Politique de confidentialité et d’utilisation des cookies

La présente Politique de confidentialité et d’utilisation des cookies définit les règles applicables au traitement des données à caractère personnel par SPEEDIXA Sp. z o.o. dans le cadre de l’utilisation du site speedixa.com, des formulaires de contact, des demandes de devis, des services de transport, d’expédition, d’entreposage et de logistique, de la coopération avec les transporteurs et partenaires commerciaux, du recrutement, des communications commerciales et marketing, ainsi que de l’utilisation de cookies et de technologies similaires.

La présente Politique tient notamment compte du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données – RGPD / GDPR), de la législation polonaise relative à la protection des données personnelles, du droit applicable aux communications électroniques ainsi que des autres dispositions légales applicables aux activités de SPEEDIXA.

Dernière mise à jour :

Sommaire

  1. Responsable du traitement
  2. Définitions
  3. Champ d’application
  4. Principes du traitement des données
  5. Catégories de données personnelles
  6. Sources des données personnelles
  7. Finalités et bases juridiques
  8. Site internet et formulaires de contact
  9. Clients B2B et représentants d’entreprises
  10. Transport routier
  11. Transport sous température contrôlée
  12. Transport ADR
  13. Transport de conteneurs
  14. Fret aérien
  15. Logistique AOG
  16. On Board Courier
  17. Fret maritime
  18. Transport ferroviaire
  19. Transport multimodal
  20. Entreposage et 3PL
  21. Responsable / Sous-traitant
  22. Fulfillment et distribution
  23. Services douaniers
  24. GPS et Track & Trace
  25. Solutions logistiques sectorielles
  26. Transporteurs et sous-traitants
  27. Services destinés aux transporteurs
  28. Documentation de transport
  29. Réclamations et assurances
  30. Recrutement
  31. Marketing
  32. Cookies
  33. Catégories de cookies
  34. Gestion du consentement
  35. Technologies de tiers
  36. Destinataires des données
  37. Transferts hors EEE
  38. Durée de conservation
  39. Catégories particulières de données
  40. Profilage
  41. Droits des personnes concernées
  42. Réclamation auprès de l’autorité de contrôle
  43. Sécurité
  44. Violations de données personnelles
  45. Modifications de la Politique
  46. Cadre juridique
  47. Contact

1. Responsable du traitement des données personnelles

Le responsable du traitement au sens de l’article 4, point 7, du RGPD est :

SPEEDIXA Sp. z o.o.
KRS : 0001087589
NIP : 9492266836
REGON : 527741903

Adresse de contact et de correspondance :
ul. Dekabrystów 41, 1014
42-200 Częstochowa, Pologne

E-mail : info@speedixa.com
Téléphone : +48 608 558 009

Pour toute question concernant la présente Politique, le traitement des données personnelles ou l’exercice des droits des personnes concernées, il est possible de contacter SPEEDIXA à l’aide des coordonnées indiquées ci-dessus.

2. Définitions

  • RGPD / GDPR – Règlement (UE) 2016/679.
  • Responsable du traitement – entité déterminant les finalités et les moyens du traitement des données personnelles.
  • Sous-traitant – entité traitant des données personnelles pour le compte d’un responsable du traitement.
  • Données à caractère personnel – toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement – toute opération effectuée sur des données personnelles, notamment la collecte, l’enregistrement, l’organisation, la conservation, la modification, l’utilisation, la communication, la limitation, l’effacement ou la destruction.
  • Utilisateur – toute personne physique utilisant le site speedixa.com.
  • Partenaire commercial – client, transporteur, fournisseur, sous-traitant, partenaire ou toute autre entité coopérant avec SPEEDIXA.
  • Cookies – informations stockées sur l’équipement terminal de l’utilisateur ou consultées à partir de celui-ci.
  • CMP – plateforme de gestion du consentement utilisée pour gérer les choix des utilisateurs concernant les cookies et technologies similaires.

3. Champ d’application de la présente Politique

La présente Politique peut notamment concerner les données des :

  • visiteurs du site internet ;
  • clients et clients potentiels ;
  • représentants de clients ;
  • personnes de contact des partenaires commerciaux ;
  • transporteurs ;
  • sous-transporteurs ;
  • conducteurs ;
  • commissionnaires et transitaires ;
  • opérateurs d’entrepôts ;
  • fournisseurs ;
  • expéditeurs ;
  • destinataires ;
  • représentants d’aéroports ;
  • représentants de terminaux portuaires et ferroviaires ;
  • représentants en douane ;
  • représentants d’assureurs ;
  • candidats à un emploi ;
  • personnes transmettant leur CV ;
  • destinataires de livraisons liées à l’entreposage ou au fulfillment ;
  • autres personnes physiques impliquées dans la chaîne logistique.

4. Principes du traitement des données personnelles

SPEEDIXA traite les données personnelles conformément aux principes du RGPD, notamment :

  • licéité ;
  • loyauté ;
  • transparence ;
  • limitation des finalités ;
  • minimisation des données ;
  • exactitude ;
  • limitation de la conservation ;
  • intégrité ;
  • confidentialité ;
  • responsabilisation ;
  • protection des données dès la conception ;
  • protection des données par défaut.

