Politique de confidentialité
Dernière mise à jour : 28 septembre 2026
1. Qui est responsable de quoi ?
Pour les données de vos clients (clients de l'atelier) traitées dans le logiciel, l'atelier est le responsable de traitement et Elefante Solutions S. de R.L. de C.V. agit en qualité de sous-traitant (art. 28 RGPD), dans les conditions de l'accord de sous-traitance.
Pour les données des utilisateurs du logiciel (compte, facturation de l'abonnement, sécurité), Elefante Solutions S. de R.L. de C.V. est responsable de traitement.
2. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du service (réparations, caisse, facturation, stock) | Exécution du contrat (art. 6.1.b) |
| Obligations comptables et fiscales (factures, FEC) | Obligation légale (art. 6.1.c) |
| Sécurité, prévention de la fraude, journalisation | Intérêt légitime (art. 6.1.f) |
| Communications de service (notifications, support) | Exécution du contrat / intérêt légitime |
| Prospection éventuelle [À COMPLÉTER : à préciser] | Consentement ou intérêt légitime selon le cas |
3. Durées de conservation
- Factures et pièces comptables : 10 ans à compter de la clôture de l'exercice (art. L.123-22 Code de commerce).
- Fichier des écritures comptables (FEC) et documents fiscaux : durée de conservation retenue : 6 ans.
- Fiches clients et réparations : [À COMPLÉTER : durée, ex. 3 ans après le dernier contact].
- Journaux de connexion : [À COMPLÉTER : durée, ex. 12 mois].
- Compte utilisateur : durée du contrat puis suppression selon l'article « Réversibilité » des CGV.
4. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les données dont l'atelier est responsable, adressez-vous d'abord à l'atelier ; pour les données dont nous sommes responsable, écrivez à [email protected]. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
5. Contact / délégué à la protection des données
[À COMPLÉTER : nom ou fonction du DPO, ou point de contact RGPD] — [email protected]
6. Destinataires et sous-traitants ultérieurs
Hébergement : [À COMPLÉTER : hébergeurs, régions et liste complète des sous-traitants ultérieurs]. Les données ne sont pas vendues.
7. Transferts hors Union européenne
Les données peuvent être traitées au Mexique (siège de l'Éditeur, pays ne bénéficiant pas d'une décision d'adéquation de la Commission européenne) et aux États-Unis (hébergeurs). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914) et, le cas échéant, par la certification au Data Privacy Framework du prestataire concerné, avec des mesures complémentaires [À COMPLÉTER : à décrire : chiffrement, contrôle d'accès].
8. Sécurité
Chiffrement des échanges, contrôle des accès, sauvegardes et journalisation. Toute violation de données est notifiée au responsable de traitement dans les meilleurs délais (voir DPA).
Voir aussi : politique de cookies.