Politique de confidentialité
SS CARS traite vos données personnelles conformément au Règlement (UE) 2016/679 (RGPD), à la loi Informatique et Libertés, et aux recommandations CNIL.
1. Responsable du traitement
SS CARS — Société par actions simplifiée (SAS)
Siège social : 43 rue du Chaussy, 95200 Sarcelles, France
SIRET : 988 841 359 00017
Contact : contact@sscars.fr — 06 28 31 32 06
2. Données collectées
- Formulaires de contact / réservation / voitures : nom, téléphone, email (optionnel), service, ville, date, véhicule, budget, message.
- Contexte technique de la demande : page source, URL, canal, identifiant de session, données UTM et identifiants publicitaires éventuels (si présents dans l'URL).
- Suivi CRM interne : statut du lead, priorité, assigné, relance, note commerciale.
- Mesure d'audience interne : uniquement après consentement explicite, via des événements techniques (clic WhatsApp, clic appel, etc.).
3. Finalités
- Traiter vos demandes et vous recontacter.
- Suivre la relation commerciale et organiser les prestations.
- Mesurer l'activité du site de manière proportionnée.
- Sécuriser la plateforme (anti-abus, limitation de débit, journaux techniques).
4. Bases légales
- Article 6.1.b RGPD : exécution de mesures précontractuelles et contractuelles.
- Article 6.1.c RGPD : obligations légales (ex : obligations comptables).
- Article 6.1.f RGPD : intérêt légitime (sécurité, prévention de fraude, pilotage interne).
- Article 6.1.a RGPD : consentement pour la mesure d'audience non strictement nécessaire.
5. Destinataires
- SS CARS (personnes habilitées uniquement).
- Hébergeur et prestataires techniques strictement nécessaires au service.
- WhatsApp / Meta si vous choisissez ce canal de contact.
- Webhook CRM externe uniquement si activé explicitement par SS CARS.
- Autorités administratives ou judiciaires en cas d'obligation légale.
Aucune vente ou location de données clients à des tiers.
6. Durées de conservation (règles techniques en production)
- Leads formulaires : 180 jours maximum.
- Sauvegardes leads : 30 jours maximum.
- Événements d'audience : 395 jours maximum (13 mois).
- Choix de consentement : 180 jours maximum (6 mois).
- Métadonnées CRM : conservées avec le lead associé.
7. Sécurité appliquée
- HTTPS forcé, en-têtes de sécurité, CSP, protections anti-indexation CRM.
- Contrôle d'origine des requêtes API (same-origin), anti-bot honeypot, limitation de débit.
- Stockage privé hors webroot en production (pas de fallback public par défaut).
- Pseudonymisation des données techniques d'audience (IP masquée, user-agent pseudonymisé).
8. Vos droits
Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement et définition de directives post-mortem.
Pour exercer vos droits : contact@sscars.fr
Vous pouvez également déposer une réclamation auprès de la CNIL : www.cnil.fr
9. Transferts hors UE
L'hébergement principal est opéré dans l'Union européenne. Certains canaux tiers (ex : WhatsApp/Meta) peuvent impliquer des transferts hors UE selon leurs propres conditions.
10. Mise à jour
Dernière mise à jour : 1 mars 2026