0. La chose la plus importante à lire en premier
Auditee intervient dans deux rôles, et des règles différentes s'appliquent à chacun d'eux.
| Nous sommes | Données de qui | Régi par | |
|---|---|---|---|
| Visiteurs du Site, prospects, personnes enregistrant une organisation, personnes de contact pour la facturation et l'assistance | Responsable du traitement | Les données que nous décidons nous-mêmes de collecter | La présente Politique |
| Tout ce qui se trouve à l'intérieur de l'Organisation du client : utilisateurs, réponses aux audits, résultats, tâches, fichiers de preuve, réponses aux sondages, historique | Sous-traitant | Les données du client, concernant ses propres personnes | La propre notice de confidentialité du client ainsi que notre Accord de traitement des données |
Si vous remplissez un audit au travail, le responsable du traitement est votre employeur, et non Effiware. Demandez-lui ce qu'il fait des résultats. La présente Politique explique ce que nous faisons en son nom et ce que nous faisons pour notre propre compte.
PARTIE I — DONNÉES À CARACTÈRE PERSONNEL
1. Responsable du traitement
1.1. Le responsable du traitement des données à caractère personnel traitées dans les situations énumérées à la première ligne du tableau ci-dessus est Effiware Andrzej Ratajski, entreprise individuelle inscrite au Registre central d'immatriculation et d'information sur l'activité économique (CEIDG), lieu d'exercice de l'activité ul. Wrocławska 69, 63-200 Jarocin, Pologne, REGON 520168139, NIP PL6172221670, e-mail contact@auditee.com (« Effiware », « nous »).
1.2. Contact pour toute question relative à la protection des données : privacy@auditee.com
1.2a. Effiware n'a pas désigné de délégué à la protection des données. Les questions de protection des données sont traitées directement par le responsable du traitement à l'adresse indiquée au point 1.2. Chaque Client reçoit en outre une personne de contact nommément désignée chez Effiware après l'enregistrement de son organisation.
1.3. Les termes commençant par une majuscule et non définis dans le présent document ont le sens qui leur est donné dans les Conditions générales d'utilisation.
2. Cas où Effiware est sous-traitant et non responsable du traitement
2.1. Lorsqu'une organisation cliente utilise Auditee, c'est cette organisation qui décide quels audits mener, quelles questions poser, qui est assigné, quelles preuves exiger et combien de temps conserver les enregistrements. Elle est le responsable du traitement. Effiware ne traite ces données que sur son instruction documentée, sur la base d'un accord de traitement des données à caractère personnel conclu conformément à l'article 28 du RGPD.
2.2. Cela signifie que si vous êtes un utilisateur au sein de l'Organisation d'un client et que vous souhaitez exercer vos droits — accès, rectification, effacement, opposition — vous devez vous adresser à votre organisation. Si vous nous contactez à la place, nous lui transmettrons votre demande et vous en informerons ; nous n'avons pas le droit d'agir de notre propre initiative sur ses données.
2.3. Nos sous-traitants ultérieurs, les mesures de sécurité que nous appliquons, nos obligations en matière de notification des violations ainsi que ce qu'il advient des données à la fin du contrat sont définis dans l'Accord de traitement des données, https://auditee.com/dpa.
3. Ce que nous traitons en tant que responsable du traitement, pourquoi et sur quelle base
3.1. Visiteurs du Site
Nous exploitons le Site public sans cookies, sans outils d'analyse, sans publicité et sans requêtes vers des tiers. Les polices de caractères sont servies depuis nos propres serveurs. La seule chose enregistrée dans votre navigateur est la langue choisie, stockée dans le localStorage sous la clé auditee.lang, qui ne quitte jamais votre appareil et n'est pas un cookie.
Notre serveur web écrit une ligne de journal par requête, contenant l'heure, la méthode, le chemin, les paramètres de requête, le statut, la taille, la durée, la page d'origine (referrer) et l'identifiant du navigateur (user agent). La ligne de journal ne contient ni adresse IP ni identifiant d'utilisateur. Le serveur mandataire inverse (reverse proxy) placé devant le Site enregistre en revanche l'adresse IP du client, pendant 14 jours, à des fins de sécurité. Base juridique : notre intérêt légitime à exploiter et à sécuriser le Site (art. 6, par. 1, point f) du RGPD).
3.2. Personnes qui nous contactent
Données : nom et prénom, adresse e-mail, organisation et tout ce que contient le message. Finalité : répondre à la demande, traiter une réclamation, signalements relatifs à la sécurité. Base : art. 6, par. 1, point f) du RGPD (notre intérêt légitime et le vôtre à traiter la question) ou art. 6, par. 1, point b), lorsque le contact constitue une étape vers la conclusion d'un contrat.
