Qui nous sommes
Hikaro Studio Company Limited, société immatriculée en Thaïlande sous le numéro 0205569039102, dont le siège social est situé 1/111 Moo 9, Pong Subdistrict, Bang Lamung District, Chon Buri 20150, Thailand, est responsable du traitement des données personnelles décrites ici.
Contact pour toute question sur vos données : laurent@hikaro-studio.com.
Notre représentant dans l’Union européenne, au titre de l’article 27 du RGPD : Laurent Pochon, 31 rue Prunier, 33300 Bordeaux, France.
Ce que couvre cette politique
Cette politique couvre ce site, notre portail client (le Front Desk) et nos relations avec nos clients.
Lorsque nous travaillons sur le code d’un client, les données personnelles que nous y rencontrons appartiennent à ce client : nous ne les traitons que sur ses instructions, dans le cadre de l’accord de traitement des données que nous signons avec lui. Ces données relèvent de la politique de confidentialité du client, et non de celle-ci.
Sur ce site
- Pas de cookies, pas de publicité. Le site ne dépose aucun cookie et n’affiche aucune publicité ; même ses polices sont servies par nos soins.
- Comptage des visites, sans cookies. Nous comptons les visites avec Cloudflare Web Analytics, qui ne dépose aucun cookie et ne vous suit pas d’un site à l’autre. Il nous indique, de manière agrégée, quelles pages sont lues, depuis quels pays, et de quels sites viennent les visiteurs.
- Journaux de connexion. Notre hébergeur, Cloudflare, traite des données techniques à chaque visite (adresse IP, heure, page, navigateur) pour servir le site et le protéger. Nous ne conservons nous-mêmes aucun journal de connexion.
- Le formulaire de demande. Lorsque vous décrivez votre application, nous recevons votre description et votre adresse e-mail. Elles sont envoyées à notre boîte mail commerciale via Amazon Web Services, avec la langue de la page et, lorsque le lien que vous avez suivi en porte une, la campagne qui vous a amené ici (une publicité, par exemple). Nous les utilisons uniquement pour vous répondre, préparer une estimation et savoir lesquelles de nos pages et de nos campagnes fonctionnent. Si elles n’aboutissent pas à un contrat, nous les supprimons au bout de 12 mois.
Dans le portail client
- Votre compte. Votre nom, votre adresse e-mail et votre entreprise. La connexion est gérée par WorkOS.
- Votre équipe. Les personnes que vous invitez, avec leur nom et leur adresse e-mail. Un lien d’invitation est valable 14 jours.
- Vos projets. Vos demandes, les tickets, vos validations et leurs notes de livraison.
- Facturation. Vos coordonnées de facturation et vos factures, gérées par Stripe. Nous ne voyons ni ne conservons jamais votre numéro de carte.
- Un seul cookie. Un cookie de session qui vous garde connecté, 30 jours au maximum. Il est strictement nécessaire, il ne requiert donc pas de consentement.
Nous vous envoyons les e-mails nécessaires au service : invitations, rapports sur vos projets, reçus et factures.
Pourquoi, et sur quelle base
| Ce que nous faisons | Base légale |
|---|---|
| Répondre à une demande envoyée depuis le site | Les mesures précontractuelles prises à votre demande, et notre intérêt légitime à vous répondre |
| Faire fonctionner le portail client et fournir le service | L’exécution de notre contrat avec votre entreprise |
| Facturer et tenir nos registres comptables | Nos obligations légales |
| Assurer la sécurité de nos systèmes | Notre intérêt légitime |
Durée de conservation
- Demandes envoyées depuis le site : 12 mois, sauf si elles aboutissent à un contrat.
- Comptes du portail : tant que votre entreprise est cliente, puis 12 mois, puis suppression.
- Factures et pièces comptables : 5 ans, comme l’exige le droit thaïlandais.
- Journaux système : 30 jours.
- Sauvegardes de la base de données : 7 jours.
- Historique du travail sur vos projets : 24 mois après la livraison.
Qui les reçoit
Uniquement les entreprises qui nous aident à faire fonctionner le service, chacune pour sa propre tâche : elles sont listées sur notre page des sous-traitants. Nous ne vendons jamais de données personnelles, et nous ne les communiquons à une autorité que lorsque la loi nous y oblige.
Transferts hors de votre pays
Nous sommes établis en Thaïlande, et nos principaux prestataires sont aux États-Unis. Les transferts de données personnelles depuis l’Espace économique européen reposent sur les clauses contractuelles types de la Commission européenne ou, pour une entreprise certifiée au titre de ce dispositif, sur le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework).
Sécurité
Nous protégeons les données personnelles par des mesures adaptées au risque, notamment des connexions chiffrées et un accès limité aux personnes qui en ont besoin.
Vos droits
Vous pouvez demander à accéder à vos données, à les rectifier, à les effacer, à en limiter l’utilisation ou à vous y opposer, ou à les recevoir dans un format portable. Écrivez à laurent@hikaro-studio.com ; nous répondons dans un délai d’un mois.
Vous pouvez aussi introduire une réclamation auprès d’une autorité de contrôle : l’autorité de protection des données de votre pays dans l’Union européenne, ou le comité thaïlandais de protection des données personnelles (Personal Data Protection Committee).
Modifications
Si cette politique change, la nouvelle version est publiée ici avec sa date. Les modifications qui concernent nos clients leur sont aussi envoyées par e-mail.