POLITIQUE DE PROTECTION DES DONNEES A CARACTERE PERSONNEL


Date de mise à jour : 18 septembre 2020


La présente politique de protection des données à caractère personnel éditée par ATOUT DSI a pour objet d’informer les utilisateurs des services proposés par ATOUT DSI de leurs droits et obligations relatives à la collecte de leurs données. Cette documentation a par ailleurs pour vocation d’informer les partenaires d’ATOUT DSI des méthodes de collecte, de traitement et de conservation des données à caractère personnel qui sont collectées par ATOUT DSI dans le cadre de ses activités au profit de ses utilisateurs.

Cette politique de protection répond par ailleurs aux questions légitimes que les utilisateurs de nos services peuvent être amenés à se poser au cours de l’utilisation de nos services. 

Dans ce contexte, la présente politique vise à fournir une information claire, complète, transparente et véritable concernant les moyens et les méthodes utilisés par ATOUT DSI afin de protéger les données à caractère personnel qui lui sont confiées. 

Afin de répondre à nos obligations en matière de protection des droits des personnes concernées par cette collecte, tout en offrant les meilleurs services et une expérience agréable, nous avons souhaité publier et mettre en œuvre une véritable politique en matière de protection des données à caractère personnel, résumée ci-après.

Afin que vous puissiez bénéficier de nos services en toute sécurité et en toute confiance, cette charte présente dans un document unique des informations claires, simples et sincères concernant les traitements de données à caractère personnel opérés par ATOUT DSI, et réalisés dans le cadre de son activité au profit de ses utilisateurs.

En effet, dans le cadre de nos activités, nous sommes amenés à collecter, traiter et conserver un certain nombre de Données concernant les visiteurs de notre site internet, nos clients, nos fournisseurs et nos partenaires.

La présente politique en matière de protection des Données à Caractère Personnel a pour objet d’informer les utilisateurs concernant leurs droits, ainsi que sur les moyens utilisés par ATOUT DSI pour garantir la sécurité de leurs données et le respect des exigences légales et réglementaires en la matière. 

Il est ainsi rappelé que, notamment, la Loi Informatique et Libertés, ainsi que le Règlement européen 2016/679 du 27 avril 2016 (RGPD), entré en application le 25 mai 2018, prévoient un dispositif spécifique en matière d’encadrement et de protection des Données à Caractère Personnel. 

C’est dans ce cadre que s’inscrit la présente politique de protection des Données à Caractère Personnel.

Cette Politique est complétée par :

  • Les mentions légales de notre site internet ;
  • Les CGU de notre site internet ;
  • Les Conditions Générales de Services applicables aux Clients ;
  • Les « chartes cookies » accessibles lors de la connexion à chaque site internet édité par ATOUT DSI ainsi que sur l’Application.


Le présent document a pour objectif de fournir toutes les informations sur les conditions dans lesquelles ATOUT DSI collecte et traite les informations à Caractère Personnel des Utilisateurs bénéficiant des services de l’Application et du site ATOUT DSI.

En bénéficiant des Services fournis par ATOUT DSI, les Utilisateurs s’engagent à respecter et à être liés par la présente Politique.

A cet égard, et pour certains traitements spécifiques, un consentement actif (opt-in) sera préalablement demandé à l’Utilisateur concerné.

En acceptant la déclaration suivante sur la protection des données, vous consentez à ce qu’ATOUT DSI recueille, traite et utilise vos Données à Caractère Personnel dans le respect des lois sur la protection des données de la présente Déclaration sur la Protection des Données Personnelles.


Vous pouvez imprimer ou enregistrer ce document à l’aide de la fonction de votre navigateur Internet (généralement « Fichier » puis « Enregistrer sous »).


DEFINITIONS

ATOUT DSI

Désigne la société ABILEO, société à responsabilité limitée au capital social de 60.000 €, dont le siège social se situe 10 rue de Penthièvre, 75008 PARIS, immatriculée au Registre du Commerce et des Sociétés de PARIS sous le numéro 449 818 772, représentée par Madame Valérie GENEYTON en qualité de gérante ;

Compte Client

Système d'accès réservé aux clients exigeant un identifiant et un mot de passe ;


Donnée(s)

Tout élément (informations, textes, photographies, messages, etc.) collecté par l'Utilisateur et implémenté par lui au sein du Site, de l’Application et des Services au travers de son utilisation ;


Donnée à caractère personnel

Aux termes de l’article 4.1 du RGPD, désigne toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;


Fonctionnalité(s)

Chaque élément implémenté, accessible et utilisable au sein des différents Services ;


Loi Informatique et Libertés 

Désigne la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés accessible sur internet à l’adresse suivante : https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000000886460


Moyens d’Accès 

Méthodes et/ou fonction par lesquelles l'Utilisateur peut accéder à un ou plusieurs Services afin de les utiliser pour ses propres besoins 


Opérateur 

Société qui opère différents réseaux de télécommunications électroniques nécessaires à l'accès et à l'utilisation des Services ;


Politique

Désigne la présente politique en matière de Protection des Données à Caractère Personnel ;


Site

Le site internet d’ATOUT DSI permettant à l'Utilisateur d'avoir accès aux Services, à savoir https://www.atout-dsi.com ;


Utilisateur(s) 

Désigne toute personne physique accédant au Site ainsi que toute personne bénéficiant des Services ;


Responsable de Traitement 

Aux termes de l’article 4.7 du RGPD, désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités  et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre ;  


RGPD

Désigne le règlement (UE) 2016/679 du parlement européen et du conseil du 27 avril 2016 accessible en ligne à l’adresse suivante : https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32016R0679&from=FR


Services 

Ensemble des prestations mises à disposition de l'Utilisateur par ATOUT DSI et accessibles via les Moyens d’Accès ;


Sous-Traitant 

Désigne, aux termes de l’article 4.8 du RGPD, la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du Responsable du Traitement ;


Traitement(s) 

Désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la  communication par  transmission, la  diffusion ou  toute     autre  forme  de     mise  à  disposition, le  rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction ;     


Tiers :

Désigne des personnes physiques qui ne sont pas liées à ATOUT DSI ou d'autres individus sans relation avec ATOUT DSI et/ou l’Utilisateur ;


1. QUI COLLECTE VOS DONNEES (IDENTIFICATION DU RESPONSABLE DE TRAITEMENT) ?


Le Responsable de Traitement en matière de Données à Caractère Personnel est :

  • ABILEO

Société à responsabilité limitée au capital social de 60.000 €

10 rue de Penthièvre, 75008 PARIS

Registre du Commerce et des Sociétés de PARIS 449 818 772

Représentée par Madame Valérie GENEYTON en qualité de gérante

Contact : contact@atout-dsi.com


Ainsi, ABILEO détermine les moyens ainsi que la finalité de chaque collecte de Données à Caractère Personnel nécessaires à l’utilisation des Services par l’Utilisateur, ainsi que d’autres Données nécessaires à l’établissement de la relation contractuelle, son suivi et son amélioration.

S’agissant de certains Traitements spécifiques établis dans le cadre d’un partenariat ou nécessitant l’utilisation de moyens spécifiques de collecte et/ou de traitement, ABILEO pourra par ailleurs agir en qualité de co-responsable ou responsable conjoint de traitements.


2. QUELLES SONT LES ACTIVITES DE ATOUT DSI ?


ATOUT DSI vise à créer une communauté DSI afin que ces derniers partagent leurs expériences, notamment par l’intermédiaire du Site (https://www.atout-dsi.com) ainsi que lors d’événements ou réunions.

Pour plus d’informations concernant les services proposés par ATOUT DSI, nous vous invitons à consulter les conditions Générales de Services d’ATOUT DSI.

Dans ce cadre, ATOUT DSI, par l’intermédiaire de son Site, permet aux Utilisateurs de bénéficier des services décrits ci-dessous.


2.1. Fonctionnalités accessibles aux Utilisateurs depuis le Site Internet, sans création d’un Compte


Depuis le Site et/ou l’Application, les Utilisateurs peuvent :

  • Accéder à une information générale sur les prestations offertes par ATOUT DSI, en ligne ; 
  • Accéder à l’actualité publique de la communauté ATOUT DSI 
  • Accéder à l’agenda des événements proposés par ATOUT DSI ;
  • Accéder aux articles mis en ligne par ATOUT DSI ;
  • Contacter ATOUT DSI en vue de profiter de ses Services, ou pour tout autre motif ;
  • Accéder aux liens vers les réseaux sociaux gérés par ATOUT DSI ;
  • S’inscrire à la Newsletter gérée par ATOUT DSI ;
  • Accéder à un formulaire de demande d’inscription en ligne ;
  • Accéder aux éléments d’informations relatives à la protection des Données, les conditions générales, la politique en matière de gestion des cookies ainsi que les mentions légales du Site.


2.2. Fonctionnalités accessibles depuis le Site Internet et le cas-échéant, l’Application aux Clients connectés sur un Compte et ne bénéficiant pas d’un Abonnement (Inscrits)


Les Utilisateurs connectés par l’intermédiaire de leur Compte et ne bénéficiant pas d’un Abonnement, aussi appelés Inscrits, ont accès à l’ensemble aux fonctionnalités citées au paragraphe précédent et bénéficient en complément des Services suivants :

  • Accès à une interface personnelle leur permettant de gérer leur profil public et, le cas échéant, modifier à tout moment, des informations personnelles renseignées lors de la création du Compte ;
  • Accès et modification du paramétrage des notifications générées par le Site ;
  • Consultation et téléchargement de certains éléments dont l’accès ne nécessite pas d’être Adhérent (articles, vidéos, replays, livres blancs, etc.) proposés par ATOUT DSI ainsi que par la Communauté et disponibles sur le Site ; 
  • Inscription à des webinaires et événements gratuits ou payants, organisés par ATOUT DSI et/ou ses partenaires ;
  • Possibilité d’effectuer des commentaires sur les publications du Site ; 
  • Possibilité d’accéder aux blogs et forums du Site, ne nécessitant pas d’être Adhérent ;
  • Possibilité de créer une liste d’articles sélectionnés.


ATOUT DSI se réserve le droit de proposer aux Inscrits bénéficiant d’un Compte gratuit des fonctionnalités payantes telles que l’inscription à des événements spécifiques, en théorie réservés aux adhérents, ou à des prestations ponctuelles. 

