Gouvernance

Politiques et Confidentialité

Dernière mise à jour:

Cette page décrit comment Perstein Labs (« Perstein », « nous ») opère en tant qu’entreprise remote-first, comment nous traitons les données personnelles et quelles règles régionales s’appliquent dans l’Union européenne (avec un focus sur le Portugal, la France et l’Espagne), au Brésil et aux États-Unis. Elle couvre le site public, les formulaires de contact, les surfaces produit et les services associés.

Retour à l’accueil

1. Périmètre et responsable

Responsable : Perstein Labs. Contact public pour les demandes de confidentialité : [email protected]. Contact commercial : [email protected].

Ces politiques s’appliquent aux visiteurs de perstein.com, aux personnes qui nous contactent, aux candidats, clients et utilisateurs de Perstein Cloud, CLI, Desktop, Orbit Workspace et services associés, sauf si un contrat client prévoit d’autres règles pour les données contrôlées par le tenant.

Lorsqu’un client utilise Perstein pour traiter les données de ses propres utilisateurs finaux ou collaborateurs, ce client est généralement le responsable de ce contenu ; Perstein agit en tant que sous-traitant selon l’accord et les conditions de traitement applicables.

2. Politique de travail et télétravail

Perstein est remote-first. Le travail quotidien, la livraison et la collaboration se font en ligne. Nous n’exigeons pas de présence quotidienne ou hebdomadaire au bureau.

Nous maintenons des hubs optionnels à Braga (Portugal) et São Paulo (Brésil) pour des ateliers, l’onboarding, des rencontres d’équipe et une collaboration en présentiel lorsqu’elle apporte de la valeur. La présence dans un hub est optionnelle — jamais un mécanisme de contrôle de routine.

L’embauche suit le droit applicable à l’engagement (règles du travail locales, contrats et résidence fiscale). Les fuseaux horaires sont coordonnés explicitement ; la communication est async-first par défaut, avec des sync planifiés si besoin.

  • Type de lieu de travail par défaut : Remote
  • Hubs optionnels : Braga, Portugal · São Paulo, Brésil
  • Aucun jour de bureau obligatoire comme politique d’entreprise

3. Données personnelles que nous collectons

Selon votre interaction avec nous, nous pouvons traiter :

  • Données d’identité et de contact (nom, e-mail, téléphone, entreprise, rôle)
  • Contenu de communication (messages, tickets de support, notes de réunion)
  • Données techniques (adresse IP, signaux appareil/navigateur, localisation approximative dérivée de l’IP, journaux)
  • Télémétrie d’usage et produit nécessaire pour opérer, sécuriser et améliorer le service (avec filtres de confidentialité le cas échéant)
  • Données de compte et d’authentification lorsque vous utilisez des surfaces authentifiées
  • Données de facturation et de contrat pour les clients (entité facturée, identifiants fiscaux si requis)
  • Données de candidats lorsque vous postulez ou passez un entretien

4. Finalités et bases légales

Nous traitons des données personnelles pour répondre aux demandes, fournir et sécuriser le service, exécuter des contrats, respecter des obligations légales, améliorer la qualité du produit avec des preuves, et communiquer sur Perstein lorsque c’est autorisé.

Les bases légales dépendent de la région et du contexte : consentement, exécution du contrat, intérêts légitimes équilibrés avec vos droits, et obligation légale.

5. Partage et sous-traitants

Nous ne vendons pas de données personnelles. Nous partageons des données avec des sous-traitants qui nous aident à opérer l’infrastructure, l’e-mail, l’analytics, les paiements et le support — sous contrats de confidentialité et de sécurité adaptés.

Nous pouvons divulguer des données lorsque la loi l’exige, pour protéger des droits et la sécurité, ou lors d’une opération sociétaire avec des garanties. Le contenu du tenant reste sous les instructions du client, sauf obligation légale contraire.

6. Conservation et sécurité

Nous conservons les données uniquement le temps nécessaire à la finalité, au contrat et aux règles légales de conservation, puis nous les supprimons ou anonymisons.

La sécurité suit une posture Zero Trust : chiffrement en transit et au repos le cas échéant, moindre privilège, isolement des tenants, auditabilité et minimisation des données sensibles dans les logs. Aucune mesure n’est absolue ; signalez les suspicions à [email protected] ou [email protected].

