Passer au contenu principal

Confiance et droit

Avenant relatif au traitement des données

Comment Nummbas gère les données à caractère personnel de vos clients, fournisseurs et prestataires indépendants qu’il traite pour vous.

En vigueur le 1er octobre 2026. Dernière mise à jour le 1er octobre 2026.

Sur cette page

Points clés

  • Notre rôle. Nous traitons les informations concernant vos clients, fournisseurs et prestataires indépendants pour vous et selon vos instructions. Nous ne les vendons pas et ne les utilisons pas pour entraîner des modèles d’IA. Voir la section 3.
  • Rien à signer. Cet avenant s’applique automatiquement lorsque ces informations comprennent des données à caractère personnel.
  • Votre rôle. Vous devez avoir un motif légal pour collecter ces données, et votre notice de confidentialité doit indiquer que vous faites appel à des prestataires tels que Nummbas.
  • Qui nous aide. Nous donnons un préavis d’au moins 30 jours avant qu’un nouveau prestataire ne commence à traiter ces données, ou un préavis plus court si un remplacement est urgent. Vous pouvez vous y opposer. Voir la section 7.
  • Sécurité et violations. L’Annexe 2 énumère nos mesures de sécurité. Nous vous informons dans les meilleurs délais si une violation touche ces données.
  • Suppression des données. Lorsque vous déconnectez un service, nous supprimons immédiatement les données que nous avons synchronisées depuis ce service. Après la fermeture de votre compte, vous avez 90 jours pour nous demander de le rétablir, puis nous le supprimons. Ces deux règles comportent des exceptions. Voir la section 11.
  • Où vont les données. Nos serveurs et notre base de données se trouvent à Singapour et sont hébergés par Render. Certains prestataires traitent ces données dans d’autres pays. Les clauses de transfert que le droit de l’Union européenne, du Royaume-Uni et de la Suisse peut exiger sont intégrées. Voir la section 13.

À propos de cet avenant

Qui nous sommes. Nummbas est exploité par Implemit Pty Ltd (ABN 22 690 942 495, ACN 690 942 495), qui exerce sous le nom commercial Nummbas, à l’adresse Level 25 Capital Square Tower 3, 1 Spring St, Perth WA 6000, Australia. « Nous », « notre » et « nos » désignent Implemit Pty Ltd. « Vous » désigne l’entreprise indiquée sur le compte Nummbas.

Ce qu’est cet avenant. Le présent Avenant relatif au traitement des données (l’« Avenant ») fait partie de l’accord entre vous et nous que définissent les Conditions d’utilisation de Nummbas (les « Conditions »). Il s’applique automatiquement dès que les données que vous connectez, importez ou saisissez comprennent des Données à caractère personnel du Client. Si vous avez besoin d’un exemplaire signé, écrivez à customersupport@nummbas.com.
Ce qu’il ne couvre pas. Les informations vous concernant, vous et votre équipe, en tant que titulaires du compte relèvent de notre Politique de confidentialité. Cette politique est une notice d’information et ne fait partie ni des Conditions ni du présent Avenant.

En cas de conflit entre les documents. Pour le traitement des Données à caractère personnel du Client, le présent Avenant prévaut sur le reste des Conditions. Les Clauses de transfert prévalent sur le présent Avenant pour les transferts qu’elles couvrent.

Définitions

Comment lire cette section. Les autres termes qui commencent par une majuscule, comme « Services », ont le sens que leur donnent les Conditions.

