Politique de protection des données
1. Introduction
Dans le cadre de son activité, RGPD Chatain & Associés (désigné sous la dénomination de la société R.C.A. France ci-après) est amené à collecter et à traiter des données à caractère personnel relatives aux contacts, prospects, clients, prestataires, partenaires.
L’objectif principal de ce document est de regrouper dans un format concis, transparent, compréhensible et aisément accessible des informations concernant les traitements de données mis en œuvre pour vous permettre de comprendre dans quelles conditions vos données sont traitées.
2. Une collecte loyale et transparente de vos données
Dans un souci de loyauté et de transparence, la société R.C.A. France prend soin d’informer les personnes concernées susmentionnées de chaque traitement qu’il met en œuvre par des mentions d’information.
Ces données sont collectées loyalement. Aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées.
3. Une utilisation légitime et proportionnée de vos données
Lorsque la société R.C.A. France est amenée à traiter des données, il le fait pour des finalités spécifiques : chaque traitement de données mis en œuvre poursuit une finalité légitime, déterminée et explicite.
Pour chacun des traitements mis en œuvre, la société R.C.A. France s’engage à ne collecter et n’exploiter que des données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
La société R.C.A. France veille à ce que les données soient mises à jour et à mettre en œuvre des procédés pour permettre l’effacement ou la rectification des données inexactes.
4. Les données à caractère personnel que nous traitons
Dans le cadre des traitements de données à caractère personnel dont les finalités vous seront présentées ci-après, la société R.C.A. France collecte et traite les catégories de données suivantes :
- Des données d’identification des personnes concernées telles que votre civilité, vos nom et prénom, vos coordonnées électroniques, téléphoniques et postales ;
- Des données relatives à la situation professionnelle de la personne concernée telles que la profession ou encore les coordonnées professionnelles ;
- Des données d’ordre économique et financier ;
- Données de connexion et log ;
5. Les bases juridiques et les finalités de nos traitements de données
Les traitements mis en œuvre par la société R.C.A. France ont les finalités et bases juridiques suivantes :
| Finalité | Base juridique |
|---|---|
| Gestion des fournisseurs | Intérêt légitime du responsable de traitement d’exécuter les mesures précontractuelles ou contractuelles en BTOB quand le cocontractant est une personne morale. Exécution des mesures précontractuelles ou du contrat quand une personne physique est directement partie au contrat |
| Gestion et suivi des contrats et des commandes | Intérêt légitime du responsable de traitement d’exécuter les mesures précontractuelles ou contractuelles en BTOB quand le cocontractant est une personne morale. Exécution des mesures précontractuelles ou du contrat quand une personne physique est directement partie au contrat |
| Gestion et suivi des factures, comptabilité | Obligation légale |
| Gestion de la production et suivi des dossiers confiés par les clients et de la relation clients | Intérêt légitime du responsable de traitement d’exécuter les mesures précontractuelles ou contractuelles en BTOB quand le cocontractant est une personne morale. Exécution des mesures précontractuelles ou du contrat quand une personne physique est directement partie au contrat |
| Gestion, développement, maintenance d’un chat bot | Intérêt légitime du responsable de traitement d’exécuter les mesures précontractuelles ou contractuelles en BTOB quand le cocontractant est une personne morale. Exécution des mesures précontractuelles ou du contrat quand une personne physique est directement partie au contrat |
| Gérer le paiement, les impayés et le recouvrement des abonnements. Gestion de la facturation des abonnements | Obligation légale pour la facturation. Intérêts légitime du responsable de traitement de piloter l’activité, de communiquer et développer son activité. Consentement pour la prospection directe par voie électronique |
| Gestion et suivi de la liste d’opposition | Obligation légale |
| Archivage et conservation | Intérêt légitime du responsable de traitement de conserver des éléments de preuve en cas de potentiel contentieux pour défendre ses droits et intérêts |
| Chatbot Conciergerie : 1.Demandes d’informations 2.gestion de la période d’assai 3.Gestion des abonnements 4.Suivi des demandes d’assistance 5.Historisation | Exécution mesures précontractuelles ou contrat quand personne physique (btc). Intérêt légitime du responsable de traitement d’exécuter les mesures précontractuelles ou contractuelles en BTOB quand le cocontractant est une personne morale. |
| 1.Réception des demandes d’exercice des droits 2.Instruction et suivi des demandes 3.Historisation et archivage 4.Gestion des réclamations DPO 5.Gestion opt-in opt-out 6.Elaboration de données d’activité | Obligation légale. Intérêt légitime d’assurer le pilotage et le reporting de l’activité en matière de protection des données |
6. Les destinataires de vos données
Sont destinataires de vos données chacun pour ce qui les concerne :
- les membres habilités de la société R.C.A. France ;
- les prestataires de la société R.C.A. France ;
Nous veillons à ce que seules les personnes habilitées puissent avoir accès à ces données. La société R.C.A. France applique une politique d’habilitation stricte qui permet que les données qu’il traite ne soient transmises qu’aux seules personnes autorisées à y avoir accès.
