Responsable du traitement
Le responsable du traitement indiqué pour les données collectées au moyen du site est M HUC Matthieu, 500 Coste Eyguiere, 84240 Ansouis, représenté par Lyna Rousseau. Les demandes relatives aux données personnelles peuvent être adressées à [email protected] ou par téléphone au +33975684691.
Cette politique concerne les informations qu’un visiteur décide de transmettre lorsqu’il sollicite une consultation, ainsi que les données techniques strictement nécessaires au fonctionnement et à la sécurité du service en ligne.
Le responsable détermine les finalités pour lesquelles les informations sont utilisées dans le cadre de la prise de contact et de la relation éventuelle qui s’ensuit. Il doit veiller à ce que les traitements restent liés à un objectif déterminé, explicite et légitime, et à ce que les données demandées soient proportionnées à cet objectif.
Une personne peut contacter le responsable avant même toute prestation si elle souhaite comprendre l’usage d’une information demandée. L’absence de certaines données peut toutefois empêcher de répondre utilement lorsqu’elles sont indispensables, par exemple une coordonnée de rappel lorsque la personne demande à être recontactée.
Données collectées
Le formulaire de consultation demande un nom, un numéro de téléphone et une adresse e-mail. Ces informations servent à identifier la demande, à reprendre contact et à échanger au sujet de l’état du véhicule, de son usage et des prestations susceptibles d’être pertinentes.
Des informations complémentaires sur le véhicule peuvent être communiquées ultérieurement par la personne lors de l’échange. Elles ne sont demandées que si elles sont utiles à la compréhension du besoin ou à la préparation d’une recommandation.
Le site n’a pas vocation à demander des catégories particulières de données personnelles pour établir un premier diagnostic de detailing. Il est recommandé de ne pas transmettre, dans un champ libre ou lors d’un échange, d’informations sans rapport avec la demande. Les données relatives au véhicule ne sont considérées que dans la mesure où elles permettent d’évaluer la prestation ou d’organiser l’intervention.
Des données de connexion ou de sécurité peuvent également être générées lors de la consultation du site. Leur traitement doit rester limité à ce qui est nécessaire pour la disponibilité, la prévention des usages abusifs et, lorsque le visiteur l’a accepté, aux finalités facultatives décrites dans la politique relative aux cookies.
Finalités et bases juridiques
Les données du formulaire sont utilisées pour répondre à une demande volontaire de contact et prendre les mesures nécessaires avant une éventuelle prestation. Lorsque le traitement est nécessaire pour répondre à cette demande, il repose sur les démarches précontractuelles initiées par la personne.
Les données strictement nécessaires à la sécurité du site peuvent être traitées afin de prévenir les abus, maintenir l’intégrité du service et protéger les échanges. Les traceurs non essentiels, lorsqu’ils existent, ne sont activés qu’après le choix exprimé par le visiteur conformément à la politique relative aux cookies.
Une même donnée ne doit pas être réutilisée automatiquement pour une finalité sans rapport avec celle qui a motivé sa collecte. Si une nouvelle utilisation exige un consentement ou une information complémentaire, cette exigence doit être satisfaite avant que le nouveau traitement ne soit mis en œuvre.
Dans le cadre d’une prestation confirmée, certaines informations peuvent aussi être nécessaires à l’exécution de la relation contractuelle, au suivi administratif ou au respect d’obligations légales. La base applicable dépend alors de l’objectif concret poursuivi et non du seul fait que l’information ait été collectée à l’origine au moyen du site.
Durée de conservation
Les données liées à une demande de consultation sont conservées pendant la durée nécessaire au traitement de la demande et aux échanges qui en découlent. Lorsqu’une relation contractuelle est conclue, certaines informations peuvent ensuite être conservées pendant les durées imposées par les obligations légales applicables à cette relation.
Les données devenues inutiles au regard de leur finalité sont supprimées ou archivées lorsque la loi exige leur conservation. La durée exacte peut donc dépendre de la nature de l’échange, de l’existence d’une prestation et des obligations légales qui s’y rattachent.
Le principe retenu est celui d’une conservation limitée à ce qui est utile pour la finalité concernée. Une demande restée sans suite n’a pas vocation à être conservée indéfiniment ; à l’inverse, des éléments rattachés à une prestation peuvent devoir être conservés plus longtemps lorsqu’une obligation légale, comptable ou la gestion d’un éventuel litige le justifie.
