Skip to the content

Politique de confidentialité

Ce que Dardaris collecte, où c'est détenu, qui peut y accéder, et ce que vous pouvez nous demander d'en faire.

En vigueur le 17 Sep 2026

Sur cette page

Ceci est le texte intégral. La version courte se trouve sur le résumé de confidentialité, et chaque section y renvoie à la section correspondante ici.

Deux sortes de données à caractère personnel passent par ce produit et elles ne sont pas les mêmes en droit. Il y a les données vous concernant, vous le client qui s'est inscrit, et il y a les données concernant les personnes de vos immeubles, que vous saisissez ou qui arrivent dans votre boîte mail. Le présent document dit laquelle est laquelle chaque fois que cela compte, parce que la réponse change qui est responsable.

1. Qui nous sommes

1.1 Dardaris est un produit de Techroun LLC, Shams Business Center, Sharjah Media City Free Zone, Al Messaned, Sharjah, licence commerciale numéro 2543150.01 délivrée par Sharjah Media City, numéro d'identification fiscale 105325244900001.

1.2 Dardaris est le produit. La société nommée ci-dessus est celle qui l'exploite et le commercialise, et c'est la société avec laquelle vous traitez : dans le présent avis, « nous » désigne cette société, jamais le logiciel. Une demande au titre du présent avis lui est adressée, et c'est elle qui répond du traitement décrit ici.

1.3 Notre siège est à Sharjah, aux Émirats arabes unis.

1.4 Notre représentant dans l'Espace économique européen. Nous sommes établis hors de l'Espace économique européen, de sorte que la loi qui y est applicable nous impose d'y désigner un représentant. Cette désignation est en cours, et le nom et l'adresse du représentant sont publiés ici dès qu'elle est faite. En attendant, une demande ou une notification qui irait à un représentant nous parvient directement à l'adresse figurant dans la section Contact ci-dessous, et elle est traitée exactement de la même manière et dans les mêmes délais.

1.5 Notre représentant au Royaume-Uni. Nous sommes établis hors du Royaume-Uni, de sorte que la loi qui y est applicable nous impose d'y désigner un représentant. Cette désignation est en cours, et le nom et l'adresse du représentant sont publiés ici dès qu'elle est faite. En attendant, une demande ou une notification qui irait à un représentant nous parvient directement à l'adresse figurant dans la section Contact ci-dessous, et elle est traitée exactement de la même manière et dans les mêmes délais.

1.6 Nous n'avons pas désigné de délégué à la protection des données. Nous le disons franchement plutôt que de donner à une adresse d'assistance ordinaire un titre qu'elle ne porte pas : le délégué à la protection des données est une fonction légale assortie de protections légales, et appeler ainsi quelqu'un qui n'a pas été désigné vous induit en erreur sur la personne à qui vous écrivez. Chaque demande décrite ci-dessous est traitée par nous directement.

2. Les deux rôles, et celui qui s'applique

2.1 Là où nous sommes responsable du traitement. Pour le site vitrine, la liste bêta, votre compte, vos utilisateurs autorisés, la connexion et la sécurité, la facturation, l'assistance et notre propre administration du service, nous décidons pourquoi et comment les données sont traitées, et le présent avis le décrit.

2.2 Là où nous sommes votre sous-traitant. Pour le contenu que vous déposez dans le produit, les immeubles, les lots, les baux, les loyers, les paiements, les impayés, l'entretien, les documents, les réservations, les messages et les notes, et pour les personnes qui y sont décrites, vous êtes le responsable du traitement et nous agissons pour vous. Nous le traitons sur vos instructions documentées, qui sont en pratique les réglages que vous choisissez, les flux de travail que vous activez et les actions que vous approuvez. Ce traitement est régi par notre accord de traitement des données plutôt que par le présent avis, et là où les deux divergent au sujet de votre contenu, l'accord l'emporte.

2.3 Le rôle applicable est une question de fait et de droit, et non de ce qui nous arrange. Il y a des endroits où les deux s'appliquent au même enregistrement : un bail que vous avez saisi est votre contenu, et le journal de qui s'est connecté et l'a consulté est le nôtre. Là où nous disons « votre contenu » ci-dessous, nous désignons le matériel que nous détenons pour vous en qualité de sous-traitant.

2.4 Il vous appartient de dire à vos locataires, garants, prestataires, employés et à toute autre personne de votre portefeuille ce que la loi vous impose de leur dire, et de veiller à ce que les instructions que vous nous donnez soient licites. Nous n'avons aucune relation avec ces personnes et vous en avez une, de sorte que cette partie ne peut pas se faire d'ici.

3. Ce que couvre le présent avis

3.1 Le site vitrine à l'avant, le programme commercial et bêta, le produit derrière la connexion, notre assistance, et le courrier que le produit envoie pour votre compte.

3.2 Il ne régit pas votre contenu, que nous ne traitons que pour vous et en vertu de l'accord de traitement des données, et pour lequel votre propre avis de confidentialité parle aux personnes de votre portefeuille. Il ne couvre pas une banque, un comptable, un syndic, un portail ni aucun autre service que vous utilisez également, même lorsque vous collez quelque chose venant de l'un d'eux dans Dardaris, et il ne couvre pas un site que vous atteignez en suivant un lien d'ici.

4. Ce que nous collectons

4.1 Avant qu'il y ait un compte. Demander un accès bêta conserve l'adresse que vous nous avez donnée, avec le nom, la taille approximative de votre portefeuille, la note et le code d'invitation si vous en avez ajouté, comme une seule ligne dans notre base de données. Cela conserve aussi le bouton du site par lequel vous êtes passé, et la campagne que le lien portait s'il en portait une, afin que nous sachions d'où vient l'intérêt ; ni l'un ni l'autre ne sert à construire un profil de vous ni n'est partagé avec quiconque. Rien n'est envoyé à cette adresse tant que vous n'avez pas suivi un lien que nous vous adressons pour montrer qu'elle est la vôtre, et le jeton à usage unique derrière ce lien est supprimé dès qu'il est utilisé, ou cesse de fonctionner sept jours après son envoi. Nous conservons aussi la formulation que vous avez acceptée, telle qu'elle vous a été montrée à l'époque, afin que ce à quoi vous avez consenti puisse être prouvé plutôt que reconstitué. Chaque courrier que nous vous envoyons porte un lien de désinscription en un clic ; l'utiliser supprime votre nom, la taille de votre portefeuille, votre note et la campagne, et laisse l'adresse et le fait que vous avez demandé, ce qui est l'enregistrement minimal décrit à la section 9. Nous écrire par le formulaire de contact envoie votre nom, votre adresse, l'objet, la catégorie et votre message à notre boîte d'assistance, où il est conservé avec le reste de la correspondance relative à votre demande, et une copie vous revient. Nous décrivions cela auparavant comme ne conservant rien. C'était faux : un message dans une boîte est stocké et traité comme n'importe quoi d'autre, et il est décrit ici pour ce qu'il est.

4.2 Données de compte et d'organisation. Votre nom, vos coordonnées professionnelles, votre organisation, votre rôle, vos réglages, vos utilisateurs autorisés et celui d'entre eux qui administre le compte.

