Politique de Confidentialité - Giraaf Seed
Dernière mise à jour le : 10/05/2025
La présente Politique de Confidentialité décrit comment Giraaf Seed, édité par la SUARL Giraaf Park (ci-après "l'Éditeur", "nous", "notre"), collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs (ci-après "l'Utilisateur", "vous", "vos") de l'application SaaS "Giraaf Seed" (ci-après "l'Application" ou "le Service"), accessible via giraafseed.app et les sites associés.
Nous nous engageons à protéger la vie privée de nos Utilisateurs et à traiter leurs données personnelles dans le respect des lois et réglementations applicables, notamment la Loi Organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel en Tunisie et, le cas échéant, le Règlement Général sur la Protection des Données (RGPD - UE 2016/679).
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via l'Application est :
SUARL Giraaf Park
Immeuble Le Montplaisir - Rue Omar Kaddeh, Montplaisir 1073 Tunis
Email : contact@giraafpark.com
2. Données personnelles collectées
Nous collectons différents types de données personnelles vous concernant :
- Données d'identification et de contact de l'Utilisateur : Nom complet, adresse email, numéro de CIN, civilité, mot de passe (haché), numéro de téléphone professionnel (optionnel), nom du cabinet/entreprise (optionnel), adresse professionnelle (optionnel), numéro de TVA (optionnel), photo de profil (optionnel).
- Données de connexion et d'utilisation : Adresse IP, logs de connexion, type de navigateur et version, système d'exploitation, données d'interaction avec le Service, code de vérification à deux facteurs (2FA) (temporaire).
- Données que l'Utilisateur saisit et gère via l'Application ("Données Utilisateur") : L'Utilisateur est seul responsable de la nature et de la légalité des données qu'il importe, saisit ou gère au sein de l'Application (informations sur ses propres clients, détails des dossiers, documents, tâches, etc.). L'Éditeur agit en tant que sous-traitant pour ces données.
3. Finalités de la collecte et du traitement des données
Vos données personnelles sont collectées et traitées pour les finalités suivantes : fourniture et gestion du Service, authentification, permettre l'utilisation des fonctionnalités de l'Application, assurer le bon fonctionnement technique, répondre à vos demandes de support, vous informer des mises à jour, analyser l'utilisation de l'Application pour l'améliorer (données anonymisées autant que possible), respect des obligations légales, et prévention des fraudes et incidents de sécurité.
4. Bases légales du traitement
Le traitement de vos données personnelles repose sur : l'exécution d'un contrat (les CGU), votre consentement (pour des finalités spécifiques), des obligations légales, et l'intérêt légitime de l'Éditeur (amélioration du Service, sécurité).
5. Destinataires des données
Vos données personnelles peuvent être communiquées à : personnel autorisé de l'Éditeur, sous-traitants (hébergement, maintenance, etc.), et autorités judiciaires ou administratives si la loi l'exige. Nous ne vendons jamais vos données.
[Si applicable : Précisez ici si vous transférez des données hors Tunisie/UE et quelles sont les garanties.]
6. Durée de conservation des données
Nous ne conservons vos données personnelles que le temps nécessaire pour atteindre les finalités pour lesquelles nous les avons collectées, y compris pour satisfaire à toute exigence légale, comptable ou de reporting.
- Données de votre compte Utilisateur : Celles-ci sont conservées tant que votre compte est actif. À la fermeture de votre compte, vos données d'identification personnelles seront immédiatement désactivées. Elles seront ensuite supprimées de manière permanente de nos systèmes actifs dans un délai de [par exemple : 90 jours]. Certaines données peuvent subsister dans des sauvegardes archivées pour une période limitée supplémentaire (jusqu'à [par exemple : 1 an]) avant leur suppression définitive, à des fins de continuité d'activité et de conformité légale.
- Données d'utilisation et logs de connexion : Celles-ci sont généralement conservées pour une durée de [par exemple : 12 mois] à des fins de sécurité, d'analyse et d'amélioration du Service, sauf si une conservation plus longue est requise par la loi.
-
Données Utilisateur (données de vos clients, dossiers, documents, etc.) :
Vous avez le contrôle total sur ces données. Elles restent stockées dans l'Application tant que votre compte est actif et que vous ne les supprimez pas.
À la fermeture de votre compte : Sur votre demande lors de la clôture du compte, ou automatiquement après une période d'inactivité de [par exemple : 30 jours] suivant la fin de votre abonnement, toutes les Données Utilisateur associées à votre compte seront supprimées de manière permanente de nos systèmes actifs. Ce processus peut prendre jusqu'à [par exemple : 90 jours] pour être complété à travers tous nos systèmes. Comme indiqué ci-dessus, des copies de ces données peuvent subsister dans nos systèmes de sauvegarde archivés pour une période limitée avant suppression définitive.
Réversibilité / Exportation des données : Avant la suppression définitive de votre compte et de vos Données Utilisateur, vous avez la possibilité d'exporter vos données. [Décrivez ici comment l'utilisateur peut exporter ses données : ex: "Vous pouvez exporter les données de vos clients et dossiers au format CSV/Excel depuis votre tableau de bord." ou "Contactez le support pour une procédure d'exportation complète." Soyez précis sur ce qui peut être exporté et comment.]
