Politique de confidentialité.
Version 1.0. En vigueur à compter du 1er mai 2026. Dernière mise à jour : 3 mai 2026.
Article 1. Identité du responsable de traitement
Le service SellCov (ci-après « le Service ») est édité à titre personnel dans le cadre d'un projet en bêta privée, en cours de structuration juridique.
Pour toute question relative au traitement de tes données personnelles, tu peux écrire à hello@sellcov.com.
Article 2. Données personnelles collectées
SellCov collecte et traite les catégories de données suivantes :
- Données de compte : adresse email, identifiant utilisateur, date de création du compte.
- Données de certification : vidéos horodatées que tu enregistres, métadonnées (date, taille, empreinte SHA-256, signature cryptographique).
- Données d'envoi : nom de l'article, référence commande, transporteur, numéro de suivi (renseignés par toi).
- Données techniques : type d'appareil (user agent), adresse IP au moment de la connexion, logs de connexion.
- Données d'usage : nombre de certificats générés par jour, type d'opération (analyze, protection, litige).
SellCov ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, religieuses, données de santé, etc.).
Article 3. Finalités du traitement
Tes données sont traitées pour les finalités suivantes :
- Création et gestion de ton compte utilisateur.
- Génération, signature et conservation des certificats de preuve vidéo.
- Mise à disposition de la page publique de vérification de chaque certificat.
- Application des quotas d'usage et facturation éventuelle.
- Sécurité du Service (détection d'abus, fraude).
- Communication transactionnelle (lien de connexion magic link, confirmations).
- Amélioration du Service (statistiques agrégées et anonymisées).
Article 4. Base légale
Le traitement de tes données repose sur :
- L'exécution du contrat qui te lie à SellCov (article 6.1.b du RGPD), pour les fonctionnalités du Service que tu utilises.
- Notre intérêt légitime (article 6.1.f du RGPD) à assurer la sécurité, la prévention de la fraude et l'amélioration du Service.
- Tes obligations légales qui nous incombent (conservation des données comptables, réponse aux requêtes des autorités, etc.).
Article 5. Durée de conservation
Tes données sont conservées pendant les durées suivantes :
- Données de compte : pendant toute la durée de ton inscription, puis 3 ans après suppression du compte (sauf opposition de ta part).
- Vidéos de certification : 5 ans à compter de leur création, durée correspondant au délai de prescription civile applicable aux litiges entre particuliers (article 2224 du Code civil).
- Logs techniques de connexion : 12 mois.
- Données de facturation : 10 ans (obligation légale comptable).
À l'issue de ces durées, tes données sont supprimées de manière sécurisée ou anonymisées.
Article 6. Destinataires et sous-traitants
Tes données sont accessibles uniquement aux personnes habilitées au sein de SellCov, ainsi qu'aux sous-traitants techniques suivants, qui agissent sur instruction écrite de SellCov dans le respect du RGPD :
- Supabase Inc. (États-Unis, certifié Data Privacy Framework) : authentification, base de données, stockage des vidéos chiffrées.
- Vercel Inc. (États-Unis, certifié Data Privacy Framework) : hébergement de l'application web et CDN.
- Anthropic PBC (États-Unis) : analyse d'images et génération de texte par intelligence artificielle pour les fonctionnalités d'annonce et de défense de litige. Aucune vidéo de certification n'est transmise à Anthropic.
Tes données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales ou publicitaires.
Article 7. Transferts hors Union européenne
Certains de nos sous-traitants sont établis aux États-Unis. Les transferts de données vers ces sous-traitants sont encadrés par le Data Privacy Framework UE-États-Unis et, le cas échéant, par des Clauses Contractuelles Types adoptées par la Commission européenne, conformément aux articles 45 et 46 du RGPD.
Article 8. Sécurité
SellCov met en œuvre des mesures techniques et organisationnelles pour assurer la sécurité de tes données :
- Chiffrement des communications (HTTPS/TLS).
- Chiffrement des vidéos de certification au repos dans le stockage Supabase.
- Authentification par lien à usage unique (magic link), sans mot de passe stocké.
- Signature cryptographique HMAC SHA-256 garantissant l'intégrité des certificats.
- Politiques de sécurité au niveau base de données (Row Level Security) restreignant l'accès aux données du seul utilisateur concerné.
- Quotas d'usage et détection d'abus.
Article 9. Cookies et traceurs
SellCov utilise uniquement des cookies strictement nécessaires au fonctionnement du Service :
- Cookies d'authentification (Supabase) : pour maintenir ta session de connexion.
- Stockage local (langue choisie, préférences d'affichage) : conservé dans ton navigateur, jamais transmis à SellCov.
SellCov utilise une solution d'analyse statistique respectueuse de la vie privée (Plausible Analytics), qui ne dépose aucun cookie et n'agrège que des données anonymisées (pages visitées, source de trafic). Aucune donnée personnelle identifiante n'est collectée par cet outil.
SellCov n'utilise aucun cookie publicitaire, de tracking tiers, de partage avec des plateformes sociales, ni de profilage à des fins commerciales.
Article 10. Tes droits
Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants sur tes données personnelles :
- Droit d'accès : obtenir une copie des données te concernant.
- Droit de rectification : corriger toute donnée inexacte ou incomplète.
- Droit à l'effacement : demander la suppression de tes données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement.
- Droit à la portabilité : recevoir tes données dans un format structuré et lisible par machine.
- Droit d'opposition au traitement fondé sur un intérêt légitime.
- Droit de retirer ton consentement à tout moment, sans affecter la licéité des traitements antérieurs.
Pour exercer ces droits, écris-nous à hello@sellcov.com. Nous te répondrons dans un délai maximum d'un mois conformément à l'article 12 du RGPD.
Article 11. Réclamation auprès de la CNIL
Si tu estimes, après nous avoir contactés, que tes droits ne sont pas respectés, tu peux adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL) :
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
www.cnil.fr
Article 12. Modification de la présente politique
SellCov se réserve le droit de modifier la présente politique de confidentialité à tout moment. Toute modification substantielle te sera notifiée par email à l'adresse renseignée lors de la création de ton compte, dans un délai minimum de trente (30) jours avant son entrée en vigueur.
Article 13. Contact
Pour toute question relative à la présente politique ou au traitement de tes données : hello@sellcov.com.
