1. Objet
Le présent document définit les conditions dans lesquelles DisaTime traite des données à caractère personnel pour le compte du client dans le cadre de l’utilisation du service.
Comment DisaTime protège, héberge et traite les données dans le cadre de son service SaaS.
Le présent document définit les conditions dans lesquelles DisaTime traite des données à caractère personnel pour le compte du client dans le cadre de l’utilisation du service.
Le client agit en tant que responsable du traitement.
DisaTime agit en tant que sous-traitant technique.
Le client détermine les finalités du traitement, les catégories de données enregistrées et les personnes concernées. DisaTime traite les données uniquement pour permettre le fonctionnement du service.
Selon l’utilisation du logiciel, les données peuvent inclure notamment :
Le client reste responsable du contenu des données qu’il enregistre dans DisaTime.
Les personnes concernées peuvent inclure notamment les employés du client, les clients du client et les collaborateurs.
DisaTime garantit que les personnes autorisées à accéder aux systèmes sont soumises à une obligation de confidentialité et n’accèdent aux données que lorsque cela est strictement nécessaire.
DisaTime peut recourir à des sous-traitants techniques pour assurer le fonctionnement du service, notamment des fournisseurs d’hébergement ou d’infrastructure.
Ces sous-traitants sont soumis à des obligations de sécurité et de confidentialité.
En cas de violation de données susceptible d’affecter les données du client, DisaTime informera le client dans les meilleurs délais afin de lui permettre de respecter ses obligations légales.
DisaTime assistera raisonnablement le client pour lui permettre de répondre aux demandes liées aux droits d’accès, de rectification et d’effacement.
À la fin du contrat, les données pourront être restituées au client sur demande ou supprimées après un délai raisonnable.
Afin de garantir la continuité du service et la protection contre la perte de données, le système peut faire l’objet de sauvegardes techniques régulières.
Ces sauvegardes sont destinées exclusivement à la restauration du service en cas d’incident technique ou à la récupération de données en cas de corruption ou perte de base de données.
DisaTime n’effectue aucune analyse, exploitation ou consultation volontaire du contenu des données stockées dans ces sauvegardes.
DisaTime n’accède pas aux données des clients dans le cadre normal de l’exploitation du service.
Tout accès éventuel aux données est limité aux cas suivants :
Notre équipe reste disponible pour toute question liée à la confidentialité ou au RGPD.