4.3 Données d'authentification et de sécurité. Un vérificateur dérivé de votre mot de passe, jamais le mot de passe lui-même et jamais rien qu'une base de données volée retransforme en mot de passe. La clé publique d'une clé d'accès et son identifiant, qui ne peuvent servir à se connecter en votre nom nulle part, ici compris. Les traces des codes à six chiffres que nous envoyons, des sessions, des tentatives de connexion, de l'adresse d'où une requête est venue et des événements de sécurité. Les algorithmes et paramètres exacts figurent dans nos mesures techniques et organisationnelles plutôt que dans le présent avis, parce qu'ils changent avec l'état de l'art et qu'un avis de confidentialité est un mauvais endroit pour une promesse technique qui doit suivre.

4.4 Données de facturation et de transaction. Votre formule, le nombre d'unités et de comptes bancaires connectés sur lequel elle est facturée, vos factures, vos données fiscales et de facturation, et l'état d'un paiement. Les paiements sont encaissés par Stripe. Les données de la carte ou du prélèvement avec lesquelles vous payez sont saisies sur les propres pages de Stripe, au paiement et dans son portail de facturation, et vont à Stripe plutôt qu'à nous, de même que l'adresse de facturation et le numéro de TVA que vous y indiquez. La section 14 énumère tout ce que Stripe reçoit.

4.5 Données d'assistance et de communication. Vos messages, leurs pièces jointes, nos réponses et l'historique d'une demande. Si vous ouvrez un compte sans démarrer d'abonnement, nous pouvons vous demander pourquoi, au plus trois fois sur environ deux semaines, et nous conservons avec votre compte les raisons choisies et ce que vous nous écrivez.

4.6 Données de service et d'usage. Quelles fonctionnalités sont utilisées, quand, par quel compte, et les enregistrements techniques, de diagnostic et d'erreur que produit un service en fonctionnement.

4.7 Votre contenu. Tout ce que vous saisissez ou importez, et tout ce qui en est dérivé à l'intérieur du produit. Une grande partie est constituée de données à caractère personnel concernant quelqu'un qui n'est pas vous, le plus souvent un locataire.

4.8 Entrées et sorties d'IA. Les questions que vous posez au produit, les instructions que vous lui donnez, les documents et le contenu envoyés à un modèle comme contexte, et ce qui en revient : les champs extraits, les classifications, les brouillons, les résumés et les réponses. Les représentations numériques de votre contenu à partir desquelles l'index de recherche est construit, appelées vecteurs, sont conservées aussi longtemps que le contenu qu'elles décrivent, et elles sont traitées comme des données à caractère personnel parce qu'un contenu que l'on peut retrouver jusqu'à une personne est une donnée à caractère personnel quelle que soit la forme sous laquelle il est stocké.

4.9 Données bêta et marketing. Vos coordonnées professionnelles, la taille de votre portefeuille, un code d'invitation, vos préférences, et si vous avez ouvert ce que nous avons envoyé.

4.10 Données de connexion bancaire. Uniquement si vous connectez un compte bancaire, ce qui est facultatif. Nous recevons les comptes que vous avez choisi de partager : leurs IBAN, les noms de leurs titulaires et leurs soldes, et les mouvements qui y figurent, chacun avec son montant, sa date, le nom et le numéro de compte de l'autre partie et la communication du paiement. Un mouvement peut porter des données à caractère personnel d'un locataire. Ce qui arrive est votre contenu, détenu dans le portefeuille comme l'est un relevé bancaire importé. Nous détenons aussi les jetons avec lesquels une connexion est lue, chiffrés sur nos serveurs, et jamais vos identifiants bancaires. Avec la connexion, nous conservons lequel des deux services de la clause 5.2 l'a faite, le nom que ce service a donné à l'organisation ou à l'établissement que vous avez connecté, et la personne de votre équipe qui l'a connectée, et nous continuons de les conserver, sans les jetons, après la reprise ou la fin de la connexion, jusqu'à la clôture du compte.

4.11 Les champs marqués comme obligatoires sont ceux dont nous avons besoin pour ouvrir ou faire fonctionner un compte ou pour fournir la fonctionnalité que vous avez demandée ; sans eux nous pourrions ne pas pouvoir le faire. Tout le reste est facultatif.

5. D'où cela vient

5.1 De vous, lorsque vous le tapez, le déposez ou nous l'envoyez. Du client ou de l'administrateur qui vous a invité, si quelqu'un d'autre a ouvert le compte que vous utilisez. De votre usage du service, et du navigateur et de l'appareil sur lesquels vous l'utilisez. D'un service auquel vous nous avez dit de nous connecter. Et, pour votre contenu, d'où que vous ayez choisi de l'apporter, ce qui est votre choix et votre responsabilité d'avoir le droit de faire.

5.2 Les connexions bancaires. Une connexion bancaire est fournie par l'un de deux services d'information sur les comptes, et lequel des deux atteint votre banque est déterminé par nous et non choisi par vous. L'un est Ponto, un service d'Isabel NV, prestataire de services d'information sur les comptes agréé en Belgique, que nous utilisons partout où il atteint votre banque. L'autre est Plaid, fourni par la société Plaid que ses propres conditions désignent pour l'endroit où vous vous trouvez, que nous utilisons pour les banques que Ponto n'atteint pas. Vous autorisez la connexion auprès de ce service et auprès de votre banque, selon les conditions propres de ce service, et vos identifiants bancaires sont saisis sur sa page et jamais sur la nôtre. Il nous envoie ensuite ce que décrit la clause 4.10, et nous prévient par une notification signée, appelée webhook, lorsque de nouveaux mouvements arrivent ou qu'une connexion prend fin. Nous ne demandons jamais ni à l'un ni à l'autre d'initier un paiement.

6. Ce que nous faisons de votre contenu

6.1 Nous traitons votre contenu sur vos instructions documentées, pour fournir, faire fonctionner, sécuriser et soutenir le service, pour traiter un problème technique ou de sécurité, pour nous conformer à la loi, et comme l'accord de traitement des données le prévoit par ailleurs. Nos équipes n'y accèdent que là où cela est raisonnablement nécessaire à l'une de ces finalités, sous confidentialité et sous contrôle d'accès.

6.2 Nous ne le vendons pas, nous ne le divulguons pas à des fins publicitaires, et nous ne l'utilisons pas pour entraîner un modèle généraliste ou partagé, le nôtre ou celui de quiconque. Sauf accord écrit contraire avec nous, cela reste vrai, et c'est vrai de tout ce que les fonctionnalités d'IA décrites ci-dessous lisent et produisent.

6.3 Nous pouvons produire et utiliser des statistiques agrégées, et des données modifiées de telle sorte qu'elles n'identifient plus ni vous, ni votre client, ni aucune personne et ne peuvent raisonnablement être rattachées à quelqu'un, afin de faire fonctionner, sécuriser, mesurer et améliorer le service. Nous n'essayons pas d'inverser cela, sinon pour vérifier que cela a fonctionné. Une donnée dont on a simplement retiré le nom n'est pas couverte par le présent paragraphe et est traitée comme une donnée à caractère personnel de bout en bout.

7. La mesure d'audience

7.1 La mesure d'audience ne tourne dans votre navigateur que si vous l'acceptez, et rien d'analytique ne se produit avant votre réponse.

