Promo Radar
Sign in

Politique de confidentialité

Dernière mise à jour : mars 2026

1. Qui nous sommes

Promo Radar ("nous") est le service que vous utilisez sur ce site et le responsable du traitement des données personnelles décrites ci-dessous. Pour toute question sur la vie privée, demande d'accès, de rectification ou de suppression, écrivez-nous à contact@promoradar.co. Nous répondons dans un délai maximum de 30 jours, comme l'exige le RGPD.

2. Quelles données nous collectons

De tout visiteur : un pays approximatif déduit de votre adresse IP (pour vous diriger vers le bon marketplace Amazon), le user-agent de votre navigateur, et un cookie "pr_country" qui mémorise le pays que vous avez choisi. Nous utilisons également Google Tag Manager pour des analyses anonymes du site. Des personnes qui créent un compte : votre adresse e-mail (le seul champ obligatoire), votre langue et pays de préférence, les produits que vous ajoutez à votre watchlist (ASIN Amazon plus marketplace), les règles d'alerte que vous créez, le journal des e-mails d'alerte que nous vous avons envoyés, et un cookie de session qui vous maintient connecté. Nous ne collectons ni noms, ni adresses physiques, ni numéros de téléphone, ni informations de paiement, ni mots de passe — nous utilisons la connexion par lien magique, il n'y a donc pas de mot de passe à stocker.

3. Pourquoi nous avons vos données (base légale)

Exécution du contrat (RGPD Art. 6(1)(b)) : pour envoyer les e-mails d'alerte que vous avez demandés. Intérêt légitime (Art. 6(1)(f)) : pour limiter les abus, maintenir le site en service et compiler des analyses d'usage anonymes. Consentement (Art. 6(1)(a)) : pour créer votre compte — nous enregistrons le moment où vous complétez la connexion par lien magique, ce qui implique l'acceptation de nos conditions et de cette politique.

4. Qui voit vos données (sous-traitants)

Nous partageons le strict nécessaire avec les services suivants : Resend (livre les e-mails d'alerte et de compte, basé aux USA), Upstash (cache Redis et rate limits, multi-régions), Vercel (hébergement du site, USA et UE), Microsoft Azure (base PostgreSQL stockant votre e-mail et votre watchlist), Google (Tag Manager et analyses anonymes). Chaque sous-traitant a sa propre politique de confidentialité et un accord de traitement des données. Nous ne vendons pas vos données. Nous interrogeons également un fournisseur tiers de données de prix Amazon en ne lui transmettant que des identifiants de produit Amazon (ASINs) — votre e-mail et vos données de compte n'y sont jamais envoyés.

5. Où vos données résident et transferts internationaux

Les données de votre compte sont stockées dans notre base PostgreSQL sur Microsoft Azure. Les tokens de session et compteurs de rate limit sont dans Upstash Redis. L'e-mail est livré par Resend depuis son infrastructure aux USA. Si vous êtes dans l'EEE, au Royaume-Uni ou en Suisse, certaines de vos données sont donc transférées aux États-Unis. Nous couvrons ces transferts par des Clauses Contractuelles Types (CCT) avec chaque sous-traitant.

6. Combien de temps nous les conservons

Tant que votre compte est actif, nous conservons vos données pour exploiter le service. À la suppression de votre compte, votre e-mail, votre nom et votre token de désabonnement sont effacés sous 30 jours. L'historique des alertes envoyées est conservé anonymisé (sans e-mail, sans identité) pour le suivi de la qualité de livraison. Les cookies de session expirent 30 jours après votre dernière activité. Les liens magiques non utilisés expirent après 10 minutes. Le cookie "pr_country" persiste jusqu'à un an dans votre navigateur.

7. Vos droits

En vertu du RGPD (UE/Royaume-Uni), vous avez le droit d'accéder aux données personnelles que nous détenons sur vous, de les rectifier, de les effacer, de restreindre leur traitement, de vous opposer au traitement, de recevoir une copie dans un format lisible par machine (portabilité), et de déposer plainte auprès de votre autorité de contrôle locale. La plupart de ces droits peuvent être exercés directement depuis votre page de compte sur ce site : utilisez "M'envoyer une copie" pour l'accès/portabilité, "Supprimer le compte" pour l'effacement, le toggle d'alertes et le sélecteur de pause pour restreindre ou vous opposer. Pour une rectification (par exemple, corriger votre e-mail) ou toute autre chose, écrivez-nous.

8. Cookies

Cookies propres : "pr_country" mémorise le marketplace Amazon que vous avez choisi (un an). Lorsque vous êtes connecté, "next-auth.session-token" vous maintient connecté (30 jours, httpOnly, non lisible par d'autres scripts). Tiers : Google Analytics via Google Tag Manager utilise des cookies de session pour des analyses anonymes. Lorsque vous cliquez sur un lien affilié vers Amazon, Amazon dépose ses propres cookies pour attribuer la commission — ces cookies sont régis par la politique de confidentialité d'Amazon, pas par celle-ci. Nous n'utilisons pas de cookies marketing et ne vendons pas de profils comportementaux.

9. Sécurité

Nous hachons les adresses IP et les e-mails avant de les utiliser comme clés de cache. Les tokens de connexion par lien magique sont à usage unique et expirent en 10 minutes. Tout le trafic est en HTTPS. Tous nos sous-traitants sont nommés ci-dessus afin que vous puissiez auditer leurs propres certifications. Nous ne stockons ni mots de passe, ni numéros de carte, ni pièces d'identité. En cas de violation de données mettant votre compte en danger, nous vous en informerons dans les 72 heures suivant notre prise de connaissance, à l'e-mail de votre compte, comme l'exige le RGPD.

10. Modifications de cette politique

En cas de modification matérielle de cette politique — par exemple, ajout d'un nouveau sous-traitant ou d'un nouveau type de donnée collectée — nous informerons par e-mail les personnes ayant un compte actif avant que le changement ne prenne effet. La date "dernière mise à jour" en haut de cette page reflète toujours la version en vigueur. Questions : contact@promoradar.co.