1. RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données à caractère personnel sur offprism.com est :
EURO CLOTHING S.R.L.
agissant sous la marque « OffPrism »
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Roumanie
E-mail : info@offprism.com CUI : 47727871 Numéro d'immatriculation au registre du commerce : J08/20/2024
2. PRINCIPES GÉNÉRAUX
Nous ne traitons les données à caractère personnel que dans la mesure où cela est nécessaire à l'exploitation du site web, à l'exécution des commandes, à la mise à disposition et à l'activation des licences logicielles, à la réponse aux demandes, au respect des obligations légales ou sur la base d'un consentement.
Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable.
3. ACCÈS AU SITE WEB ET JOURNAUX DU SERVEUR
Lors de l'accès à notre site web, les données suivantes peuvent notamment être traitées :
- adresse IP ;
- date et heure de l'accès ;
- page ou fichier consulté ;
- volume de données transmis et statut de l'accès ;
- type de navigateur, version du navigateur et système d'exploitation ;
- URL de provenance (referrer) ;
- informations techniques relatives aux erreurs et à la sécurité.
Le traitement est nécessaire pour délivrer le site web, garantir sa stabilité et sa sécurité ainsi que pour détecter les abus et les attaques.
La base juridique est l'art. 6, par. 1, point f du RGPD. Notre intérêt légitime réside dans l'exploitation sûre, stable et adaptée aux besoins de notre offre en ligne.
Les journaux du serveur ne sont conservés que le temps nécessaire à la sécurité, à l'analyse des erreurs et à la prévention des abus. Une conservation plus longue n'a lieu que lorsqu'un incident pertinent pour la sécurité doit être examiné, qu'un droit doit être exercé ou qu'une obligation légale doit être remplie.
Hébergeur :
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Allemagne
Dans la mesure où un hébergeur externe est utilisé, celui-ci traite les données pour notre compte conformément à l'art. 28 du RGPD.
4. COOKIES TECHNIQUEMENT NÉCESSAIRES ET STOCKAGE LOCAL
Nous utilisons des cookies techniquement nécessaires et le stockage local du navigateur afin que le site web et ses fonctions fondamentales puissent être utilisés. Cela comprend notamment :
- l'enregistrement de la langue sélectionnée ;
- le stockage local du panier ;
- les informations de session et de sécurité pour l'espace client ;
- l'enregistrement des paramètres de confidentialité choisis ;
- les informations techniquement nécessaires à l'attribution d'une commande.
Le traitement est nécessaire à la mise à disposition des fonctions du site web expressément souhaitées, respectivement à l'exécution de mesures précontractuelles et du contrat. Les bases juridiques sont l'art. 6, par. 1, points b et f du RGPD ainsi que les dispositions applicables relatives aux équipements terminaux et à la communication électronique.
Les enregistrements techniquement nécessaires ne peuvent pas être désactivés si la fonction concernée doit être utilisée. Ils sont supprimés dès qu'ils ne sont plus nécessaires à la finalité concernée. Les informations du panier peuvent subsister localement dans le navigateur jusqu'à ce qu'elles soient supprimées par l'utilisateur ou le navigateur.
5. MESURE D'AUDIENCE PROPRE ET SUIVI DES CREATORS
Uniquement avec votre consentement préalable, nous mesurons dans notre propre infrastructure l'utilisation de notre site web et l'attribution des recommandations, respectivement des remises de creators.
À cette occasion, les données suivantes peuvent notamment être traitées
- pages consultées ;
- moment et durée approximative de la session ;
- identifiant pseudonymisé ;
- identifiant de provenance, respectivement de recommandation ;
- identifiant de creator ou de campagne ;
- attribution d'une commande à une recommandation ;
- informations techniques relatives à l'appareil et au navigateur ;
- valeur pseudonymisée, respectivement hachée, de l'adresse IP.
Les données ne sont pas utilisées pour vous suivre sur l'ensemble des sites web. L'adresse IP non tronquée n'est pas utilisée comme identifiant d'analyse.
