FPFeedPlug
Accueil
TarifsContactDocumentationAccès client
Cadre légal FeedPlug

Politique de confidentialité

FeedPlug traite les données personnelles dans le cadre des réglementations applicables. Cette page résume les catégories de données concernées, les bases légales utilisées et les droits ouverts à chaque utilisateur.

Identité du responsable du traitement et canal de contact principal.
Finalités principales, bases légales et logique de conservation.
Droits d'accès, rectification, effacement, portabilité et opposition.
Engagements de sécurité et sous-traitants impliqués.

Version 1.0 — Conforme au RGPD (UE 2016/679) et à la Loi Informatique et Libertés. Dernière mise à jour : 23 mai 2026.

1. Responsable du traitement

Le responsable de traitement est FeedPlug (société en cours d'immatriculation, voir Mentions légales pour les coordonnées complètes).

Pour toute question relative à vos données personnelles : privacy@feedplug.com.

FeedPlug n'a pas désigné de Délégué à la protection des données (DPO) — l'activité n'atteint pas à ce jour les seuils RGPD imposant cette désignation.

2. Données collectées

2.1 Lors de l'inscription et de l'utilisation

  • Identité : prénom, nom, fonction, adresse email professionnelle, nom de l'entreprise.
  • Authentification : mot de passe (hashé via bcrypt, jamais stocké en clair) ou identifiant Google si connexion OAuth.
  • Données techniques : adresse IP, type de navigateur, user-agent, dates de connexion.
  • Données de facturation : raison sociale, adresse, numéro de TVA, SIREN.

2.2 Lors de l'utilisation du Service

  • Catalogues produits : titres, descriptions, prix, identifiants, images, attributs des produits importés. Ces données vous appartiennent ; FeedPlug les traite uniquement pour fournir le Service.
  • Logs d'activité : actions effectuées dans l'application, à des fins de support et d'amélioration.

2.3 Lors de la demande d'audit gratuit

  • Identité (nom, prénom, fonction), email, téléphone (optionnel), entreprise.
  • URL du catalogue ou Merchant ID renseignés.
  • Date et IP de la soumission, pour traçabilité anti-fraude.

2.4 Données de paiement

Les données de paiement (numéro de carte, cryptogramme) sont collectées et traitées exclusivement par notre prestataire Stripe, certifié PCI-DSS niveau 1. FeedPlug n'a jamais accès aux numéros de carte.

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Création et gestion du compteExécution du contrat (art. 6.1.b)
Fourniture du Service (ingestion, optimisation, push)Exécution du contrat (art. 6.1.b)
Facturation et gestion comptableObligation légale (art. 6.1.c)
Support clientIntérêt légitime (art. 6.1.f)
Sécurité du Service et lutte anti-fraudeIntérêt légitime (art. 6.1.f)
Communications commerciales (emails de nurture)Intérêt légitime ou consentement selon le cas
Audit de flux gratuitConsentement (art. 6.1.a)
Mesure d'audience (Google Analytics 4)Consentement (art. 6.1.a)
Capture d'erreurs (Sentry)Intérêt légitime (art. 6.1.f)

4. Destinataires et sous-traitants

Vos données sont accessibles aux équipes de FeedPlug habilitées et aux sous-traitants ci-dessous, agissant sur instruction et avec un encadrement contractuel conforme RGPD (DPA signés) :

Sous-traitantFinalitéLocalisation
Google Cloud EMEA Ltd.Hébergement, base de données, IA (Vertex / Gemini)UE (europe-west1, Belgique). Les modèles Gemini peuvent traiter les prompts depuis des datacenters globaux Google.
Stripe Payments Europe Ltd.Traitement des paiementsUE / États-Unis (clauses contractuelles types)
Resend Inc.Envoi des emails transactionnels et marketingÉtats-Unis (clauses contractuelles types)
Cloudflare Inc.Protection anti-bot (Turnstile)États-Unis (clauses contractuelles types)
Sentry GmbHCapture et agrégation des erreurs runtimeUE (datacenter Frankfurt)
Google LLCMesure d'audience anonymisée via Google Analytics 4États-Unis (sous réserve du consentement)

Transferts hors UE: encadrés par les clauses contractuelles types adoptées par la Commission européenne et par le Data Privacy Framework lorsqu'applicable.

5. Durées de conservation

Catégorie de donnéesDurée
Compte actifPendant toute la durée du contrat
Compte inactif (sans connexion)3 ans après dernière connexion, puis suppression
Catalogue produit du ClientPendant la durée du contrat, supprimé 30 jours après résiliation
Données de facturation10 ans (obligation comptable)
Logs techniques (IP, user-agent)13 mois maximum (recommandation CNIL)
Leads d'audit non convertis3 ans après dernier contact
Cookies analytiques (GA4)13 mois maximum

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir confirmation que vos données sont traitées et en obtenir une copie.
  • Droit de rectification : corriger les données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données.
  • Droit d'opposition : vous opposer au traitement pour motif légitime, notamment pour la prospection commerciale.
  • Droit à la limitation du traitement dans certains cas.
  • Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
  • Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant ce retrait.

Exercer vos droits : privacy@feedplug.com en précisant votre nom, prénom, email et la nature de votre demande. Une réponse vous sera apportée dans un délai maximum d'un mois.

Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes ou par courrier : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07.

7. Cookies

FeedPlug utilise des cookies et technologies similaires sur ses sites feedplug.com et app.feedplug.com.

7.1 Cookies strictement nécessaires (sans consentement)

CookieFinalitéDurée
fp_access_tokenAuthentification session (JWT)30 jours
fp_refresh_tokenRenouvellement automatique du token d'accès30 jours
NEXT_LOCALEMémorisation de la langue préféréeSession
Cloudflare TurnstileProtection anti-bot des formulairesSession

7.2 Cookies de mesure d'audience (consentement requis)

CookieFinalitéDurée
_ga, _ga_*Google Analytics 4 — statistiques de fréquentation anonymisées13 mois

Ces cookies ne sont déposés qu'après votre consentement explicite via le bandeau cookies. Vous pouvez modifier votre choix à tout moment depuis le pied de page du site.

FeedPlug n'utilise aucun cookie publicitaire, aucun cookie de remarketing ou de profilage commercial.

8. Sécurité

FeedPlug met en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement TLS 1.2+ pour toutes les communications.
  • Chiffrement applicatif des secrets sensibles (tokens OAuth, credentials connecteurs) en base.
  • Mots de passe hashés avec bcrypt (rounds = 12).
  • Sauvegardes automatiques de la base (30 jours de rétention, recovery point-in-time).
  • Haute disponibilité multi-zones (Cloud SQL REGIONAL).
  • Protection anti-bot (Cloudflare Turnstile) sur les formulaires publics.
  • Authentification deux facteurs disponible via Google OAuth.

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, vous serez informé dans les meilleurs délais conformément à l'article 34 du RGPD, et la CNIL sera notifiée sous 72h.

9. Modifications de la politique

Cette politique peut évoluer pour refléter des changements légaux, techniques ou organisationnels. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur.

Liens utiles
Mentions légalesConfidentialitéCGUCookies
Contact

Besoin d'une précision contractuelle, données ou conformité ? Contacte directement l'équipe FeedPlug.

hello@feedplug.com