Politique de confidentialité et protection des données

La société CARBOOKR, société par actions simplifiées, au capital de 67 551 €, immatriculée au Registre du Commerce et des Sociétés de Marseille sous le numéro 824 632 822, ayant son siège social au 166 avenue de Hambourg, 13008 Marseille (ci-après la « Société » ou « CARBOOKR ») et représentée par Monsieur Frederi VILLA VEGA en qualité de DirecteurGénéral, collecte et traite les données personnelles concernant les clients de la Société, les utilisateurs du site internet de la Société (ci-après le « Site ») et les utilisateurs des services (ci-après les « Services », tels que définis dans les Conditions Générales de Services accessibles au lien suivant : https://app.carbookr.com/legal/terms-of-sales, ci-après les « CGS »), ci-après collectivement désignés les « Utilisateurs » ou « Vous ».

La Société est soucieuse de la protection de la vie privée et des données personnelles des Utilisateurs. Ainsi, elle veille à adopter et à respecter une politique de traitement des données à caractère personnel conforme à la réglementation en vigueur et en particulier au RèglementGénéral sur la Protection des Données n° 2016/679 du 27 avril 2016 (le « RGPD ») et la loi informatique et libertés de 1978 telle que modifiée.

Ainsi, la présente politique relative à la confidentialité et à la protection des données personnelles (la « Politique ») a pour objet d’exposer les modalités et conditions de réalisation des traitements de données personnelles par la Société concernant les Utilisateurs.

Les CGS, la politique de gestion des cookies et la présente Politique forment un contrat ayant force obligatoire entre l’Utilisateur et la Société (ci-après le « Contrat »).La Société se réserve le droit de modifier la Politique à tout moment et s’engage à informer les Utilisateurs de ces changements via une notification lors de l’utilisation des Services.

1. Le responsable du traitement

La Société est le responsable du traitement des données personnelles collectées et traitées dans les conditions de la présente Politique applicable aux Utilisateurs.

Vous pouvez contacter la Société aux coordonnées renseignées à l’article 9 « Contact » de la présente Politique.

En savoir plus

Le responsable du traitement est la personne, en l’occurrence la Société, qui détermine les modalités et les finalités du traitement de données personnelles. Comme son nom l’indique, il endosse la responsabilité du traitement de données personnelles qu’il met en œuvre et il est le principal contact de l’Utilisateur pour faire valoir ses droits au titre du traitement.

2. Sources et catégories de données personnelles

2.1. Source et collecte des données personnelles

La Société collecte les données personnelles des Utilisateurs dans le cadre de l’utilisation des Services. En particulier, la Société collecte et traite les données personnelles des Utilisateurs lors de :
• la prise de commande ;
• la fourniture de Services ;
• les éventuels échanges avec les Utilisateurs, notamment en cas de changement d’horaires ou d’annulation des Services ;
• la facturation et le paiement des commandes, ainsi que les vérifications préliminaires sur les cartes de crédits ;
• la création du profil des Utilisateur sur le Site (ci-après le « Profil ») ;
• l’utilisation du formulaire « Contact » sur le Site ;
• la navigation sur le Site (notamment par les cookies) ; et/ou
• l’analyse statistique et commerciale des données.

La Société traite aussi toutes les données personnelles communiquées spontanément et volontairement, notamment lorsque les Utilisateurs contactent la Société.

2.2. Catégories de données personnelles

La Société collecte et traite les catégories de données personnelles suivantes :

• Informations nécessaires pour la prise de commande :

Données personnelles : nom, prénom, numéro de téléphone et adresse email du client (si personne physique) ou du contact principal au sein de l’entreprise cliente, ainsi que l’identifiant et le numéro de carte de fidélité du client auprès du partenaire loueur s’il détient de tels identifiants et carte de fidélité.

• Informations nécessaires pour la fourniture des Services :

Données personnelles : nom, prénom, date et lieu de naissance, numéro de téléphone,adresse email, adresse postale, numéro de vol ou de train et copie du permis de conduire du conducteur du véhicule objet des Services (ci-après le « Conducteur ») y compris date et lieu d’émission du permis de conduire, ainsi que l’identifiant et le numéro de carte de fidélité du client auprès du partenaire loueur s’il détient de tels identifiants et carte de fidélité.

