Politique de confidentialité
Le présent document décrit les principes régissant le traitement des données personnelles au sein d'Innovix sp. z o.o. conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD).
Ceci est une traduction française fournie à titre informatif. La version polonaise de la présente politique de confidentialité fait foi ; en cas de divergence, le texte polonais prévaut.
01 Responsable du traitement
Le responsable du traitement des données personnelles est :
- KRS
- 0001151438
- NIP
- 8943252179
- REGON
- 540633767
Contact pour les questions relatives à la protection des données : biuro@innovix.pl.
Le responsable du traitement n'est pas tenu de désigner un délégué à la protection des données au sens de l'art. 37 du RGPD. Toutes les demandes relatives à la protection des données sont traitées directement par le responsable du traitement à l'adresse e-mail indiquée ci-dessus.
02 Quelles données nous traitons et à quelles fins
Formulaire de contact
Lorsque vous nous contactez via le formulaire du site, nous traitons :
- les nom et prénom,
- l'adresse e-mail,
- le contenu du message,
- l'adresse IP ainsi que l'horodatage de l'envoi (sous forme anonymisée - empreinte SHA-256 - afin de prévenir les abus).
Bases juridiques :
- art. 6, par. 1, point b) du RGPD - réponse à votre demande et mesures préalables à la conclusion d'un contrat ;
- art. 6, par. 1, point f) du RGPD - intérêt légitime (gestion de la correspondance commerciale, marketing direct de nos propres services, protection contre les abus) ;
- art. 6, par. 1, point f) du RGPD - constatation, exercice ou défense de droits en justice.
Collaboration commerciale et exécution des contrats
Dans le cadre de la conclusion et de l'exécution de contrats (développement de logiciels sur mesure, audits de sécurité, conseil), nous traitons les coordonnées des personnes représentant le client ainsi que les données mentionnées dans les contrats et les documents comptables.
- art. 6, par. 1, point b) du RGPD - conclusion et exécution du contrat ;
- art. 6, par. 1, point c) du RGPD - obligations découlant des dispositions fiscales et comptables ;
- art. 6, par. 1, point f) du RGPD - constatation, exercice ou défense de droits en justice.
Audits de sécurité et tests d'intrusion
Les données traitées lors des audits (comptes de test mis à disposition par le donneur d'ordre, résultats des tests, données techniques du système) sont traitées uniquement sur la base d'un mandat écrit du propriétaire du système. Si, dans le cadre d'un audit, nous prenons connaissance de données personnelles présentes dans les systèmes du donneur d'ordre, nous les traitons sur la base d'un contrat de sous-traitance conclu (art. 28 du RGPD) et uniquement dans la mesure nécessaire à la réalisation de l'audit.
03 Durée de conservation des données
- Les données issues du formulaire de contact, en l'absence de collaboration ultérieure - 3 ans à compter du dernier contact (délai de prescription des droits, art. 118 du Code civil polonais).
- Les données des clients et des partenaires - pendant la durée du contrat ainsi que pendant le délai de prescription des droits ; les données figurant sur les factures et dans les livres comptables - 5 ans à compter de la fin de l'exercice comptable, conformément aux dispositions fiscales.
- Les journaux techniques (y compris les journaux anonymisés du formulaire) - pour une durée n'excédant pas 12 mois.
04 Destinataires des données
Nous ne pouvons divulguer les données personnelles qu'aux catégories de destinataires suivantes :
- les prestataires de services d'hébergement et de messagerie électronique avec lesquels des contrats de sous-traitance ont été conclus - intégralement au sein de l'Union européenne ;
- les cabinets comptables et les conseillers fiscaux pour les besoins de la comptabilité ;
- les cabinets d'avocats pour la constatation, l'exercice ou la défense de droits en justice ;
- les autorités publiques ou les organismes habilités, lorsque l'obligation de communication découle des dispositions légales.
Nous ne vendons pas de données personnelles. Nous ne les transférons pas non plus vers des pays tiers (en dehors de l'Espace économique européen) ni vers des organisations internationales - l'ensemble de l'infrastructure (hébergement, messagerie, bases de données, entraînement des modèles) se trouve dans des centres de données de l'Union européenne.
05 Vos droits
Dans le cadre du traitement de vos données personnelles, vous disposez des droits suivants :
- le droit d'accès à vos données (art. 15 du RGPD) ;
- le droit de rectification des données inexactes ou de complément des données incomplètes (art. 16 du RGPD) ;
- le droit à l'effacement des données - « droit à l'oubli » (art. 17 du RGPD) - dans la mesure où il n'entre pas en conflit avec les obligations légales du responsable du traitement ;
- le droit à la limitation du traitement (art. 18 du RGPD) ;
- le droit à la portabilité des données (art. 20 du RGPD) ;
- le droit d'opposition au traitement fondé sur l'intérêt légitime (art. 21 du RGPD) ;
- le droit de retirer votre consentement à tout moment, lorsque le traitement repose sur le consentement.
Nous donnons suite aux demandes sans retard injustifié, et au plus tard dans un délai d'un mois. Pour exercer vos droits, écrivez à l'adresse biuro@innovix.pl.
06 Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle - le Président de l'Office de protection des données personnelles (UODO), ul. Stawki 2, 00-193 Varsovie, Pologne, uodo.gov.pl.
07 Décisions automatisées
Nous ne prenons à votre égard aucune décision fondée exclusivement sur un traitement automatisé des données, y compris le profilage, qui produirait des effets juridiques ou vous affecterait de manière significative (art. 22 du RGPD).
08 Caractère facultatif de la fourniture des données
La fourniture des données dans le formulaire de contact est facultative, mais nécessaire pour répondre à votre demande. En cas de conclusion d'un contrat, la fourniture de certaines données constitue une exigence légale ou contractuelle.
09 Cookies
Le site innovix.pl utilise uniquement des cookies techniquement nécessaires pour assurer le fonctionnement correct et sécurisé du service - en particulier des cookies de session protégeant le formulaire de contact contre les abus. Ils expirent à la fermeture du navigateur.
Ces cookies sont enregistrés avec les attributs HttpOnly, Secure et SameSite=Strict et sont dispensés de l'obligation de recueillir le consentement en vertu de l'art. 173, al. 3, pt 2 de la loi polonaise sur les communications électroniques (ils sont strictement nécessaires à la fourniture du service).
Nous n'utilisons pas de cookies de suivi, analytiques ni marketing. Nous n'utilisons ni Google Analytics, ni Tag Manager, ni Facebook Pixel, ni d'outils similaires. Les polices web (Montserrat, Roboto) sont servies depuis notre propre infrastructure - elles ne sont pas téléchargées depuis les serveurs de Google.
10 Modifications de la politique
La politique peut être mise à jour périodiquement - la date d'entrée en vigueur est indiquée au début du document. Les modifications importantes seront communiquées à un endroit visible sur la page d'accueil.