1. Qui sommes nous
Personne morale : Comoo SA, ainsi que les sociétés liées au sein du groupe
Siège social : Schaarbeeklei 485, 1800 Vilvorde
Numéro d’entreprise : BE0725.425.683
Contact général : https://www.comoo.be/fr/contactus
Contact DPO : dpo@comoo.be
Téléphone : +32 2 255 82 20
Comoo SA (ci après dénommée « nous », « notre » ou « nos ») traite des données à caractère personnel conformément à la présente notice.
Pour toute question relative à notre traitement des données à caractère personnel, vous pouvez nous contacter à tout moment.
2. Version
Dernière mise à jour : juin 2026
La présente notice s’applique aux activités de traitement décrites ci dessous et est régulièrement mise à jour via notre site web. Nous vous recommandons de consulter cette page périodiquement.
Dans les contrats conclus avec des tiers, notamment les clients et fournisseurs, une clause de protection des données est intégrée et formalisée dans des accords de traitement conclus entre les parties.
3. Champ d’application de la présente notice
La présente notice de protection des données vise à vous informer de manière générale sur nos pratiques en matière de protection des données.
Des informations complémentaires peuvent être fournies sur demande via les coordonnées mentionnées ci dessus.
Comoo SA (ci après également désignée comme « l’entreprise », « nous », « notre » ou « nos ») intervient sous deux rôles concernant les données à caractère personnel décrites dans la présente notice :
- En tant que responsable du traitement pour un nombre limité d’activités internes ainsi que pour ses obligations contractuelles et légales (par exemple : RH, contractualisation avec les fournisseurs, etc.)
- En tant que sous traitant pour le compte de ses clients
La présente notice décrit la manière dont nous collectons, utilisons, partageons et protégeons les données à caractère personnel dans le cadre de la fourniture de :
- Services de gestion de flotte
- ·Services de leasing ou de location de véhicules
- Services de télématique et de suivi du comportement de conduite
- Services de maintenance, d’assurance et de gestion des incidents
- Plateformes numériques, applications mobiles et sites web soutenant les activités principales de Comoo
3.1. Nos services en tant que responsable du traitement
Comoo SA agit en qualité de responsable du traitement pour la gestion des catégories de processus et de sujets suivants, y compris mais sans s’y limiter :
·RH, gestion des travailleurs et du personnel, notamment :
- Candidats potentiels à l’emploi, candidats au recrutement
- Externalisation de la gestion salariale auprès d’un prestataire
- Gestion salariale, gestion financière et comptabilité
- Gestion de la chaîne d’approvisionnement
Customer Relationship Management (CRM), notamment :
- Prospection et données relatives aux prospects, y compris les prospects clients
- Gestion des visiteurs
- Gestion des bâtiments et logistique
- Obligations légales, contractualisation, conformité juridique et réglementaire
- Exigences de sécurité, y compris les intérêts vitaux ou publics lorsque cela est applicable
- Gestion des communications et des contacts (courriels, etc.)
- Infrastructure informatique et cloud destinée à la gestion administrative
Les chapitres ci-dessous précisent les catégories de données traitées pour chaque processus ou sujet.
3.2. Nos services en tant que sous‑traitant
La majorité, voire la totalité, de nos activités commerciales relatives à la gestion de flotte sont réalisées pour le compte et selon les instructions de nos clients.
Dans ce cadre, nous traitons des données à caractère personnel en tant que sous-traitant pour le compte de nos clients, lesquels agissent en qualité de responsables du traitement et assument les responsabilités correspondantes.
Dans le cadre de la gestion de flotte, nous traitons des données pour les services suivants :
- Gestion des contrats
- Gestion du parc automobile
- Gestion des conducteurs
- Gestion des réparations et des sinistres
- Services aux conducteurs
4. Catégories de données à caractère personnel traitées
4.1. Comoo en tant que responsable du traitement
Nous pouvons traiter les catégories de données à caractère personnel suivantes.
4.1.1. Données d’identification et de contact
Applicables aux :
- Travailleurs et personnel
- Clients
Catégories de données traitées :
- Données d’identité (prénom, nom, etc.)
