Responsable de traitement
À compléter. Contact : contact@byovva.com.
1. Données collectées
Le site peut collecter les catégories suivantes :
- identité et coordonnées : prénom, nom, e-mail, téléphone ;
- adresse de livraison : rue, complément, ville, région, code postal lorsqu’il existe et pays ;
- commande : coloris, quantité, prix, livraison, référence et statut ;
- paiement : prestataire, identifiant de transaction, devise, montant et statut ;
- suivi logistique : transporteur et numéro de suivi ;
- messages de contact et préférences marketing ;
- données techniques de sécurité : adresse IP pseudonymisée, journaux serveur et événements de webhook.
2. Données de carte
Les informations complètes de carte sont saisies et traitées sur les pages sécurisées de FedaPay ou Stripe. Le site BYOVVA ne les stocke pas dans sa base MySQL.
3. Finalités
- créer, payer, préparer, expédier et suivre une Commande ;
- répondre aux demandes de contact et de service après-vente ;
- prévenir les fraudes, rejouer les webhooks en sécurité et protéger l’administration ;
- envoyer les confirmations et mises à jour nécessaires ;
- envoyer des actualités uniquement lorsque le consentement a été donné.
4. Prestataires
Selon la configuration, les données nécessaires peuvent être transmises aux catégories de prestataires suivantes :
- FedaPay et Stripe pour le paiement ;
- Resend pour les e-mails transactionnels ;
- le fournisseur d’hébergement et le serveur FastPanel ;
- les transporteurs chargés de la livraison ;
- les conseils et autorités lorsque la loi l’exige.
5. Hébergement et base de données
Les données de commande sont prévues dans une base MySQL nommée byovva, hébergée sur le serveur administré avec FastPanel. La base ne doit pas être exposée publiquement ; l’application doit y accéder via un compte dédié aux privilèges limités.
6. Cookies
Le site public n’a pas besoin d’un cookie publicitaire pour fonctionner. Un cookie strictement nécessaire, sécurisé et inaccessible à JavaScript est utilisé pour la session d’administration. Les prestataires de paiement peuvent appliquer leurs propres mécanismes sur leurs domaines.
7. Conservation
Les durées exactes doivent être fixées avec le conseil juridique et comptable selon le pays du vendeur. Les données sont conservées uniquement aussi longtemps que nécessaire pour la commande, les obligations légales, le service après-vente, la sécurité et la preuve des transactions.
8. Sécurité
Le code met en œuvre notamment la validation serveur, des limites de débit, le contrôle d’origine, des signatures de webhook, l’idempotence des événements, des cookies d’administration signés et des connexions MySQL configurables en TLS.
9. Droits des personnes
Selon la loi applicable, une personne peut demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de ses données. Le canal de demande provisoire est contact@byovva.com.
10. Données des enfants
Le site marchand s’adresse aux adultes responsables de l’achat. Il ne doit pas demander directement à un enfant de saisir des données de commande ou de paiement. Les traitements propres à l’appareil et à la messagerie familiale devront faire l’objet d’une documentation dédiée avant leur activation publique.
Dernière mise à jour : 11 juillet 2026.
