Politique de confidentialité
Dernière mise à jour : 14/11/2024
Chez Dokly, nous accordons une importance primordiale à votre vie privée.
Cette Politique de Confidentialité décrit comment Dokly collecte, utilise, protège et partage vos informations dans le cadre de nos services SaaS. Elle s’applique à l’ensemble des utilisateurs de nos services, incluant les entreprises clientes et leurs répondants.
1. Définitions
Dokly, Nous, Notre : SAS Dokly, 4 rue Louis Tardy, 17140 Lagord.
Utilisateur : Toute personne ou entité accédant à la plateforme, y compris les clients et les répondants.
Données Personnelles : Toute information permettant d'identifier directement ou indirectement une personne.
Services : Ensemble des plateformes et fonctionnalités de Dokly, incluant la collecte, validation et gestion sécurisée de données.
2. Champ d’application
Cette politique s’applique aux données collectées et traitées via notre plateforme Dokly. Elle ne couvre pas les sites ou applications tiers liés à nos services. Nous encourageons les utilisateurs à consulter les politiques de confidentialité de ces plateformes tierces.
3. Les informations collectées
3.1 Informations fournies par l’utilisateur
Lors de l’utilisation de Dokly, nous collectons des informations personnelles essentielles pour fournir une expérience sécurisée et optimiser nos services.
Ces informations incluent :
Données d’identification : Nom, prénom, date de naissance, adresse, numéro de téléphone.
Données de connexion : Adresse e-mail, mot de passe (crypté).
Informations sur l’entreprise : Nom de l’entreprise, adresse, poste de l’utilisateur.
Données transactionnelles : Documents et informations partagés via Dokly, incluant les dates et types de documents.
Données de navigation : Adresse IP, type de navigateur, pages visitées pour améliorer l’expérience utilisateur.
Ces données sont collectées pour :
- Exécuter le contrat de service.
- Respecter les obligations légales.
- Assurer nos intérêts légitimes, tels que la sécurisation de la plateforme.
3.2 Informations collectées automatiquement
- Cookies : Nous utilisons des cookies, notamment pour des analyses statistiques d'usage via Google Analytics. Les cookies améliorent votre expérience en simplifiant la navigation sur notre site.
- Les utilisateurs peuvent gérer leurs préférences de cookies dans leur navigateur. La désactivation des cookies peut restreindre certaines fonctionnalités de la plateforme.
- Informations des appareils : Nous collectons des informations sur les appareils utilisés pour accéder à notre site pour renforcer la sécurité et améliorer l’expérience utilisateur.
3.3 Informations traitées pour le compte du client
Dokly agit en tant que sous-traitant pour le traitement des données collectées par ses clients.
Dans ce cadre :
- Les clients, en qualité de responsables du traitement, fournissent des instructions pour la collecte et le traitement des données.
- Les informations des répondants sont traitées exclusivement pour fournir le service au client et selon ses instructions.
4. Finalités du Traitement des Données
Les informations collectées par Dokly sont utilisées pour :
- Fournir, exploiter, optimiser et maintenir nos services.
- Gérer les comptes utilisateurs et personnaliser l’expérience.
- Enregistrer les informations liées aux processus de collecte et invitations des répondants.
- Offrir un support client et informer les utilisateurs des nouvelles fonctionnalités.
- Assurer la sécurité et prévenir les utilisations abusives de nos services.
- Améliorer en continu nos services pour des objectifs commerciaux légitimes.
Dokly traite les données conformément aux principes du RGPD :
- Licité, loyauté et transparence.
- Collecte pour des finalités spécifiques et légitimes, sans usage ultérieur incompatible.
- Adéquation, pertinence et limitation des données.
- Exactitude et mise à jour des données.
- Conservation des données pour une durée limitée, avec garantie de sécurité.
5. Partage de données
5.1 Partage avec des Prestataires de Services
Dokly peut partager des données personnelles avec des prestataires de services essentiels, dans des conditions strictes et uniquement dans la mesure nécessaire pour fournir la plateforme :
- Sentry : Permet de maintenir la stabilité et la sécurité de la plateforme sans compromettre la confidentialité des données.
- Ces prestataires sont tenus de respecter la confidentialité et la sécurité des données.
5.2 Conformité légale et sécurité
Dokly peut être amené à divulguer certaines informations pour :
- Respecter des obligations légales (demandes d’autorités).
- Garantir la sécurité des utilisateurs, de la plateforme et du personnel.
- Protéger les droits de Dokly et de ses utilisateurs.
5.3 Consentement pour Partages Supplémentaires
Dokly ne partage pas de données à des fins commerciales sans le consentement explicite et éclairé de l’utilisateur.
6. Hébergement des Données
Les données sont hébergées en France par Amazon Web Services (AWS), dans le respect des normes de sécurité strictes et des réglementations RGPD.
6.1 Identification de l'Hébergeur
Nom : Amazon Web Services (AWS)
Siège Social : 38 Avenue John F. Kennedy, L-1855 Luxembourg, Luxembourg
Centres de données : Situés en France, notamment la région AWS Paris (eu-west-3).
6.2 Conformité et Certifications de Sécurité d’AWS
Normes : AWS respecte les principales normes de sécurité et de conformité (ISO 27001, ISO 27017, ISO 27018, SOC 1, 2 et 3, et conformité RGPD).
7. Sécurité des Données
Dokly applique des mesures techniques et organisationnelles pour protéger les données personnelles :
- Chiffrement : Les informations sensibles sont cryptées en transit et au repos.
- Contrôles d’accès : Des droits d'accès stricts limitent l’accès aux données aux seules personnes autorisées.
- Traçabilité et suivi : Un historique complet des actions est enregistré pour garantir la sécurité et l’intégrité des données.
- Surveillance : Des systèmes de prévention d’intrusions assurent une surveillance continue de la plateforme.
Bien que nous appliquions ces mesures, Dokly ne peut garantir une sécurité absolue. Les utilisateurs sont invités à utiliser des mots de passe robustes et à éviter le partage d'informations excessivement sensibles.
8. Durée de Conservation des Données
Les données personnelles sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux exigences légales en vigueur.
À l’issue de cette période, Dokly s’engage à :
- Supprimer ou anonymiser les données personnelles, sauf obligation légale de les conserver plus longtemps.
- Informer le client en tant que responsable de traitement pour toute demande d’extension de conservation.
9. Droits des Utilisateurs
Conformément au RGPD, les utilisateurs disposent de plusieurs droits :
Droit d’accès : Consulter les données personnelles collectées.
Droit de rectification : Corriger les informations inexactes ou incomplètes.
Droit à l’effacement : Demander la suppression des données personnelles.
Droit à la limitation du traitement : Limiter l’utilisation des données.
Droit à la portabilité : Obtenir une copie des données dans un format structuré et lisible.
Pour exercer ces droits, contactez notre responsable de la protection des données à : clementine@dokly.com. Les utilisateurs peuvent également contacter leur autorité nationale de protection des données pour toute question ou réclamation.
10. Modifications de la Politique de Confidentialité
Dokly se réserve le droit de modifier cette politique de confidentialité pour se conformer aux évolutions légales. Toute modification sera communiquée via la plateforme et les utilisateurs seront invités à relire et accepter les conditions mises à jour.
11. Contact
Pour toute question relative à cette Politique de Confidentialité, veuillez nous contacter :
Adresse : 4 rue Louis Tardy, 17140 Lagord
Email : clementine@dokly.com