Charte de confidentialité
La présente charte de confidentialité (ci-après la « Charte ») a pour vocation de vous aider à comprendre comment sont collectées, traitées et conservées vos données personnelles par SIANA via le site et l'application mobile.
SIANA comprend que la protection des données et de la vie privée soit un enjeu pour l'ensemble des utilisateurs visitant le site.
SIANA s'engage, conformément à la règlementation RGPD, à respecter votre vie privée et à protéger vos données à caractère personnel, c'est-à-dire susceptibles de vous identifier directement ou indirectement en tant que personne.
L'objectif de la Charte est de vous présenter les engagements de SIANA en la matière.
Tous les termes commençant par une majuscule et non expressément définis dans le présent contrat ont la signification qui leur est attribuée dans les Conditions Générales d'Utilisation (ci-après : les « CGU »). En cas de divergence d'interprétation, la définition figurant dans les CGU prévaudra.
Définition
Lors de votre utilisation de notre site et de l'application mobile, nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant.
Le terme « données à caractère personnel » désigne toutes les données qui permettent d'identifier un individu, ce qui correspond notamment à :
vos nom, prénoms, pseudonyme, photographie ;
adresse postale et de courrier électronique ;
intitulé de votre poste, numéros de téléphone, date de naissance ;
données relatives à vos transactions sur le site, détails de vos achats ;
numéros de carte bancaire ;
SIRET, numéro de TVA intracommunautaire ;
adresse IP ;
tout autre renseignement que vous choisirez de nous communiquer à votre sujet.
Nous pouvons également collecter les données que vous renseignez au sujet de vos mandants, clients et prospects dans le cadre de l'utilisation des Services. Ces informations peuvent inclure (de façon non limitative) les noms, prénoms, coordonnées, interactions commerciales, historiques d'échanges, préférences ou toute autre donnée que vous saisissez pour optimiser votre utilisation des Services. Cette collecte a pour seul objectif d'alimenter les fonctionnalités du copilote et d'améliorer la pertinence des recommandations et automatisations proposées dans le cadre des Services. Nous n'exploitons ces données que pour votre usage exclusif et ne les partageons jamais avec des tiers sans votre consentement explicite.
Objet
La Charte a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits.
Nous vous indiquons à ce sujet que nous nous conformons, dans la collecte et la gestion de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version actuelle (ci-après : la « Loi Informatique et Libertés »), ainsi qu'au règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : le « RGPD »).
Nous agissons uniquement en tant que prestataire technique, mettant à disposition des outils d'analyse et d'optimisation basés sur l'intelligence artificielle générative, sans jamais revendiquer de droits sur ces données. Aucune exploitation, modification ou transmission des informations de l'Utilisateur n'est réalisée sans son accord explicite.
En cas de résiliation ou de suppression du compte, l'Utilisateur a la possibilité de récupérer l'ensemble de ses données. Nous nous engageons à ne conserver aucune information au-delà de la période nécessaire à la gestion contractuelle et légale des Services.
Identité du responsable de la collecte des données
Le responsable de la collecte de vos données à caractère personnel est la société SIANA, société par actions simplifiée au capital social de 1.000 euros, immatriculée au RCS de Bobigny sous le n° 933 084 26, dont le siège social est situé au 5 rue Pleyel, Bureau 3, 93200 Saint-Denis (ci-après : « Nous »).
Collecte des données à caractère personnel
Le fondement légal de notre collecte de vos données personnelles est le suivant :
cette collecte est nécessaire afin d'exécuter le contrat conclu lorsque vous utilisez nos Services ;
l'intérêt légitime lorsque vous nous fournissez volontairement des données à caractère personnel lors de votre visite sur notre site, les données étant alors collectées pour nous permettre de mieux répondre à vos demandes d'information sur nos Services.
Vos données à caractère personnel sont collectées pour répondre à une ou plusieurs des finalités suivantes :
Gérer votre accès à certains services accessibles sur le site et leur utilisation ;
Effectuer les opérations relatives à la gestion des Clients concernant les contrats, factures, et le suivi de la relation avec les Clients ;
Constituer un fichier d'utilisateurs, de clients et prospects ;
Adresser des newsletters, sollicitations et messages promotionnels (avec possibilité d'exprimer votre refus lors de la collecte) ;
Élaborer des statistiques commerciales et de fréquentation de nos Services ;
Gérer les avis sur des produits, Services ou contenus ;
Gérer les impayés et les contentieux éventuels quant à l'utilisation de nos produits et Services ;
Personnaliser les réponses à vos demandes d'information ;
Respecter nos obligations légales et réglementaires.
Données issues de votre agenda Google
Si vous choisissez de connecter votre compte Google Agenda à SIANA, nous collectons et traitons uniquement les informations nécessaires pour déterminer vos disponibilités (date, heure, créneaux libres/occupés). Nous n'accédons pas au contenu détaillé de vos événements (titre, description, invités), sauf si cela est indispensable pour la fonctionnalité demandée et que vous nous y autorisez explicitement.
