Politique de Confidentilité et Gestion des Données Utilisateurs
1. Objet
Les présentes clauses ont pour objet de définir les conditions dans lesquelles NexoP s’engage à effectuer pour le compte du Client les opérations de traitement de données à caractère personnel définies ci-après.
Dans le cadre de leurs relations contractuelles, les parties s’engagent à respecter la réglementation en vigueur applicable au traitement de données à caractère personnel et, en particulier, le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018 (ci-après, « le règlement européen sur la protection des données »).
Dans le présent document, le Client agit en tant que « Responsable de Traitement ».
Cette politique de confidentialité s’applique au site : www.nexop.fr et à l’ensemble des sites clients et applications. La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :
- La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
- Quels sont les droits des utilisateurs concernant ces données ;
- Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
- A qui ces données sont transmises ;
- Éventuellement, la politique du site en matière de fichiers «cookies».
2. Description et traitement des données
Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées
Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé;
Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
- L’utilisateur a expressément consenti au traitement ;
- Le traitement est nécessaire à la bonne exécution d’un contrat ;
- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
3. Données personnelles collectées et traitées
Les données à caractère personnel collectées sur le site www.nexop.fr et ses applications sont les suivantes :
- Données de connexion (ex. adresses Ip, logs, identifiants des terminaux, identifiants de connexion, informations d’horodatage, etc.) ;
- Les informations relatives à l’usage du site : nombre de commandes, temps passés, articles consultés ;
- Les adresses emails des utilisateurs ;
- Les numéros de téléphones de l’entreprise ;
- Les CDR (Call Details Records) permettant la facturation des clients ;
- Liste des contacts de l’entreprise et contacts du smartphone et carte SIM de l’utilisateur ;
- Messages vocaux laissés par les interlocuteurs ;
- Messages écrits entre les utilisateurs ;
- Photos, images, logos ou avatars ;
4. Mode de collecte ds données personnelles
Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site web ou l’application :
- Inscription sur le site internet ;
- Navigation sur le site internet ;
- Achat d’un bien/service sur le site internet ;
- Consultation d’un article d’information ;
- Inscription à une newsletter ;
- Inscription avec le compte utilisateur ;
- Synchronisation des contacts ;
- Création de favoris dans les contacts ;
- Conservation de messages vocaux laissés par les utilisateurs ;
- Rédaction de messages entre les utilisateurs de l’entreprise ;
- Intégration des photos, images, logos ou avatars pour la distinction des contacts ou modifier le logo revendeur ;
- Les données ne sont pas collectées à des fins commerciales.
5. Obligations de NexoP vis-à-vis du client
- traiter les données uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet du Service.
- informer immédiatement le Client si NexoP considère qu’une instruction constitue une violation du règlement européen sur la protection des données ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données. En outre, si NexoP est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le Client de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d’intérêt public
- garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent contrat
- veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat :
- s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité
- reçoivent la formation nécessaire en matière de protection des données à caractère personnel
- prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut
- ne transférer aucune donnée Personnelle hors du territoire européen sans le consentement préalable écrit de l’Utilisateur.
Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
Un certificat SSL (« Secure Socket Layer » Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.
6. Sous-traitance
Une liste complète et à jour des sous-traitants de NexoP est à disposition du Client. NexoP s’assure que les sous-traitants présentent les mêmes garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du règlement européen sur la protection des données.
7. Exercice des droits des personnes
Les Utilisateurs peuvent faire valoir leurs droits par email à l’adresse suivante : dpo@nexop.fr
Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.
Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d’espace personnel ou d’abonné.
Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.
L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :
L’utilisateur doit envoyer un email au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact qui est fournie plus haut
S’il en possède un, l’utilisateur a le droit de demander la suppression de son espace personnel en suivant la procédure suivante :
L’utilisateur doit envoyer un email au responsable du traitement des données personnelles, en précisant son numéro d’espace personnel. La demande de suppression des données sera traitée dans un délai de 30 jour ouvrés.
- Droit à la portabilité des données
L’utilisateur doit faire une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un email à l’adresse prévue ci-dessus.
- Droit à la limitation et à l’opposition du traitement des données
Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante :
L’utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données en envoyant un email à l’adresse prévue ci-dessus.
- Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
- Droit de déterminer le sort des données après la mort
- Droit de saisir l’autorité de contrôle compétente
8. Notification de violation des données à caractère personnel
NexoP notifiera au Client toute violation de données à caractère personnel dans un délai maximum de 48 heures après en avoir pris connaissance et par courrier électronique. Cette notification est accompagnée de toute documentation utile afin de permettre au Client, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente.
9. Mesures de sécurité
NexoP s’engage à mettre en œuvre les moyens permettant de rétablir la disponibilité des données à caractère personnel et l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique.
À ce titre, NexoP dispose d’un CRM conforme aux dispositions RGPD avec les outils suivants :
- un CRM de gestion clients
- un outil de support en ligne pour les suivis techniques
- un portail de gestion des factures clients
10. Sort des données
Au terme de la prestation de services relatifs au traitement de ces données, NexoP s’engage à détruire toutes les données à caractère personnel, dans un délai de 3 ans suivant la fin d’exécution du Contrat.
11. Délégué à la protection des données
12. Registres des catégories d'activités de traitement
13. Documentation
NexoP met à la disposition du Client la documentation nécessaire pour démontrer le respect de toutes ses obligations et pour permettre la réalisation d’audits, y compris des inspections, par le Client ou un autre auditeur qu’il a mandaté, et contribuer à ces audits.
La présente politique de confidentialité peut être consultée à tout moment sur le site internet.
L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le 01/08/2022.
14. Obligations du client vis-à-vis de NexoP
- fournir à NexoP les données nécessaires à la fourniture du Service et des options ou services associés.
- documenter par écrit toute instruction concernant le traitement des données par NexoP
- veiller, au préalable et pendant toute la durée du traitement, au respect des obligations prévues par le règlement européen sur la protection des données de la part de NexoP
- superviser le traitement, y compris réaliser les audits et les inspections auprès de NexoP.
15. Acceptation par l'utilisateur de la politique de confidentialité
En naviguant sur le site et en utilisant ses services et applications, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel.
16. Hébergement des données
OVH, dont le siège est situé à l’adresse ci-après :
2 rue Kellermann – 59100 Roubaix – France
L’hébergeur peut être contacté au numéro de téléphone suivant : 1007
Les données collectées et traitées par le site sont exclusivement hébergées et traitées dans les pays de l’Union européenne.