Informations légales
Cette version s'applique immédiatement aux comptes créés à compter du 24 août 2026, et à compter du 23 septembre 2026 aux comptes existants, qui en sont informés par e-mail.
Cette page réunit toutes les informations légales du service Ampleria, édité par la société FRATIUM. Elle est écrite pour être comprise sans formation juridique : chaque terme technique est expliqué la première fois qu'il apparaît, et repris dans le lexique en annexe A. Si un passage vous semble obscur, écrivez-nous, nous le reformulerons.
Sommaire — 7 parties et 2 annexes
- 1. Mentions légales
-
2. Conditions générales d'utilisation
- 2.1 Objet et acceptation
- 2.2 Version beta et gratuité
- 2.3 Votre compte
- 2.4 Vos engagements
- 2.5 Vos données, l'IA, nos limites
- 2.6 Connexion à Amazon
- 2.7 Résiliation et suppression
- 2.7 bisSupprimer une organisation
- 2.8 Si nous arrêtions Ampleria
- 2.9 Modification des conditions
- 2.10 Droit applicable et litiges
- 3. Politique de confidentialité (RGPD)
- 4. Cookies et stockage local
- 5. Sous-traitants et transferts de données
- 6. Sécurité
- 7. Contact et réclamations
- Annexe A — Lexique
- Annexe B — Nos engagements comme sous-traitant
Mentions légales
1.1Éditeur du service
Le service Ampleria (site ampleria.com et application associée) est édité par :
FRATIUM
Société par actions simplifiée (SAS) au capital de 1 000 €
Siège social : 108 route départementale 1086, 42410 Chavanay, France
SIREN : 102 409 745 — immatriculée au registre du commerce et des sociétés de
Saint-Étienne
Numéro de TVA intracommunautaire : FR80102409745
Directeur de la publication : Maxime BONNOT, président
Adresse électronique :
contact@ampleria.com — c'est notre moyen de
contact principal, relevé du lundi au vendredi.
Téléphone :
+3307 648 5913 5292 6861 24
1.2Hébergement du site et de l'application
Netlify, Inc.
101 2nd Street, Suite 575, San Francisco, CA 94105, États-Unis
Téléphone : +1 650 963 4977
Contact : support@netlify.com —
netlify.com
1.3Hébergement et stockage des données
Supabase Pte. Ltd.
65 Chulia Street, #38-02/03, OCBC Centre, Singapour 049513
supabase.com
C'est l'entité avec laquelle nous avons contracté et qui exploite la base de données. Elle appartient au groupe Supabase, Inc. (États-Unis), que Supabase désigne comme responsable de traitement dans sa propre politique de confidentialité.
Les données des utilisateurs d'Ampleria sont physiquement stockées dans l'Union européenne, en région Paris (France). Certains traitements techniques annexes — journalisation, synchronisation en temps réel — peuvent être opérés par des sous-traitants de Supabase situés hors de France ; ils sont encadrés par les clauses contractuelles types décrites en partie 5.
1.4Indépendance à l'égard d'Amazon
Ampleria est un outil indépendant, édité par FRATIUM. Il n'est ni affilié, ni parrainé, ni approuvé par Amazon.
« Amazon », « Amazon FBA », « Kindle Direct Publishing » et « KDP » sont des marques d'Amazon.com, Inc. ou de ses filiales, citées ici uniquement pour décrire l'usage auquel Ampleria est destiné.
Ampleria peut se connecter, avec votre autorisation, à votre compte vendeur Amazon pour en importer les chiffres (voir § 2.6). Cette connexion est aujourd'hui réservée à l'organisation de l'éditeur, le temps de sa mise au point : pour toute autre organisation, les informations que vous voyez sont celles que vous saisissez vous-même.
1.5Propriété intellectuelle
L'ensemble des éléments du service — interface, code source, textes, logos, nom « Ampleria », identité visuelle — est la propriété exclusive de FRATIUM, sauf mention contraire. Toute reproduction, représentation ou réutilisation sans autorisation écrite préalable est interdite.
Cette propriété ne porte que sur l'outil. Elle ne porte pas sur ce que vous y mettez : voir § 2.5.
Conditions générales d'utilisation
2.1Objet et acceptation
Les présentes conditions régissent l'utilisation d'Ampleria, un outil d'aide au pilotage d'une activité de vente sur Amazon (FBA et KDP), édité par FRATIUM.
En créant un compte et en utilisant le service, vous acceptez les présentes conditions ainsi que la politique de confidentialité qui en fait partie (partie 3). Si vous n'en acceptez pas les termes, n'utilisez pas le service.
2.2Version beta et gratuité
Ampleria est actuellement en version beta, c'est-à-dire en cours de mise au point, et mis à disposition gratuitement.
Le service est fourni « en l'état » — c'est-à-dire tel qu'il est au moment où vous l'utilisez, sans que nous garantissions qu'il soit exempt de défaut. Il évolue fréquemment, peut comporter des erreurs ou des interruptions, et nous ne garantissons pas une disponibilité continue.
Aucune donnée de paiement ne vous est demandée pendant la beta. Il n'existe aujourd'hui dans Ampleria ni abonnement, ni formule payante, ni facturation, ni essai payant : rien ne peut vous être facturé.
Le service pourra devenir payant à l'avenir. Dans ce cas :
- vous en serez informé par e-mail au moins 30 jours avant ;
- votre compte ne deviendra jamais payant automatiquement : le passage à une formule payante suppose votre accord explicite ;
- si vous ne souhaitez pas continuer, vous pourrez nous demander une copie de l'ensemble de vos données et fermer votre compte, sans frais ni pénalité ;
- les conditions applicables à ces formules (prix, durée, résiliation, droit de rétractation) seront publiées sur cette page avant toute souscription.
Deux limites que le service applique
Nous les écrivons ici parce qu'un plafond appliqué sans être stipulé n'est pas opposable, et parce qu'une limite annoncée franchement vaut mieux qu'un « illimité » qu'on retire :
- 10 Go de fichiers par organisation ;
- 20 Mo par fichier déposé.
L'application vous prévient lorsque vous approchez de ces seuils. Si votre activité les dépasse, écrivez-nous : nous trouverons une solution plutôt que de vous bloquer.
2.3Votre compte
La création d'un compte requiert une adresse e-mail valide et un mot de passe.
Le service s'adresse à des personnes majeures agissant dans un cadre professionnel, dans le cadre d'une activité de vente en ligne. Il n'est pas destiné aux mineurs.
Vous êtes responsable de la confidentialité de vos identifiants et de toute activité réalisée depuis votre compte. Choisissez un mot de passe que vous n'utilisez nulle part ailleurs. Si vous soupçonnez qu'un tiers a accédé à votre compte, changez immédiatement votre mot de passe et prévenez-nous.
Ampleria fonctionne par organisation : un espace de travail partagé, qui peut compter un ou plusieurs membres. L'administrateur d'une organisation invite les membres, définit leurs droits et peut les retirer.
Un compte appartient à une seule organisation à la fois. Rejoindre une autre organisation suppose de quitter la première ; vous perdez alors l'accès aux données de celle que vous quittez.
