Aller au contenu
Mentions légales · Protection des données

Déclaration de protection des données

Structurée clairement comme la page explicative : quelles données Permutis traite, pourquoi cela est nécessaire et quels droits tu as.

Sommaire

Qui est responsable du traitement des données et comment le contacter.

Responsabilité

Responsable du traitement

Le responsable du traitement au sens du RGPD (art. 4, point 7), le prestataire de services au sens du § 5 ECG (loi autrichienne sur le commerce électronique) ainsi que le propriétaire du média au sens du § 25 MedienG (loi autrichienne sur les médias) est l'AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Autriche, représentée par son président Leszek Downarowicz. Joignable à l'adresse aifae.org@gmail.com.

Permutis est la dénomination commerciale de la plateforme exploitée par le responsable du traitement et dédiée à l'échange non commercial entre utilisateurs. Sur la plateforme Permutis, aucun argent n'est échangé entre les utilisateurs ; les services de la plateforme (abonnements, crédits, Founders Club) sont des offres de l'exploitant à destination des utilisateurs et ne constituent jamais une contrepartie financière pour un échange concret entre utilisateurs.

Contact protection des données

Le point de contact pour l'accès, la rectification, l'effacement, l'opposition, la portabilité des données, le retrait d'un consentement et toute autre demande relative à la protection des données est l'adresse de contact indiquée dans les mentions légales : aifae.org@gmail.com.

Les demandes relatives à la protection des données devraient si possible mentionner l'adresse e-mail concernée, l'opération concernée et la demande précise. Permutis peut solliciter des informations complémentaires lorsque cela est nécessaire pour identifier de manière fiable la personne à l'origine de la demande ou pour protéger les droits de tiers.

Mise à jour

À compter du 10 septembre 2026. Cette déclaration s'applique au site Web, à l'application Web et aux applications mobiles, y compris les services de compte, d'offres, de correspondance, de communication, de vérification et de plateforme.

Le registre des activités de traitement est tenu en interne conformément à l'art. 30 du RGPD et peut être présenté sur demande motivée à l'autorité de contrôle compétente. En cas de modification des fonctionnalités, des prestataires, des durées de conservation, des fonctions d'IA, des processus de paiement ou des transferts internationaux, la présente déclaration est mise à jour.

Quelles données sont traitées dans le compte, les annonces, les matches, le chat et le support.

Types de données

Compte et profil

Permutis traite des données de compte et de profil telles que le nom ou le nom d'affichage, l'adresse e-mail, la photo de profil, la langue, la région, les évaluations, le statut de l'abonnement, le statut de vérification et les paramètres. S'y ajoutent les données de connexion et d'authentification, les informations relatives à l'appareil et à la session, les événements de sécurité ainsi que les données techniques de journalisation.

Ces données sont nécessaires pour créer un compte, reconnaître les utilisateurs, afficher les profils, garantir la sécurité, prévenir les abus, fournir une assistance et mettre correctement à disposition des fonctions telles que les notifications, la langue, la visibilité ou les limites liées à l'abonnement.

Annonces, images et localisation

Sont traitées les données d'annonce telles que le titre, la description, la catégorie, le type d'annonce, l'état, la disponibilité, les images, la date de création, les mises à jour, le statut actif, la visibilité, les problèmes signalés et les métadonnées techniques. Les images peuvent contenir des informations supplémentaires ; Permutis doit supprimer ou réduire au minimum les métadonnées EXIF ou GPS dans la mesure où cela est techniquement prévu.

Les données de localisation ou de rayon servent à la recherche de proximité, au tri et à la pertinence locale. Les affichages publics ne doivent pas révéler l'adresse privée exacte. Selon la fonction, des distances approximatives, des régions ou des informations de rayon peuvent être affichées afin que les utilisateurs trouvent des possibilités d'échange adaptées sans publier des données de localisation inutilement précises.

Swipe, match, chat, évaluation et support

Permutis traite les décisions de swipe, les données de match, les messages de chat, le statut de lecture, les confirmations de remise ou de finalisation, les évaluations, les signalements, les tickets de support, les données de notification et les données d'audit administratives. Ces données documentent quelles annonces ont été mises en relation et si un échange a été préparé, réalisé, signalé ou évalué. Tu peux partager volontairement ta position actuelle précise, de manière ponctuelle, dans une conversation privée. La position, l’heure de la mesure et, si elle est disponible, la précision sont enregistrées comme un message de chat ordinaire ; il n’y a aucun suivi en temps réel.

