Vos données.
Vos choix.
Informations sur les comptes, la sécurité, le formulaire de contact et la mesure d'audience du service Companies.
Your choices.
How Companies handles accounts, security, the contact form and audience measurement.
Uw keuzes.
Informatie over de accounts, de beveiliging, het contactformulier en de bezoekersmeting van de Companies-dienst.
Ihre Wahl.
Informationen zu Konten, Sicherheit, Kontaktformular und Reichweitenmessung des Dienstes Companies.
Responsable du traitement
Le responsable du traitement est DEVINTECH, société par actions simplifiée au capital de 1 000 €, dont le siège est situé 41 rue de Rochechouart, 75009 Paris, France, immatriculée au RCS de Paris sous le numéro 894 124 155. Le service Companies est édité sous la marque Jsonpage.
Pour toute question relative à vos données personnelles ou pour exercer vos droits, utilisez le formulaire de contact en choisissant le sujet « Données personnelles (RGPD) ».
Données traitées
- Compte : adresse e-mail, empreinte du mot de passe et empreinte des clés API. Le mot de passe et les clés API ne sont jamais conservés en clair. Avec le forfait Pro, la liste des adresses IP autorisées que vous enregistrez, pour refuser les requêtes venant d'autres adresses.
- Session : un cookie de session strictement nécessaire à la connexion, qui expire après sept jours.
- Utilisation de l'API : le nombre de requêtes par jour et par compte, pour appliquer le forfait et afficher votre consommation.
- Journal des requêtes : pour chaque requête à l'API, la date, le chemin demandé avec ses paramètres, le code de statut et la durée de traitement, rattachés à votre compte. Il sert à afficher le journal des requêtes dans le tableau de bord et à vous assister en cas de problème. Le contenu des réponses n'est pas conservé.
- Surveillance : la liste des identifiants des entreprises que vous surveillez, avec leur dernier état connu, les événements détectés, l'adresse de votre webhook et son secret de signature, et l'historique des tentatives de livraison (date, code de statut, erreur). Ces données sont conservées sur notre serveur en France.
- Alertes par e-mail : les adresses e-mail des destinataires que vous indiquez, le mode d'envoi et la langue choisis, pour envoyer les alertes de surveillance. Ces données sont conservées sur notre serveur en France.
- Enrichissement de fichiers : la colonne d'identifiants que vous envoyez (seule la colonne choisie quitte votre ordinateur, pas le reste du fichier) et le fichier complété, conservés sur notre serveur en France pour que vous puissiez le télécharger.
- Listes d'entreprises : le nombre de lignes exportées par mois civil, pour appliquer le quota du forfait. Les critères et le contenu des listes téléchargées ne sont pas conservés.
- Journaux techniques du serveur : adresses IP et informations techniques des requêtes, pour la sécurité et le diagnostic.
- Formulaire de contact : nom, adresse e-mail, sujet et contenu de votre message.
- Facturation : les données de paiement sont saisies et conservées par Stripe. Nous ne conservons que les références Stripe de votre client et de votre abonnement.
- Protection contre les robots : informations techniques traitées par Cloudflare Turnstile.
- Mesure d'audience : statistiques de visite et de performance collectées par Cloudflare Web Analytics si vous l'acceptez.
Finalités et bases légales
Les données de compte, de session, de consommation, du journal des requêtes, de surveillance, d'alertes par e-mail, d'enrichissement, de listes d'entreprises et de facturation servent à fournir le service, à authentifier les connexions, à appliquer le forfait et à gérer l'abonnement : elles sont nécessaires à l'exécution du contrat. Les factures et justificatifs de paiement sont conservés pour respecter nos obligations comptables. Les journaux techniques et le contrôle anti-robots servent à protéger le service contre les abus, ce qui relève de notre intérêt légitime. Les messages du formulaire de contact servent à vous répondre. La mesure d'audience repose sur votre accord.
Compte et suppression
Les données de compte sont conservées dans une base PostgreSQL hébergée chez Neon. Vous pouvez supprimer votre compte à tout moment depuis le tableau de bord (Paramètres), avec le bouton « Supprimer mon compte ». Cette action résilie immédiatement votre abonnement Stripe et efface le compte, ses clés API, ses compteurs d'utilisation, son journal des requêtes, ses adresses IP autorisées, ses fichiers enrichis et ses données de surveillance (entreprises surveillées, événements, webhook, destinataires des alertes par e-mail et tentatives de livraison).
Protection contre les robots
Les formulaires publics de création de compte, de connexion et de contact utilisent Cloudflare Turnstile. Le contrôle de sécurité charge un script Cloudflare et transmet à Cloudflare les informations techniques nécessaires pour distinguer une personne d'un robot. Le serveur vérifie le jeton avant de traiter le formulaire. Ce contrôle est nécessaire à la sécurité du service ; il n'est pas utilisé pour la mesure d'audience. Le mode de prévalidation par cookie n'est pas activé.
