Politique de Confidentialité de Qluvo
Dernière mise à jour : Juillet 2026
La présente politique de confidentialité vise à informer les utilisateurs du service Qluvo sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées, conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois applicables. Qluvo s’engage à assurer la confidentialité et la sécurité de vos informations personnelles.
Article 1 – Identité du responsable du traitement
Le responsable du traitement des données personnelles est l’éditeur du logiciel Qluvo.
Qluvo — contact@qluvo.com
Contact RGPD : contact@qluvo.com.
Délégué à la Protection des Données (DPO) : contact@qluvo.com.
Article 2 – Catégories de données personnelles collectées
Qluvo collecte uniquement les données personnelles nécessaires à l’exécution de ses services. Ces données incluent notamment :
• Données d’identification et de contact : votre adresse e-mail, et le cas échéant vos coordonnées professionnelles (par exemple, nom, adresse postale, numéro de téléphone) fournies lors de la création de votre compte.
• Données d’utilisation et de connexion : des informations de logs de connexion (p. ex. adresses IP, horodatage des accès) et éventuellement des données de localisation géographique si le service l’exige, afin d’assurer le fonctionnement et la sécurité de la plateforme.
• Contenus fournis ou générés : le contenu des e-mails connectés à notre service (si vous liez votre messagerie à Qluvo) ainsi que les données relatives à votre activité commerciale via Qluvo (par exemple, le catalogue complet de votre boutique ou les factures générées via le logiciel). Ces informations sont traitées pour vous fournir les fonctionnalités attendues (gestion du catalogue, génération de documents, etc.).
• Données de paiement : Qluvo peut traiter des informations nécessaires à la facturation de l’abonnement au service (par exemple statut d’abonnement, identifiant client Stripe). Les détails de carte bancaire sont traités directement par notre prestataire de paiement Stripe et ne sont pas stockés sur nos serveurs.
Aucune donnée sensible au sens du RGPD (origine raciale, opinions politiques, santé, etc.) n’est délibérément collectée ou traitée par Qluvo.
Article 3 – Finalité du traitement des données
Toutes les données personnelles collectées par Qluvo sont traitées dans des buts explicites et légitimes. La finalité principale est l’exécution du service proposé par Qluvo, c’est-à-dire :
• Fournir le service et les fonctionnalités : utilisation de vos données pour créer et gérer votre compte, permettre l’accès à l’application, afficher et traiter les informations (emails, catalogue produits, factures) selon vos instructions, et de manière générale vous assister dans la gestion de votre boutique via notre logiciel.
• Communication et support client : utiliser vos coordonnées pour communiquer avec vous au sujet du service, répondre à vos demandes d’assistance ou vous informer d’éventuelles mises à jour.
• Traitement des paiements : les données de paiement sont utilisées pour exécuter les transactions financières (via Stripe) liées à l’abonnement Qluvo (facturation du service). Qluvo n’encaisse pas les paiements de vos clients finaux au titre de vos prestations, sauf fonctionnalité explicitement prévue et activée.
• Sécurité et prévention de la fraude : les logs de connexion et autres données techniques peuvent être exploités afin de détecter et prévenir d’éventuels accès non autorisés, activités malveillantes ou fraudes, et assurer la sécurité du service et des données.
Qluvo n’utilise pas vos données personnelles à des fins de marketing direct ou de prospection commerciale sans votre consentement préalable. En particulier, il n’y a pas d’envoi de newsletters non sollicitées ni de partage de vos données avec des tiers à des fins publicitaires. Les données ne sont traitées que pour le fonctionnement interne du service et le respect de nos obligations légales.
Article 4 – Durée de conservation des données
Nous conservons vos données personnelles uniquement pour la durée nécessaire aux finalités exposées ci-dessus, dans le respect du principe de limitation de la conservation. Les durées de conservation peuvent varier selon la nature des données :
• Données de compte et d’utilisation générale : vos informations de compte (identifiants, coordonnées) et les données liées à l’utilisation du service sont conservées pendant toute la durée d’activation de votre compte. En cas d’inactivité ou de fermeture de votre compte, ces données pourront être archivées pendant une période maximale de 3 ans à compter de la dernière interaction ou du dernier log de connexion. Cette période supplémentaire permet à Qluvo de sauvegarder vos données en vue d’une éventuelle réactivation du service et de se prémunir contre d’éventuelles réclamations ou obligations légales.
