AFP Garage Auto France Performance · DBX 57

Politique de confidentialité

Dernière mise à jour : 9 mai 2026

L'application AFP Garage est éditée par Auto France Performance (DBX 57), ci-après « nous », « notre » ou « l'éditeur ». Elle permet à un utilisateur particulier de tenir un carnet d'entretien numérique pour ses véhicules personnels (suivi des révisions, vidanges, freinage, contrôle technique, rappels, etc.).

La présente politique de confidentialité explique, en application du Règlement (UE) 2016/679 dit RGPD et de la Loi Informatique et Libertés modifiée, quelles données personnelles sont collectées, dans quel but, sur quelles bases légales, à qui elles sont transmises, combien de temps elles sont conservées, et comment vous pouvez exercer vos droits.

Nous nous engageons à un usage strictement minimal des données : pas de revente, pas de publicité, pas de profilage commercial, pas d'analytics tiers.

1. Identité et contact du responsable de traitement

Le responsable de traitement au sens de l'article 4 du RGPD est :

Pour toute question relative à vos données personnelles, à l'exercice de vos droits ou à la présente politique, vous pouvez nous écrire à l'adresse e-mail ci-dessus. Nous nous efforçons de répondre dans un délai d'un (1) mois conformément à l'article 12 du RGPD.

2. Données personnelles collectées

L'application AFP Garage collecte uniquement les données strictement nécessaires à son fonctionnement. Aucune donnée n'est collectée à votre insu : toutes les informations ci-dessous sont saisies volontairement par vous, ou générées automatiquement à partir de ces saisies.

2.1 Données de compte (authentification)

Gérées via Supabase Auth :

2.2 Données de profil

2.3 Données relatives à vos véhicules

Pour chaque véhicule que vous ajoutez :

2.4 Données d'entretien

Pour chaque entrée du carnet d'entretien :

2.5 Rappels

2.6 Notifications locales

L'application planifie des notifications push locales, c'est-à-dire programmées et déclenchées directement par le système d'exploitation de votre téléphone (iOS ou Android). Aucun serveur de notifications distant n'est utilisé. En particulier, le service Expo Push Notifications n'est pas utilisé, et aucun jeton (token) push n'est transmis à un tiers.

2.7 Données techniques

L'application ne collecte pas : géolocalisation, contacts, agenda, identifiants publicitaires, données biométriques, historique de navigation, données de santé.

3. Finalités et bases légales du traitement

Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale claire :

FinalitéDonnées concernéesBase légale (art. 6 RGPD)
Création et gestion de votre compteE-mail, mot de passeExécution du contrat (art. 6.1.b)
Tenue du carnet d'entretien (cœur du service)Profil, véhicules, entretiens, rappelsExécution du contrat (art. 6.1.b)
Affichage de photos (avatar, véhicule, factures)Photos téléverséesExécution du contrat (art. 6.1.b)
Notifications locales de rappelDates / km d'échéanceIntérêt légitime (art. 6.1.f) — vous prévenir d'un entretien à venir, désactivable dans les réglages OS
Reconnaissance optique de caractères (OCR) sur facturesPhoto de facture transmise temporairementIntérêt légitime (art. 6.1.f) — fonctionnalité de confort, déclenchée uniquement à votre demande explicite
Sécurité du service (anti-fraude, protection des comptes)Données de sessionIntérêt légitime (art. 6.1.f)

Aucune donnée n'est utilisée à des fins de prospection commerciale, de profilage, de publicité ciblée ni de revente.

4. Sous-traitants et transferts hors Union européenne

Pour fournir le service, nous faisons appel à un nombre limité de sous-traitants techniques, listés ci-dessous. Chacun agit sur instruction du responsable de traitement et dans le cadre d'un contrat conforme à l'article 28 du RGPD.

4.1 Supabase — base de données, authentification, stockage, fonctions edge

4.2 Anthropic — API Claude (uniquement pour la fonctionnalité OCR)

Lorsque, et uniquement lorsque, vous utilisez la fonctionnalité de reconnaissance optique d'une facture (OCR), le déroulement est le suivant :

  1. Vous prenez ou sélectionnez une photo de facture dans l'application.
  2. L'image est transmise à une fonction edge Supabase (hébergée à Francfort).
  3. Cette fonction transmet l'image à l'API Claude d'Anthropic, modèle claude-haiku-4-5, qui retourne le texte extrait (montant, date, libellé, etc.).
  4. Le texte extrait est renvoyé à votre application pour pré-remplir l'entrée d'entretien.

