Politique de Confidentialité

Protection de vos données personnelles — RGPD

Dernière mise à jour : Mars 2026

Responsable du traitement

Coordonnées :

Société : Société en cours de création
Adresse : Bourgogne, France
Email : contact@antiks.fr
DPO : Non nommé — contacter contact@antiks.fr

Données collectées et finalités

Données de compte

DonnéeFinalitéBase légaleConservation
EmailIdentification, communication, facturationExécution du contratDurée de l'abonnement + 3 mois
Mot de passe (hashé bcrypt)AuthentificationExécution du contratDurée du compte
Nom, prénomIdentificationExécution du contratDurée du compte
TéléphoneContactExécution du contratDurée du compte
Adresse, ville, code postal, paysFacturation, identificationExécution du contratDurée du compte
Nom de sociétéFacturationExécution du contratDurée du compte + 10 ans (factures)
Site web, biographieProfil utilisateurExécution du contratDurée du compte

Données de catalogue

DonnéeFinalitéBase légaleConservation
Fiches meubles (titres, descriptions, prix, dimensions, matériaux, état, style, période)Fonctionnement du serviceExécution du contratDurée du compte + 30 jours
Photos des meubles (stockées sur disque serveur)Fonctionnement du serviceExécution du contratDurée du compte + 30 jours
Empreintes perceptuelles des photos (pHash)Détection de doublonsIntérêt légitimeDurée du compte
Templates de meublesFonctionnement du serviceExécution du contratDurée du compte
Meubles scrappés (importés depuis des marketplaces)Fonctionnement du serviceExécution du contratDurée du compte
Meubles supprimés (corbeille)Restauration possibleExécution du contrat90 jours
Variations de meublesFonctionnement du serviceExécution du contratDurée du compte
Données de vente (prix, plateforme, date)Suivi commercialExécution du contratDurée du compte

Données de publication

DonnéeFinalitéBase légaleConservation
Identifiants marketplaces : noms d'utilisateur (en clair) et mots de passe (chiffrés Fernet/AES-128-CBC + HMAC-SHA256)Mise en ligne sur les plateformes au nom de l'utilisateurExécution du contratDurée de la connexion, supprimés à la déconnexion
Identifiants IMAP : adresse email (en clair), mot de passe (chiffré Fernet), serveur, portGestion de la vérification 2FA pour les marketplacesExécution du contratDurée de la connexion
Historique des tâches de publication (statut, erreurs, durée, logs)Suivi du serviceExécution du contrat12 mois
Screenshots des pages marketplace lors des publicationsDebug, suivi qualité, preuve de publicationIntérêt légitime90 jours
Logs de requêtes réseau des tâches de publicationDebug techniqueIntérêt légitime90 jours
Identifiants externes sur les marketplaces (ID d'annonce, URL publiée)Suivi des publicationsExécution du contratDurée du compte

Données IA

DonnéeFinalitéBase légaleConservation
Photos des meubles (transmises à l'API en base64 JPEG)Classification et génération de contenuExécution du contratNon stockées par Anthropic
Prompts envoyés à l'IA (descriptions, dimensions, catégories)Génération de contenuExécution du contrat12 mois
Réponses de l'IA (texte brut complet)Historique, amélioration du serviceExécution du contrat12 mois
Tokens consommés, coût, durée de traitementFacturation, suivi de consommationExécution du contrat12 mois
Email de l'utilisateur ayant déclenché la générationTraçabilitéExécution du contrat12 mois

Note importante : Les photos des meubles de l'utilisateur sont transmises à l'API Claude (Anthropic, USA) pour analyse visuelle et génération de contenu. Antiks utilise l'API sans rétention des données par Anthropic pour l'entraînement de ses modèles. Seuls les contenus du catalogue sont transmis, aucune donnée personnelle de l'utilisateur (nom, email, adresse) n'est envoyée à Anthropic.

