Dernière mise à jour : 4 août 2026
Cette politique décrit le traitement des données personnelles dans les applications Autocunha pour iOS et Android (« Apps »), uniquement pour les fonctions actuellement présentes dans leur code.
1. Responsable du traitement
J M CUNHA - COMERCIO AUTOMOVEIS, LDA., marque Autocunha Car Rental, NIF PT 512 061 130, Canto dos Prestes de Cima, 77, São Roque, 9500-711 Ponta Delgada, Açores, Portugal. Contact : support@autocunha.net.
2. Fonctions et principes
Les Apps permettent de rechercher disponibilité et prix, créer et consulter une réservation, choisir des options et protections, traiter ou préparer un paiement, recevoir des mises à jour opérationnelles, ajouter la réservation au calendrier et contacter les agences. Aucun compte utilisateur n'est créé.
Pas de SDK publicitaire, Google Analytics, Firebase Analytics, Meta Pixel, TikTok Pixel, remarketing, enregistrement de session ou profilage comportemental. Les données ne sont pas vendues.
3. Données traitées
| Catégorie | Données et finalité |
|---|---|
| Recherche | Agences, dates/heures, âge du conducteur et code promotionnel éventuel, transmis au backend pour disponibilité et prix, pas pour analytics comportemental. |
| Identité et contact | Nom, e-mail, téléphone, adresse, code postal, ville, pays et date de naissance pour réservation, contrat, communications et support. |
| Documents | Type, numéro, pays d'émission et validité de la pièce d'identité et du permis de conduire. |
| Réservation | Lieux, dates, véhicule/groupe, extras, protection, kilométrage, montants, dépôt, vol, hôtel, notes, références, statut et historique opérationnel. |
| Paiement | Montant, devise, mode, statut, référence et identifiants Stripe. Numéro complet de carte et CVC sont saisis auprès de Stripe et non stockés par Autocunha. |
| Notifications | Token APNs/FCM, plateforme, environnement, langue, e-mail, référence et contenu opérationnel. Sur Android, FCM traite aussi un identifiant d'installation Firebase et des métadonnées techniques de l'App/SDK/appareil. |
| Technique | Adresse IP utilisée temporairement pour limiter les requêtes, identifiants de requête, journaux d'erreur, langue, version, préférences et identifiants essentiels pour sécurité, notifications et fonctionnement. |
4. Stockage local
Préférences, confirmation de l'avis, état des notifications, campagne fermée et résumés de réservations sont stockés sur l'appareil. iOS conserve au maximum trois réservations ; Android permet leur suppression individuelle. Instructions, identifiant d'événement calendrier et rappels peuvent être mis en cache. Les données restent jusqu'au remplacement, à la suppression, à l'effacement des données de l'App ou à sa désinstallation. La sauvegarde Android est désactivée.
5. Autorisations
- Internet : HTTPS avec
api.autocunha.net, AnyRent via le backend, Stripe et notifications. - Notifications : APNs sur iOS ; POST_NOTIFICATIONS et FCM sur Android, uniquement pour réservation et rappels, pas pour publicité.
- Localisation : uniquement après toucher SOS pendant une location en cours, pour créer un lien Google Maps dans WhatsApp. Pas d'arrière-plan, d'historique ou de suivi continu ; aucune coordonnée n'est envoyée au backend Autocunha par ce flux.
- Calendrier : écriture sur iOS ; Android ouvre l'éditeur sans READ_CALENDAR/WRITE_CALENDAR. Les Apps préremplissent un événement et ne lisent pas les événements existants.
- Caméra : sur iOS, la lecture de carte est disponible par Stripe PaymentSheet. L'accès est facultatif et demandé uniquement si l'utilisateur choisit cette fonction. Autocunha ne reçoit ni ne conserve d'image et n'utilise pas la caméra à d'autres fins. Pas d'autorisation caméra Android.
- Redémarrage Android : RECEIVE_BOOT_COMPLETED restaure les rappels locaux.
6. Destinataires
Infrastructure Autocunha ; JEDEYE LDA/AnyRent pour disponibilité et réservations ; Stripe pour paiements et fraude ; APNs pour iOS ; Firebase Cloud Messaging pour Android, avec token, identifiant d'installation et métadonnées techniques (sans Firebase Analytics) ; WhatsApp et Google Maps uniquement après action de l'utilisateur ; applications téléphone/e-mail choisies par l'utilisateur.
Les fournisseurs mondiaux peuvent traiter des données hors EEE ; lorsque cela s'applique, les mécanismes et garanties du chapitre V du RGPD doivent être utilisés.
7. Bases juridiques
Mesures précontractuelles et contrat (article 6(1)(b)) ; obligations légales (6(1)(c)) ; intérêts légitimes de sécurité, prévention de fraude, support et défense de droits (6(1)(f)) ; consentement/action optionnelle pour notifications, SOS, calendrier et lecture de carte par caméra (6(1)(a)). Les autorisations peuvent être retirées dans les réglages.
8. Conservation
Les données relatives aux réservations, paiements, événements opérationnels et journaux techniques sont conservées pendant la durée nécessaire au service et peuvent l'être jusqu'à trois ans après l'exécution ou l'annulation de la réservation, lorsque cela est nécessaire pour gérer les chargebacks, réclamations, audits, amendes, la prévention de fraude ou les litiges.
Certains documents et données comptables, fiscaux ou contractuels peuvent être conservés plus longtemps en raison d'une obligation légale ou d'une procédure en cours. Les données détenues par Stripe, AnyRent ou d'autres fournisseurs peuvent aussi relever de leurs propres obligations légales et politiques de conservation.
Le cron actif du backend mobile supprime la copie opérationnelle des réservations annulées après trois jours et des réservations exécutées quinze jours après le retour. Une routine quotidienne supplémentaire supprime des systèmes locaux d'Autocunha les données de plus de trois ans, notamment les dossiers opérationnels et leur chronologie, les événements techniques, les données locales de paiement et les références locales des clients Stripe. Les tokens sont conservés tant qu'ils sont nécessaires aux notifications associées et relèvent de la routine de conservation du serveur. Ces nettoyages ne suppriment pas nécessairement les documents contractuels, comptables ou de paiement conservés par d'autres systèmes et fournisseurs au titre de leurs obligations. La localisation SOS n'est pas enregistrée par ce flux.
9. Sécurité
HTTPS est utilisé et Android bloque le trafic non chiffré. Les clés secrètes Stripe/AnyRent restent dans le backend. Des mesures techniques et organisationnelles appropriées et un accès limité sont requis.
10. Droits
Accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement et information peuvent être demandés à support@autocunha.net. N'envoyez jamais numéro complet de carte ou CVC. Réclamation possible auprès de la CNPD.
11. Mineurs et modifications
Le conducteur doit avoir au moins 18 ans ; les Apps ne visent pas les enfants. Cette politique et les déclarations App Store/Google Play seront mises à jour lorsque les traitements changent.