Politique de confidentialité
Date de dernière mise à jour : 07 septembre 2022
Introduction
- La présente Politique de confidentialité a pour vocation :
d’informer les personnes accédant aux services proposés sur les Sites de Gabi Assistant (Ci-après les « Clients ») ainsi que sur l’Application (Ci-après les « les Sites et Application ») et ayant souscrit un contrat donnant lieu à une Prestation ; de la manière dont Gabi Assistant collecte, utilise et partage leurs données personnelles ; - d’informer les personnes utilisateurs des campagnes digitales (Ci-après les « Utilisateurs ») de la manière dont Gabi Assistant collecte et traite leurs données personnelles pour le compte de ses Utilisateurs ;
- d’informer tout internaute naviguant sur les Sites et Application des informations que nous recueillons grâce aux « cookies » .
Responsable du traitement des données à caractère personnel
Les coresponsables du traitement des données à caractère personnel sont :
La société MAGA COMMUNICATION,
Société à responsabilité limitée immatriculée au RCS de Bordeaux sous le numéro 494 701 113 et sis 12 rue Mandron 33000 Bordeaux dont le numéro de TVA intracommunautaire est FR53494701113
Représentée par sa gérante, Madame Solène SASTRE
ET
La société LEADOFF,
Société à responsabilité limitée immatriculée au RCS de Vannes sous le numéro 790 644 892 et sis 55 rue du Maréchal Leclerc 56000 Vannes
Représentée par son gérant Monsieur Julien RENIER
Pour joindre le responsable du traitement des données à caractère personnel, vous pouvez :
- nous envoyer un mail à l’adresse mail suivante : dpo@gabi-assistant.com
- nous joindre au numéro de téléphone suivant : 05 32 74 05 02
- nous écrire à l’adresse postale suivante : DPO – Gabi Assistant – 12 rue Mandron 33000 Bordeaux
Collecte des données personnelles
Gabi Assistant récolte de la donnée à caractère personnel pour la bonne exécution de ses services, contrats et missions.
Nature des données à caractère personnel collectées
Gabi Assistant s’engage à ne collecter que des données à caractère personnel adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées. Aucune donnée à caractère personnel considérée comme « sensible », telle que l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses ne saurait être demandée ni collectée par Gabi Assistant.
Gabi Assistant ne collecte pas de données de personnes mineures soit de moins de 18 ans.
Le Client est informé par les présentes de ce que les données à caractère personnel signalées comme étant obligatoires sur les formulaires et recueillies dans le cadre du service décrit dans les présentes sont nécessaires à la réalisation de la Prestation.
Finalité du traitement des données à caractère personnel
Des données personnelles sont susceptibles d’être collectées et utilisées par Gabi Assistant aux fins de permettre la fourniture des Services, et peuvent être transmises aux sociétés chargées de la gestion, de l’exécution et du traitement des opérations de paiement.
Les données collectées sont également susceptibles d’être utilisées dans le cadre de la gestion des relations commerciales afin d’établir des statistiques, d’effectuer des études de marché et de comportement et de permettre à Gabi Assistant d’améliorer et de personnaliser ses Services.
Partage des données à caractère personnel
-
Auprès des équipes internes de Gabi Assistant
Les équipes de Gabi Assistant, dûment habilitées, sont amenées à accéder et à traiter les données personnelles. Les personnes émanant du service communication, marketing, commercial de chez Maga Communication ainsi que le service logistique et informatique de chez Leadoff sont concernées par ces accès.
-
Auprès des sous-traitants de Gabi Assistant
Dans le cadre de l’exercice de ses activités et de la fourniture de ses services, Gabi Assistant a recours à des sous-traitants qui traitent les données personnelles. Nos sous-traitants le font sur notre instruction et sous notre autorité conformément et dans le respect le plus strict du RGPD. Gabi Assistant s’est assuré que le prestataire présente des garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles appropriées afin d’assurer la sécurité et la confidentialité des données personnelles.
Conservation des données à caractère personnel
Les données personnelles collectées sont traitées et stockées dans des conditions visant à assurer leur sécurité et sont conservées pour la durée strictement nécessaire à la réalisation des finalités visées à l’article 12.2 des présentes Conditions Générales ci-avant.
