Politique de confidentialité
Cette politique explique quelles données sont utilisées, pourquoi, pendant combien de temps et comment exercer vos droits.
Version du 13 septembre 20261. Responsable du traitement
THIZK, SASU au capital de 1,00 €, exploitant Boutique9okz, SIREN 109 281 949, SIRET 109 281 949 00015, siège social : 58 rue de Monceau, 75008 Paris. Contact vie privée : contact@boutique9okz.fr — 06 98 67 77 79.
2. Données traitées
- Identité, coordonnées, âge et données de compte.
- Statut particulier ou professionnel, identité légale, SIREN/SIRET, registre, TVA, représentant, adresse de retour, auto-attestation, extrait d’immatriculation, pouvoir éventuel du représentant et statuts de vérification.
- Annonces, codes produit, SKU, photographies, identifiants de vidéos YouTube facultatives, prix, stocks et historique des modifications.
- Lorsque le vendeur relie un ou plusieurs comptes marketplace : nom du canal, identifiant public de chaque compte, jeton ou secret API chiffré et séparé, références SKU, commandes strictement nécessaires à la synchronisation, statuts d’expédition lorsqu’ils sont effectivement fournis ou compatibles avec le canal, et journaux d’erreur.
- Commandes, poids et caractéristiques d’expédition, Point Relais choisi, bordereaux et numéros de suivi, avis électronique de réception, réponse de l’acheteur, paiements, remboursements, soldes, écritures du porte-monnaie, bons cadeaux achetés ou activés, adresse du destinataire et message personnel, points et réservations du Coffre des Fidèles, factures déposées ou émises, attestations de transaction, boosts et données DAC7.
- Pour le rappel de panier facultatif : adresse e-mail du compte, contenu courant du panier, date du consentement, échéance d’envoi et preuve de désinscription.
- Pour l’administration : identité professionnelle, rôle, permissions, statut d’accès et journal horodaté des actions sensibles.
- Langue d’interface choisie : sur l’appareil pendant un an et, si vous êtes connecté, dans le compte jusqu’à sa modification ou à la suppression du compte. Elle est modifiable depuis le sélecteur de langue et ne détermine aucun pays commercial.
- Messages, avis, réclamations, signalements et pièces transmises.
- Données techniques de sécurité : adresse IP, appareil, horodatage, journaux et cookies.
- Lorsque vous y consentez : consultations, favoris, ajouts au panier et clics utilisés localement pour les recommandations ; affichages et interactions de recommandation reliés à des identifiants aléatoires pseudonymisés ; visiteurs distincts et pages vues regroupés par jour pour la mesure interne, sans adresse IP enregistrée dans ce registre.
- Preuves contractuelles : versions des conditions présentées, date et heure d’acceptation, état de confirmation du compte et empreintes d’intégrité pseudonymisées.
- Image de la caméra uniquement pendant le scan : la vidéo n’est pas enregistrée ; seul le code détecté est utilisé pour la recherche catalogue.
Boutique9okz ne reçoit ni ne conserve le numéro complet de carte bancaire.
3. Finalités et bases légales
L’autorisation du vendeur de connecter un compte ou d’activer une synchronisation constitue une instruction de service. Elle ne vaut pas consentement RGPD au nom de ses acheteurs et ne remplace ni la base légale applicable à leurs données, ni leur information. Chaque vendeur reste responsable de ces obligations pour les ventes qu’il réalise. Les fonctions facultatives fondées sur le consentement font l’objet d’un choix distinct et révocable.
