Ampleria Informations légales Retour au site

Informations légales

Version 2 — publiée le 24 août 2026 Version précédente : 7 juin 2026

Cette version s'applique immédiatement aux comptes créés à compter du 24 août 2026, et à compter du 23 septembre 2026 aux comptes existants, qui en sont informés par e-mail.

Cette page réunit toutes les informations légales du service Ampleria, édité par la société FRATIUM. Elle est écrite pour être comprise sans formation juridique : chaque terme technique est expliqué la première fois qu'il apparaît, et repris dans le lexique en annexe A. Si un passage vous semble obscur, écrivez-nous, nous le reformulerons.

Sommaire — 7 parties et 2 annexes

Mentions légales

1.1Éditeur du service

Le service Ampleria (site ampleria.com et application associée) est édité par :

FRATIUM Société par actions simplifiée (SAS) au capital de 1 000 €
Siège social : 108 route départementale 1086, 42410 Chavanay, France
SIREN : 102 409 745 — immatriculée au registre du commerce et des sociétés de Saint-Étienne
Numéro de TVA intracommunautaire : FR80102409745
Directeur de la publication : Maxime BONNOT, président

Adresse électronique : contact@ampleria.com — c'est notre moyen de contact principal, relevé du lundi au vendredi.
Téléphone : +3307  648  5913  5292  6861  24

1.2Hébergement du site et de l'application

Netlify, Inc. 101 2nd Street, Suite 575, San Francisco, CA 94105, États-Unis
Téléphone : +1 650 963 4977
Contact : support@netlify.com — netlify.com

1.3Hébergement et stockage des données

Supabase Pte. Ltd. 65 Chulia Street, #38-02/03, OCBC Centre, Singapour 049513
supabase.com

C'est l'entité avec laquelle nous avons contracté et qui exploite la base de données. Elle appartient au groupe Supabase, Inc. (États-Unis), que Supabase désigne comme responsable de traitement dans sa propre politique de confidentialité.

Les données des utilisateurs d'Ampleria sont physiquement stockées dans l'Union européenne, en région Paris (France). Certains traitements techniques annexes — journalisation, synchronisation en temps réel — peuvent être opérés par des sous-traitants de Supabase situés hors de France ; ils sont encadrés par les clauses contractuelles types décrites en partie 5.

1.4Indépendance à l'égard d'Amazon

Ampleria est un outil indépendant, édité par FRATIUM. Il n'est ni affilié, ni parrainé, ni approuvé par Amazon.

« Amazon », « Amazon FBA », « Kindle Direct Publishing » et « KDP » sont des marques d'Amazon.com, Inc. ou de ses filiales, citées ici uniquement pour décrire l'usage auquel Ampleria est destiné.

Ampleria peut se connecter, avec votre autorisation, à votre compte vendeur Amazon pour en importer les chiffres (voir § 2.6). Cette connexion est aujourd'hui réservée à l'organisation de l'éditeur, le temps de sa mise au point : pour toute autre organisation, les informations que vous voyez sont celles que vous saisissez vous-même.

1.5Propriété intellectuelle

L'ensemble des éléments du service — interface, code source, textes, logos, nom « Ampleria », identité visuelle — est la propriété exclusive de FRATIUM, sauf mention contraire. Toute reproduction, représentation ou réutilisation sans autorisation écrite préalable est interdite.

Cette propriété ne porte que sur l'outil. Elle ne porte pas sur ce que vous y mettez : voir § 2.5.

Conditions générales d'utilisation

2.1Objet et acceptation

Les présentes conditions régissent l'utilisation d'Ampleria, un outil d'aide au pilotage d'une activité de vente sur Amazon (FBA et KDP), édité par FRATIUM.

En créant un compte et en utilisant le service, vous acceptez les présentes conditions ainsi que la politique de confidentialité qui en fait partie (partie 3). Si vous n'en acceptez pas les termes, n'utilisez pas le service.

2.2Version beta et gratuité

Ampleria est actuellement en version beta, c'est-à-dire en cours de mise au point, et mis à disposition gratuitement.

Le service est fourni « en l'état » — c'est-à-dire tel qu'il est au moment où vous l'utilisez, sans que nous garantissions qu'il soit exempt de défaut. Il évolue fréquemment, peut comporter des erreurs ou des interruptions, et nous ne garantissons pas une disponibilité continue.

Aucune donnée de paiement ne vous est demandée pendant la beta. Il n'existe aujourd'hui dans Ampleria ni abonnement, ni formule payante, ni facturation, ni essai payant : rien ne peut vous être facturé.

Le service pourra devenir payant à l'avenir. Dans ce cas :

Deux limites que le service applique

Nous les écrivons ici parce qu'un plafond appliqué sans être stipulé n'est pas opposable, et parce qu'une limite annoncée franchement vaut mieux qu'un « illimité » qu'on retire :

L'application vous prévient lorsque vous approchez de ces seuils. Si votre activité les dépasse, écrivez-nous : nous trouverons une solution plutôt que de vous bloquer.

2.3Votre compte

La création d'un compte requiert une adresse e-mail valide et un mot de passe.

Le service s'adresse à des personnes majeures agissant dans un cadre professionnel, dans le cadre d'une activité de vente en ligne. Il n'est pas destiné aux mineurs.

Vous êtes responsable de la confidentialité de vos identifiants et de toute activité réalisée depuis votre compte. Choisissez un mot de passe que vous n'utilisez nulle part ailleurs. Si vous soupçonnez qu'un tiers a accédé à votre compte, changez immédiatement votre mot de passe et prévenez-nous.

Ampleria fonctionne par organisation : un espace de travail partagé, qui peut compter un ou plusieurs membres. L'administrateur d'une organisation invite les membres, définit leurs droits et peut les retirer.

Un compte appartient à une seule organisation à la fois. Rejoindre une autre organisation suppose de quitter la première ; vous perdez alors l'accès aux données de celle que vous quittez.