3.3. Enregistrement d'une organisation et gestion du contrat
Données : prénom, nom et adresse e-mail de la personne qui procède à l'enregistrement ; dénomination, adresse et numéros d'immatriculation/fiscaux de l'organisation ; coordonnées de facturation. Finalités et bases : exécution du contrat (art. 6, par. 1, point b)) ; nos obligations légales, en particulier fiscales et comptables (art. 6, par. 1, point c)) ; constatation ou défense de droits en justice (art. 6, par. 1, point f)).
3.4. E-mails liés au service
Les invitations, alertes, rappels, notifications de tâches et messages transactionnels similaires sont envoyés au nom de l'organisation cliente et relèvent donc de la Partie I, §2 ci-dessus (nous sommes sous-traitant). Les messages relatifs au contrat lui-même — factures, communications de service, avertissements de sécurité — sont les nôtres, sur la base de l'art. 6, par. 1, points b) et c) du RGPD.
3.5. Marketing
Nous n'envoyons de messages commerciaux par e-mail qu'aux personnes qui y ont consenti. Le consentement est donné séparément du contrat, lors de l'enregistrement de l'organisation, et est enregistré dans le service d'enregistrement. Il n'est jamais lié à l'acceptation des Conditions générales d'utilisation et n'est jamais requis pour utiliser Auditee.
Données : adresse e-mail, nom et prénom, organisation. Base : votre consentement (art. 6, par. 1, point a) du RGPD), ainsi que l'article 10 de la loi polonaise du 18 juillet 2002 sur la fourniture de services par voie électronique et l'article 398 de la loi polonaise sur les communications électroniques. Vous pouvez retirer votre consentement à tout moment — via le lien de désabonnement présent dans chaque message ou en nous écrivant — sans que cela n'affecte la licéité du traitement effectué avant ce retrait.
3.6. Ce que nous ne faisons pas
- Nous ne vendons pas de données personnelles.
- Nous ne profilons ni les visiteurs ni les utilisateurs et ne prenons à l'égard de quiconque de décision de manière automatisée au sens de l'article 22 du RGPD. Les règles conditionnelles de l'Application sont configurées et exécutées par le client, sur ses propres données, et génèrent des tâches correctives — et non des décisions prises par nous.
- Nous n'entraînons pas de modèles d'intelligence artificielle sur des données personnelles. Sur les plans silver et gold, nous pouvons les entraîner sur des données anonymisées et mises en commun entre de nombreuses organisations, de sorte qu'elles n'identifient ni une personne ni une organisation ; cela exclut les réponses en texte libre, les fichiers de preuve et les réponses aux sondages, et une organisation peut s'y opposer. Sur les plans platinum et uranium, nous ne le faisons pas du tout.
4. Destinataires et sous-traitants ultérieurs
4.1. Nous faisons appel à des prestataires de services qui traitent les données en notre nom sur la base de contrats écrits. Tous traitent ces données sur le territoire de l'Union européenne. L'un d'eux — notre hébergeur, DigitalOcean — est une société immatriculée aux États-Unis et exploite la région UE dans laquelle fonctionne notre infrastructure ; le point 4.3 explique ce qui en découle. Les catégories sont les suivantes :
| Finalité | Localisation |
|---|---|
| Hébergement et stockage d'objets (DigitalOcean) | Francfort (FRA1) ; prestataire immatriculé aux États-Unis |
| Envoi d'e-mails transactionnels (Vercom S.A., EmailLabs) | Pologne |
DigitalOcean et Vercom (EmailLabs) sont nos seuls prestataires externes pour le service lui-même ; l'assistance se fait par e-mail et la télémétrie est hébergée sur notre propre infrastructure. La liste complète, avec les entités juridiques et les lieux de traitement, figure à l'Annexe A de l'Accord de traitement des données, https://auditee.com/dpa, et les Clients sont informés avant l'ajout ou le remplacement d'un sous-traitant ultérieur.
4.1a. Les déploiements uranium sont différents. Ils fonctionnent sur l'infrastructure propre du Client, dans un lieu choisi par le Client, qui peut se trouver hors de l'UE. Dans ce cas, Effiware n'héberge ni ne traite les données, le Client est le seul responsable du traitement et la présente Politique ne s'applique pas à cette installation.
4.2. Nous pouvons également divulguer des données aux autorités publiques lorsqu'une disposition légale ou une décision d'une autorité compétente l'exige. Nous examinons chaque demande de ce type avant d'y répondre.
