Politique de confidentialité
La présente politique de confidentialité est publiée par Axiom Systems Lab LLC, société à responsabilité limitée de droit du Wyoming (limited liability company), dont le siège est situé 30 N Gould St, Ste R, Sheridan, WY 82801, États-Unis, immatriculée auprès du Secrétaire d'État du Wyoming sous le numéro 2026-002039014 (ci-après « l'Éditeur »). Le directeur de la publication est Christophe Halin.
Elle explique quelles données personnelles l'Éditeur collecte lorsque vous utilisez SellerScale, pourquoi il les collecte, combien de temps il les conserve, avec qui il les partage et quels sont vos droits. Elle est rédigée pour être comprise sans connaissances juridiques.
Article 1. Responsable de traitement
L'Éditeur est le responsable de traitement de vos données personnelles au sens du Règlement général sur la protection des données (RGPD) et du UK GDPR.
L'Éditeur est établi aux États-Unis. Parce qu'il propose ses services à des personnes situées dans l'Union européenne et au Royaume-Uni, il applique le RGPD et le UK GDPR au titre de leur article 3, paragraphe 2, qui les rend applicables à un responsable de traitement établi hors de ces territoires.
Pour toute question relative à vos données personnelles, vous pouvez utiliser le formulaire de contact du Site : sellerscale.ai/contact.
Article 2. Champ d'application
Cette politique s'applique à l'ensemble des traitements de données personnelles réalisés dans le cadre :
- du site sellerscale.ai et de la liste d'attente (waitlist) ;
- de l'application SellerScale (Plan gratuit, essai gratuit et abonnements payants) ;
- des communications par email (transactionnelles et marketing) ;
- du support client.
Elle couvre le RGPD (utilisateurs de l'Union européenne), le UK GDPR (Royaume-Uni), ainsi que des régimes locaux spécifiques détaillés aux articles 9 à 11 (Québec, Suisse, Maroc).
Article 3. Données collectées, finalités, bases légales et durées de conservation
L'Éditeur ne collecte que les données nécessaires au fonctionnement du service. Le tableau ci-dessous présente chaque catégorie de données, la finalité poursuivie, la base légale et la durée de conservation.
| Catégorie | Données concernées | Finalité | Base légale | Durée de conservation |
|---|---|---|---|---|
| Compte et authentification | Email, nom, identifiant de connexion via Google, GitHub ou Apple (gérés par notre prestataire Clerk) | Création et gestion de votre compte, connexion sécurisée | Exécution du contrat | Durée de vie du compte, puis suppression sous 30 jours après la fermeture du compte |
| Abonnement et paiement | Historique d'abonnement, factures, statut de paiement. Les paiements sont traités par Stripe : l'Éditeur ne stocke jamais vos numéros de carte bancaire | Facturation, gestion des abonnements et de l'essai gratuit | Exécution du contrat et obligation légale (comptabilité) | Données de facturation : 10 ans (obligations comptables) |
| Données d'usage du service | Budget déclaré, produits consultés et débloqués, calculs de rentabilité effectués, préférences | Fourniture des fonctionnalités du service, calibrage des propositions sur votre budget, amélioration du service | Exécution du contrat ; intérêt légitime pour les statistiques d'amélioration (données agrégées) | Durée de vie du compte, puis suppression ou anonymisation sous 30 jours |
| Données du compte Amazon connecté (SP-API) | Données de votre compte vendeur Amazon consultées en lecture seule via l'API SP-API d'Amazon (ventes, stocks, frais) | Alimentation de votre tableau de bord | Exécution du contrat | Durée de la connexion. Vous pouvez révoquer la connexion à tout moment depuis les réglages ; les données sont alors supprimées sous 30 jours |
| Emails | Adresse email, statut d'inscription (waitlist, emails transactionnels, emails marketing) | Information sur le lancement, notifications liées au compte, communications commerciales | Waitlist et marketing prospects : consentement. Marketing clients pour des services analogues : intérêt légitime avec droit d'opposition. Transactionnel : exécution du contrat | Prospects : 3 ans après le dernier contact. Clients : durée du compte puis 3 ans |
| Support et feedback | Contenu de vos demandes, échanges avec le support, retours produit | Assistance, résolution des incidents, amélioration du service | Exécution du contrat ; intérêt légitime | 3 ans après la clôture de la demande |
| Données techniques et journaux | Adresse IP, logs de connexion et d'accès | Sécurité du service et prévention de la fraude | Intérêt légitime | 12 mois maximum |
Précisions importantes sur les données Amazon :
- l'accès est strictement en lecture seule : l'Éditeur ne peut effectuer aucune action sur votre compte vendeur ;
- ces données ne sont jamais revendues ni partagées avec des tiers ;
- la connexion est révocable à tout moment depuis les réglages de votre compte, sans justification ;
- la disponibilité de cette fonctionnalité dépend des services d'Amazon.
