Mentions légales

Politique de confidentialité

Nous nous engageons à protéger votre vie privée et à traiter vos données avec transparence et rigueur. La présente politique explique précisément comment nous collectons, utilisons et protégeons vos informations personnelles.

Dernière mise à jour : 3 juillet 2026

Sommaire

1. Introduction2. Informations que nous collectons3. Données d'espace de travail et d'approbation4. Comment nous utilisons vos informations5. Partage et divulgation des données6. Conservation des données7. Sécurité des données8. Responsabilités du client9. Vos droits en matière de confidentialité10. Cookies et technologies de suivi11. Transferts internationaux de données12. Protection des données des mineurs13. Modifications de la présente politique14. Nous contacter

1. Introduction

Beedux est exploité par الجذور الرقمية للحلول التكنولوجية (référence anglaise : Digital Roots for Technology Solutions), société immatriculée en Jordanie et exerçant sous le nom commercial Beedux (« nous » ou « notre »). Nous nous engageons à protéger vos informations personnelles et votre droit à la vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme de gestion des approbations en ligne (le « Service »). En accédant au Service ou en l'utilisant, vous acceptez la présente Politique de confidentialité. Si vous n'acceptez pas les termes de cette politique, veuillez cesser d'utiliser le Service. La présente politique s'applique à nos sites web publics ainsi qu'à l'application Beedux. Elle doit être lue conjointement avec nos Conditions d'utilisation et, pour un résumé en langage clair de nos pratiques de sécurité, avec notre page Sécurité. Si un point vous semble ambigu, écrivez à [email protected] avant de vous y fier.

2. Informations que nous collectons

Nous collectons des informations des manières suivantes : 2.1 Informations que vous fournissez directement - Données d'inscription au compte : nom complet, adresse e-mail, fonction, nom de l'entreprise - Profil de l'organisation : nom de l'entreprise, secteur d'activité, taille, e-mail de facturation, fuseau horaire, devise préférée - Documents et contenus : bons de commande, factures, demandes d'achat et fichiers joints soumis via le Service - Communications : messages, commentaires et retours que vous soumettez au sein de la plateforme 2.2 Informations collectées automatiquement - Données d'utilisation : pages consultées, fonctionnalités utilisées, interactions avec les circuits, actions d'approbation effectuées - Informations sur l'appareil : adresse IP, type de navigateur, système d'exploitation, identifiants d'appareil - Données de journalisation : journaux serveur, rapports d'erreur, horodatages des actions - Cookies et technologies similaires : jetons de session, cookies d'authentification, cookies de préférences 2.3 Informations provenant de tiers - Fournisseurs d'authentification : lorsque vous vous connectez avec Google ou un autre fournisseur OAuth via Clerk, nous recevons votre nom, votre adresse e-mail et votre photo de profil - Prestataires de paiement : le paiement en ligne est en cours de préparation et n'est pas encore actif. Lorsqu'il sera activé, les informations de paiement et de facturation pourront être traitées par Paddle en qualité de prestataire de paiement / Merchant of Record. Beedux ne conserve pas les données complètes de cartes de paiement

3. Données d'espace de travail et d'approbation

Lorsque votre organisation utilise Beedux, les documents, demandes, approbations, commentaires et registres de décision soumis à un espace de travail (le « Contenu de l'Espace de Travail ») appartiennent à l'espace de travail client qui les a soumis, comme le prévoient nos Conditions d'utilisation. Nous traitons le Contenu de l'Espace de Travail afin de fournir le Service. - Visibilité selon les rôles : les membres voient les documents, les approbations et l'activité des circuits en fonction des rôles attribués par votre espace de travail. Les administrateurs de l'espace de travail décident qui est invité et ce à quoi chaque rôle a accès. - Piste d'audit : les actions d'approbation, les commentaires et les décisions sont consignés dans une piste d'audit faisant partie du Service, et conservés comme indiqué à la section Conservation des données. - Notre accès : nous n'accédons au Contenu de l'Espace de Travail que dans la mesure nécessaire pour exploiter et sécuriser le Service, traiter les demandes d'assistance que vous formulez, ou satisfaire à des obligations légales.

