Cette politique décrit comment Emovanti traite les données personnelles sur le site public et dans l'application, pendant la phase de bêta, conformément au RGPD (règlement (UE) 2016/679). Elle est rédigée à partir du fonctionnement réel du produit et sera mise à jour à mesure qu'il évolue.
Qui sommes-nous
Emovanti est édité et opéré par Mohammed Hamdoune pendant la phase de lancement. Les identifiants définitifs de la société responsable du traitement (dénomination, SIREN, siège social) seront complétés ici après validation juridique.
Pour toute question relative aux données personnelles, écrivez à support@emovanti.com.
Deux rôles distincts
Selon les données concernées, Emovanti agit soit comme responsable du traitement, soit comme sous-traitant.
Emovanti responsable du traitement
Pour les données des titulaires de compte (identité, identifiants, sessions, journaux de sécurité) et pour les demandes d'accès anticipé envoyées depuis le site.
Emovanti sous-traitant
Pour les données métier que l'organisation cliente saisit sur ses propres personnes : membres de flotte, conducteurs, attribution des affectations. L'organisation cliente est responsable de ces traitements ; Emovanti les exécute pour son compte dans le cadre de l'accord de bêta signé. Si vous êtes concerné par ces données, adressez vos demandes de droits à votre employeur ; Emovanti relaie les demandes qu'elle reçoit.
Les données traitées
Les catégories suivantes correspondent au fonctionnement réel du produit.
Données de compte
Identité, adresse email, mot de passe (stocké sous forme hachée), sessions, historique de connexion et réglages de double authentification.
Demandes d'accès anticipé
Nom, email professionnel, organisation, taille de flotte et besoin exprimé, transmis avec votre consentement explicite depuis le formulaire du site, puis relayés vers l'API sans journalisation de données personnelles.
Données métier saisies par l'organisation cliente
Dossiers de flotte pouvant inclure des données personnelles de salariés (membres de flotte, conducteurs, affectation des véhicules), ainsi que les données d'entités légales.
Journaux d'audit
Enregistrements internes, protégés et expurgés, tenus à des fins de sécurité et de traçabilité des actions sensibles.
Documents et fichiers
Fichiers déposés dans l'application, stockés dans des espaces de stockage privés.
Finalités et bases légales
Chaque traitement repose sur une base légale identifiée.
Exécution du contrat
La création et la gestion des comptes, des sessions et des espaces de travail reposent sur l'exécution du contrat conclu avec le titulaire du compte.
Consentement
Le formulaire d'accès anticipé repose sur votre consentement explicite, que vous pouvez retirer à tout moment en demandant la suppression de votre demande.
Intérêt légitime
Les journaux de sécurité et d'audit reposent sur notre intérêt légitime à sécuriser le service et à tracer les actions sensibles.
Instructions du client
Les données métier saisies par l'organisation cliente sont traitées sur ses instructions, dans le cadre de l'accord de bêta.
Sous-traitants
Emovanti fait appel aux prestataires suivants. Chacun est encadré par un accord de traitement des données (DPA).
Prestataire
Service
Localisation
Encadrement
DPA
Google Cloud (entité contractante : Google Cloud France)
Exécution de l'application, stockage des fichiers et événements (Cloud Run, Cloud Storage, Eventarc)
Région europe-west1 (Belgique)
Engagement de conservation des données au repos dans la région ; ce n'est pas un engagement de traitement exclusivement dans l'UE
Le DPA de Neon réserve la possibilité d'un traitement aux États-Unis ; transferts encadrés par les clauses contractuelles types de l'UE et le Data Privacy Framework UE-États-Unis
Les données applicatives stockées sur Google Cloud bénéficient d'un engagement de conservation au repos dans la région europe-west1 (Belgique). La base de données est localisée à Francfort, mais le DPA de Neon réserve la possibilité d'un traitement aux États-Unis.
La diffusion du site et de l'application par Cloudflare, ainsi que les traitements de Neon impliquant les États-Unis, sont encadrés par les clauses contractuelles types de l'UE (décision 2021/914) et par le Data Privacy Framework UE-États-Unis.
Durées de conservation
Les données personnelles sont conservées pendant la durée de la relation contractuelle, puis pendant les durées de conservation légales applicables — par exemple dix ans pour les pièces comptables.
Une matrice de conservation par finalité est en cours de validation juridique ; cette politique ne promet pas de durées plus courtes tant qu'elle n'est pas validée.
La clôture d'un compte entraîne la suppression des données associées, sous réserve de ces obligations légales.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation sur les données dont Emovanti est responsable.
Un export de vos données de compte (profil, sessions, historique de connexion, résumés d'audit, invitations, métadonnées de récupération) est disponible directement dans l'application.
Pour exercer un droit, écrivez à support@emovanti.com. Pour les données métier saisies par votre organisation, adressez-vous d'abord à votre employeur, responsable de ces traitements ; Emovanti relaie les demandes reçues.
Vous pouvez également adresser une réclamation à la CNIL (cnil.fr).
Cookies
Le site public ne dépose aucun cookie publicitaire ni traceur. La mesure d'audience est désactivée par défaut ; si elle est activée un jour, elle repose sur une solution sans cookies (Plausible ou Umami).
L'application utilise un cookie de session strictement nécessaire à l'authentification, exempté de consentement ; aucun bandeau de consentement n'est donc requis en l'état.
Mises à jour de cette politique
La version en vigueur est datée en tête de page. Toute évolution significative des traitements donnera lieu à une mise à jour datée de cette politique.