Fraterly traite des données personnelles et des données opérationnelles liées à la gestion administrative des loges, obédiences et puissances. Cette politique explique quelles informations peuvent être collectées, pour quelles finalités, sur quelles bases juridiques, pendant combien de temps elles peuvent être conservées et comment les personnes concernées peuvent exercer leurs droits.
1. Responsable du traitement
Le responsable du traitement est Fraterly Ltda., CNPJ 37.649.941/0001-60, dont le siège est situé R Chiara Lubich, 371 - APT 92, Jundiaí, São Paulo, 13212-117, Brésil.
Contact confidentialité : privacidade@fraterly.online
Contact général : contact@fraterly.online
2. Catégories de données
- Données de contact.
- Données de compte et d’authentification.
- Données administratives relatives aux membres, charges, degrés, sessions, procès-verbaux, présences et contributions.
- Données techniques et de sécurité.
- Données de localisation lorsque la validation GPS est activée et autorisée.
3. Finalités
- Fournir le service SaaS.
- Gérer les accès et permissions par profil, contexte et degré.
- Prendre en charge secrétariat, trésorerie, bibliothèque, documents, communications et rapports.
- Gérer l’onboarding, le support, les démonstrations et le contact commercial.
- Respecter les obligations légales, fiscales, contractuelles et de sécurité.
4. Bases juridiques
Le traitement peut reposer, selon le cas, sur l’exécution du contrat, des mesures précontractuelles, une obligation légale, l’intérêt légitime, le consentement et l’exercice de droits.
5. Données potentiellement sensibles
Certains registres peuvent révéler des informations associatives, documentaires, philosophiques ou rituelles. Fraterly adopte donc la minimisation, la classification documentaire, la ségrégation logique et des permissions par contexte et degré.
6. Partage et sous-traitants
Fraterly ne vend pas de données personnelles. Les informations ne peuvent être partagées qu'avec des fournisseurs d'infrastructure, des services de messagerie, des prestataires de support, des processeurs de facturation, des autorités compétentes ou des administrateurs dûment autorisés par l'entité cliente, toujours dans la finalité nécessaire.
7. Transferts internationaux
Le service étant conçu pour une exploitation mondiale, le traitement peut avoir lieu sur une infrastructure située en dehors du pays de la personne concernée. Dans ces cas, Fraterly s'efforce d'appliquer des garanties appropriées, telles que des clauses contractuelles, des accords de traitement des données et des contrôles de sécurité équivalents.
8. Sécurité
- Authentification forte et préparation MFA.
- Contrôle d’accès par profil, entité, contexte et degré.
- Classification documentaire et ségrégation logique.
- Journaux d’accès, journaux opérationnels et audit avant/après.
- Sauvegardes et mécanismes de reprise.
9. Conservation
Les données sont conservées pendant la durée nécessaire aux finalités contractuelles et légales applicables.
10. Droits des personnes concernées
La personne concernée peut demander l’accès, la rectification, la mise à jour, l’opposition, la limitation, la portabilité, l’effacement et des informations sur les partages, conformément à la réglementation applicable.
11. Cookies
Le site et l’application peuvent utiliser des cookies techniques, de session, de préférence de langue et, à l’avenir, des cookies analytiques ou marketing, toujours conformément à la loi applicable.
12. Réglementations applicables
Le fonctionnement de Fraterly prend en compte le RGPD, la LGPD et d’autres règles locales relatives à la protection des données, à la sécurité, à la facturation et à la conservation.
13. Mises à jour
Cette politique pourra être mise à jour afin de refléter les changements de l’architecture technique, du modèle commercial, des sous-traitants et de la réglementation applicable.
