Politique de confidentialite
SS CARS traite vos donnees personnelles conformement au Reglement (UE) 2016/679 (RGPD), a la loi Informatique et Libertes, et aux recommandations CNIL.
1. Responsable du traitement
SS CARS - Societe par actions simplifiee (SAS)
Siege social : 17 Av. de Royaumont, 95270 Viarmes, France
SIRET : 988 841 359 00017
Contact : contact@sscars.fr - 06 28 31 32 06
2. Donnees collectees
- Formulaires de contact / reservation / voitures : nom, telephone, email (optionnel), service, ville, date, vehicule, budget, message.
- Contexte technique de la demande : page source, URL, canal, identifiant de session, donnees UTM et identifiants publicitaires eventuels (si presents dans l'URL).
- Suivi CRM interne : statut du lead, priorite, assigne, relance, note commerciale.
- Mesure d'audience interne : uniquement apres consentement explicite, via des evenements techniques (clic WhatsApp, clic appel, etc.).
3. Finalites
- Traiter vos demandes et vous recontacter.
- Suivre la relation commerciale et organiser les prestations.
- Mesurer l'activite du site de maniere proportionnee.
- Securiser la plateforme (anti-abus, limitation de debit, journaux techniques).
4. Bases legales
- Article 6.1.b RGPD : execution de mesures precontractuelles et contractuelles.
- Article 6.1.c RGPD : obligations legales (ex: obligations comptables).
- Article 6.1.f RGPD : interet legitime (securite, prevention de fraude, pilotage interne).
- Article 6.1.a RGPD : consentement pour la mesure d'audience non strictement necessaire.
5. Destinataires
- SS CARS (personnes habilitees uniquement).
- Hebergeur et prestataires techniques strictement necessaires au service.
- WhatsApp / Meta si vous choisissez ce canal de contact.
- Webhook CRM externe uniquement si active explicitement par SS CARS.
- Autorites administratives ou judiciaires en cas d'obligation legale.
Aucune vente ou location de donnees clients a des tiers.
6. Durees de conservation (regles techniques en production)
- Leads formulaires : 180 jours maximum.
- Sauvegardes leads : 30 jours maximum.
- Evenements d'audience : 395 jours maximum (13 mois).
- Choix de consentement : 180 jours maximum (6 mois).
- Metadonnees CRM : conservees avec le lead associe.
7. Securite appliquee
- HTTPS force, en-tetes de securite, CSP, protections anti-indexation CRM.
- Controle d'origine des requetes API (same-origin), anti-bot honeypot, limitation de debit.
- Stockage prive hors webroot en production (pas de fallback public par defaut).
- Pseudonymisation des donnees techniques d'audience (IP masquee, user-agent pseudonymise).
8. Vos droits
Vous disposez des droits d'acces, rectification, effacement, limitation, opposition, portabilite, retrait du consentement et definition de directives post-mortem.
Pour exercer vos droits : contact@sscars.fr
Vous pouvez egalement deposer une reclamation aupres de la CNIL : www.cnil.fr
9. Transferts hors UE
L'hebergement principal est opere dans l'Union europeenne. Certains canaux tiers (ex: WhatsApp/Meta) peuvent impliquer des transferts hors UE selon leurs propres conditions.
10. Mise a jour
Derniere mise a jour : 1 mars 2026