PVResponse.be
Contact Steden GBA & AVG JustOnWeb Voorbeeld Procedure FAQ Beveiliging Inloggen Registreren

Responsable du traitement

DIVA Consult BV
Av. Van Volxem 264/C1, 1190 Bruxelles

BCE/KBO: 0460.646.961
BTW/TVA/VAT: BE0460.646.961
Email: info@pvresponse.be

1. Données traitées

CatégorieDonnéesFinalité
IdentificationNom, e-mail, téléphoneGestion du compte, facturation
AdresseRue, commune, code postal, paysFacturation, documents
Données entrepriseNom société, TVAFacturation B2B
Documents d'amendesPDF ou images téléchargéesAnalyse IA pour contestation
Données de paiementRéférences de transaction (Stripe ; Mollie jusqu'en septembre 2026)Traitement des paiements
Adresse IPAdresse IP de votre connexionPreuve du consentement, enregistrement lors de la création du dossier, journaux de sécurité (intérêt légitime — sécurité)
Numéro de registre nationalNuméro de registre nationalUniquement pour les réponses d'identification du conducteur ; stocké chiffré
SignatureImage de votre signature manuscriteSignature des lettres ; stockée chiffrée

2. Bases légales

Exécution du contrat (Art. 6(1)(b) RGPD) · Obligation légale (Art. 6(1)(c) RGPD) · Intérêt légitime (Art. 6(1)(f) RGPD)

3. Durées de conservation

Données de compte : jusqu'à suppression + 12 mois · Facturation : 7 ans (obligation légale de conservation) · Documents d'amendes et lettres générées : jusqu'à la suppression du dossier ou de votre compte · Statistiques de visite (first-party) : 30 jours · Journaux techniques du serveur : rotation automatique

4. Transferts à des tiers

Stripe (paiements) · Mollie (paiements jusqu'en septembre 2026) · Anthropic (traitement IA) · Combell (hébergement UE/Belgique) · Pingen (Pingen AG, Suisse — imprime et envoie votre courrier lorsque vous nous en chargez ; reçoit à cette fin la lettre elle-même, avec vos nom et adresse et ceux du destinataire) · Brevo (Sendinblue SAS, France, UE — envoi des e-mails transactionnels ; reçoit votre adresse e-mail et le contenu du message) · Open-Meteo (données météo historiques — reçoit uniquement les coordonnées et la date/heure du lieu de l'infraction, sans nom ni autre donnée personnelle) · Komoot GmbH (géocodeur Photon, Allemagne, UE — reçoit la rue et la commune de l'infraction en solution de secours lorsque Nominatim ne trouve pas de résultat, sans nom) · Google (Google Ireland Ltd — analyse et mesure publicitaire, uniquement après consentement ; voir point 7) · OpenStreetMap Foundation (affichage cartographique — voir ci-dessous). Aucune vente de données.

Cartes (OpenStreetMap)

Sur la page dossier, lorsque votre PV mentionne un lieu, nous affichons une carte du lieu du constat. Cette carte utilise les tuiles de OpenStreetMap (OpenStreetMap Foundation, Royaume-Uni). Lors du chargement de la carte, votre navigateur envoie directement une requête à tile.openstreetmap.org. Seules les données techniques suivantes sont partagées : votre adresse IP, votre user-agent (navigateur) et les coordonnées du fragment de carte affiché. L'adresse elle-même est convertie une seule fois en coordonnées, côté serveur, via Nominatim (également de l'infrastructure OSM) ; cette requête part de nos serveurs, pas de votre appareil. OpenStreetMap ne place aucun cookie et n'utilise pas de pixels de traçage. Consultez leur politique de confidentialité pour plus d'informations.

Connexion via Google ou Facebook

Si vous choisissez de vous connecter ou de vous inscrire via Google ou Facebook, vous êtes redirigé vers le fournisseur concerné, qui traite votre connexion selon sa propre politique de confidentialité. Après votre consentement, nous recevons du fournisseur uniquement les données nécessaires à la création de votre compte et à votre authentification : votre nom, votre adresse e-mail et un identifiant de compte unique auprès de ce fournisseur. Nous ne recevons aucun mot de passe et n'avons pas accès à votre profil, vos contacts ou vos messages. Ces données servent uniquement à la gestion du compte et à l'authentification (Art. 6(1)(b) RGPD). Google et Meta (Facebook) agissent en tant que responsables du traitement indépendants et peuvent traiter des données hors UE sous des garanties appropriées ; consultez leurs politiques de confidentialité respectives. Vous pouvez à tout moment dissocier cette connexion en supprimant votre compte.

