Politique de Confidentialité
Dernière mise à jour : 10 janvier 2026
1. Introduction
XFREX (ci-après "nous", "notre", "nos") est une solution de gestion de flotte de véhicules destinée aux entreprises et à leurs conducteurs professionnels. Nous nous engageons à protéger la vie privée et les données personnelles de tous les utilisateurs de notre application mobile XFREX et de notre plateforme web accessible à l adresse https://xfrex.com.
Cette politique de confidentialité décrit les types de données que nous collectons, comment nous les utilisons, les stockons et les protégeons, ainsi que vos droits concernant ces données.
En utilisant nos services, vous acceptez les pratiques décrites dans cette politique de confidentialité.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
XFREX
Mohammed DJAADANE
11 rue des francs maçons
42100 Saint-Étienne, France
Email : contact@xfrex.com
3. Données personnelles collectées
3.1 Données d identification
- Nom et prénom
- Adresse email professionnelle
- Numéro de téléphone professionnel
- Identifiant de connexion unique
- Mot de passe (stocké sous forme chiffrée)
- Rôle au sein de l entreprise (conducteur, gestionnaire, administrateur)
3.2 Données de localisation
- Coordonnées GPS (latitude et longitude) au moment des inspections de véhicules
- Adresse approximative déduite des coordonnées GPS
- Coordonnées GPS lors des signalements d incidents
Note : La localisation n est collectée qu au moment précis où l utilisateur effectue une inspection ou un signalement. Nous ne suivons pas la position en continu.
3.3 Photos et médias
- Photos des véhicules prises lors des inspections quotidiennes (avant, arrière, côtés)
- Photos supplémentaires en cas d anomalie ou de dommage constaté
- Photos prises lors de signalements d incidents (accident, panne, vol, etc.)
3.4 Données d utilisation
- Historique des inspections effectuées
- Date et heure de chaque inspection
- Statut des inspections (RAS, anomalie mineure, anomalie majeure)
- Commentaires saisis lors des inspections
- Véhicules inspectés et fréquence d utilisation
- Date et heure de la dernière connexion
3.5 Données techniques
- Type d appareil utilisé
- Version du système d exploitation
- Version de l application
- Journaux d erreurs anonymisés pour améliorer la stabilité
4. Finalités du traitement
Nous utilisons vos données personnelles pour les finalités suivantes :
- Authentification et sécurité : Permettre la connexion sécurisée à votre compte et vérifier votre identité.
- Fourniture du service : Permettre l enregistrement des inspections de véhicules avec photos et géolocalisation.
- Gestion de flotte : Permettre aux gestionnaires de suivre l état des véhicules de leur entreprise.
- Traçabilité : Conserver un historique des inspections à des fins de preuve et de suivi.
- Communication : Vous envoyer des notifications importantes liées au service (réinitialisation de mot de passe, alertes).
- Amélioration du service : Analyser l utilisation pour améliorer les fonctionnalités et l expérience utilisateur.
- Conformité légale : Respecter nos obligations légales et réglementaires.
5. Base légale du traitement
Le traitement de vos données repose sur les bases légales suivantes :
- Exécution du contrat : Le traitement est nécessaire à l exécution du contrat de service entre votre entreprise et XFREX.
- Intérêts légitimes : Nous avons un intérêt légitime à améliorer nos services et à assurer leur sécurité.
- Obligations légales : Certaines données sont conservées pour respecter des obligations légales (notamment en matière de traçabilité des véhicules professionnels).
6. Partage des données
Vos données personnelles peuvent être partagées avec :
6.1 Votre employeur
Les gestionnaires de votre entreprise ont accès aux données d inspection que vous créez (photos, localisation, commentaires, statuts). Cela est nécessaire pour la gestion de la flotte de véhicules.
6.2 Entreprises partenaires
Si votre entreprise a établi des partenariats avec d autres entreprises via XFREX, certaines données relatives aux véhicules partagés peuvent être accessibles aux partenaires.
