Déclaration de confidentialité
1. Identité et champ d’application
VEMIO est proposé par Softio VOF, numéro d’entreprise 1041.378.142, Sint-Jansstraat 11, 3118 Werchter, Belgique. Pour toute question relative à la vie privée, vous pouvez nous contacter via info@vemio.be ou au 016 11 09 60.
La présente déclaration s’applique au site public vemio.be, à l’application VEMIO sur app.vemio.be, à l’environnement d’administration sur admin.vemio.be, aux formulaires du site, aux e-mails professionnels, aux réseaux sociaux, à la gestion des clients et des utilisateurs, à la facturation, au support, à la sécurité et à la fonction centrale de recherche d’ACP.
2. Les rôles de Softio en matière de protection des données
Softio en tant que responsable du traitement. Softio détermine les finalités et les moyens notamment pour le site public, les demandes via le site, les mises à jour de lancement, l’administration centrale des comptes, l’authentification et la sécurité de la plateforme, les abonnements et la facturation, l’administration générale du support, la journalisation centrale de sécurité et d’administration, Google Analytics après consentement, la communication professionnelle sur les réseaux sociaux et Insights, ainsi que la fonction centrale de recherche d’ACP.
Softio en tant que sous-traitant. Les clients déterminent quelles données à caractère personnel ils introduisent dans leur environnement VEMIO et à quelles fins ils les utilisent dans le cadre de leur activité professionnelle. Pour ce contenu client, notamment les dossiers CRM, les documents, les offres et les informations d’audit propres au client, le client est en principe le responsable du traitement et Softio traite les données selon ses instructions et la convention de sous-traitance applicable.
Données techniques poursuivant plusieurs finalités. Un même événement technique peut être traité pour différentes finalités. Lorsqu’un enregistrement est nécessaire au fonctionnement ou à la piste d’audit propre au client, Softio le traite pour le compte de ce dernier. Pour l’administration centrale des comptes, la sécurité de la plateforme, la prévention des abus et sa propre gestion du système, Softio détermine lui-même la finalité. Le rôle applicable est donc déterminé pour chaque finalité.
L’environnement d’administration ordinaire de Softio ne propose aucune fonction générale de recherche ou de navigation dans les dossiers CRM, notes, activités et documents ordinaires des clients. Les personnes disposant de droits techniques suffisants sur l’infrastructure peuvent techniquement accéder aux données au niveau du serveur, de la base de données ou du stockage. Cet accès est limité aux personnes autorisées et aux situations où il est nécessaire pour l’hébergement, la maintenance, la sécurité, les sauvegardes, la gestion d’incidents, le support ou une obligation légale.
Si votre demande concerne des données personnelles contenues dans un dossier géré par un client VEMIO, contactez en principe d’abord ce client. Softio l’assiste si nécessaire dans le traitement de votre demande.
3. Quelles données à caractère personnel traitons-nous ?
Données du site et des demandes. Selon le formulaire, Softio peut traiter votre prénom, le nom de votre bureau ou organisation, votre adresse e-mail professionnelle, votre numéro de téléphone, votre numéro d’entreprise, la formule et le cycle de facturation choisis, le contenu de votre question, la langue, le type de demande et votre choix concernant les mises à jour de lancement.
Données de compte et d’organisation. Pour les utilisateurs de VEMIO, nous pouvons notamment traiter un identifiant utilisateur, le nom, l’adresse e-mail, l’organisation, le rôle et les droits d’accès, le statut du compte et de l’adhésion, la préférence linguistique, les moments d’inscription, de vérification et de connexion, ainsi que les données nécessaires d’authentification, de session, de récupération et de sécurité.
Données de facturation et administratives. Nous traitons les coordonnées professionnelles et de facturation, les informations d’abonnement, le statut de paiement, les factures, les rappels et les communications administratives dans la mesure nécessaire à la relation client et à nos obligations légales.
Données de support et données techniques. Lors du support et de l’utilisation technique, nous pouvons traiter les coordonnées, le contenu et le statut de la demande de support, les identifiants d’utilisateur et d’organisation, les horodatages, les événements de connexion et d’audit, les données IP et de navigateur qui sont hachées ou pseudonymisées lorsque cela est possible, les messages d’erreur, le type et la taille du document ainsi que d’autres informations techniques limitées. Les erreurs techniques peuvent occasionnellement contenir des identifiants clients ou des parties limitées de données introduites.
Contenu client. Les clients peuvent notamment enregistrer dans leur propre environnement des personnes de contact, noms, fonctions, adresses e-mail, numéros de téléphone, demandes commerciales, notes, activités, communications, collaborateurs responsables, données relatives aux immeubles et aux syndics, tarifs, calculs, offres, documents, logos, signatures et modèles. Pour ces données, Softio agit en principe comme sous-traitant.
Réseaux sociaux. Lorsque vous suivez ou contactez VEMIO via Facebook ou Instagram, nous pouvons traiter les données publiques de votre profil, votre nom d’utilisateur, le contenu de vos messages et vos communications avec VEMIO.
