MAINSYSTEMS est le contrôleur de ce site Web, des contacts commerciaux et de l'administration du compte client. Pour les rapports et les cas traités dans l'environnement UNOVOX d'un client, le client est normalement le contrôleur et MAINSYSTEMS agit comme processeur selon les instructions du client. Nous ne vendons pas de données personnelles.
1. Portée
La présente politique s'applique Le site www.unovox.com, ses formulaires de contact et de contrat, les interactions commerciales concernant UNOVOX, l'administration du compte client et la fourniture technique de la plateforme logicielle UNOVOX comme service. Un client peut publier un avis de confidentialité supplémentaire dans son propre canal de déclaration. Cet avis de client régit le traitement des rapports par le client et doit être lu conjointement avec cette politique.
2. Qui nous sommes et nos rôles
UNOVOX est un produit exploité par MAINSYSTEMS, LDA., avec adresse de contact à Av. da República, 50, 2e étage, 1050-196 Lisbonne, Portugal (=MAINSYSTEMS=,=we= ou=us=).
- Contrôleur : pour les visites de site Web, les demandes de démonstration ou de proposition, les contrats, les contacts de facturation, le support et l'administration des comptes clients et utilisateurs, MAINSYSTEMS détermine les finalités et les moyens de traitement.
- Processeur: pour les rapports, les messages, les pièces jointes, les dossiers d'enquête et tout autre contenu de cas soumis ou créé dans l'environnement UNOVOX d'un client, le client détermine normalement les buts et les moyens; MAINSYSTEMS traite ces données sur des instructions documentées et en vertu d'un accord de traitement de données.
- Responsabilité du client: l'organisation exploitant un canal de notification doit fournir son propre avis, établir des motifs légitimes, définir les autorisations d'accès et la conservation et répondre aux demandes de données relatives à ses cas.
3. Données que nous pouvons traiter
Site Web, données commerciales et contractuelles
- l'identité et les coordonnées professionnelles, telles que nom, adresse électronique, numéro de téléphone, organisation, rôle et pays;
- les renseignements inclus dans les demandes de démonstration, de proposition, de services contractuels, de partenaires ou de soutien;
- les dossiers de contrat, d'abonnement, de facturation et de transaction, à l'exclusion des données complètes de carte de paiement lorsque le paiement est effectué par un prestataire spécialisé;
- les communications et les dossiers nécessaires pour gérer la relation commerciale et le soutien.
Données sur les comptes et l'utilisation des services
- nom d'utilisateur, courriel de travail, rôle, organisation, autorisations et informations d'authentification;
- les dossiers techniques et de sécurité, tels que les dates et les heures d'accès, les renseignements sur les navigateurs et les appareils, l'adresse IP au besoin pour les registres de service et de sécurité, les actions effectuées et les dossiers d'incident;
- la configuration, l'utilisation, le support et l'information diagnostique nécessaires pour fonctionner et améliorer le service.
Rapports et données de cas
Selon la configuration du client et l'entrée d'une personne déclarante ou d'un utilisateur autorisé, une affaire peut contenir des données d'identité et de contact, des informations professionnelles ou professionnelles, des déclarations, des messages, des pièces jointes, des données sur le comportement présumé, des données de catégorie spéciale et des données relatives aux infractions présumées. MAINSYSTEMS ne détermine pas quelles allégations un client reçoit et n'utilise pas de contenu de cas pour la publicité.
UNOVOX peut être configuré pour accepter un rapport sans exiger l'identité de la personne déclarante. L'anonymat peut néanmoins être affecté si la personne s'identifie volontairement dans le récit ou les pièces jointes, utilise un dispositif organisationnel ou un réseau soumis à une surveillance par un tiers ou communique par un autre canal.
4. D ' où proviennent les données
Nous obtenons des données directement de vous, du client qui crée ou administre votre compte, des utilisateurs autorisés du service, des personnes déclarantes et d'autres personnes mentionnées dans le contenu du cas, des registres de service et de sécurité, et des fournisseurs utilisés pour livrer le site Web et la plateforme.
