FFGR One
FFGR
One · Privacy

Privacy Policy

Last updated: 1 August 2026 · Applies to the FFGR One application and to one.ffgr.io

1. Who is responsible for your data

FFGR (the “Controller”), a French non-profit association (association loi 1901), SIREN 924671902, registered office at 231 rue Saint-Honoré, 75001 Paris, France, is responsible for processing the personal data described below. FFGR One is a platform for booking private chauffeur services and related premium services.

2. What we collect, and why

DataPurposeLegal basis (GDPR)
Email, name, phone number, company name, account typeCreate and manage your account, contact you about a bookingPerformance of a contract
City, nationality, languages and company identification details supplied in the profilePartner vetting, regulatory compliance and operational contactPerformance of a contract · Legal obligation where applicable
Date of birth (optional)Calculate and display age to authorised Direction staff for partner vetting and compliance; the date is never used for external scoringConsent (GDPR Art. 6.1.a), withdrawable by clearing the field
Password (stored hashed, never in clear text)Secure access to your accountPerformance of a contract
Pickup and destination addresses, date, time, vehicle and optionsProduce a quote, assign a chauffeur, deliver the servicePerformance of a contract
Precise location (chauffeur-partners only, while a mission is active)Show the client the live position and estimated arrival time; route safety monitoringPerformance of the chauffeur-partner agreement (GDPR Art. 6.1.b)
Professional documents of chauffeur-partners: driving licence, VTC card, insurance, Kbis, expiry datesVerify that the partner is legally allowed to operateLegal obligation
Clean-vehicle photo, server timestamp, mission, driver, company and declared own vehicleConfirm the presentation standard before each FFGR departure and handle quality follow-upPerformance of the chauffeur-partner agreement (GDPR Art. 6.1.b)
Electronic-signature evidence: name, email, stated capacity, drawn signature, server timestamp, IP address, browser identifier, one-time-code events and document fingerprintsObtain consent to the act and establish, preserve or defend evidence of the signature; no account, background check or external scoringPerformance of a contract where applicable · FFGR’s legitimate interest in establishing and defending its rights (GDPR Art. 6.1.b and f) · Legal obligation where applicable
IBAN of chauffeur-partnersPay the partner for completed missionsPerformance of a contract
Payment status and amountCharge for the service, accounting, refundsPerformance of a contract · Legal obligation (accounting)
We never see or store your full card number. Card details are entered directly in a secure payment form hosted by SumUp (PCI-DSS certified) and never transit through FFGR servers.

3. Who we share data with

We only share what is strictly necessary, with processors bound by contract:

Clean-vehicle checks are visible only to authorised FFGR Direction staff and to managers or agents of the chauffeur’s own partner company. They are never public and are not shared across partner companies.

We do not sell your data. We do not use it for advertising or profiling. FFGR One performs no background investigation, surveillance, criminal-record search or external scoring.

4. Transfers outside the European Union

Some processors (notably Mapbox and, depending on the configured email route, the delivery provider) may process data outside the European Economic Area. Where this occurs, the transfer is governed by an applicable adequacy decision or by the European Commission’s Standard Contractual Clauses. Uploaded signature PDFs are stored with the application in Render’s Frankfurt region.

5. How long we keep your data

6. Your rights

Under the GDPR you have the right to access, rectify, erase, restrict, object to processing, and to data portability. Erasure may be refused where continued processing is necessary for the establishment, exercise or defence of legal claims (GDPR Art. 17.3.e), subject to restricted access and the applicable retention period. You may also define directives on what happens to your data after your death (Article 85 of the French Data Protection Act).

Chauffeur-partners can stop sharing their location at any time by going offline in the app. This technical device permission enables sharing, but the underlying legal basis remains performance of the partnership agreement (section 2), not a separate GDPR consent.

To exercise these rights, contact us (section 8). We respond within one month, extendable by two months for complex requests (GDPR Art. 12.3). You also have the right to lodge a complaint with the French data protection authority, the CNIL.

