1. Objet et qualification des parties
Le présent accord encadre les traitements de données à caractère personnel que Lympide réalise pour le compte de ses clients commerçants. Il constitue le contrat exigé par l'article 28.3 du RGPD et fait partie intégrante des conditions générales d'utilisation, dont l'acceptation vaut acceptation du présent accord.
Le commerçant est responsable du traitement. Il détermine les finalités et les moyens, décide des données qu'il saisit ou importe, et répond de leur licéité — en particulier du recueil du consentement de sa propre clientèle.
Lympide est sous-traitant. Entrepreneur individuel, exploitée par Nicolas Hamidi--Verdon, 14 rue des Godrans, 21000 Dijon, France. L'éditeur n'agit que sur instruction du commerçant, n'acquiert aucun droit sur ces données, et ne les exploite pour aucune finalité propre.
Les traitements pour lesquels Lympide est lui-même responsable — gestion des comptes, facturation de l'abonnement, sécurité du service — relèvent de la politique de confidentialité et non du présent accord.
2. Description du traitement
Conformément à l'article 28.3, le traitement confié est décrit comme suit.
| Élément | Description |
|---|---|
| Objet | Fourniture d’un logiciel de caisse et de gestion commerciale : encaissement, catalogue, stock, fichier clients, facturation, et synchronisation des ventes issues des outils tiers connectés par le commerçant. |
| Nature des opérations | Collecte, enregistrement, organisation, structuration, conservation, consultation, extraction, rapprochement, effacement. |
| Finalité | Permettre au commerçant d’exploiter son activité et de satisfaire ses obligations comptables et fiscales. Aucune finalité publicitaire, aucun profilage commercial, aucune revente. |
| Durée | Toute la durée du contrat d’abonnement, prolongée des durées légales de conservation détaillées à l’article 9. |
| Catégories de personnes concernées | Clients et prospects du commerçant, ses salariés utilisateurs du logiciel, ses fournisseurs personnes physiques. |
| Types de données | Identité et coordonnées, historique d’achat et de fidélité, montants et moyens de paiement, données de compte et de connexion des utilisateurs, et le cas échéant contenus soumis aux fonctions d’assistance. |
| Données exclues | Le service n’est pas conçu pour recevoir de données sensibles au sens de l’art. 9 du RGPD, ni de données relatives à des condamnations. Leur saisie est contractuellement interdite. |
3. Instructions documentées
Lympide ne traite les données que sur instruction documentée du commerçant. Constituent ses instructions : le présent accord, les conditions générales, et les actions que le commerçant réalise dans le service ou demande par écrit — y compris la connexion d'un outil tiers, qui vaut instruction d'en importer les données.
Aucun transfert vers un pays tiers n'est effectué sur la seule initiative de l'éditeur, hors ceux mentionnés à l'article 7.
Si Lympide estime qu'une instruction constitue une violation du RGPD ou d'une autre disposition relative à la protection des données, il en informe le commerçant sans délai et peut suspendre son exécution.
4. Confidentialité des personnes autorisées
L'accès aux données du commerçant est limité aux personnes qui en ont besoin pour fournir ou sécuriser le service. Ces personnes sont tenues à une obligation contractuelle de confidentialité qui survit à la fin de leur mission.
À l'intérieur du service, l'accès est cloisonné par organisation et contrôlé à chaque requête : aucun utilisateur d'un commerce ne peut atteindre les données d'un autre.
5. Sécurité du traitement (art. 32)
Les mesures ci-dessous sont en place et vérifiables. Elles ne décrivent pas un objectif mais l'état du service.
- Chiffrement en transit — HTTPS avec HSTS sur l'intégralité des échanges, publics comme internes.
- Chiffrement au repos — la base de données réside sur un volume chiffré (LUKS, AES-XTS 512 bits). Le support physique, une fois hors service ou soustrait, ne livre aucune donnée exploitable.
- Secrets chiffrés en base — jetons d'accès aux services tiers connectés par le commerçant et clés de terminal de paiement.
- Mots de passe — stockés sous forme d'empreintes, jamais en clair, jamais réversibles.
- Cloisonnement — séparation stricte des données par organisation, contrôlée à chaque requête et non au seul affichage.
- Inaltérabilité — chaînage cryptographique des tickets de caisse conforme aux exigences d'inaltérabilité de la norme NF525 : un ticket ne peut être ni modifié ni supprimé sans que la chaîne le révèle.
- Sauvegardes — quotidiennes, chiffrées, avec test de restauration trimestriel effectivement exécuté.
- Journalisation — traçabilité des accès et remontée automatique des erreurs applicatives.
6. Sous-traitants ultérieurs
Le commerçant donne à Lympide une autorisation générale de recourir aux sous-traitants ultérieurs listés ci-dessous. Chacun est lié par des obligations de protection équivalentes à celles du présent accord, et Lympide demeure pleinement responsable de leur exécution.
| Sous-traitant | Rôle | Données concernées | Localisation |
|---|---|---|---|
| OVH SAS | Hébergement du serveur et de la base de données | L'ensemble des données du service | France |
| Cloudflare, Inc. | Réseau de diffusion, DNS et pare-feu applicatif | Adresses IP, métadonnées de connexion | Hors UE, encadré par les clauses contractuelles types |
| Stripe Payments Europe, Ltd. | Encaissement des abonnements, et paiement par terminal quand le commerçant l'active | Identité de facturation, données de paiement | Irlande |
| Brevo (Sendinblue SAS) | Acheminement des emails transactionnels | Adresse email du destinataire, objet et contenu du message | France |
| OpenAI Ireland Ltd. | Fonctions d'assistance et de copilote | Contenu soumis à l'assistant : questions, extraits de données commerciales, et emails si le commerçant connecte sa boîte | Irlande, avec transferts possibles hors UE encadrés |
| Functional Software, Inc. (Sentry) | Journalisation des erreurs applicatives | Contexte technique d'une erreur, susceptible de contenir un identifiant | Union européenne — instance de collecte allemande |
| Google Ireland Ltd. | Lecture de la boîte Gmail, uniquement si le commerçant la connecte explicitement | En-têtes et contenu des messages lus | Irlande |
| SumUp Payments Ltd. | Terminal de paiement, uniquement si le commerçant l'active | Données de transaction carte | Union européenne |
Toute adjonction ou remplacement est notifié par courriel au moins 30 jours avant sa prise d'effet. Le commerçant peut s'y opposer pour un motif tenant à la protection des données ; à défaut de solution, il peut résilier sans frais ni pénalité.