4.2a. Paiements. Les abonnements sont payés par l'intermédiaire de Stripe. Les données de paiement sont saisies directement chez Stripe et Effiware ne reçoit ni ne conserve jamais de numéros de cartes de paiement. Pour les données de paiement qu'il collecte, Stripe agit en tant que responsable du traitement indépendant — pour ses propres besoins de prévention de la fraude et ses propres obligations en matière de lutte contre le blanchiment de capitaux — et sa propre politique de confidentialité s'applique à ce traitement. Nous ne recevons de Stripe que ce qui nous est nécessaire pour émettre les factures et confirmer que l'abonnement a été payé. La propre notice de confidentialité de Stripe décrit où Stripe traite les données de paiement et sur quelle base de transfert, et s'applique à ce traitement.
4.3. Où se trouvent vos données. Le contenu des audits, les fichiers de preuve, les comptes et les e-mails sont stockés et traités sur le territoire de l'Union européenne. Quatre points en détail :
- Notre hébergeur, DigitalOcean, est une société américaine qui exploite nos serveurs à Francfort. Vos données se trouvent en Allemagne. Lorsque du personnel de DigitalOcean situé hors de l'EEE accède à cette infrastructure à des fins d'assistance ou de maintenance, il s'agit d'un transfert effectué sur la base des clauses contractuelles types contenues dans l'accord de traitement des données de DigitalOcean. Un prestataire ayant une société mère américaine peut, en principe, être soumis à des injonctions de divulgation en vertu du droit américain, indépendamment du lieu de stockage des données.
- Nos e-mails sortants sont envoyés par Vercom S.A., société polonaise ayant son siège à Poznań, par l'intermédiaire de son service EmailLabs, avec un traitement en Pologne.
- Paiements. Notre opérateur de paiement est Stripe Payments Europe Limited, établie en Irlande. Stripe décide où et comment il traite les données de paiement qu'il collecte, en tant que responsable du traitement indépendant, et sa notice de confidentialité régit ce traitement. Cela concerne uniquement les données de facturation : cela n'inclut ni les réponses aux audits, ni les tâches, ni les preuves, ni les données des sondages.
- Uranium. Voir le point 4.1a — le Client choisit où fonctionne sa propre installation.
5. Durée de conservation
| Données | Durée de conservation |
|---|---|
| Demandes et correspondance | 14 jours après la clôture du dossier, puis suppression |
| Contrat, factures, documents comptables | 5 ans à compter de la fin de l'exercice fiscal, conformément au droit fiscal polonais |
| Organisations en période d'essai n'ayant pas souscrit d'abonnement | 30 jours après la fin de la période d'essai, puis suppression, précédée d'un rappel par e-mail |
| Données de compte et d'organisation | Pendant la durée du contrat, puis 30 jours pour l'export, après quoi l'organisation et toutes ses données sont supprimées. En cas de suspension pour défaut de paiement : 12 mois à compter de la suspension, avec un préavis de 14 jours |
| Données du Client à l'intérieur de l'Organisation | Conformément aux instructions du client et à l'Accord de traitement des données ; export disponible pendant 30 jours après la fin du contrat |
| Enregistrements des consentements marketing et de leur retrait | Jusqu'au retrait du consentement, puis conservés comme preuve du retrait pendant 3 ans |
| Journaux du serveur, y compris les journaux du serveur mandataire inverse (reverse proxy) avec adresses IP | 14 jours ; dans le plan platinum, le contrat individuel peut prévoir une durée plus longue |
| Sauvegardes | 14 jours, de type point-in-time, après quoi elles sont écrasées |
5.1. La suppression des systèmes de production n'entraîne pas la suppression immédiate des données des sauvegardes. Les données supprimées peuvent subsister dans les sauvegardes jusqu'à 14 jours. Les sauvegardes ne sont pas restaurées de manière sélective pour récupérer des données supprimées.
5.2. Les enregistrements d'audit sont conçus pour survivre à l'effacement. L'Application conserve un historique versionné des organisations, équipes, audits, réponses, tâches, assignations et preuves, écrit dans la même transaction que la modification. Ces lignes sont construites de manière à rester lisibles après l'effacement des données d'une personne, ce qui permet de concilier une demande d'effacement avec la conservation d'une piste d'audit fiable. Une preuve qui a pu être évaluée par un vérificateur conserve son fichier enregistré même après la suppression de l'enregistrement courant.
