POLITIQUE DE CONFIDENTIALITE
Cette politique de confidentialité s’applique à ETHIPS dont le siège social est situé à Bâtiment OCW – 37 Rue Paul Bovier Lapierre 69530 BRIGNAIS
Le site ETHIPS est hébergé par …………… dont le siège social est situé au Adresse du siège social, et les coordonnées adresse email et/ou numéro de téléphone
ARTICLE 1 : PRÉAMBULE
La présente politique de confidentialité a pour but d’informer les utilisateurs du site sur nos engagements concernant le respect de la vie privée et les données personnelles en fournissant des informations claires et précises :
• Sur les principes relatifs à la collecte et au traitement des données personnelles ;
• Sur la manière dont sont collectées et traitées leurs données personnelles ;
• Sur les droits dont ils disposent concernant ces données ;
• Sur la personne responsable du traitement des données à caractère personnel collectées et traitées ;
• Sur les destinataires de ces données personnelles ;
• Sur la durée de conservation des données ;
• Sur la politique du site en matière de cookies ;
• Sur l’utilisation des technologies automatisées, dont intelligence artificielle ;
• Sur les conditions de modifications de la présente politique de confidentialité ;
• Sur la possibilité de sollicitation de la CNIL.
Cette politique complète les mentions légales et les Conditions Générales de Vente consultables par les utilisateurs en bas de page du Site internet.
En utilisant et en vous enregistrant via le site du cabinet ETHIPS, vous nous autorisez à traiter vos données personnelles conformément à notre politique de confidentialité. Si vous refusez les termes de cette politique, vous êtes priez ne pas utiliser le site et les services associés.
ARTICLE 2 : PRINCIPES RELATIFS À LA COLLECTE ET AU TRAITEMENT DES DONNÉES PERSONNELLES
ETHIPS s’engage à garantir le caractère licite du traitement des données à caractère personnel, conformément à l’article 5 du Règlement européen 2016/679, en réunissant au moins l’une des conditions suivantes :
• La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
• Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ;
• Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ;
• Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
• Le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
• Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.
Selon l’article 6 du RGPD, ETHIPS traite des données personnelles reposant sur le principe du consentement, assurant aux utilisateurs un contrôle sur leurs données en leur permettant :
• De comprendre le traitement qui sera fait de leurs données ;
• De choisir sans contrainte d’accepter ou non ce traitement ;
• De changer d’avis librement.
ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
En application du Règlement Général sur la Protection des Données (RGPD) du 25 mai 2018, il est recensé ci-dessous la collecte des données, le traitement des informations et la mise en œuvre des droits concernant la collecte et le traitement des données
Une donnée personnelle désigne toute information se rapportant à une personne physique identifiée ou identifiable (nom, prénom, adresse, numéro de téléphone, adresse électronique…).
Article 3.1 : Collecte des données
Nous collectons des données à caractère personnel dans le cadre de la fourniture de notre site internet, de nos services ou de la communication à propos de nos services, et limitées à ce qui est utile et nécessaire au regard des finalités pour lesquelles elles sont traitées. Ainsi, il ne vous sera jamais demandé de renseigner des données à caractère personnel considérées comme « sensibles », telles que vos origines raciales ou ethniques, vos opinions politiques, philosophiques ou religieuses.
Deux situations de collecte de données sont à distinguer :
• La personne physique est identifiée directement : les données sont communiquées par l’utilisateur et collecter directement, par exemple via le remplissage d’un formulaire sur le Site ou à travers l’observation de votre activité (géolocalisation, adresse IP…), ou lorsque vos Données Personnelles sont accessibles au public.
• La personne physique est identifiable indirectement : les données sont récupérées auprès de partenaires commerciaux ou des opérations de collecte de données qui permettent indirectement de retrouver des données personnelles des utilisateurs, au nom et pour le compte du cabinet.
Avec votre consentement explicite préalable, nous pourrions être amenés à recueillir d’autres catégories particulières de Données Personnelles vous concernant (cadre contractuel, obligation légale).
Nous collectons vos données personnelles dans plusieurs situations et notamment les suivantes :
• Lors de la création et de l’utilisation de votre compte ;
• Lors du remplissage d’un questionnaire ou de la souscription à un de nos services ;
• Lors de la navigation sur notre site internet, lorsque vous téléchargez du contenu sur notre site internet ou que vous vous inscrivez à notre newsletter ;
• Lors des échanges avec les professionnels du cabinet ;
• Lors d’une demande de mise en relation avec un de nos partenaires ;
• Lors d’une demande d’exercice de droit.
