Politique de confidentialité

Dernière mise à jour: 13 août 2026

1. Responsable du traitement

FLYYT GmbH

Isekai 1A

20249 Hamburg

Allemagne

E-mail : privacy@flyyt.app

2. Principes du traitement des données

Nous ne traitons les données à caractère personnel que dans la mesure où la loi le permet ou lorsque vous y avez consenti. Le cadre juridique est constitué par le Règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (BDSG) ainsi que la loi sur la protection des données dans les télécommunications et les services numériques (TDDDG). Les bases juridiques sont notamment l'art. 6(1) RGPD (exécution du contrat, intérêts légitimes, obligation légale, consentement) ainsi que le § 25 TDDDG pour l'accès aux terminaux (cookies, traçage).

3. Site web

3.1 Journaux de serveur / Hébergement

Lors de la visite de notre site web, aucune donnée d'accès n'est actuellement stockée (adresse IP, horodatage, type de navigateur, page consultée) — ni par le réseau de diffusion de contenu (CloudFront), ni par le stockage web (S3) sur lesquels fonctionne le site. Votre requête est traitée brièvement pour la livraison technique de la page, mais n'est ni journalisée ni stockée.

Prestataire d'hébergement : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg. Localisation des serveurs : AWS EU (Frankfurt).

Base juridique : art. 6(1)(f) RGPD (intérêt légitime à une exploitation sécurisée) pour le traitement technique bref de votre requête aux fins de livraison de la page.

3.2 Cookies et accès à votre terminal

Notre site web ne stocke lui-même rien sur votre terminal : ni cookies, ni entrées dans la mémoire locale du navigateur. Il n'y a donc rien pour quoi nous devrions vous demander un consentement au sens du § 25(1) TDDDG, ni rien que vous auriez à gérer ici.

Cela ne vaut pas pour les contenus de tiers intégrés sur certaines pages — voir 3.3.

3.3 Formulaires et prise de rendez-vous de tiers intégrés

Nos formulaires de contact, de candidature et de liste d'attente ainsi que la prise de rendez-vous ne sont pas des formulaires qui nous appartiennent : ce sont des pages de tiers intégrées sous forme d'iframe. Elles se chargent dès l'ouverture de la page, avant même que vous ne remplissiez un champ ou n'envoyiez quoi que ce soit. Ce faisant, votre navigateur transmet au prestataire concerné les données que toute consultation de page implique techniquement : votre adresse IP, le type et la version de votre navigateur, votre système d'exploitation ainsi que l'adresse de la page dans laquelle le contenu est intégré.

Sont concernées les pages suivantes (chacune sous son préfixe de langue, par ex. /fr/fleet) :

  • Pipedrive : /, /fleet, /depot, /enterprise, /cpo, /schedule, /contact, /partner, /careers, /invest
  • Google Calendar : /about

Les formulaires et la prise de rendez-vous de Pipedrive sont chargés depuis webforms.pipedrive.com et flyyt.pipedrive.com, la prise de rendez-vous sur /about depuis calendar.google.com. Ce que vous saisissez dans l'un de ces formulaires est transmis directement au prestataire concerné ; nous le recevons de sa part. C'est le prestataire qui décide s'il stocke quelque chose sur votre terminal et ce qu'il y stocke — nous n'avons aucune influence à cet égard. Pipedrive Inc. a son siège aux États-Unis ; pour la base de ce transfert, voir 6.

Base juridique pour la transmission des données de connexion lors du chargement : art. 6(1)(f) RGPD (intérêt légitime à vous proposer un moyen de contact et de prise de rendez-vous).

3.4 Notre présence sur les réseaux sociaux

Nous exploitons des profils sur des plateformes de réseaux sociaux afin de rester en contact avec des clients potentiels et des candidats.

Lorsque vous visitez nos profils, les exploitants des plateformes traitent vos données conformément à leurs propres politiques de confidentialité — y compris votre adresse IP et, si vous y êtes connecté, votre compte utilisateur. Les exploitants en tirent notamment des statistiques d'utilisation, qu'ils mettent à notre disposition sous forme agrégée.

Dans la mesure où nous utilisons ces fonctions statistiques, nous sommes responsables conjoints du traitement avec l'exploitant de la plateforme concerné (art. 26 RGPD). Les accords conclus à cet effet et leur contenu essentiel figurent ici :

Base juridique : art. 6(1)(f) RGPD (intérêt légitime à notre présence publique et à notre visibilité) ; pour les fonctions statistiques, en outre, le consentement que vous avez donné à la plateforme.

