Politique de confidentialité (RGPD)
Dernière mise à jour : juin 2026
Responsable de traitement
Pour le site toulrayon.fr et la plateforme SaaS : Zumeo SASU — contact@zumeo.fr
Pour les données liées aux ventes en boutique pilote : l'association cliente (ex. Espolitaqui) agit en co-responsable ou sous-traitant selon le contrat signé.
Données collectées
- Identifiants staff (e-mail, rôle, boutique)
- Données de commande (référence, montant, code retrait, e-mail acheteur si fourni)
- Journal d'audit technique (actions, horodatage, IP proxy)
- Préférences d'affichage (thème clair/sombre, consentement cookies)
Finalités
- Fourniture du service Toulrayon
- Sécurité, authentification, traçabilité des opérations sensibles
- Notifications transactionnelles (confirmation commande, retrait prêt)
- Statistiques d'usage agrégées (sans profilage publicitaire)
Base légale
Exécution du contrat (abonnement boutique, commande click & collect), intérêt légitime (sécurité, amélioration du service), obligations légales (comptabilité, caisse NF525 le cas échéant).
Durée de conservation
Données de commande et reversements : durée du contrat + obligations comptables (10 ans max. pour pièces comptables). Journaux techniques : 12 mois sauf obligation contraire.
Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité : contact@zumeo.fr ou l'association de votre boutique. Réclamation : CNIL — cnil.fr.
Sous-traitants
Hébergement OVH (France), éventuellement Stripe (paiements), Mistral AI (modération produits, UE), prestataire e-mail OVH SMTP.