Politique de Confidentialité
Dernière mise à jour : février 2026
1. Introduction
SokoSense (« nous », « notre ») s'engage à protéger votre vie privée. Cette politique explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre site web (sokosense.com) et notre application (app.sokosense.com). Nous sommes conformes au Règlement Général sur la Protection des Données (RGPD) et aux lois applicables en matière de protection des données.
2. Responsable du traitement
Le responsable du traitement de vos données personnelles est SokoSense. Pour toute question concernant le traitement des données, contactez-nous à privacy@sokosense.com.
3. Données que nous collectons
Nous collectons les catégories de données suivantes :
- Données de compte : adresse email, nom, mot de passe (haché), préférence de langue
- Données de boutique : catalogue produits, prix, historique des ventes, niveaux de stock (synchronisés depuis votre plateforme e-commerce)
- Données concurrentielles : URLs publiques de produits concurrents et prix que vous choisissez de suivre
- Données d'utilisation : pages visitées, fonctionnalités utilisées, durée de session (uniquement avec votre consentement)
- Données techniques : type de navigateur, type d'appareil, adresse IP (anonymisée), fuseau horaire
4. Comment nous utilisons vos données
Nous utilisons vos données aux fins suivantes :
- Fournir, maintenir et améliorer nos services d'intelligence tarifaire
- Générer des prévisions de ventes et des recommandations de prix par IA
- Vous envoyer des alertes de prix, des avertissements de stock et des résumés hebdomadaires
- Traiter les paiements et gérer votre abonnement
- Analyser les patterns d'utilisation pour améliorer le produit (uniquement avec consentement)
5. Base légale du traitement (RGPD Art. 6)
Nous traitons vos données personnelles sur les bases légales suivantes :
- Contrat : traitement nécessaire à la fourniture de nos services (gestion de compte, fonctionnalités produit, alertes)
- Consentement : cookies analytics, enregistrement de session et communications marketing. Vous pouvez retirer votre consentement à tout moment.
- Intérêt légitime : mesures de sécurité, prévention de la fraude et amélioration du service
6. Cookies et Analytics
Nous utilisons des cookies et des outils d'analyse pour comprendre comment les visiteurs utilisent notre site. Aucune donnée analytics n'est collectée tant que vous n'avez pas expressément consenti via notre bannière cookies.
Cookies essentiels
Ces cookies sont strictement nécessaires au fonctionnement du site (ex : authentification de session, préférence de langue). Ils ne nécessitent pas de consentement.
Cookies analytics (PostHog)
Nous utilisons PostHog pour les analytics web et l'enregistrement de sessions. PostHog est hébergé dans l'UE (Francfort, Allemagne). Données collectées : pages visitées, clics, profondeur de défilement, enregistrements de sessions (avec masquage des champs de saisie), informations sur l'appareil et le navigateur. Aucune donnée n'est partagée avec des tiers ni utilisée à des fins publicitaires. Ces cookies ne sont déposés qu'après votre consentement.
Gérer vos préférences
Vous pouvez accepter ou refuser les cookies analytics via la bannière affichée lors de votre première visite. Pour modifier votre préférence ultérieurement, supprimez les cookies de sokosense.com dans votre navigateur et la bannière réapparaîtra. Vous pouvez également nous contacter à privacy@sokosense.com.
7. Sous-traitants
Nous partageons vos données uniquement avec les sous-traitants suivants, tous liés par des Accords de Traitement des Données :
- PostHog (UE) — Analytics web et enregistrement de sessions
- Supabase (UE, Paris) — Hébergement de base de données
- Stripe (UE/US) — Traitement des paiements
- Resend (US) — Envoi d'emails transactionnels
- Anthropic (US) — Résumés et prévisions IA (aucune donnée personnelle envoyée, uniquement des données produits/ventes anonymisées)
8. Transferts internationaux
Vos données sont principalement stockées dans l'UE (Supabase Paris, PostHog Francfort). Certains sous-traitants (Stripe, Resend, Anthropic) peuvent traiter des données aux États-Unis dans le cadre de Clauses Contractuelles Types (CCT) ou de décisions d'adéquation. Nous n'envoyons jamais de données personnelles (emails, noms) aux fournisseurs d'IA — uniquement des métriques produits et ventes anonymisées.
9. Conservation des données
Nous conservons vos données selon le calendrier suivant :
- Données de compte : conservées tant que votre compte est actif, supprimées dans les 37 jours suivant la demande de suppression (30 jours de grâce + 7 jours de purge)
- Données analytics : conservées 12 mois, puis automatiquement supprimées
- Historique de ventes et de prix : conservé 12 mois en détail, puis agrégé (aucune donnée personnelle dans les agrégats)
10. Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie : chiffrement AES-256-GCM pour les données sensibles au repos, TLS 1.3 pour les données en transit, validation des entrées et prévention des injections SQL (Prisma ORM), audits de sécurité réguliers (OWASP Top 10 + méthodologie PortSwigger), conteneurs Docker en lecture seule avec capacités réduites, et protection WAF CrowdSec.
11. Vos droits (RGPD)
En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : demander une copie de vos données personnelles
- Droit de rectification : corriger les données inexactes
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation du traitement : limiter la façon dont nous utilisons vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
- Droit de retrait du consentement : retirer votre consentement pour les analytics à tout moment sans affecter la licéité du traitement antérieur
Pour exercer l'un de ces droits, contactez-nous à privacy@sokosense.com. Nous répondrons dans un délai de 30 jours. Vous avez également le droit de déposer une réclamation auprès de votre autorité de protection des données (CNIL en France).
12. Protection des mineurs
SokoSense est un service B2B destiné aux e-commerçants. Nous ne collectons pas sciemment de données de mineurs de moins de 16 ans. Si vous pensez qu'un mineur nous a fourni des données personnelles, veuillez nous contacter immédiatement.
13. Nous contacter
Pour toute question concernant cette Politique de Confidentialité ou pour exercer vos droits, contactez-nous à privacy@sokosense.com.