La présente politique de confidentialité décrit la manière dont GEOREFERENCE, éditeur du site biketrack.fr et de l'application mobile BikeTrack, collecte, traite et protège vos données personnelles, en conformité avec le Règlement (UE) 2016/679 (RGPD) et la loi Informatique et Libertés modifiée.
1. Responsable de traitement
GEOREFERENCE, SARL au capital de 5 000 €, immatriculée au Lille Métropole B 535 088 611, siège social : 2 rue Héraclès, 59650 Villeneuve d'Ascq, France.
Toute demande relative à vos données peut être adressée à : contact@georeference.fr ou par courrier à l'adresse ci-dessus.
2. Données collectées et finalités
a) Données fournies par vous
- Identité : nom, prénom, adresse e-mail, téléphone, adresse postale (livraison et facturation).
- Paiement : les données de carte bancaire sont saisies directement chez notre prestataire Stripe et ne transitent pas par nos serveurs. Nous conservons uniquement les identifiants opaques (id de session, id de paiement) permettant de retracer la commande.
- Demandes de devis B2B : société, fonction, volume de flotte, besoins exprimés.
b) Données techniques
- Position GPS du traceur (mode tracker) : transmise par le boîtier 4G, stockée pour l'historique, l'alerte vol et la carte GeoRisk anonymisée.
- Logs techniques : adresses IP, agent utilisateur, horodatage des connexions — conservés pour la sécurité du service.
- Analyse de fréquentation : via Plausible Analytics, sans cookie et sans suivi cross-site (aucune donnée personnelle identifiante n'est collectée à des fins d'analyse).
3. Bases légales du traitement
- Exécution du contrat (article 6.1.b RGPD) : commande du Pack BikeTrack, abonnements, livraison, support.
- Intérêt légitime (article 6.1.f) : sécurité du service, prévention de la fraude, amélioration de la cartographie GeoRisk via agrégation anonymisée.
- Consentement (article 6.1.a) : envoi d'e-mails d'information non transactionnels (jamais activé par défaut).
- Obligation légale (article 6.1.c) : conservation des factures (10 ans, Code de commerce).
4. Sous-traitants et destinataires
Vos données ne sont jamais vendues ni transmises à des tiers à des fins commerciales. Elles sont uniquement traitées par nos sous-traitants nécessaires à la fourniture du service, tous situés dans l'Union européenne :
- Stripe Payments Europe Ltd (Irlande (UE)) — Traitement des paiements en ligne. Politique de confidentialité : https://stripe.com/legal/privacy
- OVH SAS (France (UE)) — Hébergement applicatif et base de données. Politique de confidentialité : https://www.ovh.com/fr/protection-donnees-personnelles/
- Plausible Insights OÜ (Estonie (UE)) — Analyse de fréquentation sans cookie. Politique de confidentialité : https://plausible.io/privacy
5. Durées de conservation
- Compte utilisateur : tant que le compte est actif, et jusqu'à 3 ans après le dernier accès. Suppression sur demande.
- Positions GPS individuelles : 13 mois (au-delà, les données sont anonymisées et agrégées dans la grille GeoRisk).
- Données de paiement (référence Stripe) : 10 ans (obligation comptable et fiscale).
- Logs techniques : 12 mois.
- Demandes de devis B2B : 3 ans à compter du dernier contact.
6. Hébergement et transferts
Vos données sont hébergées en France par OVH SAS (2 rue Kellermann, 59100 Roubaix). Aucun transfert vers un pays tiers hors Union européenne n'est effectué dans le cadre du service standard.
7. Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Accès (article 15) : obtenir copie de vos données.
- Rectification (article 16) : corriger une donnée inexacte.
- Effacement / droit à l'oubli (article 17) : faire supprimer vos données.
- Limitation (article 18) : geler un traitement.
- Portabilité (article 20) : récupérer vos données dans un format ouvert (JSON/CSV).
- Opposition (article 21) : refuser un traitement basé sur l'intérêt légitime.
- Définition de directives post-mortem conformément à la loi Informatique et Libertés.
Pour exercer ces droits, écrivez à contact@georeference.fr en justifiant de votre identité. Nous répondons sous 30 jours maximum.
En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr.
8. Cookies
Le site biketrack.fr n'utilise aucun cookie publicitaire ni de suivi cross-site. Seuls des cookies strictement nécessaires au fonctionnement (session de paiement Stripe, préférence de langue, cookie panier) sont déposés sur votre navigateur.
L'analyse d'audience est réalisée via Plausible Analytics qui ne pose aucun cookie et ne suit pas les utilisateurs entre sites. Aucun consentement préalable n'est donc requis au sens de l'article 82 de la loi Informatique et Libertés.
9. GeoRisk et données contributives
Le service GeoRisk intègre des signaux propriétaires anonymisés provenant des traceurs BikeTrack actifs (alarmes déclenchées, événements de mouvement, positions de stationnement).
Ces données sont agrégées à la maille cellulaire (hexagones de 500 m) : aucune information identifiante (identifiant utilisateur, IMEI, adresse) n'est conservée à ce niveau, conformément aux principes de minimisation et de pseudonymisation du RGPD. Aucune ré-identification n'est techniquement possible à partir des cellules GeoRisk publiques.
10. Modifications
La présente politique peut être mise à jour pour refléter une évolution de la réglementation ou de nos pratiques. La date de dernière mise à jour figure en tête de page. Toute modification substantielle vous sera notifiée par e-mail si vous disposez d'un compte utilisateur.