Politique de protection des données à caractère personnel

 

Notre engagement en matière de protection des données à caractère personnel

1. Nous sommes respectueux de votre vie privée et de vos choix.

2. Nous veillons à ce que les questions de protection des données à caractère personnel et de sécurité soient au cœur de tout ce que nous entreprenons.

3. Nous nous interdisons de communiquer ou de vendre vos données.

4. Nous sommes soucieux de sécuriser et de protéger vos données à caractère personnel. Cela suppose que nous ne collaborons qu’avec des partenaires de confiance.

5. Nous sommes attachés à faire preuve d’ouverture et de transparence sur la manière dont nous utilisons vos données.

6. Nous nous interdisons d’utiliser vos données à caractère personnel selon des modalités que nous n’aurions pas portées à votre connaissance.

7. Nous sommes respectueux de vos droits et nous nous efforçons constamment de satisfaire à vos demandes dans la mesure du possible, en respectant nos propres responsabilités juridiques et opérationnelles.

Lorsque vous nous communiquez des données à caractère personnel ou lorsque nous collectons des données à caractère personnel vous concernant, nous nous engageons à les utiliser conformément à cette Politique. Si vous avez des questions ou des inquiétudes concernant vos données à caractère personnel, veuillez nous contacter à l’adresse suivante: s.aubert@citallios.fr

CITALLIOS peut être amenée à modifier les termes de la présente Politique relative à la Protection des Données, notamment en cas de mise en œuvre d’un nouveau traitement de Données Personnelles. Vous êtes invité à consulter cette page régulièrement afin de vous assurer que vous êtes en accord avec toute modification.
 

Qu’est-ce qu’une donnée à caractère personnel ?

Les «données à caractère personnel» désignent toute information susceptible de vous identifier directement (par ex., votre nom) ou indirectement (par exemple, par le biais de données pseudonymisées tel qu’un identifiant unique). Cela signifie que les données à caractère personnel incluent des informations telles que des adresses postales/de messagerie, numéro de téléphone portable, noms d’utilisateur, des contenus générés par des utilisateur. Les données à caractère personnel sont également susceptibles d’inclure des identifiants numériques uniques comme l’adresse IP de votre ordinateur ou l’adresse MAC de votre appareil mobile, ainsi que des cookies.
 

Quelles données à caractère personnel collectons-nous auprès de vous et comment les utilisons-nous ?

Vous trouverez dans le tableau ci-dessous des informations plus détaillées apportant des explications sur les éléments suivants :

  • 1) Dans quelles situations vos données à caractère personnel peuvent-elles être fournies ou collectées ? Cette colonne répertorie les activités auxquelles vous vous livrez, ou les situations dans lesquelles vous vous trouvez, lorsque nous utilisons ou collectons vos données à caractère personnel.
  • 2) Quelles données à caractère personnel pouvons-nous obtenir directement de votre part ou suite à votre interaction avec nous ? Cette colonne indique quels types de données vous concernant nous sommes susceptibles de collecter selon la situation.
  • 3) Comment et pourquoi pouvons-nous les utiliser ? Cette colonne explique ce que nous pouvons faire avec vos données, et pour quelles finalités nous les collectons.
  • 4) Sur quelle base juridique repose notre utilisation de vos données à caractère personnel ? Cette colonne explique la raison pour laquelle nous sommes susceptibles d’utiliser vos données. Selon la finalité pour laquelle les données sont utilisées, la base juridique sur laquelle repose le traitement de vos données peut être :
    • Votre consentement ;
    • Notre intérêt légitime qui peut consister en :
      • L’amélioration de nos produits et services,
      • La sécurisation de nos outils,
    • Des obligations légales dès lors que la législation en vigueur impose le traitement des données.

4. Qui peut accéder à vos données à caractère personnel?

Nous pouvons communiquer vos données à caractère personnel au sein de CITALLIOS afin de nous conformer à nos obligations légales, d’empêcher la fraude et/ou de sécuriser nos outils, d’améliorer nos produits et services ou après avoir obtenu votre consentement.

Vos données à caractère personnel peuvent également faire l’objet d’un traitement en notre nom par des prestataires de services de confiance.

Nous ne leur fournissons que les informations dont ils ont besoin pour réaliser le service et leur demandons de ne pas utiliser vos données à caractère personnel pour d’autres finalités. Nous mettons toujours tout en œuvre pour s’assurer que tous ces tiers avec lesquels nous travaillons préservent la confidentialité et la sécurité de vos données. Nous pouvons, par exemple, demander de fournir des services qui nécessitent le traitement de vos données à caractère personnel à :

  • Des tiers qui nous assistent dans l’organisation et la gestion de nos relations presses et de nos activités de communication interne et externe, de formations, de séminaires et autre événement de nature professionnelle ;
  • Des tiers qui nous assistent et nous aident à fournir des services informatiques, tels que des fournisseurs de plateformes, des services d’hébergement, des services de maintenance et de support technique pour nos bases de données ainsi que pour nos logiciels et applications qui peuvent contenir des données vous concernant (ces services peuvent parfois nécessiter l’accès à vos données afin d’accomplir les tâches demandées) ;

Nous pouvons également communiquer vos données à caractère personnel à des tiers :

  • Si nous procédons à la cession d’une activité ou d’actifs, auquel cas nous pourrons communiquer vos données à caractère personnel à l’acquéreur potentiel de cette activité ou de ces actifs. Si CITALLIOS ou toute partie de ses actifs fait l’objet d’une acquisition par un tiers, les données à caractère personnel détenues concernant ses clients et liées à ces actifs sont l’un des actifs transférés. Le cas échéant, dans ce dernier cas, l’acquéreur qui agira comme le nouveau responsable du traitement traite vos données et sa politique de protection des données à caractère personnel régit le traitement de vos données à caractère personnel.
  • Si nous sommes contraints de divulguer ou partager vos données à caractère personnel pour nous conformer à une obligation légale, ou pour faire respecter ou appliquer nos conditions d’utilisation/de vente ou toutes autres conditions que vous avez acceptées ; ou pour protéger les droits, la propriété ou la sécurité de CITALLIOS, de ses clients ou employés.
  • Si nous avons votre consentement.
  • Ou si la loi nous y autorise.

 

Où stockons-nous vos données à caractère personnel ?

Les données que nous collectons auprès de vous peuvent être transférées, accessibles depuis et stockées dans un pays situé en dehors de l’Espace économique européen (l’« EEE »). Elles peuvent également être traitées par des membres du personnel opérant en dehors de l’EEE qui travaille pour nous ou pour l’un de nos prestataires de service.

CITALLIOS procède au transfert de données à caractère personnel en dehors de l’EEE uniquement de manière sécurisée et dans le respect de la législation en vigueur. Certains pays étant susceptibles de ne disposer d’aucune loi régissant l’utilisation et le transfert des données à caractère personnel, nous nous engageons à prendre toutes les mesures requises afin de nous assurer que les tiers concernés se conforment aux conditions prévues dans la présente Politique. Ces mesures peuvent inclure un contrôle des normes appliquées par ces tiers en matière de protection des données à caractère personnel et de sécurité et/ou la signature de contrats appropriés.

Pour toute information complémentaire, veuillez nous contacter à l’adresse mail suivante : s.aubert@citallios.fr 
 

Combien de temps conservons-nous vos données à caractère personnel ?

Nous conservons vos données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces données, afin de répondre à vos besoins ou pour remplir nos obligations légales.

Lorsque nous n’avons plus besoin d’utiliser vos données à caractère personnel, nous les effaçons de nos systèmes et de nos fichiers ou procédons à leur anonymisation afin qu’elles ne permettent plus de vous identifier.

Pour les durées exactes, nous vous prions de vous reporter au tableau ci-dessus. 
 

La sécurité de vos données à caractère personnel est-elle assurée ?

Nous attachons une grande importance à la protection de vos données à caractère personnel, et prenons toutes les précautions raisonnables à cette fin. Nous exigeons des tiers de confiance qui gèrent vos données à caractère personnel pour notre compte qu’ils fassent de même, et ce par voie contractuelle.

Nous faisons constamment tout notre possible afin de protéger vos données à caractère personnel. Dès la réception de vos données, nous appliquons des procédures et des mesures de sécurité strictes afin de nous efforcer d’empêcher tout accès non autorisé.

CITALLIOS prend les mesures techniques et organisationnelles appropriées, conformément aux dispositions légales applicables (en particulier l’article 32 du RGPD), pour protéger vos données personnelles contre la destruction, la perte ou l’altération, l’utilisation détournée et l’accès non autorisé, la modification ou la divulgation, que ces actions soient illicites ou accidentelles. À cette fin, nous avons mis en place des mesures techniques (telles que des pares-feux) et des mesures organisationnelles (telles qu’un système d’identifiant / de mot de passe, des moyens de protection physique, etc…) afin d’assurer la constante confidentialité, intégrité, disponibilité et résilience des systèmes et des services de traitement. Des mesures organisationnelles assurent la sécurité du traitement.

Vos droits et vos choix

CITALLIOS respecte votre droit à la vie privée : il est important que vous ayez la maîtrise de vos données à caractère personnel. Vous disposez des droits suivants :

Contact

Toutes les demandes seront traitées dans les meilleurs délais et en conformité avec la loi applicable.

Si vous avez des questions ou des remarques sur la manière dont nous traitons et utilisons vos données à caractère personnel, ou si vous souhaitez exercer l’un quelconque de vos droits mentionnés ci-dessus, veuillez nous contacter à l’adresse électronique suivante s.aubert@citallios.fr ou nous écrire à l’adresse suivante Direction de la conformité et des risques CITALLIOS 65 rue des Trois Fontanot – 92024 NANTERRE CEDEX.

Dans un souci de confidentialité et de protection de vos données personnelles, nous devrons vous identifier afin de répondre à votre requête. Pour cela, en cas de doutes raisonnables sur votre identité, il pourra vous être demandé de joindre à l’appui de votre demande, la copie d’un document officiel d’identité, tel qu’une carte d’identité ou un passeport. En ce cas la copie recto noir et blanc de l’un de ces documents suffit.