Sellantica est conforme à Amazon SP-API
Cette page documente notre pleine conformité avec l'Amazon Acceptable Use Policy,
les SP-API Website Guidelines et la Data Protection Policy. Toutes les informations sont
consultables en toute transparence par les Amazon Selling Partners et l'Amazon Solution Provider Team.
1. Amazon Acceptable Use Policy 4.4 & 4.5
Sellantica répond à toutes les exigences de l'
Amazon Acceptable Use Policy,
en particulier des sections 4.4 (Prohibited Activities) et 4.5 (Data Use Restrictions).
✓ Conformité Section 4.4 : aucune activité interdite
- Aucun scraping : utilisation exclusive des points d'accès SP-API officiels
- Aucun accès non autorisé : tous les accès s'effectuent via Login-with-Amazon Authorization
- Aucune manipulation : aucune falsification des données ou métriques Amazon
- Aucun usage abusif : rate limiting strict et surveillance des quotas API
✓ Conformité Section 4.5 : protection des données et restrictions d'usage
- Aucun traitement de données personnelles (PII) : nous ne traitons aucune donnée client à caractère personnel (noms, adresses, informations de paiement)
- Traitement des données par vendeur unique : chaque vendeur ne voit que ses propres données de campagne
- Aucune agrégation de données : aucun mélange de données entre différents vendeurs
- Aucune revente : les informations Amazon ne sont ni vendues ni louées à des tiers
- Usage à finalité limitée : les données sont utilisées exclusivement pour l'optimisation des campagnes du vendeur concerné
Ce que nous traitons (autorisé) :
- Données de campagnes Sponsored Products/Brands/Display
- Métriques de performance des mots-clés et des termes de recherche
- ACoS, ROAS, CTR, taux de conversion
- Informations de budget et d'enchères
- Données Brand Analytics (lorsque autorisé)
Ce que nous ne traitons PAS :
- ❌ Noms de clients, adresses e-mail, numéros de téléphone
- ❌ Adresses de livraison ou de facturation
- ❌ Informations de paiement (cartes bancaires, comptes)
- ❌ Détails de commande de clients finaux individuels
- ❌ Avis ou communications avec les clients
2. Data Sharing (Amazon AUP Section 4.6)
Les informations Amazon ne sont partagées qu'avec les prestataires d'infrastructure listés ci-dessous.
Aucune divulgation n'est effectuée à des entreprises de marketing, d'analyse ou de conseil.
| Destinataire |
Finalité |
Quelles données |
Localisation |
Base légale |
| Amazon Web Services (AWS) |
Hébergement cloud, stockage, calcul (Lambda, S3, RDS, CloudFront) |
Toutes les données de campagne, données de compte, journaux |
UE (Francfort, eu-central-1) |
Sous-traitance (contrat de traitement conformément à l'art. 28 RGPD) |
| Amazon SP-API |
Récupération de données via les points d'accès API officiels (Advertising, Reports, Brands) |
Requêtes API avec jeton vendeur, récupération des données de campagne |
UE (Amazon EU S.à r.l.) |
Contrat avec Amazon en tant que développeur SP-API |
|
Aucun autre destinataire. En particulier, aucune divulgation à des outils marketing, plateformes d'analyse ou services tiers.
