Société : RapidFoundry Ltd
Adresse du siège social : Isiodou 13 Flat 401, 3031 Limassol, Cyprus
Cette page explique comment RapidFoundry Ltd (« RapidFoundry », la « Société », « nous » ou « notre ») se conforme au Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») pour l'ensemble des logiciels, plateformes, applications, sites web et services que nous exploitons ou fournissons (collectivement, les « Services »). Elle complète notre Politique de confidentialité et nos Conditions d'utilisation, et doit être lue avec elles. En cas de conflit concernant le traitement des données personnelles, notre Politique de confidentialité et tout accord de traitement des données applicable prévalent.
Notre engagement envers le RGPD
RapidFoundry s'engage à protéger les données personnelles et à les traiter de manière licite, loyale et transparente. Nous appliquons les principes fondamentaux du RGPD à l'ensemble de nos Services : licéité, loyauté et transparence ; limitation des finalités ; minimisation des données ; exactitude ; limitation de la conservation ; intégrité et confidentialité ; et responsabilité. Nous concevons nos Services pour respecter ces principes, quel que soit le produit que tu utilises.
Champ d'application
Cette déclaration RGPD s'applique à toutes les données personnelles que nous traitons concernant les visiteurs, les utilisateurs inscrits, les clients et les clients potentiels de nos Services, ainsi qu'aux données personnelles que les clients professionnels traitent via nos Services. Elle s'applique partout où le RGPD est applicable, y compris lorsque nous proposons des Services à des personnes dans l'Union européenne ou l'Espace économique européen (EEE) ou que nous suivons leur comportement au sein de l'EEE.
Rôles de responsable de traitement et de sous-traitant
Les cas où nous sommes responsable de traitement
Pour les données personnelles que nous collectons afin d'exercer notre activité et de te fournir directement les Services, comme les données de compte, de facturation, d'utilisation et d'assistance, RapidFoundry agit en tant que responsable de traitement et détermine les finalités et les moyens du traitement. Ce traitement est décrit dans notre Politique de confidentialité.
Les cas où nous sommes sous-traitant
Lorsque tu utilises nos Services en tant que client professionnel et que tu importes ou traites des données personnelles relatives à tes propres utilisateurs finaux, c'est toi qui agis en tant que responsable de traitement, et RapidFoundry agit comme ton sous-traitant. À ce titre, nous traitons ces données personnelles uniquement sur tes instructions documentées et conformément à un accord de traitement des données (voir Accord de traitement des données (DPA)).
Bases juridiques du traitement
Nous ne traitons des données personnelles que lorsque nous disposons d'une base légale au titre de l'article 6 du RGPD :
- Exécution d'un contrat : fournir les Services, gérer ton compte et traiter les paiements ;
- Intérêts légitimes : sécuriser, maintenir et améliorer nos Services, prévenir la fraude et les abus, et communiquer avec nos clients existants, en veillant à l'équilibre avec tes droits et libertés ;
- Consentement : pour les cookies non essentiels et certaines communications marketing ; tu peux retirer ton consentement à tout moment ;
- Obligation légale : respecter les exigences fiscales, comptables et réglementaires.
Lorsque nous traitons des catégories particulières de données personnelles (article 9), nous le faisons uniquement avec ton consentement explicite ou lorsqu'une autre condition légale s'applique.
Tes droits en tant que personne concernée
Sous réserve des conditions et exceptions prévues par le RGPD, tu as le droit de :
- Être informé de la manière dont tes données personnelles sont traitées (articles 13 et 14) ;
- Accéder à tes données personnelles et en obtenir une copie (article 15) ;
- Faire rectifier des données inexactes ou incomplètes (article 16) ;
- Faire effacer tes données (« droit à l'oubli ») dans certaines circonstances (article 17) ;
- Limiter le traitement dans certaines circonstances (article 18) ;
- Portabilité des données : recevoir tes données dans un format structuré, couramment utilisé et lisible par machine (article 20) ;
- T'opposer au traitement fondé sur les intérêts légitimes et à la prospection commerciale (article 21) ;
- Retirer ton consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant ce retrait (article 7) ;
- Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques te concernant ou t'affectant de manière significative de façon similaire (article 22) ;
- Introduire une réclamation auprès d'une autorité de contrôle (article 77 ; voir Autorité de contrôle).
Comment exercer tes droits
Tu peux exercer l'un de tes droits en nous contactant via notre formulaire de contact. Nous pouvons avoir besoin de vérifier ton identité avant de donner suite à une demande. Nous te répondrons dans un délai d'un (1) mois à compter de sa réception, comme l'exige l'article 12, paragraphe 3 ; ce délai peut être prolongé de deux mois supplémentaires au maximum pour les demandes complexes ou nombreuses, auquel cas nous t'informerons de la prolongation et de ses motifs. Les demandes sont traitées gratuitement, sauf si elles sont manifestement infondées ou excessives.
Si tu utilises nos Services en tant qu'utilisateur final d'un client professionnel (c'est-à-dire lorsque ce client est le responsable de traitement), adresse ta demande à ce client ; nous l'aiderons à y répondre en notre qualité de sous-traitant.
