Traduction de l'anglais. En cas de divergence, la version anglaise fait foi.
La présente politique de confidentialité explique comment relyd traite des données personnelles lorsque relyd décide elle-même pourquoi et comment les données sont traitées. C'est le cas, par exemple, lorsque vous visitez nos sites web, vous inscrivez, achetez un abonnement, nous contactez ou postulez à un emploi.
Il en va autrement des données que nos clients enregistrent dans leur espace de travail relyd. Pour ces données (par exemple sur leurs clients, collaborateurs ou fournisseurs), notre client est le responsable du traitement et relyd agit en tant que son sous-traitant. Cela est régi par notre accord sur le traitement des données. Si vous travaillez pour une entreprise qui utilise relyd, ou si vous en êtes client ou contact, veuillez vous adresser à cette entreprise au sujet de vos données.
1. Qui est responsable
Le siège principal de relyd se trouve Breitfeldstrasse 8, 9015 Saint-Gall, Suisse.
Le responsable du traitement est la société relyd avec laquelle vous êtes en relation :
- relyd Limited, 3 Ballsbridge Park, Dublin, D04 C7H2, Irlande, pour les clients et prospects de l'Union européenne, de l'Espace économique européen, du Royaume-Uni, de la Suisse et du Liechtenstein, ainsi que pour nos sites web ;
- relyd Inc., 28-07 Jackson Ave, New York, NY 11101, États-Unis, pour les clients et prospects de tous les autres pays.
Contact pour toutes les questions de protection des données : privacy@relyd.co.
2. Quelles données nous traitons, dans quel but et sur quelle base juridique
Nous nous référons au règlement général sur la protection des données de l'UE (RGPD). Les mêmes principes s'appliquent selon le UK GDPR et la loi fédérale suisse sur la protection des données (LPD).
2.1 Visite de nos sites web et de l'application relyd
Lorsque vous visitez www.relyd.co, legal.relyd.co ou l'application relyd, nos systèmes traitent des données techniques :
-
adresse IP ;
-
date et heure ;
-
page demandée ;
-
navigateur et système d'exploitation ;
-
page de provenance ;
-
événements liés à la sécurité (par exemple des connexions échouées).
-
Finalité : affichage des pages, garantie de la sécurité, détection et prévention des attaques et des abus.
-
Base juridique : notre intérêt légitime à l'exploitation sûre de nos services (art. 6, par. 1, let. f RGPD).
2.2 Inscription et compte
Lors de votre inscription, nous traitons :
- votre nom ;
- votre adresse e-mail professionnelle ;
- le nom de l'entreprise ;
- le pays ;
- facultativement un numéro de téléphone ;
- votre mot de passe, enregistré uniquement sous forme de hachage bcrypt ;
- vos paramètres d'authentification à deux facteurs.
Si vous vous connectez avec Google ou Microsoft, nous recevons de ce fournisseur votre nom, votre adresse e-mail et l'identifiant de votre compte.
- Finalité : création et gestion de votre compte, votre authentification, communication avec vous au sujet du service.
- Base juridique : exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, let. b RGPD).
2.3 Abonnement, facturation et paiement
Nous traitons :
- l'adresse de l'entreprise et de facturation ;
- le numéro de TVA ou fiscal ;
- la personne de contact ;
- le plan, les modules et le nombre d'utilisateurs ;
- les factures et l'historique des paiements.
Les paiements par carte et par prélèvement sont traités par notre prestataire de services de paiement. Nous ne recevons qu'une référence, le type de carte et les derniers chiffres. Nous ne recevons jamais le numéro complet de la carte ni le code de sécurité.
- Finalité : facturation, encaissement des paiements, comptabilité.
- Base juridique : exécution d'un contrat (art. 6, par. 1, let. b RGPD) et obligations légales découlant du droit fiscal et comptable (art. 6, par. 1, let. c RGPD).
2.4 Exploitation et sécurisation de la plateforme
Pour que le service reste sûr et disponible, nous traitons :
-
les événements de connexion ;
-
les événements d'authentification à deux facteurs ;
-
les adresses IP ;
-
les informations sur l'appareil et le navigateur ;
-
les rapports d'erreur ;
-
les journaux d'audit des actions administratives.
-
Finalité : détection et prévention des accès non autorisés et des abus, enquête sur les incidents, analyse des erreurs et application de notre politique d'utilisation acceptable.
-
Base juridique : notre intérêt légitime à la sécurité et à l'intégrité du service et des données de nos clients (art. 6, par. 1, let. f RGPD), ainsi que des obligations légales lorsque nous devons signaler ou documenter des incidents (art. 6, par. 1, let. c RGPD).
