Via Matteotti 60B, 20883 Mezzago (MB), Italia
Numéro de TVA: IT14290760967
info@cardunity.io1. Responsable et périmètre
Spells Technologies S.r.l. est responsable du traitement des données des utilisateurs Cardunity pour les comptes, abonnements, assistance et gestion du service. Vous pouvez nous contacter à info@cardunity.io ou aux coordonnées figurant sur cette page.
Pour les données d'acheteurs importées par un vendeur depuis ses canaux, le vendeur détermine les finalités de gestion des commandes et Cardunity les traite pour fournir le service pour son compte. Le vendeur doit informer ses clients et disposer d'une base légale pour le traitement. Cette politique ne remplace pas les accords de traitement requis par l'article 28 du RGPD.
2. Données collectées et sources
Nous recevons de votre part les données de compte et de boutique, l'email, les identifiants de connexion, les informations de facturation, les contenus importés et les demandes d'assistance. Les canaux autorisés nous transmettent des identifiants, des accès d'intégration, stocks, annonces, prix et commandes ; ces dernières peuvent inclure le nom, les coordonnées et l'adresse de livraison de l'acheteur, selon les permissions et fonctions du canal.
Le service traite aussi des données techniques de connexion, des journaux de fonctionnement et des informations sur l'activité du compte. Les prestataires de paiement gèrent les données du moyen de paiement : Cardunity reçoit les identifiants et statuts du client, des paiements et de l'abonnement, et non le numéro complet de la carte.
3. Finalités et bases légales
Les emails opérationnels concernent le compte, le service et les commandes. Les communications promotionnelles nécessitent un consentement lorsque la loi l'exige, sauf exceptions autorisées pour les clients existants et les services analogues. Vous pouvez les désactiver dans les préférences email de l'espace ou en nous écrivant, séparément du consentement aux cookies.
Nous utilisons les données nécessaires pour créer le compte, vous authentifier, connecter les canaux, gérer stocks et commandes, fournir l'assistance et administrer l'abonnement sur la base de l'exécution du contrat ou de mesures précontractuelles. Les données demandées pour ces fonctions sont nécessaires : sans elles, nous pourrions ne pas pouvoir fournir le service.
Les obligations fiscales et demandes contraignantes des autorités reposent sur les obligations légales. La sécurité, la prévention des abus, la défense des droits et l'analyse interne de l'utilisation reposent sur l'intérêt légitime à protéger et améliorer Cardunity, dans le respect des droits des personnes. Les outils facultatifs d'analyse et de publicité sont activés avec votre consentement, que vous pouvez refuser ou retirer sans perdre l'accès aux fonctions principales.
4. Visites et utilisation du service
Pour les utilisateurs authentifiés, nous enregistrons en interne la première et la dernière visite, le nombre de visites et les sections consultées, en les associant au compte et à l'espace de travail. Cela nous aide à comprendre l'utilisation et les retours des utilisateurs. Ces identifiants ne sont pas transmis aux outils publicitaires ou d'analyse du navigateur.
Le détail quotidien de l'activité est limité aux 90 derniers jours lors de la prochaine mise à jour de l'enregistrement ; il ne s'agit pas d'une suppression automatique de toutes les données après 90 jours. Les totaux et dates globaux restent associés au compte selon les critères de conservation ci-dessous.
6. Destinataires et transferts
Les données sont accessibles au personnel autorisé et aux prestataires nécessaires au service : infrastructure et hébergement, paiements (Stripe), envoi d'emails (Resend), assistance et, si autorisés, outils d'analyse et de publicité décrits ci-dessus. Les données nécessaires aux opérations sont échangées avec les marketplaces connectées. Celles-ci peuvent agir comme responsables autonomes selon leurs propres politiques. Les autorités et conseillers peuvent recevoir des données si nécessaire pour les obligations légales ou la protection des droits.
Le recours à des prestataires internationaux peut entraîner des traitements hors de l'Espace économique européen. Les transferts requièrent les garanties prévues par le RGPD, telles qu'une décision d'adéquation ou des clauses contractuelles types, selon le destinataire et le service. Vous pouvez demander des informations sur les destinataires et garanties applicables à info@cardunity.io.
7. Conservation et sécurité
Nous conservons les données de compte et d'espace le temps nécessaire pour fournir le service et gérer la relation. Après fermeture, la conservation est limitée aux exigences légales, aux obligations comptables et fiscales et à la gestion d'éventuels litiges. Les journaux et demandes d'assistance sont conservés selon leur finalité ; vous pouvez demander des informations sur la conservation de vos données et leur suppression lorsque les conditions sont réunies.
Les mots de passe sont conservés sous forme de hachages et les accès d'intégration sont chiffrés. L'accès aux données est limité selon les autorisations du service. La déconnexion d'une marketplace empêche les nouvelles opérations via cette connexion, mais ne supprime pas les commandes et données déjà importées.
8. Vos droits
Dans les cas prévus par le RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité, vous opposer aux traitements fondés sur l'intérêt légitime et retirer votre consentement sans affecter la licéité du traitement antérieur. Écrivez à info@cardunity.io ; nous pouvons demander les informations nécessaires pour vérifier votre identité. Nous répondons dans les délais légaux, normalement sous un mois, sauf prolongations autorisées.
Vous pouvez déposer une réclamation auprès de l'autorité italienne de protection des données (Garante per la protezione dei dati personali) ou de l'autorité compétente de votre pays. Si la demande concerne un achat auprès d'un vendeur utilisant Cardunity, le vendeur est le premier interlocuteur pour les données de commande ; nous pouvons l'assister dans le traitement de la demande.
9. Automatisations et mises à jour
Les automatisations de stock et Price Bot exécutent les paramètres du vendeur sur les produits ; il ne s'agit pas de décisions automatisées concernant des personnes produisant des effets juridiques ou similaires significatifs. Cette politique peut être mise à jour pour refléter les changements du service ou de la réglementation. La date en haut indique la dernière révision ; toute nouvelle finalité nécessitant un consentement fera l'objet d'un choix séparé.