Avis de confidentialité (RGPD)
Dernière mise à jour : 31/07/2026
1. Introduction
ICI Tech Teknoloji A.Ş. traite les données personnelles conformément au Règlement général sur la protection des données de l'UE (RGPD) (règlement (UE) 2016/679) et, le cas échéant, au UK GDPR.
Le présent avis s'adresse aux utilisateurs et organisations clientes situés dans l'EEE et au Royaume-Uni. Il complète notre Politique de confidentialité à l'adresse https://panic.app/fr/privacy.
- Responsable du traitement : ICI Tech Teknoloji A.Ş.
- Site web : https://panic.app
- E-mail : app@icitech.com.tr
- Pays d'établissement : République de Türkiye
2. Représentant dans l'UE et DPO
Représentant dans l'UE (article 27 du RGPD) : nous sommes en cours de désignation d'un représentant dans l'UE. Les coordonnées mises à jour seront publiées sur https://panic.app/fr/privacy une fois la nomination effectuée.
Délégué à la protection des données : nous ne remplissons pas actuellement le seuil obligatoire de désignation d'un DPO au titre de l'article 37 du RGPD. Contact : app@icitech.com.tr.
3. Notre rôle au titre du RGPD
En tant que responsable du traitement (article 4(7)) : nous contrôlons les données des demandes du site marketing, nos données de sécurité opérationnelle et, généralement, les données de compte d'administration client dans le cadre de notre relation de service.
En tant que sous-traitant (articles 4(8) et 28) : nous traitons les données relatives à la sécurité au travail, aux incidents et au statut des employés pour le compte des organisations clientes. L'organisation cliente est le responsable du traitement de ces données.
Accord de traitement des données (article 28) : les organisations clientes situées dans l'EEE peuvent demander un DPA autonome à app@icitech.com.tr (objet : Demande de DPA — panic.app).
4. Données professionnelles et des employés
panic.app peut traiter le statut de sécurité des employés, les réponses aux incidents, les données de localisation pendant les incidents (lorsque configuré) et les enregistrements opérationnels associés. Au titre du droit du travail et de la protection des données, l'organisation cliente reste responsable d'informer les employés, d'établir des bases juridiques et d'utiliser les données de manière proportionnée.
Les employés doivent d'abord contacter leur employeur pour exercer leurs droits sur les données professionnelles. Nous coopérons avec les organisations clientes sur la base d'instructions documentées.
5. Données que nous traitons
- Demandes marketing et commerciales : nom, coordonnées, contenu du message.
- Données de compte d'administration (en tant que responsable) : identifiants et détails d'organisation pour les administrateurs de la plateforme.
- Données de sécurité au travail (en tant que sous-traitant) : enregistrements d'incidents / d'exercices, réponses de statut des employés, données opérationnelles associées sous le compte client.
- Données techniques et de sécurité : adresses IP, journaux de session, horodatages d'accès, journaux d'erreurs.
6. Bases juridiques (RGPD)
- Réponse aux demandes / mesures précontractuelles — art. 6(1)(b) et/ou art. 6(1)(f).
- Gestion des comptes et fourniture du service — art. 6(1)(b).
- Traitement des données professionnelles en tant que sous-traitant — art. 6(1)(b) via la base et les instructions de l'organisation cliente.
- Sécurité et prévention de la fraude — art. 6(1)(f).
- Cookies d'analytique / marketing optionnels — art. 6(1)(a) consentement.
- Obligations légales — art. 6(1)(c).
7. Ce que nous ne faisons pas
Nous ne vendons pas les données personnelles. Nous n'utilisons pas les données du site marketing pour des décisions automatisées produisant des effets juridiques ou des effets similaires significatifs (art. 22). panic.app ne se substitue pas aux services d'urgence officiels.
8. Vos droits au titre du RGPD
- Accès (art. 15), rectification (art. 16), effacement (art. 17), limitation (art. 18), portabilité (art. 20), opposition (art. 21), réclamation (art. 77).
- Pour les données du site marketing ou de compte d'administration que nous contrôlons : e-mail app@icitech.com.tr — objet « Demande de personne concernée RGPD — panic.app ».
- Pour les données de sécurité au travail : contactez d'abord votre employeur (responsable du traitement) ; nous coopérerons avec l'organisation cliente.
9. Autorités de contrôle
Si vous résidez ou travaillez en France, ou si votre organisation est établie en France, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), l'autorité de contrôle française : https://www.cnil.fr. Nous encourageons les personnes concernées situées en France à s'adresser en priorité à la CNIL pour toute réclamation relative au traitement de leurs données personnelles.
- France : CNIL — https://www.cnil.fr
- Allemagne : BfDI + autorités des Länder — https://www.bfdi.bund.de
- Espagne : AEPD — https://www.aepd.es
- Royaume-Uni : ICO — https://ico.org.uk
- Autres pays de l'EEE : votre autorité nationale — https://edpb.europa.eu/about-edpb/about-edpb/members_en
10. Transferts internationaux
ICI Tech est établie en Türkiye. Aucune décision d'adéquation n'existe actuellement pour la Türkiye au titre de l'article 45 du RGPD. Pour les transferts depuis l'EEE / le Royaume-Uni, nous nous appuyons sur les clauses contractuelles types et les IDTA britanniques le cas échéant, ainsi que sur d'autres mécanismes de transfert licites proposés par les fournisseurs.
11. Conservation
Demandes : jusqu'à 3 ans après le dernier contact. Comptes d'administration : durée de la relation plus période contractuelle de clôture. Contenu professionnel : selon la configuration et le contrat client. Journaux techniques : généralement 12 mois. Dossiers financiers / de facturation : jusqu'à 10 ans lorsque requis.
12. Sécurité et notification des violations
Nous utilisons HTTPS/TLS en transit, des contrôles d'accès et des mesures organisationnelles adaptées au risque. Notification de violation : autorité de contrôle dans les 72 heures lorsque l'art. 33 s'applique ; personnes concernées informées sans délai injustifié en cas de violation à haut risque (art. 34). Pour les personnes concernées situées en France, l'autorité de contrôle compétente est la CNIL (https://www.cnil.fr).
13. Modifications et contact
Les modifications substantielles peuvent être notifiées à l'avance le cas échéant. Version actuelle : https://panic.app/fr/privacy/gdpr.
E-mail : app@icitech.com.tr | Demandes de DPA : objet Demande de DPA — panic.app | Suppression des données : https://panic.app/fr/data-deletion