1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via dijit.app est :
- Responsable : DIJIT LABS OÜ
- Adresse e-mail de contact pour les questions de confidentialité : legal@dijit.app
1.1. Délégué à la protection des données (DPO)
Vous pouvez contacter le DPO à l’adresse legal@dijit.app, en indiquant dans l’objet « Délégué à la protection des données ».
2. Champ d’application et double rôle (Responsable / Sous-traitant)
Dijit.app traite les données personnelles sous deux qualités distinctes, qu’il convient de différencier :
Concernant les données que Dijit.app collecte et décide de traiter elle-même, telles que les données de compte, de contact, de facturation et d’utilisation du Client et de ses Utilisateurs (inscription, gestion du contrat, support, facturation, sécurité). Ces traitements sont régis par la présente Politique.
Concernant les données personnelles contenues dans les documents que le Client téléverse et gère via la plateforme (factures, bons de livraison, documents comptables et données de tiers qu’ils contiennent). Ici, le Client est le Responsable et Dijit.app traite ces données uniquement conformément à ses instructions, selon le Contrat de sous-traitance des données (DPA).
3. Catégories de données et personnes concernées
Personnes concernées : représentants et personnes de contact du Client, utilisateurs de la plateforme et visiteurs du site web.
Catégories de données traitées en tant que Responsable
- Identifiants et coordonnées : nom, prénom, adresse e-mail, téléphone, entreprise et fonction.
- Compte et authentification : identifiants, identifiants de session et journaux d’accès.
- Fiscales et de facturation : raison sociale, NIF/CIF/identifiant fiscal, adresse et données nécessaires à la facturation. Le traitement du moyen de paiement est effectué par le prestataire de paiement ; Dijit.app ne stocke pas les données complètes de la carte (voir section 6).
- D’utilisation : données techniques d’utilisation du Service (consommation, journaux, métriques) à des fins de sécurité, de support et d’amélioration.
Le traitement de catégories particulières de données (art. 9 RGPD) n’est pas demandé. Le Client s’abstiendra d’y inclure ce type de données sauf si cela est strictement nécessaire et sur la base d’un fondement juridique valable dont il est responsable.
4. Finalités et bases juridiques
| Finalité | Base juridique (art. 6 RGPD) |
|---|---|
| Inscription, gestion, développement et contrôle du contrat et du Service | Exécution du contrat (art. 6.1.b) |
| Facturation et encaissement ; gestion des impayés | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
| Respect des obligations légales (fiscales, comptables) | Obligation légale (art. 6.1.c) |
| Support technique et assistance au Client | Exécution du contrat (art. 6.1.b) |
| Sécurité de la plateforme, prévention de la fraude et des abus | Intérêt légitime (art. 6.1.f) |
| Communications relatives au service (avis, mises à jour essentielles) | Exécution du contrat (art. 6.1.b) |
| Communications commerciales/promotionnelles sur nos propres produits | Intérêt légitime ou consentement, selon le cas (art. 6.1.f / 6.1.a) |
| Gestion et preuve de l’exercice des droits et des réclamations | Obligation légale et intérêt légitime (art. 6.1.c et 6.1.f) |
5. Conservation des données
Les données seront conservées aussi longtemps qu’elles seront nécessaires à la finalité ayant motivé leur collecte et, en particulier :
- Les données contractuelles et de facturation, pendant la durée de la relation et, une fois celle-ci terminée, pendant les délais légaux de prescription fiscale et commerciale applicables.
- À la fin de la licence, les données seront bloquées et conservées uniquement à la disposition des autorités compétentes afin de répondre à d’éventuelles responsabilités, puis supprimées à l’expiration de ces délais.
- Le Contenu du Client (pour lequel Dijit.app agit en tant que Sous-traitant) est conservé et supprimé conformément à la section 15 des Conditions et au DPA.
6. Destinataires et sous-traitants ultérieurs
Dijit.app ne vend ni ne cède de données personnelles à des tiers à des fins commerciales. Les données ne sont communiquées qu’aux :
- Administrations publiques ou autorités lorsqu’une obligation légale existe.
- Prestataires de services (sous-traitants/sous-traitants ultérieurs) qui fournissent des services à Dijit.app dans le cadre d’un contrat et avec des garanties de protection des données :
| Prestataire | Service | Localisation |
|---|---|---|
| Microsoft Azure (Microsoft Ireland Operations Ltd.) | Infrastructure cloud, stockage et services d’IA (Azure AI Foundry) | UE |
La liste mise à jour des sous-traitants ultérieurs est maintenue dans l’Annexe II des Conditions.
7. Transferts internationaux
Les données sont stockées et traitées sur des serveurs situés dans l’Union européenne / l’Espace économique européen, au sein du périmètre d’infrastructure Microsoft Azure de Dijit.app. Le Client autorise l’hébergement et le traitement de ses données dans ce centre de données pour la fourniture du Service.
En règle générale, aucun transfert international en dehors de l’EEE n’est effectué. Si, à titre exceptionnel, un prestataire impliquait un traitement en dehors de l’EEE, les garanties du chapitre V du RGPD s’appliqueront (décision d’adéquation ou clauses contractuelles types).
