Informations sur la collecte, le traitement et la protection des données dans le cadre de notre solution SaaS.
Dans le cadre de l'utilisation de la plateforme Coperis, deux types de données sont traités :
Données de création de compte (Data Controller) : Informations des utilisateurs professionnels (nom, email, fonction, organisation) nécessaires à la gestion de l'abonnement et à la facturation.
Données métier (Data Processor) : Données financières, opérationnelles et informations relatives aux bénéficiaires/membres que le client (l'organisation) héberge et gère sur la plateforme. Le client reste l'unique propriétaire et responsable de ces données.
Les données sont traitées pour fournir le service SaaS souscrit (exécution du contrat), assurer le support technique, maintenir la sécurité de l'infrastructure (intérêt légitime), et se conformer aux obligations légales. Coperis s'interdit d'utiliser les données métier de ses clients à des fins commerciales ou publicitaires.
La sécurité est au cœur de notre modèle SaaS. Nous appliquons un chiffrement de bout en bout (TLS) et au repos (AES-256). Les données sont stockées sur des serveurs cloud certifiés ISO 27001 avec des politiques de sauvegarde quotidiennes et un plan de reprise d'activité (PRA).
Pour fournir le service SaaS, Coperis fait appel à des sous-traitants techniques (hébergement, envoi d'emails transactionnels). Ces partenaires sont rigoureusement sélectionnés pour leur conformité aux réglementations sur la protection des données (RGPD ou équivalent).
Conformément à la réglementation (RGPD, CDP), vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité de vos données. Le client administrateur de l'espace SaaS peut exercer la plupart de ces droits directement depuis l'application. Pour toute demande spécifique : [email protected]