Politique de confidentialité
La confidentialité est notre priorité absolue depuis le premier jour chez Datasabai. Découvrez comment nous collectons, utilisons, partageons et protégeons vos informations personnelles.
DataSabai (« nous », « notre » ou « nos ») fournit des services sécurisés de saisie de données et de traitement documentaire pour les systèmes ERP (Enterprise Resource Planning), y compris l'Échange de Données Informatisé (EDI), le Traitement Intelligent des Documents (IDP), la gestion de la conformité réglementaire et les solutions Web EDI. Nous nous engageons à protéger la confidentialité et la sécurité des données personnelles et des informations métier qui nous sont confiées par nos clients et leurs partenaires commerciaux.
La présente Politique de confidentialité décrit la manière dont nous collectons, utilisons, stockons, divulguons et protégeons les informations lorsque vous accédez à notre plateforme, à notre site web (datasabai.com) et aux services associés (collectivement, les « Services »). Elle s'applique à l'échelle mondiale à tous les utilisateurs, clients et personnes concernées dont nous traitons les informations.
Veuillez lire attentivement cette politique. En utilisant nos Services, vous reconnaissez les pratiques qui y sont décrites.
1. Champ d'application et responsable du traitement
DataSabai agit à la fois en tant que responsable du traitement (pour les données de compte et du site web) et en tant que sous-traitant (lorsque nous traitons des documents et transactions métier pour le compte de nos clients entreprise). Lorsque nous agissons comme sous-traitant, nos activités de traitement sont encadrées par notre Data Processing Agreement (DPA) conclu avec le client concerné.
Si vous êtes un employé, un fournisseur ou un partenaire commercial dont les données sont traitées via l'intégration d'un client avec DataSabai, veuillez contacter directement ce client (le responsable du traitement) pour obtenir des informations sur ses pratiques en matière de confidentialité.
2. Informations que nous collectons
2.1 Informations de compte et de contact
Lorsque vous vous inscrivez ou interagissez avec nous, nous pouvons collecter :
- Nom complet, fonction et adresse e-mail professionnelle
- Nom de l'entreprise, adresse enregistrée et secteur d'activité
- Numéro de téléphone et canaux de communication préférés
- Identifiants de compte (les mots de passe sont stockés sous forme hachée)
- Informations de facturation et de paiement
2.2 Données de transactions métier
Dans le cadre de nos services principaux EDI, IDP et Web EDI, nous traitons pour votre compte des documents métier structurés et non structurés, pouvant inclure :
- Bons de commande, factures, avis d'expédition anticipés (ASN) et autres jeux de transactions EDI (par ex. ANSI X12, EDIFACT)
- Documents numérisés ou digitaux soumis au traitement intelligent des documents (IDP)
- Documents de conformité et déclarations réglementaires
- Identifiants de fournisseurs et de partenaires commerciaux (par ex. GLN, numéros DUNS)
Ces données métier sont traitées exclusivement afin de remplir nos obligations contractuelles envers vous et ne sont utilisées à aucune autre fin commerciale secondaire.
2.3 Données techniques et d'usage
Nous collectons automatiquement certaines données techniques lorsque vous utilisez notre plateforme :
- Adresse IP, type d'appareil, type et version du navigateur, système d'exploitation
- Données de journal : horodatages de connexion, pages visitées, appels API effectués et durée des sessions
- Données de performance de la plateforme et rapports d'erreurs
- Données relatives aux cookies et technologies de suivi (voir section 5)
2.4 Données de conformité et d'audit
Compte tenu de la nature réglementée de l'EDI et de la conformité ERP, nous conservons des journaux d'audit relatifs aux transactions de données, aux actions des utilisateurs et aux événements système. Ces journaux sont essentiels pour respecter les accords avec les partenaires commerciaux, les exigences réglementaires et nos obligations de sécurité.
