Politique de confidentialité
Version
v1. Politique générique de la Passerelle (payments.dreamersware.com) et des traitements communs aux commandes de tous les sites/marques DreamersWare. Elle est rendue en HTML, hébergée sur la passerelle et liée depuis le pied de page des Sites. Pour les cookies, voir la Politique de cookies distincte (/legal/fr/cookie-policy). Certains Sites peuvent disposer de notices d'information spécifiques (voir sect. 1).Le présent document est une traduction de courtoisie de l'original italien, fournie à titre informatif. Seule la version italienne (
/legal/privacy) fait foi ; en cas de divergence, le texte italien prévaut. La relation contractuelle est régie par le droit italien.
Responsable du traitement : DreamersWare S.r.l.s. — Siège social : Via Carlo Porta 2, 21052 Busto Arsizio (VA) — immatriculée au Registre des entreprises de Varese, code fiscal et n° d'immatriculation 04151010123 — R.E.A. VA-405537 — capital social de 1 200,00 € entièrement libéré — n° TVA IT04151010123. Contact vie privée : policy@dreamersware.com (objet « Exercice des droits — données personnelles »). Assistance : help@dreamersware.com.
1. Champ d'application
La présente politique concerne : (a) la navigation sur les sites DreamersWare ; (b) le processus de
commande et de paiement géré par la passerelle payments.dreamersware.com pour le compte de tous
les Sites ; (c) la confirmation de commande sur support durable et le registre des acceptations,
déclarations et manifestations de volonté contractuelles exprimées lors du checkout. Elle couvre les
traitements communs à tous les Sites ; certains Sites peuvent prévoir des notices
d'information spécifiques et complémentaires, fournies par le Site lui-même (par ex. save-me.ai :
contacts des héritiers / héritage numérique, recours à des plateformes d'IA y compris hors UE). Pour les
cookies, il est renvoyé à la Politique de cookies (/legal/fr/cookie-policy).
2. Catégories de données traitées
2.1 Données de navigation — adresse IP, date/heure, URL/méthode/statut HTTP, user-agent, enregistrés dans les journaux du serveur à des fins de sécurité et de statistiques agrégées.
2.2 Données de la commande et du paiement :
- email du client (obligatoire, pour l'envoi de la confirmation de commande sur support durable) ;
- données de la commande : produits, montants, devise, catégorie commerciale, durée/renouvellement, Site d'origine ;
- données de paiement : gérées par le prestataire Banca Sella / Fabrick ; DreamersWare ne conserve pas les données complètes des instruments de paiement, mais reçoit les résultats et les références de la transaction ;
- pour les clients professionnels : raison sociale/dénomination, n° TVA ou code fiscal, personne référente.
2.3 Registre des acceptations, déclarations et manifestations de volonté contractuelles exprimées lors du checkout : il s'agit de manifestations de volonté contractuelles (acceptation des Conditions, déclarations et prises d'acte au titre du Code italien de la consommation — Codice del Consumo —, par ex. la perte du droit de rétractation ou la déclaration B2B), et non de consentements au sens des art. 6.1.a / 7 du RGPD. À des fins de preuve, sont enregistrés au moment de l'achat : le texte de la clause acceptée, sa version, sa langue, l'horodatage côté serveur et — lorsqu'ils sont transmis par le Site d'origine — l'adresse IP, le user-agent et l'identifiant de la session de checkout de l'utilisateur.
2.4 Confirmation sur support durable : le document de commande au format PDF (avec sceau d'intégrité), envoyé par email et conservé comme preuve de l'opération et des acceptations/déclarations contractuelles.
3. Communication des données
La communication des données nécessaires à la navigation technique, à la gestion de la commande, au paiement, à l'envoi de la confirmation de commande et aux obligations fiscales/comptables est nécessaire à la conclusion et à l'exécution du contrat. Le défaut de communication des données obligatoires peut empêcher la conclusion de la commande, le paiement, la fourniture du service/produit ou l'assistance demandée. La communication d'éventuelles données non indispensables est facultative ; son absence ne fait pas obstacle à l'achat, sauf lorsque ces données sont nécessaires à une demande spécifique de la personne concernée.
4. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Sécurité informatique, prévention des abus/fraudes (par ex. fail2ban) | Intérêt légitime (art. 6.1.f RGPD) |
| Exécution de la commande : paiement, confirmation, autorisation du fulfillment, support durable | Exécution du contrat / mesures précontractuelles (art. 6.1.b RGPD) |
| Conservation du registre des acceptations et déclarations contractuelles et de la confirmation de commande à des fins de preuve (rétractation/exclusions) | Obligation légale et intérêt légitime (art. 6.1.c / 6.1.f RGPD) |
| Obligations comptables et fiscales (enregistrement des opérations, éventuelles factures/reçus) | Obligation légale (art. 6.1.c RGPD) |
| Gestion des rétractations, remboursements, signalements et assistance | Exécution du contrat / obligation légale (art. 6.1.b / 6.1.c RGPD) |
5. Durée de conservation
- Journaux de navigation : 7 jours au maximum (sauf incident en cours d'analyse) ; traçages de sécurité : 180 jours au maximum.
- Les données de la commande, les confirmations de commande et la documentation fiscalement pertinente sont conservées en principe pendant 10 ans (art. 2220 du Code civil italien).
- Les registres des acceptations et des déclarations contractuelles sont conservés pendant la durée nécessaire à la preuve de l'exécution des obligations d'information, à la gestion des contestations et à l'exercice ou à la défense de droits.
- Les éléments techniques associés (IP, user-agent et identifiant de session) ne sont conservés sous forme intégrale que lorsqu'ils sont nécessaires à ces finalités et, dans la mesure du possible, minimisés, pseudonymisés ou agrégés.
- Emails d'assistance : pendant la durée nécessaire au traitement de la demande, puis 24 mois à des fins de preuve.
6. Destinataires et sous-traitants
- Hetzner Online GmbH (hébergement, Allemagne) — sous-traitant au sens de l'art. 28 du RGPD ;
- Banca Sella / Fabrick, en qualité de prestataire de services de paiement, traite les données nécessaires à l'exécution de la transaction conformément à sa propre politique de confidentialité et, pour les traitements effectués dans le cadre des services de paiement, peut agir en tant que responsable de traitement autonome ou selon le rôle différent prévu par les accords contractuels applicables ;
- le fournisseur du service email/SMTP pour l'envoi des confirmations et des accusés de réception sur support durable ;
- des conseils fiscaux, comptables, juridiques et techniques, lorsque cela est nécessaire aux obligations administratives, fiscales ou comptables, à l'assistance, à la sécurité ou à la protection des droits ;
- les autorités compétentes, sur demande, au titre des obligations légales.
7. Transferts hors UE
Les données de la Passerelle sont traitées sur des serveurs du Responsable du traitement situés en Allemagne (UE). La Passerelle n'effectue aucun transfert de données personnelles vers des pays hors EEE. Les éventuels traitements spécifiques de certains Sites impliquant le recours à des plateformes ou fournisseurs hors UE (par ex. services d'IA) sont régis par les notices d'information du Site concerné (voir sect. 1).
8. Décisions automatisées et profilage
Aucun profilage n'est effectué. La passerelle applique des règles automatiques pour déterminer les acceptations/déclarations contractuelles requises et l'éligibilité à la rétractation en fonction de la catégorie du produit, mais les décisions significatives (par ex. l'issue d'une demande de rétractation ou de remboursement) font l'objet de l'intervention et de l'appréciation manuelle d'un opérateur : il n'existe donc pas de décision exclusivement automatisée au sens de l'art. 22 du RGPD.
La passerelle n'emploie pas de systèmes d'intelligence artificielle au sens du règlement (UE) 2024/1689 (« AI Act ») pour traiter les données personnelles : les logiques appliquées sont déterministes et vérifiables. Certains Sites DreamersWare peuvent en revanche employer des fonctions d'IA dans leurs propres services (par ex. save-me.ai) : les traitements correspondants, y compris les éventuelles plateformes d'IA de fournisseurs tiers, sont décrits dans les modules d'information spécifiques du Site concerné (voir sections 1 et 7).
9. Droits de la personne concernée
Droits prévus aux art. 15 à 22 du RGPD (accès, rectification, effacement, limitation, portabilité, opposition, absence de décision exclusivement automatisée), exerçables en écrivant à policy@dreamersware.com ; réponse sous 30 jours. Réclamation possible auprès de l'autorité italienne de protection des données (Garante per la protezione dei dati personali, www.garanteprivacy.it). Les obligations légales de conservation (par ex. comptables) demeurent applicables et peuvent limiter l'effacement.
10. Modifications
La présente politique peut être mise à jour ; les modifications substantielles sont signalées sur la page avec leur date.
