Politique de confidentialité
Traduction. Ce texte est une traduction de la version anglaise, qui seule fait foi en cas de divergence.
La présente Politique de confidentialité explique comment DDPP (Decentralized Digital Product Passport) utilise les données personnelles des personnes avec lesquelles il est en relation : les personnes qui se connectent pour rédiger des passeports produit pour le compte d’une organisation, les personnes qui scannent et lisent des passeports, les visiteurs de ddppeu.com et de son ancienne adresse dppeu.cloud, ainsi que les personnes qui nous écrivent.
DDPP est un service destiné aux entreprises. Une organisation enregistre ses produits dans l’application DDPP et publie un passeport produit pour un modèle, un lot ou un article unique, que chacun peut ouvrir en scannant son code QR ou son étiquette NFC.
Dans la présente politique, « vous » désigne la personne concernée par les données. Une « organisation » est une entreprise configurée dans DDPP, et un « membre » est une personne disposant de ses propres identifiants de connexion qui agit pour le compte d’une organisation. « Nous », « notre » et « nos » désignent ZincirX Inc., qui fournit DDPP.
La présente politique fournit les informations exigées par les articles 13 et 14 du règlement général sur la protection des données de l’UE (RGPD) et par l’article 10 de la loi turque n° 6698 relative à la protection des données à caractère personnel (KVKK). Au titre de la KVKK, elle constitue notre note d’information (aydınlatma metni).
Les conditions dans lesquelles les organisations peuvent utiliser DDPP sont fixées par nos Conditions d’utilisation.
1. Qui est responsable de vos données
ZincirX Inc., société (corporation) constituée dans l’État du Delaware, aux États-Unis, dont l’adresse est c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, États-Unis, est le responsable du traitement des données personnelles décrites dans la présente politique.
DDPP est exploité pour son compte par ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., société anonyme (anonim şirket) constituée en Turquie, établie à Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Turquie. Son personnel développe et fait fonctionner le service et peut accéder à des données personnelles dans le cadre de ce travail, en qualité de sous-traitant agissant sur les instructions de ZincirX Inc. Ce traitement ayant lieu en Turquie, la KVKK s’y applique, et la présente politique en constitue également la note d’information (aydınlatma metni) ; en droit turc, ZincirX Inc. est le veri sorumlusu et ZincirX A.Ş. le veri işleyen. Les informations d’immatriculation des deux sociétés figurent dans nos Mentions légales.
Pour le contenu que les organisations placent dans DDPP, comme leurs produits et leurs passeports, nous agissons en revanche pour le compte de l’organisation. La section 2 explique comment.
Pour toute question concernant la présente politique ou vos données, écrivez à dpp@dppeu.cloud, appelez le +90 536 587 41 81 ou écrivez à l’adresse ci-dessus. Nous n’avons pas désigné de délégué à la protection des données ; les questions relatives à la vie privée sont adressées aux personnes qui les traitent.
2. Lorsque nous agissons pour le compte des organisations
Les organisations utilisent DDPP pour tenir et publier leurs propres dossiers produit : les produits et leurs données, les passeports, les certifications et les documents, ainsi que les événements, avec leurs descriptions, lieux, positions et photos.
L’organisation décide de ce qui figure dans ces dossiers et de ce qui est publié ; elle est donc responsable du traitement de toute donnée personnelle qu’ils contiennent, et nous traitons ces données pour son compte, en qualité de sous-traitant, conformément à la section 19 de nos Conditions d’utilisation. Nous ne les traitons que pour fournir DDPP à l’organisation et sur ses instructions. Nous ne les vendons pas et ne les utilisons pas à nos propres fins.
L’application DDPP n’utilise l’appareil photo, la localisation et les photos de votre téléphone qu’avec votre autorisation :
- l’appareil photo, pour scanner des codes et prendre les photos que vous ajoutez à un événement ;
- votre localisation, uniquement lorsque vous choisissez d’ajouter votre position actuelle à un événement, et uniquement à ce moment-là ;
- votre photothèque, uniquement pour ouvrir la photo que vous choisissez.
