VehiGest

Politique de confidentialité

Dernière mise à jour : 11 octobre 2026

VehiGest est un service en ligne de réservation et de suivi des véhicules de service, proposé à des entreprises, établissements et collectivités (les « organisations clientes »). Cette page explique quelles données personnelles sont traitées, pourquoi, combien de temps, et comment exercer vos droits.

1. Qui est responsable de vos données ?

Données des utilisateurs d'une organisation (conducteurs, gestionnaires, administrateurs) : l'organisation cliente qui vous a ouvert un compte décide de l'usage du service ; elle est responsable du traitement. VehiGest agit pour son compte, comme sous-traitant au sens du RGPD (article 28), et n'utilise ces données que pour fournir le service.

Données des clients et prospects (contact commercial, facturation, visiteurs du site vehigest.fr) : l'éditeur de VehiGest est responsable du traitement.

Éditeur : Sylvain TOUKAM (EI), nom commercial Keros Applis, 5, route d'Issenheim, 68500 Guebwiller — [email protected].

2. Données traitées

CatégorieExemples
Identité et compteNom, prénom, adresse e-mail professionnelle, rôle, site de rattachement. Les mots de passe et codes PIN sont stockés uniquement sous forme chiffrée irréversible (hachage).
Connexion et sécuritéDate de dernière connexion, sessions actives (appareil, navigateur, adresse IP), tentatives échouées, journal des actions (qui a fait quoi et quand, avec l'adresse IP).
Connexion via Microsoft ou GoogleSi votre organisation l'active : identifiant technique de votre compte Microsoft ou Google, nom et e-mail. Votre mot de passe Microsoft ou Google n'est jamais transmis à VehiGest.
Utilisation des véhiculesRéservations (dates, motif, destination), kilométrage et niveau de carburant au départ et au retour, remarques, photos du véhicule si votre organisation active ce module, validations par un responsable.
NotificationsIdentifiant technique de votre navigateur ou appareil, si vous acceptez les notifications.
Facturation (organisations)Nom de l'organisation, contact de facturation, historique d'abonnement. Les données de carte bancaire sont saisies directement chez Stripe et ne transitent pas par VehiGest.

VehiGest ne collecte aucune donnée de géolocalisation et ne fait aucun profilage publicitaire.

3. Pourquoi ces données sont utilisées

4. Durées de conservation

5. Où sont les données et qui y a accès

Les données sont hébergées en France, sur un serveur exploité par l'éditeur. Chaque organisation dispose de sa propre base de données, séparée de celles des autres organisations.

Seuls les utilisateurs autorisés de votre organisation, selon leur rôle, et l'éditeur pour la maintenance et le support, y ont accès. Les prestataires suivants interviennent pour des fonctions précises :

PrestataireRôleLocalisation
Cloudflare, Inc.Diffusion sécurisée du site, protection contre les attaquesRéseau mondial, société américaine
BrevoEnvoi des e-mails du serviceFrance / Union européenne
StripePaiement des abonnementsUnion européenne et États-Unis
Microsoft / GoogleConnexion avec un compte Microsoft ou Google, seulement si votre organisation l'activeUnion européenne et États-Unis
Google FirebaseAcheminement des notifications sur navigateur et mobileUnion européenne et États-Unis

Lorsque des données peuvent être traitées hors de l'Union européenne, ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) ou par les clauses contractuelles types de la Commission européenne.

Aucune donnée n'est vendue ni louée.

6. Cookies et stockage local

VehiGest n'utilise ni cookie publicitaire ni outil de mesure d'audience. L'application enregistre seulement, dans votre navigateur, les éléments strictement nécessaires à son fonctionnement (jeton de session, préférences d'affichage). Cloudflare peut déposer un cookie technique de sécurité pour distinguer les visiteurs humains des robots. Ces éléments ne nécessitent pas de consentement.

7. Sécurité

Connexions chiffrées (HTTPS), mots de passe et codes PIN hachés, verrouillage après plusieurs échecs, double authentification possible, séparation des données de chaque organisation, sauvegardes quotidiennes, accès d'administration restreint.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

Une réponse vous est apportée dans un délai d'un mois. Vous pouvez aussi introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.

9. Modifications

Cette politique peut évoluer ; la date de mise à jour figure en haut de page. En cas de changement important, les administrateurs des organisations clientes sont prévenus par e-mail.