Les mesures en place, sans superlatif
Nous préférons décrire des mécanismes que promettre un niveau. Chaque ligne ci-dessous correspond à un réglage ou à un écran que vous pouvez constater dans votre espace.
| Mesure | Ce que ça change pour vous | Où le voir |
|---|---|---|
| Mots de passe hachés (Argon2id) | Votre mot de passe n’est jamais stocké en clair ; même l’éditeur ne peut pas le lire | Mon compte → Mot de passe |
| 5 tentatives de connexion par minute | Au-delà, la connexion est bloquée temporairement : un mot de passe ne peut pas être essayé en boucle | Page de connexion |
| Connexion par Google possible | Vous pouvez lier votre compte Google et éviter un mot de passe de plus | Mon compte → Méthodes de connexion |
| « Rester connecté » à votre main | Vous choisissez si l’appareil garde la session ; désactivez-le sur un poste partagé | Mon compte → Mes données personnelles |
| Un compte par employé, cinq rôles | Responsable (accès à tout), Facturation, Boutique (objets, ventes, clients), Lecture seule, Expert-comptable (lecture seule) ; un accès se retire en un clic | Mon compte → Mon équipe |
| Journal des saisies et tableau de bord Sécurité | Les actions sont tracées ; vous consultez les 30 derniers jours par type d’action et le cycle de vie de vos factures | Registre → Journal des saisies ; Mon compte → Sécurité et connexions |
| Documents privés servis après contrôle d’accès | Extraits, dossiers de preuve et factures ne sont remis qu’à un compte autorisé | Tout téléchargement depuis votre espace |
| Export et suppression de vos données | Vous récupérez vos données dans un fichier structuré et pouvez demander la suppression du compte | Mon compte → Mes données personnelles |
Nous n’affichons ni certification, ni niveau de chiffrement, ni résultat de sauvegarde que nous ne pourrions pas prouver par un document daté. La page Sécurité détaille les mécanismes et leurs limites.
Ce que la loi attend de vous — et de nous
Le registre est une obligation légale : c’est cette obligation qui fonde le traitement des données des vendeurs. Elle ne dispense ni de la minimisation, ni de l’information des personnes, ni de la sécurité. Les sources ci-dessous viennent du parcours juridique du centre d’aide.
| Source | Ce qu’elle prévoit | Ce que cela implique au comptoir |
|---|---|---|
| RGPD, article 6, paragraphe 1, c) | Un traitement nécessaire au respect d’une obligation légale est licite | Consigner les mentions des articles R. 321-3 à R. 321-5 est fondé ; collecter au-delà doit être justifié |
| RGPD, article 17, paragraphe 3, b) | Le droit à l’effacement est limité dans la mesure nécessaire au respect de l’obligation légale | Un vendeur ne peut pas exiger l’effacement d’une écriture du registre ; il garde ses autres droits |
| RGPD, article 32 ; article R. 321-6-1 du code pénal | Sécurité adaptée au risque ; intégrité, intangibilité et sécurité des données du registre automatisé | Accès individuels, mots de passe solides, retrait des accès inutiles, appareils protégés |
| CNIL — minimisation et information | Ne collecter que les données nécessaires à chaque finalité ; informer la personne au moment de la collecte | Ne pas photocopier une pièce par habitude ; savoir dire au vendeur pourquoi ses données sont prises et combien de temps elles sont gardées |
| Arrêté du 15 mai 2020, article 3 | Traçabilité des consultations du traitement automatisé, journal conservé un an | Le journal des saisies et le tableau de bord Sécurité gardent la trace des actions |
Ce qui reste entre vos mains
La meilleure protection technique ne décide pas qui, dans votre boutique, doit voir quoi. Ces gestes simples font la différence et ne prennent que quelques minutes.