La base juridique est votre consentement conformément à l'art. 6, par. 1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment via les paramètres de confidentialité du site web, avec effet pour l'avenir. La licéité du traitement effectué jusqu'à la révocation demeure inchangée.
Les données d'analyse sont supprimées ou anonymisées dès qu'elles ne sont plus nécessaires à la mesure d'audience et à la facturation, respectivement à la vérification d'une attribution de recommandation. Après révocation, aucune nouvelle donnée d'analyse n'est collectée sur la base de ce consentement.
6. COMMANDES ET EXÉCUTION DU CONTRAT
Lors d'une commande, nous traitons les données nécessaires à la préparation et à l'exécution du contrat. Peuvent en faire partie :
- nom et, le cas échéant, société ;
- adresse de facturation et pays ;
- adresse e-mail ;
- le cas échéant, numéro d'identification à la TVA ;
- logiciel commandé, édition, quantité et nombre d'appareils ;
- numéro de commande, prix, devise et informations fiscales ;
- statut du paiement et mode de paiement choisi ;
- moment de la commande ;
- documentation du consentement à l'exécution immédiate du contrat ;
- informations de facturation, de remboursement et de support.
La base juridique est l'art. 6, par. 1, point b du RGPD. Les données que nous devons conserver pour satisfaire à des obligations fiscales, commerciales ou comptables sont traitées sur la base de l'art. 6, par. 1, point c du RGPD.
Sans les données de commande nécessaires, aucun contrat de vente ne peut être conclu et aucune licence ne peut être fournie.
7. TRAITEMENT DES PAIEMENTS PAR STRIPE
Pour le traitement des paiements, nous utilisons Stripe. Selon le pays, la devise et la commande, peuvent notamment être proposés le paiement par carte, EPS, iDEAL/Wero, Przelewy24 et Multibanco.
Le prestataire pour les paiements dans l'Espace économique européen est en principe :
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irlande
Stripe traite notamment des données de contact, de facturation, de paiement, d'appareil, de transaction et de prévention de la fraude. Les données complètes de carte et de compte sont en principe collectées directement par Stripe et ne sont pas stockées sur nos systèmes.
Le traitement est nécessaire à l'exécution du paiement et du contrat, art. 6, par. 1, point b du RGPD. La prévention de la fraude et le contrôle de sécurité reposent en outre sur des intérêts légitimes de notre part et de Stripe conformément à l'art. 6, par. 1, point f du RGPD ainsi que, le cas échéant, sur des obligations légales.
Stripe peut faire appel à d'autres sociétés du groupe Stripe et à des prestataires de services et traiter des données également en dehors de l'Espace économique européen. Stripe fonde de tels transferts, selon ses propres indications, sur des garanties appropriées telles que des décisions d'adéquation ou des clauses contractuelles types.
Informations complémentaires : https://stripe.com/de/privacy
8. ACHAT SUR FACTURE POUR LES CLIENTS B2B
En cas d'achat sur facture approuvé pour les professionnels, nous traitons en outre les données nécessaires à l'identification de l'entreprise, à l'évaluation de la solvabilité et au traitement des paiements. Peuvent en faire partie la société, les données du registre, les coordonnées professionnelles, les informations relatives à la TVA, la facture, le délai de paiement et la réception du paiement.
Les bases juridiques sont l'art. 6, par. 1, points b et f du RGPD. Notre intérêt légitime réside dans la prévention des défauts de paiement et la gestion des créances ouvertes. Dans la mesure où un renseignement de solvabilité externe est recueilli avant une validation, le prestataire concret doit être ajouté à cet endroit avant son utilisation et le client doit en être informé.
9. ESPACE CLIENT
Pour l'espace client, nous traitons notamment
- adresse e-mail et numéro de commande ;
- identifiant de session et de sécurité ;
- informations de commande, de facturation, de téléchargement et de licence ;
- moment des accès réussis et échoués ;
- adresse IP et informations techniques de sécurité.
Le traitement est nécessaire à la mise à disposition de l'espace client et à l'exécution du contrat, art. 6, par. 1, point b du RGPD. Les journaux de sécurité reposent sur notre intérêt légitime à empêcher les accès non autorisés, art. 6, par. 1, point f du RGPD.
