Politique de confidentialité
Roapix — exploité par Codamerica LLC · Version du 8 septembre 2026
1. Responsable du traitement
Roapix est un outil de pilotage publicitaire et e-commerce exploité par Codamerica LLC. Pour toute question relative à cette politique ou à l’exercice de vos droits : matthieu.hubert@mattech-ia.com.
Codamerica LLC agit comme responsable de traitement pour les données de ses propres équipes et de ses prospects, et comme sous-traitant lorsqu’elle traite, pour le compte d’une marque cliente, les données des clients de cette marque.
2. Champ d’application
Cette politique couvre l’application Roapix, ses interfaces publiques et les composants qu’elle installe sur les boutiques exploitées ou administrées via l’outil — module de conversation, liens de suivi, questionnaires et parcours d’avis.
Elle ne couvre pas les sites, boutiques et plateformes tiers, régis par leurs propres politiques.
3. Personnes concernées
Trois publics, très inégalement exposés. Ils sont présentés du plus exposé au moins exposé, et non l’inverse.
4. Clients et visiteurs des boutiques
C’est le public le plus concerné, et celui qui n’a aucune relation directe avec nous : la plupart n’ont pas de compte et n’ont jamais entendu parler de Roapix. Nous l’écrivons explicitement plutôt que de le passer sous silence.
| Contexte | Données traitées |
|---|---|
| Commande passée sur une boutique | Nom de l’acheteur, pays et région, numéro et contenu de commande, montant, moyen et statut de paiement, paramètres de campagne (UTM), page d’arrivée et site référent. |
| Livraison | Nom du destinataire, ville, numéro de suivi, montant dû à la livraison. |
| Service après-vente | Nom, référence de commande, numéro de suivi, description du problème et de sa résolution. |
| Module de conversation | Adresse e-mail et nom si vous les fournissez, contenu intégral des messages, adresse IP, pays / région / ville déduits de l’IP, site référent, type d’appareil, temps passé, profondeur de lecture, contenu du panier, caractère récurrent de la visite. |
| Parcours d’avis | Note, message, adresse e-mail, référence de commande, adresse IP et, si vous la transmettez, la capture d’écran de l’avis que vous avez publié. |
| Liens de suivi et pixel | Identifiant du lien, page consultée, user-agent, adresse IP, temps passé. |
| Appel au support téléphonique | Numéro appelant, enregistrement et transcription de l’appel, informations dictées dont l’adresse de livraison. |
5. Équipe et clients de l’agence
Compte : nom, adresse e-mail, mot de passe sous forme d’empreinte, rôle, photo de profil, secret d’authentification à deux facteurs, date de dernière connexion.
Sécurité du compte : adresse IP et user-agent des appareils de confiance et des codes de vérification ; journal des consultations du coffre-fort de mots de passe, avec IP et user-agent.
Activité : journaux d’action nominatifs, notifications, signalements de bogue — lesquels peuvent inclure une capture d’écran de la session.
Ressources humaines, pour les personnes concernées : taux horaire, pointages et leur validation, indicateurs de production individuels quotidiens.
6. Prospects
Formulaire de contact : nom, adresse e-mail, téléphone, formule envisagée. Questionnaire : prénom, nom, société, fonction, taille d’équipe, usages, budget, commentaire, ainsi qu’une empreinte de l’adresse IP — l’adresse elle-même n’est pas conservée.
7. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fournir l’outil, authentifier les accès, cloisonner les espaces de travail | Exécution du contrat |
| Traiter les commandes, la livraison et le service après-vente pour le compte d’une marque | Exécution du contrat entre la marque et son client |
| Répondre aux demandes reçues par le module de conversation ou par téléphone | Intérêt légitime — répondre à une sollicitation directe |
| Mesurer l’audience et la performance publicitaire, améliorer les parcours | Intérêt légitime, dans les limites décrites ici |
| Sécuriser l’accès, détecter les abus, journaliser les actions sensibles | Intérêt légitime et obligation de sécurité |
| Gérer les prospects | Intérêt légitime, avec droit d’opposition à tout moment |
| Gestion du temps de travail et de la rémunération | Obligation légale et exécution du contrat de travail |
| Conserver les pièces comptables | Obligation légale |
8. Destinataires
Les données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires par des tiers. Elles sont en revanche confiées aux prestataires techniques ci-dessous, dans la stricte mesure nécessaire à leur rôle.
