Limiter
Collecter seulement ce qui sert au compte, au support, à la facturation ou à l’expédition demandée.
Sécurité & données personnelles
Qolisa est conçu pour limiter les données utilisées, séparer les organisations et garder les secrets marketplace loin du navigateur. Cette page explique ce qui relève de Qolisa, de votre entreprise et des prestataires techniques.
Nos quatre principes
Collecter seulement ce qui sert au compte, au support, à la facturation ou à l’expédition demandée.
Rattacher chaque donnée métier à la bonne organisation et chaque boutique à la bonne connexion.
Conserver les secrets applicatifs hors du frontend et chiffrer les jetons OAuth destinés à être stockés.
Distinguer les données gérées par Qolisa pour son compte de celles traitées pour le vendeur.
Qui décide de quoi ?
La qualification dépend des faits et de la finalité. Elle ne se choisit pas seulement dans un contrat.
Vous décidez pourquoi les données de vos acheteurs sont utilisées pour préparer et suivre leurs expéditions.
Qolisa traite les coordonnées de livraison, références de commande et suivis selon vos instructions documentées.
Qolisa détermine les finalités liées à la création du compte, à la sécurité, au support et à la facturation.
Vous fournissez les informations de votre organisation et gérez les droits de vos utilisateurs.
Cette répartition doit être reprise dans un accord de traitement des données conforme à l’article 28 du RGPD avant la commercialisation.
Mesures prévues dans le produit
Les mesures ci-dessous décrivent l’architecture actuelle ou les règles permanentes du projet. Un audit de production restera nécessaire avant l’ouverture publique.
L’API ne doit jamais faire confiance à un identifiant d’organisation envoyé librement par le navigateur.
Vérification du state, PKCE lorsqu’il est requis, callback exact et durée de vie limitée des états de connexion.
Clés, jetons et secrets ne sont ni renvoyés au frontend, ni destinés aux journaux ou aux messages d’erreur.
Politique de mot de passe, sessions protégées et MFA TOTP disponible pour renforcer les comptes. Le détail d’une session affiche uniquement une adresse IP masquée ; l’adresse complète n’est pas enregistrée.
Les données HTTP sont contrôlées côté API avant d’atteindre les règles métier ou la base.
Les confirmations marketplace restent en aperçu pendant les tests tant que le mode réel n’a pas été explicitement autorisé.
Le navigateur lit le code depuis le flux vidéo. Qolisa traite le numéro détecté, pas une photo du poste d’emballage.
Les libellés de l’interface sont traduits, mais les informations reçues des marketplaces restent fidèles à la source.
Cycle de vie des données
| Catégorie | Finalité | Rôle de Qolisa | Durée proposée avant validation |
|---|---|---|---|
| Compte, société, coordonnées professionnelles | Créer le compte, authentifier, gérer la relation client | Responsable du traitement | Pendant le contrat, puis archivage limité selon les obligations et délais de prescription applicables |
| Mot de passe haché, MFA, sessions, empreinte réseau hachée, adresse IP masquée, journaux de sécurité | Sécuriser les accès et détecter les abus | Responsable du traitement | Identifiants pendant la vie du compte ; durée des journaux à fixer et documenter avant production |
| Jetons OAuth et métadonnées des boutiques | Maintenir la connexion autorisée à la marketplace | Sous-traitant et responsable pour la sécurité du service | Jusqu’à déconnexion, révocation ou fin du compte, puis suppression technique selon la procédure à publier |
| Commandes, destinataires, adresses, suivis | Présenter la commande et préparer l’expédition demandée | Sous-traitant du vendeur | Selon les instructions du client, les besoins opérationnels et la durée maximale convenue dans l’accord de traitement |
| Abonnement, usage, factures | Appliquer le plan, facturer et tenir la comptabilité | Responsable du traitement | Données contractuelles pendant la relation ; pièces comptables conservées selon les obligations légales |
| Tickets et pièces jointes de support | Répondre, diagnostiquer et conserver la preuve du suivi | Responsable ou sous-traitant selon le contenu | Durée opérationnelle à fixer ; suppression anticipée des pièces non nécessaires |
Ce tableau est volontairement honnête : une durée n’est pas annoncée comme définitive tant que la purge correspondante n’est pas vérifiée dans l’environnement de production.
Hébergement et sous-traitants
| Prestataire | Rôle actuel | Localisation indiquée |
|---|---|---|
| OVHcloud | Domaine, DNS, site public et boîte e-mail Qolisa | France |
| Scaleway | Application UAT, PostgreSQL, pièces jointes chiffrées et e-mails transactionnels | Région Paris, France |
| Mollie | Paiements de test uniquement pendant le pilote | Sandbox sans prélèvement réel ; contrat et localisation à valider avant activation du mode Live |
Qolisa privilégiera une architecture limitant les prestataires et les transferts. Si un traitement implique un pays hors de l’Espace économique européen, le mécanisme juridique applicable et les mesures supplémentaires seront documentés avant activation.
Les données de carte bancaire ne sont pas destinées à transiter par les serveurs Qolisa. Le prestataire de paiement retenu hébergera et tokenisera la saisie, puis transmettra uniquement les informations nécessaires à l’état de l’abonnement.
Exercer vos droits
Pour les données de votre compte Qolisa, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent. Écrivez à contact@qolisa.com .
Pour les données d’un destinataire issues d’une boutique, la demande doit en principe être adressée au vendeur, responsable de ce traitement. Qolisa l’assistera selon l’accord de traitement.
Si vous estimez qu’une réponse n’est pas satisfaisante, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL) .
Gestion des incidents
La procédure de production devra définir les canaux d’alerte, les rôles, la conservation des preuves, la qualification de la violation et l’assistance au client. Lorsqu’une violation de données est susceptible d’engendrer un risque, le responsable du traitement évalue les notifications à l’autorité et, si nécessaire, aux personnes concernées dans les délais applicables.
Le canal de signalement de sécurité sera publié avec l’identité définitive de l’éditeur. Aucun détail de vulnérabilité sensible ne doit être transmis dans le formulaire marketing.