EI Petites Échoppes · Marketplace
Politique de confidentialité
Cette politique explique simplement quelles données sont utilisées sur Petites Échoppes, pour quelles raisons, pendant combien de temps et avec quels prestataires. Elle s’applique aux acheteurs, vendeurs et visiteurs de la marketplace.
Sur cette page
1. Responsable du traitement
Pour les traitements propres à la marketplace, le responsable est l’Entreprise Individuelle Petites Échoppes, dont le siège est , enregistrée sous le SIRET . Vous pouvez nous écrire à . Ces informations proviennent de nos mentions légales, qui restent la source de référence pour l’identité de l’éditeur.
Certains prestataires traitent aussi des données selon leurs propres obligations et responsabilités. Leur rôle est précisé ci-dessous.
2. Données traitées lorsque vous utilisez la marketplace
Compte, identité et boutique
Selon les fonctions utilisées, nous traitons vos nom et prénom, adresse e-mail, téléphone, données d’authentification et état du compte, adresses, langue et préférences. Pour un vendeur, cela comprend également les informations de l’entreprise, son numéro d’immatriculation ou fiscal, les justificatifs nécessaires, les rôles des collaborateurs et les informations de la boutique.
Commandes, paiements et exécution
Nous traitons le panier et le contenu des commandes, les quantités, prix, taxes et frais de livraison, le choix entre retrait et livraison, les adresses et créneaux utiles, ainsi que les états de commande, paiement, remboursement, réclamation et litige. Nous conservons les références techniques nécessaires de Stripe et, pour une livraison, les informations d’étiquette, de colis, de transporteur et de suivi échangées avec Sendcloud.
Les données complètes de carte bancaire sont recueillies et traitées par Stripe dans son environnement sécurisé. La marketplace ne les stocke pas.
Messages, assistance et avis
Nous traitons les messages entre acheteurs et vendeurs, demandes adressées à l’assistance, pièces utiles à une réclamation et suites données. Pour les avis, nous traitons les notes, commentaires, critères, réponses des vendeurs, signalements, historiques de modification, décisions de modération et, si nécessaire, les informations de gel de conservation liées à un litige ou une obligation légale.
Publication et conservation des avis
Peuvent être affichés publiquement : un nom de présentation limité, la mention « Acheteur vérifié », la note, le commentaire, les critères sélectionnés, les dates utiles et la réponse publiée sous le nom de la boutique. Les appréciations sur la livraison, les signalements et notes de modération restent privés et accessibles aux seules personnes habilitées.
Un avis reste affichable pendant une période glissante maximale de cinq ans à compter de sa création. Après une courte période opérationnelle supplémentaire, notre procédure peut supprimer définitivement l’avis, les avis produits associés, les réponses, signalements et données de modération. Cette suppression est reportée si une obligation de conservation ou un gel juridique s’applique.
La commande, la facturation et les écritures comptables suivent des règles de conservation distinctes. Pour les règles détaillées, consultez notre politique des avis de la marketplace.
Données techniques et de sécurité
Le fonctionnement du site implique une session Django, des jetons CSRF et autres états de sécurité, des informations d’authentification et de lutte contre les abus, ainsi que la langue, le fuseau horaire ou les réglages d’interface. Comme pour tout service web, nos serveurs et notre infrastructure reçoivent des informations de réseau et de navigateur. L’adresse IP, des en-têtes techniques ou des informations de navigateur peuvent figurer dans les journaux d’infrastructure, de sécurité ou de diagnostic, même si nos tables d’analyse comportementale ne les enregistrent pas.
3. Stockages strictement nécessaires
Les stockages nécessaires restent actifs sans accepter la mesure facultative. Ils servent notamment à l’authentification, la sécurité et la protection CSRF, au panier, au passage de commande, au choix de langue ou d’interface, au paiement, ainsi qu’à la prévention de la fraude et des abus.
| Stockage | Finalité et durée | Protection |
|---|---|---|
pe_measurement_choice | Mémorise uniquement la version et le choix « accepté » ou « refusé », pendant environ 180 jours. Il ne contient ni identifiant publicitaire, ni historique de navigation, ni identifiant de compte ou de commande. | Cookie propriétaire, chemin /, HttpOnly, SameSite=Lax et Secure en HTTPS. |
| Session, sécurité, panier et langue | Permettent les fonctions demandées pendant la session et, selon le réglage concerné, au-delà de la fermeture du navigateur. | Stockages propriétaires ou strictement nécessaires au prestataire utilisé, avec une portée limitée à leur fonction. |
| Paiement | Permet à Stripe d’afficher et sécuriser le parcours de paiement, de prévenir la fraude et de confirmer la transaction. | Les stockages de Stripe sont régis par ses informations de confidentialité. |
4. Mesure facultative : votre choix
La mesure liée à un parcours commence uniquement après votre acceptation. Elle comprend deux catégories distinctes : la mesure comportementale interne de la marketplace et la mesure des conversions Google Ads.
