Politique de confidentialité
Traitement de vos données personnelles, conformément au RGPD.
Dernière mise à jour : 4 juin 2026
1. Responsable du traitement
Le responsable du traitement des données est l’entrepreneur individuel exploitant NeoDiagAuto, SIREN 994 251 171. Pour toute question relative à vos données ou pour exercer vos droits, vous pouvez écrire à : (email à remplacer).
2. Données que nous collectons
Nous collectons uniquement les données nécessaires au fonctionnement du service :
- Identité et compte : nom, prénom, adresse email, numéro de téléphone, rôle, dates de création et de connexion, ainsi que la version et la date d’acceptation des documents juridiques. Le mot de passe est géré et stocké de façon sécurisée par Supabase Auth ; il n’est jamais accessible en clair à NeoDiagAuto.
- Véhicule : plaque d’immatriculation, numéro d’identification (VIN), marque, modèle, kilométrage.
- Demande de diagnostic (ticket) : description de la panne, diagnostic déjà effectué, codes défaut, catégorie, statut.
- Échanges : contenu des messages échangés avec le technicien via la messagerie.
- Pièces jointes : photos et documents (PDF) que vous transmettez à l’appui de votre demande.
- Paiement : montant, devise, statut et identifiants de transaction (session et paiement Stripe). Les données complètes de votre carte bancaire sont traitées directement par Stripe et ne sont jamais stockées par NeoDiagAuto.
- Données techniques et de sécurité : adresse IP, journaux techniques, informations de session et jeton de validation anti-robot. Pour la limitation des inscriptions, l’application conserve uniquement des empreintes HMAC de l’adresse IP et de l’email, et non ces valeurs en clair.
Les données sont obtenues directement auprès de l’utilisateur lors de son inscription, de la gestion de son compte et de ses échanges, ou générées automatiquement lors de l’utilisation sécurisée de la Plateforme. NeoDiagAuto ne met en œuvre aucune décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, authentification | Exécution du contrat (art. 6.1.b RGPD) |
| Fourniture du diagnostic (tickets, véhicule, messages, pièces jointes) | Exécution du contrat (art. 6.1.b RGPD) |
| Traitement des paiements | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
| Facturation et obligations comptables / fiscales | Obligation légale (art. 6.1.c RGPD) |
| Sécurité, prévention de la fraude et des abus (IP, anti-robot, limitation) | Intérêt légitime (art. 6.1.f RGPD) |
| Réponse aux demandes de support et réclamations | Intérêt légitime (art. 6.1.f RGPD) |
| Conservation de la preuve des acceptations et défense des droits | Intérêt légitime (art. 6.1.f) et obligations légales |
4. Destinataires et sous-traitants
Vos données sont accessibles aux personnes habilitées de NeoDiagAuto (notamment le technicien en charge de votre ticket) et aux sous-traitants strictement nécessaires au service, qui agissent sur instruction de l’Éditeur et dans le cadre d’accords de traitement conformes au RGPD :
- Supabase, Inc. — authentification, emails transactionnels d’authentification, base PostgreSQL et stockage privé des pièces jointes. Le projet principal est déployé en région eu-north-1.
- Vercel Inc. — hébergement, exécution et journaux techniques de l’application web.
- Stripe Payments Europe, Limited — paiement sécurisé. Stripe traite certaines données sous sa propre responsabilité conformément à sa politique de confidentialité.
- Cloudflare, Inc. — protection anti-robots via Turnstile sur l’inscription, la connexion et les opérations sensibles.
Nous ne vendons ni ne louons vos données personnelles à des tiers, et ne les utilisons à aucune fin publicitaire.
5. Transferts hors Union européenne
La base principale et les fichiers sont hébergés dans l’Union européenne, en région Supabase eu-north-1. Vercel, Supabase, Stripe et Cloudflare peuvent faire intervenir des entités ou infrastructures situées hors de l’Espace économique européen. Lorsque de tels transferts ont lieu, ils doivent être encadrés par un mécanisme reconnu, tel qu’une décision d’adéquation, le Data Privacy Framework lorsqu’il est applicable, ou les clauses contractuelles types de la Commission européenne assorties des mesures nécessaires.
6. Durées de conservation
- Compte et profil : pendant la relation contractuelle, puis jusqu’à 3 ans après la dernière activité ou la clôture, sauf demande d’effacement ou obligation de conservation contraire.
- Tickets, messages et pièces jointes : pendant le traitement du ticket, puis jusqu’à 5 ans après sa clôture afin d’assurer le suivi et la preuve de la prestation, sauf demande recevable d’effacement.
- Preuves d’acceptation, commandes et paiements : jusqu’à 5 ans pour la preuve contractuelle ; les pièces comptables devant être conservées le sont pendant 10 ans.
- Empreintes de limitation d’inscription : suppression automatique des enregistrements de plus de 7 jours.
- Journaux techniques des prestataires : selon les durées opérationnelles et de sécurité définies par chaque prestataire, dans la limite nécessaire à leur finalité.
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l’effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation : demander le gel temporaire du traitement.
- Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime.
- Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine.
- Retrait du consentement : lorsqu’un futur traitement repose sur le consentement, à tout moment, sans effet rétroactif.
Pour exercer ces droits, contactez-nous à (email à remplacer). Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable sur votre identité. NeoDiagAuto répond en principe dans un délai d’un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr/fr/plaintes).
8. Cookies et traceurs
La Plateforme utilise uniquement des cookies et traceurs strictement nécessairesà son fonctionnement, qui ne requièrent pas votre consentement :
- les cookies de session et d’authentification de NextAuth et Supabase permettant de sécuriser l’accès au compte ;
- les traceurs strictement nécessaires au dispositif anti-robot Cloudflare Turnstile.
Nous n’utilisons aucun cookie publicitaire ni outil de suivi marketing ou de mesure d’audience tiers.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des communications (HTTPS), gestion sécurisée des mots de passe par Supabase Auth, cloisonnement des accès par règles de sécurité au niveau de la base de données, stockage privé et liens signés à durée limitée pour les pièces jointes, validation des fichiers, limitation des tentatives, protection anti-robots et politique de sécurité du contenu.
10. Mineurs
Le service est destiné à des personnes majeures (ou à des professionnels). Nous ne collectons pas sciemment de données concernant des mineurs sans le consentement d’un titulaire de l’autorité parentale.
11. Modifications
La présente politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page ; en cas de changement substantiel, les utilisateurs en seront informés par un moyen approprié.