Cette traduction est fournie à titre informatif. Le texte anglais prévaut uniquement dans la mesure permise par le droit impératif local. English
Luxembourg · Mise à jour : 4 octobre 2026
Politique de confidentialité
La présente Politique de confidentialité décrit comment VoVi POS (« VoVi », « nous », « notre » ou « nos »), exploitant de vovipos.com et de la plateforme de point de vente VoVi (ensemble, le « Service »), collecte, utilise, communique et protège les renseignements personnels. Elle s’applique aux visiteurs de notre site Web, aux personnes qui créent un compte d’essai ou qui nous contactent, ainsi qu’aux commerçants et à leur personnel qui utilisent la plateforme VoVi.
Nous gardons volontairement notre site Web léger : aucun traceur publicitaire, aucun outil d’analyse tiers, aucun pixel marketing et aucune vente de vos renseignements personnels — jamais.
1. Renseignements que nous collectons
Renseignements que vous nous fournissez
- Coordonnées. Lorsque vous nous demandez de vous contacter, nous collectons votre nom, votre numéro de téléphone et — uniquement si vous choisissez de la fournir — votre adresse courriel, ainsi que le nombre de boutiques que vous nous avez indiqué.
- Renseignements du compte commerçant. Lorsqu’une entreprise crée un espace de travail VoVi, nous collectons le nom de l’entreprise, le nom du propriétaire, les identifiants de connexion (les mots de passe ne sont conservés que sous forme de hachages unidirectionnels salés), les noms des employés et les codes PIN de caisse que le propriétaire leur attribue, ainsi que la configuration de l’entreprise saisie par le commerçant (boutiques, produits, prix et autres données opérationnelles similaires). Un code PIN de caisse est conservé dans la fiche de compte de ce commerçant. Son accès est restreint : il est affiché une seule fois lors de son attribution, puis il n’est plus jamais montré aux employés, à une autre entreprise ni à nous dans le cadre d’une utilisation normale — seulement à un propriétaire qui s’authentifie de nouveau afin d’afficher le code PIN d’un employé nommément désigné, opération que nous consignons dans le journal d’audit de ce commerçant. Les saisies erronées répétées d’un code PIN à une caisse sont freinées par un verrouillage progressif, de sorte qu’un code PIN ne peut pas être découvert par tâtonnement.
- Communications avec le soutien. Le contenu des courriels ou des appels que vous échangez avec nous.
- Clavardage du site Web. Notre site Web propose un assistant de clavardage avant-vente. Il ne demande ni compte ni identité, mais tout ce que vous y tapez est transmis à Anthropic, qui exécute, en tant que notre sous-traitant, le modèle qui rédige la réponse ; vos messages comme les réponses de l’assistant sont conservés de notre côté, mot pour mot, afin que nous puissions voir ce que les gens nous demandent avant d’acheter et améliorer nos réponses. Les numéros de carte, numéros d’identité nationaux, numéros de téléphone et secrets collés manifestes sont masqués dans le texte avant sa conservation. Nous ne conservons pas votre adresse IP avec ces conversations, et nous les gardons pendant 365 jours (voir la section 8). Veuillez ne rien y taper que vous ne voudriez pas voir conservé — pour joindre une personne, utilisez le formulaire de contact ou écrivez-nous par courriel.
Renseignements collectés automatiquement
- Mesure d’audience du site Web. Nous comptons les consultations de la page des tarifs, les clics sur les appels à l’action du site Web et les demandes de contact acceptées afin de comprendre l’utilité de nos pages. Ces événements internes contiennent un type d’événement, un horodatage, un chemin de page reconnu et un court libellé d’action. Les enregistrements d’événements ne contiennent ni adresse IP, ni identifiant de visiteur, ni empreinte de navigateur, ni détails sur l’appareil, ni contenu de formulaire. Ils sont envoyés à notre propre serveur, n’utilisent aucun cookie d’analyse ni aucun fournisseur d’analyse externe, et sont conservés jusqu’à 90 jours. Do Not Track et Global Privacy Control empêchent le navigateur d’envoyer les événements de consultation de page et de clic ; l’acceptation d’une demande de contact enregistre néanmoins cette demande.
