Politique de confidentialite et RGPD
Derniere mise a jour : 19 juillet 2026
Cette politique explique de facon explicite la collecte, le traitement, le stockage et le partage des donnees par l'extension Chrome VintHelp et par l'espace web VintHelp.
Responsable du traitement
- Responsable
- CINDY OTTIER (HEINRICH) (LE CONTE DE FEE), Entrepreneur individuel, exploitant VintHelp
- Adresse
- Route Nationale 7 - 83340 Le Luc
- E-mail vie privee
- lecodebarre@gmail.com
- Telephone
- 06 11 22 33 44
VintHelp ne designe pas de delegue a la protection des donnees a ce stade. Les demandes relatives aux donnees sont adressees directement au responsable ci-dessus.
Finalites et bases juridiques
| Finalite | Base juridique | Donnees principales |
|---|---|---|
| Creer et securiser le compte, fournir les fonctions Free/Pro, gerer les quotas et l'abonnement | Execution du contrat ou mesures precontractuelles | Compte, session, plan, quotas, identifiants Stripe minimaux |
| Traiter la facturation, les garanties, demandes de droits et obligations comptables | Obligation legale | Pieces de facturation minimales, demandes et preuves associees |
| Prevenir la fraude, proteger le service et etablir ou defendre des droits | Interet legitime, apres mise en balance | Journaux de securite bornes, signaux techniques et audits expurges |
| Envoyer un diagnostic au support, synchroniser les preferences cloud ou utiliser Telegram | Consentement ou action volontaire specifique, retirable a tout moment | Uniquement les donnees affichees et choisies par l'utilisateur |
Les champs marques obligatoires dans les formulaires sont necessaires pour fournir la fonction demandee. Sans eux, le compte, le paiement ou la demande correspondante ne peut pas etre traite. Les fonctions optionnelles restent desactivees tant que l'utilisateur ne les active pas.
Finalite unique de VintHelp
VintHelp aide les vendeurs Vinted a gerer leur dressing, leurs notifications, leurs offres, leurs brouillons, leurs republications et leurs parametres d'automatisation depuis une interface integree aux pages Vinted autorisees.
L'extension n'a pas pour finalite de suivre la navigation generale de l'utilisateur. Elle fonctionne uniquement sur les domaines Vinted declares dans le manifest, avec des appels limites au backend VintHelp, a Telegram si l'utilisateur active cette option, et aux CDN d'images Vinted necessaires aux exports et brouillons.
Resume Chrome Web Store
Collecte / Collection : VintHelp traite des donnees utilisateur uniquement pour fournir les fonctionnalites demandees : compte VintHelp, annonces Vinted, notifications, offres, conversations, images d'annonces, parametres, journal d'actions, quotas, support et abonnement.
Utilisation / Use : ces donnees servent a afficher le dressing, creer des exports ou brouillons, envoyer les messages/offres configures par l'utilisateur, verifier les droits Free/Pro, synchroniser les parametres cloud volontaires, fournir le support et executer les notifications Telegram optionnelles.
Stockage / Storage : les donnees sont stockees localement dans Chrome Storage, IndexedDB ou le dossier choisi par l'utilisateur, et sur le backend VintHelp uniquement pour le compte, les quotas, les abonnements, les parametres cloud volontaires, le support, les suggestions et les diagnostics envoyes avec consentement.
Partage / Sharing : les donnees ne sont jamais vendues. Elles sont transmises uniquement aux services necessaires : Vinted, backend VintHelp, Stripe, Telegram si active, Google OAuth si utilise, hebergement technique et autorites competentes en cas d'obligation legale.
Donnees collectees ou traitees
VintHelp ne collecte pas l'historique general de navigation Chrome et ne fonctionne pas sur tous les sites. L'extension traite uniquement les donnees necessaires aux fonctionnalites visibles sur les domaines Vinted autorises, le backend VintHelp, Telegram si active, Stripe pour l'abonnement, et les CDN d'images Vinted pour les exports.
