Politique de confidentialité
Dernière mise à jour : 8 septembre 2026
Projet, à faire relire
Ces conditions ont été rédigées pour être complètes et honnêtes, mais elles n'ont pas été relues par un juriste. Avant le premier abonnement payant, elles doivent l'être — en particulier les clauses de responsabilité, de résiliation et de traitement des données. Signalez-nous toute imprécision à bonjour@direko.app.
1. Le principe qui gouverne tout le reste
Nous demandons le minimum, et nous le gardons le moins longtemps possible. Deux exemples concrets de ce principe appliqué :
- Nous ne demandons pas votre carte d’identité. La carte professionnelle porte déjà votre photo, votre identité et sa validité : exiger une pièce d’identité en plus n’ajouterait rien et augmenterait les dégâts en cas de fuite.
- Le téléphone de vos clients ne nous sert à rien et n’est jamais exposé publiquement. Le vôtre non plus : la page publique de votre portail n’affiche jamais votre numéro.
2. Ce que nous collectons, et pourquoi
Lors d’une demande de portail
- Nom commercial, nom légal, téléphone, adresse électronique, ville — pour vous rappeler et instruire votre dossier. Base légale : votre consentement, puis l’exécution du contrat.
- Numéro d’entreprise, numéro professionnel — pour vérifier que vous exercez légalement. Base légale : notre intérêt légitime à n’ouvrir des portails qu’à des professionnels en règle.
- Carte professionnelle, attestation d’assurance, carte grise — même finalité. Ces fichiers sont stockés dans un espace privé, inaccessible par une adresse publique.
- Votre photo — pour l’afficher sur votre portail. C’est vous qui la choisissez et vous pouvez la remplacer ou la retirer.
Lors de l’exploitation du service
- Vos réservations : adresses de départ et d’arrivée, horaires, distances, prix proposés et acceptés, et le journal des échanges — qui a proposé quel prix et quand. Ce journal existe pour pouvoir trancher un désaccord.
- Le téléphone de vos clients, parce qu’une réservation sans moyen de rappeler ne sert à rien. Vos clients y accèdent, vous y accédez, nous ne l’utilisons pas.
Nous n’utilisons aucun cookie publicitaire, aucun traceur, aucun outil de mesure d’audience tiers. Le site ne dépose pas de cookie de suivi.
3. Qui peut voir quoi
L’accès est contrôlé au niveau de la base de données elle-même, pas seulement dans l’application :
- un visiteur non identifié ne lit qu’une projection publique de votre profil, sans votre téléphone ;
- un client authentifié ne voit que ses propres réservations ;
- vous ne voyez que les vôtres ;
- les justificatifs et les demandes de portail ne sont accessibles à personne d’autre que nous, par un accès de service restreint.
4. Combien de temps
- Demande de portail non aboutie : douze mois, puis suppression. Les justificatifs sont supprimés dès le refus, ou dès l’ouverture du portail — ils ont alors joué leur rôle.
- Justificatifs d’un portail ouvert : conservés pendant l’abonnement, pour pouvoir démontrer la vérification, puis supprimés dans les trois mois suivant sa fin.
- Réservations : conservées pendant l’abonnement, puis pendant la durée de prescription applicable aux litiges commerciaux.
- Documents comptables : dix ans, comme la loi l’exige.
5. Où sont les données
Base de données et fichiers sont hébergés dans l’Union européenne (Irlande). Les serveurs applicatifs sont dans la même région. Aucun transfert hors de l’Union n’est prévu pour les données de compte et les justificatifs.
Le calcul d’itinéraire fait appel à un prestataire tiers, à qui sont transmises les coordonnées de départ et d’arrivée d’une course, et rien d’autre— ni nom, ni téléphone, ni identifiant.
6. Sous-traitants
- Supabase — base de données, authentification, stockage des fichiers (Irlande).
- Amazon Web Services — hébergement des serveurs applicatifs (Irlande).
- Fournisseur d’itinéraire — distances et durées, à partir des seules coordonnées.
- Service de notification — acheminement des notifications vers votre téléphone.
7. Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, leur suppression, la limitation de leur traitement, et leur portabilité dans un format lisible. Vous pouvez retirer votre consentement au rappel à tout moment.
Écrivez à bonjour@direko.app. Nous répondons sous un mois. Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL ou l’autorité de protection des données de votre pays.
8. Sécurité, et ce que nous ne promettons pas
Les échanges sont chiffrés en transit, les fichiers sont dans un espace privé, et les règles d’accès sont appliquées par la base de données. Nous ne prétendons pas pour autant être à l’abri de tout incident. En cas de violation de données présentant un risque pour vous, nous vous informons ainsi que l’autorité compétente, dans les délais prévus par le règlement.
9. Modifications
Toute modification de fond de cette politique vous est notifiée trente jours avant son entrée en vigueur. La version que vous avez acceptée est identifiée par son numéro.
Version française seule faisant foi. Ce texte s'applique quelle que soit la langue dans laquelle le parcours d'inscription a été suivi (fr, de, nl, es, pt, it).