Apercu de l'annexe
Cendaro agit comme fournisseur de services ou sous-traitant pour les donnees client des espaces de travail, suit des instructions documentees, utilise des sous-traitants approuves, soutient les flux de confidentialite et applique des controles de securite et d'audit adaptes a une revue de preparation au lancement.
1. Portee et role des parties
La presente annexe s'applique lorsqu'un client d'espace de travail utilise Cendaro pour traiter des renseignements personnels dans les leads, profils clients, messages, reservations, devis, flux de confidentialite, exportations et dossiers operationnels connexes. Dans ce contexte, le client de l'espace de travail determine les finalites du traitement et Cendaro agit comme fournisseur de services ou sous-traitant pour les finalites limitees decrites dans l'entente principale de service et la documentation publique sur la confidentialite.
2. Instructions de traitement
Cendaro traite les renseignements personnels client pour heberger la plateforme, authentifier les utilisateurs, faire circuler les flux de leads et de reservations, soutenir les communications client, stocker les dossiers operationnels, generer les exportations permises, fournir des fonctionnalites assistees par IA approuvees et soutenir les operations de confidentialite, d'audit, de facturation et de securite. Cendaro n'utilise pas les donnees client a des fins publicitaires non liees ni a des fins de vente de donnees.
3. Categories de donnees
La plateforme peut traiter les noms des clients et prospects, numeros de telephone, adresses courriel, langue preferee, details des demandes de service, historique des messages client, details de reservation, details de devis, preuves de consentement, metadonnees d'appel ou de messagerie vocale si activees, champs internes d'attribution et de suivi, dossiers de demandes de confidentialite ainsi que les preuves d'audit ou de flux de travail generees par le service.
4. Sous-traitants et infrastructure
Cendaro utilise un ensemble controle de fournisseurs pour exploiter le service, notamment Supabase pour la base de donnees et l'authentification, Vercel pour l'hebergement et l'execution, Stripe pour la facturation, Resend pour le courriel transactionnel, Telnyx pour la telephonie et les SMS, et OpenAI pour les fonctionnalites assistees par IA lorsqu'elles sont activees. Ces sous-traitants sont decrits plus en detail sur la page publique Sous-traitants et dans les dossiers internes de revue de lancement.
5. Securite et confidentialite
Cendaro applique des mesures administratives, techniques et organisationnelles visant a proteger les renseignements personnels client contre l'acces non autorise, l'usage abusif, la communication, l'alteration ou la perte. Ces mesures comprennent des controles d'acces par role, des secrets d'environnement proteges, une journalisation d'audit, un acces admin limite, des gardes pour les actions destructrices en matiere de confidentialite et des controles documentes de restauration et de retention.
6. Traitement transfrontalier
Cendaro et ses sous-traitants peuvent traiter des renseignements personnels au Canada, aux Etats-Unis ou dans d'autres territoires ou leur infrastructure de soutien opere. Les clients devraient consulter la Politique de confidentialite, la page Sous-traitants et leurs propres avis client afin de comprendre que le traitement par les fournisseurs peut se faire a l'exterieur de leur territoire d'origine.
7. Assistance en confidentialite et en incident
Cendaro fournit des flux produit pour la reception des demandes de confidentialite, le suivi d'etat, la livraison securisee d'exportations, l'execution destructrice approuvee, l'approbation legale de retention et la revue de preparation a la restauration. Si un incident de confidentialite ou de securite touche des donnees client, Cendaro evaluera l'incident, conservera les preuves pertinentes et soutiendra les etapes de notification ou de reponse du client lorsque la loi ou le contrat l'exigent.
8. Retour, suppression et retention
Les donnees client demeurent assujetties a des controles documentes de retention, de suppression, d'exportation et de caviardage. Certains dossiers peuvent etre conserves pour des raisons juridiques, de facturation, de fraude, de securite, de support ou d'audit meme apres la fermeture du compte ou une revue de suppression. La Politique de confidentialite publique de Cendaro et le flux interne d'approbation de retention decrivent comment les dossiers operationnels sont revises avant tout changement irreversible de suppression ou de caviardage.
Contact
Pour toute question concernant cette annexe, le traitement par les fournisseurs, les flux de confidentialite ou la gestion des donnees client, contactez la personne responsable de la confidentialite de Cendaro.