La présente politique de confidentialité décrit la manière dont Vive Allure Lab(ci-après "nous") collecte, utilise et protège vos données personnelles lorsque vous utilisez la plateforme Commerces&Co.
Responsable du traitement : Thomas Mercier, Directeur de Vive Allure Lab – [email protected]
1. Données collectées
| Catégorie | Données collectées | Finalité |
|---|
| Identification | Nom, prénom, adresse email | Création et gestion du compte |
| Connexion | Adresse IP, navigateur, date/heure | Sécurité et prévention de la fraude |
| Paiement | Données de transaction (via Stripe) | Traitement des paiements |
| Navigation | Pages visitées, clics, durée de session | Amélioration du service (analytics) |
| Annonces | Informations sur le commerce cédé | Publication et mise en relation |
| Alertes | Critères de recherche, email | Envoi de notifications personnalisées |
2. Bases légales du traitement
Nous traitons vos données personnelles sur les bases légales suivantes :
• Exécution du contrat : traitement nécessaire à la fourniture du service (compte, abonnement, alertes) ;
• Intérêt légitime : amélioration du service, prévention de la fraude, statistiques d'usage ;
• Consentement : envoi de communications marketing (vous pouvez retirer votre consentement à tout moment) ;
• Obligation légale : conservation des données de facturation conformément aux obligations comptables.
3. Durée de conservation
| Type de données | Durée de conservation |
|---|
| Données de compte | Durée de l'abonnement + 3 ans après résiliation |
| Données de facturation | 10 ans (obligation légale) |
| Données de navigation | 13 mois maximum |
| Alertes et favoris | Durée du compte actif |
| Annonces publiées | Durée de publication + 1 an |
4. Partage des données
Nous ne vendons jamais vos données personnelles à des tiers. Nous pouvons partager vos données avec :
• Stripe : prestataire de paiement sécurisé (données de transaction uniquement) ;
• Prestataires d'hébergement : hébergement des données en Union Européenne ;
• Outils d'analyse : données anonymisées uniquement (Umami Analytics, sans cookies tiers) ;
• Autorités compétentes : uniquement sur réquisition judiciaire ou obligation légale.
Tout transfert de données hors de l'Union Européenne est encadré par des garanties appropriées (clauses contractuelles types de la Commission européenne).
5. Vos droits RGPD
| Droit | Description | Comment l'exercer |
|---|
| Accès | Obtenir une copie de vos données | Email à [email protected] |
| Rectification | Corriger des données inexactes | Depuis votre espace personnel ou par email |
| Suppression | Demander l'effacement de vos données | Email à [email protected] |
| Opposition | S'opposer à certains traitements | Email à [email protected] |
| Portabilité | Recevoir vos données dans un format structuré | Email à [email protected] |
| Limitation | Limiter le traitement de vos données | Email à [email protected] |
6. Cookies et traceurs
Nous utilisons les types de cookies suivants :
Cookies strictement nécessaires (pas de consentement requis) :
• Cookies de session pour maintenir votre connexion ;
• Cookies de sécurité (protection CSRF) ;
• Préférences de langue et d'affichage.
Cookies analytiques (avec consentement) :
• Umami Analytics : mesure d'audience anonymisée, sans transmission de données à des tiers, sans cookies cross-site.
Vous pouvez gérer vos préférences de cookies depuis les paramètres de votre navigateur ou via notre bandeau de consentement.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute perte, destruction ou altération :
• Chiffrement des données en transit (HTTPS/TLS) ;
• Chiffrement des mots de passe (bcrypt) ;
• Accès aux données restreint au personnel autorisé ;
• Surveillance et journalisation des accès ;
• Sauvegardes régulières chiffrées.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les délais prévus par le RGPD.
8. Réclamations
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
• Site web : www.cnil.fr
• Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
• Téléphone : +33 (0)1 53 73 22 22
Nous vous encourageons toutefois à nous contacter en premier lieu pour tenter de résoudre votre demande à l'amiable.
9. Modifications de la politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment pour refléter les évolutions légales, réglementaires ou de nos pratiques. Toute modification substantielle vous sera notifiée par email ou par une notification sur la plateforme.
La version en vigueur est celle datée du 3 mars 2026.
Contact DPO
Pour toute question relative à vos données personnelles :
Email : [email protected]
Responsable : Thomas Mercier