Cette politique de confidentialité décrit comment Korean Car Blog, LLC (le « Site », accessible depuis https://thekoreancarblog.com) collecte, utilise et partage les informations vous concernant lorsque vous visitez le Site, vous abonnez à notre newsletter ou interagissez avec notre contenu. Nous nous conformons au Règlement général sur la protection des données (RGPD) de l'UE/EEE/RU, au California Consumer Privacy Act (CCPA/CPRA), à la loi brésilienne LGPD, à la loi sud-coréenne PIPA, ainsi qu'à d'autres lois régionales sur la protection de la vie privée applicables dans le pays depuis lequel vous accédez au Site.
1. Qui nous sommes (Responsable du traitement / Entreprise)
Entité : Korean Car Blog, LLC
État d'incorporation : Texas, États-Unis
Contact confidentialité : info@thekoreancarblog.com
Délégué à la protection des données (RGPD Art. 37) : info@thekoreancarblog.com
Aux fins du RGPD / RGPD RU, Korean Car Blog, LLC est le Responsable du traitement. Aux fins du CCPA / CPRA et d'autres lois sur la protection de la vie privée des États américains, Korean Car Blog, LLC est l' Entreprise. Nous sommes également l'exploitant aux fins de la CalOPPA.
2. Données que nous collectons
- Abonnement à la newsletter : adresse e-mail (lorsque vous vous abonnez). Base juridique : consentement (RGPD Art. 6(1)(a)) / opt-in (CAN-SPAM, CASL).
- Commentaires et comptes utilisateur (facultatif) : si vous vous connectez avec Google ou un autre fournisseur OAuth, nous recevons votre adresse e-mail et votre nom d'affichage. Le contenu des commentaires est stocké dans notre base de données. Base juridique : contrat (RGPD Art. 6(1)(b)).
- Analytique de pages : statistiques agrégées et anonymisées sur les articles lus (aucune donnée personnelle directement attribuable à vous). Base juridique : intérêt légitime (RGPD Art. 6(1)(f)) / opt-out (CCPA).
- Journaux serveur : adresse IP, user-agent du navigateur, pays (via la géolocalisation Vercel Edge). Conservés 30 jours pour la sécurité/la surveillance des abus. Base juridique : intérêt légitime.
- Cookies : voir la Politique relative aux cookies dédiée.
Nous ne collectons pas : d'informations de paiement, de pièces d'identité gouvernementales, de données biométriques, de GPS précis, de données de santé, de données d'enfants (personnes de moins de 16 ans — RGPD / 13 ans — COPPA).
3. Cookies et suivi
Nous utilisons des cookies à des fins d'analyse (Google Analytics 4), de publicité (Google AdSense — uniquement après consentement dans les juridictions RGPD/RU/EEE/BR/KR), et de fonctionnalité essentielle (session, préférence de langue, état du consentement). Voir la liste complète des cookies.
4. Sous-traitants tiers
- Vercel (hébergement, cache edge, optimisation d'images) — États-Unis. SCC en place.
- Supabase (base de données, authentification) — Serveurs UE (Francfort).
- Resend (distribution de la newsletter) — États-Unis. SCC.
- Upstash Redis (cache de limitation de débit) — Serveurs UE.
- Google Analytics 4 + AdSense (analyse, publicité) — États-Unis. Consent Mode v2 actif dans les juridictions RGPD/RU/EEE.
- Sentry (surveillance des erreurs, aucune donnée personnelle) — États-Unis. IP anonymisée.
- Services de traduction par IA (traduction du contenu éditorial uniquement — aucune donnée utilisateur).
5. Conservation
- E-mail de la newsletter : jusqu'à votre désabonnement (un clic dans chaque e-mail).
- Commentaires : publiés jusqu'à ce que vous supprimiez votre compte ou demandiez leur suppression.
- Journaux serveur/analytique : 30 jours pour les données brutes, 26 mois pour les données agrégées (valeur par défaut GA4).
6. Vos droits (universels)
- Accès : demander une copie des données personnelles que nous détenons sur vous.
- Rectification : nous demander de corriger des données inexactes.
- Effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation).
- Opposition et limitation : vous opposer au traitement à des fins d'analyse/publicité.
- Portabilité : recevoir vos données dans un format lisible par machine.
- Retrait du consentement : à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer l'un de ces droits, envoyez un e-mail à info@thekoreancarblog.com. Nous répondons dans un délai de 30 jours (RGPD / CCPA) ou 45 jours (CCPA, avec une prolongation possible de 45 jours).
7. UE / RU / EEE — Avis spécifique au RGPD
Si vous vous trouvez dans l'Union européenne, l'Espace économique européen ou le Royaume-Uni, le Règlement général sur la protection des données (Règlement (UE) 2016/679) et la loi britannique sur la protection des données de 2018 vous confèrent des droits supplémentaires :
- Droit d'introduire une réclamation auprès de votre autorité de contrôle — par exemple le BfDI (Allemagne), l'AEPD (Espagne), la CNIL (France), l'ICO (RU), ou votre autorité de protection des données locale dans tout autre État membre de l'UE/EEE.
- Droit de vous opposer à une prise de décision automatisée (nous n'en effectuons aucune).
- Transferts transfrontaliers : Les données personnelles transférées de l'UE/EEE/RU vers les États-Unis sont protégées par les Clauses contractuelles types (CCT) approuvées par la Commission européenne (Décision 2021/914), et par des mesures supplémentaires le cas échéant conformément à l'arrêt Schrems II. Une copie des CCT est disponible sur demande à info@thekoreancarblog.com.
- Les cookies et pixels de suivi nécessitent un consentement opt-in — Google Consent Mode v2 démarre à l'état refusé jusqu'à ce que vous acceptiez via la bannière de cookies.
8. Californie — Avis CCPA / CPRA
Les résidents californiens disposent de droits spécifiques en vertu du California Consumer Privacy Act (CCPA) tel que modifié par le California Privacy Rights Act (CPRA) :
- Droit d'être informé : catégories et éléments spécifiques d'informations personnelles que nous avons collectés, sources, finalités commerciales et tiers avec lesquels nous les avons partagées (12 derniers mois).
- Droit de suppression : demander la suppression des informations personnelles que nous avons collectées.
- Droit de rectification : demander la correction d'informations personnelles inexactes.
- Droit de refuser la vente ou le partage : nous ne vendons pas d'informations personnelles contre une contrepartie monétaire, mais les cookies publicitaires (Google AdSense) peuvent constituer un « partage » à des fins de publicité comportementale inter-contextes en vertu du CPRA. Vous pouvez vous y opposer à tout moment via Vos choix en matière de confidentialité.
- Droit de limiter l'utilisation d'informations personnelles sensibles : nous ne collectons pas d'informations personnelles sensibles telles que définies par le CPRA.
- Droit à la non-discrimination : nous ne refuserons pas de services ni n'appliquerons de prix différents en raison de l'exercice de ces droits.
Nous respectons le signal Global Privacy Control (GPC) comme une demande de refus valide de la part des résidents californiens (Cal. Civ. Code § 1798.135).
9. Autres États américains
Les résidents du Colorado (CPA), du Connecticut (CTDPA), de l'Utah (UCPA), de la Virginie (VCDPA), de l'Oregon (OCPA), du Montana (MTCDPA), de l'Iowa (ICDPA), du Tennessee (TIPA), de l'Indiana (INDPA), du Delaware (DPDPA), du New Hampshire et du New Jersey disposent de droits comparables d'accès, de suppression, de rectification et de refus de la publicité ciblée / de la vente. Utilisez les mêmes canaux : info@thekoreancarblog.com et Vos choix en matière de confidentialité.
9.a. Texas — Avis TDPSA
Les résidents du Texas disposent de droits spécifiques en vertu du Texas Data Privacy and Security Act (TDPSA, Tex. Bus. & Com. Code Ch. 541), entré en vigueur le 1er juillet 2024. Le TDPSA s'applique aux entités qui exercent des activités au Texas ou qui produisent des produits ou services consommés par les résidents du Texas et qui traitent ou vendent des données personnelles, quel que soit leur chiffre d'affaires. Nous respectons les avis et droits spécifiques au Texas suivants :
- Droit d'être informé : confirmer si nous traitons vos données personnelles et y accéder.
- Droit de rectification des inexactitudes dans vos données personnelles, en tenant compte de la nature et des finalités du traitement.
- Droit de suppression des données personnelles fournies par vous ou obtenues à votre sujet.
- Droit à la portabilité : obtenir une copie dans un format portable et, dans la mesure du possible techniquement, facilement utilisable.
- Droit de refus (i) de la publicité ciblée, (ii) de la vente de données personnelles, et (iii) du profilage conduisant à des décisions produisant des effets juridiques ou similaires importants. Nous ne vendons pas de données personnelles contre une contrepartie monétaire, mais la publicité basée sur les cookies (Google AdSense) peut constituer une publicité ciblée en vertu du TDPSA. Vous pouvez vous y opposer via Vos choix en matière de confidentialité ou en activant le signal Global Privacy Control (GPC) dans votre navigateur, que nous respectons comme un refus valide.
