Sécurité & données personnelles

La confiance doit tenir dans chaque colis.

Qolisa est conçu pour limiter les données utilisées, séparer les organisations et garder les secrets marketplace loin du navigateur. Cette page explique ce qui relève de Qolisa, de votre entreprise et des prestataires techniques.

Nos quatre principes

Protéger sans rendre le travail compliqué.

Limiter

Collecter seulement ce qui sert au compte, au support, à la facturation ou à l’expédition demandée.

Séparer

Rattacher chaque donnée métier à la bonne organisation et chaque boutique à la bonne connexion.

Chiffrer

Conserver les secrets applicatifs hors du frontend et chiffrer les jetons OAuth destinés à être stockés.

Expliquer

Distinguer les données gérées par Qolisa pour son compte de celles traitées pour le vendeur.

Qui décide de quoi ?

Deux rôles selon la donnée.

La qualification dépend des faits et de la finalité. Elle ne se choisit pas seulement dans un contrat.

Votre entreprise Responsable du traitement des commandes

Vous décidez pourquoi les données de vos acheteurs sont utilisées pour préparer et suivre leurs expéditions.

Qolisa Sous-traitant pour les données d’expédition

Qolisa traite les coordonnées de livraison, références de commande et suivis selon vos instructions documentées.

Qolisa Responsable pour la relation SaaS

Qolisa détermine les finalités liées à la création du compte, à la sécurité, au support et à la facturation.

Vous Utilisateur et client professionnel

Vous fournissez les informations de votre organisation et gérez les droits de vos utilisateurs.

Cette répartition doit être reprise dans un accord de traitement des données conforme à l’article 28 du RGPD avant la commercialisation.

Mesures prévues dans le produit

Plusieurs barrières, pas une promesse vague.

Les mesures ci-dessous décrivent l’architecture actuelle ou les règles permanentes du projet. Un audit de production restera nécessaire avant l’ouverture publique.

Tenant issu de la session

L’API ne doit jamais faire confiance à un identifiant d’organisation envoyé librement par le navigateur.

OAuth contrôlé

Vérification du state, PKCE lorsqu’il est requis, callback exact et durée de vie limitée des états de connexion.

Secrets côté serveur

Clés, jetons et secrets ne sont ni renvoyés au frontend, ni destinés aux journaux ou aux messages d’erreur.

Mot de passe et MFA

Politique de mot de passe, sessions protégées et MFA TOTP disponible pour renforcer les comptes. Le détail d’une session affiche uniquement une adresse IP masquée ; l’adresse complète n’est pas enregistrée.

Validation des entrées

Les données HTTP sont contrôlées côté API avant d’atteindre les règles métier ou la base.

Écritures sensibles maîtrisées

Les confirmations marketplace restent en aperçu pendant les tests tant que le mode réel n’a pas été explicitement autorisé.

Caméra sans photo stockée

Le navigateur lit le code depuis le flux vidéo. Qolisa traite le numéro détecté, pas une photo du poste d’emballage.

Données non retraduites

Les libellés de l’interface sont traduits, mais les informations reçues des marketplaces restent fidèles à la source.

Cycle de vie des données

Ce que Qolisa utilise et pourquoi.

Catégorie Finalité Rôle de Qolisa Durée proposée avant validation
Compte, société, coordonnées professionnelles Créer le compte, authentifier, gérer la relation client Responsable du traitement Pendant le contrat, puis archivage limité selon les obligations et délais de prescription applicables
Mot de passe haché, MFA, sessions, empreinte réseau hachée, adresse IP masquée, journaux de sécurité Sécuriser les accès et détecter les abus Responsable du traitement Identifiants pendant la vie du compte ; durée des journaux à fixer et documenter avant production
Jetons OAuth et métadonnées des boutiques Maintenir la connexion autorisée à la marketplace Sous-traitant et responsable pour la sécurité du service Jusqu’à déconnexion, révocation ou fin du compte, puis suppression technique selon la procédure à publier
Commandes, destinataires, adresses, suivis Présenter la commande et préparer l’expédition demandée Sous-traitant du vendeur Selon les instructions du client, les besoins opérationnels et la durée maximale convenue dans l’accord de traitement
Abonnement, usage, factures Appliquer le plan, facturer et tenir la comptabilité Responsable du traitement Données contractuelles pendant la relation ; pièces comptables conservées selon les obligations légales
Tickets et pièces jointes de support Répondre, diagnostiquer et conserver la preuve du suivi Responsable ou sous-traitant selon le contenu Durée opérationnelle à fixer ; suppression anticipée des pièces non nécessaires

Ce tableau est volontairement honnête : une durée n’est pas annoncée comme définitive tant que la purge correspondante n’est pas vérifiée dans l’environnement de production.

Hébergement et sous-traitants

Les services utilisés pendant le pilote.

Prestataire Rôle actuel Localisation indiquée
OVHcloud Domaine, DNS, site public et boîte e-mail Qolisa France
Scaleway Application UAT, PostgreSQL, pièces jointes chiffrées et e-mails transactionnels Région Paris, France
Mollie Paiements de test uniquement pendant le pilote Sandbox sans prélèvement réel ; contrat et localisation à valider avant activation du mode Live

Qolisa privilégiera une architecture limitant les prestataires et les transferts. Si un traitement implique un pays hors de l’Espace économique européen, le mécanisme juridique applicable et les mesures supplémentaires seront documentés avant activation.

Les données de carte bancaire ne sont pas destinées à transiter par les serveurs Qolisa. Le prestataire de paiement retenu hébergera et tokenisera la saisie, puis transmettra uniquement les informations nécessaires à l’état de l’abonnement.

Exercer vos droits

Un point d’entrée simple.

Pour les données de votre compte Qolisa, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent. Écrivez à contact@qolisa.com .

Pour les données d’un destinataire issues d’une boutique, la demande doit en principe être adressée au vendeur, responsable de ce traitement. Qolisa l’assistera selon l’accord de traitement.

Si vous estimez qu’une réponse n’est pas satisfaisante, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL) .

Gestion des incidents

Détecter, contenir, documenter.

La procédure de production devra définir les canaux d’alerte, les rôles, la conservation des preuves, la qualification de la violation et l’assistance au client. Lorsqu’une violation de données est susceptible d’engendrer un risque, le responsable du traitement évalue les notifications à l’autorité et, si nécessaire, aux personnes concernées dans les délais applicables.

Le canal de signalement de sécurité sera publié avec l’identité définitive de l’éditeur. Aucun détail de vulnérabilité sensible ne doit être transmis dans le formulaire marketing.