2.4Ce que vous vous engagez à faire, et à ne pas faire

Vous vous engagez à utiliser le service de manière licite, et notamment :

Et vous vous engagez à ne pas :

Les informations de personnes extérieures que vous saisissez restent sous votre responsabilité

Lorsque vous enregistrez dans Ampleria les informations d'une personne qui n'utilise pas le service — un contact fournisseur, un partenaire — c'est vous qui décidez de ce traitement. Vous devez avoir le droit de détenir ces informations, informer la personne concernée de ce que vous en faites, et répondre à ses demandes. Ampleria vous fournit l'outil ; il ne vous dispense pas de cette obligation. Voir § 3.9 pour le partage des rôles entre vous et nous.

En cas de manquement, nous pouvons suspendre votre accès. Sauf urgence ou obligation légale, nous vous en informerons et vous laisserons la possibilité de récupérer vos données.

Un cas où nous ne pouvons pas rester neutres

Si nous constatons, ou avons des raisons sérieuses de penser, qu'Ampleria est utilisé pour violer les politiques d'une plateforme de vente, nous en informons la plateforme et nous suspendons l'accès concerné. Ce n'est pas un choix de notre part : c'est une obligation que nous devons assumer pour rester connectés à ces services, et elle protège aussi votre propre compte vendeur — les sanctions qu'Amazon applique à la manipulation d'avis ou de classement vont jusqu'à la révocation définitive des droits de vente et à la retenue des fonds.

2.5Vos données, l'assistant IA, et nos limites de responsabilité

Sur quoi reposent nos calculs, et à quelle date

Le calcul de rentabilité enchaîne neuf étapes dans un ordre fixe — fabrication, frais Amazon, retours, stockage, publicité, impôt sur les sociétés, TVA, synthèse, score de viabilité. Il combine vos propres saisies et des barèmes de référence que nous maintenons : commissions Amazon par marché et par catégorie, frais logistiques, taux de change, taux de TVA.

Vos données vous appartiennent

Les données que vous saisissez dans l'application — produits, coûts, calculs, notes, fichiers, expéditions, et toute autre information — restent votre propriété. FRATIUM n'en revendique aucun droit de propriété, ne les exploite à aucune fin commerciale, et ne les utilise pas pour entraîner un modèle d'intelligence artificielle.

Vous pouvez à tout moment nous demander une copie de vos données, à privacy@ampleria.com. Nous vous la transmettons dans un délai d'un mois, dans un format lisible par machine.

Un export en un clic est disponible dans l'application, depuis votre fiche de profil, selon les droits que l'administrateur de votre organisation vous accorde ; à défaut, demandez-le à privacy@ampleria.com. Il couvre vos produits, coûts, calculs, notes, tâches et charges, ainsi que les fichiers du coffre-fort, les fournisseurs et devis, et la messagerie. Les rappels et l'historique de l'assistant n'y figurent que pour ce qui vous concerne (ceux que vous avez créés ou qui vous visent) : pour le reste, demandez-les par e-mail, nous vous les transmettons dans le délai d'un mois.

Sauvegardes

Vos données sont sauvegardées quotidiennement par notre hébergeur : nous conservons toujours les 7 dernières sauvegardes quotidiennes, la plus ancienne étant effacée chaque jour. Cela ne constitue pas une garantie absolue : nous vous recommandons de nous demander périodiquement une copie de vos données et d'en conserver vos propres exemplaires.

Les calculs sont des aides à la décision

Les calculs, marges, estimations et scores de viabilité fournis par Ampleria sont des aides à la décision, fondées sur les informations que vous saisissez et sur des barèmes qui peuvent évoluer (commissions Amazon, taux de change, TVA, frais logistiques). Ils ne constituent ni un conseil financier, ni un conseil fiscal, ni un conseil comptable, ni une garantie de résultat.

L'assistant IA peut se tromper

L'assistant IA produit ses réponses automatiquement, à partir d'un modèle de langage. Il peut se tromper, inventer un chiffre, ou mal interpréter vos données. Ses réponses sont des suggestions à vérifier, jamais des conseils fiscaux, comptables ou juridiques. Vérifiez toute information avant de fonder une décision dessus.

Limites de responsabilité

Les décisions commerciales que vous prenez relèvent de votre seule responsabilité.

Dans les limites permises par la loi, FRATIUM ne pourra être tenue responsable des dommages indirects — perte de chiffre d'affaires, perte de clientèle, perte de chance — résultant de l'utilisation ou de l'impossibilité d'utiliser le service. Cette limitation ne joue pas en cas de faute lourde, de dol, ou d'atteinte aux personnes.

2.6Connexion à Amazon (réservée, pour l'instant, à l'organisation de l'éditeur)

Ampleria peut se connecter à un compte vendeur Amazon (Selling Partner API) afin d'importer automatiquement, chaque nuit, ses chiffres de vente, son stock chez Amazon, ses mouvements financiers (frais, remboursements, versements) et ses soldes. La connexion à la publicité Amazon (Amazon Advertising API) reste envisagée et n'existe pas aujourd'hui.

Cette connexion est aujourd'hui réservée à l'organisation de l'éditeur (FRATIUM), le temps de sa mise au point. Elle n'est pas encore proposée aux autres organisations : cette section sera mise à jour, et vous en serez informé, avant qu'elle le soit. Aucune donnée n'est échangée avec Amazon pour une organisation qui n'est pas connectée.

2.7Durée, résiliation et suppression de votre compte

Le service est fourni sans engagement de durée.

Vous pouvez supprimer votre compte à tout moment, depuis l'application : cliquez sur votre nom, en bas de la barre latérale → Mon profil → Zone de danger → Supprimer mon compte. La suppression est protégée par une double confirmation (votre mot de passe, puis la ressaisie de votre adresse e-mail), car elle est définitive.

Trois situations, trois portes

Ce que ce bouton ne supprime pas encore — et comment l'obtenir

Nous préférons vous le dire plutôt que de vous laisser le découvrir. Certains contenus ne sont pas encore effacés automatiquement par ce bouton :

  • les fichiers du coffre-fort et les documents stockés ;
  • les messages de la messagerie interne ;
  • l'historique de l'assistant IA ;
  • les fiches fournisseurs, devis, expéditions et rappels programmés ;
  • vos abonnements aux notifications et les journaux techniques vous concernant.

Écrivez-nous à privacy@ampleria.com et nous procédons à leur effacement, dans le délai d'un mois prévu par la loi. Nous travaillons à rendre cet effacement automatique et complet ; cette section sera mise à jour lorsque ce sera le cas.

