DISCOUNT IMPORT — SARL
Nom commercial : Discount Auto Parts (DAP98)
RIDET : 1 667 146.001
Gérant : Kurt BUTRYN
Téléphone : +687 78 07 32
Email : contact@dap98.com
Site : www.dap98.com
Délégué à la Protection des Données (DPO)
KBDev — noumeacomputer@gmail.com · +687 78 07 32
Le responsable du traitement détermine les finalités et les moyens du traitement de vos données personnelles. Pour toute question relative à vos données, vous pouvez écrire au DPO ou directement à contact@dap98.com.
DAP98 collecte uniquement les données strictement nécessaires au fonctionnement du service. Aucune donnée sensible au sens de l'article 6 de la loi du pays NC (origine, opinions politiques, santé, vie sexuelle, etc.) n'est collectée.
| Catégorie | Données concernées | Origine |
|---|---|---|
| Identité | Nom, prénom, civilité | Formulaire d'inscription / Google / Facebook |
| Contact | Email, téléphone (optionnel) | Formulaire d'inscription |
| Compte | Identifiant unique Firebase (UID), mot de passe chiffré (haché par Firebase Auth) | Firebase Authentication |
| Véhicule | Plaque d'immatriculation, marque, modèle, année, motorisation, n° de série (VIN), numéro de type-mine | Saisi par l'utilisateur / API publique d'immatriculation |
| Demandes & devis | Description de la pièce recherchée, photos jointes, notes, références OEM | Saisi par l'utilisateur |
| Commercial | Historique des devis, commandes, factures, paiements, remboursements | Généré par le service |
| Paiement | Identifiant de transaction Stripe (jamais le n° de carte complet) | Stripe (paiement sécurisé hors serveur DAP98) |
| Technique | Adresse IP, type de navigateur, journal des connexions, horodatages des actions | Serveur web / Firebase |
| Recherches | Historique des plaques recherchées, IP, date/heure, statut (connecté/anonyme) | Service de recherche véhicule (anti-abus) |
Chaque traitement repose sur une base légale précise au sens de l'article 5 de la loi du pays NC :
| Finalité | Base légale | Données utilisées |
|---|---|---|
| Création de compte & authentification | Exécution du contrat + consentement | Identité, contact, compte |
| Recherche de pièces, établissement de devis | Exécution du contrat | Véhicule, demandes |
| Traitement des commandes & paiements | Exécution du contrat | Commercial, paiement, contact |
| Communications de service (devis, livraison, SAV) | Exécution du contrat | Contact |
| Facturation & obligations comptables | Obligation légale (code de commerce NC) | Identité, commercial |
| Prévention de la fraude et des abus | Intérêt légitime de DAP98 | Technique, recherches |
| Amélioration du service (statistiques internes) | Intérêt légitime | Technique anonymisé |
| Communications commerciales (newsletter) | Consentement (opt-in) | Email — non utilisé à ce jour |
Vous pouvez retirer votre consentement à tout moment sans que cela affecte la licéité des traitements effectués avant le retrait.
| Catégorie de données | Durée active | Archivage légal |
|---|---|---|
| Compte client actif | Toute la durée de la relation | — |
| Compte inactif | 3 ans après dernière connexion → anonymisation | — |
| Devis non transformés | 1 an | — |
| Commandes, factures, paiements | Durée de la relation commerciale | 10 ans (obligation comptable) |
| Historique des recherches véhicules | 90 jours glissants | Anonymisation au-delà |
| Logs techniques & IP | 1 an | — |
| Photos jointes aux demandes | 3 ans après clôture de la demande | — |
| Données de paiement Stripe | 13 mois (preuve) | 10 ans pour la trace comptable |
Au-delà de ces durées, les données sont anonymisées de façon irréversible ou supprimées. Une demande de suppression anticipée peut être adressée par email (voir §9).
