LEGAL

Politique de confidentialité.

Comment Viotus traite les informations personnelles sur son site Web public et ses communications directes d'entreprise.

Efficace
12 août 2026
Version
1.1
Portée
Visiteurs, membres du compte Viotus, clients, correspondants et contacts professionnels
00

En un coup d'œil

Dossier de publication

01

Viotus L'identité du compte est gérée via Amazon Cognito ; Les pages Viotus ne reçoivent ni ne stockent jamais les mots de passe des comptes.

02

Les mesures d'audience propriétaires essentielles sont regroupées par Viotus ; Google Analytics facultatif ne s'active qu'après consentement.

03

Les données de compte, de sécurité et de correspondance sont limitées aux finalités décrites dans la présente politique.

01

Responsable du traitement des données

Comment la responsabilité des données personnelles est attribuée.

Viotus est responsable des données personnelles qu'il reçoit directement via la correspondance d'entreprise liée à viotus.com. Les références à « Viotus », « nous » ou « le studio » ont cette signification dans cette politique.

Les demandes de renseignements sur la confidentialité et les demandes de droits peuvent être envoyées via la page de contact officielle de Viotus.

Aucun délégué à la protection des données n'a été désigné car les activités actuelles du site Web ne semblent pas l'exiger. Cette évaluation sera réexaminée si l’ampleur, la nature ou la base juridique du traitement change. La voie de contact indiquée dans cette politique est le canal de confidentialité opérationnel pour le site Web public.

02

Portée et architecture du site Web

Cette politique couvre le site Web public Viotus, l'enregistrement et l'authentification du compte Viotus, ainsi que les messages envoyés au studio à l'aide des itinéraires de contact référencés par celui-ci. L'interface publique est fournie via Amazon S3 et CloudFront, tandis que l'identité du compte est gérée par Amazon Cognito.

Un produit Viotus ou une plateforme tierce peut publier un avis de confidentialité supplémentaire lorsque son traitement, ses fonctions sociales, ses achats ou son activité dans le monde connecté diffèrent de ce site Web principal et de ce service d'identité.

Cette politique régit le service principal d'identité et de connexion du compte Viotus décrit ci-dessus. Les profils spécifiques aux produits, les activités dans le monde connecté, les cotisations sociales, les achats, le recrutement ou les espaces de travail des investisseurs peuvent nécessiter une notification supplémentaire identifiant leurs flux de données, leurs fournisseurs, leurs finalités, leur conservation et leurs contrôles au point de collecte concerné.

03

Informations susceptibles d'être traitées

Les informations apparaissent lorsqu'une personne crée ou utilise un compte Viotus, effectue un achat, contacte Viotus, suit un lien externe ou lorsqu'une infrastructure essentielle enregistre une demande. Les secrets d'authentification sont saisis sur le service Amazon Cognito et ne sont pas mis à disposition sur le site Web Viotus.

La fourniture d’informations par le biais d’une enquête générale est normalement volontaire. Certaines coordonnées peuvent néanmoins être nécessaires pour authentifier une demande de droits, répondre à une question, enquêter sur une utilisation abusive ou entreprendre les démarches précontractuelles demandées. Si les informations nécessaires ne sont pas fournies, Viotus peut ne pas être en mesure de vérifier l'expéditeur, de traiter la demande en toute sécurité ou de fournir une réponse significative.

  • Identité du compte et données de contact, y compris l'adresse e-mail, le nom d'utilisateur unique Viotus, le statut de vérification et l'identifiant du compte.
  • Informations privées de facturation et fiscales fournies pour un achat, y compris le nom, la société ou le type de client, l'adresse de facturation, le pays, le code postal et l'identifiant fiscal, le cas échéant.
  • Dossiers de commande, de statut de paiement et d'exécution, y compris les articles achetés, les montants, les taxes, les Credits émis et les références fournies par le processeur de paiement. Viotus ne stocke pas tous les détails de la carte de paiement.
  • Informations d'authentification et de sécurité gérées par Cognito, telles que les événements de connexion, la récupération et l'état multifacteur, les métadonnées de l'appareil ou de la session et les signaux de prévention des abus.
  • Jetons de session OAuth de courte durée et état de sécurité stockés uniquement dans la session de navigateur en cours pour que le membre reste connecté.
  • Identité et coordonnées volontairement incluses dans la correspondance, ainsi que son contenu, ses pièces jointes, ses informations d'acheminement et son historique.
  • Données techniques de sécurité et de livraison nécessairement traitées par les fournisseurs d'hébergement ou de réseau, telles que l'adresse IP, l'heure de la demande, l'URL demandée, les métadonnées du navigateur et les enregistrements de diagnostic.
04

Finalités du traitement

Les données personnelles ne sont utilisées que lorsque cela est pertinent pour exploiter le compte Viotus, fournir le site Web en toute sécurité et gérer la relation ou la demande qui y a donné naissance.

