Eesti Firma (dénomination légale : Eesti Firma OÜ, code d’immatriculation 14164797, siège social : Vesivärava 50-301, 10152 Tallinn, Estonie) exploite le site internet eestifirma.ee et est responsable du traitement des données à caractère personnel effectué par son intermédiaire. Nous sommes un prestataire agréé de services aux sociétés et fiducies (licence TCSP FIU000144), placé sous la supervision de la Cellule de renseignement financier estonienne, et nous respectons rigoureusement la législation relative à la protection des données, notamment la loi sur la protection des données à caractère personnel de la République d’Estonie et le Règlement général sur la protection des données (UE) 2016/679 (GDPR).
La présente Politique de confidentialité explique en termes simples quelles données à caractère personnel nous collectons, pourquoi nous les collectons, la base juridique de chaque utilisation, leur durée de conservation, les personnes avec lesquelles nous les partageons et les droits que vous pouvez exercer. En utilisant le site eestifirma.ee, vous confirmez avoir lu et compris les pratiques de traitement des données décrites dans le présent document.
En bref
Nous collectons uniquement les données nécessaires pour fournir nos Services, respecter nos obligations légales et améliorer le Site internet. Nous ne vendons ni ne louons jamais vos données à caractère personnel. Nous les stockons au sein de l’Espace économique européen et les traitons dans le strict respect du GDPR. Vous pouvez à tout moment accéder à vos données, les rectifier ou les supprimer, ainsi que contacter notre Délégué à la protection des données. Conformément à la loi, nous conservons les données de vigilance relatives aux clients pendant 5 ans et les documents comptables pendant 7 ans.
Pour comprendre pleinement notre fonctionnement, nous vous recommandons également de consulter nos politiques et règles connexes :
Qui sommes-nous (Responsable du traitement)
Le responsable du traitement de vos données à caractère personnel est Eesti Firma OÜ, code d’immatriculation 14164797, dont le siège social est situé à Vesivärava 50-301, 10152 Tallinn, Estonie. Vous pouvez nous joindre à l’adresse info@eestifirma.ee ou au +372 641 7777. Nous avons désigné un Délégué à la protection des données (DPO), dont les coordonnées figurent dans la section « Coordonnées » ci-dessous. Le DPO est votre interlocuteur unique pour toute question concernant le traitement de vos données.
Informations que nous collectons
Nous collectons et traitons différents types d’informations dans le strict respect des principes de minimisation des données et de licéité de leur collecte. Les principales catégories de données que nous collectons sont les suivantes :
- Données à caractère personnel : Informations que vous nous fournissez directement, telles que votre nom, votre adresse e-mail, votre numéro de téléphone et d’autres renseignements communiqués lors de la création d’un compte, lorsque vous nous contactez ou lorsque vous utilisez nos services. Dans certains cas (par exemple, afin de respecter les exigences AML), elles peuvent également inclure des données d’identification, telles qu’une copie d’une pièce d’identité et des informations sur le bénéficiaire effectif.
- Données techniques : Informations collectées automatiquement lorsque vous consultez notre site internet, notamment l’adresse IP, le type de navigateur, les informations sur l’appareil, la version du système d’exploitation et d’autres paramètres techniques. Ces données nous permettent de garantir le bon fonctionnement du site, sa compatibilité avec différents appareils et l’optimisation de l’expérience utilisateur.
- Données d’utilisation : Informations relatives à vos interactions avec le site. Nous enregistrons les pages que vous consultez, le temps passé sur chacune d’elles, votre navigation entre les sections, les sources qui vous ont orienté vers notre site et vos interactions avec le contenu. Ces données sont essentielles pour analyser l’activité des utilisateurs et améliorer nos services.
- Données de communication : Informations contenues dans vos échanges avec nous. Si vous contactez notre équipe par e-mail, au moyen de formulaires de retour d’information ou par tout autre moyen, nous conservons une trace de ces communications, notamment les coordonnées fournies et le contenu des messages. Cela nous permet de traiter efficacement vos demandes et d’améliorer la qualité de nos services.
