MAINSYSTEMS est responsable du traitement pour ce site, les contacts commerciaux et l'administration des comptes clients. Pour les signalements et les données de dossiers traités dans l'environnement UNOVOX d'un client, le client est normalement responsable du traitement et MAINSYSTEMS agit comme sous-traitant, selon les instructions documentées de ce client et l'Accord de traitement des données. Nous ne vendons pas de données personnelles. Le portail de signalement peut être utilisé sans identification et n'enregistre pas l'adresse IP de l'auteur du signalement.
Champ d'application
La présente politique s'applique à www.unovox.com, aux formulaires, aux interactions commerciales, à l'administration des comptes et à la fourniture technique d'UNOVOX. Chaque client doit publier sa propre notice pour son canal de signalement.
Elle est fournie au titre des articles 13 et 14 du RGPD, du Code italien de la protection des données et du D.Lgs. 24/2023 transposant la directive (UE) 2019/1937.
Qui nous sommes et nos rôles
UNOVOX est un produit exploité par MAINSYSTEMS, LDA., dont l'adresse de contact est Av. da República, 50, 2.º andar, 1050-196 Lisbonne, Portugal (« MAINSYSTEMS », « nous »). Les questions de protection des données peuvent être adressées à notre contact confidentialité : dpo@mainsystems.pt.
- Responsable du traitement : pour les visites du site, les demandes de démonstration ou de proposition, la souscription, les contacts de facturation, le support et l'administration des comptes clients et utilisateurs, MAINSYSTEMS détermine les finalités et les moyens du traitement.
- Sous-traitant (article 28 RGPD) : pour les signalements, messages, pièces jointes, éléments d'enquête et autres contenus de dossiers soumis ou créés dans l'environnement UNOVOX d'un client, c'est normalement le client qui détermine les finalités et les moyens; MAINSYSTEMS traite ces données selon des instructions documentées et l'Accord de traitement des données.
- Responsabilité du client : l'organisation qui exploite le canal doit fournir sa propre notice, identifier les bases légales, définir permissions et conservation, conserver les éléments légalement requis et répondre aux demandes d'exercice de droits relatives à ses dossiers.
Données que nous pouvons traiter
Données du site, commerciales et contractuelles
- données d'identification et de contact professionnelles, telles que nom, e-mail professionnel, téléphone, organisation, fonction et pays;
- informations incluses dans les demandes de démonstration, de proposition, de souscription, de partenariat ou de support;
- données de contrat, d'abonnement, de facturation et de transaction, sans les données complètes de carte lorsque le paiement est assuré par un prestataire spécialisé;
- communications et enregistrements nécessaires à la gestion de la relation commerciale et du support.
Données de compte et d'utilisation du service
- nom de l'utilisateur, e-mail professionnel, fonction, organisation, permissions et informations d'authentification;
- journaux techniques et de sécurité des utilisateurs autorisés de l'espace de gestion, tels que dates et heures d'accès, informations sur le navigateur et l'appareil, adresse IP lorsque nécessaire aux journaux de service et de sécurité, actions effectuées et enregistrements d'incidents;
- informations de configuration, d'utilisation, de support et de diagnostic nécessaires à l'exploitation et à l'amélioration du service.
Données de signalements et de dossiers
Selon la configuration du client et ce qu'un auteur de signalement ou un utilisateur autorisé saisit, un dossier peut contenir des données d'identité et de contact, des informations professionnelles, des déclarations, des messages, des pièces jointes, des données sur des comportements allégués, des catégories particulières de données (article 9 RGPD) et des données relatives à des infractions supposées (article 10 RGPD). MAINSYSTEMS ne détermine pas quels signalements un client reçoit et n'utilise pas le contenu des dossiers à des fins publicitaires.
Anonymat sur le portail de signalement
UNOVOX peut être configuré pour accepter des signalements sans exiger l'identité de l'auteur. Pour protéger l'anonymat :
- le portail de dépôt des signalements n'enregistre pas l'adresse IP et ne crée pas de profils de navigation des auteurs de signalement;
- le portail n'utilise pas de cookies d'analyse ou de marketing;
- la communication ultérieure avec un auteur anonyme se fait via un code de suivi, sans identification requise.
L'anonymat peut néanmoins être affecté par des facteurs hors de notre contrôle : si la personne s'identifie dans la description ou les pièces jointes (y compris les métadonnées de fichiers), si elle utilise un équipement ou un réseau d'organisation surveillé par des tiers, ou si elle communique par un autre canal.
Origine des données
Nous obtenons des données directement de vous, du client qui crée ou administre votre compte, des utilisateurs autorisés du service, des auteurs de signalement et d'autres personnes mentionnées dans les dossiers, des journaux techniques et de sécurité et des fournisseurs utilisés pour exploiter le site et la plateforme. Lorsqu'une souscription est effectuée via un partenaire autorisé, nous pouvons recevoir de ce partenaire les données de contact et contractuelles nécessaires à la fourniture du service. Dans les dossiers, les données de tiers (par exemple, personnes visées par un signalement) sont saisies par les auteurs de signalement ou par le client, pas par MAINSYSTEMS.
