be-BOP Cloud Fenua
Mon be-BOP
S'abonnerLe manifesteEn savoir plusContactTutoriels
0

be-BOP Cloud

Politique de confidentialité, be-BOP Cloud

Version 1.0.0, Dernière mise à jour : 27 juillet 2026
be-BOP.io SA, CHE-247.947.988, Neuchâtel, Suisse

Vous cherchez la politique de confidentialité du site be-bop.io ? be-bop.io/privacy

  • 1. Qui sommes-nous
  • 2. Notre approche
  • 3. Données collectées
  • 4. Finalités et bases légales
  • 5. Destinataires et sous-traitants
  • 6. Transferts internationaux
  • 7. Durée de conservation
  • 8. Vos droits
  • 9. Sécurité
  • 10. Modifications de la présente politique
  • 11. Droit applicable

1. Qui sommes-nous

be-BOP.io SA est une société anonyme de droit suisse dont le siège est à Neuchâtel, immatriculée sous le numéro CHE-247.947.988. Nous éditons be-BOP Cloud, une plateforme de commerce hébergée (SaaS) construite sur un logiciel libre.

La présente politique de confidentialité décrit comment be-BOP.io SA collecte, utilise et protège les données personnelles des Tenants — les professionnels qui souscrivent un abonnement be-BOP Cloud.

Elle ne couvre pas les données des Utilisateurs finaux des boutiques exploitées par nos Tenants. Ces traitements relèvent de la responsabilité du Tenant en tant que responsable de traitement, et sont encadrés par le DPA annexé aux CGVU.

Elle ne couvre pas non plus les données des visiteurs, donateurs ou contributeurs du site institutionnel be-bop.io, qui font l’objet d’une politique de confidentialité distincte.

Contact pour toute question relative à la protection des données : dpo@be-bop.io

2. Notre approche

La présente politique décrit les données personnelles collectées par be-BOP.io SA dans le cadre de la gestion des Comptes Tenants et de l’exécution du Service. be-BOP.io SA ne vend aucune donnée personnelle à des tiers et ne recourt à aucun outil de suivi publicitaire.

Nos données de production sont hébergées en Allemagne, au sein de l’Espace économique européen (EEE), chez Contabo GmbH. Les sauvegardes sont déposées en Suisse, pays bénéficiant d’une décision d’adéquation de la Commission européenne (voir l’article 6).

3. Données collectées

Nous collectons les données que vous nous transmettez lors de la création et de la gestion de votre Compte Tenant.

3.1 Données d’identification et de contact

Les données collectées à la création et à la gestion du Compte incluent :

  • adresse email (identifiant du Compte) ;
  • dénomination sociale ou nom du Tenant ;
  • pays d’établissement ;
  • numéro de TVA ou identifiant fiscal, le cas échéant, aux fins de facturation ;
  • identifiant Nostr (optionnel, si renseigné dans le profil, utilisé pour les notifications d’échéance d’abonnement).

3.2 Données de facturation

  • Informations nécessaires à l’émission de factures (nom ou dénomination sociale, adresse de facturation, numéro de TVA le cas échéant).
  • Les données de paiement (numéro de carte, coordonnées bancaires) sont traitées directement par les prestataires de services de paiement listés à l’article 5. be-BOP.io SA ne stocke aucune donnée de paiement brute sur ses serveurs.

3.3 Données techniques

Dans le cadre du fonctionnement normal du service, des données techniques minimales sont collectées :

  • Journaux d’accès serveur (adresse IP, horodatage, requêtes) aux fins de sécurité et de stabilité du service. Ces journaux sont conservés pour une durée limitée et ne sont pas utilisés à des fins de profilage.
  • Cookies strictement nécessaires au fonctionnement du back-office : gestion de session, préférence de langue, préférence de thème d’interface. Aucun cookie publicitaire ou de suivi comportemental n’est utilisé.

3.4 Communications

Si vous avez consenti à recevoir des communications de be-BOP.io SA (actualités produit, nouvelles fonctionnalités, événements), votre adresse email est utilisée à cette fin. Ce consentement est distinct de l’acceptation des CGVU et peut être retiré à tout moment.

4. Finalités et bases légales

FinalitéBase légale
Création et gestion du Compte TenantExécution du contrat (art. 6.1.b RGPD)
Facturation et gestion comptableExécution du contrat (art. 6.1.b RGPD)
Conservation des pièces comptables au-delà de la relation contractuelleObligation légale (art. 6.1.c RGPD), au titre de l’article 958f du Code des obligations suisse
Sécurité du service, détection d’abus, journaux techniquesIntérêt légitime de be-BOP.io SA (art. 6.1.f RGPD)
Communications marketing et actualités produitConsentement (art. 6.1.a RGPD)

5. Destinataires et sous-traitants

be-BOP.io SA ne vend ni ne cède vos données personnelles à des tiers à des fins commerciales.

