Responsable du traitement
Le responsable du traitement est PRO Solutions, entreprise individuelle éditrice du site livraison-facile.fr.
- Contact général : formulaire disponible sur la page Aide
- Contact RGPD : rgpd@pro-solutions.fr
- Adresse : 80 AV du Général d’Armée Jean Callies, 83600 Fréjus, France
Données collectées
Livraison Facile traite uniquement les données nécessaires à la création, à la consultation et à la sécurisation des consignes de livraison.
- Données de consigne : adresse, bâtiment, étage, codes de portail, de porte ou d’interphone, autres informations d’accès, point de livraison, remarques et informations de sécurité saisies par l’utilisateur.
- Données optionnelles : nom du destinataire et téléphone de contact.
- Adresse e-mail de gestion, lorsqu’un utilisateur demande à retrouver et modifier sa consigne. Elle est obligatoire pour une consigne publique sans expiration.
- Photo optionnelle du portail ou du point de dépôt, réencodée afin de retirer ses métadonnées avant stockage.
- Signalements d’information incorrecte ou suspecte : motif, précision facultative, statut de traitement et empreinte pseudonymisée de l’adresse IP de dépôt.
- Données partenaires : identifiant du site partenaire, référence de commande et URL de retour lorsque la consigne est préparée depuis une intégration e-commerce.
- Accès temporaires de livraison : entreprise autorisée par le particulier, code de consigne, référence de commande, durée, état, nombre et dates de validations. Le code PIN temporaire est retourné une seule fois lors de sa génération, puis seule son empreinte est conservée.
- Intégrations MCP et OAuth : nom et URL de redirection du client technique, droits accordés, dates d’inscription et de dernière utilisation, utilisateur ayant accordé les droits, demandes d’actions à confirmer et empreinte pseudonymisée de l’origine d’inscription.
- Données d’avis : note, nom affiché, commentaire, date d’envoi, statut de modération et adresse IP de dépôt.
- Données de contact et de demande de clé API : nom, e-mail, société ou site, domaines autorisés, message, date d’envoi, statut de traitement et adresse IP de dépôt.
- Données techniques : code unique, lien de consultation, date de création, date d’expiration éventuelle, nombre de consultations, adresse IP de création et dernière adresse IP de consultation.
- Mesure d’audience interne : compteurs agrégés par jour, page publique, provenance générale et type d’appareil. Aucun identifiant de visiteur, cookie de mesure, adresse IP, agent utilisateur brut ou URL référente complète n’est conservé dans ces statistiques.
- Protection optionnelle : empreinte de vérification du code PIN de lecture, nombre et date de dernière validation réussie, ainsi que les empreintes techniques du code et de l’adresse IP lors des tentatives incorrectes. Le code PIN lui-même n’est pas conservé.
- Données d’adresse : suggestions, code postal, ville et coordonnées géographiques lorsque l’utilisateur sélectionne une adresse proposée.
- Webapp livreur : le flux caméra et les photos de QR sélectionnées sont analysés localement sur l’appareil et ne sont pas transmis. Seul le code Livraison Facile normalisé est envoyé au serveur pour vérifier son existence, son état actif et la présence éventuelle d’un code PIN.
Finalités et bases légales
Les données sont utilisées pour fournir le service demandé, sécuriser les accès et limiter les abus.
- Création et affichage d’une consigne : exécution du service demandé par l’utilisateur.
- Confirmation de l’adresse e-mail et rattachement d’une consigne à un espace personnel : exécution du service demandé et prévention des prises de contrôle frauduleuses.
- Partage d’un code ou d’un lien : exécution du service demandé.
- Sécurité, journalisation, limitation des créations par adresse IP et lutte contre les abus : intérêt légitime de PRO Solutions.
- Protection par code PIN et limitation des tentatives incorrectes : exécution du service demandé et intérêt légitime de PRO Solutions à empêcher les accès non autorisés.
- Mise à disposition du compteur et de la date de dernière validation du code PIN à l’entreprise partenaire propriétaire de la consigne : exécution du service d’intégration demandé. Ces données peuvent servir à une notification ou une automatisation non critique.
- Autorisation d’une entreprise par le particulier et génération de codes PIN temporaires par commande : consentement demandé dans l’espace personnel et exécution du service de livraison demandé. Chaque entreprise reste limitée à ses propres accès.
- Intégration avec un assistant IA par MCP : exécution du service demandé, contrôle des autorisations, confirmation humaine des actions sensibles, audit et prévention des abus.
- Modération et publication des avis utilisateurs : intérêt légitime de PRO Solutions à présenter des retours fiables et contrôlés.
- Réponse aux demandes de contact et aux demandes de clé API partenaire : intérêt légitime de PRO Solutions à assurer le support et gérer les intégrations.
- Traitement des signalements et prévention de la fraude : intérêt légitime de PRO Solutions à vérifier les informations et sécuriser le service.
- Contrôle anti-quishing de la webapp livreur : exécution du service demandé et intérêt légitime de PRO Solutions à bloquer les destinations étrangères avant leur ouverture.