Vous pouvez exercer vos droits de personne concernée tant auprès de nous que directement auprès de l'exploitant de la plateforme. Celui-ci ayant un accès direct à vos données, nous vous recommandons de vous adresser prioritairement à lui.

Dans la mesure où des données sont transférées vers des pays tiers (par ex. les États-Unis), cela s'effectue sur la base des clauses contractuelles types de l'UE ou d'une décision d'adéquation de la Commission européenne.

4. Application

4.1 Compte utilisateur / Inscription

L'utilisation de l'application FLYYT nécessite une inscription. Nous collectons à cette occasion :

  • Numéro de téléphone *(pour vous connecter et vous identifier de manière univoque)*
  • Numéro d'identification à la TVA *(pour attester votre qualité d'entreprise)*
  • Nom d'affichage *(facultatif, pour personnaliser l'application)*
  • Adresse e-mail *(facultatif, à des fins de contact)*
  • Nom de l'entreprise *(requis pour enregistrer un moyen de paiement et pour la facturation)*
  • Adresse de l'entreprise *(requise pour enregistrer un moyen de paiement et pour la facturation)*

Pour vous connecter, nous vous envoyons un code à usage unique par SMS au numéro de téléphone que vous avez indiqué. L'envoi s'effectue par l'intermédiaire d'Amazon Web Services et des opérateurs de téléphonie mobile concernés.

Base juridique : art. 6(1)(b) RGPD (exécution du contrat d'utilisation) pour les mentions obligatoires ; pour les mentions signalées comme facultatives (nom d'affichage, adresse e-mail), art. 6(1)(f) RGPD — notre intérêt légitime réside dans les finalités mentionnées ci-dessus.

4.2 Traitement des paiements

Les paiements sont traités par l'intermédiaire de notre prestataire de services de paiement Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irlande.

Les données de carte (par ex. le numéro de carte bancaire) sont transmises directement à Stripe et ne sont pas conservées par nos soins. Les données liées au paiement, telles que le montant, la devise et le statut de l'opération, ainsi que les factures — y compris le nom et l'adresse de l'entreprise — sont conservées selon les durées indiquées à la section 9. Nous ne transmettons à Stripe, pour associer votre opération de paiement, qu'une référence pseudonyme — ni nom, ni adresse e-mail, ni adresse postale.

Base juridique : art. 6(1)(b) RGPD (exécution du contrat).

4.3 Données de localisation, cartes et planification d'itinéraires

Afin d'afficher les stations de recharge à proximité et de permettre la planification d'itinéraires, nous traitons la localisation de votre appareil.

Les cartes et la navigation pas à pas dans l'application sont fournies via le SDK de navigation Google Maps. Votre position est alors transmise directement depuis votre appareil à Google. Pour ce traitement, Google agit en tant que responsable indépendant au sens des Conditions relatives à la protection des données pour responsables conjoints de Google Maps ; sa propre politique de confidentialité s'applique en conséquence.

Le calcul et l'évaluation des itinéraires s'effectuent en outre côté serveur par l'intermédiaire de TomTom International BV, en tant que sous-traitant. Dans ce cas, les coordonnées sont transmises depuis notre serveur à TomTom, et non depuis votre appareil.

Pendant un trajet, nous enregistrons la position de votre appareil afin d'annoncer à temps les arrêts de recharge et de recalculer l'itinéraire en cas d'écart. Une fois le trajet terminé, nous conservons ces données de localisation jusqu'à 60 jours supplémentaires, afin de pouvoir reconstituer ce qui s'est passé en cas de dysfonctionnement ou d'erreur. Elles sont ensuite supprimées.

Peu après la fin du trajet, sauf opposition de votre part, vos données de trajet sont également intégrées à une analyse anonymisée et agrégée portant sur plusieurs conducteurs, qui nous permet d'améliorer le calcul d'itinéraires et les prévisions de consommation. Cette analyse ne permet plus aucune conclusion sur des trajets ou des personnes individuels et est conservée pour une durée indéterminée.

Base juridique : art. 6(1)(b) RGPD pour la réalisation du trajet lui-même ; pour la conservation subséquente de 60 jours à des fins d'analyse des dysfonctionnements et erreurs, ainsi que pour l'analyse agrégée, art. 6(1)(f) RGPD — notre intérêt légitime réside dans la garantie et l'amélioration du service. Vous pouvez vous opposer à tout moment à l'analyse agrégée dans les paramètres de l'application (art. 21(1) RGPD), sans que cela ne restreigne l'utilisation de l'application.

