Version 2.0 – 12 septembre 2026. Cette charte est publiée en six langues. En cas de divergence entre les versions, la version anglaise prévaut.
Cette charte explique quelles données personnelles AD TYRES INTERNATIONAL collecte sur le site www.adtyre.com et sur le portail fournisseurs onboarding.adtyre.com, pourquoi nous les traitons, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits. Nous l’avons écrite pour être lue, pas seulement publiée : si un point n’est pas clair, écrivez à dpo@adtyre.com.
1. Qui est responsable de vos données
Le responsable du traitement est AD TYRES INTERNATIONAL SLU, société de droit andorran, C. Prat de la Creu 59–65, AD500 Andorra la Vella, Andorre, agissant par son établissement dans l’Union européenne :
AD TYRES INTERNATIONAL EU (succursale de Malte)
Immatriculée au Malta Business Registry sous le numéro OC 1277 – Numéro de TVA MT26896033
Level 3, Suite 2407, Tower Business Centre, Tower Street, Swatar, Birkirkara BKR 4013, Malte
Dans cette charte, « AD TYRES », « nous » et « notre » désignent cette société. Notre succursale maltaise est notre établissement dans l’Union européenne pour les traitements décrits ici, et l’Office of the Information and Data Protection Commissioner (IDPC) de Malte est notre autorité de contrôle chef de file.
Délégué à la protection des données. Nous avons désigné un délégué à la protection des données (DPO). Vous pouvez le contacter à l’adresse dpo@adtyre.com, ou par courrier à l’adresse maltaise ci-dessus, à l’attention du « Délégué à la protection des données ».
2. Ce que couvre cette charte
- notre site institutionnel www.adtyre.com, publié en six langues ;
- notre portail fournisseurs onboarding.adtyre.com (le « Portail »), que les fournisseurs utilisent pour être référencés par AD TYRES et pour échanger des documents avec nous ;
- les emails que nous envoyons en lien avec ces deux sites.
Elle ne couvre ni les sites e-commerce B2B et B2C exploités par le groupe AD TYRES, qui ont chacun leur propre politique de confidentialité, ni les sites de tiers vers lesquels nous renvoyons, comme LinkedIn ou WhatsApp.
L’utilisation des cookies et technologies similaires est décrite dans notre Politique cookies, distincte de cette charte.
3. Les données que nous traitons, pourquoi, et pendant combien de temps
Nous ne traitons des données personnelles que pour les finalités précises décrites ci-dessous. Nous ne vendons jamais de données personnelles. Nous n’utilisons aucune régie publicitaire ni aucun outil de mesure d’audience sur nos deux sites.
3.1 Visite de nos sites
| Données | Informations techniques envoyées par votre navigateur : adresse IP, date et heure, page demandée, type et version du navigateur, page de provenance. Sur le Portail, nous comptons aussi les requêtes reçues de chaque adresse IP pendant 60 secondes afin de prévenir les abus. |
|---|---|
| Finalité | Afficher les sites, assurer leur sécurité et leur disponibilité, détecter et bloquer le trafic abusif. |
| Base légale | Notre intérêt légitime à faire fonctionner et à sécuriser nos sites (article 6, paragraphe 1, point f du RGPD). |
| Conservation | Les journaux du serveur de www.adtyre.com sont conservés par notre hébergeur pendant 12 mois au maximum. Les compteurs de requêtes du Portail sont conservés en mémoire pendant 60 secondes seulement. |
3.2 Formulaire de contact (www.adtyre.com)
| Données | Nom, adresse email, objet, message et toute information que vous choisissez d’y inclure. Le formulaire est protégé par une question mathématique vérifiée sur notre propre serveur ; aucun service anti-spam tiers n’est utilisé. |
|---|---|
| Finalité | Répondre à votre demande et en assurer le suivi. |
| Base légale | Mesures prises à votre demande avant la conclusion d’un contrat (article 6, paragraphe 1, point b) ou notre intérêt légitime à répondre aux personnes qui nous contactent (article 6, paragraphe 1, point f). |
| Destinataires | Les équipes AD TYRES concernées de notre succursale maltaise, de notre siège en Andorre et de notre succursale de Dubaï (voir la section 5). |
| Conservation | 3 ans après notre dernier échange avec vous. |
3.3 Formulaire de réclamation (« Déposer une réclamation »)