Les durées doivent être réexaminées périodiquement afin d’éviter la conservation de données devenues sans objet. Lorsqu’une suppression immédiate n’est pas possible en raison d’une obligation légale, les données concernées peuvent être isolées ou archivées avec un accès limité pendant la période requise.
Destinataires et accès
L’accès aux informations doit être limité aux personnes qui en ont besoin pour traiter la demande, organiser l’échange et assurer le fonctionnement du site. Les données ne doivent pas être utilisées pour une finalité incompatible avec celle annoncée au moment de leur collecte.
Lorsque des services techniques externes interviennent dans l’hébergement, la sécurité, la diffusion de ressources ou la mesure d’audience, ils ne peuvent recevoir que les informations nécessaires à leur rôle et restent soumis au cadre applicable en matière de protection des données.
Le principe de minimisation s’applique également aux accès internes et techniques : une personne ou un prestataire ne doit disposer que des informations nécessaires à sa mission. Lorsqu’un prestataire traite des données pour le compte du responsable, son intervention doit être encadrée par des obligations appropriées de confidentialité et de sécurité.
Les données personnelles ne sont pas destinées à être rendues publiques par le seul fait de leur transmission au moyen du formulaire. Toute communication à une autorité ne peut intervenir que lorsqu’elle repose sur une obligation ou une demande légalement fondée.
Droits des personnes
Toute personne concernée peut, selon les conditions prévues par le RGPD, demander l’accès aux données qui la concernent, leur rectification, leur effacement ou la limitation du traitement. Elle peut également s’opposer à certains traitements et exercer son droit à la portabilité lorsque les conditions légales sont réunies.
Une demande doit permettre d’identifier suffisamment la personne et l’objet de sa démarche. Si une contestation subsiste après échange avec le responsable du traitement, la personne conserve la possibilité de saisir l’autorité de contrôle compétente en France.
L’exercice d’un droit est apprécié au regard du traitement concerné et des conditions prévues par le RGPD. Certains droits ne s’appliquent pas de manière identique dans toutes les situations ; par exemple, l’effacement peut être limité lorsqu’une conservation demeure nécessaire au respect d’une obligation légale ou à la constatation, l’exercice ou la défense de droits en justice.
Le responsable peut demander les informations strictement nécessaires pour s’assurer que la demande concerne bien la personne à laquelle les données se rapportent. Cette vérification ne doit pas conduire à collecter davantage d’informations que ce qui est proportionné au risque d’usurpation ou d’accès indu.
Cookies et choix
Les règles relatives aux cookies et autres traceurs sont présentées dans une page séparée. Les traceurs non nécessaires au fonctionnement ne doivent pas être déposés avant le recueil du consentement lorsque celui-ci est requis. Le refus doit pouvoir être exprimé aussi facilement que l’acceptation.
La personne peut revenir sur son choix selon les mécanismes disponibles sur le site et dans son navigateur, sans que le retrait du consentement remette en cause la licéité des traitements déjà effectués avant ce retrait.
Le consentement, lorsqu’il constitue la base requise pour un traceur, doit résulter d’un acte positif clair et rester distinct de l’accès aux fonctions qui n’en dépendent pas. La poursuite de la navigation ne suffit pas, à elle seule, à exprimer un consentement valable pour les traceurs qui en nécessitent un.
Le retrait doit pouvoir intervenir aussi simplement que l’accord. Un changement de choix vaut pour l’avenir : il empêche les utilisations futures fondées sur ce consentement sans rendre illicites les opérations qui ont été effectuées avant son retrait alors que le consentement était valable.
Sécurité et mises à jour
Des mesures techniques et organisationnelles proportionnées doivent être appliquées afin de limiter les accès non autorisés, les altérations et les divulgations injustifiées. Aucune transmission sur Internet ne pouvant être considérée comme absolument exempte de risque, la protection repose sur une combinaison de mesures adaptées au contexte.
La présente politique peut être ajustée lorsque les traitements, les outils utilisés ou les obligations applicables évoluent. La version en vigueur est celle publiée sur cette page.
La sécurité doit être appréciée au regard de la nature des données, des risques raisonnablement identifiables et des outils effectivement utilisés. Les mesures peuvent inclure la limitation des accès, la maîtrise des habilitations, la protection des échanges et la surveillance des anomalies, sans qu’une mesure isolée puisse garantir l’absence absolue d’incident.
En cas de modification importante de la manière dont les données sont utilisées, la présente page peut être mise à jour afin de conserver une information compréhensible et accessible. La date de version permet au visiteur d’identifier le texte actuellement publié.
