E-commerce · Amazon SP-API · Accès aux données restreintes

Obtenez l'approbation pour les rôles restreints Amazon SP-API

Amazon ne conditionne pas l'accès aux rôles restreints à la qualité de votre logiciel, mais à votre conformité. Nous reconstruisons exactement la documentation de sécurité et de traitement des données qu'Amazon évalue, en un dossier cohérent, afin que le motif de votre refus disparaisse.

Direct-to-Consumer Shipping Tax Invoicing Tax Remittance Professional Services
Amazon n'approuve pas une demande parce qu'elle est bien rédigée. Il l'approuve parce que la demande démontre la conformité. Le rejet le plus courant se résume à une ligne : « la documentation de sécurité et de conformité n'a pas satisfait aux exigences. » C'est exactement cette ligne que nous reconstruisons.
40+
accès développeur et rôles restreints depuis 2018
87%
de nos clients ont obtenu l'accès demandé (depuis 2018)
48h
pour livrer votre dossier de conformité complet
1er
tentative d'approbation sur une application publique, le niveau le plus difficile
Ce que sont les rôles restreints

Les rôles qui débloquent les données personnelles des acheteurs sur SP-API

Les rôles restreints sont des autorisations élevées de l'API Selling Partner qui permettent à un développeur approuvé d'accéder aux informations personnelles identifiables, noms, adresses de livraison, coordonnées et données de commande. Amazon considère ces données comme des informations personnelles et financières hautement sensibles, et conditionne donc chaque rôle à un examen Restricted Data Access (RDA), et ne l'accorde que lorsque votre cas d'usage et votre posture de sécurité sont tous deux conformes.

Les quatre rôles restreints (PII)

Direct-to-Consumer Shipping

Débloque les PII de l'acheteur nécessaires pour expédier directement : nom du destinataire, adresse de livraison et coordonnées, et pour Amazon Custom, les photos téléchargées par le client, le texte de personnalisation, les noms et les dates. Utilisé pour générer des étiquettes d'expédition conformes aux transporteurs, des tarifs et un suivi.

Pour les vendeurs, le traitement des commandes, l'expédition et les logiciels Amazon Custom Guide du rôle Direct-to-Consumer Shipping →

Tax Invoicing

Débloque les données de commande et client nécessaires pour générer des factures fiscales conformes (TVA / GST) à partir des données de commande Amazon, pour les workflows de comptabilité et de conformité fiscale là où elles sont activées pour les utilisateurs autorisés.

Pour les intégrations de facturation, ERP et comptabilité Guide du rôle Tax Invoicing →

Tax Remittance

Débloque les données nécessaires pour calculer les obligations fiscales et produire des résultats prêts à être déclarés, soutenant le workflow de remise fiscale d'un commerçant, conformément aux réglementations fiscales locales.

Pour les outils de moteur fiscal et de conformité Guide du rôle Tax Remittance →

Professional Services

Débloque les PII de l'acheteur nécessaires pour fournir un service complémentaire en personne, assemblage, installation, réparation ou maintenance : le nom du client, l'adresse de service (domicile), le numéro de contact et les détails du rendez-vous. Utilisé pour planifier les interventions, affecter les techniciens et gérer les rendez-vous via l'API Services d'Amazon.

Pour les installateurs, assembleurs et logiciels de service sur site Guide du rôle Professional Services →

Les quatre rôles restreints (PII) d'Amazon sont Direct-to-Consumer Shipping, Professional Services, Tax Invoicing et Tax Remittance. Chacun est évalué selon sa propre justification, ils ne sont pas interchangeables, et l'évaluateur pèse les rôles que vous demandez par rapport à votre cas d'usage et aux définitions officielles des rôles d'Amazon ensemble. Nous préparons également des rôles connexes tels que Buyer Communication et Buyer Solicitation sur demande.