| Categorie | Utilisation | Stockage / transmission |
|---|---|---|
| Compte VintHelp | Adresse email, identifiant utilisateur, plan, quotas et jetons de session pour connecter l'extension a l'espace VintHelp. | Stockes sur le backend VintHelp et localement dans Chrome Storage pour maintenir la session. |
| Donnees Vinted affichees a l'utilisateur | Annonces, titres, prix, photos, statuts, notifications, offres, conversations et identifiants necessaires pour afficher le dressing et executer les actions demandees. | Traitees principalement localement dans le navigateur. Les actions utilisent les API Vinted depuis la session Vinted de l'utilisateur. |
| Parametres et messages | Regles perso, messages predefinis, configuration AutoNotif, AutoOffer, RenewOld, Telegram, export et stockage. | Stockes localement. Seule une allowlist de preferences statiques non sensibles est envoyee au backend lorsque l'utilisateur demande une sauvegarde cloud ; messages, Telegram, liens, journaux, chemins et etats actifs en sont exclus. |
| Fichiers et images d'annonces | Telechargement d'images Vinted et creation de fichiers de sauvegarde ou brouillons locaux. | Enregistres localement dans le dossier choisi ou via l'API Chrome Downloads. Ils ne sont pas vendus ni utilises pour la publicite. |
| Telegram | Token de bot, chat ID et evenements choisis par l'utilisateur pour recevoir des notifications d'action, warning ou erreur. | Stockes localement dans l'extension. Les messages sont transmis directement a Telegram en HTTPS uniquement si l'option est activee par l'utilisateur. |
| Paiement | Gestion des abonnements Pro via Stripe Checkout et Stripe Customer Portal. | Les donnees de carte bancaire sont traitees par Stripe. VintHelp ne stocke pas les numeros de carte. |
| Support et suggestions | Tickets SAV, messages de support, suggestions et votes soumis volontairement depuis l'espace VintHelp. | Stockes sur le backend VintHelp pour fournir le support et suivre les demandes. |
Categories de donnees traitees
Cette section detaille les categories attendues par Chrome Web Store et leur usage concret dans VintHelp.
| Categorie | Exemples dans VintHelp | Finalite |
|---|---|---|
| Informations personnelles identifiables | Email du compte VintHelp, identifiant utilisateur, nom affiche, plan Free/Pro, identifiants internes de support. | Connexion au compte, droits d'abonnement, support, suggestions et securite. |
| Informations d'authentification | Jetons d'acces et de rafraichissement VintHelp, token de bot Telegram conserve uniquement dans l'extension si l'utilisateur le saisit, token CSRF Vinted lu temporairement pour les actions. | Maintenir la session VintHelp, appeler le backend, envoyer directement les notifications Telegram optionnelles depuis l'extension et effectuer les actions Vinted demandees. Le token Telegram n'est pas sauvegarde dans le cloud VintHelp. |
| Contenu de site web | Titres, descriptions, prix, photos, tailles, marques, statuts, identifiants, vues/favoris et metadonnees d'annonces Vinted visibles pour l'utilisateur connecte. | Afficher le dressing, exporter les annonces, creer des brouillons, republier des annonces et appliquer les regles personnelles. |
| Communications personnelles | Notifications Vinted, offres entrantes, messages/conversations Vinted necessaires a AutoNotif et AutoOffer, messages predefinis par l'utilisateur. | Determiner si une notification ou une offre doit etre traitee, envoyer le message configure par l'utilisateur, eviter les doublons et journaliser l'action. |
| Activite utilisateur dans le produit | Journal local des actions, compteurs de quotas, etats des automatismes, historiques de traitement locaux. | Afficher ce qui a ete fait, appliquer les limites Free/Pro, eviter les actions repetitives et fournir du support. |
| Contenu fourni par l'utilisateur | Parametres, templates de messages, regles perso, tickets SAV, suggestions, commentaires, rapports de diagnostic envoyes volontairement. | Personnaliser le fonctionnement, synchroniser les parametres cloud sur demande, traiter les demandes de support et ameliorer le produit. |
| Paiement et abonnement | Statut d'abonnement, identifiants client/abonnement Stripe, plan associe et piece minimale des factures payees (identifiant, montant, devise et date). Les numeros de carte bancaire ne sont pas stockes par VintHelp. | Activer les droits Pro, gerer le portail client Stripe, appliquer les quotas et respecter les obligations comptables. |
Donnees non collectees
- VintHelp ne lit pas l'historique global Chrome et ne suit pas la navigation hors des domaines Vinted declares.
- VintHelp ne collecte pas de donnees de sante, biometrie, contacts, localisation GPS ou contenu d'e-mails personnels.
- VintHelp ne collecte pas de numero de carte bancaire ; les paiements sont traites par Stripe.
- VintHelp n'utilise pas les donnees pour du ciblage publicitaire, de la publicite personnalisee, du courtage de donnees ou de la revente.
- VintHelp n'injecte pas de code distant : les scripts executes par l'extension sont inclus dans le paquet Chrome.
Comment les donnees sont collectees
- Depuis les pages Vinted autorisees : le content script lit les informations visibles et les reponses API Vinted necessaires aux actions demandees par l'utilisateur.
- Depuis les formulaires VintHelp : compte, connexion, profil, support, suggestions, sauvegarde cloud et parametres.
- Depuis Chrome Storage / IndexedDB : preferences, jetons VintHelp, etats locaux, journal local et dossier d'export choisi.
