Déclaration de protection des données pour les passagers
Cette déclaration est une information au sens des art. 13 et 14 du RGPD. Elle ne constitue pas un consentement et ne requiert aucune acceptation de votre part.
1. Responsable du traitement et demandes en matière de protection des données
Responsable du traitement au sens du règlement général sur la protection des données (RGPD) :
Emaride EU S.à r.l. société à responsabilité limitée de droit luxembourgeois représentée par son gérant unique Tobias Felten Luxembourg Registre de commerce (RCS) : immatriculation en cours TVA : immatriculation en cours Courriel : info@emaride.lu
Demandes en matière de protection des données : privacy@emaride.lu
Un délégué à la protection des données n'est actuellement pas désigné. L'examen de la nécessité d'une désignation au titre de l'art. 37 du RGPD, ainsi que la désignation elle-même, sont des points ouverts avant la mise en ligne. Jusque-là, privacy@emaride.lu est le point de contact compétent.
2. Champ d'application
Cette déclaration s'applique au traitement des données à caractère personnel des passagers (« clients ») dans le cadre de l'application et du site web Emaride (ensemble la « plateforme ») — pour les passagers privés comme pour les passagers qui réservent via un accès client professionnel.
D'autres notices s'appliquent aux autres rôles :
- Chauffeurs :
datenschutz-fahrer(notice de protection des données pour les chauffeurs) - Personnes de contact des partenaires de flotte et des clients professionnels :
datenschutz-partner
3. Catégories de données traitées
Nous ne traitons que les données nécessaires aux courses, au paiement et au support — ainsi que, après votre consentement, les données de mesure publicitaire sur nos pages marketing publiques mentionnées au point 9 :
| Catégorie | Exemples |
|---|---|
| Données de base / compte | nom, courriel, numéro de téléphone, mot de passe (haché), langue choisie |
| Données de profil et d'adresse | adresses enregistrées (max. 3), préférences |
| Données de localisation | lieu de prise en charge et destination, position GPS pendant une course active |
| Données de course | réservations, itinéraire, horodatages, statut, vérification OTP/QR, cas de non-show |
| Données de paiement | moyen de paiement (jeton, max. 3), données de transaction et de facturation, pourboire |
| Évaluations | évaluations que vous donnez et évaluations qui vous concernent |
| Données de support / communication | tickets, historiques de discussion avec le support (le cas échéant assisté par IA) |
| Données d'appareil et d'usage | appareil et version de l'application, jeton push, journaux et données d'erreur |
Les données complètes de carte de paiement ne sont pas conservées par nous ; elles sont traitées exclusivement par le prestataire de paiement (voir le point 5).
4. Finalités et bases juridiques du traitement
| Finalité | Base juridique (art. 6 RGPD) |
|---|---|
| Mise à disposition de la plateforme, mise en relation et exécution des courses | art. 6, § 1, point b (contrat) |
| Traitement de la localisation pour exécuter la course (prise en charge, itinéraire, sécurité) | art. 6, § 1, point b (contrat) |
| Vérification OTP/QR au début de la course | art. 6, § 1, point b (contrat) |
| Traitement du paiement, facturation | art. 6, § 1, points b et c (obligation légale) |
| Conservation des pièces de facturation et fiscales | art. 6, § 1, point c (obligation légale) |
| Prévention de la fraude, contrôle des abus et des pénalités, sécurité | art. 6, § 1, point f (intérêt légitime) |
| Support et communication | art. 6, § 1, points b et f |
| Notifications push et in-app relatives à vos courses et paiements | art. 6, § 1, point b (contrat) |
| Évaluations (confiance et qualité sur la place de marché) | art. 6, § 1, point f |
| Journalisation des opérations pertinentes pour la sécurité et la facturation | art. 6, § 1, point f |
| Mesure d'audience et de publicité sur les pages marketing publiques (point 9) | art. 6, § 1, point a (consentement) |
Les notifications sont exclusivement transactionnelles — statut de la course, arrivée du véhicule, évènements de paiement et de support. Nous n'envoyons aucun message publicitaire ou de marketing. La base juridique est donc l'art. 6, § 1, point b (exécution du contrat) et non l'art. 6, § 1, point a ; il n'existe aucun envoi marketing pour lequel un consentement devrait être recueilli. Vous pouvez en outre désactiver à tout moment les notifications push dans les réglages de votre appareil.
