Responsable du traitement
Le responsable du traitement des données collectées sur ce site est Bastien, particulier éditant le service à titre non professionnel et établi en France. Pour toute question relative à vos données, vous pouvez nous écrire à contact@duerp-gestion.fr.
Données collectées
Dans le cadre de la génération du DUERP, nous collectons :
- Les informations sur l'établissement (raison sociale, adresse, secteur).
- L'email de réception du document.
- Le nom du rédacteur.
- Les unités de travail et risques saisis.
Les données saisies dans le formulaire ainsi que le PDF généré sont conservés temporairement sur notre serveur dans le seul but de pouvoir vous renvoyer le document en cas de problème de réception (mauvaise adresse, mail dans les indésirables, panne du service email). La durée de conservation est précisée plus bas.
Finalités du traitement
- Génération et envoi du Document Unique commandé.
- Réponse aux demandes adressées via le formulaire de contact.
- Lutte contre la fraude et sécurité du service.
- Information ponctuelle sur les évolutions réglementaires du DUERP (changements de norme, mises à jour du Code du travail) : votre email peut être conservé pour vous informer si une évolution majeure rend votre document obsolète. Chaque message comportera un lien de désinscription opérationnel.
Base légale
Le traitement des données est fondé sur l'exécution du contrat (article 6.1.b du RGPD) pour la commande du DUERP, sur l'intérêt légitime (article 6.1.f du RGPD) pour la lutte contre la fraude ainsi que pour les communications relatives aux évolutions réglementaires du DUERP, dans la mesure où vous avez fourni votre email pour ce service professionnel.
Durée de conservation
- Données du formulaire et PDF généré : 1 an après la commande, puis suppression automatique. Vous pouvez demander une suppression anticipée par email.
- Email pour communications relatives aux évolutions du DUERP : 3 ans à compter de la dernière interaction (saisie du formulaire, ouverture d'un message), ou jusqu'à désinscription.
- Données strictement nécessaires aux obligations comptables et fiscales (numéro de commande, montant, date, identifiant du service) : 10 ans en archivage restreint, conformément à l'article L.123-22 du Code de commerce. Les autres données associées (adresse complète, contenu du DUERP, échanges de support) sont supprimées au terme du délai d'1 an ci-dessus.
- Email de contact reçu via le formulaire de contact : conservé jusqu'à 12 mois après réponse.
- Logs techniques : 6 mois maximum.
Destinataires et sous-traitants
Vos données ne sont ni cédées ni louées à des tiers. Elles sont accessibles uniquement par les sous-traitants strictement nécessaires au fonctionnement du service :
- OVH SAS (France) - hébergement des serveurs et stockage des fichiers. Les données sont hébergées en Europe.
- Migadu Mail GmbH (Suisse) - service d'envoi des emails (livraison du DUERP, formulaire de contact). La Suisse bénéficie d'une décision d'adéquation de la Commission européenne au sens de l'article 45 du RGPD, assurant un niveau de protection équivalent à celui de l'UE.
- L'éditeur du service.
Aucun autre partenaire commercial, plateforme analytique, régie publicitaire ou outil de tracking tiers n'a accès à vos données.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur les données personnelles vous concernant :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit d'effacement (« droit à l'oubli ») : faire supprimer vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation : demander de geler le traitement dans certaines situations.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime, notamment aux communications relatives aux évolutions réglementaires.
- Droit à la portabilité : recevoir, dans un format structuré et lisible par machine, les données que vous avez fournies (informations de l'établissement, contenu du formulaire, PDF généré). Ce droit s'applique aux traitements fondés sur l'exécution du contrat ou sur le consentement.
Pour exercer ces droits, écrivez-nous à contact@duerp-gestion.fr en justifiant de votre identité. Nous vous répondrons dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Cookies
Le site n'utilise aucun cookie de mesure d'audience tiers, aucun pixel publicitaire et aucun outil de tracking. Seuls les cookies strictement nécessaires au fonctionnement du site (par exemple maintien de session pendant le formulaire) sont déposés, conformément à l'article 82 de la loi Informatique et Libertés. Ces cookies sont exemptés de consentement et ne servent à aucun profilage.
Sécurité
Les échanges sont chiffrés en HTTPS. Vos données sont hébergées en Europe (OVH France) et protégées par des mesures techniques et organisationnelles adéquates : accès restreint, journalisation des accès administrateurs, chiffrement des sauvegardes.