Politique de confidentialité
La présente politique de confidentialité décrit comment Apiz collecte, utilise, conserve et protège les données personnelles des utilisateurs.
1. Responsable du traitement
2. Données collectées
Nous pouvons collecter et traiter les catégories de données personnelles suivantes :
- Informations d'identification : nom, prénom, adresse e-mail, téléphone.
- Informations de connexion : adresse IP, type de navigateur, pages consultées, horodatage.
- Données de paiement : (si applicable) numéro partiel de carte, facturation — ces données sont traitées par un prestataire de paiement sécurisé.
- Données issues des formulaires : messages, pièces jointes, préférences.
- Cookies et traceurs : pour la navigation, l'analyse et la personnalisation.
3. Finalités du traitement
Les données sont collectées pour les finalités suivantes :
- Fourniture et amélioration du service, gestion du site.
- Réponse aux demandes de contact et support.
- Gestion des commandes et facturation (le cas échéant).
- Envoi d'informations commerciales / newsletters (avec consentement).
- Analyses statistiques et optimisation (outil d'analyse).
- Respect des obligations légales et de sécurité.
4. Bases légales
Le traitement de vos données repose sur les bases légales suivantes selon les finalités :
- Exécution d'un contrat — pour les commandes et prestations.
- Consentement — pour l'envoi de newsletters et certains cookies non essentiels.
- Intérêt légitime — pour la sécurité, la prévention des fraudes et l'amélioration du site.
- Obligation légale — conservation des factures, obligations comptables et fiscales.
5. Destinataires des données
Seules les personnes et prestataires nécessaires au traitement des données ont accès à celles-ci :
- L'équipe interne habilitée.
- OVH — hébergement de l'application et des données.
- Stripe — traitement des paiements et versements aux Abeilles (Stripe Connect) ; données transmises : identité, coordonnées bancaires, adresse.
- Google Maps Platform — géocodage et affichage des adresses de livraison.
- Expo — envoi des notifications push (jeton d'appareil uniquement, aucune donnée d'identification).
- Brevo — envoi des e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe, notifications de commande).
- Autorités compétentes si la loi l'exige.
Les prestataires agissent en tant que sous-traitants et sont soumis à des engagements contractuels de confidentialité.
6. Transferts hors UE
Lorsque les données sont transférées vers des pays en dehors de l'Union européenne, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, décision d'adéquation, etc.). Contactez-nous pour obtenir la liste des transferts et garanties.
7. Durées de conservation
Les données sont conservées pour une durée limitée, proportionnée aux finalités :
- Données de contact : durée nécessaire au traitement + 3 ans pour les relations commerciales.
- Compte non activé (email non vérifié) : supprimé automatiquement 30 jours après l'inscription.
- Commandes : conservées en tant que données comptables même après suppression du compte (obligations légales, 10 ans).
- Messages échangés entre utilisateurs : conservés tant que l'un des deux participants a encore un compte actif ; supprimés automatiquement dès que les deux comptes ont été supprimés.
- Tickets de support résolus : supprimés automatiquement 1 an après leur clôture.
- Cookies : selon la durée indiquée dans la bannière / politique de cookies.
8. Cookies et traceurs
Nous utilisons des cookies pour :
- Assurer le fonctionnement du site.
- Analyser l'audience (ex. Google Analytics) — avec anonymisation de l'IP si applicable.
- Personnaliser l'expérience utilisateur.
Vous pouvez gérer vos préférences en cliquant ici via la bannière cookies ou depuis votre navigateur. Pour refuser les cookies, consultez l'aide de votre navigateur.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données (chiffrement, contrôles d'accès, surveillance). Néanmoins, aucune transmission de données par Internet n'est totalement sécurisée ; si vous suspectez un problème, contactez-nous immédiatement.
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement.
- Droit à la limitation du traitement et d'opposition.
- Droit à la portabilité des données (quand applicable).
- Droit de retirer votre consentement à tout moment (sans affecter la licéité du traitement antérieur).
- Droit d'introduire une réclamation auprès d'une autorité de contrôle (en France : CNIL).
Pour exercer vos droits, contactez : contact@apiz.re en précisant votre identité et la demande.
11. Données des mineurs
Le site n'est pas destiné aux mineurs. Nous ne collectons pas sciemment de données personnelles concernant des personnes âgées de moins de 16 ans sans accord parental. Si vous pensez que nous avons collecté des données d'un mineur, contactez-nous pour suppression immédiate.
12. Liens vers des sites tiers
Le site peut contenir des liens vers des sites tiers qui disposent de leurs propres politiques de confidentialité. Nous n'assumons aucune responsabilité quant aux pratiques de confidentialité de ces sites.
13. Modification de la politique
Nous pouvons mettre à jour la présente politique. La date de la dernière mise à jour est indiquée ci-dessous. En cas de changement important, nous en informerons les utilisateurs via le site ou par e-mail.
Date de dernière mise à jour : 17/09/2025