Nous ne collectons délibérément aucune donnée concernant des personnes âgées de moins de 18 ans. Notre site internet et nos services ne sont pas destinés aux mineurs. Si nous apprenons que les données à caractère personnel d’un enfant ont été collectées sans le consentement de ses parents ou de son tuteur légal, nous supprimerons rapidement ces informations.
Comment nous utilisons vos informations
Nous traitons les données à caractère personnel uniquement sur les fondements licites prévus par le GDPR : pour exécuter des obligations contractuelles, respecter des exigences légales, poursuivre nos intérêts légitimes ou sur la base de votre consentement. Nous utilisons les informations de manière éthique et uniquement aux fins pour lesquelles elles ont été collectées. Les principales finalités du traitement de vos données sont les suivantes :
- Fourniture des Services : Nous utilisons vos données afin de fournir nos services et d’exécuter nos obligations contractuelles envers vous. Cela comprend l’immatriculation de sociétés, l’assistance juridique, les services comptables et les autres services que nous proposons. Le traitement des données à ces fins est indispensable à la conclusion ou à l’exécution d’un contrat avec vous, ainsi qu’à la gestion continue de la relation client.
- Communication avec les utilisateurs : Vos coordonnées sont utilisées pour répondre à vos demandes, vous conseiller au sujet de nos services et vous transmettre des notifications et mises à jour importantes. Avec votre consentement, nous pouvons également vous envoyer des lettres d’information ou des offres promotionnelles adaptées à vos préférences. Vous pouvez à tout moment refuser les communications commerciales en utilisant le lien de désabonnement figurant dans l’e-mail ou en nous contactant directement.
- Analyse et amélioration des services : Nous analysons le comportement des visiteurs sur notre site internet afin d’en améliorer les fonctionnalités et le contenu. Les données d’utilisation, sous une forme anonymisée ou agrégée, nous aident à comprendre les besoins de notre public, à optimiser la navigation, à rendre l’interface utilisateur plus pratique et à développer de nouvelles fonctionnalités. Ce traitement repose sur notre intérêt légitime à améliorer nos services, tandis que nous prenons des mesures pour limiter toute atteinte à votre vie privée, notamment en utilisant des données agrégées.
- Respect des obligations légales : Nous pouvons traiter et conserver certaines données afin de respecter nos obligations légales. Cela concerne notamment la réglementation comptable et fiscale, ainsi que les exigences relatives à la lutte contre le blanchiment d’argent et le financement du terrorisme. Par exemple, la loi nous impose d’identifier nos clients et de conserver certaines données à des fins de déclaration. Le traitement des données aux fins du respect des obligations légales est obligatoire et fondé sur les exigences de la loi.
- Mesures de sécurité : Les données collectées sont utilisées pour assurer la sécurité de notre site internet, de vos comptes et de nos services. Nous exerçons une surveillance afin de détecter et de prévenir la fraude, les accès non autorisés, les cyberattaques et d’autres menaces. Ce traitement repose sur notre intérêt légitime à protéger notre infrastructure et nos utilisateurs. Nous améliorons continuellement nos systèmes de surveillance et de protection afin de préserver la sécurité de vos données.
Veuillez noter que nous ne recourons pas à la prise de décision automatisée produisant des effets juridiques ou des effets significatifs similaires à votre égard. Aucune décision critique, par exemple celle de fournir ou non un service ou d’en fixer le prix, n’est prise exclusivement par des algorithmes sans intervention humaine.