- Depuis Stripe : evenements d'abonnement et identifiants client/abonnement, sans stockage de carte bancaire par VintHelp.
- Depuis Telegram : uniquement si l'utilisateur configure volontairement un token de bot et demande la detection du chat ID ou l'envoi de notifications.
Traitement et utilisation des donnees
- Executer les fonctionnalites visibles de VintHelp : dressing, export, brouillons, republications, notifications, offres, journal et synchronisation.
- Verifier les droits Free / Pro et appliquer les quotas associes.
- Sauvegarder et restaurer les parametres lorsque l'utilisateur utilise volontairement la sauvegarde cloud.
- Envoyer des notifications Telegram uniquement si l'utilisateur a configure et active Telegram.
- Fournir le support client, les suggestions et la FAQ.
- Assurer la securite, prevenir les abus et diagnostiquer les erreurs lorsque l'utilisateur fournit volontairement des informations de support.
Stockage des donnees
- Stockage local Chrome : parametres, messages predefinis, regles perso, jetons de session VintHelp, caches de travail, et journal local des actions sont stockes dans Chrome Storage ou IndexedDB sur l'appareil de l'utilisateur.
- Stockage backend VintHelp : compte, email, plan, quotas, abonnements, tickets, suggestions, rapports de diagnostic envoyes volontairement, et allowlist de preferences cloud non sensibles lorsque l'utilisateur utilise cette sauvegarde.
- Exclusions cloud : token et Chat ID Telegram, messages, liens, journaux, chemins locaux et etats actifs ne sont pas envoyes au backend par la sauvegarde cloud.
- Stockage local fichiers : les exports et images d'annonces sont enregistres dans le dossier choisi par l'utilisateur ou via l'API Chrome Downloads.
- Jetons : les jetons VintHelp servent a maintenir la session et peuvent etre supprimes par deconnexion. VintHelp ne stocke pas le mot de passe Vinted.
- Paiement : les donnees de carte bancaire ne sont pas stockees par VintHelp ; elles sont traitees par Stripe.
Partage des donnees
VintHelp ne vend pas les donnees utilisateur et ne les transfere pas a des plateformes publicitaires, courtiers de donnees ou services de ciblage publicitaire.
Les donnees peuvent etre transmises uniquement aux services necessaires au fonctionnement :
- Vinted : pour lire les donnees de dressing et effectuer les actions demandees depuis la session Vinted de l'utilisateur.
- Backend VintHelp sur www.dracoule.ovh : pour l'authentification, les droits, quotas, parametres cloud, SAV, suggestions, diagnostics volontaires et journal backend.
- Stripe : pour les abonnements Pro, la facturation et le portail client. VintHelp ne recoit pas les numeros de carte.
- Telegram : l'extension communique directement avec l'API Telegram en HTTPS si l'utilisateur active les notifications et fournit localement son token/chat ID.
- Google OAuth : uniquement si l'utilisateur choisit la connexion Google.
- Hebergeur web et prestataires techniques : uniquement pour l'exploitation, la securite, les sauvegardes et la disponibilite du service VintHelp.
- Autorites competentes si une obligation legale l'exige.
VintHelp ne vend pas les donnees utilisateur, ne les loue pas, ne les transfere pas a des courtiers de donnees, et ne les utilise pas pour de la publicite personnalisee ou du profilage publicitaire.
Certains prestataires internationaux, notamment Stripe, Google ou Telegram lorsque l'utilisateur choisit ces fonctions, peuvent traiter des donnees hors de l'Espace economique europeen. VintHelp doit verifier avant publication les regions effectivement utilisees, les garanties contractuelles applicables et, lorsqu'il y a lieu, les clauses contractuelles types et mesures complementaires. L'utilisateur peut demander des informations sur ces garanties au responsable du traitement.
Permissions Chrome utilisees
| Permission | Usage limite |
|---|---|
storage | Stocker les parametres, jetons VintHelp, caches locaux, messages predefinis, regles perso, etats d'automatisation et journaux locaux. |
downloads | Creer les exports locaux et sauvegarder les images/fichiers d'annonces lorsque l'utilisateur lance une action d'export ou de brouillon. |
alarms | Rafraichir periodiquement la session VintHelp et maintenir les quotas/abonnements a jour dans le service worker Manifest V3. |
| Domaines Vinted | Afficher l'interface VintHelp sur Vinted et appeler les API Vinted depuis la session de l'utilisateur pour les fonctionnalites visibles. |
| Images Vinted | Telecharger les photos d'annonces necessaires aux exports, brouillons et republications. |
| api.telegram.org | Envoyer les notifications Telegram uniquement lorsque l'utilisateur active et configure Telegram. |
| www.dracoule.ovh | Connexion VintHelp, droits, quotas, parametres cloud, support, suggestions, diagnostics volontaires et abonnement. |
Securite et conservation
- Les communications avec le backend VintHelp et l'API Telegram utilisent exclusivement HTTPS/TLS.
