|
|
Version en date du [23/08/2019]
Préambule Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018 et vient compléter la législation en matière de protection des données à caractère personnel. Pour votre information, une donnée à caractère personnel correspond à toute information relative à une personne physiqueidentifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres(nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, ...).Un traitement de données à caractèrepersonnel désigne toute opération sur ce type de données(collecte, stockage, transmission, suppression, …), que cela soit sur papier ou informatique. Le responsable de traitementest la personne qui détermine ces finalités de chaque traitement et les moyenspour atteindre ces finalités. Pour la Société NPS REUNION, la protection de vos données est une priorité. Aussi, dans un souci de transparence, la présente Politique de Confidentialité a pour objectif notamment de vous expliquer pourquoi vos données personnelles sont collectées et traitées par la Société NPS REUNION, en sa qualité de responsable de traitement, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment vous pouvez les exercer. La Société NPS REUNION se réserve le droit de modifier à tout moment la présente Politique de Confidentialité. Toute modification prendra effet immédiatement. Par conséquent, nous vous invitons à consulter régulièrement de notre Politique, accessible depuis toutes les pages du Site et ce, afin de vous tenir informé de la dernière version en ligne applicable. Pour les changements que nous estimons les plus significatifs, une notification sera faite sur le Site. Nous vous invitons également à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.
Table des matières 1. Pourquoi la Société NPS REUNION a-t-elle besoin de collecter vos données ? 2. Quelles sont les données que la Société NPS REUNION collecte ? 3. Sur quel fondement juridique repose les traitements de vos données ? 4. Combien de temps sont conservées vos données ? 5. Quels sont vos droits et comment les exercer ? 5.1. Vos droits sur vos données 6. Avec qui la Société NPS REUNION partage-t-elle vos données ? 7. Vos données sont-elles transférées hors UE ? 8. Comment la Société NPS REUNION sécurise-t-elle le traitement vos données ? 11. Privacy by Design/by Default
1. Pourquoi la Société NPS REUNION a-t-elle besoin de collecter vos données ? Les données que la Société NPS REUNION collecte sont nécessaires pour lui permettre de répondre aux finalités suivantes . S’agissant des données des visiteurs du Site, pour :
Pour les données des clients et prospects :
Pour ce qui concerne les données des Fournisseurs partenaires,
De façon générale, la Société NPS REUNION ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.
2. Quelles sont les données que la Société NPS REUNION collecte ? La Société NPS REUNION collecte différents types de données personnelles vous concernant :
De façon générale, lorsque vous échangez avec la Société NPS REUNION de toute autre manière.
La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astéristique, sont indispensables à la Société NPS REUNIONpour traiter votre demande. Sans ces informations, la Société NPS REUNIONne pourra traiter votre demande.
Dans le cadre de la gestion commerciale, des données peuvent nousêtretransmises par NPS France.
Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au Site de la Société NPS REUNION, notamment, les informations sur votre navigation. La Société NPS REUNION utilise des cookies et d'autres technologies de suivi pour collecter des informations vous concernant lorsque vous interagissez avec le Site de la Société NPS REUNION.
Pour en savoir plus sur les cookies et la manière de les désactiver, veuillez consulter la Politique Cookies.
3. Sur quel fondement juridique repose les traitements de vos données ? La Société NPS REUNION collecte vos données personnelles pour les finalités décrites au point 1 de la présente Politique. Dans tous les cas, la Société NPS REUNION collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique. L’exécution des relations contractuelles avec la Société NPS REUNION Vos données sont nécessaires à l’exécution du contrat auquel vous avez souscrit ou vous souhaitez souscrire.
Sur cette base juridique contractuelle, tout refus de communiquer vos données personnelles empêchera la conclusion et l’exécution du contrat.
Le respect d’une obligation légale à laquelle est soumise la Société NPS REUNION Certaines de vos données sont traitées par la Société NPS REUNIONpour,notamment :
Votre consentement Sous réserve d’avoir obtenu votre consentement préalable, la Société NPS REUNIONpeut déposer des cookies dans les conditions décrites dans la Politique Cookies.
