Sommaire (10 sections)
01Responsable du traitement
Le responsable de traitement des données personnelles collectées via le site verrtor.com est la société M%L (SASU), dont les coordonnées complètes figurent dans les mentions légales.
Pour toute question relative à vos données personnelles, vous pouvez écrire à contact@verrtor.com.
02Données collectées
Les données suivantes peuvent être collectées dans le cadre du service :
- À la création du compte : raison sociale, SIRET, adresse postale, téléphone, e-mail, mot de passe (haché).
- Sur la fiche établissement :nom commercial affiché, description, logo ou photo de l'établissement.
- À la publication d'annonces : photos, descriptions des lots, ville et code postal de retrait, modalités de remise.
- Lors d'une transaction :informations nécessaires au paiement, traitées exclusivement par notre prestataire Stripe. Aucune donnée bancaire n'est stockée chez M%L.
- Lors de la navigation : journaux techniques (adresse IP, horodatage, type de navigateur) à des fins de sécurité, de prévention de la fraude et de suivi opérationnel.
- Communications : contenu des messages échangés entre Utilisateurs via la messagerie de la Plateforme.
03Finalités du traitement
- Création et gestion du compte établissement.
- Publication, modération et diffusion des annonces.
- Mise en relation entre Acheteur et Vendeur.
- Sécurisation du paiement, mise sous séquestre et reversement des fonds.
- Émission des justificatifs et factures.
- Communication transactionnelle (confirmation, alertes, rappels).
- Lutte contre la fraude et respect des obligations légales et comptables.
- Amélioration du service (analyse agrégée d'utilisation, sans profilage tiers).
04Bases légales
- Exécution du contrat (art. 6.1.b RGPD) : gestion du compte, des annonces et des transactions.
- Obligation légale (art. 6.1.c RGPD) : facturation, conservation comptable, lutte anti-blanchiment via Stripe.
- Intérêt légitime(art. 6.1.f RGPD) : prévention de la fraude, sécurité du service, amélioration de l'expérience.
- Consentement(art. 6.1.a RGPD) : aucun traitement à finalité publicitaire n'est mis en œuvre.
05Destinataires et sous-traitants
Vos données ne sont jamais vendues, ni transmises à des fins commerciales tierces. Elles peuvent être traitées par les sous-traitants suivants, strictement nécessaires au fonctionnement du service :
- Hébergement application :
- Vercel Inc., infrastructure UE (Frankfurt).
- Base de données :
- Neon Inc., infrastructure UE (Frankfurt).
- Suivi technique :
- Sentry, région UE.
- Emails transactionnels :
- Brevo (Sendinblue SAS), France.
- Paiements :
- Stripe Payments Europe Ltd, Irlande (responsable de traitement des données bancaires).
- Anti-bot :
- Cloudflare Turnstile (limité à la vérification anti-bot).
- Vérification SIRET :
- INSEE (registre SIRENE, France).
Tout transfert vers un pays hors UE éventuel est encadré par les clauses contractuelles types de la Commission européenne. Aucun transfert vers les États-Unis sans encadrement réglementaire approprié.
06Durées de conservation
- Compte actif :durée d'utilisation du service.
- Compte clôturé : 3 ans après la dernière utilisation, pour la prospection commerciale, sauf demande contraire de votre part.
- Pièces comptables et factures : 10 ans (obligation légale française).
- Messages entre Utilisateurs : 3 ans après la dernière transaction associée, à des fins de preuve.
- Journaux techniques de sécurité : 1 an.
- Comptes non confirmés (e-mail jamais validé) : supprimés automatiquement après 7 jours.
07Vos droits
Conformément au RGPD et à la loi française Informatique et Libertés, vous disposez des droits suivants sur vos données :
- droit d'accès et de copie de vos données ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l'effacement (« droit à l'oubli »), sous réserve des obligations légales ;
- droit à la limitation du traitement ;
- droit à la portabilité dans un format structuré ;
- droit d'opposition au traitement pour motifs légitimes ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Vous pouvez exercer ces droits gratuitement, à tout moment, en écrivant à contact@verrtor.com. Une réponse vous sera apportée dans le délai d'un mois.
Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07, ou en ligne sur cnil.fr, si vous estimez que vos droits ne sont pas respectés.
09Sécurité
M%L met en œuvre des mesures techniques et organisationnelles appropriées pour préserver la sécurité et la confidentialité des données : chiffrement des communications (HTTPS, HSTS), hachage des mots de passe (bcrypt), séparation des secrets, journaux de sécurité, sauvegardes régulières, mises à jour de sécurité des dépendances, en-têtes de sécurité HTTP, vérifications anti-bot.
10Évolution de la politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. Toute modification substantielle sera notifiée aux Utilisateurs par e-mail avant son entrée en vigueur.