Politique de confidentialité
1.1 Préambule
La présente Politique de confidentialité s'applique à tous les noms de domaine à partir desquels ce système est officiellement accessible, et s'étend en outre aux rapports juridiques des applications et réseaux qui y sont connectés. Le Document est placé dans le pied de page du Site web, est disponible en plusieurs langues, entre en vigueur à la date indiquée et reste valable jusqu'à révocation.
La présente politique fournit des informations sur le traitement des données à caractère personnel ; il ne s'agit pas d'une condition contractuelle et elle ne nécessite aucune déclaration d'acceptation. Les conditions contractuelles figurent dans les Conditions Générales de Vente, que vous acceptez séparément et expressément lors de la commande.
L'Exploitant peut modifier le contenu du Document. La modification n'a pas d'effet rétroactif et nous informons des changements substantiels sur le Site web.
1.2 Responsable du traitement, exploitant
Enternova Kft.
2161 Csomád, Szent István utca 48., Hongrie
Numéro de TVA : HU24892955
Contact relatif à la protection des données : [email protected], ou via le formulaire de contact figurant dans le pied de page du site, en sélectionnant la rubrique « Question relative à la protection des données ». Le formulaire est accessible à tous, sans inscription ni achat.
Développement de l'application : NOVA26
1.3 Sous-traitants et partenaires destinataires des données
| Partenaire | Activité | Siège social | Garanties |
|---|---|---|---|
| Stripe, Inc. | Traitement des paiements | États-Unis / Irlande | EU-US Data Privacy Framework |
| ClickSend (Synph Pty Ltd) | Envoi de SMS transactionnels | Australie | Garanties contractuelles CCT (SCC) |
| Cloudflare, Inc. | CDN et sécurité web | États-Unis | EU-US Data Privacy Framework |
| KBOSS.hu Kft. (Számlázz.hu) | Émission de factures | Hongrie (UE) | Transfert de données au sein de l'UE |
| Google LLC (Google Ads) | Mesure des conversions (à partir du paramètre d'URL du clic, sans stockage sur l'appareil du visiteur – cookie, localStorage ; exclusivement via une API côté serveur, après l'exécution de la commande) | États-Unis / Irlande | EU-US Data Privacy Framework |
| Tárhely.Eu Szolgáltató Kft. | Service d'hébergement, exploitation de serveurs | Hongrie (UE) | Traitement des données au sein de l'UE, contrat conforme à l'article 28 du RGPD |
| NOVA26 | Développement d'applications et de systèmes, assistance technique | Hongrie (UE) | Traitement des données au sein de l'UE, contrat conforme à l'article 28 du RGPD |
| Organismes nationaux de gestion des péages et leurs partenaires d'enregistrement officiels | Enregistrement de la vignette conformément à la réglementation du pays concerné | UE / pays de destination | Conformément à la législation du pays concerné |
Les transferts de données vers les États-Unis s'effectuent sur la base de l'EU-US Data Privacy Framework. Les transferts de données vers l'Australie reposent sur les garanties contractuelles des Clauses Contractuelles Types (SCC). Nous avons conclu avec nos sous-traitants un contrat de sous-traitance conforme à l'article 28 du RGPD.
Les organismes nationaux de gestion des péages sont considérés comme responsables du traitement indépendants à l'égard des données qui leur sont transmises : le traitement qu'ils effectuent est régi par leurs propres législations nationales. Il n'existe pas de responsabilité conjointe du traitement (article 26 du RGPD).
1.4 Définitions
- RGPD : le Règlement général sur la protection des données de l'Union européenne (2016/679).
- Traitement des données : toute opération ou ensemble d'opérations effectuées sur des données à caractère personnel (collecte, enregistrement, organisation, conservation, utilisation, transmission, effacement, etc.).
- Responsable du traitement : celui qui détermine les finalités et les moyens du traitement.
- Sous-traitant : celui qui traite des données à caractère personnel pour le compte du responsable du traitement.
- Exploitant, Société : l'exploitant du Site web.
- Donnée à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable.
