← Retour

Politique de confidentialité

Dernière mise à jour : 1er janvier 2025 — Conforme RGPD (Règlement UE 2016/679)

Responsable du traitement

Carlyto SAS, [ADRESSE], France — dpo@carlyto.fr (Délégué à la Protection des Données)

Données collectées et finalités

DonnéesFinalitéBase légaleDurée
Nom, email, téléphoneCréation et gestion du compteExécution du contratDurée du compte + 3 ans
Adresse de livraisonTraitement des commandesExécution du contrat5 ans
Données de paiementTraitement des paiements (via Stripe)Exécution du contratNon stockées chez Carlyto
VIN et données véhiculeGarantie compatibilité piècesExécution du contratDurée du compte
Codes défauts OBD2 (DTC)Service diagnostic en ligneConsentement12 mois ou jusqu'au retrait
Historique commandesSuivi commandes, garanties, SAVObligation légale10 ans (CGI)
Données navigationAmélioration du service, analyticsIntérêt légitime / Consentement13 mois
Email marketingCampagnes promotionnellesConsentementJusqu'au retrait du consentement

Destinataires des données

Vos données sont transmises uniquement aux prestataires strictement nécessaires :

Aucune donnée n'est vendue à des tiers ni utilisée à des fins publicitaires sans votre consentement explicite.

Transferts hors UE

Certains de nos prestataires (notamment Stripe) peuvent transférer des données hors de l'Union Européenne. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission Européenne).

Vos droits RGPD

Droit d'accès
Obtenir une copie de toutes vos données personnelles détenues par Carlyto (Art. 15)
Droit de rectification
Corriger toute donnée inexacte ou incomplète vous concernant (Art. 16)
Droit à l'effacement
Demander la suppression de vos données (droit à l'oubli) (Art. 17)
⏸️ Droit à la limitation
Limiter le traitement de vos données dans certains cas (Art. 18)
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine (Art. 20)
Droit d'opposition
Vous opposer au traitement de vos données à des fins de prospection (Art. 21)

Pour exercer vos droits : dpo@carlyto.fr ou depuis votre espace compte → Sécurité → Mes données.

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr

Cookies

Carlyto utilise des cookies pour le fonctionnement du site et l'amélioration de l'expérience utilisateur. Pour en savoir plus, consultez notre Politique de gestion des cookies.

Sécurité

Carlyto met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou destruction : chiffrement SSL, chiffrement des données sensibles (VIN) en base de données via AES-256-GCM, authentification 2FA pour les accès admin, journaux d'audit.

Contact DPO

Notre Délégué à la Protection des Données (DPO) peut être contacté à : dpo@carlyto.fr