Documents de Plannify
Accord de traitement des données
Mis à jour le 29 septembre 2026
Cette traduction française vous est fournie pour faciliter la lecture. Seule la version italienne fait foi et prévaut en cas de divergence.
Lorsque vous utilisez Plannify pour votre activité, vous y saisissez des données personnelles d’autres personnes : clients, fournisseurs, employés, contacts. Pour ces données, le responsable du traitement, c’est vous, et Outline Digital est votre sous-traitant. Cet accord, prévu par l’article 28 du RGPD, précise ce que nous pouvons en faire et ce que nous ne pouvons pas en faire.
Il fait partie des conditions du service et s’applique dès la création du compte, sans qu’il soit nécessaire de le signer. Si votre organisation souhaite une copie signée ou dispose de son propre modèle, écrivez à info@outlinedigital.it.
1.Parties et objet
Responsable du traitement : le client qui utilise Plannify (« vous »). Sous-traitant : Outline Digital, Via Dalmazia 36, Trani (BT), Italie, n° TVA IT08978680729 (« nous »). Objet : les traitements de données personnelles que nous effectuons pour votre compte afin de vous fournir Plannify, pendant toute la durée du compte.
2.Ce que nous traitons pour vous
| Nature et finalité | conserver, organiser, consulter, traiter avec les agents d’IA, envoyer des e-mails pour votre compte et supprimer les données, uniquement pour faire fonctionner les fonctions de Plannify que vous utilisez |
| Catégories de personnes concernées | vos clients et prospects, fournisseurs, employés et collaborateurs, contacts, destinataires de vos messages, utilisateurs de vos sites et de vos applications, personnes qui accèdent à votre logiciel de gestion |
| Types de données | données d’identification et coordonnées, e-mails que le logiciel de gestion envoie pour votre compte, rendez-vous, documents et factures, données comptables et bancaires, documents et contenus que vous chargez, les données que vous saisissez dans votre logiciel de gestion ou votre projet et les conversations par lesquelles vous le modifiez |
| Données sensibles | non prévues : ne les saisissez pas sauf nécessité absolue. Si vous le faites, elles relèvent tout de même du présent accord |
| Durée | tant que le compte est actif, plus le délai de suppression indiqué au point « Restitution et suppression » |
3.Nous ne traitons les données que sur vos instructions
Vos instructions sont le présent accord, les conditions et ce que vous faites dans le service : les fonctions que vous activez, les règles d’approbation, les demandes que vous adressez à l’équipe, les services que vous nous commandez. Nous n’utilisons pas vos données à d’autres fins, ne les vendons pas et ne les utilisons pas pour entraîner des modèles d’IA. Si une instruction nous semblait contraire à la loi, nous vous le dirions.
4.Confidentialité
Seules les personnes de Outline Digital qui en ont besoin (assistance que vous nous demandez, sécurité, maintenance) accèdent aux données ; elles sont tenues à la confidentialité et formées au traitement des données.
5.Sécurité
Nous appliquons les mesures techniques et organisationnelles de l’article 32 du RGPD décrites sur la page Sécurité et NIS2 : chiffrement en transit, chiffrement des identifiants, séparation des données par entreprise et par logiciel de gestion (chaque logiciel de gestion, à l’adresse plannify.it/gestionali/ suivie de son nom, est fermé et séparé des autres et de Plannify : données, accès et fichiers), accès administrateur par clé, mises à jour, sauvegardes, journalisation des événements, gestion des incidents. Nous les faisons évoluer au fil du temps sans réduire le niveau de protection.
6.Sous-traitants ultérieurs
Vous nous autorisez de manière générale à recourir aux sous-traitants ultérieurs suivants, liés par contrat aux mêmes obligations de protection :
| Sous-traitant ultérieur | Service | Lieu du traitement |
|---|---|---|
| IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne | infrastructure cloud : serveurs, base de données, sauvegardes | Union européenne |
| Services de notification du navigateur et du téléphone (Apple, Google, Mozilla) | acheminement des notifications push que vous activez | le contenu circule chiffré (Web Push) : le service ne voit que l’adresse technique de l’appareil |
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne | uniquement pour les projets dont vous commandez la mise en ligne : le serveur dédié sur lequel ils tournent, avec leurs données | Union européenne |
Stripe traite les données de paiement des commandes de services Plannify en tant que responsable du traitement autonome ou pour notre compte, et non les données de vos logiciels de gestion et projets. Si nous ajoutons ou changeons un sous-traitant ultérieur, nous mettons à jour cette page et vous en informons au moins 30 jours à l’avance dans le tableau de bord ou par e-mail : si vous avez un motif fondé de vous y opposer, vous pouvez le faire pendant cette période et, si nous ne trouvons pas de solution, résilier sans pénalité.
