Politique de confidentialité

Dernière mise à jour : avril 2026 · Conforme RGPD (UE 2016/679)
⚠️ Document modèle à personnaliser. Une validation par un DPO ou un juriste spécialisé RGPD est recommandée avant publication officielle.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site iocar.online et l'application app.iocar.online est :

OWL'S INDUSTRY
[adresse complète]
Email : contact@iocar.online

2. Données collectées

2.1 Données de compte (obligatoires)

2.2 Données métier saisies par le Client

Ces données sont collectées et traitées par le Client en qualité de responsable de traitement pour ses propres clients finaux. OWL'S INDUSTRY intervient en tant que sous-traitant au sens du RGPD.

2.3 Données techniques (collecte automatique)

3. Finalités du traitement

FinalitéBase légaleDurée de conservation
Fourniture du ServiceExécution du contratDurée de l'abonnement + 30 jours
Facturation et comptabilitéObligation légale10 ans (art. L123-22 C. commerce)
Support clientIntérêt légitime3 ans après dernière interaction
Sécurité (logs, IP)Intérêt légitime12 mois
Prospection commerciale (si consentement)Consentement3 ans ou jusqu'à opposition

4. Destinataires des données

4.1 Interne

Seuls les membres habilités de OWL'S INDUSTRY (support, développement, administration) peuvent accéder aux données, strictement dans la mesure nécessaire à leurs missions, sous obligation de confidentialité.

4.2 Sous-traitants techniques

Sous-traitantFinalitéLocalisation
Supabase, Inc. (AWS)Hébergement base de données applicativeUE (Francfort, DE)
Vercel, Inc.Hébergement du site vitrine et de l'interfaceÉtats-Unis (clauses contractuelles types)
Stripe, Inc.Traitement des paiementsUE + États-Unis (clauses contractuelles types)
API plaque (RapidAPI)Identification véhicules par plaqueUE / États-Unis selon fournisseur

Chacun de ces sous-traitants a signé un contrat conforme à l'article 28 du RGPD et présente des garanties suffisantes.

4.3 Aucune revente ni partage commercial

Engagement ferme : OWL'S INDUSTRY ne vend, ne loue et ne partage jamais vos données ni celles de vos clients à des fins commerciales, publicitaires ou marketing. Aucun profilage n'est réalisé à des fins de ciblage publicitaire.

5. Transferts hors UE

Les données métier (véhicules, clients, factures…) sont exclusivement hébergées en Europe (Francfort).

Le site vitrine et l'interface utilisent Vercel (États-Unis), dans le cadre de clauses contractuelles types (SCC) approuvées par la Commission européenne. Seules des données techniques (IP, headers) transitent par ces serveurs.

Stripe traite les paiements dans un cadre contractuel conforme au RGPD, avec adhésion aux clauses contractuelles types et certifications de sécurité (PCI DSS).

6. Sécurité des données

Mesures techniques et organisationnelles en place :

7. Vos droits (RGPD)

Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants sur vos données personnelles :

Comment exercer vos droits : envoyez-nous un email à contact@iocar.online en précisant votre demande. Nous répondrons dans un délai maximum de 30 jours. Pour les demandes d'accès ou de portabilité, vous pouvez également utiliser directement les fonctions d'export de votre espace.

8. Cookies

Le site vitrine iocar.online n'utilise aucun cookie de traçage, analytics, ni publicitaire.

L'application app.iocar.online utilise uniquement des cookies techniques strictement nécessaires :

Ces cookies techniques sont exemptés de consentement préalable (article 82 de la loi Informatique et Libertés).

9. Mineurs

Le Service étant destiné à un usage professionnel exclusif, il n'est pas prévu pour être utilisé par des mineurs de moins de 18 ans. Aucune donnée de mineur n'est volontairement collectée.

10. Modifications

La présente politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. Toute modification substantielle sera notifiée aux utilisateurs par email. La version en vigueur est toujours celle publiée sur cette page avec sa date de mise à jour.

11. Délégué à la Protection des Données (DPO)

Pour toute question relative au traitement de vos données personnelles, vous pouvez contacter notre référent :

Contact DPO
Email : contact@iocar.online (objet : « RGPD »)

⚠️ La désignation d'un DPO formel n'est obligatoire que dans certains cas (organisme public, traitement à grande échelle de données sensibles, etc.). Pour un petit éditeur SaaS, un « référent RGPD » suffit généralement, mais cela doit être confirmé selon votre structure.