1. Wie is verantwoordelijk voor uw gegevens?
DJIDJELLI, entreprise individuelle (EI), gevestigd te 04000 Digne-les-Bains, is de uitgever van Apportly. Contactpersoon voor gegevensbescherming: Clarisse Djidjelli, bereikbaar via clarisse@apportly.app.
Apportly treedt op in twee verschillende rollen:
- Verwerker voor de gegevens die elke klantorganisatie in haar omgeving beheert: haar netwerk van aanbrengers, de aanbevolen prospects, de berichten, de contracten en de commissies. De organisatie is verwerkingsverantwoordelijke voor deze verwerkingen en Apportly voert ze uit volgens haar instructies, in het kader van de verwerkersovereenkomst.
- Verwerkingsverantwoordelijke voor zijn eigen relaties: gebruikersaccounts en beveiliging, facturatie, demo- en contactverzoeken, registratieherinneringen en productinformatie, evenals het klantaccount van de Carte-app dat hieronder wordt beschreven.
Als een organisatie u heeft uitgenodigd, uw aanbeveling heeft geregistreerd of via haar app contact met u heeft opgenomen, wendt u zich dan eerst tot die organisatie: haar naam staat in de app, op haar website en in haar e-mails, en haar eigen privacybeleid is op haar website gepubliceerd.
2. Gegevens die voor klantorganisaties worden verwerkt
Om de dienst te leveren, host en verwerkt Apportly voor elke organisatie:
- Netwerkleden: identiteit, contactgegevens, bedrijf, individueel contract en de acceptatie ervan, commissies en beloningen, berichten en publicaties.
- Aanbevolen prospects: identiteit, contactgegevens, behoefte, fasen, bedragen, opmerkingen en de verklaring waarin de aanbrenger bevestigt de persoon te hebben geïnformeerd.
- Gebruikers van de organisatie: account, rol, aanbrengers die zij opvolgen en actiegeschiedenis.
De organisatie bepaalt de rechtsgrond voor deze verwerkingen en informeert de betrokkenen daarover in haar eigen privacybeleid, dat zij op haar website publiceert vóór elke inschrijving of uitnodiging van een aanbrenger.
Wanneer een prospect wordt aanbevolen en zijn e-mailadres bekend is, kan namens de organisatie een informatieve e-mail naar de prospect worden gestuurd: daarin staat wie zijn contactgegevens heeft doorgegeven, waarom en voor hoelang, en de e-mail bevat een bezwaarlink. Een bezwaar anonimiseert het dossier en plaatst de persoon op de bezwaarlijst van de organisatie, waardoor elke nieuwe aanbeveling met betrekking tot die persoon wordt verhinderd.
3. Verwerkingen die Apportly voor zichzelf uitvoert
| Doel | Gegevens | Rechtsgrond |
|---|---|---|
| Uw account aanmaken en beveiligen | Naam, e-mail, hash van het wachtwoord, tweede factor, sessies, IP-adres, browser en beveiligingslogboeken | Uitvoering van de overeenkomst; gerechtvaardigd belang bij het beveiligen van het platform |
| Abonnementen factureren | Organisatie, e-mail en adres van de betaler, abonnementsgeschiedenis en betalingsreferenties | Uitvoering van de overeenkomst; wettelijke boekhoudkundige verplichting |
| Demonstraties organiseren | Naam, e-mail, telefoon, bedrijf, notities en gekozen tijdslot | Precontractuele maatregelen die op uw verzoek worden genomen |
| Reageren op het contactformulier | Naam, e-mail, bedrijf, reden en bericht | Gerechtvaardigd belang bij het beantwoorden van ontvangen verzoeken |
| Een gestarte registratie begeleiden | Zakelijk e-mailadres, antwoorden, logo, openbare identiteit van het bedrijf en verzonden herinneringen | Gerechtvaardigd belang bij het vergemakkelijken van een registratie die u bent begonnen |
| Klanten informeren over het product | Naam, e-mail en organisatie | Gerechtvaardigd belang voor klanten; toestemming wanneer de wet dat vereist |
| Problemen met de dienst diagnosticeren en verhelpen | Technische logboeken en fouten, zonder tools voor bezoekersstatistieken en zonder advertenties | Gerechtvaardigd belang bij het leveren van een betrouwbare dienst |
Wanneer u een demonstratie boekt en onze agenda is gekoppeld, wordt in Google Agenda een afspraak aangemaakt, met de bijbehorende Google Meet-link, die uw naam, uw e-mailadres, uw bedrijf en uw notities bevat. Deze afspraak wordt samen met uw verzoek verwijderd.