Refuser ne bloque ni la navigation, ni la création d’un compte ou d’une boutique, ni les commandes, paiements, fonctions vendeurs, messages ou demandes d’assistance. Vous pouvez modifier votre choix à tout moment avec Paramètres de mesure dans le pied de page.
5. Mesure comportementale interne
Identifiants temporaires et stockage dans le navigateur
Après acceptation seulement, des identifiants aléatoires relient les actions d’un même parcours temporaire. Ils ne contiennent pas directement votre identité et ne sont pas conçus pour vous reconnaître entre appareils. Les données ainsi reliées restent pseudonymisées, et non anonymes, et sont traitées comme des données personnelles.
| Élément technique | Contenu | Durée |
|---|---|---|
pe_session_id | Identifiant aléatoire du parcours de navigation général. | sessionStorage : onglet/session en cours ou retrait du consentement. |
soa_onboarding_session_id | Enregistrement versionné contenant uniquement un identifiant aléatoire et sa date de création, afin de relier les étapes de création d’une boutique. | localStorage : maximum 30 jours à partir de sa création, sans prolongation à chaque visite, ou retrait. |
analytics_attr | Une catégorie de provenance générale, par exemple direct, Google naturel, Google Ads ou réseau social. | sessionStorage : session en cours ou retrait. |
| Files d’événements en attente | Événements autorisés en attente d’envoi. | sessionStorage : jusqu’à l’envoi, la fin de session ou le retrait. |
Actions mesurées
La mesure peut couvrir l’affichage et les interactions d’une fiche produit, les changements de format ou quantité, un ajout au panier confirmé, les interactions avec l’estimation de livraison, les liens de contact ou d’information et des seuils approximatifs de défilement ou d’engagement. Dans le parcours vendeur, elle peut couvrir les pages, formulaires, champs, sections, questions fréquentes, boutons et actions de création de boutique, ainsi que le résultat confirmé par le serveur d’une suppression de brouillon.
Ce système ne recueille pas le contenu des champs, des messages ou des formulaires. Les métadonnées arbitraires sont rejetées. Les URL complètes, chaînes de requête et référents bruts ne sont pas enregistrés. Les valeurs brutes GCLID, GBRAID, WBRAID et FBCLID ne sont ni stockées ni transmises par notre analyse interne. Aucun profil d’empreinte numérique n’est construit.
Dimensions associées
Un lot accepté peut inclure le chemin relatif de la page, l’horodatage, la langue prise en charge, un code pays à deux lettres déduit de la langue du navigateur lorsqu’il existe — et non votre localisation réelle —, la largeur d’écran, une catégorie d’appareil, une provenance générale et les identifiants de produit, boutique ou format vérifiés lorsqu’ils sont utiles à l’action.
6. Statistiques opérationnelles agrégées sans mesure facultative
Certains compteurs agrégés côté serveur continuent quel que soit votre choix, car ils ne créent ni identifiant de visiteur ni parcours lié. Il s’agit actuellement de totaux journaliers par format, comme les vues de produit, les ajouts au panier réussis et les quantités vendues.
Ces compteurs ne sont pas liés aux identifiants de mesure et ne permettent pas d’établir que deux actions viennent de la même personne. Ils servent au fonctionnement des produits et boutiques et aux rapports agrégés. Un refus n’efface pas non plus les journaux de sécurité ou les documents que la loi nous impose de conserver.
7. Mesure Google Ads
Google Ads est activé uniquement après acceptation. Nous utilisons actuellement cette mesure pour évaluer la valeur de pages d’acquisition vendeurs, un engagement après environ 45 secondes, l’inscription, l’avancement de la création d’une boutique, la mise en service de la boutique et une conversion d’achat.
Pour un achat, la valeur transmise est le total TTC des produits, hors livraison, en euros. Elle ne correspond ni à la commission de la marketplace ni aux frais Stripe. Un identifiant de transaction sert à éviter un double comptage.
Notre serveur ne conserve pas et n’insère pas explicitement de GCLID, GBRAID ou WBRAID brut dans la conversion. Cela ne signifie pas que Google reçoit uniquement l’objet de conversion : une fois la mesure acceptée, le tag Google peut recevoir ou traiter l’URL courante — qui peut encore contenir un paramètre de clic publicitaire —, l’adresse IP et les en-têtes de navigateur ou réseau inhérents à la requête, l’horodatage, le référent, l’état de consentement, les cookies ou identifiants publicitaires permis par ce choix, ainsi que le libellé de conversion, la valeur, la devise et la référence de transaction applicables.