Les chats sont en principe visibles pour les utilisateurs concernés. Une consultation par le personnel, limitée à sa finalité, n'est envisagée qu'en cas de signalement, de cas de support, de soupçon d'abus, de contrôle de sécurité, d'analyse d'erreur ou d'obligations légales. De tels accès doivent être limités selon les rôles, journalisés et restreints au strict nécessaire. Les règles décrites ici concernant les destinataires, l’accès et la suppression s’appliquent aux messages de localisation. Ce n’est que lorsque tu ouvres expressément une carte de localisation dans l’application Permutis que la position est transmise au service cartographique choisi (Google Maps, Apple Maps, OpenStreetMap ou une autre application cartographique). Retirer l’autorisation de localisation dans le système d’exploitation ou le navigateur empêche toute nouvelle collecte, mais ne supprime pas automatiquement les messages de localisation déjà envoyés.

Souhaits, signaux de profil et de matching

Pour proposer des échanges pertinents, Permutis peut analyser des souhaits et des signaux liés à l'utilisateur, par exemple les catégories recherchées, les objets ou services souhaités, les listes de souhaits, les modes de remise préférés, le rayon, la localisation approximative, la langue, la région, les paramètres de l'appareil ou de l'application, le comportement de swipe, le contexte des matches et des chats, les évaluations, les intérêts déclarés et les caractéristiques de ses propres annonces.

Peuvent en outre être prises en compte des indications de profil telles que le statut de majorité, la tranche d'âge indiquée volontairement, le genre indiqué volontairement ou d'autres préférences définies par l'utilisateur, lorsque cela est nécessaire pour de meilleures suggestions, la sécurité, la protection de la communauté ou des filtres pertinents. Ces indications ne doivent pas être utilisées pour désavantager illicitement des utilisateurs ni pour exploiter à des fins discriminatoires des caractéristiques protégées par la loi.

Les cookies, le stockage local et les technologies similaires peuvent soutenir le matching, par exemple en enregistrant la langue, les filtres de recherche, le rayon, les dernières catégories utilisées, le consentement aux cookies ou des paramètres de confort. Les cookies de suivi, d'analyse ou de personnalisation non nécessaires ne sont utilisés à cette fin qu'après consentement et doivent rester révocables via les paramètres des cookies.

Pourquoi Permutis traite des données et quelles bases légales peuvent s'appliquer.

Finalités et bases légales

Exploitation de la plateforme

Le traitement sert à la création de compte, à la connexion, à l'affichage du profil, à la création d'annonces, à la découverte, à la logique de swipe, au matching, au chat, à la confirmation de finalisation, aux évaluations, au support, aux notifications, à la lutte contre les abus et à la mise à disposition technique. Sans certaines données, Permutis ne peut pas proposer ses fonctions centrales de manière fiable.

Nous traitons les données de compte, les offres, les échanges de messages et les fonctions demandées pour exécuter le contrat, conformément à l’article 6(1)(b) du RGPD. Les obligations légales de justification et de conservation relèvent de l’article 6(1)(c). La sécurité et la prévention des abus répondent à notre intérêt légitime à protéger les utilisateurs et le service, selon l’article 6(1)(f). L’analyse facultative, le marketing et les accès aux appareils soumis au consentement reposent sur l’article 6(1)(a).

Matching optimal et personnalisation

Permutis traite des signaux de matching afin de proposer aux utilisateurs des possibilités d'échange pertinentes, des catégories souhaitées, des annonces à proximité, des intérêts similaires, des contreparties adaptées et des voies de communication sûres. L'objectif est une meilleure adéquation des échanges : moins de suggestions non pertinentes, une meilleure pertinence locale, des recommandations de catégories plus adaptées et une plus grande chance d'échange équitable.