7.2 Si vous acceptez, PostHog enregistre quelles pages sont utilisées et un petit nombre d'événements produit nommés, comme l'encodage d'un bail ou la préparation d'une indexation. Les événements sont rattachés à un identifiant pseudonyme et, une fois connecté, à l'identifiant de votre compte. Votre nom n'est pas envoyé. Rien de votre portefeuille n'est envoyé : ni un montant, ni une adresse, ni un locataire. Cela est garanti par le code plutôt que par nos bonnes intentions : la capture automatique est désactivée, le texte des pages et les attributs des éléments sont masqués, et ce qui sort est la poignée d'événements que nous avons écrits à la main. Si vous refusez, la bibliothèque n'est jamais démarrée, aucun identifiant n'est créé, aucun cookie n'est écrit et rien n'est envoyé. La politique relative aux cookies énumère chaque clé nommément.

7.3 Séparément, et quelle qu'ait été votre réponse, notre serveur enregistre un événement lorsque le portefeuille d'un compte est créé pour la première fois. Il porte l'identifiant du compte et rien d'autre, il ne dépose rien sur votre appareil et n'en lit rien, et il se produit une fois dans la vie d'un compte. Nous l'utilisons pour compter combien de comptes ont été activés, nous le fondons sur notre intérêt légitime à mesurer cela, nous le conservons 12 mois, et nous le supprimons lorsque vous nous demandez de supprimer vos données de mesure d'audience. Un identifiant de compte n'est pas anonyme et le présent avis ne le qualifie pas ainsi.

7.4 Vous pouvez changer votre réponse à tout moment, depuis le bouton de préférences de cookies sur la page de la politique relative aux cookies ou dans le pied de page de toute page du site public. Retirer son consentement arrête le traitement à partir de ce moment ; cela ne défait pas ce qui a été licitement fait auparavant.

7.5 Les anomalies que vous signalez et les fonctionnalités que vous demandez. Lorsque vous remplissez une page de signalement, nous conservons ce que vous avez écrit, qui l'a écrit et la page où vous étiez. Si vous n'êtes pas connecté, nous demandons une adresse électronique afin de pouvoir vous répondre ; si vous l'êtes, nous enregistrons votre compte à la place. Nous conservons la même chose lorsque vous mentionnez un défaut ou demandez quelque chose que le produit ne sait pas faire en parlant à l'assistant : ce que vous avez dit est enregistré comme un signalement afin qu'il parvienne aux personnes qui peuvent y donner suite, et l'assistant n'interrompt pas la conversation pour vous le dire. Les signalements sont regroupés par sujet, afin que nous puissions voir combien de personnes ont rencontré la même chose. Nous nous fondons sur notre intérêt légitime à savoir quoi corriger et quoi construire, nous les conservons 24 mois, ils ne servent jamais à prendre une décision vous concernant ou concernant votre compte, et vous pouvez nous demander de supprimer les vôtres.

8. Où tourne le service, et ce que nous n'en promettons pas

8.1 La base de données est Cloudflare D1, c'est-à-dire SQLite exploité par Cloudflare, qui détient côte à côte les tables d'authentification et votre contenu. Les fichiers que vous déposez, et les copies réduites que le produit en dérive, sont détenus dans Cloudflare R2, un magasin d'objets exploité par le même prestataire, chacun classé sous votre seul compte. L'application tourne comme un Worker Cloudflare, placé près de cette base de données. Le courrier part par le service d'envoi de Cloudflare. La mesure d'audience va dans le nuage européen de PostHog.

8.2 Il n'y a aucun engagement de localisation des données dans le service standard, et le présent avis n'en prend pas. Cloudflare, PostHog et tout autre prestataire que nous utilisons exploitent des infrastructures, du personnel et leurs propres sous-traitants ultérieurs dans plus d'un pays. Une base D1 a un emplacement primaire choisi à sa création, et une indication d'emplacement n'est pas une garantie ; les requêtes, l'exécution des Workers, les métadonnées de compte, les sauvegardes, les accès d'assistance et la mesure d'audience n'y sont pas confinés. Sauf si une commande signée ou un avenant de localisation en dispose autrement pour votre compte, nous ne promettons pas que votre contenu, vos données à caractère personnel, les sauvegardes, le trafic ou les métadonnées restent dans un pays ou une région donnés, et le traitement peut avoir lieu hors du pays où vous ou les personnes de votre portefeuille vous trouvez.

8.3 S'il vous faut une région, demandez avant de vous inscrire. Écrivez à support@dardaris.com avant de créer un compte ou d'y déposer quoi que ce soit. Nous vous dirons quelle est la configuration actuelle et si ce dont vous avez besoin est faisable. L'indication de l'emplacement primaire actuel, une conversation commerciale ou une réponse d'assistance sont une information, pas un engagement : un engagement de localisation n'existe que là où quelqu'un autorisé à en prendre un l'a pris dans un document signé nommant les données, les emplacements, les services, les exceptions et le prix. Tant que cela n'existe pas, décider si le service standard répond à votre exigence vous revient, et vous ne devriez pas y déposer les données si un emplacement particulier vous est impératif.

9. Les transferts internationaux

9.1 Notre siège est à Sharjah, aux Émirats arabes unis, ce qui est hors de l'Espace économique européen et ne bénéficie d'aucune décision d'adéquation de la Commission européenne. Votre contenu reste sur l'infrastructure décrite ci-dessus et n'est pas recopié dans une seconde base de données à notre siège, mais nous l'atteignons depuis là pour faire fonctionner et soutenir le service, et selon le RGPD cet accès constitue un transfert que quoi que ce soit soit copié ou non. Nous le disons ici plutôt que de le laisser déduire d'une adresse en bas de page.

9.2 Lorsque des données à caractère personnel provenant de l'Espace économique européen, du Royaume-Uni ou de Suisse vont vers un pays sans décision d'adéquation, nous nous fondons, selon le cas, sur les clauses contractuelles types adoptées par la Commission européenne avec l'addendum britannique ou les adaptations suisses lorsqu'ils s'appliquent, sur un cadre d'adéquation lorsqu'il couvre le transfert, ou sur un autre mécanisme licite, assortis des mesures supplémentaires que le cas exige. Écrivez à support@dardaris.com et nous vous enverrons les clauses sur lesquelles nous nous fondons, les conditions commerciales occultées.

9.3 Isabel NV, qui fournit les connexions bancaires Ponto de la clause 11.4, est établie en Belgique, dans l'Espace économique européen, de sorte que ce que nous lui envoyons ne constitue pas un transfert hors de l'Espace. Plaid, qui fournit les autres connexions bancaires de cette clause, traite aux États-Unis ainsi que dans l'Espace et au Royaume-Uni, de sorte que ce qui lui parvient peut être un transfert hors de l'Espace, effectué au titre de la clause 9.2. Ce que l'un ou l'autre nous envoie est ensuite détenu sur l'infrastructure décrite ci-dessus, sous les clauses 9.1 et 9.2 comme le reste de votre contenu.

9.4 Stripe, qui encaisse les paiements comme le décrit la section 14, est engagé par l'intermédiaire de Stripe Payments Europe, Limited, en Irlande, dans l'Espace économique européen, qui est la société Stripe que ses conditions désignent pour un compte détenu hors des Amériques, comme le nôtre. Ce que nous envoyons à Stripe arrive donc dans l'Espace. Stripe le transmet ensuite à Stripe, LLC aux États-Unis et à d'autres sociétés et prestataires de Stripe, notamment en Inde, et cela constitue un transfert hors de l'Espace et hors du Royaume-Uni. Stripe l'effectue sous sa certification au cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework), à son extension britannique et au cadre Suisse-États-Unis (Swiss-U.S. Data Privacy Framework), et à défaut sous les clauses contractuelles types avec l'addendum britannique relatif aux transferts internationaux de données.

