Politique de Confidentialité

Date de dernière modification : 10 mars 2024

Chez Draft, nous pensons que la confiance est essentielle. Alors, pour la conserver, il nous semble important de vous aider à comprendre nos pratiques en matière de protection de données personnelles.

 

Dans le cadre de votre utilisation de notre Site, de votre accès à notre Plateforme et de l’utilisation de notre Service, nous sommes amenés à recueillir des Données Personnelles vous concernant en qualité de Responsable de traitement.

 

L’objectif de cette Politique de confidentialité est de vous aider à comprendre nos pratiques en matière de protection de ces données. Nous nous engageons à respecter la réglementation européenne sur la protection des Données Personnelles, en particulier le  RGPD.

 

A noter que tous les termes en majuscules qui ne sont pas définis dans la présente Politique de confidentialité auront la signification qui leur est donnée ici.

1. Qui est le Responsable de traitement ?

Draft SAS, 3, rue de L’Ouche Brûlée, 44118 La Chevrolière, FRANCE.

 

Pour plus de détails, veuillez consulter les Mentions légales.

2. Quelles Données Personnelles collectons-nous ?

En utilisant notre Site et notre Plateforme, vous êtes amenés à nous transmettre, directement ou indirectement, des informations dont certaines sont de nature à vous identifier directement ou indirectement et constituent de ce fait des Données Personnelles.

 

Ces informations contiennent notamment les données des catégories suivantes :

  • Des données d’identification simples telles que votre adresse email et les identifiants techniques qui vous sont attribués pour créer un compte, ainsi que votre nom et prénom si vous les fournissez pour mieux collaborer ;
  • Données d’identification et de contact additionnelles (vos nom et prénom, numéro de téléphone, entreprise, fonction et adresse de l’entreprise) si vous contactez Draft pour obtenir des informations sur nos offres. Ces informations peuvent être directement fournies par vous ou collectées par nous auprès de votre entreprise.
  • Des données transactionnelles dans le cas où vous souscrivez à un Abonnement payant au Service, par exemple le type d’abonnement choisi, votre entreprise et l’adresse de facturation ;
  • Les données de votre carte bancaire si vous souscrivez à un Abonnement Pro. Ces données sont collectées et traitées exclusivement par Stripe, notre prestataire de services de paiement, agissant en tant que sous-traitant, certifié PCI DSS niveau 1. Draft ne stocke pas et n’accède pas à ces données.

 

Lors de la collecte directe de vos Données Personnelles, vous serez informés si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. A défaut de renseigner ces informations obligatoires, l’exécution de la demande pourra s’avérer impossible.

 

Certaines de ces Données Personnelles sont collectées via les cookies ou traceurs présents sur notre Site ou notre Plateforme. Pour en savoir plus, vous pouvez consulter à tout moment notre Politique de cookies.

3. Comment collectons-nous vos Données Personnelles ?

Les Données Personnelles traitées par Draft sont collectées via différents canaux :

  • Les Données Personnelles transmises directement par vous. Draft est susceptible de traiter les Données Personnelles que vous nous fournissez directement (i) lors de la création de votre Compte Draft.io ou de l’utilisation du Service, (ii) via les formulaires de contact ou tout autre document disponibles en ligne sur le Site ou fournies à l’occasion d’évènements extérieurs, (iii) lors de vos échanges téléphoniques avec Draft.
  • Les Données Personnelles collectées de sources publiques. Draft est susceptible d’utiliser des Données Personnelles disponibles publiquement.
  • Les Données Personnelles collectées auprès de tiers. Draft est susceptible de faire appel aux services de prestataires spécialisés afin d’accéder à des bases de données à jour.
  • Les Données Personnelles collectées automatiquement lors de votre utilisation du Site et/ou de la Plateforme. Draft est susceptible de recueillir vos Données Personnelles afin d’établir des statistiques de fréquentation de notre Site et/ou de notre Plateforme, et d’effectuer des campagnes de publicité ciblées.

4. Sur quelles bases légales, pour quelles finalités et pendant combien de temps conservons-nous vos Données Personnelles ?

Nous collectons et traitons vos Données Personnelles dans le respect du RGPD et seulement dans le cadre des bases légales suivantes :

  • Le consentement : vous avez expressément consenti au traitement de vos Données Personnelles ;
  • Le contrat : le traitement est nécessaire à l’exécution ou à la préparation d’un contrat conclu avec vous ;
  • L’obligation légale : le traitement est imposé par des textes légaux ;
  • L’intérêt légitime : le traitement est nécessaire à la poursuite de nos intérêts légitimes dans le strict respect des vos droits.