4.4 Autorisations de l'application

L'application FLYYT demande les autorisations suivantes sur votre appareil :

  • Localisation : pour la recherche de stations de recharge et la planification d'itinéraires (voir 4.3). Sur les appareils iOS, également en arrière-plan, afin que la navigation se poursuive pendant un trajet actif lorsque l'application n'est pas au premier plan. Sur les appareils Android, uniquement en cas d'utilisation active.

Les notifications opérationnelles (par ex. relatives à l'état de charge) ne sont affichées qu'au sein de l'application, tant qu'elle est ouverte. Nous n'envoyons pas de notifications push du système d'exploitation.

4.5 Diagnostic des erreurs et enregistrement de session

Afin de détecter les plantages et dysfonctionnements de l'application, nous utilisons le service Sentry, selon deux niveaux.

Niveau 1 (toujours actif) : exclusivement des rapports de plantage anonymes — données techniques relatives à l'erreur (type d'appareil, version du système d'exploitation, version de l'application, horodatage, trace technique de l'erreur), sans données à caractère personnel, sans enregistrement de session et sans journaux.

Niveau 2 (uniquement après votre consentement exprès) : en outre, votre adresse IP, votre identifiant d'utilisateur, des journaux ainsi qu'un enregistrement de session sous forme de vidéo d'écran — 10 % de l'ensemble des sessions de manière aléatoire, ainsi que chaque session au cours de laquelle une erreur survient. Cela permet de reconstituer les étapes ayant conduit à une erreur. L'enregistrement est masqué : le texte, les images et les graphiques vectoriels sont rendus méconnaissables. Sont saisies la structure de l'interface et les interactions, et non le contenu que vous saisissez ou qui est affiché.

Base juridique : art. 6(1)(a) RGPD (consentement) pour le Niveau 2. Le consentement est demandé au premier démarrage de l'application, avant tout autre affichage, et peut être retiré à tout moment avec effet pour l'avenir, sous Paramètres → Confidentialité.

Le traitement s'effectue dans la région UE de Sentry (Frankfurt).

4.6 Analyse d'utilisation

Afin d'améliorer l'expérience utilisateur de l'application, nous utilisons Firebase Analytics, un service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Sont collectés :

  • Les écrans consultés au sein de l'application
  • Des événements relatifs à votre compte : connexion, inscription, déconnexion ainsi que la fin de la configuration
  • Des événements relatifs à vos trajets : le calcul d'un itinéraire, la création d'un trajet ainsi que son démarrage et son achèvement. Lors du calcul d'un itinéraire et lors de la création d'un trajet, le point de départ et la destination sont transmis sous forme de noms de lieux, ainsi que le nombre d'arrêts de recharge et de tronçons prévus, le coût total estimé du trajet et la part de recharge estimée dans ce coût
  • Des événements relatifs à la recharge : le début et la fin d'une session de recharge, un arrêt de recharge ignoré, un niveau de charge que vous avez corrigé ainsi que le cas où aucun point de recharge n'a pu vous être attribué dans le délai attendu — avec l'identifiant du point de recharge, l'énergie rechargée, les niveaux de charge en pourcentage et la position de l'arrêt au sein du trajet
  • Des événements consignant une interruption : le fait que la planification du trajet n'a pas pu se poursuivre faute de moyen de paiement enregistré, et que la vérification de votre moyen de paiement a pris trop de temps — chacun avec l'endroit de l'application où cela s'est produit, ou avec le nombre de tentatives
  • Un identifiant technique du trajet concerné, pour chaque événement de trajet et de recharge
  • La langue de votre appareil, la langue choisie dans l'application et votre groupe d'utilisateurs
  • Les données que le SDK Firebase collecte de lui-même : démarrage de l'application et durée de session, modèle d'appareil, version du système d'exploitation et de l'application ainsi que le pays déduit de votre adresse IP

Des informations sur le lieu d'où vous partez et celui où vous comptez vous rendre parviennent donc également à Firebase Analytics. Votre localisation en cours n'en fait pas partie : elle est traitée pour le guidage (voir 4.3) et n'est pas transmise à Firebase Analytics.