Aperçu des bases juridiques et des durées de conservation
Le tableau ci-dessous résume, pour chaque catégorie de données, les raisons de leur traitement, la base juridique du GDPR sur laquelle nous nous appuyons et leur durée de conservation. Cet aperçu est fourni à des fins de transparence ; les autres sections de la présente politique expliquent chaque point plus en détail.
| Catégorie de données | Finalité | Base juridique (GDPR) | Durée de conservation |
|---|---|---|---|
| Données d’identification / KYC (nom, pièce d’identité, informations sur le bénéficiaire effectif) | Entrée en relation avec le client et mesures de vigilance AML/CFT | Obligation légale — art. 6(1)(c) ; loi sur la prévention du blanchiment d’argent et du financement du terrorisme | 5 ans après la fin de la relation d’affaires |
| Données contractuelles et relatives aux services (commandes, correspondance liée aux services) | Fourniture et gestion des Services | Exécution d’un contrat — art. 6(1)(b) | Durée de la relation + délai légal de prescription |
| Données comptables et de facturation | Tenue des comptes et respect des obligations fiscales et comptables | Obligation légale — art. 6(1)(c) ; loi sur la comptabilité | 7 ans après la fin de l’exercice financier |
| Données marketing (e-mail, préférences) | Lettres d’information et offres personnalisées | Consentement — art. 6(1)(a) | Jusqu’au retrait de votre consentement / désabonnement |
| Données techniques et d’utilisation (IP, appareil, analyses) | Fonctionnement du site, sécurité et analyses | Intérêts légitimes — art. 6(1)(f) | Selon les modalités définies dans notre Avis relatif aux cookies ; données ensuite agrégées |
| Données de communication (demandes, assistance) | Réponse aux demandes et gestion de celles-ci | Intérêts légitimes / contrat — art. 6(1)(f)/(b) | Durée de la relation + délai de prescription |
Cookies et technologies de suivi
Afin d’améliorer votre expérience utilisateur et d’analyser le trafic du site internet, nous utilisons des cookies et des technologies de suivi similaires. Cela nous permet d’adapter le contenu de notre site internet à vos centres d’intérêt et de mieux comprendre la manière dont les utilisateurs interagissent avec celui-ci.
L’utilisation des cookies est effectuée conformément aux lois applicables, notamment la directive de l’UE relative à la vie privée et aux communications électroniques, ainsi qu’à notre Avis relatif aux cookies distinct. Les principales catégories de cookies que nous utilisons sont les suivantes :
- Cookies strictement nécessaires : Ces cookies sont indispensables au bon fonctionnement du site internet. Ils permettent d’assurer des fonctionnalités essentielles, telles que l’enregistrement de vos préférences de confidentialité ou le maintien de votre session après connexion, et ne peuvent pas être désactivés, car le site ne fonctionnerait pas correctement sans eux.
- Cookies analytiques : Ces cookies collectent des statistiques anonymisées sur la manière dont les visiteurs utilisent notre site internet, notamment les pages consultées, le temps passé sur chaque page ou les éventuelles erreurs rencontrées. Nous utilisons ces informations pour améliorer les performances et la facilité d’utilisation du site. Par exemple, ces technologies nous aident à identifier les sections les plus populaires et à optimiser le contenu en conséquence.
- Cookies marketing : Ces cookies servent à vous présenter des publicités et des promotions plus pertinentes concernant nos services. Ils nous permettent de mesurer l’efficacité des campagnes publicitaires et peuvent mémoriser ce que vous avez consulté sur notre site internet afin de vous proposer des services similaires. Nous utilisons les cookies marketing de manière responsable et, lorsque cela est requis, obtenons votre consentement avant de les déposer sur votre appareil.
Vous avez le droit de gérer vos paramètres de cookies à tout moment. La plupart des navigateurs vous permettent de désactiver les cookies non indispensables ou de supprimer les fichiers de cookies existants. Sachez toutefois que la désactivation des cookies strictement nécessaires peut nuire au fonctionnement du site internet. Vous trouverez des informations plus détaillées dans notre Avis relatif aux cookies et dans les paramètres de votre navigateur.