Les photos et les positions que vous ajoutez font partie des dossiers de l’organisation.
Si vos données personnelles figurent dans les dossiers d’une organisation, par exemple parce que vous apparaissez sur une photo ou que votre nom figure dans un document, c’est l’organisation qui décide de leur utilisation. Veuillez contacter cette entreprise. Si vous vous adressez à nous à la place, nous lui transmettrons votre demande et l’aiderons à y répondre.
3. Pages publiques des passeports
Lorsqu’une organisation publie un passeport, toute personne qui scanne son code, ouvre son lien ou le recherche à l’aide des identifiants GS1 du produit peut en voir la partie publique, sous forme de page web et sous une forme lisible par machine. Les champs que les données de l’organisation marquent comme restreints ou réservés aux autorités n’y sont pas affichés.
La partie publique est le dossier que le fabricant a lui-même établi sur son produit. Les organisations ne doivent pas publier les données personnelles de consommateurs, c’est-à-dire des personnes qui achètent ou utilisent leurs produits, sans le consentement explicite de ces personnes, et devraient tenir à l’écart de la partie publique les autres données personnelles, telles que les noms de travailleurs individuels ou des positions qui révèlent où vit une personne.
Après la publication d’un passeport, les modifications de ses données sont ajoutées sous forme de nouvelles révisions, les révisions antérieures sont conservées, et des événements peuvent seulement y être ajoutés. Lorsque des données personnelles figurant dans un passeport publié doivent être rectifiées ou supprimées, y compris dans ses révisions antérieures, l’organisation peut nous le demander à dpp@dppeu.cloud, et nous le ferons.
Un passeport publié reste en ligne jusqu’à ce que l’organisation le retire. Son adresse indique alors uniquement qu’il a été retiré.
Nous n’enregistrons pas qui ouvre une page de passeport, au-delà des journaux ordinaires du serveur décrits à la section 10, et les pages de passeport ne déposent aucun cookie.
Si vous estimez qu’une page de passeport contient un contenu illicite, utilisez le lien « Signaler cette page » qui y figure, ou écrivez à dpp@dppeu.cloud en indiquant l’adresse de la page. Une personne examine chaque signalement. Nos Conditions d’utilisation expliquent la suite que nous y donnons.
4. Les données personnelles que nous collectons
En tant que responsable du traitement, nous collectons les données suivantes :
- Données de compte : votre nom, votre adresse e-mail, votre mot de passe, que nous ne conservons que sous forme de hachage, votre langue et votre rôle dans chaque organisation dont vous êtes membre.
- Données de connexion : si vous vous connectez avec Google ou Apple, l’identifiant de compte que ce fournisseur nous communique, ainsi que l’adresse e-mail et le nom qu’il partage. Pour « Se connecter avec Apple », nous conservons également le jeton émis par Apple afin de pouvoir révoquer la connexion lorsque vous supprimez votre compte. L’application reste connectée grâce à un jeton émis pour votre appareil.
- Données de l’organisation : les informations fournies par une organisation, telles que son nom, sa dénomination sociale, son pays, son adresse, son site web, son GLN et son numéro EORI. La plupart concernent une entreprise, mais certaines, comme le nom d’un entrepreneur individuel, sont des données personnelles.
- Données d’achat : lorsqu’un propriétaire ou un administrateur achète des crédits de passeport pour une organisation, l’organisation, le membre qui les a achetés, le pack, son prix et sa devise, le statut et la date de l’achat, ainsi que les identifiants que Stripe attribue au paiement. Les données de la carte ou d’un autre moyen de paiement, les données de facturation et le numéro de TVA sont saisis sur la propre page de paiement de Stripe et conservés par Stripe ; nous ne recevons jamais le numéro de carte et ne conservons aucune de ces données.
- Correspondance et demandes : ce que vous nous communiquez par e-mail ou par téléphone, ainsi que les signalements de contenus illicites, avec un nom et une adresse e-mail si vous choisissez de les fournir.