ATOUT DSI peut pratiquer des offres promotionnelles pour les prestations payantes, de manière périodique et pour une durée déterminée.


2.3. Fonctionnalités accessibles depuis le Site Internet et, le cas échéant, l’Application aux Clients bénéficiant d’un Abonnement


Les Utilisateurs disposant d’un Abonnement, aussi appelés Clients ou Adhérents, bénéficient de toutes les fonctionnalités citées dans les paragraphe précédents 6.1 et 6.2 et bénéficient en complément des Services suivants :

  • Inscription aux événements spécifiques proposés par ATOUT DSI et réservés aux Adhérents ;
  • Accès à l’annuaire de l’ensemble des Adhérents ;
  • Accès à des contenus dédiés aux Adhérents ;
  • Accès à une interface de messagerie entre Adhérents ;
  • Accès à un outil de création et de gestion de groupes sur le Site, permettant aux Utilisateurs bénéficiant d’un Abonnement d’administrer et de participer à des groupes de discussions en lien avec l’activité de DSI ;
  • Accès à un centre d’aide, forum permettant de solliciter l’appui des Adhérents de la communauté ou de répondre à leurs questions ; 
  • Accès et mise à jour d’une veille partagée, alimentée par la communauté ainsi que par ATOUT DSI ; 
  • Accès au programme Mentorat DSI, de collaboration en binômes de DSI ;
  • Accès à différents avantages préférentiels auprès d’ATOUT DSI et/ou de ses partenaires.

ATOUT DSI peut pratiquer des offres promotionnelles de manière périodique et à durée déterminée.

L’accès aux Services décrits à l’Article 2.3 nécessite la création d’un Compte, l’acceptation des Conditions Générales de Service du Site et la souscription d’un Abonnement.

L’ensemble de ces éléments sont désignés dans le cadre de la présente Politique par le terme « Services ».

Afin de pouvoir vous proposer les Services les plus adaptés à vos attentes, il nous est nécessaire de collecter et traiter un certain nombre de Données à Caractère Personnel.

Pour cela, ATOUT DSI peut notamment être amené à collecter des informations relatives à votre personne.

A cet égard, ATOUT DSI n’est amené qu’à collecter et traiter des Données à Caractère Personnel strictement nécessaires et limitées à la réalisation et l’amélioration des Services ainsi qu’aux diverses obligations, juridiques, comptables et fiscales d’ATOUT DSI.


3. A QUELLES OCCASIONS DES DONNEES A CARACTERE PERSONNEL SONT-ELLES COLLECTEES ? 

Sur le Site, des Données à Caractère Personnel sont collectées par ATOUT DSI :

  • Lors des visites sur notre Site (coordonnées de connexion) ;
  • Lors du remplissage d’un ou plusieurs formulaires sur notre Site ;
  • Lors de l’utilisation des Services par l’intermédiaire du Site ;
  • Lors des échanges entre ATOUT DSI et ses Utilisateurs par l’intermédiaire du Site ou par tout autre intermédiaire ;
  • Lors de la création et la gestion d’un Compte en ligne ;
  • Lors de l’utilisation des Services par les Utilisateurs ;
  • Lors de la réception et le suivi d’avis laissés par nos Utilisateurs ;
  • Lors de l’inscription à la Newsletter ;
  • Lors du clic sur des liens hypertextes renvoyant vers nos réseaux sociaux ;
  • A l’occasion des actions de prospection effectuées par ATOUT DSI ;
  • Lors de nos échanges et vos actions sur nos pages de réseaux sociaux ; 
  • A l’occasion du suivi de la relation entre ATOUT DSI et les Clients.


4. PAR QUEL INTERMEDIAIRE DES DONNEES A CARACTERE PERSONNEL SONT-ELLES COLLECTEES PAR ATOUT DSI ?


4.1. CANAUX DE COLLECTE DES DONNEES A CARACTERE PERSONNEL SUR INTERNET


Des Données à Caractère Personnel sont collectées par ATOUT DSI par l’intermédiaire :

  • du Site d’ATOUT DSI ;
  • Des contacts directs (téléphone, mail, visite, salons, etc.) entre l’Utilisateur et ATOUT DSI ;
  • Des réseaux sociaux gérés par ATOUT DSI. 

Ainsi, ATOUT DSI possède des pages dédiées sur les réseaux sociaux suivants :


S’agissant des pages créées sur les réseaux sociaux listés ci-avant, ATOUT DSI est coresponsable de traitement des pages présentes sur les réseaux sociaux listés ci-dessus.


ATOUT DSI ne possède pas d’autres pages sur les réseaux sociaux. A cet égard, l’Utilisateur doit veiller à ne se connecter qu’aux URL rappelées ci-avant s’il souhaite échanger avec ATOUT DSI.


En tout état de cause, l’Utilisateur s’interdit de communiquer toute Donnée particulière ou sensible (Données de santé, Données bancaire, Données concernant un mineur, etc.) par l’intermédiaire des pages présentes sur les réseaux sociaux. 


Pour toute difficulté à l’occasion de l’utilisation des pages listées ci-avant, l’Utilisateur peut contacter l’opérateur en question (Facebook, Twitter ou autre), soit contacter ATOUT DSI.