5.3. L'étendue de l'effacement dépend du plan. Dans les plans silver et gold, l'effacement supprime ou pseudonymise les attributs identifiants dans les champs structurés ; les réponses en texte libre, les photographies, les signatures et les documents téléversés sont conservés tels qu'ils ont été saisis et peuvent continuer à identifier la personne concernée. Les organisations du plan platinum disposent de leur propre base de données et de leur propre realm d'identité, de sorte qu'une suppression définitive ciblée — y compris du texte libre et des fichiers de preuve — est disponible sur demande écrite dans le cadre du contrat individuel. Dans le plan uranium, le client procède lui-même à l'effacement. Tout cela est décrit en détail au §9 de l'Accord de traitement des données.
6. Vos droits
6.1. Vous avez le droit : d'accéder à vos données ; de les faire rectifier ; de les faire effacer ; d'obtenir la limitation du traitement ; de vous opposer au traitement fondé sur l'intérêt légitime ; et à la portabilité des données. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité de ce qui a été effectué auparavant.
6.2. Ces droits ne sont pas absolus. Dans certaines situations, nous pouvons légalement refuser de donner suite à une demande — par exemple lorsque nous devons conserver les données pour la constatation ou la défense de droits en justice ou pour l'exécution d'une obligation légale. Vous serez toujours informé du motif.
6.3. Droit d'opposition : vous pouvez à tout moment vous opposer au traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière. Nous ne pouvons poursuivre le traitement que si nous démontrons l'existence de motifs légitimes et impérieux qui prévalent sur vos intérêts, droits et libertés, ou de motifs tenant à la constatation ou à la défense de droits en justice.
6.4. Pour exercer un droit, écrivez à privacy@auditee.com. Si vos données se trouvent à l'intérieur de l'Organisation d'un client, voir le §2.2 — la demande doit être adressée à votre organisation.
6.5. Vous pouvez introduire une réclamation auprès du Président de l'Office de protection des données personnelles (Prezes Urzędu Ochrony Danych Osobowych, PUODO), ul. Stawki 2, 00-193 Warszawa.
7. L'anonymat au sein du produit, décrit précisément
Nous en parlons ici, et pas seulement dans le produit, parce que cela a une incidence sur ce que le client doit communiquer à ses propres personnes.
7.1. Les audits anonymes sont anonymes au niveau de l'affichage. L'identité de la personne qui soumet est enregistrée et masquée sur chaque surface de lecture. Personne — ni les administrateurs de l'organisation, ni Effiware — ne peut consulter une soumission anonyme individuelle. Dans un audit anonyme, les alertes par e-mail, les rappels, les exports contenant des données d'identité et l'analyse au niveau des personnes ne sont pas disponibles. Une personne disposant d'un accès direct à la base de données pourrait réidentifier la personne qui a soumis : dans les plans silver et gold, il s'agit du personnel autorisé d'Effiware ; dans les plans platinum et uranium, également des propres administrateurs du client. Les sondages sont différents : rien d'identifiant n'est enregistré, de sorte qu'aucun niveau d'accès à la base de données ne révèle un répondant. Nous n'affirmons pas ne pas enregistrer qui a répondu. Les résultats restent bloqués jusqu'à ce que le nombre de personnes distinctes ayant soumis atteigne la plus grande des deux valeurs suivantes : 5 ou 20 % des personnes assignées.
7.2. Les sondages sont anonymes au niveau du stockage. Aucun identifiant d'utilisateur, nom, adresse e-mail ni adresse IP n'est enregistré avec une réponse à un sondage. Les codes d'accès comportent 32 caractères aléatoires générés cryptographiquement et seul leur hachage à sens unique est conservé, de sorte que nous ne pouvons pas reconstituer le code. Le lien de participation contient le code après le caractère #, que les navigateurs ne transmettent jamais, de sorte qu'il ne peut apparaître ni dans les journaux d'accès, ni dans les traces, ni dans les enregistrements des serveurs mandataires. Au moment de la soumission de la réponse, et au plus tard à la clôture du sondage, le lien entre votre code et vos réponses est supprimé dans la même transaction. L'export ne contient aucun axe répondant et les lignes sont mélangées. Une fois la réponse soumise, ou le sondage clôturé, personne ne peut relier une réponse à un sondage à une personne : ni votre organisation, ni Effiware, ni une autorité publique. Jusque-là, le code est associé au brouillon pour que vous puissiez le reprendre, et une invitation peut encore rester jusqu'à 3 jours dans notre file d'e-mails sortants (voir 7.3). C'est la seule fenêtre pendant laquelle un lien existe ; ensuite, la file d'e-mails peut montrer qu'un code a été envoyé à une adresse, jamais ce qui a été répondu avec lui.
