Politique de confidentialité
Barak Carpet SRL
Date d'entrée en vigueur : 17 février 2026
Site web : www.barakcarpet.eu
Barak Carpet SRL (« nous », « notre », « nos ») s'engage à protéger vos données personnelles et à respecter vos droits en matière de confidentialité. Cette Politique de Confidentialité explique comment nous collectons, utilisons, stockons, partageons et protégeons vos informations personnelles lorsque vous visitez notre site web www.barakcarpet.eu (« Site web ») et achetez des produits chez nous.
Cette Politique de Confidentialité s'applique à tous les utilisateurs de notre Site web dans l'Union européenne (à l'exclusion de la Roumanie, qui est desservie par un site web distinct).
Nous traitons vos données personnelles conformément à :
· Règlement Général sur la Protection des Données (RGPD) de l'UE – Règlement (UE) 2016/679
· Directive ePrivacy – Directive 2002/58/CE (telle que modifiée)
· Loi roumaine 190/2018 sur les mesures de protection des données
· Lois nationales applicables en matière de protection des données dans votre pays de résidence
Pour l'Allemagne et l'Autriche : Cette Politique de Confidentialité (« Datenschutzerklärung ») répond aux exigences de transparence des articles 13 et 14 du RGPD et du droit national allemand/autrichien en matière de protection des données.
2. Responsable du Traitement des Données
Le responsable du traitement de vos données personnelles est :
Barak Carpet SRL
Siège social : Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roumanie
Numéro d'enregistrement de la société : J13/3080/2017
Numéro d'identification fiscale (CUI) : RO38195708
Identifiant unique européen (EUID) : ROONRC.J13/3080/2017
E-mail : barakcarpet.eu@gmail.com
Téléphone : WhatsApp : +40 761 896 761
Autorité de contrôle de la protection des données (Roumanie) :
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresse : B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Roumanie
Site web : www.dataprotection.ro
E-mail : anspdcp@dataprotection.ro
Pour l'Allemagne : Vous pouvez également contacter le Commissaire Fédéral à la Protection des Données et à la Liberté d'Information (BfDI) – www.bfdi.bund.de
Pour l'Autriche : Vous pouvez également contacter l'Autorité autrichienne de protection des données (Datenschutzbehörde) – www.dsb.gv.at
Pour la France : Vous pouvez également contacter la Commission Nationale de l'Informatique et des Libertés (CNIL) – www.cnil.fr
Pour l'Espagne : Vous pouvez également contacter l'Agencia Española de Protección de Datos (AEPD) – www.aepd.es
Pour l'Italie : Vous pouvez également contacter le Garante per la Protezione dei Dati Personali – www.garanteprivacy.it
3. Quelles Données Personnelles Nous Collectons
Nous collectons et traitons les catégories de données personnelles suivantes :
3.1 Données que vous nous Fournissez Directement
Lorsque vous passez une commande (en tant qu'invité ou avec un compte) :
· Nom complet (prénom et nom de famille)
· Adresse de livraison (rue, ville, code postal, pays)
· Adresse de facturation (si différente de l'adresse de livraison)
· Adresse e-mail
· Numéro de téléphone
· Détails de l'entreprise (nom de l'entreprise, numéro de TVA/ID fiscale, numéro d'enregistrement) – si vous commandez en tant qu'entreprise
Lorsque vous créez un compte client :
· Adresse e-mail
· Mot de passe (crypté et stocké en toute sécurité)
· Historique des commandes et préférences
Lorsque vous vous abonnez à notre newsletter :
· Adresse e-mail
· Nom (facultatif)
· Préférences d'abonnement
Lorsque vous nous contactez (service client, demandes d'information, réclamations) :
· Nom
· Adresse e-mail
· Numéro de téléphone (si fourni)
· Contenu de votre message ou de votre demande
3.2 Données Collectées Automatiquement
Lorsque vous visitez notre Site web, nous collectons automatiquement :
· Adresse IP
· Type et version du navigateur
· Système d'exploitation
· Type d'appareil (ordinateur de bureau, mobile, tablette)
· Pages visitées, temps passé sur les pages, données de parcours de navigation
· Site web de référence (comment vous êtes arrivé sur notre site)
· Date et heure d'accès
Cookies et technologies de suivi :
Nous utilisons des cookies, des pixels et des technologies similaires pour collecter des données sur votre comportement de navigation. Voir notre Politique en matière de Cookies pour tous les détails.
