1. Responsable du traitement
ByteWoods, spol. s r.o., ID société 01849883, TVA CZ01849883
č.ev. 7, 739 36 Sedliště, République tchèque
Inscrite auprès du tribunal régional d’Ostrava, dossier C 56795
E-mail GDPR : gdpr@myslotio.com
2. Données que nous traitons
Comme responsable : données des visiteurs du site, personnes demandant une démo ou du support, clients Slotio, administrateurs de compte, contacts de facturation et personnes contactées pour le marketing. Il s’agit généralement de données d’identification et de contact, d’entreprise et de facturation, d’abonnement, de communications et de données techniques d’utilisation.
Comme sous-traitant : données des clients finaux et autres données client que le client charge dans les formulaires de réservation ou l’administration Slotio. Selon les paramètres du client responsable, cela peut inclure nom, e-mail, téléphone, données de réservation et notes associées.
3. Finalités et bases juridiques
- Exécution du contrat - fourniture du service, gestion du compte, abonnement et support technique.
- Obligation légale - facturation, comptabilité et obligations fiscales.
- Intérêt légitime - sécurité, prévention de la fraude, audit, communication opérationnelle et défense de droits.
- Consentement - communication marketing ou cookies optionnels lorsque le consentement est requis.
4. Durée de conservation
- documents comptables et de facturation : 10 ans lorsque la loi l’exige
- données de compte et d’abonnement : pendant la relation contractuelle puis seulement si nécessaire pour le règlement des droits, la sécurité et la défense de droits
- données de production client après fin du contrat : généralement 30 jours pour export puis suppression au plus tard 60 jours après la fin de la période d’export
- copies de sauvegarde des données client : écrasement dans le cycle normal au plus tard 90 jours après suppression des données de production
- données de réservation des clients finaux pendant l’utilisation du service : selon les réglages et instructions du client responsable
- journaux opérationnels et de sécurité : pendant la durée nécessaire, généralement 90 jours
5. Sous-traitants et destinataires
- Stripe, Inc. - traitement des paiements et prévention de la fraude
- Hébergement et infrastructure cloud - stockage et exploitation des données applicatives
- Services e-mail et notifications - envoi des messages système
- Services comptables et fiscaux - respect des obligations légales
Nous concluons des accords de traitement des données ou des conditions équivalentes avec les sous-traitants. Les informations sur les sous-traitants ultérieurs actuellement utilisés sont fournies selon le cadre contractuel et la configuration opérationnelle réelle du service.
6. Transferts hors UE/EEE
Lorsque des données personnelles sont transférées hors UE/EEE, nous utilisons un mécanisme juridique approprié, notamment une décision d’adéquation ou des clauses contractuelles types. Pour des fournisseurs tels que Stripe, la configuration précise dépend de leur documentation contractuelle et de transfert.
7. Droits des personnes concernées
Les personnes concernées disposent des droits d’accès, de rectification, d’effacement, de limitation, de portabilité, d’opposition et du droit d’introduire une réclamation auprès de l’autorité de contrôle.
Adressez vos demandes à gdpr@myslotio.com. Nous répondons généralement sous 30 jours.
8. Sécurité et contact
- HTTPS et communication chiffrée (TLS)
- restrictions d’accès par rôle et principe du moindre privilège
- journalisation des accès, mises à jour et sauvegardes
- les données de paiement sont traitées via Stripe ; nous ne stockons pas les numéros de carte
Pour les données personnelles client, le client agit comme responsable et Slotio comme sous-traitant. L’addendum de traitement des données fait partie du cadre contractuel et peut être demandé à gdpr@myslotio.com. Formulaire de contact : myslotio.com/kontakt.