Ces données sont rattachées à un identifiant généré aléatoirement pour votre installation de l'application, et non à votre compte utilisateur. Vos nom, numéro de téléphone et adresse e-mail ne sont pas transmis à Firebase Analytics.

Nous utilisons en outre Firebase Remote Config afin de piloter les fonctionnalités actives de l'application ; le même identifiant d'appareil est transmis à cette occasion.

Base juridique : art. 6(1)(a) RGPD (consentement). C'est la seule base : la collecte est désactivée tant que vous n'avez pas consenti et n'a pas lieu sans votre consentement. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir — dans l'application, sous « Paramètres », ou en contactant privacy@flyyt.app.

5. Dispositions générales

5.1 Prise de contact

Nous n'exploitons pas de formulaire de contact qui nous soit propre : les formulaires de notre site web sont des formulaires intégrés de notre prestataire Pipedrive (voir 3.3), que nous utilisons également comme système CRM. Lorsque vous nous contactez par e-mail, nous conservons votre demande, y compris l'ensemble des données fournies, à des fins de traitement et de suivi.

Base juridique : art. 6(1)(f) RGPD (intérêt légitime).

6. Communication des données à des tiers

Les données ne sont communiquées que lorsque cela est nécessaire à l'exécution du contrat, lorsqu'une obligation légale l'impose ou lorsque vous y avez consenti.

Nous distinguons deux types de destinataires :

  • Les sous-traitants traitent les données exclusivement sur nos instructions et sont contractuellement liés envers nous conformément à l'art. 28 RGPD. Nous demeurons le responsable du traitement ; vous exercez vos droits de personne concernée à notre égard.
  • Les responsables indépendants déterminent eux-mêmes les finalités et les moyens de leur traitement. Leurs propres politiques de confidentialité s'appliquent à ces traitements ; vous exercez vos droits de personne concernée directement auprès d'eux.

Le rôle de chaque destinataire est indiqué dans le tableau suivant :

PrestataireFinalitéSiègeRôle
Amazon Web Services EMEA SARLHébergement web / backend de l'application, envoi de SMSLuxembourg / AWS EU (Frankfurt)Sous-traitant (art. 28)
TomTom International BVCalcul d'itinéraires côté serveurPays-BasSous-traitant (art. 28)
Pipedrive Inc.Formulaire de contactÉtats-UnisSous-traitant (art. 28)
Functional Software, Inc. d/b/a SentryDiagnostic des erreurs et plantages, enregistrement de sessionÉtats-Unis (San Francisco)Sous-traitant (art. 28)
Stripe Payments Europe, Ltd.Traitement des paiementsIrlandeSous-traitant pour le traitement des paiements ; responsable indépendant pour la prévention de la fraude et le respect de ses propres obligations légales (notamment en matière de lutte contre le blanchiment d'argent)
Google Ireland Ltd. / Google LLCCartes et navigation dans l'application (SDK de navigation Google Maps)Irlande / États-UnisResponsable indépendant
Google Ireland Ltd. / Google LLCAnalyse d'utilisation et pilotage des fonctionnalités (Firebase)Irlande / États-UnisSous-traitant (art. 28)

Pour les traitements dans lesquels Stripe ou Google agissent en tant que responsables indépendants, leurs propres politiques de confidentialité s'appliquent : Politique de confidentialité de Stripe · Politique de confidentialité de Google

Au-delà des prestataires mentionnés, nous communiquons des données à : conseillers fiscaux et commissaires aux comptes (obligations légales de conservation et de contrôle, art. 6(1)(c) RGPD), avocats et sociétés de recouvrement (recouvrement de créances, art. 6(1)(f) RGPD), banques et prestataires de services de paiement (traitement des paiements, art. 6(1)(b) RGPD), ainsi qu'aux autorités et tribunaux, dans la mesure où nous y sommes légalement tenus (art. 6(1)(c) RGPD).

Transferts vers des pays tiers : Google (Google Maps Platform) traite également des données aux États-Unis. Cela repose sur la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis du 10 juillet 2023 ; Google LLC est certifiée au titre de ce cadre. Sentry traite nos données dans sa région UE (Frankfurt), mais transfère également des données vers les États-Unis à des fins de support et par l'intermédiaire de sous-traitants ultérieurs. Sentry est certifiée au titre du cadre de protection des données UE-États-Unis ; les clauses contractuelles types de l'UE s'appliquent en complément. Pipedrive Inc. a son siège aux États-Unis ; la base de ce transfert est en cours de confirmation. Par ailleurs, les données ne sont transférées vers des pays situés hors de l'UE/de l'EEE que sur la base d'une décision d'adéquation de la Commission européenne ou de garanties appropriées (par ex. les clauses contractuelles types de l'UE conformément à l'art. 46 RGPD).

