En bref
La présente politique couvre le site et votre compte Omega Work. Elle ne couvre pas les données que vous placez dans vos espaces de travail : ces données vous appartiennent, vous en décidez, et nous ne les traitons que sur vos instructions — voir l’Accord de traitement des données.
- Vos données sont stockées sur des serveurs de IONOS SE en Allemagne, dans l’Union européenne. Seules les données de paiement de l’abonnement traitées par Stripe peuvent aussi être traitées aux États-Unis (voir la section 6).
- Nous n’utilisons aucun cookie publicitaire ou de profilage, aucun outil d’analyse tiers, et nous ne vendons ni ne louons de données personnelles à qui que ce soit.
- Chaque espace de travail dispose de sa propre base de données distincte : il n’existe aucune table commune contenant les données de tous les clients.
- Vous pouvez à tout moment nous demander de consulter, de corriger ou de supprimer vos données en écrivant à amministrazione@outlinedigital.it.
1. Qui est responsable de vos données
Le responsable du traitement est OutLine Digital Agency, qui fournit le service sous la marque Omega Work.
- Responsable du traitement
- OutLine Digital Agency (entrepreneur individuel), Via Dalmazia 36, 76125 Trani (BT), Italie — TVA IT08978680729
- Siège
- Via Dalmazia 36, 76125 Trani (BT), Italie
- Contact pour la protection des données
- amministrazione@outlinedigital.it
- Contact général
- amministrazione@outlinedigital.it · +39 327 609 2869
- Délégué à la protection des données
- Non désigné. Les conditions de l’art. 37 du RGPD ne sont pas remplies : le traitement de données personnelles n’est pas notre activité principale, il n’est pas effectué à grande échelle et n’implique pas de suivi régulier et systématique des personnes. Les demandes relatives à la protection des données sont à adresser au contact ci-dessus.
- Représentants
- Nous sommes établis dans l’Union européenne et n’avons donc pas besoin d’y désigner un représentant. Nous n’avons pas désigné de représentant au Royaume-Uni (art. 27 du UK GDPR). Nous n’avons pas désigné de représentant en Suisse : les conditions de l’art. 14 de la loi fédérale sur la protection des données (traitement à grande échelle, régulier et à risque élevé en qualité de responsable du traitement) ne sont pas réunies. Vous pouvez toujours nous contacter directement à amministrazione@outlinedigital.it, en anglais, en allemand ou en français.
2. Deux rôles différents
Nous traitons des données personnelles dans deux situations que la loi distingue. Celle qui s’applique détermine à qui vous devez vous adresser.
- Nous sommes responsable du traitement lorsque vous visitez le site, ouvrez un compte, vous abonnez ou nous écrivez pour obtenir de l’assistance. Nous décidons alors de ce que nous collectons et pourquoi : c’est ce que décrit la présente politique.
- Nous sommes sous-traitant (ou fournisseur de services) lorsqu’une entreprise utilise Omega Work pour son propre travail, ses collègues, ses clients ou ses fournisseurs. Le responsable du traitement est alors cette entreprise, et non nous : nous fournissons le logiciel et ne traitons ces données que pour le faire fonctionner, selon ses instructions. Si vous êtes membre, invité ou contact d’une entreprise qui utilise Omega Work, vos demandes doivent être adressées à cette entreprise, qui est seule à pouvoir décider de vos données.
