Politique de confidentialité – Application OxyMoov
Dernière mise à jour ce 11 février 2026
Chez OxyMoov, nous protégeons votre vie privée et traitons vos données personnelles avec transparence, dans le respect du Règlement général sur la protection des données (RGPD), de la Loi Informatique et Libertés et des recommandations de la Commission nationale de l’informatique et des libertés (CNIL).
Cette politique vous informe sur les données que nous collectons, la manière dont elles sont utilisées et protégées, la durée de leur conservation et la façon d’exercer vos droits.
1. Qui est responsable du traitement ?
Le responsable du traitement de vos données personnelles est :
123Green, société par actions simplifiée au capital de 100 000 €
Siège social : 71 avenue Georges Clémenceau – 78110 Le Vésinet (France)
RCS Versailles 910 261 114
Contact : info@oxymoov.fr / 07 69 95 45 08
Pour toute question relative à vos données personnelles et à cette politique : dpo@oxymoov.fr (Délégué à la protection des données).
2. Pourquoi traitons-nous vos données ?
Nous traitons vos données personnelles pour :
Créer et gérer votre compte et vous permettre d’accéder à l’application OxyMoov (authentification, acceptation des CGU).
Vous mettre en relation avec d’autres utilisateurs (parents, élèves) pour organiser et partager des trajets scolaires (covoiturage, vélo, marche).
Gérer votre profil : identité, coordonnées, photo, préférences de visibilité, rayon de recherche, autorisations (géolocalisation, notifications, photo, etc.), résidence alternée, véhicules et attestations.
Assurer le suivi des trajets : création et gestion des trajets, invitations, participants, et, avec votre consentement, géolocalisation pendant le trajet (position en temps réel, notification de départ, d’arrivée, d’absence ou d’incident).
Vous envoyer des notifications (invitations, messages, modifications de trajet, etc.) selon vos préférences.
Répondre à vos demandes (support, exercice de vos droits) et respecter nos obligations légales (preuves, facturation, contentieux).
Nous ne traitons vos données que pour ces finalités et ne les utilisons pas pour du profilage ou de la prise de décision automatisée ayant des effets juridiques ou une incidence significative sur vous.
3. Sur quelle base légale ?
Exécution du contrat (CGU) : gestion du compte, organisation des trajets, mise en relation, notifications liées au service.
Consentement : géolocalisation pendant les trajets, notifications push, photo de profil visible dans le périmètre de visibilité, visibilité par l’autre parent. Vous pouvez retirer votre consentement à tout moment dans l’application (Sommaire > Profil, Paramètres > Notifications) ou en nous contactant.
Obligation légale : conservation de certaines données (ex. preuves, factures) pendant les délais imposés par la loi.
Intérêt légitime : sécurité des accès, bon fonctionnement du service, logs techniques (durée limitée).
Pour les élèves mineurs, l’inscription et les traitements reposent sur l’acceptation des CGU et des consentements par un responsable légal (parent).
4. Quelles données collectons-nous ?
4.1 Données issues de l’ENT (établissement scolaire)
Lors de votre activation du compte, nous recevons de votre établissement scolaire via son environnement numérique de travail (ENT), par exemple Pronote, » à la place de « (via Pronote (environnement numérique de travail) les données nécessaires à la création du compte :
Identité de l’élève : nom, prénom, date de naissance.
Responsables légaux : nom et prénom.
Horaires : sorties et entrées.
Ces données sont utilisées uniquement pour l’activation du compte et le rattachement à l’établissement.
4.2 Données que vous nous communiquez
Identité et contact : nom, prénom, adresse e-mail, numéro de téléphone.
Profil : photo de profil, adresse(s) de résidence, établissement scolaire, date de naissance.
Préférences : rayon de recherche (périmètre de visibilité), visibilité par l’autre parent, consentements (géolocalisation, notifications, photo). Vous pouvez à tout moment bloquer un utilisateur : la personne bloquée et les membres de sa famille ne pourront plus vous contacter ni être contactés par vous via l’application (visibilité et échanges coupés). La liste des personnes bloquées est gérée dans l’application (carnet d’adresses/personnes bloquées).
Résidence alternée : calendrier, lieux de prise en charge et de dépose, déjeuner à la maison.
Véhicules : informations sur le(s) véhicule(s) utilisé(s) pour le covoiturage (marque, modèle, capacité).