3. Comment nous utilisons vos informations
Nous utilisons les informations que nous collectons aux fins suivantes :
- Fournir, exploiter et maintenir nos services EDI, IDP, de conformité et Web EDI
- Intégrer les partenaires commerciaux et gérer les configurations d'intégration ERP
- Traduire, valider et acheminer des documents métier électroniques entre les parties
- Réaliser la capture intelligente de documents et l'extraction de données (workflows IDP)
- Contrôler la conformité des transactions aux standards des partenaires commerciaux et aux réglementations
- Traiter les paiements et gérer la facturation
- Fournir un support technique et répondre aux demandes de service
- Envoyer des notifications de service, des alertes de sécurité et des mises à jour produit
- Maintenir des pistes d'audit et générer des rapports de conformité
- Détecter, enquêter et prévenir les activités frauduleuses ou non autorisées
- Améliorer les performances, la précision et la fiabilité de la plateforme
- Respecter nos obligations légales et réglementaires
- Envoyer des communications marketing (uniquement avec votre consentement, lorsque la loi l'exige)
4. Base légale du traitement
Nous nous appuyons sur les bases légales suivantes pour traiter les données personnelles :
4.1 Exécution du contrat
Le traitement est nécessaire pour fournir les Services que vous avez contractés, y compris le traitement des transactions EDI, l'IDP et la gestion de la conformité.
4.2 Intérêts légitimes
Nous traitons certaines données pour exploiter notre activité de manière sécurisée, améliorer notre plateforme, détecter la fraude et maintenir l'intégrité des audits, à condition que cela ne porte pas atteinte à vos droits fondamentaux.
4.3 Obligation légale
Nous traitons et conservons certaines données afin de respecter les lois applicables, notamment les réglementations fiscales, les obligations de tenue de registres financiers et les lois sur la protection des données.
4.4 Consentement
Lorsque la loi l'exige (par exemple pour les e-mails marketing ou les cookies non essentiels), nous nous appuyons sur votre consentement explicite. Vous pouvez retirer ce consentement à tout moment sans que cela n'affecte la licéité des traitements antérieurs.
4.5 Traitement des données pour le compte des clients
Lorsque nous agissons comme sous-traitant pour le compte d'un client entreprise, notre traitement est régi par les instructions de ce client et par notre Data Processing Agreement (DPA). Les clients sont responsables de s'assurer qu'ils disposent d'une base légale valable pour les données personnelles qu'ils soumettent à notre plateforme.
5. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires sur notre site web et notre plateforme web afin de :
- Maintenir des sessions utilisateur sécurisées et l'état d'authentification
- Mémoriser les préférences utilisateur et les paramètres de configuration
- Analyser les usages afin d'améliorer l'ergonomie de la plateforme
- Surveiller les performances et la disponibilité de la plateforme
Nous n'utilisons pas de cookies publicitaires tiers. Vous pouvez gérer vos préférences de cookies via les paramètres de votre navigateur. La désactivation des cookies essentiels peut altérer le bon fonctionnement de notre plateforme sécurisée.
6. Partage et divulgation des informations
Nous ne vendons, ne louons ni n'échangeons vos informations personnelles ou vos données de transactions métier. Nous pouvons partager des informations dans les circonstances limitées suivantes :
6.1 Partenaires commerciaux et systèmes ERP
Dans le cadre des opérations EDI et Web EDI, les données de transactions métier (par exemple les bons de commande ou les factures) sont transmises aux partenaires commerciaux ou aux systèmes ERP destinataires, conformément à vos instructions ou à celles de votre client. Il s'agit de la fonction principale de notre service.
6.2 Sous-traitants et prestataires de services
Nous faisons appel à des sous-traitants tiers dûment sélectionnés pour soutenir nos opérations (par exemple l'infrastructure cloud, la supervision de sécurité ou le traitement des paiements). Tous les sous-traitants sont liés par des accords de traitement des données et ne peuvent traiter les données que selon nos instructions documentées. Une liste de nos principaux sous-traitants est disponible sur demande.