4.2. DETAILS CONCERNANT L’UTILISATION DES RESEAUX SOCIAUX

Le Site utilise des boutons et des intégrations de réseaux sociaux sur ses pages.

La plupart des liens présents sur les pages de notre Site contenant du contenu de réseaux sociaux renvoie vers les sites et outils en question, et ne sont pas directement intégrées à la page. 

Si vous cliquez sur un bouton de partage et/ou de lecture de contenu, une nouvelle fenêtre s’affichera alors et vous pourrez alors accéder au contenu (le cas échéant en ayant renseigné vos données de connexion au service concerné). 

Pour plus d’informations et exercice de vos droits, concernant les méthodes de protection et de sécurité de ces fournisseurs tiers, nous vous invitons à vous connecter directement sur les pages concernées, listées ci-dessous : 


  • Facebook: https://fr-fr.facebook.com/about/privacy
  • LinkedIn:   https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv
  • Twitter:   https://twitter.com/fr/privacy


5. POUR QUELLES FINALITES ATOUT DSI COLLECTE-T-IL DES DONNEES A CARACTERE PERSONNEL ?


Dans le cadre de ses activités, ATOUT DSI collecte vos Données à Caractère Personnel pour les finalités suivantes :

  • Fourniture des Services tels que décrits ci-avant ;
  • Etablissement et suivi de la relation contractuelle ;
  • Gestion des prospects ;
  • Facturation à la charge des Clients ;
  • Gestion des demandes de droits d’accès, de rectification, de portabilité (le cas-échéant) et d’opposition ;
  • Gestion des contentieux ;
  • Notification des modifications, mises à jour et autres annonces relatives aux Services d’ATOUT DSI ;
  • Le respect d’obligations légales incombant à ATOUT DSI ;
  • Analyses statistiques liées au suivi et à l’amélioration des Services.


La collecte des Données est strictement limitée à la réalisation et au suivi des finalités évoquées ci-avant.


6. QUELS SONT LES FONDEMENTS JURIDIQUES DE LA COLLECTE DES DONNEES A CARACTERE PERSONNEL 


L’article 6 du RGPD énonce qu’un traitement n’est licite qu’à condition qu’au moins l’une des conditions suivantes soit remplie :

« a) la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;

b) le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci ;

c) le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis ;

d) le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ;

e) le traitement est nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ;

f) le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.

Le point f) du premier alinéa ne s'applique pas au traitement effectué par les autorités publiques dans l'exécution de leurs missions. »

A cet égard, ATOUT DSI rappelle que les Traitements effectués reposent sur :

  • La nécessité relative à l’exécution de la relation précontractuelle et contractuelle ;
  • Le respect d’obligations légales, notamment en matière comptable, fiscale et d’identification des personnes ;
  • L’intérêt légitime du Responsable de Traitement ;
  • Le consentement de la Personne, pour certains traitements spécifiques limitativement listés ci-après.


En tout état de cause, nous nous assurons de ne pas méconnaitre votre intérêt ou vos droits et libertés fondamentaux en vous permettant, à tout moment, de vous opposer, à tout ou partie des traitements décrits dans la présente Politique de Protection des Données Personnelles.

Le détail de vos droits concernant les Données à Caractère Personnel collectées par ATOUT DSI est défini ci-après.

Dans ce cadre, en cas d’opposition, nous vous informerons des conséquences de cette opposition sur la réalisation de la prestation demandée.


7. QUELLES SONT LES DONNEES COLLECTEES PAR ATOUT DSI ?


Dans le cadre de nos Services, nous sommes amenés à collecter et traiter les Données à Caractère Personnel suivantes :

  • Collecte reposant sur l’établissement de relation contractuelle ou précontractuelle :
    • Coordonnées de contact des prospects (futurs Clients) : nom, prénom, adresse mail, numéros de téléphone, fonction, entreprise ;
    • Coordonnées récoltées lors de l’utilisation de leur Compte par les Utilisateurs ;


  • Collecte reposant sur des obligations légales :
    • Coordonnées de facturation : nom, prénom, adresse, détail commande, réduction, montant de la facturation, montant des remises et avantages, date de paiement, incident de paiement, mode de paiement utilisé, contentieux éventuel ;
  • Collecte reposant sur l’intérêt légitime :
  1. Echanges entre ATOUT DSI et les Utilisateurs réalisés par l’intermédiaire du Site et de l’Application ;
  2. Utilisation des cookies techniques et strictement nécessaires pour la délivrance d'un Service expressément demandé par l’Utilisateur ou le Tiers ;
  3. Coordonnées récoltées par les réseaux sociaux de l’Utilisateur : Facebook, Instagram, Twitter, Google ;
  4. Données de suivi et marketing : adresse IP, Données de connexion (dates, nombre de connexions) ;


  • Collecte reposant sur votre consentement :
    • Utilisation des cookies autres que les cookies techniques et ceux restant strictement nécessaires pour la délivrance d'un Service expressément demandé par l’Utilisateur ou le Tiers. Ce consentement peut être retiré ou modifié à tout moment par l’intermédiaire de l’outil fourni sur le Site ;
    • Adresse email dans le cadre d’une prospection commerciale à destination de particuliers ;
    • Transmission des Données de contact aux partenaires d’ATOUT DSI dans le cadre d’une action conjointe (événement, webinaire, …)


8. COMMENT ATOUT DSI ASSURE-T-IL LA SECURITE DE MES DONNEES ?


Au regard des Données traitées, ATOUT DSI accorde une importance fondamentale à la sécurité et la confidentialité des Données que vous êtes amenés à nous communiquer.

