En 2018, WayzUp devient Klaxit !

A propos de la Politique de Confidentialité

Klaxit accorde une importance particulière à votre vie privée et se soucie de la manière dont vos données personnelles sont traitées. Vous trouverez ici des réponses aux questions suivantes :  

  • Quelles données sont collectées ?
  • Comment Klaxit utilise-t-elle les données collectées ?
  • Qu’est-ce qui garantit la sécurité des données ?
  • Comment exercer ses droits concernant les données personnelles ? 

Mise à jour le 1 novembre 2018

1.  Préambule

1. « Applications » désigne sans distinction le domaine et les sous-domaines klaxit.com et les applications mobiles éditées par KLAXIT SAS et distribuées sur les plateformes de téléchargement, notamment AppStore et Google Play.

2. « Klaxit » désigne la société KLAXIT SAS éditant les services de covoiturage sur les différentes Applications. Klaxit est un service de covoiturage sur mobile et site web édité par la société KLAXIT SAS, société par actions simplifiée au capital de 45092€ immatriculée au RCS de PARIS sous le numéro 753 153 238. Siège social : 8 rue Sainte-Foy, 75002 PARIS. Directeur de la publication : Julien HONNART, Président. Contact : contact@klaxit.com

3. « CGU » désigne les Conditions Générales d’Utilisation.

4. « Organisation » désigne toute personne morale, de droit privé ou public, qui encourage le covoiturage et soutien le concept de Klaxit, par tous moyens qu’elle juge appropriés. L'Organisation peut être cliente ou non de Klaxit.

5. « Trajet » désigne le parcours effectué avec un véhicule, seul ou entre Utilisateurs.

6. « Conducteur » désigne la personne physique qui conduit le véhicule durant le Trajet.

7. « Passager » désigne la personne physique qui participe à un trajet en covoiturage avec un Conducteur.

8. « Utilisateur » désigne toute personne ayant une inscription validée sur les Applications, qu'il soit Conducteur ou Passager.

9. « Participation aux frais » désigne la somme d'argent demandée par le Conducteur aux Passagers pour le Trajet au titre de sa participation aux frais de déplacement. Cette participation doit être strictement limitée au partage des frais et le conducteur ne peut en aucun cas tirer un quelconque bénéfice de cette opération. A défaut, le conducteur supportera seul les risques de requalification de sa prestation non autorisée par l’intermédiaire de Klaxit.

La présente charte (ci-après « la Charte) présente les engagements de Klaxit pour la protection des données personnelles des Utilisateurs utilisant ses Applications. Elle vous informe également des procédés de collecte et d’utilisation de vos données personnelles et des options dont vous bénéficiez à cet égard.

Elle pourra être modifiée à tout moment par Klaxit, au gré des changements ou additions effectués, afin notamment de se conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales et/ou techniques. Il vous est conseillé de vous référer avant toute navigation à la dernière version de la Charte accessible sur www.klaxit.com.

Klaxit respecte le règlement de l’Union Européenne n° 2016/679, dit règlement général sur la protection des données (ci-après « RGPD »), la loi « Informatique & Libertés » n° 78-17 du 6 janvier 1978 modifiée, ainsi que la loi « pour la confiance dans l’économie numérique » n° 2004-575 du 21 juin 2004.

Klaxit a nommé un Délégué à la Protection des Données (Data Protection Officer), en charge de faire respecter la bonne gestion des données personnelles.

La Charte s’applique en complément des dispositions des Conditions Générales d'Utilisation.

2. Quelles données sont collectées ?

Klaxit est susceptible de constituer un ou plusieurs fichiers comportant des informations fournies volontairement par l’Utilisateur pour bénéficier du Service.

