Politique de confidentialité
Cette politique décrit la manière dont WSP collecte, utilise et protège les données à caractère personnel des visiteurs et utilisateurs de son site et de sa plateforme. Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
Version 1.0.0 · Mis à jour le 7 mai 2026 · WSP
Documents en version draft
La SASU WSP est en cours d'immatriculation. Les présentes informations légales sont fournies à titre indicatif et ne sont pas opposables tant que le numéro RCS, le SIRET et l'adresse du siège ne figurent pas sur cette page.
1. Responsable du traitement
| Mention | Valeur |
|---|---|
| Identité | WSP |
| Forme juridique | SASU (Société par Actions Simplifiée Unipersonnelle) |
| Capital social | 1 000 € |
| Siège social | <<À COMPLÉTER À L'IMMATRICULATION>> |
| SIRET | <<À COMPLÉTER À L'IMMATRICULATION>> |
| Représentant légal | Nathan Souffrin, Président |
Contact pour toute question relative à la protection des données : nathansouffrin7@gmail.com.
WSP n'a pas désigné de Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD, le traitement effectué ne relevant d'aucune des hypothèses rendant cette désignation obligatoire. Nathan Souffrin assure le rôle de référent interne.
2. Données traitées
2.1. Données collectées directement auprès des utilisateurs
| Catégorie | Données concernées | Source |
|---|---|---|
| Identification | Nom, prénom, nom de l'entreprise | Formulaire d'inscription, formulaire de contact |
| Coordonnées professionnelles | Email professionnel, téléphone professionnel (optionnel) | Formulaire d'inscription |
| Authentification | Identifiant, mot de passe (chiffré), tokens de session | Création de compte |
| Activité produit | Annonces consultées, statuts attribués (vu / ignoré / en cours / acheté), filtres sauvegardés | Utilisation du Service |
| Préférences | Notifications email / Telegram, fréquence des alertes | Paramètres utilisateur |
| Données de facturation | Raison sociale, SIRET, adresse de facturation, historique des factures | Souscription d'un abonnement |
2.2. Données collectées automatiquement
| Catégorie | Données concernées | Finalité |
|---|---|---|
| Logs techniques | Adresse IP, identifiant de session, horodatages, type de navigateur, système d'exploitation | Sécurité, prévention de la fraude, statistiques d'usage |
| Cookies essentiels | Cookie de session Supabase, cookie de consentement Tarteaucitron, cookie sécurité Cloudflare | Fonctionnement du Service |
| Cookies de mesure d'audience | Voir la page /cookies | Amélioration du Service |
2.3. Données issues de sources publiques
Dans le cadre de la fourniture du Service, WSP collecte automatiquement des annonces publiées publiquement sur des plateformes publiques d'annonces de véhicules d'occasion.
Posture de WSP s'agissant des annonceurs particuliers. WSP ne traite aucune coordonnée d'annonceur : ni numéro de téléphone, ni identifiant utilisateur ou pseudo, ni nom, ni email. Les annonces redistribuées par le Service sont traitées exclusivement dans leurs caractéristiques techniques (modèle, kilométrage, prix, description, photos), avec une localisation à l'échelle de la commune et un lien vers l'annonce d'origine sur la plateforme tierce.
Coordonnées de vendeurs professionnels. Lorsque l'annonce identifie un professionnel (raison sociale, lien vers une fiche dealer publique sur la plateforme), les coordonnées professionnelles publiques associées peuvent être conservées pour la finalité produit. Base légale : intérêt légitime B2B (art. 6.1.f RGPD). Information et droit d'opposition disponibles via nathansouffrin7@gmail.com.
Photos d'annonces et éléments identifiants indirects. Les photos d'annonces redistribuées par le Service peuvent accessoirement contenir des éléments identifiants indirects (plaque d'immatriculation, vue de l'environnement de prise de vue). WSP redistribue ces photos en l'état dans le cadre de l'intérêt légitime à fournir un service B2B d'aide à la décision (art. 6.1.f RGPD). Toute personne peut demander le retrait d'une photo identifiante en écrivant à nathansouffrin7@gmail.com ; la demande est traitée sous 72 heures.
