Politique de confidentialité
Avis de confidentialité pour Dotfile
Dernière mise à jour : février 2024
1. Qui sommes nous ?
- Nom : Dotfile SAS, société enregistrée selon les lois françaises, numéro d'identification de la société et ayant son siège social et sa division Dotfile (»nous«, »Dossier», »nous/notre«)
- Siège : 229 Rue Saint Honoré 75009 Paris, France
- Numéro d'entreprise : 910 892 777
- Site Web : dotfile.com (le »Site Web«)
- Coordonnées de la personne de contact pour les questions relatives à la protection des données : hello@dotfile.com
2. Qui sont les personnes concernées ?
a. Nous traitons les données personnelles provenant de :
- nos utilisateurs ;
- les représentants de nos fournisseurs ;
- les candidats à un emploi chez nous ;
- les visiteurs de notre site Web et de nos locaux de travail ; et
- autres personnes concernées, (les »sujets des données«, »vous/votre«).
b. La présente politique de confidentialité (la »Politique«) s'applique à tout traitement de vos données personnelles par nos soins.
3. Quel est notre engagement en matière de protection des données ?
Nous nous engageons à faire de notre mieux pour mettre nos activités de traitement des données personnelles en conformité avec la législation applicable en matière de protection des données, notamment le règlement (UE) 2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (le »GDPR«) et la Loi belge du 30 juillet 2018 relative à la protection des personnes à l'égard du traitement des données personnelles, telle que modifiée, complétée ou remplacée de temps à autre (la »Loi applicable en matière de protection des données«).
4. À quelles fins traitons-nous vos données personnelles ?
a. si vous êtes un utilisateur, nous traitons :
- afin de permettre l'accès, la collaboration et la communication :
- vos nom et prénom
- votre e-mail
- pour améliorer l'expérience utilisateur :
- analyses, y compris les cookies, les données d'utilisation et les données fournies par nos outils d'analyse
- les communications échangées entre vous et les membres de notre personnel
b. Si vous êtes le représentant de l'un de nos fournisseurs, nous traitons vos données d'identification personnelles, vos données d'identification professionnelles et vos coordonnées pour la gestion de notre relation commerciale avec nos fournisseurs.
c. Si vous êtes candidat à un emploi chez nous, nous traitons vos données d'identification personnelles, vos données d'identification professionnelle, vos coordonnées, les données relatives à votre vie professionnelle (compétences, qualifications, expérience, etc.) et les données personnelles contenues dans votre curriculum vitae afin d'évaluer votre profil par rapport à nos besoins de recrutement.
d. Si vous visitez notre site Web, nous pouvons traiter vos données d'identification électronique sous forme agrégée afin de mesurer la fréquence d'utilisation de notre site Web, d'améliorer votre expérience de navigation et de détecter et de prévenir les fraudes et les failles de sécurité informatique.
e. Si nos lieux de travail sont équipés de caméras de surveillance, nous ne pouvons demander l'accès aux images vous concernant que lorsque cet accès est nécessaire pour poursuivre notre intérêt légitime à détecter des infractions ou des incivilités et dans la mesure permise par la loi applicable.
f. Nous pouvons également traiter certaines de vos données personnelles aux fins suivantes :
- mener des opérations visant à restructurer nos activités
- réaliser des audits internes et externes
- gérer les litiges avec les personnes concernées et lorsque le traitement est nécessaire pour l'établissement, l'exercice ou la défense d'un droit en justice
g. Nous ne soumettons pas les personnes concernées à des décisions fondées exclusivement sur un traitement automatisé qui produit des effets juridiques les concernant ou qui les affecte d'une manière tout aussi significative.
5. En quelle qualité traitons-nous vos données personnelles ?
a. Nous traitons vos données personnelles en qualité de responsable du traitement. Dans ce contexte, nous déterminons les finalités et les moyens du traitement de vos données personnelles.
6. Sur quelle base traitons-nous vos données personnelles ?
La fourniture de vos données personnelles peut être nécessaire :
- pour l'exécution d'un contrat auquel la personne concernée est partie ou pour l'exécution de mesures précontractuelles prises à votre demande (par exemple, en cas de demande de collaboration avec nous)
- pour le respect d'une obligation légale qui nous est applicable (par exemple, comptabilité, fiscalité, etc.)
