Politique de confidentialité

Politique de confidentialité

Politique de Confidentialité

Barak Carpet SRL
Date d'entrée en vigueur : 17 février 2026
Site web : www.barakcarpet.eu


1. Introduction

Barak Carpet SRL (« nous », « notre », « nos ») s'engage à protéger vos données personnelles et à respecter vos droits en matière de confidentialité. Cette Politique de Confidentialité explique comment nous collectons, utilisons, stockons, partageons et protégeons vos informations personnelles lorsque vous visitez notre site web www.barakcarpet.eu (« Site web ») et achetez des produits chez nous.

Cette Politique de Confidentialité s'applique à tous les utilisateurs de notre Site web dans l'Union européenne (à l'exclusion de la Roumanie, qui est desservie par un site web distinct).

Nous traitons vos données personnelles conformément à :

·         Règlement Général sur la Protection des Données (RGPD) de l'UE – Règlement (UE) 2016/679

·         Directive ePrivacy – Directive 2002/58/CE (telle que modifiée)

·         Loi roumaine 190/2018 sur les mesures de protection des données

·         Lois nationales applicables en matière de protection des données dans votre pays de résidence

Pour l'Allemagne et l'Autriche : Cette Politique de Confidentialité (« Datenschutzerklärung ») répond aux exigences de transparence des articles 13 et 14 du RGPD et du droit national allemand/autrichien en matière de protection des données.


2. Responsable du Traitement des Données

Le responsable du traitement de vos données personnelles est :

Barak Carpet SRL
Siège social : Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roumanie
Numéro d'enregistrement de la société : J13/3080/2017
Numéro d'identification fiscale (CUI) : RO38195708
Identifiant unique européen (EUID) : ROONRC.J13/3080/2017
E-mail : barakcarpet.eu@gmail.com
Téléphone : WhatsApp : +40 761 896 761

Autorité de contrôle de la protection des données (Roumanie) :

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresse : B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Roumanie
Site web : www.dataprotection.ro
E-mail : anspdcp@dataprotection.ro

Pour l'Allemagne : Vous pouvez également contacter le Commissaire Fédéral à la Protection des Données et à la Liberté d'Information (BfDI) – www.bfdi.bund.de

Pour l'Autriche : Vous pouvez également contacter l'Autorité autrichienne de protection des données (Datenschutzbehörde) – www.dsb.gv.at

Pour la France : Vous pouvez également contacter la Commission Nationale de l'Informatique et des Libertés (CNIL) – www.cnil.fr

Pour l'Espagne : Vous pouvez également contacter l'Agencia Española de Protección de Datos (AEPD) – www.aepd.es

Pour l'Italie : Vous pouvez également contacter le Garante per la Protezione dei Dati Personali – www.garanteprivacy.it


3. Quelles Données Personnelles Nous Collectons

Nous collectons et traitons les catégories de données personnelles suivantes :

3.1 Données que vous nous Fournissez Directement

Lorsque vous passez une commande (en tant qu'invité ou avec un compte) :

·         Nom complet (prénom et nom de famille)

·         Adresse de livraison (rue, ville, code postal, pays)

·         Adresse de facturation (si différente de l'adresse de livraison)

·         Adresse e-mail

·         Numéro de téléphone

·         Détails de l'entreprise (nom de l'entreprise, numéro de TVA/ID fiscale, numéro d'enregistrement) – si vous commandez en tant qu'entreprise

Lorsque vous créez un compte client :

·         Adresse e-mail

·         Mot de passe (crypté et stocké en toute sécurité)

·         Historique des commandes et préférences

Lorsque vous vous abonnez à notre newsletter :

·         Adresse e-mail

·         Nom (facultatif)

·         Préférences d'abonnement

Lorsque vous nous contactez (service client, demandes d'information, réclamations) :

·         Nom

·         Adresse e-mail

·         Numéro de téléphone (si fourni)

·         Contenu de votre message ou de votre demande

3.2 Données Collectées Automatiquement

Lorsque vous visitez notre Site web, nous collectons automatiquement :

·         Adresse IP

·         Type et version du navigateur

·         Système d'exploitation

·         Type d'appareil (ordinateur de bureau, mobile, tablette)

·         Pages visitées, temps passé sur les pages, données de parcours de navigation

·         Site web de référence (comment vous êtes arrivé sur notre site)

·         Date et heure d'accès

Cookies et technologies de suivi :

Nous utilisons des cookies, des pixels et des technologies similaires pour collecter des données sur votre comportement de navigation. Voir notre Politique en matière de Cookies pour tous les détails.