9.5 Chez nous, nous sommes également soumis à la loi fédérale des Émirats arabes unis n° 45 de 2021 sur la protection des données personnelles. Lorsque ce texte et le RGPD atteignent tous deux le même traitement, nous appliquons celui qui offre la protection la plus forte. Rien dans la présente section ne supprime une obligation qui ne peut licitement être supprimée.

10. Votre copie dans votre navigateur

10.1 Le produit conserve une copie du portefeuille du compte connecté dans le localStorage de votre navigateur, afin qu'un écran puisse s'afficher avant que le réseau ne réponde et qu'une connexion coupée ne vide pas la salle. Elle contient votre contenu, lequel comprend des données à caractère personnel concernant d'autres personnes, si bien qu'il ne s'agit pas simplement de « vos propres données » et que le présent avis ne la décrit pas ainsi. Les modifications que vous avez faites et que nous n'avons pas encore acceptées sont conservées à côté, afin qu'une connexion coupée ne puisse pas perdre votre travail, et une troisième clé enregistre à quel compte les deux autres appartiennent afin qu'une autre personne se connectant sur le même navigateur ne se voie jamais montrer votre copie.

10.2 La déconnexion retire les trois. Effacer les données du site dans votre navigateur les retire aussi. Elles sont listées comme clés strictement nécessaires dans la politique relative aux cookies, au motif que le produit est construit pour continuer de fonctionner quand le réseau ne fonctionne plus et que ce stockage est ce qui rend cela possible plutôt que simplement plus rapide.

10.3 Parce que cette copie se trouve sur un appareil plutôt que sur un serveur, une partie de sa protection vous revient. Utilisez le produit sur un appareil et un profil de navigateur de confiance, déconnectez-vous lorsque vous avez fini sur une machine partagée ou publique, et dites-nous à support@dardaris.com si vous pensez qu'un appareil a été perdu ou qu'un profil de navigateur a été utilisé par quelqu'un d'autre, afin que les sessions puissent être révoquées.

11. Avec qui nous le partageons

11.1 Nous ne divulguons des données à caractère personnel que dans la mesure raisonnablement nécessaire aux finalités du présent avis, et alors à :

  • Cloudflare, PostHog, Stripe et les autres prestataires listés ci-dessous, pour l'hébergement, l'infrastructure, le courrier, la mesure d'audience, les paiements, la sécurité et l'assistance ;
  • Isabel NV, en tant que Ponto, ou Plaid, si vous connectez un compte bancaire, comme le décrit la clause 11.4 ;
  • le client dont les données relèvent du compte, ses administrateurs et ses utilisateurs autorisés, selon les permissions qu'ils ont fixées ;
  • nos propres équipes et prestataires qui en ont besoin, sous confidentialité ;
  • les conseils professionnels, auditeurs et assureurs, sous confidentialité ;
  • un régulateur, un tribunal, une autorité répressive ou une autre autorité, là où la loi l'exige ou là où cela est raisonnablement nécessaire pour protéger un droit, la sécurité de quelqu'un ou l'intégrité du service ; et
  • un acquéreur, investisseur ou successeur effectif ou potentiel, dans un financement, une réorganisation, une fusion ou une cession, sous confidentialité et avec les garanties exigées par la loi.

11.2 Nous pouvons aussi divulguer des données lorsque vous nous le demandez, ou lorsque la personne concernée y a consenti.

11.3 Nous ne vendons pas de données à caractère personnel et nous n'en divulguons pas à des fins de publicité comportementale intercontextuelle. C'est vrai au sens ordinaire des mots comme au sens légal que certaines juridictions leur donnent.

11.4 Les connexions bancaires. Ce que chacun des deux services de la clause 5.2 reçoit de nous n'est pas la même chose, et chacun est donc exposé ici séparément. Pour Ponto : chaque fois qu'une personne d'une équipe commence une connexion bancaire, jusqu'à ce que l'équipe en ait mené une à terme, nous envoyons à Ponto le nom et l'adresse e-mail de la personne qui connecte, ainsi que le nom de l'équipe, le fait qu'il s'agit d'une entreprise ou d'un particulier, et ses numéros d'entreprise et de TVA et son adresse lorsque vous les avez indiqués, afin que l'inscription propre à Ponto s'ouvre déjà remplie. Ponto ne peut s'en servir que pour remplir une nouvelle inscription, et seulement dans les cinq minutes qui suivent notre envoi. Lorsque vous liez un compte, ou demandez une actualisation depuis un écran, nous envoyons à Ponto votre adresse IP, que Ponto exige pour chaque actualisation qu'il effectue à votre demande. Pour Plaid : nous envoyons un identifiant que nous créons pour la personne et l'équipe, qui ne nomme ni l'une ni l'autre, et rien d'autre à votre sujet. La fenêtre propre de Plaid s'exécute dans votre navigateur et non sur nos serveurs, de sorte que ce que votre banque et Plaid voient de votre appareil et de votre adresse, ils le voient directement, sous la propre notice de Plaid et non par notre intermédiaire. Isabel NV les reçoit en tant que prestataire indépendant, sous sa propre licence et selon ses propres conditions avec vous, et non en tant que notre sous-traitant, et Plaid reçoit ce qu'il reçoit sur le même pied, raison pour laquelle ni l'une ni l'autre ne figure dans le tableau de la section 14. Ce que chacun en fait est régi par sa propre politique de confidentialité. Dans le produit, déconnecter un compte demande au service de cesser de nous partager ce compte. Reprendre une connexion entière, ou déconnecter le dernier compte qu'elle lit, supprime les jetons que nous détenions pour elle et demande au service d'y mettre fin. Nous agissons aussi chez le service sans qu'on nous le demande, dans quatre cas. Un compte que la banque nous a partagé et qui n'est pas associé à l'un de vos comptes bancaires dans le jour qui suit son premier partage est relâché, et le service est prié de cesser de le partager. Un compte associé que le service ne nous partage plus cesse d'être lu, et son association prend fin ici. Lorsque la formule de votre équipe a pris fin, chaque connexion de l'équipe est terminée chez le service et les jetons que nous détenions pour elle sont supprimés. Enfin, un compte connecté avant que les comptes connectés ne soient facturés, que vous n'avez pas accepté de garder à son prix avant la date que nous vous avons indiquée, est relâché de la même manière qu'un compte jamais associé.

12. Pourquoi nous avons le droit de le traiter

12.1 La présente section concerne les données pour lesquelles nous sommes le responsable du traitement. Là où nous agissons comme votre sous-traitant, vous décidez de la base légale et nous agissons sur vos instructions en vertu de l'accord de traitement des données.

