Version 2.0 – 12 septembre 2026. Cette charte est publiée en six langues. En cas de divergence entre les versions, la version anglaise prévaut.

Cette charte explique quelles données personnelles AD TYRES INTERNATIONAL collecte sur le site www.adtyre.com et sur le portail fournisseurs onboarding.adtyre.com, pourquoi nous les traitons, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits. Nous l’avons écrite pour être lue, pas seulement publiée : si un point n’est pas clair, écrivez à dpo@adtyre.com.

1. Qui est responsable de vos données

Le responsable du traitement est AD TYRES INTERNATIONAL SLU, société de droit andorran, C. Prat de la Creu 59–65, AD500 Andorra la Vella, Andorre, agissant par son établissement dans l’Union européenne :

AD TYRES INTERNATIONAL EU (succursale de Malte)
Immatriculée au Malta Business Registry sous le numéro OC 1277 – Numéro de TVA MT26896033
Level 3, Suite 2407, Tower Business Centre, Tower Street, Swatar, Birkirkara BKR 4013, Malte

Dans cette charte, « AD TYRES », « nous » et « notre » désignent cette société. Notre succursale maltaise est notre établissement dans l’Union européenne pour les traitements décrits ici, et l’Office of the Information and Data Protection Commissioner (IDPC) de Malte est notre autorité de contrôle chef de file.

Délégué à la protection des données. Nous avons désigné un délégué à la protection des données (DPO). Vous pouvez le contacter à l’adresse dpo@adtyre.com, ou par courrier à l’adresse maltaise ci-dessus, à l’attention du « Délégué à la protection des données ».

2. Ce que couvre cette charte

  • notre site institutionnel www.adtyre.com, publié en six langues ;
  • notre portail fournisseurs onboarding.adtyre.com (le « Portail »), que les fournisseurs utilisent pour être référencés par AD TYRES et pour échanger des documents avec nous ;
  • les emails que nous envoyons en lien avec ces deux sites.

Elle ne couvre ni les sites e-commerce B2B et B2C exploités par le groupe AD TYRES, qui ont chacun leur propre politique de confidentialité, ni les sites de tiers vers lesquels nous renvoyons, comme LinkedIn ou WhatsApp.

L’utilisation des cookies et technologies similaires est décrite dans notre Politique cookies, distincte de cette charte.

3. Les données que nous traitons, pourquoi, et pendant combien de temps

Nous ne traitons des données personnelles que pour les finalités précises décrites ci-dessous. Nous ne vendons jamais de données personnelles. Nous n’utilisons aucune régie publicitaire ni aucun outil de mesure d’audience sur nos deux sites.

3.1 Visite de nos sites

3.2 Formulaire de contact (www.adtyre.com)

3.3 Formulaire de réclamation (« Déposer une réclamation »)

3.4 Votre compte sur le Portail

3.5 Sécurité des connexions et journal d’activité

3.6 Votre dossier d’onboarding fournisseur

3.7 Les emails que nous vous envoyons

3.8 Sauvegardes

4. Cookies

Le Portail n’utilise que des cookies strictement nécessaires pour vous maintenir connecté et sécuriser votre compte ; il n’affiche donc aucun bandeau cookies. Sur www.adtyre.com, la seule technologie qui requiert votre consentement est le lecteur vidéo YouTube, chargé uniquement si vous l’acceptez dans le bandeau. La liste complète figure dans notre Politique cookies.

5. Qui a accès à vos données

Au sein d’AD TYRES. Uniquement le personnel autorisé, dans la limite de ses besoins : les équipes achats, service client, comptabilité et informatique de notre succursale maltaise, de notre siège en Andorre et de notre succursale de Dubaï.

Nos sous-traitants. Ils agissent sur nos instructions, dans le cadre d’un contrat de sous-traitance, et ne peuvent pas utiliser vos données pour leur propre compte.

Autres destinataires. Les banques et prestataires de paiement, pour régler nos fournisseurs ; les autorités publiques, les juridictions et nos conseils juridiques, lorsque la loi l’exige ou pour constater, exercer ou défendre nos droits.

Nous ne vendons ni ne louons jamais de données personnelles, et nous ne les partageons avec aucune société de publicité ni aucun courtier en données.

