Last updated: 1 August 2026 · Applies to the FFGR One application and to one.ffgr.io
FFGR (the “Controller”), a French non-profit association (association loi 1901), SIREN 924671902, registered office at 231 rue Saint-Honoré, 75001 Paris, France, is responsible for processing the personal data described below. FFGR One is a platform for booking private chauffeur services and related premium services.
| Data | Purpose | Legal basis (GDPR) |
|---|---|---|
| Email, name, phone number, company name, account type | Create and manage your account, contact you about a booking | Performance of a contract |
| City, nationality, languages and company identification details supplied in the profile | Partner vetting, regulatory compliance and operational contact | Performance of a contract · Legal obligation where applicable |
| Date of birth (optional) | Calculate and display age to authorised Direction staff for partner vetting and compliance; the date is never used for external scoring | Consent (GDPR Art. 6.1.a), withdrawable by clearing the field |
| Password (stored hashed, never in clear text) | Secure access to your account | Performance of a contract |
| Pickup and destination addresses, date, time, vehicle and options | Produce a quote, assign a chauffeur, deliver the service | Performance of a contract |
| Precise location (chauffeur-partners only, while a mission is active) | Show the client the live position and estimated arrival time; route safety monitoring | Performance of the chauffeur-partner agreement (GDPR Art. 6.1.b) |
| Professional documents of chauffeur-partners: driving licence, VTC card, insurance, Kbis, expiry dates | Verify that the partner is legally allowed to operate | Legal obligation |
| Clean-vehicle photo, server timestamp, mission, driver, company and declared own vehicle | Confirm the presentation standard before each FFGR departure and handle quality follow-up | Performance of the chauffeur-partner agreement (GDPR Art. 6.1.b) |
| Electronic-signature evidence: name, email, stated capacity, drawn signature, server timestamp, IP address, browser identifier, one-time-code events and document fingerprints | Obtain consent to the act and establish, preserve or defend evidence of the signature; no account, background check or external scoring | Performance of a contract where applicable · FFGR’s legitimate interest in establishing and defending its rights (GDPR Art. 6.1.b and f) · Legal obligation where applicable |
| IBAN of chauffeur-partners | Pay the partner for completed missions | Performance of a contract |
| Payment status and amount | Charge for the service, accounting, refunds | Performance of a contract · Legal obligation (accounting) |
We only share what is strictly necessary, with processors bound by contract:
Clean-vehicle checks are visible only to authorised FFGR Direction staff and to managers or agents of the chauffeur’s own partner company. They are never public and are not shared across partner companies.
We do not sell your data. We do not use it for advertising or profiling. FFGR One performs no background investigation, surveillance, criminal-record search or external scoring.
Some processors (notably Mapbox and, depending on the configured email route, the delivery provider) may process data outside the European Economic Area. Where this occurs, the transfer is governed by an applicable adequacy decision or by the European Commission’s Standard Contractual Clauses. Uploaded signature PDFs are stored with the application in Render’s Frankfurt region.
Under the GDPR you have the right to access, rectify, erase, restrict, object to processing, and to data portability. Erasure may be refused where continued processing is necessary for the establishment, exercise or defence of legal claims (GDPR Art. 17.3.e), subject to restricted access and the applicable retention period. You may also define directives on what happens to your data after your death (Article 85 of the French Data Protection Act).
Chauffeur-partners can stop sharing their location at any time by going offline in the app. This technical device permission enables sharing, but the underlying legal basis remains performance of the partnership agreement (section 2), not a separate GDPR consent.
To exercise these rights, contact us (section 8). We respond within one month, extendable by two months for complex requests (GDPR Art. 12.3). You also have the right to lodge a complaint with the French data protection authority, the CNIL.
Data is transmitted over HTTPS, passwords are hashed (PBKDF2-SHA256), chauffeur documents are stored in a private bucket, and access is partitioned by role (a client cannot see another client’s data, a chauffeur only sees their own missions). Signature, copy-withdrawal links and confirmation codes are stored as hashes, and only authorised FFGR Direction staff can create invitations or retrieve evidence. Partner IBANs are access-restricted by role; their encryption at rest is being strengthened.
Any question about this policy or about your data: contact@ffgr.io - FFGR, 231 rue Saint-Honoré, 75001 Paris, France.
FFGR One is not intended for people under 18 and we do not knowingly collect their data.
Any change to this policy will be published on this page with a new “last updated” date.
We use a single cookie, strictly necessary for the service to work: ffgr_session (keeps you signed in; HttpOnly, Secure, SameSite). It does not require your consent because it is essential to the service. We use no advertising or analytics cookies.
If you explicitly enable them in your profile, we send push notifications about your bookings (for example: driver en route, new mission offer). We then store the technical subscription of your browser (endpoint and encryption keys provided by your browser vendor). Notification content is minimal - the event type and the booking reference only, never your name, addresses or amounts. You can withdraw consent at any time by turning the option off: the subscription is deleted immediately. Delivery relies on your browser vendor's push service (Google, Apple or Mozilla), which acts as a transport channel.
