zeOOs by Precode zeOOs by Precode
zeOOs by Precode

Politique de confidentialité

Quelles données nous traitons, pourquoi, sur quelle base légale et pendant combien de temps. Sans clauses cachées : si un vendeur va facturer via un partenaire, il a le droit de lire ceci avant le premier rendez-vous.

1. Déclaration d'entité indépendante

zeOOs by Precode est exploitée par une entité portugaise indépendante, identifiée à la section 13. Nous ne sommes ni partenaires, ni représentants, ni agents, ni revendeurs d'une quelconque marketplace.

Lorsque nous exploitons un compte vendeur sur une marketplace, nous le faisons pour le compte de ce vendeur et avec l'autorisation qu'il accorde lui-même. Les marques et noms de marketplaces figurant sur ce site sont des références descriptives aux canaux avec lesquels nous travaillons — ils n'indiquent ni partenariat, ni parrainage, ni approbation de leur part.

2. Notre rôle dans le traitement

Nous avons deux rôles distincts, et la distinction compte car elle change qui répond de quoi.

  • Responsable du traitement — des données que vous nous laissez sur ce site et des données de votre compte client. Nous décidons de leur finalité et de leur durée.
  • Sous-traitant — des données de commandes que nous traitons pour le compte d'un vendeur. Le responsable est alors le vendeur : nous agissons sur son instruction, dans le cadre du contrat, et n'en faisons aucun usage propre.

Les finalités, bases légales et durées de chaque traitement figurent dans le tableau de la section 8.

3. Quelles données nous collectons, et comment

Nous collectons des données dans trois situations distinctes, et ce sont trois ensembles différents.

  • Dans le formulaire de ce site, rempli par vous : nom, entreprise, email, téléphone, adresse du site, taille du catalogue, canaux et pays où vous vendez, système ou intégrateur utilisé, et ce que vous écrivez dans le message.
  • Pendant que vous êtes client, fournies par vous : les données de votre compte et de celles et ceux de votre équipe qui utilisent la plateforme.
  • Quand nous opérons vos canaux, transmises par les marketplaces : les données des commandes — nom et adresse de l'acheteur, contacts de livraison et, le cas échéant, données fiscales pour la facturation.

4. Comment nous utilisons les données Amazon

Lorsqu'elle opère votre compte Amazon, la plateforme accède à l'interface partenaires de vente (SP-API) avec l'autorisation que le vendeur lui-même accorde, et uniquement pour les rôles nécessaires à cette exploitation : récupérer les commandes, préparer l'expédition et, le cas échéant, les données fiscales pour facturer en votre nom.

Les données personnelles de commandes obtenues par ce biais ne sont pas utilisées pour du marketing, n'alimentent pas d'analyses agrégées publiques et ne sont pas partagées au-delà de ce que l'exploitation exige. Elles sont effacées dans les 30 jours suivant la livraison, sauf obligation légale de conservation — fiscale notamment.

L'application enregistrée auprès d'Amazon à cette fin s'appelle Precode Zeoos.

5. Qui accède aux données en interne

L'accès est individuel et limité à ce que la fonction exige.

  • Chaque personne a ses propres identifiants. Il n'y a pas de comptes partagés.
  • L'accès exige une authentification multifacteur et est revu périodiquement.
  • Les personnes qui partent perdent leur accès.
  • Nos sous-traitants — hébergement et infrastructure — traitent les données sur notre instruction, sous contrat, et ne sont autorisés à aucun usage propre.

6. Restrictions et interdictions

Ce que nous ne faisons jamais avec les données, quelle que soit la demande.

  • Nous ne vendons, ne louons ni ne cédons de données personnelles à des tiers.
  • Nous n'utilisons pas les données des acheteurs de vos commandes pour notre propre marketing, ni pour contacter ces acheteurs.
  • Nous ne croisons pas les données d'un client avec celles d'un autre.
  • Nous n'utilisons pas de données personnelles pour entraîner des modèles d'intelligence artificielle.
  • Nous n'extrayons pas de données des marketplaces par des moyens non autorisés, et ne les utilisons à aucune autre fin que l'exploitation en votre nom.

