Entiflow DE IT EN GH VB FR ES Retour à la connexion

Informations légales

Note sur la traduction : cette version linguistique est fournie pour faciliter la compréhension. Les versions allemande ou italienne désignées dans le contrat individuel font foi.

Politique de confidentialité selon les articles 13 et 14 du RGPD

Version 2026-08-02.1

1. Exploitant de la plateforme – traitements propres

RA. Klaus Pernthaler, Waltherplatz 2, 39100 Bozen (BZ), entiflow@entiflow.eu. L’exploitant est responsable du site public, de la gestion des contrats et clients, des comptes de la plateforme, de la facturation, de l’assistance et de ses propres journaux de sécurité.

Aucun délégué à la protection des données n’est indiqué. Sa désignation est obligatoire pour les organismes publics selon l’article 37, paragraphe 1, point a du RGPD ; si cette installation est exploitée par un organisme public, cette information doit être ajoutée.

2. Client responsable des procédures métier

Pour les marchés, achats, subventions, candidatures, la sécurité au travail, les signalements et les autres dossiers métier, l’organisme, l’organisation ou l’entreprise indiqué dans le portail détermine en principe les finalités et les moyens essentiels et agit comme responsable du traitement. L’exploitant traite généralement ces données sur instruction documentée en qualité de sous-traitant selon l’article 28 du RGPD. Le responsable, le DPO, la base juridique et la conservation sont indiqués dans chaque formulaire externe.

3. Données traitées et finalités

Type de données Finalité Base juridique
Données de connexion : identifiant, mot de passe haché, nom, fonction Accès à l’application et attribution des actions aux personnes Article 6, paragraphe 1, points b et c du RGPD
Tentatives de connexion : identifiant, date et heure, adresse IP Protection contre les tentatives de connexion automatisées Article 6, paragraphe 1, point f du RGPD (sécurité du traitement)
Contenu des procédures et registres, y compris les documents téléversés Gestion des procédures administratives de l’organisme concerné Article 6, paragraphe 1, points c et e du RGPD, conjointement avec les lois sectorielles applicables
Données de journal : qui a effectué quelle action et quand Traçabilité et preuve documentaire Article 6, paragraphe 1, point c et article 5, paragraphe 2 du RGPD
Informations des demandeurs externes dans le portail Traitement de la demande déposée Article 6, paragraphe 1, points b, c et e du RGPD

4. Canal de signalement

Le canal de signalement prévu par le décret législatif no 24/2023 peut être utilisé sans connexion et sans indiquer de nom. Aucune session ni aucun cookie n’est créé. Les coordonnées éventuellement fournies servent aux demandes de précision ; l’identité du lanceur d’alerte bénéficie de la protection particulière de l’article 12 du décret et n’est accessible qu’aux personnes compétentes.

En toute transparence, cette application ne peut garantir l’anonymat au niveau du réseau. L’exploitant du serveur voit techniquement l’adresse IP de l’appel. Toute personne nécessitant un anonymat complet ne devrait pas utiliser le canal depuis le réseau de son établissement.

5. Témoins de connexion

Cette application utilise exclusivement des cookies de session strictement nécessaires au service demandé. Ils ne contiennent aucune donnée personnelle, mais seulement un identifiant de session aléatoire, et sont supprimés à la fermeture du navigateur ou à la déconnexion.

Nom Finalité Durée
vergabeagent Session de l’application interne jusqu’à la fermeture du navigateur
antragsportal Session du portail externe de demandes jusqu’à la fermeture du navigateur
dokumentfreigabe Session d’un lien externe de partage jusqu’à la fermeture du navigateur

Pour les cookies techniquement nécessaires, l’article 122 du décret législatif no 196/2003 n’exige pas de consentement, mais seulement cette information. Aucun bandeau de consentement n’est donc affiché. Il n’y a ni analyse du comportement, ni mesure d’audience, ni profilage ; aucun service tiers n’est intégré aux pages publiques.

6. Destinataires et sous-traitants

Les données ne sont ni vendues ni transmises à des fins publicitaires. Seuls les utilisateurs autorisés de l’organisme concerné y accèdent ; l’application sépare les données des différents organismes.

7. Durée de conservation

Les données de procédures et de registres sont conservées aussi longtemps que l’exigent les règles applicables à l’organisme concerné. Les tentatives de connexion sont supprimées rapidement dès que leur finalité de prévention des abus est atteinte. Les entrées supprimées sont d’abord seulement marquées et peuvent être restaurées ; seule une seconde étape explicite les efface définitivement.

8. Vos droits

Sous réserve des conditions légales, vous disposez des droits d’accès (art. 15 RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation (art. 18), de portabilité (art. 20) et d’opposition (art. 21). Pour les dossiers métier, adressez-vous au client indiqué dans le formulaire ; pour les données de plateforme, à l’exploitant nommé ci-dessus.

Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle : Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome (www.garanteprivacy.it).

9. Décisions automatisées

Aucune décision automatisée, y compris le profilage au sens de l’article 22 du RGPD, n’est effectuée. L’application prépare et documente ; chaque décision est prise par une personne.

10. Sources des données et informations obligatoires

Les données proviennent des personnes concernées, de leur organisation, des documents remis ainsi que, lorsque la loi l’autorise, de registres officiels et des autorités participantes. En cas de collecte indirecte, le client responsable indique les catégories et la source dans l’information sectorielle correspondante. Sans les données obligatoires requises, l’inscription, la demande ou la procédure peut ne pas pouvoir être traitée.

11. Sécurité et violations de données

La plateforme utilise des accès liés aux rôles et aux clients, le chiffrement du transport, la journalisation, le hachage des mots de passe et des sessions de portail séparées. Les mesures techniques et organisationnelles concrètes figurent en annexe de l’accord de traitement. Les violations de données sont documentées et notifiées sans délai au client responsable conformément à l’accord.

Cette page décrit le fonctionnement réel de l’application et reprend les informations fournies par l’exploitant. Elle ne constitue ni un conseil juridique ni un modèle validé par un avocat. Il appartient à l’exploitant d’en vérifier l’exhaustivité pour son organisme, ses traitements et sa forme juridique.
Version de l’application : 2026-07-30.
© 2026 RA. Klaus Pernthaler. Tous droits réservés.