Responsable du traitement
HEOP, Société par actions simplifiée, RCS Paris 106 787 211, siège social : 47 rue Vivienne, 75002 Paris.
- Contact : contact@heop.fr
Données traitées
Les données collectées sont limitées à ce qui est nécessaire au fonctionnement du site, des comptes et des commandes.
- Identité et coordonnées
- Compte, authentification et préférences
- Adresses, paniers, commandes et paiements
- Messages, demandes support et journaux de sécurité
Finalités
Les traitements servent à fournir le service, sécuriser les accès, exécuter les commandes et respecter les obligations légales.
- Gestion des comptes et accès
- Commande, facturation et suivi client
- Prévention de la fraude et sécurité
- Support, réclamations et amélioration du service
Bases légales
Les traitements reposent selon les cas sur le contrat, l’obligation légale, l’intérêt légitime ou le consentement.
- Contrat : compte, panier, commande, support
- Obligation légale : comptabilité, facturation, sécurité
- Intérêt légitime : prévention des abus, maintenance, statistiques internes et vérification officielle des entreprises
- Consentement : cookies, communications non indispensables et suggestions éditoriales assistées
Assistant éditorial facultatif
Un professionnel peut autoriser HEOP à préparer des suggestions pour sa vitrine avec les automatisations n8n et le modèle de langage interne du système d’information.
- La vérification officielle du SIREN ou SIRET reste distincte et ne dépend pas de cet accord
- Le contexte est limité aux informations professionnelles publiques et aux textes déjà saisis ; les contacts évidents en sont retirés
- Aucune suggestion ne publie, ne facture, ne réserve et ne modifie un stock automatiquement
- Chaque suggestion doit être acceptée, modifiée ou refusée par une personne autorisée
- L’accord peut être retiré depuis l’espace professionnel ; aucun nouveau traitement éditorial n’est alors lancé
Durées de conservation
Les données sont conservées pendant la durée nécessaire à leur finalité, puis archivées ou supprimées selon les obligations applicables.
- Compte : durée d’utilisation du service
- Commande et facturation : durées légales applicables
- Journaux techniques : durée limitée de sécurité
- Demandes support : durée utile au traitement et au suivi
Destinataires
Les données sont accessibles aux personnes habilitées et aux prestataires nécessaires au fonctionnement du service.
- Équipe HEOP habilitée
- Professionnels concernés par une commande ou une demande
- Hébergement, paiement, messagerie et outils techniques
- Autorités compétentes lorsque la loi l’exige
Sécurité
HEOP met en place des mesures techniques et organisationnelles pour protéger les comptes, les données et les échanges.
- Accès authentifiés
- Journalisation de sécurité
- Sauvegardes et supervision
- Séparation des accès publics, professionnels et internes
Cookies et traceurs
HEOP utilise une mesure d’audience interne de première partie, limitée au site HEOP et conçue pour produire des statistiques anonymes sur les visites humaines en France.
- Aucune adresse IP ni coordonnée précise n’est conservée
- Seuls le pays France, la région et le département sont enregistrés
- La position du navigateur n’est utilisée que lorsqu’elle a déjà été autorisée pour les fonctions de proximité
- Une connexion réussie marque seulement la visite comme connectée, sans conserver le compte ni son identifiant
- Les robots, sondes techniques, aperçus sociaux et cadences automatisées sont exclus
- Le cookie anonyme et les données brutes sont limités à treize mois
- Les signaux Do Not Track et Global Privacy Control sont respectés
Droits des personnes
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition au traitement via contact@heop.fr.
- Une preuve d’identité peut être demandée si nécessaire
- Réponse dans les délais prévus par la réglementation
- Réclamation possible auprès de la CNIL