DDressing

Politique de confidentialité

Version 1.0 — [DATE DE MISE EN LIGNE]

En résumé

  • Dressing ne demande jamais votre mot de passe Vinted et n'en stocke aucun.
  • Aucune requête vers Vinted ne part de nos serveurs. L'extension agit dans votre navigateur, depuis votre connexion.
  • Vos données ne sont ni vendues, ni louées, ni utilisées pour de la publicité.
  • Vos photos et vos textes ne servent à entraîner aucun modèle d'intelligence artificielle.
  • Tout est hébergé dans l'Union européenne.

1. Responsable du traitement

[Nom / raison sociale], [forme juridique], [adresse]. SIREN [numéro]. Contact : [email].

Pour les données personnelles de tiers que vous importez dans l'outil — noms d'acheteurs dans les messages, adresses figurant sur les bordereaux d'expédition — nous agissons comme sous-traitant et vous en êtes le responsable de traitement. Le contrat de sous-traitance prévu à l'article 28 du RGPD figure en annexe de nos conditions générales.

2. Données traitées et finalités

DonnéePourquoiBase légale
Adresse email, mot de passe (haché)Créer et sécuriser votre compteExécution du contrat
Dates de connexion, tentatives échouéesDétecter et bloquer les attaques par force bruteIntérêt légitime (sécurité)
Adresse IPLimiter le débit des requêtes. Gardée en mémoire vive quelques minutes, jamais écrite en baseIntérêt légitime (sécurité)
Photos de vêtements, description, prix, ventes, margesLe service lui-mêmeExécution du contrat
Identifiant, pseudonyme et photo de profil de votre compte VintedVous montrer à quel dressing l'outil est reliéExécution du contrat
Messages reçus sur Vinted et pseudonymes de vos interlocuteursVous proposer des réponses que vous envoyez vous-mêmeSous-traitance pour votre compte
Abonnement aux notifications (adresse technique du navigateur et clés de chiffrement)Vous alerter si l'extension décroche ou si un traitement échoueConsentement (révocable à tout moment)

3. L'extension de navigateur

L'extension est facultative : l'application fonctionne sans elle. Lorsqu'elle est installée, elle s'exécute entièrement dans votre navigateur, sur votre matériel.

Ce à quoi elle accède, et pourquoi :

  • vinted.fr — pour lire votre dressing (annonces, vues, favoris, ventes, messages) et pré-remplir le formulaire de création d'annonce. Elle utilise la session que vous avez déjà ouverte. Nous ne recevons ni ne stockons aucun identifiant Vinted.
  • Votre instance Dressing — pour récupérer les articles à traiter et y déposer les résultats.

Ce qu'elle ne fait jamais :

  • publier une annonce, envoyer un message ou effectuer un achat — ces gestes restent les vôtres ;
  • lire des pages autres que vinted.fr et votre instance Dressing ;
  • transmettre quoi que ce soit à un tiers ;
  • collecter votre historique de navigation.

Elle conserve localement, dans le stockage de l'extension, l'adresse de votre instance et un journal technique des dernières opérations. Désinstaller l'extension efface ces données.

4. Intelligence artificielle

Les photos de vos articles sont transmises à Anthropic (modèle Claude) dans le seul but d'en déduire une proposition de fiche : catégorie, marque, taille, état, couleurs, matière, titre, description, prix.

Ces contenus ne sont pas utilisés pour entraîner de modèle. La proposition produite est une suggestion : vous la vérifiez et la modifiez avant toute publication.

5. Sous-traitants

PrestataireRôleLocalisation
[Hébergeur]Hébergement de l'application et des donnéesUnion européenne
AnthropicAnalyse des photographies[à préciser]
Apple, Google, MozillaAcheminement des notifications push (contenu chiffré de bout en bout, illisible par eux)Hors UE

6. Durées de conservation

  • Compte et données métier : toute la durée de l'abonnement, puis 30 jours.
  • Sessions : 30 jours, ou jusqu'à déconnexion.
  • Adresses IP : quelques minutes, en mémoire vive uniquement.
  • Abonnements aux notifications : jusqu'au retrait de l'appareil, ou suppression automatique après plusieurs échecs d'envoi.
  • Pièces comptables : la durée légale de conservation.

7. Cookies

Seulement deux, tous deux strictement nécessaires : un cookie de session et un cookie de contrôle d'accès. Aucun cookie publicitaire, aucune mesure d'audience tierce, aucun traceur. C'est pourquoi aucune bannière de consentement ne vous est présentée : elle ne serait pas requise.

8. Sécurité

  • Chiffrement des échanges (HTTPS).
  • Mots de passe hachés par une fonction à coût de calcul élevé, jamais stockés en clair.
  • Cloisonnement strict des organisations au niveau de la couche d'accès aux données.
  • Jetons de session opaques à durée limitée.
  • Limitation du débit et verrouillage temporaire après tentatives infructueuses.
  • Sauvegardes chiffrées.

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vos données métier sont exportables à tout moment depuis l'application, sans nous solliciter.

Pour tout autre exercice de droit : [email]. Réponse sous un mois. En cas de désaccord, vous pouvez saisir la CNIL.

10. Modifications

Toute évolution substantielle de cette politique est notifiée par email aux titulaires de compte au moins 30 jours avant son entrée en vigueur.