Pour l'amélioration du produit et nos analyses internes, nous utilisons des données anonymisées, sans lien avec une personne identifiable — par exemple le nombre de courses par zone et par plage horaire. Ces analyses ont lieu exclusivement dans notre propre système, sans service externe d'analyse ou de suivi, sans reconnaissance de personnes individuelles et sans profilage. Dès qu'un lien avec une personne serait possible, il ne s'agirait plus d'une analyse anonyme et le traitement relèverait de l'une des finalités énumérées ci-dessus.
5. Destinataires et sous-traitants
Les sous-traitants de transport et les chauffeurs sont des responsables du traitement distincts
Les partenaires de flotte (entreprises sous-traitantes) et les chauffeurs ne sont pas des sous-traitants d'Emaride au sens du RGPD. Ils poursuivent leurs propres finalités — le contrat de transport en leur propre nom, la planification, la paie, leurs propres obligations fiscales — et sont donc des responsables du traitement distincts au sens de l'art. 4, point 7, du RGPD. La transmission de vos données de course à leur intention est par conséquent une transmission de responsable à responsable (controller-to-controller) fondée sur l'art. 6, § 1, points b et f, du RGPD et non un traitement pour notre compte au sens de l'art. 28 du RGPD. Pour leur propre traitement — conservation, accès, effacement — le partenaire concerné est responsable à votre égard ; sur demande, nous vous indiquons le partenaire responsable de votre course.
Nous transmettons des données, dans la mesure nécessaire, aux destinataires suivants — à Meta exclusivement après votre consentement :
Entreprises sous-traitantes et chauffeurs — pour l'exécution de la course réservée. Le chauffeur assigné reçoit : prénom, numéro de téléphone (pour le contact par appel ou SMS), adresse de prise en charge et de destination avec les coordonnées, statut de vérification, la moyenne et le nombre de vos évaluations en tant que passager, le nombre de vos courses effectuées ainsi qu'une indication du mode de paiement (paiement par carte). Ne sont pas transmis : adresse électronique, nom de famille, données de carte, adresses enregistrées, textes d'évaluation et données d'autres courses.
La moyenne des évaluations, le nombre de courses et le numéro de téléphone sont chargés avant l'acceptation de la course ; un chauffeur qui refuse les a donc vus. Nous considérons que ce point mérite un réexamen et l'avons consigné comme point ouvert dans notre registre des activités de traitement.
Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irlande — mesure d'audience et de publicité sur les pages marketing publiques, exclusivement après votre consentement (point 9). Meta est à cet égard responsable conjoint avec nous au sens de l'art. 26 du RGPD et n'est pas notre sous-traitant ; cette transmission ne figure donc pas dans le tableau ci-dessous.
Autorités — dans la mesure où la loi l'exige.
Sous-traitants (art. 28 RGPD)
Nous recourons en outre aux sous-traitants suivants, qui agissent exclusivement sur nos instructions :
| Service | Finalité | Siège | Fondement |
|---|---|---|---|
| Supabase | Hébergement, base de données, authentification, stockage | UE (Francfort) | DPA |
| Stripe | Traitement des paiements (Merchant of Record) | US/IE | DPA + CCT |
| Google Maps Platform | Cartes, géocodage, itinéraires | US | DPA + CCT |
| Mapbox | Affichage cartographique (web) | US | DPA + CCT |
| Resend | Courriels transactionnels, OTP de course | US | DPA + CCT |
| Twilio (via Supabase Auth) | Envoi de SMS pour l'OTP de connexion par téléphone (pas la vérification de course, qui passe par courriel via Resend) | US | DPA + CCT |
| OpenAI | Veille réglementaire, triage IA des tickets ; aucun stockage des contenus transmis chez le sous-traitant | US | DPA + CCT |
| Expo | Notifications push | US | DPA + CCT |
| Vercel | Hébergement du tableau de bord web et de la page d'accueil | US | DPA + CCT |
| Apple | Authentification unique (facultative) | US | DPA + CCT |
| Authentification unique (facultative) | US | DPA + CCT |
Emaride ne détient ni ne gère elle-même de fonds liés au prix des courses ; le paiement par carte s'effectue exclusivement via Stripe, prestataire de paiement agréé et Merchant of Record.
La colonne « Fondement » décrit l'exigence contractuelle envers chaque sous-traitant engagé, et non l'état actuellement atteint : pour les traitements au sein de l'UE, un contrat de sous-traitance (DPA) au sens de l'art. 28 du RGPD est prévu ; pour les transferts vers des pays tiers, s'y ajoutent les clauses contractuelles types de l'UE (CCT) au sens du chapitre V du RGPD. La conclusion de ces contrats avec les prestataires concernés est une condition de la mise en ligne de la plateforme.
