Politique de confidentialité — TPEVirtuel

La présente politique de confidentialité vise à informer les utilisateurs du site TPEVirtuel.fr (ci-après « le Service ») sur la manière dont leurs données personnelles sont collectées, utilisées et protégées.

1. Responsable du traitement

Le responsable du traitement des données est :
Rayane SEGUEG
📧 support@tpevirtuel.fr

2. Données collectées

TPEVirtuel collecte uniquement les données nécessaires à la création et à la gestion du compte utilisateur :

  • Adresse e-mail professionnelle ;
  • Numéro SIRET de l’entreprise ;
  • Nom commercial ou raison sociale ;
  • Identifiant du compte Stripe Express (fourni par Stripe) ;
  • Mot de passe (stocké sous forme de hachage sécurisé, jamais en clair).

Aucune donnée bancaire (IBAN, numéro de carte, etc.) n’est collectée ni stockée par TPEVirtuel. Ces informations sont exclusivement traitées par Stripe, prestataire agréé PCI-DSS.

3. Finalité du traitement

Les données personnelles sont utilisées uniquement pour :

  • Permettre la création, la gestion et la sécurisation du compte utilisateur ;
  • Générer et suivre les paiements via Stripe Connect ;
  • Envoyer les e-mails de confirmation, de sécurité et de support technique ;
  • Respecter les obligations légales et fiscales applicables aux services financiers.

4. Base légale du traitement

Le traitement repose sur l’exécution d’un contrat (article 6.1.b du RGPD) entre l’utilisateur professionnel et TPEVirtuel. Certaines obligations légales (lutte contre la fraude, conservation comptable) constituent également une base légale (article 6.1.c du RGPD).

5. Partage des données

Les données collectées sont strictement limitées à un usage interne. Seuls les prestataires suivants peuvent y avoir accès dans le cadre de leurs fonctions :

  • Stripe Payments Europe, Ltd. — pour la gestion des paiements et transferts de fonds ;
  • Le service d’hébergement (ex. OVH, Scaleway, etc.) — pour la conservation des données applicatives ;
  • Les autorités administratives ou judiciaires, sur réquisition légale.

6. Durée de conservation

Les données personnelles sont conservées :

  • Durant toute la durée d’utilisation du compte ;
  • Et jusqu’à 2 ans après la dernière activité sur le compte, avant suppression automatique.

Les journaux de connexion peuvent être conservés jusqu’à 12 mois pour des raisons de sécurité.

7. Droits de l’utilisateur

Conformément au RGPD, chaque utilisateur dispose des droits suivants :

  • Droit d’accès à ses données ;
  • Droit de rectification en cas d’erreur ;
  • Droit à la suppression (« droit à l’oubli ») ;
  • Droit à la limitation du traitement ;
  • Droit d’opposition pour motifs légitimes ;
  • Droit à la portabilité des données.

Ces droits peuvent être exercés à tout moment en écrivant à : 📧 support@tpevirtuel.fr

8. Sécurité des données

TPEVirtuel met en œuvre des mesures techniques et organisationnelles adaptées pour garantir la sécurité des données :

  • Chiffrement TLS/SSL sur toutes les connexions ;
  • Stockage des mots de passe via un algorithme de hachage sécurisé (Werkzeug / bcrypt) ;
  • Protection contre les injections SQL, XSS et attaques de force brute ;
  • Serveurs situés au sein de l’Union Européenne (France ou équivalent).

9. Transferts hors Union Européenne

Les données peuvent être temporairement transférées hors de l’Union Européenne par Stripe, notamment vers les États-Unis, dans le cadre de l’exécution des paiements. Ces transferts sont encadrés par des clauses contractuelles types conformes au RGPD.

10. Cookies

TPEVirtuel utilise uniquement des cookies techniques nécessaires au fonctionnement du site (authentification, sessions utilisateur). Aucun cookie publicitaire, de suivi ou de profilage n’est utilisé.

11. Contact et réclamations

Pour toute question relative à la confidentialité, vous pouvez contacter le délégué à la protection des données à : 📧 support@tpevirtuel.fr

Vous pouvez également saisir la CNIL (Commission Nationale de l’Informatique et des Libertés) : www.cnil.fr

12. Mise à jour

Cette politique de confidentialité peut être mise à jour pour tenir compte des évolutions du Service ou de la législation. La dernière version est toujours disponible sur tpevirtuel.fr.

Dernière mise à jour : octobre 2025