Préambule & Champ d’application
Engagement de transparence et cadre légal
Le projet Navo (société en cours d'immatriculation, ci-après « Navo », « Nous » ou « Notre ») attache une importance capitale au respect de la vie privée, à la confidentialité et à la sécurité des données à caractère personnel de ses clients professionnels, de leurs chauffeurs, ainsi que des passagers et usagers finaux.
La présente Politique de Confidentialité s’applique à l’utilisation du site internet navo.so, de l’application logicielle SaaS app.navo.so, de ses API et de tout service connexe proposé par Navo. Elle a pour objet de vous informer avec clarté et précision des modalités de collecte, de traitement, de conservation et de protection de vos données, conformément :
- Au Règlement Général sur la Protection des Données (RGPD n° 2016/679 du 27 avril 2016)
- À la Loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés
Responsable de traitement & Sous-traitance (Article 28 du RGPD)
Distinction essentielle des rôles et des responsabilités
Dans le cadre de l’exploitation des solutions Navo, deux régimes distincts de responsabilité s’appliquent :
Navo en tant que Responsable de Traitement
Navo est Responsable de Traitement pour les données relatives à la gestion de la relation commerciale avec ses clients : création et administration des comptes d'entreprise de transport, facturation des forfaits Navo, demandes de démonstrations, suivi du support technique et sécurité de la plateforme.
Navo en tant que Sous-traitant Technique
Lorsque le client professionnel (artisan taxi, groupement de taxis, exploitant VTC, société d’ambulance/VSL, autocariste) intègre et gère dans Navo les données de ses propres chauffeurs, sous-traitants, donneurs d'ordres ou passagers (coordonnées, adresses de prise en charge, télétransmission CPAM), le client demeure le seul Responsable de Traitement. Navo agit exclusivement en tant que Sous-traitant sous les instructions documentées de son client.
Engagement contractuel de sous-traitance (DPA)
Navo garantit la mise en œuvre de mesures techniques et organisationnelles appropriées afin que les traitements répondent rigoureusement aux exigences du RGPD et garantissent la protection des droits des personnes concernées.
Données collectées & Finalités du traitement
Principe de minimisation des données (Art. 5.1.c RGPD)
Navo veille à ne collecter que les données strictement nécessaires aux finalités pour lesquelles elles sont traitées :
| Catégorie de données | Données concernées | Finalités du traitement |
|---|---|---|
| Identité & Connexion | Nom, prénom, adresse e-mail professionnelle, numéro de téléphone, mot de passe chiffré, rôle (admin, régulateur, chauffeur). | Création et gestion des accès sécurisés via Cloud-IAM, authentification multi-facteurs, gestion des habilitations. |
| Exploitation & Courses | Adresses de prise en charge et de dépose, dates/heures, statut de course, notes opérationnelles, type de véhicule requis. | Planification des plannings, dispatching intelligent, fiches navettes et historique d'activité. |
| Géolocalisation Chauffeurs | Coordonnées GPS en temps réel transmises par le terminal mobile du chauffeur uniquement lors des périodes d'activité active. | Affectation optimale de la course la plus proche, estimation précise de l'heure d'arrivée (ETA), sécurité des missions. |
| Facturation & CPAM | Données de facturation (SIRET, TVA), fiches de télétransmission CPAM (numéro de prescription, caisse d'affiliation) pour les modules sanitaires. | Génération des factures conformes (facturation électronique / OD), télétransmission CPAM sécurisée, suivi des encaissements. |
| Navigation & Support | Logs de connexion, adresse IP anonymisée, messages adressés au support ou via les formulaires de demande de démo. | Sécurité des infrastructures, détection d'intrusions, assistance utilisateur et relation commerciale. |
Bases juridiques des traitements
Fondements légaux conformément à l'article 6 du RGPD
Les traitements effectués par Navo reposent sur les bases juridiques suivantes :
Exécution du contrat
Nécessaire à la fourniture de la plateforme SaaS, à la gestion du compte, au dispatching et au support.
Obligation légale
Respect des obligations comptables, fiscales, d'archivage des factures et réglementations relatives au transport.
Intérêt légitime
Sécurisation des serveurs, prévention des fraudes, optimisation technique des algorithmes et monitoring.
Consentement
Recueilli expressément pour toute communication marketing ou utilisation de cookies non essentiels.