Partage des données avec des tiers
Nous ne vendons ni ne louons vos données à caractère personnel à des tiers. Toutefois, afin d’exercer notre activité et de fournir nos Services, nous pouvons être amenés à partager des données avec des partenaires de confiance soumis à des obligations de confidentialité. Ces tiers peuvent notamment comprendre :
- Prestataires de services externes : Nous collaborons avec des entreprises et des spécialistes fiables qui nous aident à fournir nos services. Il s’agit, par exemple, de prestataires d’hébergement et de centres de données pour héberger notre site internet et nos bases de données, de services de traitement des paiements pour gérer les transactions, de plateformes d’analyse pour surveiller le trafic et de services d’assistance à la clientèle. Dans ces cas, nous ne transmettons à nos partenaires que le minimum de données nécessaires et exigeons le strict respect des mesures de confidentialité et de protection des données prévues par des accords de traitement des données.
- Respect des exigences légales : Nous pouvons communiquer vos informations aux autorités publiques, aux organismes de réglementation ou à d’autres entités habilitées lorsque la loi l’exige, par exemple à la Cellule de renseignement financier, à l’Administration fiscale et douanière ou à un tribunal. Cette divulgation peut être nécessaire pour nous conformer à une décision de justice, dans le cadre d’une enquête portant sur des activités illégales ou afin de protéger nos droits et intérêts légitimes. Dans chaque cas, nous évaluons soigneusement la légalité de la demande et ne communiquons que les informations exigées par la loi.
Outre les cas mentionnés ci-dessus, vos données peuvent être transférées dans le cadre d’une restructuration de l’entreprise. Si nous fusionnons avec une autre entité, cédons l’entreprise ou procédons à toute autre réorganisation, les données à caractère personnel des utilisateurs peuvent être transmises au successeur. Dans ce cas, nous veillerons à ce que le destinataire soit soumis aux mêmes obligations de confidentialité que celles définies dans la présente politique.
Sécurité des données
Nous appliquons des mesures techniques et organisationnelles appropriées afin de protéger vos données à caractère personnel contre toute divulgation non autorisée, tout accès illicite, toute destruction ou toute modification. Ces mesures comprennent le chiffrement, des pare-feu, des systèmes de détection des intrusions ainsi qu’un contrôle strict de l’accès physique et logique à nos serveurs. En interne, nos politiques de sécurité de l’information limitent l’accès des employés aux données à caractère personnel selon le principe du besoin d’en connaître, et notre personnel suit régulièrement des formations. Ensemble, ces mesures protègent la confidentialité, l’intégrité et la disponibilité de vos données, conformément aux exigences du GDPR. Bien qu’aucune méthode de transmission ou de stockage sur Internet ne soit jamais sécurisée à 100 %, nous mettons continuellement à jour et testons nos systèmes de sécurité afin de réduire les risques au minimum.
Conservation des données
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à l’accomplissement des finalités décrites dans la présente politique, sauf si une durée plus longue est exigée ou autorisée par la loi. Des délais légaux spécifiques s’appliquent : les données de vigilance relatives aux clients (KYC), collectées à des fins de lutte contre le blanchiment d’argent, sont conservées pendant 5 ans après la fin de la relation d’affaires, conformément à la loi estonienne sur la prévention du blanchiment d’argent et du financement du terrorisme ; les pièces comptables justificatives sont conservées pendant 7 ans après la fin de l’exercice financier, conformément à la loi estonienne sur la comptabilité. Les autres données sont généralement conservées pendant toute la durée de la relation, augmentée du délai de prescription applicable. À l’expiration de la période concernée, les données sont supprimées de manière sécurisée ou anonymisées afin que vous ne puissiez plus être identifié. Nous examinons régulièrement les données que nous détenons et leurs durées de conservation afin de ne pas les conserver plus longtemps que nécessaire.