Het contactformulier bereikt ons per e-mail: het wordt niet opgeslagen in de database van het platform.
Wanneer u met de registratie begint, worden uw e-mailadres en uw antwoorden opgeslagen in een concept, zodat u later verder kunt gaan. Als de registratie niet wordt voltooid, ontvangt u maximaal twee herinneringen; elke herinnering bevat een afmeldlink waarmee de herinneringen worden stopgezet. Als uw omgeving wordt aangemaakt zonder dat het abonnement wordt geactiveerd, ontvangt u dertig minuten later een herinnering en daarna een laatste herinnering één werkdag later.
Tijdens de registratie wordt de naam of het SIREN-nummer dat u invoert, verzonden naar de openbare bedrijvengids Recherche d’entreprises (recherche-entreprises.api.gouv.fr), die ook het IP-adres van uw browser ontvangt. De teruggestuurde openbare gegevens, zoals de bedrijfsnaam, het adres en de bestuurders, vullen het bedrijfsprofiel vooraf in.
4. Carte-app
Carte is de digitale klantenkaart-app die Apportly aanbiedt aan handelaars en hun klanten.
- Apportly is verwerkingsverantwoordelijke voor het Carte-klantaccount en de gedeelde app: het aanmaken van het account, de kaarten in bezit, voorkeuren, notificaties en beveiliging.
- Elke handelaar is verwerkingsverantwoordelijke voor de gegevens van zijn loyaliteitsprogramma: de kaart bij die handelaar, punten, bezoeken, voordelen en doorverwijzingen. Apportly verwerkt deze gegevens namens hem. De handelaar ziet de naam van de klanten die zijn kaart hebben.
Verwerkte gegevens: naam, e-mail, kaarten, punten, bezoeken, gebruikte voordelen, doorverwijzingen, notificatietoken en akkoord om aanbiedingen van handelaars te ontvangen, standaard uitgeschakeld. Rechtsgronden: uitvoering van de gebruiksvoorwaarden van Carte, en toestemming voor de aanbiedingen. Deze gegevens worden bewaard zolang het account open is; bij sluiting van het account worden het Carte-profiel en de bijbehorende kaarten verwijderd.
5. AI-connector
Een organisatie kan haar bevoegde gebruikers toestaan een externe AI-assistent die compatibel is met het MCP-protocol aan haar omgeving te koppelen. Alleen een eigenaar of beheerder van de organisatie kan een assistent autoriseren; elke bevoegde gebruiker koppelt er daarna zijn eigen account aan. De assistent ontvangt de gevraagde gegevens: namen, bedrijven, fasen en bedragen van de prospects en de netwerkgids, zonder e-mail, telefoon of berichten.
Deze verstrekking is een instructie van de organisatie. De aanbieder van de assistent, vaak gevestigd buiten de Europese Unie, verwerkt deze gegevens vervolgens volgens zijn eigen voorwaarden; de autorisatie kan op elk moment worden ingetrokken.
6. Webhooks en openbare API
Op instructie van de organisatie, bevestigd bij het aanmaken van elke webhook, stuurt Apportly gebeurtenissen, met de naam van de prospect en van het contact, het programma en de bedragen, naar de webhookadressen die zij heeft geconfigureerd. Deze verzendingen zijn ondertekend, beperkt tot HTTPS en weigeren privébestemmingen.
Via de openbare API hebben uitsluitend systemen die over een API-sleutel van de organisatie beschikken toegang tot de volledige prospectgegevens, inclusief e-mail en telefoon. De organisatie kiest deze ontvangers en staat in voor het gebruik en de locatie ervan.
