Annexe relative au traitement des données à caractère personnel (RGPD) Sinexa

1) Responsable du traitement

ServiSoft SRL
Rue de Rosières 38 à B-1301 Bierges
BCE n° : 1023.772.246
Contact du Délégué à la Protection des Données (DPO) : dpo@servisoft.be

Conformément à l’article 24 du RGPD, le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour garantir et démontrer que le traitement est effectué conformément au règlement.

2) Finalité du traitement

Le logiciel Sinexa traite les données à caractère personnel pour les finalités suivantes :

  • Gestion des comptes utilisateurs

  • Fourniture du service : gestion des banques de données, conseils administratifs et financiers

  • Support technique

  • Analyse des usages

  • Sécurité informatique

Conformément à l’article 5 du RGPD, les données sont collectées pour des finalités déterminées, explicites et légitimes.

3) Nature des données collectées

Types de données :

  • État civil (prénom, nom, adresse, code postal, localité, pays, adresse e-mail, numéro de téléphone, genre)

  • Données comptables (TVA, numéro de compte en banque)

  • Données financières

Conformément à l’article 5 du RGPD, les données doivent être adéquates, pertinentes et limitées à ce qui est nécessaire.

4) Caractère obligatoire ou facultatif

Toutes les données demandées sont obligatoires, car elles sont nécessaires à la fois pour permettre la connexion sécurisée aux services et pour assurer le bon fonctionnement du logiciel.
Leur collecte garantit la cohérence et la fiabilité des traitements effectués, ce qui conditionne directement la qualité et la justesse des résultats fournis. L’absence d’une information pourrait compromettre la performance du système ou fausser les analyses générées.

Conformément à l’article 13 du RGPD, les personnes concernées doivent être informées du caractère obligatoire ou facultatif de la collecte.

5) Destinataires des données

Les données peuvent être transmises à :

  • Équipe interne

  • Sous-traitants

  • Autorités compétentes

Conformément à l’article 28 du RGPD, les sous-traitants doivent présenter des garanties suffisantes pour mettre en œuvre des mesures techniques et organisationnelles appropriées.

6) Durée de conservation

Les données du Client sont conservées par ServiSoft pendant toute la durée de l’abonnement, exclusivement aux fins de l’exécution des services.

À l’expiration ou à la résiliation de l’abonnement, le Client pourra, sur demande expresse formulée avant la date de fin du contrat, obtenir la restitution de l’ensemble de ses données dans un format standard, interopérable et exploitable. Les modalités pratiques de restitution (délai, support) seront définies d’un commun accord entre les Parties.

À défaut de demande de restitution, ServiSoft procèdera à la suppression définitive des données du Client dans un délai maximum de 3 (trois) mois suivant la fin de l’abonnement, sauf obligation légale ou réglementaire imposant une durée de conservation différente.

7) Droits des personnes concernées

La personne concernée peut exercer ses droits en envoyant un e-mail à l’adresse dpo@servisoft.be. ServiSoft peut demander à la personne intéressée de s’identifier afin de s’assurer que l’exercice effectif des droits est demandé par la personne concernée. Les personnes concernées disposent des droits suivants :

  • Droit d’accès (art.15 RGPD) :

La personne concernée a le droit d’obtenir la confirmation que ses données à caractère personnel font l’objet d’un traitement. Si tel est le cas, la personne concernée peut demander à accéder à ses données.

ServiSoft fournit en outre une copie des données à caractère personnel traitées sur demande de la personne et à titre gratuit. Si la personne concernée souhaite des exemplaires supplémentaires, des frais raisonnables peuvent être demander.

  • Droit de rectification (art. 16 RGPD) :

Si la personne concernée constate que ServiSoft détient des données inexactes ou incomplètes la concernant, elle a à tout moment le droit de le signaler afin que le nécessaire soit fait pour corriger ou compléter ces données.

  • Droit à l’oubli (art. 17 RGPD) :

La personne concernée peut demander l’effacement de ses données à caractère personnel si le traitement n’est pas conforme à la législation en matière de protection des données et dans les limites de la Loi.

  • Droit à la limitation du traitement (art. 18 RGPD) :

La personne concernée peut demander la limitation du traitement si :

  • L’exactitude des données à caractère personnel est mise en cause et pendant la période nécessaire à la vérification de leur exactitude ;

  • Le traitement est illégal et la personne concernée ne souhaite pas l’effacement des données;

  • ServiSoft n’a plus besoin des données, mais la personne concernée demande à ce qu’elles ne soient pas supprimées, car elle en a besoin pour l’exercice ou la justification d’une action en justice ;

  • Une réclamation est introduite contre le traitement dans l’attente de l’explication des intérêts légitimes qui priment sur les intérêts de la personne concernée.

  • Droit à la portabilité (art. 20 RGPD) :

Les personnes concernées ont le droit de recevoir les données à caractère personnel les concernant dans un format structuré, couramment utilisé et lisible par machine.

  • Droit d’opposition (art.21 RGPD) :

Quand les données à caractère personnel sont traitées à des fins de marketing direct (y compris le profilage), la personne intéressée peut toujours s’opposer au traitement.

La personne concernée peut également s’opposer au traitement d’une situation spécifique la concernant. ServiSoft cessera alors le traitement, à moins qu’elle ne démontre qu’il existe des motifs légitimes et impérieux pour le traitement, qui prévalent sur les intérêts de la personne concernée, ou qui se rapportent à l’exercice ou la justification d’une action en justice.

  • Droit de retrait du consentement :

Si vous avez donné votre consentement à ServiSoft pour une finalité de traitement déterminée, vous pouvez à tout moment retirer ce consentement par l’envoi d’un e-mail à dpo@servisoft.be.

8) Sécurité des données

Conformément à l’article 32 du RGPD, ServiSoft a mis en place des mesures de sécurité appropriées sur le plan technique et organisationnel afin d’éviter la destruction, la perte, la falsification, la modification, l’accès non autorisé par des tiers ou la notification par erreur à des tiers des données à caractère personnel collectées, ainsi que tout traitement non autorisé de ces données.

Différentes mesures techniques ont été prises au niveau de notre organisation et infrastructure de nos systèmes.
La liste complète des mesures prises est disponible en envoyant un e-mail à : dpo@servisoft.be.

9) En cas de plainte / en cas de violation

En cas de questions relatives au RGPD, un e-mail peut être envoyé à : dpo@servisoft.be.

Vous disposez également du droit d’introduire une réclamation auprès de l’Autorité de protection des données (https://www.autoriteprotectiondonnees.be/citoyen):