• Données de facturation et documents comptables : les factures émises via Qluvo et les informations de preuve associées (piste d’audit, numérotation, justificatifs) peuvent être conservées jusqu’à 10 ans conformément aux obligations légales en matière comptable et fiscale. Cette conservation sur une longue durée est imposée par le Code de commerce et le Code général des impôts en France.
• Logs et traçabilité : Qluvo maintient des journaux techniques et d’audit destinés à la sécurité et à l’intégrité des opérations (ex : détection d’anomalies, preuve d’acceptation contractuelle, piste d’audit). Les durées appliquées en V1 sont notamment :
- Journaux d’audit (preuves / événements métier) : conservation longue, par défaut sans purge automatique, et en tout état de cause pas en dessous de 10 ans si une purge est activée.
- Logs d’envois marketing (preuves d’envoi/désinscription) : 3 ans.
- Historique créatif (images/variantes générées) : 12 mois.
- Copies techniques de messages mail (si synchronisation activée) : 90 jours.
- Leads issus de pages publiques (réservations/demandes) : 3 ans.
• Autres données et contenus liés au service : les contenus d’emails importés, données de catalogue et autres documents générés par l’utilisateur via Qluvo sont conservés aussi longtemps que nécessaire pour la fourniture du service. Si vous supprimez ces contenus de la plateforme ou que votre compte est désactivé, ces données seront effacées ou archivées de manière sécurisée dans les délais raisonnables suivant votre action.
Dans tous les cas, à l’issue des durées mentionnées ou sur votre demande explicite d’effacement, Qluvo s’engage à supprimer ou rendre non identifiables vos données personnelles. Certaines données pourront toutefois être conservées plus longtemps si une obligation légale l’exige ou pour l’exercice ou la défense de droits en justice (dans la limite des délais de prescription applicables).
Article 5 – Sous-traitants et transferts de données
Qluvo fait appel à des prestataires de confiance pour l’hébergement de ses services et l’exécution de certaines fonctionnalités. Ces sous-traitants traitent vos données personnelles pour le compte de Qluvo et conformément à nos instructions, dans le respect du RGPD. Les principaux sous-traitants et partenaires incluent :
• Les sous-traitants applicables comprennent l’hébergeur de la plateforme, Stripe pour les paiements et OpenAI lorsque les fonctionnalités d’IA sont activées.
• Stripe (abonnement Qluvo) : gestion de la facturation d’abonnement et du statut d’abonnement. Qluvo ne stocke pas les données de carte bancaire.
• OpenAI (si activé) : génération de contenus et recommandations IA (envoi minimisé au strict nécessaire).
• Google (si activé) : OAuth Gmail / API Gmail (connexion à la boîte mail) et autres API Google selon paramétrage.
• Fournisseurs de messagerie du Client (si activé) : selon le compte connecté (Gmail/IMAP/SMTP), certaines données transitent via les prestataires choisis par le Client.
• Services d’analyses de codes-barres et données produit : pour enrichir vos données catalogue ou identifier des produits, Qluvo peut interroger des bases de données externes à partir d’un code-barres (par exemple : UPC Item DB, BarcodesDatabase, DigitEyes, l’API eBay, l’API Walmart, l’API AliExpress, Google Vision API, etc.). Ces services tiers reçoivent les identifiants de produit (comme les numéros UPC/EAN) nécessaires à la requête et renvoient des informations sur le produit (nom, image, description…). Ces requêtes peuvent transiter par des serveurs hors UE (certains de ces services étant basés aux États-Unis ou ailleurs). Toutefois, les données transmises sont limitées aux seules informations produit et ne contiennent pas d’informations personnelles directes sur les utilisateurs.
Transferts de données hors de l’Union européenne : de manière générale, Qluvo privilégie des partenaires et un hébergement situés en France ou en Europe afin de garantir un niveau de protection élevé. Vos données sont majoritairement traitées et stockées en France. Si un traitement implique un transfert de données hors UE (par exemple via nos partenaires techniques basés hors UE), Qluvo s’assure que ce transfert repose sur une base légale appropriée et des garanties conformes au RGPD. Cela peut inclure la mise en place de Clauses Contractuelles Types approuvées par la Commission européenne, ou de vérifier que le destinataire adhère à un cadre de protection reconnu (tel que le Data Privacy Framework UE-États-Unis s’il est applicable). À ce jour, hormis les traitements spécifiques et limités via les API mentionnées ci-dessus, aucun transfert durable de vos données personnelles hors de France ou de l’UE n’est réalisé dans le cadre des opérations courantes de Qluvo.