Pour les recherches de proximité et les suggestions d’échange que vous demandez, nous traitons vos offres, préférences de recherche, lieu et rayon choisis, ainsi que les données de balayage et de correspondance, selon l’article 6(1)(b) du RGPD. Le suivi non nécessaire et la personnalisation entre appareils nécessitent un consentement selon l’article 6(1)(a). La détection des abus répond à notre intérêt légitime à protéger les utilisateurs et la plateforme, selon l’article 6(1)(f).

Le matching est une fonction de recommandation et de tri. Il ne crée aucun droit à un match, aucun droit à la visibilité, aucune obligation d'échanger et aucune décision automatisée produisant des effets juridiques. Les utilisateurs peuvent modifier ou retirer les filtres, le rayon, les autorisations de localisation, les consentements aux cookies et les indications de profil facultatives, dans la mesure où la fonction le prévoit.

Sécurité, modération et application du droit

Des données peuvent être traitées afin de détecter, de vérifier et de documenter le spam, la fraude, les demandes d'argent, les contenus interdits, les risques de sécurité, les infractions aux règles, les comptes multiples, l'hameçonnage, le harcèlement, les atteintes aux droits et les abus. Cela protège les utilisateurs, l'intégrité de la plateforme et la règle « sans argent » de Permutis.

La modération et la prévention des fraudes et abus répondent à notre intérêt légitime à maintenir une plateforme sûre, selon l’article 6(1)(f) du RGPD. Les communications légalement obligatoires reposent sur l’article 6(1)(c). L’accès aux contenus signalés est limité au personnel compétent et au dossier concerné ; les actions administratives sensibles sont journalisées.

Fonctions d'IA et amélioration du produit

Permutis peut recourir à l'IA pour proposer des titres et des descriptions d'annonces, améliorer des images, reconnaître des catégories, marquer des contenus interdits, améliorer la qualité des matches, préparer des réponses de support ou soutenir la modération. Les résultats de l'IA doivent être compris comme une aide et peuvent être vérifiés ou corrigés par un être humain.

Lorsque vous demandez une assistance par IA, nous traitons les données nécessaires à cette fonction sur le fondement de l’article 6(1)(b) du RGPD. La modération protège contre les abus au titre de l’article 6(1)(f). Un consentement distinct est nécessaire lorsque nous nous fondons sur l’article 6(1)(a) ou, pour l’identification biométrique, sur l’article 9(2)(a). L’autorisation d’utiliser le microphone ne remplace pas un consentement requis en matière de protection des données.

Quelles données peuvent être générées par les abonnements, les crédits, le Founders Club et le programme partenaire.

Services de la plateforme

Important : l'échange entre utilisateurs reste sans argent et sans prix. Les données de paiement ne concernent que des services de la plateforme tels que les abonnements, les boosts, les packs de crédits ou les avantages du Founders Club.

Abonnements, crédits et Founders Club

Les paiements relatifs aux abonnements, à l'acquisition de crédits, au Founders Club ou à d'autres services de la plateforme sont traités par des prestataires de services de paiement. Permutis conserve les métadonnées de paiement nécessaires, les statuts, les justificatifs, les durées, les affectations, les messages d'erreur et les informations de support, dans la mesure où cela est nécessaire à la fourniture, à la preuve, à la comptabilité, à la prévention de la fraude ou au service client.

Ces données ne constituent pas une contrepartie financière pour les annonces des utilisateurs. Elles concernent exclusivement des fonctions de la plateforme telles que la visibilité, les abonnements, les boosts, les crédits, le programme partenaire ou les avantages Founders. Les données de paiement telles que les numéros de carte complets ne doivent pas être conservées inutilement chez Permutis, mais rester chez le prestataire de services de paiement concerné.

Programme partenaire et versements

Les versements aux partenaires du programme d'affiliation Permutis sont effectués via Stripe Connect (Stripe Payments Europe Ltd., Irlande). À cette fin, nous traitons des données de statut, des affectations, des justificatifs de commission, des informations fiscales, des informations de paiement ainsi que des vérifications KYC et d'identité (voir la matrice des prestataires sous « Destinataires et sous-traitants »). La base légale est l'exécution du contrat (art. 6, § 1, point b) du RGPD) ainsi que le respect des obligations légales de conservation (art. 6, § 1, point c) du RGPD, en liaison avec le § 132 BAO (code fiscal autrichien) et le § 212 UGB (code des entreprises autrichien).