Attestations : assurance responsabilité civile, assurance scolaire, aptitude médicale à la conduite, permis de conduire, contrôle technique (attestations sur l’honneur ou justificatifs selon les cas).
4.3 Données collectées automatiquement
Données de localisation : position GPS pendant le trajet (latitude, longitude, horodatage), uniquement avec votre consentement explicite, pour le suivi en temps réel, les notifications (départ, arrivée, absence, incident) et l’optimisation des itinéraires. Ces données sont supprimées immédiatement après la fin du trajet, sauf consentement explicite pour un autre usage ou obligation légale.
Données techniques : adresse IP, identifiant de connexion, type d’appareil, système d’exploitation, version de l’application. Elles sont utilisées pour la sécurité, le bon fonctionnement du service et le support.
4.4 Données liées aux trajets et aux échanges
Trajets : lieux (départ, arrivée, étapes), horaires, type de transport, liste des participants et des invitations, statut des invitations.
Messagerie : contenu des messages échangés dans le cadre d’un trajet, expéditeur, destinataire, date et heure.
Carnet d’adresses :
Nous ne collectons que les données strictement nécessaires à ces finalités.
5. Qui a accès à vos données ?
Services internes de 123Green habilités (support, technique, conformité), dans le cadre de leurs missions.
Hébergeur et prestataires techniques : La liste des sous-traitants qui traitent vos données personnelles (hébergement, envoi de notifications push, etc.) peut vous être communiquée sur demande à dpo@oxymoov.fr.
Autres utilisateurs de l’application, dans les limites prévues par l’application : par exemple, votre nom, prénom et photo peuvent être visibles par les utilisateurs situés dans votre rayon de visibilité (périmètre que vous définissez), par les participants à vos trajets et par les personnes figurant dans votre carnet d’adresses. Les données des trajets sont visibles par les organisateurs, accompagnateurs et participants concernés (et leurs représentants légaux pour les élèves mineurs).
Nous ne vendons pas vos données personnelles. Nous ne les transmettons à des tiers que dans les cas décrits ci-dessus ou si la loi l’exige.
Transferts hors Union européenne : nous ne transférons pas vos données vers des pays hors UE.
Logs et leur Utilisation
Les logs sont utilisés pour assurer la sécurité, la traçabilité des événements sensibles, le diagnostic du système et la conformité RGPD. Ils permettent de retracer les actions critiques sans compromettre la confidentialité des utilisateurs.
Les logs sont centralisés sur Scaleway Logs (Grafana Loki). Chaque événement est indexé par des labels et enregistré en fonction de sa catégorie (authentification, suppression de compte, erreurs, etc.).
Organisation des Logs :
Labels : env, app, service, cluster, pod, namespace
Contenu des Logs : identifiants techniques, erreurs, codes HTTP, événements de cycle de vie utilisateur.
Données Sensibles : Ne sont jamais stockées dans les logs (pas de données personnelles dans les labels).
Les logs sont conservés pour une durée maximale de :
Logs techniques : 30 à 90 jours.
Logs d’accès et de sécurité : 12 mois.
Logs liés à la suppression de compte : 12 mois.
Les logs sont automatiquement supprimés après ces délais.
L’accès aux logs est strictement limité aux personnes habilitées et est traçable. Aucune donnée personnelle exploitable ne reste dans les logs une fois le compte supprimé.
6. Combien de temps conservons-nous vos données ?
Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées :
Compte et profil : Jusqu’à la fin de la scolarité de l’élève avec l’application. Passé ce délai, le compte et les données associées sont supprimés ou anonymisés.
Données de localisation : Supprimées immédiatement après la fin du trajet, sauf consentement explicite pour un autre usage ou obligation légale.
Trajets : Données des trajets conservées pendant une durée limitée (ex. 2 ans après la date du trajet) pour le bon fonctionnement du service et d’éventuels litiges, puis suppression ou anonymisation.
Messages (chat trajets) : Conservation limitée (ex. 1 an après le dernier message), puis suppression.
Données légales (attestations, justificatifs, factures) : Archivées conformément aux obligations légales (par exemple 5 ans pour certains justificatifs ou factures).
Logs techniques : Conservation limitée (ex. 12 mois), puis suppression ou anonymisation.
À l’échéance de ces délais, les données sont supprimées ou anonymisées de manière irréversible. Une politique de rétention détaillée est tenue en interne et peut vous être communiquée sur demande (dpo@oxymoov.fr).
