Politique de Confidentialité
Comment nous collectons, utilisons et protégeons vos données personnelles — conformément au RGPD et à la LGPD.
Dernière mise à jour: Juillet 2026
1. Qui sommes-nous
DPOSaaS Solutions Ltd. intervient dans les domaines de la vie privée, de la protection des données et de la gouvernance de l'information, en fournissant des solutions technologiques, méthodologiques et éducatives axées sur la conformité légale et les bonnes pratiques de traitement des données personnelles. Sauf indication contraire, DPOSaaS Solutions Ltd. est le Responsable du traitement des données personnelles décrites dans la présente Politique de confidentialité.
Par le biais de www.dposaas.com, nous fournissons des outils, des certifications et des formations liés au RGPD, à la LGPD et à la gouvernance de l'IA pour les individus, les entreprises et les institutions publiques — au travers de trois produits intégrés : DPO App, Academy et Authority.
2. Champ d'application de cette Politique
Cette Politique de confidentialité s'applique à www.dposaas.com ainsi qu'aux services exploités par DPOSaaS Solutions, notamment le DPO App, la DPOSaaS Academy, la DPOSaaS Authority, le support client, les formulaires de contact, les communications marketing, les processus de recrutement, et tout autre service en ligne associé. Elle décrit la manière dont les données personnelles sont collectées, utilisées, partagées et protégées dans le cadre de ces services. Lorsqu'un produit ou processus spécifique dispose de sa propre notice complémentaire, celle-ci s'applique en complément de la présente politique.
3. Données personnelles collectées
Les données personnelles traitées peuvent varier selon votre interaction avec nos services.
Informations que vous fournissez
- Données d'identification (nom, adresse e-mail)
- Données de contact (numéro de téléphone)
- Données professionnelles (entreprise, poste, département)
- Informations de paiement et de facturation, le cas échéant
Informations collectées automatiquement
- Adresse IP
- Navigateur et type d'appareil
- Journaux d'accès et horodatages
Informations générées lors de l'utilisation de la plateforme
- Progression et historique de formation
- Historique d'activité
- Événements d'authentification
- Journaux d'audit
DPOSaaS Solutions ne collecte pas de données sensibles inutiles et limite le traitement à ce qui est strictement nécessaire pour chaque finalité.
4. Finalités du traitement
- Créer et gérer les comptes utilisateurs
- Fournir l'accès aux fonctionnalités de la plateforme (DPO App, Academy, Authority)
- Gérer les licences, abonnements et accès entreprise
- Traiter les paiements et exécuter les obligations contractuelles
- Envoyer des communications liées aux services souscrits
- Respecter les obligations légales et réglementaires (RGPD, LGPD)
- Améliorer l'expérience utilisateur et la sécurité de la plateforme
5. Bases juridiques du traitement
- Exécution d'un contrat — Art. 6(1)(b) RGPD / Art. 7(V) LGPD
- Obligation légale ou réglementaire — Art. 6(1)(c) RGPD / Art. 7(II) LGPD
- Intérêt légitime — Art. 6(1)(f) RGPD / Art. 7(IX) LGPD
- Consentement, lorsque requis — Art. 6(1)(a) RGPD / Art. 7(I) LGPD
6. Partage des données
Les données personnelles ne sont partagées que lorsque strictement nécessaire, avec :
- Les prestataires d'infrastructure technologique (ex. Google LLC / Firebase pour l'hébergement et l'authentification)
- Les partenaires essentiels à la prestation de services
- Les autorités publiques ou de contrôle (CNIL, ICO, ANPD, etc.) lorsque la loi l'exige
Les tiers ne reçoivent que les données personnelles nécessaires à l'exécution des services contractés, sous obligation de confidentialité et de protection des données. DPOSaaS Solutions ne vend pas de données personnelles.
7. Transferts internationaux de données
Certains de nos prestataires d'infrastructure et de services peuvent traiter des données personnelles en dehors du pays où elles ont été initialement collectées. Lorsque de tels transferts ont lieu, DPOSaaS Solutions met en œuvre des garanties appropriées conformément au RGPD, à la LGPD et aux autres réglementations applicables en matière de protection des données, y compris des garanties contractuelles avec les prestataires lorsque cela est requis. Ces garanties visent à assurer que les données personnelles continuent de bénéficier d'un niveau de protection approprié, quel que soit le lieu où elles sont traitées.
