Politique de confidentialité
Quelles données nous traitons, pourquoi, sur quelle base légale et pendant combien de temps. Sans clauses cachées : si un vendeur va facturer via un partenaire, il a le droit de lire ceci avant le premier rendez-vous.
1. Déclaration d'entité indépendante
zeOOs by Precode est exploitée par une entité portugaise indépendante, identifiée à la section 13. Nous ne sommes ni partenaires, ni représentants, ni agents, ni revendeurs d'une quelconque marketplace.
Lorsque nous exploitons un compte vendeur sur une marketplace, nous le faisons pour le compte de ce vendeur et avec l'autorisation qu'il accorde lui-même. Les marques et noms de marketplaces figurant sur ce site sont des références descriptives aux canaux avec lesquels nous travaillons — ils n'indiquent ni partenariat, ni parrainage, ni approbation de leur part.
2. Notre rôle dans le traitement
Nous avons deux rôles distincts, et la distinction compte car elle change qui répond de quoi.
- Responsable du traitement — des données que vous nous laissez sur ce site et des données de votre compte client. Nous décidons de leur finalité et de leur durée.
- Sous-traitant — des données de commandes que nous traitons pour le compte d'un vendeur. Le responsable est alors le vendeur : nous agissons sur son instruction, dans le cadre du contrat, et n'en faisons aucun usage propre.
Les finalités, bases légales et durées de chaque traitement figurent dans le tableau de la section 8.
3. Quelles données nous collectons, et comment
Nous collectons des données dans trois situations distinctes, et ce sont trois ensembles différents.
- Dans le formulaire de ce site, rempli par vous : nom, entreprise, email, téléphone, adresse du site, taille du catalogue, canaux et pays où vous vendez, système ou intégrateur utilisé, et ce que vous écrivez dans le message.
- Pendant que vous êtes client, fournies par vous : les données de votre compte et de celles et ceux de votre équipe qui utilisent la plateforme.
- Quand nous opérons vos canaux, transmises par les marketplaces : les données des commandes — nom et adresse de l'acheteur, contacts de livraison et, le cas échéant, données fiscales pour la facturation.
4. Comment nous utilisons les données Amazon
Lorsqu'elle opère votre compte Amazon, la plateforme accède à l'interface partenaires de vente (SP-API) avec l'autorisation que le vendeur lui-même accorde, et uniquement pour les rôles nécessaires à cette exploitation : récupérer les commandes, préparer l'expédition et, le cas échéant, les données fiscales pour facturer en votre nom.
Les données personnelles de commandes obtenues par ce biais ne sont pas utilisées pour du marketing, n'alimentent pas d'analyses agrégées publiques et ne sont pas partagées au-delà de ce que l'exploitation exige. Elles sont effacées dans les 30 jours suivant la livraison, sauf obligation légale de conservation — fiscale notamment.
L'application enregistrée auprès d'Amazon à cette fin s'appelle Precode Zeoos.
5. Qui accède aux données en interne
L'accès est individuel et limité à ce que la fonction exige.
- Chaque personne a ses propres identifiants. Il n'y a pas de comptes partagés.
- L'accès exige une authentification multifacteur et est revu périodiquement.
- Les personnes qui partent perdent leur accès.
- Nos sous-traitants — hébergement et infrastructure — traitent les données sur notre instruction, sous contrat, et ne sont autorisés à aucun usage propre.
6. Restrictions et interdictions
Ce que nous ne faisons jamais avec les données, quelle que soit la demande.
- Nous ne vendons, ne louons ni ne cédons de données personnelles à des tiers.
- Nous n'utilisons pas les données des acheteurs de vos commandes pour notre propre marketing, ni pour contacter ces acheteurs.
- Nous ne croisons pas les données d'un client avec celles d'un autre.
- Nous n'utilisons pas de données personnelles pour entraîner des modèles d'intelligence artificielle.
