Données collectées
Dans le cadre du fonctionnement de la plateforme Piruza Store, nous collectons uniquement les données strictement nécessaires à la fourniture de nos services, conformément au principe de minimisation des données prévu par le RGPD.
Données des clients
Via la connexion Google
- Nom et prénom
- Adresse email
- Photo de profil
- Identifiant unique de connexion
Via l'utilisation de la plateforme
- Ville sélectionnée
- Liste des vendeurs ajoutés en favoris
- Évaluations attribuées aux vendeurs (note 1 à 5)
- Date d'inscription et dernière connexion
Données des vendeurs
Informations publiques (affichées sur la plateforme)
- Nom du commerce
- Description de l'activité
- Ville et adresse
- Numéro de téléphone professionnel
- Lien de contact WhatsApp professionnel
- Logo et photo de couverture
- Catégories et produits proposés
Informations de gestion (non publiques)
- Dates d'activation et d'expiration de l'abonnement
- Statut du compte
- Historique des évaluations reçues
Données des administrateurs et managers
Données stockées de façon sécurisée
- Nom et prénom
- Adresse email professionnelle
- Mot de passe (stocké de façon sécurisée, jamais en clair)
- Rôle dans la plateforme
Données techniques
Collectées automatiquement
- Adresse IP (pour la sécurité de la plateforme)
- Type de navigateur et système d'exploitation
- Pages consultées et durée de visite
- Token de session sécurisé
- Ville choisie (stockée localement sur votre appareil)
Données transmises à des tiers
Google LLC
AuthentificationLors de la connexion via Google, vos données d'authentification sont traitées par Google conformément à leur politique de confidentialité. Piruza Store ne stocke pas votre mot de passe Google.
Politique de confidentialité Google →Service d'envoi d'emails
NotificationsLes adresses email des managers et administrateurs sont transmises à notre prestataire d'envoi d'emails uniquement pour l'envoi de notifications liées à la plateforme (activation, expiration, demandes). Ce prestataire agit en tant que sous-traitant au sens du RGPD.
Hébergeur (Union Européenne)
HébergementNotre infrastructure est hébergée sur des serveurs situés au sein de l'Union Européenne, garantissant la conformité au RGPD sans transfert de données hors de l'UE. Notre hébergeur agit en tant que sous-traitant au sens du RGPD.
Service de base de données
Stockage des donnéesLes données de la plateforme sont stockées sur un service de base de données sécurisé. Les données sensibles sont chiffrées avant leur stockage.
Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée, vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès
Vous pouvez demander à consulter l'ensemble des données personnelles que nous détenons vous concernant.
Droit de rectification
Vous pouvez demander la correction de données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Vous pouvez demander la suppression de vos données personnelles, sous réserve de nos obligations légales de conservation.
Droit d'opposition
Vous pouvez vous opposer au traitement de vos données personnelles pour des motifs légitimes.
Droit à la portabilité
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit à la limitation
Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances prévues par le RGPD.
Comment exercer vos droits ?
Pour exercer l'un de ces droits, veuillez nous contacter par email à l'adresse indiquée dans la section Contact. Merci de préciser dans votre demande :
- Votre nom et prénom
- L'adresse email associée à votre compte
- Le droit que vous souhaitez exercer
- Tout élément permettant de vérifier votre identité si nécessaire
Nous nous engageons à répondre à votre demande dans un délai d'un mois à compter de sa réception, conformément à l'article 12 du RGPD.
Suppression de votre compte client
Si vous souhaitez supprimer votre compte Piruza Store, vous pouvez en faire la demande par email. Suite à votre demande, nous supprimerons dans un délai de 30 jours :
- Votre profil et vos données personnelles
- Votre liste de favoris
- L'historique de vos évaluations
Certaines données peuvent être conservées au-delà de ce délai pour répondre à nos obligations légales (comptabilité, litiges).
Recours auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française compétente.
Conservation des données
Conformément au principe de limitation de la conservation prévu par le RGPD (article 5.1.e), nous ne conservons vos données personnelles que pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour répondre à nos obligations légales.
Données clients
Données vendeurs
Données administrateurs et managers
Données techniques
Obligations légales de conservation
Certaines données peuvent être conservées au-delà des durées indiquées ci-dessus pour répondre à des obligations légales françaises et européennes :
- Documents comptables : 10 ans (article L.123-22 du Code de commerce)
- Données de connexion : 12 mois (loi n° 2004-575 pour la Confiance dans l'Économie Numérique)
- Données relatives aux litiges : durée de la prescription légale applicable (2 à 5 ans selon la nature du litige)
Sécurité des données
Chiffrement des données sensibles
Les données sensibles sont chiffrées avant leur stockage afin de garantir leur confidentialité.
Protection des mots de passe
Aucun mot de passe n'est stocké en clair. Ils sont protégés par des mécanismes conformes aux standards actuels.
Sessions sécurisées
Les sessions sont gérées via des mécanismes sécurisés protégeant contre les accès non autorisés.
Protection contre les abus
Des systèmes de sécurité actifs protègent la plateforme contre tout accès non autorisé ou utilisation abusive.
Contact
Pour toute question relative à la présente politique de confidentialité, à l'exercice de vos droits ou à la gestion de vos données personnelles, vous pouvez nous contacter via les coordonnées suivantes.
Responsable du traitement
Piruza Store
Plateforme de mise en relation de vendeurs locaux
France
Hébergement
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen
Allemagne (Union Européenne)
www.hetzner.com →Délai de réponse
Nous nous engageons à répondre à toute demande relative à vos données personnelles dans un délai maximum d'un mois à compter de la réception de votre demande, conformément à l'article 12 du RGPD. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou nombreuse, après information de votre part.
Mise à jour de la politique
La présente politique de confidentialité et conditions générales d'utilisation peut être mise à jour à tout moment pour refléter les évolutions légales, réglementaires ou techniques. Nous vous invitons à la consulter régulièrement. En cas de modification substantielle, nous en informerons les utilisateurs enregistrés via les coordonnées disponibles dans leur profil.