Article 3.2 : Traitement des données
Dans le cadre de nos activités et de la fourniture de nos services, nous sommes amenés à traiter les données :
• D’identité : incluant nom et prénom ;
• Contact : incluant adresse électronique et numéro de téléphone ;
• Professionnelles : incluant les informations relatives à l’entreprise et d’éventuelles formalités administratives ;
• D’usage : incluant les indicateurs relatifs à l’utilisation du site et des services par les internautes ;
• De navigation : incluant notamment les cookies ;
• De satisfaction : incluant les retours clients et les enquêtes ;
Vous pouvez choisir de ne pas nous transmettre ces informations. Elles sont indispensables pour la fourniture de certains de nos services non exhaustifs comme la gestion de devis et de contrat, la gestion de votre espace client, le suivi de la qualité des services, l’envoi de newsletter, …
Nous utiliserons vos Données Personnelles afin de vous informer sur les offres ou l’actualité concernant les services ou évènements du cabinet ETHIPS.
Si vous ne souhaitez plus recevoir ces informations de notre part, vous pouvez en faire la demande à tout moment par le biais de l’adresse électronique : contact@ethips.fr
ARTICLE 4 : LES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DES DONNÉES
Les lois et règlementations relatives à la protection des données à caractère personnel donnent le droit aux individus de gérer les données personnelles les concernant qui ont été collectées par les entreprises dans le cadre de leurs activités.
Tout utilisateur concerné par le traitement de ses données personnelles peut se prévaloir des droits suivants, en application du règlement européen 2016/679 et de la Loi Informatique et Liberté (Loi 78-17 du 6 janvier 1978) :
• Droit d’accès, de rectification et droit à l’effacement des données (posés respectivement aux articles 15, 16 et 17 du RGPD) ;
• Droit à la portabilité des données (article 20 du RGPD) ;
• Droit à la limitation (article 18 du RGPD) et à l’opposition du traitement des données (article 21 du RGPD) ;
• Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé ;
• Droit de déterminer et d’établir des directives et le sort de vos données personnelles post-mortem ;
• Droit de saisir l’autorité de contrôle compétente (article 77 du RGPD).
Conformément aux lois et règlements relatifs à la protection des données personnelles, toute personne physique est en droit d’exercer les droits indiqués précédemment auprès du cabinet ETHIPS, qui effectue un traitement de ses Données Personnelles, et également :
• D’être informée de l’existence et des finalités de tout traitement de ses Données Personnelles ;
• De recevoir une copie des Données Personnelles traitées ;
• De retirer, à tout moment, son consentement donné au cabinet ETHIPS ;
• D’informer rapidement le responsable en charge de la protection des données de toute perte ou soustraction frauduleuse (traitement illégal) de ses Données Personnelles.
Lorsque le traitement repose sur la base légale du consentement, vous pouvez également retirer votre consentement. Vous pouvez également vous désabonner à tout moment de notre newsletter et autres courriers électroniques en cliquant sur le lien de désabonnement présent dans ces courriers.
Vous pouvez consultez le site cnil.fr pour plus d’informations sur vos droits.
Pour exercer vos droits ou exprimer une réclamation, veuillez adresser votre courrier à ETHIPS, adresse du siège social, ou par mail à contact@ethips.fr.
ETHIPS consent à garantir les principes des droits à la vie privée et fournir des réponses concrètes et des explications à la formulation de demandes d’exercice de droits.
En cas de question à propos de l’utilisation de vos Données Personnelles, vous pouvez contacter le Délégué à la Protection des Données à l’adresse électronique suivante : loic.crindal@ethips.fr.
Afin que le responsable du traitement des données puisse faire droit à sa demande, l’utilisateur peut être tenu de lui communiquer certaines informations telles que : ses noms et prénoms, son adresse électronique ainsi que son numéro de compte, d’espace personnel ou d’abonné.
En cas d’insatisfaction relative à la manière dont nous avons géré vos Données Personnelles ou pour toute question ou requête que vous auriez soulevée auprès de nos services, et qui serait restée infructueuse, vous êtes en droit d’introduire une réclamation auprès de l’Autorité administrative de Protection des Données personnelles compétente (« APD »).
Vous pouvez nous contacter afin d’être rediriger vers l’APD compétente ou pour toute question ou préoccupation concernant les questions de vie privée ou gestion des Données Personnelles, à l’adresse contact@ethips.fr.
ARTICLE 5 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Article 5.1 : Le responsable du traitement des données
Dans le cadre de la mise à disposition de notre site et de la fourniture de nos services, nous traitons vos données à caractère personnel dans le respect du Règlement Général sur la Protection des Données 2016/679 du 27 avril 2016 («RGPD») et dans les conditions exposées ci-après.
