WE SELL s\'engage à protéger la vie privée des utilisateurs. Les données personnelles collectées (nom, email, adresse, etc.) sont utilisées uniquement pour traiter vos commandes, personnaliser votre expérience et vous envoyer des informations sur nos offres si vous y avez consenti.
Objet, portée et définitions La présente Politique de confidentialité explique comment WESELL collecte, utilise, organise, conserve, sécurise, communique, transfère, anonymise ou supprime les renseignements personnels dans le cadre de son site web, de son application mobile, de sa marketplace multi-vendeur, de ses espaces vendeurs, de ses communications, de son support, de ses fonctionnalités de paiement, de livraison et, lorsque ces fonctions sont activées, de mesure d’audience ou de publicité. WESELL est principalement destiné au marché haïtien. Des personnes situées à l’étranger peuvent néanmoins consulter la plateforme, créer un compte, effectuer un paiement et acheter des produits destinés à être livrés en Haïti ou selon les zones de livraison effectivement offertes. Terme Définition Renseignement personnel / donnée personnelle Toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement. Traitement Toute opération effectuée sur des données : collecte, enregistrement, organisation, consultation, utilisation, transmission, rapprochement, conservation, anonymisation ou suppression. Acheteur / utilisateur Personne qui visite, crée un compte, achète, communique avec un vendeur ou utilise les services WESELL. Vendeur / PME / tenant Entreprise ou vendeur utilisant la marketplace pour présenter et vendre ses produits. Certaines informations de son profil peuvent être publiques. Prestataire / sous-traitant Entité qui traite certaines données pour fournir un service à WESELL, par exemple paiement, hébergement, email, SMS, push, support, analytics ou livraison. Destinataire Personne pour laquelle une commande est livrée lorsqu’elle est différente de l’acheteur. Données de transaction Informations relatives à une commande, un paiement, un remboursement, une contestation ou un rapprochement, sans nécessairement inclure les données financières complètes détenues par le prestataire de paiement. 2. Responsable du traitement et contact • Entreprise : WESELL S.A • Nom commercial : WESELL • Pays d’établissement : Haïti • Adresse : 534, Rue Borvois, Tabarre, Haïti • Email confidentialité : [EMAIL CONFIDENTIALITÉ] • Téléphone : (+509) 3196-26-57 • Site : https://wwww.wesellht.com/ Pour les traitements dont WESELL détermine les finalités et les moyens essentiels, WESELL agit comme responsable du traitement ou selon la qualification équivalente prévue par la loi applicable. Certains prestataires de paiement peuvent agir comme responsables indépendants pour leurs propres obligations réglementaires, de sécurité, de conformité et de prévention de la fraude. 3. Données que nous pouvons traiter Catégorie Exemples Compte et identité Nom, prénom, email, téléphone, identifiant, langue, photo/avatar si fourni, paramètres, statut de compte. Authentification et sécurité Identifiants techniques, jetons de session, date/heure de connexion, IP, appareil, tentatives échouées, signaux de risque, journaux de sécurité. Les mots de passe doivent être stockés sous forme sécurisée et non en clair. Profil vendeur / entreprise Nom public, raison sociale, logo, description, coordonnées professionnelles, informations de vérification, certifications, documents KYC/commerciaux si requis. Catalogue et interactions Produits consultés, recherches, filtres, panier, wishlist, favoris, partages, produits suivis, vendeur consulté, interactions de navigation. Commande Produits, variantes, quantités, prix, remise, vendeur, date, statut, historique, annulation, retour, remboursement, litige. Livraison Nom, téléphone, adresse, point de livraison, commune/département, instructions et, si nécessaire, informations concernant un destinataire distinct. Paiement Méthode choisie, montant, devise, référence, statut, identifiant de transaction/capture/remboursement, informations de rapprochement et antifraude. Selon l’intégration, les données financières complètes peuvent être