Lorsque nous utilisons des modèles de langage pour appuyer l'exploitation — par exemple proposer une réponse à une demande d'assistance — les données personnelles sont masquées avant de quitter nos systèmes.

7. Plan de réponse aux incidents

Nous avons un point de contact nommé pour les incidents de sécurité, indiqué à la section 13. Si vous découvrez une vulnérabilité, écrivez-nous à cette adresse.

Face à un incident impliquant des données personnelles, nous notifions l'autorité de contrôle sous 72 heures et, lorsque le risque pour les personnes est élevé, nous les notifions également. Lorsque l'incident porte sur des données obtenues via une marketplace, nous respectons en outre le délai de notification exigé par ce canal — dans le cas d'Amazon, 24 heures.

8. Conservation et suppression

Chaque finalité a une durée. Passé ce délai, les données sont supprimées, sauf obligation légale de conservation.

Finalités, base légale et durées

Finalité Données Base légale Conservation
Répondre à une demande de contact Nom, entreprise, email, téléphone, site, catalogue, canaux, pays, système, message Mesures précontractuelles à la demande de la personne 24 mois après le dernier contact
Gérer la relation client Données de compte et de contact de l'équipe du client Exécution du contrat Durée du contrat, plus le délai légal
Exploiter les commandes pour le compte du vendeur Nom et adresse de l'acheteur, contacts de livraison Exécution du contrat (en tant que sous-traitant du vendeur) Jusqu'à 30 jours après la livraison
Facturation pour le compte du vendeur, le cas échéant Données fiscales de la commande Obligation légale du vendeur Le délai fiscal applicable
Mesures d'exploitation et amélioration du service Données agrégées, sans identification d'acheteur Intérêt légitime Jusqu'à 18 mois
Sécurité et journaux d'accès Journaux techniques, adresse IP Intérêt légitime 12 mois

9. Transferts hors de l'Union européenne

Une partie de l'équipe technique opère depuis le Brésil, à Maringá. Cela signifie que certaines données peuvent être consultées depuis l'extérieur de l'Espace économique européen.

Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne, avec les mesures techniques et organisationnelles qui les accompagnent. Vous pouvez nous demander copie des garanties applicables via le contact de la section 13.

10. Sécurité

Les informations sont chiffrées en transit et au repos, l'accès aux bases de données n'est pas exposé publiquement, et les journaux de sécurité sont conservés pour permettre d'enquêter sur un incident.

11. Cookies

Ce site ne dépose aucun cookie. Aucun — ni publicitaire, ni de mesure d'audience, ni de session.

La langue figure dans l'adresse de la page elle-même. La mémoire du fait que vous avez déjà écarté l'avis d'entrée reste dans votre navigateur et ne nous est jamais transmise. Le champ qui protège la soumission des formulaires voyage dans le formulaire lui-même, signé, et ne laisse rien derrière lui.

12. Vos droits

En vertu du Règlement général sur la protection des données, vous avez le droit de :

  • Savoir quelles données vous concernant nous traitons, et en obtenir copie.
  • Rectifier des données erronées ou incomplètes.
  • Demander l'effacement, lorsqu'aucun fondement ne justifie leur conservation.
  • Limiter le traitement fondé sur l'intérêt légitime, ou s'y opposer.
  • Recevoir vos données dans un format lisible par machine, et demander leur transmission à un autre responsable.
  • Retirer votre consentement, lorsque le traitement repose dessus, sans effet sur ce qui précède.

Pour exercer l'un de ces droits, écrivez au contact indiqué en haut de cette page. Nous répondons sous un mois. Si vous estimez que nous n'avons pas bien traité la question, vous pouvez déposer une réclamation auprès de l'autorité portugaise de protection des données (CNPD) ou de l'autorité de contrôle de votre pays.

13. Contacts

Pour toute question sur cette politique ou pour exercer vos droits, utilisez les contacts ci-dessous. Nous répondons sous un mois.

Responsable du traitement
BPMG S.A. · NIF 516006983 · +351 912 579 716
Contact général
sales@zeoos.com
Délégué à la protection des données
privacy@zeoos.com
Incidents de sécurité
pj@zeoos.com
Diagnostic gratuit