2.4Ce que vous vous engagez à faire, et à ne pas faire
Vous vous engagez à utiliser le service de manière licite, et notamment :
- à respecter les conditions de vente des plateformes sur lesquelles vous vendez — notamment, chez Amazon, le Code de conduite du vendeur et les politiques relatives aux commentaires clients. Il vous est en particulier interdit d'utiliser Ampleria pour organiser des achats destinés à influencer le classement ou les résultats de recherche, pour obtenir des avis contre contrepartie, ou pour solliciter des avis auprès de vos proches ou de vos collaborateurs ;
Et vous vous engagez à ne pas :
- tenter d'accéder à des données qui ne vous appartiennent pas, ou à celles d'une autre organisation ;
- tenter de perturber, surcharger ou contourner les protections techniques du service ;
- utiliser le service pour stocker ou diffuser des contenus illicites ;
- revendre, louer ou mettre le service à disposition de tiers sans notre accord ;
- automatiser des accès massifs (extraction systématique, robots) sans autorisation écrite.
Lorsque vous enregistrez dans Ampleria les informations d'une personne qui n'utilise pas le service — un contact fournisseur, un partenaire — c'est vous qui décidez de ce traitement. Vous devez avoir le droit de détenir ces informations, informer la personne concernée de ce que vous en faites, et répondre à ses demandes. Ampleria vous fournit l'outil ; il ne vous dispense pas de cette obligation. Voir § 3.9 pour le partage des rôles entre vous et nous.
En cas de manquement, nous pouvons suspendre votre accès. Sauf urgence ou obligation légale, nous vous en informerons et vous laisserons la possibilité de récupérer vos données.
Si nous constatons, ou avons des raisons sérieuses de penser, qu'Ampleria est utilisé pour violer les politiques d'une plateforme de vente, nous en informons la plateforme et nous suspendons l'accès concerné. Ce n'est pas un choix de notre part : c'est une obligation que nous devons assumer pour rester connectés à ces services, et elle protège aussi votre propre compte vendeur — les sanctions qu'Amazon applique à la manipulation d'avis ou de classement vont jusqu'à la révocation définitive des droits de vente et à la retenue des fonds.
2.5Vos données, l'assistant IA, et nos limites de responsabilité
Sur quoi reposent nos calculs, et à quelle date
Le calcul de rentabilité enchaîne neuf étapes dans un ordre fixe — fabrication, frais Amazon, retours, stockage, publicité, impôt sur les sociétés, TVA, synthèse, score de viabilité. Il combine vos propres saisies et des barèmes de référence que nous maintenons : commissions Amazon par marché et par catégorie, frais logistiques, taux de change, taux de TVA.
- Ces barèmes sont indicatifs. Amazon peut les modifier sans préavis, et votre compte peut bénéficier de conditions particulières que nous ignorons.
- Nous indiquons la date de dernière vérification de chaque barème. Au 30 août 2026, la grille des commissions Amazon a été vérifiée en 2026 ; les frais de paiement et de transfert l'ont été en mars 2025.
- Sauf connexion à Amazon (§ 2.6), la fraîcheur de vos données est celle de vos propres saisies. Les chiffres importés d'Amazon sont mis à jour chaque nuit, jusqu'à la veille, et l'écran indique la date des dernières données reçues.
- Aucun calcul d'Ampleria ne modifie quoi que ce soit chez Amazon, et aucune décision n'est appliquée automatiquement à votre place.
Vos données vous appartiennent
Les données que vous saisissez dans l'application — produits, coûts, calculs, notes, fichiers, expéditions, et toute autre information — restent votre propriété. FRATIUM n'en revendique aucun droit de propriété, ne les exploite à aucune fin commerciale, et ne les utilise pas pour entraîner un modèle d'intelligence artificielle.
Vous pouvez à tout moment nous demander une copie de vos données, à privacy@ampleria.com. Nous vous la transmettons dans un délai d'un mois, dans un format lisible par machine.
Un export en un clic est disponible dans l'application, depuis votre fiche de profil, selon les droits que l'administrateur de votre organisation vous accorde ; à défaut, demandez-le à privacy@ampleria.com. Il couvre vos produits, coûts, calculs, notes, tâches et charges, ainsi que les fichiers du coffre-fort, les fournisseurs et devis, et la messagerie. Les rappels et l'historique de l'assistant n'y figurent que pour ce qui vous concerne (ceux que vous avez créés ou qui vous visent) : pour le reste, demandez-les par e-mail, nous vous les transmettons dans le délai d'un mois.
Sauvegardes
Vos données sont sauvegardées quotidiennement par notre hébergeur : nous conservons toujours les 7 dernières sauvegardes quotidiennes, la plus ancienne étant effacée chaque jour. Cela ne constitue pas une garantie absolue : nous vous recommandons de nous demander périodiquement une copie de vos données et d'en conserver vos propres exemplaires.
Les calculs sont des aides à la décision
Les calculs, marges, estimations et scores de viabilité fournis par Ampleria sont des aides à la décision, fondées sur les informations que vous saisissez et sur des barèmes qui peuvent évoluer (commissions Amazon, taux de change, TVA, frais logistiques). Ils ne constituent ni un conseil financier, ni un conseil fiscal, ni un conseil comptable, ni une garantie de résultat.
L'assistant IA peut se tromper
L'assistant IA produit ses réponses automatiquement, à partir d'un modèle de langage. Il peut se tromper, inventer un chiffre, ou mal interpréter vos données. Ses réponses sont des suggestions à vérifier, jamais des conseils fiscaux, comptables ou juridiques. Vérifiez toute information avant de fonder une décision dessus.
Limites de responsabilité
Les décisions commerciales que vous prenez relèvent de votre seule responsabilité.
Dans les limites permises par la loi, FRATIUM ne pourra être tenue responsable des dommages indirects — perte de chiffre d'affaires, perte de clientèle, perte de chance — résultant de l'utilisation ou de l'impossibilité d'utiliser le service. Cette limitation ne joue pas en cas de faute lourde, de dol, ou d'atteinte aux personnes.
2.6Connexion à Amazon (réservée, pour l'instant, à l'organisation de l'éditeur)
Ampleria peut se connecter à un compte vendeur Amazon (Selling Partner API) afin d'importer automatiquement, chaque nuit, ses chiffres de vente, son stock chez Amazon, ses mouvements financiers (frais, remboursements, versements) et ses soldes. La connexion à la publicité Amazon (Amazon Advertising API) reste envisagée et n'existe pas aujourd'hui.
Cette connexion est aujourd'hui réservée à l'organisation de l'éditeur (FRATIUM), le temps de sa mise au point. Elle n'est pas encore proposée aux autres organisations : cette section sera mise à jour, et vous en serez informé, avant qu'elle le soit. Aucune donnée n'est échangée avec Amazon pour une organisation qui n'est pas connectée.
- la connexion est strictement facultative et n'a lieu qu'après une autorisation explicite, donnée directement sur les écrans d'Amazon ;
- Ampleria lit uniquement des données commerciales et comptables : volumes de ventes, chiffre d'affaires, stocks, frais, remboursements, versements et soldes ;
- Ampleria ne lit, ne stocke et ne traite aucune donnée personnelle d'acheteur : ni nom, ni adresse de livraison, ni e-mail, ni numéro de commande ;
- Ampleria ne modifie rien chez Amazon : la connexion est en lecture seule ;
- l'autorisation se retire à tout moment depuis votre compte Amazon : c'est le seul endroit où ce retrait est possible. Ampleria ne peut pas retirer cette autorisation à votre place. Le bouton « Déconnecter » d'Ampleria efface en revanche immédiatement la copie que nous détenons de l'accès, et programme l'effacement des chiffres importés (§ 3.4) ;
- les jetons d'accès délivrés par Amazon sont chiffrés et ne quittent jamais nos serveurs.
2.7Durée, résiliation et suppression de votre compte
Le service est fourni sans engagement de durée.
