TRANSVYO
POLITIQUE DE CONFIDENTIALITÉ
Version de travail — 23 juillet 2026
Cette politique explique comment FINORYS SAS collecte, utilise, protège et partage les données personnelles dans le cadre de Transvyo. Elle doit être adaptée aux prestataires réellement utilisés et validée avant mise en ligne.
Informations à compléter avant publication
À COMPLÉTER — SIREN/RCS, capital et adresse complète du siège de FINORYS SAS
À COMPLÉTER — Adresse de contact vie privée / DPO
À COMPLÉTER — Liste exacte des prestataires : hébergement, e-mail, SMS, cartographie, analytics, support, stockage, IA
À COMPLÉTER — Pays d’hébergement et éventuels transferts hors Espace économique européen
À COMPLÉTER — Durées de conservation finales après validation juridique et technique
À COMPLÉTER — URL de la politique cookies et coordonnées de l’hébergeur
1. Responsable du traitement
Pour les traitements décrits dans la présente politique, le responsable du traitement est FINORYS SAS, éditrice de la plateforme Transvyo.
Coordonnées légales complètes de FINORYS SAS à insérer ici.
Pour toute question concernant vos données ou l’exercice de vos droits, vous pouvez contacter FINORYS à l’adresse dédiée indiquée ci-dessus.
2. Champ d’application
Cette politique s’applique aux visiteurs du site, aux utilisateurs inscrits, aux demandeurs de transport, aux destinataires, aux cotransporteurs particuliers, aux transporteurs professionnels, aux représentants d’entreprises et aux personnes qui contactent le service client.
Elle couvre le site Transvyo, ses sous-domaines, les interfaces de paiement, les communications transactionnelles et, lorsqu’elles seront publiées, les applications mobiles associées.
3. Données que nous pouvons traiter
3.1. Données fournies directement
- identité : prénom, nom, date de naissance, civilité et photographie de profil ;
- coordonnées : adresse électronique, téléphone, adresse postale et langue préférée ;
- données de compte : mot de passe chiffré, préférences, consentements, historique de connexion et paramètres de sécurité ;
- données professionnelles : raison sociale, SIREN/SIRET, TVA, adresse, fonction, documents professionnels, licence et assurance lorsque nécessaires ;
- données relatives aux annonces et trajets : description des biens, dimensions, poids, valeur, photos, lieux, dates, véhicule, capacité et contraintes logistiques ;
- contenus échangés : messages, pièces jointes, offres, contre-propositions, avis, signalements et échanges avec le support ;
- données relatives aux réservations : parties, montants, statuts, horaires, preuves de collecte et de livraison, code de confirmation et éventuelles réserves ;
- données de litige ou sinistre : photographies, factures, déclarations, preuves et décisions ;
- informations fiscales et administratives nécessaires aux obligations applicables aux plateformes.
3.2. Paiement et vérification d’identité
Les paiements et les versements aux transporteurs sont traités par Stripe. Les numéros complets de carte, IBAN complets et documents KYC/KYB demandés par Stripe sont saisis dans les interfaces sécurisées de Stripe. FINORYS conserve uniquement les références techniques et informations limitées nécessaires au suivi, par exemple un identifiant de paiement, le statut d’un compte connecté ou les quatre derniers caractères d’un moyen de paiement lorsqu’ils sont fournis par Stripe.
FINORYS peut également demander directement certains justificatifs professionnels qui ne sont pas collectés par Stripe, par exemple une attestation d’assurance ou une licence de transport. Leur accès est limité aux personnes habilitées.
3.3. Données collectées automatiquement
- adresse IP, date, heure, navigateur, appareil, système d’exploitation et identifiants de session ;
- pages consultées, actions réalisées, erreurs, performances et journaux de sécurité ;
- source d’arrivée, campagne ou paramètres de mesure d’audience, selon vos choix de cookies ;
- localisation approximative déduite d’une adresse ou d’une recherche ;
- géolocalisation précise uniquement avec votre autorisation et lorsqu’une fonctionnalité le nécessite ;
- indicateurs calculés : taux de réponse, nombre de réservations, note moyenne, annulations, fiabilité et signaux de risque.