 

Nous stockons vos Données Personnelles pour une durée limitée et nécessaire à la finalité de traitement poursuivi. Un récapitulatif vous est fourni dans le tableau suivant.

Traitement Finalités Catégories de données Bases légales Durées de conservation

Gestion des Comptes Draft.io

Création, gestion et suppression des Comptes Draft.io

Adresse email et données de connexion et d’utilisation

Contrat

Les données liées au Compte Draft.io sont conservées pendant toute la durée de la relation contractuelle, plus cinq (5) ans à compter de la fin du terme.

Communication transactionnelle

Envoi d’informations (par email ou autre forme de communication) nécessaires à l’exécution du Contrat

Adresse email et données de connexion et d’utilisation

Contrat

Les données liées au Compte Draft.io sont conservées pendant toute la durée de la relation contractuelle, plus cinq (5) ans à compter de la fin du terme.

Tenue de la comptabilité

Gestion de la facturation des Abonnements

Données d’identification, Données d’activité professionnelle, Données de transaction

Obligation légale

Les données sont conservées pendant toute la durée de la relation contractuelle.

En outre, vos données sont archivées à des fins probatoires pendant une durée de 10 ans après la fin de la relation contractuelle.

Support

Fournir le support technique

Données d’identification, données de contact, données de support, métadonnées de communication

Contrat

Les données sont conservées pendant toute la durée de la relation contractuelle, plus trois (3) ans à compter de la fin du terme.

Documenter les problèmes et les demandes d’amélioration

Données d’identification, données de contact, données liées à la fourniture du support

Intérêt légitime

Les données sont conservées pendant toute la durée de la relation contractuelle, plus trois (3) ans à compter de la fin du terme.

Découvrir et apprendre à utiliser le Service

Envoi d’information par email pour découvrir le Service

Adresse email et Données de connexion et d’utilisation

Consentement

Les données sont conservées pendant toute la durée de la relation contractuelle, plus trois (3) ans à compter de la fin du terme.

Organisation de webinaires pour apprendre à utiliser le Service

Données d’identification et données de contact

Consentement

Les données sont conservées jusqu’à trois (3) ans à compter du dernier contact

Collecte de statistiques d’utilisation

Collecte de statistiques d’utilisation pour analyser et améliorer le Site web

Données de connexion et d’utilisation

Consentement

Les données sont conservées jusqu’à treize (13) mois.

Collecte de statistiques d’utilisation pour analyser et améliorer la Plateforme

Données de connexion et d’utilisation

Intérêt légitime

Les données sont conservées jusqu’à trois (3) ans.

Gérer la relation commerciale avec les prospects et les Clients

Suivre l’intérêt des prospects ou la relation commerciale avec les Clients

Données d’identification et données de contact

Contrat et Intérêt légitime

Les données sont conservées jusqu’à trois (3) ans à compter de la date la plus élevée  entre les dates du dernier contact ou de la fin du Contrat.

5. Qui sont les destinataires de vos Données Personnelles ?

Les Données Personnelles de nos visiteurs et Utilisateurs/Clients sont strictement confidentielles. Elles pourront être traitées par les salariés de Draft dans la limite de leurs autorisations respectives, aux seules fins exposées dans la présente Politique de Confidentialité.

 

Sauf obligation légale, comptable ou judiciaire, nous ne partagerons en aucun cas vos Données Personnelles avec des tiers autres que :

  • Nos prestataires d’hébergement aux fins d’exécution des prestations d’hébergement et de maintenance des bases de données ;
  • Nos fournisseurs de services, sous-traitants (outil CRM, prestataire d’envoi emailing, etc.) et partenaires, aux fins d’accès aux services demandés, d’exécution d’une transaction ou de réponse à vos demandes d’assistance et de renseignements.

6. Vos données sont-elles susceptibles d’être transférées hors de l’Union Européenne ?

L’infrastructure qui supporte la Plateforme est située en France. Toutefois, lorsque cela est nécessaire, nous pouvons être amenés à transmettre vos Données Personnelles à des prestataires opérant hors de l’Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

  • Ces données sont transférées dans un pays ayant été jugé comme offrant un niveau de protection adéquat par une décision de la Commission européenne ; ou

Nous avons conclu avec nos Sous-traitants un contrat spécifique encadrant les transferts de vos données en dehors de l’Union européenne, sur la base des Clauses contractuelles types entre un Responsable de traitement et un Sous-traitant approuvées par la Commission Européenne ;

7. Quelles mesures sont mises en place pour protéger vos Données Personnelles ?

Le choix des mesures repose sur une approche par les risques, axée sur la préservation de la confidentialité, de l’intégrité et de la disponibilité de vos Données Personnelles. Les mesures de sécurité mises en œuvre peuvent être de nature organisationnelle ou technique et sont décrites sur la page Sécurité.

