Confidentialité chez Remote OBD
Dernière mise à jour : 4 octobre 2026.
Traduction fournie à titre informatif. En cas de divergence, la version espagnole fait foi.
Responsable du traitement
Reprorace SL, NIF B75382259, Avda. Montes de Oca, 20, Nave 15, 28703 San Sebastián de los Reyes (Madrid), España. E-mail pour toute question de confidentialité : info@reprorace.com. Nous n'avons pas désigné de délégué à la protection des données ; nous répondons directement à cette adresse.
La présente politique s'applique aux sites diaglana.com et remote-obd.com, à la plateforme Diaglana (app.diaglana.com), à ses applications mobiles, à la boutique en ligne et à nos ventes sur les places de marché. Pour chaque usage, nous vous expliquons quelles données nous traitons, pourquoi, sur quelle base légale (article 6 du règlement (UE) 2016/679, RGPD) et pendant combien de temps.
Formulaires de contact et suivi commercial
Données : celles que vous nous communiquez en nous écrivant ou via les formulaires de contact (nom, e-mail, téléphone, entreprise, profil, message et page depuis laquelle vous écrivez) et l'historique de la relation (messages, notes, appels et e-mails).
Finalité : vous répondre et assurer le suivi commercial de votre demande dans notre outil de gestion des clients. Base : l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b RGPD) et notre intérêt légitime à traiter et suivre les demandes reçues (article 6.1.f). Durée : pendant la demande et un an de plus ; si vous devenez client, les durées de la section correspondante.
Nouveautés commerciales
Uniquement si vous cochez la case correspondante puis le confirmez vous-même avec le lien que nous envoyons à cette adresse (double confirmation : le lien est à usage unique et valable 7 jours ; sans confirmation, nous ne vous envoyons rien d'autre), nous vous envoyons par e-mail des nouveautés commerciales de nos marques, au plus une par mois. Base : votre consentement (article 6.1.a RGPD et article 21 de la LSSI-CE).
Pour pouvoir le prouver, nous conservons la date et la version du texte accepté dans le formulaire ainsi que la date de votre confirmation, associées à une empreinte (hash) de votre adresse.
Vous pouvez le retirer à tout moment avec le lien de désinscription de chaque e-mail ou en nous écrivant, sans effet sur les envois antérieurs. Durée : jusqu'à votre désinscription ; nous ne conservons ensuite que la preuve de votre consentement et de votre désinscription pendant le délai de prescription des éventuelles infractions (jusqu'à trois ans).
Prévention des abus dans les formulaires
Pour éviter les envois massifs, nous conservons une empreinte pseudonymisée avec clé (hash) de l'adresse IP depuis laquelle chaque formulaire est envoyé, jamais l'adresse en clair, et comptons les envois récents. Base : notre intérêt légitime à protéger le service contre les abus (article 6.1.f RGPD). Durée : 30 jours.
Compte sur la plateforme
Données : nom, e-mail, pays, langue et fuseau horaire ; organisation et rôles ; second facteur et appareils de confiance ; journaux d'accès ; et la version des conditions et de la présente politique que vous avez acceptée, avec sa date. Le service d'identité conserve votre mot de passe chiffré de façon irréversible ; la plateforme ne le voit jamais.
Si vous vous connectez avec Google, Apple ou Facebook, ce fournisseur nous transmet votre nom, votre e-mail vérifié et un identifiant ; nous ne recevons ni votre mot de passe ni vos contacts. Ce que ce fournisseur traite relève de sa propre politique.
Finalité : créer et gérer votre compte, vous donner un accès sécurisé et vous fournir le service. Base : le contrat (article 6.1.b RGPD) et, pour conserver la preuve de l'acceptation, notre intérêt légitime (article 6.1.f). Durée : tant que le compte est actif ; à sa clôture, les données sont bloquées (article 32 de la LOPDGDD espagnole) et restent uniquement à la disposition des juges, des autorités et de notre défense pendant les délais de prescription (en règle générale, cinq ans), puis sont supprimées.
Organisations et ateliers
Si une organisation (par exemple un atelier ou un réseau) vous donne accès, ses administrateurs voient votre nom, votre e-mail, votre rôle et votre activité en son sein. L'organisation décide qui accède et répond de pouvoir vous avoir inscrit ; nous traitons ces données pour lui fournir le service. Base : le contrat avec l'organisation et notre intérêt légitime à gérer les accès de façon sécurisée (article 6.1.b et f RGPD). Durée : tant que vous appartenez à l'organisation, puis celle de la section sécurité et audit.