4. Pourquoi utilisons-nous les données ?
Finalité
Exemples de traitements
Base juridique principale
Création et gestion du compte
inscription, connexion, profil, sécurité, préférences
exécution des CGU
Publication et mise en relation
annonces, trajets, recherche, matching, offres et messagerie
exécution des CGU et mesures précontractuelles
Réservation et transport
coordonnées utiles, suivi, collecte, livraison, code de confirmation
exécution du contrat
Paiement et versement
encaissement, Stripe Connect, remboursement, transfert et rapprochement
exécution du contrat et obligations légales
Vérification et prévention de la fraude
KYC/KYB, contrôle professionnel, multi-comptes, analyse de risque
obligation légale et intérêt légitime
Assistance et litiges
tickets, preuves, modération, médiation et gestion des sinistres
exécution du contrat, intérêt légitime et défense des droits
Obligations fiscales et comptables
factures, journaux, déclarations aux administrations
obligation légale
Amélioration du service
mesure de performance, statistiques agrégées, tests et diagnostic
intérêt légitime ou consentement selon le traceur
Communications commerciales
newsletter, offres et actualités
consentement ou intérêt légitime dans les limites légales
Sécurité de la plateforme
logs, détection d’intrusion, sauvegardes et alertes
intérêt légitime et obligation de sécurité
5. Messagerie, modération et détection des coordonnées
Avant le paiement, Transvyo interdit l’échange de coordonnées destinées à contourner la réservation. Afin d’appliquer cette règle et de protéger les utilisateurs, les messages peuvent faire l’objet d’une analyse automatisée.
Cette analyse peut rechercher notamment les numéros de téléphone, adresses électroniques, liens, identifiants de réseaux sociaux, IBAN, demandes de paiement extérieur et coordonnées dissimulées par des espaces, des lettres, des symboles ou plusieurs messages successifs.
Le traitement repose d’abord sur des règles techniques, puis peut utiliser un modèle d’intelligence artificielle lorsque cela est nécessaire pour détecter les formulations détournées. Un message peut être bloqué, masqué ou soumis à une revue humaine. Les utilisateurs peuvent contester un faux positif auprès du support.
Les agents habilités peuvent consulter une conversation lorsqu’une demande d’assistance, un signalement, un litige, un risque de fraude ou une obligation légale le justifie. Ces accès sont limités et journalisés.
6. Données visibles par les autres utilisateurs
Sur les pages publiques et avant paiement, Transvyo affiche une identité réduite, par exemple « Prénom N. », ainsi que les informations utiles à la confiance : photo, ville, date d’inscription, note, nombre d’avis, badges et type de profil.
Les adresses exactes, numéros de téléphone et noms complets ne sont pas affichés publiquement. Après paiement confirmé, les parties à la Réservation peuvent recevoir les coordonnées et adresses nécessaires à la collecte et à la livraison.
Les avis publiés peuvent apparaître sur le profil public après modération éventuelle.
7. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes qui en ont besoin pour leur mission. Elles peuvent être transmises :
- aux autres parties d’une Réservation, dans la mesure nécessaire à son exécution ;
- à Stripe pour les paiements, vérifications et versements ;
- aux prestataires d’hébergement, stockage, e-mail, SMS, cartographie, routage, support, sécurité, mesure d’audience et développement ;
- à un assureur ou courtier uniquement si une assurance réelle est proposée et en cas de souscription ou sinistre ;
- aux conseils, auditeurs, commissaires aux comptes, auxiliaires de justice et prestataires de recouvrement ;
- aux autorités administratives, fiscales, judiciaires ou de contrôle lorsque la loi l’exige ;
- à une société reprenant tout ou partie de Transvyo dans le cadre d’une opération juridique, sous réserve des garanties applicables.
Les sous-traitants agissent sur instruction de FINORYS et sont encadrés par des contrats comportant les obligations requises par le RGPD.
8. Transferts hors Espace économique européen
Certains prestataires peuvent traiter des données depuis un pays situé hors de l’Espace économique européen. Dans ce cas, FINORYS vérifie l’existence d’un mécanisme juridique approprié, par exemple une décision d’adéquation, le cadre de protection reconnu pour le prestataire concerné ou des clauses contractuelles types complétées, si nécessaire, par des mesures supplémentaires.
À COMPLÉTER — Liste réelle des prestataires et pays concernés après audit des sous-traitants.
9. Durées de conservation
Les durées ci-dessous constituent une grille de travail. Elles doivent être alignées sur les obligations légales, la configuration technique et les prescriptions du conseil juridique avant publication.
Catégorie
Durée indicative / règle de conservation
Compte actif et profil
pendant la durée d’utilisation du compte
Compte fermé
données opérationnelles supprimées ou anonymisées ; archivage probatoire limité lorsque nécessaire
Réservations, paiements et factures
durée légale comptable et fiscale applicable, généralement jusqu’à 10 ans pour les pièces comptables
Messages et preuves de livraison
durée nécessaire à l’exécution, au support et à la preuve, puis archivage ou suppression selon le risque de litige
Litiges, fraude et contentieux
durée du dossier puis prescription applicable
Documents professionnels
jusqu’à expiration ou remplacement, puis archivage limité si nécessaire
Données Stripe KYC/KYB
conservées principalement par Stripe selon sa propre politique
Prospection
jusqu’au retrait du consentement ou à l’expiration de la durée légale de prospection
Liste d’opposition commerciale
au minimum 3 ans pour respecter le choix exprimé
Journaux techniques et sécurité
durée proportionnée au besoin de sécurité, généralement de quelques mois à un an selon le journal
Choix de cookies
durée définie dans la politique cookies et la plateforme de gestion du consentement
10. Cookies et traceurs
Transvyo utilise des traceurs strictement nécessaires au fonctionnement, à la sécurité, à l’authentification et à la conservation de vos choix. Ils ne nécessitent pas toujours votre consentement lorsqu’ils sont indispensables au service demandé.
