Politique de confidentialité relative aux applications web «
» sproof sign et sproof ident
La présente politique de confidentialité s’applique exclusivement à notre application web sproof sign. Vous trouverez ici la politique de confidentialité relative à notre site web sproof.com .
1. Présentation
La protection de vos données à caractère personnel nous tient particulièrement à cœur. Par conséquent, nous traitons vos données à caractère personnel conformément à la législation applicable en matière de protection, de traitement licite et de confidentialité des données à caractère personnel, notamment conformément à la loi sur la protection des données (ci-après dénommée « LPD ») et au règlement général sur la protection des données (ci-après dénommé « RGPD »). Les informations suivantes vous expliquent comment nous traitons vos données à caractère personnel lorsque vous utilisez nos applications web sproof sign et sproof ident.
La présente déclaration de confidentialité s’applique aux applications web sproof sign et sproof iIent. Le site web sproof.com est techniquement distinct et il n’y a aucun échange automatisé de données entre ces sites.
2. Nom et coordonnées du responsable du traitement
La société sproof GmbH (ci-après dénommée “sproof”) est responsable des traitements de données.
sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com
3. Traitement des données
Dans le cadre de la fourniture de nos services, en particulier de notre site web et des offres mises à disposition sur notre site web, nous traitons les données personnelles des utilisateurs de notre site web ainsi que des utilisateurs qui utilisent notre offre en ligne. Les modalités spécifiques de traitement des données sont présentées ci-dessous :
3.1. Traitement des données Utilisation d’applications web
Les données personnelles suivantes sont traitées automatiquement lorsque vous visitez nos applications Web :
- Rapport;
- Adresse IP;
- Le type et la version de votre navigateur Web ;
- Données relatives à votre appareil (ID de l’appareil) ;
- Date et heure d’accès à notre site web ou aux sous-pages ;
- Site Web à partir duquel vous accédez à notre site Web (URL de référence).
Le traitement sert à vous fournir les offres sur notre site web, à assurer la sécurité de l’infrastructure informatique utilisée, à effectuer des analyses de marketing à des fins publicitaires et à permettre une utilisation informative de notre site web.
Les données du journal sont généralement stockées pendant 30 jours. En cas d’événement lié à la sécurité, les données sont stockées jusqu’à ce que l’incident soit clarifié.
La base juridique du traitement de vos données à caractère personnel est notre intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime est de rendre notre site web convivial et de l’améliorer en permanence, de vous fournir les contenus auxquels vous accédez, d’assurer la sécurité de notre infrastructure informatique (notamment dans le but de nous défendre contre les attaques, de détecter, d’éliminer et de documenter les défauts) et de gérer les consentements aux cookies accordés.
La mise à disposition de vos données n’est pas obligatoire ; Cependant, sans cette disposition, il ne nous est pas possible de vous fournir le contenu auquel vous avez accès.
Vous trouverez plus d’informations sur les cookies au point 3.3.
3.2. Cookies de traitement des données
Vous trouverez des informations sur les cookies dans la politique en matière de cookies : Vers la politique en matière de cookies
3.3. Traitement des données dans le cadre de l’utilisation de sproof sign
Lorsque vous utilisez sproof sign, nous traitons vos données à caractère personnel aux fins énumérées ci-dessous :
3.3.1. Utilisation du compte
Nous traitons les données à caractère personnel suivantes lorsque vous créez et utilisez un compte sur
en tant que client, ou lorsque vous utilisez sproof sign pour envoyer ou signer des documents sur
:
- Données de nom ;
- dates de naissance (uniquement si elles sont identifiées par une signature électronique qualifiée) ;
- Données e-mail ;
- numéro de téléphone portable (uniquement lors de l’utilisation d’un TAN SMS) ;
- Données d’adresse ;
- coordonnées (adresse e-mail, numéro de téléphone) ;
- Compagnie;
- données supplémentaires téléchargées (documents, images) ;
- Signatures;
- Horodatage;
- Adresse IP;
- Données de journal ;
Les données sont transmises à notre prestataire informatique (sous-traitant), dont le siège social est situé dans l’UE. Si un client invite d’autres personnes à apposer leur signature, il doit pour cela saisir le nom et l’adresse e-mail de la personne invitée.
Il est également possible de s’inscrire à sproof sign via des comptes existants sur Google, Facebook, LinkedIn, Windows Live, Advokat ou, dans certains cas, via une authentification unique (Single Sign-On) après intégration via sproof. Les catégories de données suivantes sont alors traitées :
- Données de nom ;
- Données e-mail ;
- Photos de profil (du compte en question).
