Politique de confidentialité
La politique de confidentialité fait partie intégrante du Termes et conditions.
§1. Responsable du traitement des données
Le responsable du traitement des données personnelles des utilisateurs du service Intername – domaines mondiaux (ci-après : le Service) est :
BPtech.pl – usługi informatyczne Boryszek Pawel
ul. Sadowa 12, 72-100 Goleniow, Pologne
VAT : PL8561638135
e-mail : info@interna.me
Le Service n’a pas désigné de Délégué à la protection des données (DPO). Pour toute question relative à la protection des données, veuillez contacter directement le Responsable du traitement.
§2. Finalité et portée du traitement
Les données personnelles des utilisateurs sont traitées conformément aux bases légales et aux finalités suivantes :
- la conclusion et l’exécution du contrat, notamment la gestion du compte sur le Service, l’enregistrement de domaines, les paiements et l’émission de factures ;
- le respect des obligations légales, par exemple obligations fiscales et comptables ;
- l’intérêt légitime du responsable du traitement, notamment la protection contre les réclamations, l’analyse statistique, la garantie de la sécurité des services informatiques ;
- sur la base du consentement, par exemple l’envoi d’informations commerciales par e-mail/SMS, l’utilisation de cookies analytiques et marketing (conformément à la loi sur la prestation de services par voie électronique et à la Loi sur les télécommunications).
§3. Portée du traitement des données
Peuvent notamment être traitées :
- les données d’identification (nom, prénom, N° de TVA, numéro de Sécurité sociale (NIR), numéro de passeport ou autre identifiant, adresse) ;
- les données de contact (téléphone, e-mail) ;
- les données de paiement ;
- ainsi que les données relatives à l’utilisation du Service (logs, adresse IP, cookies).
Les données d’identification, y compris, pour les consommateurs, le numéro de Sécurité sociale (NIR) ou son équivalent, sont fournies volontairement par l’Utilisateur, mais sont nécessaires pour l’enregistrement correct d’un domaine et l’émission d’une facture.
§4. Durée de conservation des données
Les données personnelles sont conservées :
- pendant la durée du contrat et la période nécessaire après sa résiliation, par exemple pour le traitement des réclamations et l’exercice/la défense de droits, jusqu’à l’expiration du délai de prescription (généralement jusqu’à 6 ans) ;
- les données comptables et fiscales – pour la période requise par la loi (par exemple 5 ans à compter de la fin de l’année fiscale) ;
- les données traitées sur la base du consentement – jusqu’au retrait de ce consentement.
§5. Destinataires des données
Les données personnelles peuvent être communiquées :
- aux entités collaborant dans le cadre de l’enregistrement de domaines, des services d’hébergement, des certificats SSL, du traitement des paiements ;
- aux prestataires de services informatiques, aux opérateurs de systèmes de paiement, aux cabinets comptables, aux cabinets d’avocats – uniquement dans la mesure nécessaire ;
- aux autorités publiques, si une telle obligation résulte de la loi ou d’une décision de justice.
Dans des cas justifiés, lorsque ce transfert est nécessaire à l’exécution du contrat entre l’Utilisateur et le Service, les données peuvent être transférées en dehors de l’Espace économique européen (EEE), sous réserve de garanties appropriées conformes au RGPD. L’Utilisateur sera informé de chaque transfert lors de la création d’un ordre.
§6. Droits de l’Utilisateur
L’Utilisateur a le droit :
- d’accéder à ses données et d’en obtenir une copie,
- de rectifier ses données,
- d’effacer ses données (« droit à l’oubli »),
- de limiter le traitement,
- de transférer ses données à un autre prestataire de services,
- de s’opposer au traitement des données (notamment à des fins de marketing),
- de retirer son consentement à tout moment (sans affecter la licéité du traitement effectué avant ce retrait).
En relation avec le traitement de ses données, l’Utilisateur a le droit d’introduire une réclamation auprès du Président de l’Office de protection des données personnelles (PUODO).
§7. Sécurité des données et NIS2
Le Responsable du traitement applique les mesures techniques et organisationnelles exigées par le RGPD et la directive NIS2, en particulier :
- chiffrement des transmissions de données (SSL/TLS),
- contrôle d’accès et systèmes d’authentification,
- surveillance et enregistrement des événements dans les systèmes informatiques,
- création régulière de sauvegardes,
- tests et mises à jour des mesures de sécurité,
- procédures de notification et de gestion des incidents de sécurité.
En cas d’incident menaçant la sécurité des données ou des services, susceptible d’entraîner un risque élevé de violation des droits de l’Utilisateur, celui-ci sera immédiatement informé de l’événement.
§8. Vérification des données d’enregistrement de domaines (NIS2)
Conformément aux obligations imposées par la Directive NIS2 (article 28) et les dispositions de la loi polonaise sur le système national de cybersécurité, le Responsable du traitement, en tant qu’entité fournissant des services d’enregistrement de domaines, a mis en œuvre la Politique de vérification des données d’enregistrement de domaines.
L’objectif de la vérification est de garantir que les données du titulaire (registrant) de chaque domaine enregistré sont exactes, complètes et à jour.
La vérification porte notamment sur :
- le nom et le prénom ou la raison sociale complète de l’entreprise,
- l’adresse e-mail,
- le numéro de téléphone,
- l’adresse postale.
La vérification est effectuée dans les cas suivants :
- lors de chaque nouvel enregistrement de domaine,
- lors de toute modification des données du titulaire ou du propriétaire du domaine,
- lors du transfert de domaine impliquant un changement de propriétaire,
- périodiquement – au moins une fois tous les 12 mois,
- en cas de détection d’un risque de données incorrectes (approche basée sur le risque).
Méthodes de vérification :
- confirmation de l’adresse e-mail par clic sur un lien d’activation,
- vérification du numéro de téléphone via un code SMS ou un appel vocal,
- dans les cas justifiés (risque élevé, demande du registre) – vérification approfondie (KYC), notamment envoi d’une copie d’une pièce d’identité ou d’un extrait du registre des entreprises.
L’absence de vérification réussie des données peut entraîner l’impossibilité d’activer le domaine, la suspension de sa délégation ou, en dernier recours, sa suppression après information préalable de l’Utilisateur.
Toutes les actions liées à la vérification des données d’enregistrement de domaines sont effectuées dans le respect des normes les plus élevées de protection des données personnelles issues du RGPD.
§9. Décisions automatisées
Aucune décision automatisée, y compris le profilage au sens du RGPD, n’est prise sur la base des données personnelles de l’Utilisateur.
§10. Cookies Le Service utilise des cookies afin d’assurer son bon fonctionnement et d’améliorer les services fournis.
Types de cookies :
- Nécessaires (de session, de configuration) – par ex. PHPSESSID, i_cookie, i_language, i_settings, wordpress_, wf, stripe – permettant l’utilisation du Service et la passation de commandes.
- Analytiques – par ex. i_stats_*, permettant d’analyser l’utilisation du Service et d’améliorer son fonctionnement (actifs uniquement avec le consentement de l’Utilisateur, mécanisme d’opt-in).
Chaque Utilisateur peut gérer lui-même les cookies dans les paramètres de son navigateur, y compris les bloquer ou les supprimer.
§11. Modifications de la politique de confidentialité
Le Responsable du traitement se réserve le droit de modifier la présente Politique en cas de changement de la législation, de la technologie ou du mode de fonctionnement du Service. L’Utilisateur sera informé des modifications importantes via le Service ou par courrier électronique au plus tard 14 jours avant leur entrée en vigueur.




