DPPAutomate
NouveauLe pack de conformité Règlement Batteries 2027 est disponible.Lire
DPPAutomate
Confidentialité

Politique de confidentialité

Comment nous collectons, utilisons et protégeons les données - pour nos clients et leurs utilisateurs finaux.

Mis à jour
01

1. Introduction

DPPAutomate est une plateforme business-to-business destinée à la création, la gestion et la publication de Passeports Numériques de Produit (Digital Product Passports, DPP) européens.

Cette politique explique quelles données personnelles nous traitons, pourquoi, sur quelle base juridique, pendant combien de temps nous les conservons, et quels droits vous disposez. Elle couvre notre site web marketing, l'application web DPPAutomate et notre API publique.

Nous opérons conformément au Règlement Général sur la Protection des Données de l'UE (RGPD), au UK GDPR et à la Loi fédérale suisse sur la protection des données révisée (nLPD).

Si vos coordonnées figurent dans un passeport produit publié via notre plateforme et que vous ne vous êtes pas inscrit pour un compte, les sections 3 et 5 expliquent le fonctionnement et la personne à contacter.

02

2. Qui nous sommes

Le responsable du traitement des données personnelles décrites aux sections 4.1 à 4.4 est :

Nico Jaroszewski (DPPAutomate)
Schlosstalstrasse 202
8408 Winterthur
Suisse
E-mail : info@dppautomate.com

Nous ne sommes pas tenus de désigner un délégué à la protection des données au titre de l'art. 37 du RGPD. Le responsable du traitement gère directement toutes les questions de protection des données et peut être contacté à l'adresse ci-dessus.

03

3. Nos deux rôles : responsable du traitement et sous-traitant

Nous traitons les données personnelles selon deux rôles distincts, et vos droits varient selon le rôle applicable.

En tant que responsable du traitement, nous décidons des finalités et des moyens du traitement. Cela couvre les données de compte et de profil, les données de facturation, les demandes de support et les questions soumises via notre site web marketing.

En tant que sous-traitant, nous agissons uniquement sur instructions documentées de notre client professionnel. Cela couvre tout ce qu'un client télécharge dans son espace de travail - le contenu des passeports produit, les images, les documents et toute donnée personnelle concernant ses fournisseurs, employés ou représentants qui y figure.

Si vous êtes fournisseur, employé ou représentant dont les coordonnées figurent dans un passeport, l'entreprise qui a créé ce passeport est le responsable du traitement, pas nous. Veuillez adresser vos demandes d'accès ou de suppression à cette entreprise. Nous l'assisterons dans sa réponse et transmettrons toute demande que vous nous adresseriez si vous ne parvenez pas à l'identifier.

Nos obligations en tant que sous-traitant sont énoncées dans notre Accord de Traitement des Données (Data Processing Agreement), qui fait partie de nos Conditions Générales et est disponible sur la page DPA.

04

4. Données que nous collectons

4.1 Compte et profil. Nom, adresse e-mail, identifiants d'authentification et données de session. L'authentification est gérée par Clerk ; nous conservons une copie de votre nom et de votre e-mail afin d'attribuer l'activité au sein du produit. Nous ne recevons ni ne stockons jamais votre mot de passe.

4.2 Espace de travail et équipe. Appartenance à l'espace de travail, rôle attribué, et adresses e-mail des personnes que vous invitez dans votre espace de travail.

4.3 Facturation. Nom et e-mail du contact de facturation, nom de l'entreprise, adresse de facturation, numéro de TVA intracommunautaire, et historique des abonnements et factures. Les données de carte bancaire sont collectées directement par Stripe et n'atteignent jamais nos serveurs.

4.4 Demandes de support et de marketing. Tickets de support, soumissions de formulaire de contact, demandes de devis et abonnements à la newsletter, y compris toute donnée personnelle que vous choisissez d'inclure dans votre message.

4.5 Contenu produit et passeport (traité sur vos instructions). Tout ce que vous saisissez ou téléchargez dans un espace de travail, y compris les attributs produit, images et documents. Cela peut contenir des données personnelles concernant des tiers - voir section 5.