Les données à caractère personnel sont généralement traitées par nos soins pendant la durée de la relation commerciale et conformément aux exigences légales (obligations de conservation). La base juridique du traitement de vos données à caractère personnel est le consentement conformément à l’article 6, paragraphe 1, point a) du RGPD, l’exécution des obligations précontractuelles et contractuelles conformément à l’article 6, paragraphe 1, point b) du RGPD et l’exécution des obligations légales conformément à l’article 6, paragraphe 1, point c) du RGPD (afin de se conformer aux obligations légales de conservation).
La collecte et le traitement de vos données sont nécessaires pour vous permettre d’accéder au service sproof sign.
3.3.2. Traitement des données Fournisseur de services de confiance
Les données personnelles suivantes sont traitées par nos clients si les clients avec une signature qualifiée souhaitent signer avec l’aide de prestataires de services de confiance (par exemple A-Trust, D-Trust, swisscom) ou d’autres prestataires nécessaires à la fourniture des services de ces prestataires de services :
- Données de nom ;
- Naissance;
- coordonnées (adresse e-mail, numéro de téléphone) ;
Les données à caractère personnel sont généralement traitées par nos soins pendant la durée de la relation commerciale et conformément aux exigences légales (obligations de conservation). La base juridique du traitement de vos données à caractère personnel est le consentement conformément à l’article 6, paragraphe 1, point a) du RGPD, l’exécution des obligations précontractuelles et contractuelles conformément à l’article 6, paragraphe 1, point b) du RGPD et l’exécution des obligations légales conformément à l’article 6, paragraphe 1, point c) du RGPD (afin de se conformer aux obligations légales de conservation).
La collecte et le traitement de vos données sont nécessaires pour vous permettre d’accéder au service sproof sign.
3.3.3 Traitement des données Stripe
Nous travaillons en collaboration avec Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande) en tant que prestataire de services de paiement. Sur notre site sproof sign, les transactions de paiement sont donc traitées via Stripe. Dans ce contexte, nous traitons les données à caractère personnel suivantes :
- Nom du titulaire de la carte ;
- Adresse e-mail ;
- Client;
- Numéro de commande ;
- Compte en banque;
- Carte de crédit;
- la durée de validité de la carte de crédit ;
- Numéro de vérification de carte de crédit (CVC) ;
- Date et heure de la transaction ;
- le montant de la transaction ;
- Nom du fournisseur ;
- Lieu.
La collecte et le traitement de vos données sont nécessaires pour vous fournir le service de notre sproof sign, en particulier les opérations de paiement.
Stripe joue un double rôle dans le cadre des activités de traitement des données, à la fois en tant que responsable du traitement et en tant que sous-traitant. En tant que responsable du traitement, Stripe utilise les données que vous lui transmettez pour se conformer à ses obligations réglementaires. Cela correspond à l’intérêt légitime de Stripe (conformément à l’article 6, paragraphe 1, point f) du RGPD) et sert à l’exécution du contrat (conformément à l’article 6, paragraphe 1, point b) du RGPD). Nous n’avons aucune influence sur ce processus.
En tant que sous-traitant, Stripe intervient pour permettre la réalisation des transactions au sein des réseaux de paiement. Dans le cadre de la relation de sous-traitance, Stripe agit exclusivement selon nos instructions et a été contractuellement tenu, au sens de l’article 28 du RGPD, de respecter les dispositions relatives à la protection des données.
Stripe a mis en place des mesures de conformité pour les transferts internationaux de données. Celles-ci s’appliquent à toutes les activités mondiales dans le cadre desquelles Stripe traite des données à caractère personnel de personnes physiques situées dans l’UE. Ces mesures reposent sur les clauses contractuelles types de l’UE (SCC).
Vous trouverez de plus amples informations sur les possibilités d’opposition et de rectification à l’égard de Stripe à l’adresse suivante : Centre de confidentialité de Stripe
3.3.4 Traitement des données des plugins de médias sociaux
Nous n’avons intégré aucun plugin de réseaux sociaux dans notre application web. Les boutons de réseaux sociaux (par exemple Instagram, Facebook, LinkedIn) ont été intégrés à notre sproof sign uniquement sous forme de lien (lien de redirection vers les réseaux sociaux). Si vous cliquez sur ce lien (bouton), vous serez directement redirigé vers le site web correspondant. Veuillez tenir compte des
3.4. Traitement des données dans le cadre de l’utilisation de sproof ident
Si vous utilisez sproof ident pour simplifier votre inscription, votre identification ou la création d’un compte utilisateur, nous traitons, conjointement avec l’entreprise auprès de laquelle vous effectuez la procédure d’inscription, vous identifiez ou créez un compte utilisateur (ci-après dénommée « partenaire contractuel »), traiterons vos données à caractère personnel en tant que responsables conjoints au sens de l’article 26 du RGPD.
