Politique de confidentialité
Version du 27 septembre 2026
JuliGo est un logiciel utilisé par des entreprises de taxi et de VTC pour organiser leurs courses. Il traite donc des données personnelles : celles des dirigeants et salariés de ces entreprises, celles de leurs passagers, et celles des personnes qui contactent PRO GESTION MOB.
Ce document explique qui traite quoi, pourquoi, combien de temps, et quels sont vos droits.
1. Qui est responsable de quoi — le point le plus important
Il y a deux situations bien distinctes, et elles n’obéissent pas aux mêmes règles.
Les données que l’entreprise cliente met dans JuliGo — réservations, adresses, factures, temps de travail de ses salariés. L’entreprise de taxi ou de VTC est le RESPONSABLE DE TRAITEMENT : c’est elle qui décide pourquoi et comment ces données sont utilisées, et c’est à elle qu’il faut s’adresser pour exercer ses droits. PRO GESTION MOB (PGM) est SOUS-TRAITANT au sens de l’article 28 du RGPD : PGM héberge et fait fonctionner l’outil, n’agit que sur instruction de l’entreprise cliente, n’utilise pas ces données pour son propre compte, ne les revend pas et ne les exploite à aucune fin commerciale.
Les données propres à PGM — prospects, clients, interlocuteurs, comptes d’accès, facturation de l’abonnement, support. Pour celles-là, PGM est responsable de traitement.
2. Qui est PGM
Raison sociale : PRO GESTION MOB SARLAU
Forme juridique : Société à responsabilité limitée à associé unique (SARL AU), au capital de 10 000,00 MAD
Siège social : Apt 3, 3e étage, Lot 763, Hay Mohammadi, Agadir, Maroc
Registre du commerce : 67461 (Tribunal de commerce d’Agadir)
ICE : 003861753000006 · Identifiant fiscal : 71774376 · Taxe professionnelle : 49206164
Gérant et directeur de la publication : Driss GUERACHLI
Contact : contact.juligo@gmail.com
Site : https://juligo.fr
Contact pour les données personnelles : contact.juligo@gmail.com
Aucun délégué à la protection des données n’a été désigné : les demandes sont traitées à l’adresse de contact ci-dessus.
3. Quelles données sont traitées
Utilisateurs de l’entreprise cliente : nom, prénom, adresse e-mail, numéro de téléphone, rôle dans l’entreprise, identifiant de connexion, mot de passe et journaux de connexion. Le mot de passe est conservé sous forme hachée (algorithme bcrypt) : seule une empreinte non réversible est enregistrée, jamais le mot de passe lui-même.
Chauffeurs : identité, coordonnées, courses attribuées, position géographique du véhicule pendant le service (nécessaire à la répartition des courses et au suivi en temps réel), et, si l’entreprise utilise l’option Gestion Pro : heures de pointage, amplitude, repos, heures supplémentaires, feuilles de temps signées.
Passagers : nom, numéro de téléphone, adresse e-mail si elle est donnée, adresse de prise en charge, adresse de destination, date et heure de la course, montant, mode de paiement, commentaire saisi lors de la réservation, notes saisies par l’entreprise, et le signalement d’une absence au rendez-vous. Si le passager ouvre un compte sur le site de l’entreprise : son adresse e-mail de connexion et son mot de passe, conservé sous forme hachée.
Courses prises en charge par l’Assurance Maladie : lorsqu’une course est conventionnée, le logiciel enregistre en plus les éléments nécessaires à l’organisation de ce transport — l’indication qu’un bon de transport existe (oui ou non, sans ses références), le taux de prise en charge, l’heure du rendez-vous médical, le département de la convention, le type de transport, les trajets à vide, le nombre de patients transportés et le caractère adapté aux personnes à mobilité réduite. Ces éléments ne figurent dans aucun SMS.
Aucun champ du logiciel ne demande le numéro de sécurité sociale (NIR) du passager.
Facturation et abonnement : raison sociale, adresse, SIREN/SIRET, numéro de TVA, coordonnées du dirigeant, historique des abonnements et des paiements. PGM n’a JAMAIS accès au numéro de carte bancaire : il est saisi dans le module de paiement de Paddle, jamais dans JuliGo.
