1. Responsable et contact
Responsable : R. Redivo, dynafis / General Informatics, Fijewo 58a, 14-260 Lubawa, Pologne. Bureau Allemagne : Am Sandfeld 11, 76149 Karlsruhe, Allemagne.
E-mail : support@dynafis.com · site : dynafis.com · REGON : 384103047 · TVA : PL7441822686.
Les demandes peuvent être adressées à support@dynafis.com. Aucun délégué à la protection des données n’est actuellement désigné, sauf obligation légale.
2. Champ d’application et rôles
Cette politique couvre les sites publics, démos et formulaires, comptes, contrats, facturation et plateforme dynafis.
dynafis est responsable pour les données du site, du compte, du contrat, du paiement, de la sécurité et de ses communications. Pour les factures, justificatifs, données bancaires, clients, salariés et partenaires traités par les clients, dynafis agit en principe comme sous-traitant au sens de l’article 28 RGPD. Le client est alors responsable et premier contact des personnes concernées.
3. Sources et catégories de données
Nous recevons les données des utilisateurs, administrateurs, clients et mandataires, autorités ou fournisseurs connectés ainsi que des appareils et journaux techniques.
Selon l’usage, nous traitons identité, contacts, connexion et rôles, identifiants d’entreprise et fiscaux, contrats, factures et paiements, support, appareil, logs, IP, consentements, documents, transactions bancaires, métadonnées d’e-factures, audits, sécurité et intégrations.
4. Site, journaux serveur et sécurité
Lors d’une visite, nous traitons notamment l’adresse IP, la date, l’URL, le référent, le navigateur et l’appareil, le statut de réponse et le volume transmis pour fournir le site, diagnostiquer, prévenir les abus et sécuriser le système.
La base est l’article 6(1)(f) RGPD. Les journaux sont conservés le temps nécessaire à l’analyse et à la protection ; ceux liés à un incident peuvent l’être jusqu’à sa résolution et à la fin des réclamations.
5. Inscription, contrat, facturation et vérification d’entreprise
Nous traitons nom, coordonnées professionnelles, organisation, rôle, entité juridique, adresse de facturation, identifiants fiscaux, forfait, commandes, factures, statut de paiement et communications contractuelles.
Les bases sont l’article 6(1)(b), l’article 6(1)(c) pour les obligations fiscales et comptables et l’article 6(1)(f) pour la fraude, la vérification d’entreprise, le recouvrement et la sécurité du compte.
6. Contenus du client et traitement pour compte
Les clients peuvent traiter factures, justificatifs, finances, banque, salariés, fournisseurs, clients et mandants. L’accord de traitement et la configuration déterminent l’objet, le but, les personnes et la durée.
dynafis traite uniquement sur instructions documentées, sauf obligation légale. Le client assure la licéité de l’import, de la collecte, du lien, du stockage, de la communication et de la suppression ainsi que les informations requises.
7. OCR, IA et assistance automatisée
Les services OCR, règles et IA peuvent analyser des documents, extraire des champs, signaler des risques, proposer des rapprochements, générer du texte ou prioriser des tâches. Des contenus peuvent être transmis à des fournisseurs contractuels lorsque la fonction l’exige.
Les données du client ne servent pas à entraîner des modèles IA publics sans consentement distinct et explicite. dynafis ne prend pas de décision exclusivement automatisée au sens de l’article 22 RGPD ayant un effet juridique ou similaire significatif. Les décisions et validations restent au client.
8. E-facturation, autorités, banque et import
Pour KSeF, Peppol, EBICS, import bancaire, SFTP, boîte d’import, webhooks et services analogues, nous traitons données de participant, émetteur, banque, transaction, document, statut et logs pour authentifier, transmettre, recevoir, rapprocher, gérer les erreurs et prouver.
Les autorités, banques, points d’accès ou fournisseurs peuvent être responsables indépendants ou sous-traitants ; leurs notices s’appliquent aussi. Identifiants et certificats sont limités au besoin de connexion et protégés.
9. Paiement
Pour les services payants, les données de paiement et facturation sont transmises au prestataire choisi, notamment Mollie ou PayPal. Celui-ci agit généralement comme responsable indépendant pour l’autorisation, la fraude et ses obligations légales.
dynafis ne stocke en principe ni carte complète ni identifiants bancaires en ligne, mais les références, statuts, montants, devises, liens de facture et preuves. Bases : article 6(1)(b) et (c) RGPD.
10. Connexion Google ou Apple
Lors d’une connexion optionnelle Google ou Apple, nous recevons selon l’autorisation un identifiant fournisseur, le nom, l’e-mail et le statut d’authentification. Le fournisseur apprend que son service est utilisé pour dynafis.
Base : article 6(1)(b) RGPD. Le lien peut être retiré dans le compte ou chez le fournisseur, sans affecter les données nécessaires au contrat ou à la preuve.
11. Support, formulaires et communication B2B
Pour les demandes, nous traitons coordonnées, entreprise, objet, contenu, pièces jointes, diagnostic et historique. Le traitement sert aux mesures précontractuelles ou contractuelles et à notre intérêt légitime d’assistance et de documentation.
