Atsep.app

POLITIQUE DE CONFIDENTIALITÉ

du Service www.atsep.app et de l’application Atsep Inspection : www.atsep-inspection.web.app

En vigueur à partir du : 01.01.2026

1. DISPOSITIONS GÉNÉRALES

1.1. Responsable du traitement des données personnelles

Le responsable du traitement des données personnelles collectées via le Service www.atsep.app et l’Application www.atsep-inspection.web.app est :

Radosław Pesta

exerçant une activité économique sous la raison sociale : Kedar Radosław Pesta

inscrite au Registre central de l’activité économique polonais (CEIDG)

Adresse : ul. Klonowa 18, 09-414 Brudzeń Duży

NIP (numéro fiscal) : 7743145840

REGON : 388417127

E-mail : biuro@atsep.app

ci-après désigné « le Responsable » et étant également le Prestataire de services.

1.2. Bases juridiques

Les données personnelles des Utilisateurs sont traitées conformément à :

– Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données), ci-après dénommé « RGPD » ;

– La loi polonaise du 10 mai 2018 relative à la protection des données personnelles ;

– La loi polonaise du 18 juillet 2002 relative à la fourniture de services par voie électronique.

1.3. Principes de traitement des données

Le Responsable accorde une importance particulière à la confidentialité de toutes les personnes utilisant ses services. Le Responsable veille à la sécurité des données qui lui sont confiées, lesquelles sont dûment protégées contre tout accès non autorisé, ce qui se reflète dans la présente Politique de confidentialité.

1.4. Nature du Service et de l’Application

Le Service et l’Application ont un caractère fermé et sont destinés exclusivement aux Utilisateurs enregistrés, chacun disposant d’un Compte individuel et privé créé via une connexion par compte Google.

2. MODALITÉS ET FINALITÉS DU TRAITEMENT DES DONNÉES PERSONNELLES

2.1. Contact avec les Utilisateurs par courrier électronique

Catégories de données :

– Adresse e-mail

– Autres données contenues dans le contenu du message

Finalité du traitement :

– Établir et maintenir le contact avec l’Utilisateur

– Répondre aux demandes

Base juridique :

– Art. 6, paragraphe 1, point a) du RGPD – consentement de l’Utilisateur résultant de l’initiative du contact

Traitement après la fin du contact :

Les données continueront d’être traitées après la fin du contact avec le Responsable, à des fins d’archivage permettant de justifier le déroulement de la correspondance à l’avenir.

Base juridique de l’archivage :

– Art. 6, paragraphe 1, point f) du RGPD – intérêt légitime du Responsable

Remarque :

La fourniture de l’adresse e-mail est facultative, mais nécessaire pour établir le contact avec le Responsable par courrier électronique.

2.2. Émission et envoi de factures

Catégories de données :

– Nom et prénom ou nom de l’entreprise

– Adresse

– Numéro fiscal (NIP)

– Adresse e-mail

Finalité du traitement :

– Exécution et facturation du service fourni par voie électronique

– Émission de la facture

– Respect des obligations fiscales

Base juridique :

– Art. 6, paragraphe 1, point c) du RGPD – obligation résultant des dispositions du droit fiscal

– Art. 6, paragraphe 1, point f) du RGPD – intérêt légitime du Responsable

Remarque :

La fourniture des données de facturation est obligatoire aux fins de l’émission correcte de la facture.

2.3. Gestion du Compte et de l’Application

Catégories de données :

– Données personnelles fournies sur le Compte de l’Utilisateur

– Données du compte Google (adresse e-mail, nom, prénom)

– Données de l’entreprise saisies par l’Utilisateur

– Données techniques (adresse IP, type d’appareil)

Finalité du traitement :

– Exécution du contrat de fourniture de services par voie électronique

– Gestion du Compte de l’Utilisateur

– Garantie de l’accès aux fonctionnalités de l’Application

Base juridique :

– Art. 6, paragraphe 1, point b) du RGPD – exécution du contrat

Durée de conservation :

Jusqu’à la suppression du Compte par l’Utilisateur ou la résiliation du contrat.

