Documents
Politique de confidentialité
Dernière mise à jour
La présente politique décrit quelles données à caractère personnel nous traitons en lien avec le site ppwr24.pl et l'application PPWR24 accessible à l'adresse app.ppwr24.pl, à quelles fins et sur quelle base légale, à qui nous les transmettons et combien de temps nous les conservons.
Sommaire
- 1. Responsable du traitement
- 2. Quelles données nous traitons
- 3. Finalités et bases légales
- 4. Où nous traitons les données
- 5. À qui nous transmettons les données
- 6. Documents et modèles d'intelligence artificielle
- 7. Combien de temps nous conservons les données
- 8. Vos droits
- 9. Cookies et stockage du navigateur
- 10. Formulaires du site
- 11. Sécurité
- 12. Modifications de la politique
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel est FEEGRID sp. z o.o., dont le siège est à Lublin, ul. Kowalska 5/203, 20-115 Lublin, Pologne, immatriculée au registre des entrepreneurs du Registre national judiciaire polonais (KRS) sous le numéro 0001206934, numéro d'identification fiscale (NIP) 9462760804, numéro statistique (REGON) 543308312.
Pour toute question relative aux données à caractère personnel, vous pouvez écrire à kontakt@ppwr24.eu.
Les données à caractère personnel contenues dans les documents et les données que le client introduit dans l'application — par exemple les données des personnes mentionnées dans les documents des fournisseurs — sont traitées par FEEGRID pour le compte du client, en qualité de sous-traitant, sur la base de l'accord de sous-traitance des données. Le responsable du traitement de ces données est le client, et c'est à lui que doivent être adressées les demandes les concernant.
2. Quelles données nous traitons
- Données du compte
- adresse e-mail, prénom, initiales, mot de passe sous forme d'empreinte cryptographique, langue de l'interface, date de la dernière connexion ainsi que rôle au sein de l'entreprise.
- Données de l'entreprise
- dénomination, adresse, numéro d'identification fiscale, numéro au registre BDO, adresse e-mail et téléphone de l'entreprise, prénom et fonction de la personne qui signe les déclarations.
- Données de la commande
- dénomination de l'entreprise, adresse, numéro d'identification fiscale ou numéro de TVA intracommunautaire, adresse e-mail et, de manière facultative, téléphone. Vous communiquez les données de votre carte directement au prestataire de paiement.
- Documents importés par l'utilisateur
- fichiers reçus des fournisseurs — attestations, rapports d'essai, fiches techniques — accompagnés des données qui en ont été extraites.
- Données des fiches
- emballages, composants, matériaux, masses, fournisseurs et destinataires saisis par l'utilisateur.
- Conversations avec l'assistant
- questions posées à l'assistant dans l'application et ses réponses.
- Journal d'événements
- connexions, y compris celles qui ont échoué, avec l'adresse IP ; validations des données extraites des documents ; établissement des déclarations ; modifications des droits ; exports et opérations sur les fichiers.
- Formulaires du site
- données du formulaire de contact, de la demande d'offre, du rapport de vérification de la déclaration et de la commande, ainsi que l'enregistrement des déclarations faites et des consentements donnés dans ces formulaires.
Les documents importés dans l'application portent sur des matériaux d'emballage et, en principe, ne contiennent pas de données à caractère personnel en dehors des coordonnées des personnes représentant les fournisseurs. Nous ne demandons pas de données relevant de catégories particulières et il ne faut pas en importer.
3. Finalités et bases légales
- Fourniture du service
- tenue du compte et des fiches, extraction des données des documents, établissement des documents — article 6, paragraphe 1, point b), du RGPD, exécution du contrat.
- Commande et paiement
- conclusion du contrat, traitement de la commande et du paiement — article 6, paragraphe 1, point b), du RGPD.
- Comptabilité et factures
- établissement et conservation des pièces comptables — article 6, paragraphe 1, point c), du RGPD, obligation légale.
- Réponse à votre message et contact que vous demandez
- formulaire de contact, demande d'offre, rapport de vérification de la déclaration — article 6, paragraphe 1, point b), du RGPD en ce qui concerne les mesures précédant la conclusion d'un contrat et, pour le reste, article 6, paragraphe 1, point f), du RGPD, c'est-à-dire l'intérêt légitime consistant à répondre au message et à documenter le contact.