8. Conservation des données
Les données personnelles sont conservées en fonction de la finalité pour laquelle elles ont été collectées, et uniquement le temps nécessaire à l'accomplissement de cette finalité ou au respect des obligations légales applicables.
| Catégorie | Conservation |
|---|---|
| Comptes utilisateurs | Tant que le compte reste actif |
| Historique de formation | Conformément à la législation applicable |
| Données de facturation | Conformément à la législation applicable |
| Journaux de sécurité | Uniquement le temps nécessaire à des fins de sécurité |
| Demandes de support | Le temps nécessaire au traitement de la demande, et pour une durée raisonnable ensuite |
| Données de recrutement | Uniquement le temps nécessaire au processus de recrutement ou aux obligations légales applicables |
9. Mesures de sécurité
DPOSaaS Solutions maintient des garanties techniques, organisationnelles et administratives fondées sur un programme de sécurité de l'information basé sur les risques, notamment :
- Contrôle d'accès basé sur les rôles
- Transmission chiffrée des données (TLS)
- Journalisation des activités et pistes d'audit
- Recours à des prestataires certifiés (Google Cloud)
Ces mesures sont revues périodiquement et adaptées à l'évolution des risques associés aux données personnelles traitées.
10. Vos droits
Selon votre juridiction, vous pouvez exercer les droits suivants à tout moment :
- Droit d'accès à vos données personnelles
- Droit de rectification des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») — Art. 17 RGPD / Art. 18(IV) LGPD
- Droit à la limitation du traitement
- Droit d'opposition au traitement
- Droit à la portabilité des données — Art. 20 RGPD / Art. 18(V) LGPD
- Droit de retirer votre consentement à tout moment
- Droit de déposer une plainte auprès de votre autorité de contrôle (ex. CNIL pour la France, ICO pour le Royaume-Uni, ANPD pour le Brésil)
Toute demande doit être adressée à notre Délégué à la Protection des Données (DPD/DPO). Les demandes sont traitées conformément aux délais de réponse établis par la législation applicable.
11. Délégué à la Protection des Données (DPO)
DPOSaaS Solutions a désigné un Délégué à la Protection des Données disponible pour assister les personnes concernées et les autorités de contrôle compétentes.
12. Confidentialité des candidatures
Lorsqu'un candidat postule à une offre d'emploi auprès de DPOSaaS Solutions, les informations personnelles contenues dans les CV, lettres de motivation et autres communications de recrutement — y compris les qualifications, notes d'entretien et références — sont traitées exclusivement à des fins de recrutement.
Ces informations sont utilisées pour évaluer l'adéquation des candidats, organiser les entretiens et gérer le processus de recrutement. Elles ne sont conservées que le temps nécessaire au recrutement ou au respect des obligations légales applicables, après quoi elles sont supprimées ou anonymisées de manière sécurisée. Les candidats sont invités à ne pas transmettre de données personnelles sensibles non nécessaires au processus de recrutement.
13. Confidentialité des mineurs
Les services de DPOSaaS Solutions sont conçus pour un usage professionnel et ne sont pas destinés aux mineurs, sauf indication expresse dans un contexte éducatif spécifique. Nous ne collectons pas sciemment de données personnelles de mineurs en violation de la législation applicable. Si nous constatons que des données personnelles ont été collectées auprès d'un mineur sans base légale ou autorisation appropriée, nous prendrons des mesures raisonnables pour supprimer ces informations.
14. Intelligence artificielle
DPOSaaS Solutions propose des fonctionnalités basées sur l'IA au sein de sa plateforme, telles que DPO Agent™ et AI Assist, conçues pour accompagner les professionnels de la confidentialité et de la gouvernance dans leur travail. Ces fonctionnalités fonctionnent sous supervision humaine et selon des principes de gouvernance : les résultats visent à éclairer, et non à remplacer, le jugement professionnel, et restent soumis à la révision de personnes qualifiées.
DPOSaaS Solutions ne s'appuie pas exclusivement sur une prise de décision automatisée produisant des effets juridiques ou similaires significatifs sur les personnes, sauf communication expresse et autorisation par la loi applicable.
15. Cookies et technologies similaires
La plateforme utilise des cookies et technologies similaires pour son fonctionnement, la sécurité et l'amélioration de l'expérience utilisateur. Consultez notre Politique de cookies pour plus de détails.
16. Modifications de cette politique
Cette Politique de confidentialité peut être mise à jour pour refléter des évolutions légales, réglementaires ou opérationnelles. La version en vigueur est toujours disponible à cette adresse, avec la date d'effet indiquée ci-dessus.
17. Contact
Pour toute question ou demande relative à cette politique ou à la protection des données, contactez notre DPO à dpo@dposaas.com.br, ou utilisez notre formulaire de contact.
Abonnez-vous à notre newsletter
Recevez les dernières informations sur la conformité RGPD, la gouvernance IA et la confidentialité des données directement dans votre boîte mail.
En vous abonnant, vous acceptez notre Politique de confidentialité.