Déclaration de protection des données
1. Responsable du traitement et contact
Le responsable du traitement des données au sens du Règlement Général sur la Protection des Données (RGPD) est :
EUCERTA AG E-mail : support@eucerta.eu Site web : www.eucerta.com
Pour toute question relative à la protection des données ou pour exercer vos droits en tant que personne concernée, veuillez nous contacter à l'adresse e-mail indiquée ci-dessus.
2. Informations générales sur le traitement des données
Nous traitons les données personnelles de nos utilisateurs uniquement dans la mesure nécessaire à la mise à disposition de notre site web, de notre plateforme SaaS (Système de Management EUCERTA) et de nos services de certification. Le traitement des données personnelles n'a lieu en principe qu'avec le consentement de l'utilisateur ou dans les cas où l'obtention préalable du consentement n'est pas possible pour des raisons pratiques et où le traitement est autorisé par la loi.
3. Bases juridiques du traitement
Le traitement des données personnelles repose sur les bases juridiques suivantes :
Art. 6(1)(a) RGPD – Consentement : Lorsque nous obtenons le consentement de la personne concernée pour des opérations de traitement, par ex. pour l'envoi d'e-mails marketing ou l'utilisation de certains cookies.
Art. 6(1)(b) RGPD – Exécution d'un contrat : Le traitement est nécessaire à l'exécution d'un contrat, notamment pour la mise à disposition de la plateforme SaaS, la réalisation d'audits, la délivrance de certificats et le traitement des paiements.
Art. 6(1)(c) RGPD – Obligation légale : Le traitement est nécessaire au respect d'une obligation légale, par ex. les obligations de conservation fiscale.
Art. 6(1)(f) RGPD – Intérêt légitime : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par EUCERTA, par ex. l'amélioration de la plateforme, la prévention de la fraude ou la sécurité informatique.
4. Quelles données nous traitons
4.1 Données de compte (Inscription et utilisation de la plateforme)
Lors de la création d'un compte client et de l'utilisation de notre plateforme SaaS, nous traitons les données suivantes :
Prénom et nom, nom de l'entreprise (pour les clients professionnels), adresse e-mail, numéro de téléphone (facultatif), adresse postale ou professionnelle, nom d'utilisateur et mot de passe chiffré, adresse IP et informations sur l'appareil lors de la connexion.
Base juridique : Art. 6(1)(b) RGPD (exécution du contrat) Durée de conservation : Pendant la durée de la relation contractuelle, puis conformément aux délais légaux de conservation (généralement 6 à 10 ans)
4.2 Données de paiement et de transaction
Le traitement des paiements est assuré par notre prestataire de services de paiement Digistore24 GmbH. EUCERTA ne stocke pas de données de paiement complètes (par ex. numéros de carte de crédit). Les données suivantes sont traitées dans le cadre du traitement des paiements :
Mode de paiement (type, par ex. carte de crédit, PayPal, SEPA), identifiant de transaction et statut du paiement, adresse de facturation, date et montant du paiement.
Base juridique : Art. 6(1)(b) RGPD (exécution du contrat) Durée de conservation : Conformément aux délais de conservation fiscale (10 ans pour les factures et pièces comptables)
4.3 Données d'audit et de certification
Dans le cadre de nos services de certification, nous traitons les données suivantes :
Documents et preuves téléchargés par le client dans le cadre du processus d'audit, réponses aux questions d'audit au sein de la plateforme, résultats et évaluations des procédures d'audit, certificats délivrés incluant le numéro de certificat, le périmètre, la date de délivrance et la date d'expiration.
Base juridique : Art. 6(1)(b) RGPD (exécution du contrat) Durée de conservation : Les données de certification sont conservées pendant la durée de validité du certificat (24 mois) plus les délais légaux de conservation. La documentation d'audit est conservée conformément aux exigences des normes ISO respectives.
4.4 Données d'utilisation de la plateforme
Lors de l'utilisation de notre plateforme SaaS, les données techniques suivantes sont automatiquement collectées :
Adresse IP, type et version du navigateur, système d'exploitation, date et heure de l'accès, pages et fonctions consultées au sein de la plateforme, durée de visite et interactions, URL de provenance.
Base juridique : Art. 6(1)(f) RGPD (intérêt légitime à assurer la sécurité informatique et à améliorer la plateforme) Durée de conservation : Les fichiers journaux du serveur sont automatiquement supprimés après 30 jours
4.5 Données de communication
Lorsque vous communiquez avec nous par e-mail, formulaire de contact ou via la plateforme, nous traitons :
Nom et adresse e-mail, contenu du message, moment de la communication, pièces jointes le cas échéant.