Pour l'Allemagne et l'Autriche : Nous utilisons uniquement des cookies non essentiels (analyse, marketing) après avoir obtenu votre consentement explicite via notre bandeau de cookies.


4. Comment Nous Utilisons Vos Données Personnelles (Finalité et Base Légale)

Nous traitons vos données personnelles aux fins et sur les bases légales suivantes, conformément à l'article 6 du RGPD :

Finalité

Données Utilisées

Base Légale (Art. 6 du RGPD)

Traitement et exécution de votre commande (paiement, expédition, confirmation de livraison)

Nom, adresses, e-mail, téléphone, coordonnées de l'entreprise, détails de la commande

(b) Exécution du contrat – nécessaire à l'exécution de notre contrat de vente avec vous

Création et gestion de votre compte client

E-mail, mot de passe, historique des commandes

(b) Exécution du contrat – nécessaire pour fournir les services de compte que vous avez demandés

Envoi de confirmations de commande, de mises à jour d'expédition, de factures

Nom, e-mail, détails de la commande

(b) Exécution du contrat

Gestion des retours, échanges, réclamations de garantie, support client

Nom, e-mail, téléphone, détails de la commande, correspondance

(b) Exécution du contrat et (f) Intérêt légitime – pour résoudre les problèmes et fournir un support

Émission de factures et respect des obligations comptables, fiscales et légales

Nom, adresses, numéro de TVA/ID fiscale, détails de la commande, informations de paiement

(c) Obligation légale – requis en vertu du droit fiscal, comptable et commercial roumain et européen (conservation de 10 ans)

Prévention de la fraude et sécurité du site web

Adresse IP, données de paiement, schémas de commande

(f) Intérêt légitime – pour protéger notre entreprise et nos clients contre la fraude et les abus

Envoi d'e-mails marketing et de newsletters (promotions, recommandations de produits, actualités)

E-mail, nom, préférences

(a) Consentement – vous avez explicitement opté via une case à cocher ou un formulaire d'abonnement ; vous pouvez retirer votre consentement à tout moment

Analyse du site web et optimisation des performances (Google Analytics 4)

Adresse IP (anonymisée), données de navigation, pages visitées, informations sur l'appareil

(a) Consentement – obtenu via le bandeau de cookies avant le début du suivi GA4

Marketing et publicité (Meta Pixel, TikTok Pixel)

Comportement de navigation, adresse IP, informations sur l'appareil, pages consultées, conversions

(a) Consentement – obtenu via le bandeau de cookies avant le chargement des pixels marketing

Cartes de chaleur, enregistrements de session, analyse de l'expérience utilisateur (Hotjar)

Comportement de navigation anonymisé, mouvements de souris, clics, défilement

(a) Consentement – obtenu via le bandeau de cookies ; Hotjar anonymise les données personnelles

 

Pour l'Allemagne et l'Autriche : Nous nous basons sur un consentement explicite pour tous les cookies non essentiels et le suivi. Vous pouvez retirer votre consentement à tout moment via nos paramètres de cookies ou en nous envoyant un e-mail.

Pour la France, l'Espagne et l'Italie : Nous nous conformons aux règles nationales ePrivacy exigeant un consentement préalable pour les cookies, à l'exception des cookies strictement nécessaires au fonctionnement du site.


5. Avec qui Nous Partageons Vos Données (Destinataires des Données)

Nous ne partageons vos données personnelles qu'avec des prestataires de services tiers de confiance qui nous aident à exploiter notre entreprise. Ces destinataires traitent les données en notre nom en vertu d'accords de traitement des données stricts (article 28 du RGPD).

5.1 Destinataires Basés dans l'UE/EEE

Destinataire

Finalité

Données Partagées

Lieu

GLS (General Logistics Systems)

Livraison et expédition de colis

Nom, adresse de livraison, téléphone, référence de commande

UE (Roumanie et partenaires GLS locaux dans les pays de destination)

Shopify Inc.

