static-content.logo.display-name

Français

static-content.logo.display-name

Français

POLITIQUE DE CONFIDENTIALITÉ DU PORTAIL DE GESTION DE FLOTTE CLIENT KINTO

Description du traitement des données personnelles

(Articles 13 et 14 du Règlement général sur la protection des données)

Par le présent avis de confidentialité, KINTO France (« KINTO France » ou « Responsable du traitement ») entend vous informer sur le traitement de vos données personnelles dans le cadre du Portail de gestion de flotte de clients KINTO, le Portail que KINTO France met à la disposition de ses Entreprises clientes pour la surveillance et la gestion des flottes de voitures Toyota, pour lesquelles un contrat de location longue durée « KINTO One » a été conclu (« Contrat principal »).

La présente Politique de confidentialité ne remplace pas, mais complète, la Politique de confidentialité de KINTO France fournie dans le cadre des locations de voitures susmentionnées («KINTO One »), à laquelle il est fait référence pour ce qui n'est pas spécifié dans les présentes.

Vos données personnelles ne seront utilisées par KINTO France que conformément aux termes de la présente Politique, et toujours dans le respect du Règlement général sur la protection des données 679/2016 (« RGPD ») et de toute autre loi applicable en matière de protection des données.

1. Contacts

Le Responsable de traitement a désigné un Délégué à la protection des données (« DPO ») que vous pouvez contacter pour toute clarification ou demande relative au traitement de vos données personnelles à l'adresse e-mail suivante : delegue.protection.donnees@kinto-mobility.fr

2. Catégories de données traitées

La présente politique de confidentialité s'adresse aux personnes concernées suivantes :

  • Gestionnaire de flotte : La personne désignée par l'Entreprise Cliente pour accéder à la Plateforme et consulter les informations qu'elle contient. Nous traiterons les catégories suivantes de données personnelles :
    • Données de base : prénom, nom
    • Données de contact : numéro de téléphone, adresse e-mail
    • Entreprise cliente qui vous a désigné en tant que gestionnaire de flotte
    • Identifiants d'accès au portail : nom d'utilisateur, mot de passe
  • Chauffeur : La (les) personne(s) que la Société Cliente aura affecté au(x) véhicule(s) loué(s). Nous traiterons les catégories suivantes de Données à caractère personnel :
    • Données de base : prénom, nom
    • Données de contact : numéro de téléphone, adresse e-mail
    • Plaque d'immatriculation du véhicule affecté
    • Société cliente qui vous a attribué le véhicule
    • Kilométrage total de la voiture qui vous a été attribuée

KINTO rappelle que l'entreprise cliente est responsable de fournir au conducteur la base juridique correcte, ainsi que de l'informer de manière adéquate sur les données personnelles traitées conformément à la législation applicable en matière de protection de la vie privée. L'entreprise cliente indemnise KINTO France pour les événements, réclamations ou autres situations où le traitement des données personnelles constituerait une violation.

3. Comment nous traiterons vos données

Vos Données Personnelles sont collectées pour plusieurs finalités. Chacune de ces finalités est justifiée par une base légale, sous réserve de la réglementation applicable. Vous trouverez ci-dessous les finalités pour lesquelles nous traitons vos Données Personnelles, ainsi que la base juridique de chacune de ces finalités :

  • Si vous êtes qualifié en tant que « Gestionnaire de flotte » :Nous traiterons vos données personnelles afin de fournir le service que vous demandez, c'est-à-dire d'accéder aux services offerts par le biais du portail. La base juridique de cette finalité de traitement est, conformément à l'article 6, c.1, l et b) du RGPD, la nécessité de donner suite à vos demandes.
  • Si vous êtes un « Conducteur » affecté à un véhicule :Nous traiterons vos données personnelles exclusivement dans le but d'exécuter le contrat conclu avec l'entreprise cliente, qui vous affecte un véhicule dans le portail KINTO Fleet. Le traitement de vos données personnelles est nécessaire pour que vous soyez rattaché au véhicule et pour que l'entreprise cliente puisse gérer les contrats de location conclus avec KINTO France. En particulier, si le contrat de location prévoit des services et des avantages basés sur le kilométrage total du véhicule qui vous a été attribué, ou la variabilité de la redevance en fonction des kilomètres parcourus en mode électrique (« données EV »), nous utiliserons ces données pour éviter des situations dans lesquelles l'entreprise cliente n'est pas garantie des services et avantages prévus au contrat, ou de déterminer correctement le montant qui sera facturé à la Société Cliente. La base juridique de ces finalités de traitement est, conformément à l'article 6, c.1, l et. b) du RGPD, la nécessité d'exécuter le contrat de location du véhicule qui vous a été affecté, auquel la Société cliente est partie.
  • Dans tous les cas, que vous soyez un gestionnaire de flotte ou un conducteur :Nous traiterons les données personnelles stockées pour la gestion du portail afin de nous conformer à toutes les obligations légales et dispositions émises par les autorités de contrôle, ou d'autres autorités publiques, à l'encontre du responsable du traitement. La base juridique de cette finalité du traitement est, conformément à l'article 6, c.1, l et. c) du RGPD, la nécessité de remplir les obligations légales auxquelles le Responsable du traitement est soumis ; il ne serait pas possible pour le Responsable du traitement de remplir ses obligations légales sans utiliser les Données à caractère personnel des Personnes concernées.

