Politique de confidentialité

Politique de confidentialité des données à caractère personnel

La politique énoncée ci-après s’applique aux traitements des données à caractère personnel effectués par la société APPI.

 

1 – Dispositions générales

Les dispositions qui suivent concernent tous les traitements de données à caractère personnel effectués par le responsable du traitement, sauf mention contraire dans les dispositions spécifiques.

  • Cadre juridique – conformité au RGPD et à la loi française

Le responsable du traitement déclare qu’il effectue des traitements de données à caractère personnel conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné le RGPD) et à loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (modifiée).

  • Responsable du traitement et autres intervenants

Pour toute demande concernant le traitement de vos données à caractère personnel, vous pouvez vous adresser à notre DPO (Délégué à la Protection des Données). Il peut être contacté par téléphone au (0) 241 775 377 du lundi au jeudi de 8h00 à 17h00 et le vendredi de 8h00 à 12h00, ainsi que par adresse mail à dpo@appi.fr.

  • Destinataires des données à caractère personnel

Les destinataires des données sont la société APPI et son représentant légal. Les informations communiquées sont destinées uniquement au(x) service(s) ou collaborateur(s) en charge des démarches à des fins commerciales, informatives ou statistiques.

  • Transfert de données

Les données à caractère personnel collectées par APPI dans le cadre des traitements qu'elle met en oeuvre, n'ont pas vocation à être transférées vers des Etats n'appartenant pas à l'Union européenne ou vers des destinataires établis dans des Etats ou organisations internationales n'appartenant pas à l'Union européenne. APPI s'engage à ce que les données personnelles collectées sur le site soient toujours traitées et hébergés au sein de l'Union européenne ou d'un pays reconnu comme disposant d'un niveau de sécurité adéquat par la Commission européenne.

  • Durée de conservation des données à caractère personnel

Les données seront conservées pendant une durée de 5 ans à compter de leur collecte.

  • Droits de la personne dont les données sont collectées

La personne dont les données à caractère personnel sont collectées a le droit :

– de demander au DPO l’accès aux données à caractère personnel, la rectifi­cation ou l’effacement de celles-ci, ou une limitation du traitement relatif à la personne concernée,

– de s’opposer au traitement,

– à la portabilité de ses données,

– d’introduire une réclamation auprès d’une autorité de contrôle (CNIL),

– de retirer son consentement à tout moment, sans porter atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci, ce droit existant exclusivement lorsque le traitement est fondé sur l’art. 6, paragraphe 1.a) du RGPD, ou sur l’art. 9, paragraphe 2.a) du RGPD (c’est-à-dire sur le consentement de la personne concernée au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques).

Cette demande devra se faire par adresse mail (cf. paragraphe « Responsable du traitement ») en indiquant « Exercice de mon droit » en objet et en joignant une copie de justificatif d’identité.

  • Prise de décision automatisée – profilage

Sauf mention contraire dans les dispositions spécifiques, aucun profilage ne sera réalisé et plus généralement aucune décision automatisée ne sera prise sur la base des données collectées.

 

2 – Dispositions spécifiques

Les dispositions qui suivent sont spécifiques à chaque type de traitement de données à caractère personnel.

 

  • Gestion de la relation avec nos contacts et prospects
Données traitéesCivilité, prénom, nom, coordonnées téléphoniques, adresses électroniques
FinalitésLe traitement de données à caractère personnel est destiné à la gestion de la relation avec nos contacts et prospects. En particulier, ce traitement tend à communiquer à la personne concernée des informations sur les actualités de notre organisation, nos produits et nos services.
Base juridiqueCe traitement des données à caractère personnel est fondé sur le consentement de la personne concernée [art. 6, paragraphe 1.a) du RGPD]. La demande de données a un caractère contractuel. La personne concernée n’est pas tenue de fournir ces données. Si la personne concernée ne fournit pas les données ou retire son consentement au traitement de ses données, elle ne pourra pas bénéficier des finalités de ce traitement.

 

  • Gestion de la relation avec nos clients
Données traitéesCivilité, prénom, nom, coordonnées téléphoniques, adresses électroniques
FinalitésLe traitement des données à caractère personnel est destiné à la gestion de la relation avec nos clients. En particulier, ce traitement tend à : exécuter les mesures précontractuelles prises à la demande de la personne concernée, exécuter le contrat auquel la personne concernée est partie, respecter nos obligations légales, fiscales et comptables.
Base juridiqueCe traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci. Il est fondé sur l’art. 6, paragraphe 1.b) du RGPD. La demande de données a un caractère contractuel. La personne concernée est tenue de fournir ces données si elle souhaite bénéficier de nos produits ou de nos services. Si la personne concernée ne fournit pas les données, elle ne pourra pas devenir cliente, acquérir nos produits ou bénéficier de nos services.

 

  • Utilisation de Google Analytics
Données traitéesGoogle traite les données mentionnées dans sa politique de confidentialité. Liens vers les modalités des traitements : https://support.google.com/analytics/answer/6004245?hl=fr

https://policies.google.com/privacy?hl=fr#infocollect

Ces données comprennent notamment l’adresse IP des appareils utilisés pour consulter le site.

FinalitésCe traitement est utilisé à des fins d’analyse et d’étude statistique de l’utilisation de notre site.
Base juridiqueLe traitement est nécessaire aux fins des intérêts légitimes que nous poursuivons consistant à améliorer et optimiser notre site Internet au bénéfice des utilisateurs. Il est fondé sur l’art. 6, paragraphe 1.f) du RGPD. La demande de données a un caractère contractuel. La personne concernée n’est pas tenue de fournir ces données et elle peut s’opposer à tout moment à leur traitement. Pour empêcher la collecte de données relatives à son utilisation du site et le traitement de ces données par Google, la personne concernée doit suivre les indications de Google : https://tools.google.com/dlpage/gaoptout.

 

  • Messages marketing et publicitaires
Données traitéesNom, prénom, adresses électroniques, coordonnées téléphoniques.
FinalitésLe traitement est destiné à améliorer notre communication et à vous adresser des contenus pertinents à des moments opportuns.
Base juridiqueLe traitement repose sur le consentement de la personne concernée [art. 6, paragraphe 1.a) du RGPD] et est nécessaire aux fins des intérêts légitimes que nous poursuivons consistant à améliorer notre communication et à éviter d’adresser des communications inopportunes [art. 6, paragraphe 1.f) du RGPD]. La demande de données a un caractère contractuel. La personne concernée n’est pas tenue de fournir ces données et elle peut s’opposer à tout moment à leur traitement. Si la personne concernée ne fournit pas les données ou retire son consentement au traitement de ses données, elle ne pourra pas recevoir de communications adaptées.

 

3 – Sécurité

APPI s’engage à mettre en œuvre toutes les mesures organisationnelles et techniques permettant d’assurer la sécurité physique et logique des données à caractère personnel et à les maintenir jusqu’à leur suppression. APPI s’engage également à notifier aux utilisateurs ainsi qu’à l’autorité de contrôle compétente toute violation de données à caractère personnel dans les 48 heures ouvrées suivant la découverte d’une telle violation.

 

Pour toute information ou exercice de vos droits Informatique et Libertés sur les traitements de données à caractère personnel gérés par APPI, vous pouvez contacter son délégué à a protection des données (DPO) par courrier (avec copei de votre pièce d'identité en cas d'exercice de vos droits) à l'adresse suivante :

APPI

à l'attention du délégué à la protection des données (DPO)

La Haie Madame

49070 Saint Lambert La Potherie