- Les informations de Profil (Prénom, Nom, numéro de téléphone, nom du point de vente, adresse e-mail, poste occupé, secteur de l’entreprise) et autres informations démographiques (sexe, pays, région,…) sont conservées 3 ans après que le Client cesse l’utilisation de nos Sites et Application ;
- Les informations de conversation telles que les messages, les courriers et les appels, l’adresse e-mail, le numéro de téléphone, l’emplacement, l’enregistrement des appels, reçues de l’un de nos canaux de communication, seront conservées aussi longtemps que nous aurons besoin de vous fournir nos services et 3 ans après la fin de l’utilisation de nos Sites et Application.
- Les informations dites comportementales comme le statut d’authentification ne sont conservées que pendant la session de connexion aux sites ou à l’application ;
- Toutes les informations contractuelles dites transactionnelles seront conservées 10 ans après la fin de l’utilisation de nos Sites et Application.
Ces données peuvent également être conservées à des fins de sécurité et de conservation, afin de respecter les obligations légales et réglementaires auxquelles le Client et/ou Prestataire est soumis.
Sécurité des données à caractère personnel
Gabi Assistant s’engage à mettre en place des mesures de sécurité techniques et organisationnelles en vue de garantir la sécurité, l’intégrité et la confidentialité de toutes les données à caractère personnel, afin d’empêcher que celles-ci soient déformées, endommagées ou que des tiers non autorisés y aient accès.
Toutefois, il est précisé qu’aucune mesure de sécurité n’étant infaillible, Gabi Assistant ne saurait ainsi garantir une sécurité absolue aux données à caractère personnel du Client.
En cas de violation avérée des données personnelles de ses clients ou des utilisateurs, Gabi Assistant notifie la violation à la CNIL dans les meilleurs délais et si possible, dans les 72 heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des Utilisateurs.
Conformément à l’article 34 du RGPD et des exceptions prévues, Gabi Assistant informe immédiatement l’Utilisateur dans les meilleurs délais lorsqu’une violation des données personnelles est susceptible d’engendrer un risque élevé pour les droits et libertés de l’Utilisateur.
L’utilisation de mot de passe sur nos Sites et Application doit rester totalement confidentiel et ne jamais être partagé avec une ou plusieurs personnes. Si toutefois, vous pensez que votre mot de passe a été utilisé à mauvais escient, veuillez immédiatement informer l’équipe technique de Gabi Assistant.
Transfert des données à caractère personnel
Les données à caractère personnel sont susceptibles d’être transférées vers des pays situés hors de l’Union Européenne dans le but de d’assurer le service et la relation commerciale entre le Client et Gabi Assistant.
Gabi Assistant collabore avec des Prestataires qui offrent un niveau de protection et sont situés dans des pays soumis aux dispositions du RGPD ou conformément à l’article 45 du RGPD parce qu’ils bénéficient d’une décision d’adéquation de la Commission européenne (ils ont donc été reconnus comme présentant des garanties suffisantes par l’Union Européenne). C’est par exemple, le cas des sous-traitants situés aux Etats-Unis qui sont régis par le E.U. – U.S. PRIVACY SHIELD (Bouclier de protection des données Union Européenne-Etats-Unis) : cliquez ici pour plus d’informations.
Dans le cas où Gabi Assistant a recours à des sous-traitants ne présentant pas de protection équivalente à celles requises par l’Union Européenne, Gabi Assistant s’engage à encadrer le transfert par la signature de clauses contractuelles spécifiques et telles qu’établies par la Commission Européenne.
Le sous-traitant pourra être amené à divulguer des données à caractère personnel du Client aux autorités administratives ou judiciaires lorsque leur divulgation est nécessaire à l’identification, l’interpellation ou la poursuite en justice de tout individu susceptible de porter préjudice aux droits de Gabi Assistant, de tout autre client ou d’un tiers. Gabi Assistant peut enfin être légalement tenu de divulguer les données à caractère personnel du Client et ne saurait dans ce cas s’y opposer.
Les droits des Clients de Gabi Assistant
Conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données – RGPD) JOUE L127 2 du 23/05/2018, tout Client dispose d’un droit d’accès, de rectification et d’effacement des données personnelles le concernant, qu’il peut exercer directement auprès du service clients de Gabi Assistant en le contactant à l’adresse électronique :dpo@gabi-assistant.com
ou à l’adresse postale :
MAGA COMMUNICATION
Service Gabi Assistant
12 rue Mandron
33000 Bordeaux
Joindre à sa demande une copie d’un titre d’identité en cours de validité.
Si vous estimez que le traitement de vos informations personnelles réalisé par Gabi Assistant enfreint les lois sur la protection des données, vous avez le droit de porter plainte auprès d’une autorité de contrôle chargée de la protection des données. Vous pouvez le faire dans l’État membre de l’UE de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée.
