Politique de confidentialité
Cette politique explique quelles données personnelles IC Car Rent traite, dans quel but, et comment vous exercez vos droits.
Dernière mise à jour : 2 septembre 2026
Données collectées
Pour le compte : e-mail et mot de passe, conservé uniquement sous forme de hachage. Pour le profil : nom et téléphone, si vous les remplissez. Pour la réservation : dates, ville, véhicule et historique des statuts. Pour le checklist : les photos que vous prenez de la voiture au retrait et à la restitution.
Usage
Créer le compte, traiter la réservation, envoyer les e-mails de réservation et régler les litiges sur l'état du véhicule. Nous ne vendons pas les données et ne les utilisons pas pour de la publicité tierce.
Qui les traite
Les données sont dans une base PostgreSQL que nous gérons. Les e-mails partent via Resend et le paiement est traité par Teya, chacun ne traitant que ce que sa fonction exige.
Données de carte
Les données de carte sont saisies dans le checkout de Teya et ne passent jamais par nos serveurs.
Cookies
Nous utilisons un cookie de session httpOnly pour vous garder connecté 30 jours. Nous n'utilisons pas de cookies publicitaires.
Photos d'inspection
Les photos du checklist ne sont accessibles qu'à l'administrateur et à la personne qui a réservé. Aucune n'apparaît sur le site public.
Vos droits
Vous pouvez accéder à vos données, les rectifier, en télécharger une copie structurée et demander leur effacement, limitation ou vous opposer au traitement via ce formulaire authentifié. Certains registres peuvent être conservés par obligation légale ou pour constater, exercer ou défendre des droits.
Base juridique et minimisation
Les données du compte et des réservations sont traitées pour fournir le service demandé, respecter les obligations légales et protéger des intérêts opérationnels et de sécurité légitimes. Nous ne collectons que les données nécessaires à ces finalités.
Conservation et sécurité
Les données sont conservées uniquement pendant le service, les délais légaux et le règlement des litiges, puis supprimées ou anonymisées. L'accès repose sur les rôles, les mots de passe sont hachés, le cookie de session est httpOnly et les modifications d'autorisations sont authentifiées et journalisées.
Sous-traitants et transferts internationaux
Railway/PostgreSQL héberge les données ; Resend envoie les e-mails transactionnels ; Teya traite les paiements sans que les données de carte passent par nos serveurs. Les transferts internationaux doivent utiliser les garanties exigées par le RGPD et la législation brésilienne applicable.
Vos droits à la vie privée
Téléchargez une copie de vos données ou envoyez une demande authentifiée. Certaines données de réservation et fiscales peuvent devoir être conservées par obligation légale.
Connectez-vous pour exercer vos droits