KeyInOut est exploité par Alexander Arfs en Suède. Le service peut proposer des abonnements payants et utiliser Google Analytics 4 après consentement, conformément à la présente politique de confidentialité et aux paramètres de cookies.
01Qui est responsable de vos données ?
Pour l’administration des comptes, la sécurité du service, les communications avec KeyInOut et l’exploitation du site KeyInOut, le responsable du traitement est Alexander Arfs, Suède, exploitant KeyInOut. Les questions relatives à la confidentialité peuvent être envoyées à privacy@keyinout.com. Les demandes générales d’assistance peuvent être envoyées à support@keyinout.com.
Pour les données personnelles qu’une organisation cliente saisit dans son espace de travail — par exemple les informations sur les employés ou prestataires, les données relatives aux détenteurs de clés et l’activité des clés — l’organisation cliente détermine normalement pourquoi et comment ces données sont utilisées et agit donc comme responsable du traitement. KeyInOut traite ces données pour le compte du client en qualité de sous-traitant. L’Accord de traitement des données décrit cette relation.
02Données personnelles que nous traitons
- Données de compte et d’équipe : nom, adresse e-mail, rôle, statut du compte et informations de vérification.
- Données de l’espace de travail : nom de l’organisation/espace de travail, emplacements, fiches de clés et paramètres.
- Données sur les personnes et détenteurs de clés : noms et, lorsqu’ils sont fournis par le client, adresses e-mail et numéros de téléphone.
- Enregistrements opérationnels : sorties, retours, heures de retour prévues, notes, instantanés du détenteur et journaux d’audit/historique.
- Données de sécurité et techniques : tentatives d’authentification, enregistrements de sécurité liés aux adresses IP lorsqu’ils sont consignés, horodatages, informations de session/sécurité et événements d’audit administratif.
- Communications et données de contact de facturation : informations fournies lorsque vous nous contactez et adresse e-mail de facturation lorsqu’elle est configurée. Le traitement des cartes de paiement n’est pas encore activé.
Les mots de passe ne sont pas stockés sous une forme lisible ; seuls leurs hachages sont conservés. Les secrets de vérification, de réinitialisation et d’invitation sont stockés sous forme de hachages lorsque cela s’applique.
03Pourquoi nous traitons les données et nos bases juridiques
Lorsque KeyInOut agit comme responsable du traitement, les données de compte et de service sont traitées afin de fournir le service demandé et d’administrer les comptes (exécution d’un contrat ou mesures prises à la demande de la personne avant sa conclusion). Les journaux de sécurité, la prévention des abus, la fiabilité du service et certains enregistrements opérationnels limités sont traités lorsque cela est nécessaire à nos intérêts légitimes pour protéger et exploiter KeyInOut. Les données peuvent également être traitées lorsque cela est nécessaire au respect d’une obligation légale.
Lorsque KeyInOut agit comme sous-traitant pour une organisation cliente, le client détermine la finalité et la base juridique applicables. Les clients sont responsables de s’assurer qu’ils disposent d’une base juridique valable pour les données personnelles qu’ils saisissent dans KeyInOut et de fournir les informations requises à leurs employés, prestataires ou autres personnes concernées.
04E-mails et rappels
KeyInOut envoie les messages transactionnels nécessaires à la vérification des comptes, à la réinitialisation des mots de passe, aux invitations et au fonctionnement du service. Un espace de travail peut également configurer des rappels pour les clés en retard. Les destinataires et les paramètres de rappel sont contrôlés par l’espace de travail. KeyInOut n’envoie actuellement aucune publicité de tiers par l’intermédiaire du service.
05Informations publiques de retour par QR
Un espace de travail peut facultativement rendre publiques certaines coordonnées de retour à une personne qui scanne une étiquette KeyInOut. Cette fonction est désactivée tant qu’elle n’est pas configurée par l’espace de travail. La page publique de retour est conçue pour ne pas révéler le nom de la clé, son détenteur actuel, son emplacement, la position du crochet, la date d’échéance ni son statut de sortie.