Vous pouvez supprimer votre compte à tout moment, depuis l'application : cliquez sur votre nom, en bas de la barre latérale → Mon profil → Zone de danger → Supprimer mon compte. La suppression est protégée par une double confirmation (votre mot de passe, puis la ressaisie de votre adresse e-mail), car elle est définitive.
Trois situations, trois portes
- Vous êtes membre d'une organisation qui compte d'autres personnes — votre compte de connexion et votre fiche de membre sont supprimés. Les données de travail restent à l'organisation.
- Vous êtes administrateur et il reste d'autres membres — la suppression est refusée, pour ne pas laisser l'organisation sans gouvernance. Transmettez d'abord l'organisation à un autre membre, ou supprimez-la.
- Vous êtes seul dans votre organisation — la suppression est refusée, et c'est délibéré : elle effacerait aussi les données de l'entreprise. Passez par Supprimer l'organisation (voir § 2.7 bis). Vous disposez alors de 30 jours pour revenir en arrière et pour télécharger vos données, et votre compte est supprimé automatiquement à l'échéance.
Ce que ce bouton ne supprime pas encore — et comment l'obtenir
Nous préférons vous le dire plutôt que de vous laisser le découvrir. Certains contenus ne sont pas encore effacés automatiquement par ce bouton :
- les fichiers du coffre-fort et les documents stockés ;
- les messages de la messagerie interne ;
- l'historique de l'assistant IA ;
- les fiches fournisseurs, devis, expéditions et rappels programmés ;
- vos abonnements aux notifications et les journaux techniques vous concernant.
Écrivez-nous à privacy@ampleria.com et nous procédons à leur effacement, dans le délai d'un mois prévu par la loi. Nous travaillons à rendre cet effacement automatique et complet ; cette section sera mise à jour lorsque ce sera le cas.
Sauvegardes
Les données supprimées peuvent subsister au maximum 7 jours dans les sauvegardes quotidiennes de notre hébergeur, sans être accessibles dans l'application.
Demandez-nous une copie de vos données avant de supprimer votre compte : après suppression, nous ne pouvons pas les restaurer.
2.7 bisSupprimer une organisation
Supprimer une organisation, c'est effacer le travail d'une entreprise entière. C'est pourquoi la procédure est plus longue qu'un clic, et réservée à son administrateur.
- Vous demandez la suppression depuis les réglages de l'organisation.
- Nous vous envoyons un code à six chiffres par e-mail. Sans ce code, rien ne part.
- La confirmation ouvre un sursis de 30 jours. Aucune donnée n'est effacée pendant ce délai, et vous pouvez annuler à tout moment.
- Un rappel vous parvient 7 jours puis 1 jour avant l'échéance.
- Au 30e jour, les données de l'organisation et ses fichiers sont effacés définitivement, et les comptes qui n'appartenaient qu'à elle sont supprimés.
Les autres membres perdent l'accès dès la confirmation, pas au 30e jour. Annuler pendant le sursis rend les données intactes, mais ne fait pas revenir l'équipe : il faut la réinviter. Nous prévenons chaque membre par e-mail au moment où il perd l'accès.
Téléchargez vos données avant de confirmer — l'export complet est disponible depuis votre profil.
Une organisation en cours de suppression ne peut plus accueillir de nouveau membre, et ne peut pas être transférée.
2.8Si nous devions arrêter Ampleria
Si nous décidions d'arrêter le service, nous vous en informerions par e-mail au moins 60 jours à l'avance. Pendant toute cette période, le service resterait accessible en lecture, et nous vous fournirions sur demande une copie complète de vos données, afin que vous puissiez les récupérer et les transférer ailleurs.
2.9Modification des présentes conditions
Nous pouvons modifier les présentes conditions, notamment pour tenir compte d'évolutions du service ou de la réglementation.
En cas de modification substantielle, vous serez informé par e-mail et dans l'application au moins 30 jours avant son entrée en vigueur. Si vous refusez la nouvelle version, vous pourrez nous demander une copie de vos données et fermer votre compte, sans frais.
Chaque version publiée porte une date, en tête de cette page.
2.10Droit applicable et litiges
Les présentes conditions sont soumises au droit français.
En cas de difficulté, contactez-nous d'abord à contact@ampleria.com : la très grande majorité des désaccords se règlent ainsi.
Si vous êtes un consommateur — c'est-à-dire si vous utilisez Ampleria en dehors de toute activité professionnelle — vous conservez le droit de saisir la juridiction de votre lieu de domicile, et les protections que la loi de votre pays accorde aux consommateurs continuent de s'appliquer si vous résidez dans l'Union européenne.
Si vous utilisez Ampleria dans le cadre d'une activité professionnelle, tout litige relèvera de la compétence exclusive des tribunaux du ressort du siège social de FRATIUM.
Politique de confidentialité (RGPD)
Cette partie décrit quelles données personnelles nous traitons, pourquoi, sur quelle base juridique, combien de temps nous les conservons, et quels sont vos droits.
3.1Qui est responsable
FRATIUM (SAS)
108 route départementale 1086, 42410 Chavanay, France
Contact protection des données :
privacy@ampleria.com
Téléphone :
+3307 648 5913 5292 6861 24
Nous n'avons pas désigné de délégué à la protection des données (DPO) : notre activité ne relève d'aucun des cas où cette désignation est obligatoire (article 37 du RGPD). Vos demandes sont traitées directement par la direction de FRATIUM.
Attention : nous ne sommes pas responsables de tout ce qui se trouve dans Ampleria. Pour les informations de personnes extérieures que vous y saisissez vous-même, les rôles sont différents — voir § 3.9.
3.2Quelles données nous traitons
Données de compte
Adresse e-mail, prénom ou pseudonyme, rôle dans l'organisation, droits accordés, langue préférée, devise préférée, photo de profil (facultative), mot de passe (jamais conservé en clair — voir § 6).
Données que vous saisissez dans l'application
Produits, coûts d'achat, prix de vente, calculs de marge, fournisseurs (leurs sites, leurs adresses et les personnes à contacter chez eux : nom, fonction, e-mail, téléphone, identifiant de messagerie comme WeChat ou WhatsApp, langue), usines et devis, expéditions, lieux de stockage et de livraison (y compris des adresses privées, comme celle d'un particulier qui garde votre stock), notes, tâches, événements de calendrier, fiches produit et rapports SEO, charges, livres KDP, fichiers déposés dans le coffre-fort.
Ces informations sont principalement des données d'entreprise. Elles contiennent des données personnelles chaque fois que vous y inscrivez le nom, l'e-mail, le téléphone, l'identifiant de messagerie ou l'adresse d'une personne.
Messagerie interne d'équipe
Le contenu des messages échangés entre membres d'une même organisation, leur auteur et leur horodatage.
Présence en ligne
Votre statut de connexion (en ligne, absent, hors ligne) et l'heure de votre dernière activité, visibles par les autres membres de votre organisation.
Journal d'activité de l'organisation
Qui a créé, modifié ou supprimé quoi, et quand. Ce journal sert à ce que les membres d'une équipe comprennent ce qui a changé.
Rappels programmés
Si vous programmez un rappel : son titre, son contenu, le lien associé, sa date de déclenchement, sa récurrence, et votre adresse e-mail.
Notifications
Si vous les activez : l'adresse d'abonnement fournie par votre navigateur (une longue adresse internet que votre navigateur crée pour cet appareil, et qui ne dit rien de qui vous êtes), le nom et la version de votre navigateur, et vos préférences de notification.