2.4. Gestion des réclamations

Catégories de données :

– Nom et prénom

– Nom de l’entreprise

– Adresse e-mail

– Numéro de téléphone

– Contenu de la réclamation

Finalité du traitement :

– Traitement de la procédure de réclamation

– Archivage de la documentation relative aux réclamations

Base juridique :

– Art. 6, paragraphe 1, point c) du RGPD – obligation légale résultant des dispositions relatives aux droits des consommateurs (le cas échéant)

– Art. 6, paragraphe 1, point f) du RGPD – intérêt légitime du Responsable (archivage)

Durée de conservation :

Les données seront traitées pendant la durée nécessaire au traitement de la procédure de réclamation ainsi qu’à des fins d’archivage supplémentaires pendant une période allant jusqu’à 3 ans à compter de la date de traitement de la réclamation.

Remarque :

La fourniture des données est facultative, mais nécessaire au dépôt et au traitement de la réclamation. En ce qui concerne les données transmises dans le cadre de la procédure de réclamation, certains droits (par exemple le droit à l’effacement des données) peuvent ne pas être applicables à l’Utilisateur si les données sont nécessaires pour justifier le déroulement de la procédure de réclamation.

2.5. Traitement à des fins d’archivage et de preuve

Finalité du traitement :

– Conservation d’informations pouvant servir à établir des faits

– Archivage de documents

Base juridique :

– Art. 6, paragraphe 1, point f) du RGPD – intérêt légitime du Responsable

2.6. Confirmation de l’exécution des obligations et recouvrement des créances

Finalité du traitement :

– Confirmation de l’exécution des obligations du Responsable

– Recouvrement de créances ou défense contre des réclamations dirigées contre le Responsable

– Prévention ou détection de fraudes

Base juridique :

– Art. 6, paragraphe 1, point f) du RGPD – intérêt légitime du Responsable (protection des droits, confirmation de l’exécution des obligations, obtention de la rémunération due)

Durée de conservation :

Jusqu’à la prescription des créances conformément aux dispositions du Code civil.

3. COMMUNICATION DES DONNÉES PERSONNELLES

Les données personnelles peuvent être transmises aux entités suivantes, dont les services sont utilisés par le Responsable pour l’exploitation du Service et la fourniture des services :

3.1. Opérateurs de paiement

Stripe Payments Europe, Ltd.

The One Building, 1 Grand Canal Street Lower, Dublin 2, Irlande

Le Responsable peut également utiliser d’autres opérateurs de paiement (PayPal, przelewy24, etc.) selon le choix de l’Utilisateur.

3.2. Services comptables

Le Responsable peut transmettre les données nécessaires à la tenue de la comptabilité à un cabinet comptable ou à un conseiller fiscal.

3.3. Prestataires de services d’hébergement

cyber_Folks S.A.

Adresse : ul. Wierzbięcice 1B, 61-569 Poznań

KRS : 0000685595

REGON : 367731587

NIP : 7792467259

Google LLC (Firebase, Cloud Storage)

Le Responsable utilise l’infrastructure de Google Cloud Platform pour le stockage des données et l’hébergement de l’application.

3.4. Autorités publiques

Les données personnelles peuvent être transmises aux autorités publiques sur la base des dispositions légales en vigueur, notamment :

– Aux autorités fiscales (Administration fiscale)

– Aux forces de l’ordre (Police, Parquet)

– Aux tribunaux

3.5. Transfert de données hors de l’EEE

Certains prestataires de services (Google, Stripe) peuvent traiter des données en dehors de l’Espace économique européen. Dans de tels cas, le Responsable garantit des mesures de protection appropriées, y compris des clauses contractuelles types approuvées par la Commission européenne.

4. DURÉE DE CONSERVATION DES DONNÉES PERSONNELLES

4.1. Données nécessaires à l’exécution du contrat et au recouvrement de créances

Les données personnelles nécessaires à :

– L’exécution du contrat

– Le traitement des réclamations

– La confirmation de l’exécution des obligations du Responsable

– Le recouvrement de créances ou la défense contre des réclamations

seront conservées pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées, puis :

– Factures et documents comptables : 5 ans à compter de la fin de l’exercice fiscal (conformément aux dispositions fiscales)

– Documentation relative aux réclamations : 3 ans à compter de la date de traitement de la réclamation

– Correspondance : 3 ans à des fins d’archivage

4.2. Autres données personnelles

Les autres données personnelles seront conservées pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées, mais pas plus de 5 ans à compter de la date de leur collecte.