06Prestataires de services et destinataires
Les données personnelles ne sont communiquées que lorsque cela est nécessaire pour exploiter le service, respecter la loi, protéger le service ou suivre les instructions d’un client. KeyInOut s’appuie actuellement sur des prestataires d’infrastructure pour l’hébergement web/base de données et l’envoi d’e-mails transactionnels. Notre infrastructure actuelle est hébergée par Simply.com. Nous n’utilisons actuellement ni Google Analytics ni aucun autre service tiers d’analyse comportementale, et le traitement des paiements n’est pas activé.
Notre liste de sous-traitants peut évoluer à mesure que KeyInOut se développe. Les changements importants affectant les données des espaces de travail clients seront reflétés dans la présente politique et, le cas échéant, dans les informations relatives au DPA et aux sous-traitants ultérieurs.
07Transferts internationaux
KeyInOut est exploité depuis la Suède. Nous cherchons à utiliser une infrastructure adaptée à un service dans l’UE/EEE. Si un prestataire exige le transfert de données personnelles hors de l’UE/EEE, un mécanisme de transfert conforme au RGPD et les garanties appropriées devront être utilisés lorsque cela est requis. Nous mettrons à jour la présente politique si de nouveaux prestataires modifient sensiblement la situation des transferts.
08Conservation
Les données de compte et d’espace de travail sont généralement conservées tant que l’espace de travail existe. Les propriétaires peuvent exporter les données et supprimer l’espace de travail à l’aide des contrôles fournis dans KeyInOut. La suppression retire les données de l’espace de travail de l’application active, sous réserve des cycles techniques de sauvegarde, des enregistrements de sécurité devant être conservés pendant une durée limitée et de toute conservation imposée par la loi. Les journaux d’authentification, de livraison et de sécurité ne sont conservés que pendant la durée raisonnablement nécessaire à leur finalité opérationnelle ou de sécurité.
Les durées de conservation des journaux et sauvegardes sont déterminées selon les besoins techniques, de sécurité et les obligations légales. Les données ne sont conservées que pendant la durée raisonnablement nécessaire à leur finalité.
09Vos droits en matière de protection des données
Lorsque KeyInOut/Alexander Arfs agit comme responsable du traitement, vous pouvez disposer de droits au titre du RGPD, notamment les droits d’accès, de rectification, d’effacement, de limitation, de portabilité des données et d’opposition, selon les circonstances et la base juridique. Contactez privacy@keyinout.com pour exercer une demande.
Si votre demande concerne des données saisies par votre employeur ou une autre organisation cliente, veuillez d’abord contacter cette organisation, qui est normalement le responsable du traitement. KeyInOut assistera le client conformément au DPA.
Vous avez également le droit d’introduire une réclamation auprès de l’autorité suédoise de protection de la vie privée (Integritetsskyddsmyndigheten, IMY) ou de toute autre autorité de contrôle compétente.
10Cookies et analyse
KeyInOut utilise les mécanismes techniques de navigateur/session nécessaires pour maintenir les utilisateurs connectés de manière sécurisée et faire fonctionner le service. KeyInOut n’utilise actuellement ni Google Analytics ni aucun autre outil tiers d’analyse comportementale. Si des outils d’analyse facultatifs sont introduits ultérieurement, la présente politique ainsi que les contrôles de consentement/cookies seront mis à jour avant l’activation de ce suivi lorsque le consentement est requis.
11Sécurité
Nous utilisons des mesures techniques et organisationnelles destinées à protéger les données personnelles. Elles comprennent notamment un accès limité par espace de travail, des autorisations basées sur les rôles, HTTPS, des sessions renforcées, une protection CSRF, des requêtes préparées en base de données et une minimisation des données QR. Davantage d’informations sont disponibles sur la page Sécurité. Aucun service en ligne ne peut garantir une sécurité absolue.
12Modifications et contact
Nous pouvons mettre à jour la présente politique à mesure que KeyInOut évolue, notamment lors de l’introduction de nouveaux prestataires d’infrastructure, d’analyse ou de paiement. Les changements importants seront indiqués par la mise à jour de la date ci-dessus. Les questions relatives à la confidentialité peuvent être envoyées à privacy@keyinout.com.