7. Comment protégeons-nous vos données ?
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
Chiffrement : les échanges entre votre appareil et nos serveurs sont sécurisés (SSL/TLS). Les données sont chiffrées au repos sur nos infrastructures (hébergeur).
Authentification : les mots de passe ne sont jamais stockés en clair ; ils sont protégés par un algorithme de hachage adapté (PBKDF2-SHA256, avec sel et itérations).
Accès restreint : seules les personnes habilitées (collaborateurs, sous-traitants) ont accès aux données, dans le cadre de leurs missions.
Sauvegardes : des sauvegardes régulières sont effectuées ; elles sont chiffrées et leur accès est contrôlé.
Sous-traitants : nos prestataires (hébergeur, etc.) sont contractuellement tenus de respecter la confidentialité et la sécurité des données (accord de sous-traitance / DPA).
En cas d’incident susceptible d’affecter vos données (accès non autorisé, perte, etc.), nous nous engageons à vous en informer et à notifier la CNIL lorsque la loi l’exige.
8. Quels sont vos droits ?
Vous disposez des droits suivants sur vos données personnelles :
Droit d’accès : Obtenir la confirmation que nous traitons vos données et une copie de ces données.
Droit de rectification : Faire corriger des données inexactes ou incomplètes.
Droit à l’effacement : Demander la suppression de vos données dans les limites légales (ex. nous pouvons devoir les conserver pour une obligation légale).
Droit à la limitation : Demander la suspension temporaire de certains traitements dans les cas prévus par le RGPD.
Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine, lorsque le traitement est basé sur le consentement ou l’exécution du contrat.
Droit d’opposition : Vous opposer à un traitement fondé sur l’intérêt légitime (ex. prospection), dans les conditions du RGPD.
Retrait du consentement : Retirer à tout moment votre consentement pour les traitements fondés sur le consentement (géolocalisation, notifications, etc.), sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, contactez-nous à : dpo@oxymoov.fr
Vous pouvez aussi utiliser les paramètres de l’application (Sommaire > Données, Sommaire > Profil, Paramètres > Notifications) pour mettre à jour certaines informations ou retirer certains consentements.
Nous nous engageons à répondre dans un délai de 30 jours (délai pouvant être prolongé de deux mois en cas de demande complexe, vous en serez informé).
Réclamation : vous avez le droit d’introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés) : www.cnil.fr.
9. Données des mineurs
L’application OxyMoov est utilisée par des parents et des élèves (mineurs ou majeurs). Pour les élèves mineurs, la création du compte et les traitements (notamment géolocalisation, notifications, photo) sont soumis à l’acceptation et aux autorisations d’au moins un responsable légal (parent). Les informations visibles par d’autres utilisateurs (profil, trajets) sont limitées selon les paramètres de visibilité et les règles de l’application. Vous pouvez à tout moment modifier les autorisations concernant votre enfant dans l’application (Sommaire > Profil > Autorisations des élèves mineurs).
10. Stockage local (application mobile)
Application mobile : l’application peut enregistrer sur votre appareil des données nécessaires à son fonctionnement (session, préférences d’affichage, cache). Ces données restent sur votre appareil et sont gérées par l’application ; vous pouvez les effacer en désinstallant l’application ou en effaçant les données de l’application dans les paramètres de votre appareil.
11. Modifications de cette politique
Nous pouvons être amenés à modifier cette politique de confidentialité (évolution du service, de la réglementation ou des pratiques). Toute modification substantielle vous sera communiquée via l’application (notification, message) ou par e-mail. Nous vous invitons à consulter régulièrement cette politique. La date de dernière mise à jour est indiquée en tête du document.
En continuant à utiliser l’application après l’entrée en vigueur des modifications, vous acceptez la politique mise à jour, sauf opposition de votre part dans les conditions prévues par la loi.
12. Nous contacter
Pour toute question relative à vos données personnelles, à cette politique ou pour exercer vos droits :
E-mail (DPO) : dpo@oxymoov.fr
Adresse postale : 123Green – 71 avenue Georges Clémenceau – 78110 Le Vésinet (France)
Réclamation CNIL : www.cnil.fr
Nous nous engageons à répondre dans un délai de 30 jours.
Document de référence : politique de confidentialité de l’application OxyMoov (123Green).