Journal d'erreurs techniques
Lorsqu'une erreur survient dans l'application, nous enregistrons automatiquement : le message d'erreur et son détail technique, la page concernée, le type et la version de votre navigateur, la version d'Ampleria, votre adresse e-mail et l'identifiant de votre organisation. Ces enregistrements servent uniquement à corriger les anomalies.
Assistant IA (fonctionnalité facultative — voir § 3.6)
Si votre organisation l'active : le contenu de vos questions et des réponses, l'historique de vos conversations, les éléments que l'assistant mémorise pour votre organisation, le nombre de jetons consommés, le modèle utilisé et le coût estimé, associés à votre adresse e-mail.
Si vous demandez à transférer votre organisation
Céder une organisation, c'est céder l'intégralité des données d'une entreprise. Nous vérifions donc votre identité avant de le faire — c'est ce qui rend la cession incontestable, y compris pour vous. Cette vérification est le seul cas où nous vous demandons une pièce officielle.
| Ce que vous nous envoyez | Pourquoi | Combien de temps |
|---|---|---|
| Une pièce d'identité | Vérifier que la demande vient bien de vous | Détruites dès la décision prise — au plus tard un mois après. Elles servent à un contrôle ponctuel, pas à constituer un dossier. |
| Un extrait Kbis de moins de trois mois (si société) | Vérifier qui représente légalement la société | |
| L'acte de cession (si vente) | Vérifier que le transfert correspond à une opération réelle |
Ces pièces n'entrent jamais dans l'application. Elles arrivent par e-mail à contact@ampleria.com et y sont supprimées après décision. Ce qui reste enregistré, c'est uniquement la trace de la décision : une référence, les adresses e-mail du cédant et du successeur, une date, un statut et, en cas de refus, son motif.
Base juridique : notre intérêt légitime, et le vôtre, à ce qu'une organisation ne puisse pas changer de mains sans vérification — sans ce contrôle, un accès détourné à votre compte suffirait à vous déposséder de vos données. Vous restez libre de ne pas transférer : rien ne vous y oblige, et aucune autre fonction d'Ampleria ne dépend de l'envoi de ces pièces.
En cas de désaccord entre les parties, nous n'arbitrons pas. Il faut une instruction signée des deux côtés, un Kbis à jour, ou une décision de justice. À défaut, la demande reste en attente et l'organisation ne change pas de main.
Ce que nous ne collectons pas
Aucune donnée de paiement ne vous est demandée : le service est gratuit, il n'existe aucun moyen de payer, et nous ne détenons ni votre carte bancaire ni vos coordonnées bancaires.
Nous ne collectons aucune donnée de localisation, aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions, origine…), et nous ne pratiquons aucun profilage publicitaire, ni aucune décision automatisée produisant des effets juridiques à votre égard. Une pièce d'identité n'est pas une « donnée sensible » à ce sens précis, mais elle reste la pièce la plus personnelle que nous puissions vous demander : c'est pourquoi elle n'est sollicitée que pour un transfert d'organisation, et détruite aussitôt après.
3.3Pourquoi, et sur quelle base juridique
Une « base juridique », c'est la raison prévue par la loi qui nous autorise à traiter une donnée. Il y en a trois ici : c'est nécessaire pour vous fournir le service que vous nous demandez ; nous avons un intérêt légitime à protéger l'outil ; ou vous nous avez dit oui.
| Ce que nous faisons | Pourquoi | Base juridique |
|---|---|---|
| Créer et faire fonctionner votre compte, sauvegarder et synchroniser vos données, vous permettre de travailler à plusieurs, vous assister | Vous fournir le service que vous nous demandez | Exécution du contrat que constituent les présentes conditions (art. 6.1.b du RGPD) |
| Sécuriser le service : cloisonnement entre organisations, contrôle des droits, détection d'abus, limitation du débit d'écriture | Empêcher qu'une organisation accède aux données d'une autre, et garder le service disponible | Notre intérêt légitime à protéger le service et vos données (art. 6.1.f) |
| Enregistrer les erreurs techniques pour corriger les anomalies | Faire fonctionner correctement un service que vous utilisez | Notre intérêt légitime (art. 6.1.f). Vous pouvez vous y opposer en nous écrivant |
| Afficher votre présence en ligne aux membres de votre organisation | Permettre le travail en équipe (savoir qui est disponible) | Exécution du contrat (art. 6.1.b) |
| Vous envoyer des notifications sur votre téléphone ou votre ordinateur | Vous prévenir d'un rappel, d'un message ou d'une échéance | Votre consentement (art. 6.1.a), donné en autorisant les notifications dans votre navigateur. Retirable à tout moment |
| Mettre à disposition l'assistant IA | Fournir une fonctionnalité du service ; son activation relève de la décision de votre organisation | Exécution du contrat pour la mise à disposition ; décision de votre organisation pour l'activation |
| Vous informer d'une évolution importante du service ou des conditions | Vous permettre d'en prendre connaissance et de réagir | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
Nous ne vous enverrons pas d'e-mails commerciaux ou promotionnels sans votre consentement séparé et explicite.
3.4Combien de temps nous conservons vos données
Nous préférons décrire ce que nous faisons réellement aujourd'hui, plutôt qu'annoncer des durées que nous n'appliquons pas encore.
| Donnée | Durée de conservation |
|---|---|
| Compte et données saisies (produits, coûts, notes, calendrier, fichiers, expéditions…) | Tant que votre compte existe |
| Fichiers mis à la corbeille du coffre-fort | Supprimés définitivement une fois passés 30 jours en corbeille. Cette suppression est déclenchée à l'ouverture de la page Coffre-fort : elle intervient donc dans les jours qui suivent l'échéance, et non à la minute près. Des rappels sont prévus 2 jours puis 1 jour avant l'échéance, mais ils partent au même moment, à l'ouverture de cette même page : si vous ne l'ouvrez pas pendant ces deux jours, vous ne les recevez pas — et vous pouvez découvrir la suppression déjà faite. Ne comptez pas sur ces rappels : sortez de la corbeille ce que vous voulez conserver |
| Journal d'erreurs techniques, journal d'activité de l'équipe, historique de l'assistant IA, compteurs d'usage |
Suppression automatique, active depuis le 9 septembre 2026 :
• 90 jours pour le journal d'erreurs techniques, purgé chaque nuit ; • 12 mois pour l'historique de l'assistant IA et les compteurs d'usage. Pour un fil de conversation, la durée court depuis sa dernière utilisation, pas depuis sa création : un fil que vous rouvrez régulièrement n'est jamais supprimé ; • 12 mois pour le journal d'activité de l'équipe, avec deux réserves que nous préférons écrire plutôt que taire : le nettoyage a lieu au moment où le journal est mis à jour, donc un compte sans activité conserve le sien plus longtemps ; et les 50 entrées les plus récentes sont toujours conservées, même au-delà de 12 mois, pour qu'un incident reste explicable. Vous pouvez nous en demander l'effacement à tout moment |
| Messages de la messagerie interne | Tant que l'organisation existe. Leur auteur peut les supprimer pendant 24 heures après l'envoi ; passé ce délai, la suppression relève d'une demande auprès de nous |
| Chiffres importés depuis votre compte vendeur Amazon (ventes, stock, mouvements financiers, soldes) | Deux ans glissants, effacés automatiquement au plus tard dans les deux jours qui suivent. Ils sont aussi effacés au plus tard 30 jours après la déconnexion de votre compte Amazon, et avec votre organisation si vous la supprimez. Les rattachements entre vos produits et vos ASIN, que vous saisissez vous-même, ne sont pas concernés. Comme toute donnée supprimée, ces chiffres peuvent subsister au maximum 7 jours dans les sauvegardes quotidiennes de notre hébergeur, sans être accessibles dans l'application |
| Rappels programmés | Jusqu'à leur exécution ou leur suppression par vous |
| Abonnement aux notifications | Jusqu'au retrait de votre autorisation, ou jusqu'à ce que votre navigateur nous signale que l'abonnement n'est plus valable |
| Comptes inactifs | Nous ne supprimons pas automatiquement les comptes inactifs. Vous pouvez supprimer le vôtre à tout moment (§ 2.7) |
| Sauvegardes de l'hébergeur | Nous conservons toujours les 7 dernières sauvegardes quotidiennes ; chaque jour, la plus ancienne est effacée. Une donnée supprimée peut donc y subsister au maximum 7 jours, sans être accessible dans l'application |
3.5Vos droits
Vous disposez, sur vos données personnelles, des droits suivants :
- Accès — obtenir la confirmation que nous traitons des données vous concernant, et en recevoir une copie (art. 15).
