Legal terms
Politique de protection des données à caractère personnel
Chez Nuento, nous accordons une grande importance à la protection de vos données à caractère personnel. La présente politique de protection des données à caractère personnel explique comment nous traitons vos données conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil (« RGPD »).
Nuento Denmark ApS est le responsable du traitement de vos données à caractère personnel.
CVR 39000725
E-mail : contact@nuento.com
Téléphone : 93 40 60 40
- Quelles données collectons-nous ?
Nous collectons et traitons des données à caractère personnel concernant tant les clients que les prestataires dans le cadre de l’utilisation de notre plateforme.
Données que nous collectons sur les clients
Nous collectons généralement des données lorsque vous :
- Passez une commande via notre plateforme
- Communiquez avec nous par e-mail, téléphone, formulaires ou chat
- Vous inscrivez à des lettres d’information
- Visitez et utilisez notre site web (cookies, adresse IP, etc.)
Données habituellement concernées :
- Nom
- Adresse e-mail
- Numéro de téléphone
- Adresse et détails de l’événement
- Données de paiement (traitées par des fournisseurs tiers)
- Adresse IP et informations relatives au navigateur
Données que nous collectons sur les prestataires
Nous collectons généralement des données lorsque vous :
- Créez un profil de prestataire et vous connectez
- Communiquez avec nous par e-mail, téléphone ou chat
- Visitez et utilisez notre site web (cookies, adresse IP, etc.)
Données habituellement concernées :
- Nom
- Adresse e-mail
- Numéro de téléphone
- Dénomination de l’entreprise et numéro CVR
- Coordonnées bancaires et informations relatives aux versements
- Descriptions de produits, photos et informations sur les capacités
- Communications et historique des commandes
- Finalités du traitement
Nous traitons vos données à caractère personnel afin de pouvoir fournir et améliorer nos services et de respecter nos obligations légales.
Les principales finalités du traitement sont les suivantes :
- Traitement des commandes : afin de pouvoir confirmer, gérer et exécuter les commandes que vous passez via notre plateforme.
- Service clientèle et assistance : afin de pouvoir répondre à vos demandes, vous aider à résoudre d’éventuels problèmes et fournir le service nécessaire dans le cadre de votre commande.
- Information et mises à jour : afin de vous envoyer des informations relatives à votre commande et aux modifications de nos services, ainsi que des informations importantes concernant le fonctionnement de nos services.
- Amélioration de la plateforme : afin d’analyser le comportement des utilisateurs et de recueillir leurs retours dans le but d’optimiser notre site web, ses fonctionnalités et l’expérience utilisateur.
- Marketing (avec votre consentement) : afin de vous envoyer des lettres d’information et des offres, si vous y avez consenti.
- Avis publics : si vous choisissez de publier un avis sur un service via notre plateforme, votre nom complet sera affiché avec l’avis. Cela vise à garantir la transparence et l’authenticité des retours des utilisateurs. La rédaction d’un avis est facultative et vous pouvez à tout moment en demander la suppression en nous contactant.
- Respect de la législation : afin de satisfaire aux exigences comptables et de conservation, notamment la conservation des informations nécessaires à la tenue de la comptabilité et aux contrôles.
- IA et analyse des messages : afin d’assurer la sécurité de la plateforme, de fournir une assistance et d’améliorer nos services, les conversations sur la plateforme peuvent être examinées tant par des outils automatisés, y compris l’intelligence artificielle (IA), que par des collaborateurs autorisés de Nuento. Nous utilisons en outre l’IA pour donner aux prestataires une vue d’ensemble des questions et sujets fréquents dans les demandes qui leur sont adressées. L’accès des collaborateurs est limité aux personnes qui en ont besoin dans le cadre de leurs fonctions (voir section 7). Cette analyse ne comporte aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
- Base juridique
Nous ne traitons vos données à caractère personnel que lorsque nous disposons d’une base juridique valable au sens du règlement général sur la protection des données (RGPD).
Selon la situation, le traitement repose sur les bases suivantes :
- Exécution d’un contrat : lorsque vous passez une commande via notre plateforme, nous avons besoin de vos données pour pouvoir fournir la prestation convenue.
- Obligation légale : nous sommes tenus de conserver certaines données pour respecter la législation, par exemple la loi danoise sur la comptabilité (bogføringsloven) et la législation fiscale.
- Consentement : dans certains cas, nous vous demandons votre consentement, par exemple lors de l’acceptation des cookies. Vous pouvez retirer votre consentement à tout moment.
