Politique de confidentialité

Protection des données personnelles et confidentialité.

Cette page présente les traitements de données personnelles réalisés dans le cadre du site Gestilib, du logiciel en ligne Gestilib, des demandes de contact, des comptes utilisateurs, des cookies et des obligations de sous-traitance.

Version du document

Version à jour au 12/05/2024.

Ru2f Solutions RGPD Cookies
ResponsableRu2fTraitement encadré.
CadreRGPDDroits utilisateurs.
HébergementOVHInfrastructure UE.
ConservationLimitéeSelon finalité.
Préambule

Parties et objet de la politique.

La présente politique s’applique entre Ru2f Solutions, société par actions simplifiée unipersonnelle au capital de 100 euros, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 104 790 860, dont le siège social est situé 231, rue Saint-Honoré, 75001 Paris, France, ci-après le « Responsable de traitement », et toute personne physique naviguant sur le site, créant un compte ou utilisant les services Gestilib, ci-après la « Personne concernée ».

Elle a pour objet d’informer la Personne concernée sur la manière dont Ru2f Solutions collecte, utilise, conserve, protège et, le cas échéant, transmet certaines données personnelles dans le cadre des sites www.gestilib.com et www.gestilib.fr, ainsi que du logiciel de gestion en ligne Gestilib.

Définitions

Termes utilisés dans la politique.

Ces définitions reprennent les principaux termes utilisés par le RGPD et par la présente politique.

Autorité de contrôle

La Commission nationale de l’informatique et des libertés, dite CNIL.

Compte

L’espace personnel permettant à un utilisateur d’accéder au service Gestilib.

Consentement

Toute manifestation de volonté libre, spécifique, éclairée et univoque par laquelle une personne accepte un traitement de données.

Cookie

Un fichier ou traceur permettant notamment d’assurer le fonctionnement du site, de sécuriser les formulaires ou de mesurer l’audience lorsque cela est applicable.

Donnée personnelle

Toute information se rapportant à une personne physique identifiée ou identifiable.

DPO

Le délégué à la protection des données accompagnant les personnes concernées dans l’exercice de leurs droits.

Personne concernée

Toute personne physique naviguant sur le site, créant un compte ou utilisant le service Gestilib.

Responsable de traitement

Ru2f Solutions, qui détermine les finalités et moyens des traitements réalisés pour son propre compte.

Service

Le logiciel de gestion en ligne Gestilib, accessible avec un compte, permettant de gérer l’activité commerciale, administrative et financière d’une entreprise.

Sous-traitant

Toute personne physique ou morale traitant des données personnelles pour le compte du responsable de traitement.

Traitement

Toute opération portant sur des données personnelles : collecte, enregistrement, conservation, consultation, modification, transmission, limitation, effacement ou destruction.

Principes applicables

Les traitements respectent les principes RGPD.

Ru2f Solutions s’engage à appliquer les principes de licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de conservation, intégrité, confidentialité et responsabilité.

  • Chaque traitement repose sur une finalité déterminée.
  • Les données collectées sont limitées à ce qui est nécessaire.
  • Les durées de conservation sont définies selon la finalité.
  • La sécurité des données fait l’objet de mesures techniques et organisationnelles.
Données concernées

Catégories de données traitées.

Informations d’identification Nom, prénom, civilité, identifiant de compte, fonction, société.
Coordonnées Adresse email, numéro de téléphone, adresse postale professionnelle ou personnelle lorsque nécessaire.
Informations professionnelles Raison sociale, secteur d’activité, effectif, capital, site web, RCS, SIRET, code NAF.
Informations financières Montants, paiements, échéances, coordonnées bancaires lorsque nécessaires au service.
Données techniques Adresse IP, journaux de connexion, données de navigation, préférences de consentement, sécurité des formulaires.
Contenus transmis Messages, demandes de contact, pièces jointes, informations saisies dans le service par l’utilisateur.
Détail des traitements

Finalités, bases légales et durées de conservation.

Les données personnelles ne sont pas conservées indéfiniment. La durée dépend de la finalité du traitement, des obligations légales applicables et des délais de prescription.

Finalité Données concernées Base légale Durée
Sécurisation, maintenance et amélioration du site et du service Adresse IP, données de navigation, journaux techniques Intérêt légitime 13 mois pour les données courantes, sauf obligation de conservation supérieure
Gestion du compte et fourniture du service Gestilib Identité, coordonnées, société, utilisateurs, documents, clients, paiements, données nécessaires au service Contrat Durée de la relation contractuelle puis archivage légal ou suppression selon les obligations applicables
Gestion du support et des demandes d’assistance Nom, prénom, email, informations de compte, correspondances, éléments techniques transmis Intérêt légitime 3 ans après le dernier échange ou la dernière utilisation du service
Gestion des prises de contact Nom, prénom, société, email, téléphone, message, consentement, adresse IP Consentement 3 ans à compter du dernier contact
Prospection professionnelle et suivi commercial Nom, prénom, email professionnel, société, historique des échanges Intérêt légitime pour la prospection B2B ou consentement lorsque requis 3 ans à compter du dernier contact
Gestion de la newsletter Email, nom, prénom, consentement et preuve d’inscription Consentement Jusqu’au désabonnement ou 3 ans après le dernier contact actif
Gestion de la facturation, des achats et des obligations comptables Identité, coordonnées, commandes, factures, paiements, justificatifs Contrat, obligation légale et intérêt légitime 10 ans à compter de la clôture de l’exercice ou de la transaction concernée
Gestion des demandes d’exercice de droits RGPD Identité, coordonnées, contenu de la demande, éléments de vérification si nécessaire Obligation légale 5 ans à compter du traitement de la demande
Mesure d’audience et statistiques non anonymisées lorsque consenties Adresse IP, données de navigation, consentement Consentement Durée proportionnée à la finalité, avec cookies limités conformément aux règles applicables

Ru2f Solutions peut anonymiser certaines données avant suppression afin de produire des statistiques ne permettant plus d’identifier une personne concernée.

Destinataires

Qui peut recevoir les données ?

Par principe, Ru2f Solutions est destinataire des données. Certaines données peuvent être transmises à des sous-traitants, partenaires sollicités par l’utilisateur, autorités compétentes ou tiers autorisés lorsque cela est nécessaire, proportionné et conforme à la réglementation.

Hébergement OVH SAS, 2 rue Kellermann, 59100 Roubaix, France
Prestataires techniques Maintenance, sécurité, supervision, messagerie, stockage, sauvegardes et services nécessaires au fonctionnement de Gestilib
Prestataires marketing ou commerciaux Uniquement lorsque nécessaire à la gestion des demandes, à la prospection autorisée ou au suivi commercial
Partenaires sollicités par l’utilisateur Uniquement lorsque la personne concernée demande une mise en relation ou l’activation d’un service partenaire
Lorsque des transferts hors de l’Union européenne sont nécessaires, Ru2f Solutions exige des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne lorsque celles-ci sont applicables.
Droits RGPD

Droits de la personne concernée.

Toute personne concernée peut exercer ses droits dans les conditions prévues par le RGPD et la loi Informatique et Libertés.

Droit d’accès

Obtenir la confirmation que des données sont traitées et recevoir une copie des données concernées.

Droit de rectification

Demander la correction de données inexactes ou incomplètes.

Droit à l’effacement

Demander la suppression de données lorsque les conditions légales sont réunies.

Droit d’opposition

S’opposer à certains traitements, notamment ceux fondés sur l’intérêt légitime ou la prospection.

Droit à la limitation

Demander la suspension temporaire de certains traitements dans les cas prévus par le RGPD.

Droit à la portabilité

Recevoir les données fournies dans un format structuré lorsque le traitement repose sur le consentement ou le contrat et qu’il est automatisé.

Droit de réclamation

Introduire une réclamation auprès de la CNIL si la personne estime que ses droits ne sont pas respectés.

Directives post-mortem

Définir des directives relatives au sort des données après le décès.

Exercice des droits

Contacter le DPO.

Les demandes relatives aux données personnelles peuvent être adressées au délégué à la protection des données :

Ru2f Solutions

231, rue Saint-Honoré, 75001 Paris

Formulaire de contact

02 46 91 55 60

En cas de doute raisonnable sur l’identité du demandeur, une pièce justificative pourra être demandée. Les demandes sont traitées dans les délais prévus par la réglementation.

Sécurité

Mesures techniques et organisationnelles.

Ru2f Solutions met en œuvre des mesures raisonnables pour protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction.

  • Chiffrement SSL des échanges sur le site.
  • Contrôle des accès et séparation des environnements lorsque nécessaire.
  • Sauvegardes, supervision et journaux techniques.
  • Mesures de confidentialité imposées aux personnes autorisées.
Cookies

Gestion des cookies et traceurs.