4.3. Données du Compte Utilisateur

Les données stockées sur le Compte de l’Utilisateur seront traitées jusqu’à :

– La suppression du Compte par l’Utilisateur

– La résiliation du contrat

– Le retrait du consentement au traitement des données (le cas échéant)

5. DROITS DE L’UTILISATEUR EN LIEN AVEC LE TRAITEMENT DES DONNÉES PERSONNELLES

5.1. Catalogue des droits

Conformément au RGPD, l’Utilisateur dispose des droits suivants en lien avec le traitement de ses données personnelles :

a) Droit à l’information

Droit d’être informé de la manière dont les données personnelles sont traitées (art. 13-14 du RGPD).

b) Droit d’accès aux données

Droit d’obtenir la confirmation que le Responsable traite ou non les données personnelles de l’Utilisateur, ainsi que le droit d’obtenir une copie de ces données (art. 15 du RGPD).

c) Droit de rectification des données

Droit de demander la rectification sans délai de données personnelles inexactes ou la complétion de données incomplètes (art. 16 du RGPD).

d) Droit à l’effacement des données (« droit à l’oubli »)

Droit de demander l’effacement des données personnelles (art. 17 du RGPD).

Limitations :

Le Responsable peut refuser l’effacement des données pour lesquelles il dispose d’une base légale de poursuite du traitement, notamment lorsque les données sont nécessaires pour :

– Respecter une obligation légale (par exemple la conservation des factures pendant 5 ans)

– Constater, exercer ou défendre des droits en justice

e) Droit à la limitation du traitement

Droit de demander la limitation du traitement des données personnelles dans des situations déterminées (art. 18 du RGPD).

f) Droit d’opposition

Droit de s’opposer au traitement des données personnelles lorsque la base du traitement est l’intérêt légitime du Responsable ou l’exécution d’une mission d’intérêt public (art. 21 du RGPD).

g) Droit de retirer son consentement

Droit de retirer son consentement à tout moment lorsque les données personnelles ont été traitées sur la base du consentement de l’Utilisateur (art. 7, paragraphe 3, du RGPD). Le retrait du consentement n’affecte pas la licéité du traitement effectué avant son retrait.

h) Droit à la portabilité des données

Droit de recevoir les données personnelles dans un format structuré, couramment utilisé et lisible par machine, ainsi que le droit de transmettre ces données à un autre responsable du traitement (art. 20 du RGPD).

i) Droit d’introduire une réclamation auprès d’une autorité de contrôle

Droit d’introduire une réclamation auprès du Président de l’Office polonais de protection des données personnelles (UODO), si l’Utilisateur considère que le traitement de ses données personnelles viole les dispositions du RGPD.

Coordonnées de l’UODO :

Urząd Ochrony Danych Osobowych (Office polonais de protection des données personnelles)

ul. Stawki 2, 00-193 Varsovie

Téléphone : 22 531 03 00

E-mail : kancelaria@uodo.gov.pl

Site internet : https://uodo.gov.pl

5.2. Exercice des droits

Tous les droits ci-dessus peuvent être exercés en contactant le Responsable :

– E-mail : biuro@atsep.app

– Par courrier à l’adresse : ul. Klonowa 18, 09-414 Brudzeń Duży

Délai d’exécution :

Les demandes présentées seront traitées sans retard injustifié, au plus tard dans un délai de 30 jours à compter de la réception de la demande. Dans ce délai, le Responsable répondra ou informera d’une éventuelle prolongation du délai (au maximum de 60 jours supplémentaires) et en expliquera les raisons.

Vérification de l’identité :

Si le Responsable a des doutes quant au fait qu’une demande donnée ait été présentée par une personne habilitée, il peut demander des informations supplémentaires permettant de confirmer l’identité de l’Utilisateur.

