Politique de confidentialité de Desk & Park
La présente politique de confidentialité explique quelles données à caractère personnel sont traitées dans le cadre de l’utilisation du service Desk & Park accessible à l’adresse deskandpark.com, à quelles fins et sur quelles bases juridiques, à qui elles sont communiquées et de quels droits disposent les personnes concernées. Les termes commençant par une majuscule ont la signification qui leur est donnée dans les Conditions générales d’utilisation.
1. Responsable du traitement
Le responsable du traitement (sous réserve de l’article 4) est Pixel of Software sp. z o.o., dont le siège social est situé : ul. Rydygiera 13, 01-793 Warszawa, KRS : 0000525252, NIP : 5252525252 (l’« Opérateur », « nous »). Nous traitons les données conformément au règlement (UE) 2016/679 (le « RGPD »). Contact pour toute question relative à la protection des données : hello@pixelofsoftware.com.
2. Quelles données nous traitons
- données de compte et d’identité — adresse e-mail, prénom et nom (s’ils sont fournis), rôle au sein de l’Organisation et identifiants techniques du compte ;
- données de l’Organisation — nom, configuration des espaces (plans des bureaux, des places de stationnement et des salles de réunion) et paramètres ;
- données de réservation saisies par l’Organisation — données des Utilisateurs de l’Organisation (par exemple prénom, nom, adresse e-mail), réservations de bureaux, de places de stationnement et de salles de réunion, ainsi que toute autre information que l’Organisation choisit de collecter (par exemple les numéros d’immatriculation des véhicules) ;
- données de facturation — informations de facturation, historique des paiements et identifiants de transaction Stripe ; les données complètes de la carte de paiement ne nous sont jamais transmises ;
- journaux techniques et de sécurité — adresse IP, informations sur le navigateur et l’appareil, horodatages, événements de connexion et entrées du journal d’audit ;
- enregistrements des codes de vérification par e-mail (OTP) — codes à usage unique hachés, adresse e-mail associée, durée de validité et nombre de tentatives d’utilisation.
3. Finalités et bases juridiques du traitement
- la conclusion et l’exécution du contrat de fourniture du Service — y compris la création du compte, l’authentification par code envoyé par e-mail, la gestion des réservations, des abonnements et de l’assistance — article 6, paragraphe 1, point b), du RGPD ;
- le respect des obligations légales auxquelles l’Opérateur est soumis, en particulier les obligations fiscales et comptables (émission et conservation des documents de facturation) — article 6, paragraphe 1, point c), du RGPD ;
- la garantie de la sécurité du Service, la prévention des abus et des fraudes, le diagnostic et la surveillance du fonctionnement du Service, ainsi que la constatation, l’exercice et la défense de droits en justice — l’intérêt légitime de l’Opérateur — article 6, paragraphe 1, point f), du RGPD.
4. Nos rôles : responsable du traitement et sous-traitant
En ce qui concerne les données de compte des Clients et des Administrateurs, les données de facturation et les journaux techniques, l’Opérateur agit en qualité de responsable du traitement — il détermine de manière autonome les finalités et les moyens de leur traitement.
En ce qui concerne les données de réservation et les données des Utilisateurs saisies dans le Service par une Organisation, le responsable du traitement est l’Organisation (le Client), et l’Opérateur agit uniquement en qualité de sous-traitant au sens de l’article 28 du RGPD — il ne traite ces données que sur instruction documentée de l’Organisation et aux fins de la fourniture du Service, au sein de la base de données isolée de cette Organisation.
Les personnes dont les données ont été saisies par une Organisation (par exemple les salariés du Client) doivent adresser les demandes relatives à leurs données en premier lieu à leur Organisation ; l’Opérateur assiste l’Organisation dans le traitement de ces demandes.
5. Destinataires et sous-traitants ultérieurs
Pour fournir le Service, nous faisons appel aux prestataires suivants (sous-traitants ultérieurs) :
- Stripe Payments Europe, Ltd. — traitement des paiements et des abonnements ;
- Neon — hébergement de bases de données PostgreSQL (région UE — Francfort) ;
- Railway — hébergement de la couche API (backend) ;
- Vercel — hébergement de l’application frontend ;
- Functional Software, Inc. (Sentry) — surveillance des erreurs applicatives (région de données : UE) ;
- Google Ireland Limited (Firebase Cloud Messaging) — remise des notifications push à l’application mobile (jeton d’appareil) ;
- prestataire de services de messagerie e-mail — envoi des codes de vérification et des notifications.