Hébergement, Souveraineté & Sous-traitants ultérieurs
Localisation exclusive en France pour le cœur applicatif
Navo applique une politique stricte de souveraineté des données afin d'éliminer tout transfert non maîtrisé hors de l'Union Européenne :
Application SaaS & Base de Données (app.navo.so)
Localisation : France métropolitaine
L'application web et les bases de données (contenant vos données d'exploitation, de facturation et de transport) sont hébergées et exploitées directement par Navo sur ses propres serveurs en France, sans intermédiaire d'hébergement infogéré tiers pour la gestion des bases de données.
Gestionnaire d’Identités & Authentification (Cloud-IAM)
Localisation du Realm : France
L’authentification, la gestion des sessions et les mots de passe sont orchestrés via la solution souveraine Cloud-IAM (Keycloak Enterprise) déployée sur une région française, conforme aux exigences de l'ANSSI et du RGPD.
Site Vitrine Institutionnel (navo.so)
Cloudflare Pages (Cloudflare Inc., USA / UE)
Le site promotionnel statique navo.so est distribué par Cloudflare Pages pour optimiser le temps de chargement mondial et offrir une protection DDoS de premier rang.
Aucune commercialisation de données
Navo s'interdit formellement et contractuellement de vendre, louer, échanger ou monétiser les données de ses clients, de leurs chauffeurs ou de leurs passagers à des tiers, qu'il s'agisse de courtiers de données, d'annonceurs ou de partenaires commerciaux.
Durées de conservation des données
Conservation limitée à la durée d'utilité opérationnelle et légale
Vos données sont conservées selon les règles suivantes :
- Durée du contrat + 3 ansDonnées de compte utilisateur & données d'exploitation SaaS : Conservées pendant toute la durée active du contrat de service, puis archivées pendant 3 ans à des fins probatoires en cas de litige.
- 10 ansDonnées comptables & Factures : Conservées pendant 10 ans conformément aux articles L.123-22 du Code de commerce et du Code général des impôts.
- Temps réel / 30 jours maxDonnées brutes de géolocalisation continue : Les positions GPS instantanées sont écrasées au fil de l'eau dès l'exécution de la course terminée, et les traces historiques sont purgées ou anonymisées selon le paramétrage légal de l'opérateur.
- 3 ansDonnées de prospects & demandes de démonstration : Conservées pendant 3 ans à compter du dernier contact émanant du prospect (e-mail, appel ou démonstration).
Sécurité & Intégrité des données
Mesures techniques et organisationnelles renforcées (Art. 32 RGPD)
Navo applique des mesures de sécurité rigoureuses pour protéger vos données contre toute destruction, perte, altération, divulgation ou accès non autorisé :
Chiffrement de bout en bout
Flux web et mobiles sécurisés par TLS 1.3 / HTTPS. Chiffrement au repos des bases de données par algorithme fort AES-256.
Contrôle d'accès strict (RBAC)
Isolation multi-tenant étanche, gestion granulaire des rôles et des autorisations, mots de passe hashés avec Argon2/Bcrypt.
Sauvegardes redondées
Sauvegardes quotidiennes chiffrées, répliquées sur des volumes de stockage géographiquement isolés en France.
Audit & Journalisation
Traçabilité des accès administratifs, monitoring continu contre les attaques et intrusions (firewall applicatif WAF).
Vos Droits & Voies de recours (CNIL)
Articles 15 à 22 du Règlement Général sur la Protection des Données
Conformément à la réglementation applicable, vous disposez des droits suivants concernant vos données à caractère personnel :
Comment exercer vos droits ?
Pour exercer l’un quelconque de ces droits, il vous suffit d’adresser votre demande par courrier électronique à notre équipe à l’adresse : [email protected].
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous avez la faculté d’introduire une réclamation en ligne auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr ou par courrier à l'adresse suivante : CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Cookies & Traceurs
Gestion respectueuse de vos préférences de navigation
Navo privilégie une approche respectueuse et épurée de votre vie privée :
- Cookies strictement nécessaires : Indispensables au maintien de votre session authentifiée sur
app.navo.so, à la sécurité CSRF et à la distribution du CDN Cloudflare. - Absence de traceurs publicitaires invasifs : Aucun pixel de pistage publicitaire tiers n'est utilisé sans votre consentement préalable et éclairé.
Contact & Délégué à la Protection des Données
Point de contact dédié pour toute demande relative à vos données
Pour toute question relative à la présente Politique de Confidentialité, pour toute demande relative à la sécurité ou pour exercer vos droits RGPD :