Politique de confidentialité
Dernière mise à jour : 19 juillet 2026
Préambule
La protection de vos données personnelles est une priorité pour Vendoo SAS. La présente Politique de confidentialité vous informe sur la manière dont nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez la plateforme Vendoo (vendoo.fr) et les services associés.
Cette politique s'applique aux Marchands (utilisateurs de la plateforme) et aux visiteurs du site vendoo.fr. Elle ne s'applique pas aux Clients finaux des Boutiques — les Marchands sont responsables de la conformité RGPD de leur propre boutique.
1. Responsable de traitement
Responsable de traitement : Vendoo SAS
Siège social : À communiquer lors de l'immatriculation
Email RGPD : rgpd@vendoo.fr
Délégué à la protection des données (DPO) : Le représentant légal de Vendoo SAS
2. Données collectées
2.1 Données fournies par le Marchand
- Données de compte : nom, prénom, adresse email, numéro de téléphone, nom de l'entreprise, numéro SIRET.
- Données de profil : photo de profil, biographie, liens vers les réseaux sociaux.
- Données de facturation : adresse postale, informations de paiement (les données de carte bancaire complètes ne sont jamais stockées par Vendoo — elles sont traitées directement par Stripe, notre prestataire de paiement certifié PCI DSS).
- Données de contenu : produits, descriptions, images, pages personnalisées publiées sur la Boutique.
2.2 Données collectées automatiquement
- Données de navigation : adresse IP, type de navigateur, système d'exploitation, pages visitées, temps passé sur chaque page, interactions avec l'interface.
- Cookies et traceurs : voir notre Politique de gestion des cookies.
- Données techniques : logs serveur, données de performance, erreurs applicatives.
2.3 Données que nous NE collectons PAS
- Données bancaires complètes des Marchands (gérées par Stripe).
- Données personnelles des Clients finaux des Boutiques (le Marchand est seul responsable de leur traitement).
- Données de navigation ou de santé au sens de l'article 9 du RGPD.
3. Finalités du traitement
Vendoo collecte et traite vos données pour les finalités suivantes :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Création et gestion du compte Marchand | Exécution du contrat | Nom, email, téléphone, entreprise |
| Fourniture des Services (hébergement, maintenance) | Exécution du contrat | Données de compte, contenu, logs |
| Facturation et gestion des abonnements | Exécution du contrat + obligation légale | Données de facturation, SIRET |
| Support client et assistance technique | Intérêt légitime | Email, historique des échanges |
| Amélioration de la Plateforme (analytique) | Consentement | Données de navigation anonymisées |
| Communications commerciales (newsletter) | Consentement | Email, nom |
| Respect des obligations légales et réglementaires | Obligation légale | Données de compte, facturation |
4. Destinataires des données
Les données personnelles collectées sont destinées à Vendoo SAS et à ses sous-traitants techniques dans le cadre strict de la fourniture des Services. Vendoo ne vend, ne loue, ni ne cède vos données personnelles à des tiers à des fins commerciales.
Nos sous-traitants :
- Infomaniak Network SA : hébergement des serveurs (France et Suisse).
- Stripe, Inc. : traitement des paiements (certifié PCI DSS niveau 1).
- Resend, Inc. : envoi d'emails transactionnels.
- Cloudflare, Inc. : CDN, protection DDoS, gestion DNS.
- Sentry, Inc. : monitoring des erreurs applicatives (données pseudonymisées).
Tous nos sous-traitants sont situés dans l'Union Européenne ou dans des pays offrant un niveau de protection adéquat au sens de la Commission Européenne, et sont liés par des clauses contractuelles conformes au RGPD.
5. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte Marchand actif | Durée du contrat + 5 ans (obligations légales) |
| Données de compte Marchand résilié | 90 jours après résiliation, puis suppression définitive |
| Données de facturation | 10 ans (obligation comptable et fiscale) |
| Logs serveur | 12 mois |
| Données de navigation (analytique) | 26 mois maximum |
| Emails de support | 3 ans après la clôture du ticket |
| Cookies | Voir Politique de cookies |
6. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la Loi Informatique et Libertés du 6 janvier 1978 modifiée, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès (art. 15)
Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification (art. 16)
Corriger des données inexactes ou incomplètes.
Droit à l'effacement (art. 17)
Demander la suppression de vos données dans les conditions prévues par la loi.
Droit à la limitation (art. 18)
Geler temporairement l'utilisation de vos données en cas de contestation.
Droit à la portabilité (art. 20)
Recevoir vos données dans un format structuré et lisible.
Droit d'opposition (art. 21)
Vous opposer au traitement de vos données pour des motifs légitimes.
Pour exercer ces droits, contactez-nous par email à rgpd@vendoo.fr. Nous répondrons à votre demande dans un délai maximum d'un (1) mois. Une preuve d'identité pourra vous être demandée.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
7. Sécurité des données
Vendoo met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction :
- Chiffrement TLS 1.3 pour toutes les communications.
- Chiffrement AES-256 des données au repos.
- Authentification forte (OAuth 2.0, 2FA).
- Audits de sécurité réguliers et scans de vulnérabilités.
- Sauvegardes quotidiennes chiffrées avec rétention de 30 jours.
- Accès restreint aux données par principe du moindre privilège.
- Pare-feu applicatif (WAF) via Cloudflare.
8. Transferts hors Union Européenne
Dans la mesure du possible, Vendoo privilégie des prestataires hébergeant les données au sein de l'Union Européenne. Lorsque des transferts de données hors UE sont nécessaires (ex : Stripe aux États-Unis), Vendoo s'assure que ces transferts sont encadrés par des garanties appropriées conformément au RGPD, notamment :
- Clauses contractuelles types (CCT) de la Commission Européenne.
- Data Privacy Framework (DPF) pour les entreprises américaines certifiées.
- Mesures techniques complémentaires (chiffrement, pseudonymisation).
9. Mineurs
La plateforme Vendoo est destinée aux personnes majeures capables de souscrire un contrat. Vendoo ne collecte pas sciemment de données personnelles auprès de mineurs de moins de 16 ans. Si vous êtes parent ou tuteur et que vous constatez que votre enfant nous a fourni des données personnelles, contactez-nous immédiatement.
10. Modification de la politique
Vendoo se réserve le droit de modifier la présente Politique de confidentialité à tout moment. Les modifications entrent en vigueur dès leur publication sur le site vendoo.fr. Les Marchands sont informés des modifications substantielles par email.
Contact RGPD
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits :
Email : rgpd@vendoo.fr
DPO : Le représentant légal de Vendoo SAS