Traitement des données
Cette page décrit la relation en matière de protection des données entre votre agence et Narix Technologies lorsque vous exploitez RentivoFleet. Elle existe parce que la plupart des accords de ce type supposent que l'éditeur détient les données — et ici, en temps normal, ce n'est pas le cas.
Dernière mise à jour : 5 septembre 2026
RentivoFleet est installé sur un serveur que vous louez, sous un domaine qui vous appartient. Les noms de vos clients, leurs permis, les contrats et les factures sont écrits dans une base de données sur cette machine. Nous n'en avons aucune copie, aucune connexion active, et aucun moyen de la lire depuis chez nous.
En termes de protection des données, votre agence est le responsable de traitement et, pour le fonctionnement ordinaire de votre plateforme, il n'y a pas de sous-traitant. C'est assez inhabituel pour être dit clairement plutôt qu'enfoui.
L'accès au support. Si vous nous demandez d'examiner un problème sur votre installation, vous nous donnez accès à ce serveur à cette fin. Pendant que nous y sommes, nous pouvons voir ce que la panne touche. L'accès est ouvert par vous, utilisé uniquement pour la tâche décrite, et prend fin avec elle.
La migration. Si nous importons vos enregistrements existants dans une nouvelle installation, nous manipulons ces données le temps de l'import et supprimons nos copies de travail ensuite.
Votre propre compte. Les informations que vous nous avez données pour devenir client — le nom de l'agence, la personne avec qui nous traitons, l'e-mail et le téléphone auxquels nous répondons, le domaine de votre plateforme, et les factures entre nous. C'est notre propre trace d'une relation commerciale, et nous en sommes responsables de traitement.
Nous ne détenons pas de copie de votre base opérationnelle. Nous n'agrégeons rien entre agences. Nous n'utilisons rien de votre installation pour entraîner quoi que ce soit, vendre quoi que ce soit, ou bâtir un produit par-dessus.
Nous n'avons pas d'accès permanent à votre serveur. Là où un accès existe, c'est parce que vous l'avez configuré, et vous pouvez le retirer sans nous demander.
Lorsque nous agissons sur vos données, nous agissons sur votre instruction — la demande que vous nous avez envoyée — et sur rien d'autre. Si une instruction nous semble contraire au droit qui vous est applicable, nous vous le dirons plutôt que de l'exécuter en silence.
Toute personne qui touche à vos données est tenue à la confidentialité. Aujourd'hui il s'agit d'une petite équipe nommée, et nous vous dirons qui plutôt que de parler de « personnel autorisé ».
Pour le fonctionnement ordinaire de votre plateforme, il n'y en a aucun, puisque nous ne traitons rien. L'infrastructure sur laquelle repose votre installation relève d'un contrat entre vous et votre hébergeur, pas entre vous et nous.
Pour notre propre trace de vous en tant que client, nous utilisons un service d'e-mail et un outil de facturation. Si cette liste change de façon significative, nous vous le dirons avant.
Vos données opérationnelles résident là où vous avez choisi de placer votre serveur. La plupart de nos clients sont en Tunisie ou dans l'UE. Ce choix vous appartient, et c'est lui qui détermine quelles règles de transfert s'appliquent aux données de vos clients — pas quelque chose que nous ferions.
Notre trace de vous en tant que client est conservée en Tunisie et dans l'UE.
Ce que nous livrons : TLS sur chaque nom d'hôte, des secrets tenus hors du code, des comptes séparés par rôle, une piste d'audit sur les actions qui touchent l'argent ou les contrats, et une procédure de sauvegarde et de restauration documentée que nous testons au lieu de la supposer.
Ce qui vous revient : le serveur lui-même. Mettre à jour le système, contrôler qui dispose d'un accès SSH, et garder les sauvegardes ailleurs que sur la machine d'origine sont des décisions qui vous appartiennent. Nous fournissons le runbook et le parcourons avec vous ; nous ne pouvons pas décider à votre place.
Si nous prenons connaissance d'une violation touchant des données que nous traitions pour vous, nous vous le dirons sans délai injustifié et, en tout état de cause, dans les 48 heures suivant sa confirmation, avec ce que nous savons à ce moment-là plutôt qu'un récit soigné une semaine plus tard.
Si la violation est sur votre serveur et que nous la remarquons pendant un support, nous vous le dirons le jour même. Notifier votre autorité et vos clients vous revient — c'est votre obligation de responsable de traitement, et nous vous donnerons tout détail utile pour le faire.
Les copies de travail issues d'une migration sont supprimées une fois l'import vérifié. Les notes d'accès au support ne sont conservées que tant que le ticket est utile.
Vos données opérationnelles ne sont pas à nous pour être restituées ou supprimées — elles sont sur votre machine. Si vous cessez d'être client, rien ne change pour votre plateforme : la licence est perpétuelle et le serveur est le vôtre.
Vous pouvez nous demander ce que nous détenons à votre sujet et comment nous avons traité un accès de support précis, et nous répondrons concrètement. Pour un audit formel de nos propres registres, écrivez-nous et nous l'organiserons — nous sommes une petite structure et préférons la conversation à l'envoi d'un certificat.
Si votre service juridique en a besoin comme document signé plutôt que comme page web — et un processus d'achat sérieux le demande généralement — écrivez à contact@rentivofleet.com et nous vous en enverrons un à signer, adapté à l'usage réel que vous faites de la plateforme.