Politique d'utilisation des données personnelles
1. Définitions
Blog : le site web Decriiipt édité, géré et animé par INTUITI.
Données ou Données Personnelles : toutes informations permettant d’identifier directement ou indirectement une personne physique.
EEE : Espace Economique Européen.
Personnes Concernées : les visiteurs et utilisateurs des Site et Blog d’INTUITI, mais aussi ses prospects et clients, et enfin ses prestataires (fournisseurs, freelances, rédacteurs, etc.).
La qualification de « prospect, client et prestataire » recouvre les collaborateurs et / ou représentants, des prospects, clients et prestataires, personnes morales, d’INTUITI.
Prestataire : professionnel qui fournit à INTUITI une prestation de services, et ses préposés (collaborateurs), représentants légaux et mandataires.
Règlementation Applicable : Règlement n°2016/679 relatif à la protection des personnes physiques à l’égard du traitement des Données à caractère personnel et à la libre circulation de ces Données Personnelles [ou RGPD] et Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés [ou LIL].
Responsable du Traitement : personne (physique ou morale) qui, seule ou conjointement avec d’autres, détermine les finalités (pourquoi le Traitement de Données Personnelles est mis en place) et les moyens (comment est-il mis en place) du Traitement.
Site : le site web Intuiti.net édité, géré et animé par INTUITI.
Sous-Traitant : personne (physique ou morale) qui traite les Données Personnelles pour le compte d’un Responsable du Traitement.
Traitement : ensemble des opérations qui peuvent être faites sur une Donnée Personnelle, telles que la collecte, l’enregistrement, l’accès, la consultation, la sauvegarde, la restauration, l’utilisation, la transmission, la suppression.
INTUITI : INTUITI, société par actions simplifiée à associé unique, immatriculée au Registre du Commerce et des Sociétés de Nantes sous le numéro 451 804 363, dont le siège social est situé au 43 rue du Préfet Bonnefoy 44000 NANTES.
2. Introduction
2.1. Généralités
Consciente de l’importance d’assurer la sécurité et la confidentialité des Données Personnelles, INTUITI prend des engagements forts vis-à-vis de la protection des Données Personnelles.
La présente Politique d’Utilisation des Données Personnelles_ PUDP (ci-après la « Politique ») informe la Personne Concernée des engagements et mesures pris par INTUITI afin de veiller à la protection des Données Personnelles.
La démarche d’INTUITI s’inscrit dans le cadre du dispositif de protection des Données Personnelles :
- Le Règlement Général sur la protection des données n°2016/679 du Parlement européen et du Conseil du 27 avril 2016,
- La Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques),
- La loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée,
- Le Décret n° 2019-536 du 29 mai 2019 pris pour l’application de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés,
- La Loi n° 2016-1321 du 7 octobre 2016 pour une République numérique,
- Les recommandations et lignes directrices du Comité Européen à la Protection des Données (CEPD) et de la Commission Nationale de l’Informatique et des Libertés (CNIL).
La Politique pourrait évoluer en fonction du contexte légal et réglementaire, des décisions des juges compétents et de la doctrine du CEPD et de la CNIL.
2.2. Objectifs
La Politique a pour but de centraliser dans un document unique des informations claires, simples et précises concernant les Traitements de Données Personnelles des Personnes Concernées opérés par INTUITI.
La Politique permet aux Personnes Concernées de comprendre :
- Quelles Données Personnelles sont collectées ?
- Dans quel(s) but(s) ?
- Quels sont leurs droits sur leurs Données ?
Elle présente les principes généraux et l’organisation mis en place par INTUITI pour assurer la bonne application de la Règlementation Applicable.
3. Champ d’application
La Politique s’applique exclusivement aux Personnes Concernées telles que définies à l’article 1 de la PUDP.
4. Responsable du Traitement
Responsable du Traitement est la société INTUITI.
INTUITI
451 804 363 R.C.S. NANTES
43 rue du Préfet Bonnefoy 44000 NANTES
5. Référent à la protection des Données Personnelles
Afin de garantir la conformité de ses pratiques à la Réglementation Applicable, INTUITI a désigné un Référent à la protection des Données Personnelles (ci-après le « Référent »).
Le Référent est le point de contact privilégié des Personnes Concernées avec INTUITI en matière de protection des Données Personnelles.
La Personne Concernée peut prendre contact avec le Référent pour toutes questions relatives au Traitement de ses Données Personnelles ainsi qu’à l’exercice de ses droits sur celles-ci (voir article 13).
RÉFÉRENT À LA PROTECTION DES DONNÉES
Mail : rgpd@intuiti.net
6. Principes de protection des Données Personnelles
6.1. Des finalités légitimes et déterminées
INTUITI collecte et traite des Données Personnelles pour remplir un objectif déterminé, explicite et légitime.
Les objectifs poursuivis par INTUITI ont fait l’objet d’un inventaire disponible à l’article 10 de la Politique.
Les Données ne peuvent pas être utilisées ultérieurement de manière incompatible avec ces objectifs.
6.2. Une minimisation des Données
INTUITI veille à limiter la collecte de Données à ce qui est strictement nécessaire au regard de l’objectif poursuivi.
Pour autant, si INTUITI invite les Personnes Concernées à ne communiquer que les Données Personnelles qui sont strictement nécessaires au traitement de leur demande, ces Personnes restent libres de communiquer les Données Personnelles de leur choix.
Aussi, il ne saurait être reproché à INTUITI de collecter des Données dont elle n’aurait pas demandé la communication.
6.3. Une collecte loyale et transparente
INTUITI informe les Personnes Concernées de chaque Traitement qu’elle met en œuvre par le biais :
- de mentions d’information présentes sur ses Site et Blog ou sur ses documents commerciaux, et
- de la présente Politique.
Les Données sont collectées loyalement : aucune collecte n’est effectuée à l’insu des Personnes Concernées et sans qu’elles en soient informées.
6.4. Une prise en compte de la protection des Données par défaut et dès la conception
INTUITI s’engage, lors de la mise en œuvre de ses Traitements et notamment, lorsqu’elle recourt à des technologies, y compris fournies par des Prestataires ou Sous-Traitants, à ce que ces derniers et elle-même prennent en compte les principes suivants :
- Le Traitement des Données Personnelles doit être limité à ce qui est nécessaire ;
- L’accès aux Données Personnelles est limité aux seules personnes qui doivent y avoir accès ;
- La durée de conservation des Données n’excède pas la durée légale ou recommandée pour la finalité du Traitement ;
- La Règlementation Applicable en matière de protection des Données Personnelles est respectée.
7. Fondement légal des Traitements
Conformément à la Règlementation Applicable, les Traitements ne sont mis en œuvre que si une base légale a été identifiée.
Selon l’objectif pour lequel les Données Personnelles sont utilisées, la base juridique sur laquelle repose le Traitement des Données Personnelles peut être :
- le consentement de la Personne Concernée ;
- l’intérêt légitime d’INTUITI (ex. répondre à une demande adressée par la Personne Concernée) ;
- l’exécution de mesures précontractuelles ou d’un contrat avec la Personne Concernée ;
- le respect d’une obligation légale si la législation en vigueur impose le Traitement des Données.
INTUITI a identifié pour chaque Traitement mis en œuvre la base légale correspondante (voir article 10).
8. Destinataires des Données Personnelles
Les Données collectées par INTUITI sont traitées en interne par les collaborateurs habilités à en connaître et soumis à une obligation de confidentialité.
Les Données des Personnes Concernées peuvent également être communiquées à des Prestataires de services de confiance, choisis par INTUITI, et qui traitent lesdites Données spécifiquement au nom et pour le compte de cette dernière (ex. fournisseurs de services informatiques : boite mail, CRM, hébergement, maintenance des outils informatiques etc.).
Il peut également s’agir de Prestataires qui assurent une fonction de conseil (ex. auditeur sécurité, conseil juridique, commissaire aux comptes, expert-comptable, etc.).
INTUITI s’assure que tous les Prestataires auxquels elle a recours présentent les garanties suffisantes en matière de protection des Données, en particulier s’agissant de leur confidentialité et de leur sécurité.
INTUITI peut, enfin, être amenée à communiquer les Données des Personnes Concernées à des tiers autorisés tels que les autorités judiciaires.
9. Durées de conservation des Données Personnelles
INTUITI conserve les Données des Personnes Concernées pendant le seul temps nécessaire à la réalisation de l’objectif poursuivi au moment de la collecte et dans le respect de la Réglementation Applicable.
INTUITI est susceptible de conserver plus longtemps certaines Données afin de remplir ses obligations légales ou réglementaires, et afin de lui permettre d’exercer ou faire la preuve d’un droit.
10. Détail des Traitements
- Traitements des données des visiteurs et utilisateurs des Site, Blog et réseaux sociaux d’INTUITI
- Traitements des données des prospects et des clients d’INTUITI
- Traitements des données des clients et des prestataires d’INTUITI
- Traitements des données des Personnes Concernées
11. Sécurité des Données Personnelles
INTUITI met en place des mesures organisationnelles et techniques afin d’assurer la sécurité des Données des Personnes Concernées, en les protégeant notamment contre toute perte, altération, divulgation et contre tout accès non-autorisé.
12. Transfert de Données Personnelles hors EEE
Dans la mesure du possible, INTUITI s’efforce de ne pas transférer les Données des Personnes Concernées en dehors de l’EEE.
Néanmoins, dans certains cas, les Données sont susceptibles d’être transférées ou sont accessibles et / ou stockées dans des pays situés en dehors de l’EEE. Elles peuvent, par exemple, être traitées par des Sous-Traitants opérant en dehors de l’EEE.
INTUITI procède au transfert de Données en dehors de l’EEE uniquement de manière sécurisée et dans le respect de la Réglementation Applicable.
Conformément aux dispositions des articles 44 et suivants du RGPD, INTUITI choisit des Prestataires ou Sous-Traitants établis en dehors de l’EEE qui selon les cas :
- se conforment aux conditions prévues dans la Politique ;
- disposent d’une réglementation assurant un niveau de protection adéquat ;
- intègrent dans leurs contrats ou acceptent de signer des clauses contractuelles types adoptées par la Commission Européenne.
Identité du Sous-Traitant | Rôle / missions | Données traitées | Garanties adoptées |
HUBSPOT | CRM pour la gestion des prospects. | Données des prospects intégrées dans le CRM +
Données chez GOOGLE (Intégration GMAIL avec HUBSPOT). |
Adoption des clauses contractuelles types. |
MAILCHIMP | Outil de gestion des emailings. | Données des personnes à qui sont adressées les newsletter (nom, prénom, email). | Adoption des clauses contractuelles types. |
TYPEFORM | Outil d’envoi de questionnaires. | Réponses aux questionnaires adressés par INTUITI. | Adoption des clauses contractuelles types. |
Messagerie électronique. | Identité et coordonnées des Personnes Concernées.
Date et heure des RDV. Image, voix. |
Adoption des clauses contractuelles types. |
Pour en savoir plus, la Personne Concernée peut contacter INTUITI et son Référent à la protection des Données Personnelles à l’adresse électronique rgpd@intuiti.net ou lui écrire au 43 rue du Préfet Bonnefoy 44000 NANTES.
13. Droits des Personnes Concernées
Conformément à la Règlementation Applicable, la Personne Concernée bénéficie des droits suivants sur ses Données Personnelles qu’elles peut exercer en contactant INTUITI aux coordonnées énoncées ci-dessous :
Information | Elle est informée de façon claire, transparente, compréhensible et aisément accessible sur la manière dont INTUITI traite ses Données Personnelles et sur ses droits. |
Accès | Elle peut avoir communication d’une copie de ses Données Personnelles. INTUITI peut exiger le paiement de frais pour toute demande de copie supplémentaire. |
Rectification | La Personne Concernée peut demander à INTUITI de rectifier ses Données Personnelles si elles sont inexactes ou périmées ou de les compléter si elles sont incomplètes. |
Opposition | A moins qu’un motif impérieux ne prévale, elle peut s’opposer au Traitement de Données Personnelles ayant pour finalité la réalisation des intérêts légitimes d’INTUITI. |
Effacement | Elle peut demander la suppression de ses Données Personnelles. Dans certains cas, INTUITI doit néanmoins conserver les Données pour des motifs légaux ou légitimes. |
Limitation | Dans certains cas, la Personne Concernée peut demander la suspension du Traitement de ses Données Personnelles. |
Portabilité | Elle peut demander à INTUITI de récupérer ses Données Personnelles afin d’en disposer. Cela s’applique uniquement aux Données fournies lorsque le Traitement est fondé sur le consentement ou sur un contrat et qu’il est effectué à l’aide de procédés automatisés. |
Retrait du consentement | La Personne Concernée peut retirer son consentement à tout moment, lorsque le Traitement de ses Données Personnelles est fondé sur le consentement. |
Directives post-mortem | Elle dispose également d’un droit de formuler des directives spécifiques et générales concernant la conservation, l’effacement et la communication de ses Données post-mortem. |
Réclamation | La Personne Concernée a le droit d’introduire une réclamation auprès de l’autorité de protection des données de son pays (la CNIL pour la France) pour contester une décision prise par INTUITI au sujet de ses Données. Elle est néanmoins invitée à contacter INTUITI avant d’introduire toute réclamation. |
INTUITI s’engage à répondre aux demandes d’exercice de droits dans les meilleurs délais et en tout état de cause dans le respect des délais légaux. Elle peut demander à la Personne Concernée un justificatif d’identité si elle n’est pas en mesure de l’identifier.
Contact : rgpd@intuiti.net / 43 rue du Préfet Bonnefoy 44000 NANTES.