Les intérêts légitimes de la Société NPS REUNION La Société NPS REUNIONpourra traiter vos données personnelles aux fins de poursuite de son intérêt légitimenotamment, pour :
4. Combien de temps sont conservées vos données ? Vos données sont conservées par la Société NPS REUNION pendant le temps nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées des délais légaux de prescription.
Concernant les données des clients et prospects Les données vous concernant et qui sont nécessaires à l’exécution d’un contrat sont conservées pendant la durée de la relation contractuelle. Elles peuvent également être conservées par la Société NPS REUNIONpour la gestion des activités commerciales, y compris pour celles relatives à la prospection commerciale, pour une durée de 3 ans à compter du dernier contact que vous avez eu avec la Société NPS REUNION(par exemple, si vous êtes client, un achat ou la date d’expiration d’une garantie ou, si vous êtes prospect,un clic sur un lien hypertexte contenu dans un courrier électronique). Après l’exécution du contrat, la SociétéNPS REUNIONpourra être amenée à archiver certaines de vos données pour répondre à des obligations comptables ou fiscales ou à des fins probatoires, en cas de litige ou de réclamation, dans la limite du délai de prescription applicable. En cas d'exercice du droit d'accès ou de rectification (cf. article 5), les données relatives à votre pièce d'identité seront conservées pendant un délai d’un (1) an.Si vous exercez votre droit d'opposition (cf. article 5) à recevoir de la prospection commerciale auprès de la Société NPS REUNION, les informations permettant de prendre en compte votre droit d'opposition seront conservées au minimum trois (3) ans à compter de l'exercice de ce droit. Ces données neseront en aucun cas utilisées à d'autres fins que la gestion du droit d'opposition et seules les données nécessaires à la prise en compte de ce droit seront conservées (par exemple, l'adresse électronique). Vos données relatives à votre carte bancaire ne sont en aucun cas collectées par la Société NPS REUNION. Les cookies seront conservés pendant 13 mois maximum puis supprimés. Dans le cadre de l’organisation d’un jeu concours, les données collectées seront conservées pour toute la durée du jeu concours jusqu’à l’attribution des lots gagnés.
En matière d’enquête, sondage, étude, test produit, vos données seront conservées le temps de la réalisation de l’enquête, sondage, étude, test produit.
Concernantles fichiers Fournisseurs partenaires Les données à caractère personnel recueillies à l’occasion de la gestion des fichiers fournisseurs sont conservées conformément aux dispositions légales applicables. Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de la Société NPS REUNION (Cf. Article 5.2 de la présente Politique).
5. Quels sont vos droits et comment les exercer ? 5.1 Vos droits sur vos données
Droit d’accès à vos données Vous pouvez obtenir de la Société NPS REUNION la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenu par la Société NPS REUNION.
Droit de rectification de vos données Vous pouvez obtenir de la Société NPS REUNION, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.
Droit à l’effacement de vos données Sauf exceptions légales, vous pouvez demander à la Société NPS REUNION l'effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par la Société NPS REUNION sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.
Droit à la portabilité de vos données Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à la Société NPS REUNION de les transmettre à un autre organisme. Seules sont concernées par ce droit, les données que vous avez fournies activement et consciemment à la Société NPS REUNION (par exemple, les données que vous avez renseignées dans un formulaire en ligne) ou les données générées lors de l’utilisation d’un service ou d’un dispositif dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées de manière automatisée, sur la base du consentement ou de l’exécution d’un contrat. Droit d’opposition Vous pouvez vous opposer à ce que vos données soient utilisées pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif. Vous pouvez vous opposer à la diffusion de publicité ciblée (Cookies).
Droit à la limitation du traitement de vos données Vous pouvez demander à la Société NPS REUNION de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :
Droit de retirer votre consentement au traitement de vos données Pour retirer votre consentement aux cookies, vous pourrez le faire selon les modalités mentionnées dans la Politique Cookies. Droit de donner des directives post mortem Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant au DPO de NPS REUNION (Cf. article 5.2), un courrier, mentionnant en objet « Directives post mortem ». Vous pouvez, à tout moment, modifier ou révoquer vos directives.