saisies directement chez le prestataire. Chat et support Messages, pièces jointes, métadonnées, tickets, réclamations, preuves, appels ou transcriptions si un service de ce type est activé et déclaré. Avis et contenu public Note, avis, pseudonyme/nom affiché, photo/avatar si utilisé, contenu signalé ou modéré. Marketing et préférences Consentements, abonnements/désabonnements, campagne, interactions avec les emails/SMS/push, préférences. Technique et appareil IP, navigateur, système, modèle d’appareil, version app, langue, fuseau, crash/error logs, identifiants techniques et push token. Localisation Localisation approximative ou précise uniquement si une fonctionnalité la nécessite, si l’appareil l’autorise et si le choix de l’utilisateur est respecté. Publicité / mesure Cookies, SDK, identifiants, événements de conversion, source de campagne et informations d’usage uniquement si les outils correspondants sont activés et autorisés. Fraude / conformité Signaux de fraude, doublons, anomalies, listes de contrôle, preuve de transaction, activité suspecte, éléments de litige et informations légalement requises. Données que WESELL ne doit jamais demander par chat, email ou formulaire non sécurisé Mot de passe bancaire, mot de passe PayPal/Cash App/Zelle/MonCash/NatCash, PIN, code OTP, CVV/CVC, phrase de récupération, clé privée ou code secret permettant de prendre le contrôle d’un compte. Si un paiement nécessite ces informations, elles doivent être saisies uniquement dans le canal sécurisé du prestataire légitime. 4. Sources des données • Directement auprès de l’utilisateur : formulaires, compte, commande, support, chat, avis, préférences et documents volontairement fournis. • Automatiquement depuis l’appareil ou le navigateur : IP, cookies, SDK, journaux, version application, événements techniques et signaux de sécurité. • Des vendeurs : informations de catalogue, profil public, données nécessaires à l’exécution d’une commande et réponses au support. • Des prestataires de paiement : statut, référence, identité de transaction, confirmation, remboursement, chargeback ou signal antifraude selon l’intégration. • Des partenaires logistiques : statut de livraison, preuve de remise, incident, adresse normalisée ou point de retrait lorsque nécessaire. • De tiers autorisés ou de sources publiques lorsque cela est légalement permis, nécessaire et proportionné, notamment pour la prévention de fraude ou la vérification d’un vendeur. 5. Finalités et bases de traitement Selon la législation applicable et le contexte, WESELL traite les données sur une base appropriée telle que l’exécution d’un contrat ou de mesures précontractuelles, le consentement, le respect d’une obligation légale, la protection de droits ou intérêts légitimes reconnus, ou une autre base permise. WESELL ne doit pas présenter une base juridique comme applicable sans validation dans le pays concerné. Finalité Description Compte / authentification Créer et administrer les comptes, vérifier l’accès, sécuriser les sessions et récupérer l’accès. Marketplace Afficher les produits, vendeurs, prix, avis, disponibilités et permettre la navigation/recherche. Commande Former, confirmer, préparer, livrer, annuler, retourner ou rembourser une commande. Paiement Initier, autoriser, confirmer, rapprocher, rembourser et sécuriser les transactions. Fraude / sécurité Prévenir abus, usurpation, compte compromis, paiement frauduleux, spam, scraping abusif et accès non autorisé. Support / litige Répondre aux demandes, traiter réclamations, preuves, chargebacks, conflits acheteur-vendeur et remboursements. Communication service Envoyer OTP, confirmation, reçu, changement de statut, livraison, remboursement et alertes de sécurité. Marketing Envoyer offres ou recommandations seulement lorsque cela est permis et en respectant les préférences. Analytics / amélioration Mesurer performance, stabilité, erreurs et usage lorsque les outils sont activés et autorisés. Publicité Mesurer ou personnaliser des campagnes uniquement selon configuration et choix valides. Conformité Respecter obligations légales, fiscales, comptables, judiciaires, réglementaires et demandes légalement valides. 