Ce que nous faisonsCe que cela utiliseSur quel fondement
Ouvrir et faire fonctionner un compte pour un client qui a contracté avec nousDonnées de compte, d'authentification et de serviceL'exécution de ce contrat, et les démarches préalables faites à votre demande
Administrer les utilisateurs autorisés d'un client professionnelDonnées de compte, d'organisation et d'usageNotre intérêt légitime à gérer et administrer la relation client
Facturer, comptabiliser et payer l'impôtDonnées de compte, de facturation et de transactionLe contrat, et les obligations légales qui nous incombent
Maintenir le service, authentifier un utilisateur, limiter les tentatives de connexion, enquêter sur un abus, dépanner et faire respecter nos conditionsDonnées d'authentification, techniques, d'audit et d'assistance, et votre contenu lorsque c'est nécessaireNotre intérêt légitime à protéger le service, nos clients et nos droits, et les obligations légales lorsqu'elles s'appliquent
Répondre à une demande ou à une sollicitation d'assistanceDonnées de contact, d'assistance et de compte pertinentesLe contrat ou les démarches préalables, et notre intérêt légitime à assister un client
La mesure d'audience dans votre navigateurIdentifiants de cookie et d'appareil et les événements nommésVotre consentement, et rien d'autre
L'unique événement de création de compte côté serveurL'identifiant du compteNotre intérêt légitime à mesurer l'activation, mis en balance et consigné, et susceptible d'opposition
La liste bêta et le marketing entre professionnelsCoordonnées et préférencesVotre consentement là où il est requis, sinon notre intérêt légitime à faire du marketing auprès d'une entreprise, toujours avec un moyen de sortir
Demander à un compte qui n'a pas démarré d'abonnement ce qui l'a retenu, et lui proposer un essai plus longVotre nom, votre adresse e-mail, le fait que votre équipe ait un abonnement ou non, et les réponses que vous donnezNotre intérêt légitime à comprendre pourquoi le service ne vous a pas convenu et à l'améliorer, avec dans chacun de ces e-mails un lien pour les arrêter
Indexer votre contenu, répondre à une question à son sujet et exécuter une automatisation que vous avez activée, à l'aide des fonctionnalités d'IA décrites ci-dessousVotre contenu, les documents qu'il contient et les entrées et sorties d'IAVos instructions à nous, votre sous-traitant. C'est vous qui détenez la base légale pour les personnes de votre portefeuille
Connecter un compte bancaire via Ponto ou Plaid, et l'actualiser, lorsque vous nous le demandezPour Ponto, le nom et l'adresse e-mail de la personne qui connecte, les données de l'équipe énumérées à la clause 11.4, et l'adresse IP depuis laquelle un compte a été lié ou une actualisation demandée. Pour Plaid, un identifiant que nous créons pour la personne et l'équipe, et rien qui nomme l'une ou l'autreL'exécution du contrat, et les démarches préalables faites à votre demande. Les comptes et les mouvements qui reviennent sont votre contenu, traité sur vos instructions
Nous conformer à la loi, et former ou défendre une réclamationCe qui est pertinentLes obligations légales, et notre intérêt légitime à la conformité et à nos droits

12.2 Là où nous nous fondons sur un intérêt légitime, nous l'avons mis en balance avec vos intérêts et droits et en avons consigné le résultat, et vous pouvez vous y opposer ; là où l'opposition prospère, nous arrêtons.

12.3 Nous ne vous disons pas quelle est votre propre base légale pour les locataires et prestataires de votre portefeuille. Cela dépend de votre juridiction, de votre finalité, de votre relation avec eux et de ce que vous détenez, et un fournisseur qui vous remet une conclusion juridique à ce sujet est un fournisseur qui a transformé votre problème en une mauvaise réponse. Vous garantissez dans les conditions que vous en avez une.

13. Combien de temps nous le conservons

13.1 Nous conservons les données à caractère personnel aussi longtemps que raisonnablement nécessaire aux finalités ci-dessus, compte tenu de vos instructions, de nos contrats, de la sécurité, de la loi et des délais dans lesquels une réclamation peut encore être formée.

QuoiCombien de temps
Votre contenu, après la fermeture du compte30 jours, pour vous laisser exporter ou réactiver, puis retiré des systèmes actifs
Historique de base de données et sauvegardesJusqu'à 30 jours après le retrait des systèmes actifs, selon le cycle du prestataire. C'est la fenêtre Time Travel de Cloudflare D1, il ne nous appartient pas de la raccourcir, et une promesse de suppression qui l'ignorerait ne serait pas vraie
Enregistrements de compte et d'organisation90 jours après la fermeture, sauf ce que la facturation, la sécurité, un litige ou la loi nous imposent de conserver
Factures et pièces comptablesAussi longtemps que le droit fiscal et comptable l'exige
Correspondance d'assistance24 mois après la clôture du dossier, plus longtemps si le compte, un incident ou une réclamation est encore en cours
Signalements d'anomalies et demandes de fonctionnalités24 mois. Conservés que vous ayez rempli une page de signalement ou que vous l'ayez mentionné à l'assistant, et regroupés par sujet pour que nous puissions compter combien de personnes l'ont demandé
Journaux de sécurité et techniques90 jours, sauf si l'un est mis de côté pour une enquête, une mesure d'exécution ou une réclamation
Entrées, sorties d'IA et entrées de l'index de rechercheLes mêmes que le contenu dont elles proviennent, et retirées avec lui
Les jetons avec lesquels une connexion bancaire est lueJusqu'à ce que la connexion soit reprise, par vous ou chez le service qui la fournit, terminée par nous parce que votre formule a pris fin, ou remplacée par une plus récente, puis supprimés. Une connexion commencée et jamais terminée est supprimée après un jour
Quel service a fait la connexion, le nom qu'il a donné à ce que vous avez connecté, et la personne de votre équipe qui l'a connectéeTant que la connexion existe, puis, après sa reprise ou sa fin, sans les jetons, jusqu'à la clôture du compte
Un fichier déposé uniquement pour être lu, avant qu'il n'existe un enregistrement où le classer24 heures, supprimé par la règle d'expiration propre au magasin d'objets, que vous alliez ou non enregistrer quoi que ce soit. Un titre de propriété lu pour remplir un nouvel immeuble est le cas visé : si vous ajoutez ensuite l'immeuble, la copie classée avec lui est votre contenu et suit la ligne ci-dessus
Mesure d'audience12 mois à compter de la collecte
La liste bêta12 mois depuis le dernier contact, ou jusqu'à ce que vous demandiez à en sortir, selon ce qui vient en premier. Nous conservons un enregistrement minimal du fait que vous vous êtes désinscrit, afin de pouvoir l'honorer
Vos réponses sur ce qui vous a empêché de démarrer un abonnement, et la date à laquelle nous avons demandéTant que le compte existe, et effacées avec lui
Sessions7 jours sans usage, et plus tôt si révoquées
Codes de connexion5 minutes
Enregistrements de consentement et de conformité que nous détenonsAussi longtemps que nous en avons besoin pour montrer ce qui a été convenu, et pendant la période où une réclamation peut être formée. La formulation que vous avez acceptée sur la liste bêta en fait partie ; votre réponse sur la mesure d'audience non, parce qu'elle est conservée dans votre navigateur et ne nous est jamais envoyée

13.2 Nous pouvons conserver quelque chose plus longtemps lorsque la loi l'exige, lorsqu'il nous a été demandé de le préserver, ou lorsque cela est raisonnablement nécessaire pour former ou défendre une réclamation, faire respecter un accord, prévenir une fraude ou protéger le service. C'est une exception pour une raison qui existe, non une raison de tout conserver.

