Notice de protection des données pour les personnes de contact des partenaires de flotte et des clients entreprises
Cette notice est une information au sens des art. 13 et 14 du RGPD. Elle ne constitue pas un consentement et ne requiert aucune acceptation de votre part.
Le pendant contractuel de cette notice est la partie D (partenaires de flotte) et la partie E
(clients entreprises) des conditions d'utilisation de la plateforme (nutzungsbedingungen),
ainsi que le Fleet Partner Agreement ou le Corporate Client Agreement signé. Lorsque cette
notice renvoie à un point tel que « D2 » ou « E2 », il s'agit d'un point de ces parties.
1. Responsable du traitement et demandes en matière de protection des données
Responsable du traitement au sens du règlement général sur la protection des données (RGPD) pour les traitements décrits dans cette notice :
Emaride EU S.à r.l. société à responsabilité limitée de droit luxembourgeois représentée par son gérant unique Ramez Mohamad Alkhalaf Luxembourg [Espace réservé : adresse à venir] Registre de commerce (RCS) : immatriculation en cours TVA : immatriculation en cours Courriel : info@emaride.lu
Demandes en matière de protection des données : privacy@emaride.lu
Un délégué à la protection des données n'est actuellement pas désigné. L'examen de la nécessité d'une désignation au titre de l'art. 37 du RGPD, ainsi que la désignation elle-même, sont des points ouverts avant la mise en ligne. Jusque-là, privacy@emaride.lu est le point de contact compétent.
2. À qui s'applique cette notice — et à qui elle ne s'applique pas
Emaride dispose de trois notices de protection des données. Celle qui vous concerne ne dépend pas de votre rôle dans le compte, mais de l'origine de vos données.
Cette notice vous concerne en tant que personne de contact du côté de l'organisation, c'est-à-dire si vous êtes
- propriétaire, membre de la direction ou personne de contact désignée d'un partenaire de
flotte (rôle
subcontractor_owner), - membre travaillant dans la plateforme pour un partenaire de flotte (rôle
subcontractor_member), ou - administratrice ou administrateur d'un compte client entreprise, chargé de tenir à jour les personnes autorisées (point E2).
Vos données proviennent alors de la relation contractuelle entre Emaride et votre organisation — de la candidature, de l'intégration, de la facturation et de la gestion courante du compte.
Cette notice ne vous concerne plus dès que vous réservez une course ou que vous êtes
transporté. Quiconque réserve une course ou est transporté est passager, et pour les
données qui en découlent — adresses de prise en charge et de destination, itinéraire,
coordonnées, prix, moyen de paiement, évaluation — seule la politique de confidentialité pour
les passagers (datenschutz) s'applique. Cela vaut expressément aussi pour les clients
entreprises et leurs collaboratrices et collaborateurs autorisés : une course réservée à titre
professionnel constitue, du point de vue de la protection des données, le même traitement
qu'une course réservée à titre privé.
Les deux notices peuvent s'appliquer à vous en même temps. Si vous administrez un compte
client entreprise et que vous réservez également des courses vous-même, cette notice s'applique
à vos données de contact, contractuelles et de facturation, et datenschutz à vos courses. Ce
n'est pas une contradiction, mais la conséquence de deux traitements distincts.
Cette notice ne s'applique pas aux chauffeurs. Les chauffeuses et chauffeurs reçoivent la
notice de transparence pour les chauffeurs (datenschutz-fahrer), car la directive (UE)
2024/2831 et l'art. 22 du RGPD s'y appliquent en plus — traitement de la localisation,
attribution automatisée des courses et mesures automatisées. Rien de tout cela ne concerne les
personnes de contact. Si, en tant que propriétaire d'un partenaire de flotte, vous êtes
également agréé comme chauffeur, les deux notices s'appliquent à vous : celle-ci pour la
relation contractuelle, la notice chauffeur pour votre activité au volant.
