Informations légales
Politique de confidentialité
Dernière mise à jour :
Cette politique explique quelles données personnelles sont traitées lorsque vous visitez le site de GI-Park ou utilisez la plateforme, pourquoi, par qui, pendant combien de temps, et comment exercer vos droits. GI-Park est édité par MG Software Solutions.
1. Qui traite vos données
MG Software Solutions est responsable des traitements liés à son activité d’éditeur : visite du site, demandes de contact, inscription, gestion des comptes clients, facturation, assistance et sécurité de la plateforme.
Pour les données de flotte saisies dans un compte (conducteurs, utilisateurs, véhicules, relevés, photos, justificatifs), l’organisation cliente est responsable du traitement : elle décide des données saisies et de leur usage. MG Software Solutions agit alors en qualité de sous-traitant, uniquement sur ses instructions et pour fournir le service.
2. Cadre légal
Les traitements relèvent de la loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel, dont l’application est contrôlée par l’Instance nationale de protection des données personnelles (INPDP), et de la loi n° 2000-83 du 9 août 2000 relative aux échanges et au commerce électroniques. Les organisations clientes établies hors de Tunisie restent tenues de respecter la réglementation de leur pays.
3. Données traitées
- Visite du site : données techniques de connexion (adresse IP, navigateur, pages demandées) conservées dans les journaux du serveur pour sa sécurité ; aucune mesure d’audience.
- Inscription : nom, adresse e-mail, pays, formule choisie, adresse IP et navigateur, date d’acceptation des conditions générales.
- Utilisateurs : nom, adresse e-mail, téléphone facultatif, rôle et droits, traces de connexion et journal des actions.
- Facturation : profil de facturation du client (raison sociale, matricule fiscal, adresse, contacts), factures, avoirs, paiements, justificatifs et certificats de retenue à la source.
- Données de flotte saisies par le client : conducteurs et permis, affectations, réservations, utilisations, relevés, pleins, entretiens, documents, incidents et dépenses, avec les photos et justificatifs déposés (compteurs, tickets, factures, états des lieux).
- Données télématiques, si le client active le connecteur : kilométrage et niveau de carburant relevés chez son fournisseur de géolocalisation. GI-Park n’affiche ni carte ni position en temps réel des véhicules.
4. Finalités et fondements
- fournir le service souscrit, l’assistance et les e-mails nécessaires à son fonctionnement (confirmation, invitations, alertes, rappels d’abonnement) : exécution du contrat ;
- émettre et conserver les factures et les paiements : obligations légales comptables et fiscales ;
- sécuriser la plateforme, prévenir les abus (limitation des tentatives, vérification anti-robots) et tracer les modifications : intérêt légitime de l’éditeur et de ses clients ;
- répondre à vos demandes de contact, de démonstration ou de devis : votre demande.
5. Destinataires et sous-traitants
Les données ne sont ni vendues ni louées. Elles sont accessibles aux utilisateurs habilités du compte client, au personnel habilité de MG Software Solutions lorsque c’est nécessaire (assistance, facturation) et aux prestataires suivants, chacun pour sa mission :
- OVH SAS : hébergement des serveurs, de la base de données et des fichiers, en France ;
- OpenAI, L.L.C. (États-Unis) : lecture automatique des photos de compteur, de pompe, de tickets et de factures, et de cartes grises. Lui sont transmis les photos concernées (pour une facture en PDF, le fichier lui-même, sous un nom neutre ; une photo de carte grise montre aussi l’identité et l’adresse du titulaire) et le contexte du véhicule (immatriculation, énergie, devise, fuseau horaire, catalogue d’entretien du compte, nature des travaux déclarée), sans l’identité du conducteur. Les requêtes sont envoyées avec l’option
store: false, qui demande à l’API de ne pas conserver la réponse pour la réutiliser ; selon les conditions d’utilisation de l’API d’OpenAI, les données envoyées par l’API ne servent pas à entraîner ses modèles (voir ci-dessous) ; - Flouci : paiement par carte bancaire en ligne, lorsqu’il est activé ; les données de carte sont saisies chez Flouci et ne transitent jamais par GI-Park ;
- Cloudflare : vérification anti-robots du formulaire d’inscription (Turnstile), lorsqu’elle est activée, et, lorsque le site est placé derrière son réseau, acheminement et protection du trafic du site (réseau de diffusion de contenu), qui voit alors les données techniques de connexion (adresse IP, pages demandées) ;
- prestataire d’envoi d’e-mails : acheminement des e-mails de la plateforme.
Le fournisseur de géolocalisation relié par le connecteur télématique est choisi par le client, qui contracte directement avec lui. Des données peuvent enfin être communiquées aux autorités sur réquisition légale.