- Consentement : manifestation de volonté libre, spécifique, éclairée et univoque de la personne concernée.
- Violation de données à caractère personnel : une violation de la sécurité entraînant la destruction, la perte, l'altération ou la divulgation non autorisée de données à caractère personnel.
- Tiers : toute personne autre que la personne concernée, le responsable du traitement ou le sous-traitant.
- Utilisateur : les visiteurs, utilisateurs et acheteurs du Site web (personnes concernées).
1.5 Les principes du traitement des données
- Les données à caractère personnel sont traitées de manière licite, loyale et transparente.
- La collecte des données est effectuée pour des finalités déterminées, explicites et légitimes.
- Le traitement des données est limité à ce qui est nécessaire au regard des finalités.
- Les données sont exactes et tenues à jour ; les données inexactes sont rectifiées ou effacées.
- Les données ne sont conservées que pendant la durée nécessaire.
- La sécurité des données est assurée par des mesures techniques et organisationnelles appropriées.
1.6 Données enregistrées automatiquement
Lors de la visite du Site web, les paramètres de journalisation suivants sont automatiquement enregistrés : heure de connexion et de déconnexion, temps passé sur le site et activité, type de navigateur, résolution, langue, système d'exploitation et type d'appareil, ainsi que l'adresse IP. La base juridique en est l'intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD (le fonctionnement sécurisé du système et la prévention des abus).
1.7 Données fournies par l'Utilisateur
Catégories de données traitées : nom de la personne, adresse e-mail, numéro de téléphone, nom de facturation, adresse de facturation, numéro fiscal, numéro d'immatriculation du véhicule, pays d'origine (signe distinctif), catégorie de véhicule, période de validité du droit d'utilisation du réseau routier. Le système de péage de certains pays peut exiger la communication de données supplémentaires : numéro de châssis du véhicule (VIN), nom du propriétaire ou du détenteur du véhicule, numéro de passeport ou de document d'identité. Ces exigences de données supplémentaires ne relèvent pas d'une décision de l'Exploitant, mais des prescriptions du système de péage officiel du pays concerné ; les données sont transmises à l'organisme de péage concerné uniquement aux fins de la réalisation de l'enregistrement.
Finalité du traitement des données : l'utilisation du Site web, la conclusion et l'exécution du contrat d'achat, la facturation des frais, ainsi que le recouvrement des créances en découlant.
Nature de la fourniture des données : la communication des données susmentionnées est une condition préalable à la conclusion du contrat ; à défaut, nous ne pouvons pas exécuter la commande. La communication des données de facturation repose sur une obligation légale.
1.8 Catégories de données, finalités, bases juridiques et durées de conservation
| Catégorie de données | Finalité | Base juridique | Durée de conservation |
|---|---|---|---|
| Données d'identification (nom, e-mail, téléphone) | Conclusion et exécution du contrat | RGPD 6(1)(b) – exécution du contrat | 5 ans (prescription selon le Code civil hongrois) ; les données faisant partie des pièces comptables : 8 ans |
| Données de facturation (nom, adresse, montant) | Émission de la facture, conformité fiscale | RGPD 6(1)(c) – obligation légale | 8 ans (art. 169 de la loi C de 2000) |
| Données du véhicule (numéro d'immatriculation, signe distinctif national) | Enregistrement de la vignette, exécution du contrat | RGPD 6(1)(b) – exécution du contrat | 5 ans |
| Données supplémentaires spécifiques à chaque pays (numéro de châssis/VIN, nom du propriétaire ou du détenteur, numéro de passeport/de document d'identité) | Réalisation de l'enregistrement exigé par le système de péage du pays concerné | RGPD 6(1)(b) – exécution du contrat | 5 ans |
| Données de paiement (référence de carte, ID de transaction) | Traitement du paiement | RGPD 6(1)(b) – exécution du contrat | 8 ans (pièce comptable) |
| Adresse IP, navigateur, données de session | Sécurité, prévention des abus | RGPD 6(1)(f) – intérêt légitime | 1 an |
| Identifiant de clic Google Ads (gclid) | Mesure des conversions, analyse commerciale | RGPD 6(1)(f) – intérêt légitime | 2 ans |
| Données SMS | Confirmation de la transaction | RGPD 6(1)(b) – exécution du contrat | 3 ans |
| Communications avec le service client | Service client, gestion des réclamations | RGPD 6(1)(b) et (f) | 3 ans |
| Évaluation des risques par Stripe | Prévention de la fraude (par le prestataire de services de paiement) | RGPD 6(1)(f) – intérêt légitime | Conformément à la politique de traitement des données propre au prestataire de services de paiement, tant que la finalité de prévention de la fraude subsiste, et au maximum pendant 8 ans à compter de la transaction (donnée liée à une pièce comptable) |
Mise en balance des intérêts : pour les traitements fondés sur l'intérêt légitime (journalisation de sécurité, mesure des conversions, prévention de la fraude), nous avons réalisé un test de mise en balance des intérêts, dont un résumé est disponible sur demande. Selon le résultat de cette mise en balance, ces traitements n'entraînent aucune restriction disproportionnée des droits des personnes concernées.
