Démarrez un essai gratuit

Cette page assure la transparence pour les clients et les particuliers de l'Espace économique européen (EEE) et du Royaume-Uni sur la façon dont OrderSilo se conforme au Règlement général sur la protection des données (RGPD) et à la loi européenne relative à la protection des données. Elle complète notre Politique de confidentialité et s'applique aux données personnelles que nous traitons en tant que responsable du traitement, ainsi qu'aux traitements que nous effectuons en tant que sous-traitant pour le compte de nos clients.

1. Rôles selon le RGPD

Lorsque vous visitez notre site Web, vous inscrivez pour un accès anticipé ou contactez le service commercial, OrderSilo agit en tant que responsable du traitement des données.

Lorsque vous utilisez la plateforme pour gérer les commandes COD et stocker les informations du client final, vous êtes généralement le responsable du traitement pour ces données du client final, et OrderSilo agit en tant que sous-traitant de vos données, traitant les données personnelles selon vos instructions documentées pour fournir le Service.

Un accord de traitement des données (DPA) intégrant des clauses contractuelles types ou d'autres mécanismes de transfert approuvés est disponible sur demande pour les clients professionnels qui en ont besoin.

2. Catégories de personnes concernées et données

  • Utilisateurs professionnels potentiels et enregistrés (titulaires de compte et membres de l’équipe).
  • Clients finaux dont vous soumettez les détails de la commande (noms, téléphones, adresses, valeurs des commandes, statut de livraison).
  • Visiteurs du site Web (journaux techniques, données de cookies, événements analytiques).
  • Les personnes qui communiquent avec nos équipes de support ou de vente.

3. Finalités et bases juridiques (traitement du responsable du traitement)

Pour le traitement pour lequel nous sommes responsables du traitement, nous nous appuyons, le cas échéant, sur les bases juridiques suivantes :

  • Contrat – pour fournir des comptes, des essais, la facturation et un accès à la plate-forme principale.
  • Intérêts légitimes : sécuriser la plateforme, prévenir les abus, améliorer les produits et mener un marketing B2B en fonction de vos droits.
  • Consentement — pour les cookies non essentiels et le marketing facultatif si nécessaire.
  • Obligation légale – pour la conformité fiscale, comptable et réglementaire.

4. Engagements du processeur

Lorsque nous traitons des données personnelles en votre nom, nous :

Traitez les données uniquement selon vos instructions documentées, sauf si la législation de l'UE ou d'un État membre l'exige.

Veiller à ce que le personnel soit tenu à la confidentialité.

Mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées, y compris l'isolement des locataires entre les espaces de travail.

Vous aider avec les demandes des personnes concernées, les DPIA et les demandes des autorités de contrôle lorsque cela est raisonnablement nécessaire.

Vous informer sans délai injustifié après avoir pris connaissance d'une violation de données personnelles affectant votre espace de travail, où nous sommes sous-traitant.

Supprimer ou restituer les données personnelles à la fin de la relation de service, sous réserve des exigences légales de conservation.

5. Sous-traitants

Nous utilisons des sous-traitants soigneusement sélectionnés pour l'hébergement, la messagerie électronique, l'analyse, le paiement et l'infrastructure. Une liste actuelle est disponible sur demande via le formulaire Envoyez-nous un message sur ce site. Nous imposons des obligations de protection des données aux sous-traitants ultérieurs, conformément à l'article 28 du RGPD.

Nous informerons les clients des modifications importantes apportées aux sous-traitants lorsque le contrat l'exige, en permettant une objection le cas échéant.

6. Virements internationaux

L'hébergement principal se fait dans l'EEE. Lorsque les sous-traitants ou les services intégrés impliquent des transferts en dehors de l'EEE, nous utilisons des clauses contractuelles types, des décisions d'adéquation ou d'autres mécanismes reconnus dans le chapitre V du RGPD.

7. Droits des personnes concernées

Les individus ont le droit d'accès, de rectification, d'effacement, de restriction, d'opposition, de portabilité et de retrait de leur consentement à tout moment lorsque le traitement est fondé sur le consentement.

Si nous traitons vos données en tant que responsable du traitement, contactez-nous via le formulaire Envoyez-nous un message sur ce site Web.

Si vos données ont été soumises par un client OrderSilo (par exemple un opérateur de boutique en ligne), veuillez d'abord contacter cette entreprise ; nous les assisterons en tant que sous-traitant, le cas échéant.

Vous pouvez déposer une plainte auprès de votre autorité de contrôle. En Roumanie : ANSPDCP — www.dataprotection.ro.

8. Prévention de la fraude et signaux entre locataires

OrderSilo peut utiliser des indicateurs de fraude, la normalisation du téléphone et des fonctionnalités facultatives de liste de blocage entre locataires pour protéger les opérateurs contre les abus répétés. Lorsque les données de la liste de blocage sont partagées entre locataires, seules les informations minimales nécessaires pour prévenir la fraude sont utilisées, conformément à nos intérêts légitimes et à votre configuration.

Les clients restent responsables des bases légales et de la transparence envers leurs clients finaux pour le traitement des commandes et les contrôles de fraude effectués en leur nom.

9. Délégué à la protection des données et représentant de l'UE

Pour toute demande de renseignements sur le RGPD, contactez-nous via le formulaire Envoyez-nous un message sur ce site Web. Lorsque l'échelle ou la réglementation l'exige, nous nommerons un délégué à la protection des données et publierons ses coordonnées sur cette page.

Nous n'exigeons pas actuellement d'un représentant de l'UE en vertu de l'article 27 ; si cela change, nous mettrons à jour cette section.

10. Dossiers et responsabilité

Nous conservons des enregistrements des activités de traitement lorsque cela est nécessaire, effectuons des examens de confidentialité pour les nouvelles fonctionnalités impliquant des données personnelles et examinons régulièrement les pratiques de conservation et de sécurité.

Les clients doivent conserver leurs propres enregistrements de traitement des données des clients finaux qu'ils contrôlent et fournir des avis de confidentialité appropriés sur leurs vitrines et leurs formulaires de commande.

Demandez une liste de DPA ou de sous-traitants ultérieurs via le formulaire Envoyez-nous un message sur ce site Web. Voir également la politique de confidentialité et la politique en matière de cookies.

Commencer l'essai gratuitAucune carte de crédit requise