Mesure d'audience et cookies
Le site mesure son audience avec Cloudflare Web Analytics. Cet outil ne dépose pas de cookie et ne suit pas votre navigation sur d'autres sites. Il ne se charge que si vous l'acceptez dans le panneau de préférences. Refuser n'empêche pas l'accès au site ou à l'API. Vous pouvez modifier ou retirer votre choix à tout moment avec « Gérer les cookies » en bas de chaque page ; en cas de retrait, le script de mesure cesse d'être chargé après rechargement de la page.
Le site conserve votre choix pendant six mois dans le stockage local du navigateur. Le cookie de session, strictement nécessaire, expire après sept jours. Les préférences de langue et de thème restent dans le stockage local jusqu'à leur effacement par le navigateur ; elles servent aux fonctions que vous demandez.
Données des entreprises servies par l'API
Les fiches d'entreprises proviennent des registres officiels des entreprises (France, Belgique, Suisse, Royaume-Uni) et des annonces légales publiées. Elles peuvent contenir des données relatives à des personnes physiques qui exercent une activité, notamment des entrepreneurs individuels. Pour les entrepreneurs qui ont demandé à ne pas figurer dans la diffusion publique, les noms et adresses sont supprimés. Les noms des personnes physiques cités dans les annonces légales ne sont pas conservés. Vous pouvez vous opposer au traitement de données vous concernant au moyen du formulaire de contact.
Personnes ayant un contrôle significatif (Royaume-Uni)
Pour les sociétés britanniques, l'API reprend, telles que le registre officiel britannique des sociétés les publie, les données des personnes ayant un contrôle significatif (persons with significant control) : nom, nationalité, pays de résidence, mois et année de naissance et nature du contrôle. Les adresses et le jour de naissance ne sont jamais repris, et seules les personnes dont le contrôle est en cours sont servies.
Ce traitement sert à fournir des informations sur les entreprises pour la vérification des partenaires commerciaux et les obligations de vigilance ; il repose sur notre intérêt légitime et celui de nos clients. Les données suivent les publications du registre britannique : une suppression ou une correction faite à la source est reprise rapidement. Une personne concernée peut exercer ses droits au moyen du formulaire de contact ; une correction doit aussi être faite à la source, auprès du registre britannique des sociétés.
Durées de conservation
- Compte, adresse e-mail et clés API : tant que le compte existe ; effacement immédiat lors de sa suppression.
- Compteurs de requêtes : 13 mois.
- Journal des requêtes : 90 jours au plus ; le tableau de bord en affiche 7 jours en Gratuit, 30 jours en Standard et 90 jours en Pro ; effacement immédiat lors de la suppression du compte.
- Fichiers enrichis : 7 jours, puis suppression ; effacement immédiat lors de la suppression du compte.
- Compteurs de lignes exportées : tant que le compte existe ; effacement lors de sa suppression.
- Adresses IP autorisées et destinataires des alertes par e-mail : tant que vous les gardez ; effacement immédiat lors de la suppression du compte.
- Surveillance : la liste des entreprises surveillées, l'adresse et le secret du webhook tant que vous les gardez ; les événements détectés et leurs tentatives de livraison, 90 jours ; effacement immédiat de l'ensemble lors de la suppression du compte.
- Journaux techniques du serveur : 30 jours.
- Messages du formulaire de contact : 3 ans après le dernier échange.
- Factures et justificatifs de paiement : 10 ans, au titre des obligations comptables ; ils sont conservés par Stripe.
- Choix relatif aux cookies : 6 mois.
Sous-traitants et destinataires
- OVH SAS (hébergement) : serveur situé en France.
- Neon Inc. (base de données des comptes) : données hébergées sur AWS à Francfort, en Allemagne.
- Stripe Payments Europe Ltd (paiements) : Irlande.
- Cloudflare Inc. (CAPTCHA Turnstile et mesure d'audience).
- Notre prestataire d'envoi d'e-mails : acheminement des messages du formulaire de contact et des alertes de surveillance par e-mail.
- Commission européenne : les numéros de TVA intracommunautaire sont transmis pour vérification.
- Office fédéral de la statistique (Suisse) : les numéros de TVA suisses sont transmis pour vérification.
Transferts hors de l'Union européenne
Certains prestataires peuvent traiter des données hors de l'Union européenne, notamment aux États-Unis : Cloudflare et, le cas échéant, Stripe et la société mère de Neon. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE–États-Unis (Data Privacy Framework).
Vos droits
Vous pouvez demander l'accès, la rectification ou l'effacement de vos données, la limitation du traitement, la portabilité de vos données, et vous opposer à un traitement. Pour exercer ces droits, utilisez le formulaire de contact. Vous pouvez aussi introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés).
This translation is provided for information only; only the French version is legally binding.