Nous pouvons informer les clients professionnels de services similaires, de sécurité et du produit lorsque la loi le permet. Toute prospection directe peut faire l’objet d’une opposition. Les newsletters soumises à consentement reposent sur l’article 6(1)(a) RGPD.
12. Cookies, stockage local et Turnstile
Les cookies et stockages nécessaires servent à la langue, la connexion, la session, la sécurité, la répartition de charge, le consentement et les fonctions centrales. Base : article 6(1)(b) ou (f) RGPD et règles ePrivacy applicables.
Les outils optionnels d’analyse ou de confort ne s’activent qu’après consentement. Cloudflare Turnstile peut traiter des signaux d’appareil, réseau et interaction pour détecter les robots. Le consentement est modifiable à tout moment.
13. Bases juridiques
Nous utilisons l’article 6(1)(a) RGPD (consentement), (b) (contrat), (c) (obligation légale) et (f) (intérêt légitime). Ces intérêts couvrent fonctionnement et sécurité, prévention de la fraude, support, amélioration sur données agrégées, communication B2B et défense des droits.
Pour les données contrôlées par le client, celui-ci détermine la base et dynafis agit selon l’article 28 RGPD et ses instructions.
14. Destinataires et sous-traitants ultérieurs
Peuvent être destinataires les fournisseurs d’hébergement, bases, stockage et sauvegarde, e-mail et support, monitoring et sécurité, OCR et IA, paiement, authentification, Peppol et e-facturation, banques et autorités.
Nous sélectionnons les fournisseurs, limitons les accès et concluons les contrats requis. La liste des principaux sous-traitants figure au Trust Center ou est disponible sur demande. Les autorités ne reçoivent les données que sur base légale ou ordre valide.
15. Transferts internationaux
Nous privilégions l’UE ou l’EEE. Lorsque des données sont traitées ou accessibles depuis un pays tiers, nous utilisons une décision d’adéquation, les clauses contractuelles types de l’UE ou une autre garantie et, si nécessaire, des mesures supplémentaires.
Pour des fournisseurs américains certifiés, le cadre UE–États-Unis peut s’appliquer. Des informations sur les garanties sont disponibles auprès de support@dynafis.com, sous réserve de sécurité et de secrets d’affaires.
16. Conservation et suppression
Nous conservons les données uniquement le temps requis par la finalité, le contrat, la sécurité ou la loi, puis les supprimons ou anonymisons. Sauf règle différente :
• contrôle anonyme de facture : généralement 24 h ; avec e-mail : 14 jours ; rapport payé : 365 jours ;
• fichiers bruts d’import bancaire : 90 jours ; webhooks bancaires : 30 jours ;
• demandes de support : 180 jours ; formulaires spam : 30 jours ;
• données de transport et preuve Peppol : si nécessaire jusqu’à 10 ans ;
• contrats, factures et fiscalité : durées légales ;
• compte et contenus : durée du contrat, fenêtre d’export puis politique de suppression. Les sauvegardes sont écrasées de façon cyclique.
17. Mesures techniques et organisationnelles
Selon le risque, les mesures comprennent séparation des clients, rôles, 2FA, chiffrement en transit, gestion des secrets, journaux d’audit, sauvegarde et restauration, monitoring, contrôle des vulnérabilités et dépendances, limitation des accès et réponse aux incidents.
Aucun système ne garantit une sécurité absolue. Les incidents sont évalués, documentés et notifiés aux clients, autorités ou personnes lorsque la loi l’exige.
18. Droits des personnes
Sous les conditions légales, les personnes disposent des droits d’accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement. Le retrait ne remet pas en cause les traitements antérieurs licites.
Pour les données traitées pour un client, la demande doit généralement être adressée à ce client ; dynafis l’assiste conformément à l’accord. Une vérification d’identité peut être requise.
19. Droit de réclamation
Toute personne peut saisir une autorité de contrôle. L’autorité polonaise compétente est le Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Pologne.
Une réclamation peut aussi être déposée auprès d’une autre autorité compétente selon l’article 77 RGPD au lieu de résidence habituelle, de travail ou de la violation alléguée.
20. Données obligatoires, mineurs et profilage
Les champs contractuels et de compte signalés comme obligatoires sont nécessaires à la conclusion et à l’exécution. Sans eux, certaines fonctions ne sont pas disponibles. Les données facultatives sont indiquées ou ressortent du contexte.
dynafis vise les entreprises et non les mineurs. Nous ne faisons pas de profilage publicitaire ni de décision exclusivement automatisée au sens de l’article 22 RGPD. Les indicateurs de risque et priorité assistent les utilisateurs autorisés.
21. Modification de la politique
Nous mettons cette politique à jour lorsque les fonctions, fournisseurs, règles ou traitements changent. La date figure en haut. Les changements importants pour les utilisateurs inscrits sont communiqués dans l’application, par e-mail ou par un autre moyen adapté.
La présente politique de confidentialité est mise à jour lorsque les fonctions, les prestataires utilisés, les bases juridiques ou les exigences légales évoluent.
