Aller au contenu
11 jours avant l’obligation de notification de l’art. 14 (11 septembre 2026).
Documentation Assistance Classe de risque
00Juridique · version 2.4 · en vigueur depuis le 1er juin 2026

Privacy Policy

Comment nous traitons les données personnelles de ceux qui visitent le site, nous contactent ou utilisent l'application, conformément aux articles 13 et 14 du règlement (UE) 2016/679.

En bref

  • Les données restent dans l'Union européenne et ne sont pas partagées avec des tiers à des fins de marketing.
  • Le registre d'activité de l'application est conservé cinq ans, parce qu'il sert à démontrer la diligence du client.
  • La newsletter exige un consentement séparé, révocable depuis chaque message.
  • Nous n'utilisons pas de cookies de profilage publicitaire. La mesure d'audience ne fonctionne qu'avec votre consentement, avec anonymisation de l'IP, et nous ne vendons ni ne partageons les données à des fins publicitaires.
  • Le contenu téléversé dans les dossiers n'alimente pas l'entraînement de modèles.

1. Responsable du traitement

Le responsable du traitement est Intarmour® di Simone Nogara, dont le siège est Via Morazzone 4, 22100 Como (CO), Italia, P. IVA IT03817020138. Pour toute demande relative au traitement : privacy@cranotify.eu. La société a désigné un délégué à la protection des données, joignable à l'adresse dpo@cranotify.eu.

2. Catégories de personnes concernées et de données traitées

Nous traitons des données relatives à trois catégories de personnes concernées : visiteurs du site, personnes qui nous contactent à des fins commerciales ou de support, et utilisateurs de l'application autorisés par les entreprises clientes.

Visiteurs du site Données techniques de connexion strictement nécessaires à la sécurité et au fonctionnement (adresse IP tronquée, type d'appareil, pages demandées).
Contacts commerciaux Prénom, nom, fonction, société, adresse e-mail, téléphone s'il est fourni, contenu du message.
Utilisateurs de l'application Identifiants d'accès, données de profil et de rôle, journal des actions effectuées (auteur, heure, objet), adresses des appareils utilisés pour l'accès.
Données dans les dossiers Contenu téléversé par le client, qui peut inclure les coordonnées de ceux qui signalent une vulnérabilité. Pour celles-ci, le client est responsable du traitement et la société agit comme sous-traitant.

3. Finalités et bases juridiques

Fournir le service Exécution du contrat, art. 6, § 1, b). Comprend l'authentification, la gestion des dossiers, le calcul des échéances, le registre d'activité.
Répondre aux demandes Exécution de mesures précontractuelles, art. 6, § 1, b), et intérêt légitime à gérer les contacts commerciaux, art. 6, § 1, f).
Sécurité et prévention des abus Intérêt légitime, art. 6, § 1, f), et obligations de sécurité du traitement, art. 32.
Newsletter et communications Consentement, art. 6, § 1, a), donné séparément et révocable à tout moment.
Obligations comptables et fiscales Obligation légale, art. 6, § 1, c).

4. Durées de conservation

Registre d'activité 5 ans à compter de l'enregistrement de l'entrée, en cohérence avec le besoin probatoire lié aux obligations du règl. (UE) 2024/2847.
Données des dossiers et pièces jointes Pendant la durée du contrat et 90 jours après sa fin, sauf export ou demande de suppression anticipée.
Contacts commerciaux 24 mois à compter du dernier échange, sauf ouverture d'une relation contractuelle.
Inscription à la newsletter Jusqu'au retrait du consentement ; la preuve du retrait est conservée un an.
Données de connexion 30 jours, sauf enquêtes sur des incidents de sécurité.

5. Destinataires et sous-traitants ultérieurs

Les données sont traitées par du personnel autorisé et par des fournisseurs agissant comme sous-traitants au sens de l'art. 28 du RGPD, dont le fournisseur d'infrastructure cloud avec des centres de données dans l'Union européenne, le prestataire de paiement, le fournisseur d'e-mails transactionnels et — uniquement quand le client utilise l'assistant de rédaction IA — un service d'intelligence artificielle (Amazon Bedrock, avec des modèles Anthropic Claude) qui génère des brouillons à partir du texte soumis par le client, l'inférence étant exécutée dans l'Union européenne (Milan) ; ce texte ne quitte pas l'Union européenne. L'assistant produit des brouillons à relire et ne prend pas de décisions automatisées à effet juridique (art. 22 RGPD). Sur le site public, et seulement après le consentement du visiteur, un fournisseur de mesure d'audience (Google Analytics) traite des données d'usage agrégées avec anonymisation de l'IP. La liste à jour des sous-traitants ultérieurs, avec localisation et finalité, est disponible sur demande et annexée à l'accord de traitement des données.

Nous ne transférons pas de données hors de l’Espace économique européen pour la fourniture du service : hébergement, base de données, sauvegardes, e-mail, paiements, assistance IA et supervision des erreurs restent dans l’UE. La seule exception est la mesure d’audience du site (Google Ireland Ltd.), qui ne s’active qu’avec votre consentement et dont les transferts hors EEE reposent sur des clauses contractuelles types. Si un autre transfert devenait nécessaire, il reposerait sur une décision d’adéquation ou sur des clauses contractuelles types, avec information préalable des clients.

6. Droits de la personne concernée

Vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité des données, vous opposer au traitement fondé sur l'intérêt légitime et retirer à tout moment les consentements donnés. Les demandes s'adressent à privacy@cranotify.eu : nous répondons sous trente jours, prorogeables dans les cas prévus par l'art. 12, § 3.

Si les données concernent l'usage de l'application par une entreprise cliente, la demande doit être adressée à celle-ci en tant que responsable : nous la transmettons et aidons le client à répondre. Le droit d'introduire une réclamation auprès du Garante per la protezione dei dati personali demeure.

7. Mesures de sécurité

Chiffrement en transit et au repos, authentification en deux étapes, rôles à moindre privilège, journalisation des actions administratives, séparation des environnements, sauvegardes chiffrées avec tests périodiques de restauration. Les vulnérabilités de nos applications peuvent être signalées à security@cranotify.eu selon notre politique de divulgation coordonnée.

8. Décisions automatisées

Nous ne prenons pas de décisions entièrement automatisées produisant des effets juridiques sur les personnes concernées. Le calcul des échéances et le brouillon descriptif proposé sont des outils d'appui : la qualification de l'événement et le dépôt restent des actes humains, comme décrit dans les Notes IA.

9. Modifications

Les modifications substantielles sont communiquées aux clients avec un préavis d'au moins trente jours et la version en vigueur est toujours indiquée en haut de cette page. Les versions antérieures sont disponibles sur demande.

Responsable du traitement : Intarmour® di Simone Nogara, Via Morazzone 4, 22100 Como (CO), Italia · privacy@cranotify.eu · Délégué à la protection des données : dpo@cranotify.eu. Réclamation auprès de l'autorité : Garante per la protezione dei dati personali, Piazza Venezia 11, Roma.