5. Catégories de données personnelles traitées

En fonction de la nature de la relation ou du service concerné, SPEEDIXA peut traiter notamment :

  • nom et prénom ;
  • fonction ou poste occupé ;
  • nom de l’entreprise ;
  • adresse e-mail professionnelle ;
  • adresse e-mail privée lorsqu’elle est communiquée volontairement ;
  • numéro de téléphone ;
  • adresse de correspondance ;
  • adresse de chargement ;
  • adresse de livraison ;
  • coordonnées des entrepôts ;
  • coordonnées des expéditeurs et destinataires ;
  • informations relatives aux ordres de transport ;
  • références de shipment et de booking ;
  • données relatives aux véhicules ;
  • numéros d’immatriculation ;
  • données relatives aux conducteurs ;
  • données contenues dans les documents de transport ;
  • données CMR ;
  • données AWB ;
  • données Bill of Lading ;
  • données Proof of Delivery ;
  • bons de livraison ;
  • listes de colisage ;
  • documents douaniers ;
  • documents d’assurance ;
  • signatures des destinataires ;
  • données d’itinéraire ;
  • données GPS / Track & Trace ;
  • créneaux horaires de livraison ;
  • informations relatives aux incidents de transport ;
  • données relatives aux réclamations ;
  • données de paiement et de règlement ;
  • coordonnées bancaires, lorsque nécessaires ;
  • données de facturation ;
  • correspondance commerciale ;
  • adresse IP ;
  • User-Agent ;
  • système d’exploitation ;
  • type d’appareil ;
  • date et heure de connexion ;
  • identifiants de cookies ;
  • preuves de consentement ;
  • informations contenues dans les CV ;
  • formation ;
  • expérience professionnelle ;
  • qualifications et compétences professionnelles ;
  • autres informations communiquées volontairement.

6. Sources des données personnelles

Les données personnelles peuvent notamment être obtenues :

  • directement auprès de la personne concernée ;
  • via le site internet ;
  • via les formulaires de contact ;
  • via les formulaires de demande de transport ou de devis ;
  • par e-mail ;
  • par téléphone ;
  • à partir d’un ordre de transport ;
  • à partir d’un contrat ;
  • à partir de documents de transport ;
  • auprès de l’employeur de la personne concernée ;
  • auprès d’un client ;
  • auprès d’un transporteur ;
  • auprès d’un sous-transporteur ;
  • auprès d’un expéditeur ;
  • auprès d’un destinataire ;
  • auprès d’un entrepôt ;
  • auprès d’un transitaire ;
  • auprès d’une compagnie d’assurance ;
  • auprès des autorités publiques ;
  • à partir de registres publics officiels ;
  • automatiquement lors de l’utilisation du site, en ce qui concerne les données techniques et les technologies autorisées.

Lorsque les données n’ont pas été collectées directement auprès de la personne concernée, SPEEDIXA respecte les obligations d’information prévues à l’article 14 du RGPD, dans les cas où celles-ci s’appliquent et lorsqu’aucune exception légale n’est applicable.

7. Finalités et bases juridiques du traitement

Finalité Base juridique possible
Fonctionnement du site internet Article 6, paragraphe 1, point f) du RGPD
Sécurité de l’information Article 6, paragraphe 1, point f) du RGPD
Réponse aux demandes Article 6, paragraphe 1, point b) et/ou point f) du RGPD
Préparation de devis Article 6, paragraphe 1, point b) et/ou point f) du RGPD
Conclusion d’un contrat Article 6, paragraphe 1, point b) du RGPD
Exécution d’un contrat Article 6, paragraphe 1, point b) du RGPD
Personnes de contact B2B Article 6, paragraphe 1, point f) du RGPD
Organisation des transports Article 6, paragraphe 1, points b), c) et/ou f) du RGPD
Opérations d’entreposage Article 6 du RGPD ou traitement pour le compte du client conformément à l’article 28 du RGPD
GPS et suivi de livraison Article 6, paragraphe 1, point b) et/ou point f) du RGPD
Procédures douanières Article 6, paragraphe 1, points b), c) et/ou f) du RGPD
Comptabilité et fiscalité Article 6, paragraphe 1, point c) du RGPD
Réclamations et recouvrement Article 6, paragraphe 1, point f) du RGPD
Prévention de la fraude Article 6, paragraphe 1, point f) du RGPD
Recrutement Législation du travail applicable et article 6 du RGPD
Futurs recrutements Article 6, paragraphe 1, point a) du RGPD
Marketing direct Article 6, paragraphe 1, point f) du RGPD, sous réserve des exigences du droit polonais des communications électroniques
Cookies analytiques non nécessaires Consentement conformément aux dispositions applicables du droit polonais des communications électroniques et article 6, paragraphe 1, point a) du RGPD
Cookies marketing Consentement conformément aux dispositions applicables du droit polonais des communications électroniques et article 6, paragraphe 1, point a) du RGPD

8. Site internet, formulaires de contact et demandes de devis

Via le site, les utilisateurs peuvent contacter SPEEDIXA, transmettre une demande ou solliciter un devis pour un service de transport ou de logistique.

Les données suivantes peuvent être demandées :

  • nom ;
  • nom de l’entreprise ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • lieu de départ ;
  • lieu de destination ;
  • type de marchandise ;
  • type de transport ;
  • informations complémentaires relatives à l’envoi.