Data controller
The data controller is DEVINTECH, a French simplified joint-stock company (SAS) with share capital of €1,000, registered office at 41 rue de Rochechouart, 75009 Paris, France, registered with the Paris Trade and Companies Register (RCS) under number 894 124 155. The Companies service is published under the Jsonpage brand.
For any question about your personal data or to exercise your rights, use the contact form and choose the “Personal data (GDPR)” topic.
Data we process
- Account: email address, password hash and API key hashes. Passwords and API keys are never stored in plain text. On the Pro plan, the list of allowed IP addresses you save, used to reject requests from other addresses.
- Session: a strictly necessary session cookie used for sign-in, which expires after seven days.
- API usage: the number of requests per day and per account, to apply your plan and show your usage.
- Request log: for each API request, the date, the requested path with its parameters, the status code and the processing time, linked to your account. It is used to show the request log in the dashboard and to help you when you contact support. Response contents are not kept.
- Monitoring: the list of identifiers of the companies you monitor, with their last known state, the detected events, your webhook URL and its signing secret, and the history of delivery attempts (date, status code, error). This data is stored on our server in France.
- Email alerts: the email addresses of the recipients you enter and the sending mode and language you choose, used to send monitoring alerts. This data is stored on our server in France.
- File enrichment: the identifier column you send (only the chosen column leaves your computer, not the rest of the file) and the completed file, stored on our server in France so that you can download it.
- Company lists: the number of rows exported per calendar month, used to apply the plan quota. The criteria and the content of downloaded lists are not kept.
- Server technical logs: IP addresses and technical request information, for security and troubleshooting.
- Contact form: your name, email address, topic and message.
- Billing: payment details are entered into and held by Stripe. We only keep the Stripe references of your customer record and subscription.
- Bot protection: technical information processed by Cloudflare Turnstile.
- Audience measurement: visit and performance statistics collected by Cloudflare Web Analytics if you allow it.
Purposes and legal bases
Account, session, usage, request log, monitoring, email alert, enrichment, company list and billing data are used to provide the service, authenticate sign-ins, apply your plan and manage your subscription: they are necessary to perform the contract. Invoices and payment records are kept to meet our accounting obligations. Technical logs and the bot check protect the service against abuse, which is our legitimate interest. Contact form messages are used to answer you. Audience measurement relies on your consent.
Account and deletion
Account data is stored in a PostgreSQL database hosted by Neon. You can delete your account at any time from the dashboard (Settings) with the “Delete my account” button. This immediately cancels your Stripe subscription and erases the account, its API keys, its usage counters, its request log, its allowed IP addresses, its enriched files and its monitoring data (monitored companies, events, webhook, email alert recipients and delivery attempts).
Bot protection
Public signup, sign-in and contact forms use Cloudflare Turnstile. The security check loads a Cloudflare script and sends Cloudflare the technical information needed to distinguish people from bots. Our server validates the token before processing a form. This check protects the service and is not used for audience measurement. Cookie pre-clearance is disabled.
Audience measurement and cookies
The site measures its audience with Cloudflare Web Analytics. This tool sets no cookie and does not track you across other sites. It loads only if you allow it in the preferences panel. Declining does not block access to the site or the API. You can change or withdraw your choice at any time through “Manage cookies” at the bottom of every page; after withdrawal, the measurement script stops loading once the page reloads.
Your choice is stored in your browser's local storage for six months. The strictly necessary session cookie expires after seven days. Language and theme preferences remain in local browser storage until cleared; they support site features you request.
Company data served by the API
Company records come from the official company registers (France, Belgium, Switzerland, United Kingdom) and published legal notices. They may include data about natural persons who run a business, such as sole traders (entrepreneurs individuels). For entrepreneurs who have asked not to appear in public distribution, names and addresses are removed. Names of natural persons mentioned in legal notices are not stored. You can object to the processing of data about you through the contact form.
Persons with significant control (United Kingdom)
For British companies, the API provides, as published by the official British companies register, the data of persons with significant control: name, nationality, country of residence, month and year of birth and nature of control. Addresses and the day of birth are never included, and only persons whose control is current are served.
This processing provides company information for business partner verification and due diligence; it relies on our legitimate interest and that of our customers. The data follows the British register's publications: a removal or correction made at the source is reflected promptly. A person concerned can exercise their rights through the contact form; a correction must also be made at the source, with the British companies register.
Retention periods
- Account, email address and API keys: as long as the account exists; erased immediately when it is deleted.
- Request counters: 13 months.
- Request log: at most 90 days; the dashboard shows 7 days on Free, 30 days on Standard and 90 days on Pro; erased immediately when the account is deleted.
- Enriched files: 7 days, then deleted; erased immediately when the account is deleted.
- Exported row counters: as long as the account exists; erased when it is deleted.
- Allowed IP addresses and email alert recipients: as long as you keep them; erased immediately when the account is deleted.
