Politique de confidentialité
Dernière mise à jour : 29/04/2026
Politique de confidentialité
Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- Raison sociale : Solbizz Canarias S.L.
- CIF : B76607415
- Adresse : Calle Felix Casanova Ayala 44, 38678 Armeñime, Santa Cruz de Tenerife, España
- E-mail de contact pour la protection des données : [email protected]
Pour toute question relative à cette politique de confidentialité ou au traitement de vos données, vous pouvez vous adresser à l'adresse ci-dessus.
Données que nous collectons
Nous collectons uniquement les données nécessaires pour vous fournir les services souscrits, respecter les obligations légales applicables à un opérateur de télécommunications et vous fournir l'assistance dont vous avez besoin. Les catégories sont les suivantes :
- Données d'identification : nom, prénom, DNI ou NIE, date de naissance. Ces données sont obligatoires pour activer des services de télécommunications en Espagne.
- Données de contact : adresse postale d'installation et de facturation, adresse e-mail, numéro de téléphone.
- Données de facturation et de paiement : IBAN pour le prélèvement automatique (géré par GoCardless), historique des factures et des paiements.
- Identifiants de service : ICCID de la carte SIM, IMEI du terminal le cas échéant, numéro de téléphone attribué, identifiant technique de l'installation de fibre optique ou de télévision.
- Données de trafic (CDR) : numéro d'origine et de destination, date et heure, durée de l'appel, identifiant de cellule et volume de données consommé. La conservation de ces données est imposée par la Ley 25/2007 (loi espagnole sur la conservation des données) et est détaillée dans la section Conservation des données.
- Données d'assistance : contenu de vos tickets de service client, conversations WhatsApp et notes internes associées à votre compte.
- Données de navigation : informations collectées via des cookies. Les détails se trouvent dans la Politique relative aux cookies.
Nous ne collectons pas de données particulièrement protégées (origine raciale, idéologie, santé, etc.), à l'exception de celles strictement nécessaires pour les processus légalement réglementés tels que la portabilité du numéro ou la vérification d'identité.
Finalité du traitement
Nous traitons vos données personnelles uniquement aux fins suivantes :
- Fourniture du service souscrit : activer, maintenir et, le cas échéant, résilier les services de téléphonie mobile, d'internet par fibre optique, de télévision et d'installation à domicile.
- Facturation et recouvrement : émettre des factures, gérer les mandats de prélèvement automatique SEPA via GoCardless et réclamer les impayés le cas échéant.
- Service client : répondre à vos questions, gérer les incidents, traiter les demandes de portabilité ou de changement de service, et conserver l'historique d'assistance pour résoudre de futures requêtes.
- Respect des obligations légales : notamment la Ley General de Telecomunicaciones (LGT, loi générale sur les télécommunications), la Ley 25/2007 relative à la conservation des données générées ou traitées dans le cadre de la fourniture de services de communications électroniques, la réglementation fiscale et comptable, et la législation sur la protection des données.
- Sécurité et prévention de la fraude : détecter et prévenir les activités frauduleuses lors de l'activation des services, de l'utilisation du réseau ou dans l'espace client, ainsi que protéger l'intégrité de nos systèmes.
Roxi+ n'envoie pas de communications commerciales ni de newsletters. Nous n'utilisons pas vos données personnelles à des fins de marketing et ne les cédons pas à des tiers à des fins publicitaires. Nous ne conservons pas de listes de diffusion commerciale et ne recueillons pas de consentement marketing lors de l'activation des services.
Base juridique du traitement
Chaque finalité décrite dans la section précédente est fondée sur l'une des bases juridiques suivantes du GDPR :
- Exécution du contrat (art. 6.1.b GDPR) : fourniture du service souscrit, facturation, gestion du mandat SEPA et service client découlant de la relation contractuelle.
- Respect d'une obligation légale (art. 6.1.c GDPR) : conservation des données de trafic (CDR) selon la Ley 25/2007, conservation des livres comptables et des factures selon le Code de commerce, et toute autre obligation imposée par la législation sur les télécommunications, la fiscalité ou la protection des données.
- Intérêt légitime (art. 6.1.f GDPR) : prévention de la fraude, sécurité du réseau et des systèmes, et maintien de l'historique technique nécessaire pour résoudre les incidents. Dans tous les cas, nous avons mis en balance cet intérêt avec vos droits et libertés, et vous disposez du droit d'opposition décrit plus loin.
- Consentement (art. 6.1.a GDPR) : uniquement pour l'utilisation de cookies non essentiels (analytique), tel que décrit dans la Politique relative aux cookies. Vous pouvez retirer votre consentement à tout moment depuis la bannière de cookies ou depuis les paramètres de votre navigateur.
Nous ne traitons pas vos données sur la base du « consentement au marketing » car, comme indiqué dans la section précédente, Roxi+ ne réalise aucune communication commerciale.