Cette Politique se traduit par la sélection de Sous-Traitants et de partenaires répondant aux normes édictées par la réglementation en vigueur.

En outre, chaque collaborateur d’ATOUT DSI s’engage à respecter une politique stricte en matière de sécurité et de confidentialité.

En synthèse, ATOUT DSI met en œuvre des éléments juridiques et organisationnels permettant d’assurer la meilleure protection possible au regard de la typologie et des finalités des Données à Caractère Personnel collectées afin de protéger lesdites Données contre l’altération, la perte accidentelle ou illicite, l’utilisation, la divulgation ou l’accès non autorisé.

A cet égard, ATOUT DSI accorde une importance fondamentale à :

  • La sensibilisation de ses collaborateurs aux exigences de confidentialité ;
  • La soumission de ses Sous-Traitants au respect de leurs obligations de confidentialité ;
  • La sécurisation de l’accès à ses locaux et à ses plateformes informatiques ;
  • La sécurisation de l’accès, du partage et du transfert des Données ;
  • La mise en œuvre d’une politique générale de sécurité informatique ;
  • La sélection exigeante de partenaires et prestataires en fonction de leur conformité au RGPD notamment ainsi qu’aux autres obligations réglementaires applicables en France.


8.1. SECURISATION DES ECHANGES SUR LE SITE INTERNET

Afin d’assurer une plus grande protection des échanges effectués par l’intermédiaire de notre Site nous avons choisi de sécuriser ces derniers au moyen d’une clef de chiffrement TLS 1.2, 256 Bits.

L’utilisation de cette clef de chiffrement et de ce certificat permet de sécuriser les échanges effectués par l’intermédiaire du Site, afin d’accéder aux différentes Fonctionnalités.


8.2. STOCKAGE DES DONNEES

Les Données à Caractère Personnel sont stockées sur des serveurs bénéficiant d’une sécurité adaptée et situés en Europe et bénéficiant des normes de sécurité adéquates au regard des Données traitées.


8.3. OBLIGATION DE CONFIDENTIALITE

L’intégralité des collaborateurs et partenaires d’ATOUT DSI est soumise à une stricte obligation de confidentialité et a été sensibilisée au respect des dispositions de la réglementation en matière de protection des Données à Caractère Personnel.

Par ailleurs, l’intégralité des Sous-Traitants sélectionnés par ATOUT DSI ont affirmé respecter leurs obligations en la matière et sont soumis à une obligation de confidentialité.


8.4. DONNEES RELATIVES AU PAIEMENT EN LIGNE

Lors d’un paiement, ATOUT DSI utilise les moyens d’un prestataire de paiement extérieur afin de garantir la fluidité et la qualité de ses services. 

Concernant le paiement en ligne des Utilisateurs et la gestion des paiements effectuées par l’intermédiaire de l’Application ou du Site, ATOUT DSI a recours à un prestataire tiers dénommé STRIPE, domicilié aux Etats-Unis.

Les conditions générales du prestataire de paiement sont accessibles par l’intermédiaire de l’URL suivante : https://stripe.com/fr/privacy

Le prestataire collecte notamment, lors d’un paiement, des Données à Caractère Personnel concernant vos moyens de paiement (numéro de carte bancaire, date de fin de validité de la carte bancaire, cryptogramme visuel, ce dernier n’étant pas conservé, etc.).


8.5. IDENTIFIANTS DE CONNEXION

Tout accès à un Compte nécessite la communication d’un identifiant unique et d’un mot de passe personnel d’au moins 8 caractères devant contenir au moins une majuscule, un chiffre et un caractère spécial.

Le mot de passe du Client est strictement personnel et ne doit en aucun cas être communiqué à un Tiers. 

Nous rappelons par ailleurs qu’ATOUT DSI ou n’importe lequel de nos partenaires ne vous demandera jamais accès à votre mot de passe personnel.

Dans l’hypothèse où vous recevriez une demande relative à un renouvellement de mot de passe alors que vous ne l’aviez pas sollicité, nous vous invitons à ignorer cette demande et prendre attache dans les meilleurs délais avec ATOUT DSI. Dans ce cadre, un justificatif d’identité pourrait vous être demandé.

En cas de perte de mot de passe, le Client pourra demander le renouvellement de son mot de passe par l’intermédiaire de la procédure présente sur le Site.


9. POUR QUELLE DUREE MES DONNEES SONT-ELLES CONSERVEES PAR ATOUT DSI ?


Vous trouverez ci-dessous une liste des principales Durées de conservation appliquées par ATOUT DSI.

Type de données

Durées de conservation

Données utilisées pour la création et la mise à jour du profil des Clients

Durée de l’Espace Client

En cas d’inactivité continue de 12 mois, ATOUT DSI pourra être amené à supprimer le Compte après information préalable de l’Utilisateur par e-mail.