| Origine des données | Notice compétente |
|---|---|
| relation contractuelle de votre organisation avec Emaride (candidature, intégration, facturation, compte) | cette notice |
| une course réservée ou effectuée — à titre privé ou professionnel | datenschutz |
| votre activité en tant que chauffeur agréé | datenschutz-fahrer |
| traitements propres à votre organisation (dossier du personnel, paie, planification) | votre organisation, non Emaride (point 9) |
3. Catégories de données traitées
Sont ici à caractère personnel surtout vos propres données de contact. Nous mentionnons également des indications purement liées à l'entreprise — raison sociale, préfixe de facture, délai de paiement — parce qu'elles figurent dans les mêmes enregistrements et peuvent vous être rattachées.
| Catégorie | Concrètement |
|---|---|
| Votre compte | prénom et nom, adresse électronique, numéro de téléphone, mot de passe (haché), préférence linguistique, pays, votre rôle (propriétaire ou membre), photo de profil facultative, préférences de notification, préférences d'affichage |
| Rattachement à l'organisation | le lien entre votre compte et le partenaire de flotte, ainsi que votre rôle au sein de celui-ci |
| Données de candidature | issues du formulaire public de candidature : raison sociale, nom de la personne de contact, courriel, numéro de téléphone, pays, votre description en texte libre, statut d'examen ainsi que motif et personne examinatrice en cas d'acceptation ou de refus |
| Données d'organisation et contractuelles | raison sociale, courriel et numéro de téléphone professionnels de l'organisation, pays, statut (en intégration, actif, suspendu, résilié, désactivé, refusé), motif de suspension, date d'effet de la résiliation, motif de refus |
| Indications fiscales et de facturation | numéro d'identification à la TVA, numéro fiscal, préfixe de facture, délai de paiement convenu |
| Données bancaires pour les versements | nom du titulaire du compte, nom de la banque et IBAN |
| Lien avec le prestataire de paiement | l'identifiant du compte créé auprès du prestataire de paiement et le statut d'autorisation des versements (voir point 5) |
| Données de facturation | factures de commission et de frais, versements, rétrofacturations, statut de paiement |
| Données d'assistance et de communication | tickets, historiques de conversation avec l'assistance (assistée par IA le cas échéant), courriels et notifications envoyés |
| Données de journalisation et de sécurité | journal des modifications (qui a déclenché quelle modification et quand), tentatives de connexion avec adresse IP ainsi que, pour chaque session de connexion active, l'appareil et le navigateur, l'adresse IP et le lieu approximatif qui en est déduit (pays et ville) — afin que vous puissiez repérer et clore dans votre profil les sessions que vous ne reconnaissez pas |
| Métadonnées des accès techniques | pour les clés d'interface que vous créez : libellé, préfixe, quatre derniers caractères, auteur de la création, dernière utilisation, révocation |
Les données bancaires font l'objet d'un cloisonnement supplémentaire : dans la plateforme, le titulaire du compte, le nom de la banque et l'IBAN ne sont accessibles qu'au rôle propriétaire et aux personnes habilitées chez Emaride ; le rôle gestionnaire n'y a aucun accès. Cette restriction est appliquée dans les règles d'accès de la base de données, et pas seulement dans l'interface.
Justificatifs relatifs à l'entreprise. Conformément au point D2.5 (b) des conditions
d'utilisation, le partenaire de flotte dépose ses justificatifs relatifs à l'entreprise sur la
plateforme : licence de transport, attestation d'assurance responsabilité civile d'exploitation
ou de flotte, preuve d'inscription au registre du commerce ou des métiers, le cas échéant une
attestation de régularité fiscale et une attestation de régularité sociale, ainsi que tout autre
document que le partenaire de flotte ajoute lui-même. Nous conservons le fichier, le type de
document, les dates de délivrance et d'expiration, le statut de vérification et, le cas échéant,
un motif de refus ; les versions remplacées sont conservées comme historique. Ces pièces
concernent l'organisation. Elles ne contiennent des données à caractère personnel — par exemple
les noms des dirigeants, des exploitants, des signataires ou des bénéficiaires effectifs — que
dans la mesure où celles-ci figurent sur le document lui-même ; la plateforme ne dispose d'aucun
champ de saisie propre pour ces informations. Y ont accès les utilisateurs de votre compte de
partenaire de flotte ainsi que les personnes habilitées chez Emaride pour les partenaires de
flotte du marché concerné, qui vérifient les justificatifs. Les fichiers sont stockés dans un
espace non public chez notre hébergeur (point 6). Les justificatifs visés au point D2 au niveau
des chauffeurs et des véhicules — permis de conduire, certificat d'immatriculation, contrôle
technique, assurance par véhicule — ne constituent pas des données de vos personnes de contact ;
datenschutz-fahrer s'y applique.