Lorsque les données sont nécessaires pour répondre à une demande ou prendre des mesures précontractuelles, le traitement peut être fondé sur l’article 6, paragraphe 1, point b) du RGPD et ne nécessite pas de consentement général séparé pour le traitement de la demande.

En ce qui concerne les représentants de personnes morales, le traitement peut reposer sur l’intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD.

9. Clients, entreprises et contacts B2B

SPEEDIXA exerce une part importante de ses activités dans le cadre de relations business-to-business.

Le RGPD ne protège pas les personnes morales en tant que telles, mais il s’applique aux représentants, salariés et contacts identifiables de ces entreprises.

Peuvent notamment être traités :

  • nom et prénom ;
  • fonction ;
  • entreprise ;
  • numéro de téléphone professionnel ;
  • adresse e-mail professionnelle ;
  • informations relatives aux pouvoirs de représentation ;
  • correspondance commerciale.

10. Transport routier, FTL, LTL et transport express

Dans le cadre du transport routier, des chargements FTL, LTL, des chargements partiels et des transports urgents, SPEEDIXA peut traiter les données nécessaires à l’exécution de l’ordre de transport.

Cela peut inclure :

  • le contact du client ;
  • le contact de l’entrepôt ;
  • le contact du destinataire ;
  • les données du conducteur ;
  • le numéro d’immatriculation du véhicule ;
  • le numéro de la remorque ;
  • le lieu de chargement ;
  • le lieu de déchargement ;
  • les créneaux de chargement et de déchargement ;
  • la Delivery Reference ;
  • la Shipment Reference ;
  • les données CMR ;
  • le Proof of Delivery ;
  • les informations relatives au statut du transport.

11. Transport frigorifique et sous température contrôlée

Pour les marchandises nécessitant un régime de température spécifique, des systèmes de contrôle de la température, du temps et de l’itinéraire peuvent être utilisés.

La température de la marchandise ne constitue généralement pas une donnée personnelle. Toutefois, les relevés de température peuvent contenir un identifiant de véhicule, des informations d’itinéraire, des horodatages ou d’autres éléments pouvant être associés à un conducteur déterminé.

Ces informations peuvent être utilisées pour :

  • prouver le respect de la chaîne du froid ;
  • assurer le contrôle qualité ;
  • exécuter le contrat ;
  • traiter des réclamations ;
  • gérer des sinistres d’assurance ;
  • constater, exercer ou défendre des droits en justice.

12. Transport de marchandises dangereuses ADR

Pour les transports soumis aux règles ADR, SPEEDIXA peut traiter des données supplémentaires afin de vérifier le respect des exigences professionnelles, légales et de sécurité applicables.

Cela peut inclure :

  • les données du conducteur ;
  • les coordonnées ;
  • les informations relatives aux qualifications ou autorisations requises ;
  • les informations relatives à la validité des documents concernés ;
  • les données du véhicule ;
  • les informations nécessaires à l’accès à certains sites ;
  • les informations relatives à un incident de transport.

Les numéros ONU, classes ADR et caractéristiques des marchandises dangereuses concernent principalement la marchandise elle-même, mais peuvent être associés à des données personnelles au sein de la documentation de transport.

13. Transport de conteneurs et logistique portuaire

Dans le cadre du transport de conteneurs, des données personnelles peuvent être traitées pour la collecte, la libération, la livraison des conteneurs et l’accès aux ports ou terminaux de conteneurs.

  • données du conducteur ;
  • numéro d’immatriculation du véhicule ;
  • numéro du conteneur ;
  • Booking Reference ;
  • Terminal Reference ;
  • créneau du terminal ;
  • coordonnées ;
  • données issues d’un document d’identité lorsque leur traitement est raisonnablement requis par un terminal donné.

Les codes PIN, codes de libération de conteneurs et autres données d’accès similaires sont traités comme des informations opérationnelles confidentielles.

14. Fret aérien international

Lors de l’organisation du fret aérien, les données personnelles peuvent être communiquées aux compagnies aériennes, cargo agents, handling agents, aéroports, terminaux, représentants en douane ainsi qu’aux transporteurs du premier ou du dernier kilomètre.

Les données peuvent notamment inclure :

  • les coordonnées de l’expéditeur ;
  • les coordonnées du destinataire ;
  • les informations Notify Party ;
  • les données AWB ;
  • les références de réservation ;
  • les coordonnées ;
  • les informations relatives aux destinataires autorisés ;
  • les informations nécessaires au dédouanement ;
  • les informations requises pour la sûreté aérienne.

15. AOG – Aircraft on Ground

Pour les expéditions AOG urgentes de pièces ou composants aéronautiques, une communication opérationnelle continue et un échange limité de données personnelles entre les parties impliquées peuvent être nécessaires.

Cela peut concerner les données des :

  • représentants des compagnies aériennes ;
  • représentants MRO ;
  • personnels techniques ;
  • fournisseurs de pièces ;
  • destinataires ;
  • aéroports ;
  • handling agents ;
  • transitaires ;
  • coursiers ;
  • conducteurs.

Les numéros de téléphone professionnels, adresses e-mail, lieux et horaires de remise, références de réservation et statuts opérationnels de livraison peuvent être traités lorsque cela est nécessaire.

16. On Board Courier / Hand Carry

Dans le cadre d’un service On Board Courier, l’envoi peut être accompagné personnellement par un coursier. Cela peut nécessiter le traitement de données de voyage supplémentaires concernant ce coursier.

