Wisayo — Règlement général sur la protection des données (RGPD)
1. Base légale du traitement
Nous traitons vos données sur le fondement de :
- La nécessité contractuelle — pour fournir le service Wisayo
- L'intérêt légitime — pour renforcer la sécurité et prévenir la fraude
- Le consentement — pour les analyses facultatives (vous pouvez le retirer à tout moment)
2. Vos droits
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — supprimer vos données (sous réserve d'exceptions)
- Droit à la limitation — restreindre l'usage que nous faisons de vos données
- Droit à la portabilité — obtenir vos données dans un format portable
- Droit d'opposition — vous opposer à certains traitements
- Droit de retirer votre consentement — cesser le partage facultatif de données
3. Soumettre une demande
E-mail : security@wisayo.com Indiquez : nom, e-mail, identifiant de compte, type de demande. Réponse sous 30 jours. Les demandes complexes peuvent prendre 60 jours.
4. Délégué à la protection des données
Contactez notre DPO : security@wisayo.com
5. Transferts hors UE
Nous utilisons les clauses contractuelles types (CCT) pour les transferts de données. Les CCT sont disponibles sur demande : security@wisayo.com
6. Données sensibles
Nous NE collectons PAS sciemment :
- L'origine raciale ou ethnique
- Les opinions politiques
- Les convictions religieuses
- Les données génétiques
- Les données biométriques
- Les données de santé (sauf si vous les partagez volontairement dans le chat)
7. Décision automatisée
Les insights Wisayo NE sont PAS utilisées pour :
Les insights constituent uniquement des conseils personnels.
- Des décisions d'embauche
- Des décisions de crédit
- Des décisions juridiques
- Toute discrimination
8. Conservation des données (RGPD)
Nous conservons vos données uniquement le temps nécessaire :
Les données de votre coffre-fort sur votre appareil : conservées jusqu'à ce que vous les supprimiez.
- Comptes actifs : données conservées
- Comptes supprimés : données effacées sous 30 jours
- Comptes inactifs (12 mois ou plus) : avis de suppression envoyé
9. Autorité de contrôle
Si vous estimez que nous ne respectons pas le RGPD, contactez votre autorité locale de protection des données : edpb.ec.europa.eu
---
