Protection des données

Confidentialité et RGPD

Dernière mise à jour : 7 septembre 2026.

01Deux rôles à ne pas confondre

RetailOps intervient sur les données personnelles à deux titres différents, et cette distinction commande tout le reste de ce document.

  • Responsable de traitement — pour les données que nous collectons pour notre propre compte : demandes de démonstration, gestion des comptes utilisateurs, facturation, journaux techniques du service.
  • Sous-traitant au sens de l'article 28 du RGPD — pour toutes les données que nos clients déposent dans la plateforme (leurs salariés, leurs points de vente, leurs contrats). Le client en reste le responsable de traitement. Nous n'agissons que sur ses instructions documentées, et nous n'exploitons jamais ces données à d'autres fins : ni analyse commerciale, ni entraînement de modèle, ni revente.

Si vous êtes salarié d'une enseigne cliente et que vous souhaitez exercer vos droits, adressez-vous d'abord à votre employeur : c'est lui le responsable de traitement. Nous l'assistons, nous ne pouvons pas nous substituer à lui.

02Ce que nous traitons pour notre propre compte

TraitementDonnéesBase légale
Demande de démonstration ou de renseignementNom, fonction, adresse électronique, société, contenu du messageIntérêt légitime — répondre à une sollicitation
Comptes utilisateurs du serviceAdresse électronique, nom, rôle, préférences d'affichage, droits d'accèsExécution du contrat
Facturation et suivi commercialCoordonnées de facturation, historique des échangesExécution du contrat et obligation légale
Journaux techniques et de sécuritéHorodatage, identifiant de compte, action effectuée, adresse IPIntérêt légitime — sécurité et preuve
Mesure d'audience du site publicPages consultées, provenance, type d'appareil — agrégés, sans cookie ni identifiantIntérêt légitime — savoir ce qui intéresse les visiteurs
Protection du formulaire de connexion contre les robotsSignaux techniques transmis au service de protection anti-robotsIntérêt légitime — sécurité du service

Nous ne pratiquons ni profilage, ni décision automatisée produisant des effets juridiques, ni prospection par voie électronique sans base légale appropriée.

03Ce que nous traitons pour le compte de nos clients

Selon les modules activés par le client, la plateforme peut contenir :

  • l'annuaire des collaborateurs : identité, fonction, établissement de rattachement, adresse électronique professionnelle ;
  • des données de ressources humaines : type et échéances de contrat, temps de travail, absences, dates de visite médicale, adresse postale, date et lieu de naissance, nationalité, numéro de sécurité sociale ;
  • l'affectation du matériel : quel appareil est confié à quelle personne, et depuis quand ;
  • des traces d'activité : qui a modifié quoi et quand, conservées en ajout seul ;
  • selon les modules, des comptes rendus de visite, des photographies de points de vente et des métadonnées d'appels professionnels.

Le numéro de sécurité sociale relève d'un encadrement particulier. Il n'est accessible qu'aux profils qui en ont l'usage et il est chiffré dans la base (voir la section « Sécurité »).

Les finalités, les durées et les personnes concernées sont déterminées par le client dans l'accord de sous-traitance qui complète les conditions générales.

04Durées de conservation

  • Demande de démonstration restée sans suite : trois ans à compter du dernier échange.
  • Données de compte : le temps du contrat, puis suppression ou anonymisation.
  • Données déposées par le client : le temps du contrat, sous le contrôle du client. À son terme, elles lui sont restituées puis effacées de nos environnements dans un délai de trente jours, sauvegardes comprises.
  • Journaux techniques et de sécurité : six mois.
  • Journaux d'audit fonctionnels : conservés le temps du contrat — leur objet même est de garder trace de ce qui a été fait, y compris après retrait d'un équipement ou d'un dossier.
  • Pièces comptables : dix ans, conformément au code de commerce.

Les sauvegardes sont quotidiennes et à durée glissante : une donnée effacée en production disparaît des sauvegardes à l'expiration de leur cycle, soit sept jours.

05Hébergement et destinataires

Les données sont hébergées en France, dans des centres de données situés sur le territoire national, avec sauvegardes quotidiennes.

Nous ne vendons ni ne louons aucune donnée. Les seuls tiers qui y accèdent sont des prestataires techniques, liés par contrat et agissant sur nos instructions :

Catégorie de destinataireLocalisation des données
Hébergement applicatif et exécution des traitementsFrance
Base de données, authentification et stockage de fichiersFrance
Acheminement des courriels de serviceFrance
Mesure d'audience du site public, sans cookieFrance
Protection du formulaire de connexion contre les robotsRéseau de diffusion mondial
Téléphonie — uniquement si le module est activéSelon la configuration du client

La liste nominative et à jour de ces sous-traitants ultérieurs — raison sociale, prestation confiée, pays d'établissement — est communiquée à nos clients dans l'accord de sous-traitance, et à toute personne qui en fait la demande à contact@retailops.fr. Tout ajout ou remplacement est notifié aux clients dans les conditions prévues au contrat, afin qu'ils puissent s'y opposer.

