La société ATHÉO INGÉNIERIE SAS, immatriculée au Registre du Commerce et des Sociétés de sous le numéro 795 151 885, dont le siège social se situe au 10 rue Flora Tristan, 67200 Strasbourg (ci-après « la Société » ou « nous »), est consciente de l’importance de la protection de la vie privée et des libertés individuelles. La Société s’engage à en assurer la protection dans le respect du droit applicable et notamment du Règlement UE n°2016/679 du 27 avril 2016 (ci-après « le Règlement ») et de la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés.
La présente politique de confidentialité (ci-après « Politique ») vise notamment à vous informer, en tant qu’internaute, prospect, client ou fournisseur des principes qui gouvernent la manière dont nous traitons vos données personnelles en notre qualité de responsable de traitement au sens du Règlement et des droits dont vous disposez sur vos données à caractère personnel.
1. Données à caractère personnel collectées, licéité du traitement et durées de conservation
A. Concernant la navigation sur nos sites internet
Sur notre site internet, nous sommes amenés à collecter des informations qui sont de nature à vous identifier. Ces informations constituent des données à caractère personnel.
Plus précisément, la Société est amenée à traiter les catégories de données suivantes :
nom, prénom, numéro de téléphone, adresse e-mail, dénomination sociale de votre société, adresse IP.
Ces données à caractère personnel sont traitées pour les finalités ci-dessous mentionnées :
Finalités des traitements | Bases légales |
---|---|
Prise de contact dans le cadre d’une demande de renseignement envoyée depuis le formulaire de prise de contact | Intérêt légitime de la Société de développer son activité |
Création et utilisation d’un compte Serenity | Consentement |
Statistiques destinées à mesurer la fréquentation du site | Consentement |
B. Concernant les prospects et clients
Dans le cadre de notre relation commerciale, la Société est amenée à traiter les catégories de données suivantes. Ces données à caractère personnel ne sont traitées que de façon licite pour les finalités énoncées ci-dessous et pour une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées et conservées.
a) Pour les prospects
- Données d’identification : nom, prénom ;
- Données relatives à la vie professionnelle : employeur, fonction, adresse professionnelle, adresse électronique, numéro de téléphone.
Finalités des traitements | Bases légales |
---|---|
Organisation de la communication | Intérêt légitime du responsable de traitement de communiquer sur son image |
Prospection commerciale | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Rédaction et suivi des offres commerciales | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Création de partenariats et invitations à des évènements | Intérêt légitime du responsable de traitement de développer son activité commerciale |
b) Pour les clients
- Données d’identification : nom, prénom, signature ;
- Données relatives à la vie professionnelle : employeur, fonction, adresse professionnelle, adresse électronique, numéro de téléphone ;
- Autres : numéro de commande, fiche projet (besoin client), ainsi que dans des cas très spécifique votre date de naissance et votre image.
Finalités des traitements | Bases légales |
---|---|
Rédaction et suivi des offres commerciales | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Gestion de la commande | Intérêt légitime du responsable de traitement d’assurer le bon traitement des commandes |
Traitement et planification des commandes | Intérêt légitime du responsable de traitement d’exécuter les commandes passées par les clients |
Gestion des délais de livraisons et des achats auprès des grossistes | Intérêt légitime du responsable de traitement d’exécuter les commandes passées par les clients |
Organisation des prestations intellectuelles | Intérêt légitime du responsable de traitement d’organiser les prestations |
Préparation et livraison de documentation aux clients | Intérêt légitime du responsable de traitement de personnaliser les livrables |
Création de partenariats et invitations à des évènements | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Organisation de la communication | Intérêt légitime du responsable de traitement de communiquer sur son image |
Prospection commerciale | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Organisation d’un jeu concours RACING et invitation à un match de RACING | Consentement |
Gestion des outils collaboratifs | Intérêt légitime du responsable de traitement de faciliter les échanges avec les clients |
Gestion de la comptabilité | Obligation légale |
C. Concernant les fournisseurs
Les données à caractère personnel traitées par la Société dans le cadre de sa relation commerciale avec les fournisseurs est la suivante :
- Données d’identification : nom, prénom ;
- Données relatives à la vie professionnelle : employeur, fonction, adresse professionnelle, adresse électronique, numéro de téléphone ;
- Autres : numéro de commande, numéro de devis, données sur les fiches de livraison et dans le cadre de l’organisation d’événements communs : image, enregistrements vocaux.
Ces données à caractère personnel ne sont traitées que de façon licite pour les finalités énoncées ci-dessous :
Finalités des traitements | Bases légales |
---|---|
Gestion des contacts des fournisseurs | Intérêt légitime du responsable de traitement à pouvoir faire appel à des fournisseurs pour des produits ou des prestations |
Gestion des achats | Intérêt légitime du responsable de traitement à pouvoir faire appel à des fournisseurs pour des produits ou des prestations |
Gestion des partenariats avec des constructeurs de matériel ou des éditeurs de logiciels | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Organisation et/ou invitation à des événements organisés par la Société | Intérêt légitime du responsable de traitement de développer son activité commerciale |
Gestion de la comptabilité | Obligation légale |
2. Destinataires des données collectées :
En considération stricte des finalités recherchées, vos données à caractère personnel peuvent être transmises aux destinataires suivants.