Article 6 - Vos droits
Conformément à la réglementation sur la protection des données, vous disposez des droits suivants sur vos données personnelles :
• Droit d’accès : vous pouvez obtenir la confirmation que des données vous concernant sont traitées par Qluvo et en recevoir une copie intelligible, ainsi que des informations sur les finalités du traitement, les catégories de données concernées, etc.
• Droit de rectification : vous avez le droit de demander la correction des données inexactes ou incomplètes vous concernant, afin que nous disposions d’informations à jour.
• Droit à l’effacement (droit à l’oubli) : vous pouvez demander la suppression de vos données personnelles dans les meilleurs délais, notamment si elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, ou si vous retirez votre consentement (dans le cas où le consentement était la base légale du traitement).
• Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données basé sur l’intérêt légitime de Qluvo. Vous pouvez également vous opposer à d’éventuels traitements de prospection. (Note : Qluvo ne réalisant pas de prospection commerciale sans consentement, ce droit s’applique surtout dans le contexte d’analyses internes ou de communications non essentielles).
• Droit à la limitation du traitement : dans certains cas prévus par la loi (par exemple si vous contestez l’exactitude des données ou la licéité du traitement), vous pouvez demander la suspension temporaire de l’utilisation de vos données le temps de vérifier ou de résoudre le problème.
• Droit à la portabilité : pour les données que vous nous avez fournies directement et qui sont traitées de manière automatisée sur la base de votre consentement ou d’un contrat, vous pouvez demander à recevoir ces données dans un format structuré, couramment utilisé et lisible par machine, ou à ce qu’elles soient transmises à un autre responsable de traitement lorsque c’est techniquement possible.
Pour exercer l’un de ces droits, vous pouvez nous contacter à tout moment par email à contact@qluvo.com en précisant l’objet de votre demande et en justifiant de votre identité (afin d’éviter tout accès non autorisé à vos données). L’exercice de ces droits est gratuit. Nous nous efforcerons de vous répondre dans les meilleurs délais et en tout état de cause dans le délai d’un mois prévu par le RGPD (ce délai peut être étendu à deux mois pour les demandes complexes, mais vous en serez alors informé).
En cas de réponse jugée insatisfaisante, vous avez également la possibilité d’introduire une réclamation auprès de l’autorité de contrôle de votre pays. Pour la France, il s’agit de la CNIL (Commission Nationale de l’Informatique et des Libertés).
Article 7 – Cookies et traceurs
Cookies : À ce jour, Qluvo n’utilise pas de cookies ou autres traceurs sur son application/service, en dehors de ceux strictement nécessaires à son fonctionnement (par exemple, cookies de session pour maintenir votre connexion sécurisée). Aucun cookie de mesure d’audience, de personnalisation ou de publicité n’est déployé actuellement sans votre consentement préalable.
Si à l’avenir Qluvo venait à utiliser des cookies ou outils de suivi additionnels (par exemple pour des analyses de fréquentation via Google Analytics ou pour améliorer l’expérience utilisateur), nous mettrons à jour la présente politique de confidentialité et mettrons en place une bannière de consentement conforme aux exigences légales. Cette bannière vous permettra de consentir ou refuser l’utilisation de ces cookies non essentiels lors de votre première visite, et votre choix sera respecté. Vous pourrez également modifier vos préférences à tout moment.
En tout état de cause, nous respecterons les obligations du Directive ePrivacy et du RGPD concernant les cookies : les cookies strictement nécessaires peuvent être déposés sans consentement, tandis que les cookies non essentiels requièrent votre accord explicite. Notre politique en matière de cookies (le cas échéant) détaillera la liste des cookies utilisés, leur finalité, et leur durée de conservation.
Article 8 - Base légale des traitements
Nous traitons vos données personnelles uniquement lorsqu’il existe une base juridique valide prévue par la réglementation. Dans le cadre de Qluvo, les traitements reposent principalement sur :
• L’exécution d’un contrat : la majorité des données que nous collectons et utilisons le sont parce qu’elles sont nécessaires à l’exécution du contrat que nous avons avec vous, à savoir vous fournir le service Qluvo conformément à nos conditions générales. Par exemple, traiter vos données de compte, vos contenus et vos transactions est indispensable pour vous fournir les fonctionnalités demandées.
• Le respect d’obligations légales : certains traitements ou conservations de données sont rendus obligatoires par des textes légaux. C’est le cas notamment de la conservation des données de facturation pendant 10 ans (obligation comptable) ou de certaines informations de connexion pour répondre aux exigences légales en matière de sécurité et de lutte contre la fraude. Dans ces situations, la base légale du traitement est notre obligation légale.
