Notre approche de la sécurité des données chez Lucanto
Pour nous, la sécurité des données n’est pas une liste de sigles à la mode. C’est un engagement simple : vous savez qui nous sommes, où se trouvent vos données, ce que nous en faisons et ce qui reste entre vos mains. Cette page ne contient donc aucun slogan que nous ne pourrions justifier : seulement des faits et des liens vers des documents que vous pouvez lire vous-même.
Lucanto est exploité par Stark Codes, s. r. o. Nous concevons et hébergeons l’application dans l’Union européenne. Les données personnelles sont traitées conformément au règlement (UE) 2016/679 (RGPD), qui s’applique de la même manière dans tous les États membres.
Qui est responsable de vos données
Le responsable du traitement, au sens de l’article 4, point 7, du RGPD (celui qui détermine les finalités et les moyens du traitement), est Stark Codes, s. r. o., Holíčska 3043/13, 851 05 Bratislava, numéro d’identification 51 414 546. Écrivez-nous à hello@lucanto.eu ; les demandes relatives aux données sont traitées à la même adresse.
Qu’une société identifiée, avec un siège et une immatriculation, se tienne derrière le service est important : vous avez un véritable interlocuteur, pas une application anonyme sans adresse.
La sécurité des données en pratique : où elles se trouvent et qui les traite
Lucanto est conçu et hébergé dans l’UE. Pour faire fonctionner le service, nous faisons aussi appel à des sous-traitants : envoi d’e-mails, assistance, mesure d’audience web. Chacun ne traite les données que sur nos instructions et est lié par un accord de sous-traitance au titre de l’article 28 du RGPD. La liste et la finalité de chacun figurent dans l’accord de sous-traitance (DPA) et dans la politique de confidentialité.
Lorsqu’un sous-traitant exerce en dehors de l’Espace économique européen (EEE), le transfert est encadré par les clauses contractuelles types approuvées par la Commission européenne au titre de l’article 46 du RGPD. Les durées précises de conservation et de suppression sont décrites dans la politique de confidentialité.
Ce que nous traitons et sur quelle base juridique
Nous traitons les données nécessaires pour que vous puissiez facturer : votre adresse e-mail de connexion, les informations sur votre entreprise et vos clients, le contenu des documents et quelques informations de base sur l’utilisation du service. Nous ne collectons pas de données « au cas où » : le principe de minimisation des données est posé à l’article 5, paragraphe 1, point c), du RGPD.
Chaque traitement repose sur une base juridique au titre de l’article 6 du RGPD. Le plus souvent, il s’agit de l’exécution du contrat (nous vous fournissons le service), de l’intérêt légitime (la sécurité des comptes, par exemple) ou du consentement (la mesure d’audience web). Certaines données, nous sommes tenus de les conserver à des fins fiscales et comptables.
Les documents peuvent aussi être conservés dans une archive numérique de 10 ans, qui fait partie des formules PRO et Business (voir les tarifs).
À qui nous ne transmettons pas vos données
Nous ne vendons pas vos données personnelles. Nous ne les transmettons pas à des tiers pour leur propre prospection. L’accès est limité aux membres de notre équipe qui en ont besoin pour leur travail et aux sous-traitants, dans la mesure nécessaire au fonctionnement du service (conformément au DPA).
Nous ne communiquons des données aux autorités publiques que lorsque la loi ou une décision de justice l’exige. De plus, la mesure d’audience web ne se charge qu’après votre consentement : avant cela, elle ne s’exécute pas du tout. La manière dont nous procédons est décrite dans la politique de cookies.
Vos droits sur vos données au titre du RGPD
Le RGPD vous confère des droits précis sur vos données personnelles. Vous n’avez pas à donner de motif, et les exercer est gratuit. Voici un aperçu, avec l’article sur lequel repose chaque droit.
| Droit | Ce que cela signifie pour vous |
|---|---|
| Droit d’accès | Savoir si nous traitons des données vous concernant, lesquelles, et en obtenir une copie.Article 15 du RGPD |
| Droit de rectification | Faire corriger des données inexactes ou compléter des données incomplètes.Article 16 du RGPD |
| Droit à l’effacement | Demander la suppression de vos données, dans les conditions prévues par le RGPD.Article 17 du RGPD (« droit à l’oubli ») |
| Droit à la limitation | Limiter temporairement la manière dont nous traitons vos données.Article 18 du RGPD |
| Droit à la portabilité | Recevoir vos données dans un format structuré, lisible par machine.Article 20 du RGPD |
| Droit d’opposition | Vous opposer à un traitement fondé sur l’intérêt légitime ou à la prospection directe.Article 21 du RGPD |
| Retrait du consentement | Retirer à tout moment un consentement donné auparavant, par exemple pour la mesure d’audience.Article 7, paragraphe 3, du RGPD |
| Réclamation auprès d’une autorité de contrôle | Saisir l’autorité de contrôle de votre propre pays.Article 77 du RGPD |
Comment exercer vos droits et déposer une réclamation
La démarche est simple :
- Écrivez à hello@lucanto.eu en précisant ce que vous demandez : accès, rectification, effacement, portabilité, etc.
