Document légal · RGPD
Politique de confidentialité
Dernière mise à jour : Mai 2026
1. Responsable du traitement
Le responsable du traitement est YMHB Web, joignable par email à dpo@garage-connect.fr.
2. Données collectées
Nous collectons les données suivantes :
- Identité : nom, prénom, email, téléphone
- Véhicule : marque, modèle, année, kilométrage, immatriculation
- Localisation : code postal et ville
- Paiements : historique des transactions (les données bancaires ne sont jamais stockées sur nos serveurs — Stripe est seul dépositaire)
- Communications : messages échangés via la plateforme
- Données techniques : adresse IP, type de navigateur, cookies fonctionnels
3. Finalités du traitement
- Mise en relation avec les garages partenaires
- Gestion des devis, RDV, paiements et factures
- Communication transactionnelle (emails, SMS)
- Amélioration du service et lutte contre la fraude
- Marketing (uniquement avec votre consentement explicite, modifiable dans vos paramètres)
4. Base légale
Les traitements reposent sur l'exécution du contrat (CGU), le consentement (newsletter), ou les obligations légales (facturation, comptabilité).
5. Durée de conservation
- Données du compte : pendant toute la durée d'utilisation + 3 ans après la dernière connexion
- Factures et documents comptables : 10 ans (obligation légale)
- Messages : pendant 5 ans
- Cookies : 13 mois maximum
6. Destinataires
Vos données sont accessibles à :
- Le garage auquel vous adressez votre demande (informations véhicule + coordonnées)
- Nos prestataires techniques (Vercel, Supabase, Stripe, Resend)
- Les autorités compétentes sur réquisition
7. Vos droits (RGPD)
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès, de rectification, d'effacement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de limiter le traitement
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez-nous à dpo@garage-connect.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Sécurité
Toutes les communications sont chiffrées (TLS 1.3). Les mots de passe sont hashés (argon2). Les paiements transitent par Stripe (certifié PCI-DSS niveau 1). Des audits de sécurité sont effectués annuellement.