Vous pouvez en outre demander à ce que le traitement de vos données personnelles soit limité dans les conditions de l’article 18 du RGPD.
En outre, dans les limites posées par la loi, le Client dispose également du droit de s’opposer au traitement, de le limiter, de décider du sort post-mortem de ses données, de retirer son consentement à tout moment et du droit à la portabilité des données à caractère personnel fournies.
Gabi Assistant fournira à la personne qui exerce l’un de ces droits des informations sur les mesures prises, dans les meilleurs délais et en tout état de cause dans un délai d’un (1) mois à compter de la réception de la demande. Gabi Assistant se réserve le droit de prolonger de deux (2) mois, eu égard à la complexité et/ou au nombre de demandes.
Droits concernant les données personnelles des Utilisateurs
Gabi Assistant permet à ses Clients de créer des campagnes digitales (Ci-après « la Campagne »). Ces campagnes marketing permettent aux Clients de collecter des données personnelles des Utilisateurs aux opérations lancées et diffusées. Les clients peuvent également suivre les résultats de leurs campagnes et exporter à des fins de statistiques les données de participation.
Dans le cadre de la création et de l’organisation de la Campagne, le Client est seul responsable du traitement des données personnelles des Utilisateurs à ces Campagnes puisque le Client détermine lui-même les finalités et les moyens de ce traitement.
Gabi Assistant ne fait que collecter et traiter les données personnelles des Utilisateurs pour le compte et sur instructions de ses Clients. Gabi Assistant agit ainsi en qualité de sous-traitant.
Le Client de Gabi Assistant déclare et garantit répondre aux obligations qui lui incombent en matière de protection des données personnelles des Utilisateurs, et notamment assurer la licéité des traitements de données personnelles qu’il effectue, avoir mis en place toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de ces données personnelles et permettre l’exercice des droits des Utilisateurs.
Le Client s’engage, dans le cadre de la création et de la configuration des Campagnes, à respecter les principes de Privacy by design et Privacy by default édictés par le RGPD, et ainsi, notamment, à ne traiter que les données strictement nécessaires aux finalités de traitement annoncées et librement consenties, et à ne conserver les données personnelles que pour la durée nécessaire à l’accomplissement de ces finalités.
Lors de la création d’un formulaire de campagne, le Client devra veiller à :
- ne recueillir que les données personnelles strictement nécessaires aux traitements pour lesquels elles sont collectées ;
limiter au maximum les zones de textes libres et champs personnalisables ; - ne pas collecter d’informations dites sensibles telles que l’origine raciale ou ethnique, l’orientation sexuelle, l’état de santé, les opinions politiques, les convictions religieuses, philosophiques ou l’appartenance syndicale, ou encore les données génétiques ou biométriques.
Si le Client recueille des données personnelles de personnes de moins de 15 ans, conformément à la loi informatique et libertés n°78-17 modifiée, il s’engage à recueillir le consentement conjoint du mineur de 15 ans et du titulaire de l’autorité parentale (en prévoyant lisiblement deux cases à cocher).
Le Client doit prévoir une mention sous le formulaire de campagne comportant, a minima, les informations suivantes :
- Son identité complète en tant que responsable de traitement des données des Utilisateurs ;
- Les finalités de traitement des données des Utilisateurs ;
- Les droits des Utilisateurs sur leurs données personnelles (accès, rectification, effacement, limitation, opposition et portabilité), ainsi que la personne à contacter pour toute demande d’exercice de ces droits ;
Ainsi que, le cas échéant :
- L’existence d’une prise de décision automatisée (y compris le profilage) ;
- La mise à disposition des données personnelles à des partenaires commerciaux.
L’Utilisateur sera exclusivement responsable de toute infraction à la réglementation en matière de données personnelles commise dans le cadre de la création et de la configuration de sa Campagne via les Sites et Application. Gabi Assistant n’encourt ainsi aucune responsabilité à ce titre.
Gabi Assistant n’ayant ni connaissance ni contrôle sur l’utilisation faite par les Clients des données personnelles des Utilisateurs collectées via le Site, ne pourra être tenu responsable d’une atteinte au respect de ces données personnelles commise par le Client.
Mise à jour
Cette politique de Protection de la confidentialité est susceptible d’être mise à jour à tout moment. Si nous y apportons des modifications, nous changerons la date de «dernière mise à jour» disponible avant l’introduction. Si des modifications dites importantes sont apportées à cette politique, nous vous en informerons par un autre canal (e-mail, sms, appel téléphonique,…). Nous vous encourageons à consulter régulièrement cette politique de confidentialité.