Données du livre de police (tiers concernés)

Le livre de police numérique imposé par la réglementation française (articles R.321-1 à R.321-8 du Code pénal) nécessite la collecte de données personnelles de tiers (vendeurs et acheteurs avec lesquels l'utilisateur réalise des transactions).

Donnée sur les tiersFinalitéBase légaleConservation
Nom, prénomIdentification du vendeur/acheteurObligation légale6 ans minimum
Date de naissanceIdentificationObligation légale6 ans minimum
Adresse complèteIdentificationObligation légale6 ans minimum
Type et numéro de pièce d'identitéVérification d'identitéObligation légale6 ans minimum
Date d'expiration et autorité de délivranceVérification d'identitéObligation légale6 ans minimum
Pour les personnes morales : raison sociale, SIRET, siège social, nom et pièce d'identité du représentantIdentificationObligation légale6 ans minimum

Données sur les objets : nature, description, marque, modèle, numéro de série, signes distinctifs, provenance, classement monument historique, prix d'achat, valeur estimée, mode de paiement.

Ces données sont stockées de manière inaltérable (chaîne de hachage SHA-256, append-only). Elles ne peuvent être ni modifiées ni supprimées conformément à la loi. Un journal d'audit trace toutes les consultations et actions sur le livre de police.

Données de facturation

DonnéeFinalitéBase légaleConservation
Nom, email, société de l'utilisateurÉdition de facturesObligation légale10 ans
Numéro de facture, montants, TVAComptabilitéObligation légale10 ans
Période de facturation, détail des lignesComptabilitéObligation légale10 ans

Données techniques

DonnéeFinalitéBase légaleConservation
Logs d'activité (15 types d'actions : connexion, déconnexion, création/édition/suppression meuble, publication, dépublication, vente, génération IA, template, upload photo, modification profil)Sécurité, auditIntérêt légitime12 mois
Adresse IPSécurité, preuve de consentementIntérêt légitime / Obligation légale12 mois (logs) / 13 mois (consentement)
User-Agent du navigateur (tronqué à 500 caractères pour le consentement)Sécurité, preuve de consentementIntérêt légitime / Obligation légale12 mois / 13 mois
Cookie de session FlaskAuthentificationExécution du contratDurée de la session
Token CSRFSécurité (protection CSRF)Exécution du contratDurée de la session
Consentement cookies (choix, horodatage, version de la politique)Preuve du consentement RGPDObligation légale13 mois
Identifiant anonyme (UUID pour visiteurs non connectés)Consentement cookies sans compteObligation légale13 mois
Clés publiques WebAuthnAuthentification biométrique renforcéeConsentementDurée du compte
Challenges WebAuthn (temporaires)Processus d'authentificationExécution du contrat5 minutes
Abonnements push (endpoint navigateur, clés de chiffrement)Envoi de notifications pushConsentementDurée du compte ou jusqu'à désinscription

Emails transactionnels envoyés

EmailContenuDéclencheur
Réinitialisation de mot de passeLien de réinitialisation (token temporaire)Demande de l'utilisateur
Invitation de compteLien d'activationCréation de compte par l'admin
Alerte de connexion marketplace échouéeNom du site, type d'erreurÉchec de test de connexion (production uniquement)
FacturePDF en pièce jointe, détail de la factureÉmission de facture
Génération IA incomplèteDétail de la génération partielleÉchec partiel de génération IA

Les emails sont envoyés via SMTP (serveur configurable, TLS obligatoire). L'adresse email du destinataire est utilisée uniquement pour l'envoi, elle n'est pas transmise à un tiers.