Selon l’itinéraire, cela peut inclure :

  • nom et prénom ;
  • date de naissance ;
  • nationalité ;
  • numéro de téléphone ;
  • adresse e-mail ;
  • données du passeport ou du document de voyage lorsque nécessaires à la réservation et au voyage ;
  • données de visa, le cas échéant ;
  • données relatives au billet d’avion ;
  • numéro de vol ;
  • itinéraire ;
  • référence de réservation ou PNR ;
  • statut opérationnel de la mission.

Ces données sont traitées uniquement dans la mesure objectivement nécessaire à l’exécution du service concerné.

17. Fret maritime – FCL et LCL

Dans le cadre du fret maritime FCL et LCL, SPEEDIXA peut traiter des données personnelles contenues dans la documentation d’expédition.

  • données de l’expéditeur ;
  • données du destinataire ;
  • données Notify Party ;
  • données du Bill of Lading ;
  • références de réservation ;
  • coordonnées des personnes de contact ;
  • données des représentants portuaires ;
  • données des représentants en douane.

18. Transport ferroviaire

Pour les transports ferroviaires internationaux, y compris les liaisons entre la Chine et l’Europe, les informations nécessaires peuvent être communiquées aux opérateurs ferroviaires, terminaux, agents, représentants en douane et transporteurs du premier ou du dernier kilomètre.

Lorsque le transport implique un transfert de données hors de l’EEE, les règles applicables aux transferts internationaux de données sont respectées.

19. Transport multimodal et intermodal

Le transport multimodal peut combiner les modes routier, maritime, ferroviaire et aérien.

Les données personnelles nécessaires peuvent donc être communiquées à plusieurs participants de la chaîne logistique.

SPEEDIXA applique une approche fondée sur le principe du besoin d’en connaître : chaque participant ne doit recevoir que les informations nécessaires à l’exécution de sa partie du transport.

20. Entreposage et services 3PL

Les services d’entreposage et de logistique 3PL peuvent notamment inclure :

  • réception des marchandises ;
  • déchargement ;
  • transbordement ;
  • mise en stock ;
  • stockage à court terme ;
  • stockage à long terme ;
  • consolidation ;
  • déconsolidation ;
  • cross-docking ;
  • préparation de commandes ;
  • reconditionnement ;
  • étiquetage ;
  • gestion des stocks ;
  • coordination des expéditions ;
  • préparation des marchandises pour leur transport ultérieur.

Les données personnelles traitées peuvent concerner :

  • les représentants du client ;
  • les fournisseurs ;
  • les conducteurs ;
  • les contacts de l’entrepôt ;
  • les transporteurs ;
  • les destinataires de commandes.

21. SPEEDIXA en qualité de responsable du traitement ou de sous-traitant

Le rôle juridique de SPEEDIXA est déterminé séparément pour chaque opération de traitement.

SPEEDIXA peut agir en tant que responsable autonome du traitement lorsque les données sont nécessaires pour :

  • organiser les transports ;
  • tenir sa propre documentation commerciale ;
  • respecter ses obligations légales ;
  • assurer la comptabilité ;
  • respecter ses obligations fiscales ;
  • assurer la sécurité ;
  • traiter les réclamations ;
  • constater, exercer ou défendre des droits en justice.

Lorsqu’un client transmet à SPEEDIXA des données de ses propres clients exclusivement aux fins d’entreposage, de fulfillment ou d’une autre opération réalisée sur les instructions du client, SPEEDIXA peut agir en qualité de sous-traitant au sens de l’article 28 du RGPD.

Dans ce cas, le traitement concerné est régi par des dispositions contractuelles appropriées relatives au traitement des données personnelles.

22. Fulfillment, emballage, étiquetage et livraison du dernier kilomètre

Lors de la préparation des commandes et des marchandises pour la livraison, SPEEDIXA peut recevoir les données du destinataire final.

  • nom et prénom ;
  • adresse de livraison ;
  • numéro de téléphone ;
  • adresse e-mail ;
  • numéro de commande ;
  • Delivery Reference ;
  • instructions de livraison.

Les étiquettes d’expédition doivent contenir uniquement les informations objectivement nécessaires à la livraison concernée.

23. Services douaniers et dédouanement

Lors de l’organisation des formalités douanières, SPEEDIXA peut traiter des données personnelles contenues dans les documents d’importation, d’exportation ou autres documents douaniers.

  • données des représentants de l’importateur ;
  • données des représentants de l’exportateur ;
  • coordonnées ;
  • données relatives aux procurations ;
  • signatures ;
  • numéro EORI ou autre identifiant lorsqu’il se rapporte à une personne physique ;
  • données d’identité lorsqu’une procédure douanière donnée en exige légalement le traitement.

24. GPS, télématique, Track & Trace et ETA

Afin de suivre l’exécution des transports, SPEEDIXA peut recevoir des informations relatives à la localisation d’un véhicule ou d’une expédition.

Lorsqu’un véhicule peut être associé à un conducteur déterminé, les données de localisation peuvent constituer des données personnelles.

Ces données peuvent être utilisées pour :

  • suivre l’exécution du transport ;
  • calculer l’ETA ;
  • informer le client du statut de l’envoi ;
  • coordonner les opérations d’entrepôt ;
  • prévenir les vols ;
  • assurer la sécurité ;
  • traiter les réclamations ;
  • confirmer l’exécution du transport.