06Transferts hors de l'Union européenne

Les données de nos clients sont stockées et traitées en France. Aucun transfert de ces données hors de l'Union européenne n'est prévu dans le fonctionnement courant du service.

Une réserve, énoncée franchement : certains de nos prestataires techniques sont des sociétés de droit non européen, alors même que les traitements qu'ils opèrent pour nous sont localisés en Europe. Un accès depuis leur pays d'établissement, à des fins d'exploitation ou de support, ne peut donc être totalement exclu. Ces transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du prestataire à un mécanisme d'adéquation reconnu.

Le détail — quel prestataire, pour quelle prestation, sous quelle garantie — est communiqué sur demande à contact@retailops.fr.

07Sécurité

Les mesures ci-dessous sont en place dans le service :

  • Cloisonnement entre clients au niveau de la base de données. Chaque donnée porte l'identifiant de son client et l'application se connecte avec un rôle dépourvu du privilège de contournement. Une requête émise hors du contexte d'un client ne renvoie aucune ligne — le défaut est le silence, jamais la fuite.
  • Chiffrement du numéro de sécurité sociale dans la base (AES-256-GCM, chiffrement authentifié). En l'absence de clé, l'écriture est refusée plutôt qu'effectuée en clair.
  • Chiffrement des échanges en TLS, et des données au repos par l'hébergeur.
  • Droits d'accès par module et par périmètre, refusés par défaut : un utilisateur n'accède qu'à ce qui lui a été explicitement ouvert.
  • Journal d'audit en ajout seul — chaque modification est horodatée et attribuée, et l'entrée subsiste même après suppression de l'élément concerné.
  • Sauvegardes quotidiennes et en-têtes de sécurité stricts (HSTS, anti-embarquement, anti-sniffing).
  • Interdiction de mise en cache des réponses portant des données sensibles.

Aucune mesure ne rend un système inviolable. En cas de violation de données susceptible d'engendrer un risque, nous en informons le client dans les meilleurs délais afin qu'il puisse procéder, s'il y a lieu, à la notification prévue aux articles 33 et 34 du RGPD.

08Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

  • Vous êtes en relation directe avec nous(prospect, utilisateur d'un compte, visiteur) : écrivez à contact@retailops.fr. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.
  • Vous êtes salarié d'une enseigne cliente : adressez votre demande à votre employeur, responsable de traitement. Nous lui apportons l'assistance technique nécessaire pour y répondre.

Une pièce justificative d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur, et sera détruite aussitôt après vérification.

Délégué à la protection des données : aucun n'a été désigné. La désignation n'est obligatoire que dans les trois cas de l'article 37 du RGPD — organisme public, suivi systématique à grande échelle, traitement à grande échelle de données sensibles — et aucun ne nous concerne. Vos demandes sont donc à adresser à contact@retailops.fr, qui est le point de contact effectif pour toute question relative à vos données.

09Cookies et traceurs

Le site public ne dépose aucun cookie, et aucun traceur publicitaire ou de réseau social. C'est pourquoi aucune bannière de consentement ne vous est présentée : il n'y a rien à consentir.

La fréquentation du site est mesurée sans cookie et sans identifiant : nous savons combien de personnes ont consulté telle page et d'où elles venaient, jamais qui elles sont, et aucune n'est suivie d'une visite à l'autre. Ces mesures restent agrégées et ne servent qu'à savoir quels sujets intéressent nos visiteurs. Le service authentifié, lui, n'est pas mesuré du tout.

Le service authentifié dépose uniquement des cookies strictement nécessaires :

  • session d'authentification — vous maintenir connecté ;
  • préférence d'affichage — mémoriser le thème choisi ;
  • protection anti-robots — déposé sur la page de connexion par le service qui en assure le filtrage.

Ces cookies sont exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés. Vous pouvez les supprimer depuis votre navigateur, au prix de la déconnexion du service.

10Réclamation

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07.

11Modification de la présente politique

Cette politique peut être modifiée pour tenir compte d'évolutions du service ou de la réglementation. La date de dernière mise à jour figure en tête de page. Toute modification substantielle affectant les traitements réalisés pour le compte d'un client lui est notifiée conformément au contrat.