10. ACTIVATION DE LA LICENCE ET GESTION DES APPAREILS
Pour l'activation, la vérification et la gestion des emplacements d'appareils acquis, les données suivantes peuvent être traitées :
- clé de licence et numéro de commande ;
- logiciel, édition et version ;
- nombre d'activations autorisées et utilisées ;
- identifiant pseudonymisé d'appareil ou d'installation ;
- système d'exploitation et informations techniques de version ;
- moment de l'activation, de la vérification, de la libération et du changement d'appareil ;
- adresse IP ainsi qu'informations relatives aux erreurs et à la sécurité.
Les données sont traitées afin de fournir la licence acquise, de permettre le changement d'appareil et d'empêcher une utilisation multiple non autorisée. Les bases juridiques sont l'art. 6, par. 1, points b et f du RGPD. Notre intérêt légitime réside dans la protection du logiciel et du système de licence contre les abus.
L'identifiant d'appareil doit être conçu de manière à ne pas contenir plus de données que celles nécessaires à la gestion des licences. Un logiciel déjà activé peut en principe, selon les indications du produit, être utilisé hors ligne.
11. PRISE DE CONTACT ET SUPPORT
Lorsque vous nous contactez, nous traitons vos données de contact, le contenu du message ainsi que, le cas échéant, les données de commande, de licence, d'appareil et d'erreur, afin de traiter votre demande.
La base juridique est l'art. 6, par. 1, point b du RGPD lorsque la demande est liée à un contrat ou à des mesures précontractuelles. Dans les autres cas, la base juridique est l'art. 6, par. 1, point f du RGPD. Notre intérêt légitime réside dans la réponse aux demandes et la documentation du support.
Prestataire pour l'envoi et la réception des e-mails de commande, de licence et
de support :
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Allemagne
12. DESTINATAIRES DES DONNÉES
Les données à caractère personnel peuvent – dans la mesure où cela est nécessaire dans chaque cas – être transmises aux destinataires suivants :
- prestataires d'hébergement, d'infrastructure et de messagerie ;
- Stripe et les prestataires de paiement impliqués dans le mode de paiement sélectionné ;
- conseillers fiscaux, comptabilité, conseillers juridiques et commissaires aux comptes ;
- prestataires de services informatiques, de sécurité et de support ;
- autorités, tribunaux et autres organismes publics lorsqu'une obligation légale existe ;
- banques et organismes impliqués dans les remboursements ou le recouvrement de créances légitimes.
Les sous-traitants sont contractuellement liés conformément à l'art. 28 du RGPD. Les données ne sont pas vendues.
13. TRANSFERTS INTERNATIONAUX DE DONNÉES
Dans la mesure où des données sont traitées en dehors de l'Espace économique européen, cela n'a lieu que dans le respect des art. 44 à 49 du RGPD. Peuvent notamment servir de base une décision d'adéquation de la Commission européenne, des clauses contractuelles types ou une exception légale.
14. DURÉE DE CONSERVATION
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée.
Les critères suivants s'appliquent notamment
- les données de contrat, de facturation et de paiement sont conservées pendant la durée du contrat, puis conformément aux obligations de conservation fiscales, comptables et commerciales applicables.
- les données de licence et d'activation sont en principe conservées pendant la durée de la licence à durée indéterminée et, au-delà, uniquement dans la mesure où cela est nécessaire à la prévention des abus ou à l'exercice de droits.
- la communication de support est conservée jusqu'à la clôture de la demande, puis pendant la période durant laquelle des droits contractuels ou légaux peuvent être invoqués.
- les preuves de consentement sont conservées pendant la durée du consentement, puis aussi longtemps que cela est nécessaire pour prouver sa licéité.
- les données sont conservées plus longtemps lorsqu'un litige, un incident de sécurité ou une injonction légale l'exige.
À l'expiration du délai concerné, les données sont supprimées ou anonymisées.