5. Buts et motifs juridiques
| Objet | Données types | Base juridique |
|---|---|---|
| Répondre aux demandes, préparer des démos et des propositions | Coordonnées et demandes de données | Mesures précontractuelles et intérêts légitimes en réponse aux demandes de renseignements des professionnels |
| Contrat, fournir, administrer et soutenir UNOVOX | Données relatives aux comptes, aux contrats, à l'utilisation et au soutien | Exécution d'un contrat et intérêts légitimes dans l'administration des services |
| Facturation, comptabilité et conformité juridique | Registres des contrats, des factures et des transactions | Obligations contractuelles et légales |
| Sécuriser le site Web et le service, prévenir les abus et enquêter sur les incidents | Registres techniques, d'authentification et de sécurité | Intérêts légitimes et, le cas échéant, obligations juridiques |
| Mesurer la performance du site Web et améliorer le contenu | Identification des cookies et données de navigation agrégées | Consentement pour les technologies d'analyse non essentielles |
| Envoyer les communications ou le marketing demandés | Nom, organisation, courriel et préférences | Consentement au besoin; les intérêts légitimes peuvent s'appliquer aux communications B2B proportionnées, toujours avec une exclusion |
| Traitement des données relatives aux cas clients | Rapports, messages, pièces jointes et dossiers d'enquête | Les instructions documentées du client; le client détermine le terrain applicable |
Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement déjà effectué. Lorsque nous comptons sur des intérêts légitimes, vous pouvez demander des renseignements sur l'évaluation de l'équilibre et vous opposer au traitement.
6. Rapports et données confidentielles
L'accès aux données de cas est limité aux utilisateurs et au personnel autorisés par le client qui ont besoin d'accès pour fournir ou sécuriser le service. Le personnel de MAINSYSTEMS ne peut accéder aux informations de cas que si cela est nécessaire pour le soutien autorisé, la sécurité, la réponse incidente, la conformité ou la maintenance légales, sous réserve de la confidentialité et des contrôles d'accès. Nous ne décidons pas si un rapport est justifié, quelles mesures d'enquête devraient être prises ou si une personne devrait faire l'objet d'une mesure; ces décisions appartiennent au client.
Les demandes de droits concernant un rapport doivent normalement être adressées à l'organisation exploitant le canal. Nous aiderons le client comme l'exige l'accord de traitement des données. Les droits peuvent être restreints si nécessaire pour protéger l'identité de la personne déclarante, les droits d'autrui, une enquête, un privilège juridique ou un autre intérêt légitime.
7. Agents d'IA et traitement assisté
Si un client permet à AI Agents, il choisit les catégories et la portée dans lesquelles il peut organiser des informations et exécuter des tâches d'enquête configurées. Les sorties peuvent contenir des erreurs ou nécessiter un contexte. La validation finale et les décisions de fond demeurent la responsabilité d'un gestionnaire humain autorisé. MAINSYSTEMS n'utilise pas de contenu de cas client pour former des modèles à usage général, sauf si cela est expressément convenu avec le client sur une base légale valide. Le traitement par tout sous-processeur d'IA agréé est régi par des exigences contractuelles en matière de confidentialité, de sécurité et de protection des données.
8. Cookies, analyse et technologie anti-abus
Nous utilisons des technologies qui sont strictement nécessaires pour fournir le site Web, mémoriser les préférences de consentement, sécuriser les formulaires et prévenir les abus automatisés. Utilisation des formulairesCloudflare Turnstile. Nous utilisons égalementCookiebot gérer le consentement et Autres pour gérer les étiquettes de mesure. Autres n'est activé pour l'analyse que conformément aux choix de consentement faits à travers la bannière. Nous n'utilisons pas les données analytiques du site Web pour identifier le contenu d'un rapport.
Vous pouvez à tout moment modifier ou retirer le consentement des cookies non essentiels grâce aux paramètres des cookies disponibles sur le site Web. Le blocage des technologies strictement nécessaires peut empêcher le fonctionnement des formulaires ou des contrôles de sécurité.
9. Bénéficiaires et sous-processeurs
Les données peuvent être mises à la disposition du personnel de MAINSYSTEMS, du client et de ses utilisateurs autorisés, des fournisseurs d'hébergement et d'infrastructure, des fournisseurs de messagerie et de communications, des services de sécurité et de lutte contre les abus, des fournisseurs d'analyse et de gestion du consentement, des fournisseurs de paiement et de facturation, des conseillers professionnels, des auditeurs et des autorités publiques lorsque la divulgation est légalement requise. Les fournisseurs sont soumis à des obligations contractuelles adaptées à leur rôle. Nous ne vendons pas ou ne louons pas de données personnelles.
