Qui est le responsable ?
Le responsable du traitement est Julià Carboneras Girgas (NIF 40355527A), domicilié Calle Tramuntana 30, 17134 La Tallada d'Empordà, Gérone, Espagne. Pour toute question relative à tes données personnelles, écris-nous à gdpr@returneasier.com.
Nous traitons tes données pour fournir le service que tu as souscrit, respecter nos obligations légales et te communiquer les changements importants. Nous ne vendrons jamais tes données à des tiers.
Quelles données collectons-nous ?
Nous distinguons trois niveaux selon le rôle avec lequel tu interagis avec nous :
- Visiteur du site. URL demandée, IP tronquée, langue et agent utilisateur. Si tu acceptes les cookies analytiques, événements de page agrégés.
- Lead (téléchargement de rapport, essai). Adresse e-mail, boutique Shopify, langue et données du rapport associé à ton URL.
- Client / marchand. Raison sociale, numéro fiscal, données de facturation et du titulaire du compte. Données des demandes de rétractation pendant la durée de conservation légale.
Pour quoi les utilisons-nous ?
Chaque finalité a une base légale distincte. Les voici toutes :
- Fournir le service
- Exécution du contrat (art. 6.1.b RGPD).
- Respecter la loi
- Obligation légale (art. 6.1.c) — facturation, journal d'audit, conservation fiscale.
- Auditer ta boutique (outil gratuit)
- Consentement explicite en saisissant l'URL.
- Envoyer des communications produit
- Intérêt légitime si tu es déjà client ; consentement si tu n'es que lead.
- Améliorer le produit
- Intérêt légitime, sur des données toujours anonymisées.
Avec qui les partageons-nous ?
Uniquement avec des sous-traitants, sous contrat signé au titre de l'art. 28 RGPD :
- Shopify International Limited (Irlande) — plateforme de la boutique et facturation de l'abonnement, via l'API officielle.
- Vercel — hébergement de l'application, région UE.
- Neon — base de données PostgreSQL, région UE (eu-west).
- Cloudflare R2 — stockage des PDF et photos, juridiction UE.
- Brevo (France) — e-mails transactionnels, serveurs dans l'UE.
- Plausible Analytics (UE) — mesures de visites agrégées, sans cookies.
Nous travaillons avec des prestataires configurés en région ou juridiction UE. Certains ont leur siège hors EEE (p. ex. États-Unis ou Canada) : tout transfert résiduel est couvert par les clauses contractuelles types de la Commission européenne (décision 2021/914) ou par une décision d'adéquation.
Combien de temps conservons-nous les données ?
- Données de visiteur
- 13 mois (durée maximale recommandée par les autorités de contrôle).
- Données de lead sans conversion
- 12 mois après le dernier contact.
- Données de client actif
- Pendant toute la relation contractuelle.
- Données fiscales / comptables
- 6 ans (art. 30 du Code de commerce espagnol).
- Journal d'audit des demandes
- 5 ans pour répondre à d'éventuels contrôles.
Tes droits
Tu as le droit d'accéder à tes données, de les rectifier, de les supprimer, de t'opposer au traitement, de le limiter et à la portabilité. Tu peux les exercer en écrivant à gdpr@returneasier.com. Nous répondons sous 30 jours calendaires au maximum.
Si tu estimes que nous n'avons pas traité ta demande correctement, tu peux saisir l'autorité de contrôle : l'Agence espagnole de protection des données (aepd.es), autorité chef de file, ou la CNIL en France.
Modifications de cette politique
Si nous faisons des changements importants, nous te préviendrons par e-mail au moins 30 jours à l'avance. La version en vigueur est toujours sur cette page, avec sa date de mise à jour visible.