Politique de confidentialité

1. Introduction et champ d’application

La protection des données à caractère personnel et la confidentialité des informations traitées par nos clients revêtent une grande importance pour CleverApprove, exploité par Zitouni GmbH.

La présente politique de confidentialité informe sur la nature, l’étendue et la finalité du traitement des données à caractère personnel dans le cadre de l’utilisation de CleverApprove ainsi que du site Internet associé.

CleverApprove est une solution logicielle en ligne permettant de créer, gérer et exécuter des processus numériques de validation et de contrôle. Les utilisateurs peuvent notamment mettre des documents, fichiers et contenus à disposition pour examen, accorder des validations, échanger des commentaires et documenter les processus de manière traçable.

La présente politique de confidentialité s’applique :

  • à l’utilisation de notre site Internet à l’adresse www.cleverapprove.com ;
  • à l’inscription et à la gestion des comptes utilisateurs ;
  • à l’utilisation de la plateforme CleverApprove ;
  • aux communications avec nous, notamment par les canaux d’assistance ou de contact ;
  • à l’exécution contractuelle de nos prestations.

Nous traitons les données à caractère personnel exclusivement conformément aux dispositions applicables en matière de protection des données, notamment au Règlement général sur la protection des données (RGPD) et aux dispositions nationales complémentaires.

Lors de l’utilisation de CleverApprove, nos clients peuvent traiter leurs propres données à caractère personnel ainsi que celles de tiers au sein de la plateforme, par exemple dans des documents, fichiers, commentaires ou processus de validation. En ce qui concerne ces données, nous agissons en principe en tant que sous-traitant au sens de l’article 28 du RGPD. La responsabilité de la licéité du traitement de ces données ainsi que du respect des obligations d’information envers les personnes concernées incombe au client concerné en tant que responsable du traitement.

Vous trouverez de plus amples informations sur le traitement des données pour le compte de nos clients dans la section « Traitement des données pour le compte du client conformément à l’article 28 du RGPD ».

2. Responsable du traitement

Le responsable du traitement des données à caractère personnel au sens du Règlement général sur la protection des données (RGPD) est :

Zitouni GmbH
Gérant : Nabil Zitouni
Hauptstr. 43
69190 Walldorf
Allemagne

E-mail : support@cleverapprove.com

Site Internet : www.cleverapprove.com

Pour toute question relative à la protection des données ou pour exercer vos droits en tant que personne concernée, vous pouvez nous contacter à tout moment à l’adresse indiquée ci-dessus.

Aucun délégué à la protection des données n’a actuellement été désigné, les conditions légales imposant une telle désignation conformément à l’article 37 du RGPD n’étant actuellement pas réunies. Si un délégué à la protection des données devait être désigné à l’avenir, ses coordonnées seraient publiées à cet endroit.

3. Définitions

La présente politique de confidentialité utilise les termes définis par le Règlement général sur la protection des données (RGPD). Dans la mesure où les termes suivants sont utilisés, les définitions de l’article 4 du RGPD s’appliquent.

Les principaux termes utilisés dans le cadre de CleverApprove sont les suivants :

Données à caractère personnel

Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable.

Il peut notamment s’agir du nom, de l’adresse e-mail, des coordonnées, des informations relatives au compte utilisateur ou de toute information permettant d’identifier une personne déterminée.

Traitement

Le traitement désigne toute opération effectuée sur des données à caractère personnel, qu’elle soit automatisée ou non. Cela comprend notamment la collecte, l’enregistrement, l’organisation, la consultation, l’utilisation, la transmission, la limitation ou la suppression des données.

Personne concernée

Une personne concernée est toute personne physique à laquelle se rapportent des données à caractère personnel.

Responsable du traitement

Le responsable du traitement est la personne physique ou morale qui détermine les finalités et les moyens du traitement des données à caractère personnel.

Zitouni GmbH est responsable du traitement des données à caractère personnel qu’elle traite elle-même. Cela concerne notamment les données liées :

  • à l’utilisation de notre site Internet ;
  • à l’inscription et à la gestion des comptes utilisateurs ;
  • à la gestion des contrats ;
  • au traitement des paiements ;
  • aux communications avec les utilisateurs et les clients ;
  • aux demandes d’assistance.

Pour les données à caractère personnel que nos clients introduisent dans CleverApprove ou traitent dans le cadre de leurs propres processus, ce sont en principe nos clients qui déterminent les finalités et l’étendue du traitement. Nos clients restent donc responsables du traitement au sens du RGPD.

Cela concerne notamment les données à caractère personnel contenues dans des documents, fichiers, commentaires, processus de validation ou autres contenus.

Sous-traitant

Un sous-traitant traite des données à caractère personnel pour le compte d’un responsable du traitement et uniquement conformément aux instructions documentées de celui-ci.

Dans la mesure où nos clients utilisent CleverApprove pour traiter leurs propres contenus et données à caractère personnel, Zitouni GmbH traite en principe ces données en tant que sous-traitant conformément à l’article 28 du RGPD.

Le traitement est effectué exclusivement aux fins de fournir la plateforme CleverApprove, d’exécuter les processus de validation et de permettre techniquement les fonctionnalités demandées par le client.

Sous-traitants ultérieurs

Un sous-traitant ultérieur est un prestataire auquel un sous-traitant fait appel et qui traite des données à caractère personnel pour fournir certaines prestations.

Pour assurer la mise à disposition technique et l’exploitation de CleverApprove, nous pouvons faire appel à des sous-traitants ultérieurs. Il peut notamment s’agir :

  • de prestataires techniques pour l’infrastructure serveur et système ;
  • de prestataires pour l’envoi d’e-mails transactionnels ;
  • de prestataires de paiement pour le traitement des abonnements et des paiements.

Les prestataires utilisés sont sélectionnés avec soin et ne sont impliqués que dans la mesure nécessaire. Le traitement est effectué sur la base d’accords contractuels appropriés et dans le respect des exigences en matière de protection des données.

L’infrastructure technique de CleverApprove est exploitée exclusivement sur des serveurs situés en Allemagne.

Données de contenu

Les données de contenu comprennent toutes les informations et tous les fichiers que les clients ou utilisateurs introduisent, enregistrent ou traitent dans CleverApprove dans le cadre de processus de validation.

Il peut notamment s’agir :

  • de documents et fichiers ;
  • de textes et commentaires ;
  • d’images et graphiques ;
  • de décisions de validation ;
  • de versions et historiques des modifications ;
  • d’autres contenus fournis par le client.

Ces contenus peuvent contenir des données à caractère personnel, des informations confidentielles ou, selon le cas d’utilisation, des catégories particulières de données au sens de l’article 9 du RGPD.

Zitouni GmbH traite ces contenus exclusivement pour assurer la mise à disposition technique de CleverApprove et l’exécution des processus de validation initiés par le client.

Destinataires des validations / évaluateurs

Les destinataires des validations ou évaluateurs sont les personnes invitées par un client à consulter, commenter ou valider certains contenus dans le cadre d’un processus de validation.