- Un compte par personne : jamais de mot de passe partagé sur un papier près de la caisse
- Le bon rôle pour chacun : un saisonnier en Lecture seule ou en Boutique, pas en Responsable
- Retirer l’accès le jour du départ d’un employé, depuis Mon équipe
- Ne collecter que ce que le registre demande ; une copie de pièce d’identité n’est pas exigée par l’article R. 321-3 à lui seul — la consultation suffit, sauf règle sectorielle ou besoin probatoire justifié
- Désactiver « rester connecté » sur un poste partagé et verrouiller le téléphone qui sert au comptoir
- Mettre à jour l’adresse e-mail du compte : c’est elle qui reçoit les alertes de sécurité et de facturation
Trois organisations, trois réglages
Les besoins diffèrent selon la taille de l’équipe et la nature des objets. Voici des réglages cohérents pour trois profils courants.
Brocanteur seul, avec un renfort le week-end
Un compte Responsable pour vous, un compte Boutique pour le renfort : il enregistre les ventes et les objets, il ne touche ni aux factures ni aux réglages. Son accès est retiré à la fin de la saison.
Bijouterie à deux établissements
Les établissements sont déclarés dans Mes établissements ; chaque vendeur a son compte nominatif. Le tableau de bord Sécurité montre qui a fait quoi sur les 30 derniers jours, par type d’action.
Dépôt-vente avec comptable externe
Le cabinet reçoit les exports (journal des ventes, FEC) sans compte dans votre espace, ou un compte Facturation s’il doit consulter factures et encaissements. Les écritures du registre ne lui sont pas ouvertes.
Les documents qui engagent l’éditeur
Trois documents publics décrivent ce que nous faisons de vos données, ce que nous nous interdisons et comment nous traitons les données pour votre compte.
- La politique de confidentialité : finalités, durées, droits, contact
- L’accord de sous-traitance : notre rôle de sous-traitant pour les données de vos vendeurs et clients, nos engagements et leurs limites
- La page Sécurité : les mécanismes techniques, leurs états et ce qu’ils ne prouvent pas
- L’éditeur est ENYWERE SAS, à Paris ; l’adresse de contact figure en pied de chaque page
Ce que nous ne prétendons pas
Pour que vous sachiez exactement ce que vous pouvez répéter à un client, à un vendeur ou à un contrôleur.
- Pas de « conformité RGPD » globale : la conformité se juge sur l’ensemble — vos usages, nos mesures, les documents, les rôles de chacun
- Pas de certification de sécurité ni d’audit annoncé sans document daté
- Pas de promesse de sauvegarde ou de restauration sans résultat daté vérifiable
- Pas de double authentification annoncée tant qu’elle n’est pas disponible dans votre espace
Commencer par les accès et les données réellement nécessaires
La sécurité quotidienne dépend d’abord des comptes, des rôles et de la quantité de données collectées. Donnez un compte nominatif à chaque membre, limitez son rôle, retirez les accès devenus inutiles et évitez de saisir une information qui n’a pas de finalité. Une base moins exposée et des droits simples réduisent le risque plus sûrement qu’une longue liste de technologies non reliées aux usages.
- Compte par personne
- Moindre privilège
- Revue périodique des membres
- Collecte limitée aux besoins et obligations
Comprendre l’hébergement, les sauvegardes et leurs limites
Les données du service sont annoncées comme hébergées dans l’Union européenne, sur des serveurs situés en Allemagne. Cette localisation doit rester cohérente avec la politique de confidentialité et les sous-traitants. Une sauvegarde annoncée ne prouve pas qu’un point précis est restaurable : l’exploitation doit suivre les exécutions, tester la restauration et documenter les incidents. L’utilisateur conserve de son côté ses exports et sa procédure de continuité adaptée.
- Localisation annoncée sans dire « hébergé en France »
- Sous-traitants documentés
- Résultat des sauvegardes surveillé
- Restauration testée dans un périmètre autorisé
Traiter droits, conservation et incident sans effacer la preuve
Une demande d’accès, de rectification ou d’effacement doit être analysée avec les obligations de conservation du registre et des documents commerciaux. Il ne suffit pas de supprimer une fiche partout, ni de refuser toute demande au nom de la loi. En cas d’incident, identifiez les données et comptes concernés, limitez l’accès, conservez les traces nécessaires et suivez la procédure de notification applicable. Chaque décision doit rester justifiable.
- Identité du demandeur vérifiée
- Base et durée examinées
- Rectification et conservation distinguées
- Incident daté, contenu et suivi documentés