Politica de confidențialitate.
Ultima actualizare: 19 iulie 2026 · versiunea 1.1
Această traducere este furnizată cu titlu informativ. În caz de neconcordanță, versiunea în limba franceză prevalează.
01Cine suntem?
Serviciul ROSTER (roster.ag și app.roster.ag) este editat de NYWAL, SAS cu un capital social de 100 €, RCS Nanterre 990 053 654, 6 Square de l’Hippodrome, 92210 Saint-Cloud, Franța. Pentru orice întrebare privind datele cu caracter personal: [email protected].
Prezenta politică descrie prelucrările de date cu caracter personal realizate în cadrul site-ului de prezentare și al serviciului, precum și drepturile dumneavoastră.
02Două roluri distincte: operator și persoană împuternicită
NYWAL este operator de date pentru datele pe care decide să le prelucreze în nume propriu: conturi de utilizator, relația cu clientul și facturarea, suportul, securitatea și jurnalele tehnice ale serviciului.
NYWAL este persoană împuternicită (articolul 28 din GDPR) pentru datele pe care fiecare organizație client (agenție sau artist independent) le importă și le gestionează în spațiul său: fișe de artiști, contacte de organizatori și de producători, concerte, contracte, facturi, date financiare și logistice, documente. Pentru aceste date, clientul este operatorul: persoanele vizate sunt invitate să își exercite drepturile mai întâi față de organizația în cauză; transmitem fără întârziere orice solicitare primită direct.
03Date prelucrate în calitate de operator, scopuri și temeiuri legale
Nicio dată nu este vândută. Nu se realizează publicitate țintită și niciun profil publicitar. Nicio decizie care produce efecte juridice nu este luată exclusiv în mod automatizat.
- Cont și autentificare: identitate (nume, prenume), e-mail, parolă (stocată sub formă de hash), preferințe (limbă, temă), dispozitive și sesiuni, jurnale de conectare (adresă IP, marcaj temporal, agent de utilizator). Scopuri: furnizarea serviciului, securitatea conturilor, prevenirea fraudei. Temeiuri legale: executarea contractului; interesul legitim (securitate).
- Facturare și abonament: identitatea de facturare, istoricul abonamentului și al plăților (prin Stripe; nu stocăm numerele complete de card). Scopuri: facturare, contabilitate, obligații legale. Temeiuri: executarea contractului; obligația legală.
- Contact și suport: e-mail, limbă, schimburi de mesaje cu suportul. Scopuri: răspunsul la solicitări. Temeiuri: interesul legitim sau măsurile precontractuale.
- Jurnale tehnice: evenimente ale aplicației și de securitate. Scop: continuitatea și securitatea serviciului. Temei: interesul legitim.
04Durate de păstrare
- Datele de cont: durata contractului, apoi păstrare timp de 6 luni de la încetarea efectivă a contractului (recuperarea datelor sau reactivarea rămân posibile). După acest termen, ștergerea este programată și notificată cu cel puțin 15 zile în avans (a se vedea Termenii și condițiile generale), sub rezerva obligațiilor legale.
- Documente contabile și facturi: 10 ani (Codul comercial francez).
- Jurnale de conectare și de securitate: maximum 12 luni.
- Copii de siguranță criptate: ștergerea unei organizații determină distrugerea cheii sale de criptare în termen de 7 zile. Datele criptate devin atunci definitiv ilizibile, inclusiv în copiile de siguranță realizate deja, fără a aștepta expirarea unui ciclu de rotație.
05Persoane împuternicite ulterioare și destinatari
Apelăm la următorii prestatori, în limita scopurilor indicate. Această listă este ținută la zi pe prezenta pagină; orice adăugare sau înlocuire este anunțată clienților cu cel puțin 30 de zile în avans.
06Localizare și transferuri în afara UE
Datele aplicației, documentele și copiile de siguranță sunt găzduite în Franța (Uniunea Europeană). Anumiți prestatori (Cloudflare, Stripe, ScrapeCreators, Anthropic, OpenAI, Google) pot implica transferuri către țări terțe, în special către Statele Unite; aceste transferuri sunt reglementate printr-o decizie de adecvare (EU-US Data Privacy Framework pentru entitățile certificate) și/sau prin clauzele contractuale standard ale Comisiei Europene, completate, dacă este cazul, cu măsuri suplimentare.
07Securitate
Principalele măsuri puse în aplicare: izolarea strictă a datelor pe organizație, aplicată pe două niveluri independente (aplicația și motorul de stocare) și verificată prin teste automatizate care blochează orice punere în producție; criptarea TLS a tuturor conexiunilor; criptarea în repaus a datelor sensibile (coordonate bancare, identități de facturare, note și ciorne de contract) cu ajutorul unei chei proprii fiecărei organizații, păstrată într-un serviciu dedicat de gestionare a cheilor și reînnoită periodic; ștergerea criptografică la eliminare (distrugerea cheii, care face datele criptate ilizibile inclusiv în copiile de siguranță realizate deja); copii de siguranță automate și criptate, păstrate în UE, pe care serverele de producție nu le pot nici citi, nici șterge; niciun secret de exploatare păstrat pe servere sau în baza de date; chei de acces (passkeys) și autentificare în doi pași; blocarea aplicației printr-un cod; sesiuni revocabile și istoric de conectare; jurnalizarea acțiunilor sensibile numai prin adăugare și înlănțuită criptografic; accesuri de producție restrânse conform principiului privilegiului minim, cu separarea puterilor (serviciul online nu poate nici distruge o cheie de criptare, nici citi o copie de siguranță); urmărirea vulnerabilităților dependențelor la fiecare punere în producție.
Orice încălcare a securității datelor susceptibilă să genereze un risc este notificată CNIL în termen de 72 de ore și clienților vizați în cel mai scurt timp.
08Drepturile dumneavoastră
Beneficiați de dreptul de acces, de rectificare, de ștergere, de restricționare, de portabilitate și de opoziție, precum și de dreptul de a stabili directive post-mortem. Pentru a le exercita: [email protected]. Răspundem în termen de o lună (prelungibil cu două luni pentru solicitările complexe). Puteți depune o plângere la CNIL (cnil.fr), autoritatea franceză de supraveghere.
Reamintire: pentru datele gestionate de o organizație client în spațiul său ROSTER (de exemplu fișa dumneavoastră din agenda unei agenții), adresați-vă mai întâi acelei organizații, în calitate de operator.
Clienții care au încheiat un Abonament dispun în plus, în regim de autoservire în aplicație, de un export structurat al datelor lor și de copii de siguranță restaurabile, inclusiv după încetarea contractului.
10Publicul vizat
Serviciul se adresează exclusiv profesioniștilor. Nu este destinat minorilor sub 15 ani și nu colectăm cu bună știință date care îi privesc.
11Modificarea prezentei politici
Prezenta politică poate fi actualizată, în special în cazul evoluției serviciului sau a reglementărilor; data din antetul paginii este cea care face dovada. Modificările substanțiale sunt notificate clienților. În caz de neconcordanță între versiunile lingvistice, prevalează versiunea franceză.