Conservation des données
Nous conservons chaque catégorie de données pendant la durée strictement nécessaire à la finalité justifiant leur traitement, en respectant les délais minimaux que nous impose la législation applicable :
- Données de contrat, de facturation et de paiement : pendant toute la durée de la relation contractuelle et, une fois celle-ci terminée, pour un minimum de 6 ans, conformément à l'article 30 du Code de commerce et à la réglementation fiscale applicable aux livres de comptabilité et aux factures émises.
- Données de trafic (CDR) : elles sont conservées pendant 12 mois à compter de la date de la communication, conformément à la Ley 25/2007 (loi espagnole sur la conservation des données relatives aux communications électroniques). Passé ce délai, elles sont supprimées ou anonymisées, sauf si leur conservation supplémentaire est requise par une autorité compétente dans le cadre d'une enquête légale en cours.
- Données d'identification de service (ICCID, IMEI, identifiants d'installation) : elles sont conservées avec le contrat pendant sa durée de validité et, par la suite, pendant le délai de prescription des actions contractuelles applicables.
- Données d'assistance (tickets, conversations WhatsApp, appels) : elles sont conservées pendant un maximum de 2 ans à compter de la clôture du ticket ou de l'incident, sauf si elles sont nécessaires à une réclamation ouverte ou au respect d'une obligation légale.
- Données de navigation (cookies) : pendant la durée indiquée pour chaque cookie dans la Politique relative aux cookies.
Une fois les délais ci-dessus écoulés, les données sont supprimées ou anonymisées de manière à ne plus permettre la réidentification. Certaines données pourront être conservées bloquées, sans traitement actif, pendant le temps nécessaire pour répondre à d'éventuelles responsabilités découlant du traitement.
Destinataires et sous-traitants
Pour vous fournir le service, Roxi+ s'appuie sur des fournisseurs technologiques et des opérateurs qui peuvent traiter vos données en tant que sous-traitants (ils suivent nos instructions et les termes d'un contrat de sous-traitance conformément à l'art. 28 du GDPR) ou en tant que responsables de traitement indépendants (lorsqu'ils déterminent leurs propres finalités et moyens sur les données indispensables qu'ils doivent traiter).
Sous-traitants :
| Fournisseur | Finalité | Pays | Base du transfert |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement de l'infrastructure web et des bases de données | Allemagne | Transfert intracommunautaire (UE → UE) |
| Cloudflare, Inc. | Réseau de diffusion de contenu (CDN) et protection contre les attaques | États-Unis | EU-US Data Privacy Framework |
| Mandrill (Mailchimp Transactional) | Envoi d'e-mails transactionnels uniquement (réinitialisations de mot de passe, factures, notifications de service) | États-Unis | EU-US Data Privacy Framework |
| GoCardless Ltd. | Mandats SEPA et prélèvements bancaires | Royaume-Uni | Décision d'adéquation UE — Royaume-Uni |
| GreenAPI | Passerelle WhatsApp Business pour l'assistance | Lettonie | Transfert intracommunautaire |
| Holded | ERP, facturation et CRM interne | Espagne | Transfert intracommunautaire |
| Google Workspace et Google Drive | E-mail d'entreprise et sauvegardes chiffrées | États-Unis | EU-US Data Privacy Framework |
| Firebase Cloud Messaging (Google) | Notifications push pour les applications internes | États-Unis | EU-US Data Privacy Framework |
Responsable de traitement indépendant :
-
Xfera Móviles, S.A.U. (Groupe MasOrange, Espagne) — opérateur de gros du réseau de télécommunications sur lequel Roxi+ fournit ses services. Xfera Móviles agit en tant que responsable de traitement indépendant concernant les données indispensables pour la portabilité du numéro, l'activation du service sur son réseau et l'exploitation technique des communications. La politique de confidentialité de Xfera Móviles s'applique à ces traitements.
-
Orange Espagne, S.A.U. (Espagne) — fournisseur du service de télévision VuelaTV, que Roxi+ commercialise. Orange Espagne agit en tant que responsable de traitement indépendant pour les traitements nécessaires à la fourniture du service de télévision lui-même (souscription, activation, gestion du compte VuelaTV et assistance technique du service), et sa politique de confidentialité s'applique à ces traitements. Roxi+, en tant que distributeur, émet la facture de télécommunications sur laquelle figure le montant de VuelaTV et en assure le recouvrement ; à cette fin, elle traite vos données d'identification et de facturation aux seules fins de facturer et de recouvrer, sur la base de l'exécution de votre contrat avec Roxi+ (art. 6.1.b RGPD) et dans les conditions décrites dans la présente politique. Si vous avez besoin d'une facture VuelaTV en tant que telle, elle est demandée à Orange Espagne, S.A.U. par l'intermédiaire de Roxi+.