• L’intérêt légitime : de manière plus marginale, Qluvo peut invoquer son intérêt légitime pour des traitements spécifiques, par exemple pour assurer la sécurité de la plateforme (analyse des logs pour prévenir les accès malveillants) ou améliorer le service. Dans tous les cas, nous nous assurons que cet intérêt légitime n’outrepasse pas vos droits et libertés.
Nous ne recourons pas au consentement comme base légale principale dans le cadre de nos services courants, sauf si cela devenait nécessaire pour un traitement futur particulier (par exemple, l’envoi d’une newsletter promotionnelle, qui ne se ferait qu’avec votre consentement explicite). Si le consentement était requis, vous seriez libre de le donner ou non, et pourriez le retirer à tout moment.
Article 9 – Sécurité des données
La sécurité de vos données est une priorité pour Qluvo. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir l’intégrité et la confidentialité de vos informations personnelles, et prévenir tout accès ou divulgation non autorisé. Parmi ces mesures :
• Chiffrement des données : les communications entre votre appareil et notre service sont protégées par chiffrement (protocole HTTPS/TLS) afin d’empêcher l’interception de vos données en transit. Les données sensibles stockées en base de données sont chiffrées lorsque cela est pertinent (mots de passe hashés et salés, données bancaires non conservées chez nous mais chez Stripe qui applique également un chiffrement de haut niveau).
• Contrôle d’accès strict : l’accès aux données personnelles est strictement limité aux seules personnes qui en ont besoin pour opérer le service. En interne, nos employés ou prestataires autorisés sont soumis à une obligation de confidentialité et accèdent à vos informations dans la limite de ce qui est nécessaire à leurs fonctions. L’accès à l’administration du système et aux bases de données est protégé par une authentification renforcée. Chaque utilisateur de Qluvo ne peut accéder qu’aux données de son propre compte (et de sa boutique le cas échéant) via une connexion sécurisée par identifiant et mot de passe.
• Journalisation et audit : nous maintenons des logs d’accès et d’actions permettant de tracer les opérations réalisées sur les données. Cela nous aide à détecter d’éventuelles intrusions, anomalies ou usages frauduleux. Ces journaux sont régulièrement examinés et font l’objet d’alertes en cas d’activité suspecte.
• Tests et mises à jour de sécurité : notre infrastructure est régulièrement mise à jour avec les derniers correctifs de sécurité. Nous effectuons des sauvegardes régulières des données (backups) pour prévenir toute perte ou altération accidentelle des informations. Des tests de sécurité et audits peuvent être conduits afin d’identifier et corriger en amont d’éventuelles vulnérabilités.
• Mesures organisationnelles : le personnel de Qluvo est sensibilisé aux bonnes pratiques de protection des données (formation RGPD, politiques internes de sécurité). En cas d’incident de sécurité affectant vos données (violation de données personnelles), nous nous engageons à le notifier à la CNIL et aux utilisateurs concernés dans les délais légaux et selon les conditions du RGPD.
Par ces différentes mesures, Qluvo s’efforce de vous garantir un haut niveau de protection. Néanmoins, aucun système n’étant infaillible, nous vous recommandons également de contribuer à la sécurité de vos données en conservant secrets vos identifiants de connexion et en nous signalant toute activité suspecte.
Article 10 – Public cible et protection des mineurs
Le service Qluvo est réservé aux professionnels et notamment aux titulaires d’un numéro de SIRET (entreprises, commerçants, auto-entrepreneurs, etc.). Il n’est pas destiné aux mineurs de moins de 18 ans. En utilisant Qluvo, vous certifiez être majeur et avoir la capacité juridique ou agir pour le compte d’une entité professionnelle. Nous ne collectons pas sciemment de données relatives à des personnes mineures. Si, en dépit de ces précautions, nous étions informés qu’un mineur de moins de 18 ans a fourni des données personnelles via notre plateforme, nous prendrons les mesures adéquates pour supprimer ces données sans délai et, le cas échéant, fermer le compte associé.
En utilisant le service Qluvo, vous acceptez les termes de la présente politique de confidentialité. Si vous avez des questions ou préoccupations concernant vos données personnelles ou ce document, n’hésitez pas à nous contacter à contact@qluvo.com – nous sommes à votre disposition pour toute clarification.
Votre confiance est primordiale pour Qluvo, et nous tenons à vous remercier de la confier à notre service. Nous nous engageons à traiter vos données personnelles de manière transparente, sécurisée et conforme à la loi.