7. Transferts hors Union européenne
L'hébergement est situé en France. Les données du service ne quittent pas l'Union européenne du fait de l'hébergement.
Les seuls transferts possibles vers un pays tiers sont ceux des sous-traitants signalés comme tels au tableau de l'article 6. Ils sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant de mesures supplémentaires.
8. Droits des personnes et consentement
Les demandes d'accès, de rectification, d'effacement, d'opposition ou de portabilité émanant des personnes concernées relèvent du commerçant, qui est leur interlocuteur. Lympide l'assiste par des moyens intégrés au service : export des données d'un client donné au format lisible par machine, anonymisation d'une fiche client, et export comptable complet.
Si une demande parvient directement à Lympide, elle est transmise au commerçant sans délai et sans y être répondue sur le fond.
Consentement. Le recueil du consentement de la clientèle relève du commerçant. Le service enregistre ce consentement et sa date, ne le présume jamais, et respecte les refus qui y sont consignés : une personne qui a refusé la prospection n'est pas incluse dans les envois.
Absence de vente de données. Lympide ne vend, ne loue ni ne cède aucune donnée personnelle, à quelque tiers que ce soit et sous quelque forme que ce soit. La question d'un refus de vente est donc sans objet.
Absence de décision automatisée. Les fonctions d'analyse et d'assistance portent sur l'activité du commerce — ventes, marges, stocks, prévisions. Elles ne produisent aucune décision automatisée au sens de l'art. 22 du RGPD à l'égard des clients du commerçant, et n'emportent pour eux aucun effet juridique ni aucune incidence significative.
9. Violations de données et assistance
En cas de violation de données à caractère personnel, Lympide en informe le commerçant dans les 48 heures suivant la prise de connaissance, par courriel à l'adresse du compte. La notification décrit la nature de la violation, les catégories et le volume approximatif de données concernées, les conséquences probables et les mesures prises.
C'est au commerçant, responsable du traitement, qu'il revient de notifier l'autorité de contrôle et, le cas échéant, les personnes concernées. Lympide lui fournit les éléments nécessaires.
Lympide assiste également le commerçant, dans la limite des informations dont il dispose, pour ses analyses d'impact et ses consultations préalables au titre des articles 35 et 36.
10. Sort des données en fin de contrat
À la fin du contrat, le commerçant peut exporter ses données depuis le service : exports comptables, export FEC, fichier clients. Cette faculté reste ouverte pendant le délai de grâce ci-dessous.
Les données sont ensuite effacées selon les durées suivantes, à l'exception de ce que la loi impose de conserver — les pièces à valeur comptable et fiscale, que ni le commerçant ni l'éditeur ne peuvent détruire avant leur terme.
| Donnée | Durée | Fondement |
|---|---|---|
| Compte utilisateur et organisation | Toute la durée du contrat | Exécution du contrat |
| Après résiliation : archivage puis purge | 90 jours de délai de grâce, puis 30 jours avant purge | Art. 5.1.e — limitation de la conservation |
| Tickets de caisse, ventes et scellés fiscaux | 6 ans au titre comptable, 10 ans pour les pièces justificatives | Art. L123-22 du code de commerce, art. L102 B du LPF, norme NF525 |
| Factures et devis | 10 ans | Obligation comptable et fiscale |
| Fiche client (coordonnées, préférences) | Anonymisée sur demande, ou à la purge de l'organisation | Art. 17 — droit à l'effacement, dans la limite des obligations de conservation |
| Emails lus par le copilote | Supprimés à la purge de l'organisation, ou à la déconnexion de la boîte | Minimisation — aucune valeur comptable |
| Conversations avec l'assistant | Supprimées à la purge de l'organisation | Minimisation |
| Journaux d'erreurs applicatives | 90 jours | Sécurité du service |
11. Audit et mise à disposition des informations
Lympide met à la disposition du commerçant toutes les informations nécessaires pour démontrer le respect des obligations de l'article 28, sur demande écrite adressée à [email protected].
Le commerçant peut faire réaliser un audit, y compris une inspection, par lui-même ou par un auditeur qu'il mandate. Les modalités sont convenues à l'avance : préavis raisonnable, une fois par an sauf incident de sécurité, aux heures ouvrées, sans interruption du service, et sans accès aux données d'autres clients. Les frais sont à la charge du demandeur, sauf si l'audit révèle un manquement.
12. Durée, modification et droit applicable
Le présent accord prend effet à la souscription et demeure en vigueur tant que Lympide traite des données pour le compte du commerçant. Les obligations de confidentialité et de sécurité lui survivent.
Toute modification substantielle est notifiée par courriel au moins 30 jours avant sa prise d'effet ; à défaut d'acceptation, le commerçant peut résilier sans frais.
Le présent accord est soumis au droit français. En cas de contradiction avec les conditions générales sur un point relatif à la protection des données personnelles, il prévaut.