Aller au contenu

Accord de traitement des données

Version 0.3, mise à jour le 7 octobre 2026.

Quand votre commerce enregistre des informations dans Stock Master(ventes, acheteurs, membres, photos), votre commerce décide de leur usage et Stock Master les traite pour son compte. La loi n° 2024/017 exige alors un contrat entre les deux (art. 30). Cet accord en fixe le contenu.

1. Parties et rôles

  • Le commerce client de Stock Master, représenté par son propriétaire, est responsable du traitement des données qu'il enregistre.
  • L'exploitant de Stock Master (Stock Master) est sous-traitant pour ces données.
  • Pour les données de compte (nom, e-mail, mot de passe, abonnement, notifications, demandes d'assistance), l'exploitant est responsable du traitement : la politique de confidentialité s'applique.

2. Données et personnes concernées

Données traitées pour le commerce
PersonnesDonnées
Acheteurs du commerceNom et contact, seulement si le commerce les saisit dans une vente
Membres du commerceVentes enregistrées par chacun, actions sur le catalogue et le stock (historique), classements dans les analyses
Toute personne visible sur une imagePhotos de produits et logo déposés par le commerce

3. Traitement sur instructions

Stock Master traite ces données uniquement pour fournir le service au commerce : enregistrer, afficher, calculer les analyses, synchroniser les ventes saisies sans connexion et envoyer les notifications choisies. Les réglages faits dans l'application (membres, droits, notifications, suppressions) valent instructions du commerce.

Stock Master n'utilise pas ces données pour ses propres besoins, ne les vend pas et ne les communique pas à d'autres commerces. Si une instruction paraît contraire à la loi, Stock Master en informe le commerce.

4. Confidentialité

Seules les personnes qui agissent pour Stock Master et qui en ont besoin pour le service doivent accéder à ces données, sur ses instructions (art. 24).

5. Sécurité

Mesures en place aujourd'hui :

  • séparation des données de chaque commerce, vérifiée par le serveur à chaque demande ;
  • droits par membre, définis par le commerce et contrôlés par le serveur ;
  • mots de passe et liens sensibles hachés, liens à durée limitée ;
  • historique des actions sur les produits et les ventes ;
  • suppression du fichier image lors de la suppression définitive d'un produit.

6. Sous-traitants ultérieurs

Le commerce autorise Stock Master à recourir aux prestataires suivants pour héberger le service et envoyer ses e-mails :

  • Vercel : hébergement de l'application web
  • Railway : hébergement de l'api (serveur)
  • MongoDB Atlas : base de données
  • Supabase Storage : stockage des images (logos, photos de produits)
  • Resend : envoi des e-mails (confirmation, réinitialisation)

7. Incidents de sécurité

En cas de violation de données touchant le commerce, Stock Master l'informe sans délai, avec ce qu'il sait de l'incident, pour lui permettre de remplir ses propres obligations (art. 22).

8. Aide au commerce

Stock Master aide le commerce à répondre aux personnes qui exercent leurs droits (accès, correction, effacement) sur des données qu'il a enregistrées. La demande se fait à confidentialite@stock-master.app.

Dans l'application, le commerce peut déjà corriger ou supprimer une vente, retirer l'accès d'un membre et supprimer définitivement un produit et sa photo.

9. Restitution et suppression

L'application ne propose pas encore d'export complet des données d'un commerce, ni de suppression d'un commerce par son propriétaire. Le propriétaire et l'administrateur peuvent télécharger l'historique des ventes de chaque mois (Excel ou PDF) depuis Analyse.

10. Documentation et contrôle

La loi impose à Stock Master de tenir un registre des traitements (art. 29), à présenter à l'Autorité.

Une question sur ce texte ? Contacter Stock Master