7. Les transferts de vos données
Aucunes données personnelles n’est transférer en dehors de l’Union européenne.
8. Les durées pour lesquelles nous conservons vos données
La société R.C.A. France fait en sorte que les données ne soient conservées sous une forme permettant l’identification des personnes concernées que pendant une durée nécessaire au regard des finalités pour lesquelles elles sont traitées.
Les durées de conservation que nous appliquons à vos données à caractère personnel sont proportionnées aux finalités pour lesquelles elles ont été collectées.
| Finalités | Durée de conservation |
|---|---|
| Gestion des contacts et prospects | 3 ans à compter du dernier contact |
| Facturation et comptabilité | 10 ans |
| Gestion des clients | 5 ans à compter de la fin du mandat confié à la société R.C.A. France. Les données pourront être conservées au-delà des 5 ans dans des cas particuliers. |
| Gestion des partenaires et prestataires | 5 ans à compter de la fin de la relation contractuelle |
| Utilisateurs du chatbot Conciergerie rgpd 24/7 | Clients : durée de la relation contractuelle augmentée de la durée légale de prescription. Prospects : 3 ans à compter du dernier contact de leur part |
9. La sécurité des données personnelles
La société R.C.A. France accorde une importance particulière à la sécurité des données personnelles.
Il a mis en place des mesures techniques et organisationnelles adaptées au degré de sensibilité des données personnelles, en vue d’assurer l’intégrité et la confidentialité des données et de les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.
Néanmoins, la sécurité et la confidentialité des données personnelles reposent sur les bonnes pratiques de chacun, ainsi la personne concernée est invitée à rester vigilante sur la question.
11. La sous-traitance
Lorsque la société R.C.A. France recourt à un prestataire, il ne lui communique des données à caractère personnel qu’après avoir obtenu de ce dernier un engagement et des garanties sur sa capacité à répondre à ces exigences de sécurité et de confidentialité.
Nous concluons avec nos sous-traitants dans le respect de nos obligations légales et réglementaires des contrats définissant précisément les conditions et modalités de traitement des données personnelles par ces derniers, en conformité avec la réglementation sur la protection des données personnelles.
12. Les cookies
L’utilisation des cookies est disponible sur Gestion des cookies.
13. Les droits qui vous sont reconnus
La société R.C.A. France est particulièrement soucieuse du respect des droits qui vous sont accordés dans le cadre des traitements de données qu’il met en œuvre, pour vous garantir des traitements équitables et transparents compte tenu des circonstances particulières et du contexte dans lesquels vos données personnelles sont traitées.
13.1 Votre droit d’accès
A ce titre, vous avez la confirmation que vos données personnelles sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposez du droit de demander une copie de vos données et des informations concernant les finalités, les catégories concernées, les destinataires et la durée de conservation.
13.2 Votre droit à la rectification de vos données
Vous pouvez nous demander à ce que vos données personnelles soient, selon les cas, rectifiées, complétées si elles sont inexactes, incomplètes, équivoques, périmées.
13.3 Votre droit à l’effacement de vos données
Vous pouvez nous demander l’effacement de vos données personnelles dans les cas prévus par la législation et la réglementation.
13.4 Votre droit à la limitation des traitements de données
Vous pouvez demander la limitation du traitement de vos données personnelles dans les cas prévus par la législation et la réglementation.
13.5 Votre droit de vous opposer aux traitements de données
Vous disposez du droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos données à caractère personnel dont la base juridique est l’intérêt légitime poursuivi par le responsable du traitement.
13.6 Votre droit à la portabilité de vos données
Ce droit est limité aux traitements dont la base juridique est votre consentement ou l’exécution des mesures précontractuelles ou d’un contrat.
13.7 Votre droit de retirer votre consentement
Lorsque les traitements de données que nous mettons en œuvre sont fondés sur votre consentement, vous pouvez le retirer à n’importe quel moment.
13.8 Votre droit d’introduire un recours
Vous avez le droit d’introduire une réclamation auprès de la Cnil (3 place de Fontenoy 75007 Paris).
13.9 Votre droit de définir des directives post-mortem
Vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès.
13.10 Les modalités d’exercice de vos droits
Tous les droits énumérés ci-avant peuvent être exercés à l’adresse électronique suivante dpo@rcafrance.fr ou par courrier postal à l’adresse suivante, la société R.C.A. France – 20 rue de la République – 69270 COUZON AU MONT D’OR, en justifiant de votre identité par tous moyens.
14. Modification du présent document
Nous vous invitons à consulter régulièrement cette politique sur notre site internet. Elle pourra faire l’objet de mises à jour.