- Monitoring: the list of monitored companies and the webhook URL and secret for as long as you keep them; detected events and their delivery attempts, 90 days; all erased immediately when the account is deleted.
- Server technical logs: 30 days.
- Contact form messages: 3 years after the last exchange.
- Invoices and payment records: 10 years, under accounting obligations; they are kept by Stripe.
- Cookie choice: 6 months.
Processors and recipients
- OVH SAS (hosting): server located in France.
- Neon Inc. (account database): data hosted on AWS in Frankfurt, Germany.
- Stripe Payments Europe Ltd (payments): Ireland.
- Cloudflare Inc. (Turnstile CAPTCHA and audience measurement).
- Our email delivery provider: delivers contact form messages and monitoring email alerts.
- European Commission: EU VAT numbers are sent for verification.
- Federal Statistical Office (Switzerland): Swiss VAT numbers are sent for verification.
Transfers outside the European Union
Some providers may process data outside the European Union, in particular in the United States: Cloudflare and, where applicable, Stripe and Neon's parent company. These transfers rely on the European Commission's standard contractual clauses or on the EU–US Data Privacy Framework.
Your rights
You may request access to, correction or erasure of your data, restriction of processing and data portability, and you may object to processing. To exercise these rights, use the contact form. You may also lodge a complaint with the CNIL, the French data protection authority.
Deze vertaling wordt ter informatie verstrekt; alleen de Franse versie is juridisch bindend.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is DEVINTECH, een vereenvoudigde vennootschap op aandelen naar Frans recht (SAS) met een kapitaal van 1.000 €, met maatschappelijke zetel te 41 rue de Rochechouart, 75009 Parijs, Frankrijk, ingeschreven in het handels- en vennootschapsregister (RCS) van Parijs onder het nummer 894 124 155. De Companies-dienst wordt uitgegeven onder het merk Jsonpage.
Voor elke vraag over uw persoonsgegevens of om uw rechten uit te oefenen, gebruikt u het contactformulier en kiest u het onderwerp “Persoonsgegevens (AVG)”.
Verwerkte gegevens
- Account: e-mailadres, hash van het wachtwoord en hash van de API-sleutels. Het wachtwoord en de API-sleutels worden nooit in leesbare vorm bewaard. Met het Pro-abonnement de lijst van toegestane IP-adressen die u opslaat, om aanvragen vanaf andere adressen te weigeren.
- Sessie: een sessiecookie dat strikt noodzakelijk is om in te loggen en dat na zeven dagen vervalt.
- Gebruik van de API: het aantal aanvragen per dag en per account, om het abonnement toe te passen en uw verbruik weer te geven.
- Aanvraaglogboek: voor elke aanvraag aan de API de datum, het opgevraagde pad met zijn parameters, de statuscode en de verwerkingstijd, gekoppeld aan uw account. Het dient om het aanvraaglogboek in het dashboard weer te geven en om u bij een probleem te helpen. De inhoud van de antwoorden wordt niet bewaard.
- Monitoring: de lijst met identificatienummers van de ondernemingen die u monitort, met hun laatst bekende toestand, de gedetecteerde gebeurtenissen, het adres van uw webhook en het bijbehorende ondertekeningsgeheim, en de geschiedenis van de leveringspogingen (datum, statuscode, fout). Deze gegevens worden bewaard op onze server in Frankrijk.
- E-mailmeldingen: de e-mailadressen van de ontvangers die u opgeeft en de gekozen verzendwijze en taal, om de monitoringmeldingen te versturen. Deze gegevens worden bewaard op onze server in Frankrijk.
- Verrijking van bestanden: de kolom met identificatienummers die u verzendt (alleen de gekozen kolom verlaat uw computer, niet de rest van het bestand) en het aangevulde bestand, bewaard op onze server in Frankrijk zodat u het kunt downloaden.
- Lijsten van ondernemingen: het aantal geëxporteerde regels per kalendermaand, om het quotum van het abonnement toe te passen. De criteria en de inhoud van de gedownloade lijsten worden niet bewaard.
- Technische serverlogboeken: IP-adressen en technische informatie over de aanvragen, voor de beveiliging en de diagnose.
- Contactformulier: naam, e-mailadres, onderwerp en inhoud van uw bericht.
- Facturering: de betaalgegevens worden ingevoerd bij en bewaard door Stripe. Wij bewaren alleen de Stripe-referenties van uw klantgegevens en van uw abonnement.
- Bescherming tegen bots: technische informatie verwerkt door Cloudflare Turnstile.
- Bezoekersmeting: bezoek- en prestatiestatistieken verzameld door Cloudflare Web Analytics als u daarmee instemt.