4. Comment nous utilisons vos informations

Nous utilisons les informations collectées pour : - Fournir le Service : traiter et acheminer les documents d'approbation, notifier les approbateurs, tenir les pistes d'audit et générer des analyses - Gérer votre compte : authentifier votre identité, gérer vos appartenances aux organisations et vos rôles - Gérer les accès à l'espace de travail : administrer les offres et les niveaux d'accès ; la facturation n'est pas encore active et aucune donnée de paiement n'est traitée - Envoyer des communications : notifications de service (demandes d'approbation, rejets, commentaires), alertes système et — avec votre consentement — actualités produit et lettres d'information - Améliorer le Service : analyser les usages, détecter les erreurs et éclairer les décisions de développement produit - Assurer la sécurité : détecter et prévenir la fraude, les abus et les accès non autorisés - Respecter nos obligations légales : nous conformer aux lois applicables, répondre aux demandes légitimes et faire respecter nos Conditions d'utilisation Bases légales du traitement (RGPD) - Exécution du contrat : traitement nécessaire à la fourniture du Service que vous avez souscrit - Intérêts légitimes : sécurité, prévention de la fraude, amélioration du service - Obligation légale : conformité réglementaire, conservation des enregistrements d'audit - Consentement : communications marketing (lorsque la loi l'exige)

5. Partage et divulgation des données

Nous ne vendons pas vos données personnelles. Nous partageons vos informations uniquement dans les cas suivants : 5.1 Prestataires de services (sous-traitants) Nous faisons appel à des sous-traitants tiers de confiance qui agissent sur nos instructions : - Clerk : gestion des identités et de l'authentification (clerk.com) - Render : hébergement de l'application et hébergement géré de la base PostgreSQL - Cloudflare R2 : stockage des fichiers téléversés et des pièces jointes - Resend : acheminement des e-mails transactionnels et de notification La facturation n'est pas encore active (en cours de préparation via Paddle). Lorsque les offres payantes seront lancées, Paddle agira en qualité de prestataire de paiement et cette liste sera mise à jour avant tout début de facturation. 5.2 Au sein de votre organisation Les informations relatives aux documents, aux approbations et aux actions de circuit sont visibles par les autres membres de votre organisation disposant de l'accès correspondant à leur rôle. 5.3 Obligations légales Nous pouvons divulguer vos informations si la loi, une décision de justice ou une autorité de régulation l'exige, ou si nous estimons cette divulgation nécessaire à la protection de nos droits, de votre sécurité ou de celle d'autrui. 5.4 Opérations sur la société En cas de fusion, d'acquisition ou de cession d'actifs, vos données pourraient être transférées. Nous vous en informerons avant que vos données ne soient soumises à une politique de confidentialité différente.

6. Conservation des données

Nous conservons vos données personnelles aussi longtemps que votre compte est actif ou que cela est nécessaire à la fourniture du Service. Plus précisément : - Données des comptes actifs : conservées tant que votre compte est actif, puis 90 jours après sa clôture (pour permettre une restauration) - Enregistrements de la piste d'audit : conservés 7 ans afin de répondre aux exigences de conformité financière et d'audit - Pièces jointes aux documents : supprimées dans les 30 jours suivant la résiliation du compte, sauf obligation de conservation légale - Enregistrements de paiement : sans objet à ce jour — la facturation n'est pas active et aucun enregistrement de paiement n'est créé - Analyses d'usage anonymisées : susceptibles d'être conservées indéfiniment Vous pouvez demander une suppression anticipée en nous écrivant à [email protected].

7. Sécurité des données

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos données : - Chiffrement en transit et au repos : les données sont chiffrées en transit, et au repos lorsque nos hébergeurs le permettent - Contrôles d'accès : contrôle d'accès basé sur les rôles (RBAC) selon le principe du moindre privilège - Authentification : prise en charge de l'authentification multifacteur via Clerk - Journalisation d'audit : l'activité d'approbation et de compte est consignée dans la piste d'audit - Revue continue : nous continuons d'examiner et de renforcer ces mesures à mesure que le Service évolue Aucun système n'est totalement sûr. Nous vous encourageons à utiliser un mot de passe fort et unique et à nous signaler immédiatement tout accès non autorisé suspecté à [email protected].

8. Responsabilités du client

Beedux est un service B2B. Votre espace de travail — agissant par l'intermédiaire de son propriétaire du compte et de ses administrateurs — décide du contenu soumis au Service, des personnes invitées et des rôles et autorisations attribués. En tant que client, vous êtes responsable de ce qui suit : - Licéité du contenu : vous assurer que vous disposez du droit de soumettre les données personnelles contenues dans les documents, demandes ou commentaires téléversés par votre espace de travail (par exemple des informations sur des salariés, des fournisseurs ou des contreparties), et que votre utilisation du Service est cohérente avec vos propres mentions d'information et obligations. - Contrôle des accès : attribuer les rôles et autorisations avec soin et les réexaminer périodiquement ; les membres de l'espace de travail voient les données selon les accès que vous leur accordez. - Demandes relatives au Contenu de l'Espace de Travail : adresser en premier lieu à votre administrateur d'espace de travail les demandes portant sur des données contenues dans les documents soumis par votre organisation (par exemple la rectification ou la suppression d'un enregistrement dans une demande d'achat). Nous accompagnons nos clients dans le traitement de ces demandes lorsque notre aide est nécessaire.

