OKAPI MARKET

Politique de confidentialité

Version
1.0
Date
2026-09-02
Entrée en vigueur
2026-09-02

Revue juridique requise. Ce texte a été rédigé à partir du fonctionnement réel de la plateforme. Il n'a pas encore été validé par un professionnel du droit et ne constitue pas un avis juridique.

Traitements de données personnelles réellement effectués par la plateforme.

1. Responsable du traitement

  • [RAISON_SOCIALE], [ADRESSE_SIEGE] — [À RENSEIGNER PAR OKAPI MARKET]
  • Contact protection des données : [CONTACT_DPO] — [À RENSEIGNER PAR OKAPI MARKET]
  • Les vendeurs sont responsables de traitement distincts pour les données qu'ils exploitent au titre de leur propre activité (facturation, service après-vente).

2. Données traitées et finalités

  • Compte et profil (nom, prénom, e-mail, langue, ville/pays, rôle) : création et gestion du compte — exécution du contrat.
  • Questionnaire acheteur/vendeur : qualification du besoin et conformité du parcours — exécution du contrat / intérêt légitime.
  • Commandes et lignes de commande : exécution et suivi des commandes — exécution du contrat / obligation légale.
  • Paiements, reversements, remboursements (identifiants de transaction, montants, statuts) : encaissement et flux financiers — exécution du contrat / obligation légale.
  • Adresse et coordonnées de boutique, coordonnées géographiques : recherche géolocalisée et affichage cartographique — exécution du contrat.
  • Position de l'appareil : recherche de proximité — consentement, non conservée côté serveur.
  • Messagerie acheteur/vendeur et support : communication et traitement des demandes — exécution du contrat / intérêt légitime.
  • KYC (identité) et KYB (entreprise), documents de conformité sectoriels : vérification des vendeurs — obligation légale / intérêt légitime.
  • Vérification acheteur facultative : attribution du badge « acheteur vérifié » — consentement.
  • Signalements, décisions de modération, sanctions : traitement des contenus illicites — obligation légale (DSA).
  • Demandes de rétractation et remboursements : exercice des droits du consommateur — obligation légale.
  • Preuves d'acceptation contractuelle : preuve du consentement contractuel — intérêt légitime / obligation probatoire.
  • Journaux techniques et d'audit administratif : sécurité, lutte contre la fraude, traçabilité — intérêt légitime / obligation légale.
  • Aucun traitement de profilage publicitaire ni mesure d'audience tierce n'est réalisé.

3. Destinataires et prestataires

  • Stripe (paiements, Connect, remboursements) — sous-traitant pour la plateforme et responsable de traitement pour ses obligations propres (lutte anti-blanchiment).
  • Hébergeur / base de données et stockage de fichiers — sous-traitant.
  • Google Maps (affichage cartographique) — service tiers chargé uniquement après consentement ; Google agit comme responsable de traitement pour ses propres finalités.
  • Nominatim / OpenStreetMap Foundation (géocodage des adresses et recherche de lieux) — service tiers interrogé pour convertir une adresse ou un nom de ville en coordonnées ; la requête de recherche est transmise à ce service.
  • Resend (envoi des e-mails transactionnels : vérification d'adresse, notifications de commande) — sous-traitant.
  • Transporteurs et prestataires logistiques choisis par le vendeur (dont Mondial Relay lorsque le vendeur y est éligible) — destinataires des données de livraison, responsables de traitement pour leurs propres obligations.
  • Service de traduction automatique de contenus (passerelle d'IA s'appuyant sur le modèle Google Gemini) — sous-traitant, sollicité uniquement pour traduire des contenus publiés ; aucune donnée de paiement ni pièce d'identité ne lui est transmise.
  • Autres prestataires éventuels et localisation des traitements — [À VALIDER JURIDIQUEMENT]

4. Transferts hors Union européenne

  • Existence de transferts hors UE selon les prestataires utilisés et garanties applicables (clauses contractuelles types, décision d'adéquation) — [À VALIDER JURIDIQUEMENT]

5. Durées de conservation

  • Les durées et critères figurent dans la Politique de conservation des données.
  • Les durées non encore arbitrées y sont explicitement marquées comme devant être validées juridiquement : aucune durée n'est inventée.

6. Droits des personnes

  • Accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement à tout moment.
  • Ces droits s'exercent depuis l'espace « Confidentialité » du compte ; chaque demande est enregistrée côté serveur et traitée par l'administration.
  • Aucune décision produisant des effets juridiques n'est prise sur le seul fondement d'un traitement automatisé.

7. Réclamation

  • Belgique : Autorité de protection des données (APD/GBA). France : CNIL. Toute personne peut également saisir l'autorité de son lieu de résidence.

8. Sécurité

  • Cloisonnement des données par utilisateur au niveau de la base (règles d'accès par ligne), contrôle d'accès administratif, journalisation des actions sensibles, absence de stockage des données de carte bancaire.

Historique des versions

  • v1.0 2026-09-02 : Première version rédigée du document, alignée sur le fonctionnement réel de la plateforme. En attente de revue par un professionnel du droit.