Politique de confidentialité
Version 1.0 — En vigueur le 19 avril 2026. Dernière mise à jour : 19 avril 2026.
1. Qui est responsable de vos données ?
La société Kevolie (ci-après « Kevolie », « nous ») est responsable du traitement de vos données personnelles au sens du Règlement général sur la protection des données (RGPD).
- Siège social : 72 Avenue Verdun, 92390 Villeneuve-la-Garenne, France
- Contact général : contact@kevolie.com
- Contact protection des données : privacy@kevolie.com
- Délégué à la protection des données (DPO) : en cours de désignation. Les demandes sont reçues à l'adresse ci-dessus.
2. Quelles données collectons-nous ?
Les données personnelles que nous traitons varient selon votre profil (expéditeur, transporteur) et vos interactions avec la plateforme :
2.1 Données d'identification et de contact
- Nom, prénom, adresse email, numéro de téléphone, adresse postale, photo de profil optionnelle
- Informations entreprise : dénomination, SIRET, numéro de TVA, adresse professionnelle
2.2 Données de vérification professionnelle (KYC)
- Extrait K-bis, attestation d'assurance responsabilité civile professionnelle, licence communautaire ou intérieure (transporteurs)
- Permis de conduire, carte de qualification (FIMO/FCO), certificat ADR si applicable (conducteurs)
- Carte grise et assurance des véhicules
2.3 Données d'exécution du transport
- Géolocalisation en temps réel des véhicules pendant la mission (via application mobile)
- Photographies de chargement, déchargement, preuve de livraison (POD)
- Signatures électroniques (CMR, preuve de livraison)
- Code OTP envoyé au destinataire pour validation de livraison
- Adresses et coordonnées des destinataires fournis par l'expéditeur
2.4 Données d'utilisation de la plateforme
- Historique des shipments publiés et acceptés
- Messages privés entre utilisateurs liés à un transport
- Notes et commentaires mutuels
- Participation communautaire (posts, votes, karma) — uniquement si vous y participez
- Gamification (XP, niveaux, badges) — uniquement si vous y participez
2.5 Données comportementales (algorithme de matching V2)
Pour personnaliser les propositions de chargements et optimiser la mise en relation, notre moteur de matching analyse automatiquement certaines caractéristiques de votre activité :
- Historique des corridors empruntés, acceptations/refus, taux de réussite
- Profil véhicule (type, Crit'Air, autonomie)
- Contexte externe (météo, trafic, tension du marché dans votre zone)
- Temps de conduite (obligation légale UE 561/2006)
3. Pourquoi traitons-nous vos données ? (finalités et bases légales)
| Finalité | Base légale | Durée |
|---|---|---|
| Gestion du compte | Exécution du contrat (art. 6.1.b) | Durée du compte + 3 ans |
| KYC / vérification identité | Obligation légale (art. 6.1.c) | 5 ans après fin relation |
| Mise en relation (matching) | Exécution du contrat + intérêt légitime | 5 ans (audit algorithmique) |
| Géolocalisation temps réel | Exécution du contrat | 72 heures post-livraison |
| Historique géolocalisation | Consentement explicite (art. 6.1.a) | 30 jours |
| Paiement et facturation | Obligation légale (Code commerce L.123-22) | 10 ans |
| Preuve de livraison (POD) | Exécution du contrat + Convention CMR | 5 ans |
| Assistant IA (OCR, aide) | Consentement explicite | 90 jours (messages) |
| Communication commerciale | Consentement explicite | 3 ans depuis dernière interaction |
| Communauté / gamification | Consentement (participation opt-in) | Durée du compte + 3 ans |
| Sécurité de la plateforme | Intérêt légitime (art. 6.1.f) | 12 mois (logs sécurité) |
| Conformité réglementaire transport | Obligation légale (UE 561/2006, ZFE) | 5 ans minimum |
4. À qui vos données sont-elles transmises ?
Kevolie ne vend ni ne loue vos données. Elles sont transmises à :
- Votre contrepartie contractuelle (expéditeur ou transporteur) dans le cadre d'un transport — strictement les informations nécessaires à l'exécution (nom, téléphone, adresse de livraison).
- Nos sous-traitants techniques : voir la liste mise à jour sur la page Charte de protection des données.
- Autorités compétentes sur réquisition légale (justice, douanes, administration).
- Nos conseils (avocats, experts-comptables) dans le cadre de leurs missions, soumis au secret professionnel.
4.1 Transferts hors Union européenne
Certains de nos sous-traitants sont situés hors UE. Nous assurons un niveau de protection équivalent via :
- Les Clauses Contractuelles Types de la Commission européenne (décision 2021/914)
- Le cadre Data Privacy Framework UE-États-Unis (décision d'adéquation de juillet 2023) pour les sous-traitants certifiés
- Des mesures techniques supplémentaires : sanitization des données avant envoi, chiffrement, minimisation
Les principaux transferts concernent :
- Anthropic (États-Unis) — assistant IA. Utilisation uniquement si vous y consentez explicitement. Prompts sanitisés (suppression automatique emails, téléphones, SIRET avant envoi).
- Resend — envoi d'emails transactionnels.
5. Vos droits
Vous disposez des droits suivants, que vous pouvez exercer à tout moment :
- Droit d'accès (art. 15) — consulter vos données
- Droit de rectification (art. 16) — corriger vos données via votre profil
- Droit à l'effacement (art. 17) — supprimer votre compte via Compte → Supprimer mon compte
- Droit à la limitation (art. 18) — suspendre certains traitements
- Droit à la portabilité (art. 20) — télécharger vos données via Compte → Mes données
- Droit d'opposition (art. 21) — s'opposer au scoring algorithmique, à la prospection
- Droit concernant les décisions automatisées (art. 22) — demander une intervention humaine, contester
- Droit de retirer votre consentement (art. 7.3) — à tout moment, sans justification
- Directives post-mortem (art. 85 loi Informatique et Libertés) — sort de vos données après votre décès
Pour exercer ces droits : formulaire Demande RGPD ou email à privacy@kevolie.com. Nous répondons sous 1 mois (prolongeable de 2 mois si complexité).
Vous pouvez également introduire une réclamation auprès de la CNIL : 3 Place de Fontenoy, 75007 Paris — www.cnil.fr.
6. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement en transit (TLS 1.3) et au repos (AES-256)
- Authentification à double facteur (2FA) pour les comptes administrateurs
- Isolation des données par Row-Level Security sur 100% des tables
- Journalisation des accès aux données sensibles (rétention 12 mois)
- Sauvegardes chiffrées quotidiennes + restauration point-in-time
- Revue de sécurité trimestrielle + audit pénétration annuel
- Procédure documentée de notification en cas de violation (sous 72h — art. 33 RGPD)
7. Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement (authentification, session). Vous pouvez gérer vos choix via la page Cookies.
8. Modifications
Cette politique peut être mise à jour. Toute modification substantielle fera l'objet d'une information préalable (email + bandeau sur la plateforme) vous permettant, le cas échéant, de renouveler votre consentement.