- Nous n'extrayons pas de données des marketplaces par des moyens non autorisés, et ne les utilisons à aucune autre fin que l'exploitation en votre nom.
Lorsque nous utilisons des modèles de langage pour appuyer l'exploitation — par exemple proposer une réponse à une demande d'assistance — les données personnelles sont masquées avant de quitter nos systèmes.
7. Plan de réponse aux incidents
Nous avons un point de contact nommé pour les incidents de sécurité, indiqué à la section 13. Si vous découvrez une vulnérabilité, écrivez-nous à cette adresse.
Face à un incident impliquant des données personnelles, nous notifions l'autorité de contrôle sous 72 heures et, lorsque le risque pour les personnes est élevé, nous les notifions également. Lorsque l'incident porte sur des données obtenues via une marketplace, nous respectons en outre le délai de notification exigé par ce canal — dans le cas d'Amazon, 24 heures.
8. Conservation et suppression
Chaque finalité a une durée. Passé ce délai, les données sont supprimées, sauf obligation légale de conservation.
Finalités, base légale et durées
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Répondre à une demande de contact | Nom, entreprise, email, téléphone, site, catalogue, canaux, pays, système, message | Mesures précontractuelles à la demande de la personne | 24 mois après le dernier contact |
| Gérer la relation client | Données de compte et de contact de l'équipe du client | Exécution du contrat | Durée du contrat, plus le délai légal |
| Exploiter les commandes pour le compte du vendeur | Nom et adresse de l'acheteur, contacts de livraison | Exécution du contrat (en tant que sous-traitant du vendeur) | Jusqu'à 30 jours après la livraison |
| Facturation pour le compte du vendeur, le cas échéant | Données fiscales de la commande | Obligation légale du vendeur | Le délai fiscal applicable |
| Mesures d'exploitation et amélioration du service | Données agrégées, sans identification d'acheteur | Intérêt légitime | Jusqu'à 18 mois |
| Sécurité et journaux d'accès | Journaux techniques, adresse IP | Intérêt légitime | 12 mois |
9. Transferts hors de l'Union européenne
Une partie de l'équipe technique opère depuis le Brésil, à Maringá. Cela signifie que certaines données peuvent être consultées depuis l'extérieur de l'Espace économique européen.
Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne, avec les mesures techniques et organisationnelles qui les accompagnent. Vous pouvez nous demander copie des garanties applicables via le contact de la section 13.
10. Sécurité
Les informations sont chiffrées en transit et au repos, l'accès aux bases de données n'est pas exposé publiquement, et les journaux de sécurité sont conservés pour permettre d'enquêter sur un incident.
12. Vos droits
En vertu du Règlement général sur la protection des données, vous avez le droit de :
- Savoir quelles données vous concernant nous traitons, et en obtenir copie.
- Rectifier des données erronées ou incomplètes.
- Demander l'effacement, lorsqu'aucun fondement ne justifie leur conservation.
- Limiter le traitement fondé sur l'intérêt légitime, ou s'y opposer.
- Recevoir vos données dans un format lisible par machine, et demander leur transmission à un autre responsable.
- Retirer votre consentement, lorsque le traitement repose dessus, sans effet sur ce qui précède.
Pour exercer l'un de ces droits, écrivez au contact indiqué en haut de cette page. Nous répondons sous un mois. Si vous estimez que nous n'avons pas bien traité la question, vous pouvez déposer une réclamation auprès de l'autorité portugaise de protection des données (CNPD) ou de l'autorité de contrôle de votre pays.
13. Contacts
Pour toute question sur cette politique ou pour exercer vos droits, utilisez les contacts ci-dessous. Nous répondons sous un mois.
- Responsable du traitement
- BPMG S.A. · NIF 516006983 · +351 912 579 716
- Contact général
- sales@zeoos.com
- Délégué à la protection des données
- privacy@zeoos.com
- Incidents de sécurité
- pj@zeoos.com