Contrôleur et portée
Le contrôleur proposé pour shop.exsel.ai est Exsel AI Inc., 254 Chapman Road, Newark, Delaware 19702, aux États-Unis. Ses informations d’incorporation, son adresse dédiée à la confidentialité et toute représentation locale doivent être vérifiées. Ce projet concerne les visiteurs, les demandeurs de comptes professionnels, les représentants d’acheteurs, les contacts de livraison et les personnes qui contactent le support. Un avis distinct peut être nécessaire pour d’autres relations.
Informations fournies par une personne
Les formulaires de compte et de demande peuvent collecter le nom, l’adresse e-mail professionnelle, le numéro de téléphone, le rôle, le nom de l’entreprise, les informations fiscales ou d’enregistrement, l’adresse de facturation et d’expédition, les produits demandés, les messages et les pièces jointes. La gestion des commandes peut inclure l’historique des achats, les factures, les instructions de livraison et les preuves de réclamation. Exsel devrait minimiser la collecte de données textuelles et éviter de demander des informations personnelles sensibles, sauf si cela est nécessaire et légal.
Informations produites par l’utilisation du site
Le site, ainsi que ses composants liés à l’hébergement, à la sécurité et au commerce, peuvent enregistrer l’adresse IP, les caractéristiques de l’appareil et du navigateur, les horodatages, les pages consultées, les événements de compte, l’état du panier, le pays et la langue sélectionnés, les journaux d’erreurs et les signaux de fraude. Si le paiement est activé ultérieurement, les fournisseurs de paiement peuvent traiter les identifiants de transaction et les détails de paiement conformément à leurs propres conditions. Aucune transaction par carte en direct n’est mentionnée ici.
Autres sources et vérification
L’identité et le statut fiscal de l’entreprise peuvent être vérifiés auprès des registres publics ou des documents fournis par l’entreprise. Exsel doit identifier tout fournisseur de vérification de crédit, d’identité, d’enrichissement ou de contrôle des sanctions avant de l’utiliser. Les fournisseurs ou les transporteurs de produits peuvent fournir des données de livraison et de facturation. Ces sources ne doivent pas être considérées comme actives avant d’être vérifiées.
Objectifs et bases légales
Les objectifs possibles comprennent la réponse aux demandes, la création de comptes, la préparation et l’exécution des commandes acceptées, la livraison, l’assistance, la comptabilité, la sécurité, la prévention de la fraude et le respect des exigences légales. Lorsque le RGPD ou le RGPD britannique s’applique, la notification finale doit associer chaque objectif à une base légale réelle, telle que les étapes contractuelles, une obligation légale, des intérêts légitimes ou le consentement. Les procédures de consentement et de refus nécessitent une explication distincte et vérifiée.
Qui reçoit les données
Seul le personnel approprié et les prestataires de services contractés doivent recevoir les données nécessaires à leur travail. Les catégories potentielles comprennent les fournisseurs d’hébergement WordPress et WooCommerce, les services de messagerie, de traduction, de CRM, d’assistance, d’analyse, de paiement, de logistique, de comptabilité et de sécurité. Les noms réels, les rôles de contrôleur ou de traitement, les sous-traitants et les conditions de partage de données nécessitent un inventaire de l’environnement en direct avant publication. Exsel ne doit pas affirmer qu’aucune donnée n’est vendue sans vérifier tous les accords publicitaires et de partage de données.
Transferts internationaux
Un site global peut impliquer l’accès ou le stockage en dehors du pays d’une personne. La notification finale doit énumérer les emplacements de stockage réels et les destinations de transfert, et expliquer les mesures de sécurité nécessaires, telles que les décisions d’adéquation ou les clauses contractuelles, après vérification du fournisseur. Le choix d’un pays ou d’une langue ne signifie pas que les données restent dans cette juridiction.
Conservation et suppression
Différents types de données nécessitent des périodes différentes : données de compte, demandes abandonnées, commandes terminées, factures, dossiers de support, journaux de sécurité, enregistrements de consentement et sauvegardes. La politique finale doit publier un calendrier défendable, lié aux besoins fiscaux, contractuels et de sécurité, notamment lorsque le compte inactif est supprimé ou anonymisé. Aucune période spécifique n’est promise dans cette version préliminaire.
Sécurité et incidents
Exsel doit mettre en œuvre des contrôles d’accès, une authentification appropriée, des mises à jour, des sauvegardes et des contrôles des fournisseurs adaptés aux informations détenues. Aucun système internet ne peut garantir une sécurité absolue. La notification finale doit identifier la personne à contacter en cas de signalement d’incident et décrire comment les personnes concernées et les autorités seront informées, conformément à la loi.
Droits et demandes
En fonction de l’emplacement et des lois applicables, une personne peut demander l’accès, la correction, la suppression, la restriction, la portabilité ou des informations sur le partage, et peut s’opposer à certains traitements ou retirer son consentement. Les demandes peuvent actuellement être envoyées à https://shop.exsel.ai/fr-be/contacter-exsel-2/, tandis qu’une adresse spécifique à la protection de la vie privée est confirmée. Des vérifications d’identité peuvent être nécessaires. Exsel doit expliquer toute refus et la voie de recours auprès de l’autorité compétente dans la notification finale.
Marketing et communication
Les demandes, les messages de sécurité et les offres sont distincts des activités de marketing facultatives. Toute newsletter, stratégie de remarketing ou de profilage nécessite sa propre base de données vérifiée et des options de désinscription ou de préférences. Exsel ne doit pas poursuivre les activités de marketing facultatives après une demande de désinscription valide, tandis que les messages de transaction nécessaires peuvent continuer.
Enfants, modifications et contact
Le magasin n’est pas destiné aux enfants. Les modifications doivent être datées et expliquées. Les questions de confidentialité peuvent être envoyées à https://shop.exsel.ai/fr-be/contacter-exsel-2/, en attendant la confirmation du contact de confidentialité dédié et des informations complètes de l’entreprise.