| Données | Nom complet, adresse email, site sur lequel vous avez effectué votre achat, numéro de commande, description du problème, et toute information ou tout document que vous fournissez. Vous pouvez être un client professionnel ou un consommateur de l’un des sites du groupe AD TYRES. |
|---|---|
| Finalité | Enregistrer, instruire et régler votre réclamation, et conserver la preuve de son traitement. |
| Base légale | Exécution du contrat conclu avec le site du groupe concerné et des garanties légales qui s’y rattachent (article 6, paragraphe 1, points b et c) ; notre intérêt légitime à gérer les réclamations et à constater, exercer ou défendre nos droits en justice (article 6, paragraphe 1, point f). |
| Destinataires | Nos équipes de service client au siège en Andorre et à notre succursale de Dubaï. |
| Conservation | 5 ans après la clôture de la réclamation. |
3.4 Votre compte sur le Portail
| Qui | Les contacts fournisseurs invités par AD TYRES ou qui demandent un accès au Portail, et les administrateurs AD TYRES. |
|---|---|
| Données | Nom, adresse email professionnelle, langue préférée, rôle, société pour laquelle vous demandez l’accès, statut du compte, dates de demande et d’examen. Votre mot de passe n’est stocké que sous forme de hachage salé (scrypt), jamais en clair. Si vous activez la double authentification : le secret d’authentification (chiffré) et vos codes de secours (hachés). Les appareils que vous avez choisi de reconnaître pendant 14 jours, vos sessions actives, et les jetons d’invitation et de réinitialisation de mot de passe qui vous sont envoyés (stockés hachés ; les liens de réinitialisation sont valables 30 minutes). |
| Finalité | Créer et sécuriser votre compte, vous authentifier, gérer vos droits d’accès et permettre aux administrateurs AD TYRES d’examiner les demandes d’accès. |
| Base légale | Mesures précontractuelles et exécution de la relation fournisseur (article 6, paragraphe 1, point b) ; notre intérêt légitime à sécuriser le Portail (article 6, paragraphe 1, point f). |
| Conservation | Tant que vous utilisez le Portail. Un compte est supprimé 36 mois après sa dernière connexion, ou plus tôt à la demande de votre société ou de vous-même. Les sessions expirent après 12 heures, les appareils reconnus après 14 jours, les défis de double authentification après 5 minutes. |
3.5 Sécurité des connexions et journal d’activité
| Données | Adresse IP, adresse email utilisée, résultat de chaque tentative de connexion (succès, identifiants erronés, blocage) avec sa date et son heure ; blocages temporaires appliqués après des échecs répétés ; un journal des actions effectuées dans le Portail (qui a fait quoi, et quand), y compris les sessions dans lesquelles un administrateur AD TYRES agit au nom d’un fournisseur. Le type de votre navigateur n’est pas enregistré. |
|---|---|
| Finalité | Protéger les comptes contre les accès non autorisés, détecter et bloquer les attaques, et donner aux administrateurs une trace des actions effectuées sur chaque dossier. |
| Base légale | Notre intérêt légitime à la sécurité du Portail et notre obligation de sécuriser les données personnelles (articles 6, paragraphe 1, point f, et 32). |
| Destinataires | Les administrateurs AD TYRES. Lorsqu’une adresse IP est bloquée, une alerte contenant cette adresse est envoyée par email à notre équipe informatique. |
| Conservation | 30 jours, après quoi ces enregistrements sont supprimés automatiquement. |
3.6 Votre dossier d’onboarding fournisseur
| Données | Les informations que vous saisissez étape par étape pour être référencé comme fournisseur :
|
|---|---|
| Finalité | Vous référencer comme fournisseur, mettre en place les flux commerciaux, logistiques, informatiques et financiers entre nos sociétés, échanger et valider des documents, et payer vos factures. |
| Base légale | Mesures précontractuelles et exécution de la relation fournisseur (article 6, paragraphe 1, point b) ; nos obligations comptables et fiscales (article 6, paragraphe 1, point c) ; pour les contacts qui ne sont pas utilisateurs du Portail, notre intérêt légitime à gérer la relation avec votre société (article 6, paragraphe 1, point f). |
| Conservation | Pendant toute la durée de la relation commerciale. À son terme, les données et documents à valeur comptable ou fiscale sont archivés pendant 10 ans ; les autres données sont supprimées. |
