PRO AGENCY EUROPE SRL
- Reg. No.
- 50684851
- VAT
- RO50684851
- S’applique à
- Visiteurs du site, contacts clients, utilisateurs de l'espace de travail et personnes dont les données sont traitées dans le cadre du service convenu.
- hello@smbf.me
1. Qui est responsable des données
PRO AGENCY EUROPE SRL est l'opérateur de SMBF et le responsable du traitement des données liées aux visites sur site, aux demandes, aux comptes, aux contrats, aux paiements et au support.
Lorsque SMBF traite les données personnelles des commandes, des employés ou des sous-traitants strictement selon les instructions du client, le client est généralement le responsable du traitement et PRO AGENCY EUROPE SRL est le sous-traitant. Cette relation est régie par le DPA et l'Ordre.
2. Quelles données nous pouvons recevoir
- Informations de contact et professionnelles : nom, e-mail professionnel, téléphone, entreprise, rôle, pays et contenu de la demande.
- Compte et sécurité : identifiant utilisateur, rôles, historique de connexion, paramètres et journaux techniques.
- Accord et paiements : détails de l'organisation, données de facturation, factures et historique des abonnements ; SMBF ne doit pas stocker les données complètes des cartes de paiement.
- Données de service : pays de vente, commandes, SKU, retours, composants d'emballage, poids, documents, résultats d'inspection et historique des approbations.
- Données techniques : type de navigateur, appareil, région approximative, pages et événements nécessaires à la sécurité et au fonctionnement du site.
- Support et feedback : correspondance, pièces jointes, enregistrements de décisions et demandes de correction.
3. Sources de données
Nous recevons des données directement d’une personne ou de son organisation, d’un système commercial connecté selon les instructions du client, de fichiers téléchargés, de partenaires agréés et de registres publics officiels.
Sur le site public actuel, les formulaires préparent l'email dans le programme de messagerie de l'utilisateur et ne stockent pas le contenu sur le serveur du site avant l'envoi. Après l'envoi du courrier, les données sont traitées dans la boîte mail SMBF.
4. Objectifs et base juridique
- Exécution du contrat et actions avant la conclusion du contrat : accès, paiements, importation, support, facturation et services commandés.
- Intérêt légitime : sécurité, prévention des abus, amélioration des produits, communication B2B et protection des droits ; l’intérêt est comparé aux droits de l’homme.
- Obligation légale : comptabilité, documents fiscaux, réponses aux autorités compétentes et stockage obligatoire.
- Consentement : cookies facultatifs, communications marketing individuelles ou autres traitements pour lesquels le consentement est expressément demandé. Le consentement peut être révoqué pour l’avenir.
5. Traitement et solutions de l'IA
Le mode AGENT permet de structurer et classer les données, de rechercher des incohérences, de créer des explications et de rédiger des documents. SMBF est conçu pour qu'un résultat juridiquement significatif soit confirmé par une personne.
Nous ne devons pas utiliser les données des clients pour former des modèles publics sans un accord distinct et transparent. Avant le lancement de la production, les fournisseurs d'IA, les régions et les modes de stockage spécifiques doivent être reflétés dans les sous-traitants et le registre DPA.
6. À qui les données peuvent être transférées
- Aux employés et sous-traitants autorisés de PRO AGENCY EUROPE SRL sur la base de l’accès minimum nécessaire.
- Pour les fournisseurs d'hébergement, de courrier électronique, d'assistance, de surveillance, de paiement et d'IA - uniquement après vérification contractuelle et dans la mesure nécessaire au service.
- Registres nationaux, PRO, représentants autorisés et consultants professionnels lorsque le client a ordonné la mesure appropriée ou donné des instructions.
- Aux autorités et autres destinataires, si le transfert est requis par la loi ou nécessaire à la protection des droits.
7. Virements internationaux
SMBF suit une approche européenne en matière d'hébergement de données. Si le destinataire est situé en dehors de l'EEE et qu'une décision d'adéquation ne s'applique pas, les garanties prévues par le RGPD, telles que les clauses contractuelles types, sont utilisées, ainsi qu'une évaluation du transfert et des mesures supplémentaires si nécessaire.
Les lieux réels de transformation et les bases des transferts sont indiqués dans le registre actuel des sous-traitants avant de mettre en relation les fournisseurs de production.
8. Durée de conservation
Les données ne sont pas conservées plus longtemps que nécessaire aux fins, au contrat, à la résolution des litiges et aux délais obligatoires. Les délais de production exacts dépendent de la commande, des paramètres du client et de la loi comptable ou réglementaire applicable.
- Contacts avant de conclure un contrat - pendant la période de négociation et un délai raisonnable après le dernier contact.
- Données de compte et de travail - pendant la durée du contrat et pendant la période d'exportation/suppression après sa fin.
- Comptes et pièces comptables - dans le délai requis par la loi.
- Les journaux de sécurité sont une période limitée nécessaire pour enquêter et protéger le système.
- Les sauvegardes sont supprimées selon un cycle défini après la suppression de l'enregistrement principal.
9. Vos droits
Selon la situation, une personne peut demander l'accès, la rectification, l'effacement, la restriction, la portabilité, l'opposition au traitement et des informations sur les garanties de transfert international. Lorsque la base est le consentement, celui-ci peut être retiré sans que la licéité du traitement passé ne soit affectée.
La demande est envoyée à hello@smbf.me. Nous pouvons demander une preuve raisonnable d’identité et des éclaircissements sur la demande. Si SMBF agit en tant que sous-traitant, la demande est transmise au client responsable du traitement concerné.
Une plainte peut être déposée auprès de l'autorité de contrôle compétente, y compris l'Autorité nationale roumaine de contrôle du traitement des données personnelles (ANSPDCP), ou l'autorité où vous vivez ou travaillez dans l'EEE.
10. Sécurité et incidents
Nous appliquons des mesures organisationnelles et techniques adaptées au risque et divulguons uniquement les contrôles effectivement mis en œuvre. L'architecture de production, les sous-traitants, la sauvegarde, le contrôle d'accès et la réponse aux incidents doivent être enregistrés avant le traitement des données client.
Si un incident affecte les données que SMBF traite pour le compte d'un client, la notification et la coopération seront conformes au DPA et à la loi applicable.
11. Enfants
SMBF est un service B2B et n'est pas destiné aux enfants. Nous ne sollicitons pas sciemment d’informations auprès des enfants via le Site ou l’Espace de travail.
12. Mises à jour et contact
Nous mettons à jour la politique lorsque les objectifs, les fournisseurs ou les exigences légales changent. Les changements importants sont notés sur cette page et, le cas échéant, communiqués aux clients.
Questions et demandes de données : hello@smbf.me.