- pour poursuivre nos intérêts légitimes (ou ceux d'un destinataire de données) à condition que ces intérêts prévalent sur vos droits et libertés fondamentaux
b. Nous vous demandons votre consentement préalable, libre et éclairé avant de traiter certaines de vos données personnelles (par exemple, chaque fois que le traitement de vos données implique un transfert de vos droits à l'image).
c. La fourniture de certaines de vos données personnelles (par exemple, vos données d'identification personnelles, etc.) peut être une condition pour nous permettre de vous fournir nos services ou d'exercer nos activités.
d. Les conséquences possibles de la non-fourniture de vos données personnelles peuvent inclure notre incapacité à vous fournir nos services ou à exercer nos activités ou une violation de notre part d'une ou de plusieurs obligations en vertu des lois applicables (par exemple, les lois comptables et fiscales).
7. D'où proviennent vos données personnelles ?
Les données personnelles que nous traitons proviennent des sources suivantes :
- directement auprès de vous, par exemple lors du premier contact que nous établissons avec vous ;
- à partir des applications que vous avez connectées à notre service (y compris Google Connect, Zapier, Slack)
- à partir d'informations accessibles au public (sur Internet), par exemple lorsque nous vérifions le profil des candidats à un emploi chez nous.
8. Qui a accès à vos données personnelles ?
a. Les destinataires suivants peuvent recevoir ou avoir accès à certaines de vos données personnelles (uniquement si cela est nécessaire à l'exécution de leurs tâches) :
- les membres de notre personnel chargés du suivi technique, commercial et administratif ont accès à toutes les données mentionnées à l'article 4.1
- les membres de notre personnel chargés du suivi de nos fournisseurs ont accès aux données d'identification personnelles, aux données d'identification professionnelles et aux coordonnées des représentants de nos fournisseurs
- nos conseillers juridiques et avocats ont accès à certaines données personnelles des personnes concernées dans le cadre de la restructuration de nos activités ou d'un litige
b. Nous confions le traitement de certaines de vos données personnelles à des sous-traitants uniquement dans la mesure nécessaire à l'accomplissement de leurs tâches et conformément à nos instructions écrites et à la législation applicable en matière de protection des données.
c. Dans le cas d'une restructuration de nos activités (par exemple une opération de financement), nous pouvons transférer certaines données personnelles concernant un nombre limité de personnes concernées à un tiers impliqué dans l'opération (par exemple une banque) conformément à la législation applicable en matière de protection des données.
9. Comment gérons-nous nos processeurs ?
a. Nous prenons les mesures appropriées pour nous assurer que nos sous-traitants traitent vos données personnelles conformément à la législation applicable en matière de protection des données.
b. Nous veillons notamment à ce que nos sous-traitants s'engagent à traiter les données personnelles uniquement selon nos instructions, à ne pas engager de sous-traitants sans notre autorisation préalable, à prendre les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données personnelles, à faire en sorte que les personnes autorisées à accéder aux données personnelles soient soumises à des obligations de confidentialité adéquates, à renvoyer et/ou supprimer les données personnelles qu'elles traitent à la fin de leurs services, à se conformer aux audits et à nous fournir une assistance dans le suivi des demandes des données sujets pour l'exercice de leurs droits concernant leurs données personnelles.
10. Où traitons-nous vos données personnelles ?
a. Certains destinataires des données personnelles peuvent être des organisations dont le siège social est situé dans un pays hors de l'Espace économique européen (»EEE«) ou peut traiter certaines données personnelles provenant d'un pays situé en dehors de l'EEE.
b. Si certaines de vos données personnelles sont transférées vers des pays situés en dehors de l'EEE, nous veillerons à prendre les mesures de protection suivantes :
- le pays vers lequel les données personnelles sont transférées a fait l'objet d'une décision d'adéquation de la Commission européenne conformément à l'article 45 du RGPD et le transfert entre dans le champ d'application de cette décision d'adéquation ; ou
- nous avons conclu un contrat avec le destinataire des données personnelles qui contient les clauses types de protection des données adoptées par la Commission européenne conformément à l'article 47 du RGPD.
11. Quelles sont les durées de conservation applicables ?
a. Nous veillons à ce que vos données personnelles ne soient conservées que le temps nécessaire aux fins pour lesquelles elles sont traitées.
b. Nous conservons les factures et autres documents comptables (qui peuvent inclure certaines de vos données personnelles) pendant une période de sept (7) ans à compter de la date de fin de l'exercice comptable au cours de laquelle ils ont été émis conformément aux lois comptables. Ces documents comptables peuvent, le cas échéant, contenir certaines données d'identification personnelles, des données d'identification professionnelles et des données de contact.
c. Nous utilisons également les critères suivants pour déterminer les périodes de conservation des données personnelles en fonction du contexte et des finalités de chaque activité de traitement :
- la date de notre dernier contact ;
- des raisons de sécurité (par exemple, la sécurité de nos systèmes d'information) ;
- tout litige ou litige en cours ou potentiel avec une personne concernée ;
- toute obligation légale de conserver ou de supprimer des données personnelles (par exemple, une obligation de conservation imposée par les lois comptables ou fiscales).