- Données techniques : l’adresse IP et les informations sur le navigateur ou l’appareil transmises avec chaque requête adressée à ddppeu.com (ou à son ancienne adresse dppeu.cloud) et au serveur de l’application DDPP, que nous utilisons pour fournir le service, en assurer la sécurité et corriger les dysfonctionnements.
Nous n’utilisons aucun outil d’analyse d’audience ni de publicité.
5. Origine des données
La plupart proviennent de vous, lorsque vous vous inscrivez, configurez une organisation ou nous écrivez. Les données techniques sont collectées automatiquement à chaque requête. Si vous vous connectez avec Google ou Apple, ce fournisseur nous communique un identifiant de compte et, selon vos réglages, votre adresse e-mail et votre nom. Lorsqu’une organisation achète des crédits, Stripe nous indique si le paiement a abouti, et s’il a ensuite été remboursé ou contesté.
6. Finalités et bases juridiques
Pour chaque finalité, nous indiquons la base juridique au titre du RGPD et la condition de traitement au titre de l’article 5 de la KVKK.
- Créer et gérer les comptes, vous connecter et fournir DDPP : article 6.1.b) du RGPD, le contrat conclu en vertu de nos Conditions, ou article 6.1.f), notre intérêt légitime à fournir le service qu’utilise votre organisation. KVKK, article 5.2.c) ou 5.2.f).
- Vendre des crédits de passeport, encaisser le paiement par l’intermédiaire de Stripe et facturer : article 6.1.b) du RGPD, le contrat par lequel votre organisation achète les crédits, ou article 6.1.f), notre intérêt légitime à les vendre à l’entreprise pour le compte de laquelle vous agissez ; pour les factures et les registres qu’exige le droit fiscal et comptable, article 6.1.c) lorsque le droit de l’Union ou d’un État membre l’exige, à défaut 6.1.f). KVKK, article 5.2.c) et 5.2.ç).
- Envoyer des e-mails de service, tels que la confirmation de l’adresse e-mail et la réinitialisation du mot de passe : article 6.1.b) ou 6.1.f) du RGPD. KVKK, article 5.2.c) ou 5.2.f).
- Répondre aux questions et aux demandes : article 6.1.b) du RGPD lorsque la demande concerne notre contrat, à défaut article 6.1.f), notre intérêt légitime à répondre aux personnes qui nous contactent. KVKK, article 5.2.c) ou 5.2.f).
- Traiter les demandes relatives à la vie privée, y compris la suppression d’un compte, et révoquer une autorisation « Se connecter avec Apple » lors de la suppression : article 6.1.c) du RGPD, parce que le RGPD nous impose d’y donner suite, et 6.1.b). KVKK, article 5.2.ç) et 5.2.c).
- Assurer la sécurité de DDPP et de ses comptes, prévenir les abus et corriger les dysfonctionnements : article 6.1.f) du RGPD, notre intérêt légitime à protéger le service et les personnes qui l’utilisent. KVKK, article 5.2.f).
- Traiter les signalements de contenus illicites : article 6.1.c) du RGPD, parce que le règlement de l’UE sur les services numériques impose aux services d’hébergement d’agir sur ces signalements, à défaut 6.1.f). KVKK, article 5.2.f).
- Se conformer aux injonctions des juridictions et des autorités, et constater, exercer ou défendre des droits en justice : article 6.1.c) du RGPD lorsque le droit de l’Union ou d’un État membre l’exige, à défaut 6.1.f). KVKK, article 5.2.ç) et 5.2.e).
Lorsque nous nous fondons sur des intérêts légitimes, vous pouvez vous y opposer, comme l’explique la section 12. Nous ne prenons aucune décision concernant une personne sur le seul fondement d’un traitement automatisé.