Données de facturation et relatives à l’établissement des contrats

10 ans à compter de la clôture de l’exercice comptable d’ATOUT DSI

Données de statistiques de mesures d’audience et données de fréquentation brutes du Site

13 mois à compter de la collecte

Données liées aux enquêtes de satisfaction et avis clients

36 mois à compter de la collecte


Par principe, ATOUT DSI supprime les Données collectées dans un délai de 6 (six) mois à compter de la fin de la relation contractuelle, à savoir dès que l’Utilisateur clôture son Compte.


Tout Utilisateur conservera la possibilité de faire valoir ses droits stipulés à l’Article 18 des présentes.


A l’issue des durées stipulées ci-dessus, les Données seront automatiquement supprimées de manière définitive et sécurisée, à l’exception de certaines Données statistiques qui seront anonymisées et pourront être utilisées afin d’améliorer l’expérience client d’ATOUT DSI.


Il est précisé qu’en cas de suppression du Compte Client, l’intégralité des Données présentes seront supprimées, à l’exception des Données à Caractère Personnel pouvant être conservées par ATOUT DSI sur le fondement de l’obligation légale et au regard des normes applicables au traitement en question.


A l’issue des durées de conservation précitées, ATOUT DSI supprimera l’intégralité des Données à Caractère Personnel de manière définitive et sécurisée.


Imprimées sur papier, les Données à Caractère Personnel seront détruites en toute sécurité, notamment par déchiquetage croisé ou incinération des documents papier ou autrement et, si elles sont sauvegardées sous forme électronique, elles seront détruites.


ATOUT DSI se réserve par ailleurs le droit de conserver des Données statistiques anonymisées pour une durée supérieure aux durées évoquées ci-avant.


10. ATOUT DSI COLLECTE-T-IL DES DONNEES « SENSIBLES » ET/OU DES DONNEES RELATIVES A DES ENFANTS ?


Il est rappelé que les Données « sensibles » sont définies comme suit par le RGPD :

« Information concernant l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l’appartenance syndicale, la santé ou la vie sexuelle. En principe, les données sensibles ne peuvent être recueillies et exploitées qu’avec le consentement explicite des personnes. »

A cet égard, ATOUT DSI précise qu’il n’est en principe pas amené à collecter des Données sensibles transmises par l’Utilisateur à l’occasion de la fourniture de Services. 

Les Données sensibles pouvant être collectées par ATOUT DSI ne le seraient que par l’intermédiaire des services mis à disposition de l’Utilisateur. 

A cet égard, l’Utilisateur s’engage à ne pas communiquer d’information et de Données sensibles concernant sa personne ou un Tiers, et à limiter les informations et Données transmises sur le Site à ce qui est strictement nécessaire.

S’agissant des Données à Caractère Personnel relatives à des personnes mineures, il est par ailleurs rappelé que le Considérant n°38 du GPDR dispose que :

« Les enfants méritent une protection spécifique en ce qui concerne leurs Données à Caractère Personnel parce qu'ils peuvent être moins conscients des risques, des conséquences et des garanties concernées et de leurs droits liés au traitement des Données à Caractère Personnel. Cette protection spécifique devrait, notamment, s'appliquer à l'utilisation de Données à Caractère Personnel relatives aux enfants à des fins de marketing ou de création de profils de personnalité ou d'utilisateur et à la collecte de Données à Caractère Personnel relatives aux enfants lors de l'utilisation de services proposés directement à un enfant. Le consentement du titulaire de la responsabilité parentale ne devrait pas être nécessaire dans le cadre de services de prévention ou de conseil proposés directement à un enfant. »

Il est ainsi rappelé que l’article 7-1 de la Loi Informatique et Liberté fixe à 15 ans la limite d’âge relative à l’utilisation de Données à Caractère Personnel.

A cet égard, il est rappelé que la création d’un Compte Client est réservée aux personnes majeures. Dans ce cadre, ATOUT DSI n’a pas vocation à collecter de Données à Caractère Personnel de personnes mineures de moins de 15 ans.


11. QUELLES SONT LES OBLIGATIONS A LA CHARGE DES UTILISATEURS ?


A titre liminaire, l’Utilisateur doit veiller à utiliser des programmes d’accès à internet reconnus et à jour, y compris les différents modules annexes permettant d’accéder aux Services.

L’Utilisateur s’oblige à communiquer à ATOUT DSI des informations exactes et à jour, le concernant directement.

A cet égard, chaque Utilisateur s’engage, lorsqu’il transmet des Données sur le Site ou en direct, à respecter les Conditions Générales d’ATOUT DSI.

L’Utilisateur s’oblige enfin à ne pas communiquer (par mail par exemple) des informations n’étant pas expressément demandées par ATOUT DSI et nécessaires à la réalisation des Services.


12. CARACTERE FACULTATIF OU OBLIGATOIRE DES DONNEES A CARACTERE PERSONNEL COLLECTEES


Seules les Données fournies dans un champ de formulaire marqué d’un astérisque (*) sont obligatoires afin de bénéficier des Services d’ATOUT DSI.