Pour l'Allemagne et l'Autriche : Nous utilisons uniquement des cookies non essentiels (analyse, marketing) après avoir obtenu votre consentement explicite via notre bandeau de cookies.
4. Comment Nous Utilisons Vos Données Personnelles (Finalité et Base Légale)
Nous traitons vos données personnelles aux fins et sur les bases légales suivantes, conformément à l'article 6 du RGPD :
|
Finalité |
Données Utilisées |
Base Légale (Art. 6 du RGPD) |
|
Traitement et exécution de votre commande (paiement, expédition, confirmation de livraison) |
Nom, adresses, e-mail, téléphone, coordonnées de l'entreprise, détails de la commande |
(b) Exécution du contrat – nécessaire à l'exécution de notre contrat de vente avec vous |
|
Création et gestion de votre compte client |
E-mail, mot de passe, historique des commandes |
(b) Exécution du contrat – nécessaire pour fournir les services de compte que vous avez demandés |
|
Envoi de confirmations de commande, de mises à jour d'expédition, de factures |
Nom, e-mail, détails de la commande |
(b) Exécution du contrat |
|
Gestion des retours, échanges, réclamations de garantie, support client |
Nom, e-mail, téléphone, détails de la commande, correspondance |
(b) Exécution du contrat et (f) Intérêt légitime – pour résoudre les problèmes et fournir un support |
|
Émission de factures et respect des obligations comptables, fiscales et légales |
Nom, adresses, numéro de TVA/ID fiscale, détails de la commande, informations de paiement |
(c) Obligation légale – requis en vertu du droit fiscal, comptable et commercial roumain et européen (conservation de 10 ans) |
|
Prévention de la fraude et sécurité du site web |
Adresse IP, données de paiement, schémas de commande |
(f) Intérêt légitime – pour protéger notre entreprise et nos clients contre la fraude et les abus |
|
Envoi d'e-mails marketing et de newsletters (promotions, recommandations de produits, actualités) |
E-mail, nom, préférences |
(a) Consentement – vous avez explicitement opté via une case à cocher ou un formulaire d'abonnement ; vous pouvez retirer votre consentement à tout moment |
|
Analyse du site web et optimisation des performances (Google Analytics 4) |
Adresse IP (anonymisée), données de navigation, pages visitées, informations sur l'appareil |
(a) Consentement – obtenu via le bandeau de cookies avant le début du suivi GA4 |
|
Marketing et publicité (Meta Pixel, TikTok Pixel) |
Comportement de navigation, adresse IP, informations sur l'appareil, pages consultées, conversions |
(a) Consentement – obtenu via le bandeau de cookies avant le chargement des pixels marketing |
|
Cartes de chaleur, enregistrements de session, analyse de l'expérience utilisateur (Hotjar) |
Comportement de navigation anonymisé, mouvements de souris, clics, défilement |
(a) Consentement – obtenu via le bandeau de cookies ; Hotjar anonymise les données personnelles |
Pour l'Allemagne et l'Autriche : Nous nous basons sur un consentement explicite pour tous les cookies non essentiels et le suivi. Vous pouvez retirer votre consentement à tout moment via nos paramètres de cookies ou en nous envoyant un e-mail.
Pour la France, l'Espagne et l'Italie : Nous nous conformons aux règles nationales ePrivacy exigeant un consentement préalable pour les cookies, à l'exception des cookies strictement nécessaires au fonctionnement du site.
5. Avec qui Nous Partageons Vos Données (Destinataires des Données)
Nous ne partageons vos données personnelles qu'avec des prestataires de services tiers de confiance qui nous aident à exploiter notre entreprise. Ces destinataires traitent les données en notre nom en vertu d'accords de traitement des données stricts (article 28 du RGPD).