Alors pourquoi la plupart des candidatures sont-elles rejetées, souvent sans explication réelle ? Presque jamais à cause du produit. Presque toujours à cause du dossier.
La vraie raison

Pourquoi les demandes de rôle restreint sont rejetées

Amazon vous dit rarement ce qui n'a pas fonctionné. La décision se résume presque toujours à une phrase : votre documentation de sécurité et de conformité ne répondait pas aux exigences. En pratique, cela signifie un ou plusieurs des éléments suivants :

  • Incohérence documentaire, les réponses de la candidature, la politique de confidentialité et les procédures de sécurité se contredisent.
  • Réponses génériques, copiées-collées et formulation vague qui ne prouvent rien.
  • Justification faible ou absente de la nécessité réelle de chaque rôle et des PII.
  • Absence d'inventaire des données au niveau des champs indiquant quelles PII sont utilisées, où et pourquoi.
  • Conservation des PII non plafonnée ou non prouvée comme automatisée, pas de suppression obligatoire sous 30 jours.
  • Journaux qui stockent les PII des clients, ou absence de preuve de revues d'accès et de départ.
  • Tout indice de collecte d'identifiants, demander les mots de passe ou clés Seller Central est un refus automatique.
  • Tout indice d'agrégation ou de revente de données entre vendeurs à partir de données Amazon.
  • Un site web public qui ne correspond pas aux rôles demandés, revendications excessives, ou absence totale de la capacité.
  • Une politique de traitement des données et de confidentialité incomplète qui ne répond pas à la norme Amazon pour les rôles restreints.

Amazon examine les preuves, pas les promesses. Nous éliminons chacune de ces raisons, afin qu'il ne reste aucun motif de conformité pour vous refuser.

Pour éliminer ces raisons, vous devez savoir exactement ce que l'évaluateur note. Nous parlons le langage d'évaluation d'Amazon, point par point.
Dans les coulisses de l'évaluation

Ce qu'Amazon évalue réellement

Un examen de rôle restreint est une évaluation de la sécurité et de la protection des données. Nous alignons votre dossier sur chaque contrôle qu'Amazon examine et vous expliquons en langage clair ce que vous devez mettre en place. Nous n'avons jamais besoin d'accéder à vos systèmes pour le faire. Ces contrôles correspondent à la politique d'utilisation acceptable (AUP), à la politique de protection des données (DPP) et au Guide des contrôles de sécurité clés d'Amazon, tels que publiés en juin 2026.

Traitement et conservation des données

Les PII ne sont conservées que 30 jours après la livraison, utilisées uniquement pour exécuter les commandes ou si la loi l'exige, puis supprimées de manière sécurisée (conformément à la norme NIST 800-88).

Chiffrement

TLS 1.2 ou supérieur en transit (TLS 1.3 recommandé) ; AES-128 ou supérieur au repos (AES-256 recommandé) avec RSA-2048 ou supérieur ; un système de gestion des clés (KMS) avec rotation des clés au moins annuelle, et sauvegardes chiffrées.

Contrôle d'accès

Accès basé sur le moindre privilège, identifiants uniques par employé, authentification multifacteur, revues d'accès trimestrielles et désactivation rapide des accès.

Journalisation et surveillance

Journaux d'activité conservés pendant au moins 12 mois avec alertes, sans inclure les PII des clients dans les journaux sauf obligation légale.

Réponse aux incidents

Un plan d'action écrit définissant les rôles et la procédure d'escalade, avec notification à Amazon dans les 24 heures suivant une suspicion de violation.

Authentification

Uniquement l'OAuth officiel d'Amazon, Login with Amazon (LWA). Vous ne demandez, n'acceptez ni ne stockez jamais les identifiants Seller Central ou Vendor Central d'un vendeur.

Deux vendeurs peuvent demander le même rôle et faire face à deux évaluations très différentes. La voie que vous empruntez détermine le poids du dossier.
Deux voies

Application privée ou application publique ?

Tout dépend de qui utilise votre logiciel. Nous préparons les deux, et nous vous indiquons celle qui vous convient avant que vous ne dépensiez un euro.

Application privée

Logiciel pour votre propre entreprise

Pour un outil utilisé uniquement au sein de votre propre entreprise, sur votre propre compte vendeur. L'évaluation est documentaire, basée sur deux éléments : les réponses de votre application et votre politique publique de gestion et de confidentialité des données. Cela supprime les exigences les plus lourdes qui existent pour contrôler les plateformes multi-vendeurs, ce qui en fait un dossier véritablement plus simple.