| Prestataire | Rôle | Ce qu’il reçoit |
|---|---|---|
| Neon | Base de données (États-Unis) | L’ensemble des données décrites ici |
| Railway | Hébergement de l’application | L’ensemble des traitements |
| Cloudflare R2 | Stockage de fichiers | Créations publicitaires, photos de profil, pièces jointes, captures d’avis |
| Anthropic, OpenAI | Assistance et vérification automatisées | Contenu des messages, détail de commande, captures d’avis |
| Freshdesk | Billetterie du service après-vente | Nom, adresse e-mail, objet de la demande |
| Twilio | Téléphonie du support | Numéro appelant, enregistrement et transcription |
| Slack | Notification interne des équipes | Extraits de demandes, dont e-mail et verbatim |
| ip-api.com | Géolocalisation approximative | Adresse IP |
| Meta, Google, TikTok | Régies publicitaires | Données de campagne et de performance |
| Shopify | Plateforme des boutiques | Données de commande, via son API |
Aucun de ces prestataires n’est autorisé à utiliser ces données pour son propre compte au-delà de la prestation fournie.
9. Transferts hors Union européenne
La base de données est hébergée aux États-Unis. Plusieurs des prestataires ci-dessus y sont également établis. Ces transferts s’effectuent sur le fondement des clauses contractuelles types de la Commission européenne ou des cadres d’adéquation applicables à chaque prestataire.
10. Durées de conservation
Nous préférons décrire l’état réel plutôt que d’annoncer des durées que rien n’applique automatiquement à ce jour :
- Codes de vérification et appareils de confiance : supprimés automatiquement à expiration.
- Comptes : conservés le temps de la relation, puis supprimés sur demande ou à la fin de celle-ci.
- Données de commande et pièces comptables : conservées pendant la durée légale applicable.
- Conversations, avis, mesures d’audience et journaux : conservés tant qu’ils sont utiles au service, et supprimés sur demande selon la procédure décrite en page Suppression des données.
La mise en place de purges automatiques pour ces dernières catégories est en cours ; cette page sera mise à jour avec les durées correspondantes lorsqu’elles seront effectives.
11. Cookies et stockage sur le terminal
Nous ne déposons aucun cookie. Nous utilisons en revanche d’autres formes de stockage et de mesure, ce qui n’est pas la même chose et mérite d’être dit :
- Application : le jeton de session est conservé dans le stockage local du navigateur, ainsi qu’un jeton d’appareil de confiance. Ils sont strictement nécessaires à la connexion.
- Module de boutique : un identifiant de session et un compteur de visites sont écrits dans le stockage local, ce qui permet de reconnaître une visite récurrente.
- Pixel de suivi : les liens tracés renvoient une image d’un pixel qui enregistre l’identifiant du lien, la page, le user-agent et l’adresse IP.
Vider le stockage local de votre navigateur efface les deux premiers.
12. Sécurité
Mesures effectivement en place : mots de passe conservés sous forme d’empreinte (bcrypt) et jamais en clair ; authentification à deux facteurs, par courriel ou par application ; coffre-fort de mots de passe chiffré de bout en bout, dont la clé n’est jamais détenue par le serveur ; sessions signées et limitées dans le temps ; cloisonnement strict des espaces de travail ; journalisation des accès sensibles ; transport chiffré.
Aucun système n’est infaillible. Nous ne prétendons pas à une sécurité absolue et travaillons de façon continue à réduire notre surface d’exposition.
13. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Pour les exercer : matthieu.hubert@mattech-ia.com. Nous répondons sous un mois. Pour traiter votre demande, il peut nous être nécessaire de vous demander un élément permettant de vous identifier — par exemple une référence de commande ou l’adresse e-mail utilisée.
Lorsque nous agissons comme sous-traitant d’une marque, votre demande est transmise à celle-ci, qui en est responsable ; nous vous l’indiquons.
14. Réclamation
Vous pouvez introduire une réclamation auprès de l’autorité de protection des données de votre pays de résidence — en France, la CNIL.
15. Mineurs
Le service n’est ni destiné ni proposé aux personnes de moins de 16 ans. Nous ne collectons pas sciemment leurs données ; si de telles données nous étaient signalées, elles seraient supprimées.
16. Modifications
Cette politique peut évoluer. La date de version figure en haut de page. Toute modification substantielle est signalée aux titulaires d’un compte.