6.3 Divulgation légale et réglementaire
Nous pouvons divulguer des informations lorsque la loi, une décision de justice ou une autorité réglementaire compétente l'exige, ou lorsque cela est nécessaire pour protéger les droits, les biens ou la sécurité de DataSabai, de nos clients ou d'autres personnes.
6.4 Transferts d'activité
En cas de fusion, d'acquisition ou de cession d'actifs, les données peuvent être transférées dans le cadre de cette opération. Les parties concernées seront informées et disposeront d'options lorsque la loi l'exige.
6.5 Avec votre consentement
Nous pouvons partager des informations avec des tiers lorsque vous avez donné un consentement explicite préalable.
7. Transferts internationaux de données
DataSabai a son siège en Thaïlande et opère à l'échelle mondiale. Vos données peuvent être stockées ou traitées dans des pays autres que le vôtre, y compris dans des pays dont les standards de protection des données peuvent être différents.
- Des Clauses Contractuelles Types (SCC) approuvées par la Commission européenne
- Des Data Processing Agreements (DPA) avec toutes les parties concernées
- Des mesures techniques et organisationnelles de sécurité adaptées au niveau de risque
Pour les transferts de données personnelles depuis l'Espace économique européen (EEE), le Royaume-Uni ou la Suisse, nous mettons en place des garanties appropriées, notamment :
Pour les transferts impliquant d'autres juridictions, nous appliquons des protections équivalentes conformément au droit local applicable.
8. Conservation des données
Nous ne conservons les données que pendant la durée nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées, au respect de nos engagements contractuels et à nos obligations légales. Nos durées générales de conservation sont les suivantes :
- Données de compte et de profil : conservées pendant toute la durée de la relation client, puis jusqu'à 24 mois après la fermeture du compte
- Enregistrements de transactions EDI et IDP : généralement conservés 7 ans afin de satisfaire aux exigences des accords partenaires ainsi qu'aux obligations fiscales et d'audit, sauf accord contractuel contraire
- Journaux d'audit et de sécurité : conservés au minimum 12 mois, ou plus longtemps si la loi applicable ou le contrat client l'exige
- Enregistrements liés au marketing et au consentement : conservés jusqu'au retrait du consentement, puis pendant une période raisonnable supplémentaire
À l'expiration de la durée de conservation applicable, les données sont supprimées de manière sécurisée ou anonymisées conformément à nos procédures de destruction.
9. Sécurité des données
La protection des données ERP et EDI critiques pour l'activité est au coeur de notre mission. Nous mettons en oeuvre des mesures techniques et organisationnelles de sécurité robustes, notamment :
- Chiffrement des données en transit via TLS 1.2 ou version supérieure
- Chiffrement des données au repos via AES-256 ou équivalent
- Contrôles d'accès basés sur les rôles (RBAC) et principe du moindre privilège
- Authentification multifacteur (MFA) pour l'accès à la plateforme
- Évaluations régulières des vulnérabilités et tests de pénétration
- Journalisation d'audit complète et détection des anomalies
- Plans de continuité d'activité et de reprise après sinistre
- Formation des employés à la sécurité et vérification des antécédents
En cas de violation de données personnelles susceptible d'entraîner un risque pour vos droits et libertés, nous notifierons les parties concernées et les autorités de contrôle compétentes conformément à la loi applicable, dans les délais légalement requis.
10. Vos droits et vos choix
Selon votre pays de résidence, vous pouvez disposer des droits suivants concernant vos données personnelles :
- Accès : obtenir une copie des données personnelles que nous détenons à votre sujet
- Rectification : demander la correction de données inexactes ou incomplètes
- Effacement : demander la suppression de vos données (sous réserve des obligations légales et contractuelles de conservation)
- Restriction : demander que nous limitions certaines activités de traitement
- Portabilité : recevoir vos données dans un format structuré et lisible par machine
- Opposition : vous opposer au traitement fondé sur nos intérêts légitimes ou au marketing direct
- Retrait du consentement : révoquer à tout moment un consentement précédemment donné
- Opposition au marketing : vous désabonner des communications commerciales à tout moment
Pour exercer l'un de ces droits, veuillez soumettre une demande à privacy@datasabai.com. Nous vérifierons votre identité et vous répondrons dans un délai de 30 jours (ou dans le délai requis par votre droit local). Veuillez noter que lorsque nous agissons comme sous-traitant pour le compte d'un client entreprise, vous devez adresser votre demande à ce client en premier lieu.
