Mezzo AI
Mezzo AIYour AI Storefront

Politique de Confidentialité

Charte sur le respect de la vie privée

Date de dernière mise à jour : 7 avril 2026

La présente charte sur le respect de la vie privée (la « Charte ») a pour objectif de formaliser notre engagement quant au respect de la vie privée des utilisateurs du site internet https://mezzo-ai.com/ (le « Site ») exploité par Mezzo AI. La Charte et les Conditions Générales du Site forment un ensemble contractuel. Tous les termes en majuscules non-définis dans la présente Charte sont définis dans les Conditions Générales consultables ici : https://mezzo-ai.com/terms. Dans le cadre de la mise à disposition de notre Site, nous traitons vos données à caractère personnel dans le respect du Règlement Général sur la Protection des Données 2016/679 du 27 avril 2016 (« RGPD ») et dans les conditions exposées ci-après. Une donnée à caractère personnel désigne toute information se rapportant à une personne physique identifiée ou identifiable. Nous collectons et traitons des données à caractère personnel dans le cadre de la fourniture de nos Services ou de la communication à propos de ces Services exclusivement, en stricte conformité avec le RGPD. Nous collectons uniquement des données à caractère personnel adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées. Ainsi, il ne vous sera jamais demandé de renseigner des données à caractère personnel considérées comme « sensibles », telles que vos origines raciales ou ethniques, vos opinions politiques, philosophiques ou religieuses. En vous enregistrant sur le Site, vous nous autorisez à traiter vos données à caractère personnel conformément à la Charte. Si vous refusez les termes de cette Charte, veuillez vous abstenir d'utiliser le Site ainsi que les Services.

1. Dans quels cas collectons-nous vos données à caractère personnel et quelles données sont collectées ?

Nous sommes susceptibles de recueillir et de conserver vos données à caractère personnel, notamment lorsque vous : • naviguez sur le Site • créez un compte Vendeur • passez une commande en tant qu'Acheteur • utilisez nos Services d'intelligence artificielle (génération de fiches produits, assistant IA) • effectuez ou recevez un paiement via le Site • nous contactez. Nous utilisons vos données à caractère personnel pour permettre la mise en œuvre et la gestion des Services du Site et répondre à vos demandes spécifiques. Nous utilisons également vos données à caractère personnel dans le but d'exploiter et d'améliorer nos Services, notre Site et notre démarche. Ces informations sont utilisées uniquement par nos soins et nous permettent de mieux adapter nos Services à vos attentes.
1.1 Navigation sur le Site Données de connexion. À chaque fois que vous vous connectez à notre Site, nous recueillons des données à caractère personnel telles que, notamment, votre adresse IP et l'adresse MAC de votre ordinateur, la date et l'heure de connexion, ainsi que des informations sur le navigateur que vous utilisez. Données de navigation. Nous recueillons également les informations permettant d'identifier de quelle façon vous accédez au Site, quelles sont les pages consultées et pendant combien de temps. Dans ce cadre, nous pouvons avoir recours à l'utilisation de Cookies tel que précisé au paragraphe 5 ci-dessous.
1.2 Création d'un Compte Vendeur L'accès à nos Services destinés aux vendeurs nécessite la création préalable d'un Compte. Conformément aux Conditions Générales, il vous sera demandé de renseigner les données suivantes lors de la création de votre Compte : • nom et prénom ; • adresse email ; • numéro de téléphone ; • nom commercial et adresse de votre activité. Des données complémentaires pourront être collectées dans le cadre de la configuration de votre boutique en ligne (nom de boutique, description, logo, liens vers vos réseaux sociaux).
1.3 Commande en tant qu'Acheteur Lorsque vous passez une commande sur la boutique d'un Vendeur via le Site, les données suivantes sont collectées : • nom et prénom ; • adresse email ; • numéro de téléphone ; • adresse de livraison. La création d'un compte n'est pas requise pour passer commande. Ces données sont collectées afin de permettre le traitement et le suivi de votre commande.
1.4 Paiement Les paiements sur le Site sont traités par notre prestataire de services de paiement Stripe (Stripe, Inc.). Lorsque vous effectuez un paiement, vos coordonnées bancaires (numéro de carte, date de validité, code de sécurité) sont collectées et traitées directement par Stripe. Mezzo AI ne stocke à aucun moment vos données bancaires. Les Vendeurs utilisant nos Services disposent d'un compte Stripe Connect pour recevoir leurs paiements. Dans ce cadre, Stripe peut collecter des données d'identité et bancaires auprès des Vendeurs conformément à ses propres obligations réglementaires. Nous conservons les détails de vos transactions (montant, date, produits achetés) à des fins de comptabilité, de conformité et à des fins juridiques, conformément au paragraphe 4 de la présente Charte.
1.5 Utilisation des Services d'Intelligence Artificielle Le Site propose des Services utilisant des technologies d'intelligence artificielle : • Génération de fiches produits : lorsque vous utilisez notre outil de création de fiches produits, les photographies et informations que vous fournissez sont transmises à notre prestataire technique OpenAI (OpenAI, Inc.) afin de générer automatiquement des descriptions et caractéristiques produits. • Assistant IA : lorsque vous utilisez notre assistant intelligent, les messages que vous échangez avec l'assistant sont transmis à notre prestataire technique Anthropic (Anthropic, Inc.) afin de générer des réponses adaptées à vos demandes. Ces traitements sont réalisés dans le but de vous fournir les Services et d'améliorer votre expérience. Aucune décision automatisée ayant des effets juridiques ou significatifs n'est prise sur le fondement de ces traitements. Vous êtes informé(e) que les réponses et contenus générés par ces outils sont produits par intelligence artificielle et peuvent nécessiter une vérification de votre part.
1.6 Contacts Afin de donner suite aux demandes que vous pourriez effectuer auprès de notre Service Client et de confirmer les informations vous concernant, nous pourrons utiliser vos nom, prénom, adresse de courrier électronique et numéro de téléphone.