ATTENTION, dans l’hypothèse où le Conducteur serait une personne différente du client de CARBOOKR (s’il s’agit d’une personne physique) ou du contact principal au sein de l’entreprise cliente ayant effectué la réservation, le client atteste auprès de la Société être autorisé à communiquer les données personnelles du Conducteur, et s’engage à communiquer la présente Politique au Conducteur afin que celui-ci soit informé de 3l’utilisation qui sera faite de ses données ainsi que de ses droits.

• Informations nécessaires pour les éventuels échanges avec Vous :

Données personnelles : nom, prénom, numéro de téléphone et adresse email soit (1) du client (si personne physique) ou du contact principal au sein de l’entreprise cliente, soit (2)du Conducteur.

• Informations nécessaires pour la facturation et le paiement des commandes :

Données personnelles : nom, prénom, numéro de téléphone et adresse email du client (si personne physique) ou du contact principal au sein de l’entreprise cliente, ainsi que l’adresse postale de facturation et, selon les modalités de paiement sélectionnées par le client, les coordonnées bancaires du client dans l’hypothèse d’un paiement par virement ou mandat SEPA. Nous ne conservons pas les coordonnées bancaires en cas de paiement par carte bancaire.

• Informations nécessaires pour la création du Profil :

Données personnelles : adresse email, numéro de téléphone, identifiant, mot de passe

• Informations collectées lors de l’utilisation du formulaire « Contact » :

Données personnelles : nom, prénom, adresse email, ainsi que toute autre information que Vous nous communiqueriez spontanément dans votre message.

• Informations relatives au type d’appareil utilisé, l’adresse IP, le type et la langue du navigateur.

• Informations collectées par les cookies installés sur notre Site, telles que notamment les pages consultées. Pour plus d’informations sur l’utilisation des cookies par la Société, nous Vous invitons à consulter la politique de gestion des cookies accessible ici https://app.carbookr.com/legal/cookies.

2.3. Le caractère obligatoire de la fourniture des données

Certaines informations peuvent être obligatoires pour la mise en œuvre des Services. Lors de la prise de commande, de la création du Profil ou de l’utilisation du formulaire « Contact », les données obligatoires sont indiquées sur nos formulaires par un astérisque ou par la mention explicite « Information obligatoire ». À défaut de fournir les données obligatoires, nous ne pourrons mettre en œuvre les Services concernés.

2.4. Exactitude des données

La Société fait ses meilleurs efforts pour maintenir les données personnelles exactes et complètes. Pour Vous assurer que nous disposons des informations à jour, Vous pouvez nous faire part de tout changement de vos coordonnées ou de toute autre donnée, en contactant la Société aux coordonnées mentionnées à l’article 9 « Contact » ci-dessous, ou en mettant régulièrement à jour votre Profil.

2.5. Localisation des données personnelles

Les données personnelles collectées sur notre Site et dont la Société est responsable sont hébergées en France sur les serveurs de la Société qui sont hébergés par la société Google Cloud Platform 4 Plus de précisions concernant les garanties prises pour les transferts de données en dehors del’Espace Economique Européen sont données à l’article 6.

3. Finalités et bases légales des traitements

Les données personnelles sont traitées par la Société pour réaliser les finalités suivantes :

Dans le cadre de l’exécution du Contrat ou de mesures précontractuelles pour la fourniture des Services :

• Exécution des Services auprès des Utilisateurs, tel que défini dans nos CGS, notamment la réservation de véhicules de location auprès de partenaires commerciaux.

• Gérer la relation avec les Utilisateurso Création d’un Profil ;

- Gestion de l’acceptation des CGS, de la présente Politique et de la Politique de Gestion des Cookies ;
- Communication avec les Utilisateurs ; et
- Gestion des éventuelles réclamations.

Dans le cadre de notre intérêt légitime, dans le respect de vos droits :

• Établir des statistiques sur l’utilisation des Services et sur le comportement des Utilisateurs ;
• Envoi de newsletter ;
• Propositions de Services de la Société ; et
• Mise à disposition, maintien et amélioration de nos Services et site internet.

Pour les traitements ci-dessus, l’intérêt légitime de la Société est de définir le type de clients pour ses produits et services, développer son activité et améliorer sa stratégie commerciale et marketing.