4. Modalités de traitement

Les Données à caractère personnel traitées au sein du Portail, aux fins énoncées au paragraphe 3 de la présente Politique, seront collectées au moyen de formulaires numériques, soit directement auprès des Personnes concernées, soit auprès de l'Entreprise cliente.

Si vous êtes un conducteur affecté à un véhicule, les données kilométriques et les données EV sont collectées par Toyota Motor Europe NV/SA (« TME »), qui les traite exclusivement aux fins et conformément aux instructions données par KINTO France. TME a été spécifiquement désigné en tant que sous-traitant conformément à l'article 28 du RGPD.

Les données personnelles des personnes concernées seront traitées par le responsable du traitement au moyen d'outils numériques, manuels et informatiques, adaptés au stockage, à l'organisation et à la sélection des données elles-mêmes, ainsi qu'à la consultation, à l'extraction et à la comparaison, avec des logiques strictement liées aux finalités elles-mêmes et, dans tous les cas, de manière à garantir la sécurité et la confidentialité des données traitées, conformément aux dispositions applicables.

Les données personnelles des personnes concernées seront conservées dans des fichiers informatiques pendant la durée nécessaire à la réalisation des finalités susmentionnées. Toutes les Données Personnelles dont le Responsable de Traitement n'aura plus besoin pour atteindre ces finalités seront supprimées ou anonymisées. La conservation ultérieure des données personnelles des personnes concernées ne sera autorisée que si elle est imposée par des exigences légales ou réglementaires applicables.

5. Divulgation des données personnelles des personnes concernées

Afin de fournir le service demandé, aux fins liées à l'exécution du contrat conclu avec l'entreprise cliente et dans l'exercice de ses droits ou dans l'exécution de ses obligations, le responsable du traitement partagera vos données personnelles avec diverses entités extérieures à l'entreprise basées à la fois sur le territoire de l'Union européenne et dans des pays tiers (hors UE).

Ces entités peuvent traiter des données à caractère personnel soit en tant que Sous-traitants, soit en tant que Responsables du traitement autonomes ou conjoints, selon le cas. Quoi qu'il en soit, les Sous-traitants auxquels le Responsable du traitement délègue des opérations de traitement particulières ont été soigneusement sélectionnés afin d'assurer la protection des droits des personnes concernées et la protection desdites données personnelles.

Les destinataires de vos données qui travaillent en notre nom seront :

  • Toyota Connected Europe Limited (« TCEU »)
  • Toyota Motor Europe (« TME »)
  • Les prestataires de services auxquels le Responsable du traitement fait appel dans le cadre de ses activités, y compris les prestataires de services dans le domaine de l'informatique (la société Sofico NV, les plateformes cloud, etc.)
  • Des consultants externes du Responsable du traitement, tels que des comptables ou des avocats
  • Autorités et organismes publics nationaux et supranationaux

Une liste complète des sujets auxquels, à divers titres et aux fins indiquées ci-dessus, le Responsable du traitement peut communiquer les Données à caractère personnel des personnes concernées, peut en tout état de cause être demandée par ceux-ci sans formalité au Responsable du traitement.

6. Transfert de Données Personnelles en dehors de l'Union Européenne

Certains destinataires auxquels nous pouvons divulguer les données personnelles des personnes concernées peuvent être situés dans des pays en dehors de l'Union européenne.

TCEU en particulier, en tant que sous-traitant, est établie au Royaume-Uni.

Tout transfert vers le Royaume-Uni sera effectué par le Responsable du traitement conformément à la décision d'exécution (UE) 2021/1773 de la Commission européenne, visée à l'article 45 du RGPD, par laquelle il a été déterminé que le Royaume-Uni garantit un niveau adéquat de protection des données.

