Politique de confidentialité
Traitement des données personnelles conformément au RGPD.
Dernière mise à jour : 29 août 2026
1. Responsable de traitement
SAS VLYNK, éditeur de Vlyst, est responsable des traitements liés au compte et à l'abonnement. Pour les données saisies dans une boutique (équipe, commandes, fournisseurs), le commerçant est responsable de traitement et Vlyst agit comme sous-traitant. Contact : contact@vlynk.fr
2. Données collectées
- Compte : email, nom ou prénom, mot de passe chiffré, identifiant Google si connexion via Google.
- Boutique et équipe : nom de la boutique, métier, rôles, permissions, invitations (email ou numéro professionnel utilisé pour l'envoi WhatsApp).
- Activité : commandes (articles, quantités, prix payés), stocks, réceptions, tournées, historique, messages envoyés à l'assistant.
- Fournisseurs et vendeurs : noms, coordonnées professionnelles et numéros utilisés pour l'envoi WhatsApp des commandes.
- Facturation : statut d'abonnement, identifiants Stripe, factures. Les données de carte bancaire sont traitées exclusivement par Stripe.
- Technique : journaux de connexion et de sécurité.
3. Finalités et bases légales
- Fourniture du service et gestion des comptes — exécution du contrat.
- Facturation et recouvrement — exécution du contrat et obligation légale.
- Support et communication liée au service — exécution du contrat.
- Sécurité, prévention de la fraude et amélioration — intérêt légitime.
4. Durées de conservation
- Données de compte et d'activité : pendant la durée de l'abonnement, puis 12 mois.
- Historique des commandes (articles, quantités, prix payés, fournisseurs) : conservé 24 mois glissants et consultable dans l'application, puis supprimé.
- Factures et pièces comptables : 10 ans (obligation légale).
- Journaux techniques : 12 mois maximum.
5. Destinataires et sous-traitants
- Supabase — Base de données, authentification et stockage des données applicatives.
- Stripe Payments Europe, Ltd. — Traitement sécurisé des paiements et de la facturation.
- Cloudflare, Inc. — Diffusion, sécurité et hébergement edge de l'application.
- Lovable — Hébergement et exploitation de la plateforme.
Les données ne sont ni vendues ni louées. Tout transfert hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.
6. Sécurité
Chiffrement des échanges (HTTPS), mots de passe hachés, cloisonnement des données par boutique via des règles d'accès au niveau de la base (RLS) et contrôle des rôles et permissions.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post mortem. Exercice par email à contact@vlynk.fr. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies
Vlyst n'utilise que des cookies et un stockage local strictement nécessaires. Détail sur la page dédiée aux cookies.
9. Fonctionnement hors connexion et stockage local
Pour fonctionner sans réseau (marchés, sous-sols…), l'application stocke temporairement des données sur votre appareil (cache et base locale IndexedDB) : catalogue, commandes, stock, réception, tournée, ainsi que les modifications effectuées hors ligne en attente de synchronisation. Ces données sont synchronisées avec nos serveurs dès que la connexion revient.
Ce stockage local est effacé à la déconnexion du compte ou à la désinstallation de l'application.
