← Retour à l'accueil
Politique de confidentialité
Politique de confidentialité
Version 1.1 · Date d'entrée en vigueur : 27 août 2026 · Remplace la version 1.0 (ContractBridge, 1er mai 2025)
Ceci est une traduction fournie à titre indicatif. En cas de divergence, le texte néerlandais fait foi.
Sinecta BV (ci-après : « nous » ou « Sinecta ») accorde une grande importance à la vie privée de ses utilisateurs et à la protection des données à caractère personnel. Dans la présente politique de confidentialité, nous expliquons quelles données à caractère personnel nous traitons, pourquoi nous le faisons, combien de temps nous les conservons et de quels droits vous disposez. Cette politique s'applique à tous nos produits et sites web, dont CertBridge et ContractBridge.
1. Qui sommes-nous ?
Sinecta BV développe des logiciels pour les prestataires de services informatiques. Nous proposons deux produits en mode Software-as-a-Service :
- ContractBridge — synchronise automatiquement les données de licences issues des portails fournisseurs avec Autotask PSA.
- CertBridge — un portail SMSI permettant aux prestataires d'accompagner, d'évaluer et de documenter la conformité NIS2 et ISO 27001 de leurs clients.
Sinecta BV est le responsable du traitement pour les données que nous traitons dans le cadre de notre propre activité. Pour les données que nous traitons dans nos applications pour le compte d'un client, nous agissons en qualité de sous-traitant.
2. Quelles données à caractère personnel traitons-nous ?
Nous ne traitons que les données à caractère personnel nécessaires à la fourniture de notre service. Il s'agit des catégories suivantes :
- Données de compte : nom d'utilisateur, adresse e-mail, rôle et mot de passe (haché) des comptes utilisateurs, y compris les données nécessaires à l'authentification à deux facteurs.
- Coordonnées : nom, adresse e-mail et numéro de téléphone saisis via un formulaire de contact sur l'un de nos sites web.
- Données d'entreprise : nom de l'organisation, numéro d'immatriculation et adresse de facturation aux fins de la gestion des abonnements.
- Données d'utilisation : données de journalisation relatives aux synchronisations (horodatage, portail, client, quantités de produits) dans ContractBridge, et aux saisies et évaluations au sein d'un cycle d'audit dans CertBridge, à des fins de dépannage et de piste d'audit.
- Données techniques : adresse IP, type de navigateur et données de session enregistrées lors de la connexion et de l'utilisation de l'application.
Nous ne traitons aucune catégorie particulière de données à caractère personnel (telles que des données de santé ou des numéros d'identification nationaux).
3. Sur quelle base juridique traitons-nous vos données ?
- Exécution d'un contrat : la création et la gestion de votre compte, l'octroi de l'accès à l'application et la réalisation des synchronisations et des évaluations.
- Obligation légale : la tenue d'une comptabilité conformément aux obligations fiscales et comptables.
- Intérêt légitime : la sécurisation de nos systèmes, la tenue de journaux à des fins de dépannage et l'amélioration de nos services.
- Consentement : l'envoi de lettres d'information ou de messages commerciaux, uniquement si vous y avez expressément consenti.
4. Avec qui partageons-nous vos données ?
Nous ne partageons pas vos données à caractère personnel avec des tiers, sauf si cela est nécessaire à l'exécution de notre service ou légalement obligatoire. Nous faisons appel aux catégories de sous-traitants suivantes :
- Partenaire d'hébergement : nos applications fonctionnent sur un serveur européen. Un contrat de sous-traitance a été conclu avec notre partenaire d'hébergement.
- Prestataire de paiement : pour le traitement des paiements d'abonnement.
- Fournisseur de messagerie : pour l'envoi d'e-mails transactionnels (réinitialisation de mot de passe, factures).
Nous ne vendons jamais vos données à des tiers.
5. Combien de temps conservons-nous vos données ?
- Données de compte : tant que votre abonnement est actif, et au maximum 12 mois après sa résiliation.
- Journaux de synchronisation : 90 jours au maximum, puis suppression automatique.
- Données d'audit dans CertBridge : pendant la durée du cycle d'audit, puis dans les archives, aussi longtemps que le Client souhaite les conserver — une évaluation NIS2 est valable trois ans.
- Formulaire de contact : 2 ans au maximum après réception.
- Données de facturation : 7 ans conformément à l'obligation légale de conservation fiscale.
6. Cookies et traçage
Nos sites web (sinecta.eu, contractbridge.eu et certbridge.eu) n'utilisent que des cookies fonctionnels nécessaires au fonctionnement du formulaire de contact et de la sélection de la langue. Nous ne déposons aucun cookie de traçage ou publicitaire. Aucune donnée n'est partagée avec des régies publicitaires.
7. Sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre la perte, l'accès illicite ou le traitement non autorisé. Ces mesures comprennent notamment :
- Le chiffrement des données en transit (HTTPS/TLS) et au repos.
- Le hachage des mots de passe au moyen d'un algorithme sûr (bcrypt).
- L'authentification à deux facteurs (TOTP) pour les comptes utilisateurs.
- Une autorisation par rôle et par organisation cliente, appliquée côté serveur.
- Des sauvegardes régulières sur un site isolé.
8. Vos droits
En vertu du Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :
- Droit d'accès : vous pouvez demander quelles données à caractère personnel nous traitons à votre sujet.
- Droit de rectification : vous pouvez faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement : vous pouvez demander la suppression de vos données à caractère personnel, sauf si une obligation légale de conservation nous incombe.
- Droit à la limitation du traitement : vous pouvez faire limiter le traitement de vos données dans certaines circonstances.
- Droit à la portabilité des données : vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : vous pouvez vous opposer au traitement de vos données fondé sur l'intérêt légitime.
Adressez votre demande à info@sinecta.eu. Nous répondons dans un délai de 30 jours.
9. Introduire une réclamation
Si vous estimez que nous ne traitons pas vos données à caractère personnel de manière correcte, vous pouvez introduire une réclamation auprès de l'autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) via autoriteitpersoonsgegevens.nl.
10. Modifications de la présente politique
Nous nous réservons le droit de modifier la présente politique de confidentialité. Les modifications sont publiées sur cette page avec une date d'entrée en vigueur actualisée. Nous vous recommandons de consulter cette politique périodiquement.
11. Contact
Pour toute question concernant la présente politique de confidentialité ou le traitement de vos données à caractère personnel, vous pouvez nous contacter via :