Retour

Données personnelles

Ce logiciel tient le journal de caisse d'une flotte. Il n'est pas un produit grand public : les comptes appartiennent à l'exploitation qui le fait tourner.

Qui tient les données

L'exploitation qui déploie l'application est responsable des traitements. Les développeurs du logiciel n'y ont pas accès.

Finalités

Tenir le journal (recettes, dépenses, apports, dettes), attribuer les courses aux chauffeurs, envoyer un rappel quand une recette manque, et un bilan hebdomadaire aux associés.

Le journal

Les écritures sont en ajout seul. Une erreur se corrige par une écriture inverse, jamais par une suppression. Ce n'est pas un choix technique : c'est la nature d'un livre de caisse. Le droit à l'effacement ne s'applique pas aux faits comptables conservés pour cette finalité.

Comptes et sessions

Un compte peut être désactivé : sessions et abonnements push sont fermés. Les identifiants peuvent ensuite être effacés définitivement ; la ligne reste pour garder l'attribution des apports. Un chauffeur parti peut être anonymisé : nom et téléphone quittent l'enregistrement vivant et la trace d'audit de cet acte, les recettes restent.

Photographies et documents

Les justificatifs (reçus, factures, papiers) sont stockés dans l'entrepôt d'objets de l'exploitation. Le nom d'origine du fichier n'est pas conservé. Attacher un justificatif revient au gérant, ou à un associé pour son propre apport. La consultation est plus large : les associés voient les pièces qui fondent les comptes qu'ils financent, tandis que les papiers personnels d'un chauffeur restent chez le gérant.

Courrier

Un bilan hebdomadaire part par e-mail si un serveur SMTP est configuré. Sans serveur, rien n'est envoyé.

Notifications

Les rappels passent par Web Push, uniquement sur les appareils où ils ont été activés. Ils n'ajoutent aucun prestataire de messagerie. Un terminal push ne peut pas être réassigné d'un compte à un autre.

Durées

Le journal est conservé tant que l'exploitation en a besoin pour ses comptes. Les sessions expirent 90 jours après leur ouverture. Les tickets d'envoi et les compteurs de tentatives de connexion sont éphémères. Les sauvegardes nocturnes sont chiffrées avec age.

Droits

Pour une donnée personnelle (nom, téléphone, identifiant) : chaque compte peut exporter son propre paquet JSON depuis les réglages. Le gérant peut en plus désactiver un compte, en effacer les données personnelles, révoquer les sessions, anonymiser un chauffeur parti, ou exporter le paquet d'une autre personne. Il ne peut pas effacer une écriture.