Les données de disponibilité sont utilisées uniquement pour :
Faciliter la prise de rendez-vous avec vos clients ;
Optimiser la gestion de votre emploi du temps.
Nous ne vendons ni ne partageons ces données avec des tiers. Vous pouvez à tout moment déconnecter Google Agenda depuis l'application et supprimer les données associées.
Tableau de correspondance (finalités, catégories de données, bases légales)
Pourquoi collectons-nous vos données personnelles ? | Quelles sont les catégories de données personnelles que nous collectons à cette fin ? | Quelle est la base juridique nous autorisant à collecter vos données personnelles pour une telle finalité ? |
|---|---|---|
Nous collectons vos données personnelles afin de vous identifier lors de l'utilisation de notre site et afin de vous adresser des messages liés à la bonne administration de notre site (ex :confirmation d'inscription, modification du site ou des conditions d'utilisation etc…) | Données d'identification ; données de connexion. | Ce traitement a pour base juridique l'exécution du contrat nous liant lors de votre acceptation de nos conditions générales au moment de la création de son compte. |
Nous collectons vos données personnelles afin de vous répondre. | Données d'identification. | Ce traitement a pour base juridique l'exécution du contrat nous liant lors de votre acceptation de nos conditions générales au moment de la création de son compte. |
Nous collectons les données que vous renseignez sur vos mandants, clients et prospects afin de vous proposer des Services personnalisés et adaptés à votre activité. Ces informations sont utilisées pour optimiser la pertinence du copilote, affiner les recommandations et rappels, automatiser certaines tâches récurrentes et améliorer l'efficacité des outils mis à votre disposition. | Données d'utilisation et de consommation | Ce traitement a pour base juridique l'exécution du contrat nous liant lors de votre acceptation de nos conditions générales au moment de la création de son compte. |
Nous collectons vos données personnelles afin d'améliorer et optimiser notre site, par exemple en étudiant votre comportement lors de votre visite et d'en tirer des conséquences afin d'apporter des modifications en termes d'ergonomie et expérience utilisateur. | Données d'utilisation et de consommation ; données de connexion. | Ce traitement a pour base juridique notre intérêt légitime à fournir et améliorer l'expérience utilisateur de nos visiteurs et membres de notre site |
Nous collectons vos données personnelles afin de comprendre quelles sont vos préférences et vous proposer des offres commerciales correspondant à des services/produits analogues à ceux déjà commandés. | Données d'utilisation et de consommation ; données d'identification. | Ce traitement a pour base juridique notre intérêt légitime à fournir et améliorer l'expérience utilisateur de nos visiteurs et membres de notre site |
Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives.
Destinataire des données à caractère personnel
Auront accès à vos données personnelles :
Le personnel de notre société ;
Les services chargés du contrôle (avocat, comptable notamment) ;
Nos sous-traitants (prestataires de communication, prestataires de logiciels de productivité, prestataire d'hébergement des données, prestataires de service de paiement, prestataire de facturation, prestataires d'analyse et de mesure d'audience, prestataires de gestion de la relation client) ;
Les organismes publics, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d'effectuer le recouvrement de créances.
En aucun cas, vos données personnelles ne sont transmises, vendues ou partagées avec des tiers non mentionnés, et notamment pas avec des concurrents, que ce soit à des fins commerciales, analytiques ou publicitaires. Nous nous engageons à préserver la confidentialité des informations collectées et à garantir qu'elles restent exclusivement utilisées dans l'intérêt de l'utilisateur et conformément aux réglementations applicables en matière de protection des données.
Durée de conservation des données à caractère personnel
Données relatives à la gestion de clients et prospects
Vos données à caractère personnel ne seront pas conservées au-delà de la durée strictement nécessaire à la gestion de notre relation commerciale avec vous. Toutefois, les données permettant d'établir la preuve d'un droit ou d'un contrat, devant être conservées au titre du respect d'une obligation légale, le seront pendant la durée prévue par la loi en vigueur.
Concernant d'éventuelles opérations de prospection à destination des clients, leurs données pourront être conservées pendant un délai de trois (3) ans à compter de la fin de la relation commerciale. Les données à caractère personnel relatives à un prospect, non client, pourront être conservées pendant un délai de trois (3) ans à compter de leur collecte ou du dernier contact émanant du prospect.
Au terme de ce délai de trois (3) ans, nous pourrons reprendre contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.
En cas d'exercice du droit d'accès ou de rectification, les données relatives aux pièces d'identité pourront être conservées pendant le délai prévu à l'article 9 du code de procédure pénale, soit un (1) an. En cas d'exercice du droit d'opposition, ces données peuvent être archivées pendant le délai de prescription prévu par l'article 8 du code de procédure pénale, soit trois (3) ans.
Les transactions financières relatives au paiement des achats et des frais via le site, sont confiées à un prestataire de services de paiement qui en assure le bon déroulement et la sécurité. Pour les besoins des services, ce prestataire de services de paiement peut être amené à être destinataire de vos données à caractère personnel relatives à vos numéros de cartes bancaires, qu'il recueille et conserve, en notre nom et pour notre compte. Nous n'avons pas accès à ces données.
