La présente politique explique comment OTELROM EXPORT S.R.L. traite les données à caractère personnel conformément au règlement (UE) 2016/679 (« RGPD ») et à la loi roumaine n° 190/2018. Elle s'applique à notre site, à notre portail clients en ligne et à nos relations commerciales.
OTELROM EXPORT S.R.L. · Siège social: Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Sector 1, București, Roumanie · CUI 55420281 · Registre du commerce J2026049603006
Dernière mise à jour : 28 août 2026
Le responsable du traitement est OTELROM EXPORT S.R.L., dont le siège social est situé Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Secteur 1, Bucarest, Roumanie, CUI 55420281, Registre du commerce n° J2026049603006.
Pour toute question relative à la présente politique ou pour exercer vos droits, écrivez à sales@otelrom.com. Nous n'avons pas désigné de délégué à la protection des données, nos traitements ne remplissant pas les critères de l'article 37 du RGPD.
Visiteurs du site : données techniques enregistrées dans les journaux du serveur, à savoir adresse IP, date et heure, page demandée et identification du navigateur.
Utilisateurs du formulaire de contact : prénom, nom, société, adresse e-mail, numéro de téléphone et contenu du message.
Utilisateurs du portail clients : identifiant, adresse e-mail, mot de passe chiffré, données de session, prix et sélections transmis, ainsi que le journal des actions effectuées dans le portail.
Interlocuteurs des clients, fournisseurs et partenaires : nom, fonction, e-mail et téléphone professionnels et correspondance.
Nous ne traitons pas de catégories particulières de données et ne pratiquons ni décision automatisée ni profilage produisant des effets juridiques.
Réponse aux demandes et établissement des offres — article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles) et point f) (notre intérêt légitime à la communication commerciale).
Exécution des contrats de vente et d'achat, y compris livraison, facturation et documentation — article 6, paragraphe 1, point b) du RGPD.
Exploitation du portail clients, y compris authentification, transmission des prix et journal d'activité — article 6, paragraphe 1, points b) et f) du RGPD, notre intérêt légitime étant la sécurité, la traçabilité et l'intégrité probatoire des transactions commerciales.
Sécurité de nos systèmes, prévention et investigation des usages abusifs — article 6, paragraphe 1, point f) du RGPD.
Respect des obligations comptables, fiscales, douanières et de vérification des sanctions — article 6, paragraphe 1, point c) du RGPD.
Constatation, exercice ou défense d'un droit en justice — article 6, paragraphe 1, point f) du RGPD.
Notre site n'utilise pas de cookies, n'emploie aucun outil de mesure d'audience ou de publicité et ne suit pas les visiteurs d'un site à l'autre. Aucun bandeau de consentement n'est donc affiché.
Le portail clients utilise un unique cookie de session strictement nécessaire, permettant à l'utilisateur authentifié de rester connecté. Il ne contient aucune information personnelle au-delà d'un identifiant de session aléatoire, expire à la fin de la session et ne requiert pas de consentement au titre de l'article 5, paragraphe 3, de la directive 2002/58/CE.
Les données à caractère personnel sont accessibles à notre personnel habilité selon le principe du besoin d'en connaître ainsi qu'aux catégories de destinataires suivantes : notre hébergeur et fournisseur d'infrastructure au sein de l'Union européenne ; notre fournisseur de service de messagerie ; les transporteurs et transitaires, pour les données de livraison ; les banques, pour les données de paiement ; nos experts-comptables, auditeurs et conseils juridiques.
Les sous-traitants agissent en vertu de contrats écrits conformes à l'article 28 du RGPD. Nous ne vendons pas de données à caractère personnel et ne les communiquons pas à des fins de prospection de tiers.
Les données peuvent être communiquées aux autorités publiques lorsque la loi l'exige.
Nos serveurs sont situés dans l'Union européenne. Lorsqu'un sous-traitant opère hors de l'Espace économique européen, le transfert repose sur une décision d'adéquation de la Commission européenne ou sur des clauses contractuelles types adoptées au titre de l'article 46 du RGPD, assorties de mesures supplémentaires si nécessaire.
Journaux du serveur : supprimés selon un cycle régulier n'excédant pas six mois, sauf conservation aux fins d'investigation d'un incident de sécurité.
Demandes issues du formulaire de contact : pendant la durée des échanges et jusqu'à trois ans après le dernier contact, sauf si une relation contractuelle naît.
Comptes du portail et prix transmis : pendant la durée de la relation commerciale et pendant dix ans ensuite, conformément aux exigences comptables et probatoires.
Documents comptables et fiscaux : dix ans, conformément à la législation comptable roumaine.
Données conservées pour la constatation ou la défense d'un droit en justice : jusqu'à l'expiration du délai de prescription applicable.
Dans les conditions prévues par le RGPD, vous disposez d'un droit d'accès (article 15), de rectification (article 16), d'effacement (article 17), à la limitation du traitement (article 18), à la portabilité des données (article 20) et du droit de vous opposer au traitement fondé sur l'intérêt légitime (article 21), y compris à tout moment au traitement à des fins de prospection.
Pour exercer ces droits, écrivez à sales@otelrom.com. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes, et pouvons demander les informations nécessaires à la vérification de votre identité.
Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans que cela affecte la licéité du traitement effectué avant le retrait.
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle roumaine : Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Secteur 1, 010336 Bucarest, anspdcp@dataprotection.ro, www.dataprotection.ro. Vous pouvez également saisir l'autorité de contrôle de votre résidence habituelle ou de votre lieu de travail et disposez d'un droit à un recours juridictionnel effectif.
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment le chiffrement des flux en transit (HTTPS), le stockage des mots de passe au moyen d'une fonction de dérivation de clé avec sel cryptographique, le contrôle d'accès par rôles, la limitation du débit des requêtes et le blocage après échecs répétés d'authentification, la journalisation des activités dans le portail clients, l'accès restreint au serveur, le filtrage réseau et des mises à jour logicielles régulières.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, nous notifions l'autorité de contrôle dans les 72 heures conformément à l'article 33 du RGPD et, lorsque le risque est élevé, les personnes concernées.
Lorsque les données sont nécessaires à la conclusion ou à l'exécution d'un contrat, ou exigées par la loi, leur fourniture est nécessaire et le refus de les fournir peut nous empêcher de contracter ou de livrer. Dans tous les autres cas, la fourniture des données est facultative.
Nous pouvons mettre à jour la présente politique afin de refléter l'évolution de nos traitements ou de la législation applicable. La version en vigueur est toujours publiée sur cette page, avec la date de dernière mise à jour.