Ces personnes peuvent travailler au sein ou en dehors de l’organisation du client.

Le client concerné est responsable de la licéité de l’invitation des destinataires des validations ainsi que de la transmission des contenus à ces personnes.

4. Finalités du traitement des données

Nous traitons les données à caractère personnel exclusivement aux fins pour lesquelles elles ont été collectées et uniquement dans la mesure nécessaire à la mise à disposition, à la gestion et à l’amélioration de nos prestations.

Les finalités du traitement diffèrent selon que nous traitons les données en tant que responsable du traitement ou en tant que sous-traitant.

4.1 Traitement de nos propres données par Zitouni GmbH

En tant qu’exploitant de CleverApprove, nous traitons les données à caractère personnel de nos clients, utilisateurs et prospects notamment aux fins suivantes :

Mise à disposition et exploitation de CleverApprove
Nous traitons les données afin de permettre l’accès à la plateforme, de mettre à disposition les comptes utilisateurs et de fournir les fonctionnalités techniques de CleverApprove.

Inscription et gestion des comptes utilisateurs
Nous traitons les données nécessaires à la création et à la gestion des comptes utilisateurs, notamment à la gestion des organisations, rôles et autorisations.

Exécution des contrats et gestion de la clientèle
Nous traitons les données nécessaires à l’exécution et à la gestion de nos relations contractuelles, notamment pour les communications, la gestion des tarifs, la facturation et l’établissement des factures.

Traitement des paiements
Les données nécessaires au traitement des paiements et des abonnements sont transmises aux prestataires de paiement utilisés.

Communication et assistance
Nous traitons les coordonnées et le contenu des communications afin de répondre aux demandes, de fournir une assistance technique et d’informer les utilisateurs sur les informations importantes relatives à leur compte ou à la plateforme.

Sécurité et stabilité de la plateforme
Nous traitons les informations techniques et les données de journalisation afin de garantir la sécurité, la disponibilité et le bon fonctionnement de CleverApprove ainsi que de détecter et prévenir les accès non autorisés, les abus et les incidents de sécurité.

Développement et amélioration de nos prestations
Nous pouvons utiliser des informations techniques ainsi que des données anonymisées ou agrégées afin de développer davantage les fonctionnalités, la sécurité et la convivialité de CleverApprove.

Respect des obligations légales
Nous traitons les données lorsque cela est nécessaire au respect d’obligations légales, notamment des obligations de conservation en matière commerciale et fiscale.

4.2 Traitement des données des clients dans le cadre de l’utilisation de CleverApprove

CleverApprove permet à nos clients de traiter leurs propres contenus et données à caractère personnel au sein de la plateforme et de mener des processus de validation avec des participants internes et externes.

Dans le cadre d’un processus, nos clients peuvent ajouter d’autres personnes et leur attribuer différents rôles en fonction des autorisations accordées. Il peut notamment s’agir :

  • d’évaluateurs / collaborateurs chargés de contrôler les contenus et de fournir des retours ;
  • de collègues ou membres de l’équipe ajoutés à des fins de collaboration ;
  • de personnes autorisées à consulter les contenus ou le statut d’un processus.

Dans le cadre de cette collaboration, des données à caractère personnel peuvent notamment être traitées :

  • noms et coordonnées de collaborateurs, clients, partenaires ou autres personnes concernées ;
  • adresses e-mail d’utilisateurs invités, d’évaluateurs et de destinataires de validations ;
  • rôles et autorisations dans le cadre d’un processus ;
  • commentaires et retours ;
  • décisions de validation ;
  • dates et heures ainsi qu’activités liées à un processus de validation.

Les clients peuvent également télécharger et traiter des fichiers et documents via CleverApprove. Ces contenus peuvent notamment comprendre :

  • documents et fichiers ;
  • textes et commentaires ;
  • images et graphiques ;
  • documents techniques ;
  • contrats ou autres documents professionnels ;
  • états de validation et informations relatives aux versions.

Les contenus traités dans CleverApprove peuvent, selon l’utilisation faite par le client, contenir des données à caractère personnel, des informations confidentielles ou des catégories particulières de données au sens de l’article 9 du RGPD.

Zitouni GmbH traite ces données exclusivement afin de fournir les fonctionnalités de CleverApprove, notamment :

  • stockage et mise à disposition de fichiers ;
  • organisation des processus de contrôle et de validation ;
  • gestion des utilisateurs, rôles et autorisations ;
  • envoi d’invitations, notifications et rappels ;
  • documentation des processus de validation ;
  • garantie technique du fonctionnement de la plateforme.

Aucune analyse du contenu des fichiers et informations introduits par les clients n’est effectuée. Les données ne sont notamment pas utilisées à des fins publicitaires propres et ne sont pas utilisées pour entraîner des systèmes d’intelligence artificielle.

Le traitement de ces données est effectué en tant que traitement pour le compte du client conformément à l’article 28 du RGPD. Le client reste responsable de la licéité du traitement, du choix des personnes concernées et de l’attribution des droits d’accès.

5. Bases juridiques du traitement

Le traitement des données à caractère personnel est effectué exclusivement sur la base des dispositions applicables en matière de protection des données, notamment du Règlement général sur la protection des données (RGPD).

Selon la nature et la finalité du traitement, celui-ci repose notamment sur les bases juridiques suivantes :

5.1 Traitement nécessaire à l’exécution d’un contrat ou à des mesures précontractuelles

Le traitement des données à caractère personnel est effectué conformément à l’article 6, paragraphe 1, point b) du RGPD lorsqu’il est nécessaire à l’exécution d’une relation contractuelle avec nos clients.

Cela concerne notamment :

  • l’inscription et la gestion des comptes utilisateurs ;
  • la mise à disposition et l’utilisation de CleverApprove ;
  • la gestion des abonnements et prestations ;
  • les communications liées à l’exécution du contrat ;
  • la fourniture de services d’assistance.

Cela s’applique également aux mesures précontractuelles, notamment en cas de demande d’information sur nos prestations ou de préparation de la conclusion d’un contrat.

5.2 Traitement fondé sur des obligations légales

Le traitement des données à caractère personnel est effectué conformément à l’article 6, paragraphe 1, point c) du RGPD lorsque nous sommes légalement tenus de procéder au traitement.

Cela concerne notamment :

  • les obligations de conservation en matière commerciale et fiscale ;
  • les obligations légales de preuve et de documentation ;
  • les obligations envers les autorités ou autres organismes publics.

5.3 Traitement fondé sur des intérêts légitimes

Lorsque cela est nécessaire, nous traitons les données à caractère personnel conformément à l’article 6, paragraphe 1, point f) du RGPD afin de préserver nos intérêts légitimes ou ceux de tiers.

Nos intérêts légitimes comprennent notamment :

  • garantir la sécurité et la stabilité de CleverApprove ;
  • protéger contre les abus, les accès non autorisés et les incidents de sécurité ;
  • assurer la maintenance technique et le développement de la plateforme ;
  • analyser et résoudre les problèmes techniques ;
  • améliorer la convivialité et les performances de nos services ;
  • faire valoir ou défendre des droits en justice.

