1. Responsable du Traitement
| Nom commercial | WeedsPayments |
|---|---|
| Raison sociale | WEEDSPAYMENTS LTD |
| Numéro d'immatriculation (Companies House) | 17281796 |
| Forme juridique | Private Limited Company (Limited by Shares) |
| Juridiction | Angleterre et Pays de Galles (Royaume-Uni) |
| Siège social | Londres, Royaume-Uni |
| [email protected] | |
| Web | www.weedspayments.com |
WEEDSPAYMENTS LTD, dont le siège est au Royaume-Uni, fournit des services à des clients situés dans l'Union européenne. Le traitement des données est soumis au RGPD (UE 2016/679) et au UK GDPR (Art. 3.2 RGPD).
2. Données à Caractère Personnel Collectées
Conformément au principe de minimisation (Art. 5 RGPD), seules les données strictement nécessaires à la prestation du service sont collectées :
| Catégorie | Données |
|---|---|
| Identification | Nom, prénom, pièce d'identité |
| Contact | Email, téléphone, adresse postale |
| Données entreprise | Raison sociale, NIF/CIF/VAT, secteur d'activité |
| Techniques | Domaine, plateforme e-commerce, configuration |
| Financières | Coordonnées bancaires pour les règlements (le cas échéant) |
| Navigation | IP, navigateur, pages visitées, durée |
| Conformité KYB | Informations Know-Your-Business pour l'enregistrement du commerce |
NE SONT PAS collectées de catégories particulières de données (Art. 9 RGPD) ni de données de mineurs.
3. Finalité du Traitement et Base Légale
| Finalité | Base légale (RGPD) | Durée |
|---|---|---|
| Prestation du service contracté | Art. 6.1.b — exécution du contrat | Durée du service + 5 ans |
| Facturation et obligations fiscales | Art. 6.1.c — obligation légale | 5 ans |
| Communications commerciales | Art. 6.1.f — intérêt légitime | Jusqu'à révocation |
| Conformité KYB et prévention de la fraude | Art. 6.1.c — obligation légale | 5 ans |
| Sécurité des systèmes et journaux d'accès | Art. 6.1.f — intérêt légitime | 12 mois |
| Analyse web | Art. 6.1.a — consentement | 13 mois maximum |
4. Destinataires et Cession des Données
WeedsPayments NE VEND NI NE LOUE de données à caractère personnel. Les données peuvent être communiquées exclusivement à :
- Banques acquéreuses et processeurs de paiement sous licence DSP2 et certification PCI DSS
- Prestataires d'infrastructure technique (hébergement, email) dans le cadre d'accords de sous-traitance (DPA, Art. 28 RGPD)
- Conseillers juridiques et comptables soumis à des obligations de confidentialité professionnelle
- Autorités publiques compétentes lorsque la loi l'exige
5. Transferts Internationaux de Données
Les transferts de données à caractère personnel entre l'Union européenne et le Royaume-Uni sont couverts par la décision d'adéquation de la Commission européenne du 28 juin 2021 (décision (UE) 2021/1772), qui reconnaît au Royaume-Uni un niveau de protection adéquat. Les autres éventuels transferts internationaux s'effectuent sous les garanties prévues à l'Art. 46 RGPD (clauses contractuelles types).
6. Droits des Personnes Concernées
| Droit | Description |
|---|---|
| Accès | Connaître les données à caractère personnel traitées |
| Rectification | Corriger les données inexactes ou incomplètes |
| Effacement | Demander la suppression des données (« droit à l'oubli ») |
| Limitation | Restreindre le traitement dans certains cas |
| Portabilité | Recevoir les données dans un format structuré et portable |
| Opposition | S'opposer au traitement fondé sur l'intérêt légitime |
| Révocation | Retirer le consentement à tout moment |
Pour exercer ces droits, envoyez un email à [email protected] en joignant une copie de votre pièce d'identité. La réponse est fournie dans un délai maximum de 30 jours. Si vous estimez que vos droits n'ont pas été correctement pris en compte, vous pouvez déposer une réclamation auprès de l'Agencia Española de Protección de Datos (autorité espagnole de protection des données, AEPD) (www.aepd.es) ou de l'autorité de contrôle de votre pays.
7. Sécurité des Données
WeedsPayments applique les mesures techniques et organisationnelles exigées par l'Art. 32 RGPD :
- Chiffrement des communications via TLS 1.2 ou supérieur
- Contrôle d'accès basé sur les rôles et principe du moindre privilège
- Procédure de gestion des incidents et notification des violations
- Revues périodiques de la posture de sécurité
- Accords de confidentialité (NDA) avec l'ensemble du personnel ayant accès aux données
- Conformité PCI DSS dans le traitement des données de paiement
En cas de violation de données, une notification sera adressée à l'autorité de contrôle compétente dans un délai maximum de 72 heures (Art. 33 RGPD), et aux personnes concernées en cas de risque élevé pour leurs droits.
8. Utilisation des Cookies
L'utilisation des cookies est régie par la Politique de Cookies spécifique du site.
9. Mineurs
Les services de WeedsPayments sont destinés exclusivement aux entreprises et professionnels âgés de plus de 18 ans. Aucune donnée à caractère personnel de mineurs n'est collectée. Si nous avions connaissance de l'enregistrement de données d'un mineur, nous procéderions à leur suppression immédiate.
10. Mises à Jour de la Politique
Toute modification substantielle de la présente Politique de Confidentialité sera notifiée avec un préavis minimum de 30 jours. La version en vigueur est toujours disponible sur www.weedspayments.com/privacidad.
11. Contact et Délégué à la Protection des Données
| [email protected] | |
| Objet suggéré | « Demande de confidentialité — [votre nom] » |
| Délai de réponse | 30 jours maximum |
| Langues | Espagnol · Anglais · Allemand |
| Horaires | L–V · 9h00–18h00 CET |