  • Usage interne, mono-vendeur
  • Évalué sur les réponses + votre page de politique
  • Le dossier standard à 650 EUR
Application publique

Logiciel que vous proposez à de nombreux vendeurs

Pour les SaaS, ERP, WMS, OMS et intégrateurs proposant un outil à plusieurs vendeurs Amazon. Beaucoup plus difficile : une évaluation basée sur des critères commerciaux, des questions de sécurité supplémentaires, et un examen en direct de l'architecture de sécurité avec un architecte solution Amazon, sous la forme d'une évaluation de la sécurité des données (DSA) couvrant douze domaines (listés ci-dessous). Nous avons accompagné une application publique tout au long de ce processus et l'avons réussie du premier coup.

  • Logiciel multi-vendeurs / développeurs
  • Évaluation commerciale + évaluation de sécurité + appel en direct
  • Un engagement plus conséquent, devis après un appel

Les 12 domaines de l'évaluation de la sécurité des données (DSA) d'Amazon

Si votre application est publique, l'évaluation obligatoire de la sécurité des données (DSA) d'Amazon est réalisée par un agent autorisé par Amazon sans frais, et évalue ces douze domaines. Nous préparons vos preuves pour chacun d'entre eux.

  1. Présentation de l'entreprise et du système
  2. Gouvernance de la sécurité
  3. Sécurité de l'infrastructure
  4. Protection des données
  5. Sécurité réseau et gestion des vulnérabilités
  6. Sécurité des applications
  7. Gestion des identités et des accès
  8. Supervision de la sécurité et réponse aux incidents
  9. Confidentialité
  10. Traitement et gestion des données
  11. Intégration de tiers
  12. Support client

L'évaluation prend environ un mois et environ 8 heures du temps de votre équipe (environ 4 à 6 heures de réponses écrites, un appel de 2 heures et environ 2 heures de suivi). Les applications privées pour un seul vendeur ne passent pas par la DSA.

Ce que vous obtenez

Un dossier de conformité complet, prêt à soumettre

Pas un conseil ni un modèle. Trois livrables finis, prêts à copier-coller, plus tout ce qui les entoure, alignés sur la politique d'utilisation acceptable (AUP), la politique de protection des données (DPP) et le contrat de développement d'Amazon.

Réponses aux questions de l'application, prêtes à soumettre

Chaque réponse demandée par Amazon, rédigée pour vous : le questionnaire ainsi que les réponses libres sur la sécurité et l'architecture, dans la limite des caractères imposée par Amazon.

Une politique de traitement des données et de confidentialité publiable

Une page de politique prête à publier sur votre site web, couvrant la collecte, le traitement, le stockage, l'utilisation, le partage et l'élimination des données. L'un des deux éléments vérifiés par Amazon pour une application privée.

Une liste de contrôle de mise en œuvre en langage clair

Chaque contrôle exigé par Amazon, rédigé de manière à ce que votre responsable informatique puisse le mettre en place point par point, sans avoir à deviner ce que signifie « conforme ».

Justification rôle par rôle

Un objectif, une base juridique et une durée de conservation adaptés pour chaque rôle restreint que vous demandez, car Amazon évalue chacun séparément.

Plan de réponse aux incidents

Un manuel opérationnel couvrant les rôles, les types d'incidents, l'escalade et la notification sous 24 heures à Amazon, prêt à être joint et suivi.

Gestion du suivi

Nous répondons aux questions de suivi d'Amazon, et si la première tentative est refusée, nous révisons le dossier en fonction de leurs retours, jusqu'à trois tentatives.

Le marché regorge de prestataires qui rédigent des réponses. Nous construisons un dossier complet où chaque élément est cohérent avec les autres et aligné sur les politiques officielles d'Amazon. C'est cette cohérence d'ensemble qui élimine le risque de demandes de suivi et de refus.
Une question revient avant chaque mission : quelle part de ce travail incombe à nos développeurs ? Moins que vous ne le pensez, et nous ne touchons jamais à vos systèmes.

Une répartition claire des tâches

Nous sommes un cabinet spécialisé en conformité marketplace, pas une agence de développement. Nous n'avons pas besoin d'accéder à votre application, votre code source, vos serveurs ou votre compte Amazon. Nous préparons la documentation et le dossier de candidature ; votre propre responsable IT met en œuvre la checklist sur votre infrastructure.

Savoir exactement ce qu'Amazon attend et comment le présenter, c'est notre domaine. Le mettre en œuvre sur vos systèmes, c'est là où votre responsable IT excelle. La majeure partie de la checklist consiste en documentation et configuration. Les rares éléments qui peuvent nécessiter un développeur, une routine automatisée de suppression sous 30 jours, l'exclusion des PII des journaux, la connexion via OAuth d'Amazon au lieu de stocker des identifiants, sont des petites tâches, pas une réécriture.

