1. Rôles RGPD
Pour les données du site, des comptes Workvyo, de facturation, sécurité, support et relation commerciale, FINORYS est responsable de traitement.
Pour les données qu’un Client importe dans Workvyo concernant ses collaborateurs, prospects, clients ou autres personnes, le Client est en principe responsable du traitement et FINORYS agit comme sous-traitant conformément au DPA.
Contact vie privée : contact@finorys.eu
2. Données traitées
Selon l’usage : identité et coordonnées professionnelles, compte, organisation/rôle, facturation, références de paiement, logs/IP/sessions, support, préférences, données d’utilisation et contenus nécessaires à la fourniture des fonctions demandées. Les numéros complets de cartes bancaires ne sont pas stockés directement par FINORYS lorsque Stripe traite le paiement.
3. Finalités et bases légales
- Contrat : comptes, Service, support, abonnements, facturation, intégrations.
- Intérêt légitime : sécurité, prévention fraude/abus, amélioration technique, défense des droits.
- Obligation légale : comptabilité, facturation, autorités compétentes.
- Consentement : lorsqu’il est requis, notamment pour certains cookies/marketing facultatif.
4. Destinataires et sous-traitants
Personnel habilité FINORYS, prestataires techniques nécessaires, autorités si la loi l’impose et tiers expressément connectés par le Client. Voir la page Sous-traitants.
5. Transferts hors EEE
Workvyo privilégie l’EEE. Lorsqu’une fonction implique un transfert hors EEE, FINORYS met en place un mécanisme conforme au chapitre V du RGPD (décision d’adéquation, clauses contractuelles types, mesures supplémentaires si nécessaire).
6. Conservation
- Données de compte : relation contractuelle + durée nécessaire aux obligations/litiges
- Facturation/comptabilité : durée légale
- Logs : durée proportionnée à la sécurité
- Données Client : contrat + délai de restitution/suppression du DPA
7. Sécurité
Mesures selon le risque : TLS, permissions, MFA, logs, isolation des tenants, sauvegardes, durcissement réseau, mises à jour, monitoring et gestion d’incident. Détails : Sécurité / Trust.
8. Droits
Les personnes peuvent exercer leurs droits d’accès, rectification, effacement, limitation, opposition, portabilité lorsqu’applicable et retrait du consentement. Pour les données importées par un Client, la demande doit en principe être adressée au Client responsable du traitement. Réclamation possible auprès de la CNIL.