11. Droits régionaux en matière de confidentialité
11.1 Espace économique européen et Royaume-Uni (RGPD / UK GDPR)
Si vous vous trouvez dans l'EEE ou au Royaume-Uni, vous disposez des droits décrits à la section 10 en vertu du Règlement général sur la protection des données (RGPD) ou du UK GDPR. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données. Pour les résidents de l'UE, la liste des autorités nationales est disponible sur edpb.europa.eu.
11.2 Californie (CCPA / CPRA)
Les résidents de Californie ont le droit de savoir quelles informations personnelles nous collectons et comment elles sont utilisées, de demander leur suppression, de s'opposer à la vente ou au partage de ces informations (DataSabai ne vend pas d'informations personnelles), ainsi que de ne faire l'objet d'aucune discrimination pour l'exercice de leurs droits. Pour soumettre une demande vérifiable, contactez privacy@datasabai.com.
11.3 Thaïlande (PDPA)
DataSabai respecte la loi thaïlandaise sur la protection des données personnelles B.E. 2562 (PDPA). Les résidents thaïlandais disposent des droits d'accès, de rectification, de suppression, de restriction et d'opposition au traitement de leurs données personnelles, ainsi que du droit à la portabilité, sous réserve des exceptions applicables.
11.4 Autres juridictions
Nous nous engageons à respecter les lois applicables en matière de confidentialité et de protection des données dans toutes les juridictions où nous opérons. Si vous avez des questions concernant vos droits au regard du droit local, veuillez nous contacter à privacy@datasabai.com.
12. Confidentialité des enfants
Nos Services sont conçus pour un usage professionnel et ne s'adressent pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles concernant des mineurs. Si vous pensez que nous avons reçu par inadvertance des données concernant un mineur, veuillez nous contacter à privacy@datasabai.com et nous les supprimerons rapidement.
13. Liens et intégrations de tiers
Notre plateforme peut se connecter à des systèmes ERP tiers, à des portails partenaires et à des services externes dans le cadre des intégrations EDI et Web EDI. La présente Politique de confidentialité ne régit pas ces systèmes tiers. Nous vous encourageons à consulter les politiques de confidentialité de tous les systèmes avec lesquels vous vous intégrez. DataSabai n'est pas responsable des pratiques de confidentialité des plateformes tierces.
14. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter les évolutions de nos services, des exigences légales ou de nos pratiques de traitement des données. Lorsque nous apportons des modifications substantielles, nous :
- Mettrons à jour la date de « Dernière mise à jour » en haut du document
- Informerons les utilisateurs enregistrés par e-mail ou par un avis visible dans la plateforme
- Demanderons un nouveau consentement lorsque la loi l'exige
La poursuite de l'utilisation de nos Services après notification de ces modifications vaut acceptation de la politique révisée. Nous vous encourageons à consulter régulièrement cette page.
15. Nous contacter
Pour toute question, préoccupation ou demande relative à vos données concernant cette Politique de confidentialité ou nos pratiques de traitement, veuillez contacter :
DataSabai - Bureau de la confidentialité
E-mail : privacy@datasabai.com
Site web : www.datasabai.com
Adresse : Bangkok, Thaïlande
Pour les utilisateurs de l'UE/EEE : si notre réponse ne vous satisfait pas, vous avez le droit de déposer une plainte auprès de votre autorité nationale de protection des données. Pour les utilisateurs du Royaume-Uni, il s'agit de l'Information Commissioner's Office (ICO) sur ico.org.uk.