- Informations commerciales
- uniquement si vous cochez un consentement distinct — article 6, paragraphe 1, point a), du RGPD, en liaison avec l'article 398 de la loi polonaise sur les communications électroniques (Prawo komunikacji elektronicznej).
- Principe de responsabilité
- conservation de l'enregistrement des déclarations faites et des consentements donnés — article 6, paragraphe 1, points c) et f), du RGPD.
- Sécurité
- journal d'événements, sauvegardes, limitation du nombre de tentatives de connexion et d'envois de formulaires — article 6, paragraphe 1, point f), du RGPD.
- Défense des droits
- constatation, exercice et défense de droits en justice — article 6, paragraphe 1, point f), du RGPD.
La communication des données est facultative, mais nécessaire pour conclure le contrat et utiliser l'application. Sans les données de l'entreprise, il est impossible d'établir une déclaration, car elles figurent directement sur le document. Vous pouvez retirer à tout moment votre consentement aux informations commerciales en écrivant à kontakt@ppwr24.eu ; le retrait n'affecte pas la licéité du traitement effectué avant ce retrait.
4. Où nous traitons les données
La base de données de l'application, les documents importés et les sauvegardes sont conservés sur le serveur sur lequel fonctionnent l'application et le site.
À compléter[À COMPLÉTER : entité qui met le serveur à disposition et pays dans lequel le serveur est situé]
Le contenu des documents transmis pour extraction automatique ainsi que les questions posées à l'assistant sont traités par le fournisseur de modèles de langage, OpenAI. Cela peut impliquer un traitement des données en dehors de l'Espace économique européen, y compris aux États-Unis.
À compléter[À COMPLÉTER : base du transfert des données en dehors de l'EEE découlant du contrat avec le fournisseur de modèles (articles 44 à 49 du RGPD)]
Le prestataire de paiement Stripe peut traiter des données en dehors de l'Espace économique européen selon les modalités décrites dans sa politique de confidentialité.
5. À qui nous transmettons les données
Nous ne transmettons les données qu'aux entités qui nous sont nécessaires pour fournir le service :
- Fournisseur de modèles de langage
- OpenAI — extraction automatique des données des documents importés (texte du document ou images de ses pages) et réponses de l'assistant dans l'application (contenu de la question, derniers messages de la conversation et récapitulatif de l'état des fiches sans les noms des emballages et des matériaux).
- Prestataire de paiement
- Stripe Payments Europe, Ltd. — traitement des paiements et des factures pour les commandes passées sur le site. Stripe est un responsable du traitement distinct pour les données de transaction exigées par la réglementation sur les services de paiement.
- Fournisseur du serveur
- maintien du serveur sur lequel fonctionnent l'application et le site, y compris les sauvegardes.
- Traitement des messages
- outil qui reçoit les messages envoyés au moyen des formulaires du site, ainsi que le fournisseur de messagerie électronique.
À compléter[À COMPLÉTER : noms du fournisseur du serveur, de l'outil de traitement des messages et du fournisseur de messagerie électronique, avec le lieu du traitement]
Les données ne peuvent être communiquées aux autorités publiques que lorsque cela découle d'une obligation légale et dans la limite d'une demande fondée sur une base légale.
6. Documents et modèles d'intelligence artificielle
FEEGRID n'utilise ni les documents ni les données introduits dans l'application pour entraîner ou affiner des modèles d'intelligence artificielle. Les documents ne sont pas communiqués aux autres clients.
Le contenu du document est traité automatiquement afin d'en extraire le numéro, la date, la désignation du matériau et les valeurs de concentration. Le résultat de l'extraction est une proposition : seules les valeurs validées par l'utilisateur sont versées dans les fiches, chacune avec un renvoi à son emplacement dans le document source, et la validation elle-même est enregistrée dans le journal d'événements.
À compléter[À COMPLÉTER : durée de conservation des contenus transmis chez le fournisseur de modèles et exclusion de leur utilisation pour l'entraînement — à confirmer dans le contrat avec OpenAI]
7. Combien de temps nous conservons les données
- Données du compte, de l'entreprise et des fiches, documents et conversations avec l'assistant
- pendant toute la durée d'utilisation du service puis, après la fin du contrat, jusqu'à leur suppression à la demande du client. L'application ne supprime pas ces données automatiquement.
- Déclarations établies
- pendant la durée de conservation des données de l'entreprise. Une déclaration établie ne peut être ni modifiée ni supprimée depuis l'application, car elle constitue l'enregistrement du contenu d'un document signé. La déclaration et la documentation technique doivent être conservées conformément aux exigences du règlement.