Roxi+ ne cède pas vos données à des tiers à des fins autres que celles décrites dans cette politique. Nous ne les vendons pas, ne les louons pas et ne les partageons pas avec des annonceurs.
Transferts internationaux
Certains de nos sous-traitants sont établis en dehors de l'Espace économique européen. Dans ces cas, les transferts internationaux sont effectués uniquement lorsqu'il existe une garantie légale appropriée conformément au GDPR :
- États-Unis (Cloudflare, Mandrill, Google Workspace, Google Drive, Firebase Cloud Messaging) : le transfert est couvert par le EU-US Data Privacy Framework, décision d'adéquation de la Commission européenne du 10 juillet 2023, et tous ces fournisseurs sont certifiés dans ce cadre.
- Royaume-Uni (GoCardless) : le transfert est couvert par la décision d'adéquation de la Commission européenne concernant le Royaume-Uni du 28 juin 2021.
Les autres fournisseurs traitent les données au sein de l'Espace économique européen (Allemagne, Espagne, Lettonie), ce qui ne constitue donc pas des transferts internationaux.
Si vous le souhaitez, vous pouvez demander à [email protected] une copie des garanties applicables.
Vos droits
En tant que personne dont nous traitons les données, vous disposez des droits suivants (droits ARCO+) reconnus par le GDPR et par la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD, loi espagnole sur la protection des données) :
- Droit d'accès : obtenir la confirmation que nous traitons vos données et, le cas échéant, en recevoir une copie.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit d'effacement (« droit à l'oubli ») : demander la suppression de vos données lorsqu'elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées.
- Droit d'opposition : vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière, notamment pour les traitements fondés sur l'intérêt légitime.
- Droit à la limitation du traitement : demander la restriction du traitement de vos données dans certaines circonstances.
- Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou demander que nous les transmettions directement à un autre responsable.
- Droit de retirer le consentement : lorsque le traitement est fondé sur votre consentement (par exemple, les cookies analytiques), vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité du traitement préalable.
Comment exercer vos droits :
Envoyez un e-mail à [email protected] en indiquant clairement le droit que vous souhaitez exercer, accompagné d'une copie de votre DNI ou NIE pour vérifier votre identité. Nous répondrons à votre demande dans un délai maximum d'un mois à compter de sa réception, prolongeable de deux mois supplémentaires dans des cas particulièrement complexes, auquel cas nous vous informerons de la prolongation et de ses motifs.
Réclamation auprès de l'autorité de contrôle :
Si vous considérez que le traitement de vos données n'est pas conforme à la réglementation, ou que votre demande d'exercice de droits n'a pas été traitée de manière adéquate, vous avez le droit de déposer une réclamation auprès de la Agencia Española de Protección de Datos (AEPD), située C/ Jorge Juan, 6, 28001 Madrid, ou via son siège électronique : https://www.aepd.es.
Cookies
Le Site utilise ses propres cookies et, avec votre consentement, des cookies analytiques. Les détails de chaque cookie, sa finalité, sa durée et la façon de gérer vos préférences sont disponibles dans la Politique relative aux cookies.
Analytique
Au moment de la rédaction de cette politique, Roxi+ n'exécute aucun outil d'analyse web sur le Site.
Lorsque, à l'avenir, Google Analytics 4 sera activé dans le but d'obtenir des statistiques agrégées et anonymes sur l'utilisation du Site, cela se fera exclusivement avec votre consentement explicite via la bannière de cookies, avec l'IP anonymisée et sous le mode de consentement v2 de Google. Jusque-là, aucune mesure analytique n'est effectuée.
Toute modification de cette section sera reflétée dans la Politique relative aux cookies et dans la date de dernière mise à jour au bas de cette politique.
Hébergement et sauvegardes
L'infrastructure technique de Roxi+ — y compris le site web, les bases de données et les systèmes internes — est hébergée dans les centres de données de Hetzner Online GmbH à Falkenstein (Saxe, Allemagne), au sein de l'Espace économique européen. Le transfert de données vers ce fournisseur est donc considéré comme intracommunautaire.
Nous effectuons des sauvegardes chiffrées quotidiennement. Ces sauvegardes sont conservées pendant 7 jours sur l'infrastructure elle-même et sont répliquées pendant 7 jours supplémentaires sur Google Drive (Google Workspace), afin de garantir la récupération en cas d'incidents techniques. Le transfert vers Google Drive est couvert par l'EU-US Data Privacy Framework, comme indiqué dans les sections précédentes.
Les données sont chiffrées tant en transit (HTTPS/TLS) qu'au repos. L'accès aux serveurs et aux sauvegardes est restreint au personnel autorisé de Solbizz Canarias S.L. et aux fournisseurs qui agissent en tant que sous-traitants sous un contrat signé conformément à l'article 28 du GDPR.