Hébergement de plateforme e-commerce

Toutes les données de commande et de compte

UE/Canada/États-Unis (Clauses Contractuelles Types en place)

 

5.2 Destinataires dans des Pays Tiers (Hors UE/EEE)

Certains de nos prestataires de services sont situés en dehors de l'Espace Économique Européen. Nous nous assurons que des garanties adéquates sont en place, comme l'exige le Chapitre V du RGPD.

Destinataire

Finalité

Données Partagées

Lieu

Garanties

Stripe (Paiements Shopify)

Traitement des paiements

Nom, e-mail, adresse de facturation, données de carte de paiement (tokenisées)

États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis)

Décision d'adéquation + Clauses Contractuelles Types (CCT)

PayPal

Traitement des paiements

Nom, e-mail, adresse de facturation

États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis)

Décision d'adéquation + Clauses Contractuelles Types (CCT)

Google LLC (Google Analytics 4)

Analyse du site web

Adresse IP anonymisée, données de navigation, informations sur l'appareil

États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis)

Décision d'adéquation + anonymisation IP + CCT

Meta Platforms Inc. (Pixel Facebook/Instagram)

Marketing et publicité

Comportement de navigation, pages consultées, conversions, e-mail haché

États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis)

Décision d'adéquation + CCT + minimisation des données

TikTok Technology Limited

Marketing et publicité

Comportement de navigation, pages consultées, conversions

Singapour/États-Unis

Clauses Contractuelles Types (CCT)

Hotjar Ltd.

Analyse de l'expérience utilisateur (cartes de chaleur, enregistrements de session)

Comportement de navigation anonymisé, mouvements de souris

Malte (UE) / États-Unis (stockage des données)

Anonymisation IP + minimisation des données + CCT pour le stockage aux États-Unis

 

Pour l'Allemagne et l'Autriche : Les transferts vers des pays tiers (États-Unis) sont basés sur la décision d'adéquation du Cadre de Confidentialité des Données UE-États-Unis (2023) et/ou les Clauses Contractuelles Types approuvées par la Commission européenne. Vous avez le droit de demander des copies de ces garanties en nous contactant.


6. Combien de Temps Nous Conservons Vos Données (Périodes de Rétention)

Nous ne conservons vos données personnelles que le temps nécessaire aux fins pour lesquelles elles ont été collectées, ou tel que requis par la loi.

Catégorie de Données

Période de Rétention

Raison

Données de commande (factures, reçus, registres comptables)

10 ans à compter de la fin de l'exercice fiscal

Obligation légale en vertu du droit comptable et fiscal roumain (Legea contabilității 82/1991)

Données du compte client

Jusqu'à ce que le compte soit supprimé par le client, ou 3 ans d'inactivité (après quoi nous pouvons vous en informer avant la suppression)

Exécution du contrat ; supprimées sur demande

Données marketing/newsletter

Jusqu'à ce que vous vous désabonniez ou retiriez votre consentement

Basé sur le consentement ; supprimées immédiatement après le retrait

Cookies et données de suivi

Voir la Politique en matière de Cookies (généralement 13 à 24 mois pour les cookies d'analyse/marketing)

Basé sur le consentement ; supprimées ou anonymisées après expiration

Correspondance du support client

3 ans à compter du dernier contact

Intérêt légitime à résoudre les litiges et à améliorer le service

Journaux de prévention de la fraude

Jusqu'à 5 ans

Intérêt légitime et obligation légale

 

Après l'expiration de la période de rétention, nous supprimons ou anonymisons vos données personnelles en toute sécurité.


7. Vos Droits en Vertu du RGPD

En tant que personne concernée dans l'UE, vous disposez des droits suivants :

7.1 Droit d'Accès (Article 15)

Vous avez le droit de demander une copie des données personnelles que nous détenons à votre sujet.

7.2 Droit de Rectification (Article 16)

Vous avez le droit de corriger des données personnelles inexactes ou incomplètes.

7.3 Droit à l'Effacement / « Droit à l'Oubli » (Article 17)

Vous avez le droit de demander la suppression de vos données personnelles si :

·         Les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées.

·         Vous retirez votre consentement (lorsque le traitement était fondé sur le consentement).

·         Vous vous opposez au traitement fondé sur un intérêt légitime et nous n'avons pas de motifs légitimes impérieux.

