Politique de Confidentialité
Dernière mise à jour : 1er mars 2026 — Comment Colisky protège vos données personnelles.
1. Responsable du traitement
Colisky SAS, immatriculée au RCS de Paris sous le numéro XXX XXX XXX, dont le siège social est situé 123 Avenue des Champs-Élysées, 75008 Paris (ci-après « Colisky »), est responsable du traitement de vos données personnelles.
2. Données collectées
Données d'identification
- Nom, prénom
- Adresse e-mail
- Numéro de téléphone
- Date de naissance
- Photo de profil
- Pièce d'identité (dans le cadre de la vérification d'identité)
Données de transport
- Trajets publiés ou recherchés
- Historique des transports
- Évaluations et commentaires
- Préférences de voyage
Données financières
- Coordonnées bancaires (IBAN) et/ou compte PayPal pour les versements
- Historique des paiements et remboursements
Données techniques
- Adresse IP
- Données de navigation (pages visitées, durée)
- Type d'appareil et système d'exploitation
- Cookies et identifiants publicitaires
3. Finalités du traitement
Fourniture du service
- Création et gestion de votre compte
- Mise en relation entre utilisateurs
- Traitement des paiements et virements
- Support client et résolution des litiges
Amélioration du service
- Analyse des usages et comportements
- Développement de nouvelles fonctionnalités
- Personnalisation de l'expérience utilisateur
- Tests A/B et optimisation de l'interface
Communication
- Notifications relatives aux trajets et réservations
- Offres commerciales et bons plans (avec votre consentement)
- Enquêtes de satisfaction
Obligations légales
- Lutte contre la fraude et le blanchiment
- Respect des obligations comptables et fiscales
- Réponse aux demandes des autorités compétentes
4. Base légale du traitement
Conformément au Règlement Général sur la Protection des Données (RGPD), nos traitements reposent sur :
- Exécution du contrat : fourniture du service Colisky, gestion des réservations et paiements.
- Intérêt légitime : amélioration du service, lutte contre la fraude, sécurité de la plateforme.
- Consentement : cookies non essentiels, communication marketing, géolocalisation.
- Obligation légale : obligations comptables, fiscales et réglementaires.
5. Partage des données
Vos données peuvent être partagées avec :
- Autres utilisateurs : informations nécessaires à la mise en relation (nom, photo, note, trajet).
- Prestataires techniques : hébergement (Vercel), paiement (Stripe, PayPal), analytics (Google Analytics), support client — sous contrat de confidentialité.
- Autorités compétentes : en cas d'obligation légale ou de demande judiciaire.
Nous ne vendons jamais vos données personnelles à des tiers.
6. Transferts internationaux
Certaines données peuvent être transférées vers des pays situés en dehors de l'Espace Économique Européen (EEE) dans le cadre de nos prestations techniques. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission Européenne ou par une décision d'adéquation, conformément aux articles 46 et 49 du RGPD.
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées :
- Chiffrement des données sensibles (TLS 1.3)
- Authentification forte et contrôle d'accès basé sur les rôles
- Surveillance et détection des intrusions (WAF, IDS)
- Sauvegardes chiffrées quotidiennes
- Audits de sécurité réguliers et tests de pénétration
- Formation continue du personnel à la sécurité des données
8. Conservation des données
Nous conservons vos données pendant les durées suivantes :
- Données de compte : jusqu'à la suppression du compte + 1 an d'archivage
- Données de transport : 3 ans après le dernier trajet
- Données de paiement : 10 ans (obligation comptable)
- Données de connexion : 1 an (obligation légale — LCEN)
- Pièce d'identité : supprimée dans les 30 jours suivant la vérification
9. Cookies
Cookies essentiels
Nécessaires au fonctionnement du site : authentification, sécurité, préférences de langue. Ils ne peuvent pas être désactivés.
Cookies analytiques
Mesure d'audience et amélioration du site (Google Analytics). Soumis à votre consentement.
Cookies marketing
Personnalisation des publicités et suivi des campagnes. Soumis à votre consentement.
Vous pouvez gérer vos préférences cookies à tout moment depuis la page Protection des données de votre profil ou via les paramètres de votre navigateur.
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de l'ensemble de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données dans certains cas
- Droit à la limitation : restreindre le traitement de vos données
- Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement pour motif légitime ou à la prospection commerciale
- Droit de retrait du consentement : retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur
Pour exercer vos droits, contactez notre DPO à dpo@colisky.com. Nous nous engageons à répondre dans un délai d'un mois.
11. Mineurs
Colisky n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données, contactez-nous pour les supprimer.
12. Modifications de la politique
Nous pouvons mettre à jour cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact DPO et réclamations
Délégué à la Protection des Données (DPO) :
- Email : dpo@colisky.com
- Adresse : Colisky SAS — DPO, 123 Avenue des Champs-Élysées, 75008 Paris
En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr