Conformité RGPD

Dernière mise à jour : Février 2026

1. Engagement

VillaTax s’engage à protéger les données personnelles conformément au RGPD (UE 2016/679) et à la loi indonésienne UU PDP n° 27/2022.

2. Responsable du traitement

PT. Asiah Legal Jaya (n° 1446293), Benoa Square lantai 3 suite 4.3, Jl. By Pass Ngurah Rai No 21 A, Badung, Bali, Indonésie. Contact : commercial@operium.store. WhatsApp : +6281387983316.

3. Collecte et base légale

Exécution du contrat (Art. 6(1)(b)), intérêt légitime (Art. 6(1)(f)), obligation légale (Art. 6(1)(c)). Principe de minimisation des données appliqué.

4. Stockage et sécurité

Serveurs Hetzner GmbH (Allemagne, UE). TLS 1.2+. Accès SSH. Sauvegardes quotidiennes chiffrées. Mots de passe bcrypt (12 rounds).

5. Suppression automatique

Photos de passeport supprimées automatiquement 24h après le checkout, de manière irréversible.

6. Portabilité (Article 20)

Export CSV/ZIP disponible en libre-service depuis le tableau de bord. Aucune demande au support nécessaire.

7. Droit à l’effacement (Article 17)

Demande par email à commercial@operium.store. Suppression complète sous 30 jours avec confirmation.

8. Sous-traitants

Stripe Inc. (USA, PCI DSS). Resend Inc. (USA). Hetzner GmbH (Allemagne, ISO 27001). Transferts encadrés par CCT et EU-US DPF.

9. Transferts internationaux

Stockage principal en UE. Transferts vers les États-Unis protégés par les Clauses Contractuelles Types.

10. Notification de violation

Autorité notifiée sous 72h. Personnes concernées informées sans délai en cas de risque élevé.

11. Vos droits complets

Accès (Art. 15), rectification (Art. 16), effacement (Art. 17), limitation (Art. 18), portabilité (Art. 20), opposition (Art. 21), non-décision automatisée (Art. 22). Contact : commercial@operium.store.