Nous ne traitons pas de catégories particulières de données à caractère personnel (art. 9 du RGPD) à votre sujet.
4. Finalités et bases juridiques
| Finalité | Base juridique (art. 6 du RGPD) |
|---|---|
| Traitement de votre candidature en tant que partenaire de flotte | art. 6, § 1, point b (mesures précontractuelles) |
| Création et gestion du compte partenaire ou client entreprise et de votre accès | art. 6, § 1, point b |
| Exécution du Fleet Partner Agreement ou du Corporate Client Agreement | art. 6, § 1, point b |
| Vérification des conditions d'agrément et des autorisations requises (point D2) | art. 6, § 1, points c et f |
| Conservation des justificatifs relatifs à l'entreprise pour prouver l'agrément et l'assurance du partenaire de flotte (point D2.5) | art. 6, § 1, points b et c |
| Know-Your-Business, lutte contre le blanchiment et criblage des sanctions (point 5) | art. 6, § 1, point c (obligation légale) |
| Facturation de la commission et des frais de plateforme, exécution des versements | art. 6, § 1, points b et c |
| Conservation des pièces comptables et fiscales | art. 6, § 1, point c |
| Prévention de la fraude, sécurité de la plateforme, protection contre les usurpations | art. 6, § 1, point f (intérêt légitime) |
| Assistance et communication relatives à votre contrat et à votre compte | art. 6, § 1, points b et f |
| Notifications transactionnelles par courriel et dans l'application | art. 6, § 1, point b |
| Journalisation des opérations pertinentes pour la sécurité et la facturation | art. 6, § 1, points f et c |
| Gestion et sécurisation des accès techniques aux interfaces | art. 6, § 1, points b et f |
| Preuve et mise en œuvre des droits issus du contrat | art. 6, § 1, point f |
| Liste de blocage empêchant une nouvelle inscription après un abus grave | art. 6, § 1, point f (intérêt légitime) |
Aucun traitement fondé sur le consentement. Aucun des traitements mentionnés ne repose sur votre consentement, et il n'existe aucun mécanisme de consentement. Nous n'envoyons pas de messages de marketing ou de publicité aux personnes de contact ; toutes les notifications sont transactionnelles (statut de la candidature, invitations, factures, versements, rappels de documents, assistance, avis de sécurité).
5. Know-Your-Business, lutte contre le blanchiment et criblage des sanctions
Aux termes du point 4.3 du Fleet Partner Agreement, un partenaire de flotte doit fournir les informations relatives aux bénéficiaires effectifs et à l'identité qui sont nécessaires aux obligations de Know-Your-Business (KYB), de lutte contre le blanchiment (AML) et de criblage des listes de sanctions. Cette vérification est une obligation légale et repose sur l'art. 6, § 1, point c, du RGPD ; aucun consentement n'est recueilli à cet effet et ce ne serait pas la base juridique appropriée.
Savoir qui effectue réellement la vérification est déterminant pour vos droits, c'est pourquoi nous le précisons :
- La vérification est effectuée par le prestataire de paiement (Stripe) dans le cadre de sa propre procédure d'intégration. Vous saisissez vos informations d'identité, de propriété et bancaires directement auprès de lui, dans son formulaire et sous sa responsabilité en tant qu'établissement de paiement agréé.