Le partenaire contractuel fait office de point de contact unique pour le traitement et l’exercice des droits des personnes concernées conformément aux articles 15 à 20 du RGPD. Vous trouverez les coordonnées du partenaire contractuel, par exemple, dans sa politique de confidentialité conformément aux articles 13 et 14 du RGPD.
Si vous décidez d’utiliser sproof ident, vous serez automatiquement redirigé vers nos serveurs et l’invitation à participer à sproof ident s’affichera sur votre écran. À cette occasion, votre terminal nous transmet les données techniques de connexion correspondantes (telles que votre adresse IP, le type et la version de votre navigateur Web). Ces données sont enregistrées dans des fichiers journaux et traitées notamment pour le fonctionnement de sproof ident (vous trouverez des informations plus détaillées au point 3.1. « Utilisation des applications web »).
Pour vous identifier, vous pouvez utiliser votre E-ID, votre EUDI ou un procédé d’identification proposé par un prestataire tiers.
Identification par E-ID ou EUDI : l’accès à votre identité numérique (E-ID conformément au règlement (UE) n° 2024/1183 ; en Autriche, l’ID Austria ; en Allemagne, la carte d’identité dotée d’une fonction en ligne, etc.) et à votre EUDI ne s’effectue qu’avec votre consentement. Lorsque vous vous authentifiez avec succès en saisissant vos identifiants corrects, nous collectons les données enregistrées dans votre E-ID (par exemple, prénom et nom, adresse comprenant la rue, le numéro de rue, les informations complémentaires, le code postal et le pays, ainsi que d’autres données ; celles-ci vous seront indiquées séparément en fonction des données collectées) et les transmettons à notre partenaire contractuel afin de procéder à l’inscription et à la création du compte utilisateur, ou à des fins d’identification ou d’inscription.
Identification par un prestataire tiers : nous vous redirigeons vers un prestataire tiers à des fins d’identification. Les sous-traitants concernés sont mentionnés ci-dessous. Vous serez informé du nom du prestataire tiers concerné et des données collectées. Nous menons le processus d’identification avec le prestataire tiers exclusivement avec votre consentement. Nous collectons vos données dans le cadre de ce processus d’identification (par exemple, prénom et nom, adresse comprenant la rue, le numéro de rue, les informations complémentaires, le code postal et le pays, ainsi que d’autres données ; vous trouverez des informations sur les données collectées dans la politique de confidentialité du prestataire concerné) et les transmettons à notre partenaire contractuel afin de procéder à l’inscription et à la création du compte utilisateur, ou à des fins d’identification ou d’inscription.
Le traitement des données à cet égard repose sur la base juridique prévue à l’article 6, paragraphe 1, point a), du RGPD. Votre consentement est libre et peut être retiré à tout moment avec effet pour l’avenir, par exemple via privacy@sproof.com. Le retrait de votre consentement n’affecte pas la licéité du traitement des données effectué jusqu’à la date de ce retrait.
Par la suite, notre partenaire contractuel traite les données que nous lui transmettons afin de mettre fin ou de terminer le processus d’inscription. Tout traitement ultérieur par le partenaire contractuel, par exemple à des fins de gestion de la clientèle, est effectué sous la responsabilité du partenaire contractuel conformément à l’article 4, paragraphe 7, du RGPD.
Veuillez noter que sproof ne conserve pas à long terme les données collectées via votre E-ID. Celles-ci ne sont conservées que pendant 30 jours pour éviter les fraudes et les abus et pour se protéger contre les cyber-attaques, puis elles sont supprimées automatiquement. Les données d’authentification et de consentement sont également rendues anonymes ou supprimées au bout de 30 jours. Après ce délai, nous ne pouvons plus vous attribuer de données personnelles.
Aux fins de la mise en œuvre technique de sproof ident, nous transmettons vos données aux sous-traitants mentionnés au point 4. À cet effet, nous avons conclu des accords de sous-traitance conformément à l’article 28 du RGPD.