Les données à caractère personnelles sont collectées par ETHIPS, SASU au capital 8 000 €, dont le numéro d’immatriculation est le [indiquez votre numéro RCS], et le siège social est situé au ETHIPS – Bâtiment OCW – 37 Rue Paul Bovier Lapierre 69530 BRIGNAIS.
Le responsable du traitement des données à caractère personnel peut être contacté par courrier à l’adresse ci-dessus ou par mail à contact@ethips.fr.
Article 5.2 : Le délégué à la protection des données
Afin de veiller à la bonne application des engagements de ETHIPS en matière de protection des données personnelles, un délégué à la protection des données personnelles auprès de la CNIL est désigné, conformément à la règlementation applicable. Vous pouvez le contacter à l’adresse électronique suivante : loic.crindal@ethips.fr.
Si vous estimez, après nous avoir contactés, que vos droits “Informatique et Libertés”, ne sont pas respectés, vous pouvez adresser une information à la CNIL.
ARTICLE 6 : DESTINATAIRES DES DONNEES
Nous pouvons être amenés à transmettre les données personnelles à des destinataires. Il s’agit soit de destinataires internes soit de destinataires externes à notre cabinet.
• Les destinataires internes : salariés et personnes travaillant pour nous. Seules les personnes qui ont besoin d’avoir accès aux données personnelles pour réaliser les tâches professionnelles que nous leur confions sont destinataires des données.
• Les destinataires externes : les éventuels sous-traitants auxquels nous pourrions avoir recours dans le cadre de notre site, de nos activités et de nos services. Conformément au RGPD et pour assurer la sécurité de vos données, nous nous engageons à conclure un accord de sous-traitance de données personnelles avec chacun de nos sous-traitants.
Certains tiers peuvent également être destinataires de vos données (juristes, avocats, experts comptables, …). Nous pouvons également être amenés à divulguer vos données à caractère personnel en raison des pouvoirs dévolus aux autorités administratives ou judiciaires ou pour donner suite à une obligation légale ou réglementaire à laquelle nous ne pouvons déroger.
Avec votre accord, nous partageons également vos données personnelles à nos partenaires.
ARTICLE 7 : DUREE DE CONSERVATION DES DONNEES
Nous conserverons vos Données Personnelles dans nos systèmes pendant la plus longue période selon :
– La nécessité de l’activité ou des opérations ;
– La durée de conservation imposée par la loi ;
– La période de prescription applicable à la suite d’un litige ou d’une enquête qui pourrait survenir dans le cadre de l’activité ou des services concernés.
A l’expiration de cette période, vos Données Personnelles seront détruites, conformément à la règlementation applicable.
Tout utilisateur a la possibilité de réaliser une demande préalable de suppression des données à envoyer à l’adresse électronique contact@ethips.fr.
Le tableau ci-dessous précise pour chaque finalité le type de données personnelles, les bases légales et les durées de conservation utilisées, notamment par le responsable du traitement. ETHIPS est susceptible de conserver certaines données à caractère personnel au-delà des délais annoncés ci-dessous afin de remplir ses obligations légales ou réglementaires.
| Finalités | Type de données | Bases légales | Durée de conservation |
| Réalisation d’opérations de marketing et de prospection commerciale | Données d’identité, de contact, professionnelles | Consentement Intérêts légitimes d’ETHIPS de contacter des prospects pour augmenter ses activités commerciales | 3 ans à compter du dernier contact |
| Amélioration du site web, des services et des fonctionnalités (Enquête de satisfaction, cookies, …) | Données d’usage, de navigation, de satisfaction | Consentement Intérêts légitimes d’ETHIPS d’utiliser les résultats des enquêtes pour améliorer les services | 25 mois maximum pour les données issues des cookies et traceurs Durée nécessaire au traitement des enquêtes |
| Réclamations, assistance et support | Données d’identité, de contact, professionnelles, comptables et bancaires | Intérêts légitimes d’ETHIPS de venir en aide aux utilisateurs et de favoriser leur usage des services | Durée nécessaire à la prise en compte de la demande et à sa résolution |
| Réaliser les formalités, constituer et vérifier le dossier | Données d’identité, de contact, professionnelles | Exécution du contrat et fourniture du service réclamé par le client | Le temps de réalisation de la formalité + jusqu’à suppression de son compte par l’utilisateur |
| Sécurité des services (Analyse des logs et blocage des requêtes anormales) | Données de navigation | Intérêts légitimes d’ETHIPS d’assurer la sécurité des services et de détecter les comportements anormaux d’utilisation | 6 mois |
| Gestion contractuelle et des éventuels litiges clients | Données d’identité, de contact, professionnelles | Exécution du contrat Intérêts légitimes d’ETHIPS de se défendre et de gérer les litiges | 5 ans à compter de la fin de la relation contractuelle |
| Répondre aux demandes d’exercice des droits | Données d’identité, de contact | Respect d’une obligation légale | 5 ans à compter de la clôture de la demande |
ARTICLE 8 : GESTION DES COOKIES
Cette politique de gestion des cookies a pour but informer les visiteurs et utilisateurs du présent Site internet de comment et pourquoi des cookies et des technologies similaires sont utilisés par ETHIPS.