- Emaride ne voit ni ne conserve ces informations. Lors de l'ouverture du compte, nous ne transmettons au prestataire de paiement qu'un identifiant interne de votre organisation, l'adresse électronique professionnelle de contact et le pays. Nous ne recevons et ne conservons en retour que l'identifiant du compte créé et l'information indiquant si les versements sont autorisés.
- Emaride n'effectue aucun criblage des sanctions ni aucune vérification AML propre — pas de base de données propre, pas de rapprochement propre, pas de score propre. Nous ne prenons sur cette base aucune décision automatisée à votre sujet.
- Si la vérification auprès du prestataire de paiement reste incomplète ou est négative, les versements sont impossibles et l'intégration peut être refusée ou suspendue conformément au point 4.3 du Fleet Partner Agreement. Chez Emaride, cette décision est prise par une personne, non par un système, et elle vous est motivée conformément au point D5.2.
Pour l'accès, la rectification ou l'effacement des informations de vérification détenues par le prestataire de paiement, adressez-vous donc à ce prestataire ; nous vous assistons et vous indiquons le service compétent (privacy@emaride.lu).
Emaride ne prend pas de décisions automatisées individuelles au sens de l'art. 22 du RGPD à l'égard des personnes de contact. Les procédures de limitation, de suspension et de résiliation visées au point D5 s'accompagnent d'une motivation sur support durable et d'un examen par une personne (point D5.4).
Exception : la liste de blocage. La liste de blocage peut empêcher une nouvelle inscription après une exclusion grave (point 4). L'inscription sur la liste de blocage est décidée par une personne chez nous, qui en consigne les motifs par écrit. Ce qui se produit lors d'une tentative d'inscription ultérieure est l'exécution de cette décision prise antérieurement, non sa formation. Si seul un nom correspond, aucune décision n'est prise — le cas est soumis à une personne pour examen. Si vous estimez qu'un refus est erroné, adressez-vous à privacy@emaride.lu ; nous examinerons le cas personnellement.
6. Destinataires et sous-traitants
Autres destinataires
- Personnel d'Emaride et auditeurs mandatés — avec des restrictions par rôle et par pays, pour l'agrément, la facturation, l'assistance et la conformité. Seules les personnes expressément habilitées ont accès aux données bancaires.
- Autorités — dans la mesure où la loi l'exige, notamment les administrations fiscales et de surveillance ainsi que les autorités répressives dans le cadre de leurs compétences.
- Conseil fiscal, audit et conseil juridique — dans la mesure nécessaire au respect d'obligations légales ou à la défense de droits.
- Chauffeurs de votre partenaire de flotte — sur demande, nous indiquons à un chauffeur le point de contact de son partenaire de flotte enregistré chez nous, afin qu'il puisse exercer ses droits auprès de son employeur ou donneur d'ordre.
Aucune transmission de vos données de contact aux passagers n'a lieu.
Sous-traitants (art. 28 du RGPD)
| Service | Finalité | Siège | Fondement |
|---|---|---|---|
| Supabase | hébergement, base de données, authentification, stockage | UE (Francfort) | DPA |
| Stripe | traitement des paiements et versements (Merchant of Record), vérification KYB/AML sous sa propre responsabilité (point 5) | US/IE | DPA + CCT |
| Google Maps Platform | cartes, géocodage, calcul d'itinéraires | US | DPA + CCT |
| Mapbox | affichage cartographique (web) | US | DPA + CCT |
| Resend | courriels transactionnels (invitations, factures, rappels de documents) | US | DPA + CCT |
| Twilio (via Supabase Auth) | envoi de SMS pour le code de connexion par téléphone — actuellement pas en service | US | DPA + CCT |
| OpenAI | veille réglementaire, triage des tickets par IA ; aucune conservation des contenus transmis chez le sous-traitant | US | DPA + CCT |
| Expo | notifications push | US | DPA + CCT |
| Vercel | hébergement du tableau de bord web et de la page d'accueil | US | DPA + CCT |
| Apple | authentification unique (facultative) — actuellement pas en service | US | DPA + CCT |
| authentification unique (facultative) — actuellement pas en service | US | DPA + CCT |
Emaride ne détient ni ne gère elle-même de recettes de courses ; le traitement des paiements par carte est assuré exclusivement par Stripe, prestataire de paiement agréé et Merchant of Record (point D4.1).