Les données peuvent en outre être communiquées aux entités habilitées en vertu de la loi applicable (par exemple les autorités publiques) et — dans la mesure nécessaire — aux conseillers juridiques et comptables de l’Opérateur.
6. Transferts hors de l’EEE
Certains de nos prestataires peuvent traiter des données en dehors de l’Espace économique européen, en particulier aux États-Unis. Dans de tels cas, les transferts s’effectuent en recourant aux garanties prévues par le RGPD, en particulier les clauses contractuelles types (SCC) approuvées par la Commission européenne et, pour les prestataires certifiés, sur le fondement de la décision d’adéquation relative au cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework). Des informations sur les garanties mises en œuvre peuvent être obtenues en nous contactant.
7. Durées de conservation des données
- les données de compte et les données de l’Organisation — pendant la durée de l’abonnement actif et pendant 30 jours après la résiliation du contrat, à l’issue desquels elles sont supprimées de manière définitive et irréversible ;
- les documents de facturation et les données nécessaires aux règlements fiscaux — pendant 5 ans à compter de la fin de l’année au cours de laquelle l’obligation fiscale est née ;
- les journaux de sécurité et d’audit — pendant une durée maximale de 12 mois ;
- les enregistrements des codes de vérification (OTP) — jusqu’à l’expiration du code ; les événements de sécurité associés sont conservés au même titre que les journaux de sécurité.
8. Droits des personnes concernées
Dans la mesure où l’Opérateur est responsable du traitement, chaque personne concernée dispose du droit : d’accéder à ses données, de les faire rectifier ou effacer, d’en limiter le traitement, à la portabilité des données, ainsi que du droit de s’opposer au traitement fondé sur l’intérêt légitime (article 6, paragraphe 1, point f), du RGPD).
Les demandes d’exercice de ces droits peuvent être adressées à hello@pixelofsoftware.com. Chaque personne concernée a également le droit d’introduire une réclamation auprès de l’autorité de contrôle — le Président de l’Office de protection des données à caractère personnel (PUODO), ul. Stawki 2, 00-193 Varsovie, Pologne. Lorsque le responsable du traitement est l’Organisation (article 4), les demandes doivent être adressées en premier lieu à cette Organisation.
9. Cookies et stockage local
Nous utilisons uniquement des cookies strictement nécessaires : des cookies de session et d’authentification qui maintiennent la session sécurisée de l’Utilisateur connecté. La préférence linguistique (PL/EN) est stockée localement dans le navigateur (localStorage) et n’est pas communiquée à des tiers.
Nous n’utilisons pas de cookies publicitaires, de traceurs marketing ni de profilage à des fins publicitaires.
10. Sécurité des données
Nous appliquons notamment les mesures techniques et organisationnelles suivantes :
- le chiffrement des données en transit (TLS) ;
- le hachage des codes à usage unique et des secrets (bcrypt / SHA-256) ;
- l’isolation des locataires (tenants) — chaque Organisation utilise une base de données distincte et isolée ;
- le contrôle d’accès fondé sur les rôles et le principe du moindre privilège ;
- des journaux d’audit des opérations d’administration ;
- des sauvegardes et des procédures de réponse aux incidents de sécurité.
11. Modifications de la présente politique
La présente politique de confidentialité peut être mise à jour, en particulier en cas de modifications du Service, de changement de prestataires ou d’évolution de la législation. Nous informerons les Administrateurs de toute modification substantielle par e-mail ou par un message au sein du Service, moyennant un préavis raisonnable. La version en vigueur de la politique est toujours disponible à l’adresse deskandpark.com.
12. Contact
Les questions relatives à la présente politique ainsi que les demandes concernant les données à caractère personnel doivent être adressées par e-mail à : hello@pixelofsoftware.com ou par courrier à : Pixel of Software sp. z o.o., ul. Rydygiera 13, 01-793 Warszawa.
Version 1.0 — en vigueur le 10 juillet 2026