Sécurité & conformité

SellerFeeInspector adopte des mesures techniques et organisationnelles pour protéger les données des vendeurs Amazon, conformément à l'Amazon Data Protection Policy et au RGPD.

Sécurité des données

Protection technique

  • Communications protégées par une connexion HTTPS chiffrée (TLS 1.3).
  • Les jetons SP-API sont chiffrés au repos avec Fernet (AES-128 CBC + HMAC).
  • Les données sont conservées sur des serveurs VPS privés OVH situés dans l'UE, avec des sauvegardes périodiques et des mises à jour régulières.
  • Accès aux données réservé exclusivement au personnel technique interne de l'entreprise.
  • Connexion sécurisée avec protection contre la force brute (limitation de débit, journalisation des tentatives échouées).
  • Journaux d'audit applicatifs pour surveiller les accès et les opérations importantes.
  • Politique CSP restrictive pour limiter les contenus provenant de sources externes non autorisées.

Organisation & politiques

  • Respect des Amazon Selling Partner API Data Protection Policies.
  • Conformité totale au RGPD pour tous les traitements de données personnelles.
  • Conservation limitée : les rapports Amazon sont supprimés automatiquement après traitement, sauf besoin explicite de l'utilisateur.
  • Gestion des incidents : en cas de violation de données personnelles, une procédure interne est déclenchée avec notification à l'autorité de contrôle et aux utilisateurs sous 72 h.
  • Les jetons d'actualisation et les données sensibles ne sont accessibles que via une authentification côté serveur et une journalisation interne.
  • Les données des utilisateurs ne sont pas partagées avec des tiers externes à des fins commerciales.

Plus de détails sur le traitement des données personnelles sont disponibles dans notre politique de confidentialité.

SellerFeeInspector est une application indépendante et non affiliée à Amazon. Amazon est une marque déposée d'Amazon.com, Inc. et de ses sociétés affiliées.