 

En cas de recours à un prestataire agissant pour notre compte en qualité de sous-traitant, nous adoptons là aussi une approche par les risques afin de tendre vers un alignement des objectifs de sécurité de Draft et du prestataire, préalablement à toute communication de vos Données Personnelles.

8. Quels sont vos droits sur vos Données Personnelles ?

Draft garantit l’exercice effectif de l’ensemble des droits qui vous sont octroyés par la réglementation. Vous pouvez donc :

  • Avoir accès à vos Données Personnelles ; 
  • Rectifier les Données Personnelles inexactes vous concernant ; 
  • Obtenir l’effacement de vos Données Personnelles ; 
  • Restreindre nos Traitements de vos Données Personnelles ; 
  • Retirer votre consentement aux Traitements de vos Données Personnelles ; 
  • Vous opposer au traitement de vos Données Personnelles ; 
  • Obtenir une copie de vos Données Personnelles (droit à la portabilité des données) ; Définir des directives relatives à la conservation, à l’effacement et à la communication de vos Données Personnelles après votre mort.

 

Vous pouvez exercer ces droits en nous contactant par email à l’adresse suivante : hi@draft.io. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.

 

Vous pouvez également à tout moment accéder aux Données Personnelles vous concernant en vous connectant à votre Compte Draft.io, et les modifier en vous rendant dans les paramètres de votre profil.

 

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation concernant la collecte et l’utilisation de vos Données Personnelles auprès de l’autorité nationale compétente. En France, vous pouvez vous adresser à la Commission nationale de l’informatique et des libertés (CNIL) sur son site à l’adresse suivante : http://www.cnil.fr.

9. Traitements effectués par vous en tant qu'Utilisateur et pour lesquels vous êtes le Responsable du traitement

En tant qu’Utilisateur, vous pouvez décider de stocker et d’utiliser des données personnelles dans des documents visuels. Vous êtes responsable du traitement potentiel de ces données personnelles. Draft fournit l’hébergement et le support technique pour ces données, agissant en tant que sous-traitant des données en votre nom. Le personnel de Draft n’a pas accès aux données que vous choisissez de stocker dans les documents visuels, sauf à des fins de support technique, à votre demande et selon vos instructions.

 

Vous pouvez décider de partager vos documents visuels avec d’autres utilisateurs ou des tiers en leur fournissant un lien URL, qu’un mot de passe peut sécuriser. A cet égard, vous pouvez déterminer les paramètres d’accès à vos documents visuels (publics ou privés), les personnes à qui vous fournissez le lien URL pour y accéder, ainsi que les sites ou services tiers sur lesquels vous décidez de partager le lien. Dans de tels cas, vos documents visuels (y compris vos données personnelles) seront accessibles à tous ces destinataires.

10. Modifications de la présente Politique de confidentialité

Nous pouvons être amenés à modifier à tout moment la présente Politique de confidentialité afin d’y intégrer les évolutions réglementaires, jurisprudentielles ou techniques améliorant le niveau de protection de vos Données Personnelles. 

 

En cas de modifications mineures, nous changerons la date de « Mise à jour », en haut de page, en indiquant la date à laquelle les modifications ont été apportées. En revanche, en cas de modifications substantielles de la présente Politique de confidentialité (relatives aux finalités de traitement, aux Données Personnelles collectées, à l’exercice des droits, ou au transfert des Données Personnelles), nous vous informerons, par tout moyen et notamment par e-mail, dans un délai minimum de trente (30) jours avant leur date de prise d’effet. Tout accès et utilisation du Site et des Services passé ce délai seront soumis aux termes de la nouvelle Politique. 

 

Nous vous invitons à consulter régulièrement cette page afin de prendre connaissance d’ éventuelles modifications ou mises à jour apportées à notre Politique de confidentialité.

11. Nous contacter

Vous pouvez nous contacter à l’adresse suivante : hi@draft.io.

Créez votre premier draft dès aujourd’hui
Démarrez dès aujourd'hui avec notre Plan Gratuit.