3. Ce que nous collectons et pourquoi
| Données | Finalité | Base juridique (RGPD) | Durée de conservation |
|---|---|---|---|
| Prénom et nom, adresse e-mail, mot de passe (conservé uniquement sous forme de hachage, jamais sous forme lisible), langue préférée | Créer votre compte, vous connecter, vous relier à vos espaces de travail | Exécution d’un contrat — art. 6(1)(b) | Jusqu’à la suppression du compte — à votre demande, ou avec l’espace de travail — et pendant 30 jours au plus ensuite |
| Nom de l’entreprise, pays, fuseau horaire, réponses données lors de la prise en main | Configurer l’espace de travail pour votre organisation | Exécution d’un contrat — art. 6(1)(b) | Tant que l’espace de travail existe |
| Adresse IP, type de navigateur, date et heure d’accès, pages servies ; version et plateforme de l’application mobile, si vous l’utilisez ; adresse IP depuis laquelle une réinitialisation de mot de passe est demandée | Faire fonctionner le site, le protéger contre les abus et les intrusions, enquêter sur les incidents | Intérêt légitime à la sécurité — art. 6(1)(f) ; considérant 49 | 12 mois |
| Acceptation des conditions et politiques : document, version, date, adresse IP, navigateur | Pouvoir prouver quand vous avez accepté quoi | Obligation légale de responsabilité — art. 5(2) et 7(1) ; exécution d’un contrat | 10 ans après la fin du contrat |
| Données de facturation : raison sociale, numéro de TVA ou numéro fiscal, adresse, e-mail de facturation | Émettre et conserver les factures | Obligation légale — art. 6(1)(c) (droit fiscal et comptable qui nous est applicable) | 10 ans |
| Données d’abonnement et de paiement : forfait, montants, dates et résultat des prélèvements, remboursements, type et quatre derniers chiffres du moyen de paiement (jamais le numéro complet, que seul Stripe voit) | Encaisser les redevances, gérer les renouvellements, les annulations, la garantie satisfait ou remboursé et les remboursements, nous défendre en cas de litige | Exécution d’un contrat — art. 6(1)(b) ; obligation légale — art. 6(1)(c) ; intérêt légitime à la défense de droits en justice — art. 6(1)(f) | 10 ans après la fin du contrat |
| Contrat envoyé en PDF, son empreinte numérique et la trace de l’envoi | Vous remettre le contrat sur un support durable et pouvoir prouver ce qui a été convenu | Exécution d’un contrat — art. 6(1)(b) ; obligation légale — art. 6(1)(c) | 10 ans après la fin du contrat |
| Messages que vous nous envoyez pour obtenir de l’assistance et nos réponses | Répondre et garder une trace de ce qui a été fait | Exécution d’un contrat — art. 6(1)(b) | 24 mois après la clôture de la demande |
| Demandes de suppression d’un compte : adresse e-mail, langue, date, confirmation et résultat (aucune adresse IP) | Exécuter la demande et pouvoir démontrer que nous l’avons fait | Obligation légale — art. 12, 17 et 5(2) | 24 mois ; une demande jamais confirmée, 30 jours après l’expiration de son lien |
| Journal des accès de l’assistance à votre espace de travail | Pouvoir vous montrer qui est entré, quand et pour combien de temps | Intérêt légitime à la traçabilité ; obligation contractuelle envers vous | 24 mois |
Lorsqu’une durée indiquée dans le tableau est écoulée, les données sont supprimées lors de notre prochain examen périodique — que nous effectuons au moins tous les six mois —, sauf si une obligation légale ou un litige en cours impose de les conserver plus longtemps.
4. Lorsque nous entrons dans votre espace de travail
Pour résoudre un problème, notre assistance peut avoir besoin de voir l’application telle que vous la voyez. Cet accès n’est pas un privilège permanent et n’utilise pas vos identifiants :
- il n’a lieu que lorsque vous demandez de l’aide, ou lorsqu’un dysfonctionnement du service doit être corrigé ;
- un accès temporaire dédié est créé dans votre espace de travail et expire de lui-même au bout de 15 minutes ;
- tant qu’il est actif, il dispose des droits d’un administrateur de l’espace de travail — c’est ce qui nous permet de voir le problème tel que vous le voyez —, et la personne qui l’utilise ne consulte que ce que votre demande exige ;
- chaque accès est consigné et présenté au propriétaire et aux administrateurs de votre espace de travail dans Console d’administration → Confidentialité et conformité : quand il a commencé, combien de temps il a duré, qui l’a ouvert et pourquoi, et combien de fichiers ont été téléchargés pendant celui-ci ; le propriétaire reçoit en outre un e-mail dès qu’un accès est ouvert ; l’export complet des données est bloqué pendant toute la durée de l’accès ; le journal est conservé 24 mois.
Toute personne qui utilise cet accès est tenue à une obligation de confidentialité.
5. Avec qui nous partageons les données
Nous ne communiquons ni ne transférons de données à des tiers pour leurs propres fins. Seul le personnel autorisé de OutLine Digital Agency, tenu à la confidentialité, et les prestataires dont nous avons besoin pour faire fonctionner le service, engagés en qualité de sous-traitants, peuvent y accéder.
La liste complète et à jour des prestataires qui traitent les données contenues dans vos espaces de travail figure sur la page Sous-traitants ultérieurs.
