Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
Traduction fournie pour information. En cas de divergence, la version anglaise fait foi.
Cette politique explique comment HDT Software Limited collecte et utilise des données personnelles lorsque vous consultez notre site, nous contactez ou travaillez avec nous, ainsi que les droits dont vous disposez en vertu du Règlement général sur la protection des données (UE) 2016/679 (RGPD) et des Data Protection Acts 1988 à 2018 irlandais.
Nos principes sont simples : nous ne collectons que le nécessaire, nous conservons les données dans l’Union européenne autant que possible, nous ne les vendons jamais et nous les supprimons dès qu’elles ne sont plus utiles.
1.Qui sommes-nous
Le responsable du traitement de vos données personnelles est HDT Software Limited, société immatriculée en Irlande sous le numéro 565919, dont le siège social est situé Building G, West Cork Technology Park, Clonakilty, County Cork, P85 VF62, Irlande.
Pour toute question sur cette politique ou sur vos données personnelles, écrivez à privacy@hdt-software.com.
Compte tenu de la nature et de l’ampleur de nos traitements, nous ne sommes pas tenus de désigner un délégué à la protection des données au titre de l’article 37 du RGPD. Notre contact vie privée est responsable des questions de protection des données.
2.Champ d’application
Cette politique s’applique :
- aux visiteurs de www.hdt-software.com ;
- aux personnes qui nous contactent par formulaire, e-mail ou téléphone ;
- aux interlocuteurs de nos clients, prospects et partenaires ;
- aux clients de notre produit historique ITSM4Outlook ;
- aux interlocuteurs de nos fournisseurs.
Elle ne couvre pas les données personnelles que nous traitons pour le compte de clients en tant que sous-traitant ; voir « Lorsque nous traitons des données pour le compte de nos clients » ci-dessous.
3.Données traitées, finalités et bases légales
Le tableau ci-dessous résume nos traitements.
Consultation du site
- Données personnelles
- Adresse IP, informations sur le navigateur et l’appareil, pages consultées, date et heure
- Finalité
- Diffuser le site, en assurer la sécurité et prévenir les abus
- Base légale (RGPD)
- Intérêt légitime, art. 6(1)(f)
- Durée de conservation
- Journaux d’hébergement conservés pour une durée limitée par Netlify
Formulaire de contact et demandes par e-mail
- Données personnelles
- Nom, e-mail professionnel, société, sujet, contenu du message, langue
- Finalité
- Répondre à votre demande et prendre des mesures précontractuelles
- Base légale (RGPD)
- Mesures précontractuelles, art. 6(1)(b) ; intérêt légitime, art. 6(1)(f)
- Durée de conservation
- Jusqu’à 24 mois après notre dernier échange, sauf relation commerciale ultérieure. Les envois du formulaire sont supprimés de Netlify sous 30 jours
Relations avec les clients et partenaires
- Données personnelles
- Noms, fonctions, coordonnées professionnelles, correspondance, comptes rendus, contrats et dossiers de projet
- Finalité
- Fournir nos services, gérer la relation et les projets
- Base légale (RGPD)
- Exécution d’un contrat, art. 6(1)(b) ; intérêt légitime, art. 6(1)(f)
- Durée de conservation
- Durée de la relation plus 6 ans (délai de prescription irlandais en matière contractuelle)
Facturation et comptabilité
- Données personnelles
- Coordonnées de facturation, factures, paiements, informations de TVA
- Finalité
- Respecter nos obligations comptables et fiscales
- Base légale (RGPD)
- Obligation légale, art. 6(1)(c)
- Durée de conservation
- 6 ans à compter de la fin de l’exercice concerné (droit fiscal irlandais)
Support client ITSM4Outlook
- Données personnelles
- Coordonnées, organisation, informations de licence et de version, échanges de support
- Finalité
- Assister les clients existants de notre produit historique
- Base légale (RGPD)
- Exécution d’un contrat, art. 6(1)(b)
- Durée de conservation
- Durée de la relation de support plus 6 ans
Fournisseurs
- Données personnelles
- Coordonnées professionnelles, contrats et paiements
- Finalité
- Acheter et gérer les services que nous utilisons
- Base légale (RGPD)
- Exécution d’un contrat, art. 6(1)(b) ; obligation légale, art. 6(1)(c)
- Durée de conservation
- Durée du contrat plus 6 ans
Contentieux et conformité
- Données personnelles
- Éléments utiles à un litige ou à une demande d’une autorité
- Finalité
- Constater, exercer ou défendre des droits en justice ; répondre aux autorités
- Base légale (RGPD)
- Obligation légale, art. 6(1)(c) ; intérêt légitime, art. 6(1)(f)
- Durée de conservation
- Le temps nécessaire au traitement du dossier
Lorsque nous nous fondons sur l’intérêt légitime, nous l’avons mis en balance avec vos droits et libertés. Vous pouvez nous demander le détail de cette évaluation.
