| Catégorie de personnes concernées | Données à caractère personnel collectées | Finalités du traitement | Base juridique | Durée de conservation |
|---|---|---|---|---|
| Les utilisateurs du site web et les clients potentiels | Données techniques essentielles (adresse IP à des fins de sécurité et de gestion des sessions). | Fonctionnement du site web, sécurité, prévention de la fraude. | Intérêt légitime (art. 6, paragraphe 1, point f). | 14 mois maximum. |
| Les utilisateurs du site web et les clients potentiels | Analyses et suivi non essentiel : cookies d'analyse, cookies marketing, cookies de préférences. | Analyse des performances, personnalisation, optimisation marketing. | Consentement (art. 6, paragraphe 1, point a). | Données de navigation : 14 mois maximum. Formulaires : 12 mois. |
| Contacts marketing | Données d'identification et coordonnées, informations professionnelles, préférences et historique des interactions. | Envoi de communications commerciales, d'invitations à des événements, de webinaires et d'offres promotionnelles. | Consentement explicite (art. 6, paragraphe 1, point a). | Jusqu'au retrait du consentement. Durée maximale de 24 ou 36 mois sans interaction commerciale. |
| Participants au webinaire | Identité (nom, adresse e-mail), informations professionnelles et historique des participations et interactions. | Communications de suivi relatives au thème du webinaire et évaluation de l'intérêt commercial. | Intérêt légitime (art. 6, paragraphe 1, point f) : entretenir des relations professionnelles et fournir des contenus pertinents. | 12 mois après le webinaire (sauf si un consentement est donné pour des fins de marketing plus larges). |
| Responsables de contenu | Identification (nom, adresse e-mail), fonction, entreprise. | Fourniture du contenu demandé et suivi afin de discuter des thèmes abordés dans ce dernier. | Intérêt légitime (art. 6, paragraphe 1, point f) : Évaluation de l'intérêt commercial sur la base de l'engagement vis-à-vis de contenus spécifiques. | 12 mois à compter de la date de téléchargement (sauf si un consentement à des fins de marketing a été donné). |
| Utilisateurs du chat / Personnes qui posent des questions | Nom, adresse e-mail, historiques de discussion et métadonnées (URL à partir de laquelle la discussion a commencé). | Assurer une assistance en temps réel, répondre aux questions et assurer le suivi commercial lié à la demande. | Intérêt légitime (art. 6, paragraphe 1, point f) : répondre aux demandes des utilisateurs et évaluer l'intérêt commercial. | 12 mois après la dernière interaction (sauf si le prospect est devenu client). |
| Utilisateurs en période d'essai et de démo | Données d'identification (nom, adresse e-mail), informations professionnelles (entreprise, fonction), journaux d'utilisation et historique des interactions. | Fournir l'accès à la plateforme, une assistance technique, un suivi des performances, des conseils pour la mise en route et un interlocuteur pour le suivi commercial. | Intérêt légitime (art. 6, paragraphe 1, point f) : permettre une intégration efficace et évaluer l'intérêt commercial. | Durée de l'essai + 12 mois pour le suivi commercial (sauf en cas de conversion en client). |
When we process data based on legitimate interest, our legitimate interests include:
Legal Basis for Marketing Communications
Consent-based marketing (Art. 6.1.a):
When you are not an existing customer or when you subscribe to our marketing communications (newsletters, promotional emails, event invitations), we rely on your explicit consent. This consent is:
All marketing communications, regardless of legal basis, include clear and easy unsubscribe mechanisms as detailed in section 4.
After the retention periods indicated, we will either:
We use cookies for functionality, performance, and analytics. For more details, please see our separate Cookie Policy.
All marketing communications include clear and easily accessible opt-out mechanisms. Data subjects can withdraw consent or object to marketing processing at any time through:
We process your data based on these fundamental principles:
We may share your data with the following categories of recipients:
All external processors are subject to data processing agreements that ensure GDPR-compliant handling of personal data. We maintain a list of all authorized sub-processors, available upon request at: gdpr@formalize.com
We do not sell your personal data to third parties.
Formalize may transfer personal data between Group entities within the European Economic Area (Denmark, Spain, Italy) under appropriate intra-group agreements.
For transfers outside the EEA, we ensure your data remains protected. These transfers are exceptional and are subject to the safeguards required by the GDPR, such as Standard Contractual Clauses (SCCs) or an adequacy decision from the European Commission.
You have the following rights regarding your personal data under the General Data Protection Regulation (GDPR), which you may exercise at any time using this link:
When our processing is based on your consent, you have the right to withdraw it at any time. This withdrawal will not affect the lawfulness of processing that occurred before you withdrew your consent.
Please note that we respond to data rights requests within one month, extendable to three months for complex requests. dpo@sixtus-compliance.dk. We respond to requests within one month, extendable to three months for complex requests
We maintain coordinated incident response procedures. Breaches are assessed for risk and, where required, reported to supervisory authorities within 72 hours and to affected individuals without undue delay.
This policy was approved by Formalize’s senior management the 1st of December 2025 and may be updated to reflect legal changes or operational improvements. If we intend to process your personal data for a purpose other than that for which it was collected, we will provide you with information about that new purpose and any other relevant information before carrying out such processing, as required by Article 13(3) GDPR.
Updates are communicated through our website and appropriate channels.
You can lodge complaints with a supervisory authority in your country of residence, place of work, or where you believe an infringement occurred.
We maintain ISAE 3000 certification for assurance engagements related to data privacy and control environments, providing independent verification of our protection measures. Additionally, we are ISO 27001 certified, a global standard for information security management.
To uphold these commitments, we have implemented robust protection measures, including data encryption in transit and at rest, strict access controls based on the principle of least privilege, and periodic security audits. We are committed to a proactive approach to risk management and continuous improvement in data protection.
5/5 étoiles sur G2