Politique de confidentialité

Dernière mise à jour : 11 mai 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via garageforall.beest :

Pour la qualité d'éditeur et le statut du service, voir les Mentions légales.

2. Catégories de données collectées

  • Identifiants de compte : adresse email, nom, mot de passe (haché), numéro de téléphone facultatif.
  • Données véhicule : marque, modèle, année, plaque, VIN, kilométrage, dates de contrôle technique et de taxe de circulation, photos et documents que vous chargez.
  • Historique d'entretien : événements (services, inspections, factures, primes d'assurance), pièces installées, comptes-rendus d'intervention.
  • Données de transaction : réservations, devis, factures émises par les garages partenaires via la plateforme, modes de paiement (sans données de carte — non stockées par le service).
  • Données techniques : cookies de session (authentification), adresse IP au moment de l'approbation d'un devis (preuve probatoire), user-agent.

3. Finalités et bases légales (Art. 6 RGPD)

FinalitéBase légale
Authentification, gestion du compteExécution du contrat (Art. 6.1.b)
Gestion des réservations et devisExécution du contrat (Art. 6.1.b)
Conservation de l'historique technique du véhiculeIntérêt légitime (Art. 6.1.f) — valeur évidentielle pour le propriétaire et les garages successifs
Factures, devis approuvés (preuve)Obligation légale (Art. 6.1.c) — Code TVA belge, Code de droit économique
Notifications de rappel (CT, taxe, assurance)Consentement (Art. 6.1.a) — activé/désactivé par le propriétaire
Cookies essentiels (session, CSRF)Intérêt légitime (Art. 6.1.f) — strictement nécessaires

4. Modèle « ledger » — données attachées au véhicule

Les informations techniques d'un véhicule (événements d'entretien, documents, historique de propriété, devis approuvés) sont rattachées au véhicule lui-même, pas à votre compte personnel. Cela signifie :

  • L'historique persiste à travers les changements de propriétaire : lorsqu'un véhicule est revendu, l'historique reste lié au véhicule et reste consultable par le nouveau propriétaire.
  • Les événements et devis approuvés sont append-only : une fois enregistrés, ils ne peuvent être ni supprimés ni modifiés. Les corrections se font par ajout d'un événement correctif.
  • Lorsque vous supprimez votre compte, l'historique technique du véhicule reste en place, mais le lien avec votre identité personnelle est coupé (anonymisation).

Cette architecture répond à un besoin légitime — un véhicule peut perdre toute valeur de revente si son carnet d'entretien disparaît à chaque changement de propriétaire. Les devis approuvés ont par ailleurs une valeur quasi-contractuelle au regard du droit belge.

5. Durée de conservation

DonnéeDurée
Identifiants du compteJusqu'à la suppression du compte
Sessions d'authentification (JWT)30 jours maximum (durée du jeton)
Liens magiques (activation, réinitialisation)7 jours
Lien de confirmation de suppression24 heures
Historique technique du véhicule (événements, documents, propriété)Durée de vie du véhicule, ou jusqu'à demande de suppression du véhicule par son propriétaire actuel
Données comptables : factures émises, devis approuvés, réservations facturées, paiements7 ans à compter du 1erjanvier qui suit l'exercice — Code TVA belge, art. 60
Journaux d'administration internes3 ans (responsabilité technique)

6. Destinataires

Vos données sont traitées par :

  • L'éditeur du service(Osmonov Muratbek) pour l'administration de la plateforme.
  • Vercel Inc. (États-Unis) — hébergement applicatif.
  • Neon Inc. — base de données, serveurs situés en Union européenne (Francfort).
  • Garages partenaires— uniquement pour leurs propres clients (les garages voient les véhicules pour lesquels une réservation a été créée chez eux ou pour lesquels vous leur avez explicitement accordé l'accès).
  • Le cas échéant : prestataires d'envoi d'emails et SMS pour notifier les rappels et confirmations (sous-traitants).

Aucune donnée n'est vendue, louée, ni partagée à des fins publicitaires ou de profilage tiers.

7. Transferts hors UE

L'hébergement applicatif est assuré par Vercel Inc. aux États-Unis. Le transfert est encadré par les clauses contractuelles types (CCT) de la Commission européenne (décision 2021/914) et par les conditions du Data Processing Addendum publié par Vercel.

La base de données est en revanche hébergée en Union européenne (Francfort, via Neon) — aucun transfert hors UE pour le contenu persistant.

8. Vos droits (Art. 15-22 RGPD)

Vous disposez des droits suivants :

  • Accès aux données vous concernant (Art. 15).
  • Rectification des données inexactes (Art. 16).
  • Effacement (Art. 17) — voir le paragraphe « Suppression du compte » ci-dessous.
  • Limitation du traitement (Art. 18).
  • Opposition à un traitement fondé sur l'intérêt légitime (Art. 21).
  • Portabilité (Art. 20) — sur demande à support@garageforall.be (export JSON manuel à ce stade).

Suppression du compte (Art. 17)

Vous pouvez supprimer votre compte directement depuis /me/settings, section « Zone sensible ». Pour des raisons de sécurité, la suppression nécessite une confirmation par email (lien valable 24 heures).

Concrètement, lors de la suppression :

  • Vos identifiants personnels (email, nom, téléphone, mot de passe) sont anonymisés immédiatement et de façon irréversible.
  • Vos sessions actives sur l'appareil utilisé pour confirmer sont fermées. Les sessions actives sur d'autres appareils expirent dans un délai maximum de 30 jours (durée du jeton).
  • Vos liens de propriété actifs sur les véhicules sont clôturés à la date de suppression ; l'historique de propriété antérieur reste rattaché au véhicule sous forme anonymisée.
  • L'historique technique du véhicule (événements, documents, devis, réservations) reste en place pour assurer la valeur du carnet d'entretien et pour respecter les obligations comptables (Code TVA — voir §5).
  • Les factures et devis approuvés conservent leur contenu (numéros, dates, montants, lignes) pendant 7 ans, sans votre nom apparent.
  • L'adresse email d'origine est libérée et peut être réutilisée pour créer un nouveau compte distinct.

Restriction : si vous êtes le seul propriétaire actif d'un garage partenaire, la suppression est bloquée jusqu'à transfert ou désactivation du garage. Contactez le support pour le transfert manuel.

9. Cookies

Le service utilise uniquement des cookies strictement nécessaires : cookie de session (authentification), cookie CSRF, cookie de préférence d'acceptation. Aucun cookie publicitaire, aucune empreinte de navigateur.

En complément, des outils analytiques (Vercel Analytics, Microsoft Clarity) ne sont chargés qu'après votre acceptation explicite via le bandeau de consentement. Refuser laisse le service entièrement fonctionnel.

Vous pouvez modifier ou retirer votre choix à tout moment :

10. Modifications de la présente politique

Toute modification substantielle est publiée sur cette page avec une nouvelle date de mise à jour. Les modifications affectant vos droits font l'objet d'une information par email aux utilisateurs disposant d'un compte actif au moment du changement.

11. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD/GBA), rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.