Klaxit s’engage à ne demander à l’Utilisateur que les données absolument nécessaires pour la poursuite des finalités de Klaxit. Ces finalités, et les données qui y sont associées, sont :

L’accès au service

  • Nom
  • Prénom
  • Adresse email
  • Numéro de téléphone
  • Trajet habituel (adresse et heure de départ, adresse et heure d’arrivée)

La confirmation des Trajets covoiturés

  • Date et heure du début et de la fin du Trajet
  • Point de passage du Trajet
  • Coût du trajet pour le Passager
  • Bénéfice du Trajet pour le Conducteur

Le paiement sur la plateforme

  • Nom
  • Prénom
  • Informations de payement (numéro compte en banque, numéro de carte de crédit, etc.)

Les statistiques visant à l’amélioration de la qualité du service

  • Heure de la demande, de l’acceptation et de l’annulation du Trajet
  • Conversations entre Utilisateurs

L’accord de droits ou avantages aux utilisateurs

  • Toutes les données de confirmation des Trajets covoituré
  • Employeur de l’Utilisateur

La création de la Confiance entre Utilisateurs

  • Employeur de l’Utilisateur et son poste
  • Photo de l’Utilisateur ou photo du compte Facebook de l’Utilisateur
  • Identifiant du compte Facebook de l’Utilisateur
  • Nombre d’amis Facebook de l’Utilisateur

Ces données sont obligatoires pour bénéficier de chacune des finalités mentionnées. A titre d’exemple, le renseignement du nom, prénom, adresse email et numéro de téléphone sont obligatoires et suffisantes pour accéder au service. L’Utilisateur est néanmoins libre de ne pas souhaiter confier ses données pour certaines finalités, et cela n’altèrera pas la qualité du service proposé par ailleurs (par exemple : accéder au service sans profiter des avantages liés à son employeur). Les données permettant de créer la Confiance entre les Utilisateurs sont quant à elles facultatives.

Il peut être proposé à l’Utilisateur de recevoir des offres commerciales de Klaxit et/ou de ses partenaires, ou de bénéficier d’offres spéciales. Lorsque vos données déclaratives sont ainsi utilisées à des fins commerciales, Klaxit recueille votre consentement conformément à la règlementation en vigueur.

Klaxit est également susceptible de procéder à la collecte de certaines données grâce aux outils de collecte de données installés sur les Applications : cookies, tag, balises, et tout autre moyen technique approprié. Pour en savoir plus sur notre politique relative aux cookies, rendez-vous sur notre Charte d’Utilisation des Cookies.

3. Comment Klaxit utilise-t-elle les données collectées ?

Klaxit est responsable de traitement tel que défini par l’article 4 du Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016

Klaxit ne vend, en aucun cas, les données personnels de ses Utilisateurs à des tiers.

Les formulaires de création de compte précisent les données qui doivent impérativement être communiquées pour accéder aux services de Klaxit, les données facultatives et les conséquences de la non-communication d’une donnée.

Dans certains cas, des données d’usage peuvent être transmises à des Organisations, notamment dans le cas où ces Organisations offriraient des avantages financiers ou non-financiers. Dans ce cas, les données seront transmises de manière anonyme, et l’Utilisateur pourra à tout moment demander l’arrêt de la transmission de ces données, en contrepartie de la cessation du bénéfice desdites avantages. En particulier, dans le cas du cofinancement des Trajets par une collectivité ou une entreprise, le cofinanceur voudra s’assurer de la réalité des trajets réalisés, et demandera donc les données de confirmation de Trajet covoituré. Les données de Trajet seront alors transmises, de manière anonyme.

En particulier, les données de Trajets proposés pourront être transmises à des agrégateurs de services de mobilité, comme ViaNavigo, l’application RATP, ou autre, afin de permettre aux trajets d’apparaitre sur les plateformes de ces agrégateurs, et maximiser la chance de l’Utilisateur de bénéficier d’un covoiturage pertinent.

Enfin, certaines données personnelles des Utilisateurs pourront être utilisées sur des réseaux sociaux pour diffuser à ces mêmes Utilisateurs des messages les incitant à passer à l'acte et à covoiturer avec les Applications.