Sauvegardes

Les données supprimées peuvent subsister au maximum 7 jours dans les sauvegardes quotidiennes de notre hébergeur, sans être accessibles dans l'application.

Demandez-nous une copie de vos données avant de supprimer votre compte : après suppression, nous ne pouvons pas les restaurer.

2.7 bisSupprimer une organisation

Supprimer une organisation, c'est effacer le travail d'une entreprise entière. C'est pourquoi la procédure est plus longue qu'un clic, et réservée à son administrateur.

  1. Vous demandez la suppression depuis les réglages de l'organisation.
  2. Nous vous envoyons un code à six chiffres par e-mail. Sans ce code, rien ne part.
  3. La confirmation ouvre un sursis de 30 jours. Aucune donnée n'est effacée pendant ce délai, et vous pouvez annuler à tout moment.
  4. Un rappel vous parvient 7 jours puis 1 jour avant l'échéance.
  5. Au 30e jour, les données de l'organisation et ses fichiers sont effacés définitivement, et les comptes qui n'appartenaient qu'à elle sont supprimés.
Ce que la confirmation fait immédiatement

Les autres membres perdent l'accès dès la confirmation, pas au 30e jour. Annuler pendant le sursis rend les données intactes, mais ne fait pas revenir l'équipe : il faut la réinviter. Nous prévenons chaque membre par e-mail au moment où il perd l'accès.

Téléchargez vos données avant de confirmer — l'export complet est disponible depuis votre profil.

Une organisation en cours de suppression ne peut plus accueillir de nouveau membre, et ne peut pas être transférée.

2.8Si nous devions arrêter Ampleria

Si nous décidions d'arrêter le service, nous vous en informerions par e-mail au moins 60 jours à l'avance. Pendant toute cette période, le service resterait accessible en lecture, et nous vous fournirions sur demande une copie complète de vos données, afin que vous puissiez les récupérer et les transférer ailleurs.

2.9Modification des présentes conditions

Nous pouvons modifier les présentes conditions, notamment pour tenir compte d'évolutions du service ou de la réglementation.

En cas de modification substantielle, vous serez informé par e-mail et dans l'application au moins 30 jours avant son entrée en vigueur. Si vous refusez la nouvelle version, vous pourrez nous demander une copie de vos données et fermer votre compte, sans frais.

Chaque version publiée porte une date, en tête de cette page.

2.10Droit applicable et litiges

Les présentes conditions sont soumises au droit français.

En cas de difficulté, contactez-nous d'abord à contact@ampleria.com : la très grande majorité des désaccords se règlent ainsi.

Si vous êtes un consommateur — c'est-à-dire si vous utilisez Ampleria en dehors de toute activité professionnelle — vous conservez le droit de saisir la juridiction de votre lieu de domicile, et les protections que la loi de votre pays accorde aux consommateurs continuent de s'appliquer si vous résidez dans l'Union européenne.

Si vous utilisez Ampleria dans le cadre d'une activité professionnelle, tout litige relèvera de la compétence exclusive des tribunaux du ressort du siège social de FRATIUM.

Politique de confidentialité (RGPD)

Cette partie décrit quelles données personnelles nous traitons, pourquoi, sur quelle base juridique, combien de temps nous les conservons, et quels sont vos droits.

3.1Qui est responsable

FRATIUM (SAS) 108 route départementale 1086, 42410 Chavanay, France
Contact protection des données : privacy@ampleria.com
Téléphone : +3307  648  5913  5292  6861  24

Nous n'avons pas désigné de délégué à la protection des données (DPO) : notre activité ne relève d'aucun des cas où cette désignation est obligatoire (article 37 du RGPD). Vos demandes sont traitées directement par la direction de FRATIUM.

Attention : nous ne sommes pas responsables de tout ce qui se trouve dans Ampleria. Pour les informations de personnes extérieures que vous y saisissez vous-même, les rôles sont différents — voir § 3.9.

3.2Quelles données nous traitons

Données de compte

Adresse e-mail, prénom ou pseudonyme, rôle dans l'organisation, droits accordés, langue préférée, devise préférée, photo de profil (facultative), mot de passe (jamais conservé en clair — voir § 6).

Données que vous saisissez dans l'application

Produits, coûts d'achat, prix de vente, calculs de marge, fournisseurs (leurs sites, leurs adresses et les personnes à contacter chez eux : nom, fonction, e-mail, téléphone, identifiant de messagerie comme WeChat ou WhatsApp, langue), usines et devis, expéditions, lieux de stockage et de livraison (y compris des adresses privées, comme celle d'un particulier qui garde votre stock), notes, tâches, événements de calendrier, fiches produit et rapports SEO, charges, livres KDP, fichiers déposés dans le coffre-fort.

Ces informations sont principalement des données d'entreprise. Elles contiennent des données personnelles chaque fois que vous y inscrivez le nom, l'e-mail, le téléphone, l'identifiant de messagerie ou l'adresse d'une personne.

Messagerie interne d'équipe

Le contenu des messages échangés entre membres d'une même organisation, leur auteur et leur horodatage.

Présence en ligne

Votre statut de connexion (en ligne, absent, hors ligne) et l'heure de votre dernière activité, visibles par les autres membres de votre organisation.

Journal d'activité de l'organisation

Qui a créé, modifié ou supprimé quoi, et quand. Ce journal sert à ce que les membres d'une équipe comprennent ce qui a changé.

Rappels programmés

Si vous programmez un rappel : son titre, son contenu, le lien associé, sa date de déclenchement, sa récurrence, et votre adresse e-mail.

Notifications

Si vous les activez : l'adresse d'abonnement fournie par votre navigateur (une longue adresse internet que votre navigateur crée pour cet appareil, et qui ne dit rien de qui vous êtes), le nom et la version de votre navigateur, et vos préférences de notification.

Journal d'erreurs techniques

Lorsqu'une erreur survient dans l'application, nous enregistrons automatiquement : le message d'erreur et son détail technique, la page concernée, le type et la version de votre navigateur, la version d'Ampleria, votre adresse e-mail et l'identifiant de votre organisation. Ces enregistrements servent uniquement à corriger les anomalies.

Assistant IA (fonctionnalité facultative — voir § 3.6)

Si votre organisation l'active : le contenu de vos questions et des réponses, l'historique de vos conversations, les éléments que l'assistant mémorise pour votre organisation, le nombre de jetons consommés, le modèle utilisé et le coût estimé, associés à votre adresse e-mail.

Si vous demandez à transférer votre organisation

Céder une organisation, c'est céder l'intégralité des données d'une entreprise. Nous vérifions donc votre identité avant de le faire — c'est ce qui rend la cession incontestable, y compris pour vous. Cette vérification est le seul cas où nous vous demandons une pièce officielle.

Ce que vous nous envoyez Pourquoi Combien de temps
Une pièce d'identité Vérifier que la demande vient bien de vous Détruites dès la décision prise — au plus tard un mois après. Elles servent à un contrôle ponctuel, pas à constituer un dossier.
Un extrait Kbis de moins de trois mois (si société) Vérifier qui représente légalement la société
L'acte de cession (si vente) Vérifier que le transfert correspond à une opération réelle

Ces pièces n'entrent jamais dans l'application. Elles arrivent par e-mail à contact@ampleria.com et y sont supprimées après décision. Ce qui reste enregistré, c'est uniquement la trace de la décision : une référence, les adresses e-mail du cédant et du successeur, une date, un statut et, en cas de refus, son motif.

Base juridique : notre intérêt légitime, et le vôtre, à ce qu'une organisation ne puisse pas changer de mains sans vérification — sans ce contrôle, un accès détourné à votre compte suffirait à vous déposséder de vos données. Vous restez libre de ne pas transférer : rien ne vous y oblige, et aucune autre fonction d'Ampleria ne dépend de l'envoi de ces pièces.

En cas de désaccord entre les parties, nous n'arbitrons pas. Il faut une instruction signée des deux côtés, un Kbis à jour, ou une décision de justice. À défaut, la demande reste en attente et l'organisation ne change pas de main.

Ce que nous ne collectons pas

Aucune donnée de paiement ne vous est demandée : le service est gratuit, il n'existe aucun moyen de payer, et nous ne détenons ni votre carte bancaire ni vos coordonnées bancaires.

Nous ne collectons aucune donnée de localisation, aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions, origine…), et nous ne pratiquons aucun profilage publicitaire, ni aucune décision automatisée produisant des effets juridiques à votre égard. Une pièce d'identité n'est pas une « donnée sensible » à ce sens précis, mais elle reste la pièce la plus personnelle que nous puissions vous demander : c'est pourquoi elle n'est sollicitée que pour un transfert d'organisation, et détruite aussitôt après.

3.3Pourquoi, et sur quelle base juridique

Une « base juridique », c'est la raison prévue par la loi qui nous autorise à traiter une donnée. Il y en a trois ici : c'est nécessaire pour vous fournir le service que vous nous demandez ; nous avons un intérêt légitime à protéger l'outil ; ou vous nous avez dit oui.

Ce que nous faisons Pourquoi Base juridique
Créer et faire fonctionner votre compte, sauvegarder et synchroniser vos données, vous permettre de travailler à plusieurs, vous assister Vous fournir le service que vous nous demandez Exécution du contrat que constituent les présentes conditions (art. 6.1.b du RGPD)
Sécuriser le service : cloisonnement entre organisations, contrôle des droits, détection d'abus, limitation du débit d'écriture Empêcher qu'une organisation accède aux données d'une autre, et garder le service disponible Notre intérêt légitime à protéger le service et vos données (art. 6.1.f)
Enregistrer les erreurs techniques pour corriger les anomalies Faire fonctionner correctement un service que vous utilisez Notre intérêt légitime (art. 6.1.f). Vous pouvez vous y opposer en nous écrivant
Afficher votre présence en ligne aux membres de votre organisation Permettre le travail en équipe (savoir qui est disponible) Exécution du contrat (art. 6.1.b)
Vous envoyer des notifications sur votre téléphone ou votre ordinateur Vous prévenir d'un rappel, d'un message ou d'une échéance Votre consentement (art. 6.1.a), donné en autorisant les notifications dans votre navigateur. Retirable à tout moment
Mettre à disposition l'assistant IA Fournir une fonctionnalité du service ; son activation relève de la décision de votre organisation Exécution du contrat pour la mise à disposition ; décision de votre organisation pour l'activation
Vous informer d'une évolution importante du service ou des conditions Vous permettre d'en prendre connaissance et de réagir Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c)

Nous ne vous enverrons pas d'e-mails commerciaux ou promotionnels sans votre consentement séparé et explicite.

3.4Combien de temps nous conservons vos données

Nous préférons décrire ce que nous faisons réellement aujourd'hui, plutôt qu'annoncer des durées que nous n'appliquons pas encore.