5.1 Destinataires Basés dans l'UE/EEE
|
Destinataire |
Finalité |
Données Partagées |
Lieu |
|
GLS (General Logistics Systems) |
Livraison et expédition de colis |
Nom, adresse de livraison, téléphone, référence de commande |
UE (Roumanie et partenaires GLS locaux dans les pays de destination) |
|
Shopify Inc. |
Hébergement de plateforme e-commerce |
Toutes les données de commande et de compte |
UE/Canada/États-Unis (Clauses Contractuelles Types en place) |
5.2 Destinataires dans des Pays Tiers (Hors UE/EEE)
Certains de nos prestataires de services sont situés en dehors de l'Espace Économique Européen. Nous nous assurons que des garanties adéquates sont en place, comme l'exige le Chapitre V du RGPD.
|
Destinataire |
Finalité |
Données Partagées |
Lieu |
Garanties |
|
Stripe (Paiements Shopify) |
Traitement des paiements |
Nom, e-mail, adresse de facturation, données de carte de paiement (tokenisées) |
États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis) |
Décision d'adéquation + Clauses Contractuelles Types (CCT) |
|
PayPal |
Traitement des paiements |
Nom, e-mail, adresse de facturation |
États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis) |
Décision d'adéquation + Clauses Contractuelles Types (CCT) |
|
Google LLC (Google Analytics 4) |
Analyse du site web |
Adresse IP anonymisée, données de navigation, informations sur l'appareil |
États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis) |
Décision d'adéquation + anonymisation IP + CCT |
|
Meta Platforms Inc. (Pixel Facebook/Instagram) |
Marketing et publicité |
Comportement de navigation, pages consultées, conversions, e-mail haché |
États-Unis (certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis) |
Décision d'adéquation + CCT + minimisation des données |
|
TikTok Technology Limited |
Marketing et publicité |
Comportement de navigation, pages consultées, conversions |
Singapour/États-Unis |
Clauses Contractuelles Types (CCT) |
|
Hotjar Ltd. |
Analyse de l'expérience utilisateur (cartes de chaleur, enregistrements de session) |
Comportement de navigation anonymisé, mouvements de souris |
Malte (UE) / États-Unis (stockage des données) |
Anonymisation IP + minimisation des données + CCT pour le stockage aux États-Unis |
Pour l'Allemagne et l'Autriche : Les transferts vers des pays tiers (États-Unis) sont basés sur la décision d'adéquation du Cadre de Confidentialité des Données UE-États-Unis (2023) et/ou les Clauses Contractuelles Types approuvées par la Commission européenne. Vous avez le droit de demander des copies de ces garanties en nous contactant.
6. Combien de Temps Nous Conservons Vos Données (Périodes de Rétention)
Nous ne conservons vos données personnelles que le temps nécessaire aux fins pour lesquelles elles ont été collectées, ou tel que requis par la loi.
|
Catégorie de Données |
Période de Rétention |
Raison |
|
Données de commande (factures, reçus, registres comptables) |
10 ans à compter de la fin de l'exercice fiscal |
Obligation légale en vertu du droit comptable et fiscal roumain (Legea contabilității 82/1991) |
|
Données du compte client |
Jusqu'à ce que le compte soit supprimé par le client, ou 3 ans d'inactivité (après quoi nous pouvons vous en informer avant la suppression) |
Exécution du contrat ; supprimées sur demande |
|
Données marketing/newsletter |
Jusqu'à ce que vous vous désabonniez ou retiriez votre consentement |
Basé sur le consentement ; supprimées immédiatement après le retrait |
|
Cookies et données de suivi |
Voir la Politique en matière de Cookies (généralement 13 à 24 mois pour les cookies d'analyse/marketing) |
Basé sur le consentement ; supprimées ou anonymisées après expiration |
|
Correspondance du support client |
3 ans à compter du dernier contact |
Intérêt légitime à résoudre les litiges et à améliorer le service |
|
Journaux de prévention de la fraude |
Jusqu'à 5 ans |
Intérêt légitime et obligation légale |
Après l'expiration de la période de rétention, nous supprimons ou anonymisons vos données personnelles en toute sécurité.
7. Vos Droits en Vertu du RGPD
En tant que personne concernée dans l'UE, vous disposez des droits suivants :
7.1 Droit d'Accès (Article 15)
Vous avez le droit de demander une copie des données personnelles que nous détenons à votre sujet.
7.2 Droit de Rectification (Article 16)
Vous avez le droit de corriger des données personnelles inexactes ou incomplètes.
7.3 Droit à l'Effacement / « Droit à l'Oubli » (Article 17)
Vous avez le droit de demander la suppression de vos données personnelles si :
· Les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées.