| Sécurité | Les mots de passe, jetons et autres secrets que vous nous confiez sont chiffrés au repos. Les documents téléversés sont stockés sur un disque privé, hors du répertoire public du serveur web, et ne sont délivrés qu’aux utilisateurs authentifiés du dossier. Les secrets ne figurent jamais dans les emails ni dans les journaux. |
| Vos collègues | Si vous saisissez des données concernant d’autres personnes de votre société, vous devez vous être assuré qu’elles savent que leurs données seront communiquées à AD TYRES et qu’elles peuvent consulter cette charte. |
3.7 Les emails que nous vous envoyons
| Données | Adresse du destinataire, objet et contenu de l’email, statut de remise. |
|---|---|
| Finalité | Vous envoyer des invitations, des avis de connexion et de sécurité, des liens de réinitialisation de mot de passe, des rappels tant que votre onboarding est incomplet (au plus un tous les 7 à 10 jours ouvrés), et des notifications sur les documents demandés ou retournés. |
| Base légale | Exécution de la relation fournisseur et notre intérêt légitime à assurer le suivi de l’onboarding (article 6, paragraphe 1, points b et f). |
| Sous-traitant | Les emails sont envoyés depuis administrator@adtyre.com via le service Gmail de Google (Google Workspace), voir la section 5. |
| Conservation | Une copie chiffrée de chaque email est conservée 30 jours pour diagnostiquer les problèmes de remise, puis supprimée. |
| Opposition | Les rappels cessent automatiquement lorsque votre onboarding est terminé. Pour les arrêter plus tôt, demandez-le à votre contact AD TYRES ou écrivez à dpo@adtyre.com. |
3.8 Sauvegardes
| Données | Copies chiffrées de la base de données du Portail et des documents téléversés. |
|---|---|
| Finalité | Rétablir le service après un incident. |
| Base légale | Notre intérêt légitime à la continuité du service et notre obligation de sécuriser les données personnelles (articles 6, paragraphe 1, point f, et 32). |
| Conservation | Les sauvegardes sont chiffrées avant stockage et conservées 90 jours au maximum. |
4. Cookies
Le Portail n’utilise que des cookies strictement nécessaires pour vous maintenir connecté et sécuriser votre compte ; il n’affiche donc aucun bandeau cookies. Sur www.adtyre.com, la seule technologie qui requiert votre consentement est le lecteur vidéo YouTube, chargé uniquement si vous l’acceptez dans le bandeau. La liste complète figure dans notre Politique cookies.
5. Qui a accès à vos données
Au sein d’AD TYRES. Uniquement le personnel autorisé, dans la limite de ses besoins : les équipes achats, service client, comptabilité et informatique de notre succursale maltaise, de notre siège en Andorre et de notre succursale de Dubaï.
Nos sous-traitants. Ils agissent sur nos instructions, dans le cadre d’un contrat de sous-traitance, et ne peuvent pas utiliser vos données pour leur propre compte.
| Sous-traitant | Service | Localisation des données |
|---|---|---|
| Seo Hosting Ltd, 19 St. Mark Street, Valletta VLT 1362, Malte | Hébergement de www.adtyre.com (serveur mutualisé) | Union européenne |
| OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne | Serveur dédié hébergeant le Portail, sa base de données et ses documents | Centre de données de Francfort, Allemagne |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande | Google Workspace : notre messagerie professionnelle et l’envoi des emails du Portail via Gmail | Union européenne et États-Unis (voir la section 6) |
Autres destinataires. Les banques et prestataires de paiement, pour régler nos fournisseurs ; les autorités publiques, les juridictions et nos conseils juridiques, lorsque la loi l’exige ou pour constater, exercer ou défendre nos droits.
Nous ne vendons ni ne louons jamais de données personnelles, et nous ne les partageons avec aucune société de publicité ni aucun courtier en données.
6. Transferts hors de l’Espace économique européen
- Andorre. Notre siège est situé en Andorre, pays que la Commission européenne reconnaît comme assurant un niveau de protection adéquat (décision 2010/625/UE). Vos données y circulent donc avec la même protection que dans l’Union européenne.
