Politique de confidentialité

Conformité RGPD (Règlement UE 2016/679)

Dernière mise à jour : Juin 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site transgrumier.fr et la plateforme app.transgrumier.fr est :

[À COMPLÉTER — Raison sociale], [forme juridique], dont le siège social est situé [adresse], SIRET [numéro].

Contact DPO / protection des données : contact@transgrumier.fr

2. Données collectées et finalités

2.1 Données des utilisateurs de la plateforme (clients)

DonnéeFinalitéBase légale
Nom, prénom, email professionnelCréation et gestion du compteExécution du contrat
Mot de passe (hashé, jamais en clair)Authentification sécuriséeExécution du contrat
Données de l’organisation (nom, SIRET, adresse)Facturation et conformitéExécution du contrat
Logs de connexion, adresse IPSécurité, détection de fraudeIntérêt légitime
Données d’usage (fonctionnalités utilisées)Amélioration du serviceIntérêt légitime

2.2 Données des chauffeurs (utilisateurs de l’app)

DonnéeFinalitéBase légale
Nom, prénom, téléphoneIdentification dans la plateformeExécution du contrat
Position GPS (pendant les missions)Suivi de flotteIntérêt légitime (information préalable)
Heures de travail, km parcourusGestion paie, éléments de paieObligation légale
Photos bons de missionPreuve de livraisonExécution du contrat
Signature électroniqueValidation des bonsExécution du contrat

2.3 Données des visiteurs du site public

DonnéeFinalitéBase légale
Données du formulaire de contactRépondre aux demandesConsentement
Cookies techniques (session)Fonctionnement du siteIntérêt légitime

TransGrumier ne collecte aucune donnée à des fins publicitaires et ne revend jamais vos données à des tiers.

3. Durée de conservation

CatégorieDurée de conservation
Données de compte actifDurée du contrat + 3 ans
Données après résiliation3 ans (prescription commerciale)
Données de facturation10 ans (obligation comptable)
Logs de sécurité12 mois
Données GPS12 mois glissants
Bons de mission signés10 ans
BSD déchets5 ans (obligation légale)

4. Destinataires des données

Vos données peuvent être transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service :

Sous-traitantRôleLocalisation
Google CloudHébergement base de données et serveursEurope (Belgique/France)
Firebase (Google)Hébergement applications webEurope
SendGrid (Twilio)Envoi d’emails transactionnelsÉtats-Unis (clauses contractuelles types UE)
TwilioSMS et WhatsAppÉtats-Unis (clauses contractuelles types UE)
StripePaiement en ligneÉtats-Unis (certifié Privacy Shield/DPF)

Pour les transferts hors UE (Twilio, Stripe), des clauses contractuelles types approuvées par la Commission européenne sont en place, conformément à l’article 46 du RGPD.

Aucune donnée n’est vendue ou partagée à des fins commerciales.

5. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d’accès (art. 15) : obtenir une copie de vos données
  • Droit de rectification (art. 16) : corriger vos données inexactes
  • Droit à l’effacement (art. 17) : demander la suppression de vos données
  • Droit à la limitation (art. 18) : limiter le traitement de vos données
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré
  • Droit d’opposition (art. 21) : vous opposer à certains traitements

Pour exercer ces droits, contactez-nous à : contact@transgrumier.fr

Nous répondons sous 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) : cnil.fr.

6. Sécurité des données

TransGrumier met en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement TLS de toutes les communications (HTTPS)
  • Chiffrement au repos des données en base de données (AES-256)
  • Authentification par token JWT avec expiration
  • Mots de passe hashés avec bcrypt (jamais stockés en clair)
  • Sauvegardes quotidiennes chiffrées, conservées 30 jours
  • Contrôle d’accès par rôle (RBAC) — chaque utilisateur accède uniquement à ses données
  • Audit log de toutes les actions sensibles (plan Enterprise)

7. Cookies

Ce site utilise uniquement des cookies techniques strictement nécessaires :

CookieFinalitéDurée
access_tokenAuthentification (httpOnly, secure)Session / 7 jours
Préférences interfaceMémorisation des choix UI1 an

Aucun cookie publicitaire, de profilage ou tiers n’est utilisé.

8. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, vous serez informé par email (utilisateurs de la plateforme) ou par une bannière sur le site (visiteurs). La date de dernière mise à jour est indiquée en haut de cette page.

9. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

Email : contact@transgrumier.fr Adresse : [À COMPLÉTER]