Lorsque les données de localisation sont fournies par un transporteur indépendant, celui-ci reste responsable de ses propres obligations d’information à l’égard de ses conducteurs, lorsque de telles obligations s’appliquent.

25. Solutions logistiques sectorielles

SPEEDIXA peut fournir des solutions logistiques notamment pour les secteurs suivants :

  • automobile et pièces détachées ;
  • produits périssables et produits frais ;
  • pharmaceutique et santé ;
  • boissons et produits alcoolisés ;
  • commerce de détail ;
  • FMCG ;
  • construction ;
  • industrie et production.

La catégorie de marchandise transportée n’implique pas automatiquement la nécessité de traiter des catégories particulières de données personnelles.

26. Logistique pharmaceutique et de santé

Dans le cadre du transport de médicaments, dispositifs médicaux ou équipements médicaux, SPEEDIXA n’a généralement pas besoin d’informations concernant des patients déterminés.

Les clients ne doivent pas transmettre à SPEEDIXA d’informations relatives aux diagnostics, traitements, prescriptions ou à l’état de santé d’un patient sauf si ces informations sont objectivement nécessaires à une finalité licite.

Lorsque des données de santé doivent exceptionnellement être traitées, elles constituent une catégorie particulière de données au sens de l’article 9 du RGPD et ne sont traitées qu’en présence d’une base juridique appropriée.

27. Coopération avec les transporteurs et sous-traitants

Lors de la sélection des transporteurs, SPEEDIXA peut effectuer des vérifications raisonnables des partenaires de transport potentiels.

Cela peut inclure :

  • les données de l’entrepreneur ;
  • les données des représentants de l’entreprise ;
  • les coordonnées ;
  • les informations relatives aux licences ;
  • les informations relatives aux assurances ;
  • les coordonnées bancaires ;
  • les données des conducteurs dans la mesure nécessaire ;
  • les données des véhicules ;
  • les informations issues de sources officielles ou professionnelles légalement accessibles.

Ces vérifications peuvent être réalisées pour prévenir la fraude, assurer la sécurité des marchandises et sélectionner des sous-traitants fiables.

28. Location de véhicules, cartes carburant et services destinés aux transporteurs

Lorsque SPEEDIXA fournit ou organise des services supplémentaires destinés aux transporteurs, les données personnelles nécessaires à ces services peuvent être traitées.

Selon le service, cela peut inclure :

  • les données du représentant du locataire ;
  • les données du conducteur autorisé ;
  • les informations relatives à la remise du véhicule ;
  • les informations relatives à la restitution du véhicule ;
  • les données de carte carburant ;
  • les identifiants d’utilisateur ;
  • les identifiants de véhicule ;
  • la date et le lieu d’une transaction ;
  • les informations relatives aux accidents de la circulation ;
  • les informations relatives aux incidents de transport ;
  • les documents nécessaires au traitement des amendes ou réclamations.

29. Documentation de transport et de logistique

SPEEDIXA peut créer, recevoir, transmettre et conserver les documents nécessaires aux opérations de transport et de logistique.

Ces documents peuvent notamment inclure :

  • CMR ;
  • AWB ;
  • Bill of Lading ;
  • Proof of Delivery ;
  • listes de colisage ;
  • bons de livraison ;
  • documents d’entrepôt ;
  • Shipping Instructions ;
  • documents douaniers ;
  • documents d’assurance ;
  • procurations ;
  • documents relatifs aux réclamations et dommages.

La durée de conservation peut résulter simultanément d’exigences contractuelles, relatives au transport, comptables, fiscales et probatoires.

30. Proof of Delivery et signature du destinataire

Afin de confirmer une livraison, SPEEDIXA peut recevoir un Proof of Delivery, un document CMR ou un autre document contenant le nom, la signature ou d’autres informations relatives à la personne ayant réceptionné les marchandises.

Ces informations peuvent être utilisées pour démontrer l’exécution du contrat, effectuer les règlements, traiter les réclamations et constater, exercer ou défendre des droits en justice.

31. Dommages aux marchandises, réclamations, assurances et recouvrement

En cas de dommage, retard, perte partielle ou perte totale des marchandises, SPEEDIXA peut traiter les informations nécessaires afin d’établir les circonstances de l’événement.

Cela peut inclure :

  • documents de transport ;
  • correspondance ;
  • photographies ;
  • historique GPS ;
  • relevés de température ;
  • données du conducteur ;
  • données du véhicule ;
  • données de police d’assurance ;
  • données de témoins ;
  • documents émis par les autorités compétentes.

Les données personnelles peuvent également être traitées aux fins de recouvrement de créances, d’exercice de droits ou de défense contre des réclamations.

32. Recrutement, candidatures et CV

SPEEDIXA peut traiter les données des candidats dans le cadre du recrutement de conducteurs, personnel de bureau, spécialistes et autres salariés ou collaborateurs.

Cela peut inclure :

  • prénom ;
  • nom ;
  • numéro de téléphone ;
  • adresse e-mail ;
  • formation ;
  • expérience professionnelle ;
  • qualifications ;
  • compétences ;
  • compétences linguistiques ;
  • informations contenues dans le CV ;
  • autres informations communiquées volontairement.

Les candidats sont invités à ne pas inclure dans leur CV des informations sans rapport avec le processus de recrutement.

