1. Responsable de traitement
Marc-Édouard MARIN, entrepreneur individuel, domicilié au Le Drakkar, Parc Eco Normandie, Cellule 6, 76430 Saint-Romain-de-Colbosc (France), est le responsable du traitement des données personnelles collectées sur le site, au sens de l'article 4 du Règlement (UE) 2016/679 (RGPD).
Pour toute question relative à la gestion de vos données personnelles, vous pouvez contacter le responsable de traitement à l'adresse suivante : [email protected].
2. Tableau des traitements de données
Voici un aperçu des données que nous collectons, des raisons pour lesquelles nous le faisons, et de la manière dont nous les utilisons.
| Données collectées | Finalité | Base légale | Durée de conservation | Sous-traitants |
|---|---|---|---|---|
| Données d'identification (nom, email, etc.) | Création et gestion du compte utilisateur | Exécution d'un contrat | Durée de la relation contractuelle | Hébergeur |
| Contenus confiés aux fonctions IA (texte, véhicule, image ou document) | Fournir l’assistance demandée : annonce, OCR, estimation ou conversation. | Exécution du service demandé. | Résultat conservé avec le compte ; conversations supprimées après 12 mois d’inactivité. Les appels OpenAI sont configurés sans stockage fournisseur. | OpenAI et prestataires techniques nécessaires. |
| Préférences de communication et preuve des consentements. | Respecter vos choix, prouver les acceptations et envoyer les communications choisies. | Consentement et obligation de preuve. | Durée du compte, puis durée nécessaire à la preuve. | Brevo uniquement en cas d’inscription volontaire aux communications. |
| Données de connexion (IP, logs) | Sécurité et prévention de la fraude | Intérêt légitime | 12 mois | Hébergeur, services de sécurité |
| Données de navigation | Analyse d'audience et amélioration du service | Consentement | 13 mois | Fournisseur d'analytics |
| Informations de paiement | Gestion des transactions et abonnements | Exécution d'un contrat | Durée de la relation contractuelle + délais légaux | Prestataire de paiement |
3. Vos droits sur vos données
Conformément à la réglementation en vigueur, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès :Obtenir la confirmation que vos données sont traitées et, si c'est le cas, y accéder.
- Droit de rectification : Corriger les informations inexactes ou incomplètes vous concernant.
- Droit à l'effacement ("droit à l'oubli") : Demander la suppression de vos données dans les cas prévus par la loi.
- Droit à la limitation du traitement : Geler temporairement l'utilisation de vos données dans certaines situations.
- Droit à la portabilité : Recevoir vos données dans un format structuré et les transmettre à un autre responsable de traitement.
- Droit d'opposition : Vous opposer à tout moment au traitement de vos données pour des motifs légitimes.
- Droit de retirer votre consentement : Retirer votre consentement à tout moment pour les traitements qui y sont soumis.
Pour exercer ces droits, veuillez contacter le responsable de traitement à l'adresse mentionnée ci-dessus. Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).
4. Destinataires et sous-traitants.
Les données sont accessibles aux personnes habilitées d’IAutos et aux prestataires strictement nécessaires : hébergement et stockage, Stripe pour le paiement, Brevo pour les communications choisies, PostHog pour la mesure consentie, OpenAI pour les fonctions IA demandées, ainsi qu’aux sources automobiles ou publiques interrogées par la fonctionnalité. IAutos ne revend pas vos données.
5. Décisions automatisées.
Les outils IA et scores fournissent une aide, une extraction ou une recommandation. Ils ne prennent pas de décision produisant un effet juridique à votre place. Une annonce peut être soumise à des contrôles automatiques de sécurité ; une contestation peut être adressée au support.
6. Mesures de sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, notamment le chiffrement, la pseudonymisation, et des contrôles d'accès stricts.
7. Transferts de données hors Union Européenne
Si nous transférons vos données en dehors de l'UE, nous nous assurons que ces transferts sont encadrés par des garanties appropriées, telles que les Clauses Contractuelles Types de la Commission Européenne ou une décision d'adéquation.
8. Mises à jour de la politique
Cette politique de confidentialité peut être mise à jour. Nous vous informerons de toute modification substantielle. La date de dernière mise à jour est indiquée en haut de cette page.
Documents associés :