4.6 Journaux d'utilisation et d'audit. Un journal d'activité attribuant les actions à l'utilisateur qui les a effectuées, des compteurs d'utilisation de l'IA, et les métadonnées des clés API. Les clés API ne sont stockées que sous forme de hachages SHA-256 et ne peuvent pas être récupérées par nous.

4.7 Consultations publiques du passeport. Lorsqu'une personne scanne le QR code d'un passeport, nous incrémentons uniquement un compteur agrégé. Nous ne stockons ni adresse IP, ni user agent, ni identifiant de visiteur, de sorte que ces statistiques ne peuvent pas être rattachées à une personne.

05

5. Données de passeport que vous publiez

Les Passeports Numériques de Produit sont conçus pour être publiés sur l'internet ouvert et lus par quiconque scanne le porteur de données du produit. C'est l'objet même du règlement et de cette plateforme.

Au niveau d'accès par défaut (Public), un passeport publié expose : l'adresse e-mail de contact, le numéro de téléphone, l'adresse postale et l'identifiant de l'opérateur économique ; le nom de la personne responsable au sein de l'UE ; le nom et l'identifiant du site de fabrication ; et le nom de tout auditeur ou vérificateur enregistré pour le produit.

Plusieurs de ces éléments sont des données personnelles relatives à des personnes identifiables et, une fois publiées, sont accessibles dans le monde entier sans authentification.

Vous contrôlez cela pour chaque passeport. Définir un passeport sur Restricted (restreint) retire les coordonnées, informations de production et d'audit de la vue publique. Le définir sur Confidential (confidentiel) occulte entièrement la section relative à l'opérateur économique.

Deux responsabilités vous incombent en tant que responsable du traitement. D'abord, assurez-vous de disposer d'une base légale pour publier les coordonnées d'une personne et que celle-ci en a été informée. Envisagez d'utiliser des boîtes aux lettres par fonction plutôt que les coordonnées directes d'une personne nommée. Ensuite, notez que lorsqu'une législation telle que le Règlement européen sur les batteries impose que certains champs soient accessibles publiquement, un paramétrage plus restrictif ne vous décharge pas de cette obligation légale.

06

6. Bases juridiques du traitement

Lorsque nous agissons en tant que responsable du traitement, nous nous appuyons sur les bases juridiques suivantes au titre de l'art. 6 du RGPD :

Exécution du contrat (art. 6(1)(b)) - création et gestion de votre compte, fourniture de la plateforme, traitement des paiements et fourniture du support.

Obligation légale (art. 6(1)(c)) - conservation des factures et documents comptables pendant les durées légales, et réponse aux demandes légitimes des autorités.

Intérêt légitime (art. 6(1)(f)) - sécurisation de la plateforme, prévention de la fraude et des abus, tenue d'un journal d'audit, application des limites d'utilisation, et amélioration du produit. Vous pouvez vous opposer à tout moment au traitement fondé sur l'intérêt légitime.

Consentement (art. 6(1)(a)) - abonnements à la newsletter et cookies d'analyse non essentiels. Vous pouvez retirer votre consentement à tout moment, sans que cela affecte le traitement effectué avant le retrait.

Lorsque nous agissons en tant que sous-traitant, la base juridique du traitement sous-jacent est déterminée par notre client, en sa qualité de responsable du traitement, et non par nous.

07

7. Comment nous utilisons vos données

  • Exploitation de la plateforme - authentification, gestion des espaces de travail, génération et publication des passeports, et fourniture des pages publiques de passeport et de l'API.
  • Facturation - gestion des abonnements, traitement des paiements, application des quotas d'utilisation et émission des factures.
  • Communication - envoi d'e-mails transactionnels tels que les invitations à l'espace de travail, les reçus, les rappels d'échéances et les avis de service.
  • Support - réponse aux tickets et demandes.
  • Sécurité et intégrité - authentification, limitation de débit, prévention des abus, et tenue du journal d'activité et d'audit.
  • Amélioration du produit - compréhension de l'utilisation agrégée des fonctionnalités et des schémas d'erreurs.
  • Marketing - uniquement si vous vous êtes abonné, et vous pouvez vous désabonner de chaque message.

