1. Responsable du traitement
Le responsable du traitement des données personnelles réalisées via LookMyCar est Novatory, joignable à l’adresse contact@lookmycar.com.
Cette politique s’applique au site, à l’application LookMyCar, aux espaces authentifiés et aux fonctionnalités d’optimisation d’annonce du module Vendre.
2. Données traitées
- données de compte et d’authentification (email, identifiants techniques, informations liées à la session),
- données d’usage du service (analyses, favoris, historiques, préférences, suivi des recherches, checklist visite, état de navigation de l’espace connecté et contenus saisis dans l’application),
- données d’audience blog soumises à consentement (article consulté, date et heure, provenance agrégée, domaine référent, paramètres UTM, pays agrégé, type d’appareil et identifiants pseudonymes de visiteur/session),
- données de paiement et de facturation traitées par Stripe, sans conservation des données bancaires complètes par LookMyCar,
- données de support, de contact et de sécurité (messages, journaux techniques, lutte contre les abus et limitation de débit),
- données saisies dans le module Vendre comme la description du véhicule, le prix souhaité, les équipements, les réponses au questionnaire et les informations nécessaires pour lancer une optimisation.
Les brouillons Vendre sont enregistrés localement dans votre navigateur par défaut pour vous permettre de reprendre votre fiche plus tard. Les états privés de l’espace connecté (comme le suivi des recherches, la checklist visite ou la vue active) peuvent être conservés localement et, lorsque vous êtes authentifié, synchronisés dans votre profil privé pour vous permettre de retrouver votre espace sur un autre appareil.
3. Finalités
- créer et gérer votre compte,
- fournir les analyses LookMyCar et les fonctions d’optimisation d’annonce,
- assurer la sécurité, prévenir les abus et journaliser les incidents,
- gérer les paiements, la facturation et la relation client,
- restaurer vos préférences locales, vos brouillons privés et votre espace personnel sur plusieurs appareils lorsque vous êtes connecté,
- mesurer l’audience du site et des articles du blog uniquement si vous l’acceptez.
4. Bases légales
- exécution du contrat pour l’accès au service, l’authentification, les analyses et l’optimisation d’annonce,
- obligation légale pour la facturation et les obligations comptables,
- intérêt légitime pour la sécurité, la prévention de la fraude, la stabilité technique et l’amélioration du service,
- consentement pour les mesures d’audience et tout dépôt non essentiel.
5. Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles peuvent être transmises, dans la stricte limite du besoin, à nos prestataires techniques (sous-traitants au sens de l’article 28 RGPD) listés ci-dessous :
- Vercel Inc. (USA) - hébergement applicatif et CDN. Transfert encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne et le Data Privacy Framework (DPF).
- Supabase Inc. (USA, infrastructure us-east-1) - base de données PostgreSQL, authentification, stockage objets. Transfert encadré par CCT.
- Stripe, Inc. (USA) - traitement des paiements et facturation. Transfert encadré par CCT et DPF.
- Resend, Inc. (USA) - envoi d’emails transactionnels et marketing. Transfert encadré par CCT.
- OpenAI, L.L.C. (USA) - assistant IA conversationnel. Transfert encadré par CCT et DPF.
- Google LLC (USA) - modèles Gemini pour l’analyse d’annonces, OAuth, mesure d’audience (uniquement après consentement). Transfert encadré par CCT et DPF.
- Sentry (Functional Software, Inc.) (USA) - supervision technique des erreurs (les PII sont filtrées à la source). Transfert encadré par CCT.
- Upstash Inc. (USA / EU selon la région) - limitation de débit (rate limiting).
- Firecrawl Inc. (USA) - extraction des données publiques d’annonces.
Vous pouvez obtenir une copie des garanties applicables (CCT) sur simple demande à contact@lookmycar.com.
6. Cookies et stockage local
LookMyCar utilise des cookies essentiels de session et d’authentification ainsi que des stockages locaux fonctionnels pour la langue, certaines préférences, l’état de navigation de l’espace connecté et les brouillons privés enregistrés sur votre appareil.
Certains états privés de l’espace connecté peuvent aussi être synchronisés dans la base de données liée à votre compte pour restaurer vos suivis et checklists sur un autre appareil. Les outils de mesure d’audience ne sont activés qu’après votre accord. Lorsqu’ils sont activés, LookMyCar peut associer des vues d’articles de blog à des identifiants pseudonymes de visiteur et de session stockés localement pour distinguer les visites récurrentes, sans enregistrer votre adresse IP dans la base d’audience blog. Vous pouvez consulter le détail dans la Politique Cookies.
7. Durées de conservation
- données de compte et d’usage : pendant la durée du compte puis jusqu’à 3 ans d’inactivité, sauf obligation légale contraire,
- données de facturation : selon les durées légales applicables, notamment comptables et fiscales,
- données de support : jusqu’à 3 ans après le dernier échange,
- données d’audience blog soumises à consentement : 90 jours maximum dans la base d’analytics dédiée,
- brouillons locaux du module Vendre et copies locales des états privés : jusqu’à leur suppression par l’utilisateur ou l’effacement du navigateur,
- copies synchronisées des suivis privés et checklists visite : pendant la durée du compte puis jusqu’à 3 ans d’inactivité, sauf demande d’effacement anticipé,
- choix de consentement cookies : 6 mois maximum avant nouvelle sollicitation.
8. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, dans les conditions prévues par la réglementation applicable.
Comment exercer concrètement ces droits :
- Accès et portabilité (art. 15 et 20 RGPD) : depuis votre espace personnel > Paramètres > Zone de danger > Exporter mes données, vous pouvez télécharger l’intégralité de vos données au format JSON.
- Effacement / droit à l’oubli (art. 17 RGPD) : depuis le même écran, vous pouvez supprimer définitivement votre compte et toutes les données associées (analyses, favoris, parrainages, abonnement Stripe résilié automatiquement).
- Rectification (art. 16 RGPD) : modifiable directement dans votre profil ou par email à contact@lookmycar.com.
- Opposition au marketing : un lien de désabonnement personnalisé est présent dans chaque email marketing, ou modifiable dans vos préférences.
- Retrait du consentement audience : à tout moment via la bannière cookies en pied de page.
LookMyCar répond à toute demande dans un délai maximal d’un mois (art. 12 RGPD). Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
10. Mineurs
LookMyCar est destiné à un public majeur. La création d’un compte est réservée aux personnes âgées de 15 ans et plus (article 8 RGPD). Pour les mineurs entre 13 et 15 ans, le consentement parental est requis. LookMyCar ne collecte pas sciemment de données concernant des enfants de moins de 13 ans ; toute donnée identifiée comme telle est immédiatement supprimée.
9. Contact
Pour exercer vos droits ou poser une question relative à vos données personnelles, écrivez à contact@lookmycar.com.