Solmik traite uniquement les données nécessaires au compte acheteur, à la sécurité du service et aux réservations click & collect.
Responsable et finalités
Gomdik porte le service Solmik et agit comme responsable du traitement pour le compte marketplace. Les données servent à créer et sécuriser le compte, gérer les réservations, prévenir les abus et répondre aux demandes.
Données traitées
- identité déclarée et adresse email ;
- identifiants techniques de session, chiffrés ou hachés selon leur usage ;
- objets, lieux, échéances et statuts de réservation ;
- journaux de sécurité et d’audit strictement nécessaires.
Bases légales
Le compte et les réservations reposent sur l’exécution des mesures contractuelles demandées. La sécurité, la prévention de la fraude et les journaux techniques reposent sur l’intérêt légitime de protéger le service.
Cookies et stockage local
Deux cookies de session essentiels, sécurisés et HttpOnly, maintiennent l’authentification. Le panier est conservé localement dans le navigateur. Aucun cookie publicitaire ni outil d’analytics tiers n’est chargé.
Destinataires et transferts
Les données sont accessibles aux équipes autorisées de Gomdik, au vendeur concerné lorsque cela est nécessaire au retrait, et aux prestataires techniques contractuellement encadrés. La production doit être hébergée dans l’Union européenne ; aucun transfert hors UE n’est activé dans cette version.
Durées
Le compte est conservé pendant la relation puis trois ans. Les pièces comptables liées à une vente sont conservées dix ans par l’entité concernée. Les journaux de sécurité peuvent être conservés jusqu’à cinq ans selon leur finalité. Les cookies d’accès expirent après 15 minutes et le cookie de renouvellement après 30 jours.
Vos droits
Accès, rectification, effacement, limitation, portabilité et opposition peuvent être exercés auprès du point de contact RGPD de Gomdik. L’adresse dédiée doit être activée et publiée avant l’ouverture commerciale. Une réclamation peut également être adressée à la CNIL.