7. Security

Data is transmitted over HTTPS, passwords are hashed (PBKDF2-SHA256), chauffeur documents are stored in a private bucket, and access is partitioned by role (a client cannot see another client’s data, a chauffeur only sees their own missions). Signature, copy-withdrawal links and confirmation codes are stored as hashes, and only authorised FFGR Direction staff can create invitations or retrieve evidence. Partner IBANs are access-restricted by role; their encryption at rest is being strengthened.

8. Contact

Any question about this policy or about your data: contact@ffgr.io - FFGR, 231 rue Saint-Honoré, 75001 Paris, France.

9. Children

FFGR One is not intended for people under 18 and we do not knowingly collect their data.

10. Changes

Any change to this policy will be published on this page with a new “last updated” date.

11. Cookies

We use a single cookie, strictly necessary for the service to work: ffgr_session (keeps you signed in; HttpOnly, Secure, SameSite). It does not require your consent because it is essential to the service. We use no advertising or analytics cookies.

12. Push notifications (optional)

If you explicitly enable them in your profile, we send push notifications about your bookings (for example: driver en route, new mission offer). We then store the technical subscription of your browser (endpoint and encryption keys provided by your browser vendor). Notification content is minimal - the event type and the booking reference only, never your name, addresses or amounts. You can withdraw consent at any time by turning the option off: the subscription is deleted immediately. Delivery relies on your browser vendor's push service (Google, Apple or Mozilla), which acts as a transport channel.

Politique de confidentialité

Dernière mise à jour : 1 août 2026 · S’applique à l’application FFGR One et à one.ffgr.io

1. Responsable du traitement

FFGR (le « Responsable »), association loi 1901, SIREN 924671902, dont le siège est 231 rue Saint-Honoré, 75001 Paris, France, est responsable du traitement des données décrites ci-dessous. FFGR One est une plateforme de réservation de chauffeurs privés et de services premium associés.

2. Données collectées et finalités

DonnéeFinalitéBase légale (RGPD)
E-mail, nom, téléphone, société, type de compteCréer et gérer votre compte, vous contacter au sujet d’une réservationExécution du contrat
Ville, nationalité, langues et identification de société renseignées dans le profilVetting du partenaire, conformité réglementaire et contact opérationnelExécution du contrat · Obligation légale selon le cas
Date de naissance (facultative)Calculer et afficher l’âge aux seuls membres habilités de la Direction pour le vetting et la conformité ; la date n’est jamais utilisée pour un scoring externeConsentement (art. 6.1.a RGPD), retirable en effaçant le champ
Mot de passe (stocké haché, jamais en clair)Sécuriser l’accès à votre compteExécution du contrat
Adresses de départ et de destination, date, heure, véhicule et optionsÉtablir un devis, affecter un chauffeur, réaliser la prestationExécution du contrat
Position précise (chauffeurs-partenaires uniquement, pendant une mission active)Afficher au client la position en direct et l’heure d’arrivée estimée ; suivi sécurité de la courseExécution du contrat de partenariat chauffeur (art. 6.1.b RGPD)
Documents professionnels des chauffeurs-partenaires : permis, carte VTC, assurance, Kbis, dates d’expirationVérifier que le partenaire est légalement autorisé à exercerObligation légale
Photo voiture propre, horodatage serveur, mission, chauffeur, société et véhicule propre déclaréConfirmer le standard de présentation avant chaque départ FFGR et assurer le suivi qualitéExécution du contrat de partenariat chauffeur (art. 6.1.b RGPD)
Preuves de signature électronique : nom, e-mail, qualité déclarée, tracé de signature, horodatage serveur, adresse IP, identifiant de navigateur, événements du code à usage unique et empreintes du documentRecueillir le consentement à l’acte et établir, conserver ou défendre la preuve de la signature ; aucun compte, enquête d’antécédents ou scoring externeExécution d’un contrat selon le cas · Intérêt légitime de FFGR à établir et défendre ses droits (art. 6.1.b et f RGPD) · Obligation légale selon le cas
IBAN des chauffeurs-partenairesReverser les sommes dues au partenaireExécution du contrat
Statut et montant des paiementsEncaisser la prestation, comptabilité, remboursementsExécution du contrat · Obligation légale (comptabilité)
Nous ne voyons ni ne conservons jamais votre numéro de carte complet. Les données bancaires sont saisies dans un formulaire sécurisé hébergé par SumUp (certifié PCI-DSS) et ne transitent jamais par les serveurs FFGR.

