Politique de Confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme Aclos est :
- Société : AH4
- Siège social : Bordeaux, France
- SIRET : 91361792400018
- RCS : Bordeaux
- Email contact vie privée : contact@aclos.fr
2. Données collectées
Aclos collecte, selon les cas, les catégories de données suivantes :
2.1 Données fournies directement
- Données d'identification : nom, prénom, adresse email, mot de passe (hashé) ;
- Données de contact : adresse postale, numéro de téléphone ;
- Données de profil : photo de profil, préférences de notification ;
- Données commerciales (Vendeurs) : SIRET, IBAN, pièce d'identité, justificatifs ;
- Contenu publié : avis, messages, descriptions de produits et boutiques.
2.2 Données collectées automatiquement
- Données de navigation : adresse IP, type de navigateur, pages consultées ;
- Données de localisation : position géographique approximative (si autorisée) ;
- Données transactionnelles : historique de commandes, paniers, favoris ;
- Identifiants de session et cookies techniques.
2.3 Données issues de tiers
- En cas de connexion via Google ou Facebook : nom, email, photo de profil fournis par ces services.
3. Finalités et bases légales des traitements
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Traitement des commandes et paiements | Exécution du contrat |
| Envoi d'emails transactionnels (confirmation, reset MDP) | Exécution du contrat |
| Lutte contre la fraude et sécurité | Intérêt légitime |
| Amélioration de la Plateforme et analyses statistiques | Intérêt légitime |
| Envoi de newsletters et communications marketing | Consentement |
| Respect des obligations légales et comptables | Obligation légale |
| Affichage de résultats géolocalisés | Consentement |
4. Durées de conservation
- Données de compte actif : pendant toute la durée de la relation contractuelle ;
- Données de compte inactif : 24 mois après la dernière connexion, puis suppression ;
- Données de commandes : 5 ans (obligations comptables) ;
- Pièces justificatives Vendeurs : 5 ans après fin de la relation commerciale ;
- Données de navigation et logs : 12 mois ;
- Cookies analytiques : 13 mois maximum.
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
5. Destinataires des données
Vos données peuvent être transmises aux catégories de destinataires suivantes, strictement nécessaires au fonctionnement de la Plateforme :
- Stripe : traitement sécurisé des paiements (PCI-DSS) ;
- Vercel : hébergement de l'application (infrastructure cloud) ;
- Nominatim / OpenStreetMap : géocodage de position (données non nominatives) ;
- Fournisseurs SMTP : envoi des emails transactionnels ;
- Autorités légales : sur réquisition judiciaire ou administrative.
Aclos ne vend, ne loue ni ne cède vos données personnelles à des tiers à des fins commerciales.
Les transferts de données hors Union Européenne (notamment vers des serveurs américains) s'effectuent sur la base des clauses contractuelles types approuvées par la Commission européenne, ou d'un mécanisme équivalent garantissant un niveau de protection adéquat.
6. Vos droits
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données ;
- Droit de rectification (art. 16) : corriger des données inexactes ;
- Droit à l'effacement (art. 17) : demander la suppression de vos données ;
- Droit à la limitation (art. 18) : restreindre temporairement leur traitement ;
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré ;
- Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection ;
- Retrait du consentement : à tout moment sans affecter la licéité des traitements antérieurs.
Pour exercer vos droits, envoyez votre demande par email à contact@aclos.fr ou par courrier à l'adresse du siège social, en joignant une copie d'un justificatif d'identité. Nous nous engageons à répondre dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
7. Sécurité des données
Aclos met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données :
- Chiffrement des communications via TLS/HTTPS ;
- Hashage irreversible des mots de passe (bcrypt) ;
- Accès aux données restreint aux seuls collaborateurs habilités ;
- Journalisation des accès aux données sensibles ;
- Sauvegardes régulières et chiffrées.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, vous en serez informé dans les délais prévus par le RGPD (72 heures pour la notification à la CNIL, dans les meilleurs délais pour les personnes concernées).
8. Mineurs
La Plateforme n'est pas destinée aux personnes de moins de 16 ans. Aclos ne collecte pas sciemment des données relatives à des mineurs. Si nous découvrons qu'un mineur s'est inscrit sans y être autorisé, nous procéderons à la suppression de son compte.
9. Modifications
Aclos se réserve le droit de modifier la présente politique à tout moment, notamment pour se conformer à de nouvelles obligations légales. Vous serez informé de toute modification substantielle par email ou via une notification sur la Plateforme.