- Journaux du serveur. Comme presque tous les sites Web, nos serveurs enregistrent des données de requête de base (URL demandée, horodatage, type de navigateur) pour exploiter et sécuriser le Service.
- Enregistrements des sessions connectées. Lorsqu’une personne est connectée à la plateforme VoVi, nous enregistrons l’adresse IP d’où provient la requête et la chaîne user-agent du navigateur, avec l’appareil autorisé et l’identifiant de session, afin de pouvoir enquêter sur les accès suspects et de permettre à un commerçant de répondre à la question « qui a fait cela, depuis quel appareil et d’où ? ». Ces enregistrements sont conservés pendant 90 jours, puis supprimés. Ils sont produits par l’activité au sein de la plateforme : la simple navigation sur ce site Web marketing n’en crée aucun, et le formulaire de contact qui s’y trouve ne conserve que le hachage unidirectionnel décrit ci-dessous, jamais votre adresse IP.
- Identifiants de lutte contre les abus. Lorsque vous soumettez un formulaire, nous dérivons de votre adresse IP un hachage unidirectionnel salé et tronqué, à des fins de limitation du débit et de prévention des abus. Nous conservons le hachage, et non votre adresse IP, et le hachage ne peut pas être inversé pour retrouver votre adresse IP.
- Stockage local. Consultez notre Politique relative aux cookies. Nous n’utilisons aucun cookie publicitaire ou d’analyse. Le site marketing utilise le stockage local du navigateur uniquement comme solution de secours temporaire, pour éviter de perdre un formulaire soumis hors ligne ; l’application utilise, après la connexion, un seul cookie d’authentification essentiel de type httpOnly.
Données des clients des commerçants
Les commerçants qui utilisent VoVi peuvent enregistrer des renseignements sur leurs propres clients (par exemple un profil client associé à une vente, des soldes de fidélité ou un historique d’achats). Pour ces données, le commerçant est le responsable du traitement/l’entreprise responsable et VoVi agit en tant que prestataire de services/sous-traitant : nous les traitons uniquement pour fournir la plateforme au commerçant, selon ses instructions, et jamais pour notre propre marketing.
2. Utilisation des renseignements personnels
- Pour répondre à votre demande d’être contacté et pour intégrer votre entreprise à VoVi ;
- Pour fournir, maintenir, sécuriser et améliorer le Service ;
- Pour faire fonctionner les fonctionnalités facultatives assistées par l’IA au sein de la plateforme, lorsqu’un commerçant choisit d’en utiliser une (voir la section 4) ;
- Pour communiquer des renseignements relatifs au service et au compte (par exemple des réinitialisations de mot de passe ou des changements importants) ;
- Pour prévenir la fraude et les abus et faire respecter nos Conditions d’utilisation ;
- Pour respecter nos obligations légales et pour constater, exercer ou défendre des droits en justice.
Nous n’utilisons pas vos renseignements personnels à des fins de publicité tierce et nous ne constituons pas de profils publicitaires à votre sujet.
3. Bases juridiques (visiteurs de l’EEE et du Royaume-Uni)
Lorsque le RGPD ou le RGPD du Royaume-Uni s’applique, nous traitons les renseignements personnels sur les bases suivantes : le consentement (lorsque vous nous demandez de vous contacter — vous pouvez le retirer à tout moment) ; l’exécution d’un contrat (exploitation de l’espace de travail d’un commerçant) ; les intérêts légitimes (sécurisation et amélioration du Service, prévention des abus) ; et l’obligation légale (lorsque la conservation ou la communication est exigée par la loi).
