Aller au contenu principal
50% chez Carrefour Ony goo
🎉 Vendoo lance son offre de lancement — 0% de commission pendant 3 mois En profiter

Politique de confidentialité

Dernière mise à jour : 19 juillet 2026

Préambule

La protection de vos données personnelles est une priorité pour Vendoo SAS. La présente Politique de confidentialité vous informe sur la manière dont nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez la plateforme Vendoo (vendoo.fr) et les services associés.

Cette politique s'applique aux Marchands (utilisateurs de la plateforme) et aux visiteurs du site vendoo.fr. Elle ne s'applique pas aux Clients finaux des Boutiques — les Marchands sont responsables de la conformité RGPD de leur propre boutique.

1. Responsable de traitement

Responsable de traitement : Vendoo SAS

Siège social : À communiquer lors de l'immatriculation

Email RGPD : rgpd@vendoo.fr

Délégué à la protection des données (DPO) : Le représentant légal de Vendoo SAS

2. Données collectées

2.1 Données fournies par le Marchand

  • Données de compte : nom, prénom, adresse email, numéro de téléphone, nom de l'entreprise, numéro SIRET.
  • Données de profil : photo de profil, biographie, liens vers les réseaux sociaux.
  • Données de facturation : adresse postale, informations de paiement (les données de carte bancaire complètes ne sont jamais stockées par Vendoo — elles sont traitées directement par Stripe, notre prestataire de paiement certifié PCI DSS).
  • Données de contenu : produits, descriptions, images, pages personnalisées publiées sur la Boutique.

2.2 Données collectées automatiquement

  • Données de navigation : adresse IP, type de navigateur, système d'exploitation, pages visitées, temps passé sur chaque page, interactions avec l'interface.
  • Cookies et traceurs : voir notre Politique de gestion des cookies.
  • Données techniques : logs serveur, données de performance, erreurs applicatives.

2.3 Données que nous NE collectons PAS

  • Données bancaires complètes des Marchands (gérées par Stripe).
  • Données personnelles des Clients finaux des Boutiques (le Marchand est seul responsable de leur traitement).
  • Données de navigation ou de santé au sens de l'article 9 du RGPD.

3. Finalités du traitement

Vendoo collecte et traite vos données pour les finalités suivantes :

FinalitéBase légaleDonnées concernées
Création et gestion du compte MarchandExécution du contratNom, email, téléphone, entreprise
Fourniture des Services (hébergement, maintenance)Exécution du contratDonnées de compte, contenu, logs
Facturation et gestion des abonnementsExécution du contrat + obligation légaleDonnées de facturation, SIRET
Support client et assistance techniqueIntérêt légitimeEmail, historique des échanges
Amélioration de la Plateforme (analytique)ConsentementDonnées de navigation anonymisées
Communications commerciales (newsletter)ConsentementEmail, nom
Respect des obligations légales et réglementairesObligation légaleDonnées de compte, facturation

4. Destinataires des données

Les données personnelles collectées sont destinées à Vendoo SAS et à ses sous-traitants techniques dans le cadre strict de la fourniture des Services. Vendoo ne vend, ne loue, ni ne cède vos données personnelles à des tiers à des fins commerciales.

Nos sous-traitants :

  • Infomaniak Network SA : hébergement des serveurs (France et Suisse).
  • Stripe, Inc. : traitement des paiements (certifié PCI DSS niveau 1).
  • Resend, Inc. : envoi d'emails transactionnels.
  • Cloudflare, Inc. : CDN, protection DDoS, gestion DNS.
  • Sentry, Inc. : monitoring des erreurs applicatives (données pseudonymisées).

Tous nos sous-traitants sont situés dans l'Union Européenne ou dans des pays offrant un niveau de protection adéquat au sens de la Commission Européenne, et sont liés par des clauses contractuelles conformes au RGPD.

5. Durée de conservation

Catégorie de donnéesDurée de conservation
Données de compte Marchand actifDurée du contrat + 5 ans (obligations légales)
Données de compte Marchand résilié90 jours après résiliation, puis suppression définitive
Données de facturation10 ans (obligation comptable et fiscale)
Logs serveur12 mois
Données de navigation (analytique)26 mois maximum
Emails de support3 ans après la clôture du ticket
CookiesVoir Politique de cookies

6. Vos droits

Conformément aux articles 15 à 22 du RGPD et à la Loi Informatique et Libertés du 6 janvier 1978 modifiée, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès (art. 15)

Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

Droit de rectification (art. 16)

Corriger des données inexactes ou incomplètes.

Droit à l'effacement (art. 17)

Demander la suppression de vos données dans les conditions prévues par la loi.

Droit à la limitation (art. 18)

Geler temporairement l'utilisation de vos données en cas de contestation.

Droit à la portabilité (art. 20)

Recevoir vos données dans un format structuré et lisible.

Droit d'opposition (art. 21)

Vous opposer au traitement de vos données pour des motifs légitimes.

Pour exercer ces droits, contactez-nous par email à rgpd@vendoo.fr. Nous répondrons à votre demande dans un délai maximum d'un (1) mois. Une preuve d'identité pourra vous être demandée.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

7. Sécurité des données

Vendoo met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction :

  • Chiffrement TLS 1.3 pour toutes les communications.
  • Chiffrement AES-256 des données au repos.
  • Authentification forte (OAuth 2.0, 2FA).
  • Audits de sécurité réguliers et scans de vulnérabilités.
  • Sauvegardes quotidiennes chiffrées avec rétention de 30 jours.
  • Accès restreint aux données par principe du moindre privilège.
  • Pare-feu applicatif (WAF) via Cloudflare.

8. Transferts hors Union Européenne

Dans la mesure du possible, Vendoo privilégie des prestataires hébergeant les données au sein de l'Union Européenne. Lorsque des transferts de données hors UE sont nécessaires (ex : Stripe aux États-Unis), Vendoo s'assure que ces transferts sont encadrés par des garanties appropriées conformément au RGPD, notamment :

  • Clauses contractuelles types (CCT) de la Commission Européenne.
  • Data Privacy Framework (DPF) pour les entreprises américaines certifiées.
  • Mesures techniques complémentaires (chiffrement, pseudonymisation).

9. Mineurs

La plateforme Vendoo est destinée aux personnes majeures capables de souscrire un contrat. Vendoo ne collecte pas sciemment de données personnelles auprès de mineurs de moins de 16 ans. Si vous êtes parent ou tuteur et que vous constatez que votre enfant nous a fourni des données personnelles, contactez-nous immédiatement.

10. Modification de la politique

Vendoo se réserve le droit de modifier la présente Politique de confidentialité à tout moment. Les modifications entrent en vigueur dès leur publication sur le site vendoo.fr. Les Marchands sont informés des modifications substantielles par email.

Contact RGPD

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits :

Email : rgpd@vendoo.fr

DPO : Le représentant légal de Vendoo SAS