·         Les données ont été traitées illégalement.

Exceptions : Nous pouvons refuser la suppression si nous sommes tenus de conserver les données pour des obligations légales, comptables ou fiscales (par exemple, factures pendant 10 ans).

7.4 Droit à la Limitation du Traitement (Article 18)

Vous avez le droit de nous demander de limiter la manière dont nous utilisons vos données dans certaines circonstances (par exemple, pendant que nous vérifions l'exactitude ou votre objection).

7.5 Droit à la Portabilité des Données (Article 20)

Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (par exemple, CSV, JSON) et de les transmettre à un autre responsable du traitement.

7.6 Droit d'Opposition (Article 21)

·         Vous avez le droit de vous opposer à tout moment au traitement fondé sur un intérêt légitime (par exemple, le marketing direct, la prévention de la fraude).

·         Vous avez un droit absolu de vous opposer au marketing direct à tout moment (y compris le profilage à des fins de marketing).

7.7 Droit de Retirer son Consentement (Article 7)

Lorsque le traitement est fondé sur le consentement (par exemple, les cookies, la newsletter), vous pouvez retirer votre consentement à tout moment. Le retrait n'affecte pas la légalité du traitement effectué avant le retrait.

Comment retirer son consentement :

·         Cookies : Utilisez notre bandeau de paramètres de cookies ou les paramètres de votre navigateur.

·         Newsletter : Cliquez sur « se désabonner » dans n'importe quel e-mail marketing ou contactez-nous.

7.8 Droit de Déposer une Plainte

Si vous estimez que nous avons violé vos droits en matière de protection des données, vous avez le droit de déposer une plainte auprès de :

·         ANSPDCP (Roumanie) : www.dataprotection.ro

·         Votre autorité locale de protection des données de l'UE (voir la liste à la section 2)

7.9 Comment Exercer Vos Droits

Pour exercer l'un des droits ci-dessus, contactez-nous à l'adresse suivante :

E-mail : barakcarpet.eu@gmail.com
Téléphone : WhatsApp : +40 761 896 761
Adresse : Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roumanie

Nous répondrons à votre demande dans un délai d'un mois (prolongeable de deux mois supplémentaires pour les demandes complexes).

Pour l'Allemagne et l'Autriche : Nous fournirons des informations gratuitement pour votre première demande. Pour les demandes ultérieures répétitives ou manifestement infondées, nous pourrons facturer des frais administratifs raisonnables ou refuser la demande conformément à l'article 12(5) du RGPD.


8. Cookies et Technologies de Suivi

Nous utilisons des cookies, des pixels et des technologies de suivi similaires sur notre Site web. Pour tous les détails, consultez notre Politique en matière de Cookies.

Points clés :

·         Cookies essentiels : Nécessaires au fonctionnement du site web (par exemple, panier d'achat, gestion de session) – aucun consentement requis.

·         Cookies d'analyse (Google Analytics 4) : Utilisés pour comprendre le trafic du site web et le comportement des utilisateurs – consentement requis.

·         Cookies marketing (Meta Pixel, TikTok Pixel) : Utilisés pour la publicité ciblée et le suivi des conversions – consentement requis.

·         Cookies d'expérience utilisateur (Hotjar) : Utilisés pour les cartes de chaleur et les enregistrements de session (anonymisés) – consentement requis.

Pour l'Allemagne, l'Autriche, la France, l'Espagne et l'Italie : Nous obtenons un consentement explicite via un bandeau de cookies avant de charger des cookies non essentiels. Vous pouvez gérer vos préférences à tout moment via le bandeau ou les paramètres de votre navigateur.


9. Mesures de Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte, la destruction, l'altération ou la divulgation, notamment :

·         Chiffrement : Chiffrement HTTPS/TLS pour les données en transit ; chiffrement des données de paiement par nos processeurs de paiement.

·         Contrôles d'accès : Accès restreint aux données personnelles sur la base du besoin d'en connaître ; systèmes protégés par mot de passe.

·         Hébergement sécurisé : Notre site web est hébergé sur l'infrastructure cloud sécurisée de Shopify avec des audits de sécurité réguliers.

·         Accords de traitement des données : Tous les processeurs tiers sont liés par des accords de traitement des données conformes au RGPD.