Ces données seront conservées pendant une durée cohérente avec la finalité de chaque donnée collectée. Klaxit s’engage à être conforme aux obligations du RGPD et à suivre les recommandations de la CNIL à ce sujet (https://www.cnil.fr/fr/limiter-la-conservation-des-donnees). A titre d’exemple, les données concernant les utilisateurs ayant demandé la suppression de leur compte sont supprimées immédiatement de nos systèmes de production et sont placées en archives, avec accès très restreint, pour une durée maximale de 3 ans, à des fins d’analyses statistiques et de maintenance uniquement.

4. Qu’est-ce qui garantit la sécurité des données ?

Protection des données

Conformément au règlement 2016/679 du Parlement Européen et du Conseil du 27 avril 2016, l'ensemble des données des utilisateurs de la solution Klaxit sont hébergées au sein de l'Union Européenne, plus particulièrement chez Amazon Inc.

Amazon Inc. garantit sa conformité avec la législation européenne en matière de protection des données personnelles, notamment dans le cadre de l’accord « Privacy Shield » entre les Etats-Unis et l’Union Européenne, validé par cette dernière le 12 juillet 2016. L'ensemble des éléments relatifs à cette conformité sont disponible aux adresses https://aws.amazon.com/compliance/eu-data-protection/ https://aws.amazon.com/fr/privacy/ et https://www.amazon.com/gp/help/customer/display.html/ref=hp_left_v4_sib?ie=UTF8&nodeId=202135380

Sécurité de l’infrastructure

L’infrastructure de Klaxit est gérée par Heroku (Salesforce Inc), qui est certifié ISO 27001 et PCI DSS niveau 1. Heroku assure un niveau de sécurité parmi les meilleurs du marché, notamment en pratiquant des tests de pénétration et des audits de vulnérabilités très réguliers, et en récompensant la découverte de nouvelles failles sécurité. La politique de sécurité d’Heroku est décrite ici : https://www.heroku.com/policy/security

Sécurité des transactions

Le stockage des données de paiement et la gestion des transactions sont intégralement délégués à notre partenaire, Stripe. Nous bénéficions ainsi d’un acteur de référence sur le marché en matière de sécurité bancaire, à savoir une certification PCI DSS niveau 1 "de bout-en-bout" (y compris sur le téléphone de l’utilisateur). Plus de détails concernant la sécurité de Stripe peuvent être trouvés ici :https://stripe.com/docs/security/stripe

5. Comment exercer ses droits concernant les données personnelles ?

En application des dispositions du RGPD, l’Utilisateur bénéficie du :

  • Droit d’opposition (article 21) : l’Utilisateur peut s’opposer au traitement de ses données s’il dispose d’un motif légitime.
  • Droit de rectification (article 16) : l’Utilisateur peut rectifier les données à son sujet détenues par Klaxit.
  • Droit à la mort numérique (article 40.II Loi Informatique et Libertés) : l’Utilisateur peut donner des directives quant au traitement qui sera fait de ses données à son décès.
  • Droit à la limitation du traitement (articles 4.3 et 18) : dans certains cas prévus par le RGPD, l’Utilisateur peut geler le traitement de ses données : elles seront conservées, mais non utilisées, en attente d’une décision de justice par exemple.
  • Droit de s’opposer au profilage (article 13) : l’Utilisateur sera informé de toute opération de profilage le concernant (utilisation des donées personnelles pour prédire les potentiels besoins de l’Utilisateur), devra donner son consentement préalable, et pourra à tout moment retirer ce consentement.
  • Droit à la portabilité des données (article 20) : l’Utilisateur peut récupérer ses données afin de les faire transférer à un autre opérateur.
  • Droit à l’oubli (article 17) : l’Utilisateur peut faire effacer ses données et les déréférencer des moteurs de recherche.

Pour faire valoir ces droits, il suffit d’envoyer un e-mail à privacy@klaxit.com

ou un courrier à l’adresse suivante :

Klaxit

Le Délégué à la Protection des Données

8, rue Sainte Foy, 75002 Paris