Sous-traitants et destinataires

Sous-traitantDonnées concernéesPaysGaranties
Hébergeur (en cours de finalisation)Toutes les donnéesFranceServeur dédié, données hébergées en France
Anthropic (API Claude)Photos des meubles (base64), textes descriptifs pour génération IAUSAClauses contractuelles types, API sans rétention pour entraînement
Fournisseur SMTP (en cours de finalisation)Adresses email des destinataires, contenu des emails transactionnelsEn cours de finalisationTLS obligatoire
Marketplaces (16 plateformes)Fiches meubles, photos, prix — transmis au nom de l'utilisateurDivers (EU, USA, CH)Nécessaire à l'exécution du service, chaque plateforme a sa propre politique
Services de push navigateur (Google FCM, Apple APNs, Mozilla)Endpoint de notification, contenu des notificationsUSAInhérent au fonctionnement du Web Push (standard W3C)

Les identifiants de connexion aux marketplaces ne sont jamais transmis à des tiers. Ils sont utilisés uniquement par les serveurs Antiks pour se connecter aux plateformes au nom de l'utilisateur.

Sécurité des données

  • Mots de passe des comptes Antiks hashés avec bcrypt
  • Mots de passe des marketplaces chiffrés avec Fernet (AES-128-CBC + HMAC-SHA256, clé dérivée de variable d'environnement)
  • Noms d'utilisateur des marketplaces stockés en clair (nécessaire pour la connexion aux plateformes)
  • Mots de passe IMAP chiffrés avec Fernet (même méthode)
  • Adresses email IMAP et paramètres serveur stockés en clair (nécessaire pour la connexion)
  • Communications chiffrées en HTTPS
  • Accès aux données isolé par utilisateur (chaque utilisateur n'accède qu'à ses propres données)
  • Base de données avec authentification, pool de connexions sécurisé (50 max)
  • Livre de police avec chaîne de hachage SHA-256 (intégrité garantie, non-falsifiable, append-only)
  • Tokens de réinitialisation de mot de passe à durée limitée, supprimés après usage
  • Authentification biométrique WebAuthn : seules les clés publiques sont stockées côté serveur, aucune donnée biométrique (empreinte, visage) ne quitte l'appareil de l'utilisateur

Droits de l'utilisateur

Conformément au RGPD (articles 15 à 22), l'utilisateur dispose des droits suivants :

Vos droits RGPD :

  • Droit d'accès : obtenir une copie de toutes vos données
  • Droit de rectification : corriger les données inexactes
  • Droit à l'effacement : demander la suppression de votre compte et de vos données (sauf obligations légales : factures 10 ans, livre de police 6 ans)
  • Droit à la portabilité : recevoir vos données dans un format structuré (JSON)
  • Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
  • Droit à la limitation : demander le gel du traitement
  • Droit de retirer son consentement : à tout moment pour les traitements fondés sur le consentement (notifications push, biométrie)

Pour exercer ces droits : envoyer un email à contact@antiks.fr avec une pièce d'identité.

Délai de réponse : 30 jours maximum.

Réclamation : en cas de litige, vous pouvez saisir la CNIL (www.cnil.fr).

Données de tiers (livre de police)

Les personnes dont les données sont enregistrées dans le livre de police d'un utilisateur Antiks disposent des mêmes droits d'accès et de rectification. Toutefois, conformément à la réglementation, les données du livre de police ne peuvent pas être supprimées (obligation légale de conservation de 6 ans minimum). Pour toute demande, contacter contact@antiks.fr.

Transferts hors UE

Les données peuvent être transférées hors UE dans les cas suivants :

  • API Anthropic (USA) : photos et textes des meubles pour génération IA — clauses contractuelles types
  • Marketplaces internationales (eBay USA, Ricardo Suisse, Etsy USA, etc.) : fiches meubles, photos, prix — nécessaire à l'exécution du service demandé par l'utilisateur
  • Services de push navigateur (Google, Apple, Mozilla — USA) : endpoints de notification — inhérent au fonctionnement du standard Web Push

Modifications

Cette politique peut être mise à jour. L'utilisateur sera informé par email de toute modification substantielle. La date de dernière mise à jour est indiquée en haut de la page.

Contact

Pour toute question concernant cette politique ou pour exercer vos droits :

Email : contact@antiks.fr
Retour à l'accueil
Mentions légales CGU CGV Privacy Policy Cookies