Nous utilisons le Basic Consent Mode : avant acceptation, le tag Google ne se charge pas et aucune donnée, aucun état de consentement ni ping sans cookie n’est envoyé à Google. Après un refus mémorisé, il reste bloqué aux pages suivantes. La publicité personnalisée reste désactivée avec ad_personalization: denied. Nous n’utilisons ni conversions avancées, ni empreintes d’e-mail, ni listes de clients importées.
Le service actif est Google Ads, fourni pour les données européennes par Google Ireland Limited. Google peut traiter des informations hors de votre pays. Consultez la politique de confidentialité de Google et ses conditions actuelles de protection et de transfert des données publicitaires. Nous ne figeons pas ici un mécanisme de transfert susceptible d’évoluer dans les documents contractuels de Google.
État des fournisseurs publicitaires
| Fournisseur | État |
|---|---|
| Google Ads | Actif uniquement après acceptation de la mesure. |
| Meta, Microsoft ou autre plateforme déclarée | Non actifs actuellement. Ils sont seulement envisagés pour de futures campagnes et ne reçoivent aujourd’hui aucune donnée de ce module. |
8. Acquisition et attribution prévues
Lorsque ces fonctions sont activées et que la mesure a été acceptée, la marketplace pourra utiliser la source, campagne ou lien externe d’arrivée, des liens de partage créés par un vendeur, des libellés de source associés à un QR code, une première et une dernière source générales dans le parcours temporaire accepté, ainsi que les pages et actions ayant contribué à un achat ou à la création d’une boutique.
Une photographie d’attribution limitée pourra alors être figée avec la commande. Le vendeur concerné pourra recevoir des résultats agrégés pour ses propres liens ou campagnes, tandis que l’administration pourra comparer Google Ads, de futures campagnes Meta ou Microsoft et d’autres canaux déclarés.
Les garanties prévues sont : aucun parcours lié avant consentement ; aucun identifiant publicitaire brut dans les futures tables d’acquisition ; identifiant de parcours temporaire ; champs source et campagne bornés ; pas d’accès d’un vendeur aux performances d’un autre ; attribution à la commande limitée à la compréhension des performances ; suppression ou agrégation après la durée prévue ; aucune vente de profils visiteurs et aucun profil publicitaire transversal à d’autres marketplaces.
Ces fonctions ne sont pas encore actives. L’activation d’un fournisseur ou d’une finalité sensiblement nouvelle pourra nécessiter une mise à jour de la liste active, de la date de cette politique ou de la version du consentement.
9. Finalités et bases juridiques
| Finalités principales | Base juridique |
|---|---|
| Créer et gérer un compte ou une boutique ; gérer le panier, la commande, le paiement, la livraison, les échanges acheteur-vendeur et l’assistance liée au service. | Exécution du contrat ou mesures précontractuelles demandées. |
| Facturation, comptabilité et fiscalité ; conservation obligatoire des transactions ; coopération avec les autorités ; certaines réclamations et procédures. | Obligations légales. |
| Sécuriser la marketplace, prévenir la fraude et les abus, diagnostiquer des défaillances, protéger les comptes et transactions, établir des statistiques opérationnelles agrégées et défendre nos droits. | Intérêts légitimes, après prise en compte des droits des personnes. |
| Mesure comportementale interne liée, Google Ads et, lorsqu’elles seront activées, acquisition et attribution liées. | Votre consentement. Vous pouvez le retirer sans remettre en cause la licéité du traitement déjà effectué. |
10. Destinataires et prestataires
Les données sont accessibles aux personnes autorisées de Petites Échoppes selon leur rôle, au vendeur concerné lorsque cela est nécessaire pour exécuter une commande, et aux conseils professionnels ou autorités lorsqu’une obligation ou la défense d’un droit le justifie.
- AWS EMEA SARL : hébergement, stockage d’infrastructure et envoi d’e-mails via Amazon SES en région France lorsque configuré ;
- Stripe : paiement, vérification des vendeurs, sécurité et prévention de la fraude ;
- Sendcloud B.V. : tarifs, étiquettes, informations de destinataire, colis, transport et suivi lorsque la livraison est utilisée ;
- Google Ireland Limited / Google Ads : mesure publicitaire uniquement après acceptation ;
- OpenAI : uniquement lorsqu’un vendeur choisit la fonction facultative d’aide à la rédaction ; le texte soumis est alors envoyé à l’API. Il ne faut pas y inclure de données personnelles ou sensibles inutiles.
