Aller au contenu

Politique de confidentialité

Le responsable de traitement est TerpzLab SAS (démo), 12 rue des Lilas, 75011 Paris (contact : contact@tz-distribution.com).

Données traitées et finalités

TraitementDonnéesBase légaleDurée de conservation
Ouverture et gestion du compte professionnelIdentité et coordonnées des utilisateurs, données de l'entreprise (SIRET, TVA, Kbis, adresses)Exécution du contrat / mesures précontractuellesDurée de la relation + 3 ans ; dossiers refusés : 3 ans
Vérification des professionnelsSIRET, TVA, résultats des répertoires Sirene (INSEE) et VIES (Commission européenne)Intérêt légitime (vente réservée aux professionnels)Durée de la relation + 3 ans
Commandes, livraisons, facturationCommandes, adresses, factures, paiementsObligation légale et exécution du contratFactures et pièces comptables : 10 ans (art. L123-22 C. com.)
Sécurité des comptesJournal de connexion (date, IP, navigateur), sessionsIntérêt légitime (sécurité)12 mois
NotificationsE-mails transactionnels, notifications push (si activées)Exécution du contrat ; consentement pour le pushAbonnement push : jusqu'à désactivation
Veille réglementaire par e-mailAdresse e-mailIntérêt légitime (information professionnelle), opposition possible à tout momentDurée de la relation

Aucune donnée n'est vendue. Les destinataires sont les services internes habilités et les sous-traitants techniques (hébergement, envoi d'e-mails, transporteur, plateforme de facturation électronique) dans la limite de leurs missions.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Depuis votre espace pro (Plus › Compte), vous pouvez exporter l'ensemble de vos données et demander la suppression de votre compte ; les pièces comptables sont conservées pendant la durée légale, sous forme anonymisée pour le reste. Vous pouvez aussi écrire à contact@tz-distribution.com et introduire une réclamation auprès de la CNIL (cnil.fr).

Sécurité

Mots de passe hachés (argon2id), double authentification disponible, chiffrement des échanges (HTTPS/HSTS), secrets de double authentification chiffrés, sauvegardes chiffrées, journal d'audit inaltérable des actions d'administration.

Registre des traitements

Le tableau ci-dessus constitue l'extrait public du registre des activités de traitement tenu par le responsable de traitement (article 30 du RGPD).

Dernière mise à jour : 2 octobre 2026

Aperçu en cours de développement — données de démonstration, aucune vente réelle