1. Préambule
MadininaCar accorde une importance majeure à la protection de vos données personnelles. La présente Politique de Confidentialité a pour but de vous informer sur la manière dont vos données sont collectées, utilisées et protégées, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- MadininaCar SAS
- 97200 Fort-de-France, Martinique
- Email du Délégué à la Protection des Données (DPO) : dpo@martiniquecar.mq
3. Données collectées
3.1 Données fournies par l'utilisateur
- Données d'inscription : nom, prénom, email, téléphone, date de naissance, mot de passe (hashé)
- Données KYC : pièce d'identité, permis de conduire, justificatif de domicile
- Données de paiement : numéros de carte bancaire (traités exclusivement par Stripe, jamais stockés par MadininaCar)
- Données de location : adresses, dates, messages échangés, états des lieux
- Pour les Loueurs : informations sur le véhicule, photos, carte grise, RIB
3.2 Données collectées automatiquement
- Adresse IP, type de navigateur, système d'exploitation
- Pages visitées, durée de visite, source de trafic
- Géolocalisation lors de l'utilisation de l'application mobile (avec consentement)
4. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Exécution du contrat : création de compte, gestion des réservations, paiements, communications
- Obligations légales : KYC, lutte anti-fraude, comptabilité, fiscalité
- Intérêts légitimes : amélioration du service, sécurité, statistiques anonymes
- Avec votre consentement : envoi de newsletters, cookies analytiques, géolocalisation précise
5. Durée de conservation
- Compte actif : pendant toute la durée d'utilisation
- Compte inactif : 24 mois après la dernière connexion, puis suppression ou anonymisation
- Données de facturation et fiscales : 10 ans (obligation légale)
- Données KYC : 5 ans après la fin de la relation contractuelle (lutte anti-blanchiment)
- Logs de connexion : 1 an
- Cookies : 13 mois maximum
6. Destinataires des données
Vos données peuvent être partagées avec :
- Les autres utilisateurs : nom, prénom, photo, note, dans le cadre des réservations (informations limitées et nécessaires)
- Stripe Payments Europe (Irlande) : pour le traitement des paiements
- OVH (France) : hébergement des données
- SendGrid / Twilio (USA, garanties RGPD via Standard Contractual Clauses) : envoi d'emails et SMS
- GFA Caraïbes : assurance des locations
- Autorités : sur réquisition judiciaire
Aucune donnée n'est vendue à des tiers à des fins commerciales.
7. Transferts hors Union Européenne
Certaines données peuvent être transférées hors UE (notamment vers les États-Unis pour Twilio/SendGrid). Ces transferts sont encadrés par des clauses contractuelles types validées par la Commission Européenne, garantissant un niveau de protection adéquat.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie des données vous concernant
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement ("droit à l'oubli") : sous réserve des obligations légales
- Droit à la limitation du traitement
- Droit à la portabilité : récupérer vos données dans un format structuré
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives sur le sort de vos données après votre décès
Pour exercer ces droits, contactez : dpo@martiniquecar.mq
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
9. Sécurité
MadininaCar met en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement TLS pour toutes les communications
- Mots de passe hashés (bcrypt)
- Hébergement en Europe (OVH)
- Sauvegardes quotidiennes
- Accès restreints au strict nécessaire (principe du moindre privilège)
- Audits de sécurité réguliers
- Formation continue du personnel
10. Cookies
Le site utilise les types de cookies suivants :
- Cookies essentiels (sans consentement) : authentification, panier, sécurité
- Cookies analytiques (avec consentement) : Plausible Analytics (sans tracking individuel)
- Cookies de personnalisation (avec consentement) : préférences d'affichage
Vous pouvez à tout moment modifier vos préférences depuis le bandeau cookies en bas de page ou les paramètres de votre navigateur.
11. Mineurs
L'utilisation de MadininaCar est strictement réservée aux personnes majeures (18 ans révolus, et 23 ans pour louer un véhicule). Aucune collecte intentionnelle de données concernant des mineurs n'est effectuée.
12. Modifications
Cette politique peut être mise à jour. Les modifications importantes vous seront notifiées par email. La date de dernière mise à jour figure en haut de cette page.
13. Contact
Pour toute question concernant cette politique :
- Email : dpo@martiniquecar.mq
- Courrier : MadininaCar SAS — DPO, 97200 Fort-de-France, Martinique