Politique de confidentialité
allogato attache la plus grande importance à la protection de vos données personnelles. La présente politique explique quelles données sont traitées, pour quelles finalités, sur quelles bases légales, pendant combien de temps, avec qui elles sont partagées, et comment exercer vos droits, conformément au Règlement général sur la protection des données (RGPD, Règlement UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement est Vendora, entreprise individuelle (SIREN 511 866 030), éditrice du site allogato.fr (coordonnées complètes dans les mentions légales). Pour toute question relative à vos données, vous pouvez écrire à privacy@allogato.fr.
2. Données que nous traitons
Selon votre usage du service, nous traitons :
- Données de compte : nom, prénom, adresse e-mail, mot de passe (chiffré), téléphone, et, pour les comptes professionnels, raison sociale.
- Données de commande : créations commandées, montants, dates, lieu de retrait ou de livraison, instructions et préférences (par exemple allergènes signalés).
- Données de paiement : le paiement est traité par notre prestataire de services de paiement agréé. allogato ne stocke jamais le numéro de votre carte ; nous conservons uniquement des éléments non sensibles (statut, montant, identifiant de transaction).
- Messagerie : contenu des échanges entre client et professionnel, traités pour la bonne exécution de la commande et la prévention de la fraude.
- Données des vendeurs : justificatifs d'identité et d'immatriculation, coordonnées bancaires de versement, éléments de vérification (KYC).
- Données techniques et de navigation : adresse IP, type d'appareil et de navigateur, pages consultées, identifiants de session et cookies (voir la politique cookies).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, mise en relation, exécution des commandes, encaissement sécurisé et versements | Exécution du contrat (art. 6.1.b) |
| Médiation et gestion des litiges | Exécution du contrat et intérêt légitime (art. 6.1.b et 6.1.f) |
| Prévention de la fraude, modération de la messagerie, lutte contre la désintermédiation | Intérêt légitime (art. 6.1.f) |
| Vérification d'identité des vendeurs (KYC), facturation, comptabilité | Obligation légale (art. 6.1.c) |
| Envoi d'e-mails liés à vos commandes (confirmation, suivi, versement) | Exécution du contrat (art. 6.1.b) |
| Mesure d'audience et amélioration du service, communications commerciales | Consentement et/ou intérêt légitime (art. 6.1.a / 6.1.f) |
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles aux équipes habilitées d'allogato et partagées avec des sous-traitants agissant sur instruction, dans la stricte mesure nécessaire :
- le professionnel concerné par votre commande (pour la préparer et la remettre) ;
- notre prestataire de services de paiement agréé (encaissement, séquestre, versements, lutte anti-fraude, vérification KYC) ;
- nos hébergeurs (Railway, Neon, Cloudflare ; Union européenne) ;
- notre prestataire d'envoi d'e-mails transactionnels ;
- le cas échéant, des prestataires de mesure d'audience et nos conseils (comptable, avocat), ou les autorités lorsque la loi l'exige.
5. Hébergement et transferts hors UE
Vos données sont hébergées au sein de l'Union européenne. Si un sous-traitant devait traiter des données en dehors de l'UE, ce transfert serait encadré par les garanties prévues par le RGPD (décision d'adéquation ou clauses contractuelles types).
6. Durées de conservation
- Compte : pendant la durée d'utilisation, puis suppression ou anonymisation après une période d'inactivité prolongée.
- Commandes et factures : conservées le temps nécessaire à la gestion puis archivées pour répondre aux obligations comptables et fiscales (jusqu'à 10 ans).
- Messagerie : conservée le temps nécessaire à l'exécution et à la preuve en cas de litige.
- Données de prospection : jusqu'à 3 ans après le dernier contact ou le retrait du consentement.
- Cookies : voir la politique cookies (durées détaillées).
7. Sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles adaptées : chiffrement des mots de passe, chiffrement des échanges (HTTPS), cloisonnement des accès, hébergement en Union européenne, journalisation et minimisation des données.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, du droit de retirer votre consentement à tout moment, et du droit de définir des directives relatives au sort de vos données après votre décès. Vous pouvez les exercer en écrivant à privacy@allogato.fr, accompagné si nécessaire d'un justificatif d'identité. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Mineurs
Le service n'est pas destiné aux mineurs de moins de 15 ans sans l'accord du titulaire de l'autorité parentale. Nous ne collectons pas sciemment de données d'enfants sans cet accord.
10. Modifications
La présente politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La version applicable est celle publiée sur cette page.