Politique de confidentialité

Qui nous sommes

Dazr, établi en Italie. Le contact du responsable du traitement pour les données personnelles que nous détenons sur vous (en tant que membre d’un espace de travail, prospect ou visiteur) est privacy@dazr.eu.

Pour les données personnelles traitées dans l’espace de travail d’un client, le responsable du traitement est l’organisation cliente à laquelle appartient l’espace de travail ; nous sommes le sous-traitant. Si vous êtes membre d’un espace de travail et souhaitez exercer vos droits sur les données de cet espace, contactez d’abord la personne propriétaire de l’espace ; nous lui transmettons les demandes que nous recevons.

Ce que nous traitons et pourquoi

Trois catégories, par ordre croissant de fréquence :

1. Site marketing (compliance.dazr.eu, en dehors du portail /app)

Si vous lisez la page marketing, remplissez le formulaire de contact Enterprise ou vous abonnez à une newsletter, nous traitons les éléments suivants en tant que responsable du traitement :

Le site marketing n’a ni pixels d’analyse, ni Google Analytics, ni traceurs tiers, ni cookies qui ne soient pas strictement nécessaires.

2. Compte et facturation de la plateforme

Pour vous permettre de vous connecter et de payer, nous traitons en tant que responsable du traitement :

3. Contenu de l’espace de travail

Tout ce que vous mettez dans votre espace de travail (tâches de contrôle, notes et fichiers de preuve, risques, incidents, fournisseurs, profil de conformité, signalements reçus par le portail public, journal d’activité), nous le traitons en tant que sous-traitant pour le compte du responsable du traitement de votre espace. Nous n’accédons à ce contenu que pour faire fonctionner le service pour vous, pour un débogage à votre demande, ou lorsque la loi nous y oblige.

L’accord de traitement des données sur /legal/dpa précise le périmètre exact, les mesures de sécurité, la procédure de changement de sous-traitants ultérieurs et les clauses contractuelles types qui s’appliquent à tout transfert hors de l’UE.

Qui peut voir les données de votre espace

Où les données sont stockées

Toutes les données de l’application sont stockées dans l’Union européenne. La production fonctionne dans des régions de l’UE ; les sauvegardes sont dans l’UE. Par défaut, nous ne transférons pas les données des espaces clients hors de l’UE. Lorsqu’un sous-traitant ultérieur a son siège hors de l’UE, les clauses contractuelles types s’appliquent ; l’accord de traitement indique quelles clauses s’appliquent à chaque sous-traitant.

Au niveau de l’application, les contenus sensibles sont chiffrés au repos avec AES-256-GCM, en plus du chiffrement au repos du fournisseur de stockage. Le transport se fait uniquement en HTTPS avec HSTS préchargé.

Durée de conservation

CatégorieConservation
Journaux du serveur du site marketing30 jours bruts ; 12 mois en compteurs agrégés.
Liste de la newsletterJusqu’au désabonnement, puis suppression sous 30 jours.
Demandes du formulaire Enterprise24 mois après le dernier contact, puis suppression.
Codes de connexion à usage unique10 minutes (hachés) ; supprimés à la première utilisation réussie ou à l’expiration.
Jetons de session30 jours côté navigateur ; aucun enregistrement côté serveur.
Contenu de l’espace de travailPendant toute la durée de l’abonnement, plus 30 jours après la fermeture pour l’export. Le client peut demander la suppression immédiate à tout moment.
Signalements du portail public de plus de 365 joursSupprimés automatiquement par une tâche de conservation. Le journal d’activité garde la trace de l’existence du signalement et de sa date de suppression.
Journal d’activité et d’auditFree et Pro : les 200 derniers événements. Enterprise : sans limite pendant la durée de vie de l’espace.
Données de facturation et factures10 ans (obligation du droit commercial italien).

Vos droits

En vertu du RGPD, vous avez le droit d’accéder à vos données personnelles, de les faire rectifier ou effacer, de limiter leur traitement, de vous y opposer et de les porter, ainsi que d’introduire une réclamation auprès d’une autorité de contrôle. Pour exercer ces droits :

L’autorité de contrôle compétente pour nos activités marketing est le Garante per la Protezione dei Dati Personali italien (garanteprivacy.it). Vous pouvez aussi déposer une réclamation auprès de l’autorité de contrôle de votre lieu de résidence.

Cookies

Le portail Dazr Compliance dépose un seul cookie propre pour maintenir votre connexion. Il n’y a ni cookies de mesure d’audience, ni cookies publicitaires, ni cookies tiers. Le site marketing n’utilise pas non plus de cookies de pistage.

Modifications de cette politique

Si nous modifions un élément important, nous mettons à jour la date en haut, affichons un avis dans le bandeau du portail et prévenons les propriétaires d’espaces par e-mail. Les versions précédentes sont disponibles sur demande.

Contact