Nous tenons toujours compte des droits et intérêts des personnes concernées et ne procédons au traitement que lorsque aucun intérêt supérieur ne s’y oppose.

5.4 Traitement fondé sur le consentement

Dans la mesure où un traitement repose sur un consentement, celui-ci est effectué conformément à l’article 6, paragraphe 1, point a) du RGPD.

Tout consentement donné peut être retiré à tout moment avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait du consentement n’est pas affectée.

Cela peut notamment s’appliquer à l’avenir à des services ou fonctionnalités optionnels nécessitant un consentement.

5.5 Traitement des données des clients pour leur compte

Les données à caractère personnel que nos clients introduisent dans CleverApprove ou traitent dans le cadre de leurs propres processus de validation sont en principe traitées par Zitouni GmbH en tant que sous-traitant conformément à l’article 28 du RGPD.

Le client concerné détermine la finalité et la base juridique de ce traitement en tant que responsable du traitement.

Le client est notamment responsable de s’assurer :

  • qu’une base juridique appropriée au traitement existe ;
  • que les personnes concernées ont été informées conformément aux exigences applicables ;
  • que les évaluateurs, collaborateurs, collègues ou autres participants invités disposent légalement d’un accès aux contenus.

6. Catégories de données à caractère personnel

Dans le cadre de la mise à disposition et de l’utilisation de CleverApprove, différentes catégories de données à caractère personnel peuvent être traitées. Les données effectivement traitées dépendent des fonctionnalités utilisées et des contenus introduits par nos clients dans la plateforme.

6.1 Données des clients, utilisateurs et prospects

Dans le cadre de l’utilisation de notre site Internet, de l’inscription et de la gestion des comptes clients, les catégories suivantes peuvent notamment être traitées :

Données d’identification et coordonnées

Il peut notamment s’agir :

  • du prénom et du nom ;
  • de l’adresse e-mail professionnelle ;
  • du nom de l’entreprise ;
  • du service ou de l’unité organisationnelle ;
  • du poste ou de la fonction ;
  • des coordonnées communiquées volontairement par les utilisateurs.

Données de compte et d’accès

Il peut notamment s’agir :

  • du nom d’utilisateur ou des données de connexion ;
  • du mot de passe, exclusivement sous forme sécurisée ;
  • des informations relatives aux rôles et autorisations ;
  • de l’appartenance à des organisations ou espaces de travail.

Données contractuelles et de paiement

Il peut notamment s’agir :

  • des informations contractuelles ;
  • du tarif souscrit ;
  • des informations relatives à l’abonnement ;
  • des données de facturation ;
  • des informations relatives au traitement des paiements.

Les données de paiement sont traitées dans le cadre du processus de paiement par les prestataires de paiement utilisés.

6.2 Données d’utilisation et données techniques

Lors de l’utilisation de CleverApprove, des informations techniques nécessaires au fonctionnement, à la sécurité et au développement de la plateforme peuvent être traitées.

Il peut notamment s’agir :

  • de la date et de l’heure des accès ;
  • des informations relatives au navigateur ;
  • des informations relatives au système d’exploitation ;
  • des informations relatives à l’appareil ;
  • des horaires de connexion ;
  • des événements techniques et messages d’erreur ;
  • des journaux de sécurité et du système.

Les activités effectuées au sein de la plateforme peuvent également être documentées, notamment :

  • création et modification de processus ;
  • téléchargement de fichiers ;
  • invitation d’autres utilisateurs ;
  • modification des autorisations ;
  • validations et refus ;
  • commentaires et retours ;
  • dates et heures des actions.

Ces données servent notamment à assurer la sécurité, la traçabilité et le bon fonctionnement de la plateforme.

6.3 Données dans les processus de validation et les processus clients

CleverApprove permet aux clients d’effectuer des processus numériques de contrôle et de validation avec des participants internes et externes.

Les clients peuvent notamment traiter au sein de la plateforme les données à caractère personnel suivantes :

  • noms de collaborateurs, clients, partenaires ou autres participants ;
  • adresses e-mail des évaluateurs, collaborateurs, collègues ou personnes autorisées à consulter ;
  • rôles et autorisations dans le cadre d’un processus ;
  • commentaires et annotations ;
  • décisions de validation ;
  • informations relatives au traitement et aux versions.

6.4 Données de contenu et fichiers téléchargés

Nos clients peuvent mettre à disposition des fichiers et contenus dans CleverApprove afin de les faire contrôler, commenter et valider.

Il peut notamment s’agir :

  • de documents ;
  • de fichiers PDF ;
  • d’images et graphiques ;
  • de textes ;
  • de présentations ;
  • de documents techniques ;
  • de contrats ;
  • de fichiers destinés à l’impression ;
  • d’autres fichiers professionnels.

Les contenus peuvent contenir des données à caractère personnel, notamment des noms, coordonnées ou autres informations relatives à des personnes physiques.

Selon le domaine d’utilisation du client, les contenus téléchargés peuvent également contenir des catégories particulières de données au sens de l’article 9 du RGPD ou d’autres informations confidentielles.

Zitouni GmbH ne sélectionne ni ne détermine le contenu des données introduites par les clients. Le client concerné décide lui-même des données à traiter dans CleverApprove.

6.5 Données de communication

Lorsque des clients ou prospects nous contactent, par exemple par e-mail ou via les canaux d’assistance, les données suivantes peuvent être traitées :

  • nom ;
  • adresse e-mail ;
  • contenu des communications ;
  • informations techniques relatives à la demande ;
  • informations nécessaires au traitement de la demande.

Ces données sont utilisées exclusivement pour traiter la demande concernée et communiquer avec l’utilisateur.

7. Visite de notre site Internet

Lors de la visite de notre site Internet à l’adresse www.cleverapprove.com, le serveur Web traite automatiquement les informations transmises par votre navigateur à notre serveur.

Ces données sont techniquement nécessaires pour mettre le site Internet à disposition, garantir la stabilité et la sécurité du système ainsi que détecter d’éventuelles erreurs ou attaques.

Les données traitées peuvent notamment comprendre :

  • l’adresse IP de l’appareil utilisé ;
  • la date et l’heure de l’accès ;
  • les pages et fichiers consultés ;
  • le volume de données transféré ;
  • le type et la version du navigateur ;
  • le système d’exploitation utilisé ;
  • l’URL de provenance (site Internet précédemment visité) ;
  • les informations relatives au statut de la requête.

Ces données ne sont en principe pas combinées avec d’autres sources de données.

Le traitement des données de journalisation du serveur sert notamment aux fins suivantes :

  • garantir le bon fonctionnement du site Internet ;
  • assurer la sécurité technique ;
  • détecter et prévenir les abus, attaques et incidents de sécurité ;
  • analyser les erreurs et optimiser techniquement le système.

Le traitement repose sur l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime consiste à garantir un site Internet sûr, stable et fonctionnel ainsi qu’une mise à disposition fiable de nos services.

