Politique de confidentialité
Comment vos données personnelles sont collectées, traitées et protégées sur la plateforme DuplX.
Responsable du traitement
Le responsable du traitement des données personnelles est NOMAI SAS, société par actions simplifiée, dont le siège social est situé à Vernouillet, France. La plateforme DuplX est exploitée sous licence par VALDELIA SAS. Contact : contact@duplx.app
Données collectées
Dans le cadre de l'utilisation de la plateforme DuplX, nous collectons les données suivantes : • Données d'identification : nom, prénom, adresse email • Données professionnelles : fonction, département, numéro client • Données d'entreprise : raison sociale, SIRET, adresse, numéro de TVA intracommunautaire • Données de connexion : adresse IP (lors de la signature électronique des bons de commande) Ces données sont collectées lors de l'inscription, de la création d'un profil entreprise, ou de l'utilisation des fonctionnalités de la plateforme.
Finalités du traitement
Vos données sont traitées pour les finalités suivantes : • Création et gestion de votre compte utilisateur • Mise en relation entre acheteurs et vendeurs de mobilier de bureau • Gestion des opérations d'achat et des réponses vendeurs • Génération et signature électronique des bons de commande • Envoi de notifications relatives à vos opérations (emails transactionnels) • Notification de nouvelles opportunités correspondant à vos préférences • Gestion des invitations de collaborateurs au sein de votre entreprise
Base légale
Le traitement de vos données repose sur : • L'exécution du contrat (article 6.1.b du RGPD) : le traitement est nécessaire au fonctionnement de votre compte et à l'utilisation des services de la plateforme. • L'intérêt légitime (article 6.1.f du RGPD) : les notifications d'opportunités commerciales pertinentes pour votre activité. Vous pouvez vous y opposer à tout moment depuis vos paramètres de profil.
Hébergement et sécurité des données
Vos données sont hébergées en Europe : • Base de données : Supabase, région Europe (Francfort, Allemagne) • Hébergement web : Vercel • Emails transactionnels : Resend Aucun transfert de données personnelles n'est effectué en dehors de l'Union européenne. Les données sont chiffrées en transit (HTTPS/TLS) et au repos. L'accès aux données est protégé par des politiques de sécurité au niveau de chaque ligne de la base de données (Row Level Security).
Cookies et stockage local
DuplX n'utilise aucun cookie de tracking, d'analyse ou de publicité. Le seul stockage local utilisé est strictement fonctionnel : • Token d'authentification (gestion de la session utilisateur) • Préférence de thème (clair ou sombre) • État de l'interface (pages déjà visitées, intro vue) Ces éléments sont exemptés de consentement au titre de la directive ePrivacy, car ils sont strictement nécessaires au fonctionnement du service. Aucun bandeau cookies n'est donc affiché.
Durée de conservation
• Données du compte utilisateur : conservées pendant toute la durée de la relation contractuelle, puis 3 ans après la suppression du compte. • Bons de commande et données de facturation : 10 ans (obligation légale comptable). • Logs de connexion et adresses IP : 12 mois. • Données d'invitation : supprimées après acceptation ou expiration de l'invitation.
Vos droits
Conformément au RGPD, vous disposez des droits suivants : • Droit d'accès : obtenir une copie de vos données personnelles • Droit de rectification : corriger vos données inexactes ou incomplètes • Droit de suppression : demander l'effacement de vos données • Droit à la portabilité : recevoir vos données dans un format structuré • Droit de limitation : restreindre le traitement de vos données • Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime Pour exercer vos droits, contactez-nous à contact@duplx.app. Nous répondons dans un délai de 30 jours. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sous-traitants
Les sous-traitants suivants interviennent dans le traitement de vos données : • Supabase Inc. — Hébergement de la base de données (région Europe) • Vercel Inc. — Hébergement et diffusion de l'application web • Resend — Envoi des emails transactionnels (notifications, invitations, confirmations)
Modifications de cette politique
Cette politique de confidentialité peut être mise à jour. En cas de modification substantielle, vous serez informé par email. Dernière mise à jour : 31 mars 2026.
Contact
Pour toute question relative à vos données personnelles ou pour exercer vos droits, utilisez le formulaire ci-dessous.