4. Destinataires
Les données sont accessibles aux personnes habilitées de Boutique9okz et, selon la transaction, au vendeur ou à l’acheteur pour les seules informations nécessaires. Elles peuvent être transmises aux prestataires de paiement Stripe et PayPal, à Mondial Relay ou au transporteur choisi pour rechercher un point de réception, créer le bordereau, notifier et suivre le colis, au prestataire d’e-mails transactionnels pour adresser l’avis de réception ou le rappel de panier demandé, à EANpedia pour la recherche catalogue et, lorsqu’une nouvelle fiche codée est publiée après affichage de l’information dédiée, pour sa contribution catalogue, ainsi qu’aux hébergeurs, prestataires techniques, conseils, assureurs et autorités légalement habilitées. Chaque vendeur professionnel demeure responsable des données qu’il traite pour exécuter sa vente.
Les échanges avec EANpedia sont limités aux métadonnées génériques nécessaires à l’identification d’un produit et, en cas de contribution annoncée lors de la publication, aux URL HTTPS des photographies que le vendeur déclare pouvoir réutiliser. Ils n’incluent pas l’identité du vendeur ou de l’acheteur, leurs coordonnées, leurs messages, leurs informations de paiement, leurs commandes, le stock, l’état de l’exemplaire ni le détail financier de la transaction. La date de la demande de contribution et le propriétaire de la fiche sont conservés avec celle-ci pendant sa durée de vie puis, si nécessaire, pendant la durée utile à la défense des droits.
Lorsqu’un vendeur active un compte sur un canal de vente, Boutique9okz échange uniquement avec l’API officielle de la marketplace concernée afin de vérifier ce compte, lire les commandes utiles, rapprocher les SKU, mettre à jour les quantités et transmettre les statuts demandés, dans la seule mesure où chaque capacité est effectivement intégrée et activée pour ce canal. Chaque secret est chiffré et isolé par vendeur et par connexion. Lorsque le transport principal ne peut pas joindre directement une API officielle, l’appel peut transiter de manière éphémère par le backend Supabase sécurisé de Boutique9okz : la requête est signée, limitée à l’opération autorisée et les identifiants ne sont ni inscrits dans les journaux ni conservés par cette fonction. Le vendeur peut demander la déconnexion séparée de chaque compte depuis « Canaux de vente ». Les nouvelles synchronisations sont alors arrêtées. Si des offres doivent encore être retirées ou si une opération déjà transmise attend une confirmation, le secret reste chiffré uniquement pendant le traitement de cette clôture. Il est supprimé dès que les retraits nécessaires et les opérations en cours sont confirmés. Le délai dépend des réponses de la marketplace ; un blocage reste signalé et peut nécessiter une intervention du support. Les données d’une commande externe ne sont pas réutilisées pour la prospection de l’acheteur.
Recherche d’adresse et remise en main propre
La recherche d’adresse transmet le texte saisi à la Géoplateforme IGN pour la France et au service Photon de Komoot, fondé sur OpenStreetMap, pour l’Espagne, le Portugal, l’Italie, la Belgique et le Luxembourg. Elle ne transmet ni nom de compte, ni e-mail, ni référence de commande. La position publique d’un lieu de retrait est limitée au centre de sa commune ; l’adresse exacte est privée et communiquée dans la commande après paiement sécurisé. Une modification du carnet du vendeur ne remplace pas l’adresse déjà conservée pour une commande.
5. Paiements, KYC et décisions antifraude
Stripe Connect et PayPal traitent les données de paiement et de vérification selon leurs propres obligations réglementaires. Boutique9okz conserve principalement des identifiants techniques, le statut de vérification et les informations nécessaires au suivi de la transaction. Des contrôles automatisés peuvent retarder un paiement, une publication ou un reversement. Une intervention humaine peut être demandée pour contester une décision produisant un effet significatif, sauf obligation légale contraire.
La messagerie applique des contrôles automatiques destinés à détecter notamment les menaces, propos gravement injurieux, coordonnées, liens, propositions de paiement externe et offres manifestement interdites. Un message peut être averti, bloqué ou placé dans une file de modération. Le contenu d’une conversation n’est consultable par un administrateur habilité qu’en présence d’un signalement, d’un litige lié à la transaction, d’un indice de fraude, d’un risque de sécurité ou d’une demande émanant d’une autorité légalement habilitée. Le motif, l’identité de l’administrateur, l’horodatage et le dossier concerné sont journalisés. Cette possibilité est rappelée explicitement dans la confirmation des conditions à la création du compte ; elle ne permet pas une surveillance générale des conversations.
6. Durées de conservation
Les données peuvent être archivées plus longtemps lorsqu’une loi, une injonction ou la défense d’un droit l’exige, avec accès restreint.
7. Transferts hors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données hors de l’EEE. Boutique9okz retient des prestataires offrant un mécanisme de transfert reconnu, notamment une décision d’adéquation ou des clauses contractuelles types, et des mesures de sécurité complémentaires lorsque nécessaire. Les politiques de Stripe, PayPal et de l’hébergeur précisent leurs propres transferts et garanties.
Pour connaître les pays de traitement, le mécanisme applicable à un transfert déterminé et obtenir une copie des garanties contractuelles correspondantes, vous pouvez écrire à contact@boutique9okz.fr. Les éléments nécessaires vous sont communiqués, sous réserve des occultations strictement nécessaires à la protection des secrets et des données de tiers.
8. Vos droits
Nous répondons aux demandes dans les meilleurs délais, au plus tard un mois après leur réception. Une prolongation de deux mois peut être nécessaire selon leur complexité et leur nombre ; nous vous en informons et en expliquons les raisons pendant le premier mois. La portabilité concerne les données que vous avez fournies, traitées automatiquement sur le fondement du consentement ou du contrat. Un refus est motivé et précise les voies de recours.
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer un consentement sans effet rétroactif et définir des directives relatives à vos données après votre décès. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Adressez la demande à contact@boutique9okz.fr. Vous pouvez également saisir la CNIL sur cnil.fr.
Après finalisation du compte, le nom, le prénom, la date de naissance, le pseudo, l’adresse e-mail de référence, le numéro de téléphone du compte, le statut particulier ou professionnel et, le cas échéant, l’identité légale de l’entreprise ne sont plus modifiables directement. Ce verrou protège la traçabilité du titulaire, des annonces et des paiements. Il ne supprime pas le droit de rectification : une demande peut être déposée depuis le profil sécurisé. Pour l’e-mail et le téléphone, le service technique vérifie obligatoirement l’identité du titulaire avant toute modification, demande si nécessaire un justificatif par un canal sécurisé et journalise la décision. Les informations de présentation sans effet sur l’identité restent modifiables séparément.
9. Sécurité
Les mesures prévues incluent chiffrement des échanges, chiffrement applicatif des jetons de marketplaces avec une clé séparée, suppression du jeton à la fin de la clôture de connexion décrite ci-dessus, séparation des secrets, contrôle d’origine des écritures, autorisation par propriétaire, limitation des requêtes, validation côté serveur, contrôle de signature des images et PDF, stockage privé des justificatifs, motif obligatoire et journalisation de leur consultation administrative, téléchargement forcé, en-têtes de sécurité, journaux, sauvegardes, limitation des données, surveillance des anomalies et procédure de violation. Les pièces d’identité et coordonnées bancaires complètes destinées à la vérification du compte de paiement restent traitées dans le parcours du prestataire. Les identifiants techniques de limitation sont pseudonymisés. Aucun système n’étant infaillible, toute suspicion doit être signalée sans délai au contact ci-dessus.
Lors de la création ou du changement d’un mot de passe, son empreinte SHA-1 est calculée uniquement dans votre navigateur pour rechercher une exposition connue dans le service public Pwned Passwords. Seuls les cinq premiers caractères de cette empreinte sont transmis par HTTPS ; Boutique9okz, Supabase et le service interrogé ne reçoivent à ce titre ni le mot de passe ni son empreinte complète. Cette empreinte temporaire sert uniquement à la comparaison et n’est pas conservée. Le stockage du mot de passe par le service d’authentification demeure réalisé sous forme de hachage sécurisé distinct.