Sur la plateforme Permutis, aucun argent n'est échangé entre les utilisateurs. Les commissions d'affiliation sont exclusivement des rémunérations versées par l'exploitant aux partenaires apporteurs pour des services de la plateforme (abonnement, acquisition de crédits, adhésion au Founders Club) ; elles ne constituent jamais une contrepartie financière pour l'échange entre utilisateurs.

Cookies, stockage local, prestataires et éventuels transferts vers des pays tiers.

Cookies et destinataires

Cookies et stockage local

Les cookies nécessaires ou les entrées de stockage local servent à la langue, à la session, à la sécurité, au statut de connexion, aux paramètres des cookies et au fonctionnement de base du site web. Ce stockage est nécessaire pour que le site fonctionne de manière stable, que les paramètres linguistiques soient conservés et que les fonctions de sécurité puissent opérer.

La mesure d’audience facultative avec Google Analytics 4 (GA4) traite des identifiants pseudonymes et des données d’utilisation uniquement après votre consentement à l’analyse. Vous pouvez le retirer à tout moment dans les paramètres des cookies. Les autres services d’analyse ou de marketing soumis au consentement nécessitent également votre accord préalable. Consultez la politique relative aux cookies pour les prestataires, la conservation et le retrait.

Pour le matching, des cookies ou des stockages locaux similaires peuvent être utilisés afin de reconnaître des préférences facultatives telles que la langue, le rayon, les filtres de recherche, les catégories mémorisées, les dernières vues utilisées ou le statut du consentement. Dans la mesure où ce stockage n'est pas techniquement nécessaire, il n'est utilisé qu'après consentement et ne doit pas être étendu en secret à des fins de suivi ou de publicité.

Destinataires et sous-traitants

La matrice et la section IA décrivent les destinataires et leurs tâches. Le traitement des commandes nécessite un contrat conformément au RGPD art. 28. Les fournisseurs de services de paiement et de boutiques d’applications traitent également certaines données sous leur propre responsabilité. Vous pouvez obtenir des informations sur les destinataires et les accords de protection applicables à votre processus via notre contact pour la protection des données.

Services et modalités de traitement – au 10 septembre 2026

Catégories particulières de données (art. 9 du RGPD) – données biométriques lors de la vérification du profil

La vérification volontaire du profil traite les images faciales et la séquence de mouvements uniquement pour comparer la personne présentée avec le document d'identité et pour détecter sa vivacité. Aucun modèle biométrique réutilisable pour l’identification générale n’est créé ou stocké.

La vérification biométrique volontaire de l’identité nécessite votre consentement explicite distinct conformément à l’article 9(2)(a) du RGPD. Les résultats peu clairs et les rejets sont vérifiés par des humains. Les photos et vidéos privées soumises seront conservées pendant 30 jours. Un processus qui s'exécute quotidiennement supprime les fichiers dont la période de conservation a expiré. Vous pouvez révoquer votre consentement à tout moment avec effet futur et demander la suppression.

Le service de vérification interne stocke les photos d'identité, les justificatifs de domicile, ainsi que les photos et vidéos du visage en privé sur Supabase. Ce n'est que si l'opérateur a activé séparément la vérification d'identité basée sur l'IA et que vous avez expressément consenti que le service AI utilisé à cet effet recevra ces données. Les destinataires et transferts de données personnelles vers des pays hors EEE décrits dans le tableau s'appliquent alors. Vos droits légaux en matière de protection des données restent en vigueur.

Transferts vers des pays tiers

En dehors de l’EEE, un niveau différent de protection des données peut s’appliquer. Le transfert de données personnelles nécessite une base applicable selon le chapitre V du RGPD : une décision d'adéquation ou des garanties appropriées telles que des clauses contractuelles types, avec des mesures supplémentaires si nécessaire. La certification du destinataire dans le cadre du cadre de confidentialité des données UE-États-Unis ne peut sécuriser que les transferts de données auxquels cette certification s'applique. Il ne s'agit pas d'une garantie globale pour tous les services mentionnés.

