CONFORME RGPD · 6 AOÛT 2026
Cette politique décrit comment ON WAY SAS collecte, utilise, conserve et protège vos données personnelles. Elle est conforme au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Le responsable du traitement est ON WAY SAS, 75 Route de Duzer, 97115 Sainte-Rose, Guadeloupe. La Présidente de la société est responsable des données personnelles.
ON WAY SAS n'a pas désigné de délégué à la protection des données. Pour toute question relative à vos données, écrivez à onwaycompagnie@gmail.com.
| Catégorie | Données | Finalité |
|---|---|---|
| Identité | Nom, prénom, email, mobile | Création de compte, contact |
| Géolocalisation | Adresse de départ, destination, position GPS pendant la course | Réalisation du service |
| Paiement | Référence de transaction, historique des règlements | Facturation, lutte contre la fraude |
| Usage | Pages visitées, IP, type d'appareil | Analytics, sécurité |
Important : nous ne stockons jamais vos numéros de carte bancaire. La saisie se fait sur la page sécurisée de notre prestataire bancaire, Up2pay e-Transactions (Crédit Agricole), qui traite ces données en France selon la norme PCI DSS.
Vos données sont accessibles uniquement à :
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer ces droits : onwaycompagnie@gmail.com. Réponse sous 1 mois maximum.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL, en ligne sur cnil.fr ou par courrier : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Le site utilise trois types de cookies :
Les cookies de mesure d'audience ont une durée de vie de 13 mois maximum. Les données qu'ils produisent sont conservées 25 mois au plus. Votre choix de consentement est lui-même enregistré pour 6 mois : passé ce délai, le bandeau vous est présenté à nouveau. Les cookies essentiels expirent à la fin de la session ou au plus tard sous 12 mois.
Nous appliquons des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS, hachage des mots de passe (bcrypt), accès restreints, audits réguliers, sauvegardes chiffrées.
Les données gérées par Supabase (base de données et authentification) sont hébergées dans l'Union européenne. Elles ne font pas l'objet d'un transfert hors UE dans le cadre normal du service.
Le traitement des paiements reste en France, chez Up2pay e-Transactions. Les emails sont envoyés par Brevo, société française, depuis des serveurs situés dans l'Union européenne. Certains autres sous-traitants peuvent en revanche traiter des données aux États-Unis : Google Maps / Places (saisie et calcul des adresses) et le service de notifications web. Ces transferts sont encadrés par des Clauses Contractuelles Types validées par la Commission européenne.
Cette politique peut être mise à jour. Les utilisateurs sont informés par email des modifications substantielles. La date de dernière mise à jour est indiquée en haut du document.