Dressing Coach← Accueil

Politique de confidentialité

Dressing Coach n'a pas de connexion à ton compte Vinted : aucun accès direct, jamais de lecture ni de modification de tes annonces sur la plateforme. Tu fournis toi-même les informations (saisie manuelle ou capture d'écran que tu choisis de déposer), Dressing Coach analyse, tu appliques toi-même les changements sur Vinted.

Responsable du traitement

À compléter

Responsable de publication communiqué : Maily BSNS (voir la page Mentions légales).

Identité légale complète, adresse et contact du responsable de traitement — le responsable de publication n'est pas automatiquement le responsable de traitement au sens du RGPD, cette équivalence reste à confirmer juridiquement.

Données collectées

Techniquement établi
  • Compte : email, mot de passe (haché, jamais accessible en clair par Dressing Coach).
  • Profil vendeur : offre choisie, date de souscription, date de création du compte.
  • Dressings : nom du dressing, choisi librement par le vendeur.
  • Annonces : titre, marque, catégorie, taille, état, description, prix, statut, dates, nombre de photos déclaré — saisis ou importés par le vendeur lui-même, jamais collectés depuis Vinted.
  • Historique de compteurs : vues et favoris déclarés par le vendeur, horodatés à chaque mise à jour.
  • Résultats d'extraction et de réécriture par IA : uniquement le résultat déjà validé (texte, valeurs) — jamais l'image de la capture d'écran elle-même, jamais la sortie brute non vérifiée du modèle.
  • Appartenance d'équipe (offre Business) : qui est membre de quel compte, depuis quand.
  • Événements d'usage anonymisés : déclenchement d'actions du produit (inscription commencée, diagnostic obtenu, limite de plan atteinte, etc.), sans aucune propriété identifiante — jamais reliés à un email ou un compte par le code (voir « Sous-traitants » ci-dessous).

Ne sont pas des traitements actifs aujourd'hui : deux colonnes techniques existent en base pour un usage futur éventuel mais ne sont ni lues ni écrites par l'application — elles ne doivent jamais être présentées comme des données utilisées tant que ça reste vrai.

Sources des données

Techniquement établi
  • — Fournies directement par le vendeur (formulaires, captures d'écran qu'il choisit de déposer).
  • — Calculées par Dressing Coach lui-même (diagnostic, score) — jamais persistées, recalculées à chaque affichage.
  • — Transmises par Stripe, via un webhook signé, lors d'un paiement réel (statut de l'abonnement).

Finalités

Techniquement établi
  • — Fournir le diagnostic et les recommandations.
  • — Gérer le compte, l'authentification et l'abonnement.
  • — Envoyer un rappel hebdomadaire par email (offres Pro/Business uniquement).
  • — Mesurer l'usage du parcours produit de façon anonymisée.
  • — Répondre à une obligation légale ou à l'exercice des droits RGPD (export, suppression).

Bases légales

À valider juridiquement

Proposition à valider, pas une qualification définitive : exécution du contrat (compte, diagnostic, facturation), intérêt légitime (mesure d'audience anonymisée, sécurité), consentement (aucune case à cocher n'existe aujourd'hui dans le formulaire d'inscription — email et mot de passe seulement). Une qualification précise, article par article, doit être confirmée par un professionnel.

Durées de conservation

À compléter
  • — Compte actif : durée à définir
  • — Compte après suppression : la suppression via Dressing Coach est immédiate et définitive côté application ; la durée de conservation éventuelle chez les sous-traitants (ex. factures Stripe pour obligation comptable) reste à déterminer séparément.
  • — Comptes inactifs non supprimés : aucune purge automatique n'existe aujourd'hui — politique à définir
  • — Événements d'usage anonymisés : durée par défaut du prestataire d'analyse — à vérifier dans sa configuration
  • — Factures : obligation comptable légale (généralement plusieurs années en France) — à confirmer par un professionnel

Point de clarification : la fenêtre d'historique affichée selon l'offre (par exemple 30 ou 90 jours) est une limite d'affichage, pas une suppression — la donnée reste en base tant que le compte existe. Elle ne doit jamais être présentée comme une durée de conservation.

Destinataires / sous-traitants

Techniquement établiFormalisation contractuelle à valider
Sous-traitantRôle réelDonnées transmises
SupabaseBase de données, authentification, stockage des capturesToutes les données ci-dessus
StripePaiement, abonnementEmail, identifiant interne — jamais de mot de passe
ResendEnvoi de l'email hebdomadaire (Pro/Business)Email destinataire, contenu de l'email
AnthropicExtraction depuis capture d'écran, réécriture de titre/descriptionOctets de la capture (transitoires, jamais conservés) ; attributs saisis — jamais de prix, vues, favoris ou email
PostHogMesure d'usage anonymiséeLes événements listés ci-dessus, sans propriété identifiante — aucune identification du visiteur n'est envoyée par le code
VercelHébergement de l'application (prévu, non encore déployé)Trafic applicatif standard

Existence effective d'un contrat de sous-traitance / accord de traitement des données signé avec chacun — un repo de code ne peut jamais l'attester, seule une vérification contractuelle réelle le peut.

Transferts hors Union européenne

À valider juridiquement
  • — Supabase : hébergement confirmé en Union européenne (Paris) — pas de transfert.
  • — PostHog : hôte configuré par défaut dans l'Union européenne — à vérifier que la configuration réelle ne le change jamais.
  • — Stripe, Resend, Anthropic : sociétés basées aux États-Unis.

Mécanisme de transfert applicable pour chacun (clauses contractuelles types, adhésion à un cadre de transfert reconnu, etc.) — à vérifier directement auprès de chaque prestataire.

Sécurité

Techniquement établiFormulation à valider
  • — Cloisonnement strict entre vendeurs au niveau de la base de données, sur toutes les tables porteuses de données.
  • — Stockage des captures d'écran privé, jamais public ; suppression immédiate après extraction.
  • — Mot de passe jamais accessible en clair par l'application.
  • — Les clés d'administration technique ne sont jamais exposées côté navigateur.

Droits des personnes

Techniquement établi (export et suppression)Texte juridique à valider

Droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité — formulation légale standard à valider par un professionnel. Deux de ces droits sont déjà techniquement disponibles dans le produit :

  • Export : depuis la page « Mon compte », section « Mes données personnelles » — export complet, gratuit, quelle que soit l'offre.
  • Suppression : depuis la page « Mon compte », suppression définitive du compte et de toutes les données qui lui sont rattachées, après confirmation.

Réclamation auprès de la CNIL

Texte standard

Vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable.

Contact

À compléter

Même adresse de contact que sur la page Mentions légales.

Modification de la politique

Texte standard

Cette politique peut être mise à jour. La date de dernière modification figure ci-dessous.

Dernière mise à jour : date à fixer lors de la première publication