Politique de confidentialité

Dernière mise à jour : 17 juin 2026

Cette politique explique comment Woogalf collecte, utilise et protège les données personnelles dans le cadre de l'utilisation de son Service. Elle s'inscrit dans le cadre du Règlement Général sur la Protection des Données (RGPD — UE 2016/679).

1. Responsable de traitement

Le responsable du traitement des données est :

  • [À REMPLIR — raison sociale + forme juridique]
  • [À REMPLIR — adresse du siège]
  • Email : contact@woogalf.fr

2. Données collectées

Données fournies directement par l'utilisateur

  • Email professionnel, nom, prénom, téléphone (lors de la demande d'accès)
  • Raison sociale, SIRET, statut de revendeur (qualification du compte)
  • Identifiants de connexion (mot de passe stocké haché, jamais en clair)
  • Contenu saisi dans la plateforme (paramètres, notes, prospects, etc.)

Données techniques collectées automatiquement

  • Adresse IP, type de navigateur, OS, pages visitées (logs serveur)
  • Date et heure de connexion

Données collectées via les intégrations tierces (avec votre consentement)

  • Amazon SP-API : commandes, finances, stock, éligibilité, uniquement après autorisation explicite via OAuth Seller Central.
  • Keepa API : données publiques produits (BSR, prix historiques, Buy Box). Aucune donnée personnelle.

3. Finalités du traitement

  • Fournir et exploiter le Service (calcul de rentabilité, suivi commandes, etc.)
  • Authentifier les utilisateurs et sécuriser l'accès
  • Facturer les abonnements et respecter les obligations comptables
  • Communiquer avec l'utilisateur (support, notifications, mises à jour)
  • Améliorer le Service par analyse anonymisée de l'usage
  • Respecter les obligations légales (lutte contre la fraude, audits)

4. Bases légales

  • Exécution du contrat : fourniture du Service, facturation, support.
  • Consentement : pour les intégrations optionnelles (Amazon SP-API), cookies non essentiels.
  • Obligation légale : conservation comptable, lutte contre la fraude.
  • Intérêt légitime : sécurité de la plateforme, amélioration produit sur données anonymisées.

5. Durées de conservation

  • Données de compte actif : pendant toute la durée du contrat, puis 3 ans après résiliation à fins de preuve.
  • Données comptables et de facturation : 10 ans (obligation légale).
  • Logs techniques : 12 mois maximum.
  • Données SP-API : pendant la durée de l'autorisation + 6 mois pour conservation des historiques de versements.
  • Cookies : 13 mois maximum (recommandation CNIL).

6. Destinataires des données

Les données ne sont jamais vendues. Elles ne sont communiquées qu'à :

  • Le personnel autorisé de Woogalf (accès tracé, principe du moindre privilège)
  • Les sous-traitants techniques nécessaires (hébergeur, prestataire d'envoi d'email transactionnel), liés par un accord de traitement des données (DPA)
  • Les autorités compétentes en cas d'obligation légale

7. Hébergement et localisation

Les données sont hébergées dans l'Union Européenne([À REMPLIR — préciser pays exact : France / Allemagne / etc.]). Aucun transfert vers un pays tiers hors UE n'est effectué sans garanties appropriées (clauses contractuelles types ou décision d'adéquation).

8. Sécurité

Woogalf met en œuvre des mesures techniques et organisationnelles adaptées :

  • Chiffrement des communications en transit (TLS 1.2+)
  • Chiffrement AES-256-GCM au repos pour les secrets sensibles (refresh tokens SP-API, identifiants tiers)
  • Hachage des mots de passe (bcrypt)
  • Cloisonnement multi-tenant strict
  • Sauvegardes régulières chiffrées
  • Journalisation des accès aux données sensibles

9. Vos droits

Conformément au RGPD, vous disposez à tout moment des droits suivants :

  • Droit d'accès : obtenir une copie de vos données.
  • Droit de rectification : corriger des données inexactes.
  • Droit à l'effacement(« droit à l'oubli ») : sous réserve des obligations légales.
  • Droit à la limitation du traitement.
  • Droit à la portabilité : récupérer vos données dans un format structuré.
  • Droit d'opposition pour motifs légitimes.
  • Droit de retirer votre consentement à tout moment (pour les traitements basés sur le consentement).
  • Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour exercer ces droits, contactez-nous : contact@woogalf.fr. Réponse sous 30 jours. Une pièce d'identité pourra vous être demandée en cas de doute sur l'identité du demandeur.

10. Cookies

Woogalf utilise uniquement des cookies strictement nécessairesau fonctionnement du Service (session d'authentification, préférences d'affichage). Aucun cookie publicitaire, aucun traceur tiers à des fins marketing.

11. Modification de la politique

Cette politique peut évoluer pour refléter des changements légaux, techniques ou opérationnels. La version applicable est celle en ligne. Toute modification substantielle sera notifiée par email.

12. Contact

Toute question relative à vos données personnelles : contact@woogalf.fr.