En outre, le traitement dans le cadre de l’intérêt légitime permet également de :

• Gérer le recouvrement ;
• Détecter, enquêter, prévenir ou prendre des mesures concernant les activités illégales, les abus, les suspicions de fraude ou les situations impliquant des menaces potentielles pour la sécurité ou les droits d’une personne ou d’une entité et pour s’en service de preuve en cas de contentieux ;
• Enquêter, prévenir et empêcher les infractions à nos CGS et à la présente Politique ; et
• Protéger et défendre nos droits et intérêts, y compris nos droits de propriété intellectuelle,devant les tribunaux ou juridictions compétents.

Pour les finalités ci-dessus, l’intérêt légitime de la Société est de faire respecter et exécuter ses droits ainsi que prévenir la fraude et toute activité interdite ou illégale.

La Société cherche également à permettre la formation de ses employés et la réalisation d’audits de conformité et de sécurité.
Ainsi, l’intérêt légitime de la Société est de maintenir le niveau de compétence et d’enrichir les connaissances de ses équipes.

Enfin, les données sont collectées pour satisfaire aux obligations légales :

• Satisfaire aux obligations légales et réglementaires auxquelles la Société est soumise, comme par exemple la déclaration fiscale afférente aux transactions et la conservation des factures,
• Former nos équipes, au titre des obligations légales auxquelles la Société est soumise en qualité d’employeur,
• Gérer les demandes des Utilisateurs au titre de leurs droits en matière de données personnelles.

4. Communication des données personnelles

Les données personnelles, collectées et traitées, pourront être transmises :

• Aux personnes habilitées des services concernés au sein de la Société ;
• Aux prestataires de services ou aux sous-traitants auxquels la Société fait appel pour l’accomplissement des finalités exposées à l’article 3 de la présente Politique, notamment aux partenaires commerciaux auprès desquels sont effectués les réservations de véhicules de location ;
• En cas de sinistre, de vols ou autre infraction aux CGS ou à la loi, les données personnelles pourraient être transmises à notre compagnie d’assurance et/ou à notre société de courtage, qui est tenue de conserver la confidentialité des données transmises et, le cas échéant, aux services de police et de justice.
• Aux autorités administratives, judiciaires et plus généralement aux organismes publics dans le cadre du respect de nos obligations légales ou pour nous permettre d’assurer la défense de nos droits et intérêts,
• En tant que de besoin, à nos conseils juridiques et avocats,• Si nous vendons ou cédons notre activité ou une partie de celle-ci et que vos données personnelles se rapportent à cette partie vendue ou cédée, ou si nous fusionnons avec une autre entreprise, nous partagerons vos données personnelles avec le nouveau propriétaire de l’entreprise ou notre partenaire de fusion, respectivement.

5. Sécurité des données personnelles

La Société met en œuvre les mesures organisationnelles, techniques, logicielles et physiques en matière de sécurité pour protéger les données personnelles contre toute perte, accès non autorisé, divulgation ou altération.

6. Transfert de données en dehors de l’Espace Economique Européen

Vos données personnelles peuvent être transférées dans des pays en dehors de l’EspaceEconomique Européen (ci-après « l’EEE »), notamment auprès de nos partenaires commerciaux situés dans les pays où vous souhaitez effectuer une location de véhicule.

Afin d’assurer une protection équivalente à celle offerte dans l’EEE, espace territorial hors duquel les standards du RGPD ne sont pas applicables, les transferts de données en dehors del’EEE sont encadrés par des clauses contractuelles basées sur les clauses types de la Commission Européenne.

7. Conservation des données

La Société conserve vos données personnelles pour le temps nécessaire à l’accomplissement des finalités poursuivies, le cas échéant augmenté des durées légales d’archivage, de conservation de certaines données et de prescription. À l’issue du traitement, les données personnelles seront soit supprimées soit anonymisées par la Société. La durée de conservation dépend du type de données personnelles et de la finalité. La durée de conservation est en particulier déterminée selon les critères suivants :
• La fermeture du Profil ;
• La régularité de votre utilisation des Services ;
• L’existence d’obligations légales ou contractuelles nous imposant de conserver les données ;
• L’existence d’une durée de conservation spécialement définie par la réglementation applicable ; et
• Le type de données personnelles et en particulier leur sensibilité (par exemple vos informations bancaires).

