1. Champ d’application du présent document
Le présent document décrit le traitement des données à caractère personnel dans les comptes, espaces de travail, projets, RSVP, sites destinés aux invités et modules associés de Kruspin.
Pour les données que le client saisit dans un projet au sujet de ses propres clients, invités, prestataires ou membres de son équipe, le client est généralement le responsable du traitement et Kruspin le sous-traitant. Pour les données relatives au compte, à la sécurité, à l’assistance et au fonctionnement du service, Kruspin peut être le responsable du traitement.
2. Catégories de données à caractère personnel
3. Origine des données
- Des utilisateurs qui s’inscrivent, se connectent ou gèrent un espace de travail.
- Des coordinateurs et des clients qui importent ou saisissent manuellement des invités, des clients, des prestataires, des membres de l’équipe et des données de projet.
- Des invités ou clients qui remplissent un formulaire RSVP ou un formulaire destiné aux invités, ou qui utilisent un accès client.
- Du fonctionnement technique de l’application, par exemple les journaux, les cookies de connexion, la remise des e-mails, les fichiers ou la surveillance.
- De services externes lorsque l’utilisateur y recourt, par exemple un service cartographique pour une adresse, un prestataire de traduction, un service de paiement.
4. Pourquoi nous traitons les données
- Création et sécurisation du compte, connexion et gestion des accès.
- Fonctionnement de l’espace de travail du coordinateur, du projet, des RSVP, de l’hébergement, du plan de table, du programme, des tâches, des fichiers et des modules prestataires.
- Envoi d’e-mails transactionnels, notamment pour la vérification du compte, la connexion et les invitations.
- Publication du site destiné aux invités et traitement des RSVP lorsque le client active cette fonction ou diffuse le lien.
- Gestion de la relation commerciale, paiements par carte en libre-service via le prestataire de paiement, facturation et accords de paiement individuels.
- Sécurité, prévention des abus, audit, assistance et correction des erreurs, y compris une surveillance opérationnelle limitée et, lorsqu’il est activé, l’enregistrement de session dans l’application après connexion.
- Respect des obligations légales, contractuelles ou comptables applicables au fonctionnement du service.
- Mesure des performances, de la fiabilité, de l’utilisation et de la capacité, correction des erreurs et développement de nouvelles fonctionnalités. Pour notre propre développement produit, nous utilisons des événements opérationnels limités ou des informations agrégées ou anonymisées de telle sorte qu’elles ne permettent pas raisonnablement d’identifier une personne, un client, un espace de travail ou un événement précis.
- Fonctionnalités d’IA et d’automatisation déclenchées par l’utilisateur, telles que les traductions, les propositions de textes, les résumés, les recherches ou le nettoyage d’importations. Seules les données d’entrée nécessaires à l’opération choisie sont transmises ; l’intégralité de l’espace de travail n’est pas envoyée automatiquement.
- Kruspin n’utilise pas les contenus identifiables du Client pour entraîner des modèles ni pour constituer des jeux de données d’évaluation réutilisables. Pour le développement, Kruspin peut utiliser des informations réellement anonymisées ou agrégées qui ne permettent plus d’identifier une personne, un client, un espace de travail ou un événement. Tout éventuel programme volontaire futur de mise à disposition de données serait distinct, désactivé par défaut et assorti de conditions et d’une base juridique propres.
- Pour vérifier la livraison, nous enregistrons le destinataire, le type de notification, les tentatives d’envoi et les résultats de Resend. Pour les notifications ordinaires par e-mail, nous mesurons le chargement d’une image et les requêtes sur les liens. Les logiciels de messagerie et les scanners de sécurité peuvent aussi produire ces signaux. Les e-mails de connexion, les invitations et les cartes pour les invités n’utilisent pas cette mesure. Pour les notifications push, nous distinguons la confirmation d’affichage, le clic et la consultation du message source dans l’application. Seuls les administrateurs autorisés de Kruspin ont accès à ce rapport opérationnel.
