AFL logo

Politique de confidentialité

Agile Fleet, Inc.

Version : 2026.4 — En vigueur : [DATE DE PUBLICATION] — Remplace : l’ancienne politique de confidentialité de FleetCommander ainsi que les politiques distinctes relatives au partage des données du site Web et aux témoins.

1. À propos de la présente politique

Agile Fleet, Inc. (« Agile Fleet », « nous », « nos ») fournit FleetCommander, une plateforme de gestion de parcs de véhicules et de parcs partagés, ainsi que le matériel, les services de mise en œuvre et de soutien connexes.

La présente politique explique quels renseignements personnels nous recueillons, comment nous les utilisons, avec qui nous les communiquons et quels sont vos droits. Elle vise :

notre site Web, agilefleet.com;

l’application FleetCommander et les services connexes; et

nos activités de marketing, de vente, de soutien et d’événements.

Deux rôles différents. La plupart des renseignements personnels contenus dans FleetCommander appartiennent à nos clients — un organisme gouvernemental, une université, une municipalité, un service public ou une entreprise qui utilise FleetCommander pour gérer son parc. Pour ces renseignements, le client décide de ce qui est recueilli et pourquoi, et nous les traitons selon les instructions du client aux termes de notre Addenda relatif au traitement des données. Si vous êtes conducteur, employé ou étudiant de l’un de nos clients et que vous souhaitez consulter, corriger ou supprimer vos renseignements, communiquez d’abord avec cette organisation. Nous lui transmettrons votre demande.

Pour les renseignements que nous recueillons directement — visiteurs du site Web, clients potentiels, participants à des événements, personnes-ressources en matière de soutien, ainsi que nos propres personnes-ressources pour les comptes et la facturation — nous en déterminons les fins, et la présente politique s’applique.

Votre lieu de résidence importe. Les sections 9 à 12 énoncent des droits et des engagements qui varient selon la région. La section 10 vise les États-Unis, la section 11 vise le Canada, et la section 12 vise l’Espace économique européen, le Royaume-Uni et la Suisse.

2. Renseignements que nous recueillons

2.1 Renseignements que vous nous fournissez directement. Nom, adresse de courriel professionnelle, numéro de téléphone professionnel, employeur et titre du poste, ainsi que le contenu des messages que vous nous envoyez — au moyen de formulaires Web, par courriel, par téléphone, par billets de soutien, par webinaires, par démonstrations et lors de salons professionnels.

2.2 Renseignements que nos clients saisissent dans FleetCommander. FleetCommander est configurable, de sorte que les champs exacts varient selon le client. L’ensemble minimal requis par le système comprend le prénom, le nom, l’adresse de courriel et le numéro de téléphone. Les clients stockent aussi couramment le service ou le centre de coûts, l’identifiant d’employé ou d’étudiant, l’état et la date d’expiration du permis de conduire, les véhicules attribués, les dossiers de réservation et de déplacement, le kilométrage et l’historique des approbations.

2.3 Renseignements que nous recueillons automatiquement. Lorsque vous utilisez notre site Web ou l’application, nous recueillons l’adresse IP, le type de navigateur et d’appareil, le système d’exploitation, les pages consultées, la page de provenance, les dates et heures d’accès et d’autres renseignements techniques semblables, de même que les journaux d’accès à l’application, les événements d’authentification et les enregistrements de vérification.

2.4 Renseignements provenant de tiers. Coordonnées professionnelles obtenues de fournisseurs de données marketing, d’organisateurs d’événements, de programmes d’achats regroupés et de sources accessibles au public, ainsi que les renseignements de recommandation provenant de partenaires et de revendeurs.

2.5 Données du matériel et des appareils. Lorsqu’un client utilise notre matériel de contrôle des clés, de bornes ou d’accès sans clé, nous recevons les enregistrements des transactions à ces appareils — par exemple, quelle clé a été prise, à quel moment et par quel utilisateur autorisé.

