Politique de Confidentialité & Accord de Traitement des Données (DPA)

Dernière mise à jour : 24 décembre 2025

La protection de vos données est une priorité pour GoodReputation.fr (édité par GoodReputation). Ce document a pour but de vous informer en toute transparence sur la manière dont nous collectons, utilisons et protégeons vos données personnelles, ainsi que sur nos engagements en tant que sous-traitant de vos propres données clients.

PARTIE 1 : POLITIQUE DE CONFIDENTIALITÉ

(Utilisateurs de la plateforme)

1. Responsable du traitement

Le responsable du traitement des données est la société GoodReputation, immatriculée au RCS de Marseille sous le numéro 104 651 955, dont le siège social est situé au 25 Boulevard des Dames, 13002 Marseille.

2. Données collectées

Nous collectons les informations nécessaires à la fourniture du service :

  • Identité et contact : Nom, prénom, adresse email, numéro de téléphone.
  • Données professionnelles : Nom de l'entreprise, adresse, lien Google Business Profile.
  • Données de facturation : Détails de paiement (traités via Stripe).
  • Données statistiques : Adresse IP, cookies.

3. Finalités du traitement

  • La gestion de votre compte et l'accès à la plateforme.
  • L'exécution du contrat (facturation, support technique).
  • L'envoi de communications liées au service (alertes, mises à jour).

4. Conservation des données

Les données sont conservées pendant toute la durée de votre abonnement. En cas de résiliation, les données de facturation sont conservées 10 ans (obligation légale), et les autres données sont supprimées ou anonymisées sous 12 mois.

PARTIE 2 : ACCORD DE TRAITEMENT DES DONNÉES

(DPA - Art. 28)

1. Objet et périmètre

Dans le cadre de l'utilisation de GoodReputation.fr, vous pouvez être amené à importer des données de vos propres clients (genre, noms, prénom, emails et numéros de téléphone) pour l'envoi de demandes d'avis par Email ou SMS.

2. Obligations de GoodReputation.fr (Sous-traitant)

  • Instruction : Ne traiter les données de vos clients que sur vos instructions documentées et uniquement pour la finalité de sollicitation d'avis.
  • Confidentialité : Garantir que notre personnel autorisé à traiter les données est soumis à une obligation de confidentialité.
  • Sécurité : Mettre en œuvre des mesures techniques appropriées (chiffrement SSL, sauvegardes sécurisées) pour protéger ces données.
  • Aide à la conformité : Vous aider, dans la mesure du possible, à répondre aux demandes d'exercice de droits de vos propres clients (accès, suppression).

3. Obligations de l'Utilisateur (Responsable de Traitement)

  • Vous avez collecté les données de vos clients de manière licite (consentement ou intérêt légitime).
  • Vous avez informé vos clients qu'un tiers (GoodReputation.fr) pourrait traiter leurs données pour l'envoi de demandes d'avis.

4. Sous-traitants ultérieurs

  • Hostinger : Hébergement des données (Serveurs en Union Européenne).
  • Stripe : Gestion des paiements.
  • Fournisseurs SMS/Email : Pour l'envoi technique des sollicitations.

PARTIE 3 : SÉCURITÉ ET DROITS DES PERSONNES

1. Sécurité

Nous mettons en œuvre des protocoles de sécurité rigoureux pour prévenir tout accès non autorisé aux données importées. Les données sont hébergées sur des serveurs sécurisés situés au sein de l'Union Européenne.

2. Vos Droits

Conformément au RGPD, vous disposez des droits suivants sur vos propres données :

  • Droit d'accès, de rectification et d'effacement.
  • Droit à la portabilité des données.
  • Droit d'opposition ou de limitation du traitement.
  • Pour exercer ces droits, vous pouvez nous contacter à : contact@goodreputation.fr.

3. Cookies

GoodReputation utilise des cookies essentiels au fonctionnement de la plateforme (authentification). Pour les cookies de mesure d'audience ou de marketing, votre consentement est recueilli via notre bannière de cookies lors de votre première visite.

Pourquoi cette structure est-elle efficace ? 1. Clarté : Vous séparez bien vos données à vous (Partie 1) et les données des clients de vos clients (Partie 2). 2. Conformité Article 28 : La partie DPA est ce qui manque à beaucoup de SaaS et qui est pourtant obligatoire pour que vos clients (les entreprises) soient eux-mêmes en règle. 3. Localisation : Vous rassurez sur l'hébergement en Europe (via Hostinger), ce qui est un argument de vente majeur.

legal.privacy.subscription_note