Nous ne vendons, ne louons ni n'échangeons de données personnelles. Nous n'utilisons pas le contenu de vos produits ou passeports pour établir des profils vous concernant.

08

8. Traitement par intelligence artificielle

La plateforme peut générer des données de passeport provisoires à partir d'images, de documents et de textes de produit que vous fournissez. Cela utilise un service tiers de routage de modèles, OpenRouter, qui transmet la requête au fournisseur du modèle desservant le modèle sélectionné.

Ce qui est transmis. Uniquement le contenu produit que vous fournissez pour cette génération - images, documents téléchargés, URL sources et texte des attributs produit. La charge utile ne contient ni nom de compte, ni adresse e-mail, ni identifiant utilisateur, ni donnée de facturation.

Entraînement et conservation. Nous n'utilisons pas votre contenu pour entraîner nos propres modèles. Chaque requête que nous envoyons comporte des préférences de fournisseur qui excluent tout fournisseur entraînant ses modèles sur les données de requête (data_collection: deny) ou les conservant au repos (zdr: true) ; les générations sont donc acheminées uniquement vers des points de terminaison sans entraînement et sans conservation. Cela est garanti par un accord de traitement des données entreprise conclu avec OpenRouter, qui l'oblige contractuellement, ainsi que ses sous-traitants, à traiter votre contenu sans entraînement et sans conservation.

Contrôle humain. Le résultat de l'IA est provisoire. Les passeports générés entrent dans une file d'attente de révision pour approbation humaine, et un contrôle qualité force les résultats à faible confiance vers la révision, même lorsque la publication automatique est activée.

Décision automatisée. Nous ne procédons à aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative de façon similaire, et nous ne profilons pas les personnes.

09

9. Sous-traitants et partage de données

Nous ne partageons des données personnelles qu'avec les prestataires nécessaires à l'exploitation de la plateforme. Nos sous-traitants actuels sont :

  • Clerk - authentification et gestion des sessions.
  • Convex - backend applicatif et base de données.
  • Stripe - traitement des paiements, facturation.
  • Hostinger - relais SMTP pour les e-mails transactionnels (transport actuel).
  • Resend - livraison des e-mails transactionnels (prévu, pas encore actif).
  • OpenRouter - routage des modèles d'IA pour la génération de passeports et l'assistant intégré.
  • Google - analyse du site web et vérification Search Console, uniquement sur le site marketing et sous réserve de votre consentement aux cookies.
  • Vercel - hébergement du site web et de l'application.

La liste toujours à jour, avec le rôle, la région et les catégories de données de chaque prestataire, est publiée sur notre page DPA.

Nous informons nos clients au moins 30 jours avant d'ajouter ou de remplacer un sous-traitant. Nous pouvons également divulguer des données lorsque la loi l'exige ou pour établir, exercer ou défendre des droits en justice. Nous ne vendons pas de données personnelles.

10

10. Transferts internationaux de données

Situation actuelle. Notre base de données de production fonctionne sur Convex dans la région US East (N. Virginia). Notre fournisseur d'authentification (Clerk), notre prestataire de paiement (Stripe), notre fournisseur d'e-mail et notre fournisseur de routage IA sont également établis aux États-Unis.

Changement prévu. Nous migrons notre déploiement de production vers Convex EU West (Ireland). Cette section sera mise à jour une fois cette migration achevée. Nous publions ici notre localisation de traitement actuelle plutôt qu'un objectif, afin que vous puissiez la vérifier.

Garanties. Tout transfert hors de Suisse et de l'Espace économique européen est encadré par les Clauses Contractuelles Types de l'UE (décision d'exécution 2021/914 de la Commission), Module Deux, complétées par une analyse d'impact des transferts documentée, ainsi que toute garantie supplémentaire requise au titre du Chapitre V du RGPD et du droit suisse. Lorsqu'un prestataire est certifié au titre du Data Privacy Framework UE-États-Unis, nous nous appuyons sur cette certification en complément des Clauses, et non à leur place.

