Mentions légales
Politique de confidentialité et RGPD
Dernière mise à jour : juin 2026
1. Responsable du traitement
Le responsable du traitement est Laurent Buffard, opérant sous la marque Closia, dont le siège est situé au 18 avenue Carnot, 69250 Neuville sur Saône — RCS Lyon 401 801 204.
Contact DPO : contact@closia.net
2. Données collectées
Données d'identification
Nom, prénom, email, téléphone, numéro SIREN, société, statut professionnel.
Données de connexion
Adresse IP, identifiant de session, date et heure de connexion.
Données transactionnelles
Historique des achats, montants, statut des commandes. Les données bancaires sont traitées exclusivement par Stripe.
Données relatives aux biens
Adresse, description, photos, documents transmis par les apporteurs.
Données de navigation
Cookies techniques et analytiques (voir politique de cookies).
3. Finalités du traitement
→ Création et gestion des comptes utilisateurs
→ Traitement des commandes et facturation
→ Mise en relation entre apporteurs et acheteurs
→ Envoi de communications liées à la plateforme
→ Respect des obligations légales et comptables
4. Durée de conservation
→ Données de compte : durée de vie du compte + 3 ans
→ Données transactionnelles et factures : 10 ans (obligation légale)
→ Données de navigation : 13 mois maximum
5. Destinataires des données
Closia ne vend ni ne loue vos données. Elles peuvent être partagées avec :
→ Supabase — hébergement base de données (Europe)
→ Stripe — paiement sécurisé (certifié PCI-DSS)
→ Resend — envoi d'emails transactionnels
→ Vercel — hébergement de l'application (Europe)
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
→ Droit d'accès : obtenir une copie de vos données
→ Droit de rectification : corriger des données inexactes
→ Droit à l'effacement : demander la suppression de vos données
→ Droit d'opposition : vous opposer à un traitement
→ Retrait du consentement : à tout moment
Pour exercer ces droits : contact@closia.net. Vous pouvez également saisir la CNIL.
7. Sécurité
Closia met en oeuvre des mesures techniques adaptées : chiffrement HTTPS/TLS, authentification sécurisée, contrôle d'accès, sauvegardes régulières. Les mots de passe sont hachés et jamais stockés en clair.