- Avis concernant les données sensibles : AVIS : Nous pouvons vendre vos données personnelles sensibles. — cet avis est requis par Tex. Bus. & Com. Code § 541.107(c) le cas échéant. Nous NE vendons PAS de données personnelles sensibles. Nous ne vendons pas non plus de données biométriques. Le Site ne collecte pas sciemment de données personnelles sensibles de résidents du Texas.
- Avis de vente de données : AVIS : Nous pouvons vendre vos données personnelles. — requis par § 541.107(b) le cas échéant. Nous NE vendons PAS de données personnelles contre une contrepartie monétaire. La publicité ciblée via les cookies peut toutefois constituer une « vente » ou un « partage » au sens large du TDPSA ; refusez via le lien ci-dessus.
- Procédure d'appel : si nous refusons de donner suite à une demande, vous pouvez faire appel dans un délai raisonnable en répondant à notre e-mail de réponse ou en écrivant à info@thekoreancarblog.com avec l'objet « TDPSA Appeal ». Nous vous informerons de toute mesure prise ou non dans un délai de 60 jours. Si votre appel est rejeté, vous pouvez contacter la Division de la protection des consommateurs du Procureur général du Texas pour déposer une plainte.
- Mandataires autorisés : Les résidents du Texas peuvent désigner un mandataire pour soumettre des demandes en leur nom. Nous exigerons une preuve d'autorisation (autorisation signée, procuration, ou équivalent).
Les demandes spécifiques au Texas doivent être envoyées à info@thekoreancarblog.com avec l'objet « TDPSA Request ». Nous répondons dans un délai de 45 jours comme l'exige le § 541.105(b), avec une prolongation possible de 45 jours sur notification.
10. Brésil — Avis LGPD
Les résidents brésiliens disposent de droits en vertu de la Lei Geral de Proteção de Dados (Lei nº 13.709/2018), notamment l'accès, la rectification, l'anonymisation, la portabilité et l'information sur le traitement. Notre Délégué à la protection des données (Encarregado) : info@thekoreancarblog.com. Vous pouvez également déposer une réclamation auprès de l'ANPD.
11. Corée du Sud — Avis PIPA
Les résidents coréens disposent de droits en vertu du Personal Information Protection Act (PIPA), notamment l'accès, la rectification, la suppression et la suspension du traitement. Les cookies et les publicités comportementales nécessitent un consentement explicite. Notre Responsable de la protection de la vie privée : info@thekoreancarblog.com. Les réclamations peuvent être déposées auprès de la Personal Information Protection Commission (PIPC).
12. Droit à l'image / utilisation de l'effigie
Les articles éditoriaux peuvent inclure des photographies, des noms et des effigies de personnalités publiques (conducteurs, dirigeants, designers, etc.) à des fins d'information et de commentaire, conformément au Premier Amendement américain et aux lois sur le droit à l'image des États américains applicables (par exemple, Cal. Civ. Code § 3344, N.Y. Civil Rights Law §§ 50–51). Si vous êtes une personne représentée dans notre contenu et estimez que votre effigie a été utilisée en dehors des utilisations autorisées, contactez info@thekoreancarblog.com avec l'objet « Right of Publicity request » et nous examinerons la situation.
13. Confidentialité des enfants (COPPA)
Le Site n'est pas destiné aux enfants de moins de 13 ans (COPPA, 15 U.S.C. § 6501) et de 16 ans (RGPD Art. 8). Nous ne collectons pas sciemment de données personnelles auprès de mineurs en dessous de ces âges.
Procédure de consentement parental vérifiable : si nous découvrons que nous avons collecté des données personnelles auprès d'un enfant de moins de 13 ans sans consentement parental vérifié, nous supprimerons ces données dans un délai de 30 jours. Les parents qui pensent que leur enfant a soumis des données peuvent envoyer un e-mail à info@thekoreancarblog.com avec l'objet « COPPA — parental request » et fournir :
- Le nom d'utilisateur, l'e-mail ou tout autre identifiant que l'enfant a pu utiliser.
- Une preuve du lien de parenté (une déclaration signée est acceptable).
- L'action demandée (accès, suppression, refus de toute collecte ultérieure).
Nous répondons dans un délai de 30 jours. Nous ne conditionnons pas la participation d'un enfant à une activité à la divulgation de plus d'informations personnelles que raisonnablement nécessaire, conformément au 16 CFR § 312.7.
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique lorsque nos pratiques ou les lois applicables changent. Les modifications importantes sont notifiées via une bannière sur la page d'accueil au moins 30 jours avant leur entrée en vigueur.
15. Contact
Demandes de confidentialité / de personnes concernées : info@thekoreancarblog.com
Délégué à la protection des données : info@thekoreancarblog.com
Contact général : info@thekoreancarblog.com