À l'issue des durées indiquées, les données sont supprimées ou anonymisées de manière irréversible. Certaines données peuvent être conservées plus longtemps en archivage intermédiaire lorsqu'une obligation légale l'exige ou pour la gestion d'un litige en cours, pour la durée de la prescription applicable.
Article 4. Destinataires et sous-traitants
Vos données ne sont accessibles qu'aux personnes qui en ont besoin pour exécuter le service. L'Éditeur fait appel aux sous-traitants suivants, chacun lié par un accord de traitement des données conforme à l'article 28 du RGPD (DPA) :
| Sous-traitant | Rôle | Localisation principale |
|---|---|---|
| Clerk | Authentification et gestion des comptes | États-Unis |
| Stripe | Paiements et facturation | États-Unis / Union européenne |
| Vercel | Hébergement de l'application | États-Unis / Union européenne |
| Neon | Base de données | États-Unis / Union européenne |
| Microsoft | Services d'infrastructure et bureautique | États-Unis / Union européenne |
| Resend | Envoi des emails transactionnels et marketing | États-Unis |
L'Éditeur ne vend vos données personnelles à personne. Vos données peuvent également être communiquées aux autorités compétentes lorsque la loi l'impose.
Article 5. Transferts de données hors de l'Union européenne
Vers les États-Unis, par l'Éditeur lui-même. L'Éditeur étant établi aux États-Unis, les données des utilisateurs de l'Union européenne et du Royaume-Uni y sont transférées. Les États-Unis ne font pas l'objet d'une décision d'adéquation générale : ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des mesures additionnelles, et, pour les transferts depuis le Royaume-Uni, par l'addendum britannique (UK Addendum) ou l'International Data Transfer Agreement de l'ICO.
Vers les États-Unis, par les sous-traitants. Certains sous-traitants (notamment Clerk, Stripe, Vercel, Neon, Microsoft, Resend) peuvent traiter des données aux États-Unis. Ces transferts reposent, selon le prestataire :
- sur le Data Privacy Framework (DPF) lorsque le prestataire y est certifié ; ou
- sur les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des mesures additionnelles.
Pour les personnes situées au Royaume-Uni, ces mêmes transferts reposent sur l'extension britannique du Data Privacy Framework ou sur l'International Data Transfer Agreement / UK Addendum de l'ICO.
Vous pouvez obtenir une copie des garanties applicables via le formulaire de contact du Site.
Article 6. Vos droits
Conformément au RGPD et au UK GDPR, vous disposez des droits suivants sur vos données personnelles :
- droit d'accès : obtenir une copie des données que l'Éditeur détient sur vous ;
- droit de rectification : faire corriger des données inexactes ou incomplètes ;
- droit à l'effacement : demander la suppression de vos données, dans les limites des obligations légales de conservation ;
- droit à la limitation : demander le gel temporaire de l'utilisation de vos données ;
- droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé ;
- droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime, et à tout moment et sans motif à la prospection commerciale ;
- droit de retirer votre consentement à tout moment, sans remettre en cause les traitements déjà effectués ;
- directives post-mortem : définir des directives sur le sort de vos données après votre décès (pour les utilisateurs relevant du droit français).
Comment exercer vos droits. Utilisez le formulaire de contact du Site (sellerscale.ai/contact) en précisant le droit que vous souhaitez exercer. L'Éditeur vous répond dans un délai de 1 mois, prolongeable de deux mois pour les demandes complexes (vous en seriez alors informé). Une preuve d'identité peut vous être demandée en cas de doute raisonnable sur l'identité du demandeur. L'exercice de vos droits est gratuit.
Désinscription des emails marketing. Chaque email marketing contient un lien de désinscription en 1 clic. La désinscription ne concerne pas les emails transactionnels nécessaires au fonctionnement de votre compte (factures, notifications de sécurité).
Article 7. Réclamation auprès d'une autorité de contrôle
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence. En France : la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr. Au Royaume-Uni : l'ICO (Information Commissioner's Office), www.ico.org.uk. Nous vous invitons toutefois à utiliser d'abord le formulaire de contact du Site : la plupart des demandes se règlent directement.
Article 8. Mineurs
SellerScale est réservé aux personnes majeures. Le service ne s'adresse pas aux personnes de moins de 18 ans et l'Éditeur ne collecte pas sciemment de données les concernant. Si vous pensez qu'un mineur a créé un compte, signalez-le via le formulaire de contact du Site : le compte et les données associées seront supprimés.