Données techniques : à chaque tentative de connexion, réussie ou refusée, l’adresse IP et l’adresse e-mail saisie sont inscrites au journal d’audit de l’entreprise ; ce journal garde aussi la trace des modifications apportées à une course, anciennes et nouvelles adresses comprises. Le serveur tient en outre des journaux d’erreur. Le logiciel n’enregistre ni le type de navigateur ni les pages consultées.
Notifications : si un utilisateur active les notifications sur son appareil, l’adresse d’abonnement fournie par son navigateur et les clés qui l’accompagnent sont enregistrées.
4. Pourquoi, et sur quelle base légale
Fournir le logiciel à l’entreprise cliente — exécution du contrat (art. 6.1.b).
Traiter les données des passagers et des salariés — PGM agit sur instruction du responsable de traitement (art. 28) ; la base légale est celle retenue par l’entreprise cliente.
Facturer l’abonnement et tenir la comptabilité — obligation légale (art. 6.1.c).
Assurer la sécurité, détecter les abus, tenir des journaux — intérêt légitime (art. 6.1.f).
Répondre à une demande de contact ou de démonstration — intérêt légitime, ou consentement pour la prospection.
Envoyer des informations commerciales à un professionnel — intérêt légitime, avec droit d’opposition à tout moment.
5. Combien de temps les données sont conservées
Les durées ci-dessous sont les mêmes pour toutes les entreprises qui utilisent JuliGo : elles sont fixées par PGM pour l’ensemble de la plateforme, et aucune entreprise ne les règle pour son compte. Elles sont appliquées chaque nuit par un traitement automatique.
Courses et fiches passagers : cinq ans, puis anonymisation. Une course est anonymisée cinq ans après sa date. Une fiche passager l’est lorsqu’elle a été créée il y a plus de cinq ans et qu’aucune course ne lui est rattachée dans les cinq dernières années.
Ce que l’anonymisation retire : sur la course, les adresses de départ et d’arrivée, la position GPS du départ et toutes les informations complémentaires (dont les éléments Assurance Maladie et le commentaire de réservation) ; sur la fiche passager, le nom (remplacé par « Client anonymisé »), le prénom, le téléphone, l’adresse e-mail et les notes.
Ce qu’elle laisse : les dates et les montants ; le nom et le téléphone du confrère à qui une course a été confiée ; le motif d’une annulation ou d’un prix convenu ; les codes postaux d’un trajet à péage ; sur la fiche, l’adresse postale, la raison sociale et les numéros SIREN/SIRET. Le compte en ligne d’un passager n’est pas touché par cette anonymisation.
Factures émises par les entreprises à leurs clients : supprimées dix ans après leur création. Les factures d’abonnement de PGM ne font l’objet d’aucune suppression automatique.
SMS et e-mails envoyés : 90 jours. Passé ce délai, un message envoyé est supprimé ; un message dont l’envoi a échoué perd son destinataire et son texte ; un message encore en attente d’envoi est conservé.
Journal d’audit (connexions, actions sensibles) : un an.
Prospects : trois ans à compter de la demande, puis suppression automatique.
Position des chauffeurs : elle n’est pas conservée. Le serveur la garde en mémoire pendant le service, pour l’écran de répartition de l’entreprise, et ne l’écrit jamais en base de données.
Temps de travail (option Gestion Pro), devis et demandes adressées au support : aucune suppression automatique n’est programmée.
Entreprise qui quitte JuliGo : son accès peut être suspendu. La suppression de ses données est refusée par le logiciel dès qu’elle a émis au moins une facture. Le logiciel ne propose pas d’export global des données d’une entreprise.
Sauvegardes : la base est sauvegardée chaque nuit. Les copies sur le serveur sont gardées 14 jours ; la copie chiffrée hors du serveur garde 7 sauvegardes quotidiennes, 4 hebdomadaires et 6 mensuelles. Une donnée supprimée ou anonymisée dans la base peut donc subsister dans les sauvegardes jusqu’à environ six mois.
6. Qui reçoit les données
Les données ne sont ni vendues, ni louées, ni échangées. Elles sont communiquées uniquement aux personnes habilitées de l’entreprise cliente selon les droits qu’elle a elle-même accordés, au personnel de PGM strictement habilité pour l’exploitation et le support, aux prestataires listés ci-dessous, et aux autorités lorsqu’une obligation légale l’impose.