N'importe qui peut remplir le même formulaire Amazon. La différence réside dans celui qui comble les silences qu'Amazon ne précise jamais. Seul versus avec une équipe qui a traversé ce processus des dizaines de fois, l'écart ressemble à ceci.
Seul vs. avec Fenchell

Même examen. Des chances très différentes.

Une demande de rôle restreint se gagne sur la conformité et la cohérence, les aspects que la plupart des candidats sous-estiment jusqu'à ce qu'Amazon revienne avec des questions, ou avec rien du tout.

L'application Seul Avec Fenchell
Préparation du dossier
Chaque réponse de candidature rédigée pour vous
Une justification rôle par rôle pour les données personnelles que vous demandez
Une politique de traitement et de confidentialité des données conforme aux normes d'Amazon
Un récit cohérent dans l'ensemble du dossier
Respect des exigences de sécurité
Une liste de contrôle en langage clair de chaque contrôle évalué par Amazon
Un plan de réponse aux incidents prêt à être joint
En cas de refus d'Amazon
Réponses aux questions de suivi rédigées pour vous
Révision du dossier jusqu'à 3 tentatives
Vos options

En solo, avec une agence de développement, ou un cabinet de conformité

Trois approches possibles pour une demande de rôle restreint, une seule est conçue spécifiquement pour ce problème.

Faites-le vous-même

Gratuit, mais vous apprenez les exigences de conformité d'Amazon en essuyant des refus. La plupart des équipes sous-estiment la cohérence documentaire et les preuves de sécurité, et perdent des semaines à cause de rejets répétés.

Une agence de développement

Compétente en code, mais ce n'est rarement un problème de code. Les agences facturent des heures pour développer des fonctionnalités qu'Amazon n'a jamais demandées, tandis que le vrai blocage, le dossier de conformité, reste sans réponse.

Un cabinet de conformité (Fenchell)

Nous facturons un résultat, pas du temps. Vous obtenez le dossier de conformité exact qu'Amazon évalue, réponses, page de politique et checklist, aligné sur ses règles, sans aucun accès à vos systèmes.

Comment ça marche

De refusé à prêt, en trois étapes

Nous partons d'un court formulaire, construisons votre dossier de conformité complet, et restons à vos côtés pendant l'examen d'Amazon.

Votre action · 10 minutes

Vous remplissez un court formulaire

Dites-nous quels rôles vous souhaitez, si votre logiciel est destiné à votre propre entreprise ou à de nombreux vendeurs, toute tentative antérieure, et comment fonctionne votre activité. Une capture d'écran de votre page de demande Amazon actuelle et un aperçu de votre site web sont tout ce dont nous avons besoin pour commencer.

Notre intervention · 48 heures

Nous constituons votre dossier de conformité

Nous examinons votre dossier comme le ferait un évaluateur Amazon et assemblons le dossier complet : chaque réponse à la candidature, votre page Data Handling & Privacy Policy, votre liste de contrôle de mise en œuvre, et une justification pour chaque rôle.

Ce que nous vérifions pendant la rédaction
  • Que chaque document raconte exactement la même histoire
  • Que chaque rôle est justifié et que les PII sont strictement limitées
Soumission & suivi

Vous mettez en œuvre, soumettez, et nous vous soutenons

Votre responsable IT met en œuvre la liste de contrôle et publie la page de politique, vous soumettez les réponses préparées, et nous gérons les questions de suivi d'Amazon, en révisant le dossier jusqu'à trois tentatives si nécessaire.

Nos engagements

Six engagements, à chaque fois

Ce à quoi vous pouvez nous tenir du premier message au dernier jour de suivi.

Conseils inclus

Des conseils adaptés à votre compte, à votre logiciel et à vos rôles font partie du service, et non d'une option payante.

Livraison sous 48 heures

Votre dossier de conformité complet vous est remis dans les 48 heures suivant la réception de votre paiement.

Obtenu ou remboursé

Si l'accès n'est pas obtenu, vous êtes remboursé sous réserve des conditions de nos CGV.

Jusqu'à 3 tentatives

Si Amazon refuse, nous révisons le dossier en fonction de leurs retours, jusqu'à trois soumissions.