Dans ce contexte, la Société retient les durées de conservation suivantes :

• Les données concernant votre Profil sont conservées tant que le compte est actif et, au plus tard, à l’issue de trois années suivant la dernière transaction.
• Une fois votre compte fermé, vos données seront supprimées ou anonymisées par la Société, sauf si ces données doivent être conservées à des fins de comptabilité, dans le cadre d’obligations légales, de règlement des différends, de recouvrement ou de prévention de la fraude.
• Les informations bancaires sont conservées aux fins de paiement jusqu’à la date de fermeture de votre Profil.
• Dans l’hypothèse d’une contestation relative à une transaction, nous conservons les données relatives à ladite transaction pendant les durées de prescription applicables.
• Lorsque vos données personnelles sont utilisées à des fins de marketing, la période de conservation de ces données est de trois ans suivant la date de votre dernière activité.

Pour plus d’information concernant la durée de conservation de vos données personnelles,nous Vous invitons à nous contacter aux coordonnées indiquées à l’article 9 « Contact » ci-dessous.

8. Droits de l’Utilisateur

Les Utilisateurs sont informés qu’ils disposent, dans les conditions du RGPD et des lois applicables en France, d’un droit d’accès, de rectification, d’effacement et de portabilité de leurs données personnelles, ainsi que d’un droit de limitation et d’opposition au traitement de ces données.

Les Utilisateurs disposent également du droit d’organiser le sort de leurs données personnelles en cas de décès, ainsi que du droit d’introduire une réclamation auprès de la CNIL, dont le site internet est accessible à l’adresse suivante http://www.cnil.fr et le siège est situé 3 Place de Fontenoy, 75007 Paris.

Pour les traitements fondés sur son consentement, l’Utilisateur peut le retirer à tout moment,sans porter atteinte à la licéité du traitement préalablement à ce retrait.

L’Utilisateur peut exercer, sans frais, ses droits auprès de la Société aux coordonnées indiquées à l’article 9 « Contact » ci-dessous, sauf en cas de demande manifestement excessive, auquel cas des frais pourront être appliqués.

En savoir plus

Outre les informations ci-après, la Société invite l’Utilisateur à consulter le site de la CNIL :


Droit d’accès : l’Utilisateur a le droit d'obtenir de la Société la confirmation que ses données personnelles sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès aux dites données ainsi que les informations relatives aux finalités du traitement (art. 15 du règlement 2016/679 sur la protection des données personnelles (« RGPD »)). Les demandes manifestement infondées, excessives ou répétées sont susceptibles de ne pas recevoir de réponse ou de générer des frais.
Droit de rectification : l’Utilisateur a le droit d'obtenir de la Société, dans les meilleurs délais, la rectification de ses données personnelles qu’il juge inexactes (art. 16 du RGPD).
Droit à l’effacement : l’Utilisateur a le droit d'obtenir de la Société l'effacement de ses données personnelles, dans les conditions prévues à l’article 17 du RGPD.
Droit à la portabilité : l’Utilisateur a le droit de recevoir, ou de demander l’envoi à une tierce personne, des données personnelles le concernant qu'il a fourni à la Société, dans un format structuré, couramment utilisé et lisible par machine (art. 20 du RGPD).
Droit à la limitation du traitement : l’Utilisateur peut obtenir de la Société la limitation du traitement de ses données personnelles dans les conditions de l’article 18 du RPGD.
Droit de retirer le consentement : les Utilisateurs ont le droit de retirer leur consentement au traitement de vos données si ce traitement est fondé sur le consentement. Le retrait de ce consentement ne porte pas atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci.
Droit d’opposition : l’Utilisateur a le droit de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement de ses données personnelles, lorsque celui-ci est fondé sur l’intérêt légitime et dans les conditions de l’article 21 du RGPD.
Droit d’organiser le sort de ses données personnelles en cas de décès : l’Utilisateur peut définir des directives générales ou particulières relatives à la conservation, à l'effacement à la communication de ses données à caractère personnel après son décès (loi 78-17 du6 janvier 1978 modifiée, art. 40, II).
Droit d’introduire une réclamation auprès d’une autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, l’Utilisateur a le droit d’introduire une réclamation auprès d’une autorité de contrôle s’il considère que le traitement de données personnelles le concernant constitue une violation de la règlementation applicable aux données à caractère personnel (art. 77 du RGPD).

9. Contact

Pour plus d’informations sur le traitement de vos données personnelles ou pour exercer vos droits, Vous pouvez nous contacter aux coordonnées suivantes :

CARBOOKR
166 avenue de Hambourg
13008 Marseille

Téléphone : 0 805 69 12 68
Email : gdpr@carbookr.com