Politique de confidentialité.
Comment Fabrixa collecte et utilise les données à caractère personnel dans le cadre de son site web, de sa plateforme et de ses services destinés aux clients professionnels.
Dernière mise à jour : 15 mai 2026
La présente politique de confidentialité explique comment Fabrixa B.V. (opérant sous le nom de “ Fabrixa ”, “ nous ”) collecte et utilise des données à caractère personnel dans le cadre de son site web, de sa plateforme et de ses services destinés aux clients professionnels (“ Clients ”). La présente Politique est destinée à un usage interentreprises, mais elle couvre également, le cas échéant, les données à caractère personnel relatives au personnel des Clients et aux Clients finaux (par exemple, les informations d'expédition).
- Siège social : Markerkant 13 10, 1314 AN Almere, Pays-Bas
- KvK : 74188445 · TVA : NL826071491B01
- Contact pour la protection de la vie privée : contactez notre équipe
1. Rôles dans le cadre du RGPD (responsable du traitement / sous-traitant)
1.1 Fabrixa en tant que responsable du traitement (données relatives au compte et au site web)
Fabrixa agit en tant que responsable du traitement pour :
- Administration des comptes clients (profils d'utilisateurs, détails de connexion)
- Contacts pour la facturation et les finances
- Analyse du site web et journaux de sécurité
- Communications d'assistance
- Communications de vente/marketing (lorsque cela est autorisé)
1.2 Fabrixa en tant que sous-traitant (données d'exécution)
Lorsque les Clients fournissent des données à caractère personnel relatives aux clients finaux aux fins de l’exécution de la commande (par exemple, nom/adresse, e-mail/numéro de téléphone pour les transporteurs), Fabrixa agit généralement en tant que sous-traitant (ou sous-traitant secondaire) pour le compte du Client. Dans ce cas, le traitement est régi par un avenant relatif au traitement des données (“ DPA ”) distinct et par les instructions du client.
2. Données personnelles que nous collectons
En fonction de l'utilisation que vous faites des services, nous pouvons être amenés à collecter des données :
2.1 Données de compte et de contact
Nom, e-mail professionnel, téléphone, titre du poste, nom de l'entreprise, adresse, identifiants de connexion (hachés), autorisations de l'utilisateur.
2.2 Données de facturation et de transaction
Adresse de facturation, numéro de TVA, factures, état des paiements, événements avec portefeuille ou prépayés. Nous ne conservons pas les détails complets de la carte si un fournisseur de paiement est utilisé.
2.3 Assistance et communications
Tickets d'assistance, e-mails, journaux de discussion et pièces jointes que vous nous envoyez.
2.4 Données techniques
Adresse IP, informations sur le périphérique/navigateur, journaux d'événements, horodatage, journaux d'utilisation de l'API, journaux d'erreurs, journaux de sécurité.
2.5 Données d'exécution du client final (reçues du Client)
Nom du destinataire, adresse de livraison, pays, code postal et, si nécessaire pour les transporteurs, téléphone/e-mail.
2.6 Contenu / données de conception
Les fichiers d'impression ou les références peuvent contenir des données à caractère personnel si vous les incluez ; évitez de soumettre des données sensibles dans vos visuels.
3. Finalités et bases juridiques (traitement par le responsable du traitement)
Nous traitons les données à caractère personnel en tant que responsable du traitement pour :
| Objectif | Base juridique (Art. 6 RGPD) |
|---|---|
| Créer et gérer des comptes, fournir des services, apporter une assistance, assurer la facturation et les paiements | Exécution du contrat - Art. 6(1)(b) |
| Amélioration des services, maintien de la sécurité, prévention de la fraude et des abus, analyse, rapports internes, continuité des activités | Intérêt légitime - Art. 6(1)(f) |
| Exigences comptables/fiscales, demandes de conformité, divulgations légales | Obligation légale - Art. 6(1)(c) |
| Cookies marketing, certaines communications marketing | Consentement - Art. 6(1)(a) |
4. Données relatives au client final (traitement par le sous-traitant)
Lorsque nous traitons les données du client final pour le compte du client à des fins d'exécution :
- Nous ne traitons que les données nécessaires à la production, à l'emballage, à l'expédition et à l'assistance relatives à la commande.
- Nous agissons selon les instructions documentées du client.
- Nous ne vendons pas les données des clients finaux.
- Nous ne conservons les données des clients finaux que le temps nécessaire à l'exécution, à l'assistance, aux litiges et aux obligations légales (voir rétention).