Finalités et bases légales
| Finalité | Données habituelles | Base légale (RGPD) |
|---|---|---|
| Répondre aux contacts, préparer démonstrations et propositions | Données de contact et de la demande | Art. 6(1)(b) : mesures précontractuelles; art. 6(1)(f) : intérêt légitime à répondre aux demandes professionnelles |
| Contracter, fournir, administrer et supporter UNOVOX | Données de compte, contrat, utilisation et support | Art. 6(1)(b) : exécution du contrat; art. 6(1)(f) : administration du service |
| Gérer les relations partenaires et les souscriptions apportées par eux | Données de contact et contractuelles fournies par le partenaire | Art. 6(1)(b) : contrat; art. 6(1)(f) : gestion du canal partenaires |
| Facturation, comptabilité et conformité légale | Dossiers contractuels, factures et transactions | Art. 6(1)(b) et (c) : contrat et obligations légales |
| Protéger le site et le service, prévenir les abus et enquêter sur les incidents | Données techniques, d'authentification et journaux de sécurité | Art. 6(1)(f) : intérêts légitimes; art. 6(1)(c) le cas échéant |
| Mesurer la performance du site et améliorer les contenus | Identifiants de cookies et données agrégées de navigation | Art. 6(1)(a) : consentement pour les technologies analytiques non essentielles |
| Envoyer des communications demandées ou du marketing | Nom, organisation, e-mail et préférences | Art. 6(1)(a) : consentement lorsque requis; art. 6(1)(f) pour des communications B2B proportionnées, toujours avec opposition simple |
| Constater, exercer ou défendre des droits en justice | Dossiers contractuels, de service et communications | Art. 6(1)(f) : intérêt légitime; art. 9(2)(f) le cas échéant |
| Traiter les données de dossiers des clients | Signalements, messages, pièces jointes et éléments d'enquête | Instructions documentées du client (art. 28); le client détermine la base applicable, en Italie généralement l'art. 6(1)(c) combiné au D.Lgs. 24/2023 |
Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans affecter le traitement déjà effectué. Lorsque nous nous fondons sur des intérêts légitimes, vous pouvez demander des informations sur la mise en balance effectuée et vous opposer au traitement au titre de l'article 21 RGPD.
Signalements et données confidentielles des dossiers
L'accès aux dossiers est limité aux utilisateurs autorisés par le client et aux personnes qui en ont besoin pour fournir ou protéger le service. MAINSYSTEMS n'y accède que pour le support autorisé, la sécurité, la réponse aux incidents, la conformité ou la maintenance. Le client décide du bien-fondé, de l'enquête et des mesures.
L'identité de l'auteur et les informations permettant de l'identifier sont confidentielles au titre de l'article 12 du D.Lgs. 24/2023. Les demandes de droits liées à un signalement doivent en principe être adressées à l'organisation qui exploite le canal; MAINSYSTEMS assiste le client selon l'Accord de traitement des données. Les droits peuvent être limités lorsque cela est nécessaire à la protection de l'auteur, de tiers, d'une enquête en cours ou d'un autre intérêt protégé.
AI Agents et traitement assisté
Si un client active les AI Agents, il choisit les catégories et le périmètre dans lesquels ceux-ci peuvent organiser l'information et exécuter des tâches d'enquête configurées. Les résultats peuvent contenir des erreurs ou nécessiter du contexte. La validation finale et les décisions importantes restent sous la responsabilité d'un gestionnaire humain autorisé; aucune décision produisant des effets juridiques ou similairement significatifs sur une personne n'est prise exclusivement par un traitement automatisé via la plateforme. MAINSYSTEMS n'utilise pas le contenu des dossiers des clients pour entraîner des modèles à usage général, sauf accord exprès du client et base légale valable. Tout sous-traitant d'IA autorisé est soumis à des obligations contractuelles de confidentialité, de sécurité et de protection des données.
Cookies, analyse et technologies anti-abus
Sur le site commercial, nous utilisons des technologies strictement nécessaires pour fournir le site, mémoriser les préférences de consentement, protéger les formulaires et empêcher les usages automatisés abusifs. Les formulaires utilisent Cloudflare Turnstile. Nous utilisons également Cookiebot pour gérer le consentement et Google Tag Manager pour gérer les balises de mesure. Google Analytics 4 n'est activé que selon les choix effectués dans le bandeau. Nous n'utilisons pas les données analytiques du site pour identifier le contenu d'un signalement, et le portail de signalement n'utilise aucune technologie analytique ou publicitaire.
Vous pouvez modifier ou retirer votre consentement aux cookies non essentiels à tout moment via les paramètres de cookies disponibles sur le site. Le blocage des technologies strictement nécessaires peut empêcher le fonctionnement des formulaires ou des vérifications de sécurité.
