POLITIQUE DE CONFIDENTIALITÉ

POLITIQUE DE CONFIDENTIALITÉ

Bikolix — Politique de Confidentialité (France / UE)

Dernière mise à jour : 12 juillet 2026

Responsable du traitement : KAAS

Représentant UE (article 27 RGPD) : Erdogan Karaca

1. Généralités

La présente politique résume, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, les catégories de données traitées, les finalités, les durées de conservation et les mesures de sécurité. Les données dites sensibles au sens de l'article 9 du RGPD ne sont traitées que dans les conditions prévues par la loi et de manière strictement nécessaire.

2. Catégories de données collectées (exemples)

Identité et contact : nom, e-mail, téléphone, adresse.

Localisation et trajet : données de localisation nécessaires à la livraison, calculs de carte et de distance.

Appareil et sécurité : session, adresse IP, identifiants d'appareil, journaux de sécurité.

Paiement : références de transaction partagées avec l'établissement de paiement (les données de carte ne sont pas nécessairement conservées intégralement par la Plateforme).

Enregistrements de communication : demandes d'assistance, échanges avec le service client.

3. Finalités et bases légales (article 6 RGPD)

Exécution du contrat et des opérations de transport (article 6.1.b).

Obligation légale (article 6.1.c) — comptabilité, fiscalité, décisions de justice.

Intérêt légitime (article 6.1.f) — sécurité et prévention de la fraude, mise en balance des intérêts.

Consentement (article 6.1.a) pour les traitements le requérant expressément.

4. Transfert de données

Les prestataires de services (hébergement, paiement, notification, carte) peuvent recevoir les données dans le cadre contractuel de confidentialité requis ; tout transfert hors de l'Espace économique européen est encadré par les garanties appropriées du RGPD (clauses contractuelles types, décision d'adéquation, etc.).

5. Conservation

Les données sont supprimées, anonymisées ou archivées une fois la finalité atteinte ou le délai légal expiré.

6. Vos droits

Pour exercer vos droits d'accès, de rectification, d'effacement, d'opposition et de portabilité prévus par les articles 15 à 21 du RGPD, vous pouvez contacter [email protected]. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

7. Sous-traitants et prestataires

Les services d'hébergement, d'infrastructure de paiement, de carte, de SMS/e-mail, d'analytique et d'assistance peuvent être fournis par des tiers ; des garanties contractuelles conformes à l'article 28 du RGPD sont mises en place. En cas de transfert hors UE, le consentement explicite ou les garanties prévues par la loi sont requis.

8. Notification de violation de données

En cas de violation de données à caractère personnel affectant les droits et libertés des personnes concernées, les notifications requises sont effectuées auprès de la CNIL dans les 72 heures (article 33 RGPD) et, le cas échéant, auprès des personnes concernées (article 34 RGPD).

9. Mises à jour de la politique

La présente politique peut être mise à jour ; les modifications substantielles peuvent être annoncées via le site ou l'application. La date de la version en vigueur figure en en-tête.

Entrée en vigueur, notification et signature

Le présent document est réputé entré en vigueur à la date indiquée en en-tête, dans les conditions eIDAS applicables aux manifestations de volonté électroniques.

Exploitant de la Plateforme : KAAS. Le présent document est conclu par voie électronique : la case à cocher ou la mention « j'accepte » vaut signature au sens du règlement eIDAS (UE) n° 910/2014 et du code civil ; aucune signature manuscrite n'est requise. La version du document acceptée est horodatée et conservée, puis remise à l'utilisateur sur support durable.

Adresse du siège et de notification : 62 Rue Edmond Rostand, 22000, Saint-Brieuc, France

E-mail : [email protected] | Site web : https://bikolix.com

Demandes relatives à la protection des données : [email protected]

Autorité de contrôle : Commission Nationale de l'Informatique et des Libertés (CNIL) — https://www.cnil.fr

---

Bases légales, durées de conservation et transferts internationaux

FinalitéBase légale
Compte et adhésionExécution du contrat — art. 6.1.b
Expédition, mise en relation et livraisonExécution du contrat — art. 6.1.b
Paiement et facturationObligation légale — art. 6.1.c ; exécution du contrat — art. 6.1.b
Vérification d'identité et de documentsObligation légale — art. 6.1.c ; intérêt légitime — art. 6.1.f
Sécurité et prévention de la fraudeIntérêt légitime — art. 6.1.f
Gestion des litiges et des réclamationsIntérêt légitime — art. 6.1.f ; constatation d'un droit
Prospection commercialeConsentement — art. 6.1.a

Durées de conservation. Données de compte et de contrat : 10 ans après la fin de la relation. Données de paiement et de facturation : 10 ans (obligations comptables). Journaux de sécurité et adresses IP : 2 ans. Données de prospection : 3 ans après le dernier contact, ou jusqu'au retrait du consentement. À l'expiration, les données sont supprimées ou anonymisées.

Transferts internationaux. Certaines opérations de traitement peuvent impliquer un transfert hors de l'Union européenne / de l'EEE (hébergement, support, prestataires techniques). Ces transferts sont encadrés par les garanties du chapitre V du RGPD : décision d'adéquation lorsqu'elle existe, à défaut clauses contractuelles types (art. 46) accompagnées d'une analyse d'impact du transfert. Vous pouvez obtenir une copie des garanties mises en place en écrivant à [email protected].

Modification des conditions et résiliation

La présente politique peut être mise à jour. Toute modification substantielle est annoncée au moins 30 jours avant son entrée en vigueur (site, notification dans l'application et e-mail du compte). Si la modification étend le périmètre d'un traitement fondé sur le consentement, un nouveau consentement est recueilli ; le refus n'affecte ni les traitements reposant sur une autre base légale ni l'accès au service. La date de publication de la version en vigueur figure en en-tête et les versions antérieures sont communiquées sur demande.

Prospection commerciale. L'envoi de messages promotionnels par voie électronique est subordonné à votre consentement préalable conformément à l'article L.34-5 du Code des postes et des communications électroniques. Ce consentement est recueilli séparément, par une case non pré-cochée, et peut être retiré à tout moment sans affecter l'accès au service.

Données biométriques — vérification de la pièce d'identité et du permis

Données traitées : lors de l'inscription en qualité de chauffeur, la photographie figurant sur la pièce d'identité ou le permis téléversé est comparée au selfie que vous prenez, et un score de similarité est généré. La finalité étant d'identifier une personne de manière unique, ces données sont des données biométriques relevant des catégories particulières au sens de l'article 9 du RGPD.

Finalité : vérifier que la personne qui présente le document en est le titulaire, prévenir la fraude documentaire et l'usurpation d'identité, assurer la sécurité des envois.

Base légale : votre consentement explicite (article 9, paragraphe 2, point a). Ce consentement est recueilli séparément des conditions générales, sur l'écran de téléversement, et enregistré avec la date, l'adresse IP et les informations du navigateur. Il n'est pas obligatoire : en cas de refus, aucune comparaison faciale n'est effectuée, aucun selfie n'est demandé et le document est vérifié manuellement par un administrateur. Vous pouvez retirer votre consentement à tout moment.

Transferts : l'analyse d'image recourt au service Google Cloud Vision, ce qui implique un transfert hors de l'Union européenne encadré par les garanties appropriées. Ces données ne sont pas utilisées à des fins de prospection, de profilage ou de publicité.

Pour le détail, voir le document de consentement à la vérification biométrique.