Article 1 — Qui sommes-nous ?
La présente politique de confidentialité s'applique au site groupevendu.com et à l'espace membre (CRM) opérés sous la marque commerciale VENDU. Le responsable du traitement des données personnelles est :
- NABESKA CONSULTING — SASU au capital de 500 €
- Siège social : 7 allée Léon Paul Fargue, 95200 Sarcelles
- RCS Pontoise : 920 473 741
- SIRET : 920 473 741 00014
- Email de contact : contact@groupevendu.com
Article 2 — Quelles données collectons-nous ?
Nous collectons uniquement les données nécessaires au bon fonctionnement de nos services. Voici lesquelles :
Si tu es client (entreprise)
- Nom, prénom, fonction
- Adresse email professionnelle, téléphone
- Nom de l'entreprise, secteur d'activité
- Échanges (messages, demandes de devis)
Si tu es vendeur (membre du club VENDU)
- Nom, prénom, email, téléphone
- Numéro SIRET (pour la facturation des commissions)
- Données liées à ton activité dans le club : missions choisies, ventes déclarées, gains
- Messages échangés dans le chat du club
- Date d'inscription, date de validation, statut
Si tu es prospect (client final contacté par un vendeur)
- Nom, prénom, téléphone, email
- Notes de l'appel ou de l'échange (par le vendeur, à des fins de suivi)
Article 3 — Pourquoi collectons-nous ces données ?
Nous traitons tes données pour les finalités suivantes, et uniquement celles-ci :
- Exécution du contrat : gérer la relation commerciale, facturer, payer les commissions, animer le club.
- Intérêt légitime : assurer la sécurité du site, prévenir la fraude, améliorer nos services.
- Obligation légale : conserver les factures et documents comptables pendant 10 ans.
- Consentement : t'envoyer une newsletter ou des communications commerciales (uniquement si tu as coché la case correspondante).
Article 4 — Combien de temps gardons-nous tes données ?
- Compte vendeur actif : tant que ton compte est actif, puis 3 ans après la dernière activité.
- Compte client : 3 ans après la fin de la relation commerciale.
- Données de facturation : 10 ans (obligation légale).
- Données de prospect (contacté par un vendeur) : 3 ans à partir du dernier contact.
- Cookies : 13 mois maximum.
À la fin de ces durées, tes données sont supprimées définitivement, ou anonymisées si elles doivent être conservées à des fins statistiques.
Article 5 — Avec qui partageons-nous tes données ?
Tes données ne sont jamais vendues. Nous les partageons uniquement avec :
- Nos sous-traitants techniques qui hébergent ou traitent tes données pour notre compte (ex : Supabase pour la base de données, Google pour l'authentification, hébergeur web). Tous sont liés par un contrat de sous-traitance et respectent le RGPD.
- Nos vendeurs du club : si tu es un prospect contacté par un vendeur, ce vendeur a accès aux notes de ton dossier dans le cadre strict de sa mission.
- Les autorités (administration fiscale, justice) sur réquisition légale uniquement.
Article 6 — Tes données sont-elles transférées hors UE ?
Certains de nos prestataires (notamment Google et Supabase) peuvent héberger des données dans des pays hors de l'Union européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types de la Commission européenne, certification Data Privacy Framework pour les États-Unis).
Article 7 — Tes droits
Conformément au RGPD, tu disposes des droits suivants sur tes données :
- Droit d'accès : savoir quelles données nous avons sur toi.
- Droit de rectification : corriger une donnée inexacte.
- Droit à l'effacement (« droit à l'oubli ») : faire supprimer tes données, sauf obligation légale.
- Droit à la limitation : geler temporairement le traitement.
- Droit à la portabilité : récupérer tes données dans un format réutilisable.
- Droit d'opposition : t'opposer à un traitement (notamment au marketing direct).
- Droit de retirer ton consentement à tout moment, lorsque le traitement est fondé sur celui-ci.
Pour exercer un de ces droits, écris-nous à contact@groupevendu.com en précisant ta demande. Nous te répondrons sous 30 jours maximum.
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (autorité française de protection des données).
Article 8 — Cookies
Notre site utilise des cookies strictement nécessaires à son fonctionnement (session de connexion, préférences d'affichage). Nous n'utilisons pas de cookies publicitaires ni de traceurs tiers à des fins commerciales sans ton consentement explicite.
Tu peux à tout moment configurer ton navigateur pour refuser les cookies. Attention : certaines fonctionnalités du CRM (notamment la connexion) ne fonctionneront plus si tu désactives tous les cookies.
Article 9 — Sécurité des données
Nous prenons la sécurité de tes données au sérieux. Concrètement :
- Toutes les communications sont chiffrées (HTTPS / TLS).
- Les mots de passe sont hashés (jamais stockés en clair).
- L'accès aux données est restreint aux personnes habilitées au sein de l'équipe VENDU.
- Nos prestataires (Supabase, Google) appliquent des standards de sécurité reconnus (SOC 2, ISO 27001).
Article 10 — Modifications de cette politique
Cette politique peut être amenée à évoluer. En cas de modification importante, nous t'en informerons par email ou par une notification dans le CRM. La date de dernière mise à jour est toujours indiquée en haut de cette page.
Article 11 — Contact
Pour toute question sur cette politique ou sur le traitement de tes données :
Email : contact@groupevendu.com