2. Comment protégeons-nous vos données à caractère personnel ?

Nous avons mis en place des mesures de sécurité techniques et organisationnelles en vue de garantir la sécurité, l'intégrité et la confidentialité de toutes vos données à caractère personnel, afin d'empêcher que celles-ci soient déformées, endommagées ou que des tiers non autorisés y aient accès. Nous assurons un niveau de sécurité approprié, compte tenu de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques et de leur probabilité. Toutefois, il est précisé qu'aucune mesure de sécurité n'étant infaillible, nous ne sommes pas en mesure de garantir une sécurité absolue à vos données à caractère personnel. Par ailleurs, il vous incombe d'assurer la confidentialité du mot de passe vous permettant d'accéder à votre Compte. Ne communiquez cette information à personne. Si vous partagez votre ordinateur, n'oubliez pas de vous déconnecter avant de quitter un Service.

3. Dans quels cas partageons-nous vos données à caractère personnel ?

3.1 Partage de vos données personnelles avec des sociétés tierces Lors de votre utilisation du Site et de nos Services, vos données à caractère personnel peuvent être transmises à des prestataires extérieurs. Ces tiers assurent un service pour notre compte et en notre nom dans le but de permettre le bon fonctionnement des Services. Les catégories de prestataires concernés sont les suivantes : — Prestataire de paiement : Stripe, Inc. (États-Unis) — traitement des paiements et gestion des comptes vendeurs via Stripe Connect. Vos données bancaires sont collectées et traitées directement par Stripe et ne transitent jamais par nos systèmes ; — Prestataires d'intelligence artificielle : OpenAI, Inc. (États-Unis) pour la génération de fiches produits, et Anthropic, Inc. (États-Unis) pour l'assistant intelligent. Les données que vous soumettez à ces outils (photographies, descriptions, messages) sont transmises à ces prestataires aux fins de traitement. Ces prestataires ont conclu avec Mezzo AI un accord de traitement des données (Data Processing Addendum) incluant les clauses contractuelles types de la Commission européenne pour les transferts hors UE ; — Prestataire d'authentification et de base de données : Supabase, Inc. (États-Unis) — hébergement des données sur infrastructure AWS située à Francfort, Allemagne (Union Européenne) ; — Prestataires d'hébergement : Vercel, Inc. (États-Unis) pour l'interface utilisateur — infrastructure hébergée à Paris, France (Union Européenne) ; Render, Inc. (États-Unis) pour l'infrastructure backend — infrastructure hébergée à Francfort, Allemagne (Union Européenne) ; — Prestataire d'envoi d'emails : Resend, Inc. (États-Unis) — envoi des emails transactionnels (confirmations de commande, factures, notifications) — infrastructure hébergée en Irlande (Union Européenne). Certaines données à caractère personnel sont susceptibles d'être transférées vers des pays situés hors de l'Union Européenne dans le cadre des prestations assurées par certains de nos prestataires. Le cas échéant, nous mettons en place des garanties appropriées (clauses contractuelles types adoptées par la Commission européenne, mesures complémentaires) conformément au RGPD et vous en informons lorsque requis. Sauf dans le cas où un tiers vous demande d'accepter une charte de confidentialité et des conditions d'utilisation qui lui sont propres, les sociétés tierces ayant reçu communication de vos données à caractère personnel se sont engagées à traiter vos données à caractère personnel uniquement pour la mise en œuvre de nos Services. Nous ne partagerons jamais, sans avoir obtenu votre consentement préalable, vos données à caractère personnel avec des sociétés tierces à des fins marketings et/ou commerciales. 3.2 Partage avec les autorités Nous pouvons être amené à divulguer vos données à caractère personnel aux autorités administrative ou judiciaire lorsque leur divulgation est nécessaire à l'identification, l'interpellation ou la poursuite en justice de tout individu susceptible de porter préjudice à nos droits, de tout autre utilisateur ou d'un tiers. Nous pouvons enfin être légalement tenu de divulguer vos données à caractère personnel et ne pouvons dans ce cas nous y opposer.