Doeleinden en rechtsgronden
De gegevens over de account, de sessie, het verbruik, het aanvraaglogboek, de monitoring, de e-mailmeldingen, de verrijking, de lijsten van ondernemingen en de facturering dienen om de dienst te leveren, de aanmeldingen te authenticeren, het abonnement toe te passen en het abonnement te beheren: ze zijn noodzakelijk voor de uitvoering van de overeenkomst. De facturen en betalingsbewijzen worden bewaard om onze boekhoudkundige verplichtingen na te komen. De technische logboeken en de controle tegen bots dienen om de dienst te beschermen tegen misbruik, wat onder ons gerechtvaardigd belang valt. De berichten van het contactformulier dienen om u te antwoorden. De bezoekersmeting berust op uw toestemming.
Account en verwijdering
De accountgegevens worden bewaard in een PostgreSQL-databank die wordt gehost bij Neon. U kunt uw account op elk moment verwijderen vanuit het dashboard (Instellingen), met de knop “Mijn account verwijderen”. Deze handeling beëindigt onmiddellijk uw Stripe-abonnement en wist de account, de API-sleutels, de gebruikstellers, het aanvraaglogboek, de toegestane IP-adressen, de verrijkte bestanden en de monitoringgegevens ervan (gemonitorde ondernemingen, gebeurtenissen, webhook, ontvangers van e-mailmeldingen en leveringspogingen).
Bescherming tegen bots
De openbare formulieren voor het aanmaken van een account, het inloggen en het contact gebruiken Cloudflare Turnstile. De beveiligingscontrole laadt een script van Cloudflare en bezorgt Cloudflare de technische informatie die nodig is om een persoon van een bot te onderscheiden. De server controleert het token voordat het formulier wordt verwerkt. Deze controle is noodzakelijk voor de beveiliging van de dienst; ze wordt niet gebruikt voor de bezoekersmeting. De modus voor voorafgaande validatie via cookie (pre-clearance) is niet geactiveerd.
Bezoekersmeting en cookies
De website meet zijn bezoekersaantallen met Cloudflare Web Analytics. Deze tool plaatst geen cookie en volgt uw surfgedrag op andere websites niet. Hij wordt alleen geladen als u ermee instemt in het voorkeurenpaneel. Weigeren belet de toegang tot de website of de API niet. U kunt uw keuze op elk moment wijzigen of intrekken via “Cookies beheren” onderaan elke pagina; na intrekking wordt het meetscript niet meer geladen zodra de pagina opnieuw wordt geladen.
De website bewaart uw keuze zes maanden in de lokale opslag van de browser. Het strikt noodzakelijke sessiecookie vervalt na zeven dagen. De taal- en themavoorkeuren blijven in de lokale opslag tot de browser ze wist; ze dienen voor de functies die u vraagt.
Gegevens van ondernemingen die de API levert
De ondernemingsfiches zijn afkomstig van de officiële ondernemingsregisters (Frankrijk, België, Zwitserland, Verenigd Koninkrijk) en van gepubliceerde wettelijke aankondigingen. Ze kunnen gegevens bevatten over natuurlijke personen die een activiteit uitoefenen, met name eenmanszaken (entrepreneurs individuels). Voor ondernemers die gevraagd hebben niet in de openbare verspreiding op te nemen, worden de namen en adressen verwijderd. De namen van natuurlijke personen die in wettelijke aankondigingen worden vermeld, worden niet bewaard. U kunt zich via het contactformulier verzetten tegen de verwerking van gegevens die op u betrekking hebben.
Personen met aanzienlijke zeggenschap (Verenigd Koninkrijk)
Voor Britse vennootschappen levert de API, zoals het officiële Britse vennootschapsregister ze publiceert, de gegevens van de personen met aanzienlijke zeggenschap (persons with significant control): naam, nationaliteit, land van verblijf, maand en jaar van geboorte en aard van de zeggenschap. De adressen en de geboortedag worden nooit overgenomen, en alleen personen van wie de zeggenschap nog loopt, worden geleverd.
Deze verwerking dient om informatie over ondernemingen te verstrekken voor de controle van handelspartners en de waakzaamheidsverplichtingen; ze berust op ons gerechtvaardigd belang en dat van onze klanten. De gegevens volgen de publicaties van het Britse register: een verwijdering of correctie die bij de bron wordt aangebracht, wordt snel overgenomen. Een betrokkene kan zijn rechten uitoefenen via het contactformulier; een correctie moet ook bij de bron worden aangebracht, bij het Britse vennootschapsregister.
Bewaartermijnen
- Account, e-mailadres en API-sleutels: zolang de account bestaat; onmiddellijke wissing bij de verwijdering ervan.
- Aanvraagtellers: 13 maanden.
- Aanvraaglogboek: maximaal 90 dagen; het dashboard toont 7 dagen bij Gratis, 30 dagen bij Standard en 90 dagen bij Pro; onmiddellijke wissing bij de verwijdering van de account.
- Verrijkte bestanden: 7 dagen, daarna verwijdering; onmiddellijke wissing bij de verwijdering van de account.
- Tellers van geëxporteerde regels: zolang de account bestaat; wissing bij de verwijdering ervan.
- Toegestane IP-adressen en ontvangers van e-mailmeldingen: zolang u ze behoudt; onmiddellijke wissing bij de verwijdering van de account.
- Monitoring: de lijst met gemonitorde ondernemingen, het adres en het geheim van de webhook zolang u ze behoudt; de gedetecteerde gebeurtenissen en hun leveringspogingen, 90 dagen; onmiddellijke wissing van het geheel bij de verwijdering van de account.
- Technische serverlogboeken: 30 dagen.
- Berichten van het contactformulier: 3 jaar na de laatste uitwisseling.
- Facturen en betalingsbewijzen: 10 jaar, op grond van de boekhoudkundige verplichtingen; ze worden bewaard door Stripe.
- Keuze met betrekking tot cookies: 6 maanden.
Verwerkers en ontvangers
- OVH SAS (hosting): server gevestigd in Frankrijk.
- Neon Inc. (databank van de accounts): gegevens gehost op AWS in Frankfurt, Duitsland.
- Stripe Payments Europe Ltd (betalingen): Ierland.
- Cloudflare Inc. (Turnstile-CAPTCHA en bezoekersmeting).
- Onze dienstverlener voor het verzenden van e-mails: doorsturen van de berichten van het contactformulier en van de monitoringmeldingen per e-mail.
- Europese Commissie: de intracommunautaire btw-nummers worden ter controle bezorgd.
- Federaal Bureau voor de Statistiek (Zwitserland): de Zwitserse btw-nummers worden ter controle bezorgd.
Doorgiften buiten de Europese Unie
Sommige dienstverleners kunnen gegevens verwerken buiten de Europese Unie, met name in de Verenigde Staten: Cloudflare en, in voorkomend geval, Stripe en de moedermaatschappij van Neon. Deze doorgiften zijn omkaderd door de modelcontractbepalingen van de Europese Commissie of door het kader voor gegevensbescherming EU-VS (Data Privacy Framework).
Uw rechten
U kunt inzage, rectificatie of wissing van uw gegevens, beperking van de verwerking en overdraagbaarheid van uw gegevens vragen, en u kunt bezwaar maken tegen een verwerking. Om deze rechten uit te oefenen, gebruikt u het contactformulier. U kunt ook een klacht indienen bij de CNIL (Commission nationale de l'informatique et des libertés, de Franse gegevensbeschermingsautoriteit).
Diese Übersetzung dient nur zur Information; rechtsverbindlich ist allein die französische Fassung.
Verantwortlicher
Verantwortlicher für die Verarbeitung ist die DEVINTECH, eine société par actions simplifiée (SAS, vereinfachte Aktiengesellschaft nach französischem Recht) mit einem Kapital von 1.000 €, Sitz: 41 rue de Rochechouart, 75009 Paris, Frankreich, eingetragen im Handels- und Gesellschaftsregister (RCS) Paris unter der Nummer 894 124 155. Der Dienst Companies wird unter der Marke Jsonpage herausgegeben.
Für alle Fragen zu Ihren personenbezogenen Daten oder zur Ausübung Ihrer Rechte nutzen Sie bitte das Kontaktformular und wählen Sie den Betreff „Personenbezogene Daten (DSGVO)“.
Verarbeitete Daten
- Konto: E-Mail-Adresse, Hash des Passworts und Hashes der API-Schlüssel. Passwort und API-Schlüssel werden niemals im Klartext gespeichert. Im Pro-Tarif die Liste der von Ihnen gespeicherten zulässigen IP-Adressen, um Anfragen von anderen Adressen abzulehnen.
- Sitzung: ein für die Anmeldung unbedingt erforderliches Sitzungscookie, das nach sieben Tagen abläuft.
- API-Nutzung: die Anzahl der Anfragen pro Tag und pro Konto, um den Tarif anzuwenden und Ihren Verbrauch anzuzeigen.
- Anfrageprotokoll: für jede Anfrage an die API das Datum, der angefragte Pfad mit seinen Parametern, der Statuscode und die Verarbeitungsdauer, verknüpft mit Ihrem Konto. Es dient dazu, das Anfrageprotokoll im Dashboard anzuzeigen und Sie bei Problemen zu unterstützen. Der Inhalt der Antworten wird nicht gespeichert.
- Überwachung: die Liste der Kennungen der von Ihnen überwachten Unternehmen mit ihrem letzten bekannten Stand, die festgestellten Ereignisse, die Adresse Ihres Webhooks und sein Signaturgeheimnis sowie die Historie der Zustellversuche (Datum, Statuscode, Fehler). Diese Daten werden auf unserem Server in Frankreich gespeichert.
- E-Mail-Benachrichtigungen: die E-Mail-Adressen der von Ihnen angegebenen Empfänger sowie die gewählte Versandart und Sprache, um die Überwachungsbenachrichtigungen zu versenden. Diese Daten werden auf unserem Server in Frankreich gespeichert.
