Politique de confidentialité
Dernière mise à jour : 17 avril 2026.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- AT Tuning, obrt za usluge
- Stipe-Duje Drnasin
- Cesta dr. Franje Tuđmana 929, 21217 Kaštel Štafilić, Hrvatska
- OIB: 72412380695
- Email: support@at-tuning.com
- Téléphone: +385 95 8707 535
2. Délégué à la protection des données
Compte tenu de la taille et de la portée de notre activité, nous ne sommes pas tenus de désigner un délégué à la protection des données (DPD). Pour toute question concernant la protection des données personnelles, vous pouvez nous contacter à support@at-tuning.com.
3. Données que nous collectons
Nous collectons les catégories suivantes de données personnelles :
- Données de compte — adresse e-mail, raison sociale, mot de passe (haché)
- Données de commande — fichiers ECU, véhicule et services sélectionnés, code court de commande, statut
- Données financières — solde de crédits, historique des transactions (les paiements sont traités par Stripe - nous ne stockons pas les données de carte)
- Données de communication — messages envoyés via le système de messagerie de la plateforme
- Données techniques — adresse IP, type de navigateur, données de cookies (uniquement avec consentement), informations sur l'appareil
4. Finalités et bases légales
- Exécution du contrat (art. 6, § 1, b) RGPD) — traitement des commandes, livraison des fichiers reprogrammés, gestion des crédits, communication relative aux commandes
- Intérêt légitime (art. 6, § 1, f) RGPD) — sécurité de la plateforme, prévention de la fraude, journaux d'audit, amélioration du service
- Obligation légale (art. 6, § 1, c) RGPD) — tenue des registres comptables et fiscaux requis par la loi croate
- Consentement (art. 6, § 1, a) RGPD) — cookies analytiques (Google Analytics) - vous pouvez retirer votre consentement à tout moment
- Mesures précontractuelles (art. 6, § 1, b) RGPD) — inscription d'un compte, consultation du catalogue de véhicules et des tarifs
5. Destinataires des données
Nous partageons vos données personnelles avec les prestataires de services suivants qui traitent les données pour notre compte :
- Supabase Inc. — base de données, authentification et stockage de fichiers (région UE)
- Stripe, Inc. — traitement des paiements (États-Unis - protégé par les Clauses Contractuelles Types)
- Resend, Inc. — envoi d'e-mails transactionnels (États-Unis - protégé par les Clauses Contractuelles Types)
- Vercel, Inc. — hébergement du site (réseau mondial - protégé par les Clauses Contractuelles Types)
- Google LLC — analyses du site, Google Analytics (États-Unis - protégé par les Clauses Contractuelles Types, uniquement avec le consentement de l'utilisateur)
6. Transferts vers des pays tiers
Certains de nos prestataires (Stripe, Resend, Vercel, Google) sont basés aux États-Unis. Les transferts de données sont protégés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'art. 46, § 2, c) RGPD. Supabase utilise une région UE (eu-north-1) pour le stockage des données.
7. Durées de conservation
- Données de compte : conservées pendant la durée du compte, plus 30 jours après suppression
- Fichiers ECU : supprimés 90 jours après la finalisation de la commande
- Documents financiers : conservés 11 ans comme l'exige la loi fiscale croate
- Données analytiques : conservées 26 mois (par défaut Google Analytics)
8. Vos droits
Vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès - demander une copie de vos données personnelles (art. 15 RGPD)
- Droit de rectification - corriger des données inexactes (art. 16 RGPD)
- Droit à l'effacement - demander la suppression de vos données (art. 17 RGPD)
- Droit à la limitation - restreindre l'utilisation de vos données (art. 18 RGPD)
- Droit à la portabilité - recevoir vos données dans un format structuré (art. 20 RGPD)
- Droit d'opposition - vous opposer à un traitement fondé sur l'intérêt légitime (art. 21 RGPD)
- Droit de retirer votre consentement - retirer à tout moment le consentement aux cookies analytiques
Pour exercer l'un de ces droits, contactez-nous à support@at-tuning.com. Nous répondrons sous 30 jours.
9. Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle pour la protection des données personnelles :
- Agencija za zaštitu osobnih podataka (AZOP)
- Selska cesta 136, 10000 Zagreb, Hrvatska
- Tel: +385 1 4609 000
- Email: azop@azop.hr
- Web: azop.hr
10. Cookies
Nous utilisons des cookies strictement nécessaires (session, authentification, sélection de la langue) sans votre consentement car ils sont indispensables au fonctionnement du site. Les cookies analytiques (Google Analytics) ne sont utilisés qu'avec votre consentement explicite, que vous pouvez donner ou refuser via la bannière de cookies affichée lors de votre visite. Vous pouvez modifier votre choix en effaçant les cookies de votre navigateur et en revenant sur le site.
11. Décision automatisée
Nous n'utilisons pas de prise de décision automatisée ni de profilage au sens de l'art. 22 RGPD.
12. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité. Toutes les modifications seront publiées sur cette page avec une date mise à jour. Pour les changements importants, nous informerons les utilisateurs par e-mail.