1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service est CommerceHub SAS, dont le siège social est à l’adresse indiquée dans les mentions légales.
Pour toute question relative à vos données, contactez le Délégué à la Protection des Données (DPO) : dpo@commercehub.app.
2. Données collectées
Dans le cadre de la fourniture du Service, nous collectons les catégories suivantes :
- Identité et coordonnées : nom, prénom, adresse email, numéro de téléphone, nom de l’établissement.
- Données de compte : identifiants, mot de passe (stocké sous forme hachée), rôle, préférences.
- Données métier : produits, stocks, commandes, règlements, clients de l’établissement.
- Données techniques : adresse IP, type de navigateur, système d’exploitation, journaux de connexion.
- Données d’usage : pages consultées, actions effectuées dans l’application (journalisation à des fins de sécurité et d’amélioration).
3. Finalités du traitement
- fournir, maintenir et améliorer le Service ;
- gérer votre compte et la facturation ;
- assurer la sécurité du Service et prévenir la fraude ;
- répondre à vos demandes de support ;
- respecter nos obligations légales et comptables ;
- produire des statistiques d’utilisation agrégées et anonymisées.
4. Base légale
Les traitements reposent sur les bases légales suivantes :
- Exécution d’un contrat : fourniture du Service souscrit.
- Obligation légale : conservation des factures et documents comptables.
- Intérêt légitime : sécurité du Service, amélioration produit, lutte contre la fraude.
- Consentement : cookies non essentiels, communications commerciales.
5. Durée de conservation
- Compte actif : pendant toute la durée d’utilisation du Service.
- Après clôture : 30 jours pour l’export, puis suppression ou anonymisation.
- Facturation : 10 ans à compter de la clôture de l’exercice comptable (obligation légale).
- Journaux de connexion : 12 mois maximum.
6. Destinataires des données
Vos données ne sont jamais vendues. Elles peuvent être communiquées aux catégories de destinataires suivantes, strictement dans la limite des finalités précédentes :
- les équipes internes de CommerceHub, soumises à une obligation de confidentialité ;
- nos sous-traitants techniques (hébergement, emailing, paiement) encadrés par contrat ;
- les autorités compétentes sur réquisition légale.
7. Transferts hors Union européenne
Les données sont hébergées dans l’Union européenne. En cas de transfert vers un pays tiers (p. ex. outils d’analyse), nous veillons à ce que le destinataire présente un niveau de protection adéquat, via des clauses contractuelles types approuvées par la Commission européenne ou un mécanisme équivalent.
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données.
- Rectification : corriger des informations inexactes.
- Effacement : demander la suppression de vos données (sous réserve des obligations légales).
- Opposition : vous opposer à un traitement fondé sur l’intérêt légitime.
- Limitation : restreindre temporairement le traitement.
- Portabilité : récupérer vos données dans un format structuré.
- Directives post-mortem : organiser le sort de vos données après le décès.
Pour exercer ces droits, écrivez à dpo@commercehub.app. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS en transit, chiffrement au repos des données sensibles, hachage des mots de passe, journalisation des accès, revues de sécurité régulières et contrôle d’accès au principe du moindre privilège.
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous notifions la CNIL dans les 72 heures et informons les personnes concernées dans les meilleurs délais.
11. Mineurs
Le Service s’adresse exclusivement aux professionnels majeurs. Nous ne collectons pas sciemment de données relatives à des mineurs de moins de 15 ans. Si de telles données nous parvenaient, nous procéderions à leur suppression immédiate.
12. Modifications de la politique
Cette politique peut évoluer pour refléter les changements du Service ou de la réglementation. La date de mise à jour est indiquée en haut de page. En cas de modification substantielle, nous vous en informons par email ou via une notification dans l’application.
13. Contact
Questions, demandes d’exercice de droits, signalements : dpo@commercehub.app.