Politique de confidentialité du site sproof.com

La présente politique de confidentialité s’applique exclusivement à notre site web sproof.com et au traitement des données dans le cadre d’une prise de contact, ainsi que des communications et de la documentation précontractuelles et contractuelles.

Vous trouverez ici la politique de confidentialité relative à nos applications web sproof sign et sproof ident.

1. Présentation

La protection de vos données à caractère personnel nous tient particulièrement à cœur. Par conséquent, nous traitons vos données à caractère personnel conformément à la législation applicable en matière de protection, de traitement licite et de confidentialité des données à caractère personnel, notamment conformément à la loi autrichienne sur la protection des données (ci-après dénommée « DSG »), du Règlement général sur la protection des données (ci-après « RGPD ») ainsi que de la loi sur les télécommunications de 2021 (ci-après « TKG 2021 »).

Les informations ci-après vous expliquent comment nous traitons vos données à caractère personnel lorsque vous utilisez notre site web (www.sproof.com) (ci-après dénommé « site web »).

La présente déclaration de confidentialité s’applique au site web www.sproof.com. L’application web sproof sign.sproof.com est techniquement distincte ; il n’y a aucun échange automatisé de données entre ces sites.

2. Nom et coordonnées du responsable du traitement

La société sproof GmbH (ci-après dénommée « sproof » ou « nous ») est responsable du traitement des données sur ce site web.

sproof GmbH, Urstein Süd 19/2

A-5412 Puch, près de Hallein

Autriche

E-mail : privacy@sproof.com

3. Traitement des données

Dans le cadre de la fourniture de nos services, en particulier de notre site web et des offres mises à disposition sur notre site web, nous traitons les données personnelles des utilisateurs de notre site web ainsi que des utilisateurs qui utilisent notre offre en ligne. Les modalités spécifiques de traitement des données sont présentées ci-dessous :

3.1. Traitement des données Utilisation du site

Les données personnelles suivantes sont traitées automatiquement lorsque vous visitez notre site web :

  • Rapport;
  • Adresse IP (sous forme abrégée/anonymisée) ;
  • Le type et la version de votre navigateur Web ;
  • les données relatives à votre terminal (par exemple, l’identifiant de l’appareil) ;
  • la date et l’heure de consultation de notre site web ou de ses sous-pages ;
  • Site Web à partir duquel vous accédez à notre site Web (URL de référence).

Finalité du traitement : le traitement a pour finalité de vous proposer les offres disponibles sur notre site web, de garantir la sécurité et la stabilité de notre infrastructure informatique, de réaliser des analyses anonymisées à des fins d’optimisation, ainsi que de permettre une utilisation de notre site web à des fins d’information.

Durée de conservation : les données des journaux sont en principe conservées pendant 30 jours. En cas d’incident lié à la sécurité (par exemple, une attaque DDoS ou une tentative d’intrusion), les données sont conservées jusqu’à ce que l’incident soit définitivement élucidé et résolu.

Base juridique : Le traitement de ces données repose sur notre intérêt légitime, conformément à l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime consiste à rendre notre site web convivial, à l’améliorer en permanence, à vous fournir les contenus consultés de manière sécurisée et sans erreur, ainsi qu’à garantir la sécurité de notre infrastructure informatique (notamment pour prévenir et documenter les attaques et les dysfonctionnements).

Fourniture des données : la fourniture de ces données est techniquement nécessaire. Sans ces données, nous ne sommes pas en mesure de vous fournir les contenus du site web que vous consultez.

3.2. Traitement des données, demandes de contact et communication

Utilisation d’Atlassian (Jira Service Desk / Confluence)

Vous pouvez nous contacter directement par e-mail ou via nos formulaires. Afin de traiter et d’organiser efficacement les demandes de nos clients, nous utilisons les systèmes de notre prestataire informatique Atlassian (Atlassian Pty Ltd, Level 6, 341 George Street, Sydney NSW 2000, Australie).