4. Partage des renseignements
Nous ne partageons des renseignements personnels qu’avec :
- les fournisseurs d’infrastructure qui hébergent le Service et stockent ses données pour notre compte, dans le cadre d’obligations contractuelles de confidentialité : Railway Corp., qui exécute l’application, et Supabase, qui héberge la base de données PostgreSQL contenant les enregistrements de la plateforme. Tous deux sont situés aux États-Unis ; la base de données se trouve dans la région US East (Ohio) ;
- notre fournisseur d’envoi de courriels, Resend (Plus Five Five, Inc.), qui transmet les courriels transactionnels décrits à la section 6 et ne reçoit que ce qui est nécessaire à leur envoi ;
- notre CRM interne (Growth OS), le système que nous utilisons pour gérer les prospects commerciaux, qui reçoit ce que vous soumettez au moyen d’un formulaire de ce site Web — votre nom, votre numéro de téléphone, votre adresse courriel si vous en avez fourni une, la page depuis laquelle vous avez soumis le formulaire, la page qui vous a dirigé vers nous et les éventuels paramètres de campagne (utm) du lien par lequel vous êtes arrivé — afin qu’une personne puisse faire un suivi avec vous au sujet de VoVi. Il sert uniquement à la gestion des prospects commerciaux ; il n’alimente aucune publicité et ces données ne sont pas transmises à d’autres ;
- Telegram (Telegram Messenger Inc.), qui achemine l’alerte nous signalant qu’un formulaire de ce site Web a été soumis. Il s’agit de notre canal de notification principal — celui qui arrive sur un téléphone plutôt que dans une boîte de réception —, de sorte que le message contient votre nom, votre numéro de téléphone, votre adresse courriel si vous en avez fourni une, ce que vous nous avez dit vous intéresser et la page depuis laquelle vous avez soumis le formulaire, afin qu’une personne puisse vous rappeler le jour même. Si Telegram est indisponible ou non configuré, la même notification est envoyée à la place par courriel à notre propre boîte de soutien. Un seul autre type de message passe par ce même canal : lorsque l’espace de travail d’un commerçant atteint une limite de son forfait, on nous communique le nom de l’entreprise et le nom de la personne qui a demandé davantage, afin que nous puissions relever la limite ou l’appeler. Rien d’autre n’est envoyé à Telegram — aucun dossier de clients, aucune donnée de vente, aucun identifiant — et le message n’est qu’un rappel ; l’enregistrement lui-même reste dans notre propre base de données ;
- notre fournisseur d’IA, Anthropic, qui exécute les fonctionnalités d’IA facultatives au sein de la plateforme — rédaction de rapports et d’analyses écrites, rédaction de textes de campagnes et de fidélité, l’assistant de boutique et l’assistant d’aide intégré à l’application. Lorsqu’un commerçant utilise l’une de ces fonctionnalités, la requête est envoyée à l’API d’Anthropic afin que la réponse puisse être générée et renvoyée. L’essentiel de ce qui est transmis relève d’informations commerciales plutôt que de renseignements personnels : noms et prix des produits, totaux et quantités, la question posée, ainsi que le nom et le rôle de l’employé qui la pose. Une fonctionnalité peut inclure des renseignements personnels d’un client. Si un commerçant crée un rapport sur ses propres clients et demande un résumé écrit de celui-ci, les lignes de ce rapport sont envoyées pour que le résumé puisse être rédigé, et ces lignes peuvent comprendre le nom d’un client à côté de ce qu’il a dépensé. Aucune fonctionnalité d’IA ne reçoit de mots de passe, de codes PIN ni de numéros de carte, et rien n’est envoyé à Anthropic depuis la plateforme à moins qu’un commerçant n’utilise l’une de ces fonctionnalités. Anthropic exécute également l’assistant de clavardage avant-vente de ce site Web, décrit à la section 1, qui reçoit les messages qu’un visiteur y tape ;
- GitHub, qui héberge le code source du Service et exécute notre sauvegarde automatisée nocturne de la base de données de la plateforme ; l’instantané obtenu y est conservé sous forme de fichier privé pendant une durée limitée (voir la section 8) ;
- les partenaires de paiement, si et lorsque vous nous demandez de mettre en place le traitement intégré des paiements par carte pour votre entreprise — les conditions et l’avis de confidentialité propres au partenaire vous seront alors présentés ;
- les conseillers professionnels et les autorités, lorsque la loi ou une assignation l’exige, ou pour protéger les droits, la sécurité ou les biens de VoVi, de nos commerçants ou du public ;
- une entité successeure dans le cadre d’une fusion, d’une acquisition ou d’une vente d’actifs, auquel cas la présente Politique continuera de s’appliquer à vos renseignements jusqu’à ce que vous soyez informé du contraire.
