- Dernière mise à jour : 10 janvier 2025
- strong> Entrée en vigueur : 10 janvier 2025
- 🇪🇺 Conforme au RGPD
Résumé rapide
Bienvenue chez VapeEU Wholesale B.V. (« VapeEU », « nous », « notre »). Nous nous engageons à protéger vos données personnelles et à respecter votre vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous visitez notre site vapeeu.eu et utilisez nos services de vente en gros.
VapeEU Wholesale B.V. est le responsable du traitement de vos données personnelles. VapeEU Wholesale, nom commercial de DJ Pentis SAS, est immatriculée en France sous le n° SIREN 993 470 798 et opère conformément au Règlement général sur la protection des données (RGPD) et aux lois néerlandaises applicables en matière de protection des données.
2.1 Informations que vous fournissez directement
Lorsque vous vous inscrivez, passez des commandes ou nous contactez, nous collectons :
- Informations de compte : Nom, adresse e-mail, numéro de téléphone, nom de l’entreprise, numéro de TVA
- Informations professionnelles : Documents d’immatriculation de l’entreprise, licences commerciales, justificatif d’identité
- Informations de livraison : Adresses de livraison, personnes de contact, instructions de livraison
- Informations de paiement : Coordonnées bancaires, historique des paiements (nous ne stockons pas les numéros de carte complets)
- Communications : Messages, tickets d’assistance, retours et réponses aux enquêtes
2.2 Informations collectées automatiquement
Lorsque vous utilisez notre site, nous collectons automatiquement :
- Informations sur l’appareil : Adresse IP, type de navigateur, système d’exploitation, identifiants de l’appareil
- Données d’utilisation : Pages visitées, temps passé, schémas de clics, requêtes de recherche
- Données de localisation : Pays et ville sur la base de l’adresse IP (pas de localisation précise)
- Cookies & suivi : Cookies de session, données d’analyse (voir section 8)
2.3 Informations provenant de tiers
Nous pouvons recevoir des informations de :
- Agences de crédit : Vérifications de solvabilité des entreprises pour les comptes professionnels
- Partenaires de livraison : Confirmations de livraison et mises à jour de suivi
- Prestataires de paiement : Confirmations de transaction et contrôles antifraude
| Catégorie de données | Exemples | Finalité |
|---|---|---|
| Données d’identité | Nom, nom de l’entreprise, numéro de TVA | Création de compte, vérification |
| Données de contact | E-mail, téléphone, adresse | Communication, livraison |
| Données de transaction | Historique des commandes, enregistrements de paiement | Traitement des commandes, comptabilité |
| Données techniques | Adresse IP, navigateur, appareil | Sécurité, analyses |
| Données d’utilisation | Pages consultées, interactions | Amélioration du service |
3.1 Pour fournir nos services
- Créer et gérer votre compte grossiste
- Traiter et exécuter vos commandes
- Gérer les paiements et la facturation
- Organiser l’expédition et la livraison
- Fournir l’assistance client
3.2 Pour améliorer nos services
- Analyser l’utilisation et les performances du site
- Personnaliser votre expérience de navigation
- Développer de nouvelles fonctionnalités et de nouveaux produits
- Mener des recherches et des analyses
3.3 Pour communiquer avec vous
- Envoyer des confirmations de commande et des mises à jour
- Répondre à vos demandes
- Envoyer des communications marketing (avec votre consentement)
- Vous informer des modifications de la politique
3.4 À des fins juridiques et de sécurité
- Respecter les obligations légales (fiscalité, déclarations TPD)
- Prévenir la fraude et les accès non autorisés
- Faire respecter nos conditions générales
- Protéger nos droits et nos biens
| Base légale | Quand nous l’utilisons |
|---|---|
| Exécution du contrat | Traitement des commandes, gestion des comptes, fourniture des services que vous avez demandés |
| Obligation légale | Déclarations fiscales, dossiers de conformité TPD, réponse aux demandes légales |
| Intérêts légitimes | Prévention de la fraude, sécurité, amélioration du service, analyses commerciales |
| Consentement | E-mails marketing, cookies (non essentiels), collecte de données facultative |
5.1 Prestataires de services
- Prestataires de paiement : Stripe, PayPal, Mollie pour des paiements sécurisés
- Partenaires de livraison : DHL, UPS, DPD, PostNL pour la livraison
- Services cloud : AWS, Google Cloud pour l’hébergement et le stockage
- Analyses : Google Analytics pour des informations sur le site
- Services e-mail : Mailchimp, SendGrid pour les communications
5.2 Juridique & réglementaire
- Les autorités fiscales lorsque la loi l’exige
- Les organismes de réglementation pour la conformité TPD
- Les forces de l’ordre lorsque nous y sommes légalement tenus
- Les tribunaux en réponse à une procédure judiciaire
5.3 Transferts d’entreprise
Si VapeEU est impliquée dans une fusion, une acquisition ou une vente d’actifs, vos données peuvent être transférées. Nous vous en informerons avant que vos données ne soient soumises à une politique de confidentialité différente.
| Type de données | Durée de conservation | Raison |
|---|---|---|
| Données de compte | Durée du compte + 2 ans | Fourniture du service, réactivation |
| Historique des commandes | 7 ans après la dernière commande | Exigences fiscales & comptables |
| Factures & données financières | 7 ans | Exigence du droit fiscal néerlandais |
| Tickets d’assistance | 3 ans | Assurance qualité, litiges |
| Consentement marketing | Jusqu’au retrait | Preuve du consentement |
| Analyses du site | 26 mois | Analyse des performances |
- Chiffrement : Toutes les données transmises via TLS/SSL (HTTPS)
- Contrôles d’accès : Accès basé sur les rôles, authentification multifacteur
- Stockage des données : Bases de données chiffrées, serveurs sécurisés basés dans l’UE
- Surveillance : Surveillance de sécurité 24/7, détection d’intrusion
- Formation du personnel : Formations régulières à la sensibilisation à la sécurité
- Réponse aux incidents : Procédures documentées de réponse aux violations
Bien que nous prenions toutes les précautions, aucune méthode de transmission sur Internet n’est sûre à 100 %. Si vous pensez que votre compte a été compromis, veuillez nous contacter immédiatement.
- Décisions d’adéquation : Transferts vers des pays jugés adéquats par la Commission européenne
- Clauses contractuelles types : Conditions contractuelles approuvées par l’UE avec les prestataires de services
- Règles d’entreprise contraignantes : Pour les transferts au sein d’entreprises multinationales
Vous pouvez demander des informations sur les garanties que nous utilisons pour des transferts spécifiques en contactant notre DPD.
- Nous mettrons à jour la date de « Dernière mise à jour » en haut de cette page
- En cas de modifications importantes, nous vous en informerons par e-mail ou via un avis sur le site
- Les modifications substantielles prendront effet 30 jours après notification
- Votre utilisation continue après les modifications vaut acceptation
Nous vous encourageons à consulter régulièrement la présente politique. Les versions précédentes sont disponibles sur demande.
📬 Coordonnées de contact – Confidentialité
Autorité de contrôle : Si vous n’êtes pas satisfait de notre réponse, vous avez le droit de déposer une plainte auprès de l’Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) à l’adresse autoriteitpersoonsgegevens.nl.