- Mesure d’audience et amélioration du référencement : intérêt légitime de PRO Solutions à comprendre les contenus consultés et à optimiser le service, au moyen de statistiques anonymes exploitées exclusivement par l’éditeur.
- Réponses aux demandes légales ou administratives : obligation légale le cas échéant.
Durées de conservation
Une consigne est active pendant la durée choisie lors de sa création, de 1 heure à 7 jours, ou sans expiration jusqu’à sa désactivation manuelle. À expiration ou après désactivation, elle n’a plus vocation à être utilisée par le livreur.
Les consignes expirées peuvent être conservées temporairement dans l’outil d’administration pour la sécurité, la prévention des abus, le support ou les opérations de maintenance, puis supprimées lors des purges administratives.
- Cookies de session : durée de la session ou durée techniquement nécessaire.
- Invitation de gestion : jusqu’à son utilisation, l’expiration de la consigne ou 7 jours au maximum. L’invitation est supprimée après son utilisation.
- Demandes de contact et de clé API : durée nécessaire au traitement et au suivi administratif, avec archivage local possible.
- Journaux techniques serveur : durée limitée selon les besoins de sécurité et d’exploitation.
- Empreintes des tentatives de codes PIN incorrects : 24 heures au maximum.
- Accès temporaires de livraison révoqués ou expirés : 90 jours au maximum après leur fin, afin d’assurer le support et la prévention des abus. Leur empreinte de code PIN est supprimée dès le traitement de l’expiration.
- Accès de livraison préparé mais jamais activé : 7 jours au maximum.
- Autorisation d’entreprise révoquée : suppression au plus tard 90 jours après la révocation lorsque plus aucun accès de livraison n’y est rattaché.
- Demande d’action transmise par MCP : expiration après 15 minutes et suppression au plus tard 30 jours après son traitement, son annulation ou son expiration.
- Client OAuth inscrit mais jamais utilisé : révocation automatique après 7 jours. Les événements d’audit associés suivent la durée nécessaire au contrôle de sécurité et au support.
- Photo de livraison : jusqu’à l’expiration de la consigne et au maximum 30 jours après son envoi.
- Signalements : durée nécessaire à leur vérification, à la prévention des abus et au suivi administratif.
- Vérifications du scanner : les horodatages utilisés pour limiter les vérifications rapprochées restent dans la session. Le contenu brut d’un QR étranger, le flux caméra et les photos analysées ne sont pas conservés par le serveur.
- Sauvegardes techniques : conservation limitée selon les cycles de sauvegarde.
- Statistiques d’audience agrégées : 400 jours au maximum, afin de comparer les tendances dans le temps. Aucun identifiant individuel de navigation n’est créé.
Destinataires et prestataires
L’accès aux données est limité aux personnes habilitées par PRO Solutions et aux prestataires techniques nécessaires au fonctionnement du service.
- Hébergement : OVH SAS.
- Saisie d’adresse : API Adresse du gouvernement français, appelée depuis le navigateur lorsque l’utilisateur recherche une adresse.
- Génération de QR code : service technique externe recevant uniquement le lien à encoder lorsque le QR code est affiché.
- Lecture des QR dans la webapp livreur : bibliothèque libre chargée localement depuis livraison-facile.fr, sans appel à un CDN ou à un service de lecture tiers.
- Sites partenaires : uniquement les informations nécessaires au préremplissage ou à la création d’une consigne et, pour leurs propres consignes, les métadonnées de consultation et de validation du code PIN prévues par l’API.
- Entreprises explicitement autorisées par un particulier : uniquement l’identifiant de consigne nécessaire à la création de leurs accès, leurs références de commande et les états de leurs propres validations ; elles ne reçoivent pas les instructions privées par API.
- Aucune donnée n’est vendue à des tiers.
Transferts hors Union européenne
PRO Solutions ne procède à aucun transfert de données à des fins commerciales. Si un prestataire technique impliquait un transfert hors Union européenne, celui-ci devrait être encadré par des garanties appropriées.
Cookies et traceurs
Livraison Facile utilise uniquement des cookies et mécanismes strictement nécessaires au fonctionnement du site, notamment pour la session, la sécurité et la protection des formulaires.
La mesure d’audience est réalisée côté serveur sans cookie, sans identifiant persistant et sans transmission à un tiers. Elle produit uniquement des statistiques agrégées pour le compte exclusif de PRO Solutions.
Aucun cookie publicitaire n’est déposé par le site.
Sécurité
PRO Solutions met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement HTTPS, contrôle d’accès à l’administration, stockage des codes PIN sous forme d’empreinte, blocage temporaire après trois erreurs, limitation des créations, signalements et vérifications scanner, contrôle strict des URL lues, réencodage des photos de consigne sans métadonnées et journalisation des accès utiles à la sécurité.
Vos droits
Conformément au RGPD, vous disposez de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité lorsque ces droits sont applicables.
Pour exercer vos droits, contactez PRO Solutions à rgpd@pro-solutions.fr. Une vérification d’identité peut être demandée. Vous pouvez également saisir la CNIL.
Modifications
La présente politique peut être mise à jour pour tenir compte de l’évolution du service, de la réglementation ou des prestataires techniques.