7. Wie heeft toegang tot de gegevens?
De gegevens zijn toegankelijk voor bevoegde personen bij Apportly binnen de grenzen van hun functie, voor de door de organisatie gemachtigde gebruikers en voor de volgende dienstverleners, afhankelijk van de gebruikte functionaliteit. Apportly verkoopt noch verhuurt persoonsgegevens.
Door Apportly ingeschakelde verwerkers voor de gegevens van organisaties:
| Onderneming | Doel | Ontvangen gegevens | Locatie | Doorgiftewaarborg |
|---|---|---|---|---|
| Convex | Database, bestanden, authenticatie en realtimefuncties van het platform | Alle gegevens van de omgeving: accounts, netwerk, prospects, berichten, contracten, commissies en bestanden | Europese Unie, regio eu-west-1 (Ierland); bedrijf gevestigd in de Verenigde Staten | Hosting in de Europese Unie; voor eventuele toegang vanuit de Verenigde Staten: Data Privacy Framework of modelcontractbepalingen (nog te bevestigen) |
| Cloudflare | Distributie en bescherming van de website, de backoffice en de webapp | Webverkeer: IP-adres, sessiecookies, bezochte adressen en doorgestuurde aanmeldverzoeken | Wereldwijd netwerk; bedrijf gevestigd in de Verenigde Staten | Data Privacy Framework of modelcontractbepalingen (nog te bevestigen) |
| Resend | Verzending van transactionele e-mails: codes, uitnodigingen, contracten, notificaties en overzichten | Adres van de ontvanger, onderwerp en inhoud van de e-mails, waaronder namen, bedragen, links en bijgevoegde commissieoverzichten | Verenigde Staten (verzendregio nog te bevestigen) | Data Privacy Framework of modelcontractbepalingen (nog te bevestigen) |
| Expo | Doorsturen van notificaties naar iOS, bouwen en bijwerken van de mobiele apps | Apparaattoken, titel en tekst van de notificaties; IP-adres bij een update | Verenigde Staten | Data Privacy Framework of modelcontractbepalingen (nog te bevestigen) |
| Google Firebase Cloud Messaging | Aflevering van notificaties op Android en in de browser | Apparaat- of browsertoken, titel en tekst van de notificaties; IP-adres van de browser | Verenigde Staten | Data Privacy Framework (nog te bevestigen) |
| Apple Push Notification service | Aflevering van notificaties op iPhone en iPad | Apparaattoken, titel en tekst van de notificaties | Verenigde Staten | Data Privacy Framework (nog te bevestigen) |
Dienstverleners voor de eigen verwerkingen van Apportly:
| Onderneming | Doel | Ontvangen gegevens | Locatie | Doorgiftewaarborg |
|---|---|---|---|---|
| Stripe | Betaling en beheer van het abonnement van de klantorganisaties | Naam van de organisatie, e-mail en adres van de betaler; de kaart wordt rechtstreeks bij Stripe ingevoerd | Ierland of de Verenigde Staten (nog te bevestigen) | Stripe is ook verwerkingsverantwoordelijke voor zijn eigen betalingsverwerkingen; Data Privacy Framework of modelcontractbepalingen (nog te bevestigen) |
| Google Agenda, Google Meet | Planning van demonstraties, wanneer de agenda is gekoppeld | Naam, e-mail, bedrijf en notities van het demoverzoek | Verenigde Staten | Data Privacy Framework (nog te bevestigen) |
| Recherche d’entreprises (api.gouv.fr) | Identificatie van het bedrijf tijdens de registratie | Gezochte naam of SIREN-nummer, IP-adres van de browser | Frankrijk | Geen doorgifte buiten de Europese Unie; overheidsdienst die verwerkingsverantwoordelijke is voor zijn eigen verwerking |
| Google, GitHub | Aanmelden met een bestaand account, wanneer deze optie wordt aangeboden | Aanmeldidentiteit die door de gekozen aanbieder wordt doorgegeven | Verenigde Staten | Afzonderlijke verwerkingsverantwoordelijken; hun eigen voorwaarden en waarborgen zijn van toepassing |
Ontvangers die voor eigen rekening en onder hun eigen voorwaarden handelen:
| Onderneming | Doel | Ontvangen gegevens | Locatie | Doorgiftewaarborg |
|---|---|---|---|---|
| Apple App Store Connect, Google Play | Publicatie van de app van de organisatie in de appstores | Contactpersoon voor de appreview (naam, e-mail, telefoon), demoaccount en adressen van de testers | Verenigde Staten | Afzonderlijke verwerkingsverantwoordelijken; hun eigen voorwaarden en waarborgen zijn van toepassing |
