Politique de confidentialité
En clair
- Le site de présentation mesure son audience. Une partie de cette mesure se fait sans aucun cookie et sans vous identifier.
- Dans le logiciel, les données de vos clients, de vos fournisseurs et de vos employés vous appartiennent. Nous les hébergeons pour vous, et nous n'en faisons rien d'autre.
- Nous ne vendons, ne louons et n'échangeons aucune donnée. Jamais.
- Nous protégeons ces données avec les moyens raisonnables de l'état de l'art. Aucun système n'est inviolable, et nous ne prétendons pas le contraire.
- Vous pouvez demander l'accès à vos données, leur correction ou leur suppression.
Ce résumé est fourni pour la commodité de la lecture. Seul le texte complet ci-dessous fait foi.
1. Cadre juridique
VenteGrid traite les données à caractère personnel dans le respect de la réglementation applicable, et notamment :
- la législation camerounaise relative à la protection des données à caractère personnel, à la cybersécurité et à la cybercriminalité, ainsi qu'au commerce électronique ;
- la Convention de l'Union africaine sur la cybersécurité et la protection des données à caractère personnel, dite Convention de Malabo ;
- la législation nationale de protection des données du pays dans lequel le Client exerce son activité, lorsqu'elle lui est applicable.
Lorsque plusieurs législations trouvent à s'appliquer, VenteGrid retient les principes communs qui les traversent : licéité, loyauté, finalité déterminée, minimisation, exactitude, limitation de la conservation, intégrité et confidentialité.
2. Qui est responsable de quoi
La distinction suivante est essentielle et conditionne l'ensemble de la présente politique.
| Données concernées | Rôle de VenteGrid | Rôle du Client |
|---|---|---|
| Données du compte du Client, facturation, assistance, prospection | Responsable de traitement | Personne concernée |
| Données saisies dans le logiciel : clients finaux, fournisseurs, employés, ventes | Sous-traitant, agissant sur instruction du Client | Responsable de traitement |
Clause essentielle
Pour les données que le Client saisit dans MonGerant, c'est le Client qui est responsable de traitement. VenteGrid n'agit que comme sous-traitant, sur ses instructions documentées, et pour les seuls besoins de l'exécution du Service.
Il appartient en conséquence au Client, et à lui seul, de déterminer les finalités de ses traitements, de disposer d'un fondement juridique valable, d'informer les personnes concernées, de recueillir les consentements lorsqu'ils sont requis, de répondre à l'exercice de leurs droits, et d'accomplir les formalités éventuellement exigées par l'autorité de son pays.
VenteGrid ne traite ces données à aucune autre fin, ne les consulte que dans les cas prévus à l'article 7, et ne les communique à aucun tiers en dehors de ces cas.
3. Données traitées par le site de présentation
Le site www.ventegrid.com est un site de présentation. Il ne comporte ni formulaire, ni compte : aucune donnée n'y est saisie par le visiteur.
Il mesure en revanche son audience, et peut charger les traceurs de partenaires publicitaires. Les outils concernés, leurs finalités, les durées de conservation et le moyen de les refuser sont détaillés dans la Politique relative aux cookies, qui fait partie intégrante de la présente politique.
Les mesures ainsi recueillies portent sur des comportements de navigation. Elles ne comportent ni nom, ni adresse électronique, ni numéro de téléphone. Les traceurs des partenaires publicitaires permettent en revanche à ces sociétés, qui agissent pour leur propre compte, de rapprocher la visite d'un compte détenu chez elles.
Seule une préférence de langue peut être enregistrée dans le stockage local du navigateur du visiteur. Cette information ne quitte jamais l'appareil et ne permet aucune identification. Voir la Politique relative aux cookies.
L'hébergeur du site conserve, pour des raisons techniques et de sécurité, des journaux de connexion pouvant comporter une adresse IP. Ces journaux relèvent de la responsabilité de l'hébergeur, sont conservés pour une durée limitée et ne sont exploités par VenteGrid qu'en cas d'incident de sécurité.