- Anreicherung von Dateien: die von Ihnen übermittelte Spalte mit Kennungen (nur die gewählte Spalte verlässt Ihren Computer, nicht der Rest der Datei) und die ergänzte Datei, gespeichert auf unserem Server in Frankreich, damit Sie sie herunterladen können.
- Unternehmenslisten: die Anzahl der exportierten Zeilen pro Kalendermonat, um das Kontingent des Tarifs anzuwenden. Die Kriterien und der Inhalt der heruntergeladenen Listen werden nicht gespeichert.
- Technische Serverprotokolle: IP-Adressen und technische Informationen zu den Anfragen, für Sicherheit und Fehleranalyse.
- Kontaktformular: Name, E-Mail-Adresse, Betreff und Inhalt Ihrer Nachricht.
- Abrechnung: Die Zahlungsdaten werden bei Stripe eingegeben und dort gespeichert. Wir speichern nur die Stripe-Referenzen Ihres Kundendatensatzes und Ihres Abonnements.
- Schutz vor Bots: technische Informationen, die von Cloudflare Turnstile verarbeitet werden.
- Reichweitenmessung: Besuchs- und Leistungsstatistiken, die von Cloudflare Web Analytics erhoben werden, sofern Sie zustimmen.
Zwecke und Rechtsgrundlagen
Die Konto-, Sitzungs-, Verbrauchs-, Anfrageprotokoll-, Überwachungs-, E-Mail-Benachrichtigungs-, Anreicherungs-, Unternehmenslisten- und Abrechnungsdaten dienen dazu, den Dienst zu erbringen, Anmeldungen zu authentifizieren, den Tarif anzuwenden und das Abonnement zu verwalten: Sie sind für die Erfüllung des Vertrags erforderlich. Rechnungen und Zahlungsbelege werden aufbewahrt, um unsere buchhalterischen Pflichten zu erfüllen. Die technischen Protokolle und die Bot-Prüfung dienen dem Schutz des Dienstes vor Missbrauch, was unserem berechtigten Interesse entspricht. Die Nachrichten aus dem Kontaktformular dienen dazu, Ihnen zu antworten. Die Reichweitenmessung beruht auf Ihrer Einwilligung.
Konto und Löschung
Die Kontodaten werden in einer PostgreSQL-Datenbank gespeichert, die bei Neon gehostet wird. Sie können Ihr Konto jederzeit im Dashboard (Einstellungen) über die Schaltfläche „Mein Konto löschen“ löschen. Dadurch wird Ihr Stripe-Abonnement sofort beendet, und das Konto, seine API-Schlüssel, seine Nutzungszähler, sein Anfrageprotokoll, seine zulässigen IP-Adressen, seine angereicherten Dateien und seine Überwachungsdaten (überwachte Unternehmen, Ereignisse, Webhook, Empfänger der E-Mail-Benachrichtigungen und Zustellversuche) werden gelöscht.
Schutz vor Bots
Die öffentlichen Formulare zur Kontoerstellung, Anmeldung und Kontaktaufnahme verwenden Cloudflare Turnstile. Die Sicherheitsprüfung lädt ein Cloudflare-Skript und übermittelt an Cloudflare die technischen Informationen, die erforderlich sind, um einen Menschen von einem Bot zu unterscheiden. Der Server prüft das Token, bevor er das Formular verarbeitet. Diese Prüfung ist für die Sicherheit des Dienstes erforderlich; sie wird nicht zur Reichweitenmessung verwendet. Der Modus der Vorabfreigabe per Cookie ist nicht aktiviert.
Reichweitenmessung und Cookies
Die Website misst ihre Reichweite mit Cloudflare Web Analytics. Dieses Tool setzt kein Cookie und verfolgt Ihr Surfverhalten auf anderen Websites nicht. Es wird nur geladen, wenn Sie es im Einstellungsbereich zulassen. Eine Ablehnung schränkt den Zugang zur Website oder zur API nicht ein. Sie können Ihre Auswahl jederzeit über „Cookies verwalten“ unten auf jeder Seite ändern oder widerrufen; nach einem Widerruf wird das Messskript nach dem erneuten Laden der Seite nicht mehr geladen.
Die Website speichert Ihre Auswahl sechs Monate lang im lokalen Speicher des Browsers. Das unbedingt erforderliche Sitzungscookie läuft nach sieben Tagen ab. Die Sprach- und Designeinstellungen verbleiben im lokalen Speicher, bis sie vom Browser gelöscht werden; sie dienen den von Ihnen gewünschten Funktionen.
