1. Qui sommes-nous ?
Saor (« nous », « notre service ») est une plateforme de mise en relation entre hôtels et chauffeurs privés VTC. Nous proposons aux établissements hôteliers de réserver rapidement un chauffeur pour leurs clients, et aux chauffeurs validés d'accepter ces courses.
Responsable du traitement : Saor, situé à Nice, France. Pour toute question relative à cette politique, contactez-nous à saor.pro@icloud.com.
2. Données que nous collectons
Comptes Hôtels
- Nom de l'établissement, adresse, nom et coordonnées du responsable (email, téléphone).
- Fréquence prévue de réservations et préférences opérationnelles.
Comptes Chauffeurs
- Identité (nom, prénom, adresse), pièce d'identité, photo de profil.
- Documents légaux : carte VTC, permis de conduire, KBIS / SIRENE, RIB, attestations d'assurance, certificat d'inscription au registre VTC, macaron.
- Informations véhicule : marque, modèle, plaque d'immatriculation, photos intérieures et extérieures.
- Position GPS en temps réel pendant les services (uniquement lorsque le chauffeur est en ligne) afin de proposer les courses adéquates et calculer un ETA précis.
Données de course (clients finaux)
- Prénom du client, numéro de téléphone (utilisé pour le suivi et la communication chauffeur).
- Adresses de départ et d'arrivée, nombre de passagers et de bagages.
- Statut de paiement et historique des courses.
Données techniques
- Adresse IP, agent utilisateur (navigateur), identifiants de session.
- Tokens de notifications push (OneSignal, Web Push VAPID) pour vous alerter sur vos appareils.
- Logs d'accès aux APIs pour la sécurité et la lutte anti-fraude.
3. Pourquoi collectons-nous ces données ?
- Mettre en relation hôtels, chauffeurs et clients pour exécuter une course.
- Vérifier la conformité légale des chauffeurs avant de leur autoriser l'accès à la plateforme.
- Gérer les paiements via notre prestataire Square (Tap-to-Pay sur téléphone du chauffeur).
- Calculer les itinéraires et ETA via Mapbox.
- Envoyer les notifications de course (OneSignal, Web Push, e-mail via Resend).
- Améliorer la qualité du service et prévenir la fraude.
- Respecter nos obligations légales, comptables et fiscales (factures, TVA).
4. Partage de vos données
Nous ne vendons jamais vos données. Nous les partageons uniquement avec les sous-traitants strictement nécessaires :
- Square — encaissement Tap-to-Pay sur le téléphone du chauffeur.
- Mapbox — géocodage, itinéraires et cartes.
- OneSignal — notifications push mobiles et web.
- Resend — envoi d'e-mails transactionnels.
- Firebase Realtime Database (Google) — messagerie temps réel et diffusion de la position du chauffeur pendant une course active.
Chacun de ces sous-traitants est tenu par contrat à une utilisation limitée à ses missions et conforme au RGPD.
5. Durée de conservation
- Données de compte : pendant toute la durée d'utilisation, supprimées sur demande.
- Documents légaux des chauffeurs : 5 ans après la fin de la relation, pour répondre aux obligations légales.
- Historique de courses et factures : 10 ans (obligation comptable française).
- Logs techniques : 12 mois maximum.
- Position GPS temps réel : effacée dès que la course est terminée (Firebase RTDB).
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (UE 2016/679), vous disposez des droits suivants :
- Droit d'accès, de rectification, et de portabilité de vos données.
- Droit à l'effacement (« droit à l'oubli »).
- Droit d'opposition au traitement et de limitation du traitement.
- Droit de retirer votre consentement à tout moment.
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
7. Suppression de votre compte
Pour toute demande de suppression de votre compte et de vos données associées, veuillez nous contacter à l'adresse suivante :
Précisez l'adresse e-mail liée à votre compte. Votre demande sera traitée sous 30 jours maximum, conformément au RGPD. Les documents légaux soumis à conservation obligatoire (factures, KBIS, etc.) pourront néanmoins être conservés pour la durée légale prévue.
8. Cookies & stockage local
Saor utilise un cookie d'authentification et un stockage local (localStorage / sessionStorage) pour :
- Maintenir votre session connectée.
- Mémoriser le brouillon d'une réservation en cours et vos adresses récentes.
- Prévenir les tentatives de connexion frauduleuses.
Aucun cookie publicitaire ou de pistage tiers n'est posé.
9. Sécurité
Toutes les communications transitent en HTTPS. Les mots de passe sont chiffrés avec bcrypt. Les paiements sont délégués à Square (PCI-DSS Level 1). Nos serveurs sont hébergés au sein de l'Union européenne.
10. Modifications
Cette politique peut être mise à jour pour refléter les évolutions de la plateforme ou de la réglementation. Toute modification substantielle vous sera notifiée par e-mail et la date de mise à jour ci-dessus sera modifiée en conséquence.