DepanFact
← Retour au site
Conforme RGPD Dernière mise à jour : 4 avril 2026

Politique de confidentialité

Comment DepanFact collecte, utilise et protège vos données personnelles.

1. Introduction

La présente Politique de confidentialité décrit la manière dont [NOM COMPLET DE LA SOCIÉTÉ À COMPLÉTER] (ci-après « nous » ou « le Responsable du traitement ») collecte, utilise, conserve et protège les données personnelles dans le cadre de l'exploitation de la plateforme DepanFact.

Cette politique est conforme au Règlement (UE) 2016/679 (RGPD) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.

2. Responsable du traitement

[NOM COMPLET DE LA SOCIÉTÉ À COMPLÉTER]
Numéro d'entreprise (BCE) : [NUMÉRO BCE À COMPLÉTER]
Siège social : [ADRESSE COMPLÈTE À COMPLÉTER], Belgique
Email : info@depanfact.be

Point de contact vie privée : Lucas — info@depanfact.be

3. Données collectées

3.1 Données d'identification de l'entreprise cliente

DonnéeSourceFinalité
Raison socialeInscription + VIESIdentification
Numéro de TVAInscription + VIESVérification, facturation
Adresse du siègeInscription + VIESFacturation
IBAN / BICInscriptionPaiement
Email de contactInscriptionCommunication
Configuration SMTPConfiguration PlateformeEnvoi de factures
Adresses des dépôtsInscriptionCalcul des distances
Coordonnées GPS dépôtsGéocodage Google MapsDistances, cartographie

3.2 Données des missions de dépannage

Données extraites automatiquement par IA des emails d'assistance (IMA, AXA, VAB, Touring, Allianz, Europ Assistance, Mondial Assistance) :

DonnéeNatureFinalité
Nom de la personne dépannéeDonnées personnelles d'un tiersIdentification, facturation
Plaque d'immatriculationDonnées personnelles d'un tiersIdentification véhicule
Adresse de panneLocalisationCalcul de distance
Adresse de destinationLocalisationCalcul de distance
Téléphone de l'assuréDonnées personnelles d'un tiersContact opérationnel
Type d'interventionDonnée opérationnelleCalcul tarifaire
Numéro de dossierDonnée opérationnelleTraçabilité
Marque/modèle véhiculeDonnée opérationnelleIdentification
Note : Les données des personnes dépannées sont des données de tiers, transmises par les organisations d'assistance. Le Client est responsable du traitement pour ces données. DepanFact agit en qualité de sous-traitant.

3.3 Données de facturation

Montants, descriptions des lignes, statuts de paiement, numéros de facture, historique des relances.

3.4 Données techniques et logs

DonnéeConservationFinalité
Logs d'accès (IP, timestamps)90 joursSécurité, audit
Logs système90 joursDiagnostic, maintenance
Shadow parsing (IA)6 moisAmélioration extraction
Logs d'erreur (Sentry)Max 90 joursCorrection de bugs
Logs d'audit1 anTraçabilité

3.5 Conversations chatbot

Les conversations avec le chatbot intégré sont conservées pendant 1 an pour le fonctionnement du service et son amélioration.

4. Finalités et bases légales

FinalitéBase légale (art. 6 RGPD)
Exécution du contrat d'abonnementArt. 6.1.b — Exécution d'un contrat
Traitement des missions de dépannageArt. 6.1.b — Exécution d'un contrat
Extraction automatisée par IAArt. 6.1.b — Exécution d'un contrat
Calcul des tarifs et facturationArt. 6.1.b — Exécution d'un contrat
Géocodage et calcul de distancesArt. 6.1.b — Exécution d'un contrat
Conservation comptable (7 ans)Art. 6.1.c — Obligation légale
Logs système, monitoringArt. 6.1.f — Intérêt légitime (sécurité)
Amélioration du service (shadow parsing)Art. 6.1.f — Intérêt légitime
Chatbot proactif (brief, alertes)Art. 6.1.f — Intérêt légitime (désactivable)
Notifications push (PWA)Art. 6.1.a — Consentement (opt-in)

5. Sous-traitants

Sous-traitantPaysRôleGaranties
Anthropic (Claude)États-UnisExtraction IA, chatbotClauses contractuelles types (CCT)
Google (Gemini + Maps)États-UnisIA fallback, géocodageClauses contractuelles types (CCT)
BillitBelgiqueGénération et envoi de facturesTraitement dans l'UE
HetznerAllemagne (UE)Hébergement serveur et base de donnéesTraitement dans l'UE
OVHFrance (UE)Service email IMAP/SMTPTraitement dans l'UE
SentryÉtats-UnisMonitoring des erreursClauses contractuelles types (CCT)

Nous ne vendons jamais les données personnelles.