Transferts internationaux de données
Actuellement, toutes les données à caractère personnel sont stockées et traitées au sein de l’Espace économique européen (EEE), principalement sur des serveurs situés en Estonie ou dans d’autres pays de l’UE. Nous ne transférons pas vos données vers des pays situés en dehors de l’EEE, sauf lorsque cela est expressément nécessaire à la fourniture de services, par exemple si vous résidez hors de l’UE et nous demandez de contacter un partenaire local.
Si nous devions un jour transférer vos données en dehors de l’EEE, nous mettrions en place toutes les garanties exigées par la loi. En pratique, cela signifie que les données ne seraient transférées que vers des pays reconnus par la Commission européenne comme offrant un niveau de protection adéquat, ou dans le cadre de Clauses contractuelles types (SCC) ou d’un autre mécanisme autorisé. Vos données restent protégées même lorsqu’elles sont traitées en dehors de l’Union européenne.
Liens vers des sites internet tiers
Notre site internet peut contenir des liens vers des sites ou services externes qui ne sont pas contrôlés par notre société. La présente Politique de confidentialité ne s’applique pas à ces ressources tierces. Nous ne sommes pas responsables du contenu ni des pratiques de confidentialité des sites externes. Nous vous recommandons de consulter la politique de confidentialité de chaque ressource externe avant de communiquer des données à caractère personnel sur ces sites.
Protection de la vie privée des enfants
Nous reconnaissons l’importance de protéger les données à caractère personnel des enfants. Notre site internet et nos services ne sont pas destinés aux personnes âgées de moins de 18 ans, et nous ne collectons pas sciemment de données concernant des enfants sans le consentement approprié de leurs parents ou représentants légaux. Si nous apprenons avoir reçu par inadvertance les données à caractère personnel d’un mineur âgé de moins de 18 ans, nous prendrons rapidement les mesures nécessaires pour supprimer ces informations de nos serveurs. Les parents qui découvrent que leur enfant a pu nous communiquer des données à caractère personnel sont invités à nous contacter afin que nous puissions supprimer rapidement les informations concernées.
Vos droits
Conformément au GDPR et aux autres réglementations applicables, vous disposez, en votre qualité de personne concernée, de droits étendus concernant vos données à caractère personnel. Nous respectons ces droits et nous efforçons d’en faciliter l’exercice. Vous avez le droit de :
- Accéder à vos données : demander la confirmation que vos données à caractère personnel sont traitées et obtenir une copie des données que nous détenons à votre sujet. Cela vous permet de savoir précisément quelles informations sont traitées et de vérifier la licéité de leur traitement.
- Rectifier vos données : demander la correction de données à caractère personnel vous concernant qui seraient inexactes ou obsolètes. Nous procéderons rapidement aux modifications nécessaires afin de garantir l’exactitude et l’actualité de vos informations.
- Effacer vos données : demander, dans certaines circonstances, la suppression de vos données à caractère personnel (« droit à l’oubli »). Vous pouvez, par exemple, demander leur suppression si elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, ou si vous retirez votre consentement et que nous ne disposons d’aucun autre fondement licite pour les traiter. Veuillez noter que ce droit n’est pas absolu : il existe des exceptions, notamment lorsque la loi nous oblige à conserver certaines données.
- Limiter le traitement : demander, dans certaines situations, la limitation temporaire du traitement de vos données, par exemple lorsque vous contestez leur exactitude ou vous opposez à leur traitement. Pendant la période de limitation, nous nous contenterons de conserver vos données et suspendrons les opérations actives les concernant.
- Vous opposer au traitement : vous avez le droit de vous opposer au traitement de vos données lorsque celui-ci repose sur nos intérêts légitimes ou est effectué à des fins de marketing direct. Dans certains cas prévus par la loi, nous devons mettre fin à ce traitement à votre demande. Vous pouvez notamment vous désabonner à tout moment de nos communications et vous opposer au profilage à des fins marketing.
