1. Responsable du traitement et contact
Le responsable du traitement est Sejor Sebastien, entrepreneur individuel (EI), exerçant sous le nom commercial Finn Ride, à l’adresse professionnelle Avenue de Collegno, 33400 Talence, France.
Pour toute question ou demande relative aux données personnelles, contactez Finn Ride à finnride.assistance@gmail.com ou au +5900691273610. L’organisation de la réception, de la vérification et du suivi des demandes doit être opérationnelle avant l’ouverture.
2. Données concernées et finalités envisagées
Le formulaire local d’inscription demande le type de compte, le prénom, le nom, le téléphone, le territoire, la commune, l’adresse e-mail et un mot de passe. Pour un compte professionnel, il prévoit aussi la raison sociale, le nom commercial, un identifiant professionnel, l’adresse professionnelle et le nom du représentant. Le mot de passe est transmis au service d’authentification Supabase et n’est pas conservé en clair par l’interface Finn. Si la publication est ouverte, les informations du véhicule, le texte de l’annonce et les photos fournies par le vendeur seront traités; le vendeur choisit les informations qui deviennent publiques.
Lorsque les fonctions correspondantes sont ouvertes, ces données servent à créer et sécuriser un compte, fournir les fonctions demandées, gérer les annonces, répondre aux demandes et prévenir les abus. Le navigateur conserve localement le brouillon d’annonce et la session d’authentification; une valeur temporaire liée au consentement Google est conservée en session pendant le parcours de connexion. Les formulaires indiquent les champs demandés et les informations destinées à être rendues publiques.
Le signalement en ligne, les annonces publiques, les favoris, la messagerie et la modération ne sont pas ouverts dans cette version. Aucun script publicitaire ou outil de mesure d’audience n’est présent dans les fichiers frontaux examinés. Le paiement Boost/Premium et toute collecte de données de paiement restent fermés; le paiement du véhicule se fait directement entre acheteur et vendeur.
3. Bases juridiques
Lorsque les fonctions correspondantes seront ouvertes, les traitements nécessaires à la création du compte et à la fourniture d’une fonction demandée reposeront sur l’exécution du contrat ou de mesures précontractuelles. Les traitements imposés par la loi reposeront sur l’obligation légale correspondante. Les traitements de sécurité et de prévention des abus seront limités à ce qui est nécessaire et mis en œuvre sur la base juridique applicable à leur périmètre.
Un consentement ne sera demandé que lorsqu’il constitue effectivement la base juridique requise, par exemple pour une finalité facultative ou un traceur soumis au consentement. L’acceptation des conditions d’utilisation et l’information sur la confidentialité ne valent pas consentement général aux traitements de données.
4. Destinataires et prestataires
Les prestataires techniques configurés pour Finn sont Supabase (authentification, base de données et stockage; projet hébergé à Francfort) et Resend (courriels d’authentification). Le site est destiné à être hébergé chez Amen. Google OAuth est configuré pour des essais et n’est pas ouvert au public. Stripe détient les produits Boost/Premium, mais le paiement Finn est désactivé et aucun paiement n’a été effectué.
La liste contractuelle des sous-traitants ultérieurs, les accès de support, les lieux de traitement par fournisseur et les garanties applicables aux éventuels transferts hors EEE restent à vérifier dans les contrats et paramètres. Les journaux techniques et sauvegardes des prestataires peuvent aussi traiter des identifiants de connexion et adresses IP; leurs catégories et durées ne sont pas encore confirmées. Les destinataires réellement activés devront être revérifiés avant publication.
5. Durées de conservation
À la date de cette version, les durées maximales de conservation des comptes, annonces, photos, demandes de support, journaux techniques, sauvegardes et pièces comptables ne sont pas arrêtées. Aucune durée de conservation des signalements n’est annoncée, cette fonction n’étant pas ouverte. Les durées applicables et les modalités de suppression seront précisées avant l’ouverture des traitements concernés; tout archivage sera limité aux finalités et obligations applicables.
6. Vos droits
Selon le traitement et les conditions prévues par la loi, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation d’un traitement, vous opposer à certains traitements, demander la portabilité lorsque ce droit s’applique et retirer un consentement lorsqu’un traitement repose sur celui-ci.
Adressez votre demande à finnride.assistance@gmail.com. Une pièce d’identité ne pourra être demandée que si elle est nécessaire pour vérifier raisonnablement votre identité. Vous pouvez également déposer une réclamation auprès de la CNIL.
7. Cookies, stockage local et autres traceurs
Les fichiers frontaux examinés n’utilisent pas de cookie, publicité ou mesure d’audience. Le code conserve un brouillon d’annonce dans le stockage local du navigateur, une session d’authentification via Supabase et une valeur temporaire de consentement dans le stockage de session pour le parcours Google. Ces stockages, leurs durées et leurs conditions d’effacement doivent être testés sur le site de production. Les finalités, durées et choix proposés seront indiqués avant tout traceur nécessitant un consentement; aucun bandeau ni aucune exemption n’est affirmé sans audit du site réellement servi.
8. Sécurité et mise à jour
Finn Ride doit mettre en place des mesures adaptées aux données et aux risques, limiter les accès et organiser la réponse aux demandes et incidents. Cette notice sera datée et mise à jour si les champs, finalités, prestataires ou règles de conservation changent. La présente version ne décrit pas les mesures de sécurité non vérifiées.