7. Vos droits

Sous réserve du droit applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, l’opposition à certains traitements et le retrait du consentement. Vous pouvez aussi déposer une plainte auprès d’une autorité de contrôle.

Pour exercer vos droits, écrivez à [email protected] avec suffisamment de détails pour vérifier la demande. Nous répondons dans les délais exigés par le régime applicable (par ex. GDPR / LGPD).

8. Union européenne — Portugal, France et Espagne (RGPD)

Pour les personnes dans l’EEE/Royaume-Uni, le traitement est régi par le RGPD (et le UK GDPR le cas échéant). Le Portugal, la France et l’Espagne appliquent le RGPD via leurs autorités nationales et des règles locales complémentaires.

Autorités de contrôle (exemples)

Vous pouvez contacter votre autorité locale de protection des données, notamment :

  • Portugal — Comissão Nacional de Proteção de Dados (CNPD)
  • France — Commission Nationale de l’Informatique et des Libertés (CNIL)
  • Espagne — Agencia Española de Protección de Datos (AEPD)

Transferts internationaux

Lorsque des données personnelles quittent l’EEE/UK, nous utilisons des garanties appropriées telles que des décisions d’adéquation ou des Clauses Contractuelles Types (SCC), ainsi que des évaluations de transfert lorsque requis.

Catégories particulières et décisions automatisées

Nous ne sollicitons pas de catégories particulières de données via le site marketing. Nous ne prenons pas de décisions uniquement automatisées produisant des effets juridiques ou similaires significatifs sur les visiteurs du site sans base légale et garanties requises.

9. Brésil — LGPD

Pour les traitements soumis au droit brésilien, nous suivons la Lei Geral de Proteção de Dados (LGPD — Loi 13.709/2018).

Les personnes concernées au Brésil peuvent exercer les droits de la LGPD (confirmation, accès, correction, anonymisation, portabilité, suppression, information sur le partage et révocation du consentement, entre autres) via [email protected].

Vous pouvez également contacter l’Autoridade Nacional de Proteção de Dados (ANPD). Notre hub optionnel à São Paulo ne modifie pas le modèle remote-first ni n’élargit la collecte au-delà de ce qui est décrit ici.

10. États-Unis — lois étatiques de confidentialité

Selon l’État de résidence, des lois telles que le California Consumer Privacy Act (CCPA) modifié par le CPRA, et des textes similaires, peuvent conférer des droits de savoir, supprimer, corriger et refuser certains partages ou publicités ciblées.

Perstein ne vend pas d’informations personnelles au sens habituel de « sale ». Si nous réalisons un jour du « sharing » pour de la publicité comportementale cross-context, nous fournirons un opt-out clair. Nous ne discriminons pas pour l’exercice de droits de confidentialité.

Les résidents américains peuvent envoyer des demandes à [email protected]. Nous vérifierons l’identité selon les exigences et répondrons dans les délais légaux. Les agents autorisés peuvent soumettre des demandes lorsque la loi le permet, avec preuve d’autorisation.

11. Cookies et technologies similaires

Nous utilisons des cookies strictement nécessaires et des technologies similaires pour faire fonctionner le site et mémoriser des préférences essentielles (par exemple la langue). Les technologies d’analytics ou marketing, si activées, suivent les règles de consentement de votre région.

Vous pouvez contrôler les cookies dans les paramètres du navigateur. Bloquer certains cookies peut affecter le fonctionnement du site.

12. Enfants

Les services Perstein s’adressent aux professionnels et organisations. Nous ne collectons pas sciemment de données personnelles d’enfants en dessous de l’âge requis par le droit local. Si vous pensez qu’un enfant a fourni des données, contactez [email protected] pour suppression.

13. Modifications

Nous pouvons mettre à jour cette page pour refléter des changements produit, juridiques ou opérationnels. La date de « Dernière mise à jour » en haut changera. Les changements matériels exigeant un avis ou un nouveau consentement seront communiqués selon la loi.

Référence de version de consentement utilisée dans la capture de contact : privacy-2026-07.

Contact confidentialité

Pour les demandes de confidentialité, les questions de type DPO ou toute interrogation sur cette page, écrivez-nous. Nous traitons ces demandes comme un travail opérationnel prioritaire.

E-mail: [email protected]

Commercial: [email protected]