- Adresse professionnelle ou privée
- Adresse électronique professionnelle et/ou privée
- Numéros de téléphone, numéro de GSM, numéro de bureau
- Identifiant conducteur ou collaborateur
Uniquement pour le personnel :
- Données essentielles de sécurité sociale nécessaires au traitement des rémunérations, telles que la situation familiale
4.1.2. Données relatives à l’infrastructure informatique et aux interactions numériques
Applicables aux :
- Utilisateurs des systèmes informatiques et réseaux
Catégories de données traitées, notamment :
- Adresse IP
- Données de contrôle d’accès et journaux de connexion
- Informations relatives aux appareils et navigateurs
- Fichiers journaux et données d’utilisation des plateformes
- Cookies (voir section 11)
4.2. Comoo en tant que sous-traitant
4.2.1. Données relatives aux véhicules et à leur utilisation
Applicables aux :
- Clients
- •Utilisateurs finaux
Nous traitons des catégories de données permettant d’identifier directement ou indirectement des personnes, notamment :
•Identification du véhicule
- Numéro d’identification du véhicule (VIN)
- Numéro d’immatriculation
- Données Car Pass
Performances du véhicule
- Kilométrage
- Consommation de carburant ou d’énergie
- Données d’entretien et d’inspection
4.2.2. Gestion des utilisateurs finaux et des conducteurs
Données personnelles
- Prénom et nom
Données d’adresse
- Lieux d’enlèvement et de livraison
Données de contact
- Numéro de GSM
- Adresse électronique professionnelle
- Adresse électronique privée
4.2.3. Données télématiques et de localisation des véhicules
- Localisation GPS (en temps réel ou historique)
- Lieux de départ et d’arrivée des trajets
- Données relatives au style de conduite (par exemple freinage, accélération, vitesse)
- Données relatives au temps, à la distance et aux itinéraires
4.2.4. Données professionnelles des utilisateurs finaux
Peuvent notamment inclure :
- Nom de l’employeur (client)
- Fonction de l’utilisateur final
- Données d’attribution du véhicule
4.2.5. Données relatives aux incidents et aux dommages
Peuvent notamment inclure :
- Rapports d’accident
- Images ou vidéos de dommages
- Références de dossiers d’assurance
- Données relatives aux assureurs
4.2.6. Données de sécurité et systèmes de surveillance
Nos sites de gestion de flotte sont protégés par des systèmes de vidéosurveillance afin de garantir la sécurité des personnes et des infrastructures.
4.3. Données que nous ne traitons pas
Nous ne traitons pas de données sensibles au sens des articles 9 et 10 du RGPD, telles que :
- Données biométriques
- Données ADN
- Données relatives à la situation financière, au casier judiciaire ou à d’autres informations personnelles comparables
5. Finalités et bases juridiques du traitement
Par principe, nous traitons les données à caractère personnel pour les raisons suivantes, par ordre de priorité :
- Exécution d’un contrat
- Respect d’une obligation légale
- Protection d’un intérêt vital
- Exécution d’une mission d’intérêt public
- Consentement
- Intérêts légitimes
Veuillez consulter l’article 6 du RGPD pour l’explication de ces bases juridiques.
En cas de recours à l’intérêt légitime, le responsable du traitement collecte et traite les données sans consentement préalable.
Comoo évite autant que possible de se fonder sur l’intérêt légitime, dans la mesure où le consentement ou des accords contractuels peuvent généralement être mis en place.
À ce jour, aucune activité de Comoo n’est fondée sur l’intérêt légitime.
5.1. Aperçu des bases juridiques
Finalité | Base juridique |
Gestion de flotte et attribution des véhicules | Exécution du contrat |
Suivi et optimisation des véhicules | Exécution du contrat |
Entretien, sécurité et conformité | Obligation légale / Exécution du contrat |
Gestion des incidents, assurances et sinistres | Obligation légale / Exécution du contrat |
Facturation et gestion des comptes | Exécution du contrat |
Sécurité informatique et prévention de la fraude | Obligation légale / Exécution du contrat |
Assistance client et communication | Exécution du contrat |
Défense juridique et audits | Obligation légale |
Analyses facultatives ou amélioration des services sur le site web et dans le CRM | Consentement lorsque requis |
Lorsque le traitement repose sur l’intérêt légitime, nous effectuons une mise en balance des intérêts afin de veiller à ce que nos intérêts ne prévalent pas sur les droits et libertés des personnes concernées.
