Besoin d’aide ? Écrivez-nous sur WhatsApp, 7 j/7 →Besoin d’aide ? Envoyez-nous un message sur WhatsApp au numéro réservé à la France. Nous sommes à votre disposition 7 j/7.
  1. Accueil
  2. Fonctionnalités
  3. Protection des données

Fonctionnalité

Vos données, vos accès, vos droits : ce que Livre de Police met en place

Un livre de police contient des données personnelles : identité et pièce des vendeurs, adresses, parfois des photos. Livre de Police protège ces données par des mesures concrètes et vérifiables : mots de passe hachés, limitation des tentatives de connexion, un compte par employé avec des droits limités, journal des actions, documents privés servis après contrôle d’accès. Vous gardez la maîtrise : export de vos données, suppression du compte, politique de confidentialité et accord de sous-traitance publics.

250 objets ou 60 véhicules offerts à vie Sans carte bancaire pour essayer Sans engagement Aucune commission sur vos ventes Aucun supplément par utilisateur
Mis à jour le 03/10/2026 Lecture : 5 min
L’historique et les contrôles d’intégrité du registre affichés sur grand écran

Les mesures en place, sans superlatif

Nous préférons décrire des mécanismes que promettre un niveau. Chaque ligne ci-dessous correspond à un réglage ou à un écran que vous pouvez constater dans votre espace.

MesureCe que ça change pour vousOù le voir
Mots de passe hachés (Argon2id)Votre mot de passe n’est jamais stocké en clair ; même l’éditeur ne peut pas le lireMon compte → Mot de passe
5 tentatives de connexion par minuteAu-delà, la connexion est bloquée temporairement : un mot de passe ne peut pas être essayé en bouclePage de connexion
Connexion par Google possibleVous pouvez lier votre compte Google et éviter un mot de passe de plusMon compte → Méthodes de connexion
« Rester connecté » à votre mainVous choisissez si l’appareil garde la session ; désactivez-le sur un poste partagéMon compte → Mes données personnelles
Un compte par employé, cinq rôlesResponsable (accès à tout), Facturation, Boutique (objets, ventes, clients), Lecture seule, Expert-comptable (lecture seule) ; un accès se retire en un clicMon compte → Mon équipe
Journal des saisies et tableau de bord SécuritéLes actions sont tracées ; vous consultez les 30 derniers jours par type d’action et le cycle de vie de vos facturesRegistre → Journal des saisies ; Mon compte → Sécurité et connexions
Documents privés servis après contrôle d’accèsExtraits, dossiers de preuve et factures ne sont remis qu’à un compte autoriséTout téléchargement depuis votre espace
Export et suppression de vos donnéesVous récupérez vos données dans un fichier structuré et pouvez demander la suppression du compteMon compte → Mes données personnelles

Nous n’affichons ni certification, ni niveau de chiffrement, ni résultat de sauvegarde que nous ne pourrions pas prouver par un document daté. La page Sécurité détaille les mécanismes et leurs limites.

Ce que la loi attend de vous — et de nous

Le registre est une obligation légale : c’est cette obligation qui fonde le traitement des données des vendeurs. Elle ne dispense ni de la minimisation, ni de l’information des personnes, ni de la sécurité. Les sources ci-dessous viennent du parcours juridique du centre d’aide.

SourceCe qu’elle prévoitCe que cela implique au comptoir
RGPD, article 6, paragraphe 1, c)Un traitement nécessaire au respect d’une obligation légale est liciteConsigner les mentions des articles R. 321-3 à R. 321-5 est fondé ; collecter au-delà doit être justifié
RGPD, article 17, paragraphe 3, b)Le droit à l’effacement est limité dans la mesure nécessaire au respect de l’obligation légaleUn vendeur ne peut pas exiger l’effacement d’une écriture du registre ; il garde ses autres droits
RGPD, article 32 ; article R. 321-6-1 du code pénalSécurité adaptée au risque ; intégrité, intangibilité et sécurité des données du registre automatiséAccès individuels, mots de passe solides, retrait des accès inutiles, appareils protégés
CNIL — minimisation et informationNe collecter que les données nécessaires à chaque finalité ; informer la personne au moment de la collecteNe pas photocopier une pièce par habitude ; savoir dire au vendeur pourquoi ses données sont prises et combien de temps elles sont gardées
Arrêté du 15 mai 2020, article 3Traçabilité des consultations du traitement automatisé, journal conservé un anLe journal des saisies et le tableau de bord Sécurité gardent la trace des actions

Ce qui reste entre vos mains

La meilleure protection technique ne décide pas qui, dans votre boutique, doit voir quoi. Ces gestes simples font la différence et ne prennent que quelques minutes.

