Accord de traitement des données
Dernière mise à jour : 28 août 2026
Le présent accord est annexé aux conditions générales d'abonnement et les complète pour tout ce qui concerne les données à caractère personnel. Il est conclu entre la boutique cliente, « le Responsable de traitement », et Paul Hilmarcher — Echo Studio Agency, « le Sous-traitant » :
- Siège : 29 Route du Revoireau, 38790 Saint-Georges-d'Espéranche, France
- SIRET : 883 750 143 00033
- Immatriculation : RCS Vienne 883 750 143
- Courriel : contact@echotcg.fr
1. Rôles
La boutique décide pourquoi et comment les données de ses clients sont traitées : elle est responsable de traitement. L'éditeur ne fait qu'exécuter le Service pour son compte : il est sous-traitant au sens de l'article 28 du RGPD.
Une exception, et elle est importante : pour les données de la boutique elle-même — identité du gérant, facturation, courriels de service — c'est l'éditeur qui est responsable de traitement. Ces traitements relèvent de sa politique de confidentialité, pas du présent accord.
2. Objet, durée, nature et finalité
Objet : les traitements nécessaires à la fourniture du logiciel de caisse et de gestion Echo TCG.
Durée : celle de l'abonnement, prolongée des durées de conservation légales imposées à la boutique (notamment dix ans pour les pièces comptables et cinq ans pour le livre de police).
Nature et finalité : enregistrement, conservation, consultation, sauvegarde et suppression des données saisies par la boutique, à seule fin de lui fournir la caisse, le stock, le rachat, la fidélité, la comptabilité et les canaux de vente.
3. Catégories de personnes et de données
- Clients de la boutique : nom, prénom, courriel, téléphone, historique d'achat, points et bons de fidélité.
- Vendeurs d'occasion (livre de police) : nom, prénom, adresse, date et lieu de naissance, type et numéro de pièce d'identité, autorité et date de délivrance. Ces mentions sont imposées par l'article 321-7 du code pénal.
- Employés de la boutique : nom, prénom, courriel, rôle, empreinte du code de caisse.
- Aucune donnée relevant de l'article 9 du RGPD n'est collectée par le Service. Les données du livre de police, sans être une catégorie particulière, sont sensibles par nature : elles sont traitées avec le même soin.
4. Instructions
L'éditeur ne traite les données que sur instruction documentée de la boutique. L'utilisation du Service vaut instruction pour tout ce qu'il exécute. Toute autre instruction se donne par écrit.
L'éditeur informe la boutique s'il estime qu'une instruction constitue une violation du RGPD, et peut suspendre son exécution jusqu'à ce que le point soit tranché.
5. Confidentialité
Les personnes autorisées à traiter ces données chez l'éditeur sont tenues à une obligation de confidentialité qui survit à la fin de leur intervention. L'accès aux données d'une boutique est limité aux cas où il est indispensable — assistance sollicitée, incident, obligation légale — et laisse une trace.
6. Sécurité (article 32)
- Cloisonnement par boutique appliqué dans la base elle-même, sur chaque table, et non seulement dans l'application : une requête d'une boutique ne peut pas atteindre les données d'une autre.
- Chiffrement des échanges (TLS) et des données au repos chez l'hébergeur.
- Authentification nominative, droits par rôle, empreintes des codes de caisse stockées sous forme non réversible.
- Écritures comptables et fiscales inaltérables : ventes, rachats, sessions et clôtures sont chaînés par empreinte SHA-256 et ne peuvent être ni modifiés ni supprimés, y compris par l'éditeur.
- Sauvegardes quotidiennes chiffrées, conservées hors de la base principale, en complément des sauvegardes de l'hébergeur.
- Journal d'audit des accès et des opérations sensibles.
7. Sous-traitants ultérieurs
La boutique autorise l'éditeur à recourir aux sous-traitants ultérieurs listés ci-dessous. L'éditeur l'informe de tout ajout ou remplacement avec un préavis raisonnable, et elle peut s'y opposer pour un motif légitime lié à la protection des données.
- Supabase Inc. — base de données et authentification. Données hébergées en France (région AWS eu-west-3, Paris).
- Vercel Inc. — hébergement et exécution de l'application.
- Resend Inc. — envoi des courriels transactionnels (invitations, réinitialisations, notifications).
- Stripe Payments Europe Ltd. n'apparaît pas dans cette liste : il traite les données de la BOUTIQUE pour l'abonnement, pour lequel l'éditeur est responsable de traitement — et non les données des clients de la boutique.
8. Transferts hors Union européenne
Les données du Service sont hébergées en France. Certains sous-traitants sont établis aux États-Unis et peuvent y accéder pour l'exploitation et le support. Ces accès sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE — États-Unis.
9. Droits des personnes
Les personnes concernées exercent leurs droits auprès de la boutique, qui en est responsable. L'éditeur met à sa disposition les moyens d'y répondre — consultation, export, rectification, suppression — et l'assiste si la demande dépasse ce que le logiciel permet.
Une demande adressée directement à l'éditeur lui est transmise sans délai, sans y répondre lui-même.
10. Violation de données
L'éditeur notifie la boutique sans délai injustifié, et au plus tard sous quarante-huit heures après en avoir pris connaissance, de toute violation de données la concernant. La notification décrit la nature de la violation, les catégories et le volume approximatif de données touchées, les conséquences probables et les mesures prises.
La déclaration à la CNIL, dans les soixante-douze heures, incombe à la boutique en tant que responsable de traitement. L'éditeur lui fournit les éléments nécessaires.
11. Analyse d'impact
L'éditeur assiste la boutique, dans la limite des informations dont il dispose, pour la réalisation d'une analyse d'impact et pour une éventuelle consultation préalable de la CNIL.
12. Sort des données à la fin
À la fin de l'abonnement, la boutique dispose de trente jours pour exporter ses données depuis le Service. Passé ce délai et sur sa demande, l'éditeur les supprime.
Sans demande, elles sont conservées le temps strictement nécessaire aux obligations légales de la boutique, puis supprimées. Les sauvegardes chiffrées expirent d'elles-mêmes selon leur cycle de rotation.
Une réserve, dite franchement : les écritures fiscales sont inaltérables par construction — c'est ce qui rend le logiciel conforme. Elles ne peuvent être supprimées qu'en supprimant l'ensemble des données de la boutique.
13. Audit
L'éditeur met à la disposition de la boutique les informations nécessaires pour démontrer le respect du présent accord. La boutique peut demander un audit, une fois par an au maximum, avec un préavis de trente jours, à ses frais, aux heures ouvrées et sans perturber le Service.
14. Portée
Le présent accord prévaut sur les conditions générales d'abonnement pour tout ce qui concerne les données à caractère personnel. Il prend effet à la souscription et s'achève avec la dernière obligation de conservation.