3. Comment nous utilisons les renseignements

Nous utilisons les renseignements personnels pour :

fournir, exploiter, sécuriser, maintenir et améliorer FleetCommander et nos autres services;

authentifier les utilisateurs et administrer les comptes;

offrir du soutien à la clientèle et répondre aux demandes;

traiter les commandes, les factures et les paiements;

surveiller l’utilisation du système, la capacité, le rendement, la sécurité et la conformité des licences;

envoyer des communications de service et administratives, y compris des avis concernant les modifications à la présente politique ou à nos ententes;

envoyer des communications de marketing, des invitations à des webinaires et des annonces de formation, lorsque la loi le permet et sous réserve de votre droit de retrait ou de retrait du consentement;

respecter nos obligations légales et faire appliquer nos ententes; et

évaluer, négocier et réaliser des opérations d’entreprise.

Fondement juridique. Au Canada, nous nous appuyons sur le consentement décrit à la section 11.2. En vertu du RGPD et de lois semblables, nous nous appuyons sur : l’exécution d’un contrat, pour l’administration des comptes et la prestation des services; les intérêts légitimes, pour la sécurité, l’amélioration des services et le marketing interentreprises; le consentement, lorsqu’il est requis, pour certains messages marketing et les témoins non essentiels; et l’obligation légale, lorsque la loi l’exige.

4. Renseignements agrégés et dépersonnalisés

Nous analysons l’utilisation de façon agrégée afin de planifier la capacité, de programmer la maintenance, de surveiller le rendement et la sécurité, et d’améliorer le produit. Les questions que nous posons habituellement aux données agrégées comprennent le nombre d’utilisateurs connectés par jour ou par heure, le moment des pointes d’utilisation, le nombre de véhicules actifs dans un système, le nombre de réservations effectuées au cours d’une période, la durée moyenne d’une réservation et le nombre de tentatives de connexion échouées dans une fenêtre donnée.

Ces analyses ne comprennent aucun renseignement personnel ou identificatoire, et nous ne tentons pas de réidentifier les données dépersonnalisées.

5. Intelligence artificielle

Certaines fonctions de FleetCommander utilisent l’intelligence artificielle pour générer des analyses, des résumés et des suggestions à partir de données que l’utilisateur est déjà autorisé à consulter, et nous utilisons un assistant d’IA pour aider à répondre aux questions de soutien.

Nous n’utilisons pas les données des clients pour entraîner des modèles d’IA de tiers, et nous ne permettons pas à nos fournisseurs d’IA de le faire.

Les résultats générés par l’IA peuvent être erronés. Ils visent à assister une personne, non à remplacer son jugement, et ne devraient pas constituer le seul fondement d’une décision ayant une incidence importante sur une personne.

Nous n’utilisons pas l’IA pour prendre des décisions concernant des personnes sans intervention humaine. Si cela devait changer, nous l’indiquerions ici et en aviserions les clients à l’avance.

Les fournisseurs d’IA que nous utilisons sont énumérés sur notre page des sous-traitants.

Les modalités complètes figurent dans notre Addenda sur l’IA.

6. Comment nous communiquons les renseignements

Nous communiquons les renseignements personnels avec :

Les fournisseurs de services et sous-traitants qui hébergent, sécurisent, soutiennent ou nous aident à fournir nos services, aux termes de contrats qui restreignent leur utilisation des renseignements. Notre liste à jour se trouve à agilefleet.com/subprocessors.

Nos clients, lorsque les renseignements se rapportent à l’utilisation de FleetCommander par ce client.

Les conseillers professionnels — vérificateurs, avocats, assureurs et banquiers — soumis à des obligations de confidentialité.

Notre société mère, Banyan Software, et ses sociétés affiliées, aux fins d’administration de l’entreprise, de production de rapports et de services partagés.

Les autorités, lorsque la loi, une assignation ou une ordonnance d’un tribunal l’exige. Lorsque les renseignements appartiennent à un client et que la loi nous permet de le faire, nous donnerons au client un avis écrit préalable et une possibilité raisonnable de s’y opposer.

Les acquéreurs, dans le cadre d’une fusion, d’une acquisition, d’un financement ou d’une vente d’actifs. Les renseignements personnels transférés dans le cadre d’une telle opération demeurent assujettis aux engagements pris dans la politique de confidentialité en vigueur au moment de leur collecte, sauf accord contraire de la personne concernée.

Nous ne vendons pas de renseignements personnels et nous ne les communiquons pas à des fins de publicité comportementale intercontextuelle, au sens des lois étatiques américaines sur la protection de la vie privée. Nous ne communiquons pas de renseignements personnels en contrepartie d’une considération au Canada.