L’utilisation d’un CV pour de futurs recrutements doit reposer sur une base juridique appropriée, par exemple un consentement volontaire distinct.

33. Communication opérationnelle et logistique 24/7

En raison du caractère international et souvent urgent des transports, les communications opérationnelles peuvent avoir lieu en dehors des horaires habituels de travail.

Le téléphone, l’e-mail et les canaux professionnels convenus peuvent être utilisés pour échanger des informations concernant une expédition en cours.

Les messages relatifs au chargement, à l’ETA, aux documents d’expédition, aux incidents ou au statut d’un ordre en cours ne constituent pas en eux-mêmes des communications marketing.

34. Marketing direct et communications commerciales électroniques

SPEEDIXA peut réaliser du marketing direct concernant ses propres services dans les limites autorisées par la loi.

L’utilisation de certains canaux de communication électronique pour transmettre des communications commerciales est réalisée conformément aux exigences du droit polonais des communications électroniques.

Lorsque la loi exige un consentement préalable, les communications commerciales concernées ne sont envoyées qu’après obtention de ce consentement.

Le consentement doit notamment être :

  • libre ;
  • spécifique ;
  • éclairé ;
  • univoque ;
  • révocable.

Le refus du marketing n’empêche pas l’envoi de communications de service ou opérationnelles nécessaires à l’exécution d’un contrat.

35. Cookies et technologies similaires

Le site peut utiliser des cookies, Local Storage, Session Storage, pixels, tags et autres technologies similaires.

Ces technologies peuvent être utilisées pour :

  • assurer le fonctionnement technique du site ;
  • assurer la sécurité ;
  • mémoriser les préférences des utilisateurs ;
  • gérer les sessions ;
  • réaliser des analyses ;
  • mesurer les performances du site ;
  • réaliser des actions marketing, lorsque le consentement requis a été obtenu.

39. Services tiers d’analyse, de publicité et services techniques

Selon la configuration technique réelle du site internet, SPEEDIXA peut utiliser des services tiers informatiques, analytiques, publicitaires, anti-spam, cartographiques, vidéo ou similaires.

Lorsqu’une technologie déterminée nécessite un consentement préalable, elle ne doit pas être activée avant l’obtention de ce consentement.

Les systèmes de gestion de tags, tels que Google Tag Manager lorsqu’ils sont utilisés, doivent être configurés afin que les tags analytiques ou publicitaires non nécessaires respectent le statut réel du consentement de l’utilisateur.

40. Cartes externes, vidéos et contenus intégrés

Le site peut contenir des liens ou des contenus intégrés provenant de prestataires tiers.

Lorsqu’un contenu intégré est susceptible de transmettre des données à un tiers avant toute interaction de l’utilisateur, et que cette transmission nécessite un consentement, le chargement de ce contenu doit être bloqué jusqu’à obtention du consentement.

41. Destinataires des données personnelles

Les données personnelles peuvent être communiquées, uniquement dans la mesure nécessaire, notamment aux catégories suivantes :

  • personnel autorisé de SPEEDIXA ;
  • transporteurs ;
  • sous-transporteurs ;
  • transitaires ;
  • compagnies aériennes ;
  • transporteurs maritimes ;
  • opérateurs ferroviaires ;
  • entrepôts ;
  • terminaux ;
  • opérateurs portuaires ;
  • opérateurs aéroportuaires ;
  • handling agents ;
  • représentants en douane ;
  • compagnies d’assurance ;
  • banques ;
  • prestataires de paiement ;
  • prestataires d’hébergement ;
  • prestataires d’infrastructure serveur ;
  • prestataires de services e-mail ;
  • fournisseurs CRM ;
  • fournisseurs TMS ;
  • fournisseurs WMS ;
  • fournisseurs Track & Trace ;
  • prestataires de sauvegarde et cybersécurité ;
  • prestataires IT ;
  • cabinets comptables ;
  • conseillers fiscaux ;
  • auditeurs ;
  • conseillers juridiques ;
  • prestataires de recouvrement ;
  • autorités publiques ;
  • tribunaux ;
  • autres entités lorsque la communication est exigée par la loi ou nécessaire à l’exécution d’un service déterminé.

42. Prestataires traitant les données pour le compte de SPEEDIXA

Lorsqu’un prestataire traite des données personnelles exclusivement pour le compte de SPEEDIXA, la relation est régie par les exigences de l’article 28 du RGPD, lorsque ce modèle de traitement s’applique.

Certains destinataires peuvent agir en qualité de responsables du traitement indépendants, notamment les banques, compagnies d’assurance, certains transporteurs ou autorités publiques.

43. Transfert de données personnelles hors de l’Espace économique européen

Les activités internationales de SPEEDIXA peuvent comprendre des opérations de transport et de logistique en dehors de l’Espace économique européen.

Certains prestataires IT internationaux peuvent également traiter des données dans des pays tiers.

Lorsque le chapitre V du RGPD s’applique au transfert, SPEEDIXA utilise, selon les circonstances, un mécanisme juridique approprié, notamment :

  • une décision d’adéquation de la Commission européenne ;
  • les clauses contractuelles types ;
  • d’autres garanties appropriées conformément à l’article 46 du RGPD ;
  • les dérogations prévues à l’article 49 du RGPD, uniquement lorsque leurs conditions sont remplies.

