StarSync
PlateformeDonnéesSécurité
Demander une démo
Documents légaux

StarSync

Annexe de traitement des données

Annexe encadrant les traitements réalisés par EBENTECH via StarSync pour le compte d’un client professionnel.

Version 0.1Date 06/08/2026
DocumentsMentions légalesCGUConfidentialitéCookiesGéolocalisationDPAConditions B2B

Cette annexe est destinee a encadrer les traitements realises par EBENTECH, via la plateforme Starsync, pour le compte d'un Client professionnel au sens de l'article 28 du RGPD.

1. Parties

  • Responsable de traitement : le Client professionnel utilisateur de Starsync, c'est-a-dire l'organisation qui determine les finalites, les vehicules concernes, les personnes habilitees et les durees applicables dans les limites legales.
  • Sous-traitant : EBENTECH, SAS au capital de 1 000,00 EUR, immatriculee au RCS de Paris sous le numero 991 284 019, siege social Batiment 7, 205 rue Marcadet, 75018 Paris, France.

2. Objet

Le sous-traitant traite des donnees personnelles pour fournir une plateforme de gestion et visualisation de donnees telematiques de flotte.

3. Duree

Le traitement est realise pendant la duree du contrat liant le Client a EBENTECH pour l'utilisation de Starsync. A la fin du contrat, EBENTECH supprime ou restitue les donnees operationnelles dans un delai de 30 jours, sauf donnees devant etre conservees pour preuve, securite, facturation ou obligation legale.

4. Nature des operations

EBENTECH peut realiser, via Starsync, les operations suivantes :

  • collecte technique de donnees ;
  • reception de donnees depuis des API ou fournisseurs ;
  • consultation ;
  • stockage ;
  • structuration ;
  • normalisation ;
  • affichage ;
  • historisation ;
  • support ;
  • suppression ;
  • export, si disponible ;
  • journalisation.

5. Finalites du traitement

  • gestion de flotte ;
  • affichage d'etats vehicule ;
  • suivi de localisation ;
  • suivi de maintenance ;
  • alertes operationnelles ;
  • assistance et support ;
  • securite de la plateforme.

6. Categories de donnees

  • donnees d'identification professionnelle des utilisateurs ;
  • VIN ;
  • donnees telematiques ;
  • donnees de localisation ;
  • donnees de batterie, carburant, autonomie ;
  • kilometrage ;
  • diagnostics ;
  • alertes ;
  • historique de positions ;
  • logs d'acces et d'utilisation.

7. Categories de personnes concernees

  • utilisateurs de la plateforme ;
  • administrateurs du Client ;
  • conducteurs ;
  • salaries ou agents ;
  • prestataires ;
  • utilisateurs habituels ou proprietaires de vehicules ;
  • personnes pouvant etre indirectement rattachees a un vehicule.

8. Obligations du sous-traitant

EBENTECH s'engage a :

  • traiter les donnees uniquement sur instruction documentee du Client ;
  • assurer la confidentialite des personnes autorisees a traiter les donnees ;
  • mettre en oeuvre des mesures de securite appropriees ;
  • aider le Client a repondre aux demandes d'exercice de droits ;
  • aider le Client en cas de violation de donnees ;
  • informer le Client si une instruction semble contraire au RGPD ;
  • supprimer ou restituer les donnees a la fin du contrat, selon les instructions du Client ;
  • mettre a disposition les informations necessaires pour demontrer le respect de ses obligations.

9. Obligations du Client

Le Client s'engage a :

  • definir les finalites et bases legales ;
  • informer les personnes concernees ;
  • recueillir les autorisations ou consentements requis ;
  • limiter les donnees connectees aux besoins reels ;
  • definir les habilitations ;
  • verifier la proportionnalite de la geolocalisation ;
  • tenir son registre des traitements ;
  • realiser une analyse d'impact si necessaire.

10. Sous-traitants ulterieurs

EBENTECH peut recourir a des sous-traitants ulterieurs pour fournir Starsync. La liste doit etre tenue a jour.

Liste de sous-traitants ulterieurs et prestataires prevus au 06/08/2026 :

Sous-traitantServiceDonnees concernees
High Mobility GmbHAcces / transmission donnees vehiculeVIN, donnees telematiques
OVH SAS / OVHcloudHebergement du site, de la plateforme et de la base de donnees si retenu au deploiementdonnees plateforme
ClerkAuthentificationdonnees compte et session ; configuration UE lorsque disponible/contractee, transferts eventuels encadres par la DPA Clerk et le Data Privacy Framework
OpenStreetMap / fournisseurs de tuilesAffichage cartographiquedonnees techniques de navigation et zone cartographique affichee

11. Transferts hors UE

Tout transfert hors UE/EEE doit etre encadre par des garanties appropriees et documente. Pour Clerk, les garanties a verifier avant production incluent la DPA Clerk, les clauses contractuelles types le cas echeant et le Data Privacy Framework.

12. Mesures de securite

Mesures minimales proposees :

  • chiffrement TLS ;
  • controles d'acces par role ;
  • authentification forte lorsque disponible ;
  • separation des environnements ;
  • sauvegardes ;
  • journalisation des acces ;
  • supervision des erreurs ;
  • revue des droits ;
  • minimisation des donnees ;
  • revocation des acces non autorises ou obsoletes ;
  • limitation d'acces aux donnees brutes ;
  • procedures d'incident.

13. Violations de donnees

EBENTECH informe le Client dans les meilleurs delais apres avoir pris connaissance d'une violation de donnees personnelles affectant les donnees traitees pour le compte du Client.

Lorsque la violation est susceptible d'engendrer un risque pour les droits et libertes des personnes concernees, le Client responsable de traitement doit pouvoir notifier l'autorite de controle competente dans un delai de 72 heures apres en avoir pris connaissance, sauf exception applicable.

La notification doit inclure, lorsque disponible :

  • nature de l'incident ;
  • categories et volumes de donnees concernes ;
  • consequences probables ;
  • mesures prises ou proposees ;
  • point de contact.

14. Audit

Le Client peut demander les informations raisonnablement necessaires pour verifier le respect de cette annexe. Les modalites d'audit doivent etre encadrees contractuellement afin de proteger la securite, la confidentialite et les autres clients de Starsync.

Sources de reference

  • CNIL - Article 28 et obligations du sous-traitant : https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre4
  • CNIL - Responsable de traitement et sous-traitant : https://cnil.fr/fr/rgpd-comment-bien-identifier-son-role
  • CNIL - Bonnes pratiques responsable / sous-traitant : https://www.cnil.fr/fr/responsable-de-traitement-et-sous-traitant-6-bonnes-pratiques-pour-respecter-les-donnees
  • OVHcloud - Mentions legales : https://www.ovhcloud.com/fr/terms-and-conditions/
  • Clerk - Data Processing Addendum : https://clerk.com/legal/dpa
  • Clerk - Subprocessors : https://clerk.com/legal/subprocessors/
StarSync

La plateforme télématique qui réunit vos actifs roulants et les données utiles à vos opérations.

PlateformeFonctionnementDonnéesToutes les marquesSécurité
Contactcontact@starsync.frDemander une démo
LégalTous les documentsMentions légalesCGUConfidentialitéCookiesGéolocalisationDPAConditions B2B
© 2026 StarSync. Tous droits réservés.Flottes connectées. Données unifiées.