Retour

Légal

Politique de confidentialité

Dernière mise à jour : 26 avril 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via GarageOne est :

Michael Derrien

Email : michael@derrien.tech

Site : derrien.tech

2. Données collectées

Nous collectons les données suivantes :

Données de compte

  • Adresse email
  • Mot de passe (hashé et jamais lisible en clair)
  • Nom (facultatif)
  • Date d'acceptation des CGU

Données de véhicules

  • Marque, modèle, année, motorisation
  • Plaque d'immatriculation (facultatif)
  • Puissance, finition, génération

Données de suivi

  • Pleins : date, litres, montant, kilométrage, notes
  • Entretiens : date, description, montant, kilométrage, notes

Données de paiement

  • Identifiant client Stripe (aucune donnée bancaire n'est stockée sur nos serveurs)
  • Plan souscrit, dates de renouvellement

Données techniques

  • Logs de connexion (à des fins de sécurité et rate limiting)
  • Préférences (langue, devise, unités, thème)

Nous ne collectons jamais de données sensibles (santé, origine ethnique, opinions politiques, etc.).

3. Finalités et bases légales

Création et gestion du compte

Exécution du contrat (CGU)

Nécessaire pour utiliser le Service

Fourniture des fonctionnalités

Exécution du contrat

Stockage et affichage de vos données automobile

Gestion des paiements

Exécution du contrat

Via Stripe, pour les plans payants

Sécurité et prévention des abus

Intérêt légitime

Rate limiting, détection d'intrusion

Preuve de consentement aux CGU

Obligation légale (RGPD)

Stockage de la date d'acceptation

Amélioration du Service

Intérêt légitime

Statistiques agrégées et anonymisées

4. Destinataires des données

Vos données peuvent être partagées avec les sous-traitants suivants, dans le strict cadre de leurs services :

Stripe

Traitement des paiementsÉtats-Unis (couvert par les clauses contractuelles types UE)

OVHcloud

Hébergement de l'application et de la base de donnéesFrance (Roubaix)

Nous ne vendons, ne louons ni ne partageons vos données personnelles à des tiers à des fins commerciales.

5. Durée de conservation

Données de compte et de véhicules

Jusqu'à la suppression du compte + 30 jours (purge définitive)

Données de paiement (Stripe)

5 ans à compter de la transaction (obligation comptable)

Date d'acceptation des CGU

Durée de vie du compte + 5 ans (preuve de consentement)

Logs de sécurité

90 jours glissants

6. Vos droits (RGPD)

Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès

Obtenir une copie de vos données personnelles

Droit de rectification

Corriger des données inexactes ou incomplètes

Droit à l'effacement

Demander la suppression de vos données

Droit à la portabilité

Recevoir vos données dans un format structuré (CSV/PDF via le Service)

Droit d'opposition

S'opposer à un traitement basé sur l'intérêt légitime

Droit à la limitation

Suspendre temporairement un traitement

Pour exercer vos droits, contactez-nous à contact@garageone.fr. Nous nous engageons à répondre dans un délai d'un mois.

Vous avez également le droit d'introduire une réclamation auprès de la CNIL(Commission Nationale de l'Informatique et des Libertés) : cnil.fr — 3 place de Fontenoy, 75007 Paris.

7. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement des mots de passe via bcrypt (hachage irréversible)
  • Transport des données chiffré via HTTPS/TLS
  • Sessions sécurisées via JWT avec cookies httpOnly et Secure
  • Rate limiting sur les routes d'authentification
  • Base de données accessible uniquement depuis le réseau interne du serveur
  • Aucune donnée bancaire stockée (délégation à Stripe)

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et à vous en informer dans les meilleurs délais.

8. Cookies

GarageOne utilise uniquement un cookie de session sécurisé (next-auth.session-token) nécessaire au fonctionnement de l'authentification. Ce cookie est strictement nécessaire et ne nécessite pas de consentement.

Nous n'utilisons aucun cookie publicitaire, de tracking ou d'analyse tiers.

9. Transferts hors UE

Les données transmises à Stripe peuvent faire l'objet d'un transfert vers les États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, garantissant un niveau de protection adéquat.

Aucune autre donnée n'est transférée en dehors de l'Union Européenne.

10. Mineurs

Le Service est destiné aux personnes âgées d'au moins 16 ans. Si vous avez connaissance qu'un mineur de moins de 16 ans a créé un compte, merci de nous contacter à contact@garageone.fr pour que nous procédions à la suppression du compte.

11. Mise à jour de cette politique

Cette politique peut être mise à jour pour refléter des évolutions légales ou des changements dans nos pratiques. Toute modification substantielle sera communiquée par email ou notification dans l'application. La date de dernière mise à jour est indiquée en haut de cette page.