Politique de confidentialité
Dernière mise à jour : mars 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- BYZANCE SARL
- Email : contact@taxi-qr.com
2. Données collectées
Dans le cadre de l'utilisation du service TaxiQR, nous collectons les données suivantes :
Pour les chauffeurs (utilisateurs inscrits) :
- Nom et prénom
- Adresse email
- Mot de passe (hashé et salé, jamais stocké en clair)
- Modèle de véhicule (facultatif)
- Token de notification push (pour l'envoi des destinations)
Pour les passagers (utilisateurs non inscrits) :
- Adresse de destination saisie
- Coordonnées GPS de l'adresse (latitude, longitude)
- Langue du navigateur (pour l'adaptation multilingue)
Aucune donnée personnelle du passager n'est collectée (pas de nom, email, numéro de téléphone, ni géolocalisation en temps réel).
3. Finalités du traitement
Les données collectées sont utilisées pour :
- Permettre la création et la gestion de compte chauffeur
- Générer et gérer les QR codes associés au chauffeur
- Transmettre les destinations des passagers aux chauffeurs en temps réel
- Envoyer des notifications push sur l'appareil du chauffeur
- Gérer les abonnements et la facturation
- Assurer le support technique
4. Base légale du traitement
- Exécution du contrat : le traitement est nécessaire à la fourniture du service TaxiQR
- Consentement : pour l'envoi de notifications push et de communications par email
- Intérêt légitime : pour l'amélioration du service et la prévention des abus
5. Durée de conservation
- Données de compte chauffeur : conservées pendant toute la durée de l'utilisation du service, puis supprimées 12 mois après la dernière connexion
- Destinations des passagers : conservées pendant 30 jours maximum, puis automatiquement supprimées
- Données de facturation : conservées conformément aux obligations légales (10 ans)
6. Destinataires des données
Les données peuvent être transmises aux prestataires techniques suivants :
- Vercel Inc. — hébergement de l'application web
- Neon Tech Inc. — hébergement de la base de données (serveurs en Europe)
- Pusher Ltd. — transmission en temps réel des destinations (WebSocket)
- Firebase (Google) — envoi de notifications push
- Stripe Inc. — traitement des paiements
- Resend Inc. — envoi d'emails transactionnels
Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.
7. Transferts hors UE
Certains de nos prestataires techniques (Vercel, Firebase, Stripe) sont situés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou le EU-US Data Privacy Framework, conformément au RGPD.
8. Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes :
- Chiffrement SSL/TLS pour toutes les communications
- Mots de passe hashés avec algorithme bcrypt
- Authentification par JWT (JSON Web Tokens)
- Headers de sécurité HTTP (X-Frame-Options, X-Content-Type-Options, Referrer-Policy)
- Rate limiting pour prévenir les abus
- Connexions chiffrées à la base de données
9. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : restreindre le traitement de vos données
Pour exercer ces droits, contactez-nous à : contact@taxi-qr.com
Nous nous engageons à répondre à votre demande dans un délai de 30 jours.
10. Cookies
TaxiQR utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session : maintien de la connexion de l'utilisateur
- Cookie JWT : authentification sécurisée
Aucun cookie publicitaire, analytique ou de tracking tiers n'est déposé. Conformément à la réglementation, les cookies strictement nécessaires ne requièrent pas de consentement préalable.
11. Réclamation
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
- CNIL
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Site web : cnil.fr
12. Modifications
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs inscrits seront informés par email. La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact
Pour toute question relative à cette politique de confidentialité : contact@taxi-qr.com