  • Objectif : répondre aux demandes de contact, aux tickets d’assistance et aux communications avec les clients, et les archiver.
  • Base juridique : le traitement repose sur notre intérêt légitime (art. 6, al. 1, let. f du RGPD) à assurer une communication rapide et professionnelle ainsi que – dans la mesure où votre demande vise la conclusion ou l’exécution d’un contrat – sur la mise en œuvre de mesures précontractuelles ou l’exécution du contrat (art. 6, al. 1, let. b du RGPD).
  • Transfert vers un pays tiers : Atlassian a son siège en Australie et utilise des serveurs dans le monde entier (notamment aux États-Unis). Le transfert de données est garanti par la conclusion de clauses contractuelles types de l’UE (Standard Contractual Clauses – SCC) conformément à l’article 46, paragraphe 2, point c), du RGPD.

Utilisation de Google Workspace et de Gmail

Pour nos communications par e-mail internes et externes, nous utilisons Google Workspace, un service proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

  • Données traitées : nom, adresse e-mail, métadonnées relatives à la communication, ainsi que le contenu et les pièces jointes de vos e-mails.
  • Base juridique : l’exécution d’un contrat ou la mise en œuvre de mesures précontractuelles (art. 6, al. 1, let. b du RGPD), ainsi que notre intérêt légitime à disposer d’une infrastructure de bureau et de communication moderne, sécurisée et efficace (art. 6, al. 1, let. f du RGPD).
  • Transfert vers des pays tiers : Google peut, dans certaines circonstances, traiter des données dans des pays tiers situés en dehors de l’UE (notamment aux États-Unis). Google LLC est certifiée au titre du cadre de protection des données UE-États-Unis. De plus, ce traitement est garanti par les clauses contractuelles types de l’UE.
  • Durée de conservation : Nous supprimons les e-mails et les données qu’ils contiennent dès qu’ils ne sont plus nécessaires aux fins de la communication et qu’aucune obligation légale de conservation (notamment en matière de droit des sociétés et de droit fiscal) ne s’oppose à leur suppression.

Utilisation de HubSpot

Nous utilisons le système CRM de HubSpot (HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, États-Unis) pour gérer nos relations clients, assurer la documentation et optimiser nos processus de vente et de communication.

  • Données traitées : en fonction du canal de communication, nous traitons les données de base, les coordonnées, l’historique des e-mails, les notes relatives aux entretiens téléphoniques ou aux vidéoconférences, ainsi que, le cas échéant (uniquement après consentement préalable), les transcriptions ou les enregistrements de réunions en ligne.
  • Bases juridiques :
    • Consentement (art. 6, al. 1, let. a du RGPD) en liaison avec l’article 165, al. 3 de la loi TKG 2021 : Pour l’enregistrement actif du son et de l’image lors d’appels téléphoniques ou de visioconférences, nous sollicitons toujours au préalable votre consentement explicite et librement donné.
    • Intérêt légitime (art. 6, al. 1, let. f du RGPD) : pour l’enregistrement des discussions écrites, des e-mails et de l’historique des clients dans le système CRM, dans le but d’assurer un suivi efficace de la clientèle B2B et une attribution sans erreur des demandes.
  • Transfert vers des pays tiers : HubSpot stocke notamment des données aux États-Unis. HubSpot, Inc. est certifiée conforme au cadre de protection des données UE-États-Unis. De plus, les clauses contractuelles types de l’UE garantissent le niveau de protection des données.
  • Révocation et suppression : vous pouvez à tout moment révoquer le consentement que vous avez donné pour l’enregistrement, avec effet pour l’avenir (par exemple par e-mail à l’adresse privacy@sproof.com). Les enregistrements seront supprimés sans délai une fois leur finalité atteinte ou en cas de révocation, pour autant qu’aucune obligation légale de conservation ne s’y oppose.

3.3. Traitement des données Gestion des candidats

Lorsque vous postulez chez nous (par e-mail ou via un portail de recrutement), nous traitons les données suivantes :

  • Données personnelles (nom, date de naissance, nationalité) ;
  • Coordonnées (adresse, e-mail, numéro de téléphone) ;
  • Dossier de candidature (CV, diplômes, lettre de motivation, formations, expérience professionnelle) ;
  • Le cas échéant, des notes prises lors d’entretiens d’embauche.

Vos données de candidature ne seront en aucun cas transmises à des tiers non autorisés en dehors de notre entreprise.