Bestemmingen die door elke organisatie worden gekozen en geconfigureerd:
| Onderneming | Doel | Ontvangen gegevens | Locatie | Doorgiftewaarborg |
|---|---|---|---|---|
| Webhooks | Verzending van gebeurtenissen naar de door de organisatie geconfigureerde adressen | Namen van de prospects en de contacten, programma, fasen en bedragen | Gekozen door de organisatie | Instructie van de organisatie, die deze doorgifte zelf regelt |
| Openbare API | Toegang van de systemen van de organisatie tot haar eigen gegevens met een API-sleutel | Volledige prospectgegevens, inclusief e-mail en telefoon | Gekozen door de organisatie | Instructie van de organisatie, die deze doorgifte zelf regelt |
| AI-assistent (MCP-connector) | Raadpleging van de omgeving door de AI-assistent die een bevoegde gebruiker autoriseert | Namen, bedrijven, fasen en bedragen van de prospects, netwerkgids; geen e-mail, telefoon of berichten | Afhankelijk van de aanbieder van de assistent, vaak in de Verenigde Staten | Instructie van de organisatie; de gekozen aanbieder past zijn eigen voorwaarden toe |
Autoriteiten, adviseurs of verzekeraars kunnen ook gegevens ontvangen wanneer de wet dat vereist of wanneer een verdediging in rechte dat rechtvaardigt.
8. Doorgiften buiten de Europese Unie
De applicatiegegevens en bestanden worden gehost in de Europese Unie, bij Convex, in de regio eu-west-1 (Ierland). De hierboven vermelde dienstverleners kunnen gegevens verwerken in de Verenigde Staten of in een ander derde land. Elke doorgifte berust op het EU-VS Data Privacy Framework wanneer de dienstverlener daarvoor is gecertificeerd, of op de modelcontractbepalingen van de Europese Commissie; de vermelding “nog te bevestigen” duidt op een lopende verificatie bij de dienstverlener.
U kunt een kopie van de toepasselijke waarborgen verkrijgen door te schrijven naar clarisse@apportly.app.
9. Hoelang worden de gegevens bewaard?
| Gegevens | Bewaartermijn |
|---|---|
| Gebruikersaccount | Tot de sluiting van het account |
| Verlopen sessies, uitnodigingen en verificatiecodes | Verwijderd 30 dagen nadat ze zijn verlopen |
| Beveiligingslogboeken (audit) | 12 maanden |
| Activiteitengeschiedenis van de omgevingen | 36 maanden |
| Verloren of zonder succes afgesloten prospect | Geanonimiseerd 36 maanden na de laatste activiteit; de organisatie kan kiezen tussen 12 en 60 maanden |
| Gewonnen prospect, commissies, contracten en commissieoverzichten | Bewaard gedurende het abonnement van de organisatie, die exporteert wat zij voor haar boekhouding moet bewaren |
| Contracten, aanvaardingen en commissieoverzichten van een gesloten account | Gearchiveerd met beperkte toegang gedurende 5 jaar, de algemene verjaringstermijn, en daarna vernietigd |
| Bezwaarlijst (hashes van e-mailadres en telefoonnummer) | Bewaard zolang de organisatie bestaat, zodat het bezwaar van kracht blijft |
| Gedeactiveerde apparaten voor notificaties | Verwijderd 90 dagen na hun deactivering |
| Notificaties in de app | 90 dagen |
| Verzendlogboek van e-mails | 30 dagen |
| Feedbackberichten | 24 maanden |
| Omgeving van een organisatie na het einde van haar abonnement | Omkeerbaarheidsperiode van 90 dagen, met export en herinneringen per e-mail, gevolgd door automatische verwijdering van de omgeving |
| Registratieconcepten en de bijbehorende herinneringen | Verwijderd 6 maanden na de laatste activiteit |
| Demoverzoeken | 24 maanden, samen met de bijbehorende agenda-afspraak |
| Verzoeken ontvangen via het contactformulier | De tijd die nodig is om het verzoek in onze mailbox af te handelen, daarna maximaal 3 jaar na het laatste contact |
| Facturen en boekhoudgegevens | 10 jaar waarin de Franse boekhoudregels van toepassing zijn |
| Carte-klantaccount | Tot de sluiting van het account |
Gegevens kunnen langer in tussenarchieven worden bewaard indien dit vereist is door een wettelijke verplichting, een geschil of de verdediging van een recht. Aan het einde van de toepasselijke periode wordt deze verwijderd of geanonimiseerd.