À propos de ce traitement :

4.3 Apple App Store et Google Play Store — distribution

L'application est distribuée via les plateformes Apple App Store (Apple Inc.) et Google Play (Google LLC). Ces plateformes peuvent collecter, de manière indépendante de notre application, des données de téléchargement, de plantage ou d'évaluation, conformément à leurs propres politiques de confidentialité.

4.4 Service Expo Push — non utilisé

Pour mémoire, l'application n'utilise pas le service Expo Push Notifications. Aucune notification distante n'est envoyée. Toutes les notifications sont planifiées localement par le système d'exploitation.

5. Durée de conservation des données

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

L'exercice de ces droits est gratuit. Nous pourrons vous demander une preuve d'identité en cas de doute raisonnable sur l'identité du demandeur (art. 12.6 RGPD).

7. Comment exercer vos droits

7.1 Directement dans l'application

La majorité des droits peuvent être exercés directement, sans nous contacter :

7.2 Pour la suppression complète du compte

La suppression totale du compte (y compris l'identifiant et toutes les données associées) s'effectue sur demande par e-mail à :

nbautodiag@gmail.com

Précisez l'adresse e-mail associée à votre compte. Nous procéderons à la suppression dans un délai maximal d'un (1) mois.

7.3 Réclamation auprès de l'autorité de contrôle

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

8. Sécurité technique

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour assurer la confidentialité, l'intégrité et la disponibilité de vos données (article 32 du RGPD) :

Aucun système n'étant infaillible, nous nous engageons, en cas de violation de données présentant un risque pour vos droits et libertés, à notifier la CNIL dans les 72 heures et à vous informer dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

9. Cookies et traceurs

L'application AFP Garage n'utilise aucun cookie, aucun traceur publicitaire, aucun outil d'analyse comportementale (pas de Google Analytics, pas de Firebase Analytics, pas de Facebook SDK, pas de Mixpanel, etc.).

Aucun identifiant publicitaire (IDFA, AAID) n'est lu ni transmis. Aucune publicité n'est affichée dans l'application.

10. Mineurs

L'application AFP Garage n'est pas destinée aux personnes âgées de moins de 16 ans. Elle s'adresse aux propriétaires de véhicules motorisés, qui sont en règle générale majeurs.

Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 16 ans. Si vous êtes parent ou tuteur et estimez qu'un mineur sous votre responsabilité a créé un compte, contactez-nous à diagbox57@gmail.com afin que nous procédions à la suppression du compte et des données associées.

11. Modifications de la présente politique

La présente politique de confidentialité peut être amenée à évoluer, notamment pour refléter des évolutions légales, techniques ou fonctionnelles de l'application.

En cas de modification substantielle (par exemple : ajout d'un nouveau sous-traitant, nouvelle finalité de traitement, transfert vers un nouveau pays), vous serez informé(e) :

La date de dernière mise à jour figure en tête du présent document. La version applicable est toujours celle disponible dans l'application et sur notre site web (autofranceperformance.fr).

12. Réclamation auprès de la CNIL

Comme rappelé en section 7.3, si vous considérez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France

Téléphone : +33 (0)1 53 73 22 22
Site web : https://www.cnil.fr
Formulaire de plainte en ligne : https://www.cnil.fr/fr/plaintes

Récapitulatif rapide

Qui édite l'app ?Auto France Performance (DBX 57), France
Où sont mes données ?Francfort, Allemagne (Supabase, UE)
Sont-elles vendues ou partagées ?Non, jamais
Y a-t-il de la pub ou des analytics ?Non, aucun
Mes photos de factures partent-elles à un tiers ?Uniquement si vous déclenchez l'OCR : envoyées à l'API Claude (Anthropic, USA), non conservées par eux
Comment supprimer mon compte ?Email à nbautodiag@gmail.com
À qui me plaindre ?À nous d'abord, puis à la CNIL