Accord de traitement des données (DPA)
Conformément à l'article 28 du RGPD - Dernière mise à jour : juillet 2026
Le présent accord de traitement des données fait partie des conditions générales et s'applique chaque fois que FleetHub traite des données à caractère personnel pour le compte du client. Le client est le responsable du traitement ; FleetHub est le sous-traitant.
1.Objet et durée
FleetHub traite les données à caractère personnel uniquement pour fournir le service au client, et seulement sur instruction documentée du client. Le traitement dure tant que le client utilise le service et prend fin à la résiliation du contrat, sous réserve des obligations légales de conservation.
2.Nature et finalité du traitement
Le traitement porte sur l'hébergement, le stockage, l'affichage et le traitement des données nécessaires à la gestion de parc : gestion des véhicules, réservations, approbations, kilométrages, signalements de dommages et utilisateurs, et envoi des notifications associées.
3.Catégories de personnes concernées et de données
Personnes concernées : administrateurs et collaborateurs du client.
Données à caractère personnel : nom, adresse e-mail, rôle, identifiants, et données introduites par l'utilisateur (réservations, trajets avec origine et destination, kilométrages, signalements de dommages avec photos éventuelles). Voir également l'annexe A.
4.Instructions
FleetHub traite les données à caractère personnel uniquement selon les instructions du client, telles que définies dans le contrat et le service lui-même. FleetHub ne vend ni ne réutilise les données à ses propres fins. Si une obligation légale impose à FleetHub un autre traitement, le client en est informé au préalable, sauf si la loi l'interdit.
5.Confidentialité
Toute personne chez FleetHub ayant accès aux données à caractère personnel est tenue à la confidentialité et ne traite les données que dans la mesure nécessaire au service.
6.Mesures de sécurité (art. 32)
FleetHub prend des mesures techniques et organisationnelles appropriées pour protéger les données, notamment des connexions chiffrées, une séparation stricte des données par entreprise (cloisonnement au niveau de la base de données), un contrôle d'accès basé sur les rôles, et la journalisation des connexions. Un aperçu figure à l'annexe B.
7.Sous-traitants ultérieurs
Pour fournir le service, FleetHub fait appel à des sous-traitants ultérieurs, par exemple pour l'hébergement, la base de données et l'authentification, l'envoi d'e-mails et le traitement des paiements. Des obligations équivalentes en matière de protection des données s'appliquent à chaque sous-traitant. Un aperçu actuel est disponible sur demande via nos coordonnées. En cas de changement de sous-traitant, le client est informé et peut s'y opposer pour des motifs légitimes.
8.Assistance au client
FleetHub aide le client, dans la mesure du raisonnable, à respecter ses obligations : demandes des personnes concernées (accès, rectification, effacement, portabilité), analyse d'impact relative à la protection des données (AIPD) et démonstration de la conformité.
9.Violations de données (art. 33)
En cas de violation de données à caractère personnel, FleetHub informe le client sans retard injustifié, avec les informations dont le client a besoin pour respecter sa propre obligation de notification.
10.Transferts hors de l'EEE
Les données à caractère personnel sont en principe traitées au sein de l'Espace économique européen. Si un transfert vers un pays tiers a néanmoins lieu, il n'intervient qu'avec des garanties appropriées telles que les clauses contractuelles types de la Commission européenne.
11.Restitution et suppression
À la fin du contrat, FleetHub supprime les données à caractère personnel, ou les restitue au client sur demande, sous réserve des obligations légales de conservation. Les réservations plus anciennes que la durée de conservation sont supprimées automatiquement.
12.Audit
Sur demande raisonnable, FleetHub met à la disposition du client les informations nécessaires pour démontrer le respect du présent accord, et coopère à un audit dans des conditions raisonnables.
13.Responsabilité
La responsabilité au titre du présent accord de traitement suit les dispositions des conditions générales, sans préjudice des règles impératives du RGPD.
Annexes
Annexe A - Détails du traitement
Objet, durée, nature et finalité : voir les articles 1-2. Catégories de personnes concernées et de données : voir article 3.
Annexe B - Mesures de sécurité
Chiffrement lors du transfert, cloisonnement par entreprise au niveau de la base de données, accès basé sur les rôles, journalisation des connexions, et suppression automatique après la durée de conservation.
Annexe C - Sous-traitants ultérieurs
Catégories : hébergement, base de données et authentification, envoi d'e-mails, traitement des paiements. Un aperçu actuel est disponible sur demande via nos coordonnées.