Les données fournies pour une conversation ne sont pas réutilisées à des fins de publicité comportementale sans rapport ni vendues sous forme de liste de contacts. Si Viotus souhaite utiliser les informations de contact à des fins sensiblement différentes, il identifiera d'abord une base juridique compatible et fournira toute information supplémentaire ou choix requis par la loi.

  • Créez, vérifiez, authentifiez, récupérez et protégez un compte Viotus partagé dans l'écosystème Viotus.
  • Affichez l’identité du membre et les totaux et préférences de notification au niveau du compte.
  • Recevoir, classer et répondre aux demandes de renseignements et fournir les informations demandées sur les produits, l'assistance ou l'entreprise.
  • Protéger le site Web et le service de compte, diagnostiquer les incidents, prévenir les abus et maintenir la continuité technique.
  • Gérer les relations commerciales potentielles et prendre les mesures demandées avant de conclure un contrat.
  • Établir, exercer ou défendre des réclamations légales, respecter les obligations contraignantes et tenir des registres de responsabilité proportionnés.
06

Prévention de la fraude aux paiements

Pour les achats en argent réel dans la boutique, Viotus et son fournisseur de paiement peuvent évaluer l'âge du compte, l'historique des paiements réussis, le montant et la fréquence des achats, le résultat de l'authentification et les signaux de risque catégoriels du fournisseur. Viotus stocke un hachage de réseau tronqué pseudonyme plutôt que l'adresse brute dans son enregistrement de risque de paiement et ne stocke pas les détails complets de la carte, le CVC, les empreintes digitales brutes de l'appareil ou un score de risque visible par le client.

Ces contrôles peuvent limiter un achat, demander 3D Secure ou conserver temporairement le Credits et les droits nouvellement achetés. Les Credits restent non transférables pendant une courte période en fonction de l'historique du compte. Les avertissements de fraude, les examens et les litiges des fournisseurs nécessitent une résolution humaine ; un avertissement précoce de fraude n’entraîne jamais de remboursement automatique. Un client peut contacter Viotus pour obtenir un examen humain d'une livraison retenue ou d'un achat rejeté.

07

Périodes de conservation

Les données du compte sont normalement conservées pendant que le compte Viotus reste actif et pendant une période limitée après la fermeture lorsque cela est nécessaire pour le recouvrement, la sécurité, la prévention de la fraude, les obligations légales ou les réclamations. Les enregistrements de vitesse du réseau de paiement expirent après 30 jours, les reçus d'événements techniques Stripe après 180 jours, et les cas de risque de paiement et leur audit d'accès/action après 18 mois. Les adresses de facturation enregistrées peuvent être modifiées par le membre ; l'instantané de facturation et de taxe joint à une commande finalisée est conservé pendant les périodes comptables et fiscales requises par la loi.

Les journaux bruts de livraison et de sécurité CloudFront sont automatiquement supprimés après 365 jours. Les rapports d'audience propriétaires contiennent des décomptes globaux plutôt que des adresses IP, des chaînes complètes d'agent utilisateur, des cookies ou des requêtes d'URL. Les données de session du navigateur se terminent à la déconnexion et la préférence d'analyse expire après 12 mois. Les données faisant l'objet d'une demande de suppression valide seront supprimées ou anonymisées de manière irréversible, sauf si la conservation continue est requise par la loi, des nécessités de sécurité ou une réclamation légale.

Les critères de conservation incluent si l'enquête reste ouverte, s'il existe une relation professionnelle continue, si le dossier est nécessaire pour prouver une réponse ou une autorisation, et les délais de prescription ou les obligations de conservation applicables à une réclamation potentielle. Viotus devrait examiner périodiquement la correspondance conservée et supprimer les éléments en double, obsolètes ou excessifs plutôt que de conserver chaque message indéfiniment.

08

Processeurs, destinataires et hébergement

Viotus ne vend pas de données personnelles. L'accès est limité aux personnes et aux prestataires de services qui en ont besoin aux fins décrites dans la présente politique et sont soumis à des obligations appropriées.