  • Finalité du traitement : mise en œuvre et gestion de la procédure de candidature, ainsi que préparation d’un contrat de travail.
  • Base juridique : mise en œuvre de mesures précontractuelles (art. 6, al. 1, point b) du RGPD) ainsi que le respect des obligations légales dans le cadre de l’affiliation à la sécurité sociale en cas d’embauche (art. 6, al. 1, point c) du RGPD).
  • Conservation des données (réserve de talents) : si nous souhaitons conserver votre candidature en vue de futures offres d’emploi, nous solliciterons votre consentement explicite à cet effet, conformément à l’article 6, paragraphe 1, point a), du RGPD.
  • Durée de conservation : en cas de refus, vos données de candidature seront conservées pendant une durée de 6 mois à compter de la fin de la procédure de candidature afin de nous prémunir contre d’éventuelles réclamations (par exemple en vertu de la loi sur l’égalité de traitement – GlBG), puis elles seront supprimées. Si vous donnez votre consentement à la conservation de vos données, nous les traitons jusqu’à ce que vous le révoquiez, mais au maximum pendant 2 ans. Vous pouvez révoquer à tout moment votre consentement à la conservation de vos données en envoyant un e-mail à privacy@sproof.com.

3.4. Traitement des données Newsletter

Lorsque vous vous inscrivez à notre newsletter, nous traitons :

  • Votre nom (pour m’adresser à vous personnellement) ;
  • Votre adresse e-mail.

Pour l’inscription à la newsletter, nous utilisons la procédure dite de « double opt-in ». Une fois votre inscription effectuée sur notre site web, vous recevrez un e-mail de confirmation afin de vérifier que vous êtes bien le propriétaire de cette adresse.

  • Base juridique : votre consentement explicite conformément à l’article 6, paragraphe 1, point a), du RGPD, en liaison avec l’article 165, paragraphe 3, de la loi TKG 2021.
  • Sous-traitant : Les données sont transmises à notre prestataire informatique chargé de l’envoi de la newsletter (dont le siège se trouve au sein de l’UE). Un contrat de sous-traitance a été conclu conformément à l’article 28 du RGPD.
  • Désabonnement et rétractation : vous pouvez à tout moment révoquer votre consentement, sans frais et avec effet pour l’avenir. Pour ce faire, utilisez le lien de désabonnement figurant à la fin de chaque newsletter ou envoyez-nous un e-mail à l’adresse privacy@sproof.com. Vos données seront alors immédiatement supprimées de la liste de diffusion. La licéité du traitement des données effectué jusqu’à la révocation n’en est pas affectée.

3.5. Traitement des données, réseaux sociaux et services vidéo

Plug-ins de réseaux sociaux

Nous n’ avons intégré sur notre site web aucun plugin ni bouton de réseaux sociaux actif qui transmettrait des données aux réseaux sociaux dès le chargement de la page. Les liens éventuels vers nos pages sur les réseaux sociaux (par exemple LinkedIn, X) sont de simples hyperliens.

Service vidéo Vimeo

Sur notre site web, nous intégrons des vidéos via la plateforme « Vimeo ». Le fournisseur est la société Vimeo.com, Inc., 330 West 34th Street, 5e étage, New York, New York 10011, États-Unis.

  • Données traitées : adresse IP, informations techniques relatives à l’appareil et au navigateur, URL consultée ainsi que les données d’interaction (par exemple, si une vidéo a été lancée ou mise en pause). Si vous êtes connecté à votre compte Vimeo, Vimeo peut associer directement votre comportement de navigation à votre profil personnel.
  • Base juridique : le traitement des données s’effectue exclusivement sur la base de votre consentement, conformément à l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 165, paragraphe 3 de la loi TKG 2021. Les vidéos ne sont chargées et les données ne sont transmises qu’une fois que vous avez activement donné votre consentement via notre bannière relative aux cookies ou notre lecteur vidéo à deux clics.
  • Transfert vers un pays tiers : Vimeo Inc. est certifiée au titre du cadre de protection des données UE-États-Unis (DPF). Nous avons par ailleurs conclu un contrat de sous-traitance fondé sur les clauses contractuelles types de l’UE.

3.6. Traitement des données, cookies et gestion du consentement

Nous utilisons des cookies et des technologies similaires (par exemple, le stockage local) sur notre site web. Les cookies sont de petits fichiers texte que votre navigateur enregistre sur votre appareil.