Droit d’introduire une réclamation auprès de la CNIL Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
5.2 L’exercice de vos droits
Pour exercer l’un de vos droits, adressez votre demande :
ou
Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …) et la société concernée par la demande (NPS REUNION). La demande doit également être accompagnée d’un justificatif d’identité (n° client, par exemple, si vous êtes client de la Société NPS REUNION) et préciser l’adresse à laquelle doit parvenir la réponse. La Société NPS REUNION vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes. Si vous estimez, après avoir contacté la Société NPS REUNION, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Cf. article 5.1).
Prospection commerciale des professionnels Sauf opposition expresse et préalable de votre part, lorsque vous êtes un professionnel, vos données peuvent être utilisées à des fins de prospection commerciale. À tout moment, vous pourrez vous opposer à la réception de nouvelles sollicitations ; NPS REUNION s’engage à chaque prospection à vous proposer un moyen simple de vous y opposer.
De manière générale, pour toute question relative à la présente politique de protection des données ou pour toute demande relative à la gestion de vos données personnelles par la Société NPS REUNION, vous pouvez adresser votre demande par email ou par courrier, comme indiqué ci-dessus.
6. Avec qui la Société NPS REUNION partage-t-elle vos données ? La Société NPS REUNION est également susceptible de transmettre vos données aux entités suivantes lorsque cela est rendu nécessaire pour répondre à l’une des finalités visées au point 1 des présentes : En matièrede gestion des fichiers clients et prospects, peuvent avoir accès à vos données ou être destinataires de vos données :
En matière de gestion des fichiers fournisseurs, vos données peuvent être transmises :
7. Vos données sont-elles transférées hors UE ? Vos données sont hébergéessurdes serveurs sécurisés et situés en France. Si vos données venaient à être transférées hors UE, par le biais de nos sous-traitants notamment, la Société NPS REUNION apporteraune attention toute particulière à ce que ces derniers traitent vos donnéesdans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles.
8. Comment la Société NPS REUNION sécurise-t-elle le traitement vos données ? La Société NPS REUNIONmet en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de la collecte, du traitement et du transfert de vos données. Les infrastructures de la Société NPS REUNION sont protégées contre les logiciels malveillants (virus, spyware, …). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. La sécurité de votre terminal, à partir duquel vous vous connectez à notre Site, relève de votre responsabilité. Dans le cas où la Société NPS REUNION serait susceptiblede faire appel à des prestataires pour traiter une partie de vos données, elle s’engageà vérifier qu’ils présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signerdes clauses de confidentialité conformes à l’article 28 du RGPD. En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations suivantes :
Le « registre des violations » contient les éléments suivants :
Pour autant, et conformément à la réglementation en vigueur, la Société NPS REUNION n’est pas tenue de vous informer d’une violation dans les cas suivants :
9. Champs obligatoires Les champs indiqués par un astérisque dans nos formulaires sont obligatoires. A défaut de réponse, votre demandene sera pas prise en compte. L’obligation de fourniture des données demandées est contractuelle, car nécessaire à l’exécution du contrat auquel vous être partieou de mesures précontractuelles réalisées à votre demande, notamment en cas de demande d’informations ou de devis concernant nos produits et services 10. Cookies Pour consulter notre Politique Cookies, veuillez cliquer ici. 11. Privacy by Design/by Default La Société NPS REUNION s’engage à intégrer la protection des données à caractère personnel dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles, notamment la minimisation des données à caractère personnel, la limitation des finalités de la collecte de données, le respect de l’intégrité et de la confidentialité des données, la limitation des durées de conservation.
12. Accountability Afin de respect de principe d’Accountability, la Société NPS REUNION :
L’objectif est de fournir une documentation riche permettant de démontrer à tout instant le respect des règles relatives à la protection des données. |
|