Sécurité des données & sous-traitants RGPD | Cap Convoie
CAP CONVOIE·Sécurité des données·v1.0 · Mai 2026
GOD BLESS SAS·RCS Paris 899 608 749
RGPD & sous-traitants

Où vont vos données, qui les traite, combien de temps

Page opposable pour vos services achat et DPO. Liste exhaustive des sous-traitants Cap Convoie, finalités, localisations, garanties contractuelles, durées de conservation. Aucune zone grise.

Mise à jour à chaque ajout ou retrait de sous-traitant. Version actuelle disponible ici, versions précédentes communiquées sur demande à compliance@capconvoie.fr.

Données traitées

3 catégories, 3 bases légales

Demande de devis

Données
Nom, prénom, email, téléphone, société, SIRET, adresses départ/arrivée, type véhicule, date
Finalité
Établir et envoyer le devis ferme
Base légale
Mesures précontractuelles (art. 6.1.b RGPD)
Conservation
3 ans après dernier contact si pas de contrat, sinon durée du contrat + 10 ans (obligation comptable)

Mission de convoyage exécutée

Données
Coordonnées entreprise, immatriculations véhicules, identité conducteur Cap Convoie, données GPS mission, photos EDL horodatées
Finalité
Exécution du contrat de convoyage + preuve opposable
Base légale
Exécution contractuelle (art. 6.1.b)
Conservation
5 ans (prescription civile) + 10 ans (obligation comptable pour factures)

Réclamation / incident

Données
Description manquement, échanges email/WhatsApp, décision compliance, justificatifs
Finalité
Traitement du dossier compliance et instruction
Base légale
Intérêt légitime de Cap Convoie (art. 6.1.f)
Conservation
5 ans après clôture du dossier
Sous-traitants

5 fournisseurs externes, tous documentés

Chaque sous-traitant a un DPA art. 28 RGPD signé OU des SCCs UE pour les transferts hors UE. Aucun sous-traitant sans cadre contractuel.

  • Vercel Inc.

    Finalité
    Hébergement du site et exécution des fonctions serverless (formulaires)
    Localisation
    États-Unis (CDN global, calcul EU)
    Garantie
    Clauses Contractuelles Types (SCCs) UE
    Conservation
    Logs accès 30 j max
  • Vercel KV (Upstash)

    Finalité
    Stockage technique des soumissions formulaires (rate-limit, idempotence)
    Localisation
    Région EU (Francfort) — donnée pas transférée hors UE
    Garantie
    DPA art. 28 RGPD signé
    Conservation
    90 j puis suppression auto
  • Resend

    Finalité
    Envoi des emails transactionnels (accusé de réception, devis)
    Localisation
    États-Unis (envoi via relais SMTP)
    Garantie
    Clauses Contractuelles Types (SCCs) UE
    Conservation
    Logs d’envoi 30 j
  • Plausible Analytics

    Finalité
    Analytics web sans cookie ni fingerprinting (statistiques de fréquentation)
    Localisation
    Union européenne (Allemagne)
    Garantie
    DPA art. 28 RGPD signé
    Conservation
    Données agrégées indéfinies, IP anonymisée immédiatement
  • Pappers

    Finalité
    Vérification du SIRET client lors de la demande de devis (autofill)
    Localisation
    Union européenne (France)
    Garantie
    DPA art. 28 RGPD signé
    Conservation
    Aucune donnée stockée chez Cap Convoie — appel à la volée
Transferts hors UE

Cadre des transferts vers les États-Unis

Vercel (hébergement) et Resend (envoi email) sont basés aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (SCCs) publiées par la Commission européenne (décision 2021/914), qui s’imposent à tout sous-traitant non-UE.

Les données utilisateur stockées (soumissions formulaires) sont conservées en Vercel KV région EU (Francfort), jamais transférées hors UE. Seuls les logs techniques d’accès (IP, user-agent, timestamp) transitent par l’infrastructure Vercel globale.

Plausible Analytics est intégralement hébergé en Allemagne. Aucun cookie, aucune IP stockée (anonymisée immédiatement après géolocalisation pays).

Vos droits

6 droits RGPD opposables

  • Accès

    Obtenir copie de toutes les données vous concernant

  • Rectification

    Corriger toute donnée inexacte ou incomplète

  • Effacement

    Suppression sauf obligation légale (factures 10 ans)

  • Portabilité

    Recevoir vos données dans un format structuré

  • Opposition

    S’opposer au traitement basé sur intérêt légitime

  • Limitation

    Geler temporairement un traitement contesté

Exercice de vos droits : email à contact@capconvoie.fr (ou compliance@capconvoie.fr pour les demandes formelles RFP). Réponse sous 30 jours (art. 12 RGPD).

Acheteurs RFP / DPO

Pour DPA complet, registre des traitements, audit RGPD préalable, ou toute clause spécifique à joindre à votre contrat-cadre : compliance@capconvoie.fr.

Réponse sous 48 h ouvrées · GOD BLESS SAS · SIRET 899 608 749 00011