- Rectification — faire corriger une donnée inexacte ou incomplète (art. 16). Vous pouvez modifier vous-même votre prénom, votre photo et votre mot de passe : cliquez sur votre nom, en bas de la barre latérale → Mon profil.
- Effacement — demander la suppression de vos données (art. 17). Vous pouvez supprimer votre compte vous-même (§ 2.7) ; pour un effacement complet, écrivez-nous, comme expliqué au § 2.7.
- Portabilité — récupérer vos données dans un format lisible par machine, pour les transférer ailleurs (art. 20). Demandez-la à privacy@ampleria.com.
- Limitation — demander le gel temporaire d'un traitement, le temps qu'un point soit tranché (art. 18).
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime, notamment au journal d'erreurs techniques (art. 21).
- Retrait du consentement — pour les notifications, à tout moment et sans justification, en révoquant l'autorisation dans les réglages de votre navigateur ou de votre téléphone. Le retrait ne remet pas en cause ce qui a été envoyé avant.
Comment exercer ces droits. Écrivez à privacy@ampleria.com, ou par courrier à FRATIUM, 108 route départementale 1086, 42410 Chavanay, France.
Nous répondons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou si nous recevons un grand nombre de demandes ; nous vous en informerions alors dans le premier mois, en vous expliquant pourquoi. Nous pouvons vous demander une preuve d'identité si nous avons un doute raisonnable sur l'identité du demandeur.
Réclamation. Si vous estimez que nous n'avons pas correctement traité votre demande, vous pouvez introduire une réclamation auprès de la CNIL — Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou en ligne sur cnil.fr.
3.6L'assistant IA (fonctionnalité facultative)
Ampleria intègre un assistant conversationnel qui s'appuie sur les modèles Claude d'Anthropic PBC (États-Unis). Vous vous adressez à un programme, pas à une personne.
Les modèles sont appelés par notre serveur, jamais depuis votre navigateur : votre clé d'accès ne transite pas par la page. Le nom exact du modèle employé est affiché dans l'application. Ni Anthropic ni nous n'utilisons vos données pour entraîner un modèle. Les réponses sont produites à partir d'un instantané de vos données au moment de la question : l'assistant ne connaît rien de plus récent, et il peut se tromper. Elles ne remplacent ni un conseil comptable, ni les chiffres officiels de votre compte vendeur.
Cette fonctionnalité est désactivée par défaut. Elle ne fonctionne que si l'administrateur de votre organisation l'active en renseignant sa propre clé d'accès Anthropic, et il choisit quels membres y ont accès.
Quand vous posez une question à l'assistant, sont transmis à Anthropic :
- le contenu de votre question et l'historique de la conversation en cours ;
- un résumé automatique des données de votre organisation, joint à chaque question, que la question s'y rapporte ou non. Pour vos produits, ce résumé est construit « en entonnoir » : d'abord les indicateurs principaux de tous vos produits (référence interne du produit — un numéro attribué par Ampleria à sa création —, nom, statut et, marché par marché, prix de vente, bénéfice, marge et ROI, ou la mention « marché désactivé »), dans la limite de sécurité de 400 000 caractères ; puis leurs indicateurs secondaires (ASIN, nom du fournisseur, catégorie, ventes mensuelles estimées, bénéfices, marges et ROI avant publicité et nets d'impôt, coût par unité, et les 80 premiers caractères de vos notes produit), dans la limite de 40 000 caractères. Pour le reste, ce résumé est plafonné : il ne retient que les premiers éléments de chaque liste, dans l'ordre où ils sont enregistrés — et non les plus récents. Les plafonds sont les suivants : 25 lancements, 40 listings Amazon, 30 livres KDP, 60 tâches, 60 charges, 40 lignes de publicité, 25 rapports SEO, 40 notes, 40 événements de calendrier, 40 expéditions, 40 lignes de prévisionnel, 30 éléments de la corbeille, 40 liens utiles, 40 fiches fournisseurs, 30 fiches prestataires, le suivi de vos justificatifs de charges, la liste des membres de votre organisation avec leur rôle, ainsi que le nom et les réglages de votre organisation ;
- le détail de la calculette de chaque produit, marché par marché (valeurs saisies : prix de vente, ventes mensuelles estimées, catégorie et régime d'expédition, frais Amazon, coûts de fabrication, d'emballage et de marquage, quantité commandée, taux de change, contrôle qualité et taux de défaut, mode de paiement et frais bancaires, transport, stock tampon (réception, préparation, envoi vers Amazon), douane et code douanier, TVA, dimensions et poids du produit et du carton, retours, stockage, publicité, éco-contribution, impôt, délais, frais ponctuels (outillage, échantillons, certifications), niveau de concurrence et complexité logistique ; derniers résultats enregistrés : bénéfices, marges, ROI, coût par unité ; détail par unité recalculé à partir des valeurs saisies : prix hors taxe, coût de revient poste par poste, frais Amazon, retours, stockage, publicité, éco-contribution, impôt, TVA, bénéfice, marge et ROI des trois modes, capital investi, seuil et délai de rentabilité), seulement quand l'assistant le demande pour répondre à votre question : il désigne lui-même les produits concernés, au plus 20 par demande et 6 demandes par question. Ce détail est alors relu dans votre navigateur et transmis à Anthropic sans limite de taille.
Si le serveur de l'assistant ne permet pas encore ces demandes, ou si son état n'a pas pu être lu, le résumé reprend son ancienne forme : jusqu'à 80 produits (nom, ASIN, marché, statut, prix, marge, ROI, bénéfice par unité, nom du fournisseur, ventes mensuelles estimées, catégorie, et les 80 premiers caractères de vos notes produit) et, pour les 20 premiers produits, le détail de leur calculette décrit ci-dessus, joint d'office à chaque question.
Ne sont jamais transmis à Anthropic : les fichiers de votre coffre-fort (ni leur contenu, ni leur nom) et les messages de votre messagerie interne.
Vos notes, vos tâches et votre calendrier sont transmis — ce sont les champs les plus susceptibles de contenir le nom d'une personne. Si vous ne souhaitez pas qu'une information parte chez Anthropic, ne la placez pas dans ces champs, ou n'activez pas l'assistant.
Par ailleurs :
- l'historique de vos conversations est conservé dans notre base de données, pour que vous puissiez les retrouver, pendant 12 mois à compter de la dernière fois où vous avez utilisé le fil ;
- nous enregistrons le nombre de jetons consommés, le modèle utilisé et le coût estimé, associés à votre adresse e-mail, afin que l'administrateur puisse suivre la consommation de son organisation ;
- la clé d'accès de votre organisation est chiffrée dans notre base et n'est jamais transmise à votre navigateur.
