Votre vie privée compte pour nous
Easystep2 B.V. prend au sérieux la protection de vos données à caractère personnel. Cette politique explique en termes clairs ce que nous traitons, pourquoi, combien de temps nous le conservons et ce que vous pouvez attendre de nous.
Comment nous sécurisons vos données
Quelques-unes des mesures que nous prenons pour protéger vos informations.
Protection contre les menaces de sécurité
Nous protégeons notre messagerie contre le spam et les virus, bloquons les rançongiciels et le hameçonnage, et maintenons les postes de travail sécurisés et à jour.
Protection des données de l'entreprise contre les fuites
Nous limitons la copie et le stockage des informations de l'entreprise, bloquons le partage de données sensibles et effectuons des sauvegardes vers une archive sécurisée.
Gestion de l'accès aux informations de l'entreprise
Nous limitons l'accès aux informations de l'entreprise, protégeons les documents partagés, gérons les données sur les appareils mobiles et imposons l'authentification multifacteur.
Dernière mise à jour : 1 septembre 2026
Qui nous sommes
Easystep2 B.V. est un partenaire Microsoft néerlandais. Nous fournissons du conseil, nos propres applications et un support quotidien pour Microsoft Dynamics 365 Business Central, Microsoft 365 et Azure. Pour les données à caractère personnel décrites dans cette politique, nous sommes le responsable du traitement.
Arsenaalpoort 8
6511 PNNijmegen
Pays-Bas
Chambre de commerce (KvK)09195847
Numéro de TVANL820634463.B01
Nous sommes une entreprise néerlandaise et traitons vos données au sein de l'Union européenne. Le droit néerlandais et le droit européen s'appliquent à cette politique.
Quelles données à caractère personnel nous traitons
Nous traitons des données à caractère personnel parce que vous utilisez nos services ou parce que vous nous les fournissez vous-même — par exemple lorsque vous appelez, envoyez un e-mail ou ouvrez un ticket auprès de notre servicedesk.
- Coordonnées — nom, prénom, numéro de téléphone, adresse e-mail
- Informations professionnelles — nom de l'entreprise, fonction et systèmes avec lesquels vous travaillez
- Communications de support — tickets, e-mails et notes d'appel, y compris tout ce que vous y rédigez
- Informations d'utilisation du site — les données de requête enregistrées par notre hébergeur pour garantir la disponibilité et la sécurité du site, telles que votre adresse IP et le type de navigateur
- Informations de recrutement — votre CV, votre lettre de motivation et votre correspondance si vous postulez à un emploi
Pourquoi nous les traitons
- Pour fournir nos services et pour vous appeler ou vous écrire lorsque cela est nécessaire
- Pour traiter et résoudre les tickets ouverts auprès de notre servicedesk
- Pour préparer des devis et exécuter notre contrat avec vous, y compris la facturation
- Pour assurer la sécurité de nos propres systèmes et de ceux de nos clients, et pour prévenir la fraude et les abus
- Pour vous informer des évolutions de nos services et produits
- Pour améliorer nos services, sur la base de ce que nous apprenons de notre travail de support
- Pour respecter nos obligations légales, telles que la durée légale de conservation des documents
La base légale est l'exécution de notre contrat avec vous, le respect d'une obligation légale, ou notre intérêt légitime à servir et protéger nos clients.
Données clients et accès support
Le support de Business Central, Microsoft 365 et Azure implique parfois de travailler dans votre propre environnement. Nous considérons cet accès comme emprunté, et non comme acquis.
