Sécurité & conformité
SellerFeeInspector adopte des mesures techniques et organisationnelles pour protéger les données des vendeurs Amazon, conformément à l'Amazon Data Protection Policy et au RGPD.
Sécurité des données
Protection technique
- Communications protégées par une connexion HTTPS chiffrée (TLS 1.3).
- Les jetons SP-API sont chiffrés au repos avec
Fernet (AES-128 CBC + HMAC). - Les données sont conservées sur des serveurs VPS privés OVH situés dans l'UE, avec des sauvegardes périodiques et des mises à jour régulières.
- Accès aux données réservé exclusivement au personnel technique interne de l'entreprise.
- Connexion sécurisée avec protection contre la force brute (limitation de débit, journalisation des tentatives échouées).
- Journaux d'audit applicatifs pour surveiller les accès et les opérations importantes.
- Politique CSP restrictive pour limiter les contenus provenant de sources externes non autorisées.
Organisation & politiques
- Respect des Amazon Selling Partner API Data Protection Policies.
- Conformité totale au RGPD pour tous les traitements de données personnelles.
- Conservation limitée : les rapports Amazon sont supprimés automatiquement après traitement, sauf besoin explicite de l'utilisateur.
- Gestion des incidents : en cas de violation de données personnelles, une procédure interne est déclenchée avec notification à l'autorité de contrôle et aux utilisateurs sous 72 h.
- Les jetons d'actualisation et les données sensibles ne sont accessibles que via une authentification côté serveur et une journalisation interne.
- Les données des utilisateurs ne sont pas partagées avec des tiers externes à des fins commerciales.
Plus de détails sur le traitement des données personnelles sont disponibles dans notre politique de confidentialité.
SellerFeeInspector est une application indépendante et non affiliée à Amazon. Amazon est une marque déposée d'Amazon.com, Inc. et de ses sociétés affiliées.