3. Destinataires

Nous ne partageons que le strict nécessaire, avec des sous-traitants liés par contrat :

Les contrôles voiture propre sont visibles uniquement par les membres habilités de la Direction FFGR et par les gérants ou agents de la société partenaire du chauffeur. Ils ne sont jamais publics et ne sont pas partagés entre sociétés partenaires.

Nous ne vendons pas vos données. Nous ne les utilisons ni à des fins publicitaires ni de profilage. FFGR One ne réalise aucune enquête d’antécédents, surveillance, consultation de casier ou scoring externe.

4. Transferts hors Union européenne

Certains sous-traitants (notamment Mapbox et, selon la voie e-mail configurée, le prestataire d’acheminement) peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le transfert est encadré par une décision d’adéquation applicable ou par les clauses contractuelles types de la Commission européenne. Les PDF de signature téléversés sont stockés avec l’application dans la région Render de Francfort.

5. Durées de conservation

6. Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. L’effacement peut être refusé lorsque la conservation reste nécessaire à la constatation, à l’exercice ou à la défense de droits en justice (art. 17.3.e RGPD), sous accès restreint et pendant la durée applicable. Vous pouvez également définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).

Les chauffeurs-partenaires peuvent cesser le partage de position à tout moment en se mettant hors ligne dans l’application. Cette autorisation technique de l’appareil permet le partage, mais sa base légale reste l’exécution du contrat de partenariat (section 2), et non un consentement RGPD distinct.

Pour exercer ces droits, contactez-nous (section 8). Nous répondons dans un délai d’un mois, prolongeable de deux mois si la demande est complexe (article 12.3 du RGPD). Vous avez aussi le droit d’introduire une réclamation auprès de la CNIL.

7. Sécurité

Les données transitent en HTTPS, les mots de passe sont hachés (PBKDF2-SHA256), les documents des chauffeurs sont stockés dans un bucket privé, et les accès sont cloisonnés par rôle (un client ne voit pas les données d’un autre client, un chauffeur ne voit que ses propres missions). Les liens de signature, liens de retrait d’exemplaire et codes de confirmation sont stockés sous forme hachée ; seuls les membres habilités de la Direction FFGR peuvent créer une invitation ou obtenir une preuve. Les IBAN des partenaires font l’objet d’un accès restreint par rôle ; leur chiffrement au repos est en cours de renforcement.

8. Contact

Toute question sur cette politique ou sur vos données : contact@ffgr.io - FFGR, 231 rue Saint-Honoré, 75001 Paris, France.

9. Mineurs

FFGR One ne s’adresse pas aux personnes de moins de 18 ans et nous ne collectons pas sciemment leurs données.

10. Modifications

Toute modification de cette politique sera publiée sur cette page avec une nouvelle date de mise à jour.

11. Cookies

Nous utilisons un seul cookie, strictement nécessaire au fonctionnement du service : ffgr_session (maintien de votre connexion ; HttpOnly, Secure, SameSite). Il ne nécessite pas votre consentement car il est indispensable au service. Nous n’utilisons aucun cookie publicitaire ou de mesure d’audience.

12. Notifications push (facultatives)

Si vous les activez explicitement depuis votre profil, nous envoyons des notifications push liées à vos réservations (par exemple : chauffeur en route, nouvelle offre de mission). Nous conservons alors l’abonnement technique de votre navigateur (endpoint et clés de chiffrement fournis par l’éditeur de votre navigateur). Le contenu des notifications est minimal - le type d’événement et la référence de réservation uniquement, jamais votre nom, vos adresses ni des montants. Vous pouvez retirer votre consentement à tout moment en désactivant l’option : l’abonnement est supprimé immédiatement. L’acheminement repose sur le service de push de l’éditeur de votre navigateur (Google, Apple ou Mozilla), qui agit comme canal de transport.