Article 8.1 : Les cookies
Un « cookie » est un fichier qui peut s’installer automatiquement sur le logiciel de navigation de l’utilisateur être stocké par un serveur sur votre ordinateur lors de la visite du Site. Le bloc de données est associé à un domaine web et ne permet pas d’identifier l’utilisateur.
Les cookies et peuvent servir à enregistrer des informations relatives à vos préférences de navigation internet sur votre appareil (ordinateur, téléphone, …), et conservent généralement la trace des sites Internet visités. Il est précisé que tout internaute peut s’opposer à la mise en place de « cookies » en désactivant cette option dans les paramètres de son navigateur.
Les cookies permettent également de mieux comprendre la manière dont les utilisateurs accèdent au site Internet, de suivre le trafic, de mesurer les performances et de nous aider à améliorer la qualité de nos services.
On distingue :
• Les cookies « nécessaires » au bon fonctionnement du site internet (identifiants de connexion, suivi d’actions d’un internaute sur le site web,…). Ils ne peuvent pas désactivés dans nos systèmes. Ils ne sont généralement définis qu’en réponse à des actions que vous effectuez et qui constituent une demande de services, telles que la définition de vos préférences de confidentialité, la connexion ou le remplissage de formulaires. Vous pouvez configurer votre navigateur pour bloquer ou vous alerter de ces cookies, mais certaines parties du site ne fonctionneront pas ou seront altérés. Ces cookies ne stockent aucune information personnelle identifiable.
• Les cookies de « performance » nous permettent de compter les visites et les sources de trafic afin de pouvoir mesurer et améliorer les performances de notre site. Ils nous aident à savoir quelles pages sont les plus et les moins populaires et à voir comment les visiteurs se déplacent sur le site. Toutes les informations collectées par ces cookies sont agrégées et ne peuvent pas vous identifier directement. Si vous n’autorisez pas ces cookies, nous ne saurons pas quand vous avez visité notre site et ne serons pas en mesure d’évaluer ces performances.
• Les cookies « fonctionnels » permettent au site internet de fournir des fonctionnalités et une personnalisation améliorée. Ils peuvent être définis par nous ou par des prestataires tiers dont nous avons ajouté les services à nos pages. Si vous n’autorisez pas ces cookies, certains ou tous ces services pourraient ne pas fonctionner correctement.
Votre consentement pour le traitement de ces données personnelles est demandé au préalable par le biais d’une fenêtre qui s’affiche à l’ouverture la visite du Site pour la première fois avec demande d’acceptation ou de refus des conditions relatives à la gestion de vos données personnelles sur le site.
Article 8.2 : Recueil de consentement en matière de cookies
Le dépôt des Cookies strictement nécessaires est soumis au recueil de votre consentement lors de votre connexion à notre site Internet. Avec le Centre de préférences, nous vous offrons la possibilité de choisir les types de Cookies que vous acceptez :
• Si vous souhaitez accepter tous les Cookies, vous pouvez le faire en cliquant sur « Accepter tous les cookies » sur le bandeau cookie qui vous est présenté. Nous utiliserons les Cookies conformément à la présente politique en matière de cookies et selon votre choix.
• Si vous n’acceptez pas notre utilisation des Cookies, nous n’utiliserons que les cookies strictement nécessaires mais nous ne pourrons pas vous proposer de contenu personnalisé.
Vous pouvez à tout moment modifier vos choix dans les paramètres de configuration de votre navigateur.
Si vous souhaitez supprimer les Cookies existants de votre appareil, vous pouvez le faire en utilisant les options de votre navigateur.
Pensez bien que si vous supprimez ou bloquez les Cookies, cela peut avoir un impact sur votre expérience utilisateur, par exemple cela peut empêcher les services de fonctionner correctement ou bien encore réduire leur utilisation.
