Politique de confidentialité
Politique de confidentialité
LOGICIELS SAPHYR utilise les données nécessaires à la gestion des comptes, commandes, licences, factures, paiements et demandes de support. Les données métier stockées dans SaphyrERP Desktop restent sous le contrôle du Client.
1. Responsable du traitement
LOGICIELS SAPHYR
Forme juridique : SARL
Capital social : 200 euros
Siège social : 55 Rue Grignan, 13006 Marseille
SIREN / SIRET : 993 330 455 / 993 330 455 00011
RCS : 993 330 455 Marseille
N° TVA intracommunautaire : FR57993330455
E-mail : contact@safir-erp.fr
Téléphone : +33.6.28.00.84.72
Site commercial : https://saphyr-erp.fr
Portail Client : https://safir-erp.fr
2. Données traitées
- identité et coordonnées des prospects, Clients et utilisateurs ;
- données professionnelles et de facturation ;
- identifiants et journaux de connexion au Portail Client ;
- commandes, abonnements, licences, modules et factures ;
- contenu des tickets et échanges avec le support ;
- données techniques nécessaires à la sécurité et au fonctionnement des sites.
Les données complètes de carte bancaire sont traitées par Monetico et ne sont pas conservées par LOGICIELS SAPHYR.
3. Finalités et bases légales
| Finalité | Base juridique |
|---|---|
| Création et gestion du compte, commandes, licences, factures et support | Exécution du contrat ou mesures précontractuelles |
| Comptabilité, fiscalité et obligations réglementaires | Obligation légale |
| Sécurité des sites, prévention de la fraude et défense des droits | Intérêt légitime |
| Prospection électronique non couverte par une autre base | Consentement, lorsque requis |
| Cookies non essentiels | Consentement |
4. Données contenues dans SaphyrERP
Pour SaphyrERP Desktop, la base Firebird est hébergée dans l’infrastructure choisie par le Client. Le Client détermine les finalités de traitement des données de ses salariés, clients et fournisseurs et agit généralement comme responsable du traitement.
LOGICIELS SAPHYR n’accède à ces données que sur demande du Client, par exemple pour le support, la migration ou un développement. Dans ce cas, elle agit, selon la situation, comme sous-traitant et applique l’accord de traitement des données.
SaphyrERP en-ligne peut impliquer un hébergement et des traitements différents ; les conditions et informations applicables à ce service doivent être précisées dans son offre ou son annexe dédiée.
5. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de LOGICIELS SAPHYR et, lorsque nécessaire, à des prestataires techniques, hébergeurs, solutions d’e-mail, Monetico, conseils professionnels ou autorités légalement habilitées.
La liste des catégories de sous-traitants peut être communiquée sur demande. Les prestataires ne peuvent utiliser les données que pour les services confiés.
6. Durées de conservation
Les données sont conservées pendant la relation contractuelle puis pendant les délais légaux de prescription et d’archivage applicables. Les données comptables sont conservées pendant la durée légale. Les prospects non clients sont conservés pendant une durée limitée à compter du dernier contact.
Les journaux techniques et tickets sont conservés pour une durée proportionnée aux besoins de sécurité, de support et de preuve.
7. Transferts hors Espace économique européen
Si un prestataire implique un transfert hors EEE, LOGICIELS SAPHYR met en place les garanties prévues par le RGPD, telles qu’une décision d’adéquation ou les clauses contractuelles types, et fournit des informations complémentaires sur demande.
8. Droits des personnes
Selon la situation, vous disposez de droits d’accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Les demandes peuvent être envoyées à contact@safir-erp.fr avec les informations nécessaires à la vérification de l’identité. Vous pouvez introduire une réclamation auprès de la CNIL.
9. Sécurité
LOGICIELS SAPHYR applique des mesures proportionnées aux risques : contrôle des accès, confidentialité des intervenants, sécurisation des communications, mises à jour, sauvegardes des systèmes qu’elle exploite, journalisation et procédures de gestion des incidents.
10. Mise à jour de la politique
Cette politique peut évoluer. La date et le numéro de version sont indiqués en tête de page.