Pour encaisser les redevances d’abonnement, nous faisons appel à Stripe Payments Europe, Limited (Dublin, Irlande), qui reçoit les données nécessaires au paiement — nom, e-mail, adresse de facturation, numéro de TVA et données du moyen de paiement — et les traite en partie comme notre sous-traitant et en partie comme responsable de traitement distinct pour ses obligations en matière de lutte contre le blanchiment, de lutte contre la fraude et de réglementation, conformément à sa propre politique de confidentialité (stripe.com/privacy). Les e-mails de service — contrat, reçus, avis concernant l’essai et le renouvellement — sont envoyés depuis notre boîte aux lettres et relayés par Aruba S.p.A. (Italie).
Avec ces données, Stripe reçoit le nom de l’espace de travail, l’adresse e-mail de connexion de son propriétaire, la langue du compte et nos numéros de référence internes, afin que chaque paiement puisse être rattaché à son abonnement.
Nous pouvons également communiquer des données aux tribunaux ou aux autorités de contrôle lorsque la loi l’exige. Dans ce cas, sauf si une décision nous l’interdit, nous vous en informons.
6. Lieu de stockage des données et transferts internationaux
L’infrastructure se trouve entièrement dans l’Union européenne : serveurs de IONOS SE en Allemagne. Nos prestataires se trouvent en Allemagne, en Italie et en Irlande. Nous ne transférons pas les données de vos espaces de travail et de votre compte hors de l’Espace économique européen.
La seule exception concerne les données de paiement de l’abonnement : Stripe peut également les traiter par l’intermédiaire de Stripe, Inc. (États-Unis), qui adhère au cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework), sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023 (art. 45 du RGPD) et, à titre subsidiaire, des clauses contractuelles types (art. 46 du RGPD).
Nos clients se trouvent hors de l’Union européenne : les données personnelles circulent donc de votre pays vers l’UE lorsque vous utilisez le service, et reviennent vers vous lorsque vous y accédez. Le Royaume-Uni et la Suisse reconnaissent que l’UE offre un niveau de protection adéquat ; la Commission européenne a, de son côté, reconnu le Royaume-Uni, la Suisse, la Nouvelle-Zélande et — pour les organisations soumises à la LPRPDE — le Canada. Pour tous les autres, nous protégeons les données conformément au RGPD, qui offre un niveau de protection au moins comparable à celui de votre droit local ; lorsque la loi exige un instrument pour restituer à une organisation ses propres données, l’Accord de traitement des données le prévoit. Dans les pays où vos données sont traitées — en Allemagne, en Italie et en Irlande et, pour les données de paiement, aux États-Unis —, les tribunaux et les autorités publiques peuvent y accéder dans les cas et avec les garanties que prévoit leur droit.
7. Comment nous les protégeons
Les mesures techniques et organisationnelles sont décrites en détail sur la page Mesures de sécurité. En résumé : trafic chiffré en transit, mots de passe conservés uniquement sous forme de hachage avec un algorithme robuste, identifiants des services connectés chiffrés au repos, une base de données distincte pour chaque espace de travail, autorisations fondées sur les rôles, accès de l’assistance journalisé et limité dans le temps, sauvegardes quotidiennes.
8. Vos droits
Vous pouvez exercer vos droits à tout moment en écrivant à amministrazione@outlinedigital.it. Nous répondons dans un délai d’un mois, qui peut être prolongé de deux mois pour les demandes complexes (art. 12(3) du RGPD), gratuitement sauf si une demande est manifestement infondée ou excessive. Il se peut que nous devions vérifier votre identité avant d’y donner suite.
- Accès (art. 15) : savoir quelles données nous détenons et en obtenir une copie.
- Rectification (art. 16) : faire corriger des données inexactes ou incomplètes.
- Effacement (art. 17) : les faire supprimer, lorsque la loi ne nous oblige pas à les conserver.
- Limitation (art. 18) : les faire geler plutôt que supprimer, par exemple pendant que vous en contestez l’exactitude.
- Portabilité (art. 20) : les recevoir dans un format lisible par machine. Le propriétaire et les administrateurs d’un espace de travail peuvent en exporter eux-mêmes toutes les données, quand ils le souhaitent.
- Opposition (art. 21) : vous opposer aux traitements fondés sur l’intérêt légitime, en expliquant votre situation.
Comme nous sommes établis en Italie, notre autorité de contrôle chef de file est l’autorité italienne de protection des données (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome, Italie — gpdp.it). Vous pouvez également déposer une plainte auprès de l’autorité de votre propre pays, indiquée dans la section suivante.