Aucun accès système

Nous n'avons jamais besoin de votre code, de vos serveurs ni de votre identifiant Amazon. Nous préparons le dossier ; votre équipe garde le contrôle total.

Une équipe dédiée

Notre équipe s'occupe de votre dossier du lundi au vendredi, de 9h à 18h EEST, tout au long du processus.

Vous avez vu les rôles, les raisons, le dossier et le processus. Il ne reste plus que votre candidature. Dix minutes de contexte de votre part, et notre équipe prend le relais.
Commencez votre demande

Parlez-nous de votre dossier

Indiquez les rôles restreints souhaités, si votre application est privée ou publique, et comment fonctionne votre activité. Nous l'examinons comme le ferait Amazon, et vous revenons avec votre dossier de conformité complet.

Livraison sous 48 heures Aucun accès système requis Jusqu'à 3 tentatives de soumission
Préparer le dossier, c'est le travail. Le défendre, c'est la partie que la plupart des prestataires négligent. Voici ce que notre bilan et notre garantie signifient pour vous.
Résultats & garantie

Un processus que nous avons exécuté, affiné, et remporté

Des résultats concrets pour nos clients depuis 2018, et une politique de remboursement qui place le risque sur nous, pas sur vous. En tant qu'Amazon Marketplace EU Agency Partner doté d'un Key Account Manager dédié, et membre vérifiable de l'Amazon Service Provider Network (SPN), nous travaillons au sein même de l'écosystème de partenaires d'Amazon.

Accès développeur et rôles restreints depuis 2018 40+

Accès développeur et rôles restreints débloqués pour de vrais clients grâce à notre processus structuré et documenté.

Clients ayant obtenu l'accès demandé 87%

De nos clients ont obtenu leur accès. Amazon conserve la décision finale, donc les résultats ne sont jamais garantis, c'est pourquoi le risque repose sur nous.

Une application publique approuvée du premier coup

Nous avons préparé une plateforme e-commerce multicanal pour le niveau le plus difficile, une application publique avec une évaluation de sécurité complète, et elle a été acceptée dès la première tentative.

Obtenu ou remboursé

Remboursement intégral en cas de problème technique de notre côté, et remboursement partiel si Amazon remet en cause la légitimité de votre entreprise, selon nos CGV.

Le meilleur service. « Obtenir l'approbation d'accès à l'API Amazon a été un véritable défi pour nous. Fenchell et son équipe sont intervenus, ont audité nos fonctionnalités et nous ont aidés à comprendre précisément ce que l'équipe d'examen logiciel d'Amazon recherchait — ce qui a fait toute la différence. »
Avis client vérifié · non sollicité · mars 2026 · traduit de l'anglais
4.8/5 Noté par 250 clients vérifiés sur eKomi · Fenchell tous services confondus