Sur nos pages marketing publiques, nous utilisons le pixel Meta après votre consentement (voir le point 9). Pour cette mesure d'audience et de publicité, nous sommes responsables conjointement avec Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irlande (art. 26 RGPD). Meta traite en outre les données ainsi collectées à ses propres fins et peut en constituer des profils à des fins publicitaires ; nous n'avons aucune influence sur ce point. Aucune mesure de ce type n'a lieu dans l'espace connecté de la plateforme ni dans l'application, et aucun profil à des fins publicitaires n'y est constitué.
6. Transferts vers des pays tiers
Dans la mesure où des données sont transférées vers des pays situés en dehors de l'EEE (voir la colonne « Siège » au point 5 ainsi que le transfert vers les États-Unis par Meta décrit au point 9), cela n'a lieu que sur la base de garanties appropriées au sens du chapitre V du RGPD, en particulier les clauses contractuelles types de l'UE ou une décision d'adéquation de la Commission européenne. Notre propre hébergement de données a lieu dans l'UE (Francfort).
7. Durées de conservation
| Données | Durée |
|---|---|
| Données de compte et de profil | pendant la durée de la relation d'utilisation ; anonymisation sur votre demande |
| Coordonnées GPS d'une course (départ, destination) | 24 mois, puis suppression irréversible |
| Adresse de prise en charge et de destination d'une course | 10 ans (description de la prestation facturée, voir ci-dessous) |
| Données de facturation et de transaction | 10 ans (conservation commerciale et fiscale) |
| Tickets de support et contenus de discussion | 24 mois après la clôture du dossier, puis suppression des contenus |
| Code OTP de vérification de course | supprimé immédiatement après la vérification (au plus tard après 1 jour) |
| Notifications (push / in-app) | 90 jours |
| Données de journalisation | 24 mois |
| Dernière position du véhicule d'un chauffeur | suppression 30 jours après la dernière mise à jour |
| Fichier d'export pour le droit d'accès (point 11) | 8 jours ; le lien de téléchargement est valable 7 jours |
Les données de course sont traitées en deux étapes. Au bout de 24 mois, nous supprimons irréversiblement les coordonnées GPS précises au mètre d'une course — c'est la partie la plus intrusive et elle n'a aucune fonction fiscale. L'adresse de prise en charge et de destination est en revanche conservée 10 ans : nos données de facturation ne comportent aucune adresse, de sorte que l'adresse de la course est la seule description de la prestation facturée. L'écraser viderait de sa substance une pièce que nous devons conserver.
Nous ne procédons à aucune suppression automatique de votre compte pour inactivité — nous ne le promettons expressément pas ici. Votre compte est supprimé ou anonymisé lorsque vous le demandez (dans l'application ou via privacy@emaride.lu). Les données de facturation soumises à une obligation légale de conservation sont conservées dans la forme requise par la loi.
8. Données de localisation en détail
Pendant une course active, nous traitons des données de localisation afin d'assurer la prise en charge, l'itinéraire et la sécurité. La collecte de données de localisation en arrière-plan n'a lieu que dans la mesure où vous l'autorisez dans les réglages de votre appareil. Vous pouvez désactiver le partage de localisation à tout moment via votre appareil ; certaines fonctions peuvent alors être limitées.
9. Cookies et technologies similaires
Sur le site web, nous plaçons des cookies techniquement nécessaires et — uniquement après votre consentement — des cookies de mesure publicitaire.
Techniquement nécessaires :
| Cookie | Finalité | Durée de conservation |
|---|---|---|
emaride_lang |
conserve la langue d'affichage que vous avez choisie | 1 an |
emaride_consent |
conserve votre décision relative à la mesure publicitaire | 180 jours |
Session d'authentification Supabase (sb-…-auth-token) |
vous maintient connecté après la connexion et protège la session | durée de la session, ou jusqu'à l'expiration ou la révocation du jeton |
emaride_remember |
conserve votre choix « rester connecté » et donc la durée de vie de la connexion | durée de la session si « non », sinon jusqu'à 400 jours |
Aucun consentement n'est requis pour ces cookies. Ils relèvent de l'exception prévue au
§ 25, al. 2, du TDDDG (strictement nécessaires à la fourniture d'un service de la société
de l'information expressément demandé par vous) ; l'exception correspondante du droit
luxembourgeois s'applique de la même manière. Le cookie emaride_consent est
également nécessaire lorsque vous refusez : c'est le seul moyen pour nous de respecter
votre refus.
