Légal

Politique de confidentialité

Dernière mise à jour : 19 mai 2026

La présente politique décrit la manière dont VTCFlow collecte, utilise et protège vos données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la loi française Informatique et Libertés.

1. Responsable de traitement

Le responsable de traitement est Amber Prestige, dont le siège est à Mouans-Sartoux (France). Pour toute question relative aux données personnelles, contactez contact@amberprestige.com.

2. Données collectées

VTCFlow collecte les données suivantes :

  • Données de compte : prénom, nom, email, mot de passe (chiffré)
  • Données de société : nom, adresse, SIRET, numéro de licence VTC, téléphone, email
  • Données métier : informations sur les chauffeurs, véhicules, clients et bons de commande que vous saisissez
  • Données techniques : journaux d'accès, adresse IP, type de navigateur (à des fins de sécurité uniquement)

3. Finalités du traitement

  • Fourniture du Service (création de bons, gestion de flotte)
  • Authentification et sécurité du compte
  • Facturation et gestion de l'abonnement
  • Communication relative au Service (notifications, mises à jour importantes)
  • Amélioration du Service (analyses agrégées et anonymisées)

4. Base légale

Le traitement est fondé sur l'exécution du contrat de Service (article 6.1.b RGPD) pour les fonctionnalités essentielles, et sur l'intérêt légitime du responsable (article 6.1.f RGPD) pour la sécurité et l'amélioration du Service.

5. Durée de conservation

  • Données de compte et métier : conservées tant que le compte est actif
  • Données après suppression du compte : effacement sous 30 jours, sauf obligations légales (comptabilité : 10 ans)
  • Journaux d'accès : 12 mois

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir copie de vos données
  • Rectification : modifier vos données via votre compte ou sur demande
  • Effacement (« droit à l'oubli »)
  • Portabilité : récupérer vos données dans un format structuré (CSV, PDF)
  • Opposition à un traitement spécifique
  • Limitation du traitement
  • Introduire une réclamation auprès de la CNIL

Pour exercer ces droits, écrivez à contact@amberprestige.com. Une réponse vous sera apportée sous 30 jours.

7. Destinataires

Vos données sont accessibles uniquement :

  • aux équipes internes habilitées à Amber Prestige
  • à nos sous-traitants techniques (Vercel pour l'hébergement, Supabase pour la base de données, Resend pour l'envoi d'emails transactionnels)

Aucune donnée n'est revendue ou cédée à des tiers à des fins commerciales.

8. Transferts hors UE

Les données sont hébergées en Union Européenne. Certains sous-traitants peuvent être américains (Vercel) mais utilisent des serveurs européens et sont engagés par des Clauses Contractuelles Types validées par la Commission Européenne.

9. Sécurité

Les communications sont chiffrées en TLS 1.3. Les mots de passe sont stockés via hashing bcrypt. Les accès à la base de données sont protégés par RLS (Row Level Security) garantissant qu'un utilisateur ne peut accéder qu'à ses propres données.