ColisoraColisora

Politique de confidentialité

Quelles données nous traitons, pourquoi, combien de temps, et comment exercer vos droits.

Dernière mise à jour : 8 août 2026

1. Responsable du traitement

GUERRY ELOAN (EG CAPITAL, marque Colisora) — 17 rue de la République, 38230 Pont-de-Chéruy, France. SIREN 107 719 650.

Toute question relative aux données : contact@colisora.com

2. Données de nos clients

Pour la création et la gestion des comptes, nous traitons : nom, prénom, email professionnel, mot de passe (haché), raison sociale, SIREN et adresse de facturation. La base légale est l’exécution du contrat, complétée par nos obligations comptables.

Les journaux de connexion et événements de sécurité sont traités sur le fondement de notre intérêt légitime à sécuriser le service.

Les données de paiement sont traitées exclusivement par Stripe. Nous ne stockons aucune donnée bancaire.

3. Données des destinataires de colis

Pour auditer les expéditions et monter les réclamations, nous traitons des données concernant les destinataires des colis de nos clients : nom, adresse de livraison, numéro de suivi et événements de livraison.

Nous agissons alors en qualité de sous-traitant au sens de l’article 28 du RGPD : c’est le client, marchand expéditeur, qui est responsable de traitement.

  • Minimisation : seuls les champs nécessaires à la détection d’anomalies et à la constitution des dossiers sont collectés.
  • Aucune donnée sensible au sens de l’article 9 du RGPD n’est traitée.
  • Ces données sont chiffrées au repos et en transit.
  • Aucune revente, aucun profilage publicitaire, aucun enrichissement commercial.

4. Données de prospection commerciale

Nous constituons des fichiers de prospection contenant des données professionnelles : nom, prénom, fonction, email professionnel nominatif, entreprise et profil professionnel en ligne. Ces données proviennent de bases professionnelles, de réseaux sociaux professionnels et d’informations publiquement accessibles.

La base légale est notre intérêt légitime (article 6.1.f du RGPD). En matière de prospection entre professionnels, ce fondement suppose trois conditions que nous respectons :

  • Le message est en rapport direct avec la fonction de la personne : nous ne contactons que des postes en lien avec les frais de port et la facturation transporteur.
  • La personne est informée, dès le premier message, de l’origine de ses données et de son droit d’opposition.
  • Le droit d’opposition est immédiat et sans condition : un lien de désinscription figure dans chaque email et toute demande est honorée sans délai ni justification.
Nous ne prospectons pas de particuliers, n’utilisons pas d’adresses génériques collectées en masse, ne revendons ni ne partageons nos fichiers, et ne recontactons jamais une personne qui s’est désinscrite.

5. Durées de conservation

Compte client actif
Durée de la relation contractuelle
Compte après résiliation
3 ans, puis suppression ou anonymisation
Facturation et pièces comptables
10 ans (obligation légale, art. L123-22 du Code de commerce)
Données de destinataires de colis
Durée nécessaire à l’audit et au cycle de vie de la réclamation, puis suppression selon les instructions du client
Journaux de connexion et de sécurité
12 mois
Données de prospection
3 ans à compter du dernier contact
Liste des désinscrits
Conservée sans limitation de durée, dans le seul but de ne plus jamais recontacter la personne
La liste des désinscrits est conservée volontairement sans limite de durée : la supprimer reviendrait à risquer de recontacter quelqu’un qui s’y est opposé. C’est une conservation dans l’intérêt de la personne.

6. Sous-traitants et transferts

Nous faisons appel aux prestataires suivants, chacun encadré par un accord de traitement des données :

Railway
Hébergement de l’application et de la base de données
Stripe
Traitement des paiements et facturation
Brevo
Envoi des emails transactionnels aux clients
Lemlist
Prospection commerciale sortante
Google Workspace
Boîtes email professionnelles

Certains prestataires peuvent traiter des données hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou, le cas échéant, par le cadre de protection des données UE–États-Unis.

Nous ne vendons, ne louons et n’échangeons aucune donnée personnelle avec des tiers à des fins commerciales ou publicitaires.

7. Sécurité

  • Chiffrement des données en transit (TLS) et au repos.
  • Mots de passe hachés, jamais stockés en clair.
  • Authentification à deux facteurs disponible, imposée aux rôles administrateurs.
  • Isolation stricte par organisation : les données d’un client ne sont accessibles à aucun autre.
  • Journalisation des événements de sécurité, sans données personnelles en clair.
  • Limitation du débit et détection des tentatives d’accès anormales.

8. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Le droit d’opposition s’applique notamment à la prospection commerciale, à tout moment et sans justification.

Pour les exercer, écrivez à contact@colisora.com. Nous répondons dans un délai d’un mois. Pour la prospection, le lien de désinscription présent dans chaque email reste le moyen le plus rapide : il est traité automatiquement.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

9. Cookies

Le site n’utilise que des cookies strictement nécessaires à son fonctionnement : session, authentification et protection contre les requêtes falsifiées. Ils sont dispensés de consentement car indispensables à la fourniture du service.

Aucun cookie publicitaire, aucun traceur de ciblage, aucun outil d’analyse tiers non anonymisé. C’est pourquoi vous ne verrez pas de bandeau de consentement.

10. Modifications

Cette politique peut évoluer avec le service ou la réglementation. Toute modification substantielle est signalée aux clients par email.