Vous pouvez découvrir quelle base s'applique à un destinataire spécifique et comment obtenir une copie des garanties correspondantes via aifae.org@gmail.com. Les nouveaux destinataires ou finalités de traitement nécessitent une vérification et des informations mises à jour avant utilisation. L’option d’un fournisseur technique ne signifie pas à elle seule une autorisation en matière de protection des données.

Sécurité des données, protection des mineurs, IA et assistance automatisée.

Sécurité et IA

Mesures techniques et organisationnelles

Permutis met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la perte, l'utilisation abusive, l'accès non autorisé, la modification et la divulgation. Cela comprend des accès basés sur les rôles, la journalisation des actions administratives sensibles, une authentification sécurisée, le chiffrement des transports, des espaces de stockage privés, des politiques RLS, des sauvegardes, une surveillance et des contrôles réguliers.

Le site Web stocke le statut de connexion avec les jetons d'accès sous permutis_session dans LocalStorage. Le jeton de renouvellement se trouve séparément dans l'onglet SessionStorage associé sous permutis_refresh_token. Les anciennes sessions seront converties à cette séparation. Le site Web et l'application Flutter intégrée peuvent utiliser un mécanisme de soumission éphémère pour la connexion.

Nous protégeons les données grâce au cryptage du transport, à un accès restreint, à des zones de stockage privées et à la validation des entrées. La politique de sécurité du contenu et les autres en-têtes du navigateur limitent les sources autorisées ; les règles diffèrent entre le site Web, la zone d'administration et l'application Flutter. Cela ne signifie pas que tous les scripts intégrés sont exclusivement locaux ou que tous les scripts en ligne seront bloqués.

Les utilisateurs peuvent supprimer immédiatement la session à tout moment en se déconnectant. Sur les appareils partagés, il convient en outre d'effacer les données du navigateur. En cas de perte ou de vol du jeton, expires_at expire automatiquement ; le client renouvelle le jeton avant son expiration. En cas de suspicion de compromission, les utilisateurs devraient modifier leur mot de passe et mettre fin à toutes les sessions actives.

En cas de violation de données à caractère personnel, Permutis examine les obligations de notification envers les autorités de contrôle et les personnes concernées. Les incidents de sécurité doivent être documentés en interne, priorisés et traités de manière à limiter le plus rapidement possible les risques pour les utilisateurs.

Mineurs et personnes vulnérables

Permutis peut être utilisé à partir de 14 ans. Les comptes de personnes de moins de 14 ans peuvent être limités, suspendus ou supprimés. Les utilisateurs de 14 à 17 ans sont soumis aux limites de capacité juridique et aux exigences de consentement décrites dans les conditions générales. L’espace 18+ reste inaccessible sans justificatif vérifié d’identité et d’âge.

Les contenus qui mettent en danger des mineurs, permettent le grooming, comportent des sollicitations à caractère sexuel, divulguent des données privées de mineurs ou exploitent des personnes vulnérables peuvent être immédiatement supprimés et, si nécessaire, signalés aux autorités compétentes.

Le fait de pouvoir utiliser Permutis à partir de 14 ans ne signifie pas automatiquement que vous pouvez consentir à tout traitement facultatif de données personnelles. Dans la mesure où le RGPD art. 8 est applicable, cette limite d'âge en Autriche est de 14 ans. Dans d'autres pays, une limite d'âge différente peut s'appliquer et le consentement des représentants légaux, tels que les parents, peut être requis. Les exigences d’âge supplémentaires pour un service d’IA ou un service linguistique doivent également être vérifiées séparément. La vérification de l’identité n’est généralement pas requise pour les échanges normaux.

ID Austria n’est actuellement pas activé. Permutis n'est pas encore enregistré en tant que prestataire de services et ne dispose pas encore des autorisations nécessaires. Un contrôle volontaire d'identité et d'âge est prévu pour les comptes avec une adresse autrichienne ; les limites d'âge de 14 et 18 ans sont examinées séparément. Avant l'activation, nous fournissons des informations sur les caractéristiques des données publiées, les destinataires, la base juridique et le stockage. Aucune donnée n'est actuellement soumise au ID Austria pour examen.

