Politique de confidentialité
Dernière mise à jour : 26 juin 2026.
La présente politique explique comment Wash & Check collecte, utilise, conserve et protège vos données personnelles dans le cadre du service de conciergerie automobile, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est HOLDING CLEMENT (SASU), dont le siège social est situé 62 rue Victor Hugo, 92800 Puteaux.
Pour toute question relative à vos données ou pour exercer vos droits, vous pouvez nous contacter à : clementdharcourt@gmail.com.
2. Données que nous collectons
Nous collectons uniquement les données nécessaires au service :
- Données d’identité et de contact : nom, prénom, adresse email professionnelle, numéro de téléphone, langue préférée.
- Données liées aux prestations : plaque d’immatriculation et modèle du véhicule, site et créneau de réservation, photographies de l’état du véhicule le cas échéant.
- Données de commande et de facturation : historique des prestations, montants, références de paiement. Aucune donnée de carte bancaire n’est stockée par nos soins : les paiements sont traités directement par notre prestataire Stripe.
- Données techniques : données de connexion et de session strictement nécessaires au fonctionnement et à la sécurité du service (voir la section Cookies).
3. Finalités et bases légales
- Fournir et gérer le service (réservation, suivi et réalisation des prestations) — base : exécution du contrat.
- Gérer les comptes et l’authentification — base : exécution du contrat.
- Envoyer les emails transactionnels et notifications (confirmations, rappels, informations de service) — base : exécution du contrat.
- Gérer la facturation et respecter nos obligations comptables — base : obligation légale.
- Assurer la sécurité et prévenir les abus (journaux, limitation de débit) — base : intérêt légitime.
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles à notre personnel habilité et à des prestataires techniques (sous-traitants au sens du RGPD) agissant pour notre compte et sur nos instructions :
| Prestataire | Rôle | Localisation | Encadrement |
|---|---|---|---|
| Supabase (Supabase Pte. Ltd) | Hébergement de la base de données et authentification des utilisateurs | Données hébergées dans l'Union européenne (AWS, région Irlande) ; société établie à Singapour | Clauses contractuelles types (CCT) de la Commission européenne + accord de traitement (DPA) |
| Vercel Inc. | Hébergement et diffusion de l'application web | États-Unis | Clauses contractuelles types (CCT) + accord de traitement (DPA) |
| Stripe (Stripe Payments Europe, Ltd) | Traitement des paiements en ligne (aucune donnée de carte bancaire n'est stockée par nos soins) | Irlande (Union européenne) / États-Unis | Clauses contractuelles types (CCT) + DPA ; certification PCI-DSS niveau 1 |
| Resend (Resend, Inc.) | Envoi des emails transactionnels (confirmations, rappels, notifications) | États-Unis | Clauses contractuelles types (CCT) + accord de traitement (DPA) |
5. Transferts hors Union européenne
Les données applicatives sont hébergées au sein de l’Union européenne (Irlande). Certains prestataires étant établis hors de l’Union européenne (notamment aux États-Unis), les transferts éventuels sont encadrés par des garanties appropriées : clauses contractuelles types (CCT) adoptées par la Commission européenne et accords de traitement des données (DPA) conclus avec chaque prestataire.
6. Durées de conservation
- Données de compte : pendant toute la durée d’utilisation du service, puis supprimées ou anonymisées dans un délai raisonnable après la clôture du compte.
- Données de commande et de facturation : conservées pour la durée nécessaire au respect de nos obligations légales et comptables (jusqu’à 10 ans pour les pièces comptables).
- Photographies de véhicule : conservées le temps du traitement de la prestation et de la gestion d’un éventuel litige.
- Journaux techniques de sécurité : conservés pour une durée limitée à des fins de sécurité.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants : droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.
Pour exercer ces droits, contactez-nous à clementdharcourt@gmail.com. Nous répondons dans un délai d’un mois. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies
Le service utilise uniquement des cookies strictement nécessaires à son fonctionnement et à la sécurité. Conformément aux recommandations de la CNIL, ces cookies essentiels ne requièrent pas votre consentement préalable. Nous n’utilisons aucun cookie publicitaire ni aucun outil de mesure d’audience ou de traçage tiers.
- Cookies d’authentification (session sécurisée) : nécessaires pour vous maintenir connecté.
- Cookie de langue : mémorise votre langue d’affichage.
- Cookie de préférence d’affichage : mémorise certains réglages d’interface (par exemple le site sélectionné).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS) et au repos, cloisonnement des données par client, contrôle d’accès au niveau de la base de données, journalisation et limitation de débit.
10. Cas des utilisateurs salariés d’une entreprise cliente
Lorsque vous utilisez le service en tant que salarié d’une entreprise cliente, c’est votre employeur qui détermine les finalités du traitement de vos données et qui en est le responsable de traitement. Wash & Check agit alors en qualité de sous-traitant, pour le compte et sur les instructions de cette entreprise. Pour exercer vos droits dans ce cadre, adressez-vous en priorité à votre employeur ; nous lui apportons toute l’assistance nécessaire.
11. Modifications
La présente politique peut être mise à jour pour refléter l’évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.
12. Contact
Pour toute question relative à cette politique : clementdharcourt@gmail.com. Voir également nos mentions légales.