DDounDesk
Accueil

Politique de confidentialité

Version 2.2 — dernière mise à jour : 2 octobre 2026

1. Qui sommes-nous ?

Dounit (ci-après « nous », « notre », « nos ») édite la plateforme DounDesk. Notre site est accessible à l'adresse dounit.fr.

Nous sommes attachés à la protection de vos données personnelles. Cette politique décrit comment nous collectons, utilisons et protégeons vos informations.

Deux rôles distincts. Nous sommes responsable de traitement pour les données que nous collectons pour notre propre compte : création et gestion des comptes, sécurité, communications qui vous sont adressées. Aucun traitement de facturation n'a lieu à ce jour : le service n'est pas ouvert commercialement et aucun moyen de paiement n'est collecté. Nous sommes sous-traitant pour les données que nos Clients traitent à travers la Plateforme — notamment le contenu des tickets et les données de leurs propres utilisateurs finaux. Dans ce second cas, le responsable de traitement est le Client, et c'est sa propre politique de confidentialité qui s'applique à ces données ; nous n'agissons que sur ses instructions.

Stade du service. DounDesk n'est pas encore ouvert commercialement. Les accès existants sont des accès d'évaluation et de démonstration, accordés à titre gratuit. Cette politique est néanmoins applicable dès à présent à ces accès.

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Données d'inscription : adresse email, mot de passe (conservé uniquement sous forme de condensat), nom affiché (champ unique et facultatif), nom et identifiant de l'organisation. Nous ne demandons ni prénom et nom séparés, ni fonction au sein de l'entreprise.
  • Données d'utilisation : journal des événements d'authentification uniquement — inscription, connexion, échec de connexion, blocage de compte, réinitialisation de mot de passe, création et acceptation d'invitation — avec leur horodatage et leur résultat. Nous ne mesurons ni les pages visitées, ni les fonctionnalités utilisées, ni la durée des sessions : aucun outil de mesure d'audience n'est déployé et aucun journal d'accès HTTP n'est conservé.
  • Données de communication : messages échangés via la Plateforme, tickets de support.
  • Données techniques : adresse IP et en-tête User-Agent du navigateur — lequel indique le type de navigateur et le système d'exploitation — enregistrés avec les événements d'authentification ci-dessus. Aucun identifiant de terminal ni empreinte numérique (fingerprint) n'est généré ou collecté.

3. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Fourniture et gestion du service DounDesk ;
  • Support technique et relation client ;
  • Amélioration de la Plateforme, à partir de mesures internes ; aucun outil d'analyse d'audience tiers n'est déployé à ce jour ;
  • Respect de nos obligations légales et réglementaires ;
  • Envoi d'informations commerciales (avec votre consentement).

4. Base légale du traitement

Le traitement de vos données repose sur :

  • L'exécution du contrat (CGU) pour la fourniture du service ;
  • Votre consentement pour les cookies non essentiels et les communications marketing ;
  • Notre intérêt légitime pour l'amélioration du service et la sécurité ;
  • Une obligation légale pour la conservation de certaines données comptables et fiscales. Cette base est sans objet à ce jour, aucune facturation n'étant émise ; elle s'appliquera à l'ouverture commerciale du service.

5. Destinataires des données

Vos données peuvent être communiquées à :

  • Nos sous-traitants (voir la liste complète sur notre page Sous-traitants) ;
  • Les autorités compétentes en cas d'obligation légale.

Nous ne vendons jamais vos données personnelles à des tiers.

6. Durée de conservation

Nous conservons vos données aussi longtemps que nécessaire à la finalité du traitement :

  • Données de compte : pendant toute la durée de vie du compte, et jusqu'à 3 ans après sa fermeture. Aucun abonnement n'étant souscrit en phase préliminaire, la durée de vie du compte est le seul critère applicable à ce jour ;
  • Données de communication : 3 ans à compter du dernier échange ;
  • Cookies : 13 mois maximum (recommandation CNIL). Le seul cookie non strictement nécessaire susceptible d'être déposé est le cookie de préférence de langue ; le cookie doundesk_consent, qui enregistre votre choix, suit la même durée. Aucune donnée de navigation n'est journalisée côté serveur (voir le § 2).

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles ;
  • Droit de rectification des données inexactes ;
  • Droit à l'effacement (« droit à l'oubli ») ;
  • Droit à la limitation du traitement ;
  • Droit à la portabilité de vos données ;
  • Droit d'opposition au traitement pour motifs légitimes.

Pour exercer vos droits, contactez-nous à : privacy@dounit.fr. Nous nous efforcerons de répondre sous 30 jours. Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la CNIL.

8. Cookies

Nous classons les cookies en trois catégories :

  • Strictement nécessaires : authentification, session, et le cookie qui enregistre votre choix de consentement (doundesk_consent). Ils sont indispensables au fonctionnement du service et ne sont pas soumis à consentement.
  • Préférences : mémorisation de vos choix, par exemple la langue d'affichage. Déposés uniquement avec votre consentement.
  • Mesure d'audience : déposés uniquement avec votre consentement. Aucun cookie de cette catégorie n'est déposé à ce jour ; la catégorie est proposée pour le cas où nous déploierions un outil de mesure, et vous serez alors informé.

Aucun cookie non essentiel n'est déposé avant votre choix. Vous pouvez accepter, refuser, ou paramétrer catégorie par catégorie, et modifier votre choix à tout moment depuis la bannière de gestion des cookies. Le cookie de consentement est un cookie propre au site, d'une durée de 13 mois conformément à la recommandation de la CNIL. Refuser n'empêche pas l'accès au service.

9. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données : chiffrement des communications en TLS, cloisonnement des données entre Clients, restriction et journalisation des accès, sauvegardes, et revues de sécurité du code avant mise en production.

10. Transferts hors UE

Aucune donnée n'est transférée hors de l'Union européenne. L'ensemble de nos sous-traitants est établi en France — voir la liste détaillée sur notre page Sous-traitants. En particulier, les fonctionnalités d'IA s'exécutent sur notre propre infrastructure et n'appellent aucune API d'intelligence artificielle tierce.

Si nous devions recourir à un sous-traitant établi hors de l'Union européenne, nous mettrions en place les garanties appropriées (clauses contractuelles types ou décision d'adéquation de la Commission européenne), et nous mettrions à jour la page Sous-traitants avant la mise en œuvre, avec un préavis de 30 jours aux Clients.

11. Contact et réclamation

Pour toute question relative à la présente politique de confidentialité, vous pouvez nous écrire à : privacy@dounit.fr. Notre délégué à la protection des données est joignable à dpo@dounit.fr.

Vous disposez en outre du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

12. Modification de la présente politique

Cette politique peut être modifiée pour refléter une évolution du service ou de la réglementation. Toute modification substantielle est annoncée aux Clients par e-mail au moins 30 jours avant son entrée en vigueur. La version applicable, avec sa date, figure en tête de cette page.

Retour à l'accueil