Préambule
La présente politique s’applique au site https://comparprix.vercel.app ainsi qu’à toute page ou fonctionnalité y étant rattachée. Elle ne s’applique pas aux sites tiers vers lesquels le service peut renvoyer (sites des enseignes, dépôt GitHub) : nous vous invitons à consulter leurs propres politiques.
Responsable du traitement
Le responsable du traitement est :
- Responsable
- ComparPrix
- Adresse
- France
- Délégué à la protection des données
- estdel3012@gmail.com — la désignation d’un DPO n’est pas obligatoire à ce jour, ce contact tient lieu de référent données à contacter pour l’exercice de vos droits.
Données collectées
ComparPrix traite trois catégories de données, toutes strictement nécessaires :
3.1 · Données que vous fournissez
- Adresse e-mail : uniquement si vous nous écrivez à estdel3012@gmail.com ou à l’adresse privacy. Le contenu du message est conservé le temps de son traitement.
3.2 · Données collectées automatiquement
- Adresse IP, horodatage, page consultée, agent utilisateur : ces informations sont enregistrées dans les logs d’accès de l’hébergeur (Vercel) à des fins de sécurité, de diagnostic et de mesure d’audience agrégée. Elles ne sont jamais recoupées avec un identifiant personnel.
- Termes saisis dans le moteur de recherche : transmis via les paramètres d’URL au backend du service pour retourner les résultats. Aucune requête n’est conservée à des fins commerciales ; un échantillonnage anonyme peut être agrégé à des fins statistiques internes.
3.3 · Données stockées en local (localStorage)
- Préférence de thème (clair ou sombre) : stockée sur votre appareil pour mémoriser votre choix ; jamais transmise à un serveur.
- Préférence d acknowledgement du bandeau cookies : stockée sur votre appareil pour ne pas afficher le bandeau de manière répétitive.
3.4 · Données issues de tiers
Aucune donnée n’est achetée ni reçue de brokers, de partenaires ou de réseaux sociaux. Les seules données tierces sont les prix publics relevés sur les sites des enseignes, qui ne constituent pas des données à caractère personnel.
Finalités et bases légales
- Faire fonctionner le service
- Base légale : exécution du service demandé (article 6-1-b RGPD). Il s’agit d’afficher les prix, de permettre la recherche, de garantir la sécurité du site.
- Répondre à vos demandes
- Base légale : mesures précontractuelles ou contractuelles (article 6-1-b RGPD) lorsque vous nous écrivez pour un partenariat, un signalement ou une demande d’exercice de droits.
- Sécurité, prévention de la fraude
- Base légale : intérêt légitime (article 6-1-f RGPD) à garantir l’intégrité, la disponibilité et la confidentialité du service.
- Conservation des logs d’accès
- Base légale : obligation légale (article 6-1-c RGPD) au titre de la LCEN et des recommandations de la CNIL.
- Amélioration du service
- Base légale : intérêt légitime (article 6-1-f RGPD) à comprendre quelles fonctionnalités sont utilisées, à des fins strictement statistiques et agrégées.
Destinataires et sous-traitants
Vos données ne sont jamais cédées, vendues ou louées. Elles sont accessibles, dans la stricte limite de leurs missions, aux destinataires suivants :
- Vercel Inc. (hébergement, edge network, logs) — politique de confidentialité.
- Vercel Postgres (base de données produits / prix) — aucune donnée personnelle n’y est stockée ; seules les données publiques de catalogues y sont hébergées.
- Personnel habilité de l’éditeur, tenu à une obligation de confidentialité.
- Autorités judiciaires, sur demande légalement fondée (réquisition, ordonnance).
Transferts hors UE
L’hébergeur Vercel Inc. est situé aux États-Unis. Les transferts éventuels de données vers les États-Unis sont encadrés par les Data Privacy Framework (DPF) UE–US et, le cas échéant, par les clauses contractuelles types (CCT) de la Commission européenne complétées de mesures techniques et organisationnelles appropriées.
Pour plus d’information sur les garanties mises en œuvre, vous pouvez écrire à estdel3012@gmail.com.
Durées de conservation
- Logs d’accès (Vercel)
- 12 mois glissants, conformément aux recommandations CNIL.
- Courriels reçus
- 3 ans à compter du dernier échange, à des fins de suivi.
- Données de catalogue (prix, produits)
- Les produits retirés du catalogue d’une enseigne sont purgés de la base dans les 30 jours suivant leur dernière apparition.
- Préférences locales
- Conservées tant que vous ne videz pas le stockage de votre navigateur ; aucun envoi serveur.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez, s’agissant des données vous concernant, des droits suivants :
- Droit d’accès (article 15) : savoir si des données vous concernant sont traitées et en obtenir copie.
- Droit de rectification (article 16) : corriger des données inexactes.
- Droit d’effacement (article 17) : demander la suppression de vos données, dans la limite des obligations légales de conservation.
- Droit à la limitation (article 18) : geler temporairement le traitement de vos données.
- Droit à la portabilité (article 20) : recevoir vos données dans un format ouvert et lisible par machine (applicable uniquement aux données que vous nous avez transmises).
- Droit d’opposition (article 21) : vous opposer à un traitement fondé sur l’intérêt légitime, pour des raisons tenant à votre situation particulière.
- Droit de retirer votre consentement (article 7-3), lorsqu’une opération repose sur celui-ci.
- Droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) via www.cnil.fr/fr/plaintes.
Comment exercer ces droits ?
Toute demande doit être adressée à estdel3012@gmail.com, en précisant l’objet de votre demande et en joignant un justificatif d’identité si nécessaire. Une réponse vous sera apportée dans un délai d’un mois à compter de la réception de la demande complète, conformément à l’article 12-3 du RGPD.
Sécurité
ComparPrix met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès non autorisé, altération, perte ou divulgation : chiffrement HTTPS (TLS) systématique, hébergement sur infrastructure sécurisée (Vercel), accès restreint aux personnes habilitées, sauvegardes régulières, journalisation des accès.
Malgré ces mesures, aucun système n’est parfaitement sûr. En cas d’incident de sécurité affectant vos données, nous nous engageons à vous en informer dans les meilleurs délais et à notifier la CNIL dans les 72 heures, conformément à l’article 33 du RGPD.
Mise à jour de la politique
La présente politique peut être mise à jour pour refléter les évolutions du service, de la réglementation ou des bonnes pratiques. En cas de changement substantiel (nouveau traitement, modification d’un sous-traitant, transfert vers un pays tiers), les utilisateurs seront informés par un message visible sur la page d’accueil pendant au moins 30 jours.
La date de dernière mise à jour est indiquée en haut de cette page. Nous vous invitons à la consulter régulièrement.