KERVALT / GDPR
Vos droits GDPR, expliqués en langage clair.
Kervalt traite les données personnelles en vertu du Règlement Général sur la Protection des Données (GDPR) de l'UE. Cette page explique quelles données nous traitons, pourquoi nous les traitons, vos droits et comment les exercer.
01 / RESPONSABLE
Responsable du traitement
La société responsable des données personnelles traitées via la plateforme Kervalt.
Kervalt B.V.
Keizersgracht 123
1015 CJ Amsterdam
Pays-Bas
E-mail : privacy@kervalt.com
Data Protection Officer : dpo@kervalt.com
02 / TRAITEMENT
Quelles données personnelles nous traitons et pourquoi
Nous collectons et traitons uniquement les données personnelles nécessaires pour fournir, sécuriser et améliorer nos services.
| Catégorie | Exemples | Finalité | Base juridique |
|---|---|---|---|
| Données de compte | Nom, e-mail professionnel, entreprise, rôle | Fournir le service et gérer votre compte | Contrat (Art. 6(1)(b)) |
| Données d'utilisation | Journaux de service, requêtes, interactions avec les fonctionnalités | Faire fonctionner le service, le sécuriser et vous assister | Contrat (Art. 6(1)(b)) / Intérêt légitime (Art. 6(1)(f)) |
| Contenu client | Documents, métadonnées et entrées téléchargées par les utilisateurs | Indexer, rechercher et analyser les documents que vous téléchargez dans la plateforme | Contrat (Art. 6(1)(b)) |
| Données marketing | Adresse e-mail, entreprise, préférences | Envoyer des mises à jour produit et des invitations à des événements | Consentement (Art. 6(1)(a)) |
03 / DROITS
Vos droits sur vos données personnelles
Le GDPR vous confère les droits suivants concernant vos données personnelles.
Droit d'accès
Vous pouvez demander une copie des données personnelles que nous détenons sur vous.
Droit de rectification
Vous pouvez nous demander de corriger des données personnelles inexactes ou incomplètes.
Droit à l'effacement
Vous pouvez demander la suppression de vos données personnelles lorsqu'il n'existe pas de raison juridique impérieuse de les conserver.
Droit à la limitation du traitement
Vous pouvez nous demander de limiter l'utilisation de vos données personnelles.
Droit à la portabilité des données
Vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition
Vous pouvez vous opposer au traitement fondé sur un intérêt légitime ou au marketing direct.
Pour exercer l'un de ces droits, contactez-nous à dpo@kervalt.com. Nous répondons sous 30 jours et pouvons vous demander de vérifier votre identité au préalable.
04 / TRANSFERTS
Transferts internationaux de données
Kervalt conserve par défaut les données personnelles dans l'Espace Économique Européen.
Traitement uniquement dans l'EEE
Toute l'infrastructure de traitement, de stockage et de sauvegarde est hébergée sur des serveurs en Allemagne, France et Pays-Bas. Aucune donnée personnelle client n'est envoyée vers des pays tiers pour traitement.
Adequation et garanties
Si nous devions un jour transférer des données hors de l'EEE pour du support ou du sous-traitement, nous utiliserions des décisions d'adéquation ou des clauses contractuelles types approuvées par la Commission européenne.
05 / CONSERVATION
Conservation et suppression
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux finalités décrites ou conformément à la loi.
Données de compte
Conservées tant que vous avez un abonnement et jusqu'à 7 ans après pour les obligations légales, fiscales et comptables.
Contenu client
Conservé selon votre politique de conservation. Les clients entreprise peuvent demander la suppression immédiate à la fin du contrat.
Données marketing
Conservées jusqu'à ce que vous retiriez votre consentement ou qu'elles ne soient plus nécessaires au marketing.
06 / SÉCURITÉ
Sécurité et notification des violations
Nous utilisons des mesures techniques et organisationnelles pour protéger les données personnelles contre tout accès non autorisé, perte ou altération.
Chiffrement
Verrouillé avec AES-256 au repos et TLS 1.3 en transit. Clés gérées par le client disponibles pour les déploiements entreprise.
Contrôles d'accès
Accès basé sur les rôles, règles de moindre privilège, authentification multi-facteurs et journaux d'audit complets.
Réponse aux violations
En cas de violation de données personnelles, nous notifions les clients concernés et les autorités de supervision dans les délais GDPR.
07 / COOKIES
Cookies et suivi
Nous n'utilisons que les cookies et technologies de suivi nécessaires au fonctionnement et à la sécurité du service.
| Type | Finalité | Base juridique |
|---|---|---|
| Essentiels | Authentification, sécurité et fonctionnalité du service | Intérêt légitime / Contrat |
| Analytiques | Statistiques d'utilisation agrégées pour améliorer le service | Consentement |
08 / RÉCLAMATIONS
Réclamations et autorité de contrôle
Si vous pensez que nous n'avons pas traité vos données personnelles correctement, vous avez le droit de déposer une réclamation.
Veuillez d'abord nous contacter à dpo@kervalt.com afin que nous puissions traiter votre préoccupation. Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une réclamation auprès de l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou de l'autorité de contrôle de votre pays de résidence ou de travail.
09 / MODIFICATIONS
Modifications de cet avis
Nous mettons à jour cet avis GDPR au fur et à mesure de l'évolution de nos services et de nos obligations légales.
Les modifications substantielles seront communiquées par e-mail ou via la plateforme. La date d'entrée en vigueur en haut de cette page reflète la mise à jour la plus récente. L'utilisation continue du service après des modifications constitue l'acceptation de l'avis mis à jour.
PROCHAINE ÉTAPE
Besoin d'un addendum de traitement des données ?
Notre équipe juridique peut fournir un DPA aligné sur le GDPR, adapté à votre juridiction et votre secteur.