TermeSignification
« Données à caractère personnel du Client »Les données à caractère personnel concernant vos clients, fournisseurs, prestataires indépendants, membres du personnel et autres personnes que nous traitons pour vous afin de fournir les Services. Elles ne comprennent pas les informations de compte vous concernant, vous et votre équipe. Les « données à caractère personnel » comprennent les « informations personnelles » au sens du droit australien.
« Lois sur la protection des données »Les lois sur la vie privée et la protection des données qui s’appliquent à notre traitement des Données à caractère personnel du Client. Elles peuvent comprendre le Privacy Act 1988 (Cth), le règlement général sur la protection des données de l’UE (le « RGPD »), le RGPD du Royaume-Uni et la loi fédérale suisse sur la protection des données. « Responsable du traitement », « sous-traitant » et « violation de données à caractère personnel » ont le sens que leur donnent le RGPD et le RGPD du Royaume-Uni.
« code de correspondance »Un code produit par un calcul à sens unique à partir de l’adresse e-mail d’un acheteur ou, sur certaines plateformes, d’un identifiant client, d’un identifiant d’acheteur ou d’un nom d’utilisateur. Il nous permet de reconnaître le même acheteur dans toutes vos boutiques sans conserver l’adresse e-mail avec la commande. Nous le traitons comme une donnée à caractère personnel et ne l’utilisons pas pour faire correspondre des acheteurs d’une entreprise à l’autre.
« Sous-traitant ultérieur »Un autre prestataire auquel nous faisons appel pour traiter des Données à caractère personnel du Client pour vous. Notre Liste des sous-traitants ultérieurs les nomme.
« Clauses de transfert »Les « Clauses contractuelles types » approuvées par la décision d’exécution (UE) 2021/914 de la Commission européenne, et l’« Addendum du Royaume-Uni » à ces clauses (l’International Data Transfer Addendum, version B1.0, publié en vertu de l’article 119A du Data Protection Act 2018 du Royaume-Uni, avec les clauses obligatoires de sa Partie 2, ou toute version qui le remplace), lorsque la section 13 indique qu’ils s’appliquent.

Les rôles et vos instructions

Notre rôle. Lorsque le RGPD, le RGPD du Royaume-Uni ou une autre loi qui utilise ces deux mêmes rôles s’applique, vous êtes le responsable du traitement des Données à caractère personnel du Client et nous sommes votre sous-traitant. Si vous traitez ces données pour une autre entreprise, vous confirmez qu’elle a autorisé les instructions que vous nous donnez. Les Clauses de transfert prévues ici supposent que vous êtes le responsable du traitement, contactez-nous donc au préalable si vous avez besoin de conditions de transfert pour ces données.

Vos instructions. Nous ne traitons les Données à caractère personnel du Client que sur vos instructions documentées. Vos instructions sont les Conditions et le présent Avenant, la manière dont vous configurez et utilisez les Services, et toute autre instruction écrite conforme à ceux-ci que vous envoyez à customersupport@nummbas.com.

Limites légales. Si une loi qui s’applique à nous nous oblige à traiter les Données à caractère personnel du Client d’une autre manière, nous vous en informons d’abord, sauf si cette loi l’interdit. Si un tribunal, une autorité de régulation ou une autre autorité nous demande des Données à caractère personnel du Client, nous l’orientons vers vous lorsque la loi le permet et ne divulguons que le minimum exigé par la demande. Nous vous informons immédiatement si nous estimons qu’une instruction enfreint les Lois sur la protection des données, et nous pouvons suspendre son exécution jusqu’à ce que vous la confirmiez ou la modifiiez.

Ce que nous ne faisons pas. Nous ne vendons pas les Données à caractère personnel du Client, ne les utilisons pas pour entraîner des modèles d’IA et ne les partageons pas avec d’autres entreprises qui utilisent Nummbas. Nous ne les utilisons pas pour faire de la publicité auprès de vos clients ni pour les contacter à nos propres fins.

Une seule liste partagée. Si un e-mail de facture ou de bon de commande ne peut pas être remis ou est signalé comme spam, l’adresse du destinataire est ajoutée à une liste d’adresses auxquelles nous n’envoyons pas d’e-mails. Une seule liste couvre toutes les entreprises, et aucune entreprise ne peut la consulter. Écrivez-nous pour faire retirer une adresse.

Prestataires d’IA. Anthropic et Google traitent des Données à caractère personnel du Client en tant que nos Sous-traitants ultérieurs pour les fonctionnalités d’IA des Services. La Liste des sous-traitants ultérieurs indique ce que chacun reçoit. Notre Politique de confidentialité indique ce que chacun déclare au sujet de l’entraînement et de la conservation.

