Vos données
Politique de confidentialité
Ce que nous traitons, pourquoi, avec qui, et pour combien de temps — pour le site comme pour le logiciel de caisse.
Cette politique couvre deux périmètres distincts : le site vitrine hellopos.fr (partie 1) et l’application HelloPos, le logiciel de caisse utilisé par les commerces abonnés (partie 2).
Partie 1 — Le site hellopos.fr
Responsable du traitement
Les données transmises via ce site sont traitées par Swebio. Pour toute question relative à vos données, écrivez à contact@swebio.fr.
Données collectées
Sur le site, nous ne collectons que ce que vous saisissez vous-même :
- Formulaire de contact et de démonstration : nom, boutique, email, téléphone, sujet et message.
Aucune donnée n’est achetée, ni collectée à votre insu, ni revendue. Le site ne dépose aucun cookie publicitaire ni traceur de profilage.
Finalité et base légale
Ces informations servent uniquement à répondre à votre demande et, le cas échéant, à préparer une relation contractuelle (démonstration, devis). La base légale est l’exécution de mesures précontractuelles prises à votre demande et notre intérêt légitime à répondre aux sollicitations reçues. Les notifications par email sont acheminées par notre prestataire d’envoi (voir « Sous-traitants » en partie 2).
Durée de conservation
Les demandes de contact sont conservées le temps du traitement puis pendant la durée nécessaire au suivi de la relation commerciale, avant suppression ou archivage.
Partie 2 — L’application HelloPos (logiciel de caisse)
Rôles : qui est responsable de quoi
Lorsqu’un commerce utilise HelloPos, le commerce est responsable de traitement des données de ses propres clients (fichier client, ventes). Swebio agit comme sous-traitant, sur les instructions du commerce et pour lui fournir le service. Pour les données de compte et de facturation de l’abonnement, l’éditeur est responsable de traitement.
Données traitées dans l’application
- Compte et boutique : utilisateurs (nom, email, rôle, mot de passe stocké sous forme chiffrée), informations légales de l’établissement (SIRET, adresse, coordonnées bancaires pour les factures).
- Clients du commerce (saisis par le commerçant) : nom, téléphone, email, adresse, historique d’achats, fidélité, avoirs et cartes cadeaux.
- Ventes et données fiscales : tickets, ventes, événements fiscaux inaltérables (scellés), méthode et montant des règlements.
- Données techniques : cookies de session strictement nécessaires, identifiant d’appairage du poste de caisse, journaux d’audit (traçabilité réglementaire).
HelloPos n’enregistre jamais les numéros de carte bancaire : les paiements par carte sont réalisés sur votre terminal ou par notre prestataire de paiement ; seuls le mode de règlement et le montant sont conservés.
Finalités et bases légales
- Fournir le service de caisse et ses fonctions (ventes, clients, stocks, factures) — exécution du contrat.
- Respecter les obligations comptables et fiscales, dont l’inaltérabilité des données (art. 286, I, 3°bis du CGI) — obligation légale.
- Assurer la sécurité, prévenir la fraude et fournir le support — intérêt légitime.
- Facturer l’abonnement — exécution du contrat.
Les envois d’emails du commerçant à ses clients (ticket, facture, message) relèvent de la responsabilité du commerçant.
Sous-traitants et hébergement
Les données sont traitées par des prestataires techniques agissant comme sous-traitants, encadrés contractuellement. Aucune donnée n’est revendue.
- Hébergement de l’application : Vercel Inc. (États-Unis), via son réseau de diffusion.
- Base de données : Neon (PostgreSQL managé).
- Envoi d’emails (tickets, factures, notifications) : Brevo.
- Paiements par lien et facturation de l’abonnement : Stripe.
Certains prestataires sont situés hors de l’Union européenne ; les transferts éventuels sont encadrés par les garanties appropriées (notamment les clauses contractuelles types de la Commission européenne).
Application iPad / iPhone et réseau local
L’application native est une coque sécurisée autour du service hébergé. Elle utilise le réseau local uniquement pour envoyer les tickets à l’imprimante de la boutique et ouvrir le tiroir-caisse : aucune donnée personnelle n’est transmise à un tiers par cette fonction, et rien ne quitte l’établissement pour cet usage.
L’application n’utilise aucun identifiant publicitaire ni traceur tiers à des fins de suivi ou de profilage.
Durée de conservation
Les données de compte et de fichier client sont conservées pendant la durée du contrat. Les données comptables et fiscales sont conservées conformément aux obligations légales (à ce titre, la durée de conservation applicable aux pièces comptables et fiscales, de l’ordre de 6 à 10 ans selon leur nature). À la fin du contrat, les données sont supprimées ou archivées selon ces obligations.
Sécurité
Les échanges sont chiffrés en transit (HTTPS). L’accès est contrôlé par rôle, les mots de passe sont stockés hachés, et les données fiscales sont protégées par une chaîne inaltérable scellée en base (déclencheurs append-only).
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité.
- Si vous êtes client d’un commerce utilisant HelloPos, adressez votre demande directement à ce commerce (responsable de traitement) ; nous l’assistons pour y répondre.
- Si vous êtes utilisateur du logiciel ou pour toute question sur le site, écrivez à contact@swebio.fr.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — cnil.fr.
Les conditions contractuelles d’utilisation du logiciel HelloPos par un commerce, ainsi que l’accord de sous-traitance (RGPD) applicable, sont communiqués à la souscription.