1. Qui sommes-nous
Technolay OÜ (numéro d'immatriculation 17546223) est une société enregistrée en Estonie. Elle exploite une plateforme d'opérations de conformité (le « Service ») permettant aux organisations (« Clients ») de suivre, prouver et gérer leur conformité.
Cette politique explique comment nous collectons, utilisons et protégeons les données personnelles lors de l'utilisation du Service, de notre site ou de toute interaction avec nous.
2. Données traitées
- Données de compte et d'organisation — noms, e-mails professionnels, fonctions et informations d'entreprise fournies lors de l'intégration.
- Données des connecteurs — avec autorisation explicite, données de configuration et de posture de sécurité en lecture seule. Elles peuvent contenir des e-mails ou identifiants de compte. Aucun accès en écriture n'est demandé et les identifiants sont chiffrés.
- Documents et preuves — politiques, procédures et preuves chargées ou rédigées par les Clients.
- Données d'utilisation et techniques — journaux, navigateur, appareil, adresse IP et données nécessaires au fonctionnement, à la sécurité et à l'amélioration.
- Traitement par IA — textes de contrôles et données système pertinents pour l'analyse et l'aide à la rédaction.
3. Finalités et bases juridiques
Nous traitons les données aux fins suivantes selon l'article 6 du RGPD :
- Fournir et maintenir le Service — exécution du contrat (art. 6(1)(b)).
- Sécurité, prévention de la fraude et intégrité — intérêts légitimes (art. 6(1)(f)).
- Respect des obligations légales — obligation légale (art. 6(1)(c)).
- Amélioration et support — intérêts légitimes ou consentement lorsque requis.
4. Sous-traitants ultérieurs
Nous utilisons les prestataires suivants et notifierons les changements importants lorsque nos engagements contractuels l'exigent.
- Supabase — base de données et stockage dans l'UE.
- Vercel — hébergement de l'application et du site.
- IBM watsonx — analyse et rédaction assistées par IA, configurées dans la région IBM Cloud de Francfort (eu-de).
- Supabase Auth — authentification et SSO d'entreprise.
- Resend — e-mails transactionnels.
- Sentry — suivi des erreurs et performances.
5. Conservation
La durée dépend de la catégorie et de la finalité. Les suppressions restent soumises aux cycles de purge des sauvegardes et aux obligations légales prioritaires.
- Compte et espace de travail — durée du compte actif plus 90 jours.
- Preuves et documents contrôlés — 7 ans après création ou durée du compte plus 2 ans, selon la durée la plus longue.
- Journaux de sécurité et d'audit — 2 ans glissants.
- Communications de support et transactionnelles — 3 ans.
- Facturation — 7 ans selon les exigences comptables et fiscales estoniennes applicables.
- Sauvegardes — purge dans les 30 à 90 jours suivant la suppression primaire.
6. Transferts internationaux
L'infrastructure principale de base de données et de stockage est hébergée dans l'Union européenne.
L'analyse et la rédaction assistées par IA utilisent IBM watsonx dans la région IBM Cloud de Francfort (eu-de). Si IBM ou ses sous-traitants approuvés traitent des données de service limitées hors de l'EEE, des garanties appropriées, notamment les clauses contractuelles types de l'UE, s'appliquent.
7. Mesures de sécurité
Nos mesures comprennent le chiffrement en transit et au repos, l'isolation des locataires par contrôle d'accès au niveau des lignes, l'authentification multifacteur administrative, la journalisation d'audit et le principe du moindre privilège pour les systèmes connectés.
8. Vos droits
Sous réserve du droit applicable, exercez vos droits via info@technolay.com. Les Clients peuvent aussi demander export ou suppression dans le produit.
- Accès à vos données.
- Rectification.
- Effacement.
- Limitation ou opposition.
- Portabilité.
- Retrait du consentement.
- Réclamation auprès de l'autorité estonienne ou de votre autorité locale.
9. Cookies
Notre site public fonctionne sans cookies d'analyse, publicité, profilage ou préférence. Aucun cookie facultatif n'est défini et la langue est portée par l'URL.
Vercel peut traiter les métadonnées de requête pour la sécurité et la diffusion. Les formulaires transmettent les informations nécessaires pour répondre. Le Service authentifié utilise des technologies de session et de sécurité nécessaires.
Lire la politique complète relative aux cookies10. Données des enfants
Le Service est destiné à un usage professionnel par des adultes et ne vise pas les moins de 16 ans.
11. Modifications
Nous pouvons mettre cette politique à jour. Les modifications importantes seront communiquées via le Service, par e-mail ou par un avis approprié.
12. Nous contacter
Adressez toute question, demande ou préoccupation relative aux données aux coordonnées ci-dessous.
Responsable du traitement
Adresse enregistrée
Tartu mnt 67/1-13b, 10115, Tallinn, Harju maakond, Estonia