- Les jetons d'authentification VintHelp sont stockes dans Chrome Storage. La deconnexion globale revoque toutes les sessions.
- Aucun cookie marketing ou publicitaire n'est utilise. Le portail et l'administration emploient uniquement les cookies de session strictement necessaires
VINTHELPSESSIDetVINTHELPADMINSESSID. - Les donnees locales peuvent etre effacees par l'utilisateur depuis Chrome ou les parametres VintHelp.
- Les donnees backend sont conservees tant que le compte est actif ou tant qu'elles sont necessaires au support, a la facturation, a la securite ou aux obligations legales.
Conservation et suppression
- Donnees locales : conservees sur l'appareil jusqu'a suppression par l'utilisateur, deconnexion, reinitialisation des parametres, suppression du dossier local ou desinstallation de l'extension.
- Compte VintHelp : conserve tant que le compte existe. Une demande d'effacement ouvre un delai d'annulation de 14 jours, revoque les sessions et restreint le compte avant la purge finale.
- Diagnostics : 90 jours maximum apres envoi, puis purge physique rejouable. Ils sont chiffres et envoyes seulement apres apercu exact et consentement explicite non preselectionne.
- Support et suggestions : 12 mois apres cloture, puis purge physique.
- Journaux de securite : 12 mois. Les journaux d'erreur techniques sont limites a 30 jours dans la configuration d'exploitation.
- Facturation : les pieces minimales de factures payees peuvent etre conservees 10 ans lorsque les obligations comptables et legales l'exigent ; elles sont dissociees du compte efface.
- Registre d'effacement : un HMAC sans email ni identifiant utilisateur est conserve 45 jours pour eviter la reapparition d'un compte depuis une sauvegarde, dont la retention maximale visee est de 30 jours.
- Telegram : les messages envoyes sont soumis a la politique de conservation de Telegram ; l'utilisateur peut desactiver Telegram dans VintHelp a tout moment.
Acces humain aux donnees
Les administrateurs VintHelp ne consultent pas les donnees personnelles ou les contenus Vinted sauf si l'utilisateur les fournit volontairement dans un ticket, une suggestion ou un rapport de diagnostic, si cela est necessaire pour la securite du service, pour respecter une obligation legale, ou sous forme agregee/anonymisee pour ameliorer le produit.
Engagement Limited Use Chrome Web Store
VintHelp utilise les donnees uniquement pour fournir ou ameliorer les fonctionnalites utilisateur de l'extension. VintHelp ne vend pas les donnees utilisateur, ne les utilise pas pour de la publicite personnalisee et ne permet pas a des humains de lire les donnees personnelles sauf consentement explicite de l'utilisateur pour le support, obligation legale, securite ou donnees agregees/anonymisees.
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
Droits utilisateur
Selon le traitement et sa base juridique, l'utilisateur peut demander l'acces, la rectification, l'effacement, la limitation, la portabilite de ses donnees ou s'opposer a un traitement fonde sur l'interet legitime. Il peut retirer a tout moment un consentement, sans remettre en cause les traitements deja licitement realises.
L'utilisateur peut exporter ses donnees backend en JSON, consulter ou supprimer sa copie cloud, revoquer toutes ses sessions et creer une demande d'effacement reversible pendant 14 jours depuis son profil. L'export, la demande et l'annulation exigent le mot de passe actuel ou une reauthentification Google recente. Apres l'echeance, l'annulation est fermee et la purge interne supprime le compte sous reserve des retentions legales decrites ci-dessus.
Une demande est traitee dans les delais prevus par le RGPD. Une preuve d'identite proportionnee peut etre demandee en cas de doute raisonnable. L'utilisateur peut egalement introduire une reclamation aupres de la CNIL.
Decision automatisee et profilage
VintHelp ne prend pas de decision produisant des effets juridiques ou affectant significativement l'utilisateur sur la seule base d'un traitement automatise. Les automatismes configures par l'utilisateur executent ses propres regles fonctionnelles et peuvent etre desactives.
Contact editeur
Pour toute demande relative a la confidentialite, a la suppression des donnees, a la securite ou a l'utilisation des donnees par VintHelp, l'utilisateur peut ecrire a lecodebarre@gmail.com, utiliser le numero 06 11 22 33 44 ou ouvrir un ticket SAV depuis son espace VintHelp.
URL publique canonique de cette politique : https://www.dracoule.ovh/vinthelp/app/?page=rgpd. L'ancienne URL ?page=privacy reste disponible pour les liens deja diffuses.