7. Témoins et technologies semblables

Nous utilisons des témoins et des identifiants de session sur notre site Web et dans l’application.

Type Fin
Strictement nécessaires Authentification, gestion des sessions, sécurité et fonctionnalité de base de l’application. Ils ne peuvent être désactivés sans interrompre le service.
Rendement et analytique Comprendre l’utilisation du site Web afin de l’améliorer.
Fonctionnels Mémoriser des préférences telles que la langue ou les paramètres d’affichage.

Dans l’application FleetCommander, les témoins et les identifiants de session sont utilisés exclusivement à des fins de sécurité, de fonctionnalité de l’application et d’administration du système. Ils ne servent pas à la publicité.

Vous pouvez gérer les témoins au moyen des paramètres de votre navigateur et, lorsque nous en offrons un, au moyen du panneau de préférences relatives aux témoins de notre site Web. Le blocage des témoins strictement nécessaires empêchera le fonctionnement de l’application.

8. Conservation

Nous conservons les renseignements personnels uniquement aussi longtemps que nécessaire aux fins pour lesquelles ils ont été recueillis, ou aussi longtemps que notre client nous l’indique.

Les données des clients sont différentes de nos propres dossiers. Pour les renseignements personnels que nos clients versent dans FleetCommander, le client décide de la durée de conservation. FleetCommander est leur système de référence pour les opérations de parc, et bon nombre de nos clients — organismes gouvernementaux, universités publiques, sociétés de transport — sont assujettis à leurs propres calendriers de conservation des documents qui les obligent à conserver les dossiers de véhicules, de réservations et de conducteurs pendant des périodes déterminées. Nous conservons ces renseignements aussi longtemps que l’abonnement du client est actif et que le client nous demande de les conserver, et nous ne les supprimons pas de notre propre initiative pendant la relation.

Si vous êtes une personne dont les renseignements figurent dans le système FleetCommander d’un client et que vous souhaitez qu’ils soient supprimés, cette décision appartient à cette organisation. Voir la section 1.

Catégorie Conservation
Données des clients dans FleetCommander (abonnement actif) Aussi longtemps que l’abonnement du client est actif et que le client nous demande de les conserver. Les clients peuvent exporter leurs données en tout temps.
Données des clients (après l’expiration ou la résiliation) Disponibles pour exportation pendant 30 jours après la fin de l’abonnement, période durant laquelle l’environnement demeure accessible en lecture seule. Après cette fenêtre de 30 jours, l’environnement en direct est mis hors service. Une copie de sauvegarde finale est conservée pendant 60 jours après la fin de l’abonnement, puis expire; la suppression est certifiée sur demande. Lorsque le contrat d’un client ou une loi applicable sur la conservation des documents exige une période de conservation ou de restitution des données différente, cette période prévaut sur le présent calendrier et est indiquée dans le bon de commande du client.
Dossiers de compte et de facturation Sept (7) ans après la fin de la relation, à des fins fiscales, de vérification et juridiques.
Billets de soutien et correspondance Trois (3) ans après leur fermeture.
Coordonnées marketing Jusqu’à votre retrait ou le retrait de votre consentement, ou trois (3) ans après votre dernière interaction avec nous, selon la première éventualité.
Analytique du site Web 13 mois.
Journaux d’application, d’accès et de sécurité 90 jours accessibles et interrogeables en ligne, plus 280 jours additionnels conservés en archivage (environ 370 jours au total). Nous appliquons la même conservation à nos environnements autorisés FedRAMP et commerciaux, respectant le seuil de référence FedRAMP modéré pour les enregistrements de vérification (NIST SP 800-53 AU-11).
Dossiers d’atteintes et d’incidents de confidentialité Vingt-quatre (24) mois à compter de la date à laquelle l’incident a été jugé être survenu, comme l’exige la LPRPDE.

Conservation à des fins juridiques. Lorsque nous sommes tenus de préserver des renseignements en raison d’un litige, d’une enquête ou d’une obligation réglementaire ou d’accès aux documents publics, nous suspendons la suppression des renseignements visés aussi longtemps que dure l’obligation, et nous reprenons le calendrier normal lorsqu’elle prend fin.