7. Ce que vous devez nous fournir
Pour ouvrir un compte, vous devez fournir votre nom, une adresse e-mail et un mot de passe, ou vous connecter avec Google ou Apple. Pour configurer une organisation, vous devez indiquer son nom et son pays, car chaque passeport désigne l’organisation comme l’entreprise responsable du produit. Sans ces informations, nous ne pouvons pas fournir DDPP. Tout le reste est facultatif.
8. Avec qui nous les partageons
- ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., en Turquie, qui exploite DDPP pour notre compte et dont le personnel peut accéder à des données personnelles dans le cadre de ce travail, sur nos instructions et en vertu d’un contrat qui l’y oblige.
- Hostinger, qui fournit les serveurs sur lesquels fonctionne DDPP, en Lituanie, ainsi que notre service de messagerie.
- Stripe, qui encaisse le paiement lorsqu’un propriétaire ou un administrateur achète des crédits de passeport sur le Desk web. Nous lui transmettons l’adresse e-mail de l’acheteur, le nom de l’organisation, ainsi que le pack et son prix ; sur sa propre page de paiement, Stripe collecte les données de la carte ou d’un autre moyen de paiement, les données de facturation et le numéro de TVA. Il tient une fiche client, encaisse le paiement, puis établit et envoie la facture pour notre compte. Il reçoit ces données afin que nous puissions exécuter le contrat relatif aux crédits et respecter nos obligations légales de facturation et de tenue des registres. Nous ne recevons jamais le numéro de carte.
- Google et Apple, si vous choisissez de vous connecter avec eux. Ils nous confirment votre identité et apprennent que vous vous connectez à DDPP. Lorsque vous supprimez un compte qui se connecte avec Apple, nous demandons à Apple de révoquer cette connexion.
- Les services qui détiennent un passeport que vous scannez. L’application DDPP lit un passeport auprès du service qui le détient, sans connexion et sans aucun élément permettant d’identifier votre compte. Un lien vers un passeport DDPP mène à DDPP. Un lien sur zincirx.com, ou un code de passeport ZincirX, mène au service public de ZincirX sur zincirx.com. Le GS1 Digital Link d’une autre marque mène uniquement au résolveur de cette marque, et les pages de la marque ne s’ouvrent dans votre navigateur que si vous choisissez de les ouvrir. Un code GS1 qui ne contient pas d’adresse web, tel qu’un GS1 DataMatrix, est recherché d’abord auprès du résolveur propre à DDPP, puis auprès du service public de ZincirX, et enfin auprès du résolveur mondial de GS1 à l’adresse id.gs1.org, jusqu’à ce que l’un d’eux le connaisse. Chaque service reçoit le code et, comme pour toute connexion, l’adresse IP de votre appareil ; DDPP et ZincirX reçoivent en outre la langue de l’application. ZincirX, GS1 et les autres marques traitent ce qu’ils reçoivent selon leurs propres conditions.
- Les autres membres d’une organisation dont vous faites partie, qui voient votre nom, votre adresse e-mail et votre rôle.
- Le public, qui voit ce que les organisations publient sur leurs pages de passeport.
- Les conseillers professionnels, tels que les avocats et les comptables, lorsqu’ils en ont besoin pour nous conseiller.
- Les juridictions, les autorités et les autres organismes publics, lorsqu’ils nous ordonnent d’agir ou de fournir des informations, lorsque la loi l’exige par ailleurs, ou lorsque nous en avons besoin pour constater ou défendre un droit en justice. En vertu du règlement de l’UE sur les services numériques, nous devons informer les autorités si nous avons connaissance d’informations donnant lieu à un soupçon d’infraction pénale menaçant la vie ou la sécurité d’une personne.
Si vous le demandez, nous vous indiquerons le nom des destinataires précis de vos données personnelles.
9. Transferts internationaux
La société responsable de vos données se trouve aux États-Unis, les serveurs de DDPP se trouvent en Lituanie, dans l’Union européenne, et les personnes qui l’exploitent se trouvent en Turquie. Ni les États-Unis ni la Turquie ne font partie de l’Espace économique européen, et la Commission européenne n’a adopté de décision d’adéquation générale pour aucun de ces deux pays.
