1. Objet de la politique
La présente politique définit les règles appliquées par BizzTrack International Sàrl, société établie au Luxembourg, concernant la collecte, la conservation, l'accès et la suppression des données de géolocalisation traitées via sa plateforme de suivi de flotte et de gestion des véhicules.
Elle vise à assurer la conformité de ces traitements avec le Règlement (UE) 2016/679 (RGPD) et les lignes directrices des autorités nationales de protection des données :
- la CNPD (Luxembourg)
- l'APD (Belgique)
- la CNIL (France)
2. Rôles et responsabilités
- Le client (entreprise utilisatrice) agit en qualité de responsable du traitement, au sens de l'article 4.7 du RGPD. Il détermine les finalités et les moyens du traitement des données de géolocalisation.
- BizzTrack International Sàrl agit en qualité de sous-traitant (article 28 du RGPD), traitant les données pour le compte du client et selon ses instructions documentées.
Chaque partie s'engage à respecter ses obligations respectives en matière de protection des données.
3. Nature des données traitées
Les données collectées et traitées comprennent notamment :
- coordonnées GPS des véhicules
- identifiants techniques des boîtiers installés
- données temporelles (date, heure, durée, vitesse, arrêts)
- identification indirecte d'un conducteur via le véhicule attribué
Ces données peuvent constituer des données à caractère personnel lorsqu'elles permettent d'identifier directement ou indirectement un salarié.
4. Finalités du traitement
Les données de géolocalisation sont traitées exclusivement pour les finalités suivantes :
- gestion de flotte et optimisation logistique
- sécurité des véhicules et du personnel
- suivi du temps de travail et du kilométrage professionnel
- facturation ou contrôle des prestations
- production de rapports d'activité ou de présence
- preuve en cas de litige, d'accident ou de vol
Aucune utilisation à des fins de surveillance permanente du personnel n'est autorisée.
5. Durée de conservation des données nominatives
Conformément au principe de minimisation du RGPD (art. 5 §1 e), les durées suivantes s'appliquent :
| Type de données | Durée maximale d'accès nominatif | Mesures appliquées après expiration |
|---|---|---|
| Données de géolocalisation brutes | 2 mois | Suppression ou pseudonymisation automatique |
| Données nominatives utilisées à des fins probatoires (litiges, sinistres) | Jusqu'à 12 mois | Archivage restreint, accès sur demande écrite |
| Données dérivées (rapports horaires, feuilles d'activité, statistiques agrégées) | Jusqu'à 2 ans | Archivage sécurisé |
6. Accès client standard
Par défaut, les clients disposent d'un accès en ligne à 2 mois d'historique nominatif par véhicule.
Cet accès correspond à la durée considérée comme proportionnée par les autorités européennes (CNPD, CNIL, APD).
7. Accès exceptionnel à des données antérieures
Un client peut exceptionnellement demander la restitution de données au-delà des 2 mois, sous les conditions suivantes :
- La demande doit être motivée par écrit (litige, sinistre, contrôle administratif, etc.).
- La demande est archivée et tracée dans le registre interne RGPD de BizzTrack International.
- Les données sont restaurées temporairement et transmises sous format sécurisé (rapport PDF ou export CSV).
- Aucune mise à disposition prolongée dans l'interface en ligne n'est effectuée.
Ces données sont fournies à titre exceptionnel, sous la responsabilité du client, qui doit s'assurer que leur utilisation respecte la législation applicable (Code du travail, RGPD, droit social).
8. Extension permanente de la durée d'historique
Certains clients peuvent solliciter un accès prolongé (jusqu'à 6 ou 12 mois) pour des raisons opérationnelles légitimes.
Cette extension est soumise à conditions :
- Une justification écrite est fournie par le client
- Un avenant au contrat de sous-traitance précise la durée étendue, la finalité et les modalités de purge
- L'accès prolongé est réservé à des personnes autorisées
- Les salariés doivent être informés par l'employeur de cette durée de conservation exceptionnelle
Important : Cas de la France
La législation française (CNIL, délibération n°2015-165) n'autorise pas d'accès permanent nominatif au-delà de 2 mois, sauf usage probatoire limité à 1 an.
Toute demande d'accès nominatif supérieur à 2 mois en France sera donc refusée, sauf justification écrite d'ordre légal ou judiciaire.
9. Conservation et anonymisation
Les données sont :
- Nominatives pendant la période d'accès autorisée (2 mois)
- Pseudonymisées au-delà (remplacement des plaques et identifiants par un code technique)
- Anonymisées définitivement à l'issue de la période maximale de conservation (suppression de tout lien avec un véhicule ou une personne)
Les données anonymisées peuvent être conservées à des fins statistiques, techniques ou de recherche, hors champ du RGPD.
10. Mesures de sécurité
BizzTrack International met en œuvre :
- Un hébergement sécurisé au sein de l'Union Européenne
- Des accès restreints et authentifiés
- Un chiffrement des flux et des sauvegardes
- Un système de purge et d'anonymisation automatique au-delà des délais définis
11. Obligations du client (responsable du traitement)
Le client s'engage à :
- Informer ses salariés de la finalité, de la durée et de la portée du dispositif
- Recueillir les consentements nécessaires le cas échéant
- Limiter l'accès interne aux seules personnes autorisées
- Respecter les durées maximales prévues par la législation de son pays
12. Traçabilité et audits
BizzTrack International conserve la trace :
- Des demandes d'accès exceptionnelles (>2 mois)
- Des rapports remis au client
Ces informations peuvent être présentées à la CNPD, CNIL ou APD en cas de contrôle.
13. Contact et DPO / Référent RGPD
Toute question relative à cette politique ou à l'exercice des droits RGPD peut être adressée à :
- gdpr@bizztrack.eu
- 128 rue de Trèves, L-2630 Luxembourg
14. Révisions
Cette politique pourra être mise à jour à tout moment afin de tenir compte :
- De l'évolution des pratiques internes
- Des recommandations des autorités de contrôle
- De l'évolution de la réglementation dans les pays concernés (Luxembourg, Belgique, France)
La version en vigueur est et restera toujours accessible via le site web de BizzTrack International (accessible via le pied de page). Bizztrack International s'engage à communiquer en temps et en heure à ses clients tout changement dans la politique de gestion de leurs données.