6. Marketplace multi-vendeur et vendeurs 6.1 Informations publiques du vendeur Pour permettre aux acheteurs de choisir un vendeur/PME et d’explorer son catalogue, WESELL peut afficher publiquement certaines informations du vendeur : nom commercial/public, logo ou photo, description, produits, prix, disponibilité, note moyenne, nombre d’avis, badges ou éléments de certification vérifiés, politiques commerciales et autres informations expressément destinées à être publiques. 6.2 Données de l’acheteur accessibles au vendeur Le vendeur concerné par une commande peut recevoir uniquement les données nécessaires à la préparation, au service après-vente et, selon l’organisation de WESELL, à la livraison : identifiant de commande, produits/quantités, statut, nom du destinataire, téléphone, adresse ou point de livraison, instructions et informations liées à un retour ou litige. Un vendeur ne doit pas recevoir les données de paiement complètes d’un acheteur lorsque celles-ci ne sont pas nécessaires. Règle vendeurs Les vendeurs ne doivent pas réutiliser les données d’une commande pour constituer leur propre fichier marketing, contacter l’acheteur en dehors du service ou partager les données avec d’autres personnes, sauf base juridique et information appropriées. Les contrats vendeurs doivent imposer confidentialité, sécurité, minimisation, suppression et notification d’incident. 6.3 Données vendeurs et KYC Pour créer ou vérifier un espace vendeur, WESELL peut traiter des informations professionnelles et, lorsque cela est requis, des informations sur les représentants, bénéficiaires effectifs, documents d’identité, NIU/patente, coordonnées bancaires ou de portefeuille de paiement, et pièces de vérification. La liste exacte doit correspondre au processus vendeur réellement déployé. 7. Paiements et données financières WESELL propose uniquement les méthodes effectivement disponibles au moment du paiement. Selon la méthode, l’utilisateur peut être redirigé vers un prestataire, utiliser une interface hébergée, autoriser une transaction via API/SDK ou effectuer un transfert externe dont la preuve doit être rapprochée avec la commande. Chaque scénario entraîne des données différentes. Méthode Scénario Données / flux possibles Contrôles WESELL Stripe Checkout/API/SDK selon intégration Stripe peut traiter identité, coordonnées, adresse, moyen de paiement, transaction et signaux antifraude. WESELL reçoit généralement identifiants, montant, devise, statut, remboursement/chargeback et données nécessaires à la commande. Ne pas stocker PAN complet/CVC si Stripe les collecte directement; documenter Link/Radar/Identity seulement s’ils sont activés. PayPal Redirection/SDK/API PayPal traite les informations de compte et de paiement. WESELL peut recevoir payer/transaction ID, email ou nom selon configuration, montant, devise, capture, remboursement et statut. WESELL ne doit pas demander le mot de passe PayPal. PayPal indique ne pas partager l’intégralité des informations financières avec les personnes ou entreprises payées. MonCash API/QR/redirection ou confirmation selon contrat Téléphone/compte ou identifiant, montant, référence, statut, transaction, confirmation et informations de rapprochement selon l’intégration. Ne jamais demander PIN/OTP MonCash hors interface officielle. Documenter exactement les données reçues par webhook/API. NatCash API/QR/redirection ou confirmation selon contrat Informations personnelles ou de transaction nécessaires, référence, montant, statut, QR/merchant data selon intégration. Les stores déclarent chiffrement en transit et possibilité de suppression; la politique WESELL doit toutefois être fondée sur le contrat/API réellement utilisés. Cash App / Cash App Pay API/QR ou transfert externe Avec Cash App Pay : identifiant/grant/payment, montant, statut et données autorisées. Avec transfert manuel : nom ou /identifiant affiché, montant, date, référence/mémo et preuve si nécessaire. « Cashup » est ambigu : confirmer le prestataire. Ne jamais collecter le mot de passe, PIN ou code de sécurité Cash App. Zelle Transfert via banque participante, souvent externe à WESELL WESELL peut uniquement