Les clients peuvent demander des renseignements sur les sous-processeurs pertinents à leur service et recevront un avis de modifications importantes si l'entente applicable l'exige.
10. Transferts internationaux
Nous privilégions le traitement au sein de l'Espace économique européen. Lorsqu'un prestataire ou une opération de soutien implique un pays en dehors de l'EEE, nous utilisons un mécanisme de transfert légal, comme une décision d'adéquation, les clauses contractuelles types de la Commission européenne et, le cas échéant, des garanties supplémentaires. Les clients peuvent demander des informations supplémentaires sur les garanties pertinentes à leur service.
11. Conservation
Nous conservons les données seulement aussi longtemps que nécessaire à l'objectif déclaré, en tenant compte des obligations contractuelles, des délais légaux de prescription, des exigences en matière de sécurité et de la nécessité d'établir, d'exercer ou de défendre des créances juridiques.
- les demandes commerciales et la correspondance connexe sont généralement conservées jusqu'à 24 mois après la dernière interaction significative, à moins qu'un contrat ne soit conclu ou qu'un délai plus long ne soit justifié;
- les dossiers clients, contractuels, de facturation et comptables sont conservés pendant la durée de la relation et les périodes légales obligatoires;
- les comptes et documents d'appui sont conservés pendant que le compte est actif et pendant la période nécessaire pour fermer, vérifier et défendre la relation;
- les registres techniques et de sécurité sont conservés pendant une période proportionnelle et peuvent être conservés plus longtemps lorsqu'ils sont associés à un incident;
- les données relatives au cas du client sont conservées conformément aux instructions du client, à sa législation applicable et au contrat de traitement des données. Lorsque la loi portugaise sur les dénonciations s'applique, le client peut avoir besoin de conserver les dossiers de déclaration pendant la période légale requise.
À la fin d'un service, les données du client sont retournées ou supprimées conformément à l'accord, à la loi applicable et aux instructions du client documentées, sous réserve de cycles de sauvegarde sécurisés et de détentions légales.
12. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées au risque, y compris des contrôles d'accès, des autorisations basées sur le rôle, des garanties d'authentification, le chiffrement en transit, une infrastructure protégée, l'enregistrement, les sauvegardes, la gestion de la vulnérabilité et les procédures d'intervention en cas d'incident. Aucun service Internet ne peut garantir une sécurité absolue. Les clients doivent configurer soigneusement les permissions, garder les pouvoirs confidentiels et nous aviser rapidement de tout compromis suspect.
13. Vos droits
Sous réserve des conditions prévues par la loi applicable, vous pouvez demander l'accès, la rectification, l'effacement, la restriction, la portabilité ou l'opposition au traitement. Vous pouvez retirer votre consentement et avoir le droit de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé qui produit des effets juridiques ou tout aussi importants.
Pour les données contrôlées par MAINSYSTEMS, contactez Autres. Nous pouvons demander des informations nécessaires pour vérifier l'identité et localiser les données. Pour les données dans le canal de déclaration d'un client, contactez ce client; si vous nous contactez, nous vous acheminerons ou vous aidons à la demande sans divulguer indûment les informations confidentielles sur les cas.
Vous pouvez déposer une plainte auprès du Autorité portugaise de protection des données (CNPD) ou avec l'autorité de surveillance de votre résidence habituelle ou de votre lieu de travail.
14. Enfants
Le site Web commercial UNOVOX et la zone d'administration des clients sont destinés à un usage professionnel et ne s'adressent pas aux enfants. Le canal de déclaration d'un client peut être mis à la disposition des jeunes lorsque le contexte du client l'exige; dans ce cas, le client est responsable de l'avis, de la base juridique et des mesures de sauvegarde appropriées.
15. Modifications apportées à cette politique
Nous pouvons mettre à jour cette politique pour refléter les changements apportés aux services, aux fournisseurs, aux lois ou aux règlements. La version actuelle et la date d'entrée en vigueur sont publiées sur cette page. Les changements importants touchant les clients actuels seront communiqués par un canal approprié au besoin.
16. Personne-ressource
MAINSYSTEMS, LDA. — UNOVOX
Av. da República, 50, 2e étage, 1050-196 Lisbonne, Portugal
Confidentialité : Autres
Généralités: Autres
Téléphone: +351 211 245 202