Achats dans la boutique
Données : nom ou raison sociale, numéro fiscal ou de TVA, adresses de livraison et de facturation, e-mail, téléphone, commande, moyen de paiement, conversation de la commande, factures, retours et dossiers de garantie. Les données de votre carte ou de votre compte de paiement sont traitées directement par le prestataire de paiement ; nous ne recevons que le résultat et les données minimales de l'opération.
Finalité : gérer la commande, le paiement, la livraison, la facture, la rétractation et la garantie. Base : le contrat (article 6.1.b RGPD) et nos obligations fiscales et commerciales (article 6.1.c). Durée : six ans à compter de la dernière écriture (article 30 du code de commerce espagnol) et, en matière fiscale, tant que l'administration peut contrôler (article 66 de la loi générale fiscale espagnole).
Si vous saisissez un numéro de TVA d'un autre État membre de l'UE, nous le vérifions dans VIES (Commission européenne) et conservons la réponse et son numéro de consultation comme preuve de la livraison intracommunautaire. Base : obligation légale (article 6.1.c RGPD).
Origine de l'achat : si vous arrivez à la boutique depuis diaglana.com ou depuis remote-obd.com (distributeur agréé), la commande enregistre lequel des deux sites vous a amené (uniquement son nom, jamais votre navigation) afin de savoir quelles ventes apporte chacun et de régler celles du distributeur. Base : notre intérêt légitime (article 6.1.f RGPD). Durée : celle de la commande. S'en souvenir d'une visite à l'autre exige votre consentement et est expliqué dans la politique de cookies de ce site (section « Plateforme et boutique : stockage du navigateur »).
Ventes sur les places de marché
Si vous achetez nos équipements sur Amazon, eBay, Mercado Libre ou AliExpress, la place de marché nous transmet votre nom, votre adresse de livraison, votre téléphone et la commande pour l'expédier, la facturer et gérer la garantie ; nous lui renvoyons le transporteur et le numéro de suivi. Base : le contrat et nos obligations légales (article 6.1.b et c RGPD). Durée : celle des achats dans la boutique. La place de marché est responsable des données qu'elle traite sur son propre site, selon sa politique.
Diagnostic et sessions à distance
Données : identifiant de l'équipement, VIN, codes défaut, données en direct, tension de la batterie, état de la session et événements de l'équipement. Elles ne sont traitées que lorsque le propriétaire ou l'utilisateur du véhicule autorise chaque session avec le bouton de l'équipement ou dans l'application, et il peut retirer cette autorisation à tout moment.
Finalité : fournir le service de diagnostic que le client demande à son atelier. Base : le contrat et l'autorisation de chaque session (article 6.1.b RGPD). Durée : celle du service contracté ; les rapports signés, aussi longtemps que l'atelier doit les conserver.
Lorsqu'un atelier sert ses clients via la plateforme, l'atelier est responsable de ces données et nous les traitons pour son compte en tant que sous-traitant (article 28 RGPD). Pour toute question sur ce que votre atelier fait de vos données, adressez-vous à lui ; nous vous aiderons également.
Enregistrement des communications de diagnostic
Pendant chaque session à distance, les équipements enregistrent la communication technique entre l'outil et le véhicule (messages, temps et bus) ; aucun son ni aucune image n'est enregistré. Finalité : analyser la façon dont outils et véhicules communiquent, améliorer la compatibilité et la sécurité du service et résoudre les incidents.
Base : notre intérêt légitime à améliorer et protéger le service (article 6.1.f RGPD). Nous l'avons mis en balance avec vos droits : les enregistrements sont stockés chiffrés sous un identifiant pseudonyme ; le VIN et les données du client sont conservés à part, avec un accès restreint ; et l'équipe d'analyse ne travaille que sur la version pseudonymisée. Vous pouvez vous y opposer en nous écrivant. Durée : 5 ans.
Lieu d'utilisation (application mobile)
Uniquement pendant que vous utilisez l'application, lorsque vous demandez une session à distance ou une assistance, et seulement si vous l'autorisez : pays, région, ville et une zone approximative d'environ 11 km. Nous ne conservons jamais votre position exacte. Votre téléphone obtient le nom du lieu auprès de son propre service (Apple ou Google, selon leurs politiques). Si vous ne l'autorisez pas, nous ne conservons que le pays et la région qu'indique votre connexion.