|
Important : aucune divulgation aux catégories suivantes
- Partenaires publicitaires ou réseaux d'affiliation
- Courtiers en données ou instituts d'études de marché
- Autres vendeurs Amazon ou concurrents
- Plateformes de business intelligence ou d'analyse (à l'exception d'AWS, que nous exploitons nous-mêmes)
- Systèmes CRM contenant des données clients
3. Protection des données et mesures de sécurité
Chiffrement
- En transit : TLS 1.3
- Au repos : AES-256
- Base de données : instances RDS chiffrées
- S3 Buckets : Server-Side Encryption (SSE-KMS)
Contrôle d'accès
- Principe du moindre privilège IAM
- Authentification multifacteur (MFA)
- Contrôle d'accès basé sur les rôles (RBAC)
- Principe des quatre yeux pour les opérations critiques
Surveillance et journalisation
- AWS CloudTrail (tous les appels API)
- GuardDuty (détection des menaces)
- Alarmes et tableaux de bord CloudWatch
- Journaux immuables (conservation 12 mois)
Séparation des données
- Préfixes S3 distincts par vendeur
- Tables de base de données partitionnées
- Politiques IAM spécifiques à chaque compte
- Aucune requête inter-comptes possible
Sauvegarde et reprise
- Sauvegardes automatiques quotidiennes
- Période de conservation de 30 jours
- Déploiement Multi-AZ (haute disponibilité)
- Plan de reprise après sinistre (RPO : 1 h, RTO : 4 h)
Formation des collaborateurs
- Formation annuelle RGPD
- Formation de sensibilisation à l'Amazon AUP
- Engagement de confidentialité des données
- Bonnes pratiques de sécurité (OWASP)
4. Conformité aux Amazon SP-API Website Guidelines
Notre site web répond à toutes les exigences des
Amazon SP-API Website Guidelines :
Identité de l'entreprise : entièrement identique au profil Amazon Developer (hof digital, Sebastian Hof, Düsseldorf)
Description des services : description détaillée de tous les services Brand Analytics et PPC (voir la
section Fonctionnalités)
Coordonnées : téléphone, e-mail, adresse et SLA de support disponibles publiquement (voir la
section Contact)
Liens fonctionnels : tous les liens internes et externes ont été vérifiés et fonctionnent
Tarification et transparence : tous les prix sont transparents sur la
page Tarifs, aucun frais caché
Préparation au lancement : processus de support, plan d'onboarding et documentation technique en place
5. Gouvernance et auditabilité
Procédures opérationnelles standardisées (SOP)
- Déploiement de code (pipeline CI/CD avec tests automatisés)
- Gestion des changements (principe des quatre yeux, processus de revue)
- Gestion des accès (onboarding/offboarding, revues d'accès trimestrielles)
- Cycle de vie des données (politiques de conservation, suppression automatique après 90 jours)
- Tests d'intrusion (annuels, réalisés par des prestataires externes)
Documentation et traçabilité
- Journaux d'audit : journaux CloudTrail immuables pour tous les appels API AWS (12 mois)
- Historique des modifications : contrôle de version basé sur Git avec revues de code
- Rapports d'incident : incidents documentés avec analyse des causes profondes
- Revues de conformité : audits internes trimestriels
Continuité d'activité et reprise après sinistre
- RPO (Recovery Point Objective) : 1 heure
- RTO (Recovery Time Objective) : 4 heures
- Stratégie de sauvegarde : sauvegardes automatiques quotidiennes (conservation 30 jours)
- Basculement : déploiement Multi-AZ avec basculement automatique
- Tests DR : exercices de reprise après sinistre semestriels
6. Incident Response et escalade
Nous disposons d'un plan documenté de réponse aux incidents avec une chaîne d'escalade 24/7 :
Classification des incidents
| Priorité |
Description |
Temps de réponse |
| P1 (Critique) |
Fuite de données, service entièrement hors ligne |
15 minutes |
| P2 (Élevée) |
Panne partielle, problèmes de performance significatifs |
1 heure |
| P3 (Normale) |
Erreurs non critiques, problèmes de fonctionnalités |
4 heures |
Chaîne d'escalade
- Niveau 1 : équipe support (support@Sellantica.ai)
- Niveau 2 : Lead Consultant / Technical Lead
- Niveau 3 : Directeur général Sebastian Hof
Ligne d'urgence 24/7 (uniquement pour les incidents P1) :
+49 211 5420 2330
À l'attention de l'Amazon Solution Provider Team
Cette page de compliance sert de preuve de notre pleine conformité aux Amazon Policies.
Pour toute question concernant la candidature Public Solution Provider, veuillez contacter :
Autres informations légales