5. Bases juridiques
Pour les données relatives aux comptes, aux accès, à l’assistance, à la facturation et à la sécurité, le traitement peut notamment être fondé sur l’exécution du contrat ou de mesures précontractuelles, l’intérêt légitime à assurer un fonctionnement sûr et efficace du service, le respect des obligations légales et, le cas échéant, le consentement lorsqu’une fonctionnalité précise repose sur celui-ci.
Pour les données de projet relatives aux clients, invités, prestataires et autres personnes que le client saisit dans l’application, la base juridique est généralement déterminée par le client en sa qualité de responsable du traitement. Kruspin traite ces données en qualité de sous-traitant conformément au contrat, aux instructions documentées et aux besoins liés au fonctionnement du service.
La sécurité, la détection des erreurs, l’assistance technique et la surveillance opérationnelle limitée peuvent être fondées sur l’intérêt légitime à proposer un produit sûr et fonctionnel, après appréciation de la nécessité du traitement et de son incidence sur les personnes. Cet intérêt ne remplace pas le consentement lorsque les règles relatives aux cookies l’exigent pour stocker ou lire des informations sur un appareil, et n’autorise pas l’utilisation des données du Client en dehors du contrat et de ses instructions documentées.
Nous n’utilisons le consentement que lorsqu’une fonctionnalité précise l’exige effectivement, par exemple pour la mesure d’audience facultative du site public. Le consentement peut être retiré sans porter atteinte à la licéité du traitement antérieur. L’acceptation des Conditions ou la confirmation de la prise de connaissance du présent document ne vaut pas consentement à toutes les finalités de traitement.
6. Données privées et livrables partagés
Les données privées du projet ne sont pas destinées au public. L’accès est déterminé par le rôle détenu dans l’espace de travail ou le projet.
Un contenu devient public ou partagé uniquement lorsque le client publie un site destiné aux invités, diffuse un lien RSVP, invite un client, ou exporte et partage des données en dehors de l’application. Ce contenu peut comprendre certaines informations relatives au mariage ou à l’événement, au programme, à l’adresse, aux contacts, à l’hébergement ou aux RSVP.
7. Destinataires et sous-traitants
La liste des services externes figure dans le document Traitement des données. Nous utilisons PostHog pour la surveillance des erreurs et du fonctionnement et, lorsqu’il est activé, pour l’enregistrement de session dans l’application après connexion. L’enregistrement masque les textes, les champs de saisie et les attributs, mais peut être associé à l’identifiant interne de l’utilisateur, à son nom, à son e-mail et à son espace de travail ; il n’est donc pas anonyme. Nous n’utilisons Google Analytics sur le site public qu’après consentement. Nous ne vendons pas les données à caractère personnel et ne les transmettons pas à des réseaux publicitaires.
Nous ne faisons intervenir des services d’IA externes que pour une fonctionnalité déclenchée par l’utilisateur et ne leur transmettons que les données d’entrée nécessaires. Kruspin ne leur donne pas pour instruction d’utiliser les contenus identifiables du Client pour entraîner des modèles ; le prestataire concerné et le périmètre du traitement sont indiqués dans le document Traitement des données.
Si vous connectez Canva, Kruspin traite les identifiants de compte et d’équipe Canva, les autorisations accordées, les jetons d’accès et de renouvellement chiffrés, les métadonnées et aperçus des designs ainsi que les images exportées pour parcourir les designs, importer leur contenu ou le mettre à jour. La préparation d’un import exporte toutes les pages du design sélectionné afin que vous puissiez choisir celles à insérer. Les images importées restent dans le projet après la déconnexion. La déconnexion supprime les jetons actifs ; un jeton chiffré peut rester temporairement dans une file d’attente pour de nouvelles tentatives de révocation de l’accès. Vous pouvez demander une suppression plus étendue à [email protected].