7.Les fournisseurs que vous choisissez ne sont pas nos sous-traitants ultérieurs
Le fournisseur d’IA de votre clé (par exemple Anthropic, OpenAI, OpenRouter) et les services externes utilisés par votre projet, c’est vous qui les choisissez et les activez, avec votre propre compte. Plannify ne leur envoie les données nécessaires que lorsque les fonctions que vous avez choisies l’exigent. La relation avec ces fournisseurs, et les garanties de protection des données correspondantes, vous concernent, vous et eux. Si vous choisissez un cerveau sur votre ordinateur, les textes ne quittent pas l’ordinateur.
8.Transferts hors de l’Union européenne
Nous et nos sous-traitants ultérieurs traitons les données dans l’Union européenne. Un transfert hors de l’UE n’a lieu que si vous choisissez un fournisseur ou un service établi hors de l’UE, sur votre instruction et avec les garanties de ce fournisseur (décision d’adéquation, cadre de protection des données UE–États-Unis (Data Privacy Framework) ou clauses contractuelles types).
9.Demandes des personnes concernées et analyses d’impact
Vous pouvez traiter vous-même de nombreuses demandes : consulter, rectifier, exporter et supprimer les données depuis votre logiciel de gestion ou votre projet. Si une personne concernée s’adresse à nous, nous vous transmettons sa demande sans délai et ne répondons pas à votre place. Nous vous aidons, dans une mesure raisonnable, pour les analyses d’impact et les consultations de l’autorité de contrôle, en vous fournissant les informations dont vous avez besoin sur le service.
10.Violations de données personnelles
Si nous découvrons une violation concernant vos données, nous vous la notifions dans les meilleurs délais et en tout état de cause dans les 48 heures après en avoir pris connaissance, à l’adresse e-mail du compte, avec ce que nous savons : ce qui s’est passé, quelles données et combien de personnes concernées sont touchées, les conséquences probables et les mesures prises. Nous vous tenons informé au fur et à mesure, afin que vous puissiez notifier l’autorité de contrôle dans les 72 heures et informer les personnes concernées si nécessaire.
11.Restitution et suppression des données
Vous pouvez à tout moment télécharger toutes les données avec « Télécharger vos données » (fichier JSON), y compris les enregistrements, les personnes et la liste des fichiers du logiciel de gestion en ligne. Lorsque vous supprimez un logiciel de gestion, un projet ou le compte, les données sont immédiatement effacées du service et disparaissent des sauvegardes dans un délai de 14 jours, à l’exception des données que la loi nous oblige à conserver (par exemple les factures des services que vous avez commandés). Les fichiers sur votre ordinateur restent sur votre ordinateur, chiffrés : la clé pour les rouvrir n’est fournie par Plannify qu’à votre compte ; après la suppression, ils ne peuvent donc plus être rouverts.
12.Informations et audits
Nous vous fournissons les informations nécessaires pour démontrer le respect du présent accord : description des mesures de sécurité, liste des sous-traitants ultérieurs, réponses aux questionnaires de sécurité raisonnables. Les audits sur place, s’ils sont nécessaires, sont convenus avec un préavis d’au moins 30 jours, pendant les heures ouvrables et sans accès aux données d’autres clients ; les frais sont à la charge de la partie qui les demande, sauf s’ils révèlent des manquements de notre part.
13.Vos engagements en tant que responsable du traitement
Vous disposez d’une base juridique pour les données que vous saisissez, vous informez les personnes concernées (y compris du fait que vous utilisez des outils d’IA, lorsque la loi l’exige), vous recueillez les consentements nécessaires (par exemple pour les messages promotionnels) et vous définissez les règles d’approbation de manière adaptée aux données que vous traitez.