6. Sources des données à caractère personnel
6.1. Responsable du traitement
Les données sont collectées directement auprès des personnes concernées, notamment :
- Travailleurs et membres du personnel
- Candidats potentiels à l’emploi
- Fournisseurs
- Données d’entreprise des clients et coordonnées des personnes de contact chez les clients
6.2. Sous-traitant
Dans le cadre des activités de gestion de flotte, nous collectons des données à caractère personnel directement auprès de la partie contractante, notamment :
- Clients ou organisations clientes (par exemple les employeurs)
- Conducteurs ou utilisateurs (collaborateurs des clients)
- Véhicules et systèmes de télématique embarqués
- Applications mobiles et plateformes en ligne
7. Partage et divulgation des données à caractère personnel
Nous partageons des données à caractère personnel exclusivement dans le cadre d’accords contractuels avec :
- Les organisations clientes (gestionnaires de flotte ou employeurs)
- Les compagnies d’assurance et gestionnaires de sinistres
- Les constructeurs automobiles et les partenaires de maintenance
- Les prestataires de services informatiques, d’hébergement et de télématique
- Les autorités publiques lorsque la loi l’exige
Tous les sous traitants et partenaires sont soumis à des obligations contractuelles en matière de protection des données, formalisées au moyen d’un accord de traitement des données conclu entre les parties.
Nous ne vendons aucune donnée personnelle ni aucune information à caractère marketing à des tiers.
8. Transferts internationaux de données
Lorsque des données à caractère personnel sont transférées en dehors de l’Espace économique européen (EEE), nous veillons à mettre en place des garanties appropriées, notamment :
- Les clauses contractuelles types de l’Union européenne (SCC)
- Les décisions d’adéquation de la Commission européenne
- Des mesures de protection légales équivalentes
9. Durées de conservation
Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire à la réalisation des finalités décrites.
Type de données | Durée de conservation |
Données de flotte et d’utilisation | Durée du contrat + 5 ans (conformément aux exigences légales et fiscales) |
Données télématiques | Durée du contratDuur van de overeenkomst |
Données relatives aux incidents et aux dommages | Délais légaux de prescription |
Données financières | Délais comptables légaux prévus par la législation |
Données de vidéosurveillance | Conformément aux délais prévus par la législation applicable |
Les données sont supprimées de manière sécurisée ou anonymisées dès qu’elles ne sont plus nécessaires.
10. Vos droits
Conformément à la législation applicable en matière de protection des données, y compris le RGPD, vous disposez des droits suivants :
- Obtenir l’accès à vos données à caractère personnel
- Faire rectifier des données inexactes
- Faire effacer vos données (« droit à l’oubli »)
- Obtenir la limitation du traitement
- Demander la portabilité de vos données
- Vous opposer au traitement
- Retirer votre consentement à tout moment
Veuillez noter que ces droits ne sont pas absolus et restent soumis aux dispositions légales et réglementaires applicables, ainsi qu’aux éventuelles limitations et obligations contractuelles.
Nos sauvegardes systèmes à long terme sont exclues des demandes d’accès des personnes concernées, car elles sont exclusivement destinées à assurer la continuité des activités et bénéficient d’un niveau de sécurité élevé. Dès lors, la restauration de données pour d’autres finalités que la continuité des activités ne peut raisonnablement être réalisée, compte tenu de la complexité et des efforts nécessaires pour retrouver des données spécifiques concernant une personne concernée.
