Politique de traitement des données personnelles

Date d'entrée en vigueur : 30 juillet 2026 · Dernière modification : 30 juillet 2026

TRI-STAR TECH (ci-après « la Société ») établit et publie la présente politique de traitement des données personnelles conformément à l’Article 30 de la Loi sur la protection des données personnelles de Corée (PIPA), afin de protéger les données personnelles des personnes concernées et de traiter rapidement et efficacement les réclamations y afférentes.

Article 1 (Finalités du traitement des données personnelles)

La Société traite les données personnelles pour les finalités suivantes et n’utilise pas les données personnelles en cours de traitement à d’autres fins que celles mentionnées ci-dessous. En cas de modification de la finalité d’utilisation, des mesures nécessaires telles que l’obtention d’un consentement séparé seront prises.

  • Inscription et gestion des membres : vérification de l’intention d’adhésion, identification et authentification, maintien et gestion des qualifications, prévention de l’utilisation abusive, notifications diverses, traitement des réclamations
  • Fourniture de services : prospection d’acheteurs basée sur l’IA, chat de traduction en temps réel, campagnes d’e-mails, catalogue de produits, analyse de campagnes, publication de contenus sur les canaux SNS connectés par le membre, et fourniture de services et fonctionnalités personnalisées
  • Paiement et règlement : paiement et règlement des services payants, gestion des abonnements, traitement des remboursements
  • Marketing et publicité : conseils d’utilisation du service, information sur les nouveaux services, fourniture d’informations sur les événements et publicités (chaque e-mail publicitaire comporte un lien de désabonnement)
  • Recherche d’acheteurs basée sur l’IA : collecte et analyse d’informations sur les entreprises acheteuses potentielles à partir du web public, extraction d’informations de sites web d’entreprises, scoring de leads et recherche de contacts professionnels publiquement disponibles

Article 2 (Catégories de données personnelles collectées)

CatégorieDonnées collectéesMéthode de collecte
Informations obligatoiresE-mail, nom, nom de l’entreprise, mot de passe (en cas d’inscription directe), informations du questionnaire d’onboarding (secteur d’activité, marché cible, pays d’exportation, expérience d’exportation, etc.), date et heure d’acceptation des CGU et de la politique de confidentialitéInscription, connexion sociale
Collecte supplémentaire via connexion socialeURL de la photo de profil, identifiant du compte socialCollecte automatique lors de la connexion via Google OAuth
Informations de paiement et de facturationNuméro de téléphone portable, informations sur le moyen de paiement (nom de la société de carte, partie du numéro de carte), montant du paiement, date et heure du paiement, type de client (particulier/professionnel), raison sociale, numéro d’enregistrement de l’entreprise ou numéro de TVA/Tax ID étranger, pays d’établissement de l’entrepriseCollecte lors de la demande de paiement/abonnement (le numéro de téléphone portable est requis pour les paiements nationaux)
Informations de connexion facultativesInformations de connexion au compte e-mail (adresse du serveur SMTP/IMAP, compte, mot de passe), informations de connexion aux canaux SNS (jeton d’accès, identifiant du canal/compte), informations d’abonnement aux notifications push webCollecte uniquement si le membre configure lui-même la connexion
Collecte automatiqueAdresse IP, informations du navigateur, historique de connexion, date et heure de la dernière connexion, cookies, historique d’utilisation du serviceCollecte automatique lors de l’utilisation du service
Recherche d’acheteurs par IARaison sociale de l’entreprise, secteur d’activité, pays d’établissement, site web et contacts professionnels publiquement disponibles (e-mail)Crawling du web public et des annuaires professionnels (sources publiques autres que la personne concernée)
Information sur la sécurité des données de paiement : Les informations sensibles telles que le numéro complet de carte bancaire et le CVC ne sont pas stockées directement par la Société. Les paiements sont traités via le prestataire de paiement (PG) PortOne, avec KG Inicis pour la Corée et Payletter pour l’international. Les informations de carte sont traitées en toute sécurité par des prestataires conformes à la norme PCI-DSS.

Article 3 (Durée de conservation et de traitement des données personnelles)

La Société traite et conserve les données personnelles dans la limite de la durée de conservation et d’utilisation prévue par la loi ou convenue avec la personne concernée.