Traitement par l'IA et transparence

MiniMax (Nanonoble Pte. Ltd.) est actuellement configuré pour l'aide aux articles, la correspondance, la modération et l'assistant pour les utilisateurs connectés. En fonction de la fonction, le texte saisi, les images sélectionnées, les données d'offre et de profil pertinentes ainsi que le contexte de la conversation sont traités. Les visiteurs qui ne sont pas connectés reçoivent des réponses préparées à partir du contenu public du site Web directement dans le navigateur.

Fish Audio est actuellement configuré pour les réponses vocales. Fish Audio reçoit le texte de réponse à lire. Dans ce mode, la saisie vocale utilise la reconnaissance vocale du navigateur ; Selon le navigateur, les données audio peuvent être transmises à son fournisseur de services. Si xAI/Grok est activé à la place, son service en temps réel recevra votre enregistrement vocal et le contenu de la conversation avec l'assistant. Cette alternative n'est pas la même que la voix Fish Audio actuellement configurée.

MiniMax mentionne Singapour et le traitement des données personnelles aux USA ; Fish Audio décrit le traitement international des données personnelles. Il n’y a aucune promesse générale de suppression immédiate par le fournisseur des demandes d’IA. La durée de conservation dépend du traitement de la demande, de la sécurité, des obligations légales et des accords de prestataires applicables. Vous pouvez demander des informations sur les destinataires spécifiques, les périodes de stockage et les garanties pour le transfert international de données personnelles auprès de aifae.org@gmail.com.

Vous pouvez arrêter la voix, révoquer les autorisations du microphone ou fermer l'Assistant. N’envoyez pas d’identité, d’informations de santé ou d’informations sensibles dans General Assistant. Le contrôle d'identité séparé a son propre processus. Les résultats de l'IA peuvent être inexacts et ne constituent pas un avis juridique ou une décision contraignante concernant votre échange.

Décisions automatisées et profilage

Permutis peut utiliser des signaux automatisés, par exemple pour la détection du spam, le filtrage des termes liés à l'argent, la prévention de la fraude, le classement, les contrôles de sécurité, le tri du fil, le matching, la personnalisation ou la priorisation de la modération. De tels systèmes doivent remplir des fonctions d'assistance, de tri et de présélection et ne doivent pas porter atteinte de manière disproportionnée aux droits des utilisateurs.

Dans la mesure où une décision est prise exclusivement de manière automatisée et produit des effets juridiques ou affecte de manière significative de façon similaire, les utilisateurs sont informés conformément au RGPD de la logique sous-jacente, de la portée, du droit à une intervention humaine, du droit de contester la décision et du droit d'exprimer leur point de vue.

Quels droits RGPD les utilisateurs possèdent, comment les demandes sont traitées et quand les données doivent être effacées ou conservées plus longtemps.

Droits RGPD et conservation

Durée de conservation

Les données du compte sont traitées pendant la durée du compte ; offres publiées lors de leur publication. Une fois que la finalité n'est plus applicable, les données seront supprimées, à moins qu'une obligation légale ou une défense juridique nécessaire ne justifie un stockage ultérieur. Le processus de suppression spécial décrit ci-dessus s'applique aux supports de vérification privés.

Les chats, les signalements, les données de paiement, les journaux d'audit, les événements de sécurité, les notes de blocage et les preuves juridiques peuvent être soumis à des délais plus longs lorsque cela est nécessaire au traitement de litiges, à la lutte contre les abus, à la comptabilité, à la défense de droits en justice ou aux obligations légales de conservation. Pour des raisons techniques, les sauvegardes peuvent être effacées avec un décalage dans le temps.

Droit d'accès, copie des données et transparence

Vous pouvez demander des informations pour savoir si nous traitons des données personnelles vous concernant. Si tel est le cas, vous recevrez les informations légalement requises, notamment sur les données, les finalités, les destinataires, la durée de conservation ou leurs critères, l'origine des données et vos droits (art. 15 RGPD).

La première copie de vos données personnelles est gratuite. Des frais raisonnables basés sur les frais administratifs peuvent être facturés pour des copies supplémentaires. Les droits et libertés d'autrui sont protégés. Seules les exceptions permises par la loi s'appliquent aux demandes manifestement infondées ou excessives ; Nous devons prouver les exigences (art. 12 paragraphe 5 et art. 15 RGPD).