2.5 Support et communication
Lorsque vous nous contactez par e-mail, chat, ticket de support ou téléphone, nous traitons :
-
vos coordonnées ;
-
le contenu de votre demande ;
-
notre correspondance.
-
Finalité : répondre à votre demande et la traiter.
-
Base juridique : exécution d'un contrat (art. 6, par. 1, let. b RGPD) ou notre intérêt légitime à répondre aux demandes (art. 6, par. 1, let. f RGPD).
2.6 Nouveautés produit et marketing
Nous envoyons aux clients par e-mail des nouvelles sur relyd et nos offres. Vous pouvez vous y opposer à tout moment au moyen du lien figurant dans chaque e-mail ou en écrivant à privacy@relyd.co.
- Base juridique : notre intérêt légitime à la prospection directe auprès de clients existants ou, lorsque cela est requis, votre consentement (art. 6, par. 1, let. f et a RGPD).
Nous ne vendons pas de données personnelles. Nous n'utilisons pas de technologies publicitaires ou de suivi dans l'application relyd.
2.7 Candidatures
Nous traitons les données que vous nous envoyez avec votre candidature afin de l'évaluer et, en cas de succès, de préparer le contrat de travail. Nous ne les conservons que le temps nécessaire à la procédure de candidature et les supprimons dès que celle-ci est terminée.
- Base juridique : mesures précontractuelles (art. 6, par. 1, let. b RGPD, art. 88 RGPD en relation avec le droit national).
2.8 Prétentions et obligations juridiques
Nous traitons des données dans la mesure nécessaire à la constatation, à l'exercice ou à la défense de droits en justice et au respect d'obligations légales, par exemple en cas de demandes d'autorités.
- Base juridique : art. 6, par. 1, let. c et f RGPD.
3. Cookies et technologies similaires
L'application relyd utilise uniquement des cookies nécessaires à son fonctionnement ou que vous définissez vous-même, comme votre choix de langue. Nous n'utilisons pas de cookies d'analyse, de publicité ou de réseaux sociaux dans l'application. Ces cookies ne nécessitent pas votre consentement.
| Nom | Fournisseur | Finalité | Durée |
|---|---|---|---|
relyd-session |
relyd | Vous maintient connecté pendant une session (identifiant de session chiffré) | jusqu'à la déconnexion, au plus 2 heures d'inactivité |
XSRF-TOKEN |
relyd | Protection contre la falsification de requête intersite | identique à la session |
remember_web_… |
relyd | « Rester connecté », uniquement si vous choisissez cette option | jusqu'à 12 mois |
locale |
relyd | Mémorise votre choix de langue | 12 mois |
__cflb |
Cloudflare | Achemine vos requêtes vers le même serveur (répartition de charge) | 24 heures |
__cf_bm, cf_clearance |
Cloudflare | Protection contre les robots et les attaques, uniquement si nécessaire | 30 minutes |
L'application enregistre également des préférences d'affichage dans le stockage local de votre navigateur, par exemple des menus réduits. Ces données restent sur votre appareil.
Notre site web www.relyd.co
Le site web www.relyd.co est hébergé par relyd sur ses propres serveurs. Les polices sont fournies depuis nos serveurs ; aucune requête n'est envoyée à des fournisseurs de polices. Votre choix de langue est enregistré dans le stockage local de votre navigateur.
- Gestion du consentement : nous utilisons Usercentrics (Usercentrics GmbH, Munich, Allemagne) pour demander et enregistrer votre consentement. Usercentrics enregistre votre choix dans votre navigateur.
- Google Tag Manager : le site web charge Google Tag Manager (Google Ireland Limited). Tag Manager lui-même ne dépose pas de cookies. Il ne charge actuellement aucun outil d'analyse ou de publicité. Si nous ajoutons de tels outils à l'avenir, ils ne fonctionneront qu'après votre consentement et nous les indiquerons ici au préalable. Jusqu'à votre consentement, le Consent Mode de Google maintient désactivé tout stockage à des fins d'analyse et de publicité.
- Formulaire de contact : lorsque vous nous envoyez un message via le formulaire de contact, nous traitons votre nom, votre adresse e-mail, votre entreprise (si indiquée), le sujet choisi et votre message afin de vous répondre. Le message nous est transmis par e-mail via Resend (Resend, Inc., États-Unis ; EU-US Data Privacy Framework et clauses contractuelles types). Base juridique : mesures précontractuelles ou notre intérêt légitime à répondre aux demandes (art. 6, par. 1, let. b et f RGPD).
Vous pouvez modifier ou retirer votre consentement à tout moment dans les paramètres de confidentialité (Usercentrics) du site web.
