Politique de Confidentialité

Dernière mise à jour: 14 novembre 2024

1. Introduction

La présente Politique de Confidentialité explique comment Nappoly ("nous", "notre", "nos") collecte et utilise les données personnelles via notre service SiteRoom. En utilisant notre service, vous acceptez les pratiques décrites dans cette politique.

2. Responsable du Traitement

Nappoly
Adresse de la société
Numéro SIRET
Email : privacy@siteroom.com

3. Données Collectées

3.1 Informations de Compte

  • Nom complet et adresse email
  • Informations de l'entreprise/organisation
  • Rôle et permissions de l'utilisateur
  • Préférences et paramètres du compte
  • Informations de profil que vous choisissez de fournir

3.2 Données d'Utilisation

  • Réservations et annulations de salles
  • Scans de codes QR et vérifications
  • Activité de connexion et données de session
  • Statistiques d'utilisation des fonctionnalités
  • Schémas d'utilisation des salles
  • Interactions des utilisateurs avec la plateforme

3.3 Données Techniques

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • Informations sur l'appareil
  • Préférences linguistiques
  • Heures et dates d'accès
  • Données analytiques (via Plausible.io)

3.4 Données de Communication

  • Communications avec le support client
  • Réponses aux enquêtes et feedbacks
  • Notifications liées au service
  • Communications marketing (avec consentement)

4. Utilisation des Données

4.1 Fourniture du Service

  • Gestion de votre compte et abonnement
  • Traitement des réservations de salles
  • Envoi des confirmations et rappels de réservation
  • Fourniture du support client
  • Sécurisation de votre compte
  • Facilitation de la collaboration d'équipe

4.2 Amélioration du Service

  • Analyse des modèles d'utilisation
  • Identification et correction des problèmes techniques
  • Amélioration de l'expérience utilisateur
  • Développement de nouvelles fonctionnalités
  • Personnalisation des offres de service
  • Maintien des performances du service

4.3 Analytiques

Nous utilisons Plausible.io pour des analyses respectueuses de la vie privée :

  • Aucun cookie n'est utilisé
  • Aucune donnée personnelle n'est collectée
  • Pas de suivi inter-sites
  • Données traitées dans l'UE
  • Seules des statistiques agrégées sont générées

4.4 Communications

  • Envoi des mises à jour essentielles du service
  • Fourniture du support technique
  • Réponse à vos demandes
  • Envoi de communications marketing (avec consentement)
  • Information sur les changements de service

5. Base Légale du Traitement

Nous traitons les données sur les bases légales suivantes :

  • Exécution du Contrat : Traitement nécessaire à la fourniture du service
  • Obligations Légales : Conformité avec les lois applicables
  • Intérêts Légitimes : Amélioration et sécurisation de notre service
  • Consentement : Pour des activités de traitement spécifiques lorsque requis

6. Partage des Données

6.1 Prestataires de Services

Nous partageons les données avec :

  • Fournisseurs d'infrastructure cloud
  • Processeurs de paiement
  • Fournisseurs de services email
  • Fournisseurs d'analytiques
  • Outils de support client

6.2 Obligations Légales

Nous pouvons partager des données :

  • En réponse à des demandes légales
  • Pour protéger nos droits
  • Pour prévenir la fraude
  • Pour assurer la sécurité

6.3 Transferts d'Entreprise

En cas de fusion, acquisition ou vente d'actifs, les données personnelles peuvent être transférées dans le cadre de la transaction.

7. Sécurité des Données

Nous mettons en œuvre des mesures de sécurité appropriées incluant :

  • Chiffrement en transit et au repos
  • Contrôles d'accès et authentification
  • Mises à jour de sécurité régulières
  • Surveillance de la sécurité
  • Procédures de réponse aux incidents
  • Formation des employés
  • Évaluations régulières de la sécurité

8. Conservation des Données

Nous conservons les données selon ces principes :

  • Comptes Actifs : Durée d'utilisation du service
  • Comptes Inactifs : 30 jours après la fermeture
  • Données Analytiques : 12 mois sous forme anonymisée
  • Obligations Légales : Selon les exigences légales applicables
  • Sauvegardes : Maximum 30 jours

9. Vos Droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : Demander des copies de vos données personnelles
  • Rectification : Corriger les données inexactes
  • Effacement : Demander la suppression de vos données
  • Limitation : Limiter l'utilisation de vos données
  • Portabilité : Recevoir vos données dans un format structuré
  • Opposition : S'opposer à certains traitements
  • Retrait du Consentement : Lorsque le traitement est basé sur le consentement

Pour exercer ces droits, contactez privacy@siteroom.com.

10. Transferts Internationaux

Les données sont traitées :

  • Au sein de l'Union Européenne
  • Via des prestataires conformes
  • Avec des garanties appropriées
  • Dans le respect des réglementations sur la protection des données

11. Protection des Mineurs

  • Service non destiné aux utilisateurs de moins de 18 ans
  • Nous ne collectons pas sciemment les données des enfants
  • Nous supprimerons toute donnée d'enfant identifiée
  • Les parents doivent nous contacter en cas de préoccupation

12. Politique des Cookies

Nous minimisons l'utilisation des cookies :

  • Pas de cookies de suivi
  • Uniquement des cookies de session essentiels
  • Pas de cookies publicitaires
  • Analytiques respectueuses de la vie privée (Plausible.io)

13. Modifications de la Politique

Nous pouvons mettre à jour cette politique :

  • Notification par email pour les changements importants
  • Notifications de service pour les mises à jour
  • Préavis de 30 jours pour les changements substantiels
  • Versions précédentes disponibles sur demande

14. Contact

Pour les questions de confidentialité :

Vous avez le droit de déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : https://www.cnil.fr/

15. Informations Complémentaires

15.1 Délégué à la Protection des Données

Notre DPO peut être contacté à : Coordonnées du DPO

15.2 Mesures de Sécurité

Des informations détaillées sur nos mesures de sécurité sont disponibles sur demande.

15.3 Registre des Traitements

Nous tenons un registre des activités de traitement conformément à l'article 30 du RGPD.

15.4 Analyses d'Impact

Nous effectuons des analyses d'impact relatives à la protection des données lorsque la loi l'exige.