Aller au contenu

Conformite RGPD

Nous prenons la protection des donnees au serieux. Sitenyx est concu avec la protection de la vie privee des la conception et par defaut, garantissant la pleine conformite au Reglement general sur la protection des donnees (UE 2016/679).

Roles de responsable du traitement et de sous-traitant

Sitenyx agit en tant que sous-traitant lors du traitement de vos donnees professionnelles (fichiers clients, factures, donnees financieres) et en tant que responsable du traitement pour les donnees de compte utilisateur (identifiants de connexion, informations de profil). Cette distinction est clairement documentee dans notre Accord de Traitement des Donnees (DPA), qui definit la portee, la finalite et la duree du traitement.

Base juridique du traitement

Nous ne traitons les donnees personnelles que sur des bases juridiques legitimes telles que definies a l'article 6 du RGPD :

  • Execution du contrat (Art. 6(1)(b)) Traitement necessaire a la fourniture des services auxquels vous avez souscrit, y compris l'hebergement de sites web, les operations d'outils financiers et la gestion de compte.
  • Consentement (Art. 6(1)(a)) Pour les fonctionnalites optionnelles comme les e-mails marketing, les analyses et les suggestions alimentees par l'IA. Le consentement peut etre retire a tout moment.
  • Interet legitime (Art. 6(1)(f)) Pour la securite de la plateforme, la prevention de la fraude et l'amelioration des services. Nous effectuons des tests de mise en balance pour nous assurer que nos interets ne prevalent pas sur vos droits.
  • Obligation legale (Art. 6(1)(c)) Pour les declarations fiscales, les obligations de conservation comptable et la conformite reglementaire en vertu du droit danois et europeen.

Vos droits en tant que personne concernee

En vertu des articles 15 a 22 du RGPD, vous disposez des droits suivants que nous soutenons pleinement :

  • Droit d'acces (Art. 15) Demandez une copie de toutes les donnees personnelles que nous detenons a votre sujet.
  • Droit de rectification (Art. 16) Corrigez les donnees personnelles inexactes ou completez les donnees incompletes.
  • Droit a l'effacement (Art. 17) Demandez la suppression de vos donnees personnelles, sous reserve des obligations legales de conservation.
  • Droit a la portabilite des donnees (Art. 20) Recevez vos donnees dans un format structure, couramment utilise et lisible par machine.
  • Droit a la limitation (Art. 18) Limitez le traitement de vos donnees dans certaines circonstances.
  • Droit d'opposition (Art. 21) Opposez-vous au traitement fonde sur l'interet legitime ou a des fins de marketing direct.

Mesures techniques et organisationnelles

Nous mettons en oeuvre des mesures de securite completes conformement a l'article 32 du RGPD. Cela comprend le chiffrement AES-256 au repos, TLS 1.3 en transit, le controle d'acces base sur les roles, l'isolation des donnees multi-tenant via les filtres de requete Finbuckle, des audits de securite reguliers et l'analyse automatisee des vulnerabilites. Nos pratiques de developpement suivent les directives OWASP, et toutes les modifications de code font l'objet d'un examen de securite.

Notification de violation

En cas de violation de donnees personnelles, nous suivons les exigences de notification des articles 33 et 34 du RGPD. Nous notifierons l'autorite de controle competente (Datatilsynet au Danemark) dans les 72 heures suivant la prise de connaissance d'une violation, et notifierons les personnes concernees sans delai indu si la violation est susceptible d'entrainer un risque eleve pour leurs droits et libertes.

Accord de Traitement des Donnees

Nous fournissons un Accord de Traitement des Donnees (DPA) complet conformement a l'article 28 du RGPD. Le DPA couvre l'objet et la duree du traitement, la nature et la finalite du traitement, les types de donnees personnelles, les categories de personnes concernees et vos droits en tant que responsable du traitement. Contactez [email protected] pour demander notre DPA.

Questions frequentes

Sitenyx est-il un responsable du traitement ou un sous-traitant ?
Les deux, selon le type de donnees. Pour vos donnees professionnelles (fichiers clients, donnees financieres), nous agissons en tant que sous-traitant selon vos instructions. Pour les donnees de compte utilisateur (votre connexion, votre profil), nous agissons en tant que responsable du traitement. Cela est entierement documente dans notre DPA.
Avez-vous un Delegue a la Protection des Donnees ?
Vous pouvez contacter notre equipe de conformite a [email protected] pour toute question relative a la protection des donnees. Nous suivons les evolutions reglementaires et maintenons nos pratiques de conformite en consultation avec des conseillers juridiques.
Comment exercer mes droits sur mes donnees ?
Vous pouvez exercer vos droits via les parametres de votre compte (pour l'acces, la rectification et la portabilite) ou en contactant [email protected]. Nous repondons a toutes les demandes dans les 30 jours conformement au RGPD.
Combien de temps conservez-vous mes donnees ?
Les donnees de compte sont conservees pendant la duree de votre abonnement plus 30 jours. Les donnees financieres/comptables sont conservees pendant 5 ans conformement a la loi danoise (Bogforingsloven). Vous pouvez demander la suppression des donnees non legalement requises a tout moment.

Pret a commencer ?

Rejoignez des milliers d'entreprises danoises qui utilisent Sitenyx pour gerer leurs finances et developper leur presence en ligne.

Voir les tarifs