Politique de confidentialité
1. Introduction
DrivePilot ("nous", "notre") exploite drivepilot.eu et fournit un logiciel en tant que service (SaaS) aux auto-écoles européennes. La présente Politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement général sur la protection des données (RGPD) de l'Union européenne et aux lois nationales applicables.
- Responsable du traitement : DrivePilot, Luxembourg
- Contact : privacy@drivepilot.eu
2. Données collectées
Nous collectons les catégories suivantes de données personnelles :
- Données de compte : nom, adresse e-mail, mot de passe haché
- Données du personnel de l'école : nom, coordonnées, rôle, disponibilité et qualifications (pour les moniteurs)
- Données des élèves : nom, coordonnées, historique des leçons, progression et documents soumis lors de l'inscription
- Données d'utilisation : historique de connexion, adresse IP, type de navigateur et événements de session
- Données de paiement : enregistrements de factures uniquement — DrivePilot ne stocke aucune donnée de carte de paiement (le traitement est assuré par Payconiq)
3. Utilisation de vos données
Nous traitons vos données personnelles aux fins suivantes :
- Fourniture du service : planification, CRM élèves, facturation et gestion des documents
- Communication : rappels par e-mail, alertes de conformité et support client
- Conformité légale : conservation des enregistrements requis par la loi luxembourgeoise et le droit européen applicable
- Sécurité : prévention des fraudes, abus et accès non autorisés
Base légale : nécessité contractuelle, obligation légale et intérêt légitime dans la fourniture du service SaaS.
4. Conservation des données
- Factures et enregistrements financiers : 10 ans (droit commercial luxembourgeois)
- Données des élèves et moniteurs : durée de la relation de service plus 10 ans (liée à la conservation des factures)
- Journaux d'activité et de sécurité : 2 ans
- Demandes de démo : 12 mois
5. Vos droits (RGPD)
En tant que personne concernée, vous disposez des droits suivants :
- Droit d'accès : demander une copie des données que nous détenons sur vous
- Droit de rectification : corriger les données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données (les enregistrements financiers doivent être conservés conformément à la loi)
- Droit à la portabilité : recevoir vos données au format CSV ou JSON
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
- Droit de plainte : contacter l'autorité de contrôle luxembourgeoise, la CNPD (Commission Nationale pour la Protection des Données)
Pour exercer l'un de ces droits, écrivez à privacy@drivepilot.eu. Nous répondons dans les 30 jours conformément au RGPD.
6. Sécurité des données
- Chiffrement en transit : TLS 1.3
- Chiffrement au repos : AES-256
- Authentification : jetons JWT, mots de passe hachés, verrouillage du compte après plusieurs échecs de connexion
- Isolation des locataires : les données de chaque école sont complètement séparées au niveau de la base de données
- Sauvegardes : sauvegardes chiffrées quotidiennes conservées pendant 30 jours
7. Sous-traitants
Nous faisons appel aux sous-traitants suivants, tous soumis à des accords de traitement des données conformes au RGPD :
- Microsoft Azure : hébergement de la base de données et de l'application (centres de données de l'UE)
- SendGrid (Twilio) : envoi d'e-mails transactionnels (conforme au RGPD, serveurs européens)
- Payconiq : traitement des paiements (basé au Luxembourg)
Toutes les données sont stockées dans des centres de données de l'UE. Aucune donnée personnelle n'est transférée en dehors de l'Espace économique européen.
8. Cookies
Nous utilisons uniquement les cookies de session strictement nécessaires à l'authentification sur la plateforme. Nous n'utilisons pas de cookies d'analyse, de publicité ou de marketing. Aucun script de suivi tiers n'est chargé sur la plateforme.
9. Notification de violation de données
En cas de violation de données personnelles, nous :
- Informerons la CNPD luxembourgeoise dans les 72 heures suivant la prise de connaissance
- Informerons les personnes concernées sans délai injustifié si la violation présente un risque élevé pour leurs droits
- Documenterons la violation dans notre registre interne
Contact sécurité : security@drivepilot.eu
10. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous informerons les utilisateurs des modifications importantes par e-mail ou notification sur la plateforme. La date ci-dessous indique la dernière révision de cette politique.
11. Nous contacter
Pour toute question relative à la confidentialité ou pour exercer vos droits RGPD :
- E-mail : privacy@drivepilot.eu
- Renseignements généraux : hello@drivepilot.eu
- Adresse : Luxembourg
Last updated: Février 2026