Von der API bereitgestellte Unternehmensdaten
Die Unternehmensdatensätze stammen aus den amtlichen Unternehmensregistern (Frankreich, Belgien, Schweiz, Vereinigtes Königreich) und aus veröffentlichten amtlichen Bekanntmachungen. Sie können Daten über natürliche Personen enthalten, die eine Tätigkeit ausüben, insbesondere Einzelunternehmer (entrepreneurs individuels). Bei Unternehmern, die verlangt haben, nicht in der öffentlichen Verbreitung zu erscheinen, werden Namen und Adressen entfernt. Die Namen natürlicher Personen, die in amtlichen Bekanntmachungen genannt werden, werden nicht gespeichert. Sie können der Verarbeitung Sie betreffender Daten über das Kontaktformular widersprechen.
Personen mit maßgeblicher Kontrolle (Vereinigtes Königreich)
Für britische Gesellschaften stellt die API, so wie das amtliche britische Gesellschaftsregister sie veröffentlicht, die Daten der Personen mit maßgeblicher Kontrolle (persons with significant control): Name, Staatsangehörigkeit, Wohnsitzland, Monat und Jahr der Geburt sowie Art der Kontrolle bereit. Adressen und der Tag der Geburt werden niemals übernommen, und es werden nur Personen ausgegeben, deren Kontrolle aktuell besteht.
Diese Verarbeitung dient der Bereitstellung von Unternehmensinformationen für die Überprüfung von Geschäftspartnern und für Sorgfaltspflichten; sie beruht auf unserem berechtigten Interesse und dem unserer Kunden. Die Daten folgen den Veröffentlichungen des britischen Registers: Eine an der Quelle vorgenommene Löschung oder Berichtigung wird zeitnah übernommen. Eine betroffene Person kann ihre Rechte über das Kontaktformular ausüben; eine Berichtigung muss außerdem an der Quelle, beim britischen Gesellschaftsregister, vorgenommen werden.
Speicherdauer
- Konto, E-Mail-Adresse und API-Schlüssel: solange das Konto besteht; sofortige Löschung bei Löschung des Kontos.
- Anfragezähler: 13 Monate.
- Anfrageprotokoll: höchstens 90 Tage; das Dashboard zeigt 7 Tage im Kostenlos-Tarif, 30 Tage im Standard-Tarif und 90 Tage im Pro-Tarif; sofortige Löschung bei Löschung des Kontos.
- Angereicherte Dateien: 7 Tage, danach Löschung; sofortige Löschung bei Löschung des Kontos.
- Zähler der exportierten Zeilen: solange das Konto besteht; Löschung bei Löschung des Kontos.
- Zulässige IP-Adressen und Empfänger der E-Mail-Benachrichtigungen: solange Sie diese beibehalten; sofortige Löschung bei Löschung des Kontos.
- Überwachung: die Liste der überwachten Unternehmen sowie Adresse und Geheimnis des Webhooks, solange Sie diese beibehalten; die festgestellten Ereignisse und ihre Zustellversuche 90 Tage; sofortige Löschung aller dieser Daten bei Löschung des Kontos.
- Technische Serverprotokolle: 30 Tage.
- Nachrichten aus dem Kontaktformular: 3 Jahre nach dem letzten Austausch.
- Rechnungen und Zahlungsbelege: 10 Jahre aufgrund buchhalterischer Pflichten; sie werden von Stripe aufbewahrt.
- Cookie-Auswahl: 6 Monate.
Auftragsverarbeiter und Empfänger
- OVH SAS (Hosting): Server in Frankreich.
- Neon Inc. (Kontendatenbank): Daten gehostet bei AWS in Frankfurt, Deutschland.
- Stripe Payments Europe Ltd (Zahlungen): Irland.
- Cloudflare Inc. (CAPTCHA Turnstile und Reichweitenmessung).
- Unser E-Mail-Versanddienstleister: Zustellung der Nachrichten aus dem Kontaktformular und der Überwachungsbenachrichtigungen per E-Mail.
- Europäische Kommission: Umsatzsteuer-Identifikationsnummern werden zur Prüfung übermittelt.
- Bundesamt für Statistik (Schweiz): Schweizer MWST-Nummern werden zur Prüfung übermittelt.
Übermittlungen außerhalb der Europäischen Union
Einige Dienstleister können Daten außerhalb der Europäischen Union verarbeiten, insbesondere in den Vereinigten Staaten: Cloudflare sowie gegebenenfalls Stripe und die Muttergesellschaft von Neon. Diese Übermittlungen sind durch die Standardvertragsklauseln der Europäischen Kommission oder durch den Datenschutzrahmen EU–USA (Data Privacy Framework) abgesichert.
Ihre Rechte
Sie können Auskunft über Ihre Daten, deren Berichtigung oder Löschung, die Einschränkung der Verarbeitung und die Übertragbarkeit Ihrer Daten verlangen sowie einer Verarbeitung widersprechen. Zur Ausübung dieser Rechte nutzen Sie bitte das Kontaktformular. Sie können außerdem Beschwerde bei der CNIL (Commission nationale de l'informatique et des libertés, französische Datenschutzaufsichtsbehörde) einlegen.