Questions fréquentes

Politique de remboursement : les remboursements sont traités conformément aux conditions générales, remboursement intégral en cas de problème technique de notre côté, et remboursement partiel (50 %) si Amazon remet en cause la légitimité de votre entreprise. Nous ne promettons jamais d'approbation, car Amazon conserve la décision finale.
Que sont les rôles restreints Amazon SP-API ?
Les rôles restreints sont des autorisations élevées de l'API Selling Partner qui donnent accès aux informations personnelles identifiables (PII) des acheteurs, noms, adresses de livraison, coordonnées et données de commande. Ils incluent le Direct-to-Consumer Shipping, la Tax Invoicing et la Tax Remittance. Comme ils exposent des données sensibles, Amazon ne les accorde qu'après un examen Restricted Data Access (RDA) et, pour les logiciels proposés à de nombreux vendeurs, une évaluation de sécurité des données (DSA) par un tiers.
Pourquoi ma demande de rôle restreint Amazon a-t-elle été rejetée ?
De loin, la raison la plus courante est que votre documentation de sécurité et de conformité ne répondait pas aux exigences. Amazon ne rejette pas parce que votre produit est faible ; il rejette lorsque la demande ne démontre pas la conformité, ou lorsque les réponses de la demande, la politique de confidentialité et les procédures de sécurité se contredisent. Les examinateurs recherchent les contradictions, les formulations vagues, les réponses génériques copiées-collées, les justifications faibles et les politiques incomplètes.
Est-ce qu'Amazon approuve une demande parce qu'elle est bien rédigée ?
Non. Amazon approuve parce que la demande démontre la conformité : une justification commerciale valide pour chaque rôle, une architecture de sécurité crédible et une cohérence documentaire dans l'ensemble du dossier. Une bonne rédaction seule ne suffit pas, chaque document doit raconter la même histoire et s'aligner sur les politiques d'Amazon.
Quels rôles restreints couvrez-vous ?
Nous préparons les demandes pour les rôles restreints qui accèdent aux PII, le plus souvent Direct-to-Consumer Shipping, Tax Invoicing et Tax Remittance, ainsi que Professional Services pour les services complémentaires en personne tels que l'assemblage et l'installation. Nous traitons également les rôles connexes comme Buyer Communication et Buyer Solicitation. Chaque rôle est justifié pour lui-même, car l'examinateur pèse les rôles que vous demandez par rapport à votre cas d'utilisation et aux politiques d'Amazon ensemble.
Quelle est la différence entre une application privée et une application publique ?
Une application privée est destinée à un logiciel utilisé uniquement au sein de votre propre entreprise (un seul vendeur). L'examen est documentaire, vos réponses à la demande et votre politique publique de gestion et de confidentialité des données (Data Handling & Privacy Policy), et est véritablement plus simple. Une application publique est destinée à un logiciel que vous proposez à de nombreux vendeurs (SaaS, ERP, WMS, intégrateurs) ; elle est beaucoup plus difficile et ajoute un examen des critères commerciaux, des questions de sécurité supplémentaires et un examen en direct de l'architecture de sécurité avec un architecte de solutions Amazon, une évaluation de sécurité des données (DSA) couvrant douze domaines d'évaluation.
Avez-vous besoin d'accéder à notre code, nos serveurs ou notre compte Amazon ?
Non. Nous sommes un cabinet de conformité pour les places de marché, pas une agence de développement. Nous préparons la documentation et la demande qu'Amazon exige ; votre propre responsable informatique met en œuvre la liste de contrôle sur votre infrastructure. Savoir exactement ce qu'Amazon attend et comment le présenter est notre domaine ; le mettre en œuvre sur vos systèmes est là où votre responsable informatique est le plus fort.
L'obtention de l'approbation nécessitera-t-elle de modifier notre code source ?
Rarement. La grande majorité de ce qu'Amazon évalue est la documentation, les procédures de sécurité et la configuration de l'infrastructure. Les quelques éléments qui peuvent nécessiter une petite tâche de développement sont une routine automatisée qui supprime les données client dans les 30 jours suivant l'expédition, s'assurer que les journaux ne stockent pas les PII des clients et se connecter via l'OAuth officiel d'Amazon au lieu de stocker les identifiants. Aucun de ces éléments n'est une réécriture ; un développeur les gère généralement en quelques jours.
Combien de temps pouvons-nous conserver les PII des clients selon la politique d'Amazon ?
La position standard et sûre est de ne conserver les PII pas plus de 30 jours après la livraison de la commande, et uniquement pour exécuter les commandes ou si la loi l'exige. Les données doivent ensuite être supprimées de manière sécurisée (par exemple selon la norme NIST 800-88), les PII doivent être supprimées dans les 30 jours suivant une demande de suppression d'Amazon, et toutes les copies actives supprimées dans les 90 jours suivant un avis d'Amazon.
Quels chiffrement et sécurité Amazon exige-t-il ?