5. Vos droits

Accès, rectification, suppression, limitation, portabilité et opposition. Demandes via info@pvresponse.be. Plainte auprès de l'Autorité de protection des données.

7. Cookies & suivi

Nous utilisons en permanence des cookies strictement nécessaires, dont un cookie de session (pv_session) pour l'authentification et un cookie pour vos préférences cookies (cookie_consent). Nous utilisons en outre des cookies d'analyse et de mesure publicitaire (Google) — ceux-ci ne sont placés qu'après votre consentement explicite via la bannière cookies. Sans ce consentement, aucun script Google n'est chargé. Par ailleurs, nous comptons les pages vues uniquement de manière agrégée (nombre de vues par page et par jour), sans cookies, sans adresse IP et sans aucune identification — ce comptage ne contient aucune donnée personnelle. Consultez notre Politique de cookies pour plus d'informations.

8. Traitement automatisé & IA

Vos documents téléchargés sont traités par intelligence artificielle (Anthropic Claude) pour la reconnaissance de texte (OCR) et la rédaction de contestations. Aucune décision entièrement automatisée ayant des effets juridiques au sens de l'Art. 22 RGPD n'est prise. Vous gardez le contrôle à tout moment : la contestation générée peut être modifiée, complétée ou rejetée avant utilisation.

9. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des fichiers au repos — tous les documents téléchargés (PV, signatures) ainsi que l'ensemble des PDF générés sont chiffrés en AES-256-GCM avant écriture sur disque. La clé réside uniquement dans une variable d'environnement (pas dans la base de données, pas dans le code source).
  • Chiffrement au niveau colonne pour les champs sensibles — les contenus suivants sont chiffrés en AES-256-GCM avant stockage (préfixe enc:v1:) : numéros de registre national, le texte intégral de chaque contestation (y compris versions et modifications apportées via le chat), le texte et le HTML de chaque lettre de réponse reçue ou envoyée, le texte et le HTML de chaque e-mail transitant par notre infrastructure, ainsi que le numéro de registre national figurant dans chaque lettre d'identification du conducteur. Une copie de la base de données, sans la clé de chiffrement distincte, ne donne accès qu'à du texte chiffré illisible.
  • Connexion sécurisée via HTTPS/TLS — tous les appels API externes (Anthropic, Stripe, Mollie, Brevo, Nominatim) utilisent TLS avec authentification dans l'en-tête de requête, jamais dans l'URL.
  • Mots de passe stockés sous forme hachée avec Argon2 (jamais en clair).
  • Gestion des sessions avec expiration automatique (24 heures).
  • Contrôle d'accès : seul le personnel autorisé a accès aux données personnelles ; les journaux d'accès sont conservés 30 jours.

10. Transferts internationaux

Anthropic (États-Unis) traite le contenu des documents pour l'analyse IA. Ce transfert est couvert par les Clauses Contractuelles Types (CCT) conformément à l'Art. 46 RGPD. Google LLC (États-Unis) traite les données d'analyse et de mesure publicitaire (uniquement après consentement) ; ce transfert relève du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Stripe Payments Europe Ltd (paiements, Irlande), Mollie (paiements) et Combell (hébergement) opèrent au sein de l'UE/EEE. Pingen AG (Suisse) imprime et envoie les courriers que vous nous confiez ; la Suisse bénéficie d'une décision d'adéquation de la Commission européenne (26 juillet 2000), de sorte que ce transfert ne nécessite pas de garanties supplémentaires. OpenStreetMap Foundation (Royaume-Uni) fournit les tuiles cartographiques ; le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne (28 juin 2021), de sorte que ce transfert ne nécessite pas de garanties supplémentaires.

11. Enfants

Notre service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles de mineurs. Si vous constatez qu'un mineur a fourni des données, veuillez nous contacter afin que nous puissions les supprimer.

12. Notification de violation de données

En cas de violation de la sécurité des données personnelles, nous informons l'autorité de contrôle compétente dans les 72 heures, conformément à l'Art. 33 RGPD. Si la violation présente un risque élevé pour vos droits et libertés, vous serez informé sans délai excessif conformément à l'Art. 34 RGPD.

13. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps en temps. En cas de modifications substantielles, nous vous informerons par e-mail. L'utilisation continue du service après notification vaut acceptation de la politique modifiée. La version la plus récente est toujours disponible sur pvresponse.be/privacy.

14. Contact

info@pvresponse.be

Geen juridisch advies — enkel redactionele bijstand
Over ons Impressum Algemene voorwaarden Privacybeleid Disclaimer Cookiebeleid Beveiliging
© 2026 PVResponse.be