Politique de confidentialité
La présente politique décrit comment rent4nine collecte, utilise et protège vos données personnelles dans le cadre de son service de location de véhicules, conformément au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
40 CRS du Danube,
77700, Serris, FRANCE
SIRET : 841 472 152 00021
N° TVA intracommunautaire : FR04841472152
Téléphone : +33 6 88 52 72 09
Email : contact@rent4nine.com
Site web : https://rent4nine.com
Pour toute question relative au traitement de vos données ou à l'exercice de vos droits, vous pouvez nous contacter par email à contact@rent4nine.com.
2. Données collectées
Nous collectons et traitons les catégories de données suivantes lorsque vous utilisez nos services :
| Catégorie | Données concernées | Collectées via |
|---|---|---|
| Identification | Nom, prénom, adresse postale, email, téléphone, âge | Formulaires de devis, réservation, inscription |
| Permis de conduire | Numéro de permis, date d'émission, scan du permis | Espace client, upload sécurisé |
| Pièce d'identité | Scan de la carte d'identité ou du passeport | Espace client, upload sécurisé |
| Réservation | Dates de location, véhicule choisi, lieu de prise en charge et de retour, options (chauffeur, livraison, assurance, kilométrage) | Formulaire de réservation |
| Paiement | Identifiant de transaction, montant, devise, statut, méthode (carte, virement, espèces). Les coordonnées bancaires complètes ne sont jamais stockées sur nos serveurs. | Stripe (PCI-DSS niveau 1) |
| Compte utilisateur | Identifiant, mot de passe chiffré (haché), date d'inscription, historique des réservations | Création de compte |
| Données techniques | Adresse IP (temporaire, anti-fraude), identifiant de session, logs d'erreur | Connexion au site |
| Communications | Contenu des messages échangés, historique des emails transactionnels (confirmations, rappels, factures) | Email, espace client, formulaires de contact |
Aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinion politique, religion, etc.) n'est collectée.
3. Finalités et bases juridiques
Conformément à l'article 6 du RGPD, chaque traitement repose sur une base juridique précise :
| Finalité | Base juridique (RGPD art. 6) |
|---|---|
| Gestion des devis et des réservations de véhicules | Exécution du contrat (art. 6.1.b) |
| Vérification de l'identité et du permis de conduire | Exécution du contrat + obligation légale (art. 6.1.b et c) |
| Traitement des paiements | Exécution du contrat (art. 6.1.b) |
| Facturation et comptabilité | Obligation légale — Code de commerce (art. 6.1.c) |
| Envoi d'emails transactionnels (confirmation, rappels) | Exécution du contrat (art. 6.1.b) |
| Sécurité du site et lutte contre la fraude | Intérêt légitime (art. 6.1.f) |
| Création et gestion du compte utilisateur | Consentement (art. 6.1.a) — recueilli au moment de l'inscription |
| Cookies non strictement nécessaires | Consentement (art. 6.1.a) — recueilli via la bannière cookies |
4. Durées de conservation
Nous conservons vos données uniquement le temps nécessaire à la finalité poursuivie :
- Données de réservation actives : conservées pendant toute la durée de la relation contractuelle, puis anonymisées automatiquement 365 jours après la fin de la location (statut « retournée », « annulée » ou « expirée »).
- Factures : conservées 10 ans, conformément aux obligations comptables (Code de commerce, art. L123-22).
- Documents uploadés (permis, pièce d'identité) : supprimés automatiquement à l'anonymisation de la réservation associée.
- Compte utilisateur : conservé tant que le compte est actif. Vous pouvez demander sa suppression à tout moment.
- Adresses IP (protection anti-abus) : conservées en mémoire temporaire moins d'une heure, puis automatiquement supprimées.
- Journaux techniques et journaux d'audit : conservés 12 mois maximum pour des raisons de sécurité.
5. Destinataires et sous-traitants
Vos données sont accessibles uniquement aux personnes habilitées au sein de notre société (gestionnaires de flotte, comptabilité, support client) et aux sous-traitants suivants, choisis pour leur niveau de sécurité et avec lesquels nous avons conclu un accord de traitement (DPA) :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Hébergeur du site | Stockage des données et hébergement de l'application | Union européenne |
| Stripe Payments Europe Ltd. | Traitement des paiements par carte bancaire (PCI-DSS niveau 1) | Irlande (UE) — transferts ponctuels hors UE encadrés par clauses contractuelles types |
| RentBridge / Getaround | Synchronisation du calendrier de disponibilité de la flotte | Union européenne |
| Google Ireland Ltd. | Chargement de la typographie « Plus Jakarta Sans » (cookie fonctionnel, soumis à votre consentement) | Irlande (UE) / États-Unis |
| Prestataire de messagerie email | Acheminement des emails transactionnels (confirmations, factures, rappels) | Union européenne |
Vos données ne sont jamais vendues ni louées à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Certains de nos sous-traitants (notamment Stripe et Google) sont susceptibles d'effectuer des transferts ponctuels de données vers des pays situés hors de l'Union européenne. Ces transferts sont strictement encadrés par :
- les clauses contractuelles types (CCT) approuvées par la Commission européenne (décision 2021/914) ;
- le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) pour les prestataires certifiés ;
- des mesures techniques et organisationnelles complémentaires (chiffrement TLS, pseudonymisation, contrôle d'accès).
7. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi « Informatique et Libertés », vous disposez des droits suivants :
- Droit d'accès — obtenir une copie des données que nous détenons sur vous.
- Droit de rectification — corriger des données inexactes ou incomplètes (modifiable directement depuis votre espace client).
- Droit à l'effacement — demander la suppression de vos données, sous réserve des obligations légales (notamment la conservation des factures).
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible (JSON), ou les faire transférer à un autre prestataire.
- Droit d'opposition — vous opposer pour motifs légitimes à certains traitements (sauf ceux nécessaires à l'exécution du contrat).
- Droit à la limitation — demander le gel temporaire du traitement.
- Droit de retirer votre consentement — à tout moment, pour les traitements fondés sur le consentement (cookies, création de compte).
- Droit de définir des directives post-mortem — conformément à l'article 85 de la loi Informatique et Libertés.
Pour exercer ces droits, contactez-nous par email à contact@rent4nine.com en précisant l'objet de votre demande. Une réponse vous sera apportée dans un délai d'un mois, prolongeable de deux mois si la demande est complexe.
Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur l'identité du demandeur.
8. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données :
- chiffrement des échanges via le protocole HTTPS (TLS 1.2 minimum) ;
- hachage cryptographique des mots de passe (bcrypt) ;
- stockage des documents sensibles (permis, pièce d'identité) dans un répertoire non accessible publiquement, protégé par jetons d'accès temporaires ;
- limitation des tentatives de connexion pour prévenir les attaques par force brute ;
- journal d'audit des actions sensibles (export, suppression, anonymisation) ;
- sauvegardes régulières et restauration testée ;
- accès restreint aux données aux seuls collaborateurs habilités.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et à vous en informer dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
10. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
3 Place de Fontenoy — TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr