Politique de confidentialité

Définitions

  • L’Éditeur (aussi désigné comme « nous » ou « notre ») : La personne, physique ou morale, qui édite les services de communication au public en ligne. Il est identifié dans nos Mentions Légales.
  • Le Site : L’ensemble des Sites, pages Internet et services en ligne proposés par l’Éditeur.
  • Le Service : Le service vendu par l'Éditeur.
  • Le Client : La personne utilisant le Site et les services.

Cette Politique de Confidentialité complète nos Mentions Légales et nos Conditions Générales d'Utilisation.

Article 1 : Préambule

La présente politique de confidentialité a pour but d’exposer aux Clients du Site :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un Client. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation du Client ou encore son adresse IP ;
  • Quels sont les droits des Clients concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • À qui ces données sont transmises ;
  • Éventuellement, la politique du Site en matière de fichiers « cookies ».

Article 2 : Principes généraux en matière de collecte et de traitement de données

Conformément aux dispositions de l’article 5 du Règlement européen 2016⁄679, la collecte et le traitement des données des Clients du Site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement du Client propriétaire des données. À chaque fois que des données à caractère personnel seront collectées, il sera indiqué à le Client que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le Site sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont le Client est informé. Lorsque cette information ne peut pas être communiquée, le Client est informé des critères utilisés pour déterminer la durée de conservation ;
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Afin d’être licites, et ce, conformément aux exigences de l’article 6 du règlement européen 2016⁄679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • Le Client a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement répond à une obligation légale ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

Article 3 : Données à caractère personnel collectées et traitées par Subrequest

3.1. Données collectées et traitées et mode de collecte

Les données à caractère personnel collectées par Subrequest peuvent être les suivantes :

  • Nom ;
  • Prénom ;
  • Adresse e‑mail ;
  • Numéro de téléphone ;
  • Adresse de facturation ;

D’autres informations que vous souhaitez nous transmettre lors de nos différents échanges. Ces données sont collectées lorsque le Client effectue l’une des opérations suivantes sur le Site :

  • Lorsque le Client s'abonne au Service ;
  • Lorsque Subrequest a eu accès aux données du Client en faisant l’acquisition de celles-ci auprès de fournisseurs tiers.

Le responsable du traitement conservera dans ses systèmes informatiques du Site et dans des conditions raisonnables de sécurité l’ensemble des données collectées pour une durée de 3 ans.

La collecte et le traitement des données répondent aux finalités suivantes :

  • Les contrats ;
  • Les factures ;
  • La comptabilité et en particulier la gestion des comptes clients ;
  • Un programme de fidélité au sein d’une entité ou plusieurs entités juridiques ;
  • Le suivi de la relation client tel que la réalisation d’enquêtes de satisfaction ;
  • La sélection de clients pour réaliser des études, sondages et tests produits (ces opérations ne doivent pas conduire à l’établissement de profils susceptibles de faire apparaître des données sensibles d'origines raciales ou ethniques, opinions philosophiques, politiques, syndicales, religieuses, vie sexuelle ou santé des personnes) ;
  • Constituer un fichier de prospects et clients ;
  • Adresser des newsletters, sollicitations et messages promotionnels à nos prospects et clients ;
  • Gérer les demandes d’exercices de droits.

3.2. Destinataire des données a des tiers

Les données collectées par Subrequest seront accessibles par :

  • Le personnel de notre société ;
  • Nos sous-traitants : prestataires d’hébergement, prestataire d’emailing, outil CRM ;
  • Le cas échéant : les organismes publics et privés, exclusivement pour répondre à nos obligations légales.

3.3. Transmission des données dans le cadre d’une opération de fusion/acquisition

Dans le cas où nous prendrions part à une opération de fusion, d’acquisition ou à toute autre forme de cession d’actifs, nous nous engageons à garantir la confidentialité de vos données personnelles et à vous informer avant que celles-ci ne soient transférées ou soumises à de nouvelles règles de confidentialité.

3.4. Hébergement des données

Les informations concernant l’hébergeur du Site Subrequest sont disponibles sur nos Mentions Légales.

Les données collectées par le Site sont traitées en France.

Article 4 : Transfert des données personnelles à l’étranger

Vos données sont conservées et stockées pendant toute la durée des traitements sur les serveurs de la société Subrequest.

Dans le cadre des outils que nous utilisons, vos données sont susceptibles de faire l’objet de transferts hors de l’Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

  • soit les données sont transférées dans un pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, conformément à l’article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD ;
  • soit les données sont transférées dans un pays dont le niveau de protection des données n’a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l’article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l’application de règles d’entreprises contraignantes ou en vertu d’un mécanisme de certification approuvé.
  • soit les données sont transférées sur le fondement de l’une des garanties appropriées décrites au Chapitre V du RGPD.

Article 5 : Responsable du traitement des données

5.1. Le responsable du traitement des données

Le responsable du traitement des données à caractère personnel est Ludovic NAY et peut être contacté à l’adresse e‑mail [email protected].

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

5.2. Obligations du responsable du traitement des données

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que le Client n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le Site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le Site sont sécurisés. Un certificat SSL (« Secure Socket Layer » Certificate) a pour but de sécuriser les données échangées entre le Client et le Site.

De plus, le responsable du traitement des données s’engage à notifier le Client en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnés.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel du Client est compromise, le responsable du traitement s’engage à informer le Client par tout moyen.

Article 6 : Droits du Client

Conformément à la réglementation concernant le traitement des données à caractère personnel, le Client possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, le Client est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e‑mail.

Le responsable du traitement des données est tenu de répondre à le Client dans un délai de 30 (trente) jours maximum.

6.1. Présentation des droits du Client en matière de collecte et traitement de données

6.1.1. Droit d’accès, de rectification et droit à l’effacement

Le Client peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en envoyant un e‑mail à l’adresse [email protected].

6.1.2. Droit à la portabilité des données

Le Client a le droit de demander la portabilité de ses données personnelles, détenues par le Site, vers un autre Site, en envoyant un e‑mail à l’adresse [email protected]

6.1.3. Droit à la limitation et à l’opposition du traitement des données

Le Client a le droit de demander la limitation ou de s’opposer au traitement de ses données par le Site, sans que le Site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés du Client.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, le Client doit envoyer un e‑mail à l’adresse [email protected]

6.1.4. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé

Conformément aux dispositions du règlement 2016⁄679, le Client a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

6.1.5. Droit de déterminer le sort des données après la mort

Il est rappelé à le Client qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016 – 1321 du 7 octobre 2016.

6.1.6. Droit de saisir l’autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande du Client, et que le Client souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés) ou tout juge compétent.

Article 7 : Utilisation des fichiers « cookies »

Le Site a éventuellement recours aux techniques de « cookies ». Un « cookie » est un fichier de petite taille (moins de 4 ko), stocké par le Site sur le disque dur du Client, contenant des informations relatives aux habitudes de navigation du Client.

Ces fichiers nous permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort du Client.

Pour l’utilisation de fichiers « cookies » impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement du Client est nécessairement demandé.

Ce consentement du Client est considéré comme valide pour une durée de 13 (treize) mois maximum. À l’issue de cette période, le Site demandera à nouveau l’autorisation du Client pour enregistrer des fichiers « cookies » sur son disque dur.

7.1. Opposition du Client à l’utilisation de fichiers « cookies » par le Site

Il est porté à la connaissance du Client qu’il peut s’opposer à l’enregistrement de ces fichiers « cookies » en configurant son logiciel de navigation.

Pour information, le Client peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers « cookies » :

Dans le cas où le Client décide de désactiver les fichiers « cookies », il pourra poursuivre sa navigation sur le Site. Toutefois, tout dysfonctionnement du Site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’Éditeur du Site.

7.2. Description des fichiers « cookies » utilisés par le Site

L’Éditeur du Site attire l’attention du Client sur le fait que les cookies suivants sont utilisés lors de sa navigation :

7.2.1. « Cookies » délivrés par l'Éditeur

En naviguant sur le Site, il est porté à connaissance du Client que des fichiers « cookies » de l'Éditeur peuvent être enregistrés.

  • NEXT_LOCALE : Il enregistre la langue sélectionnée pour la consultation du site internet. Sa durée de validité est d'un (1) an à compter de la date de la première visite sur le site.

7.2.2. « Cookies » délivrés par des tiers

En naviguant sur le Site, il est porté à connaissance du Client que des fichiers « cookies » de tiers peuvent être enregistrés.

  • Cloudflare : identification du trafic web fiable (+ d’infos)

L’attention du Client est portée sur le fait que ces sites disposent de politiques de confidentialité propres et de conditions générales d’utilisation possiblement différentes du Site. L’éditeur du Site invite les Clients à consulter les politiques de confidentialité et les conditions générales d’utilisation de ces sites.

Article 8 : Conditions de modification de la politique de confidentialité

La présente politique de confidentialité peut être consultée à tout moment.

L’Éditeur du Site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Par conséquent, le Client est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Toutefois, en cas de modification substantielle de cette politique, le Client en sera informé par e‑mail à l’adresse du Client.