Amazon Web Services fournit la livraison du site Web et l'infrastructure des comptes via des services tels que S3, CloudFront et Cognito et peut traiter des données techniques, d'identité et de sécurité pour ces fonctions. Les fournisseurs d'enregistrement de domaine, DNS, de messagerie électronique, de sécurité et professionnels peuvent recevoir des informations limitées si nécessaire. Les autorités publiques ne reçoivent des informations que lorsqu'une base juridique contraignante l'exige.

Les prestataires ne reçoivent que les catégories raisonnablement nécessaires à leur fonction et ne doivent pas être considérés comme acquérant la propriété de la correspondance. Lorsque Viotus sélectionne un sous-traitant, la relation sera régie par des conditions de protection des données concernant les instructions, la confidentialité, la sécurité, l'assistance et la suppression ou le retour. Un prestataire agissant de manière indépendante reste responsable du traitement qu'il détermine.

09

Transferts de données internationaux

Certains fournisseurs d’infrastructures ou de communications peuvent opérer en dehors de l’Espace économique européen. Lorsque Viotus agit en tant que responsable du traitement et nomme un tel fournisseur, les transferts reposeront sur une décision d'adéquation, des garanties contractuelles approuvées telles que des clauses contractuelles types ou un autre mécanisme légal, ainsi que des mesures supplémentaires si nécessaire.

Les visiteurs doivent consulter les informations de confidentialité des services tiers auxquels ils choisissent d’accéder.

Le fait qu’un fournisseur soit accessible à l’échelle mondiale n’identifie pas en soi tous les mécanismes de transfert. Viotus évaluera le fournisseur, la destination et le rôle du service concerné et mettra à disposition des informations supplémentaires sur une garantie applicable lorsque le RGPD l'exige, sous réserve des limites légales protégeant la sécurité et les documents contractuels confidentiels.

10

Mesure d'audience

Viotus effectue des mesures de première partie limitées à partir de ses propres journaux de livraison CloudFront pour comprendre le trafic global des pages, l'intérêt pour les produits et les publications, les grandes catégories d'appareils, la région de livraison approximative, les erreurs et les performances. Ce traitement soutient les intérêts légitimes d’exploitation, de sécurité et d’amélioration de viotus.com. Les rapports excluent les adresses IP, les chaînes complètes d'agent utilisateur, les cookies et les requêtes d'URL et ne sont pas utilisés pour identifier des personnes, les suivre sur des sites Web, créer des profils publicitaires ou partager des données d'audience avec des tiers.

Google Analytics 4 est facultatif et n'est contacté que lorsque le visiteur choisit « Accepter l'analyse ». Lorsqu'il est activé, Viotus envoie des événements de page et d'interaction réduits sans noms, adresses e-mail, noms d'utilisateur, messages, détails de paiement ou chaînes de requête d'URL. Les signaux Google et la personnalisation des publicités sont désactivés. Le visiteur peut refuser l'analyse aussi facilement qu'il l'accepte et peut modifier son choix à tout moment via les « Choix de confidentialité » dans le pied de page.

11

Cookies et stockage local sur l'appareil

Viotus utilise le stockage de session essentiel pour l'état de sécurité OAuth, les jetons de compte de courte durée et l'état de l'interface du compte. Il stocke également le choix d'analyse localement pendant 12 mois maximum afin que la bannière ne réapparaisse pas à chaque visite. Les mesures CloudFront de première partie essentielles ne nécessitent pas de cookie d'analyse dans le navigateur.

Ce n'est qu'après consentement que Google Analytics peut utiliser le stockage du navigateur nécessaire pour mesurer les visites et les interactions. Le domaine de connexion et l'infrastructure technique Amazon Cognito peuvent également utiliser des mécanismes strictement nécessaires à l'authentification, à la sécurité, à la livraison ou à l'intégrité du réseau. Viotus n'utilise pas de cookies de publicité comportementale ou de marketing intersites.

À l'heure actuelle, il n'y a pas de bannière de consentement car Viotus ne place pas intentionnellement des technologies de suivi facultatives. Une bannière n’améliorerait pas en soi la confidentialité lorsqu’aucun choix de consentement n’est nécessaire. Si la mise en œuvre technique change, Viotus auditera le stockage et les demandes de tiers et introduira des contrôles préalables de consentement, de rejet et de gestion des préférences avant le fonctionnement de toute technologie non essentielle.

12

Vos droits en matière de protection des données

Sous réserve des conditions du droit applicable, les personnes peuvent demander l'accès à leurs données personnelles, la correction de données inexactes, la suppression, la restriction, la portabilité et l'opposition au traitement. Ils peuvent retirer leur consentement à tout moment lorsque le consentement est la base utilisée.

