Responsable du traitement
Cette politique décrit comment Unileva collecte, utilise et protège les données personnelles traitées pour son propre compte, sur le site unileva.com et dans le service Unileva. Elle respecte le Règlement général sur la protection des données (RGPD) et la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel.
Le responsable du traitement est Loïc Hollay (personne physique), numéro d’entreprise 1028.697.569, rue Guido Gezelle 25, 1780 Wemmel, Belgique, joignable à l’adresse hello [at] unileva.com.
Les données que nos clients mettent dans Unileva (leurs contacts, affaires, devis, courriels) ne relèvent pas de cette politique : pour elles, le client est responsable du traitement et Unileva agit en qualité de sous-traitant, dans les conditions de l’accord de sous-traitance.
Données que nous traitons
- Prise de rendez-vous, par le formulaire du site : prénom, nom, adresse e-mail, téléphone, entreprise et métier ; si vous les donnez, la taille de votre équipe, vos outils actuels et vos besoins.
- Comptes des clients et de leurs utilisateurs : nom, adresse e-mail, mot de passe (conservé sous forme de condensat, jamais lisible), secret de double authentification (chiffré), préférences d’affichage.
- Facturation : raison sociale, adresse, numéro de TVA, historique des paiements. Les données de carte bancaire sont traitées par Stripe ; nous ne les voyons ni ne les conservons.
- Données techniques : journal des actions réalisées dans le service (avec l’adresse IP et l’appareil), sessions de connexion, journaux du serveur, à des fins de sécurité et de diagnostic.
Finalités et bases légales
- Préparer et tenir l’appel que vous avez réservé, vous envoyer sa confirmation, son rappel et le lien pour le déplacer : mesures précontractuelles prises à votre demande.
- Vous recontacter après l’appel au sujet de l’offre présentée : notre intérêt légitime, auquel vous pouvez vous opposer à tout moment.
- Fournir le service, créer et sécuriser les comptes, prévenir les abus : exécution du contrat et intérêt légitime.
- Facturer et tenir la comptabilité : exécution du contrat et obligations légales.
- Améliorer la fiabilité du service et corriger les anomalies : intérêt légitime.
Destinataires
Vos données ne sont jamais vendues. Elles sont traitées par les prestataires suivants, pour les seules finalités décrites ci-dessus :
- OVH SAS (France) : hébergement du site, de l’application, de la base de données et des fichiers.
- Amazon Web Services EMEA SARL (région d’Irlande) : acheminement des courriels envoyés par le service.
- Stripe : paiement des abonnements.
- Mistral AI (France) : réponses de l’assistant IA, uniquement si le client active l’assistant IA dans sa formule.
L’appel découverte a lieu par visioconférence sur Google Meet : en le rejoignant, vous êtes soumis aux règles de confidentialité de Google.
Transferts hors Union européenne
L’hébergement, qui concentre l’essentiel des données, est situé en France. Stripe peut traiter certaines données de paiement aux États-Unis ; ce transfert repose sur le cadre de protection des données entre l’Union européenne et les États-Unis ou, à défaut, sur les clauses contractuelles types de la Commission européenne.
Durées de conservation
- Données de prise de rendez-vous : trois ans après le dernier contact.
- Comptes : le temps du contrat, puis trente jours pour permettre l’export, avant effacement.
- Facturation : sept ans, durée légale de conservation des pièces comptables.
- Conversations avec l’assistant IA : quatre-vingt-dix jours, puis effacement automatique.
- Journal des actions et journaux du serveur : douze mois, puis effacement.
- Corbeille : les éléments supprimés y restent trente jours par défaut, durée que le client peut régler, puis sont effacés.
- Sessions de connexion : 120 minutes d’inactivité.
Sécurité
Les mots de passe sont conservés sous forme de condensats et ne sont jamais lisibles. La double authentification est proposée à chaque utilisateur. Les échanges avec le service sont chiffrés en transit, les identifiants des boîtes mail connectées sont chiffrés au repos, et les accès sont cloisonnés par organisation et par rôle : chacun ne voit que ce que son rôle lui permet.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité, d’opposition et de limitation du traitement de vos données. Pour les exercer, écrivez à hello [at] unileva.com.
Si vos données ont été saisies dans Unileva par l’un de nos clients, par exemple parce que vous êtes son client, adressez-vous d’abord à lui : il en est le responsable du traitement. Si vous nous écrivez directement, nous lui transmettons votre demande.
Vous pouvez aussi introduire une réclamation auprès de l’Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles.
Mineurs
Le service s’adresse à des professionnels. Il n’est pas destiné aux personnes de moins de seize ans, et nous ne collectons pas sciemment leurs données.
Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en haut de la page, et toute modification importante est signalée aux clients par e-mail.