Vos responsabilités

Vos données et vos notices. Vous confirmez que vous avez le droit de nous fournir les Données à caractère personnel du Client que vous connectez, importez ou saisissez. Il vous incombe d’avoir un motif légal pour les collecter et pour nous les faire traiter. Vous remettez à vos clients, fournisseurs, prestataires indépendants et membres du personnel les notices de confidentialité que la loi exige. Ces notices doivent indiquer que vous faites appel à des prestataires de services tels que Nummbas et que leurs informations peuvent être traitées en dehors de leur propre pays. Nous comptons sur ces notices pour indiquer à ces personnes comment nous traitons leurs informations.

Seulement le nécessaire. Veuillez ne pas importer ni saisir de données à caractère personnel dont les Services n’ont pas besoin.

Confidentialité

Nos équipes. Nous veillons à ce que les personnes que nous autorisons à traiter les Données à caractère personnel du Client se soient engagées à en préserver la confidentialité, ou soient soumises à une obligation légale de le faire.

Sécurité

Nos mesures. Nous appliquons les mesures de l’Annexe 2 pour protéger les Données à caractère personnel du Client contre tout traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels. Nous pouvons les modifier au fil du temps, mais une modification ne réduira pas de manière substantielle la protection globale.

Sous-traitants ultérieurs

Votre autorisation générale. Vous nous autorisez à recourir aux Sous-traitants ultérieurs figurant sur la Liste des sous-traitants ultérieurs, et à ajouter ou remplacer des Sous-traitants ultérieurs comme le permet la présente section. Avant qu’un Sous-traitant ultérieur ne traite des Données à caractère personnel du Client, nous concluons avec lui un contrat écrit qui l’oblige à protéger les données à un niveau qui correspond, en substance, à nos obligations au titre du présent Avenant. Nous restons responsables envers vous de ce que nos Sous-traitants ultérieurs font des données.

Préavis en cas de changement. Nous vous donnons un préavis d’au moins 30 jours avant qu’un nouveau Sous-traitant ultérieur ne commence, en mettant à jour la Liste des sous-traitants ultérieurs et en envoyant un e-mail au propriétaire du compte. Si nous devons remplacer un Sous-traitant ultérieur en urgence, par exemple en raison d’un risque de sécurité, le préavis peut être plus court. Il est toujours donné avant que le nouveau Sous-traitant ultérieur ne commence.

Votre droit d’opposition. Vous pouvez vous opposer pour des motifs raisonnables liés à la protection des données en écrivant à customersupport@nummbas.com pendant le délai de préavis, et nous travaillons avec vous pour trouver une solution. Si nous ne parvenons pas à résoudre votre objection dans un délai de 30 jours, vous pouvez résilier la partie des Services qui nécessite le nouveau Sous-traitant ultérieur, ou l’abonnement entier si les Services ne peuvent raisonnablement pas être utilisés sans cette partie. Si le remplacement était urgent et que vous vous y opposez, vous pouvez résilier immédiatement. Les Conditions indiquent quand les frais sont remboursés.

Violations de données à caractère personnel

Nous vous informons. Nous vous informons dans les meilleurs délais après avoir pris connaissance d’une violation de données à caractère personnel qui touche des Données à caractère personnel du Client, y compris une violation chez un Sous-traitant ultérieur. Nous envoyons un e-mail au propriétaire du compte. Dans la limite de ce que nous savons à ce moment-là, nous indiquons ce qui s’est passé et quand, les types de données à caractère personnel et de personnes concernés et leur nombre approximatif, les conséquences probables, ce que nous avons fait et prévoyons de faire, et qui contacter. Nous complétons ces informations à mesure que nous en apprenons davantage.

Ce que fait chacun de nous. Nous prenons des mesures raisonnables pour contenir la violation, en trouver la cause et en réduire les effets. Vous décidez s’il faut notifier la violation à une autorité de régulation ou aux personnes touchées, et nous vous fournissons les informations dont vous avez raisonnablement besoin. Nous n’informons pas vos clients à votre place, sauf si vous nous le demandez par écrit ou si la loi nous y oblige.

Demandes des personnes concernées

Vos outils. Dans le produit, vous pouvez déconnecter un service, supprimer une conversation Nummbas-FO, et corriger ou archiver un contact Nummbas Books.

