Politique de confidentialité du service

Cette page couvre l'application HideMyDrop, servie sur app.hidemydrop.com. Le site de présentation hidemydrop.com dispose de sa propre politique de confidentialité.

Qui traite vos données

Le service est édité par GRT Ventures OÜ, société de droit estonien. Le délégué à ces questions est le représentant légal de GRT Ventures OÜ, joignable à l'adresse indiquée en bas de page.

GRT Ventures OÜ intervient dans deux rôles distincts. Pour les données des marchands qui ouvrent un compte, elle est responsable de traitement. Pour les données des acheteurs des boutiques de ces marchands, elle agit comme sous-traitant, sur instruction du marchand, qui reste responsable de traitement vis-à-vis de ses propres clients.

Données traitées côté marchand

Données traitées côté acheteur final

Lorsqu'une boutique connecte le service, celui-ci reçoit pour chaque commande les données suivantes de l'acheteur.

Le service ne reçoit ni ne stocke l'adresse postale de l'acheteur, ni son numéro de téléphone.

Finalités

Bases légales

Les données du marchand sont traitées pour l'exécution du contrat qui le lie au service. Les données des acheteurs sont traitées sur instruction du marchand, dans le cadre de ce même contrat. Le marchand est responsable de la base légale applicable à ses propres clients. Les journaux techniques sont conservés au titre de l'intérêt légitime à sécuriser le service.

Sous-traitants

Le service fait appel aux prestataires suivants.

Intégrations activées par le marchand

Le service peut transmettre des données de suivi à des outils tiers, notamment Klaviyo, Gorgias et des webhooks sortants configurés par le marchand. Ces intégrations sont inactives par défaut. Elles ne s'activent que sur décision du marchand, qui choisit le destinataire et reste responsable de l'usage des données dans l'outil concerné.

Durées de conservation

Les données du compte marchand et de ses acheteurs sont conservées pendant la durée du contrat. Elles sont purgées lors de la suppression du compte, sous réserve des obligations légales de conservation, notamment les preuves de facturation. Les journaux techniques sont conservés 180 jours. L'historique des connexions au compte marchand (date, méthode d'authentification, adresse IP, navigateur, succès ou échec) est conservé 365 jours, puis purgé automatiquement.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le règlement général sur la protection des données.

Si vous êtes marchand, adressez votre demande directement à l'adresse de contact en bas de page.

Si vous êtes acheteur d'une boutique utilisant le service, adressez votre demande au marchand auprès duquel vous avez commandé. Il est votre responsable de traitement, et le service l'assiste pour y répondre. Pour les boutiques Shopify, le service reçoit et traite les demandes transmises par les webhooks de conformité de la plateforme, qui portent sur l'accès aux données et sur leur effacement.

Réclamation

Vous pouvez introduire une réclamation auprès de l'autorité estonienne de protection des données, l'Andmekaitse Inspektsioon (www.aki.ee), ou auprès de l'autorité de contrôle de votre pays de résidence.

Modifications

Cette page peut évoluer avec le service. La date de dernière mise à jour figure en bas de page. En cas de changement de sous-traitant, la liste ci-dessus est mise à jour avant le début du traitement concerné.