6. Transferts hors de Tunisie
Les serveurs de GI-Park sont situés en France. La lecture automatique des photos étant activée par défaut, les photos envoyées pour lecture (compteur, pompe, tickets et factures, et cartes grises) et le contexte du véhicule qui les accompagne sont transférés aux États-Unis, vers OpenAI, hors de Tunisie et de l’Union européenne ; lorsque le client la fait désactiver, aucune photo n’est plus transférée. Ces transferts sont limités aux données nécessaires et relèvent des dispositions de la loi organique n° 2004-63 relatives au transfert de données à l’étranger.
7. Lecture automatique des photos
Cette fonction est activée par défaut. Le client peut demander sa désactivation : pour un compte hébergé par GI-Park, elle est effectuée par l’équipe GI-Park dans les paramètres du compte ; pour une installation dédiée, par l’administrateur, dans Administration → Paramètres → Lecture automatique des photos. Lorsqu’elle est active, les photos de compteur, de pompe, de ticket ou de facture, et de cartes grises, envoyées pour lecture sont transmises à OpenAI dans le seul but d’en extraire les valeurs (kilométrage, quantité, montant, date, lignes de facture) ; les métadonnées des photos (EXIF, dont la localisation) sont supprimées à l’envoi ; une facture en PDF est transmise telle quelle, sous un nom de fichier neutre, avec les propriétés que contient le document (auteur, logiciel de création). L’identité du conducteur n’est pas transmise. Aucune valeur lue n’est enregistrée sans la confirmation du conducteur ; si elle concorde avec sa saisie, le relevé de compteur peut être accepté automatiquement, sinon un gestionnaire du parc le valide. Pour une carte grise, la photo entière est transmise au service de lecture (OpenAI), mais seules les informations du véhicule (immatriculation, marque, modèle, genre, énergie, numéro de série, dates, puissance fiscale, places) sont extraites et conservées comme données : l’identité et l’adresse du titulaire ne sont pas extraites en données, mais elles restent visibles sur la photo. La photo est conservée comme document « Carte grise » du véhicule, consultable par les gestionnaires du parc ; une photo qui n’est pas enregistrée avec un véhicule est écartée à l’expiration du scan. Lorsqu’elle est désactivée, aucune photo n’est transmise à OpenAI.
8. Durées de conservation
- Données de flotte et journal d’audit : conservés tant que le compte existe, y compris en lecture seule, bloqué ou résilié ; ils ne sont jamais effacés automatiquement. Les données de flotte sont exportables pendant la période d’accès initiale, les périodes payées et les 15 jours de lecture seule qui suivent, plus une fois le compte bloqué. Le client peut demander la suppression de ses données de flotte ; le journal d’audit, protégé contre la modification et la suppression, est conservé.
- Factures, avoirs, paiements et justificatifs : conservés pendant la durée exigée par les obligations comptables et fiscales.
- Demandes d’inscription : supprimées 30 jours après leur confirmation ou leur expiration ; la preuve d’acceptation des conditions reste dans le journal d’audit du compte.
- Sessions et tentatives de connexion : supprimées 30 jours après leur expiration ; fichiers d’export : effacés après 24 heures.
- Données télématiques détaillées (échantillons de carburant et de kilométrage) : 90 jours par défaut, durée réglable par le client.
- Photos d’une déclaration de conducteur jamais envoyée : effacées 30 jours après son annulation.
- Sauvegardes chiffrées : 30 jours.
10. Sécurité
Chaque compte client est isolé des autres ; les accès dépendent du rôle de chaque utilisateur. Les échanges sont chiffrés (HTTPS), les mots de passe sont stockés sous forme d’empreintes, les secrets d’intégration sont chiffrés, la console de l’éditeur exige une double authentification et toutes les modifications sont inscrites dans un journal d’audit protégé contre la modification. Les données et les fichiers sont sauvegardés chaque jour dans des archives chiffrées.
11. Vos droits
Vous disposez d’un droit d’accès, de rectification et d’opposition pour motif légitime, ainsi que d’un droit de suppression dans les limites prévues par la loi (notamment les obligations de conservation comptables) ; le journal d’audit n’est jamais modifié ni effacé. Écrivez à contact@mg2s.tn en précisant votre demande ; une réponse vous est apportée dans un délai d’un mois.
Si vous êtes conducteur ou utilisateur d’un compte client, adressez de préférence votre demande à votre organisation, responsable du traitement ; MG Software Solutions l’aidera à y répondre. Vous pouvez également saisir l’INPDP.
12. Modifications
Cette politique peut évoluer avec le service ou la réglementation. La date de la version en vigueur figure en tête de page ; les clients sont informés des changements importants. Voir aussi les conditions générales de vente et d’utilisation.