COD Incubator Se connecter

Politique de confidentialité

Roapix — exploité par Codamerica LLC · Version du 8 septembre 2026

1. Responsable du traitement

Roapix est un outil de pilotage publicitaire et e-commerce exploité par Codamerica LLC. Pour toute question relative à cette politique ou à l’exercice de vos droits : matthieu.hubert@mattech-ia.com.

Codamerica LLC agit comme responsable de traitement pour les données de ses propres équipes et de ses prospects, et comme sous-traitant lorsqu’elle traite, pour le compte d’une marque cliente, les données des clients de cette marque.

2. Champ d’application

Cette politique couvre l’application Roapix, ses interfaces publiques et les composants qu’elle installe sur les boutiques exploitées ou administrées via l’outil — module de conversation, liens de suivi, questionnaires et parcours d’avis.

Elle ne couvre pas les sites, boutiques et plateformes tiers, régis par leurs propres politiques.

3. Personnes concernées

Trois publics, très inégalement exposés. Ils sont présentés du plus exposé au moins exposé, et non l’inverse.

4. Clients et visiteurs des boutiques

C’est le public le plus concerné, et celui qui n’a aucune relation directe avec nous : la plupart n’ont pas de compte et n’ont jamais entendu parler de Roapix. Nous l’écrivons explicitement plutôt que de le passer sous silence.

ContexteDonnées traitées
Commande passée sur une boutiqueNom de l’acheteur, pays et région, numéro et contenu de commande, montant, moyen et statut de paiement, paramètres de campagne (UTM), page d’arrivée et site référent.
LivraisonNom du destinataire, ville, numéro de suivi, montant dû à la livraison.
Service après-venteNom, référence de commande, numéro de suivi, description du problème et de sa résolution.
Module de conversationAdresse e-mail et nom si vous les fournissez, contenu intégral des messages, adresse IP, pays / région / ville déduits de l’IP, site référent, type d’appareil, temps passé, profondeur de lecture, contenu du panier, caractère récurrent de la visite.
Parcours d’avisNote, message, adresse e-mail, référence de commande, adresse IP et, si vous la transmettez, la capture d’écran de l’avis que vous avez publié.
Liens de suivi et pixelIdentifiant du lien, page consultée, user-agent, adresse IP, temps passé.
Appel au support téléphoniqueNuméro appelant, enregistrement et transcription de l’appel, informations dictées dont l’adresse de livraison.
Ce que nous ne traitons pas. Aucune adresse postale complète n’est conservée pour les commandes : seuls le pays et la région le sont, et la ville pour la livraison. Aucune donnée de carte bancaire ne transite ni n’est stockée : les paiements sont traités par la plateforme de la boutique.

5. Équipe et clients de l’agence

Compte : nom, adresse e-mail, mot de passe sous forme d’empreinte, rôle, photo de profil, secret d’authentification à deux facteurs, date de dernière connexion.

Sécurité du compte : adresse IP et user-agent des appareils de confiance et des codes de vérification ; journal des consultations du coffre-fort de mots de passe, avec IP et user-agent.

Activité : journaux d’action nominatifs, notifications, signalements de bogue — lesquels peuvent inclure une capture d’écran de la session.

Ressources humaines, pour les personnes concernées : taux horaire, pointages et leur validation, indicateurs de production individuels quotidiens.

6. Prospects

Formulaire de contact : nom, adresse e-mail, téléphone, formule envisagée. Questionnaire : prénom, nom, société, fonction, taille d’équipe, usages, budget, commentaire, ainsi qu’une empreinte de l’adresse IP — l’adresse elle-même n’est pas conservée.

7. Finalités et bases légales

FinalitéBase légale
Fournir l’outil, authentifier les accès, cloisonner les espaces de travailExécution du contrat
Traiter les commandes, la livraison et le service après-vente pour le compte d’une marqueExécution du contrat entre la marque et son client
Répondre aux demandes reçues par le module de conversation ou par téléphoneIntérêt légitime — répondre à une sollicitation directe
Mesurer l’audience et la performance publicitaire, améliorer les parcoursIntérêt légitime, dans les limites décrites ici
Sécuriser l’accès, détecter les abus, journaliser les actions sensiblesIntérêt légitime et obligation de sécurité
Gérer les prospectsIntérêt légitime, avec droit d’opposition à tout moment
Gestion du temps de travail et de la rémunérationObligation légale et exécution du contrat de travail
Conserver les pièces comptablesObligation légale

8. Destinataires

Les données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires par des tiers. Elles sont en revanche confiées aux prestataires techniques ci-dessous, dans la stricte mesure nécessaire à leur rôle.

