Confidentialité
Politique de confidentialité
Ce que nous traitons pour notre propre compte, dans quel but, sur quelle base et pour combien de temps.
Dernière mise à jour:
Cette traduction est fournie pour votre commodité. En cas de divergence, la version anglaise prévaut.
Tout d'abord, deux choses distinctes
Le contenu créé par votre organisation — messages, fichiers, calendriers et documents — appartient à votre organisation. Nous le traitons en votre nom et selon vos instructions, en tant que sous-traitant. Ce traitement est régi par le contrat de traitement des données.
Les données découlant de notre relation commerciale — compte, facturation, journaux de sécurité et correspondance d'assistance — sont traitées pour notre propre compte, en tant que responsable du traitement. Cette politique concerne ce traitement.
Sommaire
Qui traite les données
Open Solutions, établie au Wawrzyńca Engeströma 10, 60-571 Poznań, Pologne. NIP PL7773457857.
Pour toute question relative à la protection des données, y compris l'exercice de vos droits : privacy@beskos.com. Aucun délégué à la protection des données n'a été désigné, l'ampleur du traitement ne l'exigeant pas en vertu de l'article 37 du RGPD.
Ce que nous détenons, et pourquoi
Compte et organisation : nom, adresse électronique, domaine, rôle et autorisations. Pour fournir l'accès au service et déterminer les autorisations de chaque utilisateur. Base : exécution du contrat.
Facturation : adresse, numéro d'identification fiscale, adresse du contact financier et historique des factures. Pour facturer et satisfaire aux obligations fiscales. Base : exécution du contrat et obligation légale.
Journaux d'accès et de sécurité : adresse IP, date et heure, appareil et résultat des tentatives d'authentification. Pour détecter les accès inappropriés et vous informer des nouvelles connexions. Base : intérêt légitime pour la sécurité du service et des données des clients.
Assistance : correspondance échangée avec notre service d'assistance. Pour résoudre le problème et en conserver un enregistrement. Base : exécution du contrat.
Visites du site web : un seul cookie contenant la devise que vous avez choisie et les journaux techniques du serveur. Voir la politique relative aux cookies.
Mesure d'audience : la page visitée, la source de référence, le pays approximatif et le type d'appareil, enregistrés de manière agrégée par un logiciel que nous exploitons nous-mêmes, sans cookies et sans identifier les visiteurs individuels. Base : intérêt légitime.
Ce que nous ne faisons pas
Nous ne vendons pas de données personnelles, à quiconque, en aucune circonstance.
Nous n'utilisons pas le contenu des clients à des fins publicitaires, ni pour entraîner des modèles d'intelligence artificielle, qu'ils soient les nôtres ou ceux de tiers.
Nous n'effectuons pas de profilage ni de prise de décision automatisée ayant des effets juridiques sur quiconque.
Ce site ne comporte pas d'analyse comportementale.
Qui d'autre y touche
Les prestataires engagés dans la fourniture du service sont listés individuellement, avec leur finalité, leur localisation et les garanties, sur la page des sous-traitants ultérieurs. La liste est publiée dans son intégralité et tenue à jour.
Sinon, les données ne sont divulguées aux autorités publiques que lorsque la loi l'exige. Dans de tels cas, le client est informé, sauf si la loi interdit la notification.
En cas de transfert de l'activité à une autre entité, les données suivent le service et les clients sont informés avec un délai suffisant pour résilier.
Où elles se trouvent
Les serveurs d'application, de base de données et de messagerie se trouvent dans l'Union européenne. Les fichiers sont conservés dans un stockage sous juridiction européenne. Le traitement par intelligence artificielle a lieu dans des centres de données européens.
Certains prestataires sont des entreprises américaines, nonobstant le fait qu'ils traitent les données au sein de l'Union européenne. Dans ces cas, les clauses contractuelles types de l'UE s'appliquent, et la page des sous-traitants ultérieurs les identifie.
Pour combien de temps
Données du compte : pour la durée du contrat, et 30 jours après sa fin.
Factures et documents comptables : cinq ans à compter de la fin de l'année au cours de laquelle la taxe est devenue exigible, car la loi fiscale polonaise l'exige. Cette période ne peut être raccourcie sur demande.
Journaux de sécurité et d'administration : 90 jours.
Correspondance d'assistance : deux ans.
Vos droits
Vous avez le droit d'accéder à vos données, de faire rectifier les données inexactes, de demander l'effacement, de demander la restriction du traitement, de vous opposer au traitement fondé sur un intérêt légitime, et à la portabilité des données que vous nous avez fournies.
La plupart de ces droits peuvent être exercés directement : la console d'administration vous permet de visualiser, corriger, exporter et supprimer les données de votre organisation et de ses utilisateurs.
Les autres demandes peuvent être adressées à privacy@beskos.com. Nous répondons dans un délai d'un mois ; lorsqu'une demande est complexe, nous vous informons de la prolongation et de ses motifs.
Lorsque vous êtes un utilisateur d'une organisation cliente et que la demande concerne le contenu de cette organisation, tel que votre boîte aux lettres ou vos fichiers, nous vous renvoyons à son administrateur, qui est le responsable du traitement.
Réclamation
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. L'autorité compétente pour nous est l'autorité polonaise — Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Varsovie — et vous pouvez également vous adresser à l'autorité de votre pays de résidence ou de votre lieu de travail.
Nous vous demandons de nous contacter d'abord, ce qui est généralement la voie la plus rapide.
Modifications
Les modifications substantielles de cette politique sont notifiées par courriel aux adresses d'administration et de facturation, et le texte révisé est publié avec une nouvelle date. Les modifications mineures sont reflétées uniquement dans la date.