- Bénéficier de la portabilité des données : obtenir les données à caractère personnel que vous nous avez fournies dans un format structuré et couramment utilisé, par exemple CSV, et/ou demander leur transmission directe à un autre prestataire, lorsque cela est techniquement possible. Ce droit s’applique lorsque le traitement repose sur votre consentement ou sur un contrat conclu avec vous et qu’il est réalisé à l’aide de procédés automatisés.
- Retirer votre consentement : lorsqu’un traitement de données repose sur votre consentement, vous pouvez retirer celui-ci à tout moment. Ce retrait ne remet pas en cause la licéité des traitements effectués avant celui-ci, mais nous cesserons le traitement concerné à l’avenir. Vous pouvez, par exemple, vous désabonner à tout moment des lettres d’information commerciales que vous aviez précédemment accepté de recevoir.
Remarque
Le droit à l’effacement n’est pas absolu. Lorsque la loi nous impose de conserver certaines données — par exemple, les documents de vigilance relatifs aux clients pendant 5 ans en vertu de la législation contre le blanchiment d’argent, ou les documents comptables pendant 7 ans en vertu de la loi sur la comptabilité — nous les conserverons pendant la durée légale avant de les supprimer, même si vous demandez leur suppression plus tôt.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle si vous estimez que vos droits ont été violés ou que vos données ont été traitées de manière illicite. L’autorité de contrôle en Estonie est l’Inspection de la protection des données (Andmekaitse Inspektsioon). Vous pouvez contacter cette autorité ou celle de votre lieu de résidence. Nous espérons pouvoir résoudre directement toute préoccupation, mais vous avez le droit de saisir l’autorité de réglementation à tout moment.
Pour exercer l’un de ces droits, contactez-nous par l’un des moyens indiqués dans la section « Coordonnées ». Nous traitons gratuitement les demandes et y répondons dans les meilleurs délais et, dans tous les cas, dans un délai d’un mois à compter de leur réception, conformément au GDPR. Si nous avons besoin d’une prolongation ou devons refuser une demande pour des motifs légitimes, nous vous en informerons dans ce délai et vous en expliquerons les raisons.
Mises à jour de la politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de tenir compte de l’évolution de nos pratiques, de la législation ou des nouvelles technologies. Lorsque nous publions une version actualisée, celle-ci apparaît sur cette page, accompagnée de la date de la dernière révision indiquée en haut.
La version actualisée prend effet dès sa publication. Nous vous recommandons de consulter périodiquement cette section afin de rester informé de la version en vigueur.
Coordonnées
Si vous avez des questions, des commentaires ou des demandes concernant le traitement de vos données à caractère personnel sur notre site internet, veuillez nous contacter :
- Société : Eesti Firma OÜ
- Code d’immatriculation : 14164797
- Adresse : Vesivärava 50-301, 10152 Tallinn, Estonie
- Délégué à la protection des données (DPO) : Ilja Nikiforov
- E-mail : info@eestifirma.ee
- Téléphone : +372 641 7777
Nous accordons une grande importance à la confiance de nos clients et visiteurs et nous nous efforçons de répondre rapidement et de manière exhaustive. Vous recevrez une réponse au plus tard un mois après la date de votre demande, conformément à la législation applicable.
Vos questions sont les bienvenues et nous sommes toujours heureux de vous fournir des informations complémentaires concernant vos données à caractère personnel et la manière dont nous les protégeons. La protection de votre vie privée et la sécurité de vos données constituent notre priorité absolue.
La présente Politique de confidentialité a été élaborée et approuvée par le juriste, Délégué à la protection des données (DPO) et cofondateur d’Eesti Firma OÜ, Ilja Nikiforov, chargé de veiller au respect par la société de la législation relative à la protection des données (GDPR), ainsi que de mettre en œuvre les meilleures pratiques de conformité dans le cadre de ses activités. Les dispositions de la présente politique s’appliquent sans exception à chaque client de la société. Si vous avez des questions ou souhaitez obtenir des précisions supplémentaires, veuillez contacter directement le service d’assistance d’Eesti Firma.