Nous recevons des données personnelles directement de vous, de votre organisation ou de ses administrateurs, automatiquement lors de l’utilisation de nos services, via Microsoft 365/Outlook ou les plateformes de réseaux sociaux et, pour la fonction centrale de recherche d’ACP, via les Open Data de la BCE du SPF Économie.
4. Finalités et bases juridiques
Softio ne traite des données personnelles que lorsqu’une base juridique valable existe.
Lorsque Softio invoque un intérêt légitime, il s’agit notamment de fournir un service B2B sûr et fiable, de gérer les relations commerciales, de répondre aux questions professionnelles, de prévenir les abus et de protéger ses intérêts contractuels et juridiques. Softio met ces intérêts en balance avec les droits et les attentes raisonnables des personnes concernées.
5. Formulaires du site, e-mail et réseaux sociaux
Sur vemio.be, les demandes d’abonnement, les questions générales et les demandes d’assistance technique sont traitées via un formulaire VEMIO. La démonstration du produit est publique et ne nécessite pas de formulaire ni de coordonnées. Lorsqu’une inscription aux mises à jour de lancement est proposée, un consentement distinct est demandé.
Les envois valides sont enregistrés comme leads non publics dans la base de données WordPress et traités par e-mail via le SMTP authentifié de Hostinger. Softio reçoit et conserve les e-mails professionnels dans Microsoft 365/Outlook. L’auteur peut également recevoir une confirmation automatique. Seuls les administrateurs autorisés ont accès aux demandes non publiques du site.
VEMIO utilise une page Facebook professionnelle et un compte Instagram professionnel pour la communication générale et le contenu. Les clients et prospects peuvent également y envoyer des messages privés. Ces messages restent sur la plateforme concernée. Meta traite également des données selon ses propres conditions et informations de confidentialité. Aucun Meta Pixel, flux Facebook ou Instagram intégré ni widget Meta n’est utilisé sur vemio.be.
Pour certaines statistiques relatives à l’utilisation de notre page Facebook et de notre compte Instagram professionnel, Softio et Meta Platforms Ireland Limited peuvent être responsables conjoints du traitement conformément aux règles applicables de Meta. Ces statistiques nous aident à gérer et évaluer nos canaux professionnels.
6. Open Data de la BCE et données relatives aux ACP
VEMIO utilise les Open Data de la Banque-Carrefour des Entreprises du SPF Économie pour une fonction centrale permettant aux utilisateurs professionnels d’identifier et de consulter les ACP belges. Softio utilise à cette fin un jeu de données limité aux personnes morales ACP et qui n’est pas destiné à inclure dans la base centrale des personnes physiques enregistrées ou leurs représentants.
Les données utilisées comprennent le numéro d’entreprise, le nom de l’ACP, l’adresse, le code postal, la commune, la province et la date de début ou de constitution. VEMIO peut en déduire l’âge de l’ACP. Les numéros de téléphone et adresses e-mail ne font pas partie de cette importation centrale.
Softio utilise ces données exclusivement pour la finalité déclarée lors de l’inscription aux Open Data. La BCE est mentionnée comme source et la version ou la date d’actualisation applicable est affichée. Les éventuelles données personnelles provenant des Open Data ne sont pas utilisées à des fins de marketing direct. Les obligations d’utilisation applicables figurent également dans le contrat client.
La base centrale nationale des ACP ne peut pas être exportée par les clients. Ceux-ci peuvent exporter les données de leur propre activité CRM et de leurs offres. Les données de la BCE peuvent changer ou être incorrectes ; la source officielle reste déterminante. Une différence peut être signalée via info@vemio.be.
7. Cookies et Google Analytics
VEMIO utilise sur vemio.be un cookie nécessaire afin de mémoriser votre préférence pendant maximum 180 jours. Sur app.vemio.be, des cookies de sécurité strictement nécessaires et un stockage temporaire de session sont utilisés pour la connexion, la récupération du mot de passe, les invitations, la sécurité de la session et la restauration temporaire d’une recherche CRM non encore exécutée.
Google Analytics 4 n’est utilisé sur vemio.be qu’après votre acceptation expresse des cookies analytiques. Des données relatives au navigateur et à l’appareil, aux pages visitées et de référence, à l’écran, un identifiant client technique, des événements d’utilisation et l’adresse IP pendant la collecte peuvent alors être traités. VEMIO n’utilise ni cookies publicitaires ni personnalisation publicitaire ; Google Ads n’est pas lié et Google Signals n’est pas actif.
Les données d’événement au niveau utilisateur et événement sont conservées 2 mois et les données utilisateur 14 mois. Les cookies Analytics peuvent rester présents jusqu’à 2 ans. Vous pouvez modifier ou retirer votre consentement à tout moment via « Préférences de cookies » sur vemio.be. La politique relative aux cookies contient davantage d’informations techniques.
L’environnement interne admin.vemio.be utilise uniquement des technologies de sécurité et de session strictement nécessaires ainsi qu’un stockage temporaire de session pour les recherches administratives récentes. Aucun outil Analytics, Meta ou autre technologie de suivi externe n’y est utilisé.
