ItaModaStock

Information au titre des articles 13–14 du RGPD

Politique de confidentialité

Cette notice explique le traitement des données des représentants d’entreprise qui consultent le catalogue, créent un compte ou envoient une demande commerciale.

Dernière mise à jour:

Responsable du traitement

TRA-COM SRLS

pour le site acheteurs ItaModaStock

Via Imbriani 99, 76121 Barletta (BT), Italia

Contact confidentialité: info@itamodastock.com

1. Données traitées

  • Données de l’entreprise et du représentant : raison sociale, identifiants fiscaux et d’immatriculation, adresse, pays, nom, e-mail, téléphone, WhatsApp, site, activité, volume estimé et langue.
  • Compte et sécurité : identifiants protégés, sessions, adresse IP ou dérivés, navigateur, tentatives de connexion et journaux techniques.
  • Si vous choisissez Google : identifiant Google stable, nom, e-mail et confirmation que l’e-mail est vérifiée. Nous ne conservons aucun jeton d’accès ou d’actualisation Google.
  • Données commerciales : stock choisi, mode d’achat et quantités par lot ou modèle, notes, références et état de la demande.
  • Usage : uniquement avec accord analytique, vues et favoris associés à un identifiant aléatoire, plus des totaux agrégés par campagne pour les inscriptions, ajouts aux favoris, sélections, abonnements newsletter et clics WhatsApp. Ces totaux ne contiennent ni compte, nom, e-mail, téléphone, IP, session, message ou numéro WhatsApp.

2. Finalités et bases juridiques

  • Inscription, vérification B2B, compte, demandes et devis : mesures précontractuelles et contrat (art. 6.1.b RGPD).
  • Sécurité, prévention des abus et défense des droits : intérêt légitime (art. 6.1.f).
  • Obligations fiscales, comptables ou administratives : obligation légale (art. 6.1.c).
  • Mesure interne des vues et intérêts : consentement (art. 6.1.a), révocable dans les paramètres cookies.
  • Notifications web : consentement et autorisation du navigateur, révocables.

3. Données requises et sources

Les champs obligatoires sont nécessaires pour vérifier l’opérateur B2B ou répondre à sa demande. Les données proviennent de vous ou de votre entreprise ; la vérification peut consulter des registres publics.

4. Destinataires, prestataires et transferts

  • Personnel autorisé d’TRA-COM SRLS et conseillers soumis à confidentialité.
  • Cloudflare pour l’hébergement, la base de données, les fichiers et la sécurité.
  • Google reçoit openid, email et profile lors de la connexion Google ; après accord seulement, Google Analytics reçoit les données techniques de visite, campagne et passage entre portails, sans signaux publicitaires ni identifiants internes.
  • Prestataires strictement nécessaires. Les images produit des vendeurs peuvent passer par APIMart et le fournisseur IA configuré, sans données personnelles de l’acheteur.
  • WhatsApp/Meta reçoit des données uniquement si vous envoyez volontairement un message.
  • Les transferts hors EEE doivent reposer sur une décision d’adéquation ou des garanties RGPD.

5. Conservation

  • Demandes commerciales : jusqu’à 365 jours, sauf obligation ou défense juridique.
  • Compte et profil : pendant la relation puis selon les obligations et litiges applicables.
  • Sessions : normalement 30 jours ; journaux de sécurité pendant une durée proportionnée.
  • Comptages analytiques agrégés sans identifiant personnel : jusqu’à 24 mois.
  • Notifications et préférences : jusqu’au retrait ou à la suppression.

6. Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer ou retirer votre consentement. Vous pouvez aussi saisir l’autorité italienne de protection des données (garanteprivacy.it).

7. Décisions automatisées, mineurs et modifications

Aucune décision à effet juridique n’est prise uniquement de manière automatisée. Le service vise les professionnels, non les mineurs. Toute modification importante sera signalée par la date et le texte mis à jour.

8. Paiements via Stripe

Lorsqu’une offre prévoit un paiement en ligne, Stripe traite le paiement, la prévention de la fraude, l’authentification, les reçus, contestations et remboursements. Stripe peut recevoir identité, contacts, adresses, montant, devise, référence, données d’appareil, IP et données du moyen de paiement. Les données complètes de carte ne sont pas stockées dans nos systèmes.

Le traitement repose sur le contrat, les obligations légales et l’intérêt légitime de sécurité. Stripe peut être sous-traitant et, pour certaines finalités réglementaires, de sécurité ou d’amélioration, responsable autonome selon sa politique. Les références, résultats, montants, remboursements et documents sont conservés selon les besoins contractuels, fiscaux, comptables, antifraude et contentieux.