Cette traduction est fournie à titre indicatif. En cas de divergence, la version anglaise fait foi.
1. Qui sommes-nous
1.1. La présente Politique de confidentialité explique comment GrowthTurn Marcin Chirowski, enregistré en Pologne sous le NIP 7542694209, dont le siège social est situé à al. Zwycięstwa 241/13, 81-521 Gdynia (« Carseto », « nous », « notre »), collecte, utilise, stocke et partage vos données personnelles lorsque vous utilisez notre site carseto.com, nos applications mobiles et services associés (la « Plateforme »).
1.2. Carseto est le responsable du traitement des données personnelles au titre du Règlement général sur la protection des données (UE) 2016/679 (« GDPR »).
1.3. Pour toute question relative à la protection des données, contactez notre délégué à la protection des données : privacy@carseto.com ou écrivez à : Protection des données, GrowthTurn Marcin Chirowski, al. Zwycięstwa 241/13, 81-521 Gdynia, Pologne.
2. Quelles données nous collectons
Nous collectons les catégories suivantes de données personnelles :
2.1. Données de compte - nom, adresse e-mail, mot de passe (haché), numéro de téléphone (facultatif), nom d'affichage, photo de profil, pays de résidence, langue préférée.
2.2. Données Garage et annonces - détails du véhicule que vous fournissez (marque, modèle, année, VIN/numéro de châssis, état, photos, historique d'entretien, documents), prix demandés, descriptions d'annonces.
2.3. Données de vérification d'identité - lorsque vous choisissez de vérifier votre identité : pièce d'identité officielle, documents d'immatriculation d'entreprise, coordonnées bancaires (pour les revendeurs), selfie pour correspondance d'identité. Elles ne sont traitées qu'à des fins de vérification et stockées avec une sécurité renforcée.
2.4. Données de communication - messages envoyés via notre système de messagerie interne, demandes d'information, demandes de support, commentaires sur les annonces.
2.5. Données de transaction - enregistrements d'achat et de paiement, détails d'abonnement, adresse de facturation, identifiants du mode de paiement (nous ne stockons pas les numéros de carte complets ; ils sont détenus par Stripe).
2.6. Données d'utilisation - pages visitées, fonctionnalités utilisées, requêtes de recherche, informations sur l'appareil (type de navigateur, système d'exploitation, résolution d'écran), adresse IP, source de référence, durée de session.
2.7. Données de cookies et suivi - comme décrit dans notre Politique des cookies, y compris les données analytiques, cookies de préférence et identifiants marketing (uniquement avec votre consentement).
2.8. Données tierces - lorsque les annonces proviennent de places de marché publiques, nous pouvons collecter les informations d'annonces disponibles publiquement, y compris les descriptions de véhicules et coordonnées des vendeurs publiés par les utilisateurs sur ces plateformes.
3. Comment et pourquoi nous utilisons vos données
Nous traitons vos données personnelles sur les bases légales suivantes :
| Finalité | Données utilisées | Base légale (RGPD art. 6) |
|---|---|---|
| Création et gestion de compte | Données de compte | Exécution du contrat - Art. 6(1)(b) |
| Fourniture du service de place de marché | Données Garage, Annonces, Communication | Exécution du contrat - Art. 6(1)(b) |
| Traitement des paiements | Données de transaction | Exécution du contrat - Art. 6(1)(b) |
| Vérification d'identité et prévention des fraudes | Données de vérification, Données d'utilisation | Intérêt légitime - Art. 6(1)(f) |
| Score de confiance et sécurité de la plateforme | Données d'utilisation, Données de communication | Intérêt légitime - Art. 6(1)(f) |
| Surveillance des messages pour détection fraude/arnaque | Données de communication | Intérêt légitime - Art. 6(1)(f) |
| Données de marché et indices de prix CCI | Données d'annonces (agrégées/anonymisées) | Intérêt légitime - Art. 6(1)(f) |
| Analytiques et amélioration de la plateforme | Données d'utilisation | Intérêt légitime - Art. 6(1)(f) |
| Support client | Données de compte, Communication | Exécution du contrat - Art. 6(1)(b) |
| E-mails marketing et newsletters | Données de compte | Consentement - Art. 6(1)(a) |
| Recommandations personnalisées | Données d'utilisation, Données Garage | Consentement - Art. 6(1)(a) |
| Conformité légale (dossiers fiscaux, litiges) | Données de transaction, de compte | Obligation légale - Art. 6(1)(c) |
| Contenu d'annonces traduit | Données d'annonces | Intérêt légitime - Art. 6(1)(f) |
| Génération dynamique d'images OG pour URL partagées | Données Garage, Données d'annonces | Intérêt légitime - Art. 6(1)(f) |
3.2. Lorsque nous nous appuyons sur l'intérêt légitime, nous avons effectué un test de proportionnalité et conclu que nos intérêts ne prévalent pas sur vos droits et libertés. Vous pouvez demander les détails de nos évaluations en contactant privacy@carseto.com.
5. Transferts internationaux de données
5.1. Vos données sont principalement stockées et traitées dans l'Espace économique européen (EEE). Notre base de données principale est hébergée par Supabase dans la région EU-West (Frankfurt).
