Aller au contenu

Version 2, publiée le 12 septembre 2026

Politique de confidentialité

Version 1 - 8 septembre 2026

La présente politique de confidentialité décrit la manière dont BIZDI (« BIZDI », « nous ») traite les données à caractère personnel des utilisateurs du service AlerteRayon (le « Service »), conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).

1. Responsable de traitement

Le responsable de traitement est :

  • BIZDI, Société par actions simplifiée (SAS) au capital de 1 000 euros, immatriculée sous le numéro 913 919 452 RCS Nanterre, dont le siège social est situé 7 B avenue Pierre Grenier, 92100 Boulogne-Billancourt, France.
  • Contact pour toute question relative aux données personnelles : contact@alerterayon.fr.

2. Traitements mis en œuvre

Le tableau ci-dessous récapitule les traitements de données personnelles effectués dans le cadre du Service.

Finalité Base légale Données traitées Durée de conservation
Création et gestion du compte « scout » (particulier signalant des ruptures en rayon) Exécution du contrat (CGU) Numéro de téléphone mobile, pseudonyme, historique des signalements, points de gamification Durée de vie du compte, puis suppression ou anonymisation dans un délai de 3 ans après la dernière activité
Vérification du numéro de téléphone par SMS à la création du compte et à la connexion Exécution du contrat (CGU) Numéro de téléphone, code de vérification à usage unique Code valable quelques minutes ; journaux d'envoi conservés au plus 12 mois
Création et gestion du compte « directeur / manager » de magasin Exécution du contrat (CGV/CGU) Adresse email professionnelle, nom, prénom, fonction, magasin(s) rattaché(s) Durée de la relation contractuelle, puis 5 ans (prescription commerciale)
Envoi d'emails transactionnels (confirmation de compte, notifications de service) Exécution du contrat Adresse email, contenu des notifications Journaux d'envoi conservés au plus 12 mois
Analyse par intelligence artificielle des photos prises par le scanner (lecture de codes-barres et d'étiquettes électroniques) Exécution du contrat (CGU) Photographies de produits et d'étiquettes en rayon prises par l'utilisateur Les photos servent exclusivement à l'analyse : elles ne sont pas conservées au-delà du temps nécessaire au traitement. Seul le résultat de l'analyse (référence produit, rupture constatée) est conservé.
Géolocalisation approximative pour proposer les magasins à proximité Consentement (autorisation accordée à l'appareil, révocable à tout moment) Position approximative de l'appareil au moment de la recherche Non conservée au-delà de la session d'utilisation
Preuve de l'acceptation des CGU Intérêt légitime (constitution de preuve) Adresse IP, user-agent, horodatage de l'acceptation, version des CGU acceptée Durée de vie du compte, puis 5 ans (prescription)
Mesure d'audience (Google Analytics 4 via Google Tag Manager) Consentement (bandeau cookies, Consent Mode v2, refus par défaut) Identifiants de cookies, données de navigation, données d'appareil Cookies : voir la Politique de cookies ; données d'audience : 26 mois maximum
Mesure d'audience (Microsoft Clarity via Google Tag Manager) Consentement (bandeau cookies, Consent Mode v2, refus par défaut) Enregistrements de session (parcours, clics, défilement, cartes de chaleur), données de navigation et d'appareil ; les champs de saisie sont masqués Cookies : voir la Politique de cookies ; enregistrements : 30 jours ; données agrégées : 13 mois maximum
Gestion du consentement aux cookies Obligation légale (art. 82 Loi Informatique et Libertés) Choix de consentement exprimé (cookie de consentement) 13 mois maximum
Facturation et paiement des abonnements (à venir) Exécution du contrat (CGV) et obligation légale (comptabilité) Identité du client, coordonnées de facturation, historique de facturation. Les données de carte bancaire sont collectées et traitées exclusivement par Stripe : elles ne transitent jamais par AlerteRayon et ne nous sont jamais accessibles. Factures et pièces comptables : 10 ans (obligation légale)

3. Destinataires et sous-traitants

Les données sont accessibles aux seules personnes habilitées de BIZDI et, pour les besoins décrits ci-dessus, à nos sous-traitants au sens de l'article 28 du RGPD :

Sous-traitant Prestation Localisation du traitement
Google Ireland Limited (Google Cloud Platform / Firebase) Hébergement de l'application Union européenne : région Paris (europe-west9)
Supabase Hébergement de la base de données Union européenne
Twilio Envoi des SMS de vérification UE / États-Unis (transfert encadré, voir ci-dessous)
Resend Envoi des emails transactionnels États-Unis (transfert encadré, voir ci-dessous)
Google (service Gemini) Analyse par IA des photos du scanner (lecture de codes-barres et d'étiquettes) UE / États-Unis selon la configuration (transfert encadré, voir ci-dessous)
Google (Maps) Recherche des magasins à proximité UE / États-Unis (transfert encadré, voir ci-dessous)
Stripe Payments Europe Ltd Traitement des paiements et calcul de la TVA (Stripe Tax) UE / transferts intragroupe encadrés
Google (Analytics 4 / Tag Manager) Mesure d'audience, sous réserve du consentement UE / États-Unis (transfert encadré, voir ci-dessous)
Microsoft Ireland Operations Ltd (Microsoft Clarity) Mesure d'audience (enregistrements de session, cartes de chaleur), sous réserve du consentement UE / États-Unis (transfert encadré, voir ci-dessous)

Nous ne vendons ni ne louons vos données personnelles à des tiers. Les signalements transmis aux magasins (tableau de bord des directeurs/managers) ne comportent pas les coordonnées personnelles des scouts.

4. Transferts hors de l'Union européenne

Nos données sont hébergées au sein de l'Union européenne. Certains sous-traitants (notamment Twilio, Resend, Google et Stripe) peuvent toutefois traiter des données depuis les États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens du chapitre V du RGPD : clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, certification du destinataire au cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework). Une copie des garanties applicables peut être obtenue sur demande à contact@alerterayon.fr.

5. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • droit d'accès ;
  • droit de rectification ;
  • droit à l'effacement ;
  • droit à la limitation du traitement ;
  • droit à la portabilité ;
  • droit d'opposition, notamment aux traitements fondés sur l'intérêt légitime ;
  • droit de retirer votre consentement à tout moment, pour les traitements fondés sur celui-ci, sans remettre en cause la licéité des traitements antérieurs ;
  • droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez-nous à contact@alerterayon.fr en précisant l'objet de votre demande. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur l'identité du demandeur. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

6. Sécurité

BIZDI met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l'altération ou l'accès non autorisé : chiffrement des communications (TLS), cloisonnement des accès, hébergement dans l'Union européenne, journalisation et sauvegardes régulières.

7. Mise à jour de la présente politique

La présente politique peut être mise à jour pour refléter l'évolution du Service ou de la réglementation. La version en vigueur est celle publiée sur le site, avec sa date de publication. En cas de modification substantielle, les utilisateurs disposant d'un compte en seront informés par le Service.