recevoir les éléments nécessaires au rapprochement : nom de l’émetteur, email/téléphone ou autre identifiant fourni, montant, date, mémo/référence et preuve si nécessaire. L’utilisation de Zelle via l’app bancaire est aussi régie par la politique de la banque de l’utilisateur. WESELL ne doit jamais demander les identifiants bancaires ou OTP. Cashup à confirmer Les recherches publiques montrent plusieurs services distincts nommés « CashUp ». Le présent document traite par défaut Cash App / Cash App Pay, car c’est un moyen de paiement e-commerce identifiable. Si WESELL utilise un autre « Cashup », sa raison sociale, sa politique, son pays et son intégration doivent être ajoutés avant publication. 7.1 Remboursements, contestations et chargebacks Pour traiter un remboursement ou une contestation, WESELL peut conserver ou transmettre au prestataire concerné les références de commande et de transaction, montant, devise, statut, preuve de livraison, échanges support, justificatifs de retour, preuve de consentement ou autres éléments strictement nécessaires à la résolution du litige et à la prévention de la fraude. 7.2 Principe de minimisation PCI et données de carte Lorsque les données de carte sont saisies dans une interface du prestataire de paiement, WESELL doit éviter de les faire transiter ou de les stocker dans ses propres systèmes au-delà de ce qui est techniquement et contractuellement nécessaire. WESELL ne doit pas conserver le code CVV/CVC après autorisation et ne doit pas demander ces données par chat, email, ticket de support ou capture d’écran. 8. Livraison et destinataire différent de l’acheteur L’acheteur peut commander pour lui-même ou pour une autre personne. Dans ce dernier cas, WESELL traite les informations nécessaires concernant le destinataire, par exemple nom, téléphone, adresse ou point de livraison et instructions. L’acheteur doit fournir uniquement les informations nécessaires et s’assurer qu’il est autorisé à les communiquer. Ces informations peuvent être transmises au vendeur concerné et au partenaire logistique uniquement dans la mesure nécessaire à l’exécution de la livraison. Lorsque la logistique implique un transitaire, un transporteur, un point relais ou un partenaire douanier, WESELL doit limiter les informations aux données nécessaires à l’expédition, au suivi, à la remise, aux formalités applicables et à la gestion d’un incident. 9. Chat, support, avis et contenu utilisateur 9.1 Chat acheteur-vendeur Les messages échangés au moyen du chat WESELL peuvent être traités pour acheminer la conversation, protéger les utilisateurs, détecter spam/abus, résoudre un litige et faire respecter les règles de la marketplace. Les pièces jointes doivent être limitées aux formats nécessaires, contrôlées pour les risques de sécurité et soumises à des règles de conservation. 9.2 Support et réclamations WESELL peut conserver les demandes au support, identifiants de compte/commande, messages, pièces justificatives et historique de résolution afin de répondre à l’utilisateur, documenter le traitement, prévenir les abus et défendre des droits. Les équipes doivent éviter de demander des secrets d’authentification ou des données de paiement complètes. 9.3 Avis, notes et contenu public Lorsqu’un utilisateur publie un avis ou une note, certains éléments deviennent publics selon l’interface, par exemple le pseudonyme/nom affiché, la note, le texte, la date et éventuellement l’avatar. WESELL peut modérer, masquer ou supprimer un contenu en cas de fraude, spam, données personnelles excessives, contenu illicite ou violation des règles. Les preuves internes utilisées pour vérifier un avis ne sont pas nécessairement publiques. 10. Communications, marketing, analytics, publicité et cookies 10.1 Communications transactionnelles WESELL peut envoyer des emails, SMS, notifications push ou messages nécessaires au service : création/vérification de compte, OTP, alerte sécurité, confirmation de commande, reçu, paiement, changement de statut, livraison, remboursement, litige, support et information importante relative au compte. Ces communications sont distinctes des campagnes promotionnelles. 