Demandes qui arrivent par une plateforme. Lorsque Shopify nous demande d’effacer un acheteur, ou qu’eBay nous informe qu’un acheteur figurant dans vos commandes a supprimé son compte, nous considérons cela comme votre instruction. Nous effaçons le code de correspondance, le pays et la région de la personne dans vos commandes synchronisées. Pour Shopify, cela fonctionne lorsque la demande comprend l’adresse e-mail de l’acheteur et que le code a été produit à partir de cette adresse.

Ce qui n’est pas automatique. Ces étapes ne modifient que les commandes synchronisées. Elles n’atteignent pas les enregistrements de paiement portant le même code de correspondance, les codes de réduction, numéros de suivi et détails de campagne enregistrés pour une commande, ni les enregistrements Nummbas Books. Les demandes de copie des données d’une personne, y compris celles que Shopify nous transmet, ne sont pas automatiques non plus. Pour celles-ci, et pour toute demande que vous ne pouvez pas traiter vous-même, écrivez à customersupport@nummbas.com en indiquant l’adresse e-mail que la personne a utilisée avec votre boutique. Nous supprimons les données, ou les masquons dans Nummbas Books lorsque la loi ne vous oblige pas à conserver l’enregistrement. Pour une demande de copie, nous vous envoyons dans un délai de 30 jours ce que nous détenons pour les commandes de cette personne.

Demandes qui nous parviennent directement. Si une personne nous interroge au sujet de Données à caractère personnel du Client que nous détenons pour vous, nous vous transmettons la demande dans les meilleurs délais. Nous n’y répondons pas nous-mêmes, sauf si la loi nous y oblige. Lorsque le droit australien nous y oblige, nous répondons dans un délai de 30 jours.

Autres formes d’aide que nous vous apportons

Évaluations et autorités de régulation. Nous vous fournissons les informations que nous détenons et dont vous avez raisonnablement besoin pour une analyse d’impact relative à la protection des données ou une évaluation des risques liés à un transfert, ou pour consulter une autorité de régulation ou lui répondre au sujet de notre traitement. Nous ne facturons pas l’aide raisonnable fournie au titre de la présente section ou de la section 9.

Suppression et restitution des données

Lorsque vous déconnectez un service. Lorsque vous déconnectez un service, ou désinstallez Nummbas de votre boutique Shopify, nous supprimons immédiatement les données que nous avons synchronisées depuis ce service. Les enregistrements d’étiquettes d’expédition et l’enregistrement de la connexion sont supprimés environ 30 jours plus tard. Les chiffres déjà inscrits dans un brief quotidien, une analyse, une réponse Nummbas-FO ou un rapport restent. Il en va de même pour la copie que Nummbas Books conserve, à titre de document comptable, de chaque enregistrement qu’il a copié dans votre comptabilité.

Lorsque vous fermez votre compte. La résiliation de votre abonnement ne ferme pas le compte et ne supprime pas ses données. Lorsque vous fermez le compte, l’accès par connexion prend fin immédiatement pour vous et votre équipe. Vos liens de partage cessent également de fonctionner. Pendant 90 jours, vous pouvez nous demander de rétablir le compte.

Comment la suppression fonctionne aujourd’hui. Après les 90 jours, une étape automatique supprime votre compte et ses données, y compris les données que nous avons synchronisées depuis vos connexions ainsi que vos enregistrements et fichiers Nummbas Books. Lorsqu’un compte a une offre facturée via Shopify, Wix ou BigCommerce qui, d’après nos registres, n’a pas pris fin, l’étape ne peut pas aboutir, et aucune donnée de ce compte n’est donc supprimée automatiquement. Nous supprimons ce compte lorsque vous le demandez. Écrivez à customersupport@nummbas.com. Nous agissons dans les meilleurs délais et confirmons par écrit lorsque la suppression est terminée.

Ce que nous conservons après la suppression. Nous conservons les journaux de sécurité pendant 12 mois, les sauvegardes pendant 7 jours, et la liste des adresses e-mail auxquelles nous n’envoyons pas d’e-mails. Nous conservons aussi tout ce qu’exige une loi qui s’applique à nous, le protégeons conformément au présent Avenant et ne l’utilisons à aucune autre fin. Les copies détenues par nos Sous-traitants ultérieurs sont supprimées selon le calendrier prévu dans leurs propres conditions, ou à notre demande lorsqu’ils le proposent.

