Politique de confidentialité
Dernière mise à jour : 21 mai 2026
1. Responsable du traitement
Philmarket Oy (numéro d'identification d'entreprise 3636423-6), Finlande, est le responsable du traitement de vos données à caractère personnel sur philmarket.eu. Contact : privacy@philmarket.eu.
2. Données que nous collectons
- Données de compte : adresse e-mail, nom (facultatif).
- Données relatives aux transactions : enchères, achats, statut de paiement, montants.
- KYC / vérification d’identité : effectuée par Stripe Inc. — nous ne conservons que le statut et l’heure de la vérification.
- Contenu des annonces : titre, description, images, numéros de catalogue.
- Statistiques vendeur : pour les vendeurs, nous calculons des indicateurs à partir de vos propres commandes — dont la fréquence à laquelle une commande n'a pas abouti — et nous en publions certains sur votre profil public, selon la règle exposée au § 5 des Conditions générales.
- Données fiscales des vendeurs : lorsque vous activez le mode vendeur, nous collectons les données que la loi nous impose de déclarer — parmi elles votre numéro d’identification fiscale (pour un particulier, en règle générale le numéro fiscal ; pour une entreprise, le numéro sous lequel elle est immatriculée fiscalement) et l’État qui l’a délivré. Nous le faisons parce que nous y sommes tenus : l’obligation déclarative des opérateurs de plateforme au titre de la loi 1267/2022 et de la directive (UE) 2021/514 du Conseil. Ces données sont transmises chaque année à l’administration fiscale finlandaise (Verohallinto), qui les partage à son tour avec l’administration fiscale de votre État de résidence. Si vous cessez d’être vendeur sans avoir réalisé de vente soumise à déclaration, nous les supprimons ; si vous en avez réalisé une, nous les conservons aussi longtemps que la loi l’exige.
- Données techniques : jeton de session (cookie de session, strictement nécessaire).
- Données que nous vérifions sans les conserver : votre numéro de téléphone sert à vous vérifier et n’est jamais conservé — nous conservons une somme de contrôle à sens unique et l’horodatage, pas le numéro.
3. Base juridique (art. 6 du RGPD)
- Exécution d’un contrat (art. 6, paragraphe 1, point b) : gestion de compte, enchères, achats, paiements.
- Obligation légale (art. 6, paragraphe 1, point c) : Les pièces justificatives telles que les factures et les reçus sont conservées au moins six ans à compter de la fin de l’année au cours de laquelle l’exercice s’est clos, et les comptes annuels et livres comptables au moins dix ans à compter de la clôture de l’exercice (loi finlandaise sur la comptabilité 1336/1997, chap. 2, art. 10), les données KYC/AML pendant 5 ans (loi sur la lutte contre le blanchiment d’argent) ; et les vendeurs soumis à déclaration sont signalés à l’administration fiscale finlandaise en vertu de la directive DAC7 (directive (UE) 2021/514 ; loi n° 1267/2022).
- Intérêt légitime (art. 6, paragraphe 1, point f) : Prévention de la fraude, sécurité de la plateforme, ainsi que mesure et amélioration de nos outils d'évaluation — lorsque vous corrigez une évaluation, la correction est utilisée pour mesurer si l'outil juge correctement. Une correction est utilisée tant qu'elle peut être comparée au modèle d'IA qui a réalisé l'évaluation, et pendant douze mois après le remplacement de ce modèle. Vous pouvez vous y opposer (art. 21) ; l'outil fonctionne de la même manière.
- Obligation légale (art. 6, § 1, point c) — vendeurs professionnels : Si vous déclarez vendre en tant que professionnel, votre nom et votre adresse géographique sont affichés publiquement aux acheteurs et figurent sur le formulaire type de rétractation de chaque vente, comme l’exige la directive 2011/83/UE art. 6, § 1, points b et c. Destinataires : tous les visiteurs du site. Conservation pendant la durée des contrats conclus, majorée du délai de prescription. Cela ne s’applique pas aux vendeurs particuliers, dont l’adresse n’est jamais publiée.
