Politique de confidentialité
Le responsable de traitement est TerpzLab SAS (démo), 12 rue des Lilas, 75011 Paris (contact : contact@tz-distribution.com).
Données traitées et finalités
| Traitement | Données | Base légale | Durée de conservation |
|---|---|---|---|
| Ouverture et gestion du compte professionnel | Identité et coordonnées des utilisateurs, données de l'entreprise (SIRET, TVA, Kbis, adresses) | Exécution du contrat / mesures précontractuelles | Durée de la relation + 3 ans ; dossiers refusés : 3 ans |
| Vérification des professionnels | SIRET, TVA, résultats des répertoires Sirene (INSEE) et VIES (Commission européenne) | Intérêt légitime (vente réservée aux professionnels) | Durée de la relation + 3 ans |
| Commandes, livraisons, facturation | Commandes, adresses, factures, paiements | Obligation légale et exécution du contrat | Factures et pièces comptables : 10 ans (art. L123-22 C. com.) |
| Sécurité des comptes | Journal de connexion (date, IP, navigateur), sessions | Intérêt légitime (sécurité) | 12 mois |
| Notifications | E-mails transactionnels, notifications push (si activées) | Exécution du contrat ; consentement pour le push | Abonnement push : jusqu'à désactivation |
| Veille réglementaire par e-mail | Adresse e-mail | Intérêt légitime (information professionnelle), opposition possible à tout moment | Durée de la relation |
Aucune donnée n'est vendue. Les destinataires sont les services internes habilités et les sous-traitants techniques (hébergement, envoi d'e-mails, transporteur, plateforme de facturation électronique) dans la limite de leurs missions.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Depuis votre espace pro (Plus › Compte), vous pouvez exporter l'ensemble de vos données et demander la suppression de votre compte ; les pièces comptables sont conservées pendant la durée légale, sous forme anonymisée pour le reste. Vous pouvez aussi écrire à contact@tz-distribution.com et introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Mots de passe hachés (argon2id), double authentification disponible, chiffrement des échanges (HTTPS/HSTS), secrets de double authentification chiffrés, sauvegardes chiffrées, journal d'audit inaltérable des actions d'administration.
Registre des traitements
Le tableau ci-dessus constitue l'extrait public du registre des activités de traitement tenu par le responsable de traitement (article 30 du RGPD).
Dernière mise à jour : 2 octobre 2026