Si vous n'utilisez pas l'assistant, aucune donnée n'est transmise à Anthropic.
Rappel du § 2.5 : l'assistant peut se tromper. Vérifiez toute information avant d'en tirer une décision.
3.7Les notifications
Si vous acceptez de recevoir des notifications, votre navigateur nous fournit une adresse d'abonnement : une longue adresse internet qu'il crée pour cet appareil, et qui identifie celui-ci auprès du service de notification de votre navigateur (Google pour Chrome et Android, Apple pour Safari et iOS, Mozilla pour Firefox). Nous conservons cette adresse, ainsi que le nom et la version de votre navigateur, pour vous délivrer les messages.
Le contenu des notifications est chiffré de bout en bout selon la norme Web Push : le service de notification de votre navigateur achemine le message sans pouvoir le lire.
Vous pouvez retirer cette autorisation à tout moment dans les réglages de votre navigateur ou de votre téléphone.
3.8Travail en équipe : ce que vos collègues voient
Ampleria est un outil collaboratif. Si vous rejoignez une organisation :
- les autres membres voient les données de travail de l'organisation (produits, coûts, notes, fichiers…), selon les droits que l'administrateur leur accorde ;
- votre prénom, votre adresse e-mail, votre rôle et votre photo de profil sont visibles par les autres membres ;
- votre statut de connexion (en ligne, absent, hors ligne) et l'heure de votre dernière activité sont visibles par les autres membres ;
- vos actions apparaissent dans le journal d'activité de l'organisation ;
- l'administrateur peut vous retirer l'accès à tout moment.
Si vous avez été invité par un employeur, un associé ou un partenaire, c'est lui qui décide de ce qui est stocké dans l'organisation et de ce qui en est fait. Pour toute question sur l'usage de ces données, adressez-vous d'abord à lui. Nous nous limitons à faire fonctionner l'outil selon ses instructions.
3.9Nos deux rôles : responsable et sous-traitant
Selon les données, nous n'avons pas le même rôle — et donc pas les mêmes obligations.
Sur vos données de compte (adresse e-mail, profil, journaux techniques, statistiques d'usage), c'est nous qui décidons de ce que nous en faisons, dans les limites décrites ici. Nous en sommes responsables de traitement. Adressez-nous vos demandes directement.
Sur les informations de personnes extérieures que vous saisissez vous-même — un contact fournisseur, un partenaire — c'est vous qui décidez pourquoi et comment elles sont traitées. Vous en êtes responsable ; nous ne faisons que les héberger et les traiter selon vos instructions : nous en sommes sous-traitant.
Concrètement, cela signifie que :
- c'est à vous d'avoir le droit de détenir ces informations, d'informer les personnes concernées, et de répondre à leurs demandes (accès, correction, effacement) ;
- c'est à nous de ne rien en faire d'autre que ce que vous nous demandez, de les protéger, et de vous aider si l'une de ces personnes vous adresse une demande.
Les engagements que nous prenons à ce titre figurent en annexe B. Si une personne extérieure nous écrit directement au sujet de données saisies par votre organisation, nous la renverrons vers vous et vous en informerons.
Cookies et stockage local
4.1Ampleria ne dépose aucun cookie
Nous avons vérifié : notre application et notre site n'écrivent pas de cookie. Nous n'avons intégré à Ampleria ni régie publicitaire, ni outil de mesure d'audience, ni pixel de suivi : rien n'y est conçu pour vous suivre, ni sur nos pages, ni d'un site à l'autre. Il n'y a donc aucune bannière de consentement à afficher — non pas parce que nous l'aurions omise, mais parce qu'il n'y a rien à consentir.
Les seules ressources que nos pages vont chercher ailleurs que sur nos propres serveurs sont les polices d'écriture décrites au § 4.3.
4.2Ce que nous stockons en revanche sur votre appareil
Nous utilisons le stockage local de votre navigateur (une petite zone de mémoire que le site est autorisé à utiliser sur votre appareil) pour :
- maintenir votre session de connexion, afin que vous n'ayez pas à ressaisir votre mot de passe à chaque visite ;
- mémoriser vos préférences d'affichage : thème clair ou sombre, largeur des colonnes, largeur du panneau de discussion, encarts d'aide déjà lus ;
- conserver une copie locale d'une partie de vos données de travail — votre espace de travail, les profils des membres de votre organisation, vos liens utiles, votre journal d'activité, vos notifications — pour que l'application démarre vite et reste utilisable en cas de coupure réseau brève.
Ces informations restent sur votre appareil. Elles ne sont ni transmises à des tiers, ni utilisées pour vous suivre d'un site à l'autre.
Lorsque vous cliquez sur Se déconnecter, tout le stockage local du site est vidé. En revanche, si vous fermez simplement votre navigateur ou l'onglet sans vous déconnecter, la copie reste sur l'appareil. Sur un ordinateur partagé ou public, déconnectez-vous explicitement. Vous pouvez aussi effacer ces données à tout moment en vidant les données du site dans les réglages de votre navigateur.
Ce stockage est strictement nécessaire au fonctionnement du service que vous demandez : il relève à ce titre de l'exemption de consentement prévue à l'article 82 de la loi Informatique et Libertés.
4.3Polices d'écriture
Notre page d'accueil, notre page de connexion et la présente page d'informations légales
chargent des polices d'écriture depuis le service Google Fonts (fonts.googleapis.com
et fonts.gstatic.com). Ce chargement transmet à Google votre adresse IP et
les informations techniques de votre navigateur. Aucun cookie n'est déposé par ce biais.
L'application elle-même, une fois que vous êtes connecté, ne fait pas appel à Google Fonts : elle utilise les polices déjà présentes sur votre appareil. Ses images, ses icônes et les fichiers de votre coffre-fort sont servis depuis nos propres serveurs et notre espace de stockage. Elle n'est pas conçue pour aller chercher de contenu chez un tiers.
Deux réserves, pour être exact. Si vous ouvrez depuis Ampleria un lien vers un site extérieur, c'est ce site-là — et non nous — qui décide ensuite de ce qu'il charge et de ce qu'il enregistre. Et si vous nous signalez qu'une ressource extérieure est malgré tout appelée quelque part dans l'application, écrivez-nous : nous la retirons et corrigeons cette page.
Sous-traitants et transferts de données
Nous ne vendons, ne louons et n'échangeons aucune donnée. Nous faisons appel aux prestataires ci-dessous, uniquement pour faire fonctionner le service. Chacun agit pour notre compte et sur nos instructions, dans le cadre des conditions et de l'accord de protection des données que nous avons acceptés auprès de lui.
Plusieurs de ces prestataires sont établis aux États-Unis. Lorsque des données quittent l'Union européenne, le transfert doit être encadré par une garantie prévue par le RGPD. La plus courante est celle des clauses contractuelles types : un contrat type rédigé par la Commission européenne, que le prestataire signe et qui l'oblige à protéger vos données au niveau européen, même hébergées hors d'Europe.
Supabase, Inc. — États-Unis
- Ce qu'il fait pour nous
- Base de données, authentification, stockage des fichiers, synchronisation en temps réel, envoi des e-mails d'authentification (confirmation d'adresse, réinitialisation de mot de passe).