Nous faisons la distinction entre :

  1. Cookies (techniques) strictement nécessaires : ceux-ci sont indispensables pour assurer les fonctionnalités de base du site web (par exemple, l’enregistrement de vos préférences en matière de cookies). Ils sont traités sans consentement, sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD) en liaison avec l’article 165, al. 3 de la loi TKG 2021.
  2. Cookies nécessitant votre consentement (analyse, marketing, médias) : Ceux-ci ne sont chargés qu’une fois que vous nous avez donné votre consentement explicite (art. 6, al. 1, let. a du RGPD, en liaison avec l’article 165, al. 3 de la loi allemande sur les télécommunications (TKG) de 2021).

Vous pouvez à tout moment modifier ou retirer les consentements que vous avez donnés via notre outil intégré de gestion des consentements (bannière relative aux cookies).

3.7. Traitement des données par etracker

Sur ce site Web, nous utilisons les services d’analyse d’etracker GmbH, Erste Brunnenstraße 1, 20459 Hambourg, Allemagne.

  • Particularité : etracker est utilisé par défaut dans une version sans cookies. Le traitement des données s’effectue exclusivement dans la mémoire vive du serveur web, sans qu’aucune information ne soit stockée sur votre terminal. L’adresse IP est anonymisée dès que possible. Aucune donnée permettant l’identification directe d’une personne n’est générée.
  • Base juridique : le traitement est fondé sur notre intérêt légitime (art. 6, al. 1, let. f du RGPD) visant à mesurer l’audience dans le respect de la protection des données et à optimiser notre site web.
  • Dans la mesure où nous utilisons des cookies d’analyse et d’optimisation avancés fournis par etracker, cela se fait exclusivement sur la base de votre consentement explicite préalable (art. 6, al. 1, let. a du RGPD, en liaison avec l’article 165, al. 3 de la TKG 2021).
  • Opposition : vous pouvez à tout moment vous opposer à la collecte de vos données d’utilisation par etracker sans recours aux cookies :
    Opt-out

3.8. Traitement des données et analyse B2B (Venta.ai & SalesViewer)

Venta AI

Si vous donnez votre consentement dans la bannière relative aux cookies, nous utilisons Venta AI (april.eleven GmbH, Am Kartoffelgarten 14, 81671 Munich, Allemagne) afin d’identifier l’entreprise ou l’organisation à partir de laquelle notre site web est consulté.

  • Données traitées : identifiants en ligne (adresse IP, identifiant de cookie), données d’utilisation (pages consultées, durée de la visite, URL de provenance) ainsi que les données statistiques sur les entreprises qui en découlent (nom de l’entreprise, secteur d’activité, siège social).
  • Objectif : marketing B2B, soutien commercial et optimisation du site web destiné aux entreprises.
  • Base juridique : consentement conformément à l’article 6, paragraphe 1, point a), du RGPD, en liaison avec l’article 165, paragraphe 3, de la loi allemande sur les télécommunications (TKG) de 2021. Vous pouvez retirer votre consentement à tout moment via la bannière relative aux cookies.

Technologie SalesViewer®

Sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD), nous utilisons la technologie SalesViewer® de la société SalesViewer® GmbH, Huestraße 30, 44787 Bochum, Allemagne, afin d’analyser les visites sur notre site web professionnel.

  • Fonctionnement : un code JavaScript est utilisé pour collecter des données relatives à l’entreprise. Les données (par exemple, l’adresse IP) sont cryptées à l’aide d’une fonction à sens unique (hachage) irréversible et immédiatement pseudonymisées. Il n’y a aucune identification de personnes physiques.
  • Objectif : identification de prospects B2B à des fins de marketing et d’études de marché.
  • Refus (opt-out) : Vous pouvez à tout moment refuser la collecte de données par SalesViewer® en cliquant sur le lien suivant : salesviewer.com/opt-out. Un cookie « opt-out » pour notre site web sera alors enregistré sur votre appareil.

3.9. Utilisation du tag LinkedIn Insight

Sur notre site web, nous utilisons le « LinkedIn Insight Tag » de LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande.