4. Combien de temps conservons-nous vos données à caractère personnel ?

Nous ne conservons vos données à caractère personnel que pendant la durée nécessaire au regard des finalités pour lesquelles elles sont traitées, conformément aux utilisations exposées dans la présente Charte et dans le respect des lois et règlements applicables. Les durées de conservation applicables sont les suivantes : • Données de compte Vendeur (nom, prénom, email, téléphone, informations commerciales) : conservées pendant toute la durée d'inscription sur le Site. En cas de suppression du Compte, ces données sont effacées dans un délai de 30 jours, sous réserve des obligations légales de conservation mentionnées ci-dessous ; • Données de commande Acheteur (nom, prénom, email, téléphone, adresse de livraison) : conservées pendant la durée nécessaire au traitement et au suivi de la commande, puis archivées conformément aux obligations légales mentionnées ci-dessous ; • Données de transaction et de facturation : conservées pendant une durée de 10 ans à compter de la clôture de l'exercice comptable concerné, conformément aux obligations comptables et fiscales françaises (article L.123-22 du Code de commerce) ; • Données liées à l'utilisation des Services d'intelligence artificielle (historique des conversations avec l'assistant, données de génération de fiches produits) : conservées pendant toute la durée d'inscription sur le Site. En cas de suppression du Compte, ces données sont supprimées dans un délai de 12 mois ; • Données de navigation et cookies : conservées pendant une durée maximale de 13 mois conformément aux recommandations de la CNIL ; • Données relatives aux demandes de contact : conservées pendant la durée nécessaire au traitement de la demande, puis archivées pour une durée maximale de 3 ans. Au-delà des durées de conservation mentionnées ci-dessus, vos données à caractère personnel pourront être archivées aux fins d'établissement de la preuve d'un droit ou d'un contrat, conformément aux délais de prescription légaux applicables. Si vous procédez à la suppression de votre Compte, vos données à caractère personnel seront effacées conformément aux durées indiquées ci-dessus. Les données dont la conservation est imposée par une obligation légale seront uniquement conservées sous forme d'archive à accès restreint, pour la durée requise par la loi.

5. Cookies : comment les utilisons-nous ?

Nous n'utilisons aucun cookie non essentiel (publicité, profilage, retargeting). Le site peut déposer uniquement des cookies strictement nécessaires au fonctionnement (équilibre de charge, choix d'interface, sécurité). Ces cookies ne nécessitent pas de consentement au sens des lignes directrices de la CNIL. Si, à l'avenir, nous ajoutons des services utilisant des cookies non essentiels, un bandeau de consentement conforme sera mis en place et cette politique sera mise à jour.

6. Quels sont vos droits ?

Vous êtes seuls à nous avoir communiqué les données en notre possession, par l'intermédiaire du Site. Vous disposez de droits sur vos données à caractère personnel. Conformément à la réglementation en matière de protection des données à caractère personnel, notamment les articles 15 à 22 du RGPD, et après avoir justifié de votre identité, vous avez le droit de nous demander l'accès aux données à caractère personnel vous concernant, la rectification ou l'effacement de celles-ci. En outre, dans les limites posées par la loi, vous disposez également du droit de vous opposer au traitement, de le limiter, de décider du sort post-mortem de vos données, de retirer votre consentement à tout moment et du droit à la portabilité des données à caractère personnel fournies. Vous pouvez contactez nos Services afin d'exercer vos droits à l'adresse électronique suivante : contact@mezzo-ai.com ou à l'adresse postale suivante : 26 Rue Bosquet, 75007 Paris, France, en joignant à votre demande une copie d'un titre d'identité.

7. Pouvons-nous modifier la Charte ?

Nous nous réservons le droit de modifier la Charte à tout moment. Il est vous est donc recommandé de la consulter régulièrement. En cas de modification, nous publierons ces changements sur cette page et aux endroits que nous jugerons appropriés en fonction de l'objet et de l'importance des changements apportés. Votre utilisation du Site après toute modification signifie que vous acceptez ces modifications. Si vous n'acceptez pas certaines modifications substantielles apportées à la présente Charte, vous devez arrêter d'utiliser le Site.

8. Contact

Pour toute question concernant vos données à caractère personnel ou si vous souhaitez supprimer votre Compte, merci de nous contacter à l'adresse postale suivante : 26 Rue Bosquet, 75007 Paris, France (en indiquant « Vie Privée - Protection des Données »), ou par email à contact@mezzo-ai.com.

9. La Commission Nationale de l'Informatique et des Libertés (« CNIL »)

Nous vous rappelons que vous pouvez contacter la CNIL directement sur le site internet de la CNIL ou par courrier à l'adresse suivante : Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy - TSA 80715, 75334 PARIS CEDEX 07.
Privacy Policy | Mezzo AI