Les traceurs de mesure d’audience non exemptés, de publicité, de personnalisation ou provenant de tiers ne sont déposés qu’après votre consentement. Vous pouvez accepter, refuser ou modifier vos choix depuis le module de gestion des cookies.
La liste des traceurs, leurs finalités, fournisseurs et durées figure dans une Politique cookies séparée.
À COMPLÉTER — Lien vers la politique cookies et nom de la CMP utilisée.
11. Sécurité
FINORYS applique des mesures techniques et organisationnelles proportionnées aux risques : contrôle d’accès, authentification renforcée pour l’administration, chiffrement des communications, séparation des environnements, sauvegardes, journalisation, limitation des tentatives, analyse des vulnérabilités et procédures de gestion des incidents.
Aucun système n’étant totalement exempt de risque, l’utilisateur doit protéger son mot de passe, éviter de le réutiliser et signaler rapidement tout accès suspect.
En cas de violation présentant un risque pour les personnes, FINORYS respecte les obligations de notification à la CNIL et, lorsque nécessaire, d’information des personnes concernées.
12. Vos droits
Selon votre situation et la base juridique du traitement, vous pouvez exercer :
- le droit d’accès à vos données ;
- le droit de rectification ;
- le droit à l’effacement, sous réserve des données devant être conservées ;
- le droit à la limitation du traitement ;
- le droit d’opposition pour des motifs tenant à votre situation lorsque le traitement repose sur l’intérêt légitime ;
- le droit de vous opposer à tout moment à la prospection commerciale ;
- le droit à la portabilité pour les données fournies et traitées automatiquement sur la base du consentement ou du contrat ;
- le droit de retirer votre consentement à tout moment, sans remettre en cause les traitements antérieurs ;
- le droit de définir des directives relatives au sort de vos données après votre décès ;
- le droit d’introduire une réclamation auprès de la CNIL.
Une demande peut nécessiter une vérification raisonnable de votre identité. FINORYS répond dans les délais prévus par le RGPD et peut prolonger ce délai pour une demande complexe ou multiple, après information du demandeur.
À COMPLÉTER — Adresse e-mail d’exercice des droits et adresse postale.
13. Décisions automatisées et profilage
Transvyo peut utiliser des scores automatisés pour recommander des annonces, détecter la fraude, limiter le spam ou signaler un message suspect. Ces outils assistent le fonctionnement et la modération de la Plateforme.
Sauf indication contraire, ils ne produisent pas seuls une décision juridique ou un effet similaire significatif sans possibilité d’intervention humaine. Lorsqu’une restriction importante est appliquée, l’utilisateur peut demander des explications et solliciter une révision, sous réserve des impératifs de sécurité et de fraude.
14. Mineurs
La création d’un compte et la conclusion d’une Réservation sont réservées aux personnes majeures. Transvyo ne cherche pas à collecter sciemment les données d’un mineur comme titulaire de compte. Lorsqu’un mineur est simplement destinataire ou personne de contact, seules les données strictement nécessaires doivent être communiquées par son représentant légal.
15. Modification de la politique
FINORYS peut mettre à jour cette politique pour tenir compte des évolutions du service, des prestataires ou de la réglementation. La date et le numéro de version sont affichés en tête du document. Les changements substantiels sont portés à la connaissance des utilisateurs par un moyen approprié.
16. Contact et réclamation
Pour toute question concernant cette politique ou vos données personnelles, contactez FINORYS :
À COMPLÉTER — Adresse e-mail vie privée / DPO
À COMPLÉTER — Adresse postale FINORYS SAS
Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
Annexe — Checklist de conformité avant publication
- compléter l’identité et les coordonnées de FINORYS ;
- établir le registre des traitements et déterminer les bases légales définitives ;
- réaliser l’inventaire des sous-traitants et signer les clauses RGPD nécessaires ;
- vérifier les transferts internationaux et la configuration Stripe ;
- valider les durées de conservation puis configurer les suppressions automatiques ;
- rédiger et connecter la politique cookies à une CMP conforme ;
- documenter l’analyse IA des messages et réaliser une analyse d’impact si le risque l’exige ;
- configurer l’export, la rectification et la suppression de compte ;
- limiter et journaliser l’accès administratif aux conversations et justificatifs ;
- mettre en place la procédure de violation de données et les contacts internes ;
- faire valider le document final par un professionnel du droit et le publier dans le pied de page.