Vous pouvez demander une copie de la documentation de transfert pertinente à info@dppautomate.com.

11

11. Conservation des données

  • Données de compte et de profil - aussi longtemps que votre compte existe. Supprimées lorsque vous supprimez votre compte.
  • Contenu de l'espace de travail et des passeports - aussi longtemps que l'espace de travail existe. Supprimé lorsque vous supprimez l'espace de travail ou votre compte. Notez qu'un passeport que vous avez publié peut avoir été copié ou mis en cache par des tiers ; nous ne pouvons pas rappeler des données situées hors de nos systèmes.
  • Factures et documents comptables - conservés pendant la durée légale requise par le droit suisse et de l'UE, actuellement dix ans, même après la clôture du compte.
  • Tickets de support - trois ans à compter du dernier message.
  • Demandes marketing et de devis - trois ans à compter de la soumission.
  • Abonnements à la newsletter - jusqu'à votre désabonnement.
  • Journal d'activité et d'audit - pendant toute la durée de vie de l'espace de travail. Les entrées d'audit sont conservées afin de préserver un enregistrement fidèle de qui a fait quoi.
  • Statistiques agrégées de consultation des passeports - conservées indéfiniment. Elles ne contiennent aucun identifiant et ne peuvent être rattachées à une personne.
12

12. Vos droits

Lorsque nous agissons en tant que responsable du traitement, vous disposez des droits suivants :

  • Accès (art. 15) - obtenir une copie des données personnelles que nous détenons à votre sujet.
  • Rectification (art. 16) - correction des données inexactes ou incomplètes. La plupart des données de profil peuvent être corrigées directement dans les paramètres de votre compte.
  • Effacement (art. 17) - suppression de vos données personnelles, sous réserve des documents que nous devons conserver en vertu de la loi.
  • Limitation (art. 18) - limitation du traitement dans des circonstances définies.
  • Portabilité (art. 20) - vos données dans un format structuré et lisible par machine. Le contenu des passeports peut être exporté à tout moment depuis l'application aux formats JSON, JSON-LD, CSV et Excel.
  • Opposition (art. 21) - au traitement fondé sur l'intérêt légitime, et à la prospection directe à tout moment.
  • Retrait du consentement (art. 7(3)) - à tout moment, sans affecter le traitement déjà effectué.

Pour exercer un droit, envoyez un e-mail à info@dppautomate.com. Nous répondons sous 30 jours. Nous ne facturons aucun frais, sauf si une demande est manifestement infondée ou excessive.

Lorsque nous agissons en tant que sous-traitant, veuillez adresser votre demande au client qui contrôle les données. Voir section 3.

13

13. Suppression de votre compte

Vous pouvez supprimer votre compte à tout moment depuis les paramètres de votre compte.

La suppression retire votre identité de notre fournisseur d'authentification et déclenche une cascade d'effacement dans notre base de données qui supprime vos espaces de travail et les enregistrements qui y sont rattachés - passeports et leur contenu, brouillons, entrées d'activité et d'audit, notifications, clés API, apprentissages, tickets de support, appartenances aux espaces de travail et invitations en attente.

Enregistrements que nous conservons après suppression, et pourquoi :

  • Factures, enregistrements de paiement et le propre journal d'événements du prestataire de paiement, conservés pour satisfaire aux obligations comptables et fiscales légales.
  • Compteurs agrégés de consultation des passeports, qui ne contiennent aucun identifiant.

Les passeports que vous avez publiés avant la suppression cessent de se résoudre une fois les enregistrements sous-jacents supprimés. Les données que des tiers ont déjà récupérées et stockées de manière indépendante échappent à notre contrôle.

Si vous souhaitez que la suppression soit effectuée en votre nom, ou une confirmation écrite une fois celle-ci terminée, envoyez un e-mail à info@dppautomate.com.