TLS 1.2 ou supérieur pour les données en transit (TLS 1.3 recommandé) et AES-128 ou supérieur au repos (AES-256 recommandé), avec RSA-2048 ou supérieur, géré avec un système de gestion de clés (KMS) et une rotation des clés au moins annuelle. Les identifiants ne sont jamais codés en dur ni stockés, l'accès est basé sur le moindre privilège avec authentification multifacteur et examens trimestriels, les journaux sont exempts de PII et conservés 12 mois ou plus avec alertes, et un manuel de réponse aux incidents notifie Amazon dans les 24 heures suivant une violation.
Que livrez-vous exactement ?
Trois éléments, prêts à l'emploi : chaque réponse à la demande rédigée et prête à être soumise (le questionnaire plus les réponses libres sur la sécurité et l'architecture) ; une page de politique de gestion et de confidentialité des données (Data Handling & Privacy Policy) publiable pour votre site web ; et une liste de contrôle de mise en œuvre en langage clair de chaque contrôle qu'Amazon exige. Vous recevez également une justification rôle par rôle, un plan de réponse aux incidents et la gestion des questions de suivi d'Amazon.
Combien de temps cela prend-il et comment fonctionne la tarification ?
Le dossier standard pour les rôles restreints est un paiement unique de 650 EUR, livré dans les 48 heures suivant le paiement. Après cela, le calendrier de soumission dépend de la rapidité avec laquelle votre équipe met en œuvre la liste de contrôle, et Amazon contrôle son propre délai d'examen. Les applications publiques proposées à de nombreux vendeurs sont un engagement plus important et sont devisées après un court appel. Le support couvre jusqu'à 3 tentatives de soumission.
Que se passe-t-il si Amazon la rejette ou pose plus de questions ? Pouvez-vous garantir l'approbation ?
Nous ne promettons jamais l'approbation, car Amazon prend la décision finale. Ce que nous faisons, c'est reconstruire le point exact qu'Amazon évalue, votre documentation de sécurité et de conformité, afin que la raison précédente du refus soit éliminée. Les questions de suivi sont incluses, nous révisons en fonction des retours d'Amazon sur jusqu'à 3 tentatives, et les remboursements suivent nos conditions générales : un remboursement complet pour un problème technique de notre côté, un remboursement partiel si Amazon remet en cause la légitimité de votre entreprise.
Avons-nous besoin d'une entreprise européenne pour postuler ?
Pas strictement, mais une entreprise correctement établie avec une présence publique propre et une véritable politique de gestion des données facilite l'approbation, et une structure européenne conforme aide avec les attentes en matière de TVA et de protection des données. Nous vous aidons à créer une entreprise bulgare conforme, 100% à distance, et pouvons aligner votre structure, votre TVA et votre demande Amazon pour qu'elles se soutiennent mutuellement.
Quels sont les 12 domaines de l'évaluation de sécurité des données (DSA) d'Amazon ?
Pour les applications publiques, l'évaluation de sécurité des données (DSA) d'Amazon évalue douze domaines : (1) aperçu de l'activité et du système, (2) gouvernance de la sécurité, (3) sécurité de l'infrastructure, (4) protection des données, (5) sécurité réseau et gestion des vulnérabilités, (6) sécurité des applications, (7) gestion des identités et des accès, (8) surveillance de la sécurité et réponse aux incidents, (9) confidentialité, (10) gestion et traitement des données, (11) intégration tierce, et (12) support client. L'évaluation est menée par un agent autorisé par Amazon sans frais ; nous préparons vos preuves pour chaque domaine.
Combien de temps Amazon prend-il pour examiner une demande de rôle restreint ?
Amazon contrôle son propre calendrier, il n'y a donc pas de délai garanti. Pour une application publique, l'évaluation de sécurité des données (DSA) prend généralement environ un mois de temps écoulé et environ 8 heures de travail de votre équipe (environ 4 à 6 heures de réponses écrites, un appel de 2 heures et environ 2 heures de suivi). Une application privée (documentaire) est généralement plus rapide. Nous livrons votre dossier complet dans les 48 heures, donc la seule variable restante est l'examen d'Amazon et la rapidité avec laquelle votre équipe met en œuvre la liste de contrôle.

Supprimez la raison de votre refus

Commencez le formulaire et nous confirmerons vos rôles, votre parcours et vos prochaines étapes. Le dossier standard pour rôle restreint est de 650 €, livré en 48 heures, obtenu ou remboursé sous réserve de nos CGV. Vous développez un logiciel pour plusieurs vendeurs ? Réservez un appel pour un périmètre personnalisé.

Contenu révisé par l'équipe Conformité Marketplace de Fenchell · dernière mise à jour le 29 juin 2026. Nous ne promettons jamais d'approbation : même lorsque votre dossier est préparé correctement, Amazon conserve le droit de refuser l'accès restreint sans justification. Les chiffres présentés sur cette page (accès obtenus, taux de réussite) sont basés sur des cas clients réels et ne constituent pas une garantie de résultat ; les résultats varient en fonction de votre situation et de la décision d'Amazon. Fenchell Capital OOD, société bulgare basée à Plovdiv (EIK 207945095).

Démarrer ma candidature