1. Responsable du traitement
GROUPEDEV, SAS au capital de 100 €, immatriculée au RCS de Paris sous le numéro 922 290 044, dont le siège social est situé 60 rue François Ier, 75008 Paris, exploite le site et les services Unicapture.
Pour toute question relative aux données personnelles ou pour exercer un droit : groupedev@gmail.com.
2. Les rôles de GROUPEDEV et du client
GROUPEDEV agit comme responsable du traitement pour la gestion du site public, des prospects, des comptes, des abonnements, de la facturation, du support, de la sécurité et de sa propre relation commerciale.
Lorsque le client utilise Unicapture pour gérer ses propres salariés, prospects, clients, patients, fournisseurs ou partenaires, le client détermine les finalités et demeure responsable de ces traitements. GROUPEDEV intervient alors comme sous-traitant, dans les limites des instructions documentées et de la configuration souscrite. Les engagements propres à ce rôle sont précisés dans le contrat ou un accord de traitement des données.
Les données de santé, données biométriques, données pénales et autres données sensibles ne doivent pas être déposées dans une configuration standard. Elles nécessitent un cadrage contractuel, technique et réglementaire spécifique avant toute utilisation.
3. Données susceptibles d’être traitées
Nom, prénom, fonction, entreprise, SIREN/SIRET, secteur, adresse et préférences de langue.
Adresse électronique, téléphone, adresse postale et informations de contact professionnel.
Réponses, organisation, taille d’équipe, besoins, difficultés, estimation de temps et recommandations.
Identifiant, rôles, droits, connexions, journaux techniques, adresse IP et événements de sécurité.
Formule, adresse de facturation, historique de paiement, factures et données fiscales. GROUPEDEV ne conserve pas le numéro complet ni le cryptogramme de la carte.
Données, documents, messages, pièces jointes, tâches, rendez-vous, transcriptions ou enregistrements confiés au service selon les modules activés.
Demandes de support, échanges, incidents, décisions, validations et traces nécessaires au suivi.
Identifiants techniques, autorisations et jetons permettant de relier les services choisis par le client, conservés de manière protégée.
Le caractère obligatoire d’un champ est indiqué lors de sa collecte. Sans les informations indispensables, la demande ou le service concerné ne pourra pas être exécuté.
4. Finalités et bases juridiques
- Diagnostic, démonstration, devis et réponse aux demandes : mesures précontractuelles demandées par la personne.
- Création du compte, fourniture des modules, support, paiement et facturation : exécution du contrat et obligations légales.
- Sécurité, prévention des abus, journalisation et amélioration du fonctionnement : intérêt légitime de GROUPEDEV à protéger et fiabiliser ses services.
- Prospection auprès de contacts professionnels : intérêt légitime, sous réserve du droit d’opposition et du lien avec l’activité professionnelle du destinataire.
- Lettre d’information, cookies non essentiels, enregistrement ou utilisation facultative nécessitant une autorisation : consentement lorsqu’il est requis.
- Conservation comptable, fiscale ou probatoire : obligation légale ou intérêt légitime à constater, exercer ou défendre des droits.
Traitements assistés par intelligence artificielle
Selon les fonctions activées, certains contenus peuvent être transmis à un prestataire d’intelligence artificielle afin de les classer, résumer, extraire, rédiger ou analyser. L’interface indique les fonctions concernées. Ces résultats constituent une assistance : les décisions produisant un effet juridique ou significatif restent soumises à une validation humaine.
5. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de GROUPEDEV et, selon les fonctions réellement activées, aux prestataires nécessaires à l’hébergement, au paiement, à l’envoi d’e-mails ou de SMS, à la téléphonie, au stockage, à la signature électronique, à l’assistance technique et aux traitements d’intelligence artificielle.
Les principaux services peuvent notamment inclure OVHcloud pour l’hébergement et Stancer pour les paiements. Les intégrations choisies par le client, telles que Google, Microsoft, Dropbox, Brevo, Mailjet, Mandrill, Zoom ou un autre fournisseur, ne reçoivent que les éléments nécessaires à la fonction activée.
GROUPEDEV ne vend pas les données personnelles. Une communication peut toutefois intervenir lorsqu’elle est imposée par la loi, nécessaire à la défense de droits ou expressément demandée par le client.
6. Transferts hors de l’Espace économique européen
Certains fournisseurs ou intégrations choisis peuvent traiter des données en dehors de l’Espace économique européen. Dans ce cas, le transfert repose sur une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie reconnue par le RGPD. Les informations propres à une intégration peuvent être obtenues auprès de GROUPEDEV.
7. Durées de conservation
- Prospects et diagnostics sans souscription : jusqu’à trois ans après le dernier contact émanant du prospect.
- Comptes et données nécessaires au service : pendant la relation contractuelle, puis pendant la période de réversibilité prévue au contrat.
- Données de prospection des clients : pendant la relation commerciale puis jusqu’à trois ans après sa fin, sauf opposition.
- Contrats, commandes et éléments probatoires : durée du contrat puis cinq ans, sous réserve d’un délai légal différent ou d’un contentieux.
- Factures et pièces comptables : dix ans à compter de la clôture de l’exercice concerné.
- Journaux de sécurité et données techniques : durée proportionnée au risque, généralement douze mois, sauf nécessité d’enquête ou obligation différente.
- Demandes d’exercice de droits : le temps du traitement de la demande puis la durée nécessaire à sa preuve.
À l’expiration de la durée utile, les données sont supprimées ou archivées avec un accès restreint. Les copies de sauvegarde sont éliminées selon leur cycle de rotation.
8. Vos droits
Dans les conditions prévues par le RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci, sans remettre en cause les opérations déjà réalisées licitement.
Adressez votre demande à groupedev@gmail.com en précisant le droit concerné et les informations permettant de vous identifier. Un justificatif d’identité ne sera demandé qu’en cas de doute raisonnable. Une réponse est apportée en principe sous un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL).
9. Cookies et stockage local
Les éléments strictement nécessaires à l’authentification, à la sécurité, au choix d’interface ou à la continuité d’une session peuvent être utilisés sans consentement lorsqu’ils répondent aux critères légaux. Les traceurs de mesure d’audience non exemptés, publicitaires ou provenant de réseaux sociaux ne sont déposés qu’après accord lorsqu’il est requis.
Lorsqu’un gestionnaire de consentement est affiché, le choix peut être modifié à tout moment. La durée de vie d’un traceur non essentiel ne dépasse pas la durée réglementaire ou recommandée applicable.
10. Sécurité et confidentialité
GROUPEDEV met en œuvre des mesures proportionnées aux risques : contrôle des accès, séparation des organisations, chiffrement des secrets et connexions, sauvegardes, journalisation, mises à jour et surveillance. Aucun système ne pouvant garantir un risque nul, tout incident avéré est traité conformément aux obligations applicables.
Chaque utilisateur doit conserver ses identifiants confidentiels, activer la double authentification lorsqu’elle est proposée et signaler sans délai tout accès suspect.
11. Évolution de la politique
Cette politique peut évoluer pour tenir compte d’une modification du service, d’un nouveau prestataire ou d’une obligation légale. La date de version est indiquée en haut de page. Toute évolution substantielle concernant un compte actif est portée à la connaissance du client par un moyen approprié.