1.9 Suppression des données
Nous donnons suite à la demande de suppression de la personne concernée dans un délai d'un mois au plus tard (article 12, paragraphe 3, du RGPD) ; en cas de complexité de la demande, ce délai peut être prolongé de deux mois, ce dont nous vous informerons. En pratique, nous procédons à la suppression dans un délai nettement plus court. Font exception les pièces comptables, que nous devons conserver pendant 8 ans en vertu de la loi C de 2000 sur la comptabilité.
La demande peut être introduite à l'adresse e-mail [email protected] ou via le formulaire de contact figurant dans le pied de page du site web. S'il n'apparaît pas clairement que la demande a été introduite par la personne habilitée à le faire, nous pouvons demander des données d'identification supplémentaires.
2.0 Cookies
La gestion des cookies du site web est décrite en détail dans notre Politique en matière de cookies distincte. Le site web n'utilise actuellement que des cookies strictement nécessaires à son fonctionnement (cookies techniques) ; aucun cookie à des fins analytiques ou marketing, ni aucun code de mesure externe intégré n'y est actif. Si nous devions en utiliser, cela ne se ferait qu'avec votre consentement préalable et explicite.
2.1 Gestion du consentement
Le site web utilise exclusivement des cookies strictement nécessaires à son fonctionnement (cookies techniques), pour lesquels votre consentement n'est pas requis en vertu de l'article 5, paragraphe 3, de la directive 2002/58/CE (ePrivacy) – qui exempte le stockage strictement nécessaire à la transmission d'une communication électronique ou à la fourniture d'un service expressément demandé par la personne concernée. Pour le reste, le stockage de données et l'accès aux données sur l'équipement terminal sont régis par l'article 155 de la loi n° C de 2003 sur les communications électroniques. Si nous devions à l'avenir utiliser des cookies à des fins analytiques ou marketing, nous ne le ferions qu'avec votre consentement préalable et explicite. Le refus du consentement serait aussi simple que son octroi, et celui-ci peut être retiré à tout moment, avec la même facilité ; le retrait ne porte pas atteinte à la licéité du traitement effectué avant ce retrait (article 7, paragraphe 3, du RGPD).
2.2 Traitement automatisé des données
Le traitement des commandes, l'enregistrement de la vignette et l'envoi des confirmations s'effectuent en grande partie de manière automatisée. Toutefois, aucune décision exclusivement automatisée ni aucun profilage au sens de l'article 22 du RGPD produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire n'est mis en œuvre. En cas de litige ou d'anomalie, l'un de nos collaborateurs intervient dans le traitement.
Stripe, en tant que prestataire de services de paiement, applique son propre système d'évaluation des risques (Stripe Radar) à des fins de prévention de la fraude. Il s'agit du système propre à Stripe ; Enternova Kft. ne prend aucune décision automatisée sur la base de cette évaluation.
