🔒 Data Protection Act 2017

Protection des données personnelles

Vos données et celles de vos collaborateurs vous appartiennent. Klytic applique le Data Protection Act 2017 de la République de Maurice et toute réglementation applicable en matière de protection des données personnelles, et vous aide à les respecter dans votre propre activité.

Deux rôles, deux engagements

Selon les données concernées, Klytic intervient comme sous-traitant (processor) ou comme responsable du traitement (controller).

🗂️

Les données que vous confiez à nos services

Emails, fichiers, contacts, fiches CRM, appels et journaux : pour ces données, nous agissons en qualité de sous-traitant (processor) et vous en qualité de responsable du traitement (controller), conformément au Data Protection Act 2017. Nous les traitons uniquement sur vos instructions documentées et dans la mesure nécessaire à l’exécution, à la sécurisation, à la maintenance et au support des services, sauf obligation légale contraire. Ce traitement est encadré par un accord de traitement des données (Data Processing Agreement – DPA) qui fait partie intégrante du contrat.

🤝

Les données de notre relation commerciale

Coordonnées de vos interlocuteurs, contrats, facturation et échanges avec le support : nous en sommes responsable du traitement (controller). Ces données servent uniquement à exécuter le contrat et à suivre notre relation avec vous.

Nos engagements

🚫

Aucune exploitation commerciale

Nous ne vendons, ne louons, ne cédons ni n’exploitons vos données à des fins commerciales propres. Pas de publicité, pas de profilage, pas d’enrichissement de nos propres bases de données.

📍

Hébergement dans la zone choisie

Vos données sont hébergées dans la zone géographique que vous avez choisie. Nous ne les transférons pas hors de cette zone sans votre accord préalable écrit, sauf si une obligation légale ou réglementaire l’impose ; nous vous en informons alors dans la mesure légalement permise.

🔐

Sécurité

Mesures techniques et organisationnelles adaptées pour garantir la confidentialité, l’intégrité, la disponibilité et la sécurité des données : contrôle des accès, authentification, chiffrement (TLS 1.3, AES-256), sauvegardes quotidiennes chiffrées, journalisation et protection contre les accès non autorisés.

🚨

Notification des violations

Nous vous informons dans les meilleurs délais de toute violation de données personnelles dont nous avons connaissance, avec les informations nécessaires pour vous permettre de remplir vos propres obligations légales et réglementaires.

📝

Confidentialité

Les personnes autorisées à traiter vos données sont tenues à la confidentialité et n’y accèdent que dans la mesure nécessaire à leurs fonctions. Chaque partie préserve la confidentialité des informations de l’autre et ne les utilise que pour exécuter le contrat.

🚪

Réversibilité

À la fin des services, selon vos instructions et sous réserve de nos obligations légales de conservation, nous restituons ou supprimons vos données personnelles et leurs copies, selon les modalités prévues dans le DPA.

Durées de conservation

Données hébergées dans nos services

Pendant toute la durée du contrat, puis 30 jours pour vous permettre de les récupérer. Les sauvegardes sont conservées 30 jours glissants.

Emails filtrés par Klytic MTA

Non conservés en fonctionnement normal. Un message n’est gardé, chiffré et temporairement, que si le serveur destinataire est indisponible ou s’il est mis en quarantaine.

Données commerciales

Utilisées uniquement dans le cadre contractuel. Les données inutilisées depuis trois ans sont effacées lors d’une revue annuelle, sous réserve des obligations légales (pièces comptables : 10 ans).

Enregistrements d’appels au support

Stockés en interne et détruits au plus tard 30 jours après l’appel. Voir notre page Qualité de service.

Vos droits

Conformément au Data Protection Act 2017 de la République de Maurice, vous disposez des droits suivants sur vos données personnelles.

✓ Accès

✓ Rectification

✓ Effacement

✓ Limitation du traitement

✓ Opposition

✓ Refus des décisions automatisées

Pour les exercer, écrivez-nous via le formulaire de contact ou à [email protected]. Nous vous répondons dans un délai d’un mois. Pour les données de vos utilisateurs hébergées dans nos services, nous traitons la demande avec vous, en tant que responsable du traitement.

Vous pouvez aussi adresser une réclamation au Data Protection Office, l’autorité de contrôle mauricienne (dataprotection.govmu.org).

Qui est responsable ?

Dedicace Software (Mauritius) LTD, société enregistrée sous le numéro C21178866, dont le siège social est situé à SHIVALAH ROAD MON GOUT PAMPLEMOUSSES MAURITIUS. Téléphone : +230 460 26 10. Voir aussi nos mentions légales et la page Hébergement & Souveraineté.

Besoin de notre DPA ?

Nous vous transmettons l’accord de traitement des données et répondons à vos questionnaires de conformité.

Nous contacter