Politique de confidentialité
FeedPlug traite les données personnelles dans le cadre des réglementations applicables. Cette page résume les catégories de données concernées, les bases légales utilisées et les droits ouverts à chaque utilisateur.
Version 1.0 — Conforme au RGPD (UE 2016/679) et à la Loi Informatique et Libertés. Dernière mise à jour : 23 mai 2026.
1. Responsable du traitement
Le responsable de traitement est FeedPlug (société en cours d'immatriculation, voir Mentions légales pour les coordonnées complètes).
Pour toute question relative à vos données personnelles : privacy@feedplug.com.
FeedPlug n'a pas désigné de Délégué à la protection des données (DPO) — l'activité n'atteint pas à ce jour les seuils RGPD imposant cette désignation.
2. Données collectées
2.1 Lors de l'inscription et de l'utilisation
- Identité : prénom, nom, fonction, adresse email professionnelle, nom de l'entreprise.
- Authentification : mot de passe (hashé via bcrypt, jamais stocké en clair) ou identifiant Google si connexion OAuth.
- Données techniques : adresse IP, type de navigateur, user-agent, dates de connexion.
- Données de facturation : raison sociale, adresse, numéro de TVA, SIREN.
2.2 Lors de l'utilisation du Service
- Catalogues produits : titres, descriptions, prix, identifiants, images, attributs des produits importés. Ces données vous appartiennent ; FeedPlug les traite uniquement pour fournir le Service.
- Logs d'activité : actions effectuées dans l'application, à des fins de support et d'amélioration.
2.3 Lors de la demande d'audit gratuit
- Identité (nom, prénom, fonction), email, téléphone (optionnel), entreprise.
- URL du catalogue ou Merchant ID renseignés.
- Date et IP de la soumission, pour traçabilité anti-fraude.
2.4 Données de paiement
Les données de paiement (numéro de carte, cryptogramme) sont collectées et traitées exclusivement par notre prestataire Stripe, certifié PCI-DSS niveau 1. FeedPlug n'a jamais accès aux numéros de carte.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6.1.b) |
| Fourniture du Service (ingestion, optimisation, push) | Exécution du contrat (art. 6.1.b) |
| Facturation et gestion comptable | Obligation légale (art. 6.1.c) |
| Support client | Intérêt légitime (art. 6.1.f) |
| Sécurité du Service et lutte anti-fraude | Intérêt légitime (art. 6.1.f) |
| Communications commerciales (emails de nurture) | Intérêt légitime ou consentement selon le cas |
| Audit de flux gratuit | Consentement (art. 6.1.a) |
| Mesure d'audience (Google Analytics 4) | Consentement (art. 6.1.a) |
| Capture d'erreurs (Sentry) | Intérêt légitime (art. 6.1.f) |
4. Destinataires et sous-traitants
Vos données sont accessibles aux équipes de FeedPlug habilitées et aux sous-traitants ci-dessous, agissant sur instruction et avec un encadrement contractuel conforme RGPD (DPA signés) :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Google Cloud EMEA Ltd. | Hébergement, base de données, IA (Vertex / Gemini) | UE (europe-west1, Belgique). Les modèles Gemini peuvent traiter les prompts depuis des datacenters globaux Google. |
| Stripe Payments Europe Ltd. | Traitement des paiements | UE / États-Unis (clauses contractuelles types) |
| Resend Inc. | Envoi des emails transactionnels et marketing | États-Unis (clauses contractuelles types) |
| Cloudflare Inc. | Protection anti-bot (Turnstile) | États-Unis (clauses contractuelles types) |
| Sentry GmbH | Capture et agrégation des erreurs runtime | UE (datacenter Frankfurt) |
| Google LLC | Mesure d'audience anonymisée via Google Analytics 4 | États-Unis (sous réserve du consentement) |
Transferts hors UE: encadrés par les clauses contractuelles types adoptées par la Commission européenne et par le Data Privacy Framework lorsqu'applicable.
5. Durées de conservation
| Catégorie de données | Durée |
|---|---|
| Compte actif | Pendant toute la durée du contrat |
| Compte inactif (sans connexion) | 3 ans après dernière connexion, puis suppression |
| Catalogue produit du Client | Pendant la durée du contrat, supprimé 30 jours après résiliation |
| Données de facturation | 10 ans (obligation comptable) |
| Logs techniques (IP, user-agent) | 13 mois maximum (recommandation CNIL) |
| Leads d'audit non convertis | 3 ans après dernier contact |
| Cookies analytiques (GA4) | 13 mois maximum |
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir confirmation que vos données sont traitées et en obtenir une copie.
- Droit de rectification : corriger les données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données.
- Droit d'opposition : vous opposer au traitement pour motif légitime, notamment pour la prospection commerciale.
- Droit à la limitation du traitement dans certains cas.
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant ce retrait.
Exercer vos droits : privacy@feedplug.com en précisant votre nom, prénom, email et la nature de votre demande. Une réponse vous sera apportée dans un délai maximum d'un mois.
Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes ou par courrier : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07.
7. Cookies
FeedPlug utilise des cookies et technologies similaires sur ses sites feedplug.com et app.feedplug.com.
7.1 Cookies strictement nécessaires (sans consentement)
| Cookie | Finalité | Durée |
|---|---|---|
fp_access_token | Authentification session (JWT) | 30 jours |
fp_refresh_token | Renouvellement automatique du token d'accès | 30 jours |
NEXT_LOCALE | Mémorisation de la langue préférée | Session |
| Cloudflare Turnstile | Protection anti-bot des formulaires | Session |
7.2 Cookies de mesure d'audience (consentement requis)
| Cookie | Finalité | Durée |
|---|---|---|
_ga, _ga_* | Google Analytics 4 — statistiques de fréquentation anonymisées | 13 mois |
Ces cookies ne sont déposés qu'après votre consentement explicite via le bandeau cookies. Vous pouvez modifier votre choix à tout moment depuis le pied de page du site.
FeedPlug n'utilise aucun cookie publicitaire, aucun cookie de remarketing ou de profilage commercial.
8. Sécurité
FeedPlug met en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement TLS 1.2+ pour toutes les communications.
- Chiffrement applicatif des secrets sensibles (tokens OAuth, credentials connecteurs) en base.
- Mots de passe hashés avec bcrypt (rounds = 12).
- Sauvegardes automatiques de la base (30 jours de rétention, recovery point-in-time).
- Haute disponibilité multi-zones (Cloud SQL REGIONAL).
- Protection anti-bot (Cloudflare Turnstile) sur les formulaires publics.
- Authentification deux facteurs disponible via Google OAuth.
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, vous serez informé dans les meilleurs délais conformément à l'article 34 du RGPD, et la CNIL sera notifiée sous 72h.
9. Modifications de la politique
Cette politique peut évoluer pour refléter des changements légaux, techniques ou organisationnels. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur.