Conforme Règlement Général sur la Protection des Données · RGPD

Politique de confidentialité.

Ce que nous collectons, pourquoi, pour combien de temps, et comment vous gardez le contrôle sur vos données.

DRAFT v1.0 · à valider Cabinet CSBC avant publication officielle. Le Délégué à la Protection des Données (DPD) sera désigné et déclaré à la CNIL au troisième trimestre 2026, avant l'ouverture officielle des inscriptions membres.
En une minute · l'essentiel

Nous collectons le strict nécessaire. Vous gardez le contrôle. Nous ne vendons rien à personne.

Le wallet de votre véhicule est on-chain XRPL · pseudonymisé, exportable, vous appartient à vie. Le score sportif vérifié n'est partagé avec un assureur que sur votre consentement explicite, révocable. Pas de cookies marketing, pas de Google Analytics, pas de tracking publicitaire. Aucune revente de données à des tiers.

I · Qui est responsable du traitement

L'Association CARNET.

Le responsable du traitement des données personnelles est l'Association CARNET, association loi 1901, dont le siège social est à confirmer post-statuts révisés Q3 2026, représentée par son Président Sylvain Chaillout.

Le Délégué à la Protection des Données (DPD) sera désigné et déclaré à la CNIL au troisième trimestre 2026. Dans l'attente, toute demande relative aux données personnelles peut être adressée à privacy@carnet.life.

II · Quelles données nous collectons

Le strict nécessaire. Rien d'autre.

Sur la zone publique du site (carnet.life)

CatégorieDonnéesSource
Connexion techniqueAdresse IP, user-agent, horodatageAutomatique (logs serveur)
PréférencesCookie de session, langue préféréeCookie strictement nécessaire

Sur l'application membre (app.carnet.life)

CatégorieDonnéesSource
Identité minimaleNom, prénom, courriel, mot de passe hachéInscription membre
Wallet XRPLAdresse publique (pseudonymisée)Création via Xaman ou import
Profil archétypeChoix Discover (Collectionneur, Track Rat, etc.)Onboarding volontaire
VéhiculesVIN, marque, modèle, année, photos, RecordsInscription volontaire par le membre
ActivitésTrack days, rallyes, concours déclarésSaisie volontaire
CommunautéTribus rejointes, traces laisséesActions volontaires

Données spécifiques au score sportif vérifié

CatégorieDonnéesSource
Licence ASNNuméro de licence, grade, validitéVerifiable Credential W3C signé ASN
PalmarèsSaisons actives, événements complétés, podiumsVC signé ASN
Incidents 2 ansPrésence ou absence d'incidents en compétitionVC signé ASN
CoachingÉcoles certifiées, heures documentéesVC signé ASN
III · Pourquoi nous collectons ces données

Cinq finalités précises.

FinalitéBase légaleArticles RGPD
Gestion de l'adhésion à l'AssociationExécution du contrat d'adhésionArt. 6(1)(b)
Inscription du véhicule dans le registre on-chainIntérêt légitime (mission patrimoniale)Art. 6(1)(f)
Transmission du score sportif vérifié à un assureurConsentement explicite, granulaire, révocableArt. 6(1)(a)
Notifications opérationnelles (renouvellement, événements)Exécution du contrat d'adhésionArt. 6(1)(b)
Obligation comptable et fiscaleObligation légaleArt. 6(1)(c)

Aucune finalité commerciale ou publicitaire n'est poursuivie. Les données ne sont pas utilisées pour profiler le membre à des fins de ciblage marketing, ne sont pas vendues ni cédées à des courtiers de données, ne sont pas exploitées pour entraîner des modèles d'intelligence artificielle externes à l'Association.

IV · Combien de temps les données sont conservées

Le temps de la mission, pas plus.

