Politique de confidentialité
Comment DealBase collecte, utilise, protège et conserve vos données personnelles, conformément au RGPD.
Responsable du traitement
Données collectées
Lors de l'inscription
- Nom et prénom
- Adresse email
- Numéro de téléphone
- Nom du garage ou de la structure professionnelle
- Zone géographique d'activité
- Préférences (budget, marges souhaitées, frais de remise en état)
Lors de l'utilisation
- Critères de recherche (marque, modèle, budget, zone géographique)
- Historique des recherches et annonces consultées
- Véhicules suivis ou enregistrés dans le parc auto
- Annonces publiées sur la marketplace marchands
- Données de connexion (adresse IP, navigateur, système d'exploitation)
- Logs d'activité sur la plateforme
Données de paiement
Les données bancaires sont collectées et traitées directement par Stripe Inc. (certifié PCI-DSS). DealBase ne stocke jamais les numéros de carte bancaire complets. Seul un token sécurisé est conservé pour les renouvellements.
Finalités du traitement
- Création et gestion du compte utilisateur
- Fourniture du service DealBase (scraping, scoring, marketplace)
- Gestion des abonnements et facturation
- Support client et communication liée au service
- Amélioration du service (statistiques anonymisées)
- Respect de nos obligations légales (comptabilité, conservation des factures)
Base légale du traitement
Exécution du contrat
Fourniture du service souscrit (CGU / CGV).
Consentement
Cookies fonctionnels, communications marketing (opt-in).
Obligation légale
Facturation, conservation comptable (10 ans).
Intérêt légitime
Amélioration du service, sécurité de la plateforme.
Destinataires des données
Sous-traitants impliqués dans la fourniture du service :
Vercel Inc.
Hébergement frontend
340 S Lemon Ave #4133, Walnut, CA 91789, USA
Supabase
Base de données
Serveurs UE — Francfort, Allemagne
Stripe Inc.
Traitement des paiements
354 Oyster Point Blvd, South San Francisco, CA, USA
ScrapingBee
Infrastructure de collecte d'annonces
OpenAI
Analyse IA (Pro et Team)
Les données ne sont jamais vendues à des tiers.
Transferts hors Union Européenne
Certains sous-traitants sont établis aux États-Unis (Vercel, Stripe, OpenAI). Ces transferts sont encadrés par des clauses contractuelles types (CCT) adoptées par la Commission européenne, conformément au RGPD.
La base de données est hébergée par Supabase sur des serveurs en Union Européenne (Francfort) — aucun transfert hors UE pour ces données.
Durée de conservation
Compte actif
Durée de l'abonnement
Après résiliation
3 ans
Données de facturation
10 ans (obligation légale)
Logs techniques
12 mois maximum
Cookies
13 mois maximum
Vos droits (RGPD)
Droit d'accès
Obtenir une copie de vos données
Droit de rectification
Corriger des données inexactes
Droit d'effacement
Demander la suppression ("droit à l'oubli")
Droit de limitation
Restreindre le traitement
Droit de portabilité
Récupérer vos données en format structuré
Droit d'opposition
Vous opposer au traitement pour motif légitime
Pour exercer vos droits : dealbase.service@gmail.com — Réponse sous 1 mois.
Réclamation auprès de la CNIL : www.cnil.fr
Sécurité des données
- Chiffrement des communications (SSL/TLS)
- Authentification sécurisée (Supabase Auth)
- Accès aux données restreint au personnel habilité
- Sauvegardes régulières de la base de données
- Infrastructure Supabase conforme aux standards ISO 27001
- Infrastructure Stripe certifiée PCI-DSS niveau 1
Cookies
Pour plus d'informations sur les cookies utilisés par DealBase, consultez notre Politique de Cookies.
Modifications
La présente politique peut être modifiée à tout moment. Les modifications substantielles sont notifiées par email. La date de dernière mise à jour figure en haut de cette page.