Le site peut utiliser des cookies strictement nécessaires au fonctionnement, à la sécurité des formulaires et à la conservation des préférences. La mesure d’audience est réalisée avec Matomo, configuré en mode respectueux de la vie privée, sans cookie côté navigateur et sans publicité personnalisée.

Cookies fonctionnelsNécessaires au bon fonctionnement du site.
Mesure d’audienceRéalisée avec Matomo pour comprendre les pages consultées et améliorer le site.
Durée limitéeLes traceurs sont conservés pour une durée proportionnée à leur finalité.

La personne concernée peut configurer son navigateur pour accepter, refuser ou supprimer les cookies. Elle peut également désactiver la mesure d’audience Matomo depuis le lien « Mesure d’audience » présent dans le pied de page.

Accord de sous-traitance

Traitements réalisés pour le compte des clients Gestilib.

Lorsqu’un client utilise Gestilib pour gérer ses propres clients, prospects, collaborateurs, fournisseurs, documents ou données métiers, ce client agit en principe comme responsable de traitement. Ru2f Solutions agit alors comme sous-traitant pour les traitements réalisés strictement pour fournir le service Gestilib.

Objet Définir les conditions dans lesquelles Gestilib traite des données personnelles pour le compte d’un client utilisant le service.
Durée Pendant toute la durée de la relation contractuelle et jusqu’à restitution, suppression ou archivage légal des données.
Finalités Création de compte, utilisation des fonctionnalités Gestilib, gestion des documents, clients, prospects, utilisateurs et données nécessaires au service.
Nature des opérations Collecte, enregistrement, organisation, structuration, conservation, modification, extraction, consultation, utilisation, transmission, limitation, effacement et destruction.
Personnes concernées Utilisateurs de Gestilib, prospects, clients, contacts, fournisseurs, collaborateurs et toute personne dont les données sont saisies dans le service par le client.
Catégories de données Identification, coordonnées, données professionnelles, données de connexion, communications, champs libres, pièces jointes, données financières et bancaires lorsque nécessaires.
Sous-traitance ultérieure Ru2f Solutions peut recourir à des sous-traitants ultérieurs présentant des garanties suffisantes au regard du RGPD.
Assistance Ru2f Solutions assiste le responsable de traitement pour les droits des personnes, la sécurité, les violations de données et les obligations prévues à l’article 28 du RGPD, dans les limites contractuelles applicables.
Le client reste responsable de l’information des personnes concernées, de la licéité des données qu’il saisit dans Gestilib et des instructions qu’il adresse à Ru2f Solutions dans le cadre du service.
Cookies et mesure d’audience Matomo

Gestion des traceurs et de la mesure d’audience.

Les traceurs strictement nécessaires au fonctionnement, à la sécurité et à la mémorisation des préférences peuvent être utilisés sans accord préalable lorsqu’ils sont indispensables au service demandé.

La mesure d’audience est réalisée avec Matomo afin de produire des statistiques de fréquentation et d’améliorer le site. Elle est configurée sans cookie côté navigateur, avec prise en compte du signal “Ne pas me suivre” et sans service publicitaire. L’utilisateur peut désactiver cette mesure à tout moment depuis le lien « Mesure d’audience » présent dans le pied de page.

Catégorie Finalité Base de gestion
Nécessaires Fonctionnement du site, sécurité, mémorisation des préférences. Non requis lorsqu’ils sont strictement nécessaires.
Mesure d’audience Statistiques de navigation et amélioration du site via Matomo. Non requis en configuration exemptée, avec possibilité de désactivation.
Publicité personnalisée Aucun traceur publicitaire ou de remarketing n’est chargé par le site. Non utilisé.
Violation de données

Notification et coopération.

En cas de violation de données personnelles avérée, Ru2f Solutions prend les mesures nécessaires pour limiter les risques, documenter l’incident et notifier les personnes ou autorités concernées lorsque la réglementation l’exige. Lorsque Ru2f Solutions agit comme sous-traitant, elle informe le responsable de traitement concerné dans un délai raisonnable après en avoir pris connaissance.

Modification

Évolution de la politique.

Ru2f Solutions peut modifier la présente politique afin de l’adapter aux évolutions légales, réglementaires, techniques ou organisationnelles. En cas de modification substantielle, une information adaptée pourra être communiquée aux personnes concernées.

Question sur vos données

Une demande relative à la confidentialité ?

Utilisez le formulaire de contact du site pour adresser une demande générale, une question sur la politique de confidentialité ou une demande d’exercice de droits.

Document

Version : 12/05/2024

Ru2f Solutions

Protection des données