14. Sous-traitants et sous-traitants ultérieurs

QuiCe qu'ils font pour nousOù
CloudflareL'hébergement, les Workers sur lesquels l'application tourne, la base D1 qui détient votre contenu et votre compte, le magasin R2 qui détient les fichiers que vous déposez et les copies qui en dérivent, le courrier sortant, et une partie des services d'inférence, d'indexation et de traitement d'IA sur lesquels tournent les fonctionnalités ci-dessousLe réseau mondial de Cloudflare. La base de données a un emplacement primaire, que nous vous indiquerons sur demande, sous réserve de la section ci-dessus. L'inférence et l'indexation n'y sont pas confinées
OpenAIL'inférence pour les fonctionnalités d'IA ci-dessous : lire un document que vous déposez et restituer ce qu'il dit, sous forme de champs structurés ou de texte que vous pouvez modifier, répondre à une question sur votre portefeuille, déterminer de quoi parle un message arrivé dans une boîte aux lettres que vous avez connectée, et rédiger un texte que vous avez demandé, y compris la réponse à un tel message. Il reçoit le contenu vers lequel ces fonctionnalités sont dirigées, et rien d'autreLes États-Unis, et l'infrastructure propre d'OpenAI ailleurs
PostHogLa mesure d'audience produit dans votre navigateur si vous l'avez acceptée, et l'unique événement de création de compte côté serveurLe nuage européen de PostHog
StripeL'encaissement du paiement de votre formule et la conservation de ses factures. Il reçoit le nom de l'équipe ; l'adresse e-mail de contact de l'équipe, ou celle de la personne qui a souscrit la formule lorsque l'équipe n'en a pas ; l'adresse de facturation et le numéro de TVA de l'équipe, depuis les Réglages ou depuis les propres pages de Stripe ; l'identifiant de l'équipe, conservé sur la fiche client de Stripe afin qu'un paiement puisse être rattaché à l'équipe ; la formule, le nombre d'unités sur lequel elle est facturée et le nombre de comptes bancaires connectés sur lequel elle est facturée ; et les données de la carte ou du prélèvement que vous saisissez sur les propres pages de Stripe. Rien d'autre de votre portefeuille ne lui parvientL'Irlande, où est établie Stripe Payments Europe, Limited, la société Stripe avec laquelle nous contractons, ainsi que les États-Unis, l'Inde et les autres pays que Stripe nomme dans sa propre politique de confidentialité

14.1 Chacun est engagé selon des conditions écrites qui le tiennent à des obligations de protection des données et de confidentialité, et chacun recourt à ses propres sous-traitants ultérieurs, qu'il publie et tient à jour sur son propre site. Leurs listes font partie de celle-ci : les sous-traitants ultérieurs de Cloudflare, ceux d'OpenAI, ceux de PostHog et ceux de Stripe.

14.2 Les modèles tournent chez Cloudflare et chez OpenAI. Les fonctionnalités d'IA décrites ci-dessous envoient votre contenu à des modèles exploités par ces deux-là et à personne d'autre. Lequel prend en charge une fonctionnalité donnée est notre choix et peut changer de l'un à l'autre sans préavis : considérez donc que les deux reçoivent tout ce vers quoi ces fonctionnalités sont dirigées. Aucun contenu n'est envoyé à un autre fournisseur de modèle. Si cela change un jour, le prestataire est nommé dans ce tableau, la présente section est mise à jour et le changement est publié ici avant qu'un seul document ne l'atteigne, et nous demanderons le consentement là où la loi l'exige.

14.3 Envoyer votre contenu à OpenAI est un transfert hors de l'Espace économique européen et du Royaume-Uni. OpenAI traite aux États-Unis. Ce transfert est effectué sous les clauses contractuelles types de notre accord avec eux, et les garanties, les risques et vos droits à cet égard sont les mêmes que ceux exposés sous « Les transferts internationaux » ci-dessus. Si vous avez besoin que votre contenu reste à l'écart d'un sous-traitant américain, dites-le-nous avant de le déposer : la réponse aujourd'hui est que nous ne pouvons pas offrir les fonctionnalités d'IA à ces conditions, non que nous pourrions discrètement l'arranger.

14.4 Si nous ajoutons ou remplaçons un sous-traitant, nous le publions ici avant qu'il ne commence, et le délai de préavis et la manière de s'y opposer figurent dans l'accord de traitement des données.

14.5 Stripe agit pour nous, et pour son propre compte. Stripe traite ce qu'il reçoit pour notre compte lorsqu'il encaisse un paiement, conserve un moyen de paiement et émet une facture. Pour des finalités qui lui sont propres, il décide lui-même, notamment pour choisir les banques et les réseaux de paiement par lesquels passe un paiement, détecter et prévenir la fraude, les pertes et les risques de sécurité, améliorer ses propres services, et respecter la loi qui s'applique à lui, y compris les contrôles d'identité et de lutte contre le blanchiment que le droit financier lui impose. Pour celles-ci, il répond de ce traitement en tant que responsable du traitement, selon sa propre politique de confidentialité. Les données de carte ou de prélèvement que vous saisissez sur ses pages restent chez Stripe : ce que nous en relisons est la marque de la carte, ses quatre derniers chiffres et sa date d'expiration, afin que la page Facturation puisse dire avec quoi vous payez.

15. L'accord de traitement des données

15.1 Le présent avis n'est pas un accord de traitement des données et n'essaie pas d'en être un. L'article 28 du RGPD exige un contrat écrit entre vous, responsable du traitement, et nous, sous-traitant, pour votre contenu, couvrant l'objet et la durée, la nature et la finalité, les catégories de données et de personnes, vos instructions documentées, la confidentialité, la sécurité, les sous-traitants ultérieurs, l'aide aux droits des personnes de votre portefeuille, l'aide en cas d'incident ou d'analyse, la suppression ou la restitution à la fin, et les informations dont vous avez besoin pour vérifier tout cela.

15.2 Cet accord fait partie de votre contrat avec nous et est publié en tant qu'accord de traitement des données. Là où lui et le présent avis divergent au sujet de votre contenu, il l'emporte.

16. Ce que fait l'automatisation, et ce que l'IA fait de votre contenu

16.1 Dardaris agit sur votre portefeuille : il indexe ce que vous y déposez, répond à des questions à son sujet, prépare une indexation, rédige un rappel, trie un incident, classe un document.

16.2 Votre contenu et vos documents sont lus par des modèles d'IA là où une fonctionnalité a besoin qu'ils le soient. C'est la partie du produit qui mérite le plus d'être comprise, elle est donc écrite en entier plutôt que résumée. Lorsque vous utilisez une fonctionnalité qui indexe votre portefeuille, répond à une question à son sujet, extrait un chiffre ou une date d'un document, ou exécute une automatisation que vous avez activée, votre contenu et les documents que vous déposez sont traités par des modèles d'apprentissage automatique : ils sont lus, convertis en représentations numériques à partir desquelles un index de recherche est construit, classifiés, extraits, et utilisés comme contexte contre lequel une question est répondue. Cela couvre les baux, les factures, les certificats, la correspondance, les notes et tout ce que vous déposez, y compris les données à caractère personnel qu'ils contiennent sur les locataires, les garants, les prestataires et quiconque d'autre. Lorsque vous connectez une boîte aux lettres, les messages qui y arrivent et les documents qui y sont joints sont lus de la même manière, afin que l'on puisse déterminer de quoi parle un message, le classer sous le bail ou le bien qui convient, et vous rédiger une réponse. Ceci décrit l'ensemble de ce qu'un modèle peut recevoir, afin que vous puissiez en juger une fois plutôt que fonctionnalité par fonctionnalité ; une fonctionnalité qui parvient à sa réponse sans modèle n'envoie rien à un modèle, et stocker un fichier n'est pas la même chose que le lire.

16.3 Où tournent ces modèles. Chez Cloudflare et chez OpenAI, et chez personne d'autre. Cloudflare exécute des modèles sur la même plateforme que le reste du service, aux mêmes conditions écrites. OpenAI exécute le reste, aux États-Unis, et la clause 14.3 couvre ce sur quoi ce transfert repose. Votre contenu n'est pas envoyé à Anthropic, à Google ni à aucun autre fournisseur de modèle, et si cela change un jour nous nommerons le prestataire dans le tableau ci-dessus et mettrons à jour la présente section avant qu'il ne traite quoi que ce soit. Nous ne nous engageons pas à vous dire lequel des deux a lu un document particulier : supposez que l'un ou l'autre l'a fait.

16.4 Ce qui n'en est pas fait. Votre contenu n'est pas utilisé pour entraîner un modèle généraliste ou partagé, le nôtre ou celui d'un prestataire. Aucun des deux prestataires ne s'entraîne sur ce que le produit leur envoie : c'est ce à quoi leurs conditions pour les services que nous utilisons les engagent, et c'est une clause de notre accord avec chacun. Votre contenu n'est pas mêlé à celui d'un autre client. Il n'est pas utilisé pour améliorer quoi que ce soit en dehors de votre propre compte, sauf sous forme de statistiques agrégées ou de données modifiées de telle sorte qu'elles n'identifient plus personne, ce qui est décrit sous « Ce que nous faisons de votre contenu » ci-dessus.

16.5 Combien de temps le fournisseur de modèle le détient. Les entrées et sorties que nous détenons suivent la même conservation que le contenu dont elles proviennent, et partent avec lui. Ce n'est pas toute la réponse, parce qu'un prestataire garde sa propre copie un certain temps : OpenAI conserve ce qui est envoyé à son interface jusqu'à 30 jours afin de pouvoir enquêter sur un abus, et le supprime ensuite sauf si la loi l'oblige à le garder plus longtemps. Ainsi un document lu par cette fonctionnalité existe sur les systèmes d'un tiers jusqu'à un mois après que vous l'avez supprimé ici, et vous le dire est plus utile qu'une promesse de suppression que le présent avis ne peut pas tenir pour le compte d'une autre société.

16.6 Ce que vaut une sortie. La sortie d'un modèle est une probabilité, pas un constat. Elle peut être incomplète, périmée, fausse, ou fausse d'une manière qui paraît juste, et c'est un brouillon ou une aide à la décision plutôt qu'un conseil juridique, comptable, fiscal ou professionnel. Vérifiez la source avant d'agir. Nous ne garantissons pas qu'une sortie est exacte, complète, licite ou apte à ce que vous voulez en faire, et vous et vos utilisateurs autorisés êtes responsables de la relire, d'exercer votre propre jugement et de chaque décision que vous prenez.

16.7 Les contrôles autour. Chaque action porte un niveau qui décide si elle se produit d'elle-même ou vous attend. Les règles qui résolvent ce niveau peuvent le rendre plus strict et jamais plus souple. Une action écrit un enregistrement d'audit avec un résumé que vous pouvez lire. Une étape qui s'arrête nomme la limite qui l'a arrêtée. Quels contrôles et quels enregistrements vous obtenez dépend de la fonctionnalité et de la manière dont vous l'avez configurée, et les choses qui ont un poids juridique sont retenues pour votre approbation par construction.

16.8 Ce à quoi cela ne doit pas servir. Le service n'est ni conçu ni autorisé pour être le fondement unique d'une décision sur l'éligibilité d'une personne à un logement, la sélection d'un locataire, la solvabilité, le loyer proposé, une prestation, une résiliation, une expulsion ou une exécution, ni de toute autre décision produisant à son égard un effet juridique ou l'affectant de manière analogue. Vous ne devez pas l'utiliser ainsi, et vous ne devez pas configurer un flux de travail qui a cet effet indirectement. Si vous voulez construire quelque chose de ce genre, venez nous en parler d'abord, parce que c'est un autre produit avec une autre analyse derrière lui.

16.9 Nous n'entendons pas que le service prenne, pour notre propre compte, une décision entièrement automatisée produisant un effet juridique ou similairement significatif sur un locataire ou sur quiconque. Vous restez responsable de la manière dont vous configurez un flux de travail, de la relecture de ce qu'il produit, et de l'intervention effective d'une personne avant que quoi que ce soit ayant un poids juridique ne sorte en votre nom. Là où nous prenons nous-mêmes une telle décision, nous vous donnerons les informations et les garanties exigées par la loi. Nous utilisons bien des mesures automatisées pour détecter un abus et protéger les comptes, ce qui est autre chose et relève de la section sécurité.

16.10 Si vous pensez qu'une étape automatisée a affecté quelqu'un injustement, écrivez à support@dardaris.com et nous examinerons l'enregistrement d'audit avec vous.

17. Les enfants et les mineurs

17.1 Le service est vendu à des entreprises. Personne de moins de 18 ans ne devrait détenir un compte ni être un utilisateur autorisé.

17.2 Votre contenu peut néanmoins décrire un mineur, parce que des mineurs habitent dans des immeubles et figurent sur des baux comme occupants. Lorsque c'est le cas, vous êtes le responsable du traitement de ces données : il vous appartient de vous assurer que le traitement est licite, de le limiter au nécessaire, et de ne pas y mettre au sujet d'un enfant plus que la gestion du bail ne l'exige réellement. Nous ne prétendons pas ne pas détenir de données concernant des enfants, parce que ce serait faux.

18. Vos droits

18.1 Sous réserve des conditions et des exceptions que la loi attache à chacun d'eux, vous pouvez nous demander une copie des données à caractère personnel que nous détenons sur vous, leur rectification, leur effacement, la limitation de ce que nous en faisons, l'opposition à un traitement fondé sur un intérêt légitime, et leur réception sous une forme portable. Vous pouvez retirer un consentement à tout moment, ce qui arrête le traitement pour l'avenir et ne rend pas illicite ce qui précède, et vous pouvez vous opposer à la prospection directe à tout moment, sans motif et sans conséquence. Ces droits ne sont pas absolus et chacun d'eux n'atteint pas chaque catégorie ni chaque finalité.

18.2 Écrivez à support@dardaris.com. Nous pouvons demander ce dont nous avons raisonnablement besoin pour nous assurer de qui vous êtes, de ce que vous avez le droit de faire la demande, et de ce qu'elle couvre. Nous répondons sans retard injustifié et normalement dans le mois ; là où la loi le permet, nous pouvons prendre jusqu'à deux mois supplémentaires pour une demande complexe ou répétitive et nous vous le dirons dans le premier mois si nous le faisons. Nous pouvons facturer des frais raisonnables, ou refuser, lorsqu'une demande est manifestement infondée ou excessive. Nous pouvons conserver ce qu'une exception nous permet de conserver, y compris ce dont nous avons besoin pour nous conformer à la loi ou pour former ou défendre une réclamation.