Récupérer vos données. Tant que votre offre est active, vous pouvez télécharger vos enregistrements Nummbas Books et les rapports inclus dans votre offre. Pour tout le reste, adressez-nous votre demande tant que votre compte est ouvert et pendant 90 jours après sa fermeture. Lorsque les Services prennent fin, nous restituons ou supprimons les Données à caractère personnel du Client selon votre demande. Si vous ne donnez aucune instruction, nous les traitons comme le décrit la présente section.

Informations et audits

Informations et audits. Sur demande, nous vous fournissons les informations dont vous avez raisonnablement besoin pour vérifier que nous respectons le présent Avenant. Si cela ne suffit pas, si une autorité de régulation l’exige, ou après une violation de données à caractère personnel qui a touché vos données, vous ou un auditeur indépendant, tenu à la confidentialité et qui n’est pas notre concurrent, pouvez auditer notre traitement de vos Données à caractère personnel du Client. Prévenez-nous par écrit au moins 30 jours à l’avance, ou dans le délai plus court qu’exige une autorité de régulation, et convenez avec nous du périmètre et du calendrier. Un audit a lieu pendant les heures ouvrables, sans perturber les Services, au plus une fois tous les 12 mois, sauf si une autorité de régulation l’exige ou s’il fait suite à une violation. Il ne porte pas sur les données d’autres entreprises, sur les informations qui mettraient la sécurité en danger, ni sur les centres de données de notre hébergeur. Chacun de nous supporte ses propres frais. Vous nous communiquez le rapport à titre confidentiel, et nous corrigeons dans un délai raisonnable tout manquement qu’il révèle.

Transferts internationaux

Où nous traitons les Données à caractère personnel du Client. Nos serveurs et notre base de données se trouvent à Singapour et sont hébergés par Render. Nous sommes établis à Perth, en Australie. Nos Sous-traitants ultérieurs opèrent dans les lieux indiqués dans la Liste des sous-traitants ultérieurs, qui comprennent les États-Unis et l’Union européenne. Vous nous donnez instruction de traiter les Données à caractère personnel du Client dans ces lieux.

Transferts de l’Europe vers nous. Lorsque la loi exige une garantie pour votre transfert de Données à caractère personnel du Client vers nous, les Clauses de transfert s’appliquent entre vous et nous et font partie du présent Avenant, avec les choix indiqués à l’Annexe 3. Les Clauses contractuelles types s’appliquent au titre du RGPD et, avec les adaptations suisses, au titre de la loi fédérale suisse sur la protection des données. L’Addendum du Royaume-Uni s’applique au titre du RGPD du Royaume-Uni.

Nos transferts ultérieurs. Lorsque la loi exige une garantie pour notre transfert vers un Sous-traitant ultérieur, nous nous appuyons sur les clauses de protection des données de notre contrat avec ce prestataire. Contactez-nous pour connaître le détail de la garantie qui s’applique à un prestataire donné.

Signature. Accepter les Conditions a le même effet que signer les Clauses de transfert à la date de votre acceptation. Pour un compte ouvert avant la date d’entrée en vigueur indiquée en haut de cette page, nous sommes liés par le présent Avenant et par les Clauses de transfert à compter de cette date.

Australie

Comment le droit australien traite ces données. Le droit australien de la protection de la vie privée ne répartit pas les organisations entre responsables du traitement et sous-traitants. Selon ce droit, nous sommes responsables en notre nom propre des Données à caractère personnel du Client que nous détenons, quel que soit leur pays d’origine, en plus d’agir pour votre compte. Nous les traitons conformément au Privacy Act 1988 (Cth) et aux Australian Privacy Principles. Ce droit nous tient aussi responsables de la manière dont nos Sous-traitants ultérieurs situés à l’étranger les traitent. Nous travaillons avec vous sur toute notification qu’exige le dispositif Notifiable Data Breaches.