12. Quels sont tes droits ?
a. Sous réserve de la législation applicable en matière de protection des données, vous avez le droit d'être informé, les droits d'accès, de rectification et de suppression de vos données personnelles, le droit de vous opposer à ou de limiter le traitement de vos données personnelles, le droit à la portabilité des données et le droit de retirer votre consentement.
- Droit d'être informé. Vous avez le droit d'obtenir des informations claires, transparentes et compréhensibles sur la manière dont nous traitons vos données personnelles et sur la manière d'exercer vos droits. Ces informations sont contenues dans la Politique. Si ces informations ne sont pas suffisamment claires, nous vous invitons à nous contacter (via nos coordonnées indiquées dans la Politique).
- Droit d'accès. Vous avez le droit d'obtenir la confirmation que nous traitons vos données personnelles et, le cas échéant, le droit d'accéder à ces données personnelles. Vous avez le droit d'obtenir une copie de vos données personnelles à moins que l'exercice de ce droit ne porte atteinte aux droits et libertés des autres personnes concernées.
- Droit de rectification. Vous avez le droit de faire rectifier vos données personnelles si elles sont inexactes. Vous avez également le droit de faire compléter vos données personnelles si elles sont incomplètes.
- Droit à l'effacement (« droit à l'oubli »). Vous avez le droit de faire effacer vos données personnelles. Cependant, le droit à l'effacement (ou « droit à l'oubli ») n'est pas absolu et est soumis à certaines conditions. Nous pouvons conserver certaines de vos données personnelles dans la mesure permise par la loi applicable et en particulier lorsque leur traitement reste nécessaire pour nous conformer à une obligation légale qui nous est applicable ou pour la constatation, l'exercice ou la défense d'une réclamation légale.
- Droit de s'opposer au traitement à des fins de marketing. Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles lorsque nous traitons ces données à des fins de marketing.
- Droit à la limitation du traitement. Vous avez le droit d'obtenir la limitation du traitement dans certaines circonstances (par exemple, lorsque nous n'avons plus besoin de vos données personnelles mais qu'elles sont toujours nécessaires pour l'établissement, l'exercice ou la défense d'un droit en justice).
- Droit à la portabilité des données. Vous avez le droit, dans certaines circonstances, de recevoir les données personnelles vous concernant, que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable du traitement.
- Droit de retirer son consentement. Si vous nous avez donné votre consentement pour le traitement de vos données personnelles, vous avez le droit de le retirer à tout moment.
b. Veuillez transmettre toute demande relative à l'exercice de vos droits concernant les données personnelles que nous traitons en notre qualité de responsable du traitement à notre personne de contact pour les questions de protection des données en utilisant ses coordonnées comme indiqué dans la Politique. Nous nous engageons à répondre à votre demande dès que possible et toujours dans les délais prévus par la législation applicable en matière de protection des données. Veuillez noter que nous pouvons conserver vos données personnelles à certaines fins lorsque la loi l'exige ou l'autorise. Enfin, veuillez noter que nous pouvons, en cas de doute quant à votre identité, vous demander une preuve d'identité afin d'empêcher tout accès non autorisé à vos données personnelles.
13. Quel niveau de sécurité assurons-nous ?
a. Nous prenons les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques associés au traitement de vos données personnelles.
b. Nous suivons les meilleures pratiques du secteur pour nous assurer que les données personnelles ne sont pas détruites, perdues, modifiées, divulguées de manière non autorisée ou consultées de manière non autorisée.
14. Vous avez des questions ou des plaintes ?
a. Si vous avez des questions ou des plaintes concernant la manière dont nous traitons vos données personnelles, veuillez contacter à l'avance notre personne de contact pour toute question relative à la protection des données en utilisant les coordonnées fournies dans la Politique.
b. Vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente.
15. Rien d'autre ?
a. Nous nous réservons le droit de mettre à jour la Politique de temps à autre. Nous vous informons de toute modification que nous pourrions apporter à la Politique.
b. En cas de conflit ou d'incohérence entre une disposition de la Politique et une disposition d'une autre politique ou d'un autre document relatif au traitement des données personnelles, la disposition de la Politique prévaut.