Lorsque les règles du RGPD relatives aux transferts s’appliquent à un transfert que nous effectuons vers un pays qui ne bénéficie pas d’une décision d’adéquation, nous utilisons les clauses contractuelles types adoptées par la Commission européenne dans la décision d’exécution (UE) 2021/914. Lorsque vous vous connectez avec Google ou Apple, vos données circulent entre votre appareil et ces sociétés selon leurs propres conditions ; Google LLC et Apple Inc. sont certifiées au titre du cadre de protection des données UE–États-Unis, pour lequel la Commission a adopté une décision d’adéquation dans la décision d’exécution (UE) 2023/1795. Lorsque vous achetez des crédits, vos données de paiement vont de votre navigateur à Stripe, et les informations énumérées à la section 8 vont de nous à Stripe. Stripe, Inc. se trouve aux États-Unis. La politique de confidentialité de Stripe, à l’adresse stripe.com/privacy, explique comment Stripe traite les données de paiement, les garanties qu’il applique lorsqu’il les transfère et la durée pendant laquelle il les conserve.
Les données personnelles parviennent aux États-Unis, ainsi qu’en Turquie, en vertu de ces mêmes clauses, conclues entre ZincirX Inc. et ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş.
Les données personnelles ne quittent la Turquie que sur un fondement autorisé par l’article 9 de la KVKK. Pour les transferts réguliers, par exemple vers les serveurs en Lituanie, ce fondement est le contrat type publié par le Comité turc de protection des données personnelles, notifié à l’Autorité de protection des données personnelles dans les cinq jours ouvrables suivant sa signature.
Vous pouvez demander une copie de ces garanties à dpp@dppeu.cloud.
10. Durée de conservation
- Données de compte : aussi longtemps que le compte existe. La section 11 explique la suppression.
- Jetons de connexion : jusqu’à ce que vous vous déconnectiez, que le jeton expire au bout d’un an ou que le compte soit supprimé.
- Le jeton « Se connecter avec Apple » : jusqu’à ce que vous supprimiez votre compte ; nous le révoquons alors auprès d’Apple et le supprimons.
- Liens de réinitialisation du mot de passe et de confirmation de l’adresse e-mail : 60 minutes.
- Données et contenu de l’organisation : aussi longtemps que l’organisation les conserve dans DDPP. Les passeports publiés restent en ligne jusqu’à ce qu’ils soient retirés ou effacés.
- Achats de crédits : aussi longtemps que l’organisation est présente dans DDPP ; si le membre qui les a achetés supprime son compte, l’enregistrement ne le mentionne plus. Stripe conserve le paiement et la facture, avec l’adresse e-mail de l’acheteur, dans notre compte Stripe, en tant qu’enregistrement d’une vente que le droit fiscal et comptable nous impose de conserver.
- Correspondance et signalements : aussi longtemps que nous en avons besoin pour traiter l’affaire et ses éventuelles suites.
- Journaux du serveur et de l’application : 14 jours.
- Sauvegardes : 14 jours, après quoi les données supprimées n’y figurent plus.
11. Supprimer votre compte
Vous pouvez supprimer votre compte dans l’application DDPP (ouvrez More, choisissez Delete my account et confirmez) ou sur le web (le Desk, puis Votre compte). Le compte est supprimé immédiatement. Si vous ne pouvez utiliser ni l’un ni l’autre, écrivez à dpp@dppeu.cloud depuis l’adresse e-mail du compte ; nous le supprimerons dans un délai de 30 jours et vous le confirmerons par e-mail. La marche à suivre figure également à l’adresse ddppeu.com/fr/delete-account.
Lorsqu’un compte est supprimé, nous effaçons son nom, son adresse e-mail, son mot de passe, ses liens de connexion Google et Apple, ses jetons de connexion, ses liens de réinitialisation du mot de passe et ses appartenances à des organisations, et nous révoquons auprès d’Apple son autorisation « Se connecter avec Apple ». Les enregistrements que le compte a créés dans le contenu d’une organisation, tels que des produits, des passeports, des événements et des fichiers, restent rattachés à l’organisation mais ne mentionnent plus le compte.