Nous ne transmettons à nos sous-traitants que les seules données à caractère personnel nécessaires pour l’accomplissement de leurs services et nous exigeons qu’ils ne les utilisent pas à d’autres fins. Eux et l’ensemble de leurs sous-traitants ultérieurs ne traitent vos données que sur instruction de notre part et sont contractuellement tenus d’assurer un niveau de sécurité et de confidentialité de vos données identique au nôtre et de se conformer à la réglementation applicable en matière de protection des données à caractère personnel.
Par ailleurs, vos données sont susceptibles de faire l’objet d’un transfert vers à un pays situé en dehors de l’Union européenne. Dans un tel cas, nous prenons systématiquement toutes les mesures pour que les destinataires des données respectent un niveau de protection adéquat et équivalent à la réglementation nationale et européenne, notamment par la signature de clauses contractuelles types de la Commission européenne.
A. Concernant la navigation sur nos sites internet
- Services internes de la Société : service marketing, service concerné par votre demande, service production (technique) ;
- Prestataires informatiques.
B. Concernant les prospects et clients
a. Pour les prospects
- Services internes de la Société : Direction, service commercial, service marketing ;
- Prestataires informatiques ;
- Partenaires pour la réalisation des prestations ou de communications communes ;
- Société de téléprospection.
b. Pour les clients
- Services internes de la Société : Direction, service commercial, service administratif et financier, équipe technique, service logistique, service production (technique), service marketing ;
- Prestataires informatiques ;
- Partenaires pour la réalisation des prestations ou de communications communes ;
- Fournisseurs ;
- Transporteurs ;
- Banque ;
- Expert-comptable ;
- RACING (pour les jeux-concours ou en cas d’invitations).
C. Concernant les fournisseurs
- Services internes de la Société : Direction, service commercial, service logistique, service administratif et financier, service marketing ;
- Banque ;
- Expert-comptable ;
- Dans le cadre de l’organisation d’événements communs : les réseaux sociaux.
3. Durées de conservation des données collectées :
Les données à caractère personnel que nous collectons sont traitées pour une durée n’excédant pas celle nécessaire au regard des finalités poursuivies en tenant compte nos obligations légales, les délais de prescription de divers droits applicables et du principe de proportionnalité.
Par principe, vos données personnelles sont conservées pour les prospects pour une durée de trois (3) ans à partir de notre dernier contact, tandis que pour les clients et les fournisseurs cette durée s’élève à cinq (5) ans à partir de la fin de notre relation commerciale, à moins qu’une obligation légale impose une durée de conservation différente. A l’expiration de ces durées, vos données seront effacées ou anonymisées.
4. Mesures de sécurité
Nous sommes attachés à préserver la confidentialité, l’intégrité, la disponibilité et la sécurité de vos données personnelles. Conformément à l’article 32 du Règlement, nous nous efforçons de mettre en œuvre les mesures techniques et organisationnelles appropriées afin de garantir le niveau de sécurité le plus adapté aux risques encourus lors du traitement de vos données personnelles. Nous mettons également en place des moyens afin de prévenir, dans la mesure du possible, toute perte, destruction accidentelle, altération et accès non autorisé à vos données personnelles.
5. Exercice des droits des personnes concernées
Conformément au Règlement, vous bénéficiez :
- D’un droit d’accès et d’un droit de rectification de vos données personnelles ;
- D’un droit d’opposition au traitement de vos données personnelles pour des motifs légitimes ;
- Dans les cas prévus par les textes, d’un droit de demander la limitation du traitement de vos données et/ou l’effacement de vos données personnelles ;
- D’un droit de demander la portabilité de vos données personnelles, pour votre usage personnel ou pour les transmettre à un tiers de votre choix ;
- Du droit de retirer, à tout moment, votre consentement.
Vous disposez par ailleurs du droit d’introduire une réclamation auprès d’une autorité de contrôle, telle que la Commission Nationale de l’Informatique et des Libertés (CNIL).
Nous avons désigné la Société EDOS, située au 10 rue Flora Tristan à Strasbourg, en tant que Délégué à la Protection des Données (DPO).
Pour toute question relative à la présente Politique ou pour tout demande relative au traitement de vos données et l’exercice de vos droits, vous pouvez nous contacter :
- Soit par courrier postal : Athéo Ingénierie, à l’attention du délégué à la protection des données, 10 rue Flora Tristan, 67200 Strasbourg
- Soit par courrier électronique : dataprotection@atheo.net.
6. Mise à jour de la Politique
La Société est susceptible de modifier la présente Politique. Nous veillerons à vous informer de toute modification substantielle de la Politique dans les meilleurs délais.
Version mise à jour 22/04/2021