- Nous n'accédons aux systèmes clients que lorsque cela est nécessaire pour fournir un support ou un projet convenu
- L'accès aux environnements cloud Microsoft suit le modèle GDAP de Microsoft (Granular Delegated Admin Privileges), qui accorde à un consultant le strict minimum de privilèges requis par la mission, pour une durée limitée, plutôt que des droits d'administration permanents
- L'accès est fondé sur les rôles — un consultant n'atteint que les systèmes que son travail requiert
- L'accès est journalisé et vérifiable, de notre côté comme dans vos propres journaux d'audit Microsoft
- Nous n'utilisons les données clients pour rien d'autre que le service que vous avez demandé
Comment nous protégeons vos données
- Authentification multifacteur sur tout compte pouvant accéder aux données clients
- Microsoft Entra ID pour l'identité, l'accès conditionnel et la surveillance des connexions
- Appareils gérés — les postes de travail de l'entreprise sont inscrits, chiffrés et maintenus à jour
- Chiffrement en transit et au repos pour les données que nous détenons dans Microsoft 365 et Azure
- Formation à la sensibilisation à la sécurité pour nos collaborateurs, car le hameçonnage reste la porte d'entrée la plus courante
- Gestion des incidents — une procédure définie pour détecter, contenir et signaler les incidents, y compris vous en informer ainsi que l'Autoriteit Persoonsgegevens (l'autorité néerlandaise de protection des données) lorsque la loi l'exige
Partage avec des tiers
Nous ne vendons pas de données à caractère personnel. Nous ne les partageons que lorsque cela est nécessaire à l'exécution de notre contrat ou pour respecter une obligation légale :
- Nos propres collaborateurs, uniquement ceux qui en ont besoin pour leur travail
- Les prestataires travaillant pour notre compte, liés par un accord de confidentialité
- Microsoft et les autres prestataires dont nous avons besoin pour fournir le service. Notre principal sous-traitant est Microsoft, pour Microsoft 365, Azure et Dynamics 365 ; ces données se trouvent dans des centres de données européens
- Les autorités, lorsque nous sommes légalement tenus de fournir des informations
Avec chaque partie qui traite des données à caractère personnel pour notre compte, nous concluons un contrat de sous-traitance au titre de l'article 28 du RGPD.
Durée de conservation des données
Nous ne conservons les données à caractère personnel que le temps nécessaire à notre contrat, à notre activité et à la loi.
- Données de compte : pendant la durée du contrat avec votre employeur, puis 7 ans au maximum
- Historique du servicedesk : 7 ans
- Factures et comptabilité : 7 ans, en vertu de la durée légale de conservation
- Candidatures : jusqu'à 4 semaines après la fin de la procédure, ou 1 an avec votre consentement
Cookies et analytique
Ce site ne déposeaucun cookie de suivi ou publicitaireet n'utilise aucun outil d'analyse qui vous suit d'un site à l'autre. Nous stockons uniquement vos propres préférences dans le stockage de votre navigateur : votre choix de langue et si vous préférez le thème clair ou sombre. Ces informations restent sur votre appareil et ne nous sont jamais transmises. Vous pouvez les effacer via les paramètres de votre navigateur.
Nous n'intégrons aucune carte ni vidéo qui déposerait des cookies tiers. Si vous suivez un lien vers LinkedIn, YouTube, Facebook, Instagram ou notre portail servicedesk, la politique de confidentialité de cette partie s'applique à partir de ce moment. Si nous introduisons un jour des outils d'analyse, nous mettrons d'abord à jour cette section et demanderons votre consentement lorsque celui-ci est requis.
Catégories particulières et mineurs
Notre site et nos services s'adressent à des utilisateurs professionnels. Nous n'avons pas l'intention de collecter des données sur des visiteurs de moins de 16 ans et nous ne collectons pas de catégories particulières de données à caractère personnel. Si vous pensez que nous détenons des données concernant un mineur sans consentement, contactez-nous et nous les supprimerons.
Décisions automatisées
Nous ne prenons pas de décisions ayant des conséquences significatives pour des personnes sur la seule base d'un traitement automatisé, sans intervention humaine.
Vos droits
En vertu du RGPD, vous avez le droit de :
- Accéder aux données à caractère personnel que nous détenons à votre sujet, et en demander une copie
- Faire corriger des données inexactes
- Faire supprimer vos données
- Limiter la manière dont nous traitons vos données
- Vous opposer à un traitement fondé sur un intérêt légitime
- Recevoir vos données sous une forme portable
- Retirer un consentement donné antérieurement, sans que cela affecte ce que nous avons fait avant ce retrait
- Introduire une réclamation auprès de l'Autoriteit Persoonsgegevens (l'autorité néerlandaise de protection des données) surautoriteitpersoonsgegevens.nl
Pour exercer un droit, écrivez àou appelez le+31 (0) 24 747 02 00. Nous répondons sous quatre semaines. Pour nous assurer que la demande émane bien de vous, nous pouvons vous demander de vous identifier.
Modifications
Nous révisons cette politique périodiquement et la mettons à jour lorsque nos services ou la législation le justifient. La date en haut de cette page indique quand nous l'avons fait pour la dernière fois.
Besoin de plus d'informations ?
Appelez-nous, nous prendrons le temps de vous expliquer comment nous traitons vos données personnelles.