OVHcloud (OVH SAS, 2 rue Kellermann, 59100 Roubaix, France) — hébergement des serveurs, de la base de données et des sauvegardes.
Paddle — encaissement des abonnements par carte, en qualité de Merchant of Record (vendeur en titre), et facturation associée. Lors d’une souscription, JuliGo transmet à Paddle l’adresse e-mail et le nom de l’acheteur, son pays, son code postal et son numéro de TVA. Les données de carte sont saisies chez Paddle et ne transitent jamais par JuliGo.
SMS de course, envoyés au passager lui-même, au numéro de téléphone qu’il a donné pour sa course : lorsqu’il réserve sur le site, un SMS confirme l’enregistrement de sa demande ; lorsque l’entreprise accepte ou refuse une demande de course, un SMS l’en informe (un passager qui a un compte en ligne reçoit cette réponse dans son espace plutôt que par SMS). Le SMS d’enregistrement et celui d’acceptation reprennent la référence de la réservation et le trajet que le passager a lui-même indiqué (adresse de départ et adresse d’arrivée) ; celui d’acceptation y ajoute la date et l’heure. Aucun de ces SMS ne contient d’information liée à l’Assurance Maladie ni de donnée de santé.
Ces SMS partent par OVH SMS, avec le compte SMS de l’entreprise. Leur envoi réel dépend de l’activation par l’entreprise : tant qu’elle n’a pas configuré et activé son compte SMS dans JuliGo, et tant que PGM n’a pas ouvert l’envoi sur le serveur, aucun SMS ne part. Le texte du message reste alors consultable dans le logiciel, puis est effacé selon la durée indiquée à la section 5.
Services de notification des navigateurs (ceux de Google, d’Apple ou de Mozilla, selon l’appareil) — lorsqu’un utilisateur a activé les notifications, par exemple un chauffeur à qui une course est proposée. Le contenu de la notification est chiffré de bout en bout jusqu’à l’appareil : le service de notification l’achemine sans pouvoir le lire.
Messagerie électronique (serveur de messagerie ou service SendGrid), si activé par la configuration — envoi des e-mails d’activation de compte, de réinitialisation et de changement de mot de passe, à l’adresse de la personne concernée.
Base Adresse Nationale (api-adresse.data.gouv.fr, service public de l’État) — les adresses saisies pour une course lui sont envoyées par le serveur de JuliGo pour être localisées. Seule l’adresse est envoyée.
Google Maps, si activé par la configuration — l’aide à la saisie d’adresse est alors chargée dans le navigateur, sur la page de réservation et dans l’espace passager : Google reçoit ce qui est tapé dans le champ d’adresse, ainsi que l’adresse IP du navigateur.
OpenStreetMap — les fonds de carte des écrans de répartition et chauffeur sont chargés depuis ses serveurs, qui reçoivent l’adresse IP de l’appareil.
Plateforme de facturation électronique choisie par l’entreprise, si elle l’a configurée — transmission des factures que l’entreprise émet à ses clients professionnels.
Annuaire des entreprises de l’État (recherche-entreprises.api.gouv.fr) — recherche du numéro SIRET lors de la mise en service d’une entreprise.
7. Où les données sont hébergées
Les serveurs, la base de données et les sauvegardes de JuliGo sont hébergés en France, chez OVHcloud.
Les données de votre activité, de vos courses, de vos clients et de vos chauffeurs sont hébergées en France, chez OVHcloud. Seul le paiement de l’abonnement de l’entreprise passe par Paddle, notre prestataire de paiement, qui reçoit les informations nécessaires à ce paiement (e-mail, nom, pays, code postal, numéro de TVA de l’entreprise).
L’exploitation du service et le support technique sont assurés depuis la France.
PRO GESTION MOB est immatriculée au Maroc — c’est le siège de la société, pas le lieu où les données sont hébergées ni celui d’où le service est exploité. Nous le précisons parce que la question se pose légitimement en lisant nos mentions légales.
