Deux rôles, et la différence compte
Pour les données de votre entreprise - adresses, mandats, profils de recherche, documents - votre bureau de courtage est responsable ; IT Hub GmbH les traite pour son compte et selon ses instructions. Pour les comptes utilisateurs eux-mêmes - nom, connexion, entrées de journal - c’est IT Hub GmbH qui est responsable. Mélanger les deux revient à promettre soit trop, soit trop peu.
Quelles données sont collectées
Pour le compte : nom d’utilisateur, nom affiché, adresse électronique, bureau, rôles ainsi que les indications relatives au deuxième facteur. Pendant le travail : ce que vous saisissez et modifiez, chaque fois avec votre nom et l’heure - c’est précisément ce qui permet ensuite de savoir qui a créé une adresse. Pendant l’exploitation : des journaux techniques avec l’heure, la requête et le message d’erreur.
Lors de l'inscription
Qui inscrit son entreprise n'est pas encore client. À la première étape, nous enregistrons votre adresse e-mail, la langue, l'heure et l'adresse IP d'où provient la demande - pour le lien de confirmation (valable 48 heures) et pour limiter les abus. Si le lien n'est pas ouvert, ces données sont supprimées après sept jours. À la deuxième étape s'ajoutent l'entreprise, le prénom et le nom, le téléphone, l'adresse choisie et le mot de passe ; votre entreprise est ainsi créée, et la responsabilité de ses données lui incombe dès lors (section « Deux rôles »). Comme preuve de la conclusion du contrat, l'heure et la version des CG acceptées restent enregistrées.
À quoi elles servent
Uniquement à fournir l’application, à la maintenir sûre et à trouver les pannes. Il n’y a aucune analyse de votre comportement, aucune publicité, aucune transmission à des tiers à leurs fins et aucune décision automatisée produisant des effets juridiques.
Où elles se trouvent
Sur des serveurs en Suisse. Les fichiers - documents, images, pièces jointes - sont stockés à côté de l'application dans le système de fichiers du même serveur, dans un répertoire propre à chaque client. Les données de l'application ne quittent pas la Suisse. Ce qui part à l'étranger est énuméré de manière exhaustive sous « Services de tiers » : une vérification contre les inscriptions automatisées, des images cartographiques et - uniquement pour les adresses hors de Suisse - la détermination de coordonnées. Les données clients au sens des adresses, mandats et documents n'en font pas partie.
Qui les voit
Au sein de votre entreprise, uniquement les personnes autorisées ; chaque requête est limitée à votre client, et les données d’autres bureaux de courtage sont techniquement inaccessibles. Du côté de IT Hub GmbH, seules les personnes chargées de l’exploitation et de la maintenance ont accès - et uniquement dans la mesure nécessaire à une tâche déterminée.
Combien de temps elles restent
Les adresses, mandats, profils de recherche et documents supprimés vont d’abord à la corbeille et peuvent être récupérés pendant 90 jours ; ensuite ils sont définitivement effacés, avec les fichiers correspondants. Un compte utilisateur supprimé perd immédiatement mot de passe, rôles et attribution de bureau ; le nom subsiste afin que les fiches saisies indiquent encore qui les a créées. Les journaux techniques sont écrasés après peu de temps.
Ce qui est enregistré dans le navigateur
Aucun cookie publicitaire ni de suivi. La mémoire du navigateur contient : la connexion pour la durée de l’onglet, la langue, les colonnes choisies et l’état de vos listes. Tout cela sert à l’utilisation et ne quitte pas votre appareil.
Services de tiers
Mandatfeed n'intègre aucun service d'analyse ou de publicité ni aucune police de serveurs étrangers. Cinq services sont utilisés pour des tâches précises, chacun uniquement là :
Google reCAPTCHA v3 (Google Ireland Ltd. / Google LLC, États-Unis) sur les formulaires sans connexion - inscription, connexion, « mot de passe oublié » - pour contrer les inscriptions automatisées. Le navigateur charge alors un script de Google, et Google reçoit votre adresse IP, des informations sur le navigateur et sur votre interaction avec la page. La politique de confidentialité et les conditions d'utilisation de Google s'appliquent.
OpenStreetMap (OpenStreetMap Foundation, serveurs en Europe) fournit les images cartographiques lorsque vous ouvrez une carte ; le serveur reçoit votre adresse IP et la portion de carte.
swisstopo (Office fédéral de topographie, Suisse) détermine les coordonnées des adresses suisses ; l'adresse de l'objet est transmise, aucune personne.
Google Geocoding (Google LLC, États-Unis) détermine des coordonnées uniquement pour les adresses hors de Suisse ; l'adresse de l'objet est transmise.
OpenAI (OpenAI, L.L.C., États-Unis) répond aux fonctions d’IA - uniquement lorsque vous appuyez sur un bouton IA, et uniquement avec ce dont la proposition a besoin : pour les textes d’annonce, les indications qui vont de toute façon sur le portail ; pour classer et répondre à une demande, son expéditeur et son message ; pour une tâche, le texte de la note téléphonique ; pour le rapport de commercialisation, les chiffres cochés ; pour le second avis sur les doublons, nom, adresse, téléphone, courriel et branche des entrées comparées. Notes, documents et mandants ne sont pas transmis. La réponse n’est enregistrée que lorsque vous la reprenez. La déclaration de confidentialité d’OpenAI s’applique ; selon ses conditions pour l’interface de programmation, les contenus transmis ne servent pas à entraîner les modèles.
Contrat de sous-traitance
Pour les données de votre entreprise, IT Hub GmbH agit comme sous-traitante au sens de l'art. 9 LPD. Ce que cela signifie en détail - instructions, confidentialité, mesures, sous-traitants ultérieurs, annonce des violations, restitution et suppression - figure dans le contrat de sous-traitance. Il fait partie du contrat avec chaque entreprise.
Vos droits
Vous avez droit à l’information, à la rectification, à l’effacement et à la remise de vos données. Si votre demande concerne les données de votre entreprise, adressez-vous à elle - c’est elle qui décide. Si elle concerne votre compte utilisateur, utilisez l’adresse au bas de cette page. Vous pouvez en outre vous adresser au Préposé fédéral à la protection des données et à la transparence.
Sécurité
La transmission est chiffrée. Les mots de passe ne sont jamais enregistrés en clair. L’accès peut être protégé par un deuxième facteur. Les accès sont journalisés, et la séparation entre les bureaux de courtage n’est pas un réglage mais une règle du modèle de données.
Fournisseur
Les indications sur le fournisseur n’ont pas pu être chargées.