10. Hoe worden de gegevens beschermd?
De belangrijkste maatregelen zijn de hosting van de gegevens in de Europese Unie, de afscherming van elke omgeving die bij elk verzoek aan de serverzijde wordt gecontroleerd, de versleuteling van de communicatie, de opslag van wachtwoorden, codes en API-sleutels uitsluitend als hash, de versleuteling van gevoelige geheimen, verplichte tweestapsverificatie voor de beheerders van het platform en de verantwoordelijken van de omgevingen, een auditlogboek van gevoelige handelingen en de beperking van pogingen op openbare toegangspunten. De details staan in de verwerkersovereenkomst.
Binnen messaging spaties kunnen gebruikers een bericht of de auteur rapporteren, die auteur blokkeren en ze later deblokkeren. Blokkeren voorkomt nieuwe directe uitwisselingen tussen de twee accounts en verbergt de geblokkeerde content van de auteur van de betreffende gebruiker. geautoriseerde organisatiebeheerders hebben een wachtrij voor het verwerken van rapporten.
Geen enkele maatregel sluit elk risico uit. Bij een inbreuk in verband met persoonsgegevens brengt Apportly de betrokken organisatie uiterlijk 48 uur nadat het er kennis van heeft gekregen op de hoogte en meldt het, voor zijn eigen verwerkingen, de inbreuk aan de CNIL en informeert het de betrokkenen wanneer de wet dat vereist.
11. Wat zijn uw rechten?
Afhankelijk van de verwerking en de rechtsgrondslag, kunt u verzoeken om toegang, rectificatie, wissen, beperking of overdraagbaarheid, of bezwaar te maken tegen bepaalde toepassingen. U kunt te allen tijde toestemming intrekken zonder dat de verwerking reeds rechtmatig wordt uitgevoerd.
Voor gegevens die door een organisatie worden beheerd, neemt u in de eerste plaats contact op met die organisatie; als u zich tot Apportly wendt, wordt uw verzoek onverwijld aan haar doorgestuurd. Voor de eigen verwerkingen van Apportly schrijft u naar clarisse@apportly.app en vermeldt u uw verzoek en de gegevens aan de hand waarvan u kunt worden geïdentificeerd. Er wordt alleen om een identiteitsbewijs gevraagd bij redelijke twijfel.
Als u aan een organisatie bent aanbevolen, kunt u bezwaar maken tegen elk nieuw contact via de link in de informatieve e-mail of door die organisatie te schrijven.
U kunt uw account sluiten via de app of via de pagina Account van het portaal. Als u zich niet meer kunt aanmelden, gebruik dan de speciale pagina voor het verwijderen van uw account, die toegankelijk is zonder dat u bent aangemeld.
U kunt ook een klacht indienen bij de CNIL via haar online klachtenloket.
12. Gebruik door minderjarigen
De backoffice en de apps van de organisaties zijn bestemd voor professioneel gebruik en zijn niet gericht op minderjarigen. Organisaties mogen geen programma opzetten dat bedoeld is om gegevens van minderjarigen te verzamelen zonder specifieke analyse, aangepaste informatie en een toestemmingsmechanisme dat in overeenstemming is met de toepasselijke regelgeving.
13. Wijzigingen in dit beleid
Het beleid kan veranderen met het product, providers of regelgeving. De datum bovenaan identificeert de huidige versie. Elke materiële wijziging met betrekking tot een actieve account wordt op de juiste wijze meegedeeld.
Referentiebronnen
Officiële referenties gebruikt om deze pagina up-to-date te houden.