8. Avec qui partageons-nous les données ?
Softio ne partage des données personnelles que lorsque cela est nécessaire aux finalités décrites ci-dessus. Les destinataires peuvent être :
- les personnes autorisées au sein de Softio ;
- les administrateurs et utilisateurs autorisés de l’organisation cliente concernée ;
- Hostinger pour l’hébergement, les bases de données, le stockage privé, le CDN/proxy, le SMTP, les sauvegardes, le provisionnement technique et le rendu de documents ;
- Microsoft pour Microsoft 365/Outlook ;
- Google Ireland Limited pour Google Analytics 4, uniquement après votre consentement ;
- Meta Platforms Ireland Limited pour Facebook, Instagram, les messages privés et Insights ;
- le comptable et d’autres conseillers professionnels lorsque cela est nécessaire ;
- les autorités, régulateurs, services de police ou tribunaux lorsque Softio y est légalement tenu.
Softio ne vend pas de données à caractère personnel.
9. Hébergement et transferts internationaux
L’hébergement principal de VEMIO chez Hostinger se trouve dans un centre de données en Allemagne.
Hostinger, Microsoft, Google, Meta et leurs sous-traitants peuvent traiter certaines données depuis d’autres pays pour des services d’assistance, de sécurité ou d’infrastructure. Un traitement en dehors de l’Espace économique européen peut donc avoir lieu.
En cas de transfert hors EEE, Softio ou le prestataire concerné utilise un mécanisme valable, tel qu’une décision d’adéquation, le cadre UE–États-Unis de protection des données lorsqu’il est applicable, ou les clauses contractuelles types approuvées par la Commission européenne. Vous pouvez demander des informations sur les garanties applicables via info@vemio.be.
10. Combien de temps conservons-nous les données ?
Les données peuvent être conservées plus longtemps si cela est nécessaire au respect d’une obligation légale ou au traitement d’un litige, d’une enquête ou d’une action en justice. Les sauvegardes ne sont pas utilisées pour les opérations ordinaires et disparaissent via le cycle d’écrasement et de suppression applicable.
11. Comment protégeons-nous les données ?
Softio prend des mesures techniques et organisationnelles adaptées à la nature des données et aux risques, notamment :
- des bases de données locataires distinctes et des contrôles côté serveur de l’accès aux organisations et adhésions ;
- un stockage privé des documents en dehors de la racine web publique, accessible après authentification et autorisation ;
- des comptes personnels, rôles et droits, des sessions sécurisées et la vérification en deux étapes ;
- des sauvegardes d’application chiffrées et contrôlées en intégrité ainsi qu’une procédure de restauration testée ;
- des journaux d’audit chaînés par hachage pour les actions pertinentes pour la sécurité ;
- un accès privilégié à l’infrastructure limité aux personnes autorisées.
Aucun système d’information ne peut garantir une sécurité absolue. Softio réévalue ses mesures lorsque la technique, le service ou les risques évoluent.
12. Vos droits
Selon le traitement et les conditions applicables, vous pouvez demander l’accès, la rectification, le complément, l’effacement ou la limitation de vos données. Vous pouvez vous opposer aux traitements fondés sur un intérêt légitime et, lorsque ce droit s’applique, recevoir vos données dans un format transférable.
Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment, notamment pour les mises à jour de lancement et Google Analytics. Le retrait n’affecte pas la licéité du traitement antérieur. Pour Analytics, utilisez « Préférences de cookies » sur vemio.be.
Opposition au marketing direct. Vous pouvez à tout moment et sans justification vous opposer au traitement de vos données à des fins de marketing direct. Après cette opposition, Softio ne les utilise plus à cette fin. La désinscription via un e-mail de lancement vaut également opposition.
Vous pouvez envoyer une demande à info@vemio.be. Donnez suffisamment d’informations pour identifier les données et le traitement concernés. Lorsque cela est nécessaire pour protéger les données, Softio peut demander des informations complémentaires afin de vérifier votre identité.
Softio répond en principe à une demande valable dans un délai d’un mois. Si le RGPD autorise une prolongation, vous en serez informé dans le délai initial. Si votre demande concerne un contenu dont un client VEMIO est responsable, contactez en principe ce client ; Softio l’assiste si nécessaire.
Vous pouvez également introduire une plainte auprès de l’Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles, via contact@apd-gba.be.
13. Décision automatisée et données obligatoires
Softio n’utilise pas les données décrites pour prendre des décisions exclusivement automatisées produisant des effets juridiques ou vous affectant de manière similaire de façon significative.
Les champs indiqués comme obligatoires dans un formulaire ou un compte sont nécessaires pour traiter la demande ou le service, sécuriser un compte ou respecter des obligations contractuelles ou légales. Sans ces données, Softio peut ne pas être en mesure de fournir le service demandé. L’inscription aux mises à jour de lancement et le consentement aux cookies analytiques sont facultatifs.
14. Modifications et gestion des versions
La présente déclaration est adaptée lorsque les traitements, finalités, destinataires, bases juridiques, durées ou obligations légales changent. Toute modification substantielle reçoit un nouveau numéro de version et une nouvelle date. Les versions antérieures sont conservées en interne pour assurer la traçabilité.