Données personnelles

Politique de confidentialité.

Version du 14 août 2026

Cette politique décrit comment Emovanti traite les données personnelles sur le site public et dans l'application, pendant la phase de bêta, conformément au RGPD (règlement (UE) 2016/679). Elle est rédigée à partir du fonctionnement réel du produit et sera mise à jour à mesure qu'il évolue.

Qui sommes-nous

Emovanti est édité et opéré par Mohammed Hamdoune pendant la phase de lancement. Les identifiants définitifs de la société responsable du traitement (dénomination, SIREN, siège social) seront complétés ici après validation juridique.

Pour toute question relative aux données personnelles, écrivez à support@emovanti.com.

Deux rôles distincts

Selon les données concernées, Emovanti agit soit comme responsable du traitement, soit comme sous-traitant.

Emovanti responsable du traitement
Pour les données des titulaires de compte (identité, identifiants, sessions, journaux de sécurité) et pour les demandes d'accès anticipé envoyées depuis le site.
Emovanti sous-traitant
Pour les données métier que l'organisation cliente saisit sur ses propres personnes : membres de flotte, conducteurs, attribution des affectations. L'organisation cliente est responsable de ces traitements ; Emovanti les exécute pour son compte dans le cadre de l'accord de bêta signé. Si vous êtes concerné par ces données, adressez vos demandes de droits à votre employeur ; Emovanti relaie les demandes qu'elle reçoit.

Les données traitées

Les catégories suivantes correspondent au fonctionnement réel du produit.

Données de compte
Identité, adresse email, mot de passe (stocké sous forme hachée), sessions, historique de connexion et réglages de double authentification.
Demandes d'accès anticipé
Nom, email professionnel, organisation, taille de flotte et besoin exprimé, transmis avec votre consentement explicite depuis le formulaire du site, puis relayés vers l'API sans journalisation de données personnelles.
Données métier saisies par l'organisation cliente
Dossiers de flotte pouvant inclure des données personnelles de salariés (membres de flotte, conducteurs, affectation des véhicules), ainsi que les données d'entités légales.
Journaux d'audit
Enregistrements internes, protégés et expurgés, tenus à des fins de sécurité et de traçabilité des actions sensibles.
Documents et fichiers
Fichiers déposés dans l'application, stockés dans des espaces de stockage privés.

Finalités et bases légales

Chaque traitement repose sur une base légale identifiée.

Exécution du contrat
La création et la gestion des comptes, des sessions et des espaces de travail reposent sur l'exécution du contrat conclu avec le titulaire du compte.
Consentement
Le formulaire d'accès anticipé repose sur votre consentement explicite, que vous pouvez retirer à tout moment en demandant la suppression de votre demande.
Intérêt légitime
Les journaux de sécurité et d'audit reposent sur notre intérêt légitime à sécuriser le service et à tracer les actions sensibles.
Instructions du client
Les données métier saisies par l'organisation cliente sont traitées sur ses instructions, dans le cadre de l'accord de bêta.

Sous-traitants

Emovanti fait appel aux prestataires suivants. Chacun est encadré par un accord de traitement des données (DPA).

PrestataireServiceLocalisationEncadrementDPA
Google Cloud (entité contractante : Google Cloud France)Exécution de l'application, stockage des fichiers et événements (Cloud Run, Cloud Storage, Eventarc)Région europe-west1 (Belgique)Engagement de conservation des données au repos dans la région ; ce n'est pas un engagement de traitement exclusivement dans l'UEDPA Google Cloud
Neon (société du groupe Databricks)Base de données Postgres managéeProjet dans AWS eu-central-1 (Francfort)Le DPA de Neon réserve la possibilité d'un traitement aux États-Unis ; transferts encadrés par les clauses contractuelles types de l'UE et le Data Privacy Framework UE-États-UnisDPA Neon
Cloudflare, Inc. (États-Unis)Diffusion du site et de l'application (Pages, Pages Functions)Réseau mondial, non limité à l'UETransfert international encadré par les clauses contractuelles types de l'UE (2021/914) et le Data Privacy Framework UE-États-UnisDPA Cloudflare
Sendinblue SAS (marque Brevo), société française, SIREN 498 019 298Emails transactionnelsUE (OVH France et Allemagne, Google Cloud Belgique)Traitement dans l'UEDPA Brevo (annexé aux conditions d'utilisation)

Transferts internationaux

Les données applicatives stockées sur Google Cloud bénéficient d'un engagement de conservation au repos dans la région europe-west1 (Belgique). La base de données est localisée à Francfort, mais le DPA de Neon réserve la possibilité d'un traitement aux États-Unis.

La diffusion du site et de l'application par Cloudflare, ainsi que les traitements de Neon impliquant les États-Unis, sont encadrés par les clauses contractuelles types de l'UE (décision 2021/914) et par le Data Privacy Framework UE-États-Unis.

Durées de conservation

Les données personnelles sont conservées pendant la durée de la relation contractuelle, puis pendant les durées de conservation légales applicables — par exemple dix ans pour les pièces comptables.

Une matrice de conservation par finalité est en cours de validation juridique ; cette politique ne promet pas de durées plus courtes tant qu'elle n'est pas validée.

La clôture d'un compte entraîne la suppression des données associées, sous réserve de ces obligations légales.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation sur les données dont Emovanti est responsable.

Un export de vos données de compte (profil, sessions, historique de connexion, résumés d'audit, invitations, métadonnées de récupération) est disponible directement dans l'application.

Pour exercer un droit, écrivez à support@emovanti.com. Pour les données métier saisies par votre organisation, adressez-vous d'abord à votre employeur, responsable de ces traitements ; Emovanti relaie les demandes reçues.

Vous pouvez également adresser une réclamation à la CNIL (cnil.fr).

Cookies

Le site public ne dépose aucun cookie publicitaire ni traceur. La mesure d'audience est désactivée par défaut ; si elle est activée un jour, elle repose sur une solution sans cookies (Plausible ou Umami).

L'application utilise un cookie de session strictement nécessaire à l'authentification, exempté de consentement ; aucun bandeau de consentement n'est donc requis en l'état.

Mises à jour de cette politique

La version en vigueur est datée en tête de page. Toute évolution significative des traitements donnera lieu à une mise à jour datée de cette politique.