- Journal d'événements
- pendant la durée de conservation des données de l'entreprise qu'il concerne.
- Données de facturation et factures
- 5 ans à compter de la fin de l'année civile au cours de laquelle le délai de paiement de l'impôt a expiré.
- Messages des formulaires et correspondance
- jusqu'à 24 mois à compter du dernier message échangé dans l'affaire.
- Enregistrement des déclarations et des consentements
- pendant la durée de validité du contrat ou du consentement puis, après le retrait du consentement ou la fin du contrat, jusqu'à l'expiration du délai de prescription des actions.
- Sauvegardes
- jusqu'à 30 jours.
8. Vos droits
S'agissant des données à caractère personnel dont nous sommes le responsable du traitement, vous disposez des droits suivants :
- le droit d'accès aux données et d'en obtenir une copie ;
- le droit de rectification des données inexactes et de complément des données incomplètes ;
- le droit à l'effacement des données, sauf si une obligation légale s'y oppose, par exemple la conservation des factures ;
- le droit à la limitation du traitement ;
- le droit à la portabilité des données — l'application permet d'exporter les données des fiches dans des fichiers CSV et les déclarations dans des fichiers PDF ;
- le droit d'opposition au traitement fondé sur l'intérêt légitime ;
- le droit de retirer votre consentement à tout moment, sans que cela affecte la licéité du traitement effectué avant ce retrait ;
- le droit d'introduire une réclamation auprès du Président de l'Office polonais de protection des données personnelles (UODO), ul. Stawki 2, 00-193 Varsovie, Pologne.
Nous donnons suite aux demandes sans délai et au plus tard dans un délai d'un mois à compter de leur réception. Les demandes sont reçues à l'adresse kontakt@ppwr24.eu.
10. Formulaires du site
Formulaire de contact et demande d'offre : adresse e-mail, nom de l'entreprise, objet et contenu du message et, de manière facultative, prénom, téléphone, pays, numéro d'identification fiscale, nombre prévu d'utilisateurs et échéance. Nous les utilisons pour répondre au message, préparer une offre et documenter le contact.
Rapport de vérification de la déclaration : adresse e-mail, de manière facultative nom de l'entreprise, nombre d'éléments trouvés et liste des éléments manquants. Le contenu de la déclaration n'est pas envoyé — la vérification s'effectue dans le navigateur.
Commande : données de facturation et déclarations faites — relatives au statut professionnel, à l'acceptation des conditions générales et à la conclusion de l'accord de sous-traitance des données.
À chaque envoi d'un formulaire, nous enregistrons le texte des déclarations et des consentements qui y étaient affichés, l'information indiquant s'ils ont été cochés, leur version, la date, le formulaire et l'adresse e-mail qu'ils concernent. L'adresse IP ne figure pas dans cet enregistrement — nous la traitons ponctuellement afin de limiter le nombre d'envois provenant d'une même source.
Nous n'ajoutons pas les adresses issues des formulaires à une liste de diffusion. Nous n'envoyons des informations commerciales qu'aux personnes qui ont coché un consentement distinct.
11. Sécurité
- la connexion au site et à l'application est chiffrée au moyen du protocole TLS ;
- les mots de passe ne sont conservés que sous forme d'empreintes cryptographiques, et le nombre de tentatives de connexion est limité ;
- l'accès aux données dans l'application est attribué par rôles — lecture, modification, propriétaire — séparément pour chaque entreprise ;
- seules les personnes pour lesquelles c'est indispensable ont accès au serveur ;
- le journal d'événements enregistre les connexions, les validations de données et l'établissement des documents, et ne peut pas être modifié depuis l'application ;
- nous réalisons des sauvegardes de la base de données et des documents importés ;
- chaque document établi porte une somme de contrôle SHA-256, ce qui permet d'établir qu'il n'a pas été modifié.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour les droits ou les libertés, nous en informerons les personnes concernées ainsi que l'autorité de contrôle dans les délais prévus par le RGPD.
12. Modifications de la politique
Nous mettons la politique à jour lorsque l'étendue du traitement, la liste des sous-traitants ou la réglementation évoluent. La date de la dernière mise à jour est indiquée en haut du document. Les modifications importantes pour les utilisateurs de l'application sont annoncées par courrier électronique.