PrestataireRôleCe qu’il reçoit
NeonBase de données (États-Unis)L’ensemble des données décrites ici
RailwayHébergement de l’applicationL’ensemble des traitements
Cloudflare R2Stockage de fichiersCréations publicitaires, photos de profil, pièces jointes, captures d’avis
Anthropic, OpenAIAssistance et vérification automatiséesContenu des messages, détail de commande, captures d’avis
FreshdeskBilletterie du service après-venteNom, adresse e-mail, objet de la demande
TwilioTéléphonie du supportNuméro appelant, enregistrement et transcription
SlackNotification interne des équipesExtraits de demandes, dont e-mail et verbatim
ip-api.comGéolocalisation approximativeAdresse IP
Meta, Google, TikTokRégies publicitairesDonnées de campagne et de performance
ShopifyPlateforme des boutiquesDonnées de commande, via son API

Aucun de ces prestataires n’est autorisé à utiliser ces données pour son propre compte au-delà de la prestation fournie.

9. Transferts hors Union européenne

La base de données est hébergée aux États-Unis. Plusieurs des prestataires ci-dessus y sont également établis. Ces transferts s’effectuent sur le fondement des clauses contractuelles types de la Commission européenne ou des cadres d’adéquation applicables à chaque prestataire.

10. Durées de conservation

Nous préférons décrire l’état réel plutôt que d’annoncer des durées que rien n’applique automatiquement à ce jour :

  • Codes de vérification et appareils de confiance : supprimés automatiquement à expiration.
  • Comptes : conservés le temps de la relation, puis supprimés sur demande ou à la fin de celle-ci.
  • Données de commande et pièces comptables : conservées pendant la durée légale applicable.
  • Conversations, avis, mesures d’audience et journaux : conservés tant qu’ils sont utiles au service, et supprimés sur demande selon la procédure décrite en page Suppression des données.

La mise en place de purges automatiques pour ces dernières catégories est en cours ; cette page sera mise à jour avec les durées correspondantes lorsqu’elles seront effectives.

11. Cookies et stockage sur le terminal

Nous ne déposons aucun cookie. Nous utilisons en revanche d’autres formes de stockage et de mesure, ce qui n’est pas la même chose et mérite d’être dit :

  • Application : le jeton de session est conservé dans le stockage local du navigateur, ainsi qu’un jeton d’appareil de confiance. Ils sont strictement nécessaires à la connexion.
  • Module de boutique : un identifiant de session et un compteur de visites sont écrits dans le stockage local, ce qui permet de reconnaître une visite récurrente.
  • Pixel de suivi : les liens tracés renvoient une image d’un pixel qui enregistre l’identifiant du lien, la page, le user-agent et l’adresse IP.

Vider le stockage local de votre navigateur efface les deux premiers.

12. Sécurité

Mesures effectivement en place : mots de passe conservés sous forme d’empreinte (bcrypt) et jamais en clair ; authentification à deux facteurs, par courriel ou par application ; coffre-fort de mots de passe chiffré de bout en bout, dont la clé n’est jamais détenue par le serveur ; sessions signées et limitées dans le temps ; cloisonnement strict des espaces de travail ; journalisation des accès sensibles ; transport chiffré.

Aucun système n’est infaillible. Nous ne prétendons pas à une sécurité absolue et travaillons de façon continue à réduire notre surface d’exposition.

13. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Pour les exercer : matthieu.hubert@mattech-ia.com. Nous répondons sous un mois. Pour traiter votre demande, il peut nous être nécessaire de vous demander un élément permettant de vous identifier — par exemple une référence de commande ou l’adresse e-mail utilisée.

Lorsque nous agissons comme sous-traitant d’une marque, votre demande est transmise à celle-ci, qui en est responsable ; nous vous l’indiquons.

14. Réclamation

Vous pouvez introduire une réclamation auprès de l’autorité de protection des données de votre pays de résidence — en France, la CNIL.

15. Mineurs

Le service n’est ni destiné ni proposé aux personnes de moins de 16 ans. Nous ne collectons pas sciemment leurs données ; si de telles données nous étaient signalées, elles seraient supprimées.

16. Modifications

Cette politique peut évoluer. La date de version figure en haut de page. Toute modification substantielle est signalée aux titulaires d’un compte.