· Vous retirez votre consentement (lorsque le traitement était fondé sur le consentement).
· Vous vous opposez au traitement fondé sur un intérêt légitime et nous n'avons pas de motifs légitimes impérieux.
· Les données ont été traitées illégalement.
Exceptions : Nous pouvons refuser la suppression si nous sommes tenus de conserver les données pour des obligations légales, comptables ou fiscales (par exemple, factures pendant 10 ans).
7.4 Droit à la Limitation du Traitement (Article 18)
Vous avez le droit de nous demander de limiter la manière dont nous utilisons vos données dans certaines circonstances (par exemple, pendant que nous vérifions l'exactitude ou votre objection).
7.5 Droit à la Portabilité des Données (Article 20)
Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (par exemple, CSV, JSON) et de les transmettre à un autre responsable du traitement.
7.6 Droit d'Opposition (Article 21)
· Vous avez le droit de vous opposer à tout moment au traitement fondé sur un intérêt légitime (par exemple, le marketing direct, la prévention de la fraude).
· Vous avez un droit absolu de vous opposer au marketing direct à tout moment (y compris le profilage à des fins de marketing).
7.7 Droit de Retirer son Consentement (Article 7)
Lorsque le traitement est fondé sur le consentement (par exemple, les cookies, la newsletter), vous pouvez retirer votre consentement à tout moment. Le retrait n'affecte pas la légalité du traitement effectué avant le retrait.
Comment retirer son consentement :
· Cookies : Utilisez notre bandeau de paramètres de cookies ou les paramètres de votre navigateur.
· Newsletter : Cliquez sur « se désabonner » dans n'importe quel e-mail marketing ou contactez-nous.
7.8 Droit de Déposer une Plainte
Si vous estimez que nous avons violé vos droits en matière de protection des données, vous avez le droit de déposer une plainte auprès de :
· ANSPDCP (Roumanie) : www.dataprotection.ro
· Votre autorité locale de protection des données de l'UE (voir la liste à la section 2)
7.9 Comment Exercer Vos Droits
Pour exercer l'un des droits ci-dessus, contactez-nous à l'adresse suivante :
E-mail : barakcarpet.eu@gmail.com
Téléphone : WhatsApp : +40 761 896 761
Adresse : Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roumanie
Nous répondrons à votre demande dans un délai d'un mois (prolongeable de deux mois supplémentaires pour les demandes complexes).
Pour l'Allemagne et l'Autriche : Nous fournirons des informations gratuitement pour votre première demande. Pour les demandes ultérieures répétitives ou manifestement infondées, nous pourrons facturer des frais administratifs raisonnables ou refuser la demande conformément à l'article 12(5) du RGPD.
8. Cookies et Technologies de Suivi
Nous utilisons des cookies, des pixels et des technologies de suivi similaires sur notre Site web. Pour tous les détails, consultez notre Politique en matière de Cookies.
Points clés :
· Cookies essentiels : Nécessaires au fonctionnement du site web (par exemple, panier d'achat, gestion de session) – aucun consentement requis.
· Cookies d'analyse (Google Analytics 4) : Utilisés pour comprendre le trafic du site web et le comportement des utilisateurs – consentement requis.
· Cookies marketing (Meta Pixel, TikTok Pixel) : Utilisés pour la publicité ciblée et le suivi des conversions – consentement requis.
· Cookies d'expérience utilisateur (Hotjar) : Utilisés pour les cartes de chaleur et les enregistrements de session (anonymisés) – consentement requis.
Pour l'Allemagne, l'Autriche, la France, l'Espagne et l'Italie : Nous obtenons un consentement explicite via un bandeau de cookies avant de charger des cookies non essentiels. Vous pouvez gérer vos préférences à tout moment via le bandeau ou les paramètres de votre navigateur.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte, la destruction, l'altération ou la divulgation, notamment :
· Chiffrement : Chiffrement HTTPS/TLS pour les données en transit ; chiffrement des données de paiement par nos processeurs de paiement.
· Contrôles d'accès : Accès restreint aux données personnelles sur la base du besoin d'en connaître ; systèmes protégés par mot de passe.
· Hébergement sécurisé : Notre site web est hébergé sur l'infrastructure cloud sécurisée de Shopify avec des audits de sécurité réguliers.