15. DROITS DES PERSONNES CONCERNÉES
Sous réserve des conditions légales, vous disposez notamment des droits suivants
- droit d'accès à vos données à caractère personnel, art. 15 du RGPD ;
- droit de rectification des données inexactes, art. 16 du RGPD ;
- droit à l'effacement, art. 17 du RGPD ;
- droit à la limitation du traitement, art. 18 du RGPD ;
- droit à la portabilité des données, art. 20 du RGPD ;
- droit d'opposition aux traitements fondés sur l'art. 6, par. 1, point e ou f du RGPD, art. 21 du RGPD ;
- droit de révoquer un consentement avec effet pour l'avenir, art. 7, par. 3 du RGPD ;
- droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, art. 77 du RGPD.
Pour exercer vos droits, vous pouvez vous adresser à info@offprism.com.
16. OPPOSITION AUX TRAITEMENTS FONDÉS SUR DES INTÉRÊTS LÉGITIMES
Dans la mesure où nous traitons des données sur la base d'intérêts légitimes, vous pouvez, pour des raisons tenant à votre situation particulière, vous y opposer à tout moment. Nous ne traitons alors plus les données concernées, à moins que nous ne puissions démontrer des motifs impérieux et légitimes prévalant sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l'exercice ou à la défense de droits.
17. DROIT DE RÉCLAMATION
Vous pouvez notamment vous adresser à l'autorité roumaine de contrôle de la protection des données compétente pour nous :
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Roumanie
Téléphone : +40 31 805 9211 E-mail : anspdcp@dataprotection.ro Site web : https://www.dataprotection.ro/
Vous pouvez également vous adresser à une autorité de contrôle de la protection des données de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.
18. DÉCISIONS AUTOMATISÉES
OffPrism ne prend en principe aucune décision exclusivement automatisée produisant des effets juridiques ou vous affectant de manière significative de façon similaire. Stripe peut, dans le cadre de la prévention des paiements et de la fraude, effectuer ses propres vérifications automatisées. Les détails ressortent des informations relatives à la protection des données de Stripe.
19. SÉCURITÉ DES DONNÉES
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la perte, l'accès non autorisé, la modification et la divulgation. Cela comprend notamment la transmission chiffrée, les restrictions d'accès ainsi que des mesures de sécurité et de mise à jour.
20. MODIFICATIONS DE LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ
Nous pouvons adapter la présente politique de confidentialité lorsque les traitements, les prestataires de services ou les exigences légales changent. La version en vigueur à un moment donné est publiée sur offprism.com.
21. COMMUNAUTÉ, PHOTOS DE PROFIL ET IMAGES DE PUBLICATIONS
Lors de l'utilisation de la communauté, nous traitons notamment le nom d'affichage, la photo de profil, le message de statut facultatif, les publications, les évaluations, le compteur de publications, les moments et, le cas échéant, les images jointes aux publications. Les publications publiques, les noms d'affichage, les messages de statut et les photos de profil sont publiquement visibles. Les zones de support liées aux commandes sont accessibles exclusivement au titulaire du compte concerné et aux administrateurs autorisés.
Les images téléchargées sont exclusivement stockées sous forme de fichiers WebP nouvellement générés. Les métadonnées et le code de fichier d'origine sont alors supprimés. Les images de publications sont automatiquement supprimées au plus tard 90 jours après le téléchargement. Les photos de profil sont conservées jusqu'à leur remplacement ou jusqu'à la suppression du compte.
Les utilisateurs peuvent intégrer des images HTTPS externes dans leurs publications. Lors du chargement d'une telle image, le navigateur établit une connexion directe avec le serveur tiers concerné. À cette occasion, l'adresse IP notamment peut être transmise à l'exploitant du serveur tiers. OffPrism ne transmet à cette occasion aucun referrer. L'exploitant de l'offre externe est responsable de son contenu et de la protection des données.
Les bases juridiques sont l'art. 6, par. 1, points b et f du RGPD. Notre intérêt légitime réside dans l'exploitation et la modération d'une communauté de produit sûre ainsi que dans la prévention des abus.