Les vendeurs ne reçoivent pas les conversations d’un autre vendeur ni l’identité des acheteurs au moyen des rapports de mesure. La configuration Google actuelle n’envoie aucun e-mail, identifiant utilisateur ou champ de conversion avancée.
11. Durées de conservation
| Donnée | Durée ou critère |
|---|---|
| Choix de mesure | Environ 180 jours à partir du choix. |
| Identifiant et files de mesure générale dans le navigateur | Session/onglet en cours, envoi ou retrait. |
| Identifiant de parcours de création de boutique dans le navigateur | Maximum 30 jours à partir de sa création, sans prolongation automatique, ou retrait. |
| Lots détaillés de mesure produit/générale | 30 jours à partir de la collecte. |
| Lots détaillés de parcours vendeur | Environ 24 semaines à partir de la collecte. |
| Marqueur temporaire de compte indiquant une origine Google Ads | Jusqu’à environ quatre semaines après l’inscription ; il peut être supprimé plus tôt, notamment lors du retrait du consentement. |
| Conversion d’achat Google en attente | Jusqu’à sa consommation, au nettoyage de la session ou au retrait. |
| Statistiques opérationnelles agrégées par format | Durée opérationnelle configurée, actuellement 180 jours. |
| Panier non finalisé | Selon son état : panier invité ancien supprimé après environ une semaine ; autres paniers abandonnés après environ 24 semaines. |
| Compte | Pendant la relation active. Une demande de suppression désactive le compte et efface ou désactive les données non nécessaires ; les identifiants requis pour les commandes, obligations légales ou la défense de droits restent archivés pour la durée applicable. |
| Commandes, factures et pièces comptables | Les pièces comptables et justificatifs sont conservés dix ans à partir de la clôture de l’exercice concerné. Les autres éléments de commande suivent la durée nécessaire au contrat, aux garanties, réclamations et obligations applicables. |
| Messages et assistance | Pendant la gestion de l’échange, de la commande ou de la demande, puis aussi longtemps que nécessaire pour une réclamation, la sécurité, une obligation légale ou la défense d’un droit. |
| Avis | Affichage public maximal de cinq ans, puis délai opérationnel actuellement d’environ 30 jours avant suppression, sauf gel juridique ou obligation distincte. |
Pour les données reçues directement par Google, les durées dépendent des réglages et documents de Google indiqués plus haut ; nous n’inventons pas de durée unique à sa place. Les statistiques devenues véritablement agrégées et ne distinguant plus un parcours peuvent être conservées plus longtemps pour comparer les tendances.
12. Retrait de la mesure et ses effets
Un retrait arrête les nouvelles mesures internes liées, vide les files d’événements et identifiants temporaires du navigateur, efface l’état Django réservé à la mesure, supprime tout marqueur temporaire de compte indiquant une origine Google Ads encore présent, annule les minuteries locales de conversion et envoie une mise à jour de consentement refusé si le tag Google avait déjà été chargé. Aux pages suivantes, le tag Google ne se charge plus.
Le retrait ne supprime pas automatiquement les données traitées licitement avant celui-ci : elles suivent leur durée normale. Il n’efface pas les commandes, factures, données de fraude ou de sécurité et autres éléments fonctionnels obligatoires. Les informations déjà reçues par Google relèvent ensuite de ses contrôles et des droits que vous pouvez exercer auprès de lui.
13. Vos droits
Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification ou effacement, la limitation du traitement, vous opposer à un traitement fondé sur l’intérêt légitime et obtenir la portabilité des données applicable. Vous pouvez retirer votre consentement à la mesure directement dans le pied de page.
Pour exercer un droit ou poser une question, écrivez à . Nous pouvons demander les informations strictement nécessaires pour vérifier l’identité du demandeur. L’effacement peut être limité lorsqu’une conservation légale ou la défense d’un droit s’impose.
Vous pouvez aussi saisir la Commission nationale de l’informatique et des libertés (CNIL), ou l’autorité de contrôle compétente dans votre pays de résidence ou de travail.
14. Mineurs, sécurité et mises à jour
La création d’un compte et la commande sont destinées aux personnes majeures disposant de la capacité juridique requise. La marketplace n’est pas conçue comme un service destiné aux enfants.
Nous appliquons des mesures raisonnables et proportionnées : HTTPS, contrôle des accès, séparation des médias privés, protections d’authentification et CSRF, validation des entrées et journalisation de sécurité. Aucun service en ligne ne permet toutefois de garantir une sécurité absolue.
Nous pouvons mettre cette politique à jour pour refléter une évolution légale, technique ou de nos prestataires. Une modification importante peut être signalée sur le site ou par e-mail. Une finalité de mesure sensiblement nouvelle peut également entraîner une nouvelle version du consentement et une nouvelle demande de choix.