9. Vos droits — tous

Où que vous soyez, vous pouvez :

demander quels renseignements personnels nous détenons à votre sujet et en obtenir une copie;

nous demander de corriger des renseignements erronés ou incomplets;

nous demander de supprimer des renseignements, sous réserve de nos obligations légales et contractuelles;

vous retirer des communications de marketing en tout temps; et

poser une question ou déposer une plainte concernant notre traitement des renseignements personnels.

Comment présenter une demande. Écrivez à privacy@agilefleet.com ou à notre responsable de la protection de la vie privée à l’adresse indiquée à la section 15. Nous vérifierons votre identité avant d’agir, et nous répondrons dans le délai exigé par la loi qui s’applique à vous — généralement 45 jours aux États-Unis, 30 jours au Canada et un mois en vertu du RGPD, chacun pouvant être prolongé lorsque la loi le permet.

Vous pouvez recourir à un agent ou représentant autorisé lorsque la loi le permet. Nous n’exercerons aucune discrimination à votre égard pour l’exercice d’un droit relatif à la vie privée.

Encore une fois : si vos renseignements figurent dans le système FleetCommander d’un client, communiquez avec cette organisation. Elle décide de ce qui est recueilli et pourquoi. Nous lui transmettrons votre demande.

10. Droits additionnels — États-Unis

Selon votre État, vous pouvez également avoir le droit de : confirmer si nous traitons vos renseignements personnels; obtenir une copie transférable; corriger les inexactitudes; supprimer; limiter l’utilisation des renseignements personnels sensibles; vous retirer de la vente, du partage ou de la publicité ciblée; et ne pas faire l’objet d’un profilage produisant des effets juridiques ou d’importance semblable. Comme il est indiqué ci-dessus, nous ne vendons ni ne communiquons de renseignements personnels à des fins de publicité comportementale intercontextuelle, et nous ne réalisons pas de profilage produisant des effets juridiques ou d’importance semblable à l’égard des personnes.

Si nous refusons votre demande, vous pouvez faire appel en répondant à notre réponse avec le mot « Appel ». Vous pouvez également déposer une plainte auprès du procureur général de votre État.

11. Canada

Agile Fleet sert des clients au Canada, notamment des municipalités, des services publics et des institutions publiques. La présente section décrit comment le droit canadien de la protection de la vie privée s’applique à nous.

11.1 Lois applicables. Nous traitons les renseignements personnels conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) fédérale et, le cas échéant, à la Personal Information Protection Act (PIPA) de l’Alberta, à la Personal Information Protection Act (PIPA) de la Colombie-Britannique et à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25.

Lorsque notre client est un organisme public canadien — une municipalité, un organisme provincial, une université publique, une société de transport ou un service public — ce client est également assujetti à la législation sur l’accès à l’information et la protection de la vie privée du secteur public, telle que la FOIP Act de l’Alberta, la FIPPA et la MFIPPA de l’Ontario, la FIPPA de la Colombie-Britannique et la législation équivalente d’autres provinces. Nous appuyons ces clients dans le respect de leurs obligations aux termes de notre Addenda relatif au traitement des données et de notre Addenda pour le secteur public.

11.2 Consentement. Nous recueillons, utilisons et communiquons les renseignements personnels avec votre connaissance et votre consentement, sauf lorsque la loi le permet ou l’exige autrement.

Nous obtenons un consentement exprès pour les renseignements sensibles et pour les messages électroniques commerciaux, comme il est décrit à la section 11.6.

Nous nous appuyons sur un consentement implicite lorsque la fin est évidente compte tenu des circonstances et qu’une personne raisonnable s’y attendrait — par exemple, lorsque vous nous remettez votre carte professionnelle lors d’un salon, ou lorsque votre employeur saisit vos coordonnées dans FleetCommander pour que vous puissiez réserver un véhicule.

Nous précisons les fins de la collecte au moment de la collecte ou avant celle-ci, et nous n’utilisons pas les renseignements à une nouvelle fin sans nouveau consentement, sauf si la loi le permet.