6. PROTECTION DES INFORMATIONS CONFIDENTIELLES DES UTILISATEURS

6.1. Définition des informations confidentielles

Toutes les informations, fichiers et données placés dans le Service et l’Application par l’Utilisateur constituent des Informations Confidentielles, notamment :

– Enregistrements vocaux

– Descriptions textuelles

– Photographies

– Dessins

– Procès-verbaux de réception

– Rapports d’inspection

6.2. Principes de protection des informations confidentielles

Les Informations Confidentielles :

a) Propriété de l’Utilisateur

Restent la propriété exclusive de l’Utilisateur et seront, à sa demande expresse, définitivement supprimées des serveurs du Responsable.

b) Diligence requise

Sont conservées et protégées par le Responsable avec la diligence requise, au moins avec la même diligence que celle avec laquelle le Responsable protège ses propres informations confidentielles contre toute divulgation.

c) Interdiction de divulgation à des tiers

Ne seront pas divulguées par le Responsable à des tiers, y compris à d’autres Utilisateurs ou à des clients potentiels du Responsable, sans le consentement exprès de l’Utilisateur exprimé par écrit sous peine de nullité.

d) Finalité d’utilisation limitée

Ne seront utilisées par le Responsable d’aucune autre manière que conformément aux Conditions générales, et en particulier ne seront pas utilisées à des fins de :

– Copie

– Création d’études ou de projets

– Production

– Vente

– Marketing

6.3. Exceptions à la confidentialité

Les dispositions du point 6.2 ne s’appliquent pas aux informations, fichiers et données qui :

– Sont accessibles au public (sauf si cette accessibilité résulte d’une violation des Conditions générales, de la Politique de confidentialité ou du droit applicable)

– Ont été obtenues par le Responsable d’une autre source légalement autorisée

– Doivent être divulguées sur la base de dispositions légales impératives ou d’une décision de justice définitive

7. FICHIERS TÉMOINS (COOKIES)

7.1. Informations générales sur les cookies

Le Service, comme presque tous les autres sites internet, utilise des fichiers témoins (Cookies) afin d’offrir aux Utilisateurs la meilleure expérience possible.

Que sont les cookies ?

Les cookies sont des données informatiques, en particulier de petits fichiers texte, enregistrées et stockées sur les appareils (par exemple ordinateur, tablette, smartphone) par lesquels l’Utilisateur accède aux pages internet du Service.

Consentement aux cookies :

Lors de la première visite de l’Utilisateur sur le Service, une information relative à l’utilisation des fichiers cookies est affichée. L’absence de modification des paramètres du navigateur équivaut à l’expression du consentement à leur utilisation.

7.2. Sécurité des cookies

Les Cookies utilisés par le Responsable sont sûrs pour les appareils des Utilisateurs. En particulier, cette méthode ne permet pas l’introduction de virus ou d’autres logiciels indésirables ou malveillants sur les appareils des Utilisateurs.

Fonctions des cookies :

– Identification du logiciel utilisé par l’Utilisateur

– Adaptation individuelle du fonctionnement du Service

– Mémorisation des préférences de l’Utilisateur

Contenu des cookies :

Les cookies contiennent généralement le nom du domaine dont ils sont issus, leur durée de conservation sur l’appareil, ainsi qu’une valeur attribuée.

7.3. Types de fichiers cookies

a) Cookies de session

Sont stockés sur l’appareil de l’Utilisateur et y demeurent jusqu’à la fin de la session du navigateur concerné. Les informations enregistrées sont alors définitivement supprimées de la mémoire de l’appareil. Le mécanisme des Cookies de session ne permet pas de collecter des données personnelles ni aucune information confidentielle depuis l’appareil de l’Utilisateur.

b) Cookies persistants

Sont stockés sur l’appareil de l’Utilisateur et y demeurent jusqu’à leur suppression. La fin de la session du navigateur concerné ou l’extinction de l’appareil n’entraîne pas leur suppression de l’appareil de l’Utilisateur. Le mécanisme des Cookies persistants ne permet pas de collecter des données personnelles ni aucune information confidentielle depuis l’appareil de l’Utilisateur.

c) Cookies analytiques

Permettent de mieux comprendre la manière dont l’Utilisateur interagit avec le contenu du Service et de mieux organiser sa structure. Les cookies analytiques collectent des informations sur :

– La manière dont les Utilisateurs utilisent le Service

– Le type de page à partir de laquelle l’Utilisateur a été redirigé

– Le nombre de visites et la durée de la visite de l’Utilisateur sur la page du Service

Remarque sur la confidentialité :

Les informations collectées par les cookies analytiques n’enregistrent pas de données personnelles spécifiques de l’Utilisateur, mais servent uniquement à l’élaboration de statistiques d’utilisation du Service.