Une demande doit identifier la personne, la relation ou le message concerné, le droit exercé et un canal de réponse fiable. Viotus peut demander une preuve d'identité proportionnée et répondra dans le délai légalement applicable. Les particuliers peuvent également déposer une plainte auprès de l'Agence espagnole de protection des données (AEPD) ou de l'autorité de contrôle compétente de leur pays.

Les demandes de droits reçoivent normalement une réponse dans les plus brefs délais et dans un délai d'un mois après réception ou vérification, sous réserve des extensions et exceptions autorisées par le RGPD. Les demandes sont généralement gratuites, même si les demandes manifestement infondées ou excessives peuvent être traitées dans la mesure permise par la loi. Tout refus ou limitation sera expliqué ainsi que les voies de réclamation disponibles.

13

Décisions automatisées et mineurs

Les contrôles de paiement automatisés peuvent demander une authentification, appliquer des limites de dépenses publiées ou suspendre temporairement la livraison. Ils sont conçus pour protéger les comptes et les paiements et n'autorisent pas un remboursement ou une détermination finale de fraude sans intervention humaine. Un client peut demander un examen humain via le support Viotus.

Le site Internet de l'entreprise n'est pas destiné aux enfants et ne demande pas sciemment leurs données personnelles. Un parent ou tuteur qui pense qu'un enfant a fourni des données doit contacter Viotus afin qu'elles puissent être évaluées et supprimées, le cas échéant.

14

Sécurité et réponse aux incidents

Viotus applique des mesures organisationnelles et techniques proportionnées, notamment le transport crypté, le flux de code d'autorisation OAuth 2.0 avec PKCE, la validation des jetons signés, les sessions de courte durée, la rotation des jetons d'actualisation, la vérification des e-mails, l'authentification multifacteur facultative, l'accès contrôlé et la minimisation des données. Les mots de passe des comptes sont gérés par Cognito et ne sont jamais renvoyés à l'interface Viotus.

Aucun service Internet ne peut être garanti à l’abri d’activités malveillantes ou de pannes techniques. Viotus surveille le profil de risque et peut ajouter des contrôles de taux ou des protections supplémentaires à mesure que le service se développe. Si une violation de données personnelles crée un risque juridiquement pertinent, elle sera documentée et notifiée conformément à la loi applicable.

Les mesures sont sélectionnées en fonction du volume et de la sensibilité des informations et peuvent inclure l'accès au moindre privilège, la protection des comptes, l'examen du fournisseur, les procédures de récupération et l'élimination confidentielle. Les mesures de sécurité sont revues lorsque les systèmes ou les risques changent de manière importante. Cette description est volontairement générale afin que la publication de la politique ne révèle pas les contrôles d'une manière qui les affaiblirait.

15

Sites Web externes et services intégrés

Les liens externes mènent à des services gérés de manière indépendante. Leur collecte et leur utilisation des informations sont régies par leurs propres avis de confidentialité, et non par cette politique. Viotus ne doit pas être compris comme contrôlant ces services simplement parce qu'il y est lié.

16

Modifications de politique et contact

Cette politique peut être mise à jour lorsque Viotus modifie son infrastructure, ses voies de communication, ses produits ou son entité juridique, ou lorsque les exigences applicables évoluent. Les modifications importantes seront reflétées par une nouvelle date d’entrée en vigueur ou une nouvelle version.

Les questions de confidentialité et les demandes de droits peuvent être soumises via la page de contact Viotus avec le sujet « Confidentialité ».

Une politique révisée s’applique à compter de sa date d’entrée en vigueur indiquée. Lorsqu'un changement affecte matériellement les informations déjà détenues, Viotus déterminera si un avis direct, un consentement renouvelé ou une autre mesure est requis au lieu de se fier uniquement à la publication. La formulation précédente peut être conservée en interne si nécessaire pour démontrer quelles informations s'appliquaient à un moment donné.

17

Cadre applicable

Sources officielles utilisées pour structurer cette publication.

Règlement général de l'UE sur la protection des données 2016/679Loi organique espagnole 3/2018 sur la protection des donnéesAgence espagnole de protection des données — obligation d'informationAgence espagnole de protection des données — guide sur les cookies analytiquesGoogle — sauvegarde de vos données dans Google Analytics
Demandes juridiques et de confidentialité

Contactez le studio au sujet de ce document, d'une demande de droits ou d'une mention légale.

Contacter Viotus
Retour en haut