2.3 Transfert de données vers un pays tiers
Les transferts de données vers les États-Unis d'Amérique (Stripe, Cloudflare, Google) s'effectuent sur la base du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Le transfert de données vers l'Australie (ClickSend) repose sur les garanties contractuelles que constituent les clauses contractuelles types (CCT). Une copie de ces garanties est mise à disposition sur demande.
2.4 Délégué à la protection des données (DPD)
Enternova Kft. n'est pas tenue de désigner un délégué à la protection des données en vertu de l'article 37 du RGPD, dès lors qu'elle n'est pas une autorité publique, que ses activités de base n'exigent pas un suivi régulier et systématique à grande échelle des personnes concernées, et qu'elle ne traite pas à grande échelle de catégories particulières de données. Les demandes relatives à la protection des données peuvent être adressées à l'adresse électronique [email protected] ou via le formulaire de contact figurant dans le pied de page du site web.
3.1 Vos droits
- Droit à l'information et droit d'accès (article 15 du RGPD) : vous pouvez demander des informations sur les données vous concernant que nous traitons, sur la base juridique, la finalité et la durée de ce traitement. Nous répondons à votre demande dans un délai maximal d'un mois.
- Droit de rectification (article 16) : vous pouvez demander la rectification de données inexactes vous concernant.
- Droit à l'effacement (article 17) : vous pouvez demander l'effacement de vos données, à l'exception de celles soumises à une obligation légale de conservation.
- Droit à la limitation du traitement (article 18) : vous pouvez demander la limitation du traitement.
- Droit à la portabilité des données (article 20) : vous pouvez recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine.
- Droit de retirer votre consentement (article 7, paragraphe 3) : vous pouvez retirer à tout moment, et aussi simplement que vous l'avez donné, votre consentement au traitement fondé sur celui-ci.
3.2 Droit d'opposition
Vous pouvez, à tout moment et pour des raisons tenant à votre situation particulière, vous opposer au traitement fondé sur l'intérêt légitime (article 6, paragraphe 1, point f), du RGPD) — y compris la journalisation de sécurité et la mesure des conversions. En cas d'opposition de votre part, nous cesserons le traitement, sauf s'il existe des motifs légitimes impérieux qui prévalent sur vos intérêts ou qui sont liés à la constatation, à l'exercice ou à la défense de droits en justice. En cas d'opposition au traitement à des fins de prospection commerciale, les données seront supprimées immédiatement et sans condition à cette fin.
3.3 Voies de recours
Si vous estimez qu'un traitement illicite de données a eu lieu, vous pouvez introduire une réclamation auprès de l'autorité de contrôle de l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation alléguée a été commise, ou auprès de l'autorité de contrôle hongroise suivante (article 77 du RGPD) :
Autorité nationale hongroise pour la protection des données et la liberté de l'information (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
Adresse postale : 1363 Budapest, Pf. 9.
www.naih.hu
En outre, vous pouvez saisir les tribunaux (article 79 du RGPD) et, si vous avez subi un dommage du fait du traitement, demander réparation (article 82 du RGPD).
3.4 Sécurité des données
La transmission des données s'effectue via une connexion chiffrée (SSL/TLS). Seuls les collaborateurs disposant d'une autorisation peuvent accéder au système, les accès sont journalisés et les données font l'objet de sauvegardes régulières. Nous avons conclu avec nos sous-traitants un contrat conforme à l'article 28 du RGPD. En cas de violation de données à caractère personnel, nous agissons conformément aux articles 33 et 34 du RGPD.
3.5 Dispositions finales
Si vous constatez une erreur ou une omission dans la présente notice, nous vous prions de nous en informer sans délai à l'adresse électronique [email protected] ou via le formulaire de contact figurant dans le pied de page du site.
Les dispositions légales servant de fondement au traitement des données :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD).
- Loi CXII de 2011 sur le droit à l'autodétermination en matière d'information et sur la liberté de l'information.
- Loi CVIII de 2001 sur les services de commerce électronique.
- Loi C de 2003 sur les communications électroniques (en particulier son article 155).
- Loi C de 2000 sur la comptabilité (conservation des pièces justificatives).
- Loi V de 2013 relative au Code civil.
En vigueur à compter du : 12.08.2026.