ÉlémentDurée de conservationBase légale
Informations sur le membreJusqu’à la résiliation du compteConsentement de la personne concernée
Historique des contrats/abonnements5 ansLoi sur le commerce électronique de Corée, art. 6
Historique des paiements et règlements5 ansLoi sur le commerce électronique de Corée, art. 6
Historique des réclamations/traitement des litiges consommateurs3 ansLoi sur le commerce électronique de Corée, art. 6
Historique des connexions1 anLoi sur la protection du secret des communications de Corée, art. 15-2
Informations de connexion e-mail/SNSJusqu’à la suppression de la connexion ou la résiliation du compteConsentement de la personne concernée
Hash unidirectionnel de l’e-mail résilié1 an après la résiliation (récupération impossible)Prévention de la réception répétée d’avantages gratuits — intérêt légitime
Contacts personnels d’acheteurs collectés2 ans à compter de la dernière vérification/utilisation (suppression automatique si non contacté)PIPA art. 21 (limitation de conservation et destruction)

Article 4 (Fourniture des données personnelles à des tiers)

La Société traite les données personnelles uniquement dans la limite des finalités précisées lors de la collecte et ne les traite ni ne les fournit à des tiers au-delà de ces finalités sans le consentement préalable de la personne concernée, sauf dans les cas suivants.

  • En cas de consentement séparé de la personne concernée
  • En cas de disposition légale particulière
  • En cas de nécessité reconnue pour la protection urgente de la vie, du corps ou des biens de la personne concernée ou d’un tiers

Article 5 (Sous-traitance et transfert international des données personnelles)

Pour assurer une prestation de service fluide, la Société sous-traite le traitement des données personnelles comme indiqué ci-dessous. Certains sous-traitants étant situés à l’étranger, les données personnelles peuvent être transférées à l’international.

Sous-traitantTâche sous-traitéePays de localisationDurée de conservation
KG InicisTraitement et gestion des paiements nationauxCorée du SudJusqu’à la fin du contrat de sous-traitance
PayletterTraitement et gestion des paiements internationauxCorée du SudJusqu’à la fin du contrat de sous-traitance
PortOneIntégration et routage des paiementsCorée du SudJusqu’à la fin du contrat de sous-traitance
OpenAITraduction, analyse et traitement chatbot par IAÉtats-UnisJusqu’à la fin du contrat de sous-traitance
DeepLTraitement de traductionAllemagne (UE)Jusqu’à la fin du contrat de sous-traitance
Twilio SendGridEnvoi d’e-mails et gestion des refus/réclamationsÉtats-UnisJusqu’à la fin du contrat de sous-traitance
Meta Platforms (Instagram)Publication de contenus sur les canaux SNS connectés par le membreÉtats-UnisJusqu’à la suppression de la connexion
GoogleAuthentification via connexion sociale (OAuth)États-UnisJusqu’à la fin du contrat de sous-traitance
SerpAPITraitement des requêtes de recherche d’acheteursÉtats-UnisJusqu’à la fin du contrat de sous-traitance
VultrExploitation et hébergement de serveurs cloudÉtats-Unis, etc.Jusqu’à la fin du contrat de sous-traitance
Information sur le transfert international : Les données personnelles peuvent être transférées à des sous-traitants situés aux États-Unis ou dans l’UE parmi ceux mentionnés ci-dessus. Les données transférées sont limitées au strict nécessaire pour chaque tâche, transmises via un réseau chiffré (TLS) au moment du traitement, et détruites sans délai après la réalisation de la finalité. Pour les coordonnées et détails des destinataires, veuillez contacter cs@tri-startek.com.

Article 6 (Traitement des données personnelles liées à la recherche d’acheteurs par IA)

Pour fournir un service de prospection d’acheteurs étrangers (clients potentiels), la Société collecte, organise et analyse les raisons sociales, secteurs d’activité, pays d’établissement, sites web et contacts professionnels publiquement disponibles des entreprises à partir du web public (sites web d’entreprises, annuaires professionnels publics, etc.). Ces données sont collectées à partir de sources publiques et non directement auprès de la personne concernée.