  • Un compte par personne : jamais de mot de passe partagé sur un papier près de la caisse
  • Le bon rôle pour chacun : un saisonnier en Lecture seule ou en Boutique, pas en Responsable
  • Retirer l’accès le jour du départ d’un employé, depuis Mon équipe
  • Ne collecter que ce que le registre demande ; une copie de pièce d’identité n’est pas exigée par l’article R. 321-3 à lui seul — la consultation suffit, sauf règle sectorielle ou besoin probatoire justifié
  • Désactiver « rester connecté » sur un poste partagé et verrouiller le téléphone qui sert au comptoir
  • Mettre à jour l’adresse e-mail du compte : c’est elle qui reçoit les alertes de sécurité et de facturation

Trois organisations, trois réglages

Les besoins diffèrent selon la taille de l’équipe et la nature des objets. Voici des réglages cohérents pour trois profils courants.

Brocanteur seul, avec un renfort le week-end

Un compte Responsable pour vous, un compte Boutique pour le renfort : il enregistre les ventes et les objets, il ne touche ni aux factures ni aux réglages. Son accès est retiré à la fin de la saison.

Bijouterie à deux établissements

Les établissements sont déclarés dans Mes établissements ; chaque vendeur a son compte nominatif. Le tableau de bord Sécurité montre qui a fait quoi sur les 30 derniers jours, par type d’action.

Dépôt-vente avec comptable externe

Le cabinet reçoit les exports (journal des ventes, FEC) sans compte dans votre espace, ou un compte Facturation s’il doit consulter factures et encaissements. Les écritures du registre ne lui sont pas ouvertes.

Les documents qui engagent l’éditeur

Trois documents publics décrivent ce que nous faisons de vos données, ce que nous nous interdisons et comment nous traitons les données pour votre compte.

  • La politique de confidentialité : finalités, durées, droits, contact
  • L’accord de sous-traitance : notre rôle de sous-traitant pour les données de vos vendeurs et clients, nos engagements et leurs limites
  • La page Sécurité : les mécanismes techniques, leurs états et ce qu’ils ne prouvent pas
  • L’éditeur est ENYWERE SAS, à Paris ; l’adresse de contact figure en pied de chaque page

Ce que nous ne prétendons pas

Pour que vous sachiez exactement ce que vous pouvez répéter à un client, à un vendeur ou à un contrôleur.

  • Pas de « conformité RGPD » globale : la conformité se juge sur l’ensemble — vos usages, nos mesures, les documents, les rôles de chacun
  • Pas de certification de sécurité ni d’audit annoncé sans document daté
  • Pas de promesse de sauvegarde ou de restauration sans résultat daté vérifiable
  • Pas de double authentification annoncée tant qu’elle n’est pas disponible dans votre espace

Commencer par les accès et les données réellement nécessaires

La sécurité quotidienne dépend d’abord des comptes, des rôles et de la quantité de données collectées. Donnez un compte nominatif à chaque membre, limitez son rôle, retirez les accès devenus inutiles et évitez de saisir une information qui n’a pas de finalité. Une base moins exposée et des droits simples réduisent le risque plus sûrement qu’une longue liste de technologies non reliées aux usages.

  • Compte par personne
  • Moindre privilège
  • Revue périodique des membres
  • Collecte limitée aux besoins et obligations

Comprendre l’hébergement, les sauvegardes et leurs limites

Les données du service sont annoncées comme hébergées dans l’Union européenne, sur des serveurs situés en Allemagne. Cette localisation doit rester cohérente avec la politique de confidentialité et les sous-traitants. Une sauvegarde annoncée ne prouve pas qu’un point précis est restaurable : l’exploitation doit suivre les exécutions, tester la restauration et documenter les incidents. L’utilisateur conserve de son côté ses exports et sa procédure de continuité adaptée.

