Solmik

Protection des données

Politique de confidentialité

Version du 19 août 2026

Solmik traite les données nécessaires aux comptes, aux réservations et commandes, aux paiements, aux dons, aux espaces entreprise, aux avis, aux recommandations, à la sécurité et aux messages envoyés depuis les formulaires publics.

Responsable et finalités

Gomdik porte le service Solmik et agit comme responsable du traitement pour le compte marketplace. Selon le parcours, l’association destinataire agit également pour organiser la prise en charge d’un don. Les données servent à sécuriser les comptes, gérer les réservations, transmettre les propositions, habiliter les équipes d’une entreprise, produire des rapports agrégés, prévenir les abus et répondre aux demandes.

Données traitées

Bases légales

Le compte, les réservations, commandes, paiements et l’espace entreprise reposent sur l’exécution des mesures contractuelles demandées. La proposition de don sans compte repose sur le consentement à transmettre les coordonnées à l’association choisie. Les demandes de contact et signalements sont traités pour répondre à la demande ou respecter les obligations légales de la plateforme. La sécurité, la prévention de la fraude, la modération et les journaux techniques reposent sur l’intérêt légitime de protéger le service et ses utilisateurs.

Cookies et stockage local

Deux cookies de session essentiels, sécurisés et HttpOnly, maintiennent l’authentification : un cookie d’accès de courte durée et un cookie de renouvellement. Lors d’une reprise de session depuis Solmik Pro, trois cookies techniques temporaires, limités à ce seul échange et valables cinq minutes, sécurisent la procédure. Le panier, les favoris anonymes et la référence de paiement en cours sont conservés localement dans le navigateur. Aucun cookie publicitaire ni outil d’analytics tiers n’est chargé.

Destinataires et transferts

Les données sont accessibles aux équipes autorisées de Gomdik, à l’association ou au vendeur concerné lorsque cela est nécessaire, aux personnes habilitées de l’entreprise et aux prestataires techniques contractuellement encadrés. Stripe reçoit directement les données nécessaires au paiement et à la prévention de la fraude. Les lieux d’hébergement, sous-traitants, transferts éventuels hors Espace économique européen et garanties associées seront consignés dans le registre et les accords applicables avant l’ouverture commerciale.

Durées

Le compte et les appartenances entreprise sont conservés pendant la relation puis trois ans, sous réserve des obligations légales. Les propositions de don non prises en charge doivent être supprimées ou anonymisées après douze mois. Les demandes et signalements sont conservés pendant leur traitement puis archivés pour la durée nécessaire à la preuve et aux recours. Les données de commande et pièces comptables sont conservées dix ans par l’entité concernée. Les durées des avis, décisions de modération et journaux de sécurité doivent être arrêtées dans le registre de traitements avant l’ouverture commerciale. Le cookie d’accès expire à l’échéance courte fixée par le service d’identité à chaque connexion, de l’ordre de quelques minutes ; le cookie de renouvellement expire après 30 jours ou dès la déconnexion.

Recommandations

Lorsque l’utilisateur l’autorise, Solmik peut classer des objets à partir de ses interactions avec le catalogue. Cette personnalisation peut être désactivée dans les préférences ; un classement contextuel non personnalisé est alors utilisé.

Vos droits

Accès, rectification, effacement, limitation, portabilité et opposition peuvent être demandés avec le motif « Données personnelles et confidentialité » sur le formulaire de contact. L’adresse dédiée de Gomdik doit également être activée et publiée avant l’ouverture commerciale. Une réclamation peut être adressée à la CNIL.