4. Cookies
Nous utilisons un seul cookie de session strictement nécessaire (__Secure-next-auth.session-token) requis pour la connexion. Il est exempté des obligations de consentement prévues par la directive « ePrivacy ». Lors du paiement (Stripe), des cookies de prévention de la fraude propres à Stripe peuvent être installés — ceux-ci sont régis par la politique de confidentialité de Stripe.
5. Destinataires tiers
- Stripe Inc. : Traitement des paiements, vérification d’identité (KYC), versements. États-Unis — garanties : Cadre de protection des données UE-États-Unis.
- DeepL SE: Traduction automatique de textes générés par les utilisateurs — titres et descriptions d'annonces, messages entre utilisateurs, messages sur les forums et estimations de valeur. UE.
- Anthropic Inc. : évaluation de l’état des images de timbres à l’aide de l’IA. États-Unis — garanties : clauses contractuelles types (SCC).
- Hetzner Online GmbH : exploitation des serveurs et stockage des images. UE (Nuremberg).
- Sweego (Mindbaz SAS) : courriels et SMS transactionnels. Courriel : votre adresse, l’objet et le contenu du message — liens de connexion, confirmations de commande, décisions sur les notifications et les accusés que nous sommes tenus d’envoyer. SMS : votre numéro de téléphone et le texte du message, lors de la vérification téléphonique des vendeurs. UE (France).
- Administration fiscale finlandaise (Verohallinto) : si vous êtes un vendeur soumis à l’obligation de déclaration, votre identité, vos informations fiscales et vos recettes brutes sont communiquées chaque année dans le cadre de la directive DAC7. L’administration partage ces données avec votre pays de résidence. FI. Les seuils de déclaration sont fixés par la loi et non par Philmarket (directive (UE) 2021/514 ; loi n° 1267/2022).
6. Vos droits (art. 15 à 22 du RGPD)
- Accès (art. 15) : demandez une copie via Exporter mes données.
- Rectification (art. 16) : mettez à jour votre nom et votre adresse e-mail dans les paramètres de votre compte.
- Effacement (art. 17) : supprimez votre compte via Supprimer mon compte. Remarque : les pièces justificatives sont conservées conformément à la loi sur la comptabilité (au moins six ans à compter de la clôture de l’exercice) et les données KYC/AML conformément à la loi sur la lutte contre le blanchiment d’argent (5 ans).
- Portabilité des données (art. 20) : téléchargez vos données via Exporter mes données.
- Opposition (art. 21) : Contactez privacy@philmarket.eu.
Vous avez le droit de déposer une plainte auprès du Bureau du médiateur chargé de la protection des données (Tietosuojavaltuutettu) en Finlande, tietosuoja.fi, ou auprès de l’autorité de contrôle du pays de l’UE dans lequel vous résidez.
7. Sécurité
Les données à caractère personnel sont transmises sous forme chiffrée (TLS 1.3). L’accès aux données est contrôlé dans la couche applicative : chaque requête est liée au compte connecté et aux données que ce compte possède, et l’accès reste limité aux systèmes autorisés. Les violations de données à caractère personnel sont toujours documentées. Lorsqu’une violation est susceptible d’engendrer un risque pour vous, nous la notifions à l’autorité de contrôle compétente dans un délai de 72 heures ; lorsque le risque est élevé, nous vous en informons également directement (art. 33 et 34 du RGPD).
8. Langue
La présente notice est disponible dans les langues dans lesquelles le service est proposé. Elle décrit vos droits et ne constitue pas un contrat ; par conséquent, aucune version linguistique ne prévaut sur une autre — chacune d’entre elles est considérée comme correcte en soi. Si vous constatez une divergence entre les versions, veuillez nous en faire part à l’adresse privacy@philmarket.eu et nous procéderons à la correction nécessaire.
9. Contact
Contact chargé de la protection des données : privacy@philmarket.eu.