Si vous n’êtes pas satisfait de la manière dont nous avons traité vos données ou une demande, écrivez-nous à amministrazione@outlinedigital.it : nous accusons réception de toute réclamation dans les 30 jours, l’examinons et vous informons de la suite donnée.
9. Précisions pour votre pays
Le RGPD s’applique à tout ce que nous faisons, où que vous soyez. Le droit de votre pays peut vous accorder d’autres droits : les précisions ci-dessous les énoncent, indiquent dans quel délai nous répondons et où vous pouvez porter plainte. Elles concernent les données dont nous sommes responsable du traitement (section 3).
- Royaume-Uni
- Le UK GDPR et le Data Protection Act 2018 vous confèrent les droits décrits à la section 8 ; nous répondons dans un délai d’un mois. Si vous n’êtes pas satisfait de la manière dont nous avons traité vos données, adressez-nous d’abord votre réclamation à amministrazione@outlinedigital.it : nous en accusons réception dans les 30 jours, l’examinons dans les meilleurs délais et vous informons de la suite donnée. Vous pouvez aussi déposer une plainte auprès de l’Information Commissioner’s Office (ico.org.uk/make-a-complaint) ou saisir un tribunal. Les données envoyées du Royaume-Uni vers nos serveurs sont couvertes par les règlements d’adéquation du Royaume-Uni concernant l’Espace économique européen.
- Suisse
- Lorsque la loi fédérale sur la protection des données (LPD) s’applique, vous avez le droit de savoir quelles données nous traitons à votre sujet — gratuitement et en principe dans les 30 jours —, de les faire rectifier ou effacer, de vous faire remettre, dans un format électronique courant, les données que vous nous avez communiquées, et de vous opposer à leur traitement. Vos données sont traitées en Allemagne, en Italie et en Irlande, États dont la Suisse reconnaît le niveau de protection comme adéquat, et — pour les données de paiement traitées par Stripe — aux États-Unis, sur la base décrite à la section 6. Vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne (edoeb.admin.ch), et faire valoir vos droits devant les tribunaux civils.
- Canada
- La LPRPDE et, lorsqu’elles s’appliquent, les lois sur la protection des renseignements personnels dans le secteur privé du Québec (Loi sur la protection des renseignements personnels dans le secteur privé, modifiée par la Loi 25), de l’Alberta et de la Colombie-Britannique vous donnent le droit d’accéder aux renseignements personnels que nous détenons à votre sujet, de les faire rectifier, de retirer votre consentement sous réserve de restrictions légales ou contractuelles, et de contester notre conformité. Au Québec, vous pouvez en outre demander que les renseignements informatisés que vous avez fournis vous soient communiqués dans un format technologique structuré et couramment utilisé, et, dans les cas prévus par la loi, que des renseignements cessent d’être diffusés ou soient désindexés. Nous répondons dans les 30 jours. Vos renseignements sont conservés et traités hors du Canada — en Allemagne, en Italie et en Irlande et, pour les données de paiement, aux États-Unis —, où ils sont soumis au droit de ces pays et peuvent être accessibles à leurs tribunaux et autorités. Notre site n’utilise aucune technologie permettant de vous identifier, de vous localiser ou d’effectuer un profilage. La personne responsable de la protection des renseignements personnels est le titulaire d’OutLine Digital Agency, Via Dalmazia 36, 76125 Trani (BT), Italie, amministrazione@outlinedigital.it. Vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada (priv.gc.ca), au Québec auprès de la Commission d’accès à l’information (cai.gouv.qc.ca), ou auprès du commissaire à l’information et à la protection de la vie privée de l’Alberta ou de la Colombie-Britannique.
- Australie
- Lorsque le Privacy Act 1988 nous est applicable, la présente page constitue notre politique de confidentialité au sens des Australian Privacy Principles. Vous pouvez demander l’accès aux renseignements personnels que nous détenons à votre sujet et leur correction ; nous répondons dans les 30 jours et ne facturons pas la demande. Pour une question générale, vous pouvez nous contacter sans vous identifier ; pour ouvrir un compte, nous devons savoir qui vous êtes. Nous conservons vos renseignements en Allemagne, en Italie et en Irlande et, pour les données de paiement, aux États-Unis : les destinataires qui s’y trouvent ne sont pas liés par les Australian Privacy Principles, mais par le RGPD ou par les garanties décrites à la section 6. Si vous estimez que nous avons enfreint ces principes, écrivez-nous à amministrazione@outlinedigital.it : nous répondons dans les 30 jours. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l’Office of the Australian Information Commissioner, GPO Box 5288, Sydney NSW 2001 (oaic.gov.au).