Base juridique : Art. 6(1)(b) RGPD (pour les demandes liées au contrat) ou Art. 6(1)(f) RGPD (intérêt légitime pour les demandes générales) Durée de conservation : Pendant la durée du traitement de la demande, puis conformément aux délais légaux de conservation
5. Destinataires et communication des données
5.1 Digistore24 GmbH (Traitement des paiements)
EUCERTA utilise Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Allemagne, en tant que revendeur et processeur de paiement. Lors du processus de commande, vos données de paiement sont directement transmises à Digistore24 et y sont traitées. La politique de confidentialité de Digistore24 est disponible à l'adresse : https://www.digistore24.com/page/privacy
5.2 Hébergement et infrastructure
Notre plateforme SaaS est hébergée sur des serveurs situés au sein de l'Union européenne (UE) ou de l'Espace économique européen (EEE). Nous mettons en œuvre des mesures techniques et organisationnelles pour garantir la sécurité de vos données.
5.3 Autres destinataires
Vos données personnelles ne sont communiquées à des tiers que dans la mesure où cela est nécessaire à l'exécution du contrat (par ex. aux prestataires de services de paiement), vous avez expressément consenti, il existe une obligation légale de communication, ou la communication est licite pour la protection d'intérêts légitimes et est compatible avec vos intérêts en matière de protection des données.
Le transfert de données personnelles vers des pays tiers (en dehors de l'UE/EEE) n'a en principe pas lieu. Si un tel transfert s'avère nécessaire dans des cas individuels, nous assurons un niveau adéquat de protection des données par des garanties appropriées (par ex. clauses contractuelles types de l'UE, décisions d'adéquation de la Commission européenne).
6. Cookies et suivi
6.1 Cookies techniquement nécessaires
Notre site web et notre plateforme utilisent des cookies techniquement nécessaires au fonctionnement du site et à la fourniture de nos services. Ces cookies comprennent des cookies de session pour maintenir votre connexion, des cookies d'authentification pour la sécurité de votre compte et des cookies de préférences pour enregistrer votre préférence linguistique et vos paramètres de plateforme.
Base juridique : Art. 6(1)(f) RGPD (intérêt légitime au fonctionnement du site web)
6.2 Cookies d'analyse et de marketing
Dans la mesure où nous utilisons des cookies d'analyse ou de marketing (par ex. Google Analytics, Meta Pixel ou des services comparables), nous obtenons votre consentement exprès par le biais d'une bannière de cookies avant leur activation. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir.
Base juridique : Art. 6(1)(a) RGPD (consentement)
7. Vos droits en tant que personne concernée
En vertu du RGPD, vous disposez des droits suivants :
Droit d'accès (Art. 15 RGPD) : Vous avez le droit de demander des informations sur les données personnelles que nous traitons vous concernant.
Droit de rectification (Art. 16 RGPD) : Vous avez le droit de demander la rectification de données personnelles inexactes ou la complétude de données personnelles incomplètes.
Droit à l'effacement (Art. 17 RGPD) : Vous avez le droit de demander la suppression de vos données personnelles, sous réserve de l'absence d'obligations légales de conservation.
Droit à la limitation du traitement (Art. 18 RGPD) : Vous avez le droit de demander la limitation du traitement de vos données.
Droit à la portabilité des données (Art. 20 RGPD) : Vous avez le droit de recevoir les données personnelles vous concernant dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (Art. 21 RGPD) : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données lorsque le traitement est fondé sur l'Art. 6(1)(f) RGPD.
Droit de retirer le consentement (Art. 7(3) RGPD) : Vous avez le droit de retirer votre consentement à tout moment avec effet pour l'avenir.
Droit de réclamation (Art. 77 RGPD) : Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle compétente en matière de protection des données.
Pour exercer vos droits, veuillez contacter : support@eucerta.eu
8. Sécurité des données
EUCERTA met en œuvre des mesures techniques et organisationnelles étendues conformément à l'Art. 32 RGPD pour protéger vos données personnelles contre la manipulation accidentelle ou intentionnelle, la perte, la destruction ou l'accès par des personnes non autorisées. Nos mesures de sécurité comprennent notamment :
Chiffrement de la transmission des données via TLS/SSL, stockage chiffré des données sensibles, contrôle d'accès et gestion des autorisations, mises à jour de sécurité régulières et évaluations des vulnérabilités, systèmes de sauvegarde et procédures de reprise après sinistre.
Nos mesures de sécurité sont continuellement adaptées à l'état actuel de la technologie.
9. Conservation et suppression
Les données personnelles sont supprimées ou bloquées dès que la finalité du stockage n'existe plus et qu'aucune obligation légale de conservation ne s'y oppose. Les délais de conservation suivants s'appliquent :
Données contractuelles : Pendant la durée de la relation contractuelle, puis 10 ans conformément aux délais de conservation commerciaux et fiscaux.
Données de certification : Pendant la durée de validité du certificat (24 mois) plus une période de vérification d'au moins 3 ans.
Données de facturation : 10 ans à compter de la fin de l'année civile au cours de laquelle la facture a été émise.
Fichiers journaux du serveur : 30 jours.
Données de communication : 3 ans après la clôture de la communication, sauf si la loi exige une conservation plus longue.
10. Protection des mineurs
Nos services s'adressent exclusivement aux personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données personnelles de mineurs.
11. Modifications de la présente politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité afin de l'adapter aux évolutions de la situation juridique ou aux modifications de nos services. La version actuelle est toujours disponible sur notre site web à l'adresse www.eucerta.com.
En vigueur : février 2026