- Émirats arabes unis. Notre succursale de Dubaï (AD TYRES INTERNATIONAL SLU – DMCC Branch, Mazaya Business Avenue BB1, Floor 45, Unit 4501, Dubaï) peut accéder aux données décrites aux sections 3.2, 3.3 et 3.6. Les Émirats arabes unis ne font pas l’objet d’une décision d’adéquation. Cet accès est interne à notre société, réservé au personnel autorisé qui en a besoin pour les achats et le service client, protégé par les mesures décrites à la section 8 (connexions chiffrées, comptes personnels, double authentification, journalisation), et encadré par nos règles internes de protection des données, qui imposent à notre personnel de Dubaï d’appliquer cette charte. Vous pouvez obtenir plus d’informations sur ces garanties en écrivant à dpo@adtyre.com.
- Google. Google traite la messagerie dans des centres de données situés dans l’Union européenne et aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne intégrées aux conditions de traitement des données de Google, et par la certification de Google LLC au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework).
7. Vos droits
Le RGPD vous donne le droit :
- d’accéder à vos données personnelles et d’en obtenir une copie ;
- de faire rectifier des données inexactes ou incomplètes ;
- de faire effacer vos données, dans les cas prévus par la loi ;
- d’obtenir la limitation du traitement, dans les cas prévus par la loi ;
- de vous opposer aux traitements fondés sur notre intérêt légitime, pour des raisons tenant à votre situation particulière, et de vous opposer à tout moment aux emails de rappel et de relance ;
- de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine (portabilité) ;
- de retirer votre consentement à tout moment lorsque le traitement repose sur lui, ce qui vaut pour le lecteur YouTube de www.adtyre.com ;
- de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé : nous ne prenons aucune décision de ce type.
Comment les exercer. Écrivez à dpo@adtyre.com ou à l’adresse postale indiquée à la section 1. Nous pouvons vous demander de confirmer votre identité. Nous répondons dans un délai d’un mois ; ce délai peut être prolongé de deux mois pour les demandes complexes, auquel cas nous vous en informerons.
Sur le Portail. Vous pouvez modifier vous-même votre nom et la langue de vos emails dans « Mon profil ». Pour changer votre adresse email, suspendre les rappels ou supprimer votre compte, demandez-le à votre contact AD TYRES ou écrivez à dpo@adtyre.com.
Réclamations. Vous pouvez introduire une réclamation auprès de notre autorité de contrôle chef de file, l’Office of the Information and Data Protection Commissioner (IDPC), Malte, idpc.org.mt, ou auprès de l’autorité de contrôle du pays où vous résidez ou travaillez, par exemple la CNIL en France (www.cnil.fr).
8. Comment nous protégeons vos données
- Connexions chiffrées (HTTPS avec HSTS) sur les deux sites.
- Mots de passe du Portail hachés avec scrypt et un sel unique ; double authentification optionnelle ; blocage automatique après des échecs répétés ; sessions limitées à 12 heures.
- Secrets, clés de double authentification et copies des emails sortants chiffrés en AES-256-GCM avec des clés stockées hors de la base de données.
- Documents stockés hors du répertoire web public, nommés par empreinte cryptographique, et délivrés uniquement aux utilisateurs authentifiés.
- Journaux d’activité et de connexion purgés automatiquement après 30 jours.
- Serveur dédié, compte de service durci, en-têtes de sécurité, sauvegardes chiffrées.
- Accès réservé au personnel autorisé, avec des comptes personnels.
Aucun système n’est totalement sûr. Si vous soupçonnez un incident touchant vos données, écrivez sans attendre à dpo@adtyre.com.
9. Autres informations
- Sources. Nous obtenons vos données de vous-même, de votre société ou de vos collègues lorsqu’ils saisissent vos coordonnées dans le Portail, de nos systèmes (journaux) et de notre personnel (notes et statuts).
- Décisions automatisées. Nous ne prenons aucune décision produisant des effets juridiques ou vous affectant de manière significative sur le seul fondement d’un traitement automatisé, et nous ne faisons aucun profilage.
- Mineurs. Nos sites s’adressent à des professionnels et à des clients majeurs ; nous ne collectons pas sciemment de données concernant des enfants.
- Modifications. Nous mettons cette charte à jour lorsque nos traitements ou la loi changent. La version et la date figurent en tête. Les changements importants sont annoncés sur le site ou dans le Portail.