6. Transferts hors UE

Les transferts vers les États-Unis (Anthropic, Google, Sentry) sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne (décision 2021/914), complétées de mesures techniques (chiffrement en transit, pseudonymisation).

Les autres sous-traitants (Billit, Hetzner, OVH) traitent les données exclusivement dans l'Union européenne.

7. Durée de conservation

CatégorieDuréeJustification
Données entrepriseDurée du contrat + 1 anExécution du contrat
Missions (noms, plaques, adresses)7 ansObligation comptable belge
Factures7 ansObligation comptable belge
Logs système90 joursSécurité, diagnostic
Shadow parsing6 moisAmélioration IA
Conversations chatbot1 anFonctionnement du service
Après demande d'effacementSuppression sous 30 joursDroit à l'effacement (art. 17)

8. Vos droits

DroitDescriptionComment l'exercer
Accès (art. 15)Obtenir une copie de vos donnéesEmail ou chatbot
Rectification (art. 16)Corriger des données inexactesEmail ou chatbot
Effacement (art. 17)Suppression des donnéesChatbot (outil RGPD, délai 30j) ou email
Limitation (art. 18)Limiter le traitementEmail
Portabilité (art. 20)Export JSON/CSVChatbot (export ZIP automatique) ou email
Opposition (art. 21)S'opposer au traitementEmail

Délai de réponse : maximum 30 jours. Contact : info@depanfact.be

Outils RGPD intégrés : Les commandes /request_rgpd_export (export ZIP) et /request_rgpd_delete (demande de suppression) sont disponibles directement dans le chatbot DepanFact pour les utilisateurs authentifiés.

Réclamation auprès de l'autorité de contrôle

Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD) :

Rue de la Presse 35, 1000 Bruxelles — Tél. : +32 2 274 48 00
Email : contact@apd-gba.be — www.autoriteprotectiondonnees.be

9. Cookies

La Plateforme utilise uniquement des cookies techniques essentiels :

CookieTypeFinalitéDurée
Token JWTEssentielAuthentification8 heures
localStorageEssentielPréférences UIJusqu'à suppression

Nous n'utilisons PAS de cookies tiers, publicitaires, de tracking comportemental, de fingerprinting, ni de pixels de suivi. Aucun bandeau de consentement n'est nécessaire (exemption cookies strictement nécessaires, directive ePrivacy 2002/58/CE).

10. Sécurité

MesureDétail
Chiffrement emailsAES-256-GCM
AuthentificationJWT HS256, expiration 8h
HTTPSObligatoire sur toutes les communications
Rate limiting500/15min API, 10/15min login, 15/min chatbot
En-têtes de sécuritéHelmet (HSTS, CSP, X-Frame-Options)
CORSRestreint au domaine depanfact.be
Isolation multi-tenantToutes requêtes filtrées par tenant_id
SauvegardesQuotidiennes, rétention 14j local + 90j distant
SecretsVariables d'environnement uniquement

11. Violation de données

En cas de violation de données :

  1. Notification à l'Autorité de protection des données dans les 72 heures (art. 33 RGPD).
  2. Information des personnes concernées si risque élevé (art. 34 RGPD).
  3. Information des Clients concernés sans délai injustifié.
  4. Documentation dans un registre interne.

12. Prise de décision automatisée

L'extraction par IA n'est pas une prise de décision entièrement automatisée (art. 22 RGPD) : un utilisateur humain doit toujours valider les données extraites et approuver la clôture de mission et l'envoi de facture.

13. Modifications

En cas de modification substantielle, les Clients sont notifiés par email au moins 30 jours avant l'entrée en vigueur.

14. Contact

Email : info@depanfact.be
Adresse : [ADRESSE COMPLÈTE À COMPLÉTER], Belgique
Site web : https://depanfact.be

15. Droit applicable

Régie par le droit belge et le RGPD. Tribunaux de l'arrondissement judiciaire de Liège, sans préjudice du droit de saisir l'APD ou les tribunaux de votre lieu de résidence.

© 2026 DepanFact — Belgique
info@depanfact.be CGU Politique de confidentialité