DonnéeDurée de conservation
Identité membreTant que l'adhésion est active + 3 ans après désinscription
NFT Vehicle Certificate (on-chain)Perpétuelle · le registre XRPL est immuable · le membre garde son wallet à vie
Score sportif vérifié (snapshot daté)Perpétuel pour audit · révocable de la liste des accès par le membre à tout moment
Données comptables et fiscales10 ans · obligation légale française
Logs serveur13 mois maximum · recommandation CNIL
Cookies de sessionSuppression à la fermeture du navigateur

Note importante sur la blockchain XRPL. Le NFT Vehicle Certificate est inscrit dans un ledger distribué public · cette inscription est par nature immuable. Le membre peut révoquer son consentement et stopper toute mise à jour du NFT, mais l'inscription historique demeure on-chain (avec marqueur « consent revoked »). Cette caractéristique technique est explicitement présentée au membre lors de son inscription.

V · Qui peut accéder aux données

Un cercle volontairement restreint.

Aucun partenaire commercial, courtier de données, plateforme publicitaire, ou tiers commercial n'a accès aux données des membres.

VI · Transferts de données hors Union Européenne

Minimisés et encadrés.

L'infrastructure CARNET privilégie les serveurs européens (Supabase Francfort, Cloudflare et Vercel Europe). Néanmoins, certains transferts hors Union Européenne peuvent survenir dans deux cas précis :

1. Ledger XRPL public. Le réseau XRP Ledger est par nature distribué mondialement. Les données inscrites on-chain (pseudonymisées) sont par conséquent répliquées sur des validateurs situés dans plusieurs pays, dont certains hors UE. Cette caractéristique technique est inhérente au protocole et acceptée par le membre lors de son inscription.

2. Hébergeur Vercel et Cloudflare. Bien que les serveurs utilisés soient en Europe, ces sociétés sont juridiquement de droit américain. L'Association utilise les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne pour encadrer ces relations contractuelles.

VII · Vos droits

Sept droits que vous pouvez exercer à tout moment.

Droit d'accès

Vous pouvez demander une copie de toutes les données vous concernant détenues par l'Association.

RGPD · article 15

Droit de rectification

Vous pouvez demander la correction de toute donnée inexacte ou incomplète.

RGPD · article 16

Droit à l'effacement

Vous pouvez demander l'effacement de vos données (dans la limite du ledger XRPL immuable, voir section IV).

RGPD · article 17

Droit à la limitation

Vous pouvez demander la suspension temporaire d'un traitement, par exemple le temps d'instruire une contestation.

RGPD · article 18

Droit à la portabilité

Vous pouvez récupérer vos données dans un format structuré standard, exportable vers un autre service. Le wallet XRPL facilite naturellement cette portabilité.

RGPD · article 20

Droit d'opposition

Vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime, à tout moment.

RGPD · article 21

Droit de retrait du consentement

Vous pouvez retirer à tout moment votre consentement pour un traitement précis (par exemple, le partage du score sportif avec un assureur), sans rétroactivité.

RGPD · article 7

Droit de réclamation CNIL

Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) en cas de désaccord persistant.

CNIL · cnil.fr
VIII · Sécurité des données

Mesures techniques et organisationnelles.

IX · Comment exercer vos droits

Une seule adresse.

Privacy contact

privacy@carnet.life

Toute demande d'exercice de vos droits doit être adressée à cette adresse, en précisant la nature de votre demande et en joignant une copie de votre pièce d'identité (pour vérification d'authenticité).

L'Association s'engage à répondre dans un délai d'un mois à compter de la réception de la demande, prolongeable de deux mois en cas de complexité avérée (article 12 RGPD).

En cas de désaccord persistant après échange avec l'Association, vous pouvez introduire une réclamation auprès de la CNIL · cnil.fr/fr/plaintes.

X · Modification de cette politique

Cette page peut évoluer.

L'Association se réserve le droit de modifier cette politique de confidentialité, notamment pour tenir compte d'évolutions techniques, juridiques ou de l'élargissement de ses missions.

Toute modification substantielle sera notifiée aux membres par courriel et publiée sur cette page avec mise à jour de la date de version, au minimum quinze (15) jours avant son entrée en vigueur.

L'historique des versions est conservé pour audit · sur demande à privacy@carnet.life.