Article 8.3 : Gestion des cookies et durée de conservation
Les cookies peuvent être utilisés afin d’assurer la sécurité, de prévenir et détecter des fraudes, de réparer des erreurs et d’enregistrer vos choix de confidentialité.
Vous pouvez accepter ou refuser les cookies à tout moment via le module de gestion de votre consentement aux cookies en cliquant sur “Gestion des cookies” en bas de page du site internet. Une fois votre choix réalisé, vous pouvez le modifier à tout moment via le même module.
Les cookies déposés sur votre terminal de navigation avec votre accord sont détruits 13 mois après leur dépôt. Les données issues de ces cookies sont conservées pour une durée maximale de 25 mois.
Vous pouvez consulter la liste détaillée des cookies utilisées directement depuis votre navigateur.
ARTICLE 9 : TECHNOLOGIES AUTOMATISEES (DONT INTELLIGENCE ARTIFICIELLE)
Article 9.1 : Traitement de données personnelles via des technologies automatisées
Dans le but d’améliorer nos services et conformément aux principes de protection des données mentionnés ci-dessus, nous pouvons utiliser vos données personnelles par le biais du développement de technologies automatisées, y compris des systèmes d’IA, afin de mieux vous connaître et de vous offrir une expérience améliorée. Nous pouvons également utiliser ces technologies automatisées pour vous fournir l’assistance que vous recherchez (par exemple, via une assistance virtuelle) et améliorer cette expérience d’assistance.
Aucune décision utilisée par le biais de ces technologies ne sera entièrement automatisée.
Article 9.2 : Le système d’Intelligence Artificielle
Un système d’intelligence artificielle (IA) est un système basé sur une machine conçu pour fonctionner avec différents niveaux d’autonomie et qui peut montrer de l’adaptabilité après son déploiement. Ce système, dans le but d’objectifs explicites ou implicites, infère, à partir des données qu’il reçoit, comment générer des résultats tels que des prédictions, du contenu, des recommandations ou des décisions pouvant influencer des environnements physiques ou virtuels. Par exemple, l’assistance virtuelle ou les chatbots sont des systèmes d’IA qui génèrent des réponses en fonction de vos questions et de l’apprentissage qu’ils ont reçu avant leur déploiement.
Article 9.3 : Utilisation et traitement des données personnelles via des technologies automatisées
Dans le cas d’utilisation de vos données personnelles via des technologies automatisées, dont les systèmes d’IA, vous pouvez demander des informations sur le fonctionnement de la technologie. Vous pouvez envoyer votre demande au Délégué à la Protection des Données (DPO) du cabinet ETHIPS à l’adresse électronique suivante : loic.crindal@ethips.fr.
Dans le cas du traitement de vos données personnelles via des technologies automatisées, vous avez le droit de ne pas être soumis à une décision entièrement automatisée en demandant une intervention humaine. Pour exercer ce droit, ou pour toute question concernant l’utilisation des technologies automatisées, veuillez-vous adresser au Délégué à la Protection des Données (DPO) du cabinet ETHIPS à l’adresse électronique suivante : loic.crindal@ethips.fr
ARTICLE 10 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
L’éditeur du site ETHIPS se réserve le droit de pouvoir modifier la présente Politique de confidentialité à tout moment afin de prendre en considération les évolutions de nos activités et services et d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur.
En cas de modification, les changements seront publiés sur cette page et aux endroits que nous jugerons appropriés en fonction de l’objet et de l’importance des changements apportés.
Les éventuelles modifications ne sauraient avoir d’incidence sur l’achat antérieurement effectuées sur le site, lesquels restent soumis à la Politique en vigueur au moment de l’achat et telle qu’acceptée par l’utilisateur lors de la validation de l’achat.
Chaque utilisateur est invité à prendre connaissance de cette Politique de confidentialité régulièrement afin de se tenir informé de la manière dont nous protégeons vos Données Personnelles.
Votre utilisation du site et de nos services après toute modification signifie que vous acceptez ces modifications. Si vous n’acceptez pas certaines modifications substantielles apportées à notre politique de confidentialité, vous devez arrêter d’utiliser le site et nos services.
La présente politique, éditée le [date de mise en ligne], a été mise à jour le [date de modification de la politique].
La version modifiée ou amendée de cette Charte sera applicable à compter de cette date.
ARTICLE 11 : SOLLICITATION DE LA CNIL
Vous pouvez contacter la Cnil et introduire une réclamation auprès d’elle directement sur son site internet ou par courrier à l’adresse suivante : Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.