Des garanties techniques ou organisationnelles supplémentaires peuvent être appliquées lorsque cela est approprié.

44. Durée de conservation des données personnelles

Les données personnelles ne sont pas conservées plus longtemps que nécessaire pour la finalité concernée, le respect d’une obligation légale ou la protection de droits en justice.

Catégorie Principe de conservation
Demandes de contact Jusqu’à la fin des échanges puis pendant une durée raisonnablement nécessaire à la protection contre d’éventuelles réclamations
Devis Pendant les négociations puis pendant une durée raisonnable après leur clôture
Ordres de transport Pendant la relation contractuelle puis conformément aux obligations légales et délais de prescription applicables
Documents de transport Conformément aux exigences contractuelles, relatives au transport, comptables, fiscales et probatoires
Documents comptables Conformément à la législation comptable applicable
Documents fiscaux Conformément à la législation fiscale applicable
Réclamations et litiges Jusqu’à la clôture de l’affaire et l’expiration des délais de prescription applicables
Données de recrutement Jusqu’à la fin du processus concerné puis, le cas échéant, pendant une durée justifiée
Recrutements futurs Jusqu’au retrait du consentement ou à l’expiration de la durée convenue
Marketing Jusqu’à l’opposition, au retrait du consentement ou à la disparition de la finalité
Cookies Selon la durée de conservation du cookie concerné
Preuves de consentement ou d’opposition Aussi longtemps que nécessaire pour démontrer le respect des obligations légales
Journaux serveur Pendant une période justifiée par les besoins de sécurité, diagnostic et analyse des incidents

45. Minimisation des données dans la chaîne logistique

SPEEDIXA s’efforce de ne fournir à chaque participant de la chaîne logistique que les informations nécessaires à l’exécution de sa mission.

Par exemple :

  • un conducteur reçoit les informations nécessaires au chargement et à la livraison ;
  • un entrepôt reçoit les informations nécessaires à l’identification et au traitement de l’envoi ;
  • un transporteur du dernier kilomètre reçoit les données nécessaires du destinataire ;
  • un représentant en douane reçoit les données nécessaires à la procédure douanière ;
  • un assureur reçoit les informations nécessaires au traitement d’un sinistre déterminé.

46. Catégories particulières de données personnelles

SPEEDIXA ne demande généralement pas, via les formulaires ordinaires du site, de catégories particulières de données au sens de l’article 9 du RGPD, sauf lorsqu’elles sont objectivement nécessaires.

Les utilisateurs sont invités à ne pas transmettre via les formulaires ordinaires de contact notamment :

  • données de santé ;
  • données génétiques ;
  • données biométriques ;
  • convictions religieuses ;
  • opinions politiques ;
  • appartenance syndicale ;
  • autres catégories particulières de données personnelles.

Lorsque le traitement de telles données devient nécessaire, il n’est effectué que sur la base d’un fondement juridique approprié.

47. Données relatives aux infractions et procédures administratives

Les incidents de transport, amendes, accidents de la circulation ou procédures officielles peuvent impliquer des documents soumis à un régime juridique particulier.

Ces informations ne sont traitées que lorsqu’il existe une base juridique appropriée et une nécessité réelle.

48. Données concernant les mineurs

Le site SPEEDIXA est principalement destiné aux contacts professionnels B2B, clients, transporteurs, partenaires commerciaux et candidats à l’emploi.

SPEEDIXA n’a pas pour objectif de collecter des données personnelles concernant des enfants via les formulaires ordinaires de contact.

49. Profilage et prise de décision automatisée

SPEEDIXA ne prend généralement pas, à l’égard des utilisateurs ordinaires du site, de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou les affectant de manière significative au sens de l’article 22 du RGPD, sauf indication expresse contraire.

Lors de l’utilisation de technologies analytiques ou publicitaires autorisées, un profilage marketing limité peut être réalisé.

50. Droits des personnes concernées

Lorsque les conditions prévues par le RGPD sont remplies, les personnes concernées peuvent notamment disposer :

  • d’un droit d’accès ;
  • d’un droit d’obtenir une copie ;
  • d’un droit de rectification ;
  • d’un droit de compléter des données incomplètes ;
  • d’un droit à l’effacement ;
  • d’un droit à la limitation du traitement ;
  • d’un droit à la portabilité ;
  • d’un droit d’opposition ;
  • d’un droit de retirer leur consentement ;
  • de droits relatifs à certaines décisions automatisées ;
  • d’un droit d’introduire une réclamation auprès d’une autorité de contrôle.

51. Droit d’accès

Une personne concernée peut obtenir confirmation que SPEEDIXA traite ou non ses données personnelles et obtenir les informations prévues à l’article 15 du RGPD.

52. Droit de rectification

Une personne concernée peut demander la rectification de données inexactes ainsi que la complétion de données incomplètes.

53. Droit à l’effacement

Une personne concernée peut demander l’effacement de ses données dans les situations prévues à l’article 17 du RGPD.

Le droit à l’effacement n’est pas absolu, notamment lorsque la conservation demeure nécessaire pour respecter une obligation légale ou constater, exercer ou défendre des droits en justice.

54. Droit à la limitation du traitement

Dans les cas prévus par le RGPD, une personne concernée peut demander la limitation du traitement de ses données personnelles.