· Accords de traitement des données : Tous les processeurs tiers sont liés par des accords de traitement des données conformes au RGPD.
· Sauvegardes régulières : Sauvegardes automatiques pour prévenir la perte de données.
Malgré nos efforts, aucun système en ligne n'est sûr à 100 %. Nous ne pouvons garantir une sécurité absolue mais nous nous engageons à vous informer rapidement, ainsi que l'autorité de contrôle compétente, de toute violation de données, comme l'exige l'article 33 du RGPD.
10. Confidentialité des Enfants
Notre Site web et nos services ne sont pas destinés aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans sans le consentement parental vérifiable.
Si nous avons connaissance que nous avons collecté des données personnelles d'un enfant de moins de 16 ans sans consentement parental, nous supprimerons ces informations rapidement.
Pour l'Allemagne : La limite d'âge est de 16 ans en vertu du RGPD ; pour certains services, la loi allemande peut exiger le consentement parental pour les enfants de moins de 18 ans.
11. Newsletter et Communications Marketing
Vous pouvez vous abonner à notre newsletter en :
· Saisissant votre adresse e-mail dans notre formulaire d'abonnement à la newsletter sur le Site web.
· Cochant la case d'option d'abonnement à la newsletter lors du paiement (facultatif).
En vous abonnant, vous consentez à recevoir des e-mails promotionnels, des recommandations de produits, des actualités et des offres spéciales de Barak Carpet SRL environ 1 à 2 fois par mois.
Base légale : Consentement (article 6, paragraphe 1, point a) du RGPD).
Vous pouvez retirer votre consentement et vous désabonner à tout moment en :
· Cliquent sur le lien « se désabonner » dans n'importe quel e-mail marketing.
· Vous connectant à votre compte client et mettant à jour vos préférences e-mail.
· Nous contactant à barakcarpet.eu@gmail.com avec pour objet « Désabonnement ».
Une fois désabonné, nous cesserons d'envoyer des e-mails marketing dans les 48 heures. Nous pourrions toujours vous envoyer des e-mails transactionnels liés à vos commandes (confirmations de commande, mises à jour d'expédition, etc.), qui sont nécessaires pour remplir notre contrat avec vous.
11.3 Outils de Marketing par E-mail
Nous pouvons utiliser des services de marketing par e-mail tiers (par exemple, Shopify Email, Klaviyo, Mailchimp) pour gérer et envoyer des newsletters. Ces fournisseurs traitent votre adresse e-mail et votre nom en notre nom en vertu d'accords de traitement des données conformes au RGPD.
12. Prise de Décision Automatisée et Profilage
Nous n'utilisons pas de prise de décision automatisée (y compris le profilage) produisant des effets juridiques ou vous affectant de manière similaire et significative.
Nous pouvons utiliser des analyses et une segmentation de base à des fins de marketing (par exemple, envoyer des recommandations de produits basées sur les achats passés), mais vous avez toujours le droit de vous opposer à un tel traitement et de demander un examen humain.
Notre Site web peut contenir des liens vers des sites web tiers (par exemple, des plateformes de médias sociaux, des fournisseurs de paiement, des pages de suivi de courriers). Nous ne sommes pas responsables des pratiques de confidentialité ou du contenu de ces sites externes.
Nous vous recommandons de consulter les politiques de confidentialité de tous les sites tiers que vous visitez.
14. Modifications de cette Politique de Confidentialité
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, la technologie, les exigences légales ou d'autres facteurs.
Les modifications seront publiées sur cette page avec une nouvelle « Date d'entrée en vigueur ». Les modifications importantes seront mises en évidence ou communiquées par e-mail si vous avez un compte ou êtes abonné à notre newsletter.
Votre utilisation continue de notre Site web après la publication des modifications constitue l'acceptation de la Politique de Confidentialité révisée.
Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité ou la façon dont nous traitons vos données personnelles, veuillez nous contacter :
Barak Carpet SRL
E-mail : barakcarpet.eu@gmail.com
Téléphone : WhatsApp : +40 761 896 761
Adresse : Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roumanie
Autorité de Contrôle (Roumanie) :
ANSPDCP – www.dataprotection.ro – anspdcp@dataprotection.ro
Fin de la Politique de Confidentialité