8. Intelligence artificielle, OCR et décisions automatisées
- Le Service utilise des technologies d’OCR et d’intelligence artificielle pour lire, extraire et classer les informations des documents. Tout ce traitement est effectué au moyen de modèles hébergés dans le tenant Azure propre à Dijit.app (Azure AI Foundry), les données restant dans le périmètre Azure.
- Les données du Client ne sont pas utilisées pour entraîner, réentraîner ou améliorer des modèles d’IA tiers, ni partagées avec des fournisseurs externes d’IA.
- Dijit.app ne prend pas de décisions individuelles automatisées produisant des effets juridiques ou affectant de manière significative la personne concernée au sens de l’art. 22 RGPD, sauf celles strictement nécessaires à l’exécution du contrat. L’extraction automatique de données est un outil d’assistance soumis à la révision du Client (voir section 14 des Conditions).
9. Mesures de sécurité et notification des violations
Dijit.app applique des mesures techniques et organisationnelles appropriées (art. 32 RGPD) afin de garantir la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes, y compris le contrôle des accès, le chiffrement en transit et au repos, l’enregistrement des activités et les sauvegardes.
En cas de violation de sécurité affectant des données personnelles, Dijit.app agira conformément aux art. 33 et 34 RGPD, en notifiant l’autorité de contrôle et, le cas échéant, les personnes concernées ou le Client (lorsque celui-ci est le Responsable), sans retard injustifié.
10. Droits des personnes concernées
Les personnes concernées peuvent exercer les droits suivants :
- Accès à leurs données personnelles.
- Rectification des données inexactes ou incomplètes.
- Effacement (« droit à l’oubli »).
- Opposition au traitement.
- Limitation du traitement.
- Portabilité des données.
- Retrait du consentement donné, le cas échéant, sans effet rétroactif.
Pour les exercer, il suffit d’envoyer une demande à legal@dijit.app en indiquant le droit que vous souhaitez exercer. Dijit.app répondra dans un délai d’un (1) mois, prolongeable conformément au RGPD. Des justificatifs d’identité ne seront demandés que s’il existe des doutes raisonnables quant à l’identité du demandeur, et de manière proportionnée (aucune copie du document d’identité n’est exigée par défaut).
Lorsque la demande concerne des données contenues dans les documents du Client (pour lesquels Dijit.app agit en tant que Sous-traitant), Dijit.app transmettra la demande au Client en tant que Responsable et lui apportera l’assistance prévue dans le DPA.
11. Réclamation auprès de l’autorité de contrôle
Si la personne concernée estime que le traitement n’est pas conforme à la réglementation, elle peut déposer une réclamation auprès de l’autorité de contrôle compétente :
- Autorité de contrôle du responsable (Estonie) : Inspection estonienne de la protection des données — Andmekaitse Inspektsioon (www.aki.ee).
- Autorité locale de la personne concernée : en outre, la personne concernée peut déposer une réclamation auprès de l’autorité de son pays de résidence (par ex., en Espagne, l’Agence espagnole de protection des données — AEPD, www.aepd.es).
12. Communications relatives au logiciel
Dijit.app tiendra le Client informé des mises à jour, nouveautés et avis essentiels du Service, communications nécessaires à l’exécution du contrat. Certaines communications pourront avoir un caractère commercial ou promotionnel concernant nos propres produits ; le Client pourra s’opposer à ces dernières à tout moment, sans que cela n’affecte les communications essentielles du service, et en tout état de cause après la fin du contrat.
14. Responsabilité du Client concernant ses données
Le Client est responsable des données personnelles qu’il intègre et stocke dans le logiciel, ainsi que de disposer d’une base juridique valable pour leur traitement et d’informer les personnes concernées. Dijit.app accède à ces données uniquement pour l’exécution du Service et dans le cadre de mesures de sécurité strictes, conformément au DPA.
15. Modifications de la présente Politique
Dijit.app pourra mettre à jour la présente Politique afin de l’adapter à des changements juridiques, techniques ou organisationnels. Les modifications substantielles seront communiquées au Client par des moyens raisonnables (e-mail enregistré ou notification sur la plateforme) dans un délai raisonnable avant leur entrée en vigueur. La date de « dernière mise à jour » indique la version en vigueur.
16. Contact
- Responsable : DIJIT LABS OÜ
- Confidentialité et exercice des droits : legal@dijit.app
- Contractation et facturation : central@dijit.app
- Support : soporte@dijit.app
Pour le Client, les communications seront adressées à l’adresse fournie lors de la souscription.
17. Législation et juridiction
Le traitement des données personnelles est régi par le Règlement (UE) 2016/679 (RGPD) et les autres réglementations applicables en matière de protection des données, ainsi que par la législation de la République d’Estonie. Pour tout litige, les parties se soumettent à ce qui est prévu à la section 23 des Conditions générales d’utilisation.
Vous avez des questions sur la confidentialité ?
Pour toute question relative à vos données personnelles ou à l’exercice de vos droits, écrivez-nous à notre contact protection des données.
legal@dijit.app