4. sous-traitants
|
Nom et coordonnées |
Fonction et objet |
|
|
1 |
OVH GmbH 19, Christophstraße, 50670 Cologne, Allemagne E-mail : kundendienst@ovh.de |
Centre de données, c’est-à-dire la mise à disposition de l’infrastructure. C’est là que les données sont traitées et stockées. |
|
2 |
Scaleway S.A.S 8 rue de la Ville-l’Évêque, 75008 Paris, France Le délégué à la protection des données (DPO) de Scaleway : dpo@iliad.fr. L’équipe chargée de la protection de la vie privée chez Scaleway : privacy@scaleway.com Notification d’une violation de données : security@scaleway.com |
Centre de données, c’est-à-dire la mise à disposition de l’infrastructure. C’est là que les données sont traitées et stockées. |
|
3 |
Brevo GmbH 126, rue Köpenicker, 10179 Berlin, Allemagne E-mail : support@brevo.com |
Serveur de messagerie, c’est-à-dire l’envoi d’e-mails contenant des invitations à signer numériquement un document, d’autres e-mails transactionnels tels que des rappels, la création d’un mot de passe, etc., ainsi que des informations concernant nos prestations et services. |
|
Remarque : les sous-traitants suivants ne s’appliquent que si les prestataires de services de confiance concernés sont utilisés. |
||
|
4 |
Swisscom (Switzerland) Ltd Alte Tiefenaustrasse 6, 3050 Berne, Suisse E-mail : datenschutz@swisscom.com Adresse postale : Swisscom (Switzerland) Ltd, Dr Nicolas Passadelis, LL.M., délégué à la protection des données de Swisscom Ltd et de Swisscom (Switzerland) Ltd, Case postale, 3050 Berne |
Création et établissement de signatures électroniques qualifiées. |
|
5 |
A-Trust GmbH 1b, Landstraßer Hauptstraße, E02 1030 Vienne datenschutz@a-trust.at |
Création et établissement de signatures électroniques qualifiées. |
|
6 |
PrimeSign GmbH 2, rue Wieland 8010 Graz, Autriche E-mail : office@cryptas.com |
Création et établissement de signatures électroniques qualifiées. |
|
7 |
EID Easy OÜ A. Lauteri, n° 3 Tallinn, 10114 Estonie |
Création et établissement de signatures électroniques qualifiées. |
|
8 |
In.Te.S.A. S.p.A. 10151 Turin Italie E-mail : privacy@intesa.it |
Création et établissement de signatures électroniques qualifiées. |
|
Remarque : les sous-traitants suivants ne s’appliquent que si les procédures d’identification correspondantes sont utilisées. |
||
|
9 |
Shufti Pro (Cyprus) Limited 5, rue Nafpaktou, Latsia, 2221 Nicosie, Chypre E-mail : dpo@shuftipro.com Adresse postale : 5, rue Nafpaktou, Latsia, 2221 Nicosie, Chypre |
Réalisation des procédures d’identification des personnes et de leurs pièces d’identité / processus KYC (y compris les informations permettant d’identifier une personne et les vérifications d’antécédents). |
|
10 |
Governikus GmbH & Co. KG, Hochschulring 4, 28359 Brême |
Réalisation des vérifications d’identité des personnes et de leurs pièces d’identité / processus KYC. |
5. prise de décision automatisée / profilage
Il n’y a pas de prise de décision automatisée, y compris le profilage.
6. vos droits en tant que personne concernée
Nous attirons également votre attention sur les droits suivants dont vous disposez en tant que personne concernée :
- Droit d’accès du responsable du traitement aux données à caractère personnel vous concernant conformément à l’article 15 du RGPD
- Droit de rectification conformément à l’article 16 du RGPD
- Droit à l’effacement conformément à l’article 17 du RGPD
- Droit à la limitation du traitement conformément à l’article 18 du RGPD
- Droit à la portabilité des données conformément à l’article 20 du RGPD
- Droit d’opposition au traitement conformément à l’article 21 du RGPD
- Droit de retirer le consentement conformément à l’article 7, paragraphe 3, du RGPD
Vous avez également le droit de déposer une plainte auprès de l’autorité de surveillance compétente (en Autriche, l’autorité de protection des données, dont le siège est à Vienne). À cet égard, nous vous renvoyons au site Internet de l’autorité autrichienne de protection des données, disponible sous le lien www.dsb.gv.at . Vous pouvez également nous contacter directement à l’adresse e-mail privacy@sproof.com pour toute réclamation.
7ème stand
Une mise à jour de cette politique de confidentialité peut être nécessaire en raison de l’évolution technique et des nouvelles exigences légales. Nous vous informerons à l’avance.
Cette politique de confidentialité est disponible en plusieurs langues. En cas d’ambiguïté ou de question d’interprétation, seule la version allemande de la présente politique de confidentialité fait foi.