Destinataires et sous-traitants
Les données peuvent être mises à disposition, selon le principe du besoin d'en connaître, des équipes MAINSYSTEMS, du client et de ses utilisateurs autorisés, des partenaires autorisés impliqués dans la souscription ou l'accompagnement commercial du service du client, des fournisseurs d'hébergement et d'infrastructure, d'e-mail et de communications, de sécurité et de prévention des abus, d'analyse et de gestion du consentement, de paiements et de facturation, des conseils professionnels, des auditeurs et des autorités publiques lorsque la divulgation est légalement requise. Les fournisseurs et partenaires sont soumis à des obligations contractuelles adaptées à leur rôle. Nous ne vendons ni ne louons de données personnelles.
Les clients peuvent demander la liste des sous-traitants pertinents pour leur service et seront informés des changements importants conformément à l'Accord de traitement des données.
Transferts internationaux
Les données sont hébergées et traitées dans l'Espace économique européen. Lorsqu'un fournisseur ou une opération de support implique un pays hors EEE, nous recourons à un mécanisme légal de transfert, tel qu'une décision d'adéquation, les clauses contractuelles types de la Commission européenne et des mesures supplémentaires le cas échéant. Les clients peuvent demander des informations complémentaires sur les garanties pertinentes pour leur service.
Conservation
Nous conservons les données uniquement le temps nécessaire à la finalité indiquée, compte tenu des obligations contractuelles, des délais légaux de prescription, des exigences de sécurité et de la nécessité de constater, d'exercer ou de défendre des droits en justice.
- les demandes commerciales et la correspondance associée sont, en règle générale, conservées jusqu'à 24 mois après la dernière interaction pertinente, sauf conclusion d'un contrat ou justification d'une durée supérieure;
- les dossiers clients, contrats, facturation et comptabilité sont conservés pendant la relation et pendant les délais légaux obligatoires, y compris fiscaux;
- les dossiers de compte et de support sont conservés tant que le compte est actif et pendant la période nécessaire pour clôturer, auditer et défendre la relation;
- les journaux techniques et de sécurité sont conservés pendant une durée proportionnée et peuvent l'être plus longtemps lorsqu'ils sont liés à un incident;
- les données de dossiers des clients sont conservées selon les instructions du client, le droit applicable et l'Accord de traitement des données. En Italie, les signalements et leur documentation sont conservés pendant le temps nécessaire au traitement et au plus cinq ans après la communication du résultat final, conformément à l'article 14 du D.Lgs. 24/2023.
À la fin du service, les données du client sont restituées ou supprimées conformément au contrat, au droit applicable et aux instructions documentées du client, sans préjudice des cycles sécurisés de sauvegarde et des obligations légales de conservation.
Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, incluant contrôles d'accès et permissions par rôle, authentification protégée avec stockage chiffré des mots de passe, accès au site et à la plateforme via des connexions HTTPS, séparation des environnements de chaque client, journaux d'activité, sauvegardes, gestion des vulnérabilités et procédures de réponse aux incidents. Aucun service Internet ne peut garantir une sécurité absolue. Les clients doivent configurer soigneusement les permissions, garder leurs identifiants confidentiels et nous signaler rapidement tout soupçon de compromission.
En cas de violation de données personnelles que nous traitons en qualité de responsable, MAINSYSTEMS évalue le risque et notifie l'autorité de contrôle dans le délai légal de 72 heures lorsque l'article 33 RGPD l'exige, ainsi que les personnes concernées en cas de risque élevé (article 34). En qualité de sous-traitant, MAINSYSTEMS notifie le client sans retard injustifié après en avoir pris connaissance, comme prévu dans l'Accord de traitement des données.
Vos droits
Dans les conditions du droit applicable, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité, ou vous opposer au traitement. Vous pouvez retirer votre consentement et disposer de droits relatifs aux décisions entièrement automatisées.
Pour les données contrôlées par MAINSYSTEMS, écrivez à dpo@mainsystems.pt. Pour les données d'un canal client, adressez-vous au client.
Vous pouvez saisir le Garante per la protezione dei dati personali italien, la CNPD portugaise ou l'autorité de contrôle de votre résidence habituelle ou de votre lieu de travail.
Mineurs
Le site commercial UNOVOX et l'espace d'administration des clients sont destinés à un usage professionnel et ne s'adressent pas aux enfants. Le canal d'alerte d'un client peut être mis à disposition de personnes plus jeunes lorsque le contexte de ce client l'exige; dans ce cas, il appartient au client d'assurer l'information, la base légale et les garanties appropriées.
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter les évolutions du service, des fournisseurs, de la loi ou de la réglementation. La version en vigueur et sa date d'effet sont publiées sur cette page. Les modifications importantes affectant des clients existants seront communiquées par un moyen approprié lorsque cela est requis.
Contact
MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisbonne, Portugal
Confidentialité : dpo@mainsystems.pt
Général : info@mainsystems.pt
Téléphone : +351 211 245 202