14

14. Cookies et stockage local

Nous utilisons le stockage minimal nécessaire au fonctionnement du site et à la mémorisation de vos choix.

Strictement nécessaires (aucun consentement requis) :

  • locale - mémorise votre préférence linguistique.
  • gpc - enregistre que votre navigateur a envoyé un signal Global Privacy Control.
  • Cookies de session définis par notre fournisseur d'authentification pour vous maintenir connecté.
  • cookieConsent - stocke votre choix de consentement. Ceci est conservé dans le stockage local de votre navigateur plutôt que dans un cookie.

Analytique (uniquement avec votre consentement) :

  • Cookies Google Analytics, utilisés uniquement sur le site web marketing, avec anonymisation de l'IP activée. Aucune donnée analytique n'est collectée dans l'application.

Vous pouvez modifier ou retirer votre choix à tout moment via la bannière de cookies ou les paramètres de votre navigateur. Le retrait du consentement n'affecte pas le stockage strictement nécessaire. Notre Politique de Cookies décrit chaque élément plus en détail.

15

15. Sécurité

Mesures que nous mettons réellement en œuvre, non des aspirations :

  • L'authentification et le stockage des identifiants sont gérés par Clerk ; nous ne voyons ni ne stockons jamais de mots de passe.
  • Les clés API sont stockées uniquement sous forme de hachages SHA-256, affichées une seule fois à la création, et prennent en charge la rotation et la révocation.
  • Chaque requête et mutation d'espace de travail applique une isolation des locataires via une vérification centralisée d'appartenance et de rôle, de sorte qu'un client ne peut pas accéder aux données d'un autre.
  • Un contrôle d'accès basé sur les rôles régit ce que chaque membre d'un espace de travail peut faire.
  • Une limitation de débit est appliquée à l'API et aux routes applicatives authentifiées.
  • Les webhooks entrants de Stripe et Clerk sont vérifiés par signature avec protection contre les rejeux ; les webhooks sortants sont signés en HMAC.
  • Tout le trafic transite par TLS. Les données au repos sont chiffrées par nos fournisseurs d'infrastructure.
  • Un journal d'activité immuable par conception enregistre les actions pertinentes en matière de sécurité.

Aucun système n'est parfaitement sûr. Si une violation de données personnelles est susceptible d'entraîner un risque pour vos droits et libertés, nous notifierons l'autorité de contrôle compétente dans les 72 heures et informerons les personnes concernées sans délai indu, conformément aux art. 33 et 34 du RGPD.

Pour signaler une vulnérabilité, envoyez un e-mail à info@dppautomate.com.

16

16. Confidentialité des enfants

DPPAutomate est un produit business-to-business destiné aux organisations et à leur personnel. Il ne s'adresse pas aux enfants et nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans.

Si vous pensez qu'un enfant nous a communiqué des données personnelles, contactez info@dppautomate.com et nous les supprimerons.

17

17. Modifications, contact et réclamations

Modifications. Nous pouvons mettre à jour cette politique pour refléter des changements dans nos pratiques, nos sous-traitants ou la loi. La date de dernière mise à jour figure en haut de cette page. Nous informons nos clients des modifications substantielles par e-mail ou par un avis dans l'application, et nous donnons un préavis d'au moins 30 jours avant d'ajouter ou de remplacer un sous-traitant.

Contact. Pour toute question relative à la confidentialité ou pour exercer vos droits, envoyez un e-mail à info@dppautomate.com.

Réclamations. Si notre réponse ne vous satisfait pas, vous avez le droit de déposer une réclamation auprès d'une autorité de contrôle. En Suisse, il s'agit du Préposé fédéral à la protection des données et à la transparence (PFPDT). Dans l'EEE, il s'agit de l'autorité de votre pays de résidence ou de travail. Au Royaume-Uni, il s'agit de l'Information Commissioner's Office (ICO).

Langue. Cette politique est publiée en anglais, allemand, français, italien et espagnol. En cas de divergence, la version anglaise prévaut.