Responsable du traitement
- Raison sociale : SETEC Informatica Srls
- N° TVA : 04535350401
- Siège social : Via Niccolò Copernico, 101 - 47122 Forlì (FC)
- Téléphone : 0543 796146
- E-mail : setec.informatica@setecom.it
- PEC : setec.informatica@pec.it
Catégories de données personnelles
- Données du compte et du profil : nom, titre, société, identifiant, e-mail, téléphone et adresse
- Données des demandes de contact et d’essai, notamment le type de demande, le produit concerné et le message
- Données de commande et de facturation : produits, quantités, durée, prix, remises, pays, identifiant fiscal ou numéro de TVA et taxes
- Données de licence et d’abonnement : numéro de série, postes, échéance, statut et identifiants Stripe associés
- Données relatives aux téléchargements réservés : compte, logiciel téléchargé, fichier, date et informations techniques de sécurité
- Données techniques et de sécurité, telles que l’adresse IP, le navigateur, la session et les informations antifraude ou anti-abus
Finalités principales
- Gestion des demandes de contact, de démo, d’assistance et de devis
- Inscription, vérification de l’e-mail, authentification et gestion de l’espace client
- Gestion des téléchargements logiciels réservés et journalisation des téléchargements
- Gestion du panier, des paiements, des taxes, de la facturation, des renouvellements automatiques et du portail d’abonnement
- Génération, livraison, renouvellement et mise à jour des licences achetées
- Prévention de la fraude, des abus des essais gratuits et des accès non autorisés
- Communications commerciales uniquement lorsque l’utilisateur a donné un consentement spécifique
Base juridique
- Exécution de mesures précontractuelles à la demande de l’utilisateur
- Exécution du contrat pour l’achat, le renouvellement et la gestion des abonnements logiciels
- Respect des obligations civiles, fiscales, comptables et administratives applicables
- Intérêt légitime pour la sécurité, la prévention de la fraude, l’assistance et la défense des droits
- Consentement, révocable à tout moment, pour les newsletters et communications promotionnelles
Origine, fourniture et conséquences
- Les données du profil, des demandes, des commandes et des licences sont fournies directement par l’utilisateur ; les données techniques et de sécurité sont collectées automatiquement lors de l’utilisation du site et de l’Espace client.
- Les champs signalés comme obligatoires sont nécessaires à l’inscription, à l’authentification, aux essais, au traitement d’une demande ou, lorsque disponible, à la réalisation d’un achat. Sans ces données, l’opération concernée ne peut pas être menée à bien.
- Les champs facultatifs et le consentement à la newsletter peuvent être omis sans empêcher l’inscription, l’accès, les essais ou l’assistance.
Inscription et choix promotionnel
- La déclaration de lecture de la Politique de confidentialité est une prise de connaissance distincte du consentement aux communications promotionnelles.
- Le consentement promotionnel est facultatif, séparé, révocable et non présélectionné. Le refus n’empêche ni l’inscription, ni l’accès, ni l’essai, ni les licences, ni les téléchargements, ni l’assistance.
- Les communications de service indispensables peuvent être envoyées sans consentement promotionnel, uniquement pour le compte, la sécurité, l’essai, les licences, l’assistance demandée ou les avis techniques nécessaires.
- Les communications de service ne sont pas utilisées pour des offres, remises, publicités ou autres contenus promotionnels.
- Les newsletters, actualités et offres commerciales ne sont envoyées que lorsque le consentement promotionnel est actif.
- La préférence peut être modifiée dans l’Espace client ou retirée au moyen du lien de désinscription présent dans les newsletters.
- Le backend enregistre séparément la prise de connaissance, le choix promotionnel, la date et l’heure, l’utilisateur, l’email, la langue, la provenance et tout retrait ultérieur.
Compte, achats et licences
- L’e-commerce est actuellement suspendu : les tarifs restent visibles, mais le site ne permet pas de lancer un paiement, un renouvellement ou une modification payante.
- Le mot de passe est conservé sous forme hachée illisible ; les données du profil peuvent être mises à jour depuis l’espace client.
- Les téléchargements réservés peuvent être enregistrés à des fins de sécurité, d’assistance et de gestion commerciale liée au compte.
- Lorsque l’e-commerce sera activé, la commande, le contenu du panier, les montants, le statut, le renouvellement et les références techniques de la transaction seront enregistrés avant et après le paiement.