Suppression demandée par l'Utilisateur : Si vous souhaitez supprimer des Données Utilisateur spécifiques ou l'ensemble de vos Données Utilisateur avant la fermeture de votre compte, veuillez nous contacter à contact@giraafpark.com. Nous traiterons votre demande conformément à nos obligations légales et contractuelles.
7. Sécurité des données
Nous accordons une importance primordiale à la sécurité de vos données personnelles et des Données Utilisateur que vous gérez via l'Application Giraaf Seed. Nous mettons en œuvre un ensemble de mesures techniques et organisationnelles conçues pour protéger vos informations contre la destruction accidentelle ou illicite, la perte, l'altération, la divulgation ou l'accès non autorisé. Ces mesures comprennent, sans s'y limiter :
- Hachage des Mots de Passe : Les mots de passe des Utilisateurs ne sont jamais stockés en clair. Nous utilisons des algorithmes de hachage robustes avec "sel" (salt) pour assurer leur protection, même en cas d'incident de sécurité improbable.
- Connexions Sécurisées (HTTPS) : Toutes les transmissions de données entre votre navigateur et nos serveurs sont chiffrées à l'aide du protocole HTTPS (SSL/TLS), empêchant l'interception de vos informations en transit.
- Contrôles d'Accès : L'accès à vos données est restreint au personnel autorisé qui en a besoin pour l'accomplissement de ses tâches. Le principe du moindre privilège est appliqué. De plus, des mécanismes tels que
@login_requiredassurent que seuls les Utilisateurs authentifiés peuvent accéder aux sections protégées de l'Application. - Authentification à Deux Facteurs (2FA) : Nous proposons une authentification à deux facteurs par email comme couche de protection supplémentaire pour sécuriser l'accès à votre compte.
- Gestion Sécurisée des Sessions : Nous utilisons la bibliothèque Flask-Login pour la gestion des sessions utilisateur, qui inclut des mécanismes de protection des cookies de session.
- Sauvegardes Régulières des Données : Des sauvegardes régulières des données de l'Application sont effectuées pour aider à assurer la récupération des données en cas d'incident.
- Sécurité des Serveurs et du Réseau : Nos serveurs sont hébergés dans des environnements sécurisés avec des mesures de protection physique et logique. Des pare-feux sont configurés pour surveiller et restreindre le trafic.
- Gestion des Secrets : Les clés de configuration sensibles et les identifiants sont stockés de manière sécurisée et séparément de la base de code.
Bien que nous prenions des mesures raisonnables pour protéger vos données, aucun système de sécurité n'est impénétrable. Par conséquent, nous ne pouvons garantir la sécurité absolue de vos informations. Les Utilisateurs sont également responsables du maintien de la confidentialité de leurs identifiants de connexion et de la sécurisation de leurs propres appareils.
8. Vos droits concernant vos données personnelles
Vous disposez des droits d'accès, de rectification, d'effacement, à la limitation du traitement, à la portabilité des données, et d'opposition. Pour exercer ces droits, contactez-nous à contact@giraafpark.com (ou l'adresse indiquée à la section 1). Vous pouvez également introduire une réclamation auprès de l'INPDP.
9. Cookies et technologies similaires
Pour améliorer votre expérience et assurer le bon fonctionnement de notre Application, nous pouvons utiliser des "cookies" et des technologies similaires. Un cookie est un petit fichier texte stocké sur votre appareil lorsque vous visitez l'Application.
Nous utilisons les types de cookies suivants :
- Cookies strictement nécessaires : Ces cookies sont essentiels au fonctionnement de l'Application et ne peuvent pas être désactivés dans nos systèmes. Ils sont généralement configurés en réponse à des actions que vous effectuez et qui correspondent à une demande de services, comme la connexion, le remplissage de formulaires ou la définition de vos préférences de confidentialité (comme le choix de la langue). Cela inclut le cookie de session (souvent nommé "session") maintenu par Flask-Login pour gérer votre session de connexion.
Gestion de vos préférences de cookies :
À l'exception des cookies strictement nécessaires, l'utilisation d'autres cookies nécessite votre consentement préalable. [Décrivez ici comment le consentement est obtenu - ex : "Lors de votre première visite sur notre Application, un bandeau d'information vous informera de la présence de ces cookies et vous demandera de faire votre choix."].
Vous pouvez également configurer votre navigateur pour refuser tout ou partie des cookies, ou pour être averti lorsqu'un cookie est envoyé. Veuillez consulter la documentation d'aide de votre navigateur pour savoir comment modifier vos préférences en matière de cookies :
[Ajoutez les liens pour les navigateurs principaux comme dans l'exemple précédent]
Veuillez noter que si vous désactivez les cookies nécessaires, vous pourriez ne pas être en mesure d'accéder à toutes les parties ou fonctionnalités de notre Application.
10. Modifications de la Politique de Confidentialité
Nous pouvons être amenés à modifier cette Politique de Confidentialité. Toute modification substantielle vous sera notifiée.
11. Contact
Pour toute question, veuillez nous contacter :
SUARL Giraaf Park
Immeuble Le Montplaisir - Rue Omar Kaddeh, Montplaisir 1073 Tunis
Email : contact@giraafpark.com