1. Responsable de traitement
Le responsable du traitement des données personnelles collectées sur la plateforme GP Shipping (gpshippings.com) est : [À COMPLÉTER — raison sociale, adresse, email de contact].
2. Données collectées
- Données de compte : prénom, nom, adresse email, mot de passe (stocké haché), rôle choisi (expéditeur, GP ou livreur).
- Vérification d'identité (KYC) : la vérification des GP et livreurs est réalisée par Stripe Identity. Les documents d'identité et données biométriques sont collectés et traités par Stripe ; la Plateforme ne conserve que le statut de vérification.
- Paiement : les paiements sont opérés par Stripe (paiement séquestre / Stripe Connect). Les données de carte bancaire sont saisies directement chez Stripe et ne sont jamais stockées par la plateforme.
- Données d'expédition : description et photos des colis, villes de départ et d'arrivée, adresses de collecte et de livraison.
- Messages : les messages échangés entre expéditeurs, GP et livreurs via la messagerie de la Plateforme.
- Données techniques : journaux de connexion, jeton de notifications push (si vous les activez), rapports d'erreurs anonymisés.
3. Finalités du traitement
- Créer et gérer votre compte, et fournir le service de mise en relation.
- Vérifier l'identité des transporteurs (obligation de sécurité et de confiance).
- Traiter les paiements avec séquestre et les reversements.
- Assurer le suivi des colis et les notifications (email, temps réel, push).
- Prévenir la fraude, gérer les litiges et assurer la sécurité de la Plateforme.
- Répondre à nos obligations légales et comptables.
4. Base légale
Les traitements reposent sur l'exécution du contrat (fourniture du service), le respect d'obligations légales (lutte contre la fraude, comptabilité), notre intérêt légitime (sécurité de la Plateforme) et votre consentement (notifications push).
5. Durées de conservation
- Données de compte : conservées tant que votre compte est actif, puis supprimées ou anonymisées après suppression du compte, sous réserve des obligations légales de conservation. Durée précise : [À COMPLÉTER]
- Données de transaction : conservées conformément aux obligations comptables et fiscales en vigueur. Durée précise : [À COMPLÉTER]
- Messages et données d'expédition : [À COMPLÉTER]
- Journaux techniques : [À COMPLÉTER]
6. Vos droits (RGPD)
Conformément au Règlement général sur la protection des données, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition.
- Rectification : vos informations de profil sont modifiables directement depuis la page « Profil ».
- Effacement : la suppression de votre compte est disponible directement depuis la page « Profil ».
- Autres demandes : contactez-nous à [À COMPLÉTER — email du délégué / contact vie privée].
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Cookies et stockage local
La Plateforme n'utilise que des cookies et un stockage local strictement nécessaires à son fonctionnement — aucun cookie publicitaire ni traceur tiers :
- access_token / refresh_token (cookies HttpOnly) : maintien de votre session authentifiée. Posés à la connexion, supprimés à la déconnexion.
- oauth_signup_role (cookie, 5 minutes) : mémorise le rôle choisi pendant une inscription via Google.
- gp-shipping-locale (localStorage) : votre langue d'affichage (français / anglais).
- theme (localStorage) : votre préférence d'affichage.
- fcm_token (localStorage) : jeton de notifications push, uniquement si vous les avez activées.
- gp-notification-banner-dismissed-v1 (localStorage) : mémorise la fermeture de la bannière de notifications.
Ces éléments étant indispensables au service ou de simples préférences d'affichage, ils ne nécessitent pas de bandeau de consentement.
8. Sous-traitants et destinataires
Les données sont traitées par les sous-traitants suivants, dans le cadre de garanties conformes au RGPD (clauses contractuelles types le cas échéant) :
- Stripe : paiements, séquestre et vérification d'identité (KYC).
- SendGrid (Twilio) : envoi des emails transactionnels.
- Cloudflare R2 : stockage des fichiers (photos de colis, documents).
- Hostinger : hébergement de la Plateforme (VPS).
- Google Firebase Cloud Messaging : acheminement des notifications push, si activées.
- Sentry : collecte des rapports d'erreurs techniques.
Aucune donnée n'est vendue à des tiers.
9. Sécurité
Les échanges sont chiffrés (HTTPS), les mots de passe sont hachés, les sessions reposent sur des cookies HttpOnly et l'accès aux données est restreint au strict nécessaire.
10. Modifications
Cette politique peut être mise à jour ; la date de dernière mise à jour figure en haut de page. En cas de changement substantiel, les utilisateurs seront informés.