Sellantica Logo
  • Accueil
  • À propos
  • Fonctionnalités
  • Tarifs
  • Contact
  • Blog
  • News
  • Mentions légales
    • DeutschDE
    • EnglishEN
    • EspañolES
    • FrançaisFR
    • ItalianoIT

Compliance & Data Sharing

Amazon SP-API Compliance, Acceptable Use Policy & Data Sharing (Section 4.6)

Dernière mise à jour : 7 décembre 2024

Sellantica est conforme à Amazon SP-API

Cette page documente notre pleine conformité avec l'Amazon Acceptable Use Policy, les SP-API Website Guidelines et la Data Protection Policy. Toutes les informations sont consultables en toute transparence par les Amazon Selling Partners et l'Amazon Solution Provider Team.

Table des matières

1. Acceptable Use 4.4 & 4.5 2. Data Sharing (Section 4.6) 3. Protection des données et sécurité 4. Website Guidelines 5. Gouvernance et auditabilité 6. Incident Response

1. Amazon Acceptable Use Policy 4.4 & 4.5

Sellantica répond à toutes les exigences de l' Amazon Acceptable Use Policy, en particulier des sections 4.4 (Prohibited Activities) et 4.5 (Data Use Restrictions).

✓ Conformité Section 4.4 : aucune activité interdite

  • Aucun scraping : utilisation exclusive des points d'accès SP-API officiels
  • Aucun accès non autorisé : tous les accès s'effectuent via Login-with-Amazon Authorization
  • Aucune manipulation : aucune falsification des données ou métriques Amazon
  • Aucun usage abusif : rate limiting strict et surveillance des quotas API

✓ Conformité Section 4.5 : protection des données et restrictions d'usage

  • Aucun traitement de données personnelles (PII) : nous ne traitons aucune donnée client à caractère personnel (noms, adresses, informations de paiement)
  • Traitement des données par vendeur unique : chaque vendeur ne voit que ses propres données de campagne
  • Aucune agrégation de données : aucun mélange de données entre différents vendeurs
  • Aucune revente : les informations Amazon ne sont ni vendues ni louées à des tiers
  • Usage à finalité limitée : les données sont utilisées exclusivement pour l'optimisation des campagnes du vendeur concerné

Ce que nous traitons (autorisé) :

  • Données de campagnes Sponsored Products/Brands/Display
  • Métriques de performance des mots-clés et des termes de recherche
  • ACoS, ROAS, CTR, taux de conversion
  • Informations de budget et d'enchères
  • Données Brand Analytics (lorsque autorisé)

Ce que nous ne traitons PAS :

  • ❌ Noms de clients, adresses e-mail, numéros de téléphone
  • ❌ Adresses de livraison ou de facturation
  • ❌ Informations de paiement (cartes bancaires, comptes)
  • ❌ Détails de commande de clients finaux individuels
  • ❌ Avis ou communications avec les clients

2. Data Sharing (Amazon AUP Section 4.6)

Les informations Amazon ne sont partagées qu'avec les prestataires d'infrastructure listés ci-dessous. Aucune divulgation n'est effectuée à des entreprises de marketing, d'analyse ou de conseil.

Destinataire Finalité Quelles données Localisation Base légale
Amazon Web Services (AWS) Hébergement cloud, stockage, calcul (Lambda, S3, RDS, CloudFront) Toutes les données de campagne, données de compte, journaux UE (Francfort, eu-central-1) Sous-traitance (contrat de traitement conformément à l'art. 28 RGPD)
Amazon SP-API Récupération de données via les points d'accès API officiels (Advertising, Reports, Brands) Requêtes API avec jeton vendeur, récupération des données de campagne UE (Amazon EU S.à r.l.) Contrat avec Amazon en tant que développeur SP-API
Aucun autre destinataire. En particulier, aucune divulgation à des outils marketing, plateformes d'analyse ou services tiers.

