Retour aux informations legales

Legal et confidentialite

Politique de confidentialite

Information RGPD sur les traitements realises pour l'utilisation du service.

Document de cadrage provisoire. Les textes definitifs doivent etre relus par un juriste ou DPO avant lancement.

Roles RGPD

Pour les donnees d'organisation, d'employes, de plannings et de documents saisies par les clients, Strignal agit en principe comme sous-traitant du client.

Pour la gestion de ses propres comptes, la securite, le support, la facturation, la prospection, les statistiques de service et les obligations legales, Strignal agit comme responsable de traitement.

Les employes qui utilisent Strignal via leur employeur doivent en principe adresser les demandes relatives a leurs donnees RH, planning, absence ou documents a leur organisation, responsable de traitement.

Donnees traitees

Le service peut traiter des identifiants de compte, emails, noms, roles, informations d'organisation, donnees de planning, journaux d'audit, adresses IP, agents utilisateur, preferences de langue, documents generes et demandes de support.

Les clients doivent eviter de saisir des donnees sensibles ou inutiles dans les champs libres, notes ou metadonnees.

Les champs libres ne doivent pas contenir de details medicaux, notes disciplinaires, identifiants nationaux, donnees bancaires, secrets, mots de passe ou informations sans rapport avec la gestion operationnelle du planning.

  • Comptes utilisateurs : identifiants, email, nom, langue, role, securite de connexion
  • Organisations clientes : nom, slug, fuseau horaire, preferences et parametres
  • Donnees personnel : nom, email, telephone optionnel, statut actif, planning associe
  • Securite : journaux d audit, adresse IP, user agent, evenements de connexion
  • Support : messages et informations transmises volontairement par le demandeur

Droits

Les demandes relatives aux traitements propres a Strignal peuvent etre envoyees a privacy@example.invalid.

Les demandes relatives aux donnees saisies par une organisation cliente peuvent devoir etre adressees d'abord a cette organisation, responsable de traitement.

  • Acces
  • Rectification
  • Effacement lorsque applicable
  • Portabilite lorsque applicable
  • Opposition lorsque applicable
  • Retrait du consentement cookies marketing

Bases legales a confirmer

Les bases legales finales doivent etre confirmees lors de la revue RGPD. Le brouillon actuel separe les traitements necessaires au contrat, les obligations legales, l interet legitime de securite et le consentement pour les traceurs marketing.

  • Contrat : fourniture du service et gestion des comptes client
  • Obligation legale : conservation requise et gestion des demandes reglementaires
  • Interet legitime : securite, prevention des abus et amelioration technique du service
  • Consentement : analytics ou traceurs marketing non necessaires

Demandes des employes

Lorsque la demande concerne des donnees saisies par une organisation cliente, Strignal peut devoir orienter ou coordonner la demande avec cette organisation sans divulguer de donnees d'un autre client.

Lorsque la demande concerne un compte Strignal, un evenement de securite, le support ou le consentement cookies marketing, Strignal la traite selon son propre role de responsable de traitement.

  • Verifier l identite du demandeur avant toute communication
  • Identifier l organisation concernee et le role applicable
  • Ne jamais communiquer de donnees appartenant a une autre organisation
  • Escalader les demandes ambigues, litigieuses ou sensibles vers une revue avocat ou DPO