8. Conservation, export et suppression
Nous conservons les données de projet pendant la durée d’utilisation du service ou conformément à l’accord conclu avec le Client. Les enregistrements relatifs au compte, au contrat, à la comptabilité, à la sécurité, à l’audit, à l’assistance et à la surveillance sont conservés pendant la durée requise par la loi ou proportionnée à leur finalité, au risque et aux paramètres du prestataire concerné ; dans le produit actuel, toutes les catégories ne disposent pas d’un délai automatique fixe.
Toute demande d’export, de rectification ou d’effacement peut être adressée à l’assistance ; l’export intégral et l’effacement du compte en libre-service ne sont pas encore disponibles partout. Après l’effacement des systèmes opérationnels, des copies peuvent subsister dans des sauvegardes, des journaux, des audits ou des enregistrements légaux pour le motif technique ou juridique applicable. Une sauvegarde objet déterminée peut être protégée contre la modification ou la suppression pendant 180 jours ; l’expiration de cette protection n’entraîne pas, à elle seule, la suppression automatique de l’objet.
Un formulaire RSVP autonome non terminé reste dans le stockage local du navigateur sans expiration automatique ; il est supprimé après finalisation et l’utilisateur peut l’effacer en supprimant les données du site. La conservation des données par PostHog reste soumise aux paramètres actuels de leurs services.
Le registre des notifications supprime les copies d’adresses e-mail après 90 jours, les événements individuels après 180 jours et les métadonnées de livraison après 365 jours. La suppression s’effectue par lots réguliers. Les envois inachevés ou récemment réessayés peuvent être conservés plus longtemps. Ce registre ne contient ni le contenu des messages, ni les jetons d’accès, ni les liens visités. Les identifiants et empreintes des destinataires sont des données pseudonymes; Resend et les sauvegardes appliquent leurs propres règles de conservation.
9. Droits des personnes
- L’utilisateur d’un compte peut demander l’accès, la rectification, la limitation, l’effacement ou la portabilité des données relatives à son compte.
- Un invité, un client ou un prestataire doit d’abord contacter l’organisateur ou l’organisation qui a saisi ses données dans le projet. Pour les données du projet, cette personne ou organisation est généralement le responsable du traitement.
- Si une demande est adressée directement au sous-traitant, Kruspin contribuera à identifier le client responsable du traitement concerné ou lui transmettra la demande dans la mesure du possible et conformément aux dispositions contractuelles.
- Il est généralement répondu aux demandes dans les meilleurs délais et au plus tard dans un délai d’un mois ; pour les demandes complexes ou nombreuses, ce délai peut être prolongé conformément au RGPD.
- Pour toute demande relative au fonctionnement de Kruspin, l’assistance peut être contactée à l’adresse [email protected].
- La personne concernée a également le droit d’introduire une réclamation auprès de l’Office tchèque de protection des données à caractère personnel.
- Nous répondons aux demandes juridiques conformément au RGPD et selon le rôle de Kruspin en tant que responsable du traitement ou sous-traitant.
- La personne concernée peut s’opposer à un traitement fondé sur l’intérêt légitime. Lorsque la base juridique est le consentement, celui-ci peut être retiré à tout moment.
- L’utilisateur a le droit de savoir si la fourniture de données constitue une exigence contractuelle ou légale et quelles peuvent être les conséquences de leur non-fourniture ; pour les données d’inscription, un compte ne peut pas être créé de manière sûre sans l’e-mail et la vérification requis.
10. Sécurité
Nous utilisons des rôles d’accès, des cookies de connexion, des contrôles côté serveur, des accès à la base de données et des environnements distincts. Les fichiers sont conservés dans un stockage d’objets.
Aucun service ne peut garantir une sécurité absolue. Kruspin met en œuvre des mesures techniques et organisationnelles appropriées à la nature des données et au fonctionnement du service.