Google Analytics :

Les cookies analytiques peuvent être utilisés pour l’élaboration de statistiques relatives au Service dans l’application Google Analytics. Plus d’informations : https://policies.google.com/privacy

7.4. Gestion des cookies

L’Utilisateur a la possibilité de restreindre ou de désactiver l’accès des fichiers Cookies à son appareil en modifiant les paramètres de son navigateur internet.

Instructions pour les navigateurs les plus courants :

-Google Chrome : Paramètres → Confidentialité et sécurité → Cookies

– Mozilla Firefox : Options → Vie privée et sécurité → Cookies et données de sites

– Microsoft Edge : Paramètres → Cookies et autorisations de site

– Safari (macOS) : Préférences → Confidentialité

Conséquences de la désactivation des cookies :

En cas de recours à l’option de limitation ou de désactivation des cookies, l’utilisation du Service restera possible, à l’exception des fonctionnalités qui, de par leur nature, nécessitent des fichiers Cookies (en particulier la connexion et la gestion du Compte).

8. JOURNAUX DU SERVEUR

8.1. Informations générales

L’utilisation du Service et de l’Application implique l’envoi de requêtes au serveur sur lequel sont stockées les pages du Service et les données de l’Application. Chaque requête adressée au serveur est enregistrée dans les journaux du serveur.

8.2. Catégories de données figurant dans les journaux

Les journaux comprennent notamment :

– L’adresse IP de l’Utilisateur

– La date et l’heure de la requête

– Des informations sur le navigateur internet

– Des informations sur le système d’exploitation de l’Utilisateur

– L’adresse de la page à partir de laquelle la redirection a eu lieu

– Le code de réponse du serveur

8.3. Finalité du traitement des journaux

Les journaux sont enregistrés et conservés sur le serveur exclusivement aux fins de :

– L’administration du Service et de l’Application

– La garantie de la sécurité du système informatique

– Le diagnostic des problèmes techniques

– La détection et la prévention des abus

8.4. Règles d’accès aux journaux

Les données enregistrées dans les journaux du serveur :

– Ne sont pas associées à des Utilisateurs spécifiques

– Ne sont pas utilisées par le Responsable aux fins d’identification des Utilisateurs

– Constituent exclusivement un matériel auxiliaire servant à l’administration du Service et de l’Application

– Leur contenu n’est divulgué à aucune personne autre que celles autorisées à administrer le serveur

8.5. Durée de conservation des journaux

Les journaux du serveur sont conservés pendant une durée maximale de 90 jours, après quoi ils sont automatiquement supprimés.

9. SÉCURITÉ ET AUTORITÉ DE PROTECTION DES DONNÉES PERSONNELLES

9.1. Mesures de sécurité

Le Responsable garantit la confidentialité de toutes les données personnelles qui lui sont confiées. Le Responsable assure la mise en œuvre de toutes les mesures de sécurité et de protection des données personnelles requises par la loi, notamment :

Mesures techniques :

– Chiffrement de la transmission des données (protocole HTTPS/SSL)

– Protections contre l’accès non autorisé

– Sauvegardes régulières

– Mises à jour logicielles et correctifs de sécurité

– Surveillance de la sécurité du système

Mesures organisationnelles :

– Les données personnelles sont collectées avec la diligence requise

– Les données sont dûment protégées contre tout accès par des personnes non autorisées

– Limitation de l’accès aux données aux seules personnes autorisées

– Formation du personnel en matière de protection des données personnelles

9.2. Incidents de sécurité

En cas de violation de la protection des données personnelles, le Responsable :

– Notifiera l’incident au Président de l’UODO dans un délai de 72 heures à compter de la constatation de la violation (si la violation présente un risque pour les droits des Utilisateurs)

– Informera directement les Utilisateurs dont les données pourraient avoir été violées (si la violation présente un risque élevé)