55. Droit à la portabilité des données

Lorsque les conditions de l’article 20 du RGPD sont remplies, une personne concernée peut obtenir les données qu’elle a fournies dans un format structuré, couramment utilisé et lisible par machine.

56. Droit d’opposition

Lorsque le traitement repose sur l’article 6, paragraphe 1, point f) du RGPD, une personne concernée peut, pour des raisons tenant à sa situation particulière, s’opposer à ce traitement.

57. Opposition au marketing direct

Toute personne concernée a le droit de s’opposer à tout moment au traitement de ses données personnelles à des fins de marketing direct.

Après une opposition valable, les données concernées ne sont plus utilisées à cette finalité.

59. Traitement des demandes des personnes concernées

SPEEDIXA traite les demandes des personnes concernées sans retard injustifié et dans les délais prévus par le RGPD.

Lorsque le RGPD l’autorise, le délai de réponse peut être prolongé compte tenu de la complexité et du nombre de demandes.

60. Vérification de l’identité du demandeur

Lorsque SPEEDIXA a des doutes raisonnables quant à l’identité de la personne présentant une demande, des informations supplémentaires peuvent être demandées afin de confirmer son identité.

Cette vérification doit rester proportionnée au risque de divulgation non autorisée.

61. Droit d’introduire une réclamation auprès d’une autorité de contrôle

Toute personne concernée dispose du droit d’introduire une réclamation auprès de l’autorité de protection des données compétente.

En Pologne, l’autorité compétente est :

Prezes Urzędu Ochrony Danych Osobowych – UODO

Informations officielles : uodo.gov.pl

62. Sécurité des données personnelles

SPEEDIXA met en œuvre des mesures techniques et organisationnelles adaptées à la nature, à l’étendue et aux risques du traitement.

Selon les systèmes, ces mesures peuvent inclure :

  • contrôle des accès ;
  • principe du moindre privilège ;
  • comptes utilisateurs individuels ;
  • protection par mot de passe ;
  • authentification multifacteur ;
  • TLS/HTTPS ;
  • procédures de sauvegarde ;
  • mise à jour des logiciels ;
  • protection contre les logiciels malveillants ;
  • sécurité réseau ;
  • journalisation ;
  • monitoring ;
  • protection de l’infrastructure serveur ;
  • procédures de réponse aux incidents ;
  • gestion des fournisseurs ;
  • obligations de confidentialité ;
  • formation du personnel.

63. Prévention de la fraude dans le transport et des cybermenaces

SPEEDIXA peut prendre des mesures raisonnables afin de prévenir notamment :

  • l’usurpation d’identité d’un transporteur ;
  • la modification non autorisée de coordonnées bancaires ;
  • le Business Email Compromise ;
  • le phishing ;
  • le vol de marchandises ;
  • la modification non autorisée d’une adresse de livraison ;
  • l’accès non autorisé aux données d’expédition ;
  • la falsification de documents ;
  • autres formes de fraude ou d’abus.

64. Violation de données à caractère personnel

En cas de violation de données personnelles, SPEEDIXA en évalue la nature, l’étendue et les risques pour les droits et libertés des personnes physiques.

Lorsque les conditions prévues par le RGPD sont remplies, la violation est notifiée à l’autorité de contrôle compétente.

Lorsque la violation est susceptible d’engendrer un risque élevé pour les droits et libertés d’une personne concernée, celle-ci est informée dans les cas exigés par la loi.

65. Informations commercialement confidentielles

Dans le cadre des opérations logistiques, SPEEDIXA peut recevoir des informations qui ne constituent pas des données personnelles, mais qui présentent un caractère commercial sensible.

Par exemple :

  • valeur des marchandises ;
  • itinéraires de transport ;
  • volumes d’expédition ;
  • noms de fournisseurs ;
  • noms d’acheteurs ;
  • conditions de livraison ;
  • informations sur la chaîne d’approvisionnement ;
  • prix ;
  • références internes ;
  • documentation commerciale.

Même lorsque le RGPD ne s’applique pas à ces informations, celles-ci peuvent être protégées par des mesures contractuelles et organisationnelles de confidentialité.

67. Modification de la présente Politique de confidentialité

La présente Politique peut être mise à jour notamment en raison :

  • de modifications législatives ;
  • de modifications des services de SPEEDIXA ;
  • de modifications du site internet ;
  • de l’introduction de nouveaux systèmes ;
  • de changements de prestataires ;
  • de changements relatifs aux cookies ;
  • de changements dans les opérations de traitement ;
  • de nouvelles exigences ou recommandations des autorités de contrôle.

La version actuelle est publiée sur le site avec la date de sa dernière mise à jour.

Une modification de la présente Politique ne remplace pas l’obligation d’obtenir un nouveau consentement lorsque la loi l’exige pour une opération de traitement déterminée.

69. Contact relatif à la protection des données personnelles

Pour exercer vos droits, vous opposer à un traitement, retirer un consentement ou obtenir des informations concernant le traitement de données personnelles, vous pouvez contacter :

SPEEDIXA Sp. z o.o.
ul. Dekabrystów 41, 1014
42-200 Częstochowa
Pologne

E-mail : info@speedixa.com
Téléphone : +48 608 558 009

70. Version du document

Politique de confidentialité et d’utilisation des cookies de SPEEDIXA Sp. z o.o.

Version : 1.0

Date : 14 août 2026

© SPEEDIXA Sp. z o.o. Tous droits réservés.