Politique de confidentialité
Dernière mise à jour : 22 juil. 2026
Responsable du traitement
Odyrides est le responsable du traitement des données personnelles traitées via notre plateforme. Nous sommes basés en Grèce et opérons conformément au Règlement général sur la protection des données de l'UE (RGPD). Pour toute question relative à la confidentialité, vous pouvez nous joindre à support@odyrides.com.
Données que nous collectons - Tableau de bord web
Lorsque vous utilisez le tableau de bord web Odyrides, nous collectons les données suivantes : informations de compte (nom, adresse e-mail) fournies via notre fournisseur d'authentification ; données de l'organisation (nom de l'entreprise, paramètres) ; données de l'hôtel (nom, adresse, coordonnées géographiques) ; données du chauffeur (nom, numéro de téléphone) ; données de transfert et de réservation (nom du client, numéro de téléphone du client, détails de prise en charge et de dépose, informations tarifaires) ; journaux d'activité (adresse IP, actions effectuées) ; journaux de livraison des SMS ; et données d'invitation pour les membres de l'équipe.
Données que nous collectons - Application mobile chauffeur
Lorsque les chauffeurs utilisent l'application mobile Odyrides, nous collectons : le numéro de téléphone (utilisé pour la connexion par OTP), l'identifiant de l'appareil, le jeton de notification push et les données de session. Nous ne collectons pas de données de localisation, d'accès à l'appareil photo, de contacts, ni d'analyses tierces depuis l'application mobile. Les chauffeurs peuvent supprimer leur compte à tout moment depuis l'écran Paramètres de l'application. La suppression est immédiate et retire le profil du chauffeur de toutes les organisations ; les enregistrements de transferts sont conservés sous forme anonymisée pour assurer la continuité de l'activité.
Location Data - Mobile Driver App
The Odyrides driver app collects this device's location only while the driver is On Duty -- it is never collected while the driver is Off Duty. Before any location is collected, the driver gives explicit in-app consent. While On Duty, location is collected both in the foreground and in the background (even when the app is closed or not in use), and the live position is shared in real time with the dispatcher and organization the driver is currently On Duty for, so they can see the driver en route to pickups. A location history is retained for 90 days for dispute and audit purposes and is then automatically deleted.
Comment et pourquoi nous traitons vos données
Nous traitons vos données sur les bases légales suivantes telles que définies par l'article 6 du RGPD : exécution du contrat -- pour fournir le service de coordination de transferts auquel vous avez souscrit, traiter les réservations, envoyer les notifications par SMS et gérer votre compte. Intérêt légitime -- pour maintenir la sécurité de la plateforme, prévenir la fraude, surveiller les abus et améliorer la fiabilité du service. Consentement -- pour le suivi analytique facultatif (PostHog), que vous pouvez activer ou désactiver à tout moment. Nous ne vendons jamais vos données personnelles à des tiers.
Automated Processing of Inbound Emails
Our inbound-email booking feature uses an automated system, powered by a third-party AI provider (OpenRouter), to read booking emails sent to a dedicated address and extract the booking details (guest name, phone number, pickup and dropoff, and notes). To do this, the content of the email -- which may contain a guest's personal data -- is transmitted to that AI sub-processor. The extracted result is always reviewed and confirmed by a human (a dispatcher or staff member) before it becomes a transfer; we make no decisions producing legal or similarly significant effects based solely on automated processing (GDPR Article 22). We carry out this processing on the lawful bases of legitimate interest and contract performance. The original inbound email, including its full text, is stored in our database so the resulting booking can be cross-checked and corrected, and may be reviewed by authorized Odyrides staff for support and troubleshooting. We keep the full email text only as long as needed for this purpose (see Data Retention).
Sous-traitants tiers
Nous partageons des données avec les sous-traitants suivants pour exploiter notre service. Clerk (États-Unis) : authentification, e-mail, nom et données de profil. Stripe (États-Unis) : traitement des paiements et informations de facturation. Twilio (États-Unis) : livraison des SMS et OTP, numéros de téléphone. Resend (États-Unis) : livraison des e-mails transactionnels. PostHog (instance UE) : analyses web, sur consentement uniquement, respecte Do Not Track. Supabase (AWS UE) : hébergement de base de données et fonctionnalités en temps réel. Upstash (États-Unis) : limitation de débit, adresses IP. Geoapify (Allemagne) : requêtes d'autocomplétion d'adresses. Expo (États-Unis) : notifications push et mises à jour à distance pour l'application mobile. Vercel (États-Unis/mondial) : hébergement web et analyses en périphérie. Chaque sous-traitant est lié par un accord de traitement des données et traite les données conformément aux réglementations applicables.
Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux normes du secteur, y compris le chiffrement des données en transit (TLS) et au repos. L'authentification est assurée par Clerk avec une gestion sécurisée des sessions. L'accès aux systèmes de production est restreint et surveillé. Nous menons des examens de sécurité réguliers de notre infrastructure et de notre code. L'accès à vos données personnelles par le personnel d'Odyrides est limité au personnel autorisé selon le principe du besoin d'en connaître, à des fins d'assistance, de sécurité, de débogage et d'exploitation du service. L'accès administratif étendu aux données de toutes les organisations est réservé au personnel disposant d'un rôle d'administrateur de la plateforme.
Conservation des données
Nous ne conservons les données que le temps nécessaire à leur finalité. Les codes de vérification OTP sont supprimés immédiatement après usage ou après une expiration de 10 minutes. Les sessions utilisateur expirent après 90 jours. Les journaux de livraison des SMS sont conservés 90 jours. Les notifications rejetées sont supprimées après 30 jours. Lorsqu'un compte utilisateur est supprimé, toutes les données associées sont définitivement effacées après 7 jours. Lorsqu'une organisation est supprimée, ses données sont conservées 30 jours avant la suppression définitive. Les demandes de trajet des clients via le code QR et les e-mails de réservation entrants sont des enregistrements temporaires conservés sur une seule période de 30 jours. Dès que l'un d'eux est accepté ou rejeté, il est supprimé 30 jours plus tard, et le texte original d'un e-mail entrant est supprimé sur la même période. Une réservation encore en attente est conservée jusqu'à ce que sa date de prise en charge soit passée, puis supprimée 30 jours après cette date, de sorte qu'une réservation à venir n'est jamais supprimée avant son trajet. Les e-mails entrants classés comme non-réservations sont supprimés 30 jours après leur arrivée. Lorsque vous connectez un numéro WhatsApp Business, chaque message répliqué depuis ce numéro est conservé dans une mémoire tampon temporaire et supprimé automatiquement après 7 jours. Seuls les messages d'une conversation que vous transformez en réservation sont conservés, rattachés à cette réservation et soumis à la même période de 30 jours. Les données des comptes actifs sont conservées pendant toute la durée de votre compte.
Transferts internationaux de données
Certains de nos sous-traitants sont basés aux États-Unis. Pour les transferts de données personnelles hors de l'Espace économique européen, nous nous appuyons sur les Clauses contractuelles types (CCT) approuvées par la Commission européenne, ainsi que sur toute garantie supplémentaire fournie par chaque sous-traitant. Lorsque cela est possible, nous utilisons des instances basées dans l'UE de nos sous-traitants (telles que PostHog EU et Supabase AWS EU).
Cookies et suivi
Nous utilisons trois catégories de cookies. Cookies essentiels : nécessaires au fonctionnement de la plateforme, notamment les jetons d'authentification Clerk, les préférences de consentement aux cookies et les paramètres de langue -- ils ne peuvent pas être désactivés. Cookies analytiques : analyses PostHog, activées uniquement avec votre consentement explicite et respectant le signal Do Not Track du navigateur. Cookies tiers : déposés par Stripe lors du paiement et par Vercel pour les analyses en périphérie. Vous pouvez gérer vos préférences de cookies à tout moment via les paramètres de cookies de notre plateforme.
Vos droits au titre du RGPD
Vous disposez des droits suivants concernant vos données personnelles : le droit d'accéder à vos données et d'en obtenir une copie ; le droit de rectification des données inexactes ; le droit à l'effacement (droit à l'oubli) ; le droit de limiter le traitement ; le droit à la portabilité des données ; le droit de vous opposer au traitement fondé sur l'intérêt légitime ; et le droit de retirer votre consentement à tout moment pour les traitements fondés sur le consentement. L'export des données et la suppression du compte sont disponibles directement via la plateforme. Pour exercer l'un de ces droits, contactez-nous à support@odyrides.com.
Confidentialité des mineurs
Odyrides est une plateforme entre entreprises et n'est pas destinée à être utilisée par des personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter et nous les supprimerons rapidement.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Pour les modifications importantes, nous fournirons un préavis d'au moins 30 jours par e-mail ou via un avis bien visible sur notre plateforme avant que les modifications ne prennent effet. La poursuite de l'utilisation de la plateforme après l'entrée en vigueur des modifications vaut acceptation de la politique mise à jour.
Contact et réclamations
Si vous avez des questions sur cette politique de confidentialité ou sur la façon dont nous traitons vos données, contactez notre équipe de confidentialité à support@odyrides.com. Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une réclamation auprès de l'Autorité hellénique de protection des données (HDPA) à www.dpa.gr.