- Nouvelle-Zélande
- Lorsque le Privacy Act 2020 nous est applicable, vous pouvez nous demander de confirmer si nous détenons des renseignements personnels à votre sujet, d’y accéder et de les faire corriger ; si nous n’acceptons pas une correction, vous pouvez demander que soit jointe aux renseignements une mention de la correction demandée. Nous statuons sur une demande dans les 20 jours ouvrables. Vos renseignements sont conservés en Allemagne, en Italie et en Irlande, sous le régime du RGPD. Notre responsable de la protection de la vie privée (privacy officer) est le titulaire d’OutLine Digital Agency, joignable à amministrazione@outlinedigital.it. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l’Office of the Privacy Commissioner (privacy.org.nz).
- États-Unis
- Il n’existe pas de loi fédérale générale sur la protection de la vie privée. Nous ne vendons pas de renseignements personnels, ne les partageons pas à des fins de publicité comportementale intercontextuelle, ne les utilisons ni pour la publicité ciblée ni pour le profilage, et n’utilisons les renseignements sensibles — votre mot de passe, sous forme hachée — que pour vous connecter. Les catégories de renseignements personnels que nous recueillons, les finalités et les durées de conservation sont celles de la section 3 : identifiants et coordonnées, données de compte et de facturation, données de paiement et activité Internet dans nos journaux d’accès. Nous les recueillons auprès de vous ou de votre organisation et ne les communiquons qu’aux prestataires désignés à la section 5. Nous nous situons en dessous des seuils à partir desquels le California Consumer Privacy Act et les lois des autres États s’appliquent à une entreprise ; néanmoins, quel que soit l’État où vous résidez, vous pouvez nous demander de vous indiquer ce que nous détenons à votre sujet, de vous en remettre une copie, de le corriger ou de le supprimer. Écrivez à amministrazione@outlinedigital.it, vous-même ou par l’intermédiaire d’un mandataire que vous avez autorisé par écrit : nous répondons dans les 45 jours et ne vous traitons jamais différemment pour avoir fait une demande. Si nous refusons une demande, vous pouvez nous demander de réexaminer la décision et vous adresser au procureur général (Attorney General) de votre État. Pour les données que nos clients conservent dans leurs espaces de travail, nous agissons en qualité de fournisseur de services ou de sous-traitant (voir l’Accord de traitement des données).
10. Si vous ne fournissez pas les données
Le nom, l’e-mail et le mot de passe sont nécessaires pour créer le compte : sans eux, nous ne pouvons pas fournir le service. Les données de facturation sont nécessaires pour activer un abonnement payant. Tout le reste est facultatif, et l’omettre ne vous empêche pas de travailler.
12. Enfants
Omega Work est un service destiné aux entreprises : il ne s’adresse pas aux enfants et nous ne collectons pas sciemment de données d’enfants pour ouvrir un compte. Si nous découvrons qu’un compte a été ouvert par un enfant, nous le fermons et supprimons les données.
13. Modifications de la présente politique
Chaque version porte un numéro et une date d’entrée en vigueur, et les versions précédentes restent disponibles sur demande. Si une modification concerne les finalités ou les bases juridiques, nous vous en informons par e-mail et lors de votre connexion, au moins 30 jours à l’avance.
14. Les applications mobiles
Les applications Omega Work pour iOS et Android (com.omegasuiteapp.work) sont un autre moyen d’accéder au même compte. Vous vous connectez avec un compte qui existe déjà — il n’est possible ni de créer un compte ni d’acheter quoi que ce soit dans les applications —, et elles affichent les mêmes données que l’application Web. Ce qui est décrit dans le reste de la présente politique s’y applique également ; cette section ajoute ce qui est propre à un téléphone.
| Autorisation | Quand l’application la demande | Ce qu’il advient des données | Si vous refusez |
|---|---|---|---|
| Appareil photo | Pour prendre une photo que vous joignez à une tâche. | La photo n’est téléversée dans l’espace de travail que lorsque vous la joignez. | Vous pouvez toujours joindre un fichier existant. |
| Photos et fichiers | Pour joindre à une tâche une image ou un fichier déjà présent sur votre appareil. | Seuls les éléments que vous choisissez sont téléversés. L’application ne peut pas lire le reste de votre photothèque. | Rien n’est joint. |
- Ce qui reste sur l’appareil. Le jeton de connexion sont conservés dans le stockage protégé du système d’exploitation ; votre profil, vos préférences et les fichiers que vous téléchargez sont conservés dans le stockage propre à l’application. La déconnexion ou la désinstallation de l’application les supprime.