États-Unis

Clauses relatives au prestataire de services. Lorsqu’une loi d’un État des États-Unis sur la protection de la vie privée vous considère comme une « entreprise » ou un « responsable du traitement » des Données à caractère personnel du Client, nous agissons comme votre « prestataire de services » ou votre « sous-traitant ». Vous nous communiquez les données, et nous les traitons, uniquement pour les finalités commerciales indiquées à l’Annexe 1 et dans le cadre de notre relation commerciale directe avec vous. Nous ne les vendons pas, nous ne les partageons pas à des fins de publicité comportementale intercontextuelle et nous ne les combinons pas avec des données à caractère personnel provenant d’autres sources, sauf pour la liste des adresses e-mail auxquelles nous n’envoyons pas d’e-mails et dans la mesure où ces lois le permettent. Nous respectons les parties de ces lois qui s’appliquent à nous et nous accordons aux données le niveau de protection de la vie privée qu’elles exigent. Nous vous informons si nous ne sommes plus en mesure de le faire. Vous pouvez prendre des mesures raisonnables pour vérifier la manière dont nous utilisons les données, et pour faire cesser et corriger toute utilisation que le présent Avenant n’autorise pas.

Responsabilité, modifications et autres conditions

Durée et responsabilité. Le présent Avenant s’applique aussi longtemps que nous détenons des Données à caractère personnel du Client pour votre compte. Les limitations et exclusions de responsabilité prévues dans les Conditions s’appliquent aux réclamations entre vous et nous au titre du présent Avenant. Elles ne s’appliquent pas à la responsabilité au titre des Clauses de transfert, à ce que l’un ou l’autre d’entre nous doit à une personne en vertu des Lois sur la protection des données, ni à tout droit que la loi ne permet pas d’exclure.

Modifications du présent Avenant. Nous modifions le présent Avenant de la manière que les Conditions prévoient pour leur propre modification. Nous ne modifions le texte des Clauses de transfert que pour les remplacer par une version publiée par la Commission européenne ou par l’autorité de régulation du Royaume-Uni.
Droit applicable et langue. La clause des Conditions relative au droit applicable et aux tribunaux s’applique au présent Avenant. L’Annexe 3 désigne le droit et les tribunaux applicables aux Clauses de transfert. La version anglaise du présent Avenant fait foi.

Contact et notre représentant

Comment nous contacter. Pour toute question sur le présent Avenant, écrivez à customersupport@nummbas.com. Pour signaler un problème de sécurité, écrivez à cyberteam@nummbas.com.
Notre représentant. Depuis le 30 septembre 2026, DataRep (Data Protection Representative Limited, 77 Camden Street Lower, Dublin, D02 XE80, Ireland) est notre représentant dans l’Union européenne, dans l’Espace économique européen, au Royaume-Uni et en Suisse. Les personnes et les autorités de régulation de ces territoires peuvent écrire à datarequest@datarep.com en indiquant « Nummbas » dans l’objet, ou utiliser le formulaire disponible sur www.datarep.com/data-request. Notre Politique de confidentialité indique les adresses postales de DataRep.

Annexe 1 : Détails du traitement

Comment lire cette annexe. Nummbas Books, la connexion PayPal et les connexions aux places de marché sont couverts lorsqu’ils sont disponibles sur votre compte.