Finalité : appliquer les règles du lieu depuis lequel le service est demandé et établir des statistiques. Base : votre consentement (article 6.1.a RGPD), que vous pouvez retirer dans les réglages de votre téléphone, et notre intérêt légitime à respecter les règles applicables (pays et région de la connexion ; article 6.1.f). Durée : 24 mois.
Place de marché des experts
Si vous êtes expert, nous publions sur diaglana.com les données de profil que vous choisissez d'afficher (nom, photo, organisation, spécialités, marques, services, tarifs, langues et zone d'intervention), après vérification. Ces pages sont publiques et les moteurs de recherche peuvent les indexer. Base : le contrat (article 6.1.b RGPD). Durée : tant que le profil est publié ; vous pouvez le retirer quand vous le souhaitez.
Si vous faites appel à un expert ou si vous êtes l'expert : les données de la mission (demande, devis, messages, pièces jointes, rendez-vous, rapport, avis et paiements) et, pour l'atelier de l'expert, celles que Stripe demande pour le vérifier et le payer (identité, adresse et compte). Base : le contrat (article 6.1.b RGPD) et l'obligation légale (article 6.1.c : facturation et article 30 du règlement sur les services numériques). Durée : les messages, 2 ans après la clôture ; les données de paiement et de facturation, 6 ans. Stripe traite les données de paiement en tant que responsable indépendant.
Communauté
Données : votre profil (@pseudo, nom, photo et présentation), ce que vous publiez (textes et photos), vos « j'aime », les personnes que vous suivez, celles que vous bloquez et vos signalements. Par défaut, votre profil n'est visible que des personnes ayant un compte ; vous pouvez le rendre public. Le profil d'un expert publié est toujours public. Le contenu public peut être vu sans se connecter et apparaître dans les moteurs de recherche.
Finalité : fournir le service de communauté. Base : le contrat (article 6.1.b RGPD). Durée : jusqu'à ce que vous supprimiez la publication ou fermiez votre compte ; les sauvegardes sont renouvelées dans un court délai.
Signalements et modération
Si vous signalez un contenu, nous traitons votre compte, le motif et les précisions que vous donnez ; si votre contenu est signalé, le contenu, le signalement et notre décision motivée. Base : les obligations du règlement sur les services numériques (article 6.1.c RGPD) et notre intérêt légitime à garder la communauté sûre (article 6.1.f). Nous ne révélons pas à la personne signalée qui l'a signalée, sauf obligation légale.
Durée : le temps nécessaire pour traiter les réclamations contre la décision et nous défendre contre d'éventuelles actions. Si un contenu fait soupçonner une infraction pénale menaçant la vie ou la sécurité des personnes, nous en informerons les autorités (article 18 du règlement sur les services numériques).
Avis de service
Nous envoyons des avis dans l'application et par e-mail sur vos commandes, votre compte, vos équipements, vos sessions et la sécurité. Base : le contrat (article 6.1.b RGPD). Ce n'est pas de la prospection : nous n'en envoyons qu'avec votre consentement.
Assistants d'intelligence artificielle utilisés par notre équipe
Notre équipe utilise des assistants d'intelligence artificielle de prestataires externes pour travailler plus vite : via une interface interne, avec des clés liées aux autorisations de chaque personne, ils peuvent lire les contacts, les commandes et les demandes d'assistance et préparer des notes ou des réponses.
Une personne de notre équipe relit toujours ce qu'ils préparent et décide ; les assistants n'envoient rien aux clients et ne prennent aucune décision vous concernant, ni sur votre compte, vos commandes ou vos contenus. Base : notre intérêt légitime à vous servir efficacement (article 6.1.f RGPD). Les prestataires agissent en tant que sous-traitants et, s'ils traitent des données hors de l'Espace économique européen, le font avec les garanties décrites plus bas.
Sécurité et audit
Nous enregistrons les accès et les opérations sensibles pour protéger le service, détecter les usages abusifs et pouvoir démontrer qui a fait quoi. Base : notre intérêt légitime et l'obligation d'appliquer des mesures de sécurité (articles 6.1.f, 6.1.c et 32 RGPD). Durée : le temps nécessaire à ces fins et les délais légaux applicables.
Destinataires
Les prestataires qui traitent des données pour notre compte, dans le cadre d'un contrat de sous-traitance conforme à l'article 28 RGPD : hébergement, réseau de diffusion de contenu, bases de données et protection du service (Cloudflare) ; facturation (Holded) ; envoi d'e-mails (Mailgun Technologies, Inc., avec les messages sur ses serveurs dans l'Union européenne) ; le service d'identité ; et les assistants d'intelligence artificielle qu'utilise notre équipe.