·         Sauvegardes régulières : Sauvegardes automatiques pour prévenir la perte de données.

Malgré nos efforts, aucun système en ligne n'est sûr à 100 %. Nous ne pouvons garantir une sécurité absolue mais nous nous engageons à vous informer rapidement, ainsi que l'autorité de contrôle compétente, de toute violation de données, comme l'exige l'article 33 du RGPD.


10. Confidentialité des Enfants

Notre Site web et nos services ne sont pas destinés aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans sans le consentement parental vérifiable.

Si nous avons connaissance que nous avons collecté des données personnelles d'un enfant de moins de 16 ans sans consentement parental, nous supprimerons ces informations rapidement.

Pour l'Allemagne : La limite d'âge est de 16 ans en vertu du RGPD ; pour certains services, la loi allemande peut exiger le consentement parental pour les enfants de moins de 18 ans.


11. Newsletter et Communications Marketing

11.1 Abonnement

Vous pouvez vous abonner à notre newsletter en :

·         Saisissant votre adresse e-mail dans notre formulaire d'abonnement à la newsletter sur le Site web.

·         Cochant la case d'option d'abonnement à la newsletter lors du paiement (facultatif).

En vous abonnant, vous consentez à recevoir des e-mails promotionnels, des recommandations de produits, des actualités et des offres spéciales de Barak Carpet SRL environ 1 à 2 fois par mois.

Base légale : Consentement (article 6, paragraphe 1, point a) du RGPD).

11.2 Désabonnement

Vous pouvez retirer votre consentement et vous désabonner à tout moment en :

·         Cliquent sur le lien « se désabonner » dans n'importe quel e-mail marketing.

·         Vous connectant à votre compte client et mettant à jour vos préférences e-mail.

·         Nous contactant à barakcarpet.eu@gmail.com avec pour objet « Désabonnement ».

Une fois désabonné, nous cesserons d'envoyer des e-mails marketing dans les 48 heures. Nous pourrions toujours vous envoyer des e-mails transactionnels liés à vos commandes (confirmations de commande, mises à jour d'expédition, etc.), qui sont nécessaires pour remplir notre contrat avec vous.

11.3 Outils de Marketing par E-mail

Nous pouvons utiliser des services de marketing par e-mail tiers (par exemple, Shopify Email, Klaviyo, Mailchimp) pour gérer et envoyer des newsletters. Ces fournisseurs traitent votre adresse e-mail et votre nom en notre nom en vertu d'accords de traitement des données conformes au RGPD.


12. Prise de Décision Automatisée et Profilage

Nous n'utilisons pas de prise de décision automatisée (y compris le profilage) produisant des effets juridiques ou vous affectant de manière similaire et significative.

Nous pouvons utiliser des analyses et une segmentation de base à des fins de marketing (par exemple, envoyer des recommandations de produits basées sur les achats passés), mais vous avez toujours le droit de vous opposer à un tel traitement et de demander un examen humain.


13. Liens de Tiers

Notre Site web peut contenir des liens vers des sites web tiers (par exemple, des plateformes de médias sociaux, des fournisseurs de paiement, des pages de suivi de courriers). Nous ne sommes pas responsables des pratiques de confidentialité ou du contenu de ces sites externes.

Nous vous recommandons de consulter les politiques de confidentialité de tous les sites tiers que vous visitez.


14. Modifications de cette Politique de Confidentialité

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, la technologie, les exigences légales ou d'autres facteurs.

Les modifications seront publiées sur cette page avec une nouvelle « Date d'entrée en vigueur ». Les modifications importantes seront mises en évidence ou communiquées par e-mail si vous avez un compte ou êtes abonné à notre newsletter.

Votre utilisation continue de notre Site web après la publication des modifications constitue l'acceptation de la Politique de Confidentialité révisée.


15. Nous Contacter

Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité ou la façon dont nous traitons vos données personnelles, veuillez nous contacter :

Barak Carpet SRL
E-mail : barakcarpet.eu@gmail.com
Téléphone : WhatsApp : +40 761 896 761
Adresse : Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roumanie

Autorité de Contrôle (Roumanie) :
ANSPDCP – www.dataprotection.roanspdcp@dataprotection.ro


Fin de la Politique de Confidentialité