Article 9. Utilisateurs situés au Québec (Loi 25)
Pour les utilisateurs résidant au Québec, l'Éditeur applique la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25) et la Loi sur la protection des renseignements personnels dans le secteur privé.
- Responsable de la protection des renseignements personnels : le dirigeant de l'Éditeur (fonction exercée par défaut conformément à la Loi 25), joignable via le formulaire de contact du Site.
- Vous disposez des droits d'accès, de rectification, de retrait de consentement et, dans les conditions prévues par la loi, du droit à la cessation de diffusion, à la désindexation et à la portabilité de vos renseignements personnels.
- Vos renseignements personnels sont communiqués à l'extérieur du Québec (États-Unis, Union européenne) dans les conditions décrites aux articles 4 et 5, après évaluation des protections offertes.
- En cas de désaccord persistant, vous pouvez saisir la Commission d'accès à l'information du Québec (CAI), www.cai.gouv.qc.ca.
Article 10. Utilisateurs situés en Suisse (nLPD)
Pour les utilisateurs résidant en Suisse, l'Éditeur applique la nouvelle Loi fédérale sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023.
- Vous disposez de droits équivalents à ceux décrits à l'article 6 : accès, rectification, effacement, remise ou transmission de vos données, opposition.
- Les transferts de données vers l'étranger sont réalisés vers des pays offrant un niveau de protection adéquat au sens du droit suisse ou encadrés par des garanties appropriées (clauses contractuelles types).
- Vous pouvez exercer vos droits via le formulaire de contact du Site et, en cas de difficulté, vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch.
Article 11. Utilisateurs situés au Maroc (loi 09-08)
Pour les utilisateurs résidant au Maroc, l'Éditeur tient compte de la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
- Vous disposez des droits d'accès, de rectification et d'opposition sur vos données, que vous pouvez exercer via le formulaire de contact du Site.
- Vous pouvez également vous adresser à la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), www.cndp.ma.
Article 12. Sécurité des données
L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre la perte, l'accès non autorisé, l'altération et la divulgation, notamment :
- chiffrement des données en transit (TLS) et au repos ;
- contrôle d'accès strict : seules les personnes habilitées accèdent aux données, selon le principe du moindre privilège ;
- authentification sécurisée déléguée à un prestataire spécialisé (Clerk) ; aucune donnée de carte bancaire n'est stockée par l'Éditeur (paiements traités par Stripe) ;
- journalisation des accès et sauvegardes régulières ;
- des revues de sécurité sont menées régulièrement sur l'application.
En cas de violation de données présentant un risque pour vos droits et libertés, l'Éditeur notifiera l'autorité de contrôle compétente et, lorsque la loi l'exige, les personnes concernées, dans les délais légaux.
Article 13. Cookies et traceurs
Le site et l'application utilisent des cookies et technologies similaires, notamment des cookies strictement nécessaires au fonctionnement du service et des outils de mesure d'audience. Les outils de mesure sont configurés dans le respect des règles de consentement applicables : les traceurs non essentiels ne sont déposés qu'avec votre accord. Une politique cookies dédiée, détaillant chaque traceur, sa finalité et sa durée, est accessible à l'adresse sellerscale.ai/cookies dès sa publication. Vous pouvez à tout moment paramétrer vos choix depuis votre navigateur ou le module de gestion des cookies.
Article 14. Évolution du responsable de traitement
Dans le cadre de l'évolution de son groupe, l'Éditeur peut être amené à transférer la responsabilité du traitement à une entité du même groupe ou à une entité qui lui succède. Dans ce cas :
- vous serez informé au préalable par email de l'identité du nouveau responsable de traitement et de la date d'effet ;
- vos données resteront protégées par des engagements au moins équivalents à ceux de la présente politique ;
- les transferts internationaux éventuels resteront encadrés par les garanties décrites à l'article 5 ;
- vos droits décrits à l'article 6 demeureront inchangés.
Article 15. Modifications de la présente politique
L'Éditeur peut modifier la présente politique pour tenir compte des évolutions légales, techniques ou du service. Toute modification substantielle vous sera notifiée par email ou par un avis visible dans l'application avant son entrée en vigueur. La version en vigueur, avec sa date, est en permanence accessible sur sellerscale.ai.
Article 16. Contact
Pour toute question relative à la présente politique ou à vos données personnelles :
- Formulaire de contact : sellerscale.ai/contact
- Courrier : Axiom Systems Lab LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, États-Unis
- Responsable de la protection des renseignements personnels (Québec) : le dirigeant de l'Éditeur