Politique de confidentialité
La présente Politique de confidentialité informe les utilisateurs de la plateforme URBOX des modalités de collecte, de traitement, de conservation et de protection de leurs données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la Loi n°78-17 du 6 janvier 1978 modifiée.
Article 1 — Responsable de traitement
- Dénomination
- URBOX (SARL à associé unique)
- Capital social
- 1 000,00 €
- SIREN
- 101 244 366
- RCS
- 101 244 366 R.C.S. Paris
- Siège social
- 59 rue de Ponthieu, 75008 Paris
- Contact données
- privacy@urbox.fr
Article 2 — Délégué à la protection des données
À la date de publication, URBOX n’est pas tenue de désigner un Délégué à la Protection des Données (DPO). Toute question peut être adressée à privacy@urbox.fr ou à URBOX — Service Protection des Données, 59 rue de Ponthieu, 75008 Paris. URBOX se réserve la possibilité de désigner un DPO en fonction de l’évolution de ses activités.
Article 3 — Catégories de données collectées
- Identification : nom, prénom, civilité, date de naissance si nécessaire, e-mail, téléphone.
- Compte : identifiant, mot de passe chiffré, historique de connexion, préférences.
- Professionnelles (commerçants) : raison sociale, SIREN/SIRET, TVA, coordonnées, justificatifs.
- Associatives : dénomination, RNA, SIREN, statuts, identité des représentants, justificatifs, attestations d’assurance.
- Transactionnelles : commandes, réservations, paiements, dons, retraits, historiques.
- Géolocalisation (avec consentement) : coordonnées GPS, position, proximité.
- Techniques : adresse IP, navigateur, système, journaux, cookies, identifiants de session.
Article 4 — Finalités
- gestion des comptes et authentification ;
- exécution des services (commandes, réservations, paiement, dons, programme Association Vérifiée) ;
- relation client et réclamations ;
- respect des obligations légales (comptabilité, fiscalité, lutte contre la fraude) ;
- sécurité et traçabilité des opérations ;
- amélioration des services (statistiques, analyses d’usage).
Article 5 — Bases juridiques
- exécution du contrat (art. 6.1.b) ;
- obligation légale (art. 6.1.c) ;
- intérêt légitime (art. 6.1.f) : sécurité, prévention de la fraude, défense des droits, amélioration ;
- consentement (art. 6.1.a) : géolocalisation, cookies non essentiels, communications marketing.
Article 6 — Destinataires et sous-traitants
Les données sont accessibles aux équipes habilitées d’URBOX et aux sous-traitants techniques strictement nécessaires :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| IONOS | Hébergement du site et des applications | Union européenne (France/Allemagne) |
| Scaleway | Infrastructure proxy, géocodage, traitements | France |
| Stripe | Paiement, encaissement, KYC professionnels | UE — clauses contractuelles types |
| YouSign | Signature électronique (attestations) | France / UE |
Les données peuvent également être communiquées aux autorités compétentes lorsque la loi l’exige.
Article 7 — Transferts internationaux
URBOX privilégie un hébergement situé dans l’Union européenne (IONOS, Scaleway — France). Lorsqu’un prestataire opère hors UE, les transferts sont encadrés par une décision d’adéquation, des clauses contractuelles types ou toute autre garantie appropriée.
Article 8 — Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Compte utilisateur | Durée de la relation + suppression sur demande |
| Données transactionnelles et comptables | 10 ans (obligation comptable / fiscale) |
| Pièce d’identité du représentant (programme association) | Durée légale minimale — purge dès la vérification effectuée (seuls le résultat et l’attestation sont conservés) |
| Journaux de connexion | 12 mois |
| Prospection commerciale | 3 ans à compter du dernier contact |
Article 9 — Sécurité
URBOX met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications, contrôle des accès, authentification sécurisée, journalisation, sauvegardes régulières et surveillance des incidents.
Article 10 — Droits des personnes
Chaque personne dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité, de retrait du consentement et de définition de directives post-mortem.
Article 11 — Exercice des droits
Toute demande peut être adressée à privacy@urbox.fr ou à URBOX — Service Protection des Données, 59 rue de Ponthieu, 75008 Paris. URBOX pourra demander un justificatif d’identité.
Article 12 — Réclamation auprès de la CNIL
Toute personne peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, 75007 Paris, ou auprès de toute autre autorité compétente de l’Union européenne.
Article 13 — Cookies
Les modalités d’utilisation des cookies sont détaillées dans la Politique cookies.
Article 14 — Violation de données
En cas de violation susceptible d’engendrer un risque pour les personnes, URBOX applique les procédures du RGPD : notification de l’autorité compétente, information des personnes concernées et mesures correctives.
Article 15 — Évolution et entrée en vigueur
URBOX peut modifier la présente politique pour tenir compte des évolutions légales, techniques ou fonctionnelles. La version applicable est celle publiée sur la plateforme. Référence : URBOX-RGPD-2026-01.