Donnée Durée de conservation
Compte et données saisies (produits, coûts, notes, calendrier, fichiers, expéditions…) Tant que votre compte existe
Fichiers mis à la corbeille du coffre-fort Supprimés définitivement une fois passés 30 jours en corbeille. Cette suppression est déclenchée à l'ouverture de la page Coffre-fort : elle intervient donc dans les jours qui suivent l'échéance, et non à la minute près. Des rappels sont prévus 2 jours puis 1 jour avant l'échéance, mais ils partent au même moment, à l'ouverture de cette même page : si vous ne l'ouvrez pas pendant ces deux jours, vous ne les recevez pas — et vous pouvez découvrir la suppression déjà faite. Ne comptez pas sur ces rappels : sortez de la corbeille ce que vous voulez conserver
Journal d'erreurs techniques, journal d'activité de l'équipe, historique de l'assistant IA, compteurs d'usage Suppression automatique, active depuis le 9 septembre 2026 :
• 90 jours pour le journal d'erreurs techniques, purgé chaque nuit ;
• 12 mois pour l'historique de l'assistant IA et les compteurs d'usage. Pour un fil de conversation, la durée court depuis sa dernière utilisation, pas depuis sa création : un fil que vous rouvrez régulièrement n'est jamais supprimé ;
• 12 mois pour le journal d'activité de l'équipe, avec deux réserves que nous préférons écrire plutôt que taire : le nettoyage a lieu au moment où le journal est mis à jour, donc un compte sans activité conserve le sien plus longtemps ; et les 50 entrées les plus récentes sont toujours conservées, même au-delà de 12 mois, pour qu'un incident reste explicable.
Vous pouvez nous en demander l'effacement à tout moment
Messages de la messagerie interne Tant que l'organisation existe. Leur auteur peut les supprimer pendant 24 heures après l'envoi ; passé ce délai, la suppression relève d'une demande auprès de nous
Chiffres importés depuis votre compte vendeur Amazon (ventes, stock, mouvements financiers, soldes) Deux ans glissants, effacés automatiquement au plus tard dans les deux jours qui suivent. Ils sont aussi effacés au plus tard 30 jours après la déconnexion de votre compte Amazon, et avec votre organisation si vous la supprimez. Les rattachements entre vos produits et vos ASIN, que vous saisissez vous-même, ne sont pas concernés. Comme toute donnée supprimée, ces chiffres peuvent subsister au maximum 7 jours dans les sauvegardes quotidiennes de notre hébergeur, sans être accessibles dans l'application
Rappels programmés Jusqu'à leur exécution ou leur suppression par vous
Abonnement aux notifications Jusqu'au retrait de votre autorisation, ou jusqu'à ce que votre navigateur nous signale que l'abonnement n'est plus valable
Comptes inactifs Nous ne supprimons pas automatiquement les comptes inactifs. Vous pouvez supprimer le vôtre à tout moment (§ 2.7)
Sauvegardes de l'hébergeur Nous conservons toujours les 7 dernières sauvegardes quotidiennes ; chaque jour, la plus ancienne est effacée. Une donnée supprimée peut donc y subsister au maximum 7 jours, sans être accessible dans l'application

3.5Vos droits

Vous disposez, sur vos données personnelles, des droits suivants :

Comment exercer ces droits. Écrivez à privacy@ampleria.com, ou par courrier à FRATIUM, 108 route départementale 1086, 42410 Chavanay, France.

Nous répondons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou si nous recevons un grand nombre de demandes ; nous vous en informerions alors dans le premier mois, en vous expliquant pourquoi. Nous pouvons vous demander une preuve d'identité si nous avons un doute raisonnable sur l'identité du demandeur.

Réclamation. Si vous estimez que nous n'avons pas correctement traité votre demande, vous pouvez introduire une réclamation auprès de la CNIL — Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou en ligne sur cnil.fr.

3.6L'assistant IA (fonctionnalité facultative)

Ampleria intègre un assistant conversationnel qui s'appuie sur les modèles Claude d'Anthropic PBC (États-Unis). Vous vous adressez à un programme, pas à une personne.

Les modèles sont appelés par notre serveur, jamais depuis votre navigateur : votre clé d'accès ne transite pas par la page. Le nom exact du modèle employé est affiché dans l'application. Ni Anthropic ni nous n'utilisons vos données pour entraîner un modèle. Les réponses sont produites à partir d'un instantané de vos données au moment de la question : l'assistant ne connaît rien de plus récent, et il peut se tromper. Elles ne remplacent ni un conseil comptable, ni les chiffres officiels de votre compte vendeur.

Cette fonctionnalité est désactivée par défaut. Elle ne fonctionne que si l'administrateur de votre organisation l'active en renseignant sa propre clé d'accès Anthropic, et il choisit quels membres y ont accès.

Quand vous posez une question à l'assistant, sont transmis à Anthropic :

Si le serveur de l'assistant ne permet pas encore ces demandes, ou si son état n'a pas pu être lu, le résumé reprend son ancienne forme : jusqu'à 80 produits (nom, ASIN, marché, statut, prix, marge, ROI, bénéfice par unité, nom du fournisseur, ventes mensuelles estimées, catégorie, et les 80 premiers caractères de vos notes produit) et, pour les 20 premiers produits, le détail de leur calculette décrit ci-dessus, joint d'office à chaque question.

Ne sont jamais transmis à Anthropic : les fichiers de votre coffre-fort (ni leur contenu, ni leur nom) et les messages de votre messagerie interne.

Attention

Vos notes, vos tâches et votre calendrier sont transmis — ce sont les champs les plus susceptibles de contenir le nom d'une personne. Si vous ne souhaitez pas qu'une information parte chez Anthropic, ne la placez pas dans ces champs, ou n'activez pas l'assistant.

Par ailleurs :

Si vous n'utilisez pas l'assistant, aucune donnée n'est transmise à Anthropic.

Rappel du § 2.5 : l'assistant peut se tromper. Vérifiez toute information avant d'en tirer une décision.

3.7Les notifications

Si vous acceptez de recevoir des notifications, votre navigateur nous fournit une adresse d'abonnement : une longue adresse internet qu'il crée pour cet appareil, et qui identifie celui-ci auprès du service de notification de votre navigateur (Google pour Chrome et Android, Apple pour Safari et iOS, Mozilla pour Firefox). Nous conservons cette adresse, ainsi que le nom et la version de votre navigateur, pour vous délivrer les messages.

Le contenu des notifications est chiffré de bout en bout selon la norme Web Push : le service de notification de votre navigateur achemine le message sans pouvoir le lire.

Vous pouvez retirer cette autorisation à tout moment dans les réglages de votre navigateur ou de votre téléphone.

3.8Travail en équipe : ce que vos collègues voient

Ampleria est un outil collaboratif. Si vous rejoignez une organisation :

Si vous avez été invité par un employeur, un associé ou un partenaire, c'est lui qui décide de ce qui est stocké dans l'organisation et de ce qui en est fait. Pour toute question sur l'usage de ces données, adressez-vous d'abord à lui. Nous nous limitons à faire fonctionner l'outil selon ses instructions.

3.9Nos deux rôles : responsable et sous-traitant

Selon les données, nous n'avons pas le même rôle — et donc pas les mêmes obligations.

Sur vos données de compte (adresse e-mail, profil, journaux techniques, statistiques d'usage), c'est nous qui décidons de ce que nous en faisons, dans les limites décrites ici. Nous en sommes responsables de traitement. Adressez-nous vos demandes directement.