7.3. Lorsque les invitations à un sondage sont envoyées par e-mail, la file d'attente du courrier sortant conserve brièvement l'adresse à côté du lien. Ces lignes sont purgées au plus tard après 3 jours et la table des codes n'enregistre jamais le destinataire.
8. Sécurité
8.1. La connexion s'effectue via OAuth2 / OpenID Connect auprès d'un fournisseur d'identité exploité par Effiware. L'Application n'a jamais accès à votre mot de passe, et le fournisseur d'identité n'en conserve qu'une empreinte salée (hash). Les sessions sont maintenues côté serveur et sont de courte durée. Chaque enregistrement et chaque fichier est rattaché à son organisation, les fichiers ne sont servis qu'après vérification des droits d'accès, les fichiers téléversés sont vérifiés et le contenu rédigé par les utilisateurs est assaini avant affichage.
8.2. Les données sont chiffrées en transit et au repos par la plateforme d'hébergement.
8.3. Nous sommes engagés dans un processus de certification de nos pratiques de sécurité de l'information ; jusqu'à son achèvement, nous ne détenons aucun certificat de sécurité ou de conformité et ne publions pas de tests d'intrusion. Nous décrivons nos pratiques à l'adresse https://auditee.com/security et répondons directement aux questionnaires de sécurité.
8.4. Dans les plans silver et gold, la séparation entre les organisations est logique, et non physique : une seule base de données et un seul realm d'identité, dans lesquels chaque ligne est rattachée à son organisation. Les plans platinum et uranium disposent de leur propre base de données et de leur propre realm d'identité.
PARTIE II — COOKIES ET TECHNOLOGIES SIMILAIRES
9. Le Site
9.1. https://auditee.com ne dépose aucun cookie. Il ne charge ni outils d'analyse, ni balises publicitaires, ni modules sociaux, ni polices ou scripts de tiers. Il n'envoie aucune requête à un quelconque tiers.
9.2. Le Site enregistre une seule valeur dans le localStorage de votre navigateur : la langue d'interface choisie, sous la clé auditee.lang. Il ne s'agit pas d'un cookie, elle ne nous est jamais transmise et l'effacement des données de votre navigateur la supprime.
9.3. Comme nous ne déposons pas de cookies et ne pratiquons aucun suivi sur le Site, aucune bannière de cookies n'est affichée et nous ne recueillons aucun consentement. Si cela devait un jour changer, la présente section changerait également et le consentement serait recueilli avant que quoi que ce soit ne soit déposé.
10. L'Application
10.1. L'Application à l'adresse https://app.auditee.com utilise uniquement des cookies nécessaires, afin de maintenir votre connexion et de protéger la session. Aucun d'eux ne dure plus de 24 heures. Les instances platinum fonctionnent sur leur propre domaine avec les mêmes cookies. Ils ne peuvent pas être désactivés sans rompre la connexion, et aucun consentement n'est requis pour eux en vertu de l'article 173, paragraphe 3, de la loi polonaise sur les communications électroniques / de la directive ePrivacy.
| Cookie | Déposé par | Finalité | Durée |
|---|---|---|---|
auditee-app-v1-session | L'Application | Session | ≤ 24 h |
AUTH_SESSION_ID | Fournisseur d'identité | Authentification | ≤ 24 h |
KEYCLOAK_SESSION | Fournisseur d'identité | Authentification unique (SSO) | ≤ 24 h |
10.2. L'Application n'utilise pas de cookies d'analyse, de marketing, de publicité ni de réseaux sociaux.
10.3. Vous pouvez bloquer ou supprimer les cookies dans les paramètres de votre navigateur, mais la connexion ne fonctionnera pas sans les cookies nécessaires. Chaque éditeur de navigateur publie ses instructions : Firefox, Chrome, Edge, Safari.
11. Modifications de la présente Politique
11.1. Nous pouvons modifier la présente Politique. La version actuelle est toujours publiée à l'adresse https://auditee.com/privacy, avec sa date d'entrée en vigueur. Les clients sont informés des modifications substantielles par e-mail et dans l'Application avant leur entrée en vigueur.
11.2. Les versions précédentes sont conservées à l'adresse https://auditee.com/legal/.
11.3. La présente Politique a été rédigée en langue polonaise et est publiée accompagnée de traductions en anglais, tchèque, allemand, espagnol, français et portugais. En cas de divergence, la version polonaise prévaut, conformément au point 18.3 des Conditions générales d'utilisation.