L’infrastructure technique de CleverApprove est exploitée exclusivement sur des serveurs situés en Allemagne. Les données techniques générées lors de la visite de notre site Internet sont donc traitées en Allemagne, dans la mesure où aucun service externe expressément décrit n’est utilisé.

Les données de journalisation du serveur sont conservées uniquement pendant la durée nécessaire aux finalités indiquées, puis supprimées ou anonymisées, sauf si des obligations légales ou des intérêts légitimes justifient une conservation plus longue.

8. Cookies et technologies similaires

Notre site Internet et la plateforme CleverApprove utilisent exclusivement des cookies et technologies similaires techniquement nécessaires au fonctionnement sécurisé et conforme du service.

Les cookies sont de petits fichiers texte enregistrés sur votre appareil et pouvant contenir certaines informations techniques. Ils permettent notamment de reconnaître une session et de fournir certaines fonctionnalités.

Nous utilisons notamment des cookies aux fins suivantes :

  • maintien des connexions et des sessions utilisateur ;
  • authentification des utilisateurs ;
  • protection contre les accès non autorisés ;
  • garantie de la sécurité technique ;
  • conservation des paramètres techniques nécessaires ;
  • garantie du bon fonctionnement de CleverApprove.

Les cookies utilisés ne contiennent aucune information destinée à être analysée à des fins publicitaires. Aucun comportement d’utilisation n’est analysé à des fins de marketing ou de suivi.

Ces cookies étant nécessaires techniquement à la fourniture des services et fonctionnalités expressément demandés, aucun consentement n’est requis pour leur utilisation.

La base juridique de l’utilisation des cookies techniquement nécessaires est constituée par l’article 25, paragraphe 2, n° 2 de la loi allemande sur la protection des données et la protection de la vie privée dans les télécommunications et les services numériques (TDDDG), ainsi que par l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime consiste à assurer une mise à disposition sûre et fonctionnelle de notre site Internet et de la plateforme CleverApprove.

Aucun service d’analyse, de statistiques, de marketing ou de suivi n’est actuellement utilisé.

9. Inscription et compte utilisateur

L’utilisation de CleverApprove par les clients et leurs utilisateurs internes nécessite la création d’un compte utilisateur. Dans le cadre de l’inscription et de la gestion d’un compte utilisateur, nous traitons les données à caractère personnel nécessaires à la mise à disposition et à l’utilisation de la plateforme.

9.1 Création d’un compte utilisateur

Lors de l’inscription, les données suivantes peuvent notamment être traitées :

  • prénom et nom ;
  • adresse e-mail professionnelle ;
  • nom de l’entreprise ;
  • mot de passe ;
  • informations relatives à l’organisation ou à l’espace de travail ;
  • paramètres tarifaires et paramètres du compte.

Ces données sont traitées afin de :

  • mettre un compte utilisateur à disposition ;
  • permettre l’accès à la plateforme ;
  • authentifier les utilisateurs ;
  • fournir les fonctionnalités de CleverApprove ;
  • exécuter les prestations contractuelles.

Le traitement est effectué pour l’exécution du contrat conformément à l’article 6, paragraphe 1, point b) du RGPD.

9.2 Gestion des organisations, utilisateurs et autorisations

CleverApprove permet aux clients de gérer les utilisateurs internes de leur organisation et d’organiser la collaboration au sein de la plateforme.

Différents rôles et autorisations peuvent notamment être attribués, tels que :

  • administrateurs ;
  • créateurs de demandes de validation ;
  • collaborateurs ;
  • participants internes.

Pour gérer ces utilisateurs, les données suivantes peuvent notamment être traitées :

  • nom ;
  • adresse e-mail ;
  • rôle utilisateur ;
  • autorisations ;
  • appartenance à des organisations ou espaces de travail ;
  • activités effectuées au sein de la plateforme.

L’attribution des rôles et autorisations est effectuée par le client concerné. Celui-ci est responsable de déterminer quelles personnes peuvent accéder à ses contenus et processus.

9.3 Évaluateurs externes et destinataires de demandes de validation

CleverApprove permet aux clients d’inviter des personnes externes à contrôler ou valider des processus sans que celles-ci aient à créer leur propre compte utilisateur CleverApprove.

Les clients peuvent notamment inviter des clients, partenaires commerciaux, donneurs d’ordre ou autres participants externes en tant qu’évaluateurs ou destinataires.

Pour envoyer une demande de validation, les données suivantes de la personne invitée peuvent notamment être traitées :

  • adresse e-mail de la personne invitée ;
  • éventuellement civilité et nom, lorsqu’ils sont indiqués lors de la création d’une demande de validation.

Ces données sont traitées afin d’envoyer la demande de validation, de s’adresser à la personne invitée et de permettre l’accès au processus concerné.

La personne invitée reçoit un lien individuel par e-mail lui permettant d’accéder au processus correspondant et, selon les autorisations définies par le client, notamment :

  • de consulter les fichiers ;
  • de publier des commentaires ;
  • de laisser des retours ;
  • d’accorder ou de refuser une validation.

Aucun compte utilisateur distinct n’est créé pour les évaluateurs externes. L’accès est limité au processus concerné.

Le client concerné est responsable :

  • du choix des personnes invitées ;
  • de la licéité de la transmission des adresses e-mail ;
  • de la détermination des contenus auxquels une personne peut accéder ;
  • de l’attribution et de la gestion des droits d’accès.

9.4 Gestion et sécurité des comptes utilisateurs

Afin de garantir la sécurité de la plateforme, des informations techniques relatives aux comptes utilisateurs peuvent être traitées, notamment :

  • dates et heures de connexion ;
  • informations techniques de session ;
  • événements de sécurité ;
  • tentatives de connexion échouées.

Les mots de passe sont exclusivement stockés sous une forme techniquement appropriée et ne sont pas traités en clair.

Le traitement de ces données est effectué afin de garantir la sécurité et la stabilité de CleverApprove, sur la base de l’article 6, paragraphe 1, point f) du RGPD.

9.5 Suppression des comptes utilisateurs et données d’accès

Les comptes utilisateurs sont supprimés lorsqu’ils ne sont plus nécessaires ou lorsque la relation contractuelle prend fin, sauf si des obligations légales de conservation ou des intérêts légitimes s’opposent à leur suppression.

Les données des destinataires et évaluateurs externes sont traitées et supprimées en fonction de l’utilisation du processus concerné ainsi que des paramètres et instructions du client.

La suppression des contenus et processus dépend des accords contractuels ainsi que des paramètres du client concerné.

10. Utilisation de CleverApprove et traitement des contenus des clients

CleverApprove est une plateforme SaaS destinée à la création, la gestion et l’exécution numériques de processus de contrôle et de validation.

Les clients peuvent créer des processus au sein de la plateforme, mettre des fichiers à disposition, intégrer des personnes internes et externes et documenter de manière traçable les contrôles et validations.

Les contenus et données à caractère personnel traités à cette occasion le sont exclusivement afin de fournir les fonctionnalités proposées par CleverApprove.