- Où sont vos données
- Physiquement hébergées dans l'Union européenne, région Paris (France), sur l'infrastructure d'Amazon Web Services (sous-traitant de Supabase, et non de FRATIUM).
- Encadrement du transfert
- Accord de protection des données de Supabase, intégrant les clauses contractuelles types.
Netlify, Inc. — États-Unis
- Ce qu'il fait pour nous
- Diffusion du site et de l'application.
- Ce qu'il voit
- Les informations techniques de connexion (adresse IP, navigateur) nécessaires à la délivrance des pages.
- Encadrement du transfert
- Accord de protection des données de Netlify. Nous vous en communiquons le mécanisme applicable et une copie sur simple demande à privacy@ampleria.com.
Anthropic PBC — États-Unis
- Ce qu'il fait pour nous
- Fourniture des modèles de l'assistant IA — uniquement si l'administrateur de votre organisation a activé cette fonctionnalité.
- Ce qu'il voit
- Le contenu de vos échanges avec l'assistant et le résumé de données décrit au § 3.6.
- Encadrement du transfert
- Accord de protection des données d'Anthropic. Nous vous en communiquons le mécanisme applicable et une copie sur simple demande à privacy@ampleria.com.
Brevo (Sendinblue SAS) — France
- Ce qu'il fait pour nous
- Acheminement des e-mails de service que nous vous adressons : avis de retrait d'accès, code de confirmation d'une suppression d'organisation, rappels d'échéance.
- Ce qu'il voit
- Votre adresse e-mail, l'objet et le contenu complet du message — y compris le nom de votre organisation et, le cas échéant, le code de confirmation à six chiffres.
- Encadrement du transfert
- Accord de traitement des données de Brevo. Aucun transfert hors Union européenne n'est nécessaire pour cette prestation : Brevo est une société française, dont le siège est à Paris.
Google LLC, Apple Inc., Mozilla Corporation
- Ce qu'ils font
- Acheminement des notifications, uniquement si vous les avez acceptées. L'un des trois seulement, selon votre navigateur et votre appareil.
- Ce qu'ils voient
- L'adresse d'abonnement de votre appareil. Le contenu de la notification est chiffré de bout en bout et leur est illisible.
Google LLC (polices d'écriture)
- Ce qu'il fait
- Fourniture des polices d'écriture de la page d'accueil, de la page de connexion et de la présente page. Voir § 4.3.
Si nous faisions appel à un nouveau sous-traitant traitant des données personnelles, cette liste serait mise à jour et vous en seriez informé.
Sécurité
Nous prenons des mesures techniques et organisationnelles pour protéger vos données (article 32 du RGPD). Voici ce qui est réellement en place — et ce qui ne l'est pas encore.
Chiffrement des échanges
Toutes les communications entre votre appareil et nos serveurs sont chiffrées (HTTPS/TLS). Le site impose ce chiffrement pendant un an à tout navigateur qui l'a visité une fois, et refuse de charger une ressource non chiffrée.
Mots de passe
Vos mots de passe ne sont jamais conservés en clair ni accessibles à FRATIUM. Ils sont gérés par le système d'authentification de Supabase, qui n'en conserve qu'une empreinte : un calcul à sens unique, dont il est impossible de remonter au mot de passe.
Ampleria conserve en plus l'empreinte de vos dix derniers mots de passe, dans le seul but de vous empêcher d'en réutiliser un. Ces empreintes suivent le même principe à sens unique et ne sont lisibles ni par votre navigateur, ni par un membre de votre organisation, ni par nous ; elles sont effacées immédiatement avec votre compte. Cette conservation nous est imposée par la politique de protection des données d'Amazon, à laquelle Ampleria est soumise pour se connecter à Seller Central.
Pour la même raison, un mot de passe ne peut être changé qu'une fois par jour et doit être renouvelé au moins une fois par an. Nous vous prévenons trente jours à l'avance ; passé un an, la connexion par mot de passe est refusée tant que vous n'en avez pas choisi un nouveau. La réinitialisation par e-mail, elle, reste possible à tout moment — y compris dans ce cas : c'est par là que vous reprenez la main, et c'est aussi la sortie de secours si vous pensez que votre mot de passe est compromis.
Cloisonnement entre organisations
Les données de chaque organisation sont isolées au niveau de la base de données elle-même, et pas seulement dans l'interface. Concrètement : dans les tables qui portent vos données, chaque ligne indique l'organisation à laquelle elle appartient, et la base refuse de renvoyer celles des autres — y compris à une requête qui contournerait l'interface. Quelques tables techniques ne relèvent d'aucune organisation (journal des versions du service, invitations en attente, secrets internes) : elles obéissent à leurs propres règles d'accès, restrictives. Toutes nos tables sont couvertes par l'une ou l'autre.
Contrôle des droits côté serveur
Les droits (administrateur, membre, permissions par module) sont vérifiés sur le serveur, et pas seulement dans votre navigateur. Ce contrôle est en cours de renforcement : à l'intérieur d'une même organisation — dont les membres se font par nature confiance — toutes les manipulations qu'un membre pourrait tenter ne sont pas encore verrouillées. Ce point ne concerne que l'intérieur d'une organisation : le cloisonnement entre organisations décrit ci-dessus, lui, est appliqué par la base de données.
Fichiers
Les fichiers du coffre-fort sont stockés dans des espaces privés, non accessibles publiquement. Chaque affichage ou téléchargement passe par un lien signé, valable un temps limité, délivré uniquement à un membre autorisé de l'organisation propriétaire.
Secrets
Les clés d'accès sensibles — notamment la clé Anthropic de votre organisation, si vous utilisez l'assistant IA — sont chiffrées (AES-256-GCM) dans notre base et ne sont jamais transmises au navigateur.
Précision : ce chiffrement porte sur les clés d'accès. Les informations que vous saisissez vous-même dans l'application sont stockées dans notre base sans chiffrement supplémentaire, protégées par le cloisonnement décrit ci-dessus.
Protection contre les injections de contenu
Les données saisies par les utilisateurs sont neutralisées avant d'être affichées, y compris dans la messagerie interne : un texte saisi est restitué comme du texte, jamais exécuté comme du code. C'est la protection principale.
Nous envoyons par ailleurs à votre navigateur une consigne de sécurité (Content Security Policy) qui restreint ce qu'il a le droit de faire sur nos pages : les fichiers de code ne peuvent venir que de nos serveurs, et les connexions sortantes sont verrouillées sur notre seule base de données — l'application ne peut pas ouvrir de connexion vers un autre service.
Ce que cette consigne ne fait pas, pour ne pas la survendre : elle autorise encore les scripts écrits directement dans nos pages, ce qui limite sa portée face à une injection ; et elle laisse le navigateur charger images, polices et feuilles de style depuis d'autres sites. Elle réduit le risque, elle ne le supprime pas.
Garde-fou contre la perte de données
Une protection au niveau de la base refuse qu'une valeur existante soit remplacée par une valeur vide sans preuve de lecture récente. Elle a été mise en place à la suite d'un incident interne survenu le 16 juillet 2026, qui n'a affecté aucun compte client — le service n'était alors utilisé que par ses fondateurs.
Sauvegardes
Notre hébergeur réalise une sauvegarde quotidienne de la base ; nous en conservons toujours les 7 dernières.
Ce que nous ne prétendons pas
Nous ne sommes certifiés selon aucun référentiel (ni ISO 27001, ni SOC 2, ni HDS). Aucune mesure de sécurité ne garantit un risque nul, et cette page décrit volontairement aussi ce qui n'est pas encore fait. Si nous constations une violation de données susceptible d'engendrer un risque pour vos droits, nous la notifierions à la CNIL dans les 72 heures (article 33 du RGPD) et, si le risque était élevé, nous vous préviendrions directement (article 34).