4. Destinataires
Au sein de relyd, seules les personnes qui ont besoin de vos données aux fins susmentionnées y ont accès.
Nous faisons appel à des prestataires soigneusement sélectionnés (« sous-traitants »), par exemple pour :
- l'hébergement ;
- la protection du réseau ;
- l'e-mail ;
- les paiements ;
- le support client.
Ils ne traitent des données personnelles que sur nos instructions et dans le cadre d'accords de traitement des données. La liste actuelle, avec la finalité et la localisation de chaque prestataire, est publiée sur legal.relyd.co/subprocessors.
Nous ne communiquons des données à des autorités, tribunaux ou conseillers (par exemple réviseurs et avocats) que si la loi nous y oblige ou si cela est nécessaire pour protéger nos droits.
5. Transferts internationaux
Nous enregistrons les données d'application de nos clients dans des centres de données de notre hébergeur dans l'UE : serveurs d'application et de base de données ainsi que sauvegardes en Allemagne (Francfort), fichiers, archive de conservation et service de cache en France (Gravelines). Nous utilisons en outre un serveur d'application secondaire au Royaume-Uni (Londres).
Certains de nos prestataires sont établis dans des pays situés hors de l'UE, de l'EEE, du Royaume-Uni et de la Suisse, en particulier aux États-Unis, ou peuvent accéder à des données depuis ces pays :
- pour les pays bénéficiant d'une décision d'adéquation (par exemple le Royaume-Uni et, pour les entreprises certifiées, les États-Unis dans le cadre de l'EU-US Data Privacy Framework et de ses extensions au Royaume-Uni et à la Suisse), nous nous fondons sur cette décision ;
- sinon, nous utilisons les clauses contractuelles types de la Commission européenne (avec l'addendum britannique et les adaptations suisses), accompagnées de mesures supplémentaires si nécessaire.
Vous pouvez demander une copie des garanties à privacy@relyd.co.
6. Durée de conservation des données
| Données | Conservation |
|---|---|
| Données de compte | pendant la durée du contrat ; ensuite comme décrit dans l'accord sur le traitement des données pour les données de l'espace de travail |
| Documents contractuels et de facturation | aussi longtemps que l'exige le droit commercial et fiscal (en général jusqu'à 10 ans) |
| Journaux de sécurité et d'application | jusqu'à 30 jours ; plus longtemps uniquement si nécessaire pour enquêter sur un incident précis |
| Correspondance de support | 3 ans après la clôture de la demande |
| Marketing | jusqu'à votre opposition ou au retrait de votre consentement |
| Candidatures | uniquement le temps nécessaire à la procédure de candidature ; suppression dès qu'elle est terminée |
| Sauvegardes | les sauvegardes chiffrées expirent automatiquement, au plus tard après 12 mois |
7. Sécurité
Nous protégeons les données personnelles par des mesures techniques et organisationnelles adaptées au risque. Il s'agit notamment de :
- connexions chiffrées ;
- la séparation des données de chaque client, avec une base de données distincte pour les nouveaux espaces de travail ;
- un contrôle d'accès basé sur les rôles ;
- l'authentification à deux facteurs ;
- des sauvegardes chiffrées et protégées en écriture, stockées dans un lieu distinct ;
- des contrôles et tests de sécurité réguliers.
Les détails figurent à l'annexe 2 de notre accord sur le traitement des données.
8. Vos droits
Vous avez le droit :
- d'accéder à vos données ;
- de les faire rectifier ;
- de les faire effacer ;
- de faire limiter le traitement ;
- à la portabilité des données ;
- de vous opposer à un traitement fondé sur des intérêts légitimes, à tout moment en cas de prospection directe.
Lorsque nous nous fondons sur votre consentement, vous pouvez le retirer à tout moment avec effet pour l'avenir.
Pour exercer vos droits, écrivez à privacy@relyd.co. Nous pouvons vous demander de justifier votre identité.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier :
- Irlande : Data Protection Commission, www.dataprotection.ie
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch
- Royaume-Uni : Information Commissioner's Office (ICO), www.ico.org.uk
- ou auprès de l'autorité du pays dans lequel vous résidez ou travaillez.
9. Décisions automatisées
Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard ou vous affectant de manière similaire de façon significative.
10. Enfants
Nos services s'adressent aux entreprises. Nous ne traitons pas sciemment de données d'enfants.
11. Modifications
Nous mettons à jour la présente politique de confidentialité lorsque nos traitements changent. La version actuelle et toutes les versions antérieures, avec leurs dates d'entrée en vigueur, sont disponibles sur legal.relyd.co.