Sur les informations de personnes extérieures que vous saisissez vous-même — un contact fournisseur, un partenaire — c'est vous qui décidez pourquoi et comment elles sont traitées. Vous en êtes responsable ; nous ne faisons que les héberger et les traiter selon vos instructions : nous en sommes sous-traitant.

Concrètement, cela signifie que :

Les engagements que nous prenons à ce titre figurent en annexe B. Si une personne extérieure nous écrit directement au sujet de données saisies par votre organisation, nous la renverrons vers vous et vous en informerons.

Cookies et stockage local

4.1Ampleria ne dépose aucun cookie

Nous avons vérifié : notre application et notre site n'écrivent pas de cookie. Nous n'avons intégré à Ampleria ni régie publicitaire, ni outil de mesure d'audience, ni pixel de suivi : rien n'y est conçu pour vous suivre, ni sur nos pages, ni d'un site à l'autre. Il n'y a donc aucune bannière de consentement à afficher — non pas parce que nous l'aurions omise, mais parce qu'il n'y a rien à consentir.

Les seules ressources que nos pages vont chercher ailleurs que sur nos propres serveurs sont les polices d'écriture décrites au § 4.3.

4.2Ce que nous stockons en revanche sur votre appareil

Nous utilisons le stockage local de votre navigateur (une petite zone de mémoire que le site est autorisé à utiliser sur votre appareil) pour :

Ces informations restent sur votre appareil. Elles ne sont ni transmises à des tiers, ni utilisées pour vous suivre d'un site à l'autre.

Quand cette copie est-elle effacée ?

Lorsque vous cliquez sur Se déconnecter, tout le stockage local du site est vidé. En revanche, si vous fermez simplement votre navigateur ou l'onglet sans vous déconnecter, la copie reste sur l'appareil. Sur un ordinateur partagé ou public, déconnectez-vous explicitement. Vous pouvez aussi effacer ces données à tout moment en vidant les données du site dans les réglages de votre navigateur.

Ce stockage est strictement nécessaire au fonctionnement du service que vous demandez : il relève à ce titre de l'exemption de consentement prévue à l'article 82 de la loi Informatique et Libertés.

4.3Polices d'écriture

Notre page d'accueil, notre page de connexion et la présente page d'informations légales chargent des polices d'écriture depuis le service Google Fonts (fonts.googleapis.com et fonts.gstatic.com). Ce chargement transmet à Google votre adresse IP et les informations techniques de votre navigateur. Aucun cookie n'est déposé par ce biais.

L'application elle-même, une fois que vous êtes connecté, ne fait pas appel à Google Fonts : elle utilise les polices déjà présentes sur votre appareil. Ses images, ses icônes et les fichiers de votre coffre-fort sont servis depuis nos propres serveurs et notre espace de stockage. Elle n'est pas conçue pour aller chercher de contenu chez un tiers.

Deux réserves, pour être exact. Si vous ouvrez depuis Ampleria un lien vers un site extérieur, c'est ce site-là — et non nous — qui décide ensuite de ce qu'il charge et de ce qu'il enregistre. Et si vous nous signalez qu'une ressource extérieure est malgré tout appelée quelque part dans l'application, écrivez-nous : nous la retirons et corrigeons cette page.

Sous-traitants et transferts de données

Nous ne vendons, ne louons et n'échangeons aucune donnée. Nous faisons appel aux prestataires ci-dessous, uniquement pour faire fonctionner le service. Chacun agit pour notre compte et sur nos instructions, dans le cadre des conditions et de l'accord de protection des données que nous avons acceptés auprès de lui.

Plusieurs de ces prestataires sont établis aux États-Unis. Lorsque des données quittent l'Union européenne, le transfert doit être encadré par une garantie prévue par le RGPD. La plus courante est celle des clauses contractuelles types : un contrat type rédigé par la Commission européenne, que le prestataire signe et qui l'oblige à protéger vos données au niveau européen, même hébergées hors d'Europe.

Supabase, Inc. — États-Unis

Ce qu'il fait pour nous
Base de données, authentification, stockage des fichiers, synchronisation en temps réel, envoi des e-mails d'authentification (confirmation d'adresse, réinitialisation de mot de passe).
Où sont vos données
Physiquement hébergées dans l'Union européenne, région Paris (France), sur l'infrastructure d'Amazon Web Services (sous-traitant de Supabase, et non de FRATIUM).
Encadrement du transfert
Accord de protection des données de Supabase, intégrant les clauses contractuelles types.

Netlify, Inc. — États-Unis

Ce qu'il fait pour nous
Diffusion du site et de l'application.
Ce qu'il voit
Les informations techniques de connexion (adresse IP, navigateur) nécessaires à la délivrance des pages.
Encadrement du transfert
Accord de protection des données de Netlify. Nous vous en communiquons le mécanisme applicable et une copie sur simple demande à privacy@ampleria.com.

Anthropic PBC — États-Unis

Ce qu'il fait pour nous
Fourniture des modèles de l'assistant IA — uniquement si l'administrateur de votre organisation a activé cette fonctionnalité.
Ce qu'il voit
Le contenu de vos échanges avec l'assistant et le résumé de données décrit au § 3.6.
Encadrement du transfert
Accord de protection des données d'Anthropic. Nous vous en communiquons le mécanisme applicable et une copie sur simple demande à privacy@ampleria.com.

Brevo (Sendinblue SAS) — France

Ce qu'il fait pour nous
Acheminement des e-mails de service que nous vous adressons : avis de retrait d'accès, code de confirmation d'une suppression d'organisation, rappels d'échéance.
Ce qu'il voit
Votre adresse e-mail, l'objet et le contenu complet du message — y compris le nom de votre organisation et, le cas échéant, le code de confirmation à six chiffres.
Encadrement du transfert
Accord de traitement des données de Brevo. Aucun transfert hors Union européenne n'est nécessaire pour cette prestation : Brevo est une société française, dont le siège est à Paris.

Google LLC, Apple Inc., Mozilla Corporation

Ce qu'ils font
Acheminement des notifications, uniquement si vous les avez acceptées. L'un des trois seulement, selon votre navigateur et votre appareil.
Ce qu'ils voient
L'adresse d'abonnement de votre appareil. Le contenu de la notification est chiffré de bout en bout et leur est illisible.