7. Mesures techniques et organisationnelles

Nous mettons en œuvre des mesures techniques et organisationnelles (MTO) afin de protéger vos données à caractère personnel contre tout accès non autorisé, toute perte ou toute destruction. Celles-ci comprennent notamment :

  • Une transmission chiffrée entre votre appareil et nos serveurs — reconnaissable au « https:// » dans la barre d'adresse et au symbole de cadenas dans votre navigateur.
  • Un stockage chiffré des données sur nos serveurs.
  • Des restrictions d'accès : nos espaces de stockage de données ne sont pas accessibles publiquement ; les accès s'effectuent exclusivement par l'intermédiaire de services authentifiés.
  • Un traitement dans des centres de données situés au sein de l'UE.
  • Une minimisation des données aux points critiques : nous ne conservons pas les données de carte (voir 4.2), nous ne transmettons à notre prestataire de services de paiement qu'une référence pseudonyme, et nos journaux d'événements internes ne contiennent aucune donnée en clair.

8. Liens vers des sites tiers

Notre site web et notre application peuvent contenir des liens vers des sites web externes. Les exploitants de ces sites sont seuls responsables de leur contenu et de leurs pratiques en matière de protection des données. Nous n'avons aucune influence sur leur traitement des données.

9. Durées de conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée ou aussi longtemps que l'imposent les obligations légales de conservation :

Catégorie de donnéesDurée de conservation
Données de compteDurée du contrat + 3 ans, à compter de la fin de l'année civile au cours de laquelle le contrat prend fin
Données de paiement10 ans, à compter de la fin de l'année civile au cours de laquelle le document a été établi (§ 147 Abs. 4 AO, § 257 Abs. 5 HGB)
Données de localisation (brutes, à caractère personnel)Durée du trajet ainsi que jusqu'à 60 jours après
Journaux techniques / données d'accès au serveur30 à 90 jours
Demandes de contact3 ans, à compter de la fin de l'année civile au cours de laquelle la demande a été clôturée
Données d'analyse au sein de l'application (Firebase Analytics)2 mois pour les données brutes au niveau de l'événement et de l'utilisateur ; les rapports agrégés qui en sont issus ne sont pas soumis à ce délai

À l'expiration du délai applicable, nous supprimons ou anonymisons les données.

10. Vos droits

Vous disposez des droits suivants à l'égard de vos données à caractère personnel :

  • Accès (art. 15 RGPD)
  • Rectification (art. 16 RGPD)
  • Effacement (art. 17 RGPD)
  • Limitation du traitement (art. 18 RGPD)
  • Portabilité des données (art. 20 RGPD)
  • Opposition (art. 21 RGPD)
  • Retrait d'un consentement (art. 7(3) RGPD)

Pour exercer vos droits, veuillez contacter : privacy@flyyt.app. Nous traitons votre demande dans un délai d'un mois à compter de sa réception (art. 12(3) RGPD). Si, exceptionnellement, le traitement devait prendre plus de temps, nous vous en informerions dans ce même délai.

Suppression du compte et des données : vous pouvez demander à tout moment la suppression complète de votre compte et des données enregistrées vous concernant. Pour ce faire, veuillez également contacter privacy@flyyt.app ; nous traitons également cette demande dans un délai d'un mois à compter de sa réception (art. 12(3) RGPD).

11. Droit de réclamation

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données. L'autorité compétente pour Hamburg est :

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str. 22, 20459 Hamburg

www.datenschutz-hamburg.de

12. Délégué à la protection des données

Nous avons désigné un délégué à la protection des données :

Arne Cornils

FLYYT GmbH

Isekai 1A

20249 Hamburg

Allemagne

E-mail : privacy+dpo@flyyt.app

Pour toute question relative à la protection des données, veuillez vous adresser directement à notre délégué à la protection des données. Veuillez à cette occasion indiquer l'entité responsable (FLYYT GmbH).

13. Actualité

La présente politique de confidentialité est actuellement en vigueur et datée du 13 août 2026. Nous nous réservons le droit d'adapter la présente politique en cas d'évolution de la situation juridique ou de nos processus de traitement des données.