10.2 Marketing et prospection Lorsque cela est permis, WESELL peut envoyer des offres, recommandations ou campagnes selon les préférences de l’utilisateur. Les mécanismes de consentement ou d’opposition applicables doivent être respectés. Le retrait d’un consentement marketing n’empêche pas l’envoi des communications strictement nécessaires au compte ou à une commande. 10.3 Google, analytics et publicité Si WESELL active Google Analytics, Google Ads, suivi de conversion, remarketing, Enhanced Conversions, Firebase Analytics ou d’autres outils de mesure/publicité, la version publiée doit nommer les services réellement utilisés, les données ou événements envoyés, la finalité, le mécanisme de consentement et les options disponibles. Aucun outil publicitaire non nécessaire ne doit être activé avant le consentement lorsque celui-ci est requis. Catégorie Exemples Règle Strictement nécessaires Session, sécurité, panier, authentification, préférences essentielles, prévention fraude. Nécessaires au service; ne doivent pas servir à la publicité. Préférences Langue, devise, choix d’affichage ou consentement. Utilisés pour mémoriser des choix. Mesure / analytics Pages/écrans, événements, performance, source de trafic, crash analytics. Activer selon configuration et consentement requis. Publicité Conversion, audiences, remarketing, identifiants publicitaires. Désactivés jusqu’au choix lorsque la loi l’exige; option de retrait. Support/chat Session de support, historique, anti-abus. Limiter aux données nécessaires au service. Paiement tiers Cookies/SDK du prestataire de paiement. Régis aussi par la politique du prestataire; minimiser les intégrations. 11. Destinataires, prestataires et transferts internationaux WESELL peut communiquer des données, dans la mesure nécessaire, aux catégories suivantes : vendeurs concernés, prestataires de paiement, banques ou réseaux impliqués dans la transaction, hébergeurs/cloud/CDN, services email/SMS/push, support, sécurité, analytics/publicité autorisés, logistique/transitaires/points de retrait, conseils professionnels, assureurs, auditeurs, acquéreurs potentiels lors d’une opération d’entreprise encadrée, et autorités sur base juridique valide. WESELL ne vend pas les renseignements personnels en contrepartie financière. Toutefois, dans certaines juridictions, certains partages publicitaires ou d’identifiants peuvent recevoir une qualification juridique particulière de « vente » ou « partage ». Lorsque cette règle est applicable, WESELL doit offrir le mécanisme de choix ou d’opposition requis. 11.1 Transferts hors d’Haïti L’utilisation de prestataires internationaux peut entraîner un traitement ou un accès depuis d’autres pays, notamment pour le paiement, l’hébergement, le support, l’envoi de messages, la prévention de fraude, l’analytics ou la publicité. WESELL identifie ces flux et applique les garanties contractuelles, organisationnelles et techniques requises par les lois effectivement applicables. Le nom du fournisseur et les régions principales doivent être renseignés dans le registre des prestataires. 11.2 Liens et services tiers La plateforme peut contenir des liens vers des vendeurs, prestataires de paiement, réseaux sociaux ou autres services tiers. Lorsque l’utilisateur quitte WESELL ou active une intégration tierce, la politique du tiers peut s’appliquer à son traitement. WESELL ne doit pas présenter comme siens les traitements contrôlés indépendamment par ces tiers. 12. Conservation, suppression et sauvegardes WESELL conserve chaque catégorie de données uniquement pendant la durée nécessaire à la finalité, aux obligations légales/comptables/fiscales, à la prévention de fraude, à la sécurité, aux remboursements/chargebacks et à la gestion de litiges. Les durées détaillées doivent être documentées et mises en œuvre techniquement. Une fois la durée expirée, les données sont supprimées, anonymisées ou archivées de façon restreinte lorsque la loi l’exige. La suppression active d’une donnée n’implique pas toujours son effacement instantané de chaque sauvegarde. Les sauvegardes peuvent être conservées pendant une période limitée et protégée, puis supprimées selon le cycle de rotation. Les données sauvegardées ne doivent pas être restaurées pour une utilisation courante hors nécessité de continuité ou d’incident. Durées exactes Les durées ne doivent pas être inventées. La Partie C propose un calendrier opérationnel à valider. La version publiée doit remplacer les mentions générales par des durées ou critères de conservation suffisamment précis lorsque les lois applicables l’exigent. 