Accord de traitement des données (DPA)
Pour les clients professionnels qui utilisent nos Services afin de traiter les données personnelles de leurs propres utilisateurs finaux, nous mettons à disposition un accord de traitement des données conforme aux exigences de l'article 28 du RGPD. Ce DPA définit l'objet, la durée, la nature et la finalité du traitement, les types de données personnelles et les catégories de personnes concernées, ainsi que nos obligations en tant que sous-traitant, notamment en matière de confidentialité, de sécurité, de sous-traitance ultérieure, d'assistance, et de suppression ou de restitution des données. Les clients professionnels et grands comptes peuvent demander notre DPA via notre formulaire de contact.
Sous-traitants ultérieurs
Nous faisons appel à des prestataires tiers soigneusement sélectionnés (les « sous-traitants ultérieurs ») pour nous aider à fournir nos Services, par exemple pour l'hébergement cloud et l'infrastructure, le traitement des paiements, l'envoi d'e-mails et la surveillance des erreurs. Chaque sous-traitant ultérieur est lié par un contrat écrit qui l'oblige à assurer un niveau de protection des données adéquat et à ne traiter les données personnelles que dans la mesure nécessaire à l'exécution de ses services. Lorsque nous agissons en tant que sous-traitant pour un client professionnel, nous informons les clients concernés des changements prévus concernant les sous-traitants ultérieurs afin qu'ils puissent s'y opposer s'ils ont un motif légitime de le faire. Une liste à jour des sous-traitants ultérieurs est disponible sur demande pour les clients professionnels.
Transferts internationaux de données
Nous stockons et traitons principalement les données personnelles au sein de l'UE et de l'EEE. Lorsque des données personnelles sont transférées vers un pays hors de l'EEE qui n'a pas fait l'objet d'une décision d'adéquation de la Commission européenne, nous mettons en place des garanties appropriées conformément au chapitre V du RGPD, le plus souvent les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des mesures techniques et organisationnelles supplémentaires, afin que tes données restent protégées.
Protection des données dès la conception et par défaut
Conformément à l'article 25, nous prenons en compte la protection des données lors de la conception et de l'exploitation de nos Services. Nous appliquons la minimisation des données, limitons l'accès aux personnes qui en ont besoin et configurons les paramètres par défaut pour protéger la vie privée. Nous examinons régulièrement nos activités de traitement et, lorsqu'un type de traitement est susceptible d'engendrer un risque élevé pour les personnes, nous réalisons une analyse d'impact relative à la protection des données (article 35).
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, comme l'exige l'article 32. Elles comprennent le chiffrement des données en transit, les contrôles d'accès et l'authentification, la séparation des environnements, la journalisation et la surveillance, ainsi que l'examen régulier de nos pratiques de sécurité. Aucun système ne peut offrir une sécurité absolue, mais nous travaillons en permanence pour protéger les données personnelles contre la destruction, la perte et l'altération accidentelles ou illicites, ainsi que contre la divulgation ou l'accès non autorisés.
Notification des violations de données personnelles
Nous disposons de procédures pour détecter, examiner et traiter les violations de données personnelles. Lorsqu'une violation est susceptible d'engendrer un risque pour les droits et libertés des personnes, nous en informons l'autorité de contrôle compétente dans les meilleurs délais et, si possible, dans les 72 heures après en avoir pris connaissance, conformément à l'article 33. Lorsque la violation est susceptible d'engendrer un risque élevé pour les personnes, nous informons également les personnes concernées dans les meilleurs délais (article 34). Lorsque nous agissons en tant que sous-traitant, nous informons le responsable de traitement concerné dans les meilleurs délais après avoir pris connaissance d'une violation.
Durée de conservation des données
Nous conservons les données personnelles uniquement le temps nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, notamment pour fournir les Services, respecter nos obligations légales (comme les exigences fiscales et comptables), résoudre les litiges et faire respecter nos accords. Lorsque les données personnelles ne sont plus nécessaires, nous les supprimons ou les anonymisons. Tu trouveras plus de détails dans notre Politique de confidentialité.
Registre des activités de traitement
Conformément à l'article 30, nous tenons un registre de nos activités de traitement, qui décrit les finalités du traitement, les catégories de données et de personnes concernées, les destinataires, les transferts internationaux, les durées de conservation et les mesures de sécurité en place.
Contact pour la protection des données
Tu peux nous adresser tes questions sur notre conformité au RGPD, tes demandes d'exercice de droits ou tes demandes d'accès à notre accord de traitement des données via notre formulaire de contact. Merci d'indiquer la nature de ta demande afin que nous puissions la transmettre au bon interlocuteur. Pour les urgences liées à une violation de données présumée, merci de le signaler dans l'objet de ton message.
Autorité de contrôle
RapidFoundry Ltd est établie à Chypre, et notre autorité de contrôle chef de file est le Bureau du commissaire à la protection des données personnelles (Chypre), www.dataprotection.gov.cy. Si tu te trouves dans un autre pays de l'UE ou de l'EEE, tu as également le droit d'introduire une réclamation auprès de ton autorité de contrôle locale. Nous aimerions toutefois avoir l'occasion de répondre directement à tes préoccupations avant que tu n'entames cette démarche.
Modifications de cette déclaration RGPD
Nous pouvons mettre à jour cette déclaration RGPD de temps à autre pour refléter l'évolution de nos pratiques ou des exigences légales. Nous publierons la version mise à jour sur notre site web et modifierons la date de « Dernière mise à jour ». Les modifications importantes seront communiquées dans la mesure du possible, et si tu continues à utiliser les Services après leur date d'entrée en vigueur, cela vaut reconnaissance de la déclaration mise à jour.