10.1 Création et gestion des processus de validation

Les clients peuvent créer des demandes de validation dans CleverApprove et y associer différentes personnes.

Les informations suivantes peuvent notamment être traitées :

  • désignation et informations relatives à un processus ;
  • créateur d’un processus ;
  • utilisateurs internes concernés ;
  • évaluateurs et destinataires invités ;
  • rôles et autorisations ;
  • commentaires et retours ;
  • statut de validation ;
  • dates et heures des actions ;
  • informations relatives aux versions.

Ces données servent à l’exécution, à la gestion et à la documentation traçable des processus de contrôle et de validation.

10.2 Traitement des fichiers et documents

Les clients peuvent télécharger des fichiers et documents dans CleverApprove afin de les faire contrôler et valider.

Il peut notamment s’agir :

  • de documents ;
  • de fichiers PDF ;
  • d’images et graphiques ;
  • de présentations ;
  • de textes ;
  • de fichiers destinés à l’impression ;
  • de documents techniques ;
  • d’autres fichiers professionnels.

Les contenus téléchargés peuvent contenir des données à caractère personnel, notamment des noms, coordonnées ou autres informations relatives à des personnes physiques.

Selon le domaine d’utilisation du client, les fichiers peuvent également contenir des informations confidentielles ou des catégories particulières de données au sens de l’article 9 du RGPD.

Zitouni GmbH ne sélectionne ni n’évalue le contenu des fichiers introduits par les clients. Le client décide lui-même des contenus à traiter.

10.3 Collaboration et intégration d’autres personnes

CleverApprove permet à plusieurs participants de collaborer dans le cadre d’un processus de validation.

Les clients peuvent, selon leurs besoins, intégrer des utilisateurs internes ainsi que des destinataires externes.

Les utilisateurs internes peuvent notamment intervenir en tant que créateurs, collaborateurs ou autres participants au sein de l’organisation du client.

Les évaluateurs ou destinataires externes ne disposent pas de leur propre compte utilisateur CleverApprove. Lorsqu’ils sont invités, ils reçoivent un e-mail contenant un lien individuel leur permettant d’accéder exclusivement au processus concerné.

Les données suivantes peuvent notamment être traitées :

  • adresse e-mail du destinataire ;
  • éventuellement nom du destinataire, lorsque celui-ci est fourni par le client ;
  • informations relatives au processus de validation concerné.

Le client est responsable de s’assurer que les personnes invitées sont autorisées à consulter ou à traiter les contenus concernés.

10.4 Commentaires, retours et décisions de validation

Dans le cadre d’un processus de validation, les participants peuvent publier des commentaires, annotations ou autres retours.

Les décisions de validation et les étapes de traitement peuvent également être documentées, notamment :

  • validation ;
  • refus ;
  • modifications du statut ;
  • dates et heures des actions ;
  • personnes concernées.

Ces informations servent exclusivement à la collaboration, à la documentation et à la traçabilité au sein du processus concerné.

10.5 Gestion des versions et traçabilité

CleverApprove peut enregistrer des informations relatives aux différentes versions et étapes de traitement au sein d’un processus.

Il peut notamment s’agir :

  • de différentes versions des fichiers téléchargés ;
  • de modifications apportées au processus ;
  • de changements de statut ;
  • de l’historique des validations ;
  • des dates et heures ainsi que des informations techniques relatives aux actions.

Le stockage de ces informations permet une documentation traçable des processus de contrôle et de validation.

10.6 Archivage des processus

CleverApprove dispose d’une fonction d’archivage pour les processus terminés ou qui ne font plus l’objet d’un traitement actif.

Les clients peuvent définir à quel moment les processus doivent être archivés. L’archivage peut être :

  • défini de manière générale pour l’organisation ;
  • défini individuellement pour certains processus.

Sauf paramétrage différent par le client, la durée d’archivage standard est de 90 jours.

Pendant la période d’archivage, les données correspondantes restent enregistrées et accessibles conformément aux droits définis par le client.

À l’expiration de la durée d’archivage définie, les données archivées sont automatiquement supprimées, sauf si des obligations légales ou d’autres motifs légitimes s’opposent à leur suppression.

Le client reste responsable de la définition de périodes appropriées d’archivage et de suppression pour ses propres processus.

10.7 Aucune utilisation des contenus des clients à des fins propres

Zitouni GmbH traite les contenus des clients exclusivement afin d’assurer la mise à disposition technique de CleverApprove et l’exécution des processus de validation demandés par le client.

Les contenus des clients ne sont pas utilisés à nos propres fins. Ils ne sont notamment pas :

  • utilisés à des fins publicitaires ;
  • transmis à d’autres clients ;
  • analysés afin de créer nos propres profils utilisateurs ;
  • utilisés pour entraîner des systèmes d’intelligence artificielle.

Le traitement est effectué en tant que traitement pour le compte du client conformément à l’article 28 du RGPD.

Le client reste responsable de la licéité du traitement, du choix des contenus et de l’autorisation des personnes concernées.

11. Communications par e-mail et notifications

Dans le cadre de l’utilisation de la plateforme, CleverApprove envoie différents e-mails automatisés nécessaires à la mise à disposition et à l’utilisation des fonctionnalités.

Il peut notamment s’agir :

  • d’invitations à participer à des processus de validation ;
  • de notifications concernant de nouveaux processus ou des processus mis à jour ;
  • de rappels concernant des contrôles ou validations en attente ;
  • d’informations relatives aux changements de statut ;
  • de notifications de sécurité et relatives aux comptes ;
  • de messages destinés à la récupération de l’accès.

11.1 Envoi de demandes de validation

Lorsqu’un client envoie une demande de validation à une personne interne ou externe, CleverApprove traite les données nécessaires du destinataire.

Il peut notamment s’agir :

  • de l’adresse e-mail du destinataire ;
  • éventuellement du prénom et du nom, lorsqu’ils sont fournis par le client ;
  • des informations relatives au processus de validation concerné.

Les données sont utilisées exclusivement pour envoyer la demande de validation et permettre l’accès au processus prévu.

Le client est responsable de la licéité de la transmission et du traitement des données des destinataires.

11.2 Envoi de messages techniques et liés au système

Pour la gestion des comptes utilisateurs et la mise à disposition technique de CleverApprove, d’autres e-mails peuvent être envoyés, notamment :

  • confirmations lors de l’inscription ;
  • notifications relatives à la sécurité du compte ;
  • récupération du mot de passe ou de l’accès ;
  • informations importantes relatives au fonctionnement du service.

Ces messages servent exclusivement à l’exécution du contrat, à la sécurité et à l’utilisation correcte de la plateforme.

11.3 Utilisation d’un prestataire d’envoi d’e-mails

Nous faisons appel à un prestataire technique pour l’envoi automatisé d’e-mails.

L’envoi des e-mails transactionnels est assuré par :

Mailjet GmbH, Alt Moabit 2, 10557 Berlin, Allemagne

Mailjet est un prestataire spécialisé dans l’envoi de messages électroniques et nous assiste dans la transmission technique des e-mails système et des notifications.

