Informations légales
Politique de confidentialité
Comment CTSoft collecte, utilise et protège les données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Dernière mise à jour : 7 septembre 2026
01Responsable du traitement
[À COMPLÉTER — raison sociale] (« CTSoft »), [À COMPLÉTER — adresse], est responsable du traitement des données des utilisateurs de la plateforme (gérants, contrôleurs, visiteurs du site).
Pour les données des automobilistes collectées via les pages vitrines et le tunnel de réservation, le centre de contrôle technique concerné est responsable du traitement et CTSoft agit comme sous-traitant (voir section 8).
Contact : rgpd@ctsoft.fr. Délégué à la protection des données : [À COMPLÉTER — nom ou « non désigné »].
02Données collectées
- Compte utilisateur : nom, e-mail, mot de passe (haché), rôle, centre de rattachement.
- Centre : raison sociale, adresse, téléphone, horaires, tarifs, logo et images, paramètres financiers (charges fixes, seuils d'alerte).
- Automobilistes (pour le compte du centre) : nom, téléphone, e-mail, immatriculation, caractéristiques du véhicule (via SIV / data.gouv.fr), historique des rendez-vous, montants réglés.
- Leads publicitaires : données transmises par Meta / Google (nom, contact, campagne, source).
- Données techniques : journaux de connexion, adresse IP, navigateur, horodatage — à des fins de sécurité.
- Paiement : identifiant de transaction Stripe uniquement ; aucune donnée de carte n'est stockée par CTSoft.
03Finalités et bases légales
- Fourniture du service (planning, réservation, vitrine, CRM, finance) — exécution du contrat.
- Envoi des confirmations et rappels de rendez-vous par e-mail / SMS — exécution du contrat conclu avec l'automobiliste.
- Relances d'échéance de contrôle technique — intérêt légitime du centre ou consentement selon le canal, avec possibilité d'opposition à chaque envoi.
- Facturation et comptabilité — obligation légale.
- Sécurité, prévention de la fraude, journalisation — intérêt légitime.
- Amélioration du service et statistiques agrégées — intérêt légitime, sur données pseudonymisées.
04Destinataires et sous-traitants
Les données sont accessibles au personnel habilité de CTSoft et transmises aux prestataires suivants, strictement pour les besoins du service :
- Hébergement et plateforme applicative : [À COMPLÉTER — nom, pays d'hébergement]
- Stripe (Irlande) — paiements en ligne
- Meta Platforms Ireland, Google Ireland — réception des leads publicitaires et gestion des campagnes, uniquement si le centre a souscrit le service Ads
- Prestataire d'envoi e-mail / SMS : [À COMPLÉTER]
- data.gouv.fr / API SIV : consultation des caractéristiques du véhicule à partir de l'immatriculation
Lorsqu'un transfert hors Union européenne est nécessaire, il est encadré par les clauses contractuelles types de la Commission européenne ou une décision d'adéquation.
05Durées de conservation
- Compte utilisateur : durée de l'abonnement, puis 30 jours pour export, puis suppression.
- Rendez-vous, clients et véhicules : 3 ans après le dernier contact avec l'automobiliste (durée de prospection), sauf instruction contraire du centre.
- Factures et pièces comptables : 10 ans (obligation légale).
- Journaux de connexion : 12 mois.
- Leads publicitaires non convertis : 12 mois.
06Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives post-mortem. Vous pouvez retirer votre consentement à tout moment pour les traitements qui en dépendent (relances SMS / e-mail : lien de désinscription ou réponse « STOP »).
Pour exercer vos droits : rgpd@ctsoft.fr. Les automobilistes peuvent également s'adresser directement à leur centre de contrôle technique. Réponse sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
07Sécurité
Les données sont chiffrées en transit (TLS) et au repos, hébergées dans l'Union européenne, protégées par un contrôle d'accès par rôle (chaque centre n'accède qu'à ses propres données), des sauvegardes quotidiennes et une journalisation des accès. Les mots de passe sont hachés et ne sont jamais stockés en clair. En cas de violation de données susceptible d'engendrer un risque, CTSoft notifie la CNIL sous 72 h et informe les centres concernés.
08CTSoft en qualité de sous-traitant (art. 28 RGPD)
Pour les données des automobilistes traitées pour le compte des centres, CTSoft s'engage à :
- ne traiter les données que sur instruction documentée du centre et pour les seules finalités du service ;
- garantir la confidentialité des personnes autorisées à traiter les données ;
- mettre en œuvre les mesures de sécurité décrites ci-dessus ;
- ne recourir à un sous-traitant ultérieur qu'après information du centre, qui peut s'y opposer ;
- aider le centre à répondre aux demandes d'exercice de droits et à ses obligations (analyse d'impact, notification de violation) ;
- supprimer ou restituer les données au terme du contrat ;
- mettre à disposition toute information nécessaire pour démontrer le respect de ces obligations.
10Modifications
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. Toute modification substantielle est notifiée aux utilisateurs par e-mail ou dans l'application au moins 15 jours avant son entrée en vigueur.
