Confidentialité
Dernière mise à jour : 19 août 2026.
Meritt traite deux catégories de données très différentes, et les mélanger serait la première erreur : celles de nos clients — les marchands et leurs affiliés — et celles des visiteurs qui cliquent sur un lien d'affiliation.
1. Les visiteurs qui cliquent
Quand quelqu'un suit un lien d'affiliation, nous enregistrons l'identifiant du lien, l'horodatage, le pays déduit de l'adresse IP, et une empreinte technique destinée à reconnaître un visiteur unique. Un cookie premier-parti est déposé sur le domaine du marchand.
Ce que nous ne faisons pas : constituer un profil publicitaire, revendre ces données, les recouper entre marchands, ou suivre une personne au-delà de l'attribution de la vente pour laquelle le lien existe. L'adresse IP n'est pas conservée en clair au-delà de la résolution du pays.
Le marchand est responsable de traitement pour ces données ; Meritt est sous-traitant. C'est au marchand d'informer ses visiteurs et de recueillir, le cas échéant, leur consentement.
2. Les marchands
Nom, adresse e-mail, coordonnées de l'entreprise et informations de facturation. Elles servent à faire fonctionner le compte, à établir les documents comptables, et à vous écrire à propos de votre propre service.
3. Les affiliés
Nom, adresse e-mail, adresse postale lorsqu'elle figure sur les documents, adresse de paiement, statut fiscal et numéro de TVA le cas échéant. Un compte affilié est unique par personne et partagé entre les marchands qu'elle promeut : c'est ce qui permet à quelqu'un de gérer une seule identité fiscale plutôt qu'une par programme.
Un affilié décide lui-même des messages qu'il reçoit, depuis son espace. Trois messages échappent à ce réglage — la réponse à sa demande d'inscription, et tout ce qui concerne son argent : un versement envoyé, un versement impossible, un versement revenu.
4. Les paiements
Nous ne détenons aucune coordonnée bancaire de vos affiliés. Un virement est déclenché auprès de votre prestataire — PayPal ou Wise — depuis votre propre compte, et les coordonnées nécessaires sont détenues par lui. Les identifiants qui nous permettent d'agir en votre nom sont chiffrés au repos avec une clé qui ne se trouve pas dans la base de données.
5. Sous-traitants
- Neon — hébergement de la base de données.
- DigitalOcean — hébergement applicatif.
- Stripe — abonnements, et lecture des ventes lorsque vous connectez votre compte.
- PayPal et Wise — exécution des virements depuis vos comptes.
- Resend — acheminement des e-mails.
- Google — connexion par compte Google, si vous l'utilisez.
6. Durées
Les clics sont conservés le temps nécessaire à l'attribution, plus la durée de prescription commerciale. Les écritures comptables et les documents sont conservés dix ans, parce que la loi l'exige et parce qu'un registre à trous ne prouve rien. Un compte fermé est supprimé sous trente jours, hors pièces comptables.
7. Vos droits
Accès, rectification, effacement, portabilité, opposition. Écrivez à [email protected] ; nous répondons sous trente jours. Si la demande concerne des données collectées pour le compte d'un marchand, nous vous orientons vers lui — c'est lui le responsable de traitement, et répondre à sa place serait décider à sa place.
8. Transferts
Certains sous-traitants sont établis hors de l'Union européenne. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne.