1. Données traitées
- Données de l’entreprise et du représentant : raison sociale, identifiants fiscaux et d’immatriculation, adresse, pays, nom, e-mail, téléphone, WhatsApp, site, activité, volume estimé et langue.
- Compte et sécurité : identifiants protégés, sessions, adresse IP ou dérivés, navigateur, tentatives de connexion et journaux techniques.
- Si vous choisissez Google : identifiant Google stable, nom, e-mail et confirmation que l’e-mail est vérifiée. Nous ne conservons aucun jeton d’accès ou d’actualisation Google.
- Données commerciales : stock choisi, mode d’achat et quantités par lot ou modèle, notes, références et état de la demande.
- Usage : vues et favoris associés à un identifiant aléatoire uniquement si l’analyse est autorisée ; sélection locale et éventuel abonnement push.
2. Finalités et bases juridiques
- Inscription, vérification B2B, compte, demandes et devis : mesures précontractuelles et contrat (art. 6.1.b RGPD).
- Sécurité, prévention des abus et défense des droits : intérêt légitime (art. 6.1.f).
- Obligations fiscales, comptables ou administratives : obligation légale (art. 6.1.c).
- Mesure interne des vues et intérêts : consentement (art. 6.1.a), révocable dans les paramètres cookies.
- Notifications web : consentement et autorisation du navigateur, révocables.
3. Données requises et sources
Les champs obligatoires sont nécessaires pour vérifier l’opérateur B2B ou répondre à sa demande. Les données proviennent de vous ou de votre entreprise ; la vérification peut consulter des registres publics.
4. Destinataires, prestataires et transferts
- Personnel autorisé d’TRA-COM SRLS et conseillers soumis à confidentialité.
- Cloudflare pour l’hébergement, la base de données, les fichiers et la sécurité.
- Google reçoit les données techniques uniquement si vous choisissez volontairement cette connexion ; seuls openid, email et profile sont demandés.
- Prestataires strictement nécessaires. Les images produit des vendeurs peuvent passer par APIMart et le fournisseur IA configuré, sans données personnelles de l’acheteur.
- WhatsApp/Meta reçoit des données uniquement si vous envoyez volontairement un message.
- Les transferts hors EEE doivent reposer sur une décision d’adéquation ou des garanties RGPD.
5. Conservation
- Demandes commerciales : jusqu’à 365 jours, sauf obligation ou défense juridique.
- Compte et profil : pendant la relation puis selon les obligations et litiges applicables.
- Sessions : normalement 30 jours ; journaux de sécurité pendant une durée proportionnée.
- Notifications et préférences : jusqu’au retrait ou à la suppression.
6. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer ou retirer votre consentement. Vous pouvez aussi saisir l’autorité italienne de protection des données (garanteprivacy.it).
7. Décisions automatisées, mineurs et modifications
Aucune décision à effet juridique n’est prise uniquement de manière automatisée. Le service vise les professionnels, non les mineurs. Toute modification importante sera signalée par la date et le texte mis à jour.
8. Paiements via Stripe
Lorsqu’une offre prévoit un paiement en ligne, Stripe traite le paiement, la prévention de la fraude, l’authentification, les reçus, contestations et remboursements. Stripe peut recevoir identité, contacts, adresses, montant, devise, référence, données d’appareil, IP et données du moyen de paiement. Les données complètes de carte ne sont pas stockées dans nos systèmes.
Le traitement repose sur le contrat, les obligations légales et l’intérêt légitime de sécurité. Stripe peut être sous-traitant et, pour certaines finalités réglementaires, de sécurité ou d’amélioration, responsable autonome selon sa politique. Les références, résultats, montants, remboursements et documents sont conservés selon les besoins contractuels, fiscaux, comptables, antifraude et contentieux.
