Aller au contenu

Accord de traitement des données (DPA)

Conformément à l'article 28 du RGPD - Dernière mise à jour : juillet 2026

Le présent accord de traitement des données fait partie des conditions générales et s'applique chaque fois que FleetHub traite des données à caractère personnel pour le compte du client. Le client est le responsable du traitement ; FleetHub est le sous-traitant.

1.Objet et durée

FleetHub traite les données à caractère personnel uniquement pour fournir le service au client, et seulement sur instruction documentée du client. Le traitement dure tant que le client utilise le service et prend fin à la résiliation du contrat, sous réserve des obligations légales de conservation.

2.Nature et finalité du traitement

Le traitement porte sur l'hébergement, le stockage, l'affichage et le traitement des données nécessaires à la gestion de parc : gestion des véhicules, réservations, approbations, kilométrages, signalements de dommages et utilisateurs, et envoi des notifications associées.

3.Catégories de personnes concernées et de données

Personnes concernées : administrateurs et collaborateurs du client.

Données à caractère personnel : nom, adresse e-mail, rôle, identifiants, et données introduites par l'utilisateur (réservations, trajets avec origine et destination, kilométrages, signalements de dommages avec photos éventuelles). Voir également l'annexe A.

4.Instructions

FleetHub traite les données à caractère personnel uniquement selon les instructions du client, telles que définies dans le contrat et le service lui-même. FleetHub ne vend ni ne réutilise les données à ses propres fins. Si une obligation légale impose à FleetHub un autre traitement, le client en est informé au préalable, sauf si la loi l'interdit.

5.Confidentialité

Toute personne chez FleetHub ayant accès aux données à caractère personnel est tenue à la confidentialité et ne traite les données que dans la mesure nécessaire au service.

6.Mesures de sécurité (art. 32)

FleetHub prend des mesures techniques et organisationnelles appropriées pour protéger les données, notamment des connexions chiffrées, une séparation stricte des données par entreprise (cloisonnement au niveau de la base de données), un contrôle d'accès basé sur les rôles, et la journalisation des connexions. Un aperçu figure à l'annexe B.

7.Sous-traitants ultérieurs

Pour fournir le service, FleetHub fait appel à des sous-traitants ultérieurs, par exemple pour l'hébergement, la base de données et l'authentification, l'envoi d'e-mails et le traitement des paiements. Des obligations équivalentes en matière de protection des données s'appliquent à chaque sous-traitant. Un aperçu actuel est disponible sur demande via nos coordonnées. En cas de changement de sous-traitant, le client est informé et peut s'y opposer pour des motifs légitimes.

8.Assistance au client

FleetHub aide le client, dans la mesure du raisonnable, à respecter ses obligations : demandes des personnes concernées (accès, rectification, effacement, portabilité), analyse d'impact relative à la protection des données (AIPD) et démonstration de la conformité.

9.Violations de données (art. 33)

En cas de violation de données à caractère personnel, FleetHub informe le client sans retard injustifié, avec les informations dont le client a besoin pour respecter sa propre obligation de notification.

10.Transferts hors de l'EEE

Les données à caractère personnel sont en principe traitées au sein de l'Espace économique européen. Si un transfert vers un pays tiers a néanmoins lieu, il n'intervient qu'avec des garanties appropriées telles que les clauses contractuelles types de la Commission européenne.

11.Restitution et suppression

À la fin du contrat, FleetHub supprime les données à caractère personnel, ou les restitue au client sur demande, sous réserve des obligations légales de conservation. Les réservations plus anciennes que la durée de conservation sont supprimées automatiquement.

12.Audit

Sur demande raisonnable, FleetHub met à la disposition du client les informations nécessaires pour démontrer le respect du présent accord, et coopère à un audit dans des conditions raisonnables.

13.Responsabilité

La responsabilité au titre du présent accord de traitement suit les dispositions des conditions générales, sans préjudice des règles impératives du RGPD.

Annexes

Annexe A - Détails du traitement

Objet, durée, nature et finalité : voir les articles 1-2. Catégories de personnes concernées et de données : voir article 3.

Annexe B - Mesures de sécurité

Chiffrement lors du transfert, cloisonnement par entreprise au niveau de la base de données, accès basé sur les rôles, journalisation des connexions, et suppression automatique après la durée de conservation.

Annexe C - Sous-traitants ultérieurs

Catégories : hébergement, base de données et authentification, envoi d'e-mails, traitement des paiements. Un aperçu actuel est disponible sur demande via nos coordonnées.