Nous ne vendons pas de renseignements personnels et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle. Nous ne l’avons pas fait au cours des 12 derniers mois.
5. Communications et vos choix
Si vous soumettez votre numéro de téléphone, vous consentez à ce que VoVi vous contacte par téléphone, par texto ou par courriel au sujet de VoVi. Ce consentement n’est pas une condition d’achat. Des frais de messagerie et de données peuvent s’appliquer aux textos. Vous pouvez vous désinscrire à tout moment : répondez STOP à n’importe quel texto, utilisez le lien de désabonnement figurant dans tout courriel marketing, ou écrivez-nous à support@vovipos.com — nous donnerons suite à votre demande rapidement. Les messages de service nécessaires au fonctionnement de votre compte (par exemple une réinitialisation de mot de passe que vous avez demandée) ne sont pas du marketing et ne sont pas touchés par une désinscription marketing.
6. Courriels transactionnels que nous envoyons
VoVi envoie un petit nombre de courriels transactionnels — des messages qui existent parce que quelqu’un les a demandés ou en a besoin pour utiliser le Service. Il ne s’agit pas de marketing, et une désinscription marketing ne les désactive pas.
- Avis de réinitialisation et de modification du mot de passe envoyés à un utilisateur commerçant qui a demandé une réinitialisation. Le lien de réinitialisation est à usage unique et expire au bout de 30 minutes. Nous n’incluons jamais votre mot de passe dans un courriel, car nous ne pouvons pas le lire.
- Notifications de prospects envoyées à notre propre boîte de soutien lorsqu’une personne soumet un formulaire de ce site Web et que l’alerte Telegram décrite à la section 4 n’a pas pu être transmise. Telegram est le canal principal pour ces notifications ; le courriel est la solution de secours qui garantit qu’aucune demande de contact n’est perdue.
- Reçus de vente par courriel envoyés à un client qui demande à un commerçant VoVi de lui envoyer son reçu par courriel à la caisse (voir la section suivante).
Les courriels sont envoyés pour notre compte par Resend (Plus Five Five, Inc.), qui traite l’adresse du destinataire, l’objet et le contenu du message uniquement pour l’acheminer. Lorsqu’une boîte aux lettres du commerçant est utilisée à la place, l’envoi passe par ce fournisseur de messagerie. Nous consignons chaque envoi — l’adresse du destinataire, l’objet, le résultat et le fait qu’il ait été rejeté ou non — afin qu’un commerçant puisse prouver qu’un reçu a été envoyé et que nous puissions cesser d’écrire aux adresses qui rejettent les messages ou les signalent comme pourriel. Ces journaux d’envoi sont conservés jusqu’à 180 jours, puis supprimés.
7. Reçus par courriel et clients des boutiques VoVi
Si vous faites vos achats dans une entreprise qui utilise VoVi et lui demandez de vous envoyer votre reçu par courriel, vous communiquez votre adresse courriel à cette entreprise. VoVi la traite pour son compte : en matière de protection des données, le commerçant est le responsable du traitement de ces renseignements et VoVi est le sous-traitant. Le commerçant décide de ce qu’il en advient ; nous agissons selon ses instructions.
Ce qui se passe lorsque vous demandez un reçu par courriel :
- Votre adresse est conservée dans les dossiers clients de ce commerçant avec cet achat, la date et l’heure, le point de vente et l’employé qui vous a servi — afin que le commerçant puisse retrouver la vente plus tard et que les retours et les demandes de garantie fonctionnent.