Le traitement est effectué exclusivement à des fins d’envoi d’e-mails et sur la base d’un accord de traitement des données conformément à l’article 28 du RGPD.

Le prestataire technique ne reçoit que les données nécessaires à la transmission du message concerné.

11.4 Aucune utilisation à des fins publicitaires

Les e-mails système et notifications envoyés via CleverApprove servent exclusivement à fournir les fonctionnalités de la plateforme.

Les adresses e-mail utilisées dans ce cadre ne sont pas utilisées à nos propres fins publicitaires, sauf consentement distinct à cet effet.

12. Hébergement, infrastructure et prestataires techniques

Pour l’exploitation technique et la mise à disposition de CleverApprove, nous faisons appel à des prestataires techniques qui fournissent l’infrastructure serveur et système nécessaire.

Les données à caractère personnel sont traitées exclusivement dans le cadre de la mise à disposition, de la maintenance et de la sécurité de la plateforme CleverApprove.

12.1 Exploitation technique et infrastructure d’hébergement

L’exploitation technique de CleverApprove est assurée avec l’aide de notre prestataire technique :

ServiceSystems, Christian van de Velde, Auf der Wurth 3, 26969 Butjadingen, Allemagne

Celui-ci fournit l’infrastructure technique ainsi que les systèmes serveurs nécessaires à l’exploitation de la plateforme.

Les serveurs utilisés, fournis par Hetzner Online GmbH, sont exclusivement situés en Allemagne.

L’infrastructure technique est notamment utilisée pour :

  • l’exploitation de l’application CleverApprove ;
  • le stockage et le traitement des données et fichiers des clients ;
  • la mise à disposition des fonctionnalités de la plateforme ;
  • la maintenance technique ;
  • la garantie de la disponibilité et de la stabilité du système ;
  • la création et la gestion de copies de sauvegarde techniques.

12.2 Traitement par des prestataires techniques

Les prestataires techniques n’ont accès aux données à caractère personnel que dans la mesure nécessaire à la fourniture de leurs services.

Cet accès peut notamment être nécessaire pour :

  • la maintenance et la résolution des problèmes ;
  • la garantie du fonctionnement technique ;
  • la résolution de problèmes de sécurité ou de fonctionnement ;
  • l’exécution d’activités administratives nécessaires.

Le traitement est effectué sur la base d’accords contractuels appropriés conformément à l’article 28 du RGPD.

Les prestataires techniques sont tenus de traiter les données à caractère personnel exclusivement conformément aux instructions documentées et de mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données.

12.3 Localisation du traitement des données

Le stockage et le traitement des données au sein de l’infrastructure CleverApprove sont effectués exclusivement sur des serveurs situés en Allemagne.

Les données des clients et les fichiers téléchargés ne sont pas stockés par l’infrastructure CleverApprove sur des serveurs situés en dehors de l’Allemagne.

Il convient toutefois de noter que les clients peuvent envoyer des demandes de validation à des destinataires externes. Lorsque ces destinataires consultent les contenus mis à disposition via leurs propres systèmes ou appareils, un traitement supplémentaire peut avoir lieu en dehors de l’Allemagne ou de l’Union européenne, notamment via leurs propres systèmes de messagerie ou informatiques.

Zitouni GmbH n’a aucune influence sur ces traitements effectués par les destinataires ou leurs prestataires.

12.4 Autres prestataires utilisés

Outre l’infrastructure d’hébergement, d’autres prestataires techniques peuvent être utilisés dans la mesure où ils sont nécessaires au fonctionnement de CleverApprove.

Il peut notamment s’agir :

  • de prestataires pour l’envoi automatisé d’e-mails ;
  • de prestataires de paiement ;
  • de prestataires techniques de sécurité et d’exploitation.

Une liste des prestataires utilisés et de leurs activités de traitement peut faire partie des informations relatives à nos sous-traitants ultérieurs.

13. Traitement des paiements

Pour le traitement des abonnements payants et des paiements, nous faisons appel à un prestataire de paiement externe.

13.1 Traitement des données de paiement

Le traitement des paiements pour CleverApprove est assuré par :

Stripe Payments Europe Limited

Stripe traite les données de paiement dans le cadre de l’exécution des paiements, de la gestion des abonnements et du traitement des transactions.

Les données traitées par Stripe peuvent notamment comprendre :

  • le nom du payeur ;
  • l’adresse e-mail ;
  • les informations de facturation et de paiement ;
  • les informations relatives au tarif souscrit ;
  • les données relatives aux transactions ;
  • les informations relatives au moyen de paiement.

Les données de carte bancaire ou autres données de paiement ne sont pas intégralement stockées ou traitées par Zitouni GmbH. Le traitement de ces données de paiement est effectué directement par Stripe dans le cadre du traitement des paiements.

13.2 Finalité du traitement

Le traitement sert notamment aux fins suivantes :

  • conclusion et gestion des abonnements ;
  • exécution des paiements ;
  • attribution des paiements aux comptes clients ;
  • création et mise à disposition des factures ;
  • gestion du statut des paiements et des informations contractuelles.

Après un paiement réussi, les factures sont envoyées automatiquement à l’adresse e-mail enregistrée par le client.

13.3 Base juridique et responsabilité

Le traitement est effectué pour l’exécution du contrat conformément à l’article 6, paragraphe 1, point b) du RGPD ainsi que pour respecter les obligations légales, notamment les exigences commerciales et fiscales conformément à l’article 6, paragraphe 1, point c) du RGPD.

Stripe traite certaines données de paiement en tant que responsable du traitement indépendant dans le cadre du traitement des paiements. Les dispositions relatives à la protection des données de Stripe s’appliquent en complément aux traitements effectués par Stripe.

Dans la mesure où Stripe agit en tant que prestataire pour notre compte dans le cadre du traitement des paiements, le traitement repose sur des accords contractuels appropriés.

14. Transfert de données vers des pays tiers

Le stockage et le traitement des données des clients au sein de l’infrastructure CleverApprove sont effectués exclusivement sur des serveurs situés en Allemagne.

L’infrastructure CleverApprove ne transfère en principe pas les données des clients ou les fichiers téléchargés vers des États situés en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE).

Un traitement de données à caractère personnel dans des pays tiers ne peut toutefois pas être totalement exclu dans certaines situations.

Cela peut notamment concerner les situations suivantes :

14.1 Destinataires externes de demandes de validation

Les clients peuvent envoyer des demandes de validation à des personnes externes qui utilisent éventuellement leurs propres systèmes informatiques ou services de messagerie, dont les serveurs peuvent être situés en dehors de l’UE ou de l’EEE.

Lorsqu’un destinataire utilise un lien de validation fourni par CleverApprove ou traite les informations transmises par e-mail, un traitement des données à caractère personnel peut avoir lieu par les systèmes du destinataire ou par ses prestataires en dehors de l’UE.

Zitouni GmbH n’a aucune influence sur les traitements effectués par le destinataire concerné ou les services qu’il utilise.

Le client est responsable de garantir la licéité de la transmission des données aux destinataires qu’il a sélectionnés.