Certains enregistrements sont conservés :
- les organisations dont vous étiez membre, avec leurs produits et leurs passeports, qui appartiennent à l’organisation. Si vous étiez le seul propriétaire d’une organisation, celle-ci reste dans DDPP, et nous pouvons la remettre à une personne désignée par l’entreprise ;
- les passeports publiés, qui restent en ligne jusqu’à ce que l’organisation les retire ;
- les achats de crédits que vous avez effectués pour une organisation, qui restent rattachés à celle-ci mais ne mentionnent plus votre nom, ainsi que le paiement et la facture que Stripe conserve, comme le décrit la section 10 ;
- les journaux et les sauvegardes, jusqu’à leur expiration comme le décrit la section 10.
12. Vos droits
Selon la loi qui vous est applicable, vous avez le droit :
- d’accéder aux données personnelles que nous détenons à votre sujet et d’en obtenir une copie ;
- de faire rectifier les données inexactes ou incomplètes ;
- de faire effacer vos données (pour un compte, comme le décrit la section 11) ;
- de faire limiter l’utilisation de vos données, par exemple pendant que nous vérifions une contestation de leur exactitude ;
- de recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, que nous envoyons en JSON sur demande ;
- de vous opposer, pour des raisons tenant à votre situation, aux traitements fondés sur nos intérêts légitimes ;
- d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier dans l’État membre de l’UE où vous résidez ou travaillez ou dans lequel vous estimez que le problème est survenu, et, au titre de la KVKK, auprès du Comité de protection des données personnelles, comme l’explique la section 13.
Pour exercer l’un de ces droits, écrivez à dpp@dppeu.cloud ou appelez le +90 536 587 41 81. Vous pouvez écrire en anglais, en turc, en allemand, en espagnol, en français, en italien, en néerlandais ou en polonais. Nous répondons gratuitement et dans les meilleurs délais : au titre du RGPD, dans un délai d’un mois, que nous pouvons prolonger de deux mois supplémentaires pour les demandes complexes, en vous en indiquant les raisons au cours du premier mois, et au titre de la KVKK, dans un délai de 30 jours. Nous ne demandons une preuve d’identité qu’en cas de doutes raisonnables sur l’identité de la personne qui fait la demande. Si nous ne donnons pas suite à votre demande, nous vous en indiquons les raisons et vous informons que vous pouvez introduire une réclamation auprès d’une autorité de contrôle ou former un recours juridictionnel.
Pour les données dont une organisation est responsable, comme le contenu d’un passeport, nous transmettons votre demande à cette organisation et l’aidons à y répondre.
13. Vos droits au titre de la KVKK
En vertu de l’article 11 de la KVKK, vous avez le droit :
- de savoir si vos données personnelles sont traitées et, dans l’affirmative, de demander des informations à leur sujet ;
- de connaître la finalité de leur traitement et de savoir si elles sont utilisées conformément à cette finalité ;
- de connaître les tiers, en Turquie ou à l’étranger, auxquels elles sont transférées ;
- de les faire rectifier si elles sont incomplètes ou inexactes ;
- de les faire supprimer ou détruire lorsque les raisons de leur traitement ont disparu ;
- d’obtenir que les rectifications et suppressions soient notifiées aux tiers qui ont reçu les données ;
- de vous opposer à un résultat qui vous est défavorable et qui découle de l’analyse de vos données exclusivement au moyen de systèmes automatisés ;
- de demander réparation si un traitement illicite vous cause un dommage.
