Politique de Confidentialité

Version 2.0En vigueur depuis le 9 mars 2026

Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679)

1. Responsable du traitement

G2 CARE SAS (éditeur d'ActionsBricks.com)

Société par Actions Simplifiée (SAS)

SIREN : 907 982 342

Siège social : 61 Rue du Rouet, 13008 Marseille, France

Président : Gregg Benhamou

Délégué à la Protection des Données (DPO) :

Email : gregg@actionsbricks.com

Adresse : 61 Rue du Rouet, 13008 Marseille, France

2. Données personnelles collectées

2.1 Données des Merchants (commerçants)

DonnéeFinalité
Email, nomAuthentification, communication
Numéro SIRETVérification identité entreprise (INSEE)
Données Google My BusinessCalcul Trust Score E-E-A-T, enrichissement fiche
Coordonnées bancairesPaiements via Stripe Connect (non stockées par AB)
Photos produitsCréation de Bricks, catalogue
Descriptions produits/servicesDiffusion aux agents IA, indexation

2.2 Données des visiteurs et acheteurs

DonnéeFinalité
Email, nomCommande, communication
Adresse de livraisonLivraison des commandes
TéléphoneContact pour la livraison
Adresse IPDétection fraude, attribution IA

2.3 Données de leads

  • Demandes de contact, devis, réservations via agents IA
  • Source du lead (agent IA, canal, requête)
  • Paramètres UTM

2.4 Sessions d'attribution

  • Referrer URL, User-Agent, paramètres UTM
  • Page d'atterrissage, identifiant de session
  • Source IA détectée (ChatGPT, Claude, Perplexity, etc.)
  • Données de conversion (montant, processeur)

3. Bases légales du traitement

Base légaleTraitements concernés
Exécution du contrat
Art. 6(1)(b) RGPD
Inscription, traitement des commandes, gestion des leads, paiements, livraison
Consentement
Art. 6(1)(a) RGPD
Cookies analytiques (Sentry), communications marketing, enrichissement Google My Business
Intérêt légitime
Art. 6(1)(f) RGPD
Attribution des ventes IA, calcul Trust Score E-E-A-T, prévention de la fraude, amélioration du service
Obligation légale
Art. 6(1)(c) RGPD
Conservation des factures (10 ans), obligations fiscales, conformité AI Act

4. Durée de conservation

DonnéesDurée
Comptes et profils actifs3 ans après dernière activité
Commandes et transactions3 ans (+ 10 ans pour obligations comptables)
Sessions d'attribution3 ans après dernière activité
Logs de consentement3 ans (RGPD + AI Act)
Logs de décisions IA3 ans (AI Act audit trail)
Merchants inactifsSoft delete après 1 an d'inactivité

5. Sous-traitants et destinataires

Vos données peuvent être partagées avec les sous-traitants suivants, dans le strict cadre des finalités décrites ci-dessus :

Sous-traitantFinalitéLocalisation
Supabase Inc.Base de données, authentificationIrlande (EU)
Vercel Inc.Hébergement applicationÉtats-Unis (CCT)
Stripe Inc.Traitement des paiementsÉtats-Unis (CCT)
Resend Inc.Emails transactionnelsÉtats-Unis (CCT)
Sentry (Functional Software)Monitoring, suivi d'erreursÉtats-Unis (CCT)
Google LLCPlaces API (recherche commerce, photos)États-Unis (CCT)

CCT = Clauses Contractuelles Types de la Commission européenne (mécanisme de transfert hors UE).

6. Transferts hors Union européenne

Certaines données peuvent être transférées vers les États-Unis (Vercel, Stripe, Resend, Sentry, Google). Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (Décision 2021/914)
  • Le EU-US Data Privacy Framework (Décision d'adéquation 2023) pour les entreprises certifiées

La base de données principale (Supabase) est hébergée en Irlande (Union européenne).

7. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès (Art. 15) — Obtenir copie de l'ensemble de vos données personnelles traitées par ActionsBricks.

Droit de rectification (Art. 16) — Corriger des données inexactes ou incomplètes.

Droit à l'effacement (Art. 17) — Demander la suppression de vos données (sous réserve des obligations légales de conservation).

Droit à la portabilité (Art. 20) — Récupérer vos données dans un format structuré (JSON). Export disponible 30 jours après résiliation.

Droit d'opposition (Art. 21) — Vous opposer au traitement fondé sur l'intérêt légitime (attribution, Trust Score).

Droit à la limitation (Art. 18) — Limiter le traitement de vos données dans certaines circonstances.

Pour exercer vos droits :

Email : gregg@actionsbricks.com

Courrier : G2 CARE SAS — DPO, 61 Rue du Rouet, 13008 Marseille

Délai de réponse : 30 jours maximum (prorogeable de 2 mois en cas de complexité)

8. Sécurité des données

ActionsBricks met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement au repos (Supabase AES-256)
  • Chiffrement en transit (TLS 1.3)
  • Row Level Security (RLS) sur toutes les tables sensibles
  • Contrôle d'accès par rôles (merchant, agency, admin)
  • Rate limiting sur les API (Upstash Redis)
  • Monitoring en temps réel (Sentry)
  • Coordonnées bancaires jamais stockées par ActionsBricks (Stripe PCI-DSS)

9. Utilisation de l'intelligence artificielle

ActionsBricks utilise des systèmes d'IA pour certains traitements. Conformément au Règlement européen sur l'IA (AI Act — Règlement UE 2024/1689), ces traitements sont traçables et explicables.

Pour plus de détails, consultez notre page dédiée à la transparence IA.

10. Cookies

Pour plus de détails sur les cookies utilisés, consultez notre Politique de Cookies.

11. Réclamation

Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de :

CNIL — Commission Nationale de l'Informatique et des Libertés

3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Site : www.cnil.fr

12. Modifications de cette politique

Cette politique peut être modifiée à tout moment. Toute modification substantielle sera notifiée par email aux utilisateurs concernés. La version en vigueur est toujours disponible sur cette page.

Historique des versions

VersionDateDescription
1.016 février 2026Version initiale
2.09 mars 2026Refonte complète : sous-traitants, bases légales, durées, DPA, AI Act

G2 CARE SAS (éditeur d'ActionsBricks.com) — SIREN 907 982 342

Dernière mise à jour : 9 mars 2026