Politique RGPD
Conformité au règlement (UE) 2016/679 et à la loi Informatique et Libertés. DPO, registre des traitements, droits des personnes, DPA.
Conformité au règlement (UE) 2016/679 et à la loi Informatique et Libertés. DPO, registre des traitements, droits des personnes, DPA.
Fidealis SAS conçoit ses services dans une logique « Privacy by Design » et « Privacy by Default » conformément à l'article 25 du RGPD. La protection des données personnelles est inscrite au cœur de notre architecture technique, juridique et organisationnelle depuis 2001 - bien avant l'entrée en vigueur du RGPD en mai 2018.
Notre approche se distingue par trois engagements concrets :
Conformément aux articles 37 à 39 du RGPD, Fidealis SAS a désigné un Délégué à la Protection des Données :
Email : dpo@fidealis.com
Courrier : Fidealis SAS - DPO, 320 rue Saint-Honoré, 75001 Paris
Le DPO est joignable directement par toute personne concernée pour l'exercice de ses droits ou pour toute question relative au traitement de ses données personnelles. Réponse sous un mois maximum.
Conformément à l'article 30 du RGPD, Fidealis tient un registre des activités de traitement. Voici les principales activités, mises à disposition publique conformément à notre engagement de transparence :
| Traitement | Finalité | Base légale | Durée |
|---|---|---|---|
| Gestion des comptes clients | Exécution du service | Contrat (art. 6.1.b) | Contrat + 3 ans |
| Capture probatoire eIDAS | Production de preuves opposables | Contrat (art. 6.1.b) | 10 ans (loi) |
| Facturation et comptabilité | Obligations comptables | Obligation légale (art. 6.1.c) | 10 ans |
| Support client | Assistance utilisateur | Intérêt légitime (art. 6.1.f) | 3 ans |
| Mesure d'audience | Statistiques anonymisées | Intérêt légitime (art. 6.1.f) | 13 mois max |
| Newsletter | Communication commerciale | Consentement (art. 6.1.a) | Jusqu'à retrait |
| Logs techniques | Sécurité et fraude | Obligation légale (LCEN) | 12 mois |
| Recrutement | Évaluation candidatures | Mesures précontractuelles | 2 ans après entretien |
Conformément à l'article 28 du RGPD, nous ne faisons appel qu'à des sous-traitants présentant des garanties suffisantes en matière de protection des données. Tous nos sous-traitants sont liés par un contrat de sous-traitance (DPA) conforme à l'article 28.3.
| Sous-traitant | Finalité | Localisation | Hors UE ? |
|---|---|---|---|
| OVHcloud | Hébergement principal | Roubaix, France | Non |
| Outscale | Hébergement réplication | Paris, France | Non |
| Brevo (ex-Sendinblue) | E-mails transactionnels | Paris, France | Non |
| Stripe | Paiement en ligne | Dublin, Irlande | Non (UE) |
| Matomo (auto-hébergé) | Mesure d'audience | Roubaix, France | Non |
Aucun sous-traitant n'est situé hors de l'Union européenne. Aucun service relevant du Cloud Act américain n'est utilisé. Aucune dérogation, aucun mécanisme de transfert hors UE n'est nécessaire.
Conformément aux articles 15 à 22 du RGPD, vous disposez de droits sur vos données personnelles. L'exercice de ces droits est gratuit et la réponse est apportée sous un mois maximum (prolongeable de deux mois en cas de demande complexe, avec information préalable).
Trois canaux à votre disposition :
Une justification d'identité peut vous être demandée pour vérifier la légitimité de la demande.
Le droit à l'effacement (« droit à l'oubli ») peut être limité par les obligations légales de conservation : les preuves probatoires scellées sont conservées 10 ans minimum à compter de leur date d'émission, conformément aux délais de prescription civile et commerciale. Cette conservation prime sur le droit à l'effacement, conformément à l'article 17.3.b du RGPD.
Conformément à l'article 32 du RGPD, nous mettons en œuvre les mesures suivantes :
Pour les Clients agissant en tant que responsables de traitement et utilisant le service ConstApp comme sous-traitant au sens de l'article 28 RGPD (par exemple : compagnies d'assurance, foncières, cabinets de gestion locative qui collectent des données via ConstApp pour leurs propres clients), Fidealis met à disposition un contrat de sous-traitance dédié (« DPA » - Data Processing Agreement).
Pour obtenir le DPA : envoyez votre demande à dpo@fidealis.com en précisant la raison sociale et le SIRET de votre entité. Le DPA standard est envoyé sous 48 heures ouvrées en version PDF prêt à signer (signature électronique acceptée).
Le DPA inclut : engagements de confidentialité, sous-traitants ultérieurs autorisés, mesures de sécurité, modalités d'audit, retour ou destruction des données en fin de contrat, assistance pour les obligations de notification de violation.
Conformément à l'article 33 du RGPD, en cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Fidealis :
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL - Commission Nationale de l'Informatique et des Libertés
3 place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site : www.cnil.fr
Politique RGPD version 2.1 · mai 2026