Uniquement après votre consentement — le pixel Meta :
| Cookie | Finalité | Durée de conservation |
|---|---|---|
_fbp (Meta) |
reconnaît votre navigateur afin de mesurer l'efficacité de nos annonces publicitaires | 90 jours |
_fbc (Meta) |
conserve l'identifiant de l'annonce publicitaire par laquelle vous êtes arrivé | 90 jours |
Le pixel Meta fonctionne exclusivement sur nos pages marketing publiques — la page d'accueil et la page consacrée à notre canal WhatsApp. Nous ne l'utilisons ni dans l'espace connecté de la plateforme ni dans l'application.
La base juridique est votre consentement au sens du § 25, al. 1, du TDDDG et de l'art. 6, § 1, point a, du RGPD. Tant que vous n'avez pas consenti, aucun script de Meta n'est chargé et aucune donnée n'est transmise à Meta — pas davantage si vous laissez la boîte de dialogue sans réponse. En cas de consentement, votre adresse IP, la page consultée, la page de provenance et les identifiants mentionnés ci-dessus sont transmis à Meta Platforms Ireland Ltd. ; Meta peut transférer ces données aux États-Unis (décision d'adéquation EU-US Data Privacy Framework, complétée par les clauses contractuelles types).
Nous conservons votre décision exclusivement dans le cookie emaride_consent sur votre
appareil. Nous ne tenons aucun journal de consentement côté serveur : sur ces pages, vous
ne nous êtes pas connu et un tel journal ne ferait que créer un identifiant à votre sujet.
Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir. En bas des pages marketing figure en permanence le bouton « Paramètres des cookies » ; un clic rouvre la boîte de dialogue. Le retrait est aussi simple que le consentement et n'entraîne aucun inconvénient pour vous.
Dans l'application, nous utilisons des technologies de stockage fonctionnelles sur l'appareil — pour la connexion, la langue et les derniers réglages utilisés. Elles sont également nécessaires au fonctionnement de l'application.
10. Décisions automatisées (art. 22 RGPD)
Deux opérations de la plateforme sont préparées de manière automatisée :
- le contrôle des pénalités en cas d'annulation et de non-show, et
- le blocage automatique (« auto-lock ») en cas de justificatifs obligatoires expirés ou lorsque le niveau de pénalité le plus élevé est atteint.
Les mesures ayant un effet significatif pour vous — en particulier la limitation ou le blocage de votre compte — ne sont pas prises exclusivement de manière automatisée. Vous avez droit :
- à l'intervention et au réexamen par une personne chez Emaride,
- à exprimer votre point de vue, et
- à contester la décision.
La mesure vous est communiquée de façon vérifiable et motivée ; une contestation est possible via privacy@emaride.lu ou via le support dans l'application et est examinée par une personne.
Aucun profilage à des fins publicitaires n'est effectué par nos soins. Si vous avez consenti au pixel Meta (point 9), Meta peut constituer ses propres profils publicitaires à partir des données ainsi collectées ; nous n'avons aucune influence sur ce traitement.
11. Vos droits
En vertu du RGPD, vous avez le droit :
- d'accès (art. 15),
- de rectification (art. 16),
- à l'effacement / à l'anonymisation (art. 17),
- à la limitation du traitement (art. 18),
- à la portabilité des données (art. 20),
- d'opposition aux traitements fondés sur des intérêts légitimes (art. 21),
- de retirer un consentement donné (art. 7, § 3), dans la mesure où un traitement repose sur un consentement.
Pour le droit d'accès au titre de l'art. 15, nous mettons à disposition un export de données dans l'application et dans votre compte : vous le déclenchez vous-même et recevez un fichier contenant les données de votre compte, vos courses, vos paiements et vos dossiers de support. Le fichier d'export est supprimé après 8 jours et le lien de téléchargement est valable 7 jours. Vous pouvez également déclencher l'anonymisation de votre compte directement dans l'application. Pour tout le reste, adressez-vous à privacy@emaride.lu.