18.3 Lorsque la demande porte sur votre contenu plutôt que sur vous. Le locataire, le garant ou le prestataire doit s'adresser au bailleur ou au gestionnaire qui détient ses données, parce que c'est lui le responsable du traitement. Si une telle demande nous parvient d'abord, nous la renverrons ou la transmettrons à ce client. Nous aidons nos clients à y répondre, comme l'accord de traitement des données l'exige, et nous ne facturons rien à la personne qui fait la demande.

18.4 Réclamer. Vous pouvez saisir une autorité de contrôle. Parce que nous sommes établis à Sharjah, aux Émirats arabes unis, l'autorité pour la société chez elle est l'Autorité des données des Émirats arabes unis. Nous n'avons pas d'établissement principal dans l'Union européenne, de sorte qu'il n'y a pas d'autorité chef de file unique pour nous et pas de guichet unique : si vous êtes dans l'Espace économique européen, vous pouvez saisir l'autorité de contrôle du pays où vous vivez, du pays où vous travaillez, ou du pays où vous pensez que le problème s'est produit. Au Royaume-Uni, il s'agit de l'Information Commissioner's Office. Vous n'êtes pas tenu de venir nous voir d'abord, même si nous le préférerions.

19. Si vous êtes aux États-Unis

19.1 Lorsqu'une loi d'un État sur la vie privée vous est applicable, la présente section s'applique avec elle, et lorsqu'elle entre en conflit avec ce qui précède, la présente section l'emporte pour vous.

19.2 Les catégories d'informations personnelles que nous collectons, les sources dont elles proviennent, les finalités pour lesquelles nous les utilisons et les personnes à qui nous les divulguons sont exposées dans « Ce que nous collectons », « D'où cela vient », « Pourquoi nous avons le droit de le traiter » et « Avec qui nous le partageons » ci-dessus, et ce sont les divulgations que ces lois demandent.

19.3 Nous ne vendons pas d'informations personnelles et nous n'en partageons pas à des fins de publicité comportementale intercontextuelle, au sens que le California Consumer Privacy Act et les lois comparables des autres États donnent à ces termes, et nous ne l'avons pas fait au cours des douze derniers mois. Nous ne faisons sciemment ni l'un ni l'autre avec les informations personnelles d'une personne de moins de 16 ans.

19.4 Informations personnelles sensibles. Nous ne les collectons pas afin d'en déduire quoi que ce soit à votre sujet, et nous ne les utilisons ni ne les divulguons à aucune fin au-delà de celles que ces lois permettent sans droit de limitation. Votre contenu peut contenir quelque chose qu'une loi traite comme sensible si vous l'y mettez, et vous ne devriez pas l'y mettre sans nécessité.

19.5 Vos droits. Selon votre État, vous pouvez avoir le droit de savoir ce que nous collectons et ce que nous en faisons, d'en obtenir une copie, de le rectifier, de le supprimer, de vous opposer à la vente, au partage ou à la publicité ciblée, de limiter l'usage d'informations personnelles sensibles, de contester une décision que nous prenons sur une demande, et de ne pas être discriminé pour l'exercice de l'un d'eux. Nous n'offrons pas d'incitation financière contre des informations personnelles.

19.6 Faites une demande à support@dardaris.com. Un agent autorisé peut en faire une pour vous, avec la preuve que vous l'y avez autorisé et de quoi nous permettre de vous vérifier. Si nous refusons une demande, nous vous dirons pourquoi, et vous pouvez contester en répondant à cette réponse avec le mot appeal ; nous répondrons au recours dans le délai que la loi de votre État permet et vous dirons comment le porter devant votre procureur général si vous restez insatisfait.

19.7 Là où vous êtes un résident dont les données nous parviennent comme le contenu de notre client plutôt que comme les nôtres, nous agissons comme prestataire de services ou sous-traitant de ce client, nous n'utilisons les données que pour exécuter le service pour lui, et une demande à leur sujet lui revient.

20. Comment il est protégé

20.1 Nous employons des mesures techniques et organisationnelles conçues pour protéger les données à caractère personnel, choisies au regard de la nature du traitement et des risques qu'il porte. Elles comprennent le chiffrement en transit, la protection des identifiants par une fonction à sens unique plutôt que le stockage de quoi que ce soit qui puisse être retransformé en mot de passe, un code de vérification avant une première connexion, la prise en charge des clés d'accès, des contrôles d'accès, la gestion et la révocation des sessions, la limitation de débit, la journalisation, une pratique de développement sécurisée, des sauvegardes, la gestion des vulnérabilités et une procédure de réponse aux incidents. Nous les réexaminons et pouvons les modifier, à condition que la protection globale ne soit pas sensiblement réduite.

20.2 Aucun service, aucune transmission et aucun stockage n'est totalement sûr, et nous ne promettons pas que rien n'ira jamais de travers, que le service ne sera jamais interrompu, ou qu'aucun accès non autorisé ne se produira jamais. Ce que nous promettons, c'est d'employer des mesures appropriées au risque et de vous prévenir lorsque nous le devons.

20.3 Une partie vous revient. Gardez vos appareils, vos profils de navigateur, votre boîte mail, vos identifiants et vos clés d'accès en sécurité. Donnez à chaque utilisateur autorisé les permissions dont il a besoin et pas davantage. Regardez ce qu'une intégration ou un export sort du produit. Déconnectez-vous sur une machine partagée. Et prévenez-nous aussitôt si vous pensez que quelqu'un d'autre est entré.

21. Modifications du présent avis

21.1 La date d'entrée en vigueur en tête est une date littérale qui change lorsque le document change. Elle n'est jamais prise sur l'horloge de la machine qui a servi la page, parce qu'un document daté par le serveur est mal daté dès l'instant où il sort d'un cache.

21.2 Nous pouvons mettre à jour le présent avis à mesure que le service, la loi ou nos pratiques changent. Lorsque nous le faisons, nous publions la nouvelle version ici et déplaçons cette date. Là où un changement affecte sensiblement votre vie privée, nous vous en donnerons un avis supplémentaire, par courriel ou dans le produit, avant qu'il ne prenne effet lorsque c'est réalisable ; un changement que nous devons faire rapidement pour un motif légal, de sécurité ou de fraude peut prendre effet plus tôt. Là où la loi exige un consentement pour une nouvelle finalité ou une nouvelle technologie, nous le demanderons. Un changement de ce que fait la mesure d'audience incrémente aussi la version de la politique relative aux cookies, qui redemande à tout le monde.

21.3 Continuer à utiliser le service ne vaut pas par lui-même consentement, dans tous les cas où la loi en exige un véritable.

22. Contact

22.1 support@dardaris.com, ou par courrier à Techroun LLC, Shams Business Center, Sharjah Media City Free Zone, Al Messaned, Sharjah.

23. Langue

23.1 Ce document est rédigé en anglais, et le texte anglais est la version qui fait foi dans la mesure où la loi le permet. Nous en publions des traductions afin qu'il puisse être lu dans la langue dans laquelle vous travaillez. Une traduction est une approximation offerte comme aide à la lecture, elle n'est pas un second original, sa formulation n'engage personne, et là où elle diverge du texte anglais, c'est le texte anglais qui s'applique.

23.2 Si l'anglais n'est pas une langue que vous lisez aisément et qu'un point de ce document vous importe, écrivez à support@dardaris.com et nous vous expliquerons le passage. C'est une aide à la lecture de ce document, non une modification de ce qu'il dit.