ArticleDétails
Finalité et natureFournir et sécuriser les Services, et en assurer l’assistance. Nous collectons les données auprès des services que vous connectez et à partir de ce que vous importez ou saisissez, nous les stockons et les analysons, et nous les présentons à vous et à votre équipe. Nous les envoyons à nos prestataires d’IA pour les fonctionnalités d’IA, comme les réponses de Nummbas-FO, le brief quotidien et la lecture des reçus, et nous envoyons les e-mails que vous demandez.
Les personnes concernéesVos clients, y compris les acheteurs de vos boutiques, les acheteurs sur les places de marché et les destinataires de factures. Vos fournisseurs et vos prestataires indépendants. Votre personnel et les autres personnes nommées dans vos transactions bancaires, vos documents comptables et vos documents. Les personnes que vous autorisez à envoyer des reçus à Nummbas Books par e-mail.
Boutiques, services de paiement et places de marchéLes détails des commandes et des paiements, comme les références, les lignes d’articles et les montants, ainsi que le pays et l’État ou la région d’une commande. Pour la plupart des plateformes, un code de correspondance à la place de l’adresse e-mail de l’acheteur, que nous ne stockons pas comme champ de la commande ou du paiement synchronisé. Depuis les boutiques, les codes de réduction et les numéros de suivi et, lorsque Shopify ou WooCommerce les enregistre, la page d’arrivée, le site référent et les détails de campagne d’une commande. Depuis BigCommerce, l’identifiant client en clair. Depuis Stripe, la description de chaque paiement telle que votre page de paiement l’a rédigée, qui peut contenir un nom ou une adresse e-mail.
Autres services connectésDepuis les outils d’expédition, le coût, le transporteur et le numéro de suivi d’un envoi. Depuis les outils d’e-mail marketing, d’assistance, de retours et d’abonnements, uniquement des décomptes et des totaux, même si nous lisons des enregistrements individuels pendant une synchronisation. Depuis les banques, par l’intermédiaire de Plaid, les noms des comptes, les derniers chiffres des numéros de compte, les soldes, ainsi que les transactions avec leur description et le nom de l’autre partie. Depuis QuickBooks et Xero, les rapports, les transactions, les noms des fournisseurs avec les totaux et les factures fournisseurs impayées et, si vous importez vos comptes dans Nummbas Books, vos contacts et vos écritures passées.
Nummbas BooksLes noms, adresses e-mail et adresses postales de vos clients, fournisseurs et prestataires indépendants, les noms des bénéficiaires de paiements bancaires et les numéros d’identification fiscale. Les factures, les factures fournisseurs, les reçus et les autres documents, ainsi que les e-mails envoyés à votre adresse de réception des reçus Nummbas Books. Pour les e-mails de facture, l’adresse du destinataire, l’objet et le fait que l’e-mail a été remis ou non. Les tentatives de paiement en ligne de factures et, pour Stripe et Square, l’adresse e-mail du contact, que nous envoyons à votre propre compte Stripe ou Square. Les copies que Nummbas Books conserve des enregistrements synchronisés, qui peuvent contenir une description, le nom de l’autre partie et, pour un paiement Stripe, le nom figurant dans les informations de livraison ou sur la carte.
StockNoms, adresses e-mail, adresses e-mail supplémentaires que vous mettez en copie des bons de commande, numéros de téléphone et adresses postales de vos fournisseurs. Pour les e-mails de bons de commande, l’adresse du destinataire, l’objet et l’indication que l’e-mail a été remis ou non.
Nummbas-FOVos questions, l’historique de vos conversations et les notes de mémoire, les fichiers que vous joignez et les rapports qu’il génère. Les données de votre entreprise nécessaires pour répondre à une question, qui peuvent inclure les commandes, les coûts bancaires et les noms de vos prestataires indépendants, clients et fournisseurs avec les montants payés ou dus. Nous n’envoyons pas aux prestataires d’IA les codes de correspondance, ni les adresses e-mail des acheteurs issues de vos commandes et paiements synchronisés.
Liens de partage et pages de paiement de facturesLe nombre de consultations d’un lien de partage et le moment de la dernière, mais pas qui l’a ouvert. Les données de performance, de clics et d’erreurs de ces pages, tant que le visiteur a activé les outils d’analyse dans les Préférences de cookies.
Données sensiblesNous ne demandons pas de catégories particulières de données à caractère personnel, comme des informations de santé, même si les transactions bancaires et les documents peuvent en révéler. Nummbas Books peut contenir les numéros de sécurité sociale américains de prestataires indépendants.
Durée de conservationLe transfert et le traitement sont continus tant que votre compte est ouvert. Les données synchronisées sont conservées tant que la connexion existe, ou pendant 25 jours si une connexion à une place de marché perd son accès et n’est pas rétablie. Les enregistrements de stock que vous créez dans Stock, comme les livraisons, les comptages et les bons de commande, sont conservés lorsqu’une boutique est déconnectée, car ce sont les propres registres de votre entreprise. Les fichiers joints dans Nummbas-FO et les rapports qu’il génère sont conservés pendant 7 jours. Les enregistrements Nummbas Books sont des documents comptables sans date d’expiration fixée. Tout le reste est conservé jusqu’à ce que vous le supprimiez ou que le compte soit supprimé, comme le décrit la section 11.

Annexe 2 : Mesures de sécurité

Comment lire cette annexe. Ce sont les mesures que nous appliquons à la date d’entrée en vigueur du présent Avenant.

ZoneCe que nous faisons
ChiffrementVos données sont chiffrées en transit entre votre navigateur ou les applications mobiles et nos serveurs, ainsi qu’entre notre application et sa base de données. Notre base de données et ses sauvegardes, que notre hébergeur conserve pendant 7 jours, sont chiffrées au repos. Nous chiffrons séparément les jetons d’accès aux services que vous connectez. Nummbas Books chiffre un numéro d’identification fiscale au moment de son enregistrement, et garde lisibles son type et ses quatre derniers caractères.
ConnexionLes mots de passe doivent comporter au moins 12 caractères et ne sont stockés que sous une forme brouillée qui ne peut pas être inversée. L’authentification à deux facteurs est activée lorsqu’un propriétaire du compte s’inscrit et lorsqu’un membre de l’équipe accepte une invitation, et les utilisateurs ne peuvent pas la désactiver.
Séparation entre les entreprisesDes contrôles d’accès dans l’application maintiennent séparés les enregistrements de chaque entreprise. Pour les demandes émises par des utilisateurs connectés, des règles de base de données limitent aussi chaque requête à l’entreprise de cet utilisateur, sur la plupart des tables qui contiennent les enregistrements d’une entreprise.
AccèsQuatre rôles limitent ce que chaque membre de votre équipe peut voir et faire. Notre propre accès est limité au personnel autorisé. Les membres du personnel qui détiennent notre rôle d’administrateur le plus élevé peuvent ouvrir votre compte en tant que propriétaire du compte, pendant 15 minutes au maximum à chaque fois, pour résoudre un problème, et nous consignons chacune de ces ouvertures. Les membres du personnel qui exploitent nos systèmes peuvent accéder à la base de données et aux journaux pour faire fonctionner, sécuriser et réparer les Services.
JournauxNous conservons un journal d’activité de sécurité et un journal du personnel pendant 12 mois.

Annexe 3 : Clauses de transfert

Quand cette annexe s’applique. Cette annexe s’applique lorsque la section 13 indique que les Clauses de transfert s’appliquent.
ArticleChoix
ModuleModule deux (de responsable du traitement à sous-traitant).
Clauses 7 et 11La formulation facultative n’est pas utilisée.
Clause 9 (Sous-traitants ultérieurs)Option 2, autorisation écrite générale. Le délai de préavis est de 30 jours, ou le délai plus court que la section 7 permet pour un remplacement urgent.
Clause 13 et Annexe I.CL’autorité de contrôle que la Clause 13 désigne pour votre situation.
Clauses 17 et 18Option 1. Le droit irlandais et les tribunaux irlandais.
Annexe I.A (les parties)Vous êtes l’exportateur de données et un responsable du traitement, avec les coordonnées figurant sur votre compte Nummbas. Nous sommes l’importateur de données et un sous-traitant. Nos coordonnées figurent à la section 1 et à la section 17, avec celles de notre représentant.
Annexe I.B et Annexe IIAnnexe 1 et Annexe 2. Les Sous-traitants ultérieurs traitent les données pour les finalités indiquées dans la Liste des sous-traitants ultérieurs, aussi longtemps que nous les traitons pour votre compte.
Addendum du Royaume-UniTableau 1 : comme à l’Annexe I.A, à compter de la prise d’effet des Clauses de transfert pour vous en vertu de la section 13. Tableaux 2 et 3 : les Clauses contractuelles types avec les choix ci-dessus, l’Annexe 1, l’Annexe 2 et la Liste des sous-traitants ultérieurs. Tableau 4 : l’un ou l’autre d’entre nous peut mettre fin à l’Addendum du Royaume-Uni comme ses termes le permettent.
SuisseLes références au RGPD s’entendent comme des références à la loi fédérale suisse sur la protection des données. Le Préposé fédéral suisse à la protection des données et à la transparence contrôle la partie d’un transfert régie par le droit suisse. L’expression « État membre » ne s’interprète pas d’une manière qui empêcherait les personnes en Suisse de faire valoir leurs droits dans ce pays.