Vous pouvez, dans tous les cas, demander des informations supplémentaires concernant les transferts de vos données personnelles en dehors de l'Union européenne, ainsi que les garanties adoptées par le responsable du traitement pour assurer sa sécurité, en contactant le délégué à la protection des données aux contacts indiqués au paragraphe 1. de la présente Déclaration.

7. Durée de conservation des données personnelles

En général, nous conserverons vos données personnelles uniquement et exclusivement aussi longtemps que nécessaire pour atteindre les objectifs énoncés au paragraphe 3. de la présente Politique. Nous supprimerons ou anonymiserons toutes les données personnelles dont nous n'avons plus besoin pour atteindre ces objectifs, sauf si nous devons conserver ces informations pour nous conformer aux obligations légales auxquelles le responsable du traitement des données est soumis ou pour nous défendre devant un tribunal. La période de conservation maximale prévue est de 10 ans à compter de la date de collecte.

Plus précisément, sous réserve de l'exception susmentionnée :

  • En tant que Gestionnaire de Flotte, vos Données Personnelles seront conservées tant que l'Entreprise Cliente vous identifie comme référent et qu'il vous est confié les identifiants pour accéder au Portail. Au moment où l'entreprise cliente désigne une autre personne en tant que gestionnaire de flotte, vos informations d'identification seront désactivées et vos données seront supprimées/anonymisées.
  • En tant que conducteur, vos données seront conservées pendant toute la période pendant laquelle vous êtes affecté au véhicule. Au moment où la Société cliente attribue le véhicule à un autre sujet, vos données seront immédiatement supprimées/anonymisées.

8. Droit des personnes concernées

Les droits que vous pouvez exercer à l'égard du traitement de vos Données Personnelles sont ceux prévus par le RGPD, et notamment :

  1. le droit d'obtenir du Responsable du traitement la confirmation que vos données à caractère personnel sont traitées ou non, ainsi que des informations sur les opérations de traitement effectivement effectuées (« Droit d'accès »)
  2. le droit d'obtenir du Responsable du traitement dans les meilleurs délais la rectification des données à caractère personnel inexactes (« Droit de rectification »)
  3. le droit d'obtenir du Responsable du traitement l'effacement des Données à caractère personnel qui ne sont plus nécessaires aux fins poursuivies, celles pour lesquelles vous avez retiré votre consentement au traitement, celles pour lesquelles vous avez exercé votre droit d'opposition, celles traitées illégalement ou celles qui doivent être supprimées afin de remplir une obligation légale (« Droit à l'effacement »)
  4. le droit d'obtenir du Responsable du traitement la limitation du traitement en cas de contestation de l'exactitude des données à caractère personnel ; lorsque le traitement est illicite et que vous vous opposez à l'effacement de ces données ; lorsque le Responsable du traitement n'a plus besoin de vos Données à caractère personnel aux fins du traitement, mais que vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice ; lorsque vous vous êtes opposé au traitement dans l'attente de la vérification
  5. le droit d'obtenir du Responsable du traitement, lorsque cela est techniquement possible, la communication à vous ou directement à un autre responsable du traitement de vos Données à caractère personnel, dans un format informatique couramment utilisé, limité aux Données à caractère personnel traitées sur la base du consentement ou de l'exécution d'un contrat (« Droit à la portabilité des données »)
  6. le droit de s'opposer au traitement par le Responsable du traitement des données à caractère personnel dont le traitement est fondé sur l'intérêt légitime du Responsable du traitement, ainsi qu'au traitement des données à caractère personnel à des fins de marketing direct (« Droit d'opposition »)
  7. le droit de retirer le consentement donné à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement basé sur le consentement avant la révocation. Le consentement est révoqué aussi facilement qu'il a été convenu (« Droit de retirer le consentement »)

Les droits ci-dessus peuvent être exercés en envoyant une demande écrite ou par e-mail au Responsable du traitement, en utilisant les coordonnées fournies au paragraphe 1. de la présente politique.

Sans préjudice de toute autre réclamation administrative ou juridictionnelle, si vous estimez que le traitement vous concernant est en violation du Règlement, vous avez le droit d'introduire une plainte auprès de l'autorité de contrôle de l'État membre dans lequel vous résidez ou travaillez habituellement, ou de l'État dans lequel la violation présumée a eu lieu. Pour la France, l'autorité compétente est la CNIL, à laquelle vous pouvez vous adresser pour déposer une plainte en suivant les instructions qui se trouvent à l'adresse Particulier | CNIL

9. Modifications de la présente politique de confidentialité

Nous vous informerons de toute modification du contenu de la présente Politique de confidentialité, alternativement, par le biais de communications individuelles ou de mises à jour sur le site Web du Portail.