Charge-Unix traite des données à caractère personnel dans le cadre de son service de recharge. Selon les cas, Charge-Unix agit comme responsable de traitement (ses propres utilisateurs) ou comme sous-traitant pour le compte de ses clients gestionnaires de bornes (art. 28 RGPD).
| Finalité | Données concernées | Base légale | Durée de conservation |
|---|---|---|---|
| Gestion du compte | Identité, e-mail, téléphone, adresse, langue | Exécution du contrat (art. 6.1.b) | Durée du compte, puis suppression / anonymisation |
| Sessions de recharge | Sessions, énergie, horodatage, borne, identifiant de badge | Exécution du contrat (art. 6.1.b) | Durée nécessaire au service et à la facturation |
| Paiement | Solde du portefeuille, marque + 4 derniers chiffres, jeton Stripe, mandats SEPA | Exécution du contrat + obligation légale (art. 6.1.b & 6.1.c) | Durée légale comptable |
| Facturation / comptabilité | Factures, autofactures, écritures comptables | Obligation légale (art. 6.1.c) | 10 ans (art. L123-22 du Code de commerce) |
| Itinérance (roaming) | Identifiant de badge/contrat, données de session (CDR) | Exécution du contrat + intérêt légitime (interopérabilité) | Durée nécessaire à la facturation inter-opérateurs |
| Sécurité & journaux techniques | Journaux d'échanges OCPI/OCPP, événements techniques | Intérêt légitime (sécurité, bon fonctionnement) | Purge automatique (24 h à 2 semaines) |
| Notifications (e-mail / SMS) | Coordonnées de contact | Exécution du contrat / intérêt légitime | Durée du compte |
Aucune prise de décision entièrement automatisée ni profilage au sens de l'art. 22 du RGPD n'est mis en œuvre.
Conformément au RGPD, vous disposez des droits suivants, dont plusieurs sont exerçables directement depuis votre espace « Mon compte » :
Pour exercer vos droits ou pour toute question, contactez notre référent à la protection des données : contact@charge-unix.fr.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).
Le site n'utilise que des cookies strictement nécessaires à son fonctionnement (session, jeton anti-CSRF, préférence de thème). Aucun cookie publicitaire, de profilage ou de mesure d'audience tiers n'est déposé ; aucun consentement n'est donc requis au titre de ces traceurs.
En cas de violation de données à caractère personnel, Charge-Unix met en œuvre une procédure de détection et de qualification, et notifie sans délai injustifié et au plus tard sous 72 heures : la CNIL lorsqu'elle agit comme responsable de traitement (art. 33), ou le client responsable de traitement lorsqu'elle agit comme sous-traitant (art. 33.2), ainsi que les personnes concernées en cas de risque élevé (art. 34).
Pour fournir le service, Charge-Unix fait appel aux sous-traitants suivants :
| Sous-traitant | Finalité | Localisation | Transfert hors UE | Garanties / certifications |
|---|---|---|---|---|
| OVHcloud | Hébergement (serveurs, base de données, fichiers) | France (UE) | Non | ISO 27001, HDS |
| Stripe | Paiements, mandats SEPA | USA / UE | Oui, SCC + EU-US Data Privacy Framework | PCI-DSS niveau 1 |
| Twilio | Envoi de SMS | USA | Oui, SCC + EU-US Data Privacy Framework | SOC 2, DPF |
| Mailgun | Envoi d'e-mails | Europe | Non | DPA conforme RGPD (région UE) |
| Pennylane | Comptabilité / facturation électronique | France (UE) | Non | DPA conforme RGPD |
| Partenaires OCPI | Itinérance de recharge (roaming) | UE / selon partenaire | Selon accord | Selon accord d'itinérance |
La signature électronique (DocuSeal) est auto-hébergée en France ; aucune donnée n'est transmise à un tiers à ce titre. Les seuls transferts hors UE concernent Stripe et Twilio (USA), encadrés par des Clauses Contractuelles Types (SCC) et le cadre EU-US Data Privacy Framework.
Pour vous permettre de recharger sur un large réseau (et permettre aux conducteurs d'autres opérateurs d'utiliser nos bornes), Charge-Unix participe à l'itinérance de la recharge. À cette occasion, des données de session limitées (identifiant de badge/contrat, données de la session de recharge / CDR) sont échangées avec l'opérateur de mobilité (eMSP) ou l'opérateur d'infrastructure (CPO) concerné.
Ces partenaires ne sont pas des sous-traitants mais des destinataires agissant comme responsables de traitement indépendants pour ce qui les concerne. Les échanges transitent par la plateforme d'interopérabilité OCPI (Gireve). La liste ci-dessous est tenue à jour ; certains partenaires opèrent au sein de l'UE, d'autres dans l'EEE ou au Royaume-Uni.
Nous utilisons des cookies de mesure d'audience pour améliorer votre expérience. Les cookies strictement nécessaires restent toujours actifs. En savoir plus