Si un visiteur écrit à [email protected], son message et son adresse électronique sont traités pour répondre à sa demande, dans les conditions de l'article 5.
4. Données traitées par le logiciel
4.1 Données du Client, en qualité de responsable de traitement
- Identification et compte : raison sociale, nom et prénom des représentants et utilisateurs, fonction, adresse électronique, numéro de téléphone, adresse postale, identifiants de connexion et mots de passe conservés sous forme de condensats non réversibles.
- Vie du contrat : formule souscrite, options, factures, paiements, incidents de paiement.
- Assistance : échanges avec le support, descriptions d'incidents, pièces jointes transmises.
- Journaux techniques : dates et heures de connexion, adresse IP, type d'appareil et de navigateur, actions sensibles réalisées dans le Service (création, modification, suppression, annulation), à des fins de sécurité et de traçabilité.
4.2 Données saisies par le Client, en qualité de sous-traitant
Le Client détermine seul les données qu'il introduit dans le Service. Elles peuvent notamment concerner :
- ses clients finaux : nom, coordonnées, historique d'achats, points de fidélité, soldes et créances ;
- ses fournisseurs : coordonnées, commandes, factures ;
- ses employés : identité, fonction, droits d'accès, opérations réalisées en caisse, performances commerciales.
Données sensibles
Le Service n'est ni conçu ni destiné à recevoir des données sensibles au sens de la réglementation applicable, notamment des données de santé, biométriques, génétiques, judiciaires, ou révélant les opinions politiques, religieuses, syndicales ou l'orientation sexuelle des personnes.
Le Client s'interdit d'en introduire dans le Service. À défaut, il en supporte seul la responsabilité et garantit VenteGrid contre toute conséquence en résultant.
5. Finalités et fondements
| Finalité | Fondement |
|---|---|
| Fourniture et exécution du Service | Exécution du contrat |
| Gestion du compte et des utilisateurs | Exécution du contrat |
| Facturation, recouvrement, comptabilité | Obligation légale et exécution du contrat |
| Assistance et résolution des incidents | Exécution du contrat |
| Sécurité, journalisation, prévention de la fraude | Intérêt légitime de VenteGrid |
| Amélioration du Service à partir de statistiques anonymisées | Intérêt légitime de VenteGrid |
| Information des clients sur les évolutions du Service | Exécution du contrat |
| Prospection commerciale auprès de professionnels | Intérêt légitime, avec droit d'opposition à tout moment |
| Constatation, exercice et défense de droits | Intérêt légitime de VenteGrid |
| Mesure d'audience et publicité sur le site de présentation | Intérêt légitime de VenteGrid, avec possibilité de refus |
6. Obligations du Client
En sa qualité de responsable de traitement pour les données qu'il introduit dans le Service, le Client s'engage à :
- ne traiter que des données licitement collectées, adéquates, pertinentes et limitées à ce qui est nécessaire ;
- informer les personnes concernées (clients finaux, fournisseurs, employés) de l'existence du traitement, de ses finalités et de leurs droits ;
- recueillir les consentements lorsque la réglementation applicable les exige, notamment en matière de prospection ;
- répondre lui-même à l'exercice des droits de ces personnes, VenteGrid n'ayant aucun lien contractuel avec elles ;
- paramétrer correctement les droits d'accès de ses Utilisateurs et les révoquer en temps utile ;
- accomplir les formalités éventuellement requises par l'autorité de protection des données de son pays.
Le Client garantit VenteGrid contre toute réclamation, action ou sanction résultant du manquement à l'une de ces obligations, conformément à l'article 18 des CGU.