6. Transferts hors de l’Espace économique européen

  • Andorre. Notre siège est situé en Andorre, pays que la Commission européenne reconnaît comme assurant un niveau de protection adéquat (décision 2010/625/UE). Vos données y circulent donc avec la même protection que dans l’Union européenne.
  • Émirats arabes unis. Notre succursale de Dubaï (AD TYRES INTERNATIONAL SLU – DMCC Branch, Mazaya Business Avenue BB1, Floor 45, Unit 4501, Dubaï) peut accéder aux données décrites aux sections 3.2, 3.3 et 3.6. Les Émirats arabes unis ne font pas l’objet d’une décision d’adéquation. Cet accès est interne à notre société, réservé au personnel autorisé qui en a besoin pour les achats et le service client, protégé par les mesures décrites à la section 8 (connexions chiffrées, comptes personnels, double authentification, journalisation), et encadré par nos règles internes de protection des données, qui imposent à notre personnel de Dubaï d’appliquer cette charte. Vous pouvez obtenir plus d’informations sur ces garanties en écrivant à dpo@adtyre.com.
  • Google. Google traite la messagerie dans des centres de données situés dans l’Union européenne et aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne intégrées aux conditions de traitement des données de Google, et par la certification de Google LLC au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework).

7. Vos droits

Le RGPD vous donne le droit :

  • d’accéder à vos données personnelles et d’en obtenir une copie ;
  • de faire rectifier des données inexactes ou incomplètes ;
  • de faire effacer vos données, dans les cas prévus par la loi ;
  • d’obtenir la limitation du traitement, dans les cas prévus par la loi ;
  • de vous opposer aux traitements fondés sur notre intérêt légitime, pour des raisons tenant à votre situation particulière, et de vous opposer à tout moment aux emails de rappel et de relance ;
  • de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine (portabilité) ;
  • de retirer votre consentement à tout moment lorsque le traitement repose sur lui, ce qui vaut pour le lecteur YouTube de www.adtyre.com ;
  • de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé : nous ne prenons aucune décision de ce type.

Comment les exercer. Écrivez à dpo@adtyre.com ou à l’adresse postale indiquée à la section 1. Nous pouvons vous demander de confirmer votre identité. Nous répondons dans un délai d’un mois ; ce délai peut être prolongé de deux mois pour les demandes complexes, auquel cas nous vous en informerons.

Sur le Portail. Vous pouvez modifier vous-même votre nom et la langue de vos emails dans « Mon profil ». Pour changer votre adresse email, suspendre les rappels ou supprimer votre compte, demandez-le à votre contact AD TYRES ou écrivez à dpo@adtyre.com.

Réclamations. Vous pouvez introduire une réclamation auprès de notre autorité de contrôle chef de file, l’Office of the Information and Data Protection Commissioner (IDPC), Malte, idpc.org.mt, ou auprès de l’autorité de contrôle du pays où vous résidez ou travaillez, par exemple la CNIL en France (www.cnil.fr).

8. Comment nous protégeons vos données

  • Connexions chiffrées (HTTPS avec HSTS) sur les deux sites.
  • Mots de passe du Portail hachés avec scrypt et un sel unique ; double authentification optionnelle ; blocage automatique après des échecs répétés ; sessions limitées à 12 heures.
  • Secrets, clés de double authentification et copies des emails sortants chiffrés en AES-256-GCM avec des clés stockées hors de la base de données.
  • Documents stockés hors du répertoire web public, nommés par empreinte cryptographique, et délivrés uniquement aux utilisateurs authentifiés.
  • Journaux d’activité et de connexion purgés automatiquement après 30 jours.
  • Serveur dédié, compte de service durci, en-têtes de sécurité, sauvegardes chiffrées.
  • Accès réservé au personnel autorisé, avec des comptes personnels.

Aucun système n’est totalement sûr. Si vous soupçonnez un incident touchant vos données, écrivez sans attendre à dpo@adtyre.com.

9. Autres informations

  • Sources. Nous obtenons vos données de vous-même, de votre société ou de vos collègues lorsqu’ils saisissent vos coordonnées dans le Portail, de nos systèmes (journaux) et de notre personnel (notes et statuts).
  • Décisions automatisées. Nous ne prenons aucune décision produisant des effets juridiques ou vous affectant de manière significative sur le seul fondement d’un traitement automatisé, et nous ne faisons aucun profilage.
  • Mineurs. Nos sites s’adressent à des professionnels et à des clients majeurs ; nous ne collectons pas sciemment de données concernant des enfants.
  • Modifications. Nous mettons cette charte à jour lorsque nos traitements ou la loi changent. La version et la date figurent en tête. Les changements importants sont annoncés sur le site ou dans le Portail.