Politique de confidentialité
Dernière mise à jour · {{TODO_DATE_MAJ}}
1. Responsable de traitement
Le responsable du traitement de vos données personnelles est {{TODO_RAISON_SOCIALE}}, dont le siège est situé à {{TODO_ADRESSE_SIEGE}}.
Pour toute question relative à vos données personnelles, vous pouvez écrire à :
- Délégué à la protection des données
- {{TODO_DPO_NOM}}
- Email du DPO
- dpo@inova-system.com
2. Données collectées
INOVA System collecte les données strictement nécessaires à l'exécution des services souscrits. Nous distinguons deux niveaux :
- Données de compte global (partagées entre tous les Produits) : identité (prénom, nom), email, mot de passe chiffré, organisation, préférences.
- Données métier par Produit: variables selon l'usage du Produit. Précisées au sein de chaque Produit lors de la première collecte.
Aucune collecte de données sensibles (santé, opinions politiques, convictions religieuses…) n'est effectuée sans une information explicite et un consentement éclairé.
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Création et administration de votre compte utilisateur unique.
- Fourniture des Produits souscrits et de leur support utilisateur.
- Facturation et obligations comptables et fiscales légales.
- Sécurité (détection de fraude, prévention d'intrusion, journalisation des accès).
- Communication opérationnelle (notification d'incident, changements de service, factures).
- Avec votre consentement explicite : communication promotionnelle ciblée.
4. Bases légales
Conformément à l'article 6 du RGPD, le traitement de vos données repose sur les bases légales suivantes :
- Exécution contractuelle : fourniture des Produits souscrits.
- Obligation légale : conservation des justificatifs comptables et fiscaux.
- Intérêt légitime : sécurité du service, prévention de la fraude.
- Consentement : prospection commerciale ciblée, cookies analytiques.
5. Durée de conservation
Vos données sont conservées :
- Pendant toute la durée d'activité de votre compte, et jusqu'à 3 ansaprès votre dernière connexion en cas d'inactivité.
- 10 ans pour les pièces comptables (obligation légale).
- 1 an pour les logs techniques et journaux de sécurité.
- 13 mois pour les cookies analytiques (durée max CNIL recommandée).
6. Destinataires et sous-traitants
Vos données sont accessibles uniquement aux membres de l'équipe INOVA System habilités. Nous faisons appel à des sous-traitants techniques, tous situés au sein de l'Union européenne sauf mention contraire, et tous soumis à des engagements de confidentialité conformes au RGPD :
- Hébergement
- {{TODO_HEBERGEUR_NOM}}
- Localisation serveurs
- {{TODO_HEBERGEUR_PAYS}}
- Paiement
- {{TODO_PSP}}
- Emails transactionnels
- {{TODO_EMAIL_PROVIDER}}
- Analytics
- {{TODO_ANALYTICS}}
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès, de rectification et d'effacement.
- Droit à la limitation et à l'opposition au traitement.
- Droit à la portabilité de vos données.
- Droit de définir des directives relatives au sort de vos données après votre décès.
- Droit de retirer votre consentement à tout moment, pour les traitements basés sur celui-ci.
Ces droits s'exercent par email auprès de notre DPO à dpo@inova-system.com. Une réponse vous sera apportée sous un (1) mois.
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr).
9. Sécurité
INOVA System met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des mots de passe, chiffrement TLS des échanges, cloisonnement des environnements, journalisation des accès, sauvegardes régulières et tests de restauration.
10. Modifications
La présente politique peut être amenée à évoluer. La version en vigueur est toujours celle publiée sur cette page. Les modifications substantielles vous seront notifiées par email ou via un avis dans votre espace utilisateur.