| Catégorie de personnes concernées | Données à caractère personnel collectées | Finalités du traitement | Base juridique | Durée de conservation |
|---|---|---|---|---|
| Les utilisateurs du site web et les clients potentiels | Données techniques essentielles (adresse IP à des fins de sécurité et de gestion des sessions). | Fonctionnement du site web, sécurité, prévention de la fraude. | Intérêt légitime (art. 6, paragraphe 1, point f). | 14 mois maximum. |
| Les utilisateurs du site web et les clients potentiels | Analyses et suivi non essentiel : cookies d'analyse, cookies marketing, cookies de préférences. | Analyse des performances, personnalisation, optimisation marketing. | Consentement (art. 6, paragraphe 1, point a). | Données de navigation : 14 mois maximum. Formulaires : 12 mois. |
| Contacts marketing | Données d'identification et coordonnées, informations professionnelles, préférences et historique des interactions. | Envoi de communications commerciales, d'invitations à des événements, de webinaires et d'offres promotionnelles. | Consentement explicite (art. 6, paragraphe 1, point a). | Jusqu'au retrait du consentement. Durée maximale de 24 ou 36 mois sans interaction commerciale. |
| Participants au webinaire | Identité (nom, adresse e-mail), informations professionnelles et historique des participations et interactions. | Communications de suivi relatives au thème du webinaire et évaluation de l'intérêt commercial. | Intérêt légitime (art. 6, paragraphe 1, point f) : entretenir des relations professionnelles et fournir des contenus pertinents. | 12 mois après le webinaire (sauf si un consentement est donné pour des fins de marketing plus larges). |
| Responsables de contenu | Identification (nom, adresse e-mail), fonction, entreprise. | Fourniture du contenu demandé et suivi afin de discuter des thèmes abordés dans ce dernier. | Intérêt légitime (art. 6, paragraphe 1, point f) : Évaluation de l'intérêt commercial sur la base de l'engagement vis-à-vis de contenus spécifiques. | 12 mois à compter de la date de téléchargement (sauf si un consentement à des fins de marketing a été donné). |
| Utilisateurs du chat / Personnes qui posent des questions | Nom, adresse e-mail, historiques de discussion et métadonnées (URL à partir de laquelle la discussion a commencé). | Assurer une assistance en temps réel, répondre aux questions et assurer le suivi commercial lié à la demande. | Intérêt légitime (art. 6, paragraphe 1, point f) : répondre aux demandes des utilisateurs et évaluer l'intérêt commercial. | 12 mois après la dernière interaction (sauf si le prospect est devenu client). |
| Utilisateurs en période d'essai et de démo | Données d'identification (nom, adresse e-mail), informations professionnelles (entreprise, fonction), journaux d'utilisation et historique des interactions. | Fournir l'accès à la plateforme, une assistance technique, un suivi des performances, des conseils pour la mise en route et un interlocuteur pour le suivi commercial. | Intérêt légitime (art. 6, paragraphe 1, point f) : permettre une intégration efficace et évaluer l'intérêt commercial. | Durée de l'essai + 12 mois pour le suivi commercial (sauf en cas de conversion en client). |
Lorsque nous traitons des données sur la base d'un intérêt légitime, nos intérêts légitimes comprennent :
Base juridique des communications marketing
Marketing fondé sur le consentement (art. 6, paragraphe 1, point a) :
Si vous n'êtes pas déjà client ou si vous vous abonnez à nos communications marketing (newsletters, e-mails promotionnels, invitations à des événements), nous nous appuyons sur votre consentement explicite. Ce consentement est :
Toutes les communications marketing, quelle que soit leur base juridique, doivent comporter des mécanismes de désabonnement clairs et simples, comme indiqué à la section 4.
À l'issue des délais de conservation indiqués, nous procéderons soit :
Nous utilisons des cookies à des fins de fonctionnalité, de performance et d'analyse. Pour plus d'informations, veuillez consulter notre Politique en matière de cookies.
Toutes les communications marketing comportent des mécanismes de désabonnement clairs et facilement accessibles. Les personnes concernées peuvent retirer leur consentement ou s'opposer au traitement à des fins de marketing à tout moment par les moyens suivants :
Nous traitons vos données en nous fondant sur les principes fondamentaux suivants :
Nous pouvons être amenés à partager vos données avec les catégories de destinataires suivantes :
Tous les sous-traitants externes sont soumis à des accords de traitement des données qui garantissent un traitement des données à caractère personnel conforme au RGPD. Nous tenons à jour une liste de tous les sous-traitants agréés, disponible sur simple demande à l'adresse suivante : gdpr@formalize.com
Nous ne vendons pas vos données personnelles à des tiers
Formalize peut transférer des données à caractère personnel entre les entités du groupe au sein de l'Espace économique européen (Danemark, Espagne, Italie) dans le cadre d'accords intragroupe appropriés.
En ce qui concerne les transferts hors de l'EEE, nous veillons à ce que vos données restent protégées. Ces transferts sont exceptionnels et sont soumis aux garanties requises par le RGPD, telles que les clauses contractuelles types (SCC) ou une décision d'adéquation de la Commission européenne.
En vertu du Règlement général sur la protection des données (RGPD), vous disposez des droits suivants concernant vos données à caractère personnel, que vous pouvez exercer à tout moment via ce lien:
Lorsque notre traitement repose sur votre consentement, vous avez le droit de le retirer à tout moment. Ce retrait n'affectera pas la licéité du traitement effectué avant que vous ne retiriez votre consentement.
Veuillez noter que nous répondons aux demandes relatives aux droits sur les données dans un délai d'un mois, ce délai pouvant être prolongé jusqu'à trois mois pour les demandes complexes. dpo@sixtus-compliance.dk.
Nous avons mis en place des procédures coordonnées de gestion des incidents. Les violations font l'objet d'une évaluation des risques et, le cas échéant, sont signalées aux autorités de contrôle dans un délai de 72 heures et aux personnes concernées sans retard injustifié.
La présente politique a été approuvée par la direction de Formalize le 1er décembre 2025 et pourra être mise à jour afin de tenir compte des modifications législatives ou des améliorations opérationnelles. Si nous avons l'intention de traiter vos données à caractère personnel à des fins autres que celles pour lesquelles elles ont été collectées, nous vous fournirons des informations sur cette nouvelle finalité ainsi que toute autre information pertinente avant de procéder à ce traitement, conformément à l'article 13, paragraphe 3, du RGPD..
Les mises à jour sont communiquées via notre site web et les canaux appropriés.
Vous pouvez déposer une plainte auprès d'une autorité de contrôle dans votre pays de résidence, sur votre lieu de travail ou dans le pays où vous estimez qu'une infraction a été commise.
Nous sommes titulaires de la certification ISAE 3000 pour les missions d'assurance relatives à la confidentialité des données et aux environnements de contrôle, ce qui garantit une vérification indépendante de nos mesures de protection. De plus, nous sommes certifiés ISO 27001, une norme internationale en matière de gestion de la sécurité de l'information.
Afin de respecter ces engagements, nous avons mis en place des mesures de protection rigoureuses, notamment le chiffrement des données en transit et au repos, des contrôles d'accès stricts fondés sur le principe du moindre privilège, ainsi que des audits de sécurité périodiques. Nous nous engageons à adopter une approche proactive en matière de gestion des risques et à améliorer en permanence la protection des données.