  • Objectif : suivi des conversions (mesure de l’efficacité de nos publicités LinkedIn), reciblage (affichage de publicités pertinentes sur LinkedIn à l’intention des visiteurs de notre site web) et analyses du site web (rapports démographiques agrégés sur nos visiteurs).
  • Données collectées : URL, URL de référence, adresse IP (tronquée par LinkedIn), caractéristiques de l’appareil, horodatage ainsi que les actions effectuées (par exemple, envoi de formulaires).
  • Base juridique : le traitement (y compris l’installation du cookie li_c) s’effectue exclusivement sur la base de votre consentement explicite, conformément à l’article 6, paragraphe 1, point a), du RGPD, en liaison avec l’article 165, paragraphe 3, de la loi TKG 2021.
  • Responsabilité conjointe (Joint Controllership) : Nous sommes conjointement responsables avec LinkedIn Ireland de la collecte et de la transmission des données à LinkedIn (art. 26 du RGPD). Nous avons conclu à cet effet un avenant relatif au responsable conjoint du traitement, que vous pouvez consulter à l’adresse legal.linkedin.com/pages-joint-controller-addendum. LinkedIn est seul responsable du traitement ultérieur effectué par ses soins.
  • Transfert vers un pays tiers : LinkedIn traite en partie les données sur des serveurs de LinkedIn Corporation situés aux États-Unis. Ce transfert est garanti par les clauses contractuelles types de l’UE. De plus, la société mère de LinkedIn est certifiée au titre du cadre de protection des données UE-États-Unis.
  • Retrait du consentement : vous pouvez retirer votre consentement à tout moment via nos paramètres de cookies ou via l’option de désactivation destinée aux membres de LinkedIn, accessible dans les paramètres de leur compte.

4. Prise de décision automatisée / profilage

Notre site web ne recourt à aucune prise de décision automatisée, y compris le profilage, au sens de l’article 22, paragraphes 1 et 4, du RGPD.

5. Vos droits en tant que personne concernée

En tant que personne concernée, vous disposez des droits suivants, conformément au RGPD, sous réserve que les conditions légales soient remplies :

  • Droit d’accès (art. 15 du RGPD) : Vous pouvez demander à savoir si nous traitons des données à caractère personnel vous concernant et, le cas échéant, lesquelles.
  • Droit de rectification (art. 16 du RGPD) : vous pouvez demander la rectification des données inexactes ou le complément des données incomplètes.
  • Droit à l’effacement / « droit à l’oubli » (art. 17 du RGPD) : sous certaines conditions, vous pouvez demander l’effacement de vos données.
  • Droit à la limitation du traitement (art. 18 du RGPD) : vous pouvez demander la limitation du traitement de vos données.
  • Droit à la portabilité des données (art. 20 du RGPD) : vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou de les faire transférer à un autre responsable du traitement.
  • Droit d’opposition (art. 21 du RGPD) : vous pouvez à tout moment vous opposer, pour des motifs liés à votre situation particulière, aux traitements effectués sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD).
  • Droit de retrait (art. 7, al. 3 du RGPD) : Vous pouvez à tout moment retirer les consentements que vous avez donnés, avec effet pour l’avenir.

Pour exercer vos droits, veuillez nous contacter par e-mail à l’adresse privacy@sproof.com.

Droit de recours auprès de l’autorité de contrôle

Si vous estimez que le traitement de vos données enfreint la législation relative à la protection des données ou que vos droits en la matière ont été lésés d’une quelconque manière, vous avez le droit de déposer une réclamation auprès de l’autorité de contrôle compétente. En Autriche, il s’agit de :

Autorité autrichienne de protection des données (DSB) Barichgasse 40-42

1030 Vienne

Téléphone : +43 1 52 152-0

E-mail : dsb@dsb.gv.at

Site web : www.dsb.gv.at

6. État d’avancement et modifications

La présente politique de confidentialité est en vigueur depuis juillet 2026.

Une mise à jour peut s’avérer nécessaire en raison d’évolutions techniques ou de modifications des dispositions légales. Nous vous recommandons donc de relire cette déclaration à intervalles réguliers.

La présente politique de confidentialité est disponible en plusieurs langues. En cas d’ambiguïté, de divergence ou de question d’interprétation, seule la version allemande de la présente politique de confidentialité fait foi.

Signer un PDF gratuitement – dès maintenant !

Créez votre compte sproof sign gratuit pour signer des documents en totale conformité avec le RGPD et le règlement eIDAS. Toujours gratuit pour un usage privé, aucune carte de crédit requise.

Télécharger un document
Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.