9.3. Droit de réclamation

Si vous estimez que le Responsable traite les données personnelles en violation de la loi, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente :

Président de l’Office polonais de protection des données personnelles

ul. Stawki 2, 00-193 Varsovie

Téléphone : 22 531 03 00

E-mail : kancelaria@uodo.gov.pl

Site internet : https://uodo.gov.pl

10. PROFILAGE ET PRISE DE DÉCISION AUTOMATISÉE

Le Responsable ne recourt pas au profilage ni à la prise de décision automatisée produisant des effets juridiques concernant l’Utilisateur ou l’affectant de manière significative de façon similaire (art. 22 du RGPD).

11. DONNÉES DE TIERS

11.1. Responsabilité de l’Utilisateur

L’Utilisateur peut saisir dans l’Application des données de tiers (par exemple des données de clients, des données figurant dans des procès-verbaux de réception). Dans ce cas, l’Utilisateur déclare qu’il :

– Dispose d’une base juridique appropriée pour le traitement de ces données

– A informé les tiers de la transmission de leurs données au Responsable

– A obtenu les consentements nécessaires ou satisfait à d’autres exigences légales conformément au RGPD

11.2. Rôle du Responsable

Le Responsable traite les données de tiers transmises par l’Utilisateur uniquement sur instruction de l’Utilisateur (en qualité de sous-traitant des données) dans la mesure nécessaire à la fourniture des services définis dans les Conditions générales.

L’Utilisateur assume l’entière responsabilité de la licéité du traitement des données de tiers transmises au Responsable.

12. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ

12.1. Droit de modification

Le Responsable se réserve le droit d’apporter des modifications à la Politique de confidentialité dans les cas suivants :

– Modification des dispositions légales relatives à la protection des données personnelles

– Modification du champ des services fournis ou des fonctionnalités du Service/de l’Application

– Introduction de nouveaux outils ou technologies

– Amélioration de la protection des données personnelles

12.2. Procédure de mise en œuvre des modifications

Toute modification de la Politique de confidentialité sera communiquée aux Utilisateurs au moins 14 jours avant son entrée en vigueur, par :

– Un e-mail envoyé à l’adresse associée au Compte

– Une notification dans le Service/l’Application après connexion

– La publication du contenu modifié de la Politique de confidentialité sur le site www.atsep.app

12.3. Conséquences du refus des modifications

L’Utilisateur a le droit de ne pas accepter les modifications introduites. Dans ce cas, l’Utilisateur peut :

– Résilier le contrat avec effet immédiat

– Demander la suppression du Compte et de toutes les données personnelles

L’absence de réaction de la part de l’Utilisateur dans un délai de 14 jours à compter de la notification des modifications vaut acceptation de la nouvelle version de la Politique de confidentialité.

13. CONTACT EN MATIÈRE DE PROTECTION DES DONNÉES PERSONNELLES

Pour toute question relative au traitement des données personnelles, à l’exercice des droits applicables ou à d’autres questions liées à la protection de la vie privée, veuillez nous contacter :

E-mail : biuro@atsep.app

Adresse postale :

Kedar Radosław Pesta

ul. Klonowa 18

09-414 Brudzeń Duży

Le Responsable s’engage à répondre dans un délai de 30 jours à compter de la réception de la demande.

14. DISPOSITIONS FINALES

1. La Politique de confidentialité fait partie intégrante des Conditions générales de fourniture de services par voie électronique.

2. Pour les questions non régies par la Politique de confidentialité, s’appliquent les dispositions :

– Du Règlement RGPD

– De la loi relative à la protection des données personnelles

– De la loi relative à la fourniture de services par voie électronique

– Du Code civil

– Des autres dispositions applicables du droit polonais

3. La présente Politique de confidentialité entre en vigueur le 01.01.2026.

4. La version actuelle de la Politique de confidentialité est toujours disponible gratuitement sur le site www.atsep.app ainsi que dans l’Application www.atsep-inspection.web.app, sous une forme permettant son téléchargement, son enregistrement et son impression.

Date de la dernière mise à jour : 01.01.2026

Kedar Radosław Pesta

Responsable du traitement des données personnelles