Contact et réclamations
7.1Nous écrire
Questions générales, support, signalement d'un problème
contact@ampleria.com — boîte relevée du lundi au
vendredi ; nous accusons réception sous 5 jours ouvrés (voir
§ 7.2).
Téléphone :
+3307 648 5913 5292 6861 24
Protection des données personnelles, exercice de vos droits
privacy@ampleria.com — précisez «
données personnelles » en objet, votre demande sera traitée en priorité.
Le délai légal d'un mois s'applique (voir § 3.5).
Courrier postal
FRATIUM — 108 route départementale 1086, 42410 Chavanay, France
7.2Réclamations
Si quelque chose ne va pas, écrivez-nous d'abord : nous nous efforçons d'accuser réception sous 5 jours ouvrés et de vous apporter une réponse motivée sous 15 jours. Pour les demandes portant sur vos données personnelles, le délai légal d'un mois s'applique en tout état de cause (voir § 3.5).
Si votre réclamation porte sur vos données personnelles et que notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou déposer une plainte en ligne sur cnil.fr.
7.3Médiation de la consommation
Ampleria est conçu pour un usage professionnel et n'est pas commercialisé : il n'existe aujourd'hui aucune formule payante, aucune facturation, aucun contrat de consommation en cours.
Si toutefois vous utilisez Ampleria en dehors de toute activité professionnelle et qu'un différend nous oppose, vous pouvez, après nous avoir écrit et à défaut de solution sous 15 jours, recourir gratuitement à un médiateur de la consommation. Avant toute ouverture d'une formule payante, nous adhérerons à un médiateur agréé et publierons ses coordonnées ici.
7.4Signaler une faille de sécurité
Si vous découvrez une vulnérabilité dans Ampleria, écrivez-nous à security@ampleria.com. Cette adresse est relevée en priorité.
- Nous accusons réception sous 72 heures ouvrées et vous tenons informé de l'avancement.
- Nous nous engageons à ne pas engager de poursuites contre une personne qui nous signale de bonne foi une faille, sans l'exploiter au-delà de ce qui est nécessaire pour la démontrer, sans accéder aux données d'autrui et sans la divulguer avant correction.
- Nous vous indiquons la date de correction et, si vous le souhaitez, nous vous créditons publiquement.
- Merci de ne pas mener de test de charge, de déni de service, ni d'action susceptible de dégrader le service ou d'atteindre les données d'un utilisateur.
Pour un incident touchant vos propres données, écrivez à privacy@ampleria.com.
Annexe A — Lexique
| Terme employé dans cette page | Ce qu'il veut dire |
|---|---|
| Base juridique | La raison, prévue par la loi, qui nous autorise à traiter une donnée. Trois s'appliquent ici : c'est nécessaire pour vous fournir le service ; nous avons un intérêt légitime à protéger l'outil ; ou vous nous avez dit oui. |
| Responsable de traitement | Celui qui décide pourquoi et comment une donnée est utilisée. C'est lui qui répond des obligations légales. |
| Sous-traitant | Celui qui traite la donnée pour le compte d'un autre, en suivant ses instructions, sans décider de l'usage. |
| Fourni « en l'état » | Tel que le service est au moment où vous l'utilisez, sans que nous garantissions qu'il soit exempt de défaut. |
| Empreinte (d'un mot de passe) | Un calcul à sens unique appliqué au mot de passe. On peut vérifier qu'un mot de passe correspond à l'empreinte, mais on ne peut pas retrouver le mot de passe à partir d'elle. |
| Cloisonnement au niveau de la base (Row Level Security) | Dans les tables qui portent vos données, chaque ligne indique l'organisation à laquelle elle appartient, et la base elle-même refuse de renvoyer celles des autres — même à une requête qui contournerait l'interface. |
| Liste blanche imposée au navigateur (Content Security Policy, CSP) | Une consigne que nous envoyons à votre navigateur pour restreindre ce qu'il peut faire sur nos pages : les fichiers de code ne peuvent venir que de nos serveurs, et les connexions sortantes sont limitées à notre base de données. Elle ne couvre pas tout : images, polices et feuilles de style restent chargeables depuis d'autres sites. |
| Clauses contractuelles types | Un contrat type rédigé par la Commission européenne, que le prestataire signe et qui l'oblige à protéger vos données au niveau européen, même hébergées hors d'Europe. |
| Les 7 dernières sauvegardes quotidiennes | Une sauvegarde est faite chaque jour ; chaque jour, la plus ancienne des huit est effacée. On dispose donc toujours de la semaine écoulée, jamais davantage. |
| Adresse d'abonnement (notifications) | Une longue adresse internet que votre navigateur crée pour cet appareil, afin que les notifications puissent lui être acheminées. Elle ne dit rien de qui vous êtes. |
| Lien signé | Une adresse temporaire, valable quelques minutes, délivrée à un utilisateur autorisé pour consulter un fichier privé. Passé ce délai, l'adresse ne fonctionne plus. |
| Chiffrement de bout en bout | Le message est chiffré au départ et déchiffré seulement à l'arrivée. Les intermédiaires qui l'acheminent ne peuvent pas le lire. |
Annexe B — Nos engagements lorsque nous agissons comme sous-traitant
Cette annexe complète le § 3.9. Elle décrit les engagements que FRATIUM prend envers vous pour les données de personnes extérieures que vous saisissez dans Ampleria, et pour lesquelles vous êtes responsable de traitement (article 28 du RGPD).
- Objet et durée. Nous hébergeons et traitons ces données dans le seul but de vous fournir Ampleria, pendant toute la durée de votre utilisation du service.
- Instructions. Nous ne traitons ces données que sur vos instructions — c'est-à-dire selon ce que vous faites dans l'application et ce que vous nous demandez par écrit. Nous ne les utilisons pour aucune finalité propre, ni pour entraîner un modèle d'intelligence artificielle. Si une instruction nous paraissait contraire au RGPD, nous vous en informerions.
- Confidentialité. Les personnes qui, chez FRATIUM, peuvent techniquement accéder à ces données sont tenues à la confidentialité. Cet accès est limité aux cas de nécessité : correction d'une anomalie, réponse à votre demande de support, ou obligation légale.
- Sécurité. Nous appliquons les mesures décrites en partie 6, et nous vous informons de leurs limites plutôt que de les taire.
- Sous-traitants ultérieurs. Nous recourons aux prestataires listés en partie 5, qui prennent des engagements équivalents. Toute addition serait publiée sur cette page ; vous pourrez vous y opposer et, à défaut d'accord, résilier.
- Assistance. Nous vous aidons à répondre aux demandes des personnes concernées (accès, correction, effacement, opposition) et à vos obligations de sécurité, de notification de violation et d'analyse d'impact.
- Violation de données. Si une violation touchait ces données, nous vous en informerions sans délai injustifié après en avoir eu connaissance, avec les éléments dont nous disposons.
- Sort des données en fin de contrat. À la fermeture de votre compte, nous appliquons ce qui est décrit au § 2.7. Sur demande écrite de votre part, nous vous restituons une copie de ces données avant effacement.
- Vérification. Sur demande écrite motivée, nous vous fournissons les informations nécessaires pour démontrer le respect de ces engagements.
Cette annexe fait partie intégrante des présentes conditions. Une version contractuelle plus détaillée peut vous être fournie sur demande à privacy@ampleria.com.