5.2. Certains de nos prestataires peuvent traiter des données en dehors de l'EEE (par exemple, certains nœuds de périmètre du CDN Vercel). Dans ce cas, nous assurons des garanties appropriées, notamment : les clauses contractuelles types de l'UE (CCT) conformément à l'art. 46(2)(c) du GDPR ; ou les décisions d'adéquation de la Commission européenne conformément à l'art. 45 du GDPR.
5.3. Vous pouvez demander une copie des garanties que nous utilisons pour les transferts internationaux en contactant privacy@carseto.com.
6. Conservation des données
6.1. Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément à la loi.
| Catégorie de données | Durée de conservation | Motif |
|---|---|---|
| Données de compte | Durée du compte + 2 ans | Prestation de service + délai de litige |
| Données d'annonces (actives) | Durée de l'annonce + 5 ans | Données de marché, règlement des litiges |
| Données d'annonces (vendues/expirées) | 5 ans après vente/expiration | Indice de prix CCI, conformité légale |
| Enregistrements de transaction/paiement | 7 ans après la transaction | Réglementations fiscales et financières |
| Messages | 3 ans après dernière activité | Prévention des fraudes, règlement des litiges |
| Documents de vérification | 1 an après vérification réussie | Conformité réglementaire |
| Données d'utilisation/analytiques | 26 mois (glissant) | Amélioration de la plateforme |
| Enregistrements de consentement marketing | Durée du consentement + 3 ans | Preuve du consentement |
| Tickets de support | 3 ans après résolution | Qualité et formation |
6.2. Après la période de conservation, les données sont supprimées de manière sécurisée ou irréversiblement anonymisées à des fins statistiques.
7. Vos droits
7.1. Au titre du GDPR, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (Art. 15) - demander une copie des données personnelles que nous détenons sur vous.
- Droit de rectification (Art. 16) - demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement (Art. 17) - demander la suppression de vos données personnelles lorsqu'il n'y a pas de motif impérieux pour continuer le traitement (sous réserve des obligations légales de conservation).
- Droit à la limitation du traitement (Art. 18) - demander que nous limitions l'utilisation de vos données dans certaines circonstances.
- Droit à la portabilité des données (Art. 20) - recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable.
- Droit d'opposition (Art. 21) - vous opposer au traitement fondé sur des intérêts légitimes, y compris le profilage. Lorsque nous traitons des données pour le marketing direct, vous avez un droit absolu d'opposition.
- Droit de retirer le consentement - lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
7.2. Pour exercer l'un de ces droits, contactez-nous à privacy@carseto.com. Nous répondrons sous un mois. Si votre demande est complexe, nous pouvons prolonger ce délai de deux mois supplémentaires et vous en informerons.
7.3. Nous ne facturerons pas de frais pour l'exercice de vos droits, sauf si les demandes sont manifestement infondées ou excessives, auquel cas nous pouvons facturer des frais raisonnables ou refuser d'agir.
7.4. Si vous n'êtes pas satisfait de la manière dont nous traitons votre demande, vous avez le droit de déposer une plainte auprès de l'autorité de contrôle polonaise : Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, Pologne, https://uodo.gov.pl. Vous pouvez également déposer une plainte auprès de l'autorité de contrôle de votre pays de résidence.
8. Sécurité des données
8.1. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la modification, la divulgation ou la destruction. Cela comprend :
- Le chiffrement des données en transit (TLS 1.2+) et au repos ;
- La sécurité au niveau des lignes (RLS) sur toutes les tables de base de données, limitée aux utilisateurs authentifiés ;
- La limitation de débit et la prévention des bots sur tous les points de terminaison ;
- Des audits de sécurité et évaluations des vulnérabilités réguliers ;
- Des contrôles d'accès limitant l'accès des employés aux données personnelles selon le besoin d'en connaître ;
- Une authentification sécurisée via Supabase Auth avec prise en charge de l'authentification multi-facteurs.
8.2. Bien que nous nous efforcions de protéger vos données, aucune méthode de stockage ou transmission électronique n'est sûre à 100 %. Nous ne pouvons garantir une sécurité absolue.
9. Mineurs
9.1. La Plateforme n'est pas destinée aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez que nous avons collecté des données auprès d'un mineur, veuillez nous contacter à privacy@carseto.com et nous les supprimerons promptement.
10. Décision automatisée
10.1. Nous utilisons des systèmes automatisés pour le score de confiance, la détection des fraudes et la modération des annonces. Ces systèmes peuvent influer sur la visibilité de vos annonces ou le statut de votre compte. Toutefois, aucune décision automatisée produisant des effets juridiques ou similaires significatifs n'est prise sans supervision humaine.
10.2. Vous avez le droit de demander un examen humain de toute décision automatisée qui vous affecte significativement.
11. Modifications de la présente politique de confidentialité
11.1. Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. En cas de modification substantielle, nous vous en informerons par e-mail ou par un avis visible sur la Plateforme au moins 30 jours avant leur entrée en vigueur.
11.2. La date de la dernière mise à jour est affichée en haut de cette page.
12. Nous contacter
12.1. Pour toute question concernant cette Politique de confidentialité ou nos pratiques en matière de données, contactez-nous :
- E-mail : privacy@carseto.com
- Courrier : Protection des données, GrowthTurn Marcin Chirowski, al. Zwycięstwa 241/13, 81-521 Gdynia, Pologne
- Autorité de contrôle : UODO, ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl
Pour plus d'informations, consultez nos Conditions d'utilisation et notre Politique relative aux cookies.