- Lorsque l’e-commerce sera activé, après confirmation du paiement, le backend générera ou mettra à jour le numéro de série, le nombre de postes et l’échéance, puis enverra les e-mails récapitulatifs au client et à l’équipe caDDrag.
Paiements et Stripe
- Lorsque l’e-commerce sera activé, le paiement et le portail d’abonnement seront hébergés par Stripe ; les données de profil, panier, facturation, taxes et transaction nécessaires au service pourront être transmises.
- caDDrag reçoit les montants, le résultat du paiement, le statut de l’abonnement et les identifiants techniques, mais ne conserve ni le numéro complet de la carte ni le code CVC.
- Le Checkout caDDrag accepte les cartes prises en charge, à l’exception d’American Express, ainsi que PayPal et le prélèvement SEPA ; Apple Pay et Google Pay s’affichent sur les appareils compatibles. Link et Klarna ne sont pas activés.
- Selon l’activité, Stripe peut agir comme sous-traitant ou responsable indépendant et applique sa propre Politique de confidentialité.
Destinataires et transferts
- Lorsque l’e-commerce sera activé, les données nécessaires à la gestion des achats et à la facturation seront communiquées à SOLUSOFT Srls, vendeur des licences et abonnements, qui émettra séparément les factures fiscales au moyen de son propre logiciel de gestion.
- Les données peuvent être traitées par le personnel autorisé, les fournisseurs d’hébergement et d’e-mail, Stripe et les prestataires du moyen de paiement choisi, les conseillers comptables ou juridiques et les autorités compétentes.
- Certains fournisseurs peuvent traiter des données hors de l’Espace économique européen ; les garanties légales applicables et les mesures déclarées par le fournisseur s’appliquent alors.
Durée de conservation
- Demandes de contact et d’essai : pendant la durée nécessaire à leur gestion et aux éventuels suivis.
- Compte : pendant la relation puis, si nécessaire, pour respecter la loi ou défendre des droits.
- Commandes, factures, paiements et contrats : pendant les durées prévues par la législation civile, fiscale et comptable applicable.
- Journaux et données de sécurité : pendant une durée proportionnée à la prévention des abus, incidents et litiges ; Stripe applique ses propres durées de conservation.
- Identifiant technique anti-abus des essais : jusqu’à 5 ans ; les empreintes techniques associées sont conservées selon des critères proportionnés à la prévention des demandes répétées.
- Préférence newsletter : jusqu’au retrait du consentement ou à la suppression du compte, sous réserve des données minimales nécessaires pour documenter le retrait et empêcher de nouveaux envois.
Contacts, essais et communications
- Le formulaire de contact envoie les informations saisies à l’équipe ; aucune donnée particulière ou inutile ne doit être transmise.
- Un identifiant technique de l’appareil et des empreintes cryptographiques de l’adresse IP et du navigateur servent à empêcher les demandes d’essai répétées.
- Le consentement marketing est facultatif, ne conditionne ni l’achat ni l’assistance et peut être retiré dans les paramètres du compte ou en contactant le responsable.
Sécurité et contrôles antifraude
- Des sessions protégées, contrôles d’accès, jetons de sécurité, un CAPTCHA local et des journaux techniques sont utilisés ; aucun système ne peut toutefois garantir une sécurité absolue.
- Les contrôles anti-abus peuvent empêcher automatiquement un nouvel essai lorsqu’un compte, un e-mail, une licence ou un identifiant de navigateur a déjà été utilisé, ou lorsque le réseau dépasse la limite prévue. En cas de blocage, une vérification manuelle peut être demandée auprès de l’assistance.
- SETEC ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similaires significatifs sur l’utilisateur au sens de l’article 22 du RGPD.
- Stripe peut effectuer des contrôles antifraude automatisés, demander des vérifications supplémentaires ou refuser une transaction. L’utilisateur peut contacter SETEC pour obtenir de l’aide ou une vérification.
Droits et contacts
- La personne concernée peut demander l’accès, la rectification, l’effacement, la limitation et la portabilité, s’opposer au traitement lorsque cela s’applique et retirer son consentement sans affecter les traitements antérieurs.
- Les demandes relatives à la confidentialité ou à la protection des données peuvent être envoyées à setec.informatica@setecom.it.
- Les communications certifiées peuvent être envoyées à setec.informatica@pec.it.
- Une réclamation peut être déposée auprès du Garante italien pour la protection des données.
- Dernière mise à jour : 29 septembre 2026. La transparence sur les téléchargements réservés, la fourniture des données, les destinataires, la conservation et les contrôles anti-abus a été mise à jour.