- Nous vérifions que la demande émane bien de vous, afin de ne pas remettre vos données à quelqu’un d’autre.
- Nous la traitons sans retard injustifié et au plus tard dans un délai d’un mois. Pour les demandes complexes, nous pouvons prolonger ce délai de deux mois, et nous vous en informons le cas échéant (article 12, paragraphe 3, du RGPD).
Si la manière dont nous avons traité votre demande ne vous convient pas, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle au titre de l’article 77 du RGPD. L’autorité compétente est celle du pays de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. Vous pouvez aussi nous joindre via la page de contact.
Ce que nous ne prétendons volontairement pas sur la sécurité des données
Nous préférons en dire moins, mais le tenir. Cette page ne cite donc volontairement ni certifications de sécurité, ni technologies de chiffrement précises, ni chiffres de disponibilité, ni garanties que nous ne pourrions pas appuyer aujourd’hui sur un document ou un audit. Une affirmation de ce genre n’a sa place sur un site que si des preuves vérifiables la soutiennent.
Ce que nous pouvons vous dire figure plus haut : qui nous sommes, où se trouvent vos données, sur quelle base nous les traitons, à qui nous ne les transmettons pas et quels sont vos droits. S’il manque quelque chose, écrivez à hello@lucanto.eu : nous ajouterons tout ce que nous pouvons justifier.
Questions fréquentes sur la sécurité des données
Où mes données sont-elles stockées ?
Lucanto est conçu et hébergé dans l’Union européenne. Pour faire fonctionner le service, nous faisons appel à des sous-traitants (pour l’envoi d’e-mails ou la mesure d’audience web, par exemple), chacun lié par un accord de sous-traitance au titre de l’article 28 du RGPD ; la liste figure dans l’accord de sous-traitance (DPA). Lorsqu’un sous-traitant exerce hors de l’EEE, ce transfert est encadré par des clauses contractuelles types au titre de l’article 46 du RGPD.
Vendez-vous mes données ou les utilisez-vous à des fins publicitaires ?
Non. Nous ne vendons pas vos données personnelles et nous ne les transmettons pas à des tiers pour leur propre prospection. La mesure d’audience web ne se charge sur le site qu’après votre consentement, que vous pouvez retirer à tout moment (article 7, paragraphe 3, du RGPD). Les détails figurent dans notre politique de cookies.
Comment télécharger ou supprimer mes données ?
Écrivez à hello@lucanto.eu. Vous avez le droit d’accès et d’obtenir une copie de vos données (article 15 du RGPD), le droit à la portabilité dans un format lisible par machine (article 20 du RGPD) et le droit à l’effacement (article 17 du RGPD). Nous traitons les demandes sans retard injustifié et au plus tard dans un délai d’un mois, conformément à l’article 12, paragraphe 3, du RGPD.
Qui a accès à mes données ?
Le responsable du traitement est Stark Codes, s. r. o. L’accès est limité aux membres de notre équipe qui en ont besoin pour leur travail et aux sous-traitants, dans la mesure nécessaire au fonctionnement du service, chacun lié par un accord de sous-traitance au titre de l’article 28 du RGPD. Nous ne communiquons des données aux autorités publiques que lorsque la loi ou une décision de justice l’exige.
Pourquoi ne citez-vous ni certifications de sécurité ni technologie de chiffrement précise ?
Parce que nous ne formulons que des affirmations que nous pouvons étayer. Nous préférons vous dire ce qui tient réellement : qui nous sommes, où se trouvent vos données, sur quelle base juridique nous les traitons, à qui nous ne les transmettons pas et quels sont vos droits au titre du RGPD. S’il vous manque un élément précis, écrivez-nous et nous ajouterons tout ce que nous pouvons justifier.
Où déposer une plainte si je soupçonne une violation ?
Adressez-vous d’abord à nous, à hello@lucanto.eu : la plupart des sujets se règlent directement. Si la réponse ne vous convient pas, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle au titre de l’article 77 du RGPD. L’autorité compétente est celle du pays de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.