5. Partage des données à caractère personnel
Nous pouvons partager des données personnelles avec
| Bénéficiaire | Objectif | Localisation |
|---|---|---|
| Hébergement / infrastructure en nuage (Hetzner Online GmbH) | Hébergement web | Allemagne (UE) |
| Fournisseur de services de messagerie et de productivité | Communications | Centres de données de l'UE |
| DeepL SE | Moteur de traduction de sites | Allemagne (UE) |
| Apollo.io (Apollo, Inc.) | Identification des visiteurs B2B et enrichissement firmographique (au niveau de l'entreprise uniquement ; aucun suivi des personnes n'est possible) | États-Unis (transfert dans le cadre des CCT) |
| Cloudflare, Inc. | CDN, atténuation des attaques DDoS, mise en cache en périphérie | Réseau périphérique mondial (transfert dans le cadre des CCT) |
| Partenaires pour les tissus et l'impression | Production et expédition | Portugal, Espagne et Pays-Bas (UE) |
| Transporteurs (DHL, GLS, etc.) | Livraison des commandes | UE + pays de destination |
| Conseillers professionnels et autorités | Juridique, audit, conformité réglementaire | L'UE |
Nous exigeons de tous nos prestataires qu'ils mettent en place des garanties contractuelles appropriées et respectent la confidentialité. Une liste à jour des sous-traitants peut être obtenue via notre page de contact.
6. Transferts internationaux
Si des données personnelles sont transférées en dehors de l'EEE/du Royaume-Uni, nous utilisons des mesures de protection appropriées, telles que
- Décisions d'adéquation, ou
- Clauses contractuelles types (CCT) et mesures complémentaires le cas échéant.
Plus précisément, nous nous appuyons sur les clauses contractuelles types (CCT) pour les transferts vers nos prestataires de services basés aux États-Unis (actuellement Apollo, Inc. pour l’identification des visiteurs B2B et Cloudflare, Inc. pour le CDN et la protection contre les attaques DDoS). Les données partagées avec ces prestataires se limitent à celles qui sont techniquement nécessaires à la fourniture du service (adresse IP, user-agent, URL de référence et pages consultées). Aucune donnée relative aux commandes, aucun identifiant de compte ni aucune donnée à caractère personnel des clients finaux n’est partagé avec ces prestataires.
7. Conservation des données
Nous ne conservons les données à caractère personnel qu'aussi longtemps que nécessaire aux fins décrites :
| Données | Rétention |
|---|---|
| Données de compte et d'assistance | Durée de la relation + 1 an |
| Facturation / dossiers financiers | 7 ans (loi fiscale néerlandaise) |
| Journaux techniques | Généralement 30 jours, plus longtemps si nécessaire pour les enquêtes de sécurité. |
| Données relatives à l'fulfilment des clients finaux | Par DPA / instructions du client + conservation nécessaire pour les litiges/réclamations en matière d'expédition et pour le respect de la législation. |
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données, notamment :
- Contrôles d'accès et moindre privilège
- Chiffrement en transit (TLS)
- Journalisation et surveillance
- Gestion sécurisée des informations d'identification
Aucune méthode n'est sécurisée à 100% ; les clients doivent également sécuriser leurs systèmes et leurs identifiants API. Si nous venions à constater une violation affectant vos données, nous vous en informerions, ainsi que l'autorité de contrôle, dans un délai de 72 heures, conformément à l'article 33 du RGPD.
9. Vos droits (données du responsable du traitement)
Les personnes physiques peuvent bénéficier de droits en vertu de la législation applicable (RGPD), notamment les droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité des données :
- Pour les utilisateurs du compte client : nous contacter.
- Pour les clients finaux : veuillez contacter le marchand/la plateforme auprès duquel/de laquelle vous avez effectué votre achat (le client). Fabrixa agit généralement en tant que sous-traitant et assistera le client comme l'exige le DPA.
10. Cookies et suivi
Nous pouvons utiliser des cookies et des technologies similaires pour :
- Fonctionnalité et sécurité essentielles du site
- Analyse et performance
- B2B identification du visiteur. Nous utilisons Apollo.io pour identifier le entreprise associées à l'adresse IP d'un visiteur (enrichissement firmographique) afin que notre équipe commerciale puisse préparer un suivi pertinent. Cela concerne uniquement le niveau de l'entreprise — nous avons pas permet l'identification au niveau de l'utilisateur. Le traceur d'Apollo recueille l'adresse IP, l'agent utilisateur, la page de provenance et les pages consultées. Voir Politique de confidentialité d'Apollo et Politique en matière de cookies pour plus de détails.
Vous trouverez tous les détails — notamment quels cookies sont installés, par qui, pour combien de temps et comment les gérer — dans notre Politique en matière de cookies. Les visiteurs résidant dans l'EEE ou au Royaume-Uni peuvent s'opposer au traitement des données non essentielles via notre page de contact.
11. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique en publiant une nouvelle version et en modifiant la date indiquée sous la rubrique “ Dernière mise à jour ”. La poursuite de l'utilisation des Services après l'entrée en vigueur des modifications vaut acceptation de celles-ci, dans la mesure où la loi le permet.
12. Contact
Questions relatives à la protection des données : contactez notre équipe. Le cas échéant, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente de votre région. Aux Pays-Bas, il s'agit de l'Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Besoin d'aide pour comprendre tout cela ?
Discutez avec un conseiller pour savoir comment Fabrixa traite vos données, ou consultez les tarifs et la FAQ.