14.2 Prestataires utilisés

Pour certains prestataires que nous utilisons, un traitement dans des pays tiers peut être possible en raison de leur structure d’entreprise ou de leur infrastructure technique.

Dans la mesure où des données à caractère personnel sont transférées vers des pays tiers, nous veillons au respect des exigences des articles 44 et suivants du RGPD.

Les garanties appropriées peuvent notamment comprendre :

  • une décision d’adéquation de la Commission européenne ;
  • les clauses contractuelles types de la Commission européenne ;
  • d’autres mesures de protection autorisées par le RGPD.

Les informations relatives aux prestataires utilisés et aux bases juridiques applicables en matière de protection des données peuvent être consultées dans les informations relatives à nos prestataires techniques et sous-traitants ultérieurs.

15. Durée de conservation et suppression

Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire aux finalités concernées ou lorsqu’une obligation légale impose une conservation plus longue.

La durée concrète de conservation dépend de la nature des données et de l’utilisation de CleverApprove.

15.1 Données des comptes utilisateurs

Les données des comptes utilisateurs sont conservées tant que le compte existe et qu’elles sont nécessaires à la mise à disposition de CleverApprove.

Après la fin de la relation contractuelle ou la suppression d’un compte, les données correspondantes sont supprimées, sauf si des obligations légales de conservation ou des motifs légitimes justifient leur conservation ultérieure.

15.2 Données contenues dans les processus de validation

Les processus, fichiers, commentaires, validations et informations associées créés par les clients dans CleverApprove sont conservés aussi longtemps que nécessaire à l’utilisation de la plateforme et aux processus prévus par le client.

Le client peut gérer l’archivage de ses processus à l’aide des paramètres correspondants de CleverApprove.

15.3 Archivage et suppression automatique

CleverApprove dispose d’une fonction d’archivage pour les processus terminés ou qui ne font plus l’objet d’un traitement actif.

Le client peut définir le moment auquel les processus doivent être archivés :

  • de manière générale pour son organisation ;
  • individuellement pour certains processus.

Sauf paramétrage différent, la durée d’archivage standard est de 90 jours.

À l’expiration de la durée d’archivage définie, les données archivées sont automatiquement supprimées, sauf si des obligations légales ou d’autres motifs légitimes s’opposent à leur suppression.

15.4 Copies de sauvegarde

Afin de garantir la disponibilité et la restauration du système, des copies de sauvegarde techniques sont régulièrement créées.

Les sauvegardes servent exclusivement :

  • à restaurer la plateforme en cas de problème technique ;
  • à prévenir la perte de données ;
  • à garantir un fonctionnement fiable.

Les données supprimées du système actif peuvent rester présentes pendant une durée limitée dans les copies de sauvegarde existantes.

La suppression des données des sauvegardes intervient dans le cadre de la rotation régulière des sauvegardes et des processus techniques de suppression.

L’accès aux données de sauvegarde n’est effectué que dans la mesure nécessaire à des fins de restauration, de maintenance technique ou de sécurité.

15.5 Obligations légales de conservation

Dans la mesure où les données sont soumises à des obligations légales de conservation, notamment les documents fiscaux ou commerciaux tels que les factures et justificatifs de paiement, elles sont conservées pendant les périodes prescrites par la loi.

Ces données sont traitées exclusivement afin de respecter les obligations légales concernées et sont supprimées à l’expiration des périodes de conservation applicables.

15.6 Suppression par le client

Le client peut supprimer des données ou gérer leur archivage à l’aide des fonctionnalités disponibles dans CleverApprove.

Le client reste responsable de la définition et du respect de périodes appropriées de conservation et de suppression pour les données à caractère personnel qu’il traite.

16. Mesures techniques et organisationnelles

Afin de protéger les données à caractère personnel, nous mettons en œuvre des mesures techniques et organisationnelles appropriées (MTO) conformément à l’article 32 du RGPD.

Ces mesures visent notamment à protéger les données à caractère personnel contre les accès non autorisés, la perte, la modification ou le traitement illicite et à garantir un niveau de sécurité adapté aux risques liés au traitement.

Les mesures mises en œuvre comprennent notamment :

16.1 Protection de la transmission des données

La communication entre les utilisateurs et la plateforme CleverApprove s’effectue via des connexions chiffrées.

Les données sont ainsi protégées contre les accès non autorisés pendant leur transmission.

16.2 Contrôle des accès et autorisations

L’accès aux données et aux fonctionnalités de CleverApprove repose sur un système de contrôle des accès fondé sur les rôles et les autorisations.

Il est notamment garanti que :

  • les utilisateurs n’accèdent qu’aux contenus auxquels ils ont été autorisés ;
  • les clients peuvent gérer leurs propres utilisateurs et autorisations ;
  • les évaluateurs externes disposent uniquement d’un accès aux processus qui leur ont été spécifiquement partagés.

16.3 Protection des comptes utilisateurs

Des mesures de sécurité appropriées sont mises en œuvre afin de protéger les comptes utilisateurs.

Il s’agit notamment :

  • de procédures d’authentification sécurisées ;
  • du stockage sécurisé des données d’accès ;
  • de mesures contre les accès non autorisés ;
  • de la journalisation des événements liés à la sécurité.

16.4 Protection de l’infrastructure serveur et système

L’infrastructure technique de CleverApprove est exploitée sur des serveurs situés en Allemagne.

Des mesures sont notamment mises en œuvre pour :

  • assurer une configuration sécurisée des serveurs ;
  • effectuer une maintenance technique régulière ;
  • protéger contre les accès non autorisés ;
  • garantir la disponibilité du système ;
  • effectuer régulièrement des copies de sauvegarde.

16.5 Confidentialité et accès par les prestataires

Les prestataires techniques n’ont accès aux données à caractère personnel que dans la mesure nécessaire à l’exploitation, à la maintenance ou à l’assistance technique.

Le traitement est effectué sur la base d’accords contractuels appropriés et conformément aux exigences du RGPD.

16.6 Évolution des mesures de sécurité

Les mesures techniques et organisationnelles sont régulièrement contrôlées et développées en fonction de l’évolution technique et des exigences en matière de protection des données.

Une sécurité absolue des transmissions de données ou des systèmes informatiques ne peut être garantie techniquement. Nous mettons toutefois en œuvre des mesures appropriées afin de réduire le risque de traitement non autorisé ou de perte de données.

17. Traitement des données pour le compte du client conformément à l’article 28 du RGPD

17.1 Traitement des données des clients pour leur compte

Lors de l’utilisation de CleverApprove, nos clients traitent au sein de la plateforme les données à caractère personnel de leurs propres clients, collaborateurs, partenaires commerciaux ou autres personnes concernées.

Il peut notamment s’agir :

  • de noms et coordonnées ;
  • d’adresses e-mail ;
  • d’informations relatives aux personnes participant aux processus de validation ;
  • de documents et fichiers contenant des données à caractère personnel ;
  • de commentaires, retours et informations relatives aux validations.

Pour ces données, le client concerné de CleverApprove est en principe le responsable du traitement au sens du RGPD.