7. Destinataires et sous-traitants
Les données ne sont accessibles qu'aux personnes qui en ont besoin :
- les collaborateurs habilités de VenteGrid, dans la limite de leurs attributions et sous engagement de confidentialité ;
- les sous-traitants techniques : hébergeur, opérateur d'envoi de courriers électroniques lorsque l'option est souscrite, prestataire de paiement, service de sauvegarde. Chacun est lié par des engagements de confidentialité et de sécurité au moins équivalents à ceux des présentes ;
- les autorités administratives et judiciaires, sur réquisition régulière et dans les limites de celle-ci ;
- les conseils de VenteGrid (avocats, experts-comptables, commissaires aux comptes), tenus au secret professionnel ;
- les partenaires de mesure et de publicité du site de présentation, pour les seules données de navigation décrites à l'article 3 et détaillées dans la Politique relative aux cookies. Ces sociétés agissent pour leur propre compte.
Ce que nous ne faisons pas
VenteGrid ne vend pas, ne loue pas et n'échange pas les données de ses clients ni celles saisies dans le Service. Elle ne les communique à aucun courtier en données, à aucune régie publicitaire, et à aucun concurrent du Client.
Cet engagement porte sur les données du Service. Il ne concerne pas les données de navigation du site de présentation, transmises aux partenaires de mesure et de publicité dans les conditions de la Politique relative aux cookies. Les deux ensembles ne sont jamais rapprochés.
L'accès d'un collaborateur de VenteGrid aux données d'un Client n'intervient que dans les cas suivants : demande d'assistance du Client, opération de maintenance ou de correction d'anomalie, incident de sécurité, ou réquisition d'une autorité compétente. Ces accès sont journalisés.
La liste des sous-traitants en vigueur est communiquée au Client sur simple demande écrite. VenteGrid peut en changer, sous réserve de maintenir un niveau de protection équivalent.
8. Localisation et transferts
Les données sont hébergées sur des serveurs situés en [pays d'hébergement].
Certains sous-traitants techniques peuvent être établis hors du pays du Client. Dans ce cas, VenteGrid s'assure que le transfert repose sur des garanties appropriées : engagements contractuels de confidentialité et de sécurité, limitation des accès et des finalités.
Le Client, en sa qualité de responsable de traitement, reconnaît être informé de cette organisation et l'accepte au titre de ses propres obligations en matière de transfert de données.
9. Durées de conservation
| Donnée | Durée |
|---|---|
| Données saisies dans le Service | Pendant toute la durée du contrat, puis 30 jours après son terme, conformément à l'article 13 des CGV |
| Compte et données de contact | Durée du contrat, puis 3 ans à des fins de relation commerciale |
| Factures et pièces comptables | 10 ans, conformément aux obligations comptables et fiscales |
| Journaux de connexion et de sécurité | 12 mois |
| Échanges avec l'assistance | 3 ans à compter du dernier échange |
| Sauvegardes | Jusqu'à leur rotation, dans un délai maximal de 90 jours |
| Prospects n'ayant pas souscrit | 3 ans à compter du dernier contact |
Au terme de ces durées, les données sont supprimées ou anonymisées de manière irréversible. VenteGrid peut toutefois conserver, dans un archivage à accès restreint, les seules données nécessaires au respect d'une obligation légale ou à la défense de ses droits, jusqu'à l'expiration des délais de prescription applicables.
10. Sécurité
VenteGrid met en œuvre des mesures techniques et organisationnelles adaptées à la nature des données et aux risques, et notamment :
- le chiffrement des communications entre les équipements et le Service ;
- le stockage des mots de passe sous forme de condensats non réversibles ;
- le cloisonnement des données entre clients ;
- la limitation des accès internes selon le principe du besoin d'en connaître ;
- la journalisation des accès et des opérations sensibles ;
- des sauvegardes régulières ;
- la mise à jour des composants logiciels utilisés.
Obligation de moyens
Ces mesures constituent une obligation de moyens, à l'exclusion de toute obligation de résultat. Aucun système d'information n'est inviolable. VenteGrid ne garantit pas l'absence de vulnérabilité ni l'impossibilité d'une atteinte, et ne répond pas des atteintes trouvant leur origine dans les équipements, réseaux, paramétrages ou pratiques du Client, dans la divulgation d'identifiants, ou dans le fait d'un Utilisateur ou d'un tiers.