Google LLC (polices d'écriture)

Ce qu'il fait
Fourniture des polices d'écriture de la page d'accueil, de la page de connexion et de la présente page. Voir § 4.3.

Si nous faisions appel à un nouveau sous-traitant traitant des données personnelles, cette liste serait mise à jour et vous en seriez informé.

Sécurité

Nous prenons des mesures techniques et organisationnelles pour protéger vos données (article 32 du RGPD). Voici ce qui est réellement en place — et ce qui ne l'est pas encore.

Chiffrement des échanges

Toutes les communications entre votre appareil et nos serveurs sont chiffrées (HTTPS/TLS). Le site impose ce chiffrement pendant un an à tout navigateur qui l'a visité une fois, et refuse de charger une ressource non chiffrée.

Mots de passe

Vos mots de passe ne sont jamais conservés en clair ni accessibles à FRATIUM. Ils sont gérés par le système d'authentification de Supabase, qui n'en conserve qu'une empreinte : un calcul à sens unique, dont il est impossible de remonter au mot de passe.

Ampleria conserve en plus l'empreinte de vos dix derniers mots de passe, dans le seul but de vous empêcher d'en réutiliser un. Ces empreintes suivent le même principe à sens unique et ne sont lisibles ni par votre navigateur, ni par un membre de votre organisation, ni par nous ; elles sont effacées immédiatement avec votre compte. Cette conservation nous est imposée par la politique de protection des données d'Amazon, à laquelle Ampleria est soumise pour se connecter à Seller Central.

Pour la même raison, un mot de passe ne peut être changé qu'une fois par jour et doit être renouvelé au moins une fois par an. Nous vous prévenons trente jours à l'avance ; passé un an, la connexion par mot de passe est refusée tant que vous n'en avez pas choisi un nouveau. La réinitialisation par e-mail, elle, reste possible à tout moment — y compris dans ce cas : c'est par là que vous reprenez la main, et c'est aussi la sortie de secours si vous pensez que votre mot de passe est compromis.

Cloisonnement entre organisations

Les données de chaque organisation sont isolées au niveau de la base de données elle-même, et pas seulement dans l'interface. Concrètement : dans les tables qui portent vos données, chaque ligne indique l'organisation à laquelle elle appartient, et la base refuse de renvoyer celles des autres — y compris à une requête qui contournerait l'interface. Quelques tables techniques ne relèvent d'aucune organisation (journal des versions du service, invitations en attente, secrets internes) : elles obéissent à leurs propres règles d'accès, restrictives. Toutes nos tables sont couvertes par l'une ou l'autre.

Contrôle des droits côté serveur

Les droits (administrateur, membre, permissions par module) sont vérifiés sur le serveur, et pas seulement dans votre navigateur. Ce contrôle est en cours de renforcement : à l'intérieur d'une même organisation — dont les membres se font par nature confiance — toutes les manipulations qu'un membre pourrait tenter ne sont pas encore verrouillées. Ce point ne concerne que l'intérieur d'une organisation : le cloisonnement entre organisations décrit ci-dessus, lui, est appliqué par la base de données.

Fichiers

Les fichiers du coffre-fort sont stockés dans des espaces privés, non accessibles publiquement. Chaque affichage ou téléchargement passe par un lien signé, valable un temps limité, délivré uniquement à un membre autorisé de l'organisation propriétaire.

Secrets

Les clés d'accès sensibles — notamment la clé Anthropic de votre organisation, si vous utilisez l'assistant IA — sont chiffrées (AES-256-GCM) dans notre base et ne sont jamais transmises au navigateur.

Précision : ce chiffrement porte sur les clés d'accès. Les informations que vous saisissez vous-même dans l'application sont stockées dans notre base sans chiffrement supplémentaire, protégées par le cloisonnement décrit ci-dessus.

Protection contre les injections de contenu

Les données saisies par les utilisateurs sont neutralisées avant d'être affichées, y compris dans la messagerie interne : un texte saisi est restitué comme du texte, jamais exécuté comme du code. C'est la protection principale.

Nous envoyons par ailleurs à votre navigateur une consigne de sécurité (Content Security Policy) qui restreint ce qu'il a le droit de faire sur nos pages : les fichiers de code ne peuvent venir que de nos serveurs, et les connexions sortantes sont verrouillées sur notre seule base de données — l'application ne peut pas ouvrir de connexion vers un autre service.

Ce que cette consigne ne fait pas, pour ne pas la survendre : elle autorise encore les scripts écrits directement dans nos pages, ce qui limite sa portée face à une injection ; et elle laisse le navigateur charger images, polices et feuilles de style depuis d'autres sites. Elle réduit le risque, elle ne le supprime pas.

Garde-fou contre la perte de données

Une protection au niveau de la base refuse qu'une valeur existante soit remplacée par une valeur vide sans preuve de lecture récente. Elle a été mise en place à la suite d'un incident interne survenu le 16 juillet 2026, qui n'a affecté aucun compte client — le service n'était alors utilisé que par ses fondateurs.

Sauvegardes

Notre hébergeur réalise une sauvegarde quotidienne de la base ; nous en conservons toujours les 7 dernières.

Ce que nous ne prétendons pas

Nous ne sommes certifiés selon aucun référentiel (ni ISO 27001, ni SOC 2, ni HDS). Aucune mesure de sécurité ne garantit un risque nul, et cette page décrit volontairement aussi ce qui n'est pas encore fait. Si nous constations une violation de données susceptible d'engendrer un risque pour vos droits, nous la notifierions à la CNIL dans les 72 heures (article 33 du RGPD) et, si le risque était élevé, nous vous préviendrions directement (article 34).

Contact et réclamations

7.1Nous écrire

Questions générales, support, signalement d'un problème
contact@ampleria.com — boîte relevée du lundi au vendredi ; nous accusons réception sous 5 jours ouvrés (voir § 7.2).
Téléphone : +3307  648  5913  5292  6861  24

Protection des données personnelles, exercice de vos droits
privacy@ampleria.com — précisez « données personnelles » en objet, votre demande sera traitée en priorité. Le délai légal d'un mois s'applique (voir § 3.5).