Pour vous permettre de réaliser régulièrement des achats ou de régler les frais afférents sur le site, vos données relatives à vos cartes bancaires sont conservées pendant le temps de votre inscription sur le site et à tout le moins, jusqu'au moment où vous réalisez votre dernière transaction.
Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.
Si vous refusez que vos données à caractère personnel relatives à vos numéros de cartes bancaires soient conservées dans les conditions précisées ci-dessus, nous ne conserverons pas ces données au-delà du temps nécessaire pour permettre la réalisation de la transaction. En tout état de cause, les données relatives à celles-ci pourront être conservées, pour une finalité de preuve en cas d'éventuelle contestation de la transaction, en archives intermédiaires, pour la durée prévue par l'article L 133-24 du Code monétaire et financier, en l'occurrence treize (13) mois suivant la date de débit. Ce délai peut être étendu à quinze (15) mois afin de prendre en compte la possibilité d'utilisation des cartes de paiement à débit différé.
Listes d'opposition et mesure d'audience
Les informations permettant de prendre en compte votre droit d'opposition sont conservées au minimum trois (3) ans à compter de l'exercice de ce droit.
Les informations stockées dans le terminal des utilisateurs (ou tout autre identifiant) permettant leur traçabilité ou fréquentation ne seront pas conservées au-delà de treize (13) mois.
Sécurité
Nous prenons toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l'intégrité et la confidentialité de vos données à caractère personnel et empêcher qu'elles soient déformées, endommagées ou que des tiers non autorisés y aient accès. Nous recourons à des systèmes de paiement sécurisé conformes à l'état de l'art et à la réglementation applicable.
Hébergement
Vos données sont conservées et stockées, pendant toute la durée de leur conservation, sur les serveurs d'Amazon Web Services (AWS), situés dans l'Union européenne (Francfort).
Transfert hors de l'Union européenne
Vos données peuvent être transférées hors de l'Union européenne dans le cadre des outils que nous utilisons et de nos relations avec nos sous-traitants. Ce transfert est sécurisé au moyen des outils suivants :
Transfert vers un pays reconnu comme adéquat par une décision de la Commission européenne ;
Conclusion de clauses contractuelles types approuvées par la Commission européenne entre responsable de traitement et sous-traitant.
Accès, rectification, limitation et effacement de vos données à caractère personnel
Conformément à la réglementation européenne, vous bénéficiez des droits suivants :
Droit d'accès : savoir si vos données sont traitées et, le cas échéant, y accéder ainsi qu'aux informations légales sur leur traitement ;
Droit de rectification : corriger dans les meilleurs délais toute inexactitude ;
Droit à l'effacement : demander l'effacement de vos données, sous réserve des conditions légales ;
Droit à la limitation : demander la limitation du traitement, sous réserve des conditions légales ;
Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable ;
Droit d'opposition : vous opposer au traitement pour des raisons tenant à votre situation particulière, sous réserve des conditions légales ;
Droit de retrait du consentement à tout moment, notamment pour la prospection commerciale ;
Droit de définir des directives relatives au sort de vos données après votre décès.
Limitation du traitement (article 18 RGPD)
Pendant la vérification lorsque vous contestez l'exactitude de vos données ;
Lorsque le traitement est illicite et que vous demandez la limitation plutôt que l'effacement ;
Lorsque nous n'avons plus besoin des données mais que vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice ;
Pendant la vérification des motifs légitimes en cas d'opposition.
Il est rappelé aux personnes dont les données sont collectées sur le fondement de notre intérêt légitime, qu'elles peuvent à tout moment s'opposer au traitement des données les concernant. Nous pouvons toutefois être amenés à poursuivre le traitement s'il existe des motifs légitimes pour le traitement qui prévalent sur vos droits et libertés ou si le traitement est nécessaire pour constater, exercer ou défendre nos droits en justice.
Vous pouvez vous désabonner de nos emails promotionnels via le lien fourni dans les emails. Même si vous choisissez de ne plus recevoir de messages promotionnels de notre part, vous continuerez à recevoir nos messages administratifs.
Portabilité de vos données à caractère personnel
Vous disposez d'un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l'accès et de l'utilisation des Services, ainsi que des données générées par votre activité dans le cadre de l'utilisation des Services.
Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l'exécution du contrat nous liant.
Ce droit peut être exercé gratuitement, à tout moment, et notamment lors de la fermeture de votre compte sur le site, afin de récupérer et de conserver vos données à caractère personnel. Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par informatique, conformément à l'état de l'art.
Introduction d'une réclamation devant une autorité de contrôle
Vous êtes également informés que vous disposez du droit d'introduire une réclamation auprès d'une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l'Etat membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente Charte constitue une violation des textes applicables.
Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d'un droit à un recours administratif ou juridictionnel effectif si vous considérez que traitement de vos données à caractère personnel objet de la présente Charte constitue une violation des textes applicables.
Modifications
Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente Charte en totalité ou en partie.
Ces modifications entreront en vigueur à compter de la publication de la nouvelle Charte.