Vous pouvez présenter votre demande par écrit à l’adresse indiquée à la section 1, ou par e-mail à dpp@dppeu.cloud depuis l’adresse que vous avez enregistrée chez nous. Nous statuons gratuitement sur les demandes dans un délai de 30 jours au plus ; si une mesure entraîne un coût distinct, nous pouvons percevoir les frais fixés par le Comité de protection des données personnelles. Si nous rejetons votre demande, si vous jugez notre réponse insuffisante ou si nous ne répondons pas dans le délai imparti, vous pouvez saisir le Comité d’une réclamation dans les 30 jours suivant la date à laquelle vous avez pris connaissance de notre réponse, et en tout état de cause dans les 60 jours suivant votre demande.
14. Cookies et stockage sur votre appareil
- ddppeu.com et son ancienne adresse dppeu.cloud ne déposent aucun cookie sur les pages propres du site. Si vous fermez la note proposant une autre langue, le stockage local de votre navigateur mémorise que vous l’avez fait.
- Les pages de passeport, les GS1 Digital Links, la recherche de passeports à l’adresse /find et le serveur de l’application ne déposent aucun cookie.
- Le Desk web (/desk) et les pages de compte où vous confirmez votre adresse e-mail ou choisissez un nouveau mot de passe déposent deux cookies : un cookie de session (ddpp-session), qui conserve votre session, y compris votre connexion au Desk, et prend fin après huit heures d’inactivité ou lorsque vous vous déconnectez ; et XSRF-TOKEN, qui protège les formulaires et dure aussi longtemps que la session.
- Si vous cochez « Rester connecté sur ce navigateur » sur le Desk, ou si vous vous y connectez avec Google ou Apple, un cookie de mémorisation (remember_web_…) vous maintient connecté sur ce navigateur pendant 400 jours au plus, ou jusqu’à ce que vous vous déconnectiez.
- Pendant que vous vous connectez au Desk avec Google ou Apple, un cookie (ddpp_handshake) conserve, sous forme chiffrée, les valeurs qui relient la réponse du fournisseur à votre connexion, pendant dix minutes au plus.
- La page de paiement à laquelle vous accédez lorsque vous achetez des crédits est celle de Stripe, et les règles de Stripe en matière de cookies s’y appliquent.
- L’application DDPP conserve votre jeton de connexion dans le stockage sécurisé de votre téléphone, et vos réglages et vos produits enregistrés sur votre téléphone. Elle ne contient aucun outil d’analyse d’audience ni de publicité.
Nous nous fondons sur l’exemption applicable au stockage strictement nécessaire à la fourniture du service que vous avez demandé.
15. Sécurité
Nous protégeons les données personnelles par des mesures qui comprennent des connexions chiffrées (HTTPS, avec TLS 1.3 et un échange de clés post-quantique lorsque votre navigateur le permet), des mots de passe conservés uniquement sous forme de hachage, des jetons de connexion révocables, un accès limité selon le rôle de chaque membre, une empreinte SHA-256 pour chaque fichier téléversé, un environnement serveur séparé des autres services et des sauvegardes quotidiennes. Aucun système n’est totalement sûr. Si vous pensez que votre compte a été utilisé de manière abusive, écrivez immédiatement à dpp@dppeu.cloud.
16. Enfants
DDPP est un service destiné aux entreprises et n’est pas conçu pour les enfants. Nous ne collectons pas sciemment de données personnelles concernant des enfants. Si vous pensez qu’un enfant nous a fourni des données personnelles, veuillez écrire à dpp@dppeu.cloud.
17. Modifications de la présente politique
Cette version prend effet le 19 septembre 2026 et a été mise à jour le 24 septembre 2026. Nous mettons à jour la politique lorsque DDPP ou la loi change, et la date indiquée en haut de la page correspond à la version en vigueur. Avant qu’une modification importante ne prenne effet, nous en informons les membres par e-mail. Avant d’utiliser des données personnelles pour une nouvelle finalité, nous vous en informerons.
18. Nous contacter
Pour toute question concernant la présente politique ou vos données personnelles, écrivez à dpp@dppeu.cloud ou appelez le +90 536 587 41 81. Par courrier : ZincirX Inc., c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, États-Unis. L’ensemble de nos informations sur la société figure dans nos Mentions légales.