Zitouni GmbH traite ces données exclusivement pour le compte du client et afin de fournir les services CleverApprove.

17.2 Conclusion d’un accord de traitement des données

Le traitement est effectué sur la base d’un accord de traitement des données conformément à l’article 28 du RGPD.

Cet accord régit notamment :

  • l’objet et la durée du traitement ;
  • la nature et la finalité du traitement ;
  • les catégories de données à caractère personnel ;
  • les catégories de personnes concernées ;
  • les obligations et droits du client ;
  • les mesures techniques et organisationnelles ;
  • la gestion des sous-traitants ultérieurs ;
  • l’assistance dans le cadre des demandes des personnes concernées et des obligations en matière de protection des données.

17.3 Traitement exclusivement sur instruction

Zitouni GmbH traite les données à caractère personnel des clients exclusivement conformément aux instructions documentées du client concerné.

Aucune utilisation des contenus introduits par les clients à des fins propres n’est effectuée.

Les données des clients ne sont notamment pas :

  • vendues ;
  • utilisées à des fins de marketing propres ;
  • combinées avec les données d’autres clients ;
  • utilisées pour effectuer des analyses propres en dehors du fonctionnement technique du service.

17.4 Recours à des sous-traitants ultérieurs

Pour fournir CleverApprove, nous pouvons faire appel à des prestataires techniques agissant en qualité de sous-traitants ultérieurs conformément à l’article 28 du RGPD.

Il peut notamment s’agir :

  • de ServiceSystems, Christian van de Velde, en tant qu’opérateur technique de l’infrastructure ;
  • d’autres prestataires techniques nécessaires à l’hébergement, à l’envoi d’e-mails ou au fonctionnement sécurisé du service.

Les sous-traitants ultérieurs ne sont impliqués que s’ils offrent des garanties appropriées en matière de protection des données et que des accords contractuels correspondants ont été conclus.

Une liste actualisée des sous-traitants ultérieurs utilisés peut faire partie des informations contractuelles et de protection des données de CleverApprove.

17.5 Responsabilité du client

Le client reste responsable :

  • de la licéité du traitement de ses données ;
  • du choix des contenus traités dans CleverApprove ;
  • de l’information des personnes concernées ;
  • de l’attribution des droits d’accès ;
  • du respect de ses propres obligations en matière de protection des données.

Zitouni GmbH assiste le client, dans le cadre des accords contractuels et des possibilités techniques, dans l’exercice de ses obligations en matière de protection des données.

18. Droits des personnes concernées

Les personnes concernées disposent de différents droits concernant le traitement de leurs données à caractère personnel en vertu du Règlement général sur la protection des données.

18.1 Droits à l’égard de Zitouni GmbH

Dans la mesure où Zitouni GmbH traite des données à caractère personnel en tant que responsable du traitement, notamment dans le cadre du site Internet, de l’inscription à un compte utilisateur propre ou de la gestion des contrats, les personnes concernées peuvent exercer directement leurs droits auprès de Zitouni GmbH.

Cela comprend notamment les droits suivants :

Droit d’accès (article 15 du RGPD)
Les personnes concernées ont le droit d’obtenir des informations sur le fait que leurs données à caractère personnel sont ou non traitées et, le cas échéant, quelles données sont traitées.

Droit de rectification (article 16 du RGPD)
Les personnes concernées peuvent demander la rectification de données inexactes ou la complétion de données incomplètes.

Droit à l’effacement (article 17 du RGPD)
Les personnes concernées peuvent, dans les conditions prévues par la loi, demander l’effacement de leurs données à caractère personnel.

Droit à la limitation du traitement (article 18 du RGPD)
Les personnes concernées peuvent, dans certaines conditions, demander la limitation du traitement de leurs données à caractère personnel.

Droit à la portabilité des données (article 20 du RGPD)
Dans les conditions prévues par la loi, les personnes concernées ont le droit de recevoir leurs données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine ou d’en demander la transmission à un autre responsable du traitement.

Droit d’opposition (article 21 du RGPD)
Les personnes concernées peuvent s’opposer au traitement de leurs données à caractère personnel lorsque les conditions légales sont réunies.

Retrait du consentement (article 7, paragraphe 3 du RGPD)
Lorsqu’un traitement repose sur un consentement, celui-ci peut être retiré à tout moment avec effet pour l’avenir.

18.2 Droits concernant les données des clients au sein de CleverApprove

Les données à caractère personnel traitées par nos clients dans CleverApprove sont traitées par Zitouni GmbH exclusivement en qualité de sous-traitant conformément à l’article 28 du RGPD.

Dans ce cas, le client concerné de CleverApprove est le responsable du traitement au sens du RGPD.

Les personnes concernées doivent donc en principe s’adresser au client concerné qui traite les données dans CleverApprove.

Zitouni GmbH assiste les clients, dans le cadre de ses obligations légales et des accords contractuels, dans le traitement de ces demandes lorsque cela est nécessaire et techniquement possible.

18.3 Exercice des droits en matière de protection des données

Pour exercer leurs droits en matière de protection des données, les personnes concernées peuvent nous contacter :

Zitouni GmbH
Gérant : Nabil Zitouni
Hauptstr. 43
69190 Walldorf
Allemagne

E-mail : support@cleverapprove.com

Nous examinons chaque demande et la traitons conformément aux exigences légales.

18.4 Droit d’introduire une réclamation auprès d’une autorité de contrôle

Sans préjudice de tout autre recours administratif ou judiciaire, les personnes concernées ont le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données lorsqu’elles estiment que le traitement de leurs données à caractère personnel enfreint le RGPD.

La réclamation peut notamment être introduite auprès de l’autorité de contrôle compétente pour le responsable du traitement.

19. Décisions automatisées et profilage

CleverApprove ne procède à aucune décision automatisée au sens de l’article 22 du RGPD.

CleverApprove ne prend notamment aucune décision susceptible de produire des effets juridiques à l’égard des personnes concernées ou de les affecter de manière significative de façon similaire.

La plateforme sert exclusivement à fournir une assistance technique aux processus de contrôle et de validation. Les décisions relatives aux validations, refus ou autres évaluations sont prises par les personnes participant aux processus.

Aucune évaluation automatisée, analyse automatisée ou création de profils de personnalité (profilage) n’est effectuée.

20. Modifications de la présente politique de confidentialité

Nous vérifions régulièrement la présente politique de confidentialité et la mettons à jour lorsque cela est nécessaire en raison d’évolutions techniques, de modifications de nos services, de nouvelles fonctionnalités de CleverApprove ou d’exigences légales.

La version actuelle de la politique de confidentialité est disponible sur notre site Internet.

En cas de modifications importantes affectant de manière significative vos droits ou la nature du traitement des données à caractère personnel, nous vous en informerons de manière appropriée lorsque la loi l’exige.

La version de la présente politique de confidentialité publiée au moment de l’utilisation de CleverApprove est applicable.

This site uses a single session cookie strictly required for authentication. No tracking or advertising cookies are used. Privacy policy