3. Finalités et bases légales
| Finalité | Catégories de données | Base légale (art. 6 RGPD) |
|---|---|---|
| Création et gestion de votre compte | Identification, coordonnées, authentification | Exécution du contrat (art. 6.1.b) |
| Fourniture du Service (sourcing, scoring, alertes) | Activité produit, préférences | Exécution du contrat (art. 6.1.b) |
| Facturation et obligations comptables | Données de facturation | Obligation légale (art. 6.1.c) — Code de commerce |
| Sécurité du Service et prévention de la fraude | Logs techniques | Intérêt légitime (art. 6.1.f) |
| Amélioration du Service (statistiques d'usage) | Activité produit pseudonymisée, mesure d'audience | Intérêt légitime (art. 6.1.f) ou consentement (art. 6.1.a) |
| Prospection commerciale B2B | Coordonnées professionnelles | Intérêt légitime (art. 6.1.f) — avec droit d'opposition |
| Amélioration des modèles de scoring par apprentissage automatique | Activité produit pseudonymisée (statuts d'annonces, filtres, taux de clic) | Intérêt légitime (art. 6.1.f) — voir précisions ci-dessous |
3.1. Précisions sur l'amélioration des modèles de scoring
WSP utilise les comportements d'usage des Utilisateurs pour entraîner et améliorer des modèles internes de scoring d'annonces (apprentissage automatique).
- Données entraînées. Statuts d'annonces (vu / ignoré / en cours / acheté), filtres sauvegardés, séquences de consultation, taux de clic vers les annonces. Les données de facturation et les coordonnées personnelles ne sont jamais utilisées en entraînement.
- Pseudonymisation. Les jeux d'entraînement sont pseudonymisés : l'identifiant utilisateur est remplacé par un identifiant technique non réversible avant toute opération d'apprentissage.
- Mise en balance. Le traitement est strictement nécessaire à la finalité légitime d'amélioration de la qualité du Service. Il n'a pas d'effet juridique ou d'effet significatif similaire sur l'Utilisateur au sens de l'article 22 du RGPD.
- Droit d'opposition. L'Utilisateur peut s'opposer à l'utilisation de ses données d'usage à des fins d'entraînement de modèles, à tout moment, en écrivant à nathansouffrin7@gmail.com.
- Effacement et désapprentissage. En cas de demande d'effacement (art. 17 RGPD), les données d'usage sont supprimées des jeux d'entraînement non encore utilisés. Pour les modèles déjà entraînés, WSP applique une politique de désapprentissage (machine unlearning) avec rotation programmée semestrielle.
4. Durées de conservation
| Catégorie | Durée |
|---|---|
| Compte client actif | Pendant toute la durée du contrat |
| Compte client résilié | 5 ans après la résiliation (durée légale de prescription commerciale, art. L110-4 C. com) |
| Données de facturation | 10 ans (obligation comptable, art. L123-22 C. com) |
| Données prospects (outreach B2B) | 3 ans à compter du dernier contact ou de la dernière interaction |
| Logs techniques de connexion | 12 mois (recommandation CNIL) |
| Cookies de mesure d'audience | 13 mois maximum (recommandation CNIL) |
| Cookie de consentement (refus ou acceptation) | 6 mois |
| Données issues du scraping (annonces publiques) | Durée nécessaire au fonctionnement du Service ; les données obsolètes sont supprimées par rotation automatique. |
5. Destinataires des données
Les données collectées sont destinées exclusivement aux services internes de WSP. Elles peuvent être transmises aux sous-traitants suivants, qui agissent sur instruction de WSP dans le cadre d'accords de traitement de données (DPA) conformes à l'article 28 du RGPD :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase Inc. | Base de données, authentification | Région UE — Ireland (West EU, eu-west-1) |
| Vercel Inc. | Hébergement web, fonctions edge | Région UE |
| Cloudflare, Inc. | DNS, protection contre les attaques, CDN | Mondial (anycast) |
| Apify Technologies s.r.o. | Collecte d'annonces publiques | République tchèque (UE) |
| Google Ireland Limited (Google Workspace) | Messagerie professionnelle | Irlande (UE) |
| Telegram FZ-LLC | Notifications opérationnelles internes | Émirats arabes unis (hors champ art. 44 RGPD — voir note) |
Statut Telegram — hors champ de l'article 44 RGPD. Telegram FZ-LLC est utilisé exclusivement pour l'alerting opérationnel interne à l'équipe (incidents techniques, supervision des flux). Aucune donnée à caractère personnel d'Utilisateur ou de Client ne transite par Telegram.
