Informations RGPD
Dernière mise à jour : 19 août 2026
Ce document complète notre Politique de Confidentialité en détaillant nos engagements au titre du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et de la loi Informatique et Libertés modifiée.
1. Notre engagement RGPD
WANACAR LOCATION s'engage à traiter vos données personnelles de manière licite, loyale et transparente, en limitant la collecte aux données strictement nécessaires à la finalité poursuivie (minimisation des données).
Nous mettons en œuvre les principes de protection dès la conception (Privacy by Design) et par défaut (Privacy by Default) dans le développement de nos services numériques.
2. Registre des activités de traitement
Conformément à l'article 30 du RGPD, nous tenons un registre des activités de traitement incluant :
**Traitement « Gestion des dossiers d'immatriculation »** Finalité : exécution des démarches carte grise Catégories de données : identité, coordonnées, données véhicule, documents administratifs Destinataires : ANTS, équipes internes habilitées Durée : 5 ans après clôture
**Traitement « Gestion des comptes clients »** Finalité : authentification, espace client, historique Catégories : identité, identifiants, logs Durée : relation contractuelle + 3 ans
**Traitement « Paiements et comptabilité »** Finalité : facturation, comptabilité Catégories : identité, données de transaction Durée : 10 ans (obligations comptables)
**Traitement « Prospection commerciale »** Finalité : envoi d'offres et newsletters Catégories : identité, e-mail, préférences Durée : 3 ans ou retrait du consentement Base légale : consentement
3. Analyse d'impact (AIPD)
Une Analyse d'Impact relative à la Protection des Données (AIPD) a été réalisée pour les traitements présentant un risque élevé pour les droits et libertés des personnes, notamment le traitement des documents d'identité et des données véhicule transmises à l'ANTS.
Les mesures d'atténuation identifiées comprennent le chiffrement systématique, la pseudonymisation des logs, la limitation des accès et la suppression automatique des documents d'identité après clôture du dossier.
4. Sous-traitants et DPA
Tous nos sous-traitants font l'objet d'un Data Processing Agreement (DPA) conforme à l'article 28 du RGPD, précisant :
• L'objet et la durée du traitement • La nature et la finalité du traitement • Le type de données et catégories de personnes concernées • Les obligations et droits du responsable de traitement • Les mesures de sécurité techniques et organisationnelles
Liste principale : Stripe, Clerk, IONOS, SMTP / Brevo.
5. Violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Certicar s'engage à :
• Notifier la CNIL dans un délai de 72 heures (article 33 RGPD) • Informer les personnes concernées sans délai si le risque est élevé (article 34 RGPD) • Documenter toute violation dans notre registre interne • Mettre en œuvre les mesures correctives nécessaires
6. Exercice de vos droits — procédure
Pour exercer vos droits RGPD, adressez votre demande :
• Par e-mail : contact@cartegrise-ants.fr • Par courrier : DPO — WANACAR LOCATION, 11 Bd Maréchal de Lattre de Tassigny, 92150 Suresnes, France
Votre demande doit être accompagnée d'une copie d'un titre d'identité pour vérification. Nous répondons dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe.
En cas de réponse insatisfaisante, vous pouvez saisir la CNIL : Commission Nationale de l'Informatique et des Libertés 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 www.cnil.fr
7. Délégué à la Protection des Données
Notre DPO est joignable à contact@cartegrise-ants.fr. Il veille au respect du RGPD au sein de l'organisation, conseille les équipes, effectue les contrôles de conformité et est le point de contact privilégié avec la CNIL.
8. Mesures de sécurité détaillées
Nos mesures techniques comprennent :
• Chiffrement TLS 1.3 (transit) et AES-256 (repos) • Authentification multi-facteurs pour les accès administrateurs • Segmentation réseau et pare-feu applicatif (WAF) • Sauvegardes chiffrées quotidiennes avec rétention 30 jours • Tests d'intrusion annuels par un prestataire externe • Politique de gestion des vulnérabilités (patch management)
Nos mesures organisationnelles comprennent :
• Charte informatique et clause de confidentialité pour tous les employés • Formation RGPD annuelle • Procédure de gestion des accès (onboarding/offboarding) • Registre des accès aux données sensibles
9. Transferts internationaux
Lorsque des données sont transférées hors de l'Espace Économique Européen, nous nous assurons qu'un niveau de protection adéquat est garanti par :
• Les clauses contractuelles types (CCT) de la Commission européenne • Le EU-US Data Privacy Framework le cas échéant • Une évaluation d'impact des transferts (TIA) documentée
Vous pouvez obtenir une copie des garanties appropriées en contactant notre DPO.
10. Cookies et traceurs
Notre utilisation des cookies et traceurs est détaillée dans notre Politique Cookies. Les cookies non essentiels ne sont déposés qu'avec votre consentement explicite, recueilli via notre CMP (Consent Management Platform) conforme aux recommandations CNIL.