Vos données sont accessibles aux personnes habilitées de DAP98 (gérant, équipe opérationnelle) et à un nombre limité de sous-traitants, sélectionnés pour leurs garanties contractuelles et techniques :
| Sous-traitant | Rôle | Pays / Hébergement | Garanties |
|---|---|---|---|
| Google LLC Firebase Authentication, Firestore, Cloud Storage | Authentification, base de données, hébergement photos | USA + UE (multi-region) | Clauses Contractuelles Types (SCC) UE 2021/914, certifications ISO/IEC 27001, 27017, 27018, SOC 1/2/3 |
| Hostinger International Ltd. | Hébergement web (proxy_api.php, Dolibarr), serveur de messagerie sortant | Chypre (UE) | Conformité RGPD UE, ISO/IEC 27001, datacenters certifiés Tier IV |
| Stripe Payments Europe Ltd. | Traitement des paiements par carte bancaire | Irlande (UE) + USA (plan de continuité) | Certification PCI-DSS niveau 1, conformité RGPD, SCC UE pour les flux secondaires |
| Meta Platforms Ireland Ltd. | Connexion sociale Facebook (optionnelle, sur action de l'utilisateur uniquement) | Irlande (UE) + USA | SCC UE, Data Privacy Framework UE-USA |
| Google Ireland Ltd. | Connexion sociale Google, Google Fonts (CSS) | Irlande (UE) | SCC UE, Data Privacy Framework UE-USA |
DAP98 ne vend, ne loue et ne cède jamais vos données à des tiers commerciaux. Vos données ne sont communiquées à des tiers que dans les cas suivants :
Les données du site DAP98 sont hébergées dans plusieurs infrastructures distinctes :
DAP98 n'héberge aucune donnée personnelle sur ses propres serveurs en Nouvelle-Calédonie. Tout est délégué à des prestataires reconnus disposant de garanties contractuelles et techniques solides.
La quasi-totalité des données étant traitée par des prestataires basés en Union européenne (Hostinger, Stripe, Meta Ireland, Google Ireland) ou aux États-Unis (Google LLC pour certaines régions Firebase), un transfert de données hors du territoire de la Nouvelle-Calédonie a effectivement lieu.
Ces transferts sont encadrés :
En créant un compte sur DAP98, vous êtes informé(e) de ces transferts et consentez à ce que vos données soient traitées dans ce cadre.
DAP98 met en œuvre les mesures de sécurité suivantes :
Conformément aux articles 36 et suivants de la loi du pays NC, et par engagement volontaire au RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer ces droits, écrivez à contact@dap98.com en joignant un justificatif d'identité (copie d'une pièce d'identité). Une réponse vous sera apportée dans un délai maximum de 30 jours. Voir aussi la page dédiée RGPD.
DAP98 utilise exclusivement des cookies et mécanismes de stockage local strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire, aucun traceur tiers, aucun pixel marketing n'est déposé.
| Cookie / Storage | Finalité | Durée | Type |
|---|---|---|---|
| Firebase Auth session | Maintien de votre session connectée | 1 heure (renouvelée automatiquement) + 30 jours pour le refresh-token | Strictement nécessaire |
| localStorage dap_* | Préférences utilisateur, cache léger des plaques recherchées | Permanent (jusqu'à effacement par l'utilisateur) | Strictement nécessaire |
| Limite anti-abus plaques | Limiter à 3 recherches/jour les utilisateurs anonymes | 24 heures glissantes | Sécurité / intérêt légitime |
| Cookies Stripe | Sécurisation du paiement (déposés uniquement sur la page Stripe Checkout, hors DAP98) | Variable selon Stripe | Strictement nécessaire |
Ces cookies étant strictement nécessaires au service (article 8.II de la délibération CNIL 2020-091 — exception à l'obligation de consentement préalable), aucune bannière de consentement n'est légalement requise. Vous pouvez néanmoins effacer ces données à tout moment via les paramètres de votre navigateur.
Le service DAP98 s'adresse à un public majeur (18 ans révolus). En créant un compte, vous garantissez avoir l'âge légal pour conclure un contrat de vente. Aucun traitement spécifique de données de mineurs n'est volontairement effectué. Si nous apprenons qu'un compte a été ouvert par un mineur sans autorisation parentale, le compte sera immédiatement supprimé et les données associées effacées.
DAP98 n'effectue aucune décision entièrement automatisée produisant des effets juridiques ou affectant significativement l'utilisateur (au sens de l'article 39 de la loi du pays NC). Toutes les décisions commerciales (validation de devis, livraison, application de garantie, banissement) sont prises ou validées par une personne humaine habilitée.
Le service de limitation des recherches anonymes (3 par 24h) repose sur un seuil purement quantitatif et ne constitue pas un profilage.
En cas de violation de données personnelles susceptible d'entraîner un risque pour vos droits et libertés, DAP98 s'engage à :
Si vous estimez que vos droits ne sont pas respectés, vous pouvez :
DAP98 se réserve le droit de modifier la présente politique pour refléter les évolutions légales, techniques ou organisationnelles. Toute modification substantielle vous sera notifiée par email et/ou par bandeau sur le site au moins 15 jours avant son entrée en vigueur. La version en vigueur est celle publiée à l'URL www.dap98.com/confidentialite.html.
Version 2026-05-11 · Mise en ligne le 11 mai 2026 · DISCOUNT IMPORT SARL — RIDET 1 667 146.001