Courrier postal
FRATIUM — 108 route départementale 1086, 42410 Chavanay, France

7.2Réclamations

Si quelque chose ne va pas, écrivez-nous d'abord : nous nous efforçons d'accuser réception sous 5 jours ouvrés et de vous apporter une réponse motivée sous 15 jours. Pour les demandes portant sur vos données personnelles, le délai légal d'un mois s'applique en tout état de cause (voir § 3.5).

Si votre réclamation porte sur vos données personnelles et que notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou déposer une plainte en ligne sur cnil.fr.

7.3Médiation de la consommation

Ampleria est conçu pour un usage professionnel et n'est pas commercialisé : il n'existe aujourd'hui aucune formule payante, aucune facturation, aucun contrat de consommation en cours.

Si toutefois vous utilisez Ampleria en dehors de toute activité professionnelle et qu'un différend nous oppose, vous pouvez, après nous avoir écrit et à défaut de solution sous 15 jours, recourir gratuitement à un médiateur de la consommation. Avant toute ouverture d'une formule payante, nous adhérerons à un médiateur agréé et publierons ses coordonnées ici.

7.4Signaler une faille de sécurité

Si vous découvrez une vulnérabilité dans Ampleria, écrivez-nous à security@ampleria.com. Cette adresse est relevée en priorité.

Pour un incident touchant vos propres données, écrivez à privacy@ampleria.com.

Annexe A — Lexique

Terme employé dans cette page Ce qu'il veut dire
Base juridique La raison, prévue par la loi, qui nous autorise à traiter une donnée. Trois s'appliquent ici : c'est nécessaire pour vous fournir le service ; nous avons un intérêt légitime à protéger l'outil ; ou vous nous avez dit oui.
Responsable de traitement Celui qui décide pourquoi et comment une donnée est utilisée. C'est lui qui répond des obligations légales.
Sous-traitant Celui qui traite la donnée pour le compte d'un autre, en suivant ses instructions, sans décider de l'usage.
Fourni « en l'état » Tel que le service est au moment où vous l'utilisez, sans que nous garantissions qu'il soit exempt de défaut.
Empreinte (d'un mot de passe) Un calcul à sens unique appliqué au mot de passe. On peut vérifier qu'un mot de passe correspond à l'empreinte, mais on ne peut pas retrouver le mot de passe à partir d'elle.
Cloisonnement au niveau de la base (Row Level Security) Dans les tables qui portent vos données, chaque ligne indique l'organisation à laquelle elle appartient, et la base elle-même refuse de renvoyer celles des autres — même à une requête qui contournerait l'interface.
Liste blanche imposée au navigateur (Content Security Policy, CSP) Une consigne que nous envoyons à votre navigateur pour restreindre ce qu'il peut faire sur nos pages : les fichiers de code ne peuvent venir que de nos serveurs, et les connexions sortantes sont limitées à notre base de données. Elle ne couvre pas tout : images, polices et feuilles de style restent chargeables depuis d'autres sites.
Clauses contractuelles types Un contrat type rédigé par la Commission européenne, que le prestataire signe et qui l'oblige à protéger vos données au niveau européen, même hébergées hors d'Europe.
Les 7 dernières sauvegardes quotidiennes Une sauvegarde est faite chaque jour ; chaque jour, la plus ancienne des huit est effacée. On dispose donc toujours de la semaine écoulée, jamais davantage.
Adresse d'abonnement (notifications) Une longue adresse internet que votre navigateur crée pour cet appareil, afin que les notifications puissent lui être acheminées. Elle ne dit rien de qui vous êtes.
Lien signé Une adresse temporaire, valable quelques minutes, délivrée à un utilisateur autorisé pour consulter un fichier privé. Passé ce délai, l'adresse ne fonctionne plus.
Chiffrement de bout en bout Le message est chiffré au départ et déchiffré seulement à l'arrivée. Les intermédiaires qui l'acheminent ne peuvent pas le lire.

Annexe B — Nos engagements lorsque nous agissons comme sous-traitant

Cette annexe complète le § 3.9. Elle décrit les engagements que FRATIUM prend envers vous pour les données de personnes extérieures que vous saisissez dans Ampleria, et pour lesquelles vous êtes responsable de traitement (article 28 du RGPD).

  1. Objet et durée. Nous hébergeons et traitons ces données dans le seul but de vous fournir Ampleria, pendant toute la durée de votre utilisation du service.
  2. Instructions. Nous ne traitons ces données que sur vos instructions — c'est-à-dire selon ce que vous faites dans l'application et ce que vous nous demandez par écrit. Nous ne les utilisons pour aucune finalité propre, ni pour entraîner un modèle d'intelligence artificielle. Si une instruction nous paraissait contraire au RGPD, nous vous en informerions.
  3. Confidentialité. Les personnes qui, chez FRATIUM, peuvent techniquement accéder à ces données sont tenues à la confidentialité. Cet accès est limité aux cas de nécessité : correction d'une anomalie, réponse à votre demande de support, ou obligation légale.
  4. Sécurité. Nous appliquons les mesures décrites en partie 6, et nous vous informons de leurs limites plutôt que de les taire.
  5. Sous-traitants ultérieurs. Nous recourons aux prestataires listés en partie 5, qui prennent des engagements équivalents. Toute addition serait publiée sur cette page ; vous pourrez vous y opposer et, à défaut d'accord, résilier.
  6. Assistance. Nous vous aidons à répondre aux demandes des personnes concernées (accès, correction, effacement, opposition) et à vos obligations de sécurité, de notification de violation et d'analyse d'impact.
  7. Violation de données. Si une violation touchait ces données, nous vous en informerions sans délai injustifié après en avoir eu connaissance, avec les éléments dont nous disposons.
  8. Sort des données en fin de contrat. À la fermeture de votre compte, nous appliquons ce qui est décrit au § 2.7. Sur demande écrite de votre part, nous vous restituons une copie de ces données avant effacement.
  9. Vérification. Sur demande écrite motivée, nous vous fournissons les informations nécessaires pour démontrer le respect de ces engagements.

Cette annexe fait partie intégrante des présentes conditions. Une version contractuelle plus détaillée peut vous être fournie sur demande à privacy@ampleria.com.

↑