Les tiers qui reçoivent des données en tant que responsables indépendants, uniquement lorsque c'est nécessaire : prestataires de paiement (Stripe, PayPal et Redsys avec la banque concernée) ; transporteurs (nom, adresse et téléphone de livraison) ; les places de marché sur lesquelles vous achetez ; Google, Apple ou Facebook si vous vous connectez avec eux ; la Commission européenne (vérification VIES) ; les administrations fiscales et douanières, les juridictions et les forces de l'ordre lorsque la loi l'exige ; et des conseillers professionnels tenus au secret.
Si vous êtes client d'un atelier, cet atelier accède aux données des équipements et véhicules que vous autorisez. Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires.
Transferts internationaux
Certains prestataires peuvent traiter des données hors de l'Espace économique européen. Cloudflare, Inc. (États-Unis) est certifiée au titre du cadre de protection des données UE-États-Unis et signe aussi avec nous les clauses contractuelles types de la Commission européenne ; lorsque le service le permet, nous configurons le stockage des bases de données dans l'Union européenne, même si son réseau peut traiter le trafic sur des serveurs d'autres pays.
Mailgun Technologies, Inc. (États-Unis), qui envoie nos e-mails, conserve les messages et leurs journaux dans sa région de l'Union européenne ; si son personnel y accède depuis les États-Unis, le transfert repose sur sa certification au titre du cadre de protection des données UE-États-Unis et sur les clauses contractuelles types de son contrat de sous-traitance.
Avec les autres prestataires qui traitent des données hors de l'Espace économique européen (par exemple, les fournisseurs d'assistants d'intelligence artificielle), le transfert repose sur une décision d'adéquation ou sur les clauses contractuelles types, avec des mesures complémentaires si nécessaire. Vous pouvez nous demander une copie de ces garanties en nous écrivant.
Décisions automatisées
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire (article 22 RGPD). La seule exception est l'application automatique du régime de TVA selon la réponse de VIES, qu'impose la loi fiscale ; vous pouvez demander qu'une personne la réexamine et exprimer votre point de vue. Nous ne faisons pas non plus de profilage publicitaire.
Vos droits
Vous pouvez accéder à vos données, les rectifier ou les effacer, vous opposer à leur traitement, en demander la limitation ou la portabilité, retirer à tout moment le consentement donné et ne pas faire l'objet de décisions automatisées dans les termes de la section précédente (articles 15 à 22 RGPD).
Exercez-les gratuitement depuis le centre de confidentialité de la plateforme ou en écrivant à info@reprorace.com ou à notre siège, en précisant le droit exercé. En cas de doute raisonnable sur votre identité, nous pourrons vous demander des informations complémentaires. Nous répondons sous un mois, délai prolongeable de deux mois pour les demandes complexes, auquel cas nous vous en informerons.
Si vous estimez que nous n'avons pas traité correctement vos données, vous pouvez introduire une réclamation auprès de l'Agence espagnole de protection des données (C/ Jorge Juan, 6, 28001 Madrid, Espagne ; www.aepd.es). Nous vous serions reconnaissants de nous écrire d'abord pour tenter de résoudre le problème.
Mineurs
Il faut avoir au moins 14 ans pour créer un compte (article 7 de la LOPDGDD). Les achats et les services payants exigent la majorité. Si nous apprenons avoir collecté des données d'un enfant de moins de 14 ans sans le consentement de ses parents ou tuteurs, nous les supprimerons.
Données de tiers
Si vous nous communiquez des données d'une autre personne (par exemple un atelier qui inscrit ses clients ou un acheteur qui indique une autre personne pour la livraison), vous devez l'avoir informée et disposer d'une base légale pour le faire.
Comment nous protégeons vos données
Nous appliquons des mesures techniques et organisationnelles adaptées au risque (article 32 RGPD) : chiffrement en transit, accès par rôles avec le moindre privilège, second facteur pour les opérations sensibles, enregistrements pseudonymisés, sauvegardes et journal d'audit. En cas de violation de données personnelles, nous la notifierons à l'Agence espagnole de protection des données dans les 72 heures et vous informerons en cas de risque élevé pour vous.
Modifications
Si nous modifions la présente politique, nous publierons ici la nouvelle version avec sa date et, si le changement est important, nous vous en informerons sur la plateforme ou par e-mail avant son application.