Rectification, effacement et limitation

Les utilisateurs peuvent demander que des données à caractère personnel inexactes soient rectifiées et que des données incomplètes soient complétées. De nombreuses données de profil, paramètres linguistiques, paramètres de notification ou données d'annonce visibles doivent pouvoir être corrigés directement dans le compte ; pour les données que l'utilisateur ne peut pas modifier lui-même, il est possible de contacter le support.

Les utilisateurs peuvent demander l'effacement de données à caractère personnel lorsque les données ne sont plus nécessaires aux finalités poursuivies, qu'un consentement a été retiré, qu'une opposition a été formée avec effet, que des données ont été traitées de manière illicite ou qu'il existe une obligation légale d'effacement. Au lieu d'un effacement immédiat, une limitation du traitement peut être envisagée lorsque les données sont encore nécessaires pour des prétentions juridiques, la lutte contre les abus, la sécurité, des cas d'échange ou de support en cours, des justificatifs fiscaux, des pièces de paiement ou des obligations légales de conservation.

Nous informerons les destinataires de toute correction, suppression ou restriction, sauf si cela est impossible ou implique un effort disproportionné. Sur demande, nous vous informerons sur ces destinataires (art. 19 RGPD). Les copies de sauvegarde techniquement encore existantes ne peuvent pas être réutilisées pour un traitement normal ; Les obligations légitimes de conservation restent prises en compte.

Opposition, retrait du consentement et portabilité des données

Les utilisateurs peuvent, pour des raisons tenant à leur situation particulière, s'opposer aux traitements fondés sur des intérêts légitimes. Cela concerne par exemple certaines finalités de sécurité, de lutte contre les abus, d'analyse ou d'amélioration, dans la mesure où Permutis ne peut démontrer de motifs légitimes impérieux ou lorsque le traitement n'est pas nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.

Les consentements peuvent être retirés à tout moment pour l'avenir, par exemple pour les cookies optionnels, le marketing, certaines fonctions de localisation ou des notifications facultatives. Le retrait n'affecte pas la licéité du traitement effectué avant le retrait. Les paramètres doivent pouvoir être modifiés là où la fonction concernée est proposée ; le support peut en outre apporter son aide.

Dans la mesure où des données sont traitées de manière automatisée sur la base d'un consentement ou pour l'exécution d'un contrat, les utilisateurs peuvent demander une copie structurée, couramment utilisée et lisible par machine des données qu'ils ont fournies. La transmission directe à un autre prestataire n'a lieu que si cela est techniquement possible et juridiquement admissible.

Processus de demande, délais et réclamation

Les demandes relatives à la protection des données peuvent être adressées au point de contact indiqué dans les mentions légales. La demande devrait mentionner l'adresse e-mail concernée, le lien avec le compte, le droit invoqué et l'opération pertinente, afin que Permutis puisse l'attribuer de manière fiable. Permutis peut exiger une vérification d'identité lorsque cela est nécessaire pour ne pas communiquer de données à des personnes non autorisées.

Nous répondrons immédiatement à vos demandes d’exercice de vos droits en matière de protection des données, au plus tard dans le mois suivant leur réception. En cas de demandes complexes ou nombreuses de protection des données, ce délai peut être prolongé de deux mois supplémentaires maximum. Nous vous informerons de la prolongation et de ses raisons dans le premier mois (art. 12 paragraphe 3 RGPD).

Si nous ne répondons pas à une demande, nous vous informerons des raisons et de vos possibilités de réclamation et de protection juridique au plus tard dans un délai d'un mois. Vous pouvez notamment contacter l'autorité autrichienne de protection des données ou une autorité de contrôle compétente là où vous vous trouvez.

Modifications de la présente déclaration

La présente déclaration de protection des données est adaptée lorsque les fonctionnalités, les prestataires, les bases légales, les flux de données, les durées de conservation, les fonctions d'IA, les catégories de cookies, les processus de paiement, les accès administrateur ou les transferts internationaux changent. Les modifications substantielles doivent être communiquées de manière transparente.

Pour les nouvelles fonctionnalités, il est vérifié si des données supplémentaires sont traitées, si un consentement est nécessaire, si les textes de l'application et du site web doivent être adaptés et si la mise en œuvre technique respecte le principe de minimisation des données.

Aller à la page d'accueil Lire les CGU