- Ce que l’application nous envoie. Ce que vous voyez et faites dans l’application, comme sur le Web, ainsi que la version de l’application et le système utilisé (iOS ou Android). Elle n’envoie ni nom d’appareil, ni modèle, ni identifiant publicitaire, ni liste de contacts.
- Notifications. Les applications n’utilisent pas de notifications push à ce jour. Si elles sont ajoutées, votre appareil vous demandera d’abord votre accord, et la présente section ainsi que la page Sous-traitants ultérieurs seront mises à jour au préalable.
- Aucun outil tiers. L’application ne contient aucun outil d’analyse d’audience, de publicité, de suivi ou de rapport d’incident provenant d’autres sociétés : elle communique avec nos serveurs et avec personne d’autre.
- Aucun suivi. Nous ne vous suivons pas à travers les applications et sites d’autres sociétés, et les applications n’affichent aucune publicité.
- Enfants. Les applications sont des outils professionnels destinés au personnel de nos clients. Elles ne s’adressent pas aux enfants.
15. Suppression de votre compte et de vos données
Vous pouvez demander à tout moment la suppression de votre compte Omega Work et des données qui y sont liées — que vous utilisiez le site ou les applications mobiles. C’est gratuit.
Comment faire. Ouvrez la page Supprimer votre compte — sans vous connecter — ou, dans l’application, Paramètres → Compte → Supprimer le compte, et indiquez l’adresse e-mail de votre compte. Nous envoyons à cette adresse un lien de confirmation valable 24 heures, afin que personne ne puisse demander la suppression du compte d’autrui : rien n’est supprimé tant que vous n’avez pas ouvert le lien et confirmé. Nous ne conservons pas votre adresse IP à cette fin. Vous pouvez aussi écrire à amministrazione@outlinedigital.it avec pour objet « Supprimer mon compte », depuis l’adresse e-mail du compte. Une demande confirmée est exécutée immédiatement — au plus tard dans les 30 jours — et nous vous la confirmons par e-mail, dans votre langue.
- Vous êtes propriétaire d’un espace de travail. La suppression de votre compte supprime aussi les espaces de travail dont vous êtes propriétaire — leur base de données et leurs fichiers, pour tous leurs membres —, et leurs membres perdent l’accès. Si l’un d’eux a encore un abonnement qui se renouvelle, rien n’est supprimé : annulez d’abord l’abonnement (ou demandez-nous de transférer l’espace de travail à un autre propriétaire), puis confirmez à nouveau. La page de confirmation énumère ces espaces de travail avant que vous ne confirmiez. L’article 14 des Conditions d’utilisation précise ce qu’il advient des sauvegardes.
- Une organisation vous a donné accès — en tant que collègue ou invité. Nous supprimons votre compte de connexion (nom, adresse e-mail, mot de passe, sessions, clés API, appareils) et vous retirons des espaces de travail de cette organisation. Les enregistrements qui vous concernent dans l’espace de travail de l’organisation — tâches, commentaires, fichiers que vous avez créés — appartiennent à celle-ci, qui décide, dans les limites de la loi, de les conserver ou non : nous transmettons votre demande à son propriétaire et à ses administrateurs. Vous pouvez aussi demander à un administrateur de cette organisation de retirer votre accès.
- Aucun compte n’utilise votre adresse. Si vos données figurent dans l’espace de travail de l’un de nos clients sans que vous ayez jamais eu de compte, la confirmation transmet votre demande à notre équipe chargée de la protection des données, qui la fait suivre à ce client et vous répond dans les 30 jours.
- Ce que nous conservons. Uniquement ce que la loi nous oblige à conserver, ou ce dont nous avons besoin pour nous défendre en justice, pendant les durées indiquées à la section 3 : factures et documents comptables, registre des acceptations contractuelles (qui indique qui a accepté) et documents de l’abonnement. La fiche d’un espace de travail supprimé conserve la raison sociale et les identifiants fiscaux du client ; votre nom et votre adresse e-mail en sont retirés, et seule subsiste une empreinte irréversible de l’adresse, utilisée uniquement pour n’accorder l’essai gratuit qu’une fois par client.