Politique de confidentialité de Celiveo 365, RGPD

ATTENTION: Veuillez lire attentivement les présentes conditions générales avant de vous abonner à Celiveo 365. L'utilisation de ce service SaaS implique votre acceptation des présentes conditions. Si vous n'acceptez pas ces conditions, veuillez ne pas utiliser ce service SaaS.

Politique de confidentialité de la plateforme SaaS CELIVEO 365

Date d'entrée en vigueur: août 15, 2025

Celiveo (« nous », « notre » ou « nos ») s’engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous recueillons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme logicielle en tant que service (SaaS) Celiveo 365 (le « Service »). En accédant au Service ou en l’utilisant, vous acceptez les conditions de la présente Politique de confidentialité. Si vous n’acceptez pas ces conditions, veuillez ne pas utiliser le Service.

Nous pouvons être amenés à modifier la présente Politique de confidentialité. Nous vous informerons de toute modification en publiant la nouvelle Politique de confidentialité sur cette page et en mettant à jour la « Date d’entrée en vigueur » ci-dessus. En continuant d’utiliser le Service après ces modifications, vous acceptez la politique mise à jour.

1. Informations que nous recueillons

Nous recueillons les informations que vous nous fournissez directement, ainsi que les informations générées par votre utilisation du Service. Cela peut inclure :

  • Informations personnelles: Par exemple, le nom du contact de facturation et technique, l'adresse électronique, l'adresse professionnelle et toutes autres informations fournies lorsque votre entreprise crée un compte, s'abonne au Service ou contacte l'assistance.
  • Informations destinées à l'utilisateur final: systématiquement converti en SHA256 : Entra ID L'UID, le numéro de carte, le code PIN, le mot de passe de la carte des utilisateurs finaux imprimant ou s'authentifiant via le SaaS, ainsi que l'UPN de l'utilisateur et le titre de la tâche d'impression, peuvent tous deux être anonymisés au moment de la collecte (option « mode furtif » disponible pour l'administrateur).
  • Données d’utilisation: Informations sur la manière dont vous interagissez avec le Service, y compris l'adresse IP, le modèle d'imprimante, le type de navigateur, les informations sur l'appareil, les pages visitées et les horodatages, à des fins de sécurité et de facturation facultative.
  • Contenu généré par l'utilisateurToutes les données que vous imprimez ou numérisez via le Service, qui peuvent inclure des données personnelles de vos utilisateurs finaux ou clients (collectivement, les « Données Client »), sont cryptées.

Nous ne collectons pas d'informations personnelles sensibles (par exemple, l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou les données de santé) sauf si vous nous les fournissez explicitement dans le cadre des données client.

2. Comment nous utilisons vos informations

Nous utilisons les informations que nous collectons aux fins suivantes:

  • Fournir, maintenir et améliorer le Service.
  • Pour traiter les paiements et gérer votre compte.
  • Pour communiquer avec vous, notamment pour vous envoyer des courriels relatifs au service (par exemple, des mises à jour, des alertes de sécurité).
  • Pour respecter nos obligations légales, résoudre les litiges et faire respecter nos accords.
  • Pour les analyses internes permettant de comprendre les habitudes d'utilisation et d'améliorer l'expérience utilisateur.

Nous n'utilisons pas vos informations à des fins de marketing sans votre consentement explicite.

Le contenu généré par les utilisateurs est automatiquement crypté avec des clés dynamiques et n'est jamais traité à d'autres fins que l'usage direct de l'entreprise abonnée ; il n'est pas accessible à notre équipe.

3. Partage et divulgation des données

Nous ne partageons, ne vendons ni ne louons vos informations personnelles ou vos données client à aucune entreprise tierce à des fins propres. La divulgation est limitée à :

  • Nos employés, sous-traitants et affiliés qui ont besoin d'y accéder pour effectuer des services en notre nom, dans le cadre d'accords de confidentialité stricts.
  • Conformément à la loi, par exemple en réponse à une assignation à comparaître, à une ordonnance judiciaire ou à une demande réglementaire.
  • En cas de fusion, d'acquisition ou de vente d'actifs, vos informations pourraient être transférées en tant qu'actif commercial (nous vous en informerons au préalable).