Tous les services listés ne sont pas actuellement en service. Twilio, Apple et Google sont signalés ci-dessus comme « actuellement pas en service » : la connexion par SMS est désactivée et retirée de l’application, et l’authentification via un compte Apple ou Google n’est pas activée. Aucune donnée à caractère personnel n’est actuellement traitée par ces trois services. Ils restent dans le tableau car ils sont techniquement prévus ; si nous en mettons un en service, cela vaudra à compter de ce moment et non rétroactivement.
La colonne « Fondement » décrit l'exigence contractuelle applicable à chaque sous-traitant, et non l'état actuellement atteint : pour les traitements au sein de l'UE, un contrat de sous-traitance (DPA) au titre de l'art. 28 du RGPD est prévu ; pour les transferts vers des pays tiers, s'y ajoutent les clauses contractuelles types de l'UE (CCT) au titre du chapitre V du RGPD. La conclusion de ces contrats avec les prestataires concernés est une condition de la mise en ligne de la plateforme.
Dans la mesure où Stripe effectue la vérification KYB, AML et des sanctions visée au point 5, il n'agit pas sur instruction d'Emaride, mais pour satisfaire à ses propres obligations prudentielles et en matière de lutte contre le blanchiment. À cet égard, Stripe est responsable du traitement distinct et non sous-traitant d'Emaride.
7. Transferts vers des pays tiers
Dans la mesure où des données sont transférées vers des pays situés en dehors de l'EEE (voir la colonne « Siège » au point 6), ce transfert n'a lieu que sur la base de garanties appropriées au titre du chapitre V du RGPD, notamment les clauses contractuelles types de l'UE ou une décision d'adéquation de la Commission européenne. Les données elles-mêmes sont hébergées dans l'UE (Francfort).
8. Durée de conservation
Principe : vos données en tant que personne de contact sont conservées pendant la durée de la relation contractuelle de votre organisation avec Emaride et au-delà, dans la mesure où une obligation légale de conservation existe ou où des droits ne sont pas encore prescrits. En détail :
| Données | Durée |
|---|---|
| vos données de compte et de contact | pendant la durée de la relation contractuelle ; anonymisation sur demande |
| données de facturation, de décompte et de versement | 10 ans (conservation commerciale et fiscale) |
| indications fiscales et de facturation (n° TVA, numéro fiscal) | pendant la durée de la relation contractuelle, puis dans le cadre de la conservation décennale des pièces comptables |
| tickets d'assistance et contenus de conversation | 24 mois après la clôture de la demande, puis suppression des contenus |
| notifications (journal courriel / dans l'application) | 90 jours |
| données de journalisation | 24 mois |
| tentatives de connexion (IP) | fenêtre de 15 minutes, puis suppression automatique |
| appareil et lieu d'une session de connexion | jusqu'à la fin de la session concernée, puis suppression automatique |
| fichier d'export pour l'exercice du droit d'accès (point 10) | 8 jours ; le lien de téléchargement est valable 7 jours |
| données de candidature (y compris candidatures refusées) | aucune durée automatique — voir ci-dessous |
| données bancaires, données d'organisation et de statut, métadonnées des clés | aucune durée automatique — voir ci-dessous |
| justificatifs relatifs à l'entreprise (point 3) | aucune durée automatique — voir ci-dessous |
| entrée sur la liste de blocage | 3 ans à compter de l'inscription, plus tôt en cas de levée |
| tentatives d'inscription journalisées de personnes bloquées | 24 mois |
Le délai de 10 ans est une obligation, non une faculté. Nous ne pouvons pas supprimer les pièces comptables et fiscales avant son expiration, y compris à votre demande. Une demande d'effacement conduit alors à une limitation du traitement au titre de l'art. 18 du RGPD : les données ne sont plus conservées qu'aux fins du respect de l'obligation de conservation.