13. Sécurité des données WESELL met en œuvre des mesures techniques et organisationnelles proportionnées aux risques et à la sensibilité des données. La politique publique décrit ces mesures à un niveau suffisant pour informer sans révéler de détails qui faciliteraient une attaque. • Chiffrement des communications en transit (TLS/HTTPS) et chiffrement approprié des données sensibles au repos lorsque nécessaire. • Contrôles d’accès fondés sur les rôles et principe du moindre privilège; revue des accès internes. • Authentification renforcée pour les comptes administrateurs et fonctions sensibles; protection des sessions et rotation sécurisée des secrets. • Séparation des environnements, gestion des clés/secrets, absence de secrets en clair dans le code ou les journaux. • Journaux de sécurité, alertes, détection d’anomalies, limitation de débit et protections contre automatisation abusive. • Mises à jour, gestion des dépendances, tests de vulnérabilités, revue de code et processus de développement sécurisé. • Sauvegardes, tests de restauration, plan de continuité et procédure de réponse aux incidents. • Encadrement des prestataires par contrats et accès limités au besoin professionnel. • Formation et règles internes de confidentialité pour les personnes ayant accès aux données. • Prévention phishing/social engineering : WESELL ne demande jamais mot de passe, PIN ou OTP par email/chat/téléphone. Aucune mesure ne garantit un risque nul. Si l’utilisateur pense que son compte ou une transaction est compromis, il doit contacter WESELL sans délai et, selon le cas, le prestataire de paiement concerné. 14. Droits des utilisateurs et suppression du compte Selon la législation applicable, un utilisateur peut disposer notamment de droits d’information, accès, correction, suppression, limitation, opposition, portabilité et retrait du consentement. Ces droits peuvent comporter des conditions ou exceptions, notamment lorsqu’une donnée doit être conservée pour une obligation légale, comptable, antifraude, de preuve ou de litige. 14.1 Comment exercer un droit • Email : [EMAIL CONFIDENTIALITÉ]. • Dans l’application : [CHEMIN EXACT - ex. Paramètres > Confidentialité > Demander mes données / Supprimer mon compte]. • Sur le web : [URL DU FORMULAIRE OU DU PORTAIL]. • Indiquer le droit demandé et les informations permettant de retrouver le compte, sans envoyer de mot de passe, PIN ou OTP. WESELL peut demander une vérification raisonnable de l’identité pour éviter qu’un tiers n’accède ou ne supprime les données d’une autre personne. WESELL doit informer l’utilisateur de l’avancement de sa demande et répondre dans le délai prévu par la législation applicable. 14.2 Suppression du compte Lorsqu’un utilisateur demande la suppression de son compte, les données qui ne sont plus nécessaires sont supprimées ou anonymisées. Certaines données peuvent être conservées de façon limitée lorsqu’elles sont nécessaires à une obligation légale, comptable, fiscale, antifraude, à la sécurité, à une demande d’autorité, à un remboursement/chargeback ou à la défense d’un droit. Les profils publics, sessions, tokens et données marketing doivent être désactivés ou supprimés selon le processus réel. 15. Mineurs et utilisateurs internationaux 15.1 Mineurs WESELL n’est pas destiné à collecter sciemment les données de personnes qui n’ont pas l’âge requis pour créer un compte ou conclure un achat selon les règles applicables. L’âge minimum réel doit être défini avant publication : [ÂGE MINIMUM]. Si WESELL apprend qu’un compte a été créé en violation de cette règle, il prendra les mesures appropriées selon le contexte et la loi. 15.2 Utilisateurs situés à l’étranger WESELL est principalement destiné à Haïti, mais peut être consulté ou utilisé depuis d’autres pays. Lorsqu’une législation étrangère de protection des données s’applique effectivement aux activités de WESELL, les droits et obligations correspondants sont respectés. La seule accessibilité technique d’un site depuis un pays ne signifie pas automatiquement que l’intégralité du régime de ce pays s’applique à chaque traitement. 