Nous ne procédons à aucun partage de données avec des tiers à des fins publicitaires, analytiques ou autres fins commerciales.

4. Stockage et sécurité des données

Vos informations sont stockées sur des serveurs sécurisés Microsoft Azure situés dans l'Union européenne (France), aux États-Unis, au Mexique et à Singapour. Nous mettons en œuvre des mesures de sécurité conformes aux normes du secteur, notamment le chiffrement, le contrôle d'accès et des audits réguliers, afin de protéger vos données contre tout accès, modification, divulgation ou destruction non autorisés. Notre entreprise est certifiée par Intertek. Conformité totale aux normes ISO 27001:2022 et ISO 9001:2015.

  • Conservation des DonnéesNous conservons les informations personnelles et les données client uniquement pendant la durée nécessaire à la réalisation des finalités décrites dans la présente politique ou conformément aux exigences légales. À la résiliation de votre contrat ou de votre compte, nous supprimerons ou anonymiserons toutes les données client dans un délai de 30 jours, sauf lorsque leur conservation est légalement obligatoire (par exemple, pour les documents de facturation).
  • Transferts internationauxAucun transfert n'est effectué en dehors de l'UE et de l'EEE.

5. Vos droits

Vous disposez des droits suivants concernant vos informations personnelles :

  • L’accèsVous pouvez demander une copie des données que nous détenons vous concernant en tant que client. Les utilisateurs finaux doivent contacter leur employeur, car nous n'avons pas accès à leurs données.
  • Rectification:Corriger les données inexactes ou incomplètes.
  • Effacement: Demander la suppression de vos données (sous réserve des obligations légales).
  • RestrictionLimiter le traitement dans certaines circonstances.
  • Portabilité:Recevez vos données dans un format structuré et lisible par machine.
  • Objection:S'opposer au traitement fondé sur des intérêts légitimes.
  • Révoquer le consentement: Lorsque le traitement est fondé sur le consentement.

Pour exercer ces droits, veuillez nous contacter à l'adresse dpo (at) celiveo.com. Nous vous répondrons dans un délai de 30 jours (pouvant être porté à 60 jours pour les demandes complexes).

Si vous résidez dans l'UE/EEE, vous pouvez également déposer une plainte auprès de votre autorité locale de protection des données.

6. Vie privée des enfants

Notre service n'est pas destiné aux personnes de moins de 16 ans. Nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans. Si nous constatons un tel recueil, nous supprimerons immédiatement les données concernées.

7. Cookies et technologies de suivi

Nous utilisons des cookies et des technologies similaires pour améliorer votre expérience, notamment pour la gestion des sessions et l'analyse des données. Vous pouvez gérer vos préférences en matière de cookies dans les paramètres de votre navigateur. Nous n'utilisons pas de cookies de suivi tiers.

8. Nous contacter

Pour toute question concernant cette politique de confidentialité, veuillez nous contacter à l'adresse suivante :

Celiveo
541 Orchard Road
238881 Singapore
Courriel : dpo (at) celiveo.com

La présente politique de confidentialité est régie par les lois de Singapour, avec des considérations relatives au RGPD pour les utilisateurs de l'UE.

https://www.pdpc.gov.sg/

https://gdpr.eu/


Accord de traitement des données (ATD) pour la conformité au RGPD

Le présent Accord de traitement des données (« ATD ») est conclu entre Celiveo (« Sous-traitant ») et vous (« Responsable du traitement ») à compter de la date de votre abonnement SaaS. Cet ATD complète le contrat SaaS principal (le « Contrat ») et garantit la conformité au Règlement général sur la protection des données (RGPD) (UE) 2016/679.

1. Définitions

  • Données personnelles: Toute information relative à une personne physique identifiée ou identifiable traitée en vertu du présent RGPD.
  • En coursToute opération effectuée sur des données personnelles, y compris la collecte, le stockage, l'utilisation et la suppression.
  • Contrôleur et Processeur: Tel que défini dans le RGPD.

2. Sujet et durée

  • Le Sous-traitant traitera les Données Personnelles pour le compte du Responsable du traitement uniquement afin de fournir le Service tel que décrit dans le Contrat.
  • Le présent accord de protection des données reste en vigueur jusqu'à la résiliation du contrat, plus toute période nécessaire à la suppression des données (jusqu'à 30 jours après la résiliation).

3. Nature et finalité du traitement

  • Le traitement se limite à la fourniture de la plateforme SaaS, incluant l'hébergement, la maintenance et le support.
  • Types de données personnelles : nom du contact de facturation et technique, adresse e-mail, adresse professionnelle, métadonnées des travaux d’impression (titre, heure, date, UPN du propriétaire, adresse IP) et toute autre information fournie lorsque votre entreprise crée un compte, s’abonne au Service ou contacte l’assistance.
  • Catégories de personnes concernées : [Préciser, par exemple, les employés du client, les utilisateurs finaux].
  • Le Sous-traitant ne traitera pas les Données Personnelles à d'autres fins sans les instructions écrites du Responsable du traitement.

4. Obligations du sous-traitant

  • Traiter les données personnelles uniquement sur instructions documentées du responsable du traitement, y compris les transferts vers des pays tiers (le cas échéant).
  • S'assurer que le personnel est tenu au respect des obligations de confidentialité.
  • Mettre en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité (par exemple, le chiffrement, les contrôles d'accès) comme détaillé dans l'annexe 1.
  • Assister le responsable du traitement dans les demandes relatives aux droits des personnes concernées, les analyses d'impact et les consultations réglementaires, aux frais du responsable du traitement si cela dépasse le cadre du soutien standard.
  • Notifier sans délai indu (dans les 48 heures) au responsable du traitement toute violation de données personnelles.
  • Ne pas faire appel à de nouveaux sous-traitants sans en informer le responsable du traitement 30 jours avant la modification. Sous-traitants actuels : Microsoft, Freshdesk. Le responsable du traitement demeure responsable des sous-traitants.
  • À la fin de la procédure, supprimez toutes les données personnelles dans un délai de 30 jours et supprimez les copies existantes, sauf si la législation européenne exige leur conservation.
  • Fournir les informations nécessaires pour démontrer la conformité et permettre les audits (aux frais du contrôleur, une fois par an).

5. Obligations du contrôleur

  • Garantir une base légale pour le traitement et fournir des instructions précises.
  • Garantir que les Données Personnelles n'incluent pas de catégories particulières, sauf accord contraire.
  • Coopérer avec le sous-traitant pour remplir les obligations du RGPD.

6. Transferts de données

  • Les données personnelles sont traitées dans l'UE (France), aux États-Unis, au Mexique ou à Singapour selon le choix du responsable du traitement (vous) au moment de l'inscription.
  • Pour les transferts en dehors de l'EEE, les parties s'appuient sur les clauses contractuelles types (CCT) conformément à la décision d'exécution (UE) 2021/914 de la Commission.

7. Responsabilité et indemnisation

  • Chaque partie indemnisera l'autre des pertes découlant de sa violation du présent accord de protection des données, sous réserve des limites de responsabilité prévues dans l'accord.

8. Loi applicable et résolution des litiges

  • Le présent accord de protection des données est régi par le droit français.
  • Tout litige sera résolu par le Tribunal de Commerce de Nanterre, France.

9. Divers

  • Le présent accord de protection des données peut être modifié par le sous-traitant et accepté par le responsable du traitement au moyen d'une acceptation électronique.
  • Si une disposition quelconque est invalide, les autres dispositions restent en vigueur.

Signé:

Pour le processeur : Celiveo – Date : 15 août 2025

Nom : Jean-François Lacome Titre : DPO

Annexe 1 : Mesures techniques et organisationnelles

  • Contrôles d'accès: Microsoft Entra ID Accès basé sur les rôles, Microsoft Entra ID authentification multifactorielle.
  • ChiffrementDonnées au repos et en transit (TLS 1.2+, AES256-GCM, clés dans Microsoft Azure Vault).
  • Réponse aux incidentsAzure disponible 24h/24 et 7j/7 Cloud Surveillance Defender CSPM, tests d'intrusion réguliers.
  • Sauvegarde des données: Sauvegardes chiffrées automatiques Microsoft Azure avec plans de récupération.
  • Des vérificationsConformité annuelle à la norme ISO 27001:2022 https://certcheck.ukas.com/certification/375199a2-df67-5c08-8159-76d4dbaac228.