Retrait du consentement. Vous pouvez retirer votre consentement en tout temps, sous réserve des restrictions légales ou contractuelles et d’un préavis raisonnable. Communiquez avec notre responsable de la protection de la vie privée. Le retrait du consentement peut faire en sorte que nous ne puissions plus fournir une partie ou la totalité d’un service — par exemple, un utilisateur de parc qui retire son consentement au traitement des dossiers de réservation pourrait ne plus être en mesure de réserver un véhicule. Nous vous expliquerons les conséquences avant d’agir.

11.3 Vos renseignements sont stockés et traités aux États-Unis. C’est important et nous tenons à l’énoncer clairement. Agile Fleet est une société américaine. FleetCommander est hébergé aux États-Unis, et notre personnel de soutien, d’ingénierie et d’administration se trouve principalement aux États-Unis. Les renseignements personnels concernant des personnes au Canada sont transférés vers les États-Unis, y sont stockés et traités.

Pendant qu’ils se trouvent aux États-Unis, ces renseignements sont assujettis au droit américain et peuvent être accessibles aux tribunaux, aux organismes d’application de la loi et aux autorités de sécurité nationale des États-Unis en vertu d’une procédure légale américaine, y compris des mécanismes d’accès légal qui n’ont aucun équivalent canadien. Cela vaut pour tout fournisseur de services qui stocke des renseignements personnels canadiens à l’extérieur du Canada.

Nous utilisons des mesures contractuelles, techniques et organisationnelles pour conférer à ces renseignements un niveau de protection comparable à celui dont ils bénéficieraient au Canada, y compris les mesures de sécurité décrites à la section 13 et les obligations de notre Addenda relatif au traitement des données. Lorsque nous recevons une demande légale visant les données d’un client et que nous sommes autorisés à le faire, nous en avisons le client et lui donnons une possibilité raisonnable de s’y opposer.

Si vous avez des questions ou des préoccupations au sujet de ce transfert, y compris au sujet de nos politiques et pratiques relatives aux fournisseurs de services situés à l’extérieur du Canada, communiquez avec notre responsable de la protection de la vie privée à l’adresse indiquée à la section 15. Vous avez droit à ces renseignements en vertu de la LPRPDE et de la PIPA de l’Alberta.

11.4 Accès et correction. Vous pouvez demander l’accès aux renseignements personnels que nous détenons à votre sujet ainsi que des renseignements sur la façon dont ils ont été utilisés et à qui ils ont été communiqués. Nous répondrons dans les 30 jours, ou vous informerons si nous avons besoin d’une prolongation permise par la loi.

Aucuns frais ne sont exigés pour une demande raisonnable. Si une demande exigeait un travail important, nous vous en indiquerons le coût estimatif à l’avance et vous donnerons la possibilité de la retirer ou de la restreindre.

Nous pouvons refuser l’accès dans les cas limités que la loi permet — par exemple, lorsque l’octroi de l’accès révélerait des renseignements personnels concernant une autre personne, lorsque les renseignements sont protégés par le secret professionnel de l’avocat, ou lorsque cela compromettrait une enquête. Si nous refusons, nous vous en indiquerons la raison et la façon de contester la décision.

Si vous nous démontrez que des renseignements sont inexacts ou incomplets, nous les corrigerons et, s’il y a lieu, en aviserons les tiers qui détiennent ces renseignements.

11.5 Responsabilité et notre responsable de la protection de la vie privée. La LPRPDE nous oblige à désigner une personne responsable de notre conformité, et la Loi 25 du Québec nous oblige à publier le titre et les coordonnées de cette personne. Il s’agit de :

Dave Kennerley

Vice-président, Ingénierie — responsable désigné de la protection de la vie privée et responsable de la sécurité

Agile Fleet, Inc.

14101 Willard Road, Suite D

Chantilly, Virginie 20151, États-Unis

privacy@agilefleet.com

Le responsable de la protection de la vie privée est chargé de notre programme de protection de la vie privée, du traitement des demandes d’accès et de correction, des réponses aux questions concernant nos pratiques — y compris notre recours à des fournisseurs de services à l’extérieur du Canada — et des liaisons avec les autorités de réglementation de la vie privée.

L’accueil, le suivi et la planification des réponses aux demandes relatives à la vie privée sont assurés au quotidien par notre équipe de soutien à la clientèle et d’administration, sous la direction du responsable de la protection de la vie privée. La responsabilité demeure celle du responsable de la protection de la vie privée; la surveillance des délais, non.