10.1. Contacter Comoo en tant que responsable du traitement
Les demandes d’accès et les demandes d’information des personnes concernées doivent être adressées à : dpo@comoo.be
En alternative, le formulaire de contact disponible sur le site web de Comoo peut être utilisé : https://www.comoo.be/fr/contactus
10.2. Comoo en tant que sous‑traitant
Lorsque Comoo agit en qualité de sous-traitant pour le compte de ses clients (responsables du traitement), vous pouvez exercer vos droits directement auprès du responsable du traitement concerné.
Si vous contactez Comoo concernant des activités de traitement réalisées en qualité de sous-traitant, nous transmettrons votre demande au responsable du traitement compétent.
11. Cookies et technologies similaires
Nos sites web et plateformes utilisent des cookies et technologies similaires afin de :
- Garantir le bon fonctionnement technique des services
- Améliorer l’expérience utilisateur
- Collecter des données analytiques (lorsque le consentement a été donné)
Pour plus d’informations, veuillez consulter notre Cookie notice.
12. Sécurité des données
Comoo s’engage à mettre en œuvre des mesures de sécurité modernes et conformes à l’état de l’art, dans la mesure où elles sont pertinentes et raisonnables.
À cette fin, nous gérons nos mesures de sécurité au moyen d’un ISMS (Information Security Management System) complet fondé sur la norme ISO 27001.
Nous mettons en œuvre des mesures de sécurité organisationnelles, procédurales, techniques et physiques, notamment :
- Cycles de vie de sécurité
- Contrôles d’accès et mécanismes d’authentification
- Chiffrement des données pendant leur transmission et leur stockage
- Journalisation et surveillance
- Obligations de confidentialité applicables aux collaborateurs
- Audits de sécurité réguliers
- Surveillance continue
- Réponse rapide aux incidents
12.1 Fournisseurs sélectionnés
Nous avons mis en œuvre notre propre ISMS (Information Security Management System) et exigeons également de nos fournisseurs et sous traitants de la chaîne d’approvisionnement qu’ils respectent les mêmes exigences, comme nos clients sont en droit de l’attendre de notre part.
En tant que fournisseur, Comoo est soumis aux exigences du RGPD, de la directive NIS2 et du règlement DORA.
13. Prise de décision automatisée et intelligence artificielle (IA)
Nous ne prenons pas de décisions produisant des effets juridiques ou des effets similaires significatifs qui seraient fondées exclusivement sur un traitement automatisé, sauf si cela est expressément communiqué et autorisé par la législation applicable.
14. Modifications de la présente notice
Nous pouvons modifier la présente notice de temps à autre.
La version la plus récente est toujours disponible sur notre site web ou via nos plateformes.
15. Réclamations et autorité de contrôle
15.1. Premier contact : contactez nous
Si vous avez des questions ou si vous estimez que vos droits en matière de protection des données ont été violés, nous vous invitons à nous contacter en premier lieu. Il est de notre responsabilité de vous assister et de veiller à ce que toutes les questions pertinentes reçoivent une réponse.
Veuillez consulter les coordonnées figurant à la dernière section.
Nous collaborerons avec vous afin de résoudre au mieux vos questions et préoccupations.
15.2. Étape suivante : l’autorité de protection des données
Si vous estimez toujours que nous n’avons pas correctement traité vos droits en matière de protection des données en tant que responsable du traitement, vous pouvez introduire une plainte auprès de votre autorité locale de protection des données.
Notre siège social étant situé en Belgique, vous pouvez notamment contacter : Autorité de protection des données (APD) www.gegevensbeschermingsautoriteit.be
Pour consulter la liste des autorités européennes de protection des données et contacter l’autorité compétente de votre région : https://www.edpb.europa.eu/about-edpb/about-edpb/members_en
16. Coordonnées de contact
16.1. Contactez d’abord votre interlocuteur direct chez Comoo
Si vous avez des questions concernant notre traitement des données, veuillez contacter en priorité votre interlocuteur habituel chez Comoo. Cette personne connaît le mieux votre situation spécifique et sera en mesure de vous aider.
16.2. Contactez notre DPO
Pour toute question relative à la présente notice ou à nos pratiques en matière de protection des données, vous pouvez contacter notre Data Protection Officer (DPO).
E‑mail : dpo@comoo.be