L’intégralité des Données complémentaires fournies par l’Utilisateur ne sont pas obligatoires et peuvent être transmises de manière facultative par l’Utilisateur, afin d’améliorer son expérience Utilisateur sur le Site et permettre à ATOUT DSI de personnaliser son expérience.


13. MES DONNEES DE CONTACT VONT-ELLES ETRE UTILISEES A DES FINS PUBLICITAIRES ? 


ATOUT DSI effectue de la prospection commerciale à destination des professionnels, sous réserve de leur information préalable. 

ATOUT DSI n’effectue pas de prospection commerciale via l’envoi d’emails à destination de particuliers, au sens de la réglementation en vigueur, sans l’accord préalable de l’Utilisateur concerné.

Il est rappelé que, conformément aux dispositions réglementaires et légales applicables, ATOUT DSI ne pourra vous envoyer d’offres marketing ou d’offres commerciales qu’à condition que vous ayez donné votre consentement clair, non-équivoque et explicite afin de recevoir de tels éléments.

A cet égard, des coches d’acceptation sont prévues sur le Site internet afin de recueillir votre consentement sur ce point. Il est par ailleurs possible, à tout moment, de retirer ce consentement afin de ne plus être destinataire de telles offres.

La création d’un Compte, le cas-échéant, n’est pas conditionnée au recueil du consentement de l’Utilisateur concernant la réception d’offres commerciales. 

A cet égard, le Client pourra accepter les CGU d’ATOUT DSI sans donner son consentement à l’envoi d’offres publicitaires complémentaires.

Il est rappelé que durant l’ensemble de la relation contractuelle entre l’Utilisateur et ATOUT DSI, c’est-à-dire au cours de la durée pendant laquelle l’Utilisateur est titulaire d’un Compte personnel, ATOUT DSI pourra transmettre à l’Utilisateur des offres publicitaires par courrier électronique, aux fins de prospection, pour des produits et services analogues à ceux d’ATOUT DSI, ou si la prospection n’est pas de nature commerciale.

L’Utilisateur disposera en tout état de cause d’un moyen de s’opposer gratuitement et simplement à la réception de mails de prospection en se désinscrivant de la base de données emailing d’ATOUT DSI en cliquant sur le bouton dédié à cette fin, présent dans chaque mail envoyé par ATOUT DSI.

Chaque email envoyé par ATOUT DSI sera signé et indiquera clairement l’identité de son auteur, ainsi qu’une méthode de désinscription.

Dans l’hypothèse où des communications signées d’ATOUT DSI vous seraient envoyées et ne comporteraient pas ces mentions, nous vous invitons à contacter ATOUT DSI dans les plus brefs délais.


14. AUTOMATISATION DES TRANSMISSIONS ET DES TRAITEMENTS


Les Données à Caractère Personnel collectées par ATOUT DSI ne font pas l’objet de décisions exclusivement basées sur une automatisation.

Une automatisation de la prise de décision ou du traitement peut être réalisée de manière annexe, mais restera toujours sous le contrôle d’une personne humaine.


15. OU SONT TRAITEES LES DONNEES COLLECTEES PAR ATOUT DSI ?


Les Données à Caractère Personnel collectées par ATOUT DSI sont conservées sur des serveurs tiers présentant l’ensemble des garanties suffisantes au regard de la typologie des Données traitées.

Nos Sous-Traitants sont majoritairement établis au sein de l’Espace Economique Européen. De manière marginale et pour certains Services spécifiques, les Données recueillies par ATOUT DSI pourraient être transmises à des Sous-Traitants établis en dehors de l’Union Européenne. 

Dans cette situation, ATOUT DSI s’assure que les garanties appropriées sont apportées par les Sous-Traitants en question pour encadrer tout transfert de Données à Caractère Personnel en souscrivant des contrats spécifiques s’assurant notamment du maintien du respect des droits des Utilisateurs.


16. QUI SONT LES DESTINATAIRES DES DONNEES COLLECTEES ? ATOUT DSI PARTAGE-T-IL MES DONNEES AVEC DES TIERS ?


Les Données à Caractère Personnel collectées par ATOUT DSI peuvent être transmises aux Sous-Traitants sélectionnés par ATOUT DSI, à condition que lesdites Données soient nécessaires à l’exercice de leurs missions.

Il se peut que vos Données à Caractère Personnel soient également communiquées à des tiers partenaires d’ATOUT DSI. Dans ce cas, ATOUT DSI ne pourra le faire qu’après avoir demandé et obtenu votre autorisation préalable et explicite.

Une liste des partenaires d’ATOUT DSI pourra être communiquée à tout Utilisateur en faisant la demande.

En dehors de ces situations, ATOUT DSI ne transfère et ne cède aucune Données concernant directement ou indirectement ses Utilisateurs à des Tiers.

Si vous souhaitez avoir accès à la liste détaillée de nos sous-traitants, vous pouvez contacter directement ATOUT DSI en utilisant un formulaire de contact ou aux coordonnées indiquées à l’Article 22 de la présente politique de protection des Données.


17. TRAITEMENTS ULTERIEURS DES DONNEES A CARACTERE PERSONNEL COLLECTEES


ATOUT DSI n’effectue aucun retraitement ni aucun traitement ultérieur des Données à Caractère Personnel collectées pour d’autres finalités que celles évoquées par les présentes, sauf accord préalable et explicite de la personne concernée. 