  • Base légale : Intérêt légitime de prospection de partenaires commerciaux internationaux (RGPD art. 6(1)(f)), avec une pondération entre cet objectif et les droits/intérêts de la personne concernée.
  • Minimisation des données : Les contacts de service ou de département (basés sur les rôles) sont privilégiés par rapport aux e-mails personnels afin de minimiser la collecte de données personnelles.
  • Transfert international : Les données concernées peuvent être transférées à des sous-traitants situés aux États-Unis (tels qu’OpenAI) lors du traitement par IA.
  • Conservation et destruction : Les contacts personnels collectés ne sont conservés que pendant la durée nécessaire à la finalité, et les contacts non utilisés ou inactifs sont régulièrement supprimés.
  • Refus de réception : Les e-mails marketing envoyés comportent un moyen de refus (opt-out), et les adresses ayant refusé ou fait l’objet d’un retour ne recevront plus d’envois.

Vous souhaitez supprimer vos données personnelles ou celles de votre entreprise ?

Vous pouvez demander directement la suppression de vos données ou le refus de contact via la page ci-dessous, sans compte ni connexion.

Demander la suppression des données personnelles ou d’entreprise →

Article 7 (Droits et obligations de la personne concernée et modalités d’exercice)

La personne concernée peut exercer à tout moment les droits suivants auprès de la Société.

  • Demande d’accès aux données personnelles
  • Demande de rectification en cas d’erreur, etc.
  • Demande de suppression
  • Demande de limitation ou d’opposition au traitement (refus de contact)

L’exercice de ces droits peut se faire par écrit, par e-mail ou via le service client (cs@tri-startek.com), et la Société prendra les mesures nécessaires sans délai. Ces droits peuvent également être exercés par un représentant légal ou une personne mandatée. De plus, il est possible d’exporter ses données et de supprimer son compte directement depuis l’interface de gestion, et le consentement à la réception de communications marketing ou de notifications peut être retiré à tout moment pour chaque canal dans les paramètres de notification.

Article 8 (Destruction des données personnelles)

La Société détruit sans délai les données personnelles devenues inutiles, notamment à l’expiration de la durée de conservation ou à la réalisation de la finalité du traitement. Les fichiers électroniques sont supprimés de manière irréversible par des moyens techniques, et les documents papier sont broyés ou incinérés.

Article 9 (Mesures de sécurité pour la protection des données personnelles)

  • Mesures administratives : établissement et mise en œuvre d’un plan de gestion interne, limitation du personnel ayant accès aux données personnelles et formation de ce personnel
  • Mesures techniques : gestion des droits d’accès au système de traitement des données personnelles, stockage des mots de passe sous forme de hash unidirectionnel, chiffrement TLS des données en transit, contrôle d’accès et utilisation de programmes de sécurité
  • Mesures physiques : application des contrôles de sécurité physique du prestataire d’infrastructure cloud (contrôle d’accès au centre de données, etc.)

Article 10 (Installation, gestion et refus des cookies)

La Société utilise des cookies afin de fournir des services personnalisés aux utilisateurs. Un cookie est une petite quantité d’informations envoyée par le serveur au navigateur de l’utilisateur. L’utilisateur peut choisir d’autoriser, de vérifier ou de refuser les cookies via les options de son navigateur web. Toutefois, le refus de stockage des cookies peut limiter l’utilisation de certains services. Le détail des types, finalités et durées de conservation des cookies, ainsi que les modalités de refus, figure dans notre Politique relative aux cookies distincte.

Article 11 (Responsable de la protection des données personnelles)

La Société désigne le responsable de la protection des données personnelles ci-dessous, chargé de superviser le traitement des données personnelles et de traiter les réclamations et demandes de réparation des personnes concernées.

Responsable de la protection des données personnelles

Raison sociale : TRI-STAR TECH · Numéro d’enregistrement d’entreprise : 604-05-19062

Fonction : Représentant

Adresse : 135, Gasan digital 2-ro, Bât. A, bureau 813, Geumcheon-gu, Séoul (08504)

E-mail : cs@tri-startek.com · Téléphone : 070-4243-3838

Dispositions finales

La présente politique de traitement des données personnelles entre en vigueur le 30 juillet 2026. Elle peut être modifiée en fonction des évolutions législatives ou des changements de service, auquel cas toute modification sera annoncée sur cette page.