Les prestataires cités à la section 6 qui exploitent leur propre infrastructure — Paddle, les services de notification des navigateurs et, s’ils sont activés, le service de messagerie et Google Maps — traitent les données qu’ils reçoivent selon leurs propres conditions. Ce document ne décrit pas leurs lieux de traitement.
Si l’organisation de PGM devait changer, cette page serait mise à jour AVANT le changement, et les entreprises clientes en seraient informées.
8. Sécurité
Le cloisonnement des données par entreprise, appliqué au niveau de la base de données elle-même : chaque requête est limitée aux données de l’entreprise concernée, et une entreprise ne peut pas accéder aux données d’une autre.
Le chiffrement des connexions (HTTPS) sur l’ensemble des sites et applications : les données sont chiffrées pendant leur transport.
Le chiffrement au repos (AES-256-GCM) des secrets d’intégration : identifiants des comptes SMS, de messagerie et de facturation électronique enregistrés par les entreprises.
Les données métier — courses, fiches passagers, éléments Assurance Maladie — ne font pas l’objet d’un chiffrement supplémentaire au niveau du logiciel : elles sont protégées par le cloisonnement par entreprise et par les droits attachés à chaque rôle.
Des mots de passe conservés sous forme hachée (bcrypt) : seule une empreinte non réversible est enregistrée.
Une gestion des rôles et des droits : chaque utilisateur ne voit que ce que son rôle autorise.
Un journal d’audit propre à chaque entreprise, qui trace les connexions et les actions sensibles, et une sauvegarde de la base chaque nuit, dont une copie chiffrée hors du serveur.
Le logiciel ne comporte pas de dispositif automatique de détection des violations de données ; le journal d’audit est l’outil qui permet d’en reconstituer une. En cas d’incident de sécurité touchant des données personnelles, PGM s’engage à prévenir les personnes concernées dans les meilleurs délais : l’entreprise cliente dont les données sont touchées, afin qu’elle puisse remplir ses propres obligations de notification, et, pour les données dont PGM est responsable (section 1), les personnes elles-mêmes.
9. Stockage dans votre navigateur
JuliGo ne dépose aucun cookie.
Lorsque vous vous connectez, un jeton de connexion est gardé dans le stockage local de votre navigateur (localStorage). Il est valable 12 heures et il est effacé quand vous vous déconnectez. Effacer les données de ce site dans votre navigateur vous déconnecte.
Le stockage local sert aussi à mémoriser des préférences d’affichage et, sur les postes du personnel des entreprises, le brouillon d’une course en cours de saisie, qui expire au bout de deux heures.
Aucun outil de mesure d’audience ni de publicité n’est utilisé.
Des services tiers sont chargés dans certains cas : le module de paiement de Paddle sur la page d’abonnement, l’aide à la saisie d’adresse de Google Maps si elle est activée, et les fonds de carte OpenStreetMap sur les écrans de répartition et chauffeur (section 6). Ce qu’ils enregistrent dans votre navigateur relève de leurs propres conditions.
10. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès.
Ce que le logiciel permet directement : un passager qui a ouvert un compte sur le site de l’entreprise peut télécharger une copie de ses données, dans un fichier lisible par un autre service, depuis son espace client (bouton « Télécharger mes données »). Il n’existe pas d’outil en libre-service pour la rectification, l’effacement ou l’opposition : ces demandes se font par écrit, auprès de l’entreprise ou de PGM.
Si vous êtes passager ou salarié d’une entreprise utilisant JuliGo, adressez-vous À CETTE ENTREPRISE, qui est responsable de traitement. Ses coordonnées figurent sur son site, à la page « Mentions légales ». Si vous nous écrivez directement, nous transmettrons votre demande à l’entreprise concernée sans la traiter nous-mêmes.
Si vous êtes client, prospect ou contact de PGM, écrivez-nous à contact.juligo@gmail.com.
Une pièce d’identité peut être demandée en cas de doute raisonnable sur l’identité du demandeur.
Vous pouvez également introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr) ou de l’autorité de contrôle de votre pays de résidence.
11. Modification de cette politique
Ce texte décrit le fonctionnement du logiciel JuliGo à la date de version indiquée en tête de page.
Cette politique peut évoluer. La version en vigueur est celle publiée sur cette page, avec sa date. En cas de modification importante, les entreprises clientes sont informées.