Important : aucune divulgation aux catégories suivantes

  • Partenaires publicitaires ou réseaux d'affiliation
  • Courtiers en données ou instituts d'études de marché
  • Autres vendeurs Amazon ou concurrents
  • Plateformes de business intelligence ou d'analyse (à l'exception d'AWS, que nous exploitons nous-mêmes)
  • Systèmes CRM contenant des données clients

3. Protection des données et mesures de sécurité

Chiffrement

  • En transit : TLS 1.3
  • Au repos : AES-256
  • Base de données : instances RDS chiffrées
  • S3 Buckets : Server-Side Encryption (SSE-KMS)

Contrôle d'accès

  • Principe du moindre privilège IAM
  • Authentification multifacteur (MFA)
  • Contrôle d'accès basé sur les rôles (RBAC)
  • Principe des quatre yeux pour les opérations critiques

Surveillance et journalisation

  • AWS CloudTrail (tous les appels API)
  • GuardDuty (détection des menaces)
  • Alarmes et tableaux de bord CloudWatch
  • Journaux immuables (conservation 12 mois)

Séparation des données

  • Préfixes S3 distincts par vendeur
  • Tables de base de données partitionnées
  • Politiques IAM spécifiques à chaque compte
  • Aucune requête inter-comptes possible

Sauvegarde et reprise

  • Sauvegardes automatiques quotidiennes
  • Période de conservation de 30 jours
  • Déploiement Multi-AZ (haute disponibilité)
  • Plan de reprise après sinistre (RPO : 1 h, RTO : 4 h)

Formation des collaborateurs

  • Formation annuelle RGPD
  • Formation de sensibilisation à l'Amazon AUP
  • Engagement de confidentialité des données
  • Bonnes pratiques de sécurité (OWASP)

4. Conformité aux Amazon SP-API Website Guidelines

Notre site web répond à toutes les exigences des Amazon SP-API Website Guidelines :

Identité de l'entreprise : entièrement identique au profil Amazon Developer (hof digital, Sebastian Hof, Düsseldorf)
Description des services : description détaillée de tous les services Brand Analytics et PPC (voir la section Fonctionnalités)
Coordonnées : téléphone, e-mail, adresse et SLA de support disponibles publiquement (voir la section Contact)
Liens fonctionnels : tous les liens internes et externes ont été vérifiés et fonctionnent
Pages légales : Mentions légales, Confidentialité, Conditions générales complètes et conformes au RGPD
Tarification et transparence : tous les prix sont transparents sur la page Tarifs, aucun frais caché
Préparation au lancement : processus de support, plan d'onboarding et documentation technique en place

5. Gouvernance et auditabilité

Procédures opérationnelles standardisées (SOP)

  • Déploiement de code (pipeline CI/CD avec tests automatisés)
  • Gestion des changements (principe des quatre yeux, processus de revue)
  • Gestion des accès (onboarding/offboarding, revues d'accès trimestrielles)
  • Cycle de vie des données (politiques de conservation, suppression automatique après 90 jours)
  • Tests d'intrusion (annuels, réalisés par des prestataires externes)

Documentation et traçabilité

  • Journaux d'audit : journaux CloudTrail immuables pour tous les appels API AWS (12 mois)
  • Historique des modifications : contrôle de version basé sur Git avec revues de code
  • Rapports d'incident : incidents documentés avec analyse des causes profondes
  • Revues de conformité : audits internes trimestriels

Continuité d'activité et reprise après sinistre

  • RPO (Recovery Point Objective) : 1 heure
  • RTO (Recovery Time Objective) : 4 heures
  • Stratégie de sauvegarde : sauvegardes automatiques quotidiennes (conservation 30 jours)
  • Basculement : déploiement Multi-AZ avec basculement automatique
  • Tests DR : exercices de reprise après sinistre semestriels

6. Incident Response et escalade

Nous disposons d'un plan documenté de réponse aux incidents avec une chaîne d'escalade 24/7 :

Classification des incidents

Priorité Description Temps de réponse
P1 (Critique) Fuite de données, service entièrement hors ligne 15 minutes
P2 (Élevée) Panne partielle, problèmes de performance significatifs 1 heure
P3 (Normale) Erreurs non critiques, problèmes de fonctionnalités 4 heures

Chaîne d'escalade

  1. Niveau 1 : équipe support (support@Sellantica.ai)
  2. Niveau 2 : Lead Consultant / Technical Lead
  3. Niveau 3 : Directeur général Sebastian Hof

Ligne d'urgence 24/7 (uniquement pour les incidents P1) :
+49 211 5420 2330

À l'attention de l'Amazon Solution Provider Team

Cette page de compliance sert de preuve de notre pleine conformité aux Amazon Policies. Pour toute question concernant la candidature Public Solution Provider, veuillez contacter :

Solution Provider Portal Case #18788952571 info@hof-digital.de

Autres informations légales

Mentions légales Politique de confidentialité Conditions générales Contact
Retour à l'accueil

© 2026 Sellantica by hof digital. Tous droits réservés.

  • DeutschDE
  • EnglishEN
  • EspañolES
  • FrançaisFR
  • ItalianoIT
Mentions légales Confidentialité Conditions générales Compliance