Pour les données de candidature, les données bancaires, les données d'organisation et de statut ainsi que les métadonnées des accès techniques, nous ne promettons expressément aucune durée de suppression automatique, car aucune n'est mise en œuvre dans le produit. Ces données sont conservées pendant la durée de la relation contractuelle et sont supprimées ou anonymisées sur demande (privacy@emaride.lu). Une candidature refusée ou retirée peut être supprimée intégralement et irréversiblement ; il s'agit d'une décision au cas par cas que seule une personne habilitée peut déclencher chez Emaride. Nous ne procédons à aucune suppression automatique pour inactivité.
Pour les justificatifs relatifs à l'entreprise non plus, nous ne promettons aucune durée de suppression automatique, car aucune n'est mise en œuvre dans le produit. Ils sont conservés, versions remplacées comprises, pendant la durée de la relation contractuelle et sont supprimés sur demande (privacy@emaride.lu).
Gel de la conservation en cas de litige ou de demande d'une autorité. Lorsqu'un litige, une demande d'une autorité ou une autre procédure juridique vous concerne personnellement, une personne habilitée chez Emaride peut suspendre la suppression automatique des données suivantes : les données de journalisation relatives aux opérations que vous avez effectuées, les notifications qui vous sont adressées, les tickets d'assistance que vous avez ouverts et les contenus de conversation que vous avez rédigés, ainsi que l'appareil et le lieu de vos sessions de connexion (base juridique : art. 6, § 1, point c ou f du RGPD). Ces données sont alors conservées au-delà de la durée indiquée ci-dessus jusqu'à la levée du gel, puis supprimées lors du passage de suppression suivant. Il n'existe pas de tel gel pour les autres données du présent point.
9. Répartition des rôles : qui est responsable de quoi
Ce point est au cœur de la relation et fait souvent l'objet de confusions.
Votre partenaire de flotte est responsable du traitement distinct pour les données de ses salariés et de ses chauffeurs au sens de l'art. 4, point 7, du RGPD — et non sous-traitant d'Emaride. Il traite ces données à ses propres fins et sous sa propre responsabilité : dossier du personnel, contrat de travail ou de mission, planification et affectation des services, paie, sécurité sociale, enregistrement du temps de travail, obligations fiscales. Emaride ne donne aucune instruction à cet égard et ne peut fournir aucune information à ce sujet (points D7.3 et D8.1).
La transmission entre Emaride et le partenaire de flotte est donc une transmission de responsable du traitement à responsable du traitement (controller-to-controller) au titre de l'art. 6, § 1, points b et f, du RGPD, et non une sous-traitance au titre de l'art. 28 du RGPD. Concrètement :
- Chaque partie répond de son propre traitement et de sa propre base juridique.
- Les demandes d'accès, de rectification et d'effacement s'adressent à la partie qui traite les données à ses propres fins ; nous transmettons les demandes et indiquons le service compétent.
- Une réclamation concernant votre partenaire de flotte s'adresse à l'autorité de contrôle compétente pour lui, et non à celle compétente pour Emaride.
- Chaque partie est responsable de son propre traitement au titre de l'art. 82 du RGPD ; aucune chaîne d'instructions ne déplace cette responsabilité.
Là où Emaride traite sur instruction, un contrat de sous-traitance s'applique. Dans la mesure
où Emaride traite des données à caractère personnel sur instruction du partenaire de flotte,
le contrat de sous-traitance dpa-fleet-partner s'applique (point D7.1). Inversement, il
s'applique dans la mesure où le partenaire de flotte traite sur instruction d'Emaride.
La répartition complète par catégorie de données figure dans schedule-7 (Data Processing
Particulars, point 15.2 du Fleet Partner Agreement). Y est déterminé, pour chaque catégorie —
données des passagers, des chauffeurs, des véhicules, des contacts et de facturation — qui est
responsable du traitement et qui est sous-traitant. En cas de doute sur une catégorie
particulière, schedule-7 prévaut ; cette notice ne fait que résumer.
Pour les clients entreprises, le même schéma s'applique : le client entreprise est responsable du traitement distinct pour ses propres traitements — sélection et gestion des personnes autorisées, processus internes de frais de déplacement et de facturation (point E5).
10. Vos droits
Vous disposez, en vertu du RGPD, du droit :
- d'accès (art. 15),
- de rectification (art. 16),
- à l'effacement / à l'anonymisation (art. 17), dans les limites des obligations de conservation visées au point 8,
- à la limitation du traitement (art. 18),
- à la portabilité des données (art. 20),
- d'opposition aux traitements fondés sur des intérêts légitimes (art. 21).
Pour les données de votre organisation, nous mettons à la disposition du rôle propriétaire un export de données dans la plateforme : il contient les chauffeurs, les véhicules, les factures et le journal des modifications du partenaire de flotte, sous forme de fichiers dans une archive. Le fichier d'export est supprimé après 8 jours, le lien de téléchargement est valable 7 jours.
Pour tout le reste, adressez-vous à privacy@emaride.lu. Nous répondons dans un délai d'un mois (prorogeable conformément à l'art. 12, § 3, du RGPD). Si votre demande porte sur des informations détenues par le prestataire de paiement (point 5), nous vous indiquons le service compétent auprès de celui-ci.
11. Droit de réclamation auprès de l'autorité de contrôle
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente au Luxembourg est la
Commission nationale pour la protection des données (CNPD) 15, Boulevard du Jazz, L-4370 Belvaux, Luxembourg <https://cnpd.public.lu>
Le responsable du traitement ayant son siège au Luxembourg, la CNPD est l'autorité de contrôle chef de file (guichet unique, art. 56 du RGPD). Les personnes concernées résidant en Allemagne peuvent en outre s'adresser à tout moment à leur autorité régionale de protection des données territorialement compétente (art. 77 du RGPD). Les réclamations concernant votre partenaire de flotte ou votre client entreprise en tant que responsables du traitement distincts s'adressent à l'autorité compétente pour ceux-ci (point 9).
12. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (notamment chiffrement des transmissions, contrôles d'accès par rôle et par pays, mots de passe hachés, restriction distincte de l'accès aux données bancaires, conservation uniquement hachée des clés d'interface, journalisation des modifications) afin de protéger vos données (art. 32 du RGPD).
13. Modifications de cette notice
Nous pouvons adapter cette notice pour l'ajuster à des évolutions juridiques ou fonctionnelles. La version en vigueur est consultable sur le site web ; elle porte un numéro de version et une date d'entrée en vigueur. Les modifications des conditions contractuelles sont en outre communiquées aux partenaires de flotte et aux clients entreprises au moins 15 jours à l'avance sur un support durable (points D6 et E4).
14. Écarts par rapport au paquet juridique V2.1
Cette notice suit la partie A du GDPR Compliance Package et le point 15 du Fleet Partner Agreement. Là où elle s'en écarte, c'est parce qu'elle ne peut décrire que ce que le produit fait réellement :
| Partie V2.1 | Notre point | Écart et justification |
|---|---|---|
| Part A.2 — champ d'application (« Fleet Partner contacts, Corporate Client users ») | point 2 | Scindé. Le paquet regroupe passagers, chauffeurs et contacts d'organisation dans un seul document. Nous séparons en trois notices, faute de quoi personne ne discerne quelles indications le concernent. Précision expresse : une course réservée à titre professionnel relève de datenschutz, non de cette notice. |
| Part A.1 / Part N — délégué à la protection des données | point 1 | Aucun délégué à la protection des données n'est encore désigné ; privacy@emaride.lu est indiqué comme contact. La désignation est un point ouvert avant la mise en ligne et n'est pas affirmée par anticipation. |
Part A.1 — adresses de contact @emaride.com |
points 1, 10 | Modifiées en @emaride.lu. |