  • Localisation annoncée sans dire « hébergé en France »
  • Sous-traitants documentés
  • Résultat des sauvegardes surveillé
  • Restauration testée dans un périmètre autorisé

Traiter droits, conservation et incident sans effacer la preuve

Une demande d’accès, de rectification ou d’effacement doit être analysée avec les obligations de conservation du registre et des documents commerciaux. Il ne suffit pas de supprimer une fiche partout, ni de refuser toute demande au nom de la loi. En cas d’incident, identifiez les données et comptes concernés, limitez l’accès, conservez les traces nécessaires et suivez la procédure de notification applicable. Chaque décision doit rester justifiable.

  • Identité du demandeur vérifiée
  • Base et durée examinées
  • Rectification et conservation distinguées
  • Incident daté, contenu et suivi documentés

Essayer gratuitement

250 objets ou 60 véhicules offerts à vie, puis 8,50 € HT par mois, sans engagement. Aucune carte bancaire n’est demandée pour commencer.

Créer mon registre

Une question ?

Une personne de l’équipe vous répond en français, 7 jours sur 7.

Nous écrire

FAQ

Questions fréquentes

Le produit est-il conforme au RGPD ?

La conformité ne se décrète pas à l’échelle d’un logiciel : elle dépend de nos mesures (décrites ici et sur la page Sécurité), de nos documents (confidentialité, sous-traitance), de vos usages (accès, collecte, information des vendeurs) et des rôles de chacun. Nous décrivons chaque mesure ; nous n’apposons pas de label.

Qui peut voir les données de mes vendeurs ?

Les comptes de votre équipe selon leur rôle, et personne d’autre sans votre action. Les documents privés sont servis après contrôle d’accès. Côté éditeur, l’accord de sous-traitance encadre ce que nous pouvons faire pour votre compte.

Un employé part : que faire ?

Ouvrez Mon équipe et retirez son accès : son compte ne peut plus se connecter. Les actions qu’il a réalisées restent tracées dans le journal des saisies et le tableau de bord Sécurité.

Un vendeur me demande d’effacer ses données : dois-je le faire ?

L’écriture du registre répond à une obligation légale : l’article 17, paragraphe 3, b) du RGPD limite l’effacement dans la mesure nécessaire à cette obligation. Vous restez tenu d’informer la personne et d’examiner sa demande pour les données qui ne relèvent pas du registre (prospection, carnet d’adresses, par exemple).

Puis-je supprimer mon compte alors que le registre doit être conservé ?

Avant toute suppression, exportez vos données, votre extrait PDF intégral et votre dossier de preuve : l’article R. 321-6-1 du code pénal prévoit la conservation du registre automatisé pendant dix ans à compter de l’enregistrement. La suppression du compte se demande ensuite depuis Mes données personnelles.

Puis-je me connecter avec mon compte Google ?

Oui, depuis Méthodes de connexion dans Mon compte. Vous pouvez conserver un mot de passe en parallèle ; la limitation des tentatives s’applique dans tous les cas.

Confiance et sources

LivreDePolice.com est édité par ENYWERE SAS et développé par Untelcom. Page datée et périmètre explicite : une fonction, un rapport ou un partenaire ne constitue pas à lui seul une certification ni une preuve de résultat.

Essayez sur votre propre activité.

250 objets ou 60 véhicules offerts à vie, puis 8,50 € HT par mois. Sans engagement, sans carte bancaire pour essayer : vous jugez sur vos vrais objets.

Réforme française

Facturation électronique incluse

Toutes les entreprises doivent pouvoir recevoir des factures électroniques au 1er septembre 2026. Livre de Police met le parcours d’activation, la réception, l’émission, les statuts et l’e-reporting à disposition dans chaque compte, sans abonnement séparé.

Comprendre et se préparer