11.6 Messages électroniques commerciaux (LCAP). La Loi canadienne anti-pourriel régit les messages électroniques commerciaux que nous envoyons à des destinataires au Canada. Nous envoyons des courriels de marketing aux destinataires canadiens uniquement lorsque nous disposons d’un consentement exprès ou implicite au sens de la LCAP. Chacun de ces messages identifie Agile Fleet, indique notre adresse postale et nos coordonnées, et comprend un mécanisme de désabonnement qui fonctionne pendant au moins 60 jours et auquel nous donnons suite dans les 10 jours ouvrables.

Les messages de service et administratifs concernant votre compte ou une opération ne sont pas des messages électroniques commerciaux et continueront d’être envoyés, quelles que soient vos préférences de marketing.

11.7 Atteinte aux mesures de sécurité. Si nous subissons une atteinte aux mesures de sécurité visant des renseignements personnels relevant de notre responsabilité et qu’il est raisonnable de croire que l’atteinte crée un risque réel de préjudice grave pour une personne, nous la déclarerons au Commissariat à la protection de la vie privée du Canada et en aviserons les personnes concernées dès que possible, et nous aviserons toute organisation susceptible de réduire le risque de préjudice. Lorsque les renseignements personnels appartiennent à l’un de nos clients, nous en avisons le client dans les 72 heures aux termes de notre Addenda relatif au traitement des données et appuyons les obligations de notification qui incombent au client.

Nous tenons un registre de chaque atteinte aux mesures de sécurité visant des renseignements personnels pendant 24 mois, qu’elle ait ou non créé un risque réel de préjudice grave, et nous fournirons ces dossiers au Commissaire sur demande.

Lorsque le droit québécois ou albertain s’applique, nous aviserons également la Commission d’accès à l’information ou le commissaire à l’information et à la protection de la vie privée de l’Alberta, selon ce qu’exigent ces lois.

11.8 Québec. Nous servons des clients au Québec; la Loi sur la protection des renseignements personnels dans le secteur privé, telle que modifiée par la Loi 25, s’applique donc à notre traitement des renseignements personnels concernant des personnes au Québec.

Personne responsable. Dave Kennerley, identifié à la section 11.5, est la personne responsable de la protection des renseignements personnels. La responsabilité de la protection des renseignements personnels incombe à la personne exerçant la plus haute autorité au sein de l’entreprise et a été déléguée par écrit au responsable de la protection de la vie privée.

Évaluations des facteurs relatifs à la vie privée. Nous réalisons une évaluation des facteurs relatifs à la vie privée avant de communiquer des renseignements personnels à l’extérieur du Québec, et avant de mettre en œuvre un projet d’acquisition, de développement ou de refonte d’un système d’information mettant en cause des renseignements personnels. Notre évaluation du transfert de renseignements personnels vers les États-Unis, décrite à la section 11.3, est documentée et accessible aux clients sur demande.

Décisions automatisées. Lorsqu’une décision concernant une personne serait fondée exclusivement sur un traitement automatisé, nous en informerons la personne au moment de la décision et, sur demande, lui indiquerons les renseignements personnels utilisés, les principaux facteurs et paramètres ayant mené à la décision, son droit de faire corriger ces renseignements, et lui donnerons la possibilité de présenter ses observations à un membre de notre personnel en mesure de réviser la décision. Nous ne prenons pas actuellement de décisions concernant des personnes fondées exclusivement sur un traitement automatisé. Nos fonctions d’IA assistent les personnes; elles ne décident pas.

Portabilité. Vous avez le droit de recevoir, dans un format technologique structuré et couramment utilisé, les renseignements personnels informatisés que vous nous avez fournis, et de les faire communiquer à une autre personne ou à un autre organisme.

Confidentialité par défaut. Nous appliquons le plus haut niveau de confidentialité par défaut dans tout paramètre du produit mettant en cause des renseignements personnels, sans aucune intervention de votre part.

Incidents de confidentialité. Lorsqu’un incident présente un risque de préjudice sérieux, nous en avisons promptement la Commission d’accès à l’information et les personnes concernées, et nous tenons un registre des incidents de confidentialité.