16. Incidents, modifications et contact 16.1 Incident de sécurité En cas d’incident impliquant des renseignements personnels, WESELL évalue sa portée, les catégories de données, les personnes concernées, le risque, les mesures de confinement et de correction. WESELL effectue les notifications aux personnes, prestataires ou autorités lorsqu’elles sont requises par la loi ou nécessaires à la protection des utilisateurs. WESELL conserve une documentation interne de l’incident et des mesures correctives. 16.2 Modifications de la politique WESELL peut modifier cette politique afin de refléter les changements du service, des prestataires, des fonctionnalités ou des obligations applicables. La date de mise à jour et le numéro de version sont affichés. Lorsque les changements sont importants, WESELL utilise un moyen approprié pour en informer les utilisateurs selon le contexte. 16.3 Contact confidentialité • WESELL / [RAISON SOCIALE] • [ADRESSE] • Email confidentialité : [EMAIL] • Téléphone : [TÉLÉPHONE] • Site : [URL] PARTIE C — ANNEXES OPÉRATIONNELLES ANNEXE A — Registre public simplifié des prestataires Service Usage Données principales Localisation Statut Stripe Paiement Transaction, statut, référence, fraude, remboursement/chargeback selon intégration [Entité Stripe et pays/régions à valider] Actif ? [O/N] PayPal Paiement Transaction, payer/transaction ID, capture, statut, remboursement selon intégration [Entité PayPal applicable] Actif ? [O/N] MonCash Paiement Référence, montant, statut, téléphone/compte selon intégration Haïti / opérateur MonCash Actif ? [O/N] NatCash Paiement Référence, montant, statut, identifiant selon intégration Haïti / National Telecom S.A. Actif ? [O/N] Cash App / Cash App Pay Paiement Grant/payment ID ou preuve de transfert externe selon scénario États-Unis / Block, Inc. selon service Actif ? [O/N] Zelle Paiement externe Données de rapprochement minimales; banque participante de l’utilisateur États-Unis / banque et réseau concernés Actif ? [O/N] [Cashup distinct] Paiement À documenter après identification du prestataire [Pays] Actif ? [O/N] [Hébergeur] Cloud / base / stockage Compte, commandes, logs, médias, sauvegardes [Pays/régions] À renseigner [CDN/WAF] Sécurité / diffusion IP, logs, requêtes, sécurité [Pays/régions] À renseigner [Email] Email Adresse, contenu, métadonnées nécessaires [Pays/régions] À renseigner [SMS/OTP] SMS Téléphone, contenu OTP/message, statut [Pays/régions] À renseigner [Push] Notifications Push token, événement et contenu nécessaire [Pays/régions] À renseigner [Support/chat] Support Identité, messages, pièces jointes, tickets [Pays/régions] À renseigner [Analytics] Mesure Identifiants, appareil, événements, IP selon configuration [Pays/régions] À renseigner [Google Ads] Publicité Conversions, identifiants/cookies selon consentement et configuration [Pays/régions] À renseigner [Logistique] Livraison Nom, téléphone, adresse/point, commande et statut Haïti / [partenaire] À renseigner ANNEXE B — Matrice données / finalités / destinataires Données Finalité Destinataires Compte Créer et sécuriser le compte WESELL, hébergeur, email/SMS/push au besoin Commande Exécution et service après-vente WESELL, vendeur concerné, logistique Paiement Autorisation, rapprochement, remboursement WESELL, prestataire de paiement, banque/réseau selon méthode Destinataire Livraison WESELL, vendeur/logistique dans la mesure nécessaire Chat Communication et litige WESELL, interlocuteurs du chat, prestataire support si actif Avis Information des acheteurs et modération Public selon interface; WESELL en interne Logs sécurité Protection et enquête WESELL, prestataire sécurité/hébergement autorisé Marketing Campagnes et préférences WESELL, email/SMS/push/ads selon consentement Analytics Mesure et amélioration WESELL, prestataire analytics si actif