Vos données peuvent être transmises aux sous-traitants suivants, dans la stricte limite de leurs missions respectives :

Sous-traitantRôleLocalisation
Contabo GmbHHébergement des serveursAllemagne (EEE)
Infomaniak Network SAMessagerie électronique, nom de domaine, dépôt des sauvegardes (Swiss Backup)Suisse (décision d’adéquation)
Scaleway SASAcheminement des emails adressés aux Tenants (notifications de Compte, échéances d’abonnement)France (EEE)
Stripe Payments Europe, LimitedTraitement des paiements d’abonnement par carteEEE (entité et localisation en cours de confirmation)
PayPal (Europe) S.à r.l.Traitement des paiements PayPalLuxembourg (EEE)
Taler Operations AGTraitement des paiements TalerSuisse (décision d’adéquation)
Mempool Holdings S.A. de C.V. (mempool.space)Vérification des confirmations de transactions Bitcoin/Liquid pour les paiements d’abonnement on-chainEl Salvador — interrogation d’un registre public, aucune donnée d’identification transmise
Nohä Fiduciaire SAGestion comptable et fiscaleSuisse

Tous nos sous-traitants sont contractuellement tenus de traiter vos données conformément au RGPD et à la LPD, et uniquement dans le cadre des missions qui leur sont confiées.

6. Transferts internationaux

Les données de production des Tenants sont hébergées en Allemagne, au sein de l’EEE.

Certains traitements accessoires sont réalisés en Suisse : le dépôt des sauvegardes (Infomaniak Swiss Backup) et, pour les Tenants concernés, l’encaissement de l’abonnement via Taler Operations AG. La Suisse, bien que située hors de l’EEE, bénéficie d’une décision d’adéquation de la Commission européenne ; les transferts de données vers ce pays sont donc licites et encadrés, sans qu’aucune difficulté particulière ne soit identifiée à ce jour. Les éventuelles vérifications d’identité (KYC) afférentes à Taler peuvent toutefois être confiées par Taler Operations AG à des prestataires de services tiers, soumis au droit de l’État ou du territoire dans lequel le service de paiement est proposé.

Dans le cas où un sous-traitant visé à l’article 5 traiterait des données en dehors de l’EEE et d’un pays bénéficiant d’une décision d’adéquation, be-BOP.io SA s’assure que ce transfert est encadré par les garanties appropriées prévues par le RGPD (décision d’adéquation ou clauses contractuelles types de la Commission européenne). L’entité contractante de Stripe et la localisation des données correspondantes sont en cours de confirmation ; le cas échéant, les clauses contractuelles types applicables seront référencées.

Pour les abonnements réglés en bitcoin on-chain, seules l’adresse de réception et l’identifiant de transaction — déjà publics sur la blockchain — sont interrogés auprès d’un explorateur de chaîne (mempool.space par défaut). Aucune donnée personnelle identifiante n’est transmise à ce prestataire.

7. Durée de conservation

DonnéesDurée de conservation
Données du Compte et données d’utilisationDurée de l’abonnement + 30 jours d’accès post-résiliation (voir art. 9.5 CGVU)
Backup de sécurité3 mois supplémentaires post-suppression, à accès restreint (voir art. 9.5 CGVU)
Données de facturation10 ans, conformément à l’article 958f du Code des obligations suisse
Journaux techniques (logs serveur)30 jours
Données de consentement marketingJusqu’au retrait du consentement + durée légale de preuve

8. Vos droits

En tant que Tenant, vous disposez des droits suivants sur vos données personnelles :

  • Droit d’accès : obtenir une copie des données que nous détenons sur vous.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l’effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime.
  • Droit de limitation : demander la suspension temporaire d’un traitement.
  • Retrait du consentement : retirer à tout moment votre consentement aux communications marketing, sans que cela n’affecte la licéité des traitements antérieurs.

Pour exercer ces droits, adressez votre demande à : dpo@be-bop.io

Au regard du volume et de la nature des traitements mis en œuvre, be-BOP.io SA n’est pas tenue de désigner formellement un délégué à la protection des données au sens de l’article 37 du RGPD. L’adresse ci-dessus constitue un point de contact fonctionnel pour toute question relative à la protection des données.

Vous disposez également du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente. Pour les Tenants établis en Suisse : le Préposé fédéral à la protection des données et à la transparence (PFPDT). Pour les Tenants établis dans l’Union européenne : l’autorité de protection des données de leur État membre.

9. Sécurité

be-BOP.io SA met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données personnelles contre tout accès non autorisé, perte ou divulgation :

  • Hébergement sur serveurs dédiés en Allemagne, accès restreint par authentification par clé SSH exclusivement — aucun accès par mot de passe n’est autorisé.
  • Isolation logique des données entre Tenants.
  • Sauvegardes déposées chez Infomaniak Swiss Backup (Suisse), à accès restreint ; le chiffrement au repos est en cours de mise en place.
  • Accès aux données de production limité au personnel dont les fonctions le requièrent.

Les détails des mesures de sécurité applicables au traitement des données des Utilisateurs finaux sont décrits à l’Annexe B du DPA.

10. Modifications de la présente politique

be-BOP.io SA se réserve le droit de modifier la présente politique pour tenir compte des évolutions du service ou de la réglementation applicable. En cas de modification substantielle, vous serez notifié par email à l’adresse associée à votre Compte dans un délai raisonnable avant l’entrée en vigueur des changements.

La version en vigueur est consultable à tout moment sur le site de be-BOP.io SA.

11. Droit applicable

La présente politique est régie par le droit suisse. Le standard minimal applicable en matière de protection des données est celui du RGPD, conformément à l’article 12.1 des CGVU.


be-BOP.io SA — CHE-247.947.988 — St-Honoré 10, 2000 Neuchâtel, Suisse — contact@be-bop.io — dpo@be-bop.io Politique de confidentialité be-BOP Cloud v1.0.0 — 27 juillet 2026. La version française prévaut en cas de traduction.

CGVUs-Vie privée et confidentialité