NOTICE D'INFORMATION SUR LA PROTECTION DES DONNÉES
Responsable du traitement : KAAS
Notice d'information établie conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée
Date : 12 juillet 2026
1. Données à caractère personnel traitées
Identité, contact, données relatives aux opérations client, données de sécurité des transactions, données relatives aux procédures juridiques et données de communication ; selon votre rôle, des champs supplémentaires (documents du chauffeur, dénomination commerciale, numéro de TVA intracommunautaire) peuvent être traités.
2. Finalités du traitement et bases légales
Conclusion ou exécution du contrat (article 6.1.b du RGPD).
Obligation légale (article 6.1.c).
Intérêt légitime : sécurité et amélioration du service (article 6.1.f, mise en balance effectuée).
Consentement explicite requis pour les cas spécifiquement prévus.
3. Mode de collecte et transfert
Les données sont recueillies via les formulaires web/mobile, le centre d'appel, les cookies et les journaux automatiques ; elles peuvent être transférées aux partenaires commerciaux dans la mesure nécessaire à l'exécution du service.
4. Droits de la personne concernée
Droit d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité des données (articles 15 à 20 du RGPD).
5. Modalités d'exercice des droits
Vous pouvez adresser vos demandes à [email protected] ; les demandes écrites peuvent également être envoyées à l'adresse 62 Rue Edmond Rostand, 22000, Saint-Brieuc, France. Une preuve d'identité ou un mandat peut être exigée. Les demandes sont traitées, en principe, dans un délai d'un (1) mois, prorogeable de deux mois supplémentaires en cas de complexité (article 12.3 du RGPD).
6. Durées de conservation (résumé)
Registres contractuels et de paiement : généralement au moins dix (10) ans en application des obligations fiscales et commerciales.
Journaux de compte et de sécurité : durée raisonnable pour la sécurité et l'exercice des droits de la défense (variable selon la nature de l'incident).
Données marketing : jusqu'au retrait du consentement ou à la fin de la finalité.
Suppression : à l'expiration du délai légal ou de la finalité de conservation, suppression, destruction ou anonymisation.
7. Mesures de sécurité des données
Chiffrement, contrôle d'accès, pare-feu, sauvegarde, habilitation du personnel et clauses contractuelles avec les sous-traitants constituent les mesures techniques et organisationnelles mises en œuvre.
8. Droit de réclamation de la personne concernée
Si vous estimez que vos droits ont été violés, vous pouvez d'abord contacter le responsable du traitement, puis introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL — https://www.cnil.fr).
9. Décision automatisée et profilage
Des systèmes automatisés peuvent être utilisés à des fins de prévention de la fraude, de sécurité et d'évaluation des risques. Vous pouvez demander des explications en application de l'article 22 du RGPD ; votre droit de contester une décision produisant des effets juridiques vous concernant est réservé.
10. Registre et conformité du responsable du traitement
KAAS tient, dans le cadre de ses obligations légales, un registre des activités de traitement (article 30 du RGPD) et met en œuvre les mesures de conformité requises.
Entrée en vigueur, notification et signature
Le présent document est réputé entré en vigueur à la date indiquée en en-tête, dans les conditions eIDAS applicables aux manifestations de volonté électroniques.
Exploitant de la Plateforme : KAAS. Le présent document est conclu par voie électronique : la case à cocher ou la mention « j'accepte » vaut signature au sens du règlement eIDAS (UE) n° 910/2014 et du code civil ; aucune signature manuscrite n'est requise. La version du document acceptée est horodatée et conservée, puis remise à l'utilisateur sur support durable.
Adresse du siège et de notification : 62 Rue Edmond Rostand, 22000, Saint-Brieuc, France
E-mail : [email protected] | Site web : https://bikolix.com
Demandes relatives à la protection des données : [email protected]
Autorité de contrôle : CNIL — https://www.cnil.fr
---
Bases légales, durées de conservation et transferts internationaux
| Finalité | Base légale |
|---|---|
| Compte et adhésion | Exécution du contrat — art. 6.1.b |
| Expédition, mise en relation et livraison | Exécution du contrat — art. 6.1.b |
| Paiement et facturation | Obligation légale — art. 6.1.c ; exécution du contrat — art. 6.1.b |
| Vérification d'identité et de documents | Obligation légale — art. 6.1.c ; intérêt légitime — art. 6.1.f |
| Sécurité et prévention de la fraude | Intérêt légitime — art. 6.1.f |
| Gestion des litiges et des réclamations | Intérêt légitime — art. 6.1.f ; constatation d'un droit |
| Prospection commerciale | Consentement — art. 6.1.a |
Durées de conservation. Données de compte et de contrat : 10 ans après la fin de la relation. Données de paiement et de facturation : 10 ans (obligations comptables). Journaux de sécurité et adresses IP : 2 ans. Données de prospection : 3 ans après le dernier contact, ou jusqu'au retrait du consentement. À l'expiration, les données sont supprimées ou anonymisées.
Transferts internationaux. Certaines opérations de traitement peuvent impliquer un transfert hors de l'Union européenne / de l'EEE (hébergement, support, prestataires techniques). Ces transferts sont encadrés par les garanties du chapitre V du RGPD : décision d'adéquation lorsqu'elle existe, à défaut clauses contractuelles types (art. 46) accompagnées d'une analyse d'impact du transfert. Vous pouvez obtenir une copie des garanties mises en place en écrivant à [email protected].
Mise à jour. Le présent document peut être mis à jour. Toute modification substantielle est annoncée au moins 30 jours avant son entrée en vigueur (site, notification dans l'application et e-mail du compte). Si la modification étend le périmètre d'un traitement fondé sur le consentement, un nouveau consentement est recueilli.
Données biométriques — vérification de la pièce d'identité et du permis
Données traitées : lors de l'inscription en qualité de chauffeur, la photographie figurant sur la pièce d'identité ou le permis téléversé est comparée au selfie que vous prenez, et un score de similarité est généré. La finalité étant d'identifier une personne de manière unique, ces données sont des données biométriques relevant des catégories particulières au sens de l'article 9 du RGPD.
Finalité : vérifier que la personne qui présente le document en est le titulaire, prévenir la fraude documentaire et l'usurpation d'identité, assurer la sécurité des envois.
Base légale : votre consentement explicite (article 9, paragraphe 2, point a). Ce consentement est recueilli séparément des conditions générales, sur l'écran de téléversement, et enregistré avec la date, l'adresse IP et les informations du navigateur. Il n'est pas obligatoire : en cas de refus, aucune comparaison faciale n'est effectuée, aucun selfie n'est demandé et le document est vérifié manuellement par un administrateur. Vous pouvez retirer votre consentement à tout moment.
Transferts : l'analyse d'image recourt au service Google Cloud Vision, ce qui implique un transfert hors de l'Union européenne encadré par les garanties appropriées. Ces données ne sont pas utilisées à des fins de prospection, de profilage ou de publicité.
Pour le détail, voir le document de consentement à la vérification biométrique.