18. QUELS SONT LES DROITS DES UTILISATEURS ?


Conformément à la réglementation générale européenne en vigueur sur la protection des données, chaque Utilisateur a le droit d'obtenir gratuitement des informations concernant les Données à Caractère Personnel collectées par ATOUT DSI.

Vos droits et réclamations sont les suivants :

  • Article 15 RGPD - Droit à l'information sur la manière dont les Données à Caractère Personnel sont traitées par ATOUT DSI et droit d’accès à ses données personnelles  


  • Article 16 RGPD - Droit de rectification des Données à Caractère Personnel collectées par ATOUT DSI par l’intermédiaire du Compte Client ou en contactant directement ATOUT DSI ;


  • Article 17 RGPD – Droit à l’effacement, ce droit ne concernant pas l’intégralité des Données collectées ;


Article 20 RGPD - Droit à un transfert des données (portabilité), ce droit ne concernant que les Données collectées sur le fondement du consentement et de l’établissement de la relation contractuelle ;

  • Article 21 RGPD - Droit d'opposition au traitement des données à caractère personnel, à la prospection commerciale et y compris au profilage


Pour toute demande dans ce cadre, l’Utilisateur peut adresser sa demande aux coordonnées indiquées à l’Article 23.

Le cas-échéant, ATOUT DSI pourra être amené à vous réclamer certains éléments complémentaire (preuve d’identité, identifiant, etc.) afin de s’assurer de votre identité dans le cadre de l’exercice de vos droits.


19. QUE DEVIENNENT MES DONNEES EN CAS DE DECES ? QUI AURA ACCES AUX DONNEES TRANSMISES ?

ATOUT DSI peut être amené à disposer de Données à Caractère Personnel relatives à une personne décédée. 


Dans ce cas, la loi n°2016-1321 du 7 octobre 2016 pose comme principe que les droits personnels du défunt s’éteignent au décès de leur titulaire. 


Cependant, la réglementation prévoit deux exceptions dans lesquelles ces droits peuvent être provisoirement maintenus :


  • Le défunt a pris des directives visant à permettre à toute personne, de son vivant, d’organiser les conditions de conservation, d’effacement et de communication de ses données à caractère personnel après son décès ;


  • En l’absence de directives ou de mentions contraires émanant du défunt, il est prévu que les héritiers pourront « dans la mesure du nécessaire » exercer les droits relatifs :


  • « à l’organisation et au règlement de la succession du défunt. A ce titre, les héritiers peuvent accéder aux traitements de données à caractère personnel qui le concernent afin d’identifier et d’obtenir communication des informations utiles à la liquidation et au partage de la succession. Ils peuvent aussi recevoir communication des biens numériques ou des données s’apparentant à des souvenirs de famille, transmissibles aux héritiers »


  • « à la prise en compte, par les responsables de traitement, de son décès. A ce titre, les héritiers peuvent faire procéder à la clôture des comptes utilisateurs du défunt, s’opposer à la poursuite des traitements de données à caractère personnel le concernant ou faire procéder à leur mise à jour ».


Dans l’hypothèse où vous souhaiteriez qu’ATOUT DSI recueille vos directives en matière de transmissions de Données à Caractère Personnel post-mortem, nous vous invitons à nous contacter aux coordonnées indiquées à l’Article 23 de la présente Politique.


20. COMMENT LES UTILISATEURS SONT-ILS INFORMES DES MODIFICATIONS DE LA PRESENTE POLITIQUE EN MATIERE DE PROTECTION DES DONNEES ?


ATOUT DSI peut modifier la présente Politique de Protection des Données à tout moment.

ATOUT DSI informera les Utilisateurs par tout moyen des modifications apportées à la présente.

ATOUT DSI invite les Utilisateurs à prendre régulièrement connaissance de la Politique de Protection des Données afin de se tenir parfaitement informés de ses dispositions.


21. AUTORITE DE CONTROLE


Dans l’hypothèse où vous estimeriez qu’ATOUT DSI ne respecterait pas ses obligations en matière de protection des Données à Caractère Personnel, il vous est possible de contacter l’autorité de contrôle compétente, à savoir la CNIL (https://www.cnil.fr/fr/agir ou 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07).


22. COMMENT CONTACTER ATOUT DSI ?


Les Utilisateurs peuvent contacter ATOUT DSI pour toute question qu’ils pourraient avoir sur cette Politique de Protection des Données aux adresses suivantes :

  • Par e-mail à l’adresse suivante :             contact@atout-dsi.com


  • Par courrier à l’adresse suivante :          Société ABILEO, 10 rue de Penthièvre, 75008 PARIS 


Dans ce cadre, un justificatif d’identité pourrait vous être demandé avant de traiter votre demande.


23. MODIFICATION ET MISE A JOUR


La date de mise à jour des présentes est toujours indiquée.

A cet égard, ATOUT DSI pourra faire évoluer, modifier et actualiser les présentes.

La version de la présente politique de protection des données applicables sera toujours celle présente sur chaque Site au jour de connexion de l’Utilisateur.