Langue. Une version française de la présente politique est disponible à [agilefleet.com/confidentialite]. En cas de divergence entre la version française et la version anglaise, la version française prévaut pour les résidents du Québec.

11.9 Plaintes. Si vous n’êtes pas satisfait de notre réponse, vous pouvez porter plainte auprès de :

le Commissariat à la protection de la vie privée du Canada — priv.gc.ca

le Commissariat à l’information et à la protection de la vie privée de l’Alberta — oipc.ab.ca

le Commissariat à l’information et à la protection de la vie privée de la Colombie-Britannique — oipc.bc.ca

la Commission d’accès à l’information du Québec — cai.gouv.qc.ca

Nous vous demandons de soulever d’abord la question auprès de notre responsable de la protection de la vie privée afin que nous ayons la possibilité de la régler.

12. Espace économique européen, Royaume-Uni et Suisse

Lorsque le RGPD, le RGPD du Royaume-Uni ou le droit suisse sur la protection des données s’applique, vous disposez des droits décrits à la section 9 et, en outre, du droit de restreindre certains traitements ou de vous y opposer, du droit à la portabilité des données, du droit de retirer votre consentement et du droit de déposer une plainte auprès de votre autorité de contrôle.

Lorsque des renseignements personnels provenant de l’EEE, du Royaume-Uni ou de la Suisse nous sont transférés aux États-Unis, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne, avec l’Addenda du Royaume-Uni sur le transfert international de données et l’addenda suisse, selon le cas, comme il est décrit dans notre Addenda relatif au traitement des données.

13. Sécurité

Nous concevons nos systèmes en tenant compte de la sécurité et de la protection de la vie privée. Nous protégeons les renseignements stockés et en transit au moyen du chiffrement, et nous maintenons des mesures de protection physiques, réseau, serveur, application, base de données et procédurales. Nos pratiques de sécurité sont décrites à agilefleet.com/security. Nous pouvons exiger une preuve d’identité avant de vous communiquer des renseignements personnels.

Aucun système n’est parfaitement sécurisé. Si nous subissons un incident de sécurité visant des renseignements personnels, nous en aviserons les clients et les personnes concernés comme l’exigent la loi et nos ententes, comme il est décrit à la section 11.7 et dans notre Addenda relatif au traitement des données.

14. Enfants et étudiants

Nos services ne s’adressent pas aux enfants, et nous ne recueillons pas sciemment de renseignements personnels auprès d’enfants de moins de 13 ans. Lorsqu’un client qui est une université, un collège ou un conseil scolaire stocke des renseignements sur des étudiants dans FleetCommander, ce client est responsable de ses propres obligations en vertu de la FERPA, de la COPPA, des lois étatiques applicables sur la protection de la vie privée des étudiants et, au Canada, de la législation provinciale applicable en matière d’éducation et de protection de la vie privée. Nous traitons ces renseignements à titre de fournisseur de services, selon les instructions du client.

15. Modifications et comment communiquer avec nous

Nous pouvons mettre à jour la présente politique. Nous publierons la version mise à jour ici avec une nouvelle date d’entrée en vigueur et, lorsque la modification est importante, nous en aviserons les clients conformément à l’entente applicable — au moins 30 jours à l’avance pour les clients commerciaux et 60 jours pour les clients du secteur public.

Questions relatives à la vie privée, demandes d’exercice de droits et plaintes : Dave Kennerley, responsable de la protection de la vie privée — privacy@agilefleet.com

Préoccupations de sécurité et signalements de vulnérabilités : security@agilefleet.com

Agile Fleet, Inc.

14101 Willard Road, Suite D

Chantilly, Virginie 20151

États-Unis

Soutien produit : fcsupport@agilefleet.com — Succès client : cs@agilefleet.com

FleetCommander Policy Overview

The purpose of this document is to define the privacy policy currently in place for Agile Fleet, Inc.’s FleetCommander fleet management application.  
This Privacy Notice describes how we collect and use your personal information in relation to FleetCommander products, services, and events.

Personally-Identifiable Information (PII)

We define PII as any data that could potentially identify a specific individual or any information that can be used to distinguish one person from another and can be used for de-anonymizing anonymous data. FleetCommander has the capability to be configured, by you, to store a wide variety of PII.  The minimum set of PII required by the system is first name, last name, Email address, and phone number.  As desired, you may elect to store more or less PII.