- Intérêt légitime : nous traitons également des données afin d’améliorer notre plateforme et de comprendre le comportement des utilisateurs au moyen de statistiques et d’analyses. Nous ne le faisons que lorsque notre intérêt ne prévaut pas sur vos droits et libertés. L’analyse par IA décrite ci-dessus repose sur notre intérêt légitime à assurer la sécurité de la plateforme, à assister les utilisateurs et à améliorer nos services. Vous pouvez à tout moment vous opposer à ce traitement.
- Destinataires et transferts de données
Nous partageons vos données avec les parties suivantes :
- Hébergement et exploitation : nous utilisons Amazon Web Services (AWS) pour l’exploitation de nos bases de données et Heroku comme plateforme pour fournir une partie de notre service. Les données sont stockées de manière sécurisée et traitées moyennant des mesures de protection des données appropriées.
- Connexion et identité : nous utilisons Auth0 comme fournisseur de connexion et d’identité. Lorsque vous vous connectez avec votre numéro de téléphone et recevez un code par SMS, ces données sont traitées de manière sécurisée par Auth0.
- Communication : nous utilisons Gmail pour la communication par e-mail et Intercom pour les fonctions de chat et d’assistance sur notre site web. Ces services peuvent traiter des données à caractère personnel telles que le nom, les coordonnées et les détails de commande lorsque nous communiquons avec vous ou avec les prestataires concernés. Intercom conserve les données relatives aux visiteurs jusqu’à 9 mois après la dernière activité, après quoi elles sont automatiquement supprimées.
- Paiement : Stripe est utilisé pour le traitement des paiements et reçoit à cet effet des données clients usuelles telles que le nom, l’adresse e-mail et les données de carte.
- Prestataires : nous partageons les données pertinentes avec les prestataires et loueurs qui fournissent la prestation que vous avez commandée, par exemple des food trucks, des barmans, des salles de fête, etc. Dans certains cas, nous les partageons également avec des personnes de contact administratives, telles que des membres d’un conseil d’administration ou d’un comité de contact.
- Traitement par IA : nous faisons appel à Anthropic pour l’analyse automatisée du contenu des conversations. Ce fournisseur agit en qualité de sous-traitant pour notre compte en vertu d’un contrat de sous-traitance, et tout transfert en dehors de l’UE/EEE est couvert par des clauses contractuelles types (Standard Contractual Clauses, SCC).
Tous les fournisseurs tiers sont liés par des contrats de sous-traitance. Les données peuvent, dans certains cas, être transférées vers des pays situés en dehors de l’UE/EEE, mais uniquement si des garanties appropriées sont en place, par exemple des clauses contractuelles types (SCC).
- Durée de conservation
Durées de conservation :
- Données de commande et de paiement : jusqu’à 5 ans conformément à la loi danoise sur la comptabilité (bogføringsloven)
- Communications avec les clients (e-mail, téléphone) : généralement jusqu’à 2 ans
- Messages de chat via Intercom : supprimés automatiquement après 9 mois d’inactivité
- Données relatives aux lettres d’information : jusqu’au retrait de votre consentement
- Messages sur la plateforme (entre clients et prestataires) : conservés aussi longtemps que subsiste la relation de compte et de commande, puis conformément aux durées indiquées ci-dessus pour les données de commande et de communication.
- Vos droits
Vous disposez des droits suivants :
- Droit d’accès à vos données
- Droit de rectification des données inexactes
- Droit à l’effacement (« droit à l’oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d’opposition au traitement
- Droit de retirer votre consentement
Vous pouvez exercer vos droits en nous contactant à l’adresse contact@nuento.com. Vous avez également le droit d’introduire une réclamation auprès de Datatilsynet (l’autorité danoise de protection des données, autorité de contrôle chef de file de Nuento) ou auprès de l’Autorité de protection des données en Belgique (autoriteprotectiondonnees.be).
- Gestion des accès et sécurité interne
Nous avons mis en place des procédures internes et des mesures techniques afin de garantir que les données à caractère personnel sont traitées de manière confidentielle et protégées contre tout accès, toute modification ou toute suppression non autorisés. L’accès aux données à caractère personnel est limité aux collaborateurs et aux partenaires de confiance qui en ont besoin dans le cadre de leurs fonctions. Tous les systèmes sont accessibles au moyen de comptes individuels avec identifiants de connexion et, dans la mesure du possible, l’authentification à deux facteurs est utilisée.
- Modifications de la politique
Nous nous réservons le droit de modifier la présente politique. La version la plus récente sera toujours disponible sur notre site web.