WSP ne procède à aucune cession, location ou commercialisation des données personnelles à des tiers à des fins commerciales.
6. Transferts hors Union européenne
WSP privilégie l'hébergement des données en région Union européenne. Lorsque des transferts hors UE sont rendus nécessaires (par exemple, services de Cloudflare ayant une infrastructure mondiale), ils sont encadrés par les clauses contractuelles types (Standard Contractual Clauses — SCC) adoptées par la Commission européenne, conformément à l'article 46 du RGPD.
Les DPA des sous-traitants susvisés sont disponibles sur demande à nathansouffrin7@gmail.com.
7. Sécurité
WSP met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité des données personnelles, notamment :
- Chiffrement des données en transit : protocole HTTPS/TLS pour toute communication entre l'utilisateur et le Service.
- Chiffrement au repos : base de données chiffrée par défaut chez Supabase.
- Authentification renforcée : authentification multifacteur (MFA) activée sur les comptes administrateurs.
- Contrôle d'accès : politique de Row Level Security (RLS) appliquée au niveau de la base de données pour cloisonner les données entre clients.
- Sauvegardes : sauvegardes automatiques quotidiennes par le sous-traitant Supabase.
- Surveillance : journalisation des accès, monitoring des incidents.
- Politique de mots de passe forts : exigence de complexité minimale pour les mots de passe utilisateur.
8. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : obtenir la confirmation du traitement de vos données et en recevoir une copie.
- Droit de rectification (art. 16) : demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement (art. 18) : demander la suspension du traitement dans certaines conditions.
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine. WSP fournit un export CSV de vos données produit (annonces consultées, statuts, filtres) et de votre profil sur simple demande.
- Droit d'opposition (art. 21) : vous opposer au traitement de vos données, notamment à des fins de prospection commerciale.
- Droit de définir des directives post-mortem (art. 85 loi Informatique et Libertés modifiée) : organiser le sort de vos données après votre décès.
Exercice de ces droits : envoyez votre demande à nathansouffrin7@gmail.com en précisant l'objet et en joignant si nécessaire un justificatif d'identité. WSP s'engage à répondre dans un délai maximum de 1 mois à compter de la réception de la demande, conformément à l'article 12 du RGPD.
Réclamation auprès de la CNIL : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Site web : cnil.fr/plaintes
9. Cookies
Le Site utilise des cookies dont la nature, la finalité et la durée sont détaillées sur la page /cookies. Un bandeau de consentement vous permet d'accepter ou de refuser les cookies non essentiels lors de votre première visite et à tout moment via le lien « Gestion des cookies » présent en pied de page.
10. Décision automatisée et profilage
Le Service de WSP comporte des traitements automatisés (notamment l'attribution d'un score à chaque annonce, calculé par un modèle d'analyse linguistique et par les modèles internes d'apprentissage évoqués à la section 3.1).
À l'égard des Utilisateurs (dealers professionnels). Ces traitements n'ont aucune incidence juridique ni d'effet significatif similaire au sens de l'article 22 du RGPD : ils ne produisent aucune décision concernant la personne de l'Utilisateur (pas de scoring de l'Utilisateur lui-même, pas d'évaluation de sa solvabilité, pas de décision automatisée d'octroi ou de refus d'accès au Service).
À l'égard des annonceurs. Le scoring qualifie l'attractivité technique d'une annonce (modèle, prix, kilométrage, écart au marché) à des fins d'aide à la décision d'un acheteur professionnel. Ce score ne constitue pas une décision juridique ni un effet significatif similaire au sens de l'article 22 du RGPD à l'égard de l'annonceur.
11. Modifications de la politique
WSP se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de l'adapter aux évolutions réglementaires, jurisprudentielles ou techniques.
Toute modification substantielle sera notifiée aux utilisateurs disposant d'un compte actif par email, au moins 30 jours avant son entrée en vigueur. La version applicable est celle en ligne à la date de votre interaction avec le Service.