Nous ne demandons pas de catégories particulières de données (comme des données de santé) et vous invitons à ne pas nous en transmettre. Nous ne procédons à aucune décision automatisée ni à aucun profilage au sens de l’article 22 du RGPD.
La fourniture de données personnelles n’est ni une obligation légale ni une obligation contractuelle, mais sans vos coordonnées nous ne pouvons pas répondre à votre demande.
5.Destinataires des données
Nous ne vendons ni ne louons jamais de données personnelles. Nous ne les communiquons qu’en cas de nécessité à :
- Microsoft Ireland Operations Limited, pour la messagerie, le stockage de documents et la collaboration (Microsoft 365) et les services cloud (Microsoft Azure), en qualité de sous-traitant ;
- Netlify, Inc., pour l’hébergement du site et le traitement des envois du formulaire de contact, en qualité de sous-traitant ;
- nos conseils professionnels (experts-comptables, auditeurs, avocats), tenus à la confidentialité ;
- les autorités publiques, juridictions ou régulateurs, lorsque la loi l’exige ;
- un acquéreur ou successeur de notre activité en cas de fusion ou d’acquisition, sous réserve d’une protection équivalente.
Tous nos sous-traitants agissent dans le cadre de contrats écrits conformes à l’article 28 du RGPD. La liste à jour est publiée sur notre page Protection des données.
6.Transferts hors de l’Union européenne
Nous conservons les données dont nous sommes responsables dans l’Union européenne, grâce à l’EU Data Boundary de Microsoft pour Microsoft 365 et aux régions européennes de Microsoft Azure. Microsoft peut effectuer des transferts limités hors de l’UE, par exemple pour ses opérations de sécurité, dans le cadre du EU-U.S. Data Privacy Framework et des clauses contractuelles types de la Commission européenne.
Netlify, Inc. est établie aux États-Unis. Le trafic du site et les envois du formulaire de contact peuvent donc y être traités, dans le cadre du EU-U.S. Data Privacy Framework et des clauses contractuelles types (décision d’exécution (UE) 2021/914 de la Commission). Vous pouvez nous demander une copie des garanties applicables.
7.Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées, notamment :
- le chiffrement en transit (TLS) pour notre site et notre messagerie, et le chiffrement au repos sur les services cloud que nous utilisons ;
- l’authentification multifacteur et le principe du moindre privilège pour l’accès à nos systèmes ;
- des obligations de confidentialité pour toute personne manipulant des données personnelles ;
- la revue régulière des droits d’accès, des fournisseurs et de cette politique.
En cas de violation de données personnelles, nous en informerons la Data Protection Commission dans les 72 heures lorsque la loi l’exige, et les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d’engendrer un risque élevé pour elles.
8.Vos droits
En vertu du RGPD, vous disposez du droit :
- d’accéder à vos données personnelles et d’en obtenir une copie ;
- de faire rectifier des données inexactes ;
- de faire effacer vos données ;
- de faire limiter le traitement ;
- à la portabilité de vos données ;
- de vous opposer aux traitements fondés sur l’intérêt légitime, et à tout moment à la prospection commerciale ;
- de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci, sans remettre en cause les traitements antérieurs.
Pour exercer ces droits, écrivez à privacy@hdt-software.com. Nous répondons dans un délai d’un mois, pouvant être prolongé de deux mois pour les demandes complexes ; nous vous en informerons le cas échéant. Les demandes sont gratuites. Nous pouvons vous demander de confirmer votre identité avant d’y donner suite.
9.Réclamations
Si vous avez une préoccupation, contactez-nous d’abord afin que nous puissions tenter de la résoudre. Vous avez aussi le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans le pays de l’UE où vous résidez, travaillez ou où la violation alléguée a eu lieu (en France, la CNIL). Notre autorité chef de file est la Data Protection Commission, 21 Fitzwilliam Square South, Dublin 2, D02 RD28, Irlande (www.dataprotection.ie).
10.Lorsque nous traitons des données pour le compte de nos clients
Dans le cadre de projets d’intégration, de cloud ou d’IA, nous pouvons traiter des données personnelles pour le compte de nos clients, y compris des institutions, organes et organismes de l’Union européenne. Le client est alors responsable du traitement et sa propre politique de confidentialité s’applique. Nous agissons en qualité de sous-traitant au titre de l’article 28 du RGPD ou de l’article 29 du règlement (UE) 2018/1725, uniquement sur ses instructions documentées. Si vos données sont traitées dans un tel projet, adressez votre demande au client concerné ; nous l’aiderons à y répondre.
11.Enfants
Notre site et nos services s’adressent aux entreprises et ne sont pas destinés aux enfants.
12.Modifications
Nous révisons régulièrement cette politique et la mettons à jour lorsque nos traitements évoluent. La date en haut de page indique la dernière version, et les changements importants seront signalés sur cette page.