| Part A.3 — catégories de données | point 3 | Précisées d'après le code, sur les champs réellement tenus. Complétées par les données de candidature, les indications fiscales et de facturation ainsi que les métadonnées des accès aux interfaces, que le paquet ne mentionne pas. |
| FPA point 4.3 / Schedule 3 — extraits de registre, licences, certificats d'assurance, informations sur les bénéficiaires effectifs | point 3 | Décrits comme collectés. Le téléversement des justificatifs relatifs à l'entreprise est mis en œuvre ; le point 3 indique les types de documents, les données conservées et les personnes qui y ont accès, le point 4 la finalité, le point 8 la durée de conservation. La plateforme ne collecte pas dans des champs propres les informations sur les bénéficiaires effectifs ni les pièces d'identité des signataires ; elles ne sont présentes que dans la mesure où elles figurent sur un justificatif téléversé. La vérification KYB elle-même reste auprès du prestataire de services de paiement (point 5). |
| FPA point 4.3 — KYB, AML, listes de sanctions | point 5 | Précision sur l'auteur de la vérification. La base juridique est l'art. 6, § 1, point c. La vérification est effectuée par le prestataire de paiement, responsable du traitement distinct à cet égard ; Emaride ne reçoit que l'identifiant du compte et le statut d'autorisation. Nous n'affirmons pas un criblage des sanctions propre à Emaride, car il n'en existe pas. |
| Part A.4 — tableau des bases juridiques | point 4 | Repris et détaillé par finalité. La prévention de la fraude est expressément rattachée au point f. |
| Part A.4 / Part F — consentement marketing | point 4 | Sans objet. Il n'y a aucun envoi marketing aux personnes de contact ni mécanisme de consentement. Toutes les notifications sont transactionnelles. |
| Part D — politique en matière de cookies | — | Absente de cette notice. La section cookies figure dans datenschutz ; elle concerne les visiteurs et n'est pas spécifique à un rôle, un doublon ne créerait qu'un second point de maintenance. |
| Part A.5 — destinataires | point 6 | Repris et complété par le conseil fiscal, l'audit et le conseil juridique. Précisé que les données de contact ne sont pas transmises aux passagers et que le rôle gestionnaire n'a pas accès aux données bancaires. |
| Part A.9 / Part M — décisions automatisées | point 5 | Sans objet pour les personnes de contact. La plateforme ne prend aucune décision individuelle automatisée à leur égard. Les systèmes automatisés de la plateforme concernent les chauffeurs et sont décrits dans datenschutz-fahrer. |
| Part E — durées de conservation | point 8 | Reprises dans la mesure où elles sont mises en œuvre. Pour les données de candidature, bancaires, d'organisation et de statut, les justificatifs relatifs à l'entreprise ainsi que les métadonnées des clés, aucune durée automatique n'est promise, faute de traitement qui la respecte ; la suppression a lieu sur demande. Promettre une durée qu'aucun traitement ne respecte serait une indication inexacte. |
| Part E — compte inactif / suspension pour litige | point 8 | Compte inactif : non promis, car aucune détection d'inactivité n'existe. Gel pour litige : repris de manière limitée. Le gel de la conservation n'est décrit que pour les données de journalisation, de notification, de ticket et de session citées au point 8, car seul leur passage de suppression respecte un gel. Il n'est promis pour aucune autre donnée. |
| FPA point 15.2 — répartition des rôles via Schedule 7 | point 9 | Repris et développé sur le fond plutôt que simplement mentionné : le partenaire de flotte est responsable du traitement distinct, la transmission est controller-to-controller, avec ses conséquences sur l'accès, l'effacement, la réclamation et la responsabilité. Pour la répartition complète par catégorie, schedule-7 reste déterminant. |
| FPA point 15.3 — transparence à l'égard des chauffeurs | point 9 | Non répété mais situé : l'obligation incombe au partenaire de flotte et est décrite à l'égard des chauffeurs dans datenschutz-fahrer. |
| Part A.11 — enfants de moins de 16 ans | — | Sans objet. Les personnes de contact d'une organisation agissent dans un cadre professionnel ; le critère de l'âge n'a ici aucun cas d'application. |