Politique de confidentialité
Structure prévue pour informer clairement les utilisateurs sur les traitements de données personnelles.
1. Responsable du traitement
— contact confidentialité : . Référent / DPO si applicable : .
2. Données concernées
- Données de compte et d’identification.
- Données liées aux espaces clients, rôles et permissions.
- Données de profil volontairement renseignées.
- Données de support et de contact.
- Données de sécurité et journaux techniques pseudonymisés lorsque possible.
- Données de facturation lorsque les paiements seront activés.
- Données métier créées dans les applications activées.
3. Finalités et bases juridiques
Selon les traitements : fournir et administrer le service et le contrat ; gérer les comptes et droits ; assurer la sécurité et prévenir les abus ; traiter le support ; gérer les obligations commerciales, comptables ou légales ; répondre aux demandes relatives aux données ; recueillir un consentement lorsqu’un traitement l’exige.
4. Caractère obligatoire ou facultatif
Les informations nécessaires à la création du compte, à l’authentification et à la fourniture du service sont obligatoires. Les champs de profil non nécessaires au service sont facultatifs. Les formulaires devront indiquer les conséquences d’une absence de fourniture lorsqu’elles existent.
5. Destinataires
Accès limité aux personnes et prestataires qui en ont besoin pour fournir, sécuriser, héberger ou administrer le service. Les sous-traitants et prestataires effectivement utilisés devront être documentés avant commercialisation et tenus par les garanties contractuelles applicables.
6. Transferts hors Union européenne
Tout transfert éventuel hors de l’Union européenne devra être identifié et accompagné du mécanisme juridique et des garanties applicables. Cette section devra être mise à jour selon les prestataires réellement activés.
7. Durées de conservation
Journaux sécurité : 365 jours ; support : 730 jours ; données après clôture : 90 jours. Ces paramètres sont préparatoires et doivent être adaptés aux finalités et obligations légales réelles.
8. Sécurité
BOXTYL prévoit notamment chiffrement en transit, mots de passe hachés, contrôle d’accès, séparation des espaces, journalisation, protection des secrets et authentification renforcée de l’administration.
9. Vos droits
L’espace client comprend un centre permettant de demander l’accès, l’export, la rectification, l’effacement, la limitation ou de signaler une opposition lorsque ces droits sont applicables. Un utilisateur sans accès à son compte peut utiliser l’adresse de contact confidentialité indiquée au point 1.
10. Décision automatisée / profilage
Aucune prise de décision automatisée produisant des effets juridiques n’est prévue dans le socle actuel. Cette information devra être révisée si une future application introduit un tel traitement.
11. Réclamation
Les personnes peuvent saisir l’autorité de contrôle compétente, notamment la CNIL en France.
12. Évolution
Cette politique devra être mise à jour lors de tout changement significatif des finalités, destinataires, prestataires, transferts ou modalités d’exercice des droits.
Version : 1.0
