Politique de confidentialité

Dernière mise à jour : août 2026

1. Responsable du traitement

Le responsable du traitement des données collectées sur scorasin.com est :
Mission Liberte 2.0 LLC
EIN : 61-2328407
704 Wallace St, Ste 557, Clovis, NM 88101, États-Unis
Représentée par Cyril Delattre, CEO
Email : contact@scorasin.com

2. Données collectées

ScorAsin collecte les données suivantes :

DonnéeFinalitéBase légaleDurée de conservation
Email et profilCréation de compte, connexion, communicationExécution du contratPendant l'accès au service, puis 90 jours
Mot de passeAuthentification (hashé, jamais stocké en clair)Exécution du contratJusqu'à la suppression du compte, au plus tard après le délai de 90 jours
Analyses, inventaire, commandes Amazon, PNL et paramètresFourniture et personnalisation du serviceExécution du contratPendant l'accès au service, puis 90 jours
Paiements et pièces comptablesGestion des abonnements via Stripe et obligations comptablesExécution du contrat et obligation légaleDonnées Stripe selon leur politique ; pièces comptables archivées jusqu'à 10 ans
Tickets de supportAssistance et suivi des demandesIntérêt légitimeTickets liés au compte : délai du compte ; demandes visiteur : 3 ans maximum
Adresse email (visiteur)Formulaire de contact (widget support)Consentement3 ans
Jetons Amazon, Discord, centre de préparation et connecteursConnexion aux services externes, automatisations et pool technique SP-API partagéExécution du contrat puis intérêt légitime limité au pool techniqueDiscord, Prep et connecteurs révoqués à la fin de l'accès ; autorisation Amazon chiffrée conservée au maximum 90 jours pour le pool uniquement, ou effacée immédiatement sur demande de suppression
Files techniques, journaux de suppression et sauvegardesSécurité, fiabilité et exécution des suppressionsIntérêt légitime30 jours maximum, sauf preuve pseudonymisée requise par la loi

2 bis. Fin d'abonnement et suppression

Une résiliation programmée ne coupe pas le service avant la fin de la période déjà payée. À sa date de fin effective, les workers du compte, synchronisations personnelles, envois de deals et accès Discord sont arrêtés immédiatement. L'autorisation Amazon reste chiffrée au maximum 90 jours et ne peut être utilisée que par le pool technique SP-API partagé de ScorAsin, sans alimenter le compte désabonné. Les autres données opérationnelles deviennent inaccessibles puis sont supprimées automatiquement à l'échéance.

Une demande explicite « Supprimer mon compte » annule tout abonnement actif, révoque immédiatement ces accès et place l'effacement en priorité, avec un objectif maximal de 24 heures. Les pièces comptables, éléments nécessaires à une obligation légale ou à un litige en cours peuvent être archivés séparément pendant la durée imposée. Les copies résiduelles de sauvegarde expirent dans un délai maximal de 30 jours et ne sont pas remises en production.

3. Cookies et traceurs

ScorAsin utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun consentement n'est requis pour ces cookies conformément aux recommandations de la CNIL.

Cookie / TraceurFinalitéDuréeType
sb-*-auth-token (localStorage)Session d'authentification SupabaseSessionStrictement nécessaire
__stripe_mid / __stripe_sidPrévention de fraude Stripe1 an / 30 minStrictement nécessaire
sw_cookie_ok (localStorage)Mémoriser la fermeture du bandeau cookiesPermanentStrictement nécessaire
lang (localStorage)Préférence de langue FR/ENPermanentStrictement nécessaire

Aucun cookie publicitaire, analytique ou de suivi tiers n'est déposé par ScorAsin.

4. Sous-traitants et destinataires

Les données peuvent être transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service :

Sous-traitantRôleLocalisation
Supabase Inc.Hébergement base de données, authentificationUE (Francfort) / États-Unis
OVH SASHébergement du nom de domaine et emailsFrance
Vercel Inc.Hébergement du site et des APIÉtats-Unis
Stripe Inc.Traitement des paiementsÉtats-Unis
Partenaire d'analyse de données produitAnalyse historique et statistiques produitUE

Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne et/ou le Data Privacy Framework.

5. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès — obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification — corriger des données inexactes ou incomplètes.
Droit à l'effacement — demander la suppression de vos données.
Droit à la portabilité — recevoir vos données dans un format structuré.
Droit d'opposition — vous opposer au traitement de vos données.
Droit à la limitation — demander la suspension du traitement.

Pour exercer ces droits, contactez-nous à : [email protected]. Nous nous engageons à répondre dans un délai de 30 jours.

Vous pouvez également demander la suppression depuis votre espace compte. Les services sont coupés immédiatement et les données opérationnelles sont supprimées sous 24 heures, sous réserve des archives légales décrites ci-dessus.

6. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :

Chiffrement des données en transit (HTTPS/TLS) et au repos. Authentification sécurisée via Supabase Auth (tokens JWT). Mots de passe hashés avec bcrypt, jamais stockés en clair. Accès aux données limité au strict nécessaire (Row Level Security activé). Paiements gérés intégralement par Stripe — ScorAsin ne stocke aucune donnée bancaire.

7. Mineurs

ScorAsin n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs.

8. Réclamation auprès de l'autorité de contrôle

Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez adresser une réclamation à l'autorité de protection des données compétente :

Pour les utilisateurs européens :
CNIL (France) : 3, Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — www.cnil.fr/fr/plaintes
Ou l'autorité de protection des données de votre pays de résidence.

Pour les utilisateurs américains, vous pouvez contacter la Federal Trade Commission (FTC) : www.ftc.gov, ou le procureur général de votre État.

9. Modifications

Cette politique de confidentialité peut être mise à jour à tout moment. La date de dernière modification est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.