6.3 Prestataires techniques
Nous pouvons faire appel à des prestataires techniques (hébergement, maintenance) qui peuvent avoir un accès limité aux données dans le cadre de leurs missions. Ces prestataires sont soumis à des obligations de confidentialité strictes.
Nous ne vendons jamais vos données personnelles à des tiers. Nous ne partageons pas vos données à des fins publicitaires ou marketing.
7. Transferts internationaux
Vos données sont stockées sur des serveurs situés en Europe (France). Nous ne transférons pas vos données en dehors de l Espace Économique Européen (EEE).
8. Sécurité des données
Nous mettons en oeuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement en transit : Toutes les communications entre l application et nos serveurs sont chiffrées via SSL/TLS (HTTPS).
- Chiffrement des mots de passe : Les mots de passe sont stockés sous forme de hash sécurisé (bcrypt avec sel).
- Authentification par token : L accès à l API est protégé par des tokens JWT avec expiration.
- Contrôle d accès : L accès aux données est restreint selon les rôles (conducteur, gestionnaire, administrateur).
- Pare-feu et surveillance : Nos serveurs sont protégés par des pare-feu et font l objet d une surveillance continue.
- Sauvegardes : Des sauvegardes régulières sont effectuées pour prévenir la perte de données.
9. Conservation des données
Nous conservons vos données personnelles pendant les durées suivantes :
- Données de compte : Conservées tant que votre compte est actif, puis supprimées dans un délai de 30 jours après la désactivation du compte.
- Données d inspection : Conservées pendant 5 ans à compter de leur création, conformément aux obligations de traçabilité des véhicules professionnels.
- Photos : Conservées avec les données d inspection pendant 5 ans.
- Journaux de connexion : Conservés pendant 1 an à des fins de sécurité.
À l expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
10. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d accès : Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Droit de rectification : Vous pouvez demander la correction de données inexactes ou incomplètes.
- Droit à l effacement : Vous pouvez demander la suppression de vos données dans certaines circonstances.
- Droit à la limitation : Vous pouvez demander la limitation du traitement de vos données.
- Droit à la portabilité : Vous pouvez recevoir vos données dans un format structuré et couramment utilisé.
- Droit d opposition : Vous pouvez vous opposer au traitement de vos données pour des motifs légitimes.
Pour exercer ces droits, contactez-nous à : contact@xfrex.com
Vous disposez également du droit d introduire une réclamation auprès de la CNIL (Commission Nationale de l Informatique et des Libertés) : www.cnil.fr
11. Autorisations de l application mobile
L application XFREX requiert les autorisations suivantes sur votre appareil mobile :
- Caméra : Nécessaire pour prendre des photos des véhicules lors des inspections. Les photos sont envoyées à nos serveurs uniquement lorsque vous validez une inspection.
- Localisation : Nécessaire pour enregistrer la position géographique de chaque inspection. La localisation est collectée uniquement au moment de la validation, pas en continu.
- Galerie photos : Permet de sélectionner des photos existantes de votre galerie si nécessaire pour les signalements d incidents.
Vous pouvez révoquer ces autorisations à tout moment dans les paramètres de votre appareil, mais cela peut limiter les fonctionnalités de l application.
12. Cookies
Notre plateforme web utilise des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session : Permet de maintenir votre connexion pendant votre navigation.
- Cookie de préférences : Mémorise vos préférences d affichage.
Nous n utilisons pas de cookies publicitaires, de cookies de suivi tiers, ni de cookies d analyse comportementale.
13. Mineurs
L application XFREX est destinée à un usage professionnel par des conducteurs majeurs. Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 18 ans.
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter des changements dans nos pratiques ou pour d autres raisons opérationnelles, légales ou réglementaires.
En cas de modification substantielle, nous vous en informerons par email ou par une notification dans l application. Nous vous encourageons à consulter régulièrement cette page pour rester informé.
15. Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles, vous pouvez nous contacter :
XFREX
Email : contact@xfrex.com
Site web : https://xfrex.com
Adresse : 11 rue des francs maçons, 42100 Saint-Étienne, France
Téléphone : +33 6 28 74 55 36