Informations légales
Politique de confidentialité
Version provisoire. Ce texte est en cours de relecture juridique et peut encore changer. Les mentions « à compléter » attendent des informations qui ne sont pas encore arrêtées.
1. Responsable du traitement
[à compléter]
Délégué à la protection des données — [à compléter]
2. Ce que nous traitons, pourquoi, et sur quelle base
| Données | Finalité | Base légale |
|---|---|---|
| Nom, prénom, téléphone, adresse électronique | passer et honorer une commande | exécution du contrat |
| Contenu de la commande, créneau, montant | exécution, comptabilité | contrat, obligation légale |
| Compte : adresse, mot de passe (chiffré par le prestataire d'authentification) | accès à l'espace client | contrat |
| Messages échangés avec une boulangerie | traitement de la commande | contrat |
| Réclamation après un retrait : motif, message libre facultatif, articles et quantités visés, décision et son motif | traiter le signalement et, s'il est accepté, rembourser | [à compléter] à qualifier |
| Adresse électronique de la lettre d'information | envoi d'actualités | consentement |
| Preuve de consentement : date, source, agent, empreinte salée de l'adresse IP | prouver le consentement | obligation légale |
| Position approximative, si l'utilisateur l'accepte | trouver les boulangeries proches | consentement |
| Journal des actions d'administration, avec empreinte salée de l'adresse IP | sécurité, traçabilité | intérêt légitime |
| Avis client, si le dispositif est activé | affichage public | [à compléter] à qualifier |
| Données d'identification des artisans | obligation déclarative DAC7 | obligation légale |
⛔ Aucune donnée bancaire n'est reçue ni conservée : la saisie de la carte a lieu chez le prestataire de paiement.
⛔ L'adresse IP n'est jamais conservée en clair : seule une empreinte salée l'est, et elle ne permet pas de retrouver l'adresse.
⛔ La position de l'utilisateur n'est pas stockée. Elle est arrondie à trois décimales — environ 110 mètres — avant de quitter le navigateur, sert à une requête, et disparaît.
3. Le lien de suivi des commandes
Une commande passée sans compte se consulte par un lien privé envoyé par courrier électronique. Ce lien donne accès à un nom, un téléphone et une liste d'achats — à aucun moyen de paiement. Il ne périme pas. Il permet aussi de signaler un problème sur un retrait.
[à compléter]
4. Durées de conservation
[à compléter] AUCUNE DURÉE N'EST ARRÊTÉE. À fixer pour chacune de ces catégories :
- commandes et pièces comptables — [à compléter] ;
- comptes clients inactifs — [à compléter] ;
- conversations de la messagerie — [à compléter] ;
- journal d'administration et empreintes d'adresses IP — [à compléter] ;
- preuves de consentement à la lettre d'information — [à compléter] ;
- fichiers déposés dans le stockage (photographies retirées) — [à compléter] ;
- réclamations après un retrait et leurs décisions — [à compléter] ;
- jetons de suivi de commande — [à compléter].
⛔ Une commande payée n'est jamais supprimée physiquement : elle porte des obligations comptables. La suppression d'un compte ne la fait pas disparaître.
5. Qui d'autre y a accès
La Marketplace fait appel à des prestataires, chacun pour une fonction précise :
| Prestataire | Fonction |
|---|---|
| Supabase | base de données, comptes, stockage des photos |
| Vercel | hébergement et exécution du site |
| Stripe | paiements et reversements |
| Resend | envoi des courriers électroniques transactionnels |
| Sentry | supervision technique des erreurs |
| IGN / Géoplateforme | géocodage d'adresses — service public français, licence Etalab 2.0 |
L'artisan accède aux données des clients de ses seules commandes, pour les honorer.
[à compléter]
6. Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité, et retrait du consentement à tout moment pour ce qui en dépend.
Ces droits s'exercent auprès de [à compléter]. Une réclamation peut être adressée à la CNIL.
[à compléter]
7. Sécurité
Les mots de passe ne sont jamais conservés par la Marketplace elle-même : ils sont confiés au service d'authentification. L'accès aux données est cloisonné au niveau de la base : chaque artisan n'atteint que les données de sa propre boulangerie, et chaque client que ses propres commandes.
Les échanges sont chiffrés en transit. Les actions d'administration sensibles sont journalisées avec leur motif.
8. Mineurs
[à compléter]
9. Modifications
[à compléter]