11. Violation de données
En cas de violation de données à caractère personnel susceptible d'affecter le Client, VenteGrid l'en informe par écrit dans un délai raisonnable après en avoir pris connaissance, et lui communique les éléments utiles : nature de la violation, catégories et volume approximatif de données concernées, conséquences probables et mesures prises ou envisagées.
Il appartient au Client, en sa qualité de responsable de traitement, de procéder aux notifications qui lui incombent auprès de l'autorité compétente de son pays et, le cas échéant, auprès des personnes concernées.
Cette information ne vaut pas reconnaissance de responsabilité de la part de VenteGrid.
12. Droits des personnes
Toute personne concernée dispose, dans les conditions et limites prévues par la réglementation qui lui est applicable, des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, et détermination du sort de ses données après son décès.
12.1 Si vous êtes client de VenteGrid
Adressez votre demande à [email protected], en précisant son objet et en joignant tout élément permettant de vérifier votre identité. VenteGrid répond dans un délai d'un (1) mois, prolongeable de deux (2) mois en cas de demande complexe, le demandeur étant alors informé.
12.2 Si vous êtes client, fournisseur ou employé d'une entreprise utilisant MonGerant
À qui vous adresser
Vos données ont été introduites dans le Service par l'entreprise avec laquelle vous êtes en relation. C'est elle qui est responsable de leur traitement, et c'est auprès d'elle que vos droits s'exercent.
VenteGrid, simple sous-traitant, n'est pas autorisée à modifier ou à supprimer ces données de sa propre initiative. Une demande qui lui serait directement adressée sera transmise à l'entreprise concernée, sans autre traitement.
12.3 Limites
Une demande manifestement infondée ou excessive, notamment par son caractère répétitif, pourra être refusée ou donner lieu à des frais raisonnables. Une demande d'effacement peut être refusée lorsque la conservation est nécessaire au respect d'une obligation légale ou à la défense de droits en justice.
13. Réclamation auprès d'une autorité
Toute personne estimant que ses droits n'ont pas été respectés peut introduire une réclamation auprès de l'autorité de protection des données à caractère personnel compétente dans son pays.
VenteGrid invite toutefois toute personne concernée à la contacter préalablement à [email protected] : la plupart des difficultés se règlent par un simple échange.
14. Mineurs
Le Service est destiné aux professionnels et n'est pas conçu pour être utilisé par des mineurs. VenteGrid ne collecte pas sciemment de données concernant des personnes mineures.
Si le Client introduit dans le Service des données concernant des mineurs, notamment dans le cadre de sa relation clientèle, il lui appartient de s'assurer du respect des conditions prévues par la réglementation applicable et d'en supporter la responsabilité.
15. Absence de décision automatisée et d'entraînement de modèles
Le Service ne met en œuvre aucune décision produisant des effets juridiques ou affectant significativement une personne sur le seul fondement d'un traitement automatisé.
Les données saisies par les Clients ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle, ni communiquées à un tiers à cette fin.
VenteGrid peut établir des statistiques agrégées et anonymisées, ne permettant l'identification ni d'un Client, ni d'une personne, aux seules fins d'améliorer le Service.
16. Portée des engagements
Les engagements pris aux présentes constituent des obligations de moyens. Ils s'apprécient au regard de l'état de l'art, des moyens raisonnablement disponibles et de la nature du Service.
La responsabilité de VenteGrid au titre de la présente politique est soumise aux limitations et exclusions prévues à l'article 17 des CGU, dans toute la mesure permise par la loi applicable.
17. Modification de la présente politique
La présente politique peut être modifiée pour tenir compte de l'évolution du Service, de son organisation technique ou de la réglementation. La version applicable est celle publiée sur www.ventegrid.com.
Toute modification substantielle est portée à la connaissance des Clients par courrier électronique ou par une information affichée dans le Service, au moins trente (30) jours avant son entrée en vigueur.
Une question sur vos données ? Écrivez à [email protected].