Données personnelles
Ce logiciel tient le journal de caisse d'une flotte. Il n'est pas un produit grand public : les comptes appartiennent à l'exploitation qui le fait tourner.
Qui tient les données
L'exploitation qui déploie l'application est responsable des traitements. Les développeurs du logiciel n'y ont pas accès.
Finalités
Tenir le journal (recettes, dépenses, apports, dettes), attribuer les courses aux chauffeurs, envoyer un rappel quand une recette manque, et un bilan hebdomadaire aux associés.
Le journal
Les écritures sont en ajout seul. Une erreur se corrige par une écriture inverse, jamais par une suppression. Ce n'est pas un choix technique : c'est la nature d'un livre de caisse. Le droit à l'effacement ne s'applique pas aux faits comptables conservés pour cette finalité.
Comptes et sessions
Un compte peut être désactivé : sessions et abonnements push sont fermés. Les identifiants peuvent ensuite être effacés définitivement ; la ligne reste pour garder l'attribution des apports. Un chauffeur parti peut être anonymisé : nom et téléphone quittent l'enregistrement vivant et la trace d'audit de cet acte, les recettes restent.
Photographies et documents
Les justificatifs (reçus, factures, papiers) sont stockés dans l'entrepôt d'objets de l'exploitation. Le nom d'origine du fichier n'est pas conservé. Attacher un justificatif revient au gérant, ou à un associé pour son propre apport. La consultation est plus large : les associés voient les pièces qui fondent les comptes qu'ils financent, tandis que les papiers personnels d'un chauffeur restent chez le gérant.
Courrier
Un bilan hebdomadaire part par e-mail si un serveur SMTP est configuré. Sans serveur, rien n'est envoyé.
Notifications
Les rappels passent par Web Push, uniquement sur les appareils où ils ont été activés. Ils n'ajoutent aucun prestataire de messagerie. Un terminal push ne peut pas être réassigné d'un compte à un autre.
Durées
Le journal est conservé tant que l'exploitation en a besoin pour ses comptes. Les sessions expirent 90 jours après leur ouverture. Les tickets d'envoi et les compteurs de tentatives de connexion sont éphémères. Les sauvegardes nocturnes sont chiffrées avec age.
Droits
Pour une donnée personnelle (nom, téléphone, identifiant) : chaque compte peut exporter son propre paquet JSON depuis les réglages. Le gérant peut en plus désactiver un compte, en effacer les données personnelles, révoquer les sessions, anonymiser un chauffeur parti, ou exporter le paquet d'une autre personne. Il ne peut pas effacer une écriture.