- Le reçu lui-même contient le nom commercial du commerçant, le point de vente, l’adresse, le numéro de téléphone, la politique de remboursement, les articles achetés et les montants.
- Demander un reçu ne vous inscrit pas à des communications marketing. Les dossiers créés de cette façon sont marqués comme ne consentant pas aux courriels marketing, de sorte que le commerçant ne peut pas vous envoyer de promotions sans que vous y ayez consenti séparément.
- Si vous consentez séparément aux courriels marketing d’une boutique, ces messages de campagne peuvent contenir une petite image de suivi et des liens qui enregistrent si le message a été ouvert ou si l’on a cliqué dessus, afin que le commerçant puisse voir les résultats de sa campagne. Ces décomptes sont conservés pour ce commerçant dans VoVi et ne sont communiqués à personne d’autre. Les courriels transactionnels — reçus, réinitialisations de mot de passe, mises à jour de commande — ne comportent aucun suivi de ce type.
- Nous ne vendons pas ces renseignements et nous n’utilisons pas les dossiers clients d’un commerçant pour promouvoir VoVi auprès de ses clients.
Pour ne plus recevoir de reçus par courriel, demandez-le au comptoir ou répondez au reçu. Pour consulter, corriger ou supprimer ce qu’un commerçant détient à votre sujet, contactez le commerçant — il peut effacer vos données personnelles dans VoVi tout en conservant les chiffres de vente qu’il est légalement tenu de garder à des fins fiscales et comptables. Si vous ne parvenez pas à le joindre, écrivez-nous à support@vovipos.com et nous vous aiderons à joindre la bonne entreprise.
8. Conservation
- Demandes de contact : jusqu’à ce que nous vous ayons intégré, que vous nous demandiez de les supprimer ou 24 mois après notre dernier contact avec vous — selon la première éventualité ;
- Compte commerçant et données opérationnelles : pendant toute la durée du compte commerçant et jusqu’à 7 ans après sa fermeture lorsque cela est requis à des fins fiscales, comptables, d’audit ou de règlement de litiges ;
- Conversations de soutien — les questions posées à l’assistant de clavardage du site Web et à l’assistant d’aide intégré à l’application, ainsi que les réponses données, conservées mot pour mot après masquage : 365 jours ;
- Journaux d’envoi de courriels (adresse du destinataire, objet, résultat de l’envoi) : jusqu’à 180 jours ;
- Instantanés de sauvegarde nocturne de la base de données : jusqu’à 14 jours. L’instantané de chaque nuit est conservé à deux endroits — sous forme de fichier privé chez GitHub et sous forme de copie sur le volume de stockage de notre propre serveur — et tous deux sont soumis à ce même délai de 14 jours, au terme duquel les fichiers plus anciens sont supprimés automatiquement. Quatorze jours est un choix délibéré, et non une limite technique : c’est plus long que la fenêtre de récupération propre à notre fournisseur de base de données, de sorte que ces instantanés ajoutent une réelle capacité de récupération au lieu de reproduire ce que le fournisseur conserve déjà, et c’est nettement plus court que les 30 jours dont nous disposons pour répondre à une demande de suppression, de sorte que des renseignements dont vous avez demandé l’effacement ne peuvent pas subsister dans une sauvegarde pendant un mois après coup ;
- Journaux du serveur, journaux d’activité et hachages de lutte contre les abus : jusqu’à 90 jours.
9. Sécurité
Nous appliquons des mesures de protection administratives, techniques et physiques adaptées à la nature des données, notamment le chiffrement en transit (TLS), le hachage unidirectionnel salé des mots de passe, un traitement des codes PIN de caisse à accès restreint et protégé contre les attaques par force brute, tel que décrit à la section 1, des contrôles d’accès fondés sur les rôles au sein de la plateforme, l’autorisation des appareils de caisse approuvée par le propriétaire et la journalisation d’audit des actions sensibles. Aucune méthode de transmission ou de stockage n’est totalement sûre ; si nous apprenons qu’une atteinte touche vos renseignements personnels, nous vous en aviserons, ainsi que les autorités compétentes, comme l’exige la loi applicable.