9. Vos droits en matière de confidentialité

Selon votre lieu de résidence, vous pouvez disposer des droits suivants sur vos données personnelles : Pour les résidents de l'UE/EEE (RGPD) - Droit d'accès : demander une copie des données personnelles que nous détenons à votre sujet - Droit de rectification : demander la correction de données inexactes ou incomplètes - Droit à l'effacement : demander la suppression de vos données personnelles (« droit à l'oubli »), sous réserve des obligations légales de conservation - Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine - Droit à la limitation du traitement : demander que nous limitions le traitement de vos données - Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection directe - Droit de retirer votre consentement : lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment Pour les résidents de Californie (CCPA) - Droit de savoir quelles informations personnelles sont collectées, utilisées, partagées ou vendues - Droit de faire supprimer ses informations personnelles - Droit de refuser la vente d'informations personnelles (nous ne vendons pas d'informations personnelles) - Droit à la non-discrimination en cas d'exercice de ses droits en matière de confidentialité Pour exercer l'un de ces droits, écrivez-nous à [email protected].

10. Cookies et technologies de suivi

Nous utilisons des cookies et des technologies similaires pour exploiter et améliorer le Service : Cookies essentiels Nécessaires au fonctionnement de la plateforme. Ils comprennent les cookies de session d'authentification et les jetons de sécurité. Vous ne pouvez pas les refuser sans perdre l'accès au Service. Cookies fonctionnels Utilisés pour mémoriser vos préférences (organisation sélectionnée, langue, fuseau horaire). Stockés dans le localStorage de votre navigateur. Cookies d'analyse et de marketing Nous n'utilisons actuellement aucun cookie publicitaire ou marketing de tiers. Si nous introduisons à l'avenir des cookies d'analyse ou de marketing, nous le ferons avec une information et des moyens de contrôle appropriés. Gestion des cookies Vous pouvez contrôler les cookies via les paramètres de votre navigateur. Le blocage de tous les cookies peut altérer certaines fonctionnalités. Pour en savoir plus, consultez www.allaboutcookies.org.

11. Transferts internationaux de données

Beedux et les prestataires listés à la section Partage des données peuvent traiter des informations dans des pays autres que celui où vous résidez ou celui où votre organisation est établie. Où que les informations soient traitées, nous prenons des mesures raisonnables pour qu'elles bénéficient d'une protection cohérente avec la présente Politique de confidentialité, notamment en choisissant des prestataires réputés et en appliquant les mesures décrites à la section Sécurité des données. Si vous avez des questions sur le lieu de traitement des données relatives à votre espace de travail, ou sur les garanties de transfert qui vous sont applicables, écrivez à [email protected] et nous vous communiquerons les informations à jour.

12. Protection des données des mineurs

Le Service est destiné à un usage professionnel par des adultes et ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles concernant des enfants de moins de 16 ans. Si vous pensez que nous en avons collecté par inadvertance, contactez-nous immédiatement et nous les supprimerons.

13. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter des évolutions de nos pratiques, de la technologie, des exigences légales ou d'autres facteurs. En cas de modification substantielle, nous procéderons ainsi : - Mise à jour de la date de « dernière mise à jour » en haut de cette page - Notification par e-mail (pour les utilisateurs inscrits) au moins 30 jours avant l'entrée en vigueur des modifications - Affichage d'un avis visible au sein du Service La poursuite de votre utilisation du Service après la date d'entrée en vigueur de la politique mise à jour vaut acceptation des modifications.

14. Nous contacter

Pour toute question, préoccupation ou demande relative à la présente Politique de confidentialité ou à nos pratiques en matière de données, écrivez-nous à [email protected]. Pour signaler un problème de sécurité, écrivez à [email protected]. Pour l'assistance générale, écrivez à [email protected] ou utilisez la page d'assistance intégrée. Les résidents de l'UE/EEE qui estiment que leurs droits n'ont pas été correctement pris en compte disposent du droit d'introduire une réclamation auprès de leur autorité de contrôle locale.

En résumé : Nous ne collectons que les données nécessaires à la fourniture du Service. Nous ne vendons pas vos données. Vous pouvez demander l'accès, la rectification ou la suppression de vos données en écrivant à [email protected].