Passer au contenu principal

KERVALT / GDPR

Vos droits GDPR, expliqués en langage clair.

Kervalt traite les données personnelles en vertu du Règlement Général sur la Protection des Données (GDPR) de l'UE. Cette page explique quelles données nous traitons, pourquoi nous les traitons, vos droits et comment les exercer.

01 / RESPONSABLE

Responsable du traitement

La société responsable des données personnelles traitées via la plateforme Kervalt.

Kervalt B.V.
Keizersgracht 123
1015 CJ Amsterdam
Pays-Bas

E-mail : privacy@kervalt.com
Data Protection Officer : dpo@kervalt.com

02 / TRAITEMENT

Quelles données personnelles nous traitons et pourquoi

Nous collectons et traitons uniquement les données personnelles nécessaires pour fournir, sécuriser et améliorer nos services.

Catégorie Exemples Finalité Base juridique
Données de compte Nom, e-mail professionnel, entreprise, rôle Fournir le service et gérer votre compte Contrat (Art. 6(1)(b))
Données d'utilisation Journaux de service, requêtes, interactions avec les fonctionnalités Faire fonctionner le service, le sécuriser et vous assister Contrat (Art. 6(1)(b)) / Intérêt légitime (Art. 6(1)(f))
Contenu client Documents, métadonnées et entrées téléchargées par les utilisateurs Indexer, rechercher et analyser les documents que vous téléchargez dans la plateforme Contrat (Art. 6(1)(b))
Données marketing Adresse e-mail, entreprise, préférences Envoyer des mises à jour produit et des invitations à des événements Consentement (Art. 6(1)(a))

03 / DROITS

Vos droits sur vos données personnelles

Le GDPR vous confère les droits suivants concernant vos données personnelles.

Droit d'accès

Vous pouvez demander une copie des données personnelles que nous détenons sur vous.

Droit de rectification

Vous pouvez nous demander de corriger des données personnelles inexactes ou incomplètes.

Droit à l'effacement

Vous pouvez demander la suppression de vos données personnelles lorsqu'il n'existe pas de raison juridique impérieuse de les conserver.

Droit à la limitation du traitement

Vous pouvez nous demander de limiter l'utilisation de vos données personnelles.

Droit à la portabilité des données

Vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.

Droit d'opposition

Vous pouvez vous opposer au traitement fondé sur un intérêt légitime ou au marketing direct.

Pour exercer l'un de ces droits, contactez-nous à dpo@kervalt.com. Nous répondons sous 30 jours et pouvons vous demander de vérifier votre identité au préalable.

04 / TRANSFERTS

Transferts internationaux de données

Kervalt conserve par défaut les données personnelles dans l'Espace Économique Européen.

Traitement uniquement dans l'EEE

Toute l'infrastructure de traitement, de stockage et de sauvegarde est hébergée sur des serveurs en Allemagne, France et Pays-Bas. Aucune donnée personnelle client n'est envoyée vers des pays tiers pour traitement.

Adequation et garanties

Si nous devions un jour transférer des données hors de l'EEE pour du support ou du sous-traitement, nous utiliserions des décisions d'adéquation ou des clauses contractuelles types approuvées par la Commission européenne.

05 / CONSERVATION

Conservation et suppression

Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux finalités décrites ou conformément à la loi.

Données de compte

Conservées tant que vous avez un abonnement et jusqu'à 7 ans après pour les obligations légales, fiscales et comptables.

Contenu client

Conservé selon votre politique de conservation. Les clients entreprise peuvent demander la suppression immédiate à la fin du contrat.

Données marketing

Conservées jusqu'à ce que vous retiriez votre consentement ou qu'elles ne soient plus nécessaires au marketing.

06 / SÉCURITÉ

Sécurité et notification des violations

Nous utilisons des mesures techniques et organisationnelles pour protéger les données personnelles contre tout accès non autorisé, perte ou altération.

Chiffrement

Verrouillé avec AES-256 au repos et TLS 1.3 en transit. Clés gérées par le client disponibles pour les déploiements entreprise.

Contrôles d'accès

Accès basé sur les rôles, règles de moindre privilège, authentification multi-facteurs et journaux d'audit complets.

Réponse aux violations

En cas de violation de données personnelles, nous notifions les clients concernés et les autorités de supervision dans les délais GDPR.

07 / COOKIES

Cookies et suivi

Nous n'utilisons que les cookies et technologies de suivi nécessaires au fonctionnement et à la sécurité du service.

Type Finalité Base juridique
Essentiels Authentification, sécurité et fonctionnalité du service Intérêt légitime / Contrat
Analytiques Statistiques d'utilisation agrégées pour améliorer le service Consentement

08 / RÉCLAMATIONS

Réclamations et autorité de contrôle

Si vous pensez que nous n'avons pas traité vos données personnelles correctement, vous avez le droit de déposer une réclamation.

Veuillez d'abord nous contacter à dpo@kervalt.com afin que nous puissions traiter votre préoccupation. Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une réclamation auprès de l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou de l'autorité de contrôle de votre pays de résidence ou de travail.

09 / MODIFICATIONS

Modifications de cet avis

Nous mettons à jour cet avis GDPR au fur et à mesure de l'évolution de nos services et de nos obligations légales.

Les modifications substantielles seront communiquées par e-mail ou via la plateforme. La date d'entrée en vigueur en haut de cette page reflète la mise à jour la plus récente. L'utilisation continue du service après des modifications constitue l'acceptation de l'avis mis à jour.

PROCHAINE ÉTAPE

Besoin d'un addendum de traitement des données ?

Notre équipe juridique peut fournir un DPA aligné sur le GDPR, adapté à votre juridiction et votre secteur.