Dernière mise à jour : 1 août 2026 · S’applique à l’application FFGR One et à one.ffgr.io
FFGR (le « Responsable »), association loi 1901, SIREN 924671902, dont le siège est 231 rue Saint-Honoré, 75001 Paris, France, est responsable du traitement des données décrites ci-dessous. FFGR One est une plateforme de réservation de chauffeurs privés et de services premium associés.
| Donnée | Finalité | Base légale (RGPD) |
|---|---|---|
| E-mail, nom, téléphone, société, type de compte | Créer et gérer votre compte, vous contacter au sujet d’une réservation | Exécution du contrat |
| Ville, nationalité, langues et identification de société renseignées dans le profil | Vetting du partenaire, conformité réglementaire et contact opérationnel | Exécution du contrat · Obligation légale selon le cas |
| Date de naissance (facultative) | Calculer et afficher l’âge aux seuls membres habilités de la Direction pour le vetting et la conformité ; la date n’est jamais utilisée pour un scoring externe | Consentement (art. 6.1.a RGPD), retirable en effaçant le champ |
| Mot de passe (stocké haché, jamais en clair) | Sécuriser l’accès à votre compte | Exécution du contrat |
| Adresses de départ et de destination, date, heure, véhicule et options | Établir un devis, affecter un chauffeur, réaliser la prestation | Exécution du contrat |
| Position précise (chauffeurs-partenaires uniquement, pendant une mission active) | Afficher au client la position en direct et l’heure d’arrivée estimée ; suivi sécurité de la course | Exécution du contrat de partenariat chauffeur (art. 6.1.b RGPD) |
| Documents professionnels des chauffeurs-partenaires : permis, carte VTC, assurance, Kbis, dates d’expiration | Vérifier que le partenaire est légalement autorisé à exercer | Obligation légale |
| Photo voiture propre, horodatage serveur, mission, chauffeur, société et véhicule propre déclaré | Confirmer le standard de présentation avant chaque départ FFGR et assurer le suivi qualité | Exécution du contrat de partenariat chauffeur (art. 6.1.b RGPD) |
| Preuves de signature électronique : nom, e-mail, qualité déclarée, tracé de signature, horodatage serveur, adresse IP, identifiant de navigateur, événements du code à usage unique et empreintes du document | Recueillir le consentement à l’acte et établir, conserver ou défendre la preuve de la signature ; aucun compte, enquête d’antécédents ou scoring externe | Exécution d’un contrat selon le cas · Intérêt légitime de FFGR à établir et défendre ses droits (art. 6.1.b et f RGPD) · Obligation légale selon le cas |
| IBAN des chauffeurs-partenaires | Reverser les sommes dues au partenaire | Exécution du contrat |
| Statut et montant des paiements | Encaisser la prestation, comptabilité, remboursements | Exécution du contrat · Obligation légale (comptabilité) |
Nous ne partageons que le strict nécessaire, avec des sous-traitants liés par contrat :
Les contrôles voiture propre sont visibles uniquement par les membres habilités de la Direction FFGR et par les gérants ou agents de la société partenaire du chauffeur. Ils ne sont jamais publics et ne sont pas partagés entre sociétés partenaires.
Nous ne vendons pas vos données. Nous ne les utilisons ni à des fins publicitaires ni de profilage. FFGR One ne réalise aucune enquête d’antécédents, surveillance, consultation de casier ou scoring externe.
Certains sous-traitants (notamment Mapbox et, selon la voie e-mail configurée, le prestataire d’acheminement) peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le transfert est encadré par une décision d’adéquation applicable ou par les clauses contractuelles types de la Commission européenne. Les PDF de signature téléversés sont stockés avec l’application dans la région Render de Francfort.
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. L’effacement peut être refusé lorsque la conservation reste nécessaire à la constatation, à l’exercice ou à la défense de droits en justice (art. 17.3.e RGPD), sous accès restreint et pendant la durée applicable. Vous pouvez également définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Les chauffeurs-partenaires peuvent cesser le partage de position à tout moment en se mettant hors ligne dans l’application. Cette autorisation technique de l’appareil permet le partage, mais sa base légale reste l’exécution du contrat de partenariat (section 2), et non un consentement RGPD distinct.
Pour exercer ces droits, contactez-nous (section 8). Nous répondons dans un délai d’un mois, prolongeable de deux mois si la demande est complexe (article 12.3 du RGPD). Vous avez aussi le droit d’introduire une réclamation auprès de la CNIL.
Les données transitent en HTTPS, les mots de passe sont hachés (PBKDF2-SHA256), les documents des chauffeurs sont stockés dans un bucket privé, et les accès sont cloisonnés par rôle (un client ne voit pas les données d’un autre client, un chauffeur ne voit que ses propres missions). Les liens de signature, liens de retrait d’exemplaire et codes de confirmation sont stockés sous forme hachée ; seuls les membres habilités de la Direction FFGR peuvent créer une invitation ou obtenir une preuve. Les IBAN des partenaires font l’objet d’un accès restreint par rôle ; leur chiffrement au repos est en cours de renforcement.
Toute question sur cette politique ou sur vos données : contact@ffgr.io - FFGR, 231 rue Saint-Honoré, 75001 Paris, France.
FFGR One ne s’adresse pas aux personnes de moins de 18 ans et nous ne collectons pas sciemment leurs données.
Toute modification de cette politique sera publiée sur cette page avec une nouvelle date de mise à jour.
Nous utilisons un seul cookie, strictement nécessaire au fonctionnement du service : ffgr_session (maintien de votre connexion ; HttpOnly, Secure, SameSite). Il ne nécessite pas votre consentement car il est indispensable au service. Nous n’utilisons aucun cookie publicitaire ou de mesure d’audience.
Si vous les activez explicitement depuis votre profil, nous envoyons des notifications push liées à vos réservations (par exemple : chauffeur en route, nouvelle offre de mission). Nous conservons alors l’abonnement technique de votre navigateur (endpoint et clés de chiffrement fournis par l’éditeur de votre navigateur). Le contenu des notifications est minimal - le type d’événement et la référence de réservation uniquement, jamais votre nom, vos adresses ni des montants. Vous pouvez retirer votre consentement à tout moment en désactivant l’option : l’abonnement est supprimé immédiatement. L’acheminement repose sur le service de push de l’éditeur de votre navigateur (Google, Apple ou Mozilla), qui agit comme canal de transport.