Cookies or Session IDs

To enable our systems to recognize your browser or device and accommodate the underlying technology used by our products, we use cookies or session IDs.  Cookies or Session IDs are used exclusively by the application for security, application functionality, and system administration purposes.  Cookies or Session IDs are not used for any purpose other than the secure and reliable use of the application.

How We Use Personal Information

We will not use, or disclose any of your PII without prior, written consent.  In the event of a legal obligation to disclose PII, to the extent allowable by law, we will provide advanced written notice of our obligation and collaborate with your legal counsel as desired.

How We Use Aggregate Information

Agile Fleet may query aggregate statistics for purposes of capacity planning, planning service outages, and monitoring system utilization, system performance, system security, and license compliance.
For example, the following aggregate queries are typical of information we may analyze:

  1. How many users have logged in by day or hour?
  2. At what time during the day are peak periods of system utilization (either by login activity or dispatch in/out actions)?
  3. How many enabled assets (vehicles) are in the system?
  4. How many reservation records were completed each month during the past year?
  5. What is the average duration of a completed reservation?
  6. How many failed login attempts have been logged in the last hour?

All queries executed are aggregate in nature.  No PII or identifying information is included in these queries.

Business Transfers or Assignment

As we continue to develop our business, we might sell or buy businesses or services. In such transactions, personal information generally is one of the transferred business assets but remains subject to the promises made in any pre-existing Privacy Notice (unless, of course, the individual consents otherwise). In the unlikely event that all or substantially all of our company’s assets are acquired, your information will of course be one of the transferred assets.  You would be provided the opportunity to discontinue service and have your data be purged from our systems prior to this wholesale transfer of assets.
At Your Option: Other than as set out above, you will receive notice when personal information about you might be shared with third parties, and you will have an opportunity to choose not to share the information.

Location of Personal Information

Agile Fleet, Inc.’s hosting services are located in the United States.  

How We Secure Information

Security is our highest priority. We design our systems with your security and privacy in mind.  Our investment in stronger security never stops.  We maintain staff and programs that validate our security controls. We protect the security of your information during storage and during transmission to or from our applications, products, or services by using encryption protocols and software.  We also maintain physical, network, server, application, database, and procedural safeguards in connection with the collection and storage of personal information. Our security procedures mean that we may request proof of identity before we disclose personal information to you.

Communications

As part of on-going continuous education, we may promote webinars and other training sessions.  If you do not want to receive promotional messages from us, you may unsubscribe from these via the unsubscribe link located in the bottom of such Emails.

Retention of Personal Information

We may keep your personal information in perpetuity to enable your continued use of our offerings.

Contacts, Notices, and Revisions

If you have any concern about privacy of FleetCommander products or services or want to contact one of our data controllers, please contact us at:  fcsupport@agilefleet.com

 

Agile Fleet Website Data Sharing Policy

We engage carefully selected third-party partners and service providers who process personal data on our behalf in compliance with GDPR. From time to time, we appoint digital marketing agencies to conduct outreach and marketing activities on our behalf. As part of these activities, personal data may be processed in accordance with applicable data protection laws. Our appointed data processors include:

(i)Prospect Global Ltd (trading as Sopro) Reg. UK Co. 09648733. You can contact Sopro and view their privacy policy here: http://sopro.io. Sopro is registered with the ICO Reg: ZA346877. Their Data Protection Officer can be emailed at: dpo@sopro.io

Agile Fleet Website Cookie Policy

Cookies Used by the Sopro Plugin

The Sopro Plugin uses cookies to enhance website performance, functionality, and analytics. Below is a summary of the cookies used by the plugin:

 

Regular Cookies

_obid

Purpose: Tracks unique visits to the site and relates them to the email campaign.

Expires: 1 year

Role: Performance / Analytical

 

_obid_visit

Purpose: Identifies a session across multiple pages; not linked to personal data.

Expires: 4 hours

Role: Advertising / Tracking

 

Webchat - Specific Cookies (Enabled Only If Webchat Function is Activated)


cuid_*

Purpose: Used as a session cookie in the webchat not linked to personal data.

Expires: 15 days

Role: Functional