Passer au contenu principal

Léo App← Retour à l’accueil

Politique de confidentialité

Site leo-app.fr et application Léo App — Dernière mise à jour : 11/08/2026

1. Responsable de traitement

HOLDING AW, SARL au capital de 1 000 €, RCS Nîmes 942 586 538 — contact@leo-app.fr.

Lorsqu’une société abonnée crée et gère les comptes de ses propres clients dans l’application, elle agit en qualité de responsable de traitement pour ces données ; HOLDING AW intervient alors comme sous-traitant hébergeant la plateforme.

2. Données collectées

  • Compte société : nom de la société, email de l’administrateur, mot de passe (haché), personnalisation (nom d’app, logo, couleur, réseaux sociaux).
  • Compte utilisateur final : email, nom, véhicule (marque, modèle, plaque d’immatriculation).
  • Données d’usage de l’application : connexions, boîtiers associés, commandes envoyées (allumage, couleurs, modes), horodatage de dernière utilisation.
  • Facturation : les paiements sont traités par Stripe ; aucune donnée de carte bancaire n’est stockée par HOLDING AW.
  • Données techniques : journaux de connexion nécessaires à la sécurité du service.
  • Localisation approximative : ville, région et pays déduits de votre adresse IP côté serveur, à des fins de statistiques d’usage. L’application ne demande aucune autorisation de localisation et n’accède pas au GPS de votre appareil ; la localisation reste approximative et n’est jamais précise.

2 bis. Commandes vocales (microphone)

L’application propose des commandes vocales facultatives (ex. « mets en bleu »), y compris dans la voiture via Android Auto. Le microphone ne s’active que lorsque vous appuyez sur le bouton micro (appui pour parler). Un mode « mains libres », désactivé par défaut, peut être activé dans l’application : l’appareil détecte alors localement un mot d’activation (ex. « OK Mercedes », « ciel étoilé »), uniquement lorsque l’application est affichée à l’écran ; les phrases qui ne contiennent pas ce mot d’activation sont ignorées, et rien n’est stocké ni transmis.

  • La reconnaissance vocale est effectuée localement sur l’appareil lorsque celui-ci le permet ; à défaut, elle peut être assurée par le service de reconnaissance vocale de votre système (Google / Apple), selon leurs propres politiques de confidentialité.
  • Aucun enregistrement audio et aucune transcription ne sont stockés sur votre appareil ni transmis à nos serveurs.
  • L’interprétation de la commande vocale (« rouge », « 50 % »…) est réalisée intégralement dans l’application, sans aucun service d’intelligence artificielle en ligne.
  • La permission micro peut être refusée ou révoquée à tout moment dans les réglages du téléphone ; l’application reste pleinement utilisable sans commandes vocales.

3. Finalités et bases légales

FinalitéBase légale
Création et gestion des comptes, fourniture du service, supportExécution du contrat
Gestion des abonnements et facturationExécution du contrat / obligation légale
Statistiques d’usage, amélioration du service, sécuritéIntérêt légitime
Conservation des factures et données comptablesObligation légale

4. Destinataires et sous-traitants

  • Supabase (hébergement des données applicatives) — serveurs AWS situés dans l’UE (Irlande).
  • Stripe Payments Europe (paiement sécurisé) — certains transferts hors UE sont encadrés par des garanties appropriées (clauses contractuelles types).
  • OVH (hébergement du site) — France.
  • La société abonnée dont vous êtes client accède aux données des comptes qu’elle gère (identité, véhicule, statistiques d’usage).

Aucune donnée n’est vendue ni transmise à des tiers à des fins publicitaires.

5. Durées de conservation

  • Données de compte : durée de la relation contractuelle, puis suppression. Les comptes supprimés font l’objet d’une journalisation limitée à des fins de preuve.
  • Données d’usage : 24 mois maximum.
  • Documents de facturation : 10 ans (obligation comptable).

6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez supprimer votre compte directement depuis l’application (Paramètres) ou exercer vos droits par email : contact@leo-app.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.

7. Sécurité

Les données sont protégées par des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS), authentification par code à usage unique dans l’application, cloisonnement strict des données entre sociétés, politiques d’accès en base de données (RLS).

8. Cookies

Le site utilise uniquement des cookies techniques nécessaires à son fonctionnement (session, panier, sécurité du paiement Stripe). Ces cookies ne nécessitent pas de consentement. Si des cookies de mesure d’audience ou de tiers venaient à être ajoutés, un module de consentement serait mis en place.

9. Mise à jour

Cette politique peut être mise à jour ; la version en vigueur est celle publiée sur cette page.

Mentions légales · CGV · CGU