10. Vos droits en matière de confidentialité
États-Unis (y compris la Californie)
Selon votre État, vous pouvez avoir le droit de savoir quels renseignements personnels nous détenons à votre sujet, d’y accéder, de les corriger, de les supprimer et de vous opposer à leur vente ou à leur partage (nous ne vendons ni ne partageons de renseignements personnels ; il n’y a donc rien à quoi s’opposer). Nous ne ferons jamais preuve de discrimination à votre égard — en matière de prix ou de service — parce que vous exercez un droit relatif à la confidentialité.
EEE / Royaume-Uni
Vous pouvez disposer des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, du droit de retirer votre consentement à tout moment et du droit d’introduire une réclamation auprès de votre autorité de contrôle.
Comment exercer vos droits
Écrivez à support@vovipos.com en précisant votre demande. Nous vérifierons votre identité au moyen des renseignements que nous détenons (par exemple en confirmant le numéro de téléphone ou l’adresse courriel enregistrés) et répondrons dans le délai prévu par la loi applicable (généralement 30–45 jours). Vous pouvez faire appel à un mandataire autorisé ; nous lui demanderons alors une preuve de votre autorisation écrite.
11. Do Not Track et Global Privacy Control
Notre site Web ne suit pas les visiteurs sur d’autres sites. Si votre navigateur active Do Not Track ou Global Privacy Control, nous cessons d’envoyer les événements de consultation de page et de clic du site Web décrits à la section 1. Cela n’empêche pas une demande de contact que vous choisissez de soumettre d’être transmise et enregistrée.
12. Enfants
Le Service est destiné aux entreprises et ne s’adresse pas aux enfants. Nous ne collectons pas sciemment de renseignements personnels auprès de personnes de moins de 16 ans. Si vous pensez qu’un enfant nous a fourni des renseignements personnels, contactez-nous et nous les supprimerons.
13. Visiteurs internationaux
Le Service est exploité depuis les États-Unis, et les renseignements personnels y sont traités. Si vous accédez au Service depuis l’extérieur des États-Unis, vous comprenez que vos renseignements seront transférés et traités aux États-Unis, où les lois sur la protection de la vie privée peuvent différer de celles de votre pays. Pour les données de l’EEE et du Royaume-Uni, nous nous appuyons sur votre consentement et sur des garanties contractuelles conclues avec nos fournisseurs d’infrastructure.
14. Modifications de la présente Politique
Lorsque nous apportons des modifications importantes, nous mettons à jour la date d’entrée en vigueur ci-dessus et publions ici la Politique révisée ; pour les modifications majeures touchant des données que nous avons déjà collectées à votre sujet, nous vous en aviserons directement au moyen des coordonnées que nous détenons. La version en vigueur se trouve toujours à l’adresse vovipos.com/privacy.
15. Nous contacter
VoVi POS · vovipos.com
Courriel : support@vovipos.com
Les règles de confidentialité de votre pays
EU GDPR
Pour demander l’accès, la rectification, l’effacement ou exercer un autre droit prévu par la loi ci-dessous, écrivez à support@vovipos.com. Nous vérifions votre identité, expliquons toute exception légale et répondons dans le délai applicable. Vous pouvez aussi saisir l’autorité indiquée ci-dessous. Ces conditions ne suppriment pas vos droits légaux.
Aucune disposition n’exclut les droits impératifs en matière de consommation, de confidentialité ou autres applicables dans votre pays. Le droit impératif local prévaut sur toute clause contraire. Contactez d’abord l’assistance pour chercher une solution amiable ; cela ne limite pas votre accès à une autorité ou à un tribunal.
Nous conservons les renseignements uniquement pendant la durée nécessaire à la finalité annoncée ou à une obligation légale. Pour les données des clients d’un commerçant, nous suivons ses instructions licites. Les besoins comptables ou contentieux ne justifient pas une conservation indéfinie de données sans rapport.