Dans notre atelier basé à Saint-Pétersbourg, on fabrique des sacs en cuir faits main personnalisés et des accessoires de bureau. On vend via notre propre site indépendant, aussi bien sur le marché intérieur que dans des pays de l'Union européenne comme l'Allemagne, la France et les Pays-Bas. Côté UE, notre panier moyen tourne autour de 180 EUR et on expédie environ 25-30 commandes par mois.
On encaisse les paiements en euros via des passerelles de paiement internationales. On stocke dans notre système le nom du client, l'adresse de livraison, le numéro de téléphone et les infos de facturation. On diffuse aussi nos pubs directement vers cette cible dans ces pays.
J'ai lu sur un forum que même si on est hors des frontières de l'UE, on entre dans le champ du RGPD pcq on propose des biens ou des services à des personnes là-bas. Est-ce que cette réglementation nous lie vraiment alors qu'on n'a ni bureau physique ni représentant dans l'UE ? Qu'est-ce qu'on est obligés d'assurer au minimum sur notre site et dans notre flux de données ?