Responsabilité conjointe avec Meta. Pour la mesure publicitaire sur les pages marketing publiques (points 5 et 9), nous sommes responsables conjointement avec Meta Platforms Ireland Ltd. Vous pouvez donc exercer vos droits aussi bien à notre égard que directement auprès de Meta (art. 26, § 3, du RGPD) ; les informations sur le traitement propre à Meta figurent dans la déclaration de protection des données de Meta. Nous mettons à votre disposition, sur demande adressée à privacy@emaride.lu, l'essentiel de l'accord prévu à l'art. 26, § 2, du RGPD ; sa conclusion est — comme pour les contrats de prestataires mentionnés au point 5 — une condition de la mise en ligne.
12. Droit d'introduire une réclamation auprès de l'autorité de contrôle
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données. L'autorité compétente au Luxembourg est la
Commission nationale pour la protection des données (CNPD) 15, Boulevard du Jazz, L-4370 Belvaux, Luxembourg <https://cnpd.public.lu>
Le responsable du traitement étant établi au Luxembourg, la CNPD est l'autorité de contrôle chef de file (guichet unique, art. 56 RGPD). Les personnes concernées résidant en Allemagne peuvent en outre s'adresser à tout moment à leur autorité régionale de protection des données (Landesdatenschutzbehörde) compétente (art. 77 RGPD).
13. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (notamment le chiffrement des transmissions, des contrôles d'accès par rôle et par pays, des mots de passe hachés) afin de protéger vos données (art. 32 RGPD).
14. Modifications de la présente déclaration
Nous pouvons adapter la présente déclaration afin de tenir compte d'évolutions juridiques ou fonctionnelles. La version en vigueur est consultable dans l'application et sur le site web ; elle porte un numéro de version et une date d'entrée en vigueur.
15. Écarts par rapport au paquet juridique V2.1
La présente version suit le paquet juridique V2.1. Là où elle s'en écarte, c'est parce que la déclaration ne peut promettre que ce que le produit fait réellement :
| Partie V2.1 | Notre point | Écart et justification |
|---|---|---|
| Partie A — notice de confidentialité passagers | Points 1 à 14 | Reprise. Complétée par le point 2 (champ d'application expressément limité aux passagers, avec renvoi aux notices pour les chauffeurs et les partenaires), ces rôles ayant des documents distincts. |
| Partie C / Partie K — rôle des partenaires de flotte | Point 5 (préambule) | Les partenaires de flotte et les chauffeurs sont expressément traités comme des responsables du traitement distincts, la transmission comme controller-to-controller au titre de l'art. 6, § 1, points b/f — et non de l'art. 28. |
| Partie D — cookies et consentement | Point 9 | Le pixel Meta fonctionne sur les pages marketing publiques — exclusivement après un consentement préalable donné via une boîte de dialogue aux boutons équivalents. Aucune mesure publicitaire n'a lieu dans l'espace connecté ni dans l'application. |
| Partie D — journaux de consentement (12 mois) | Point 7 | Écart délibéré. Le consentement est conservé uniquement dans le cookie emaride_consent sur l'appareil de la personne concernée, sans journalisation côté serveur : sur les pages concernées, il n'existe aucune identification et un journal ne ferait que créer un identifiant. |
| Partie E.2 — données de course et de localisation (24 mois) | Point 7 | Mise en œuvre en deux étapes : coordonnées GPS 24 mois, adresse de prise en charge et de destination 10 ans. Nos données de facturation ne comportent aucune adresse ; l'adresse de la course est la seule description de la prestation. |
| Partie E.2 — compte actif + 12 mois / compte inactif 24 mois | Point 7 | Non promis. La suppression automatique pour inactivité n'est pas mise en œuvre ; la suppression et l'anonymisation ont lieu exclusivement sur demande. |
| Partie E.2 — données de support | Point 7 | 24 mois après la clôture (la version 1.2 indiquait « jusqu'à 3 ans »). 24 mois correspond à la durée effectivement mise en œuvre. |
| Partie E.2 — consentement marketing (jusqu'au retrait + 36 mois) | Points 4 et 7 | Sans objet : il n'existe aucun envoi marketing, donc aucun consentement marketing à conserver. Toutes les notifications sont transactionnelles, base juridique art. 6, § 1, point b — et non point a comme dans la version 1.2. Le consentement à la mesure publicitaire (point 9) est distinct ; il n'est conservé que dans le cookie sur l'appareil. |
| Partie E.2 — suspension des durées en cas de litige (litigation hold) | Point 7 | Non mentionnée : aucune procédure de suspension des durées de conservation pour litiges en cours n'existe dans le produit. Elle n'est donc pas affirmée ici. |