Quelles données recueillons nous ?
Nous sommes amenés à recueillir des données relatives aux documents que vous nous soumettez pour devis ou prestation. Ces données peuvent être de toute nature, notamment : nom, prénom, numéro de téléphone, adresse e-mail, etc.
Comment utilisons nous vos données ?
Nous utilisons vos données sur le fondement de l’article 6, paragraphe 1, point b) du Règlement UE 2016/679 du 27 avril 2016, ci-après le Règlement Général de la Protection des Données (RGPD) afin de :
- traiter et assurer le suivi des commandes ;
- vous informer de l’offre de services de la Société en adéquation avec ses besoins ;
- connaître votre avis sur les services de la Société.
Dans ce cadre, nous sommes amenés à traiter vos données ou les données de tiers que vous nous confiez, en particulier à recevoir, consulter, modifier, copier, sauvegarder et/ou restaurer ces données, et vous consentez à ce que vos coordonnées, notamment email, soient utilisées.
Avec qui et comment sommes-nous susceptibles de partager vos données ?
Vos données sont utilisées exclusivement par les membres de notre personnel, ainsi que par nos sous-traitants.
Dans le cadre de l’exécution et du suivi de la commande, nous pouvons en effet être amenés à sous-traiter en tout ou partie à un tiers de notre choix le traitement des données, que ce tiers soit situé dans l’Union Européenne ou en dehors de l’Union Européenne.
Tous sont tenus à une stricte obligation de confidentialité.
Par ailleurs, toutes les données transmises par internet à votre attention, en interne ou à l’attention de sous-traitants sont chiffrées, sauf indication contraire de votre part.
Stockage des données
Les documents source et les traductions notamment sont conservés uniquement pour connaître votre avis sur ces travaux, pour que vous puissiez à tout moment nous demander ces éléments d’information et pour servir de matériel de référence lors d’éventuels travaux que vous nous confieriez à l’avenir. Vos données pourront être en tout ou en partie transférées hors de l’Union européenne, ce transfert pouvant dans certains cas être nécessaire à la réalisation de nos services.
Pendant la durée d’exécution du devis ou de la commande et tant nous demeurons en possession de vos données, nous nous engageons à :
- mettre en œuvre toutes les mesures techniques et organisationnelles permettant de garantir un niveau de sécurité maximal compte tenu de la sensibilité des données, du risque encouru, et de l’état des connaissances techniques ;
- vous informer de tout incident ou faille de sécurité susceptible de porter atteinte à la sécurité et/ou à la confidentialité des données immédiatement à compter de sa survenance ;
- vous informer a priori, le cas échéant, du traitement ultérieur de vos données pour une finalité autre que celle pour laquelle les données ont été collectées.
Vos données peuvent être effacées de nos mémoires informatiques sur simple demande.
Confidentialité
Nous nous engageons à respecter la confidentialité de vos données.
À ce titre, durant la phase précontractuelle, au cours de l'exécution du contrat et durant la phase post-contractuelle sans limitation de durée, nous nous engageons à :
- traiter vos données de manière strictement confidentielle, et en conséquence ne les communiquer qu’à des personnes devant nécessairement y avoir accès pour l’accomplissement de leurs missions, et elles-mêmes tenues d’une obligation de confidentialité de nature légale ou contractuelle ;
- ne faire, sous aucun motif, un usage personnel des données ;
- assurer la protection des données avec un soin égal à celui que nous employons pour la protection de nos propres informations confidentielles de même nature, et en tout état de cause en mettant en place un niveau de protection objectivement suffisant.
Toutefois, cette obligation de confidentialité ne s’applique pas à vos données, et d’une façon générale aux informations de toute nature, lorsque :
- elles appartiennent au domaine public au moment de leur communication ou tombées dans le domaine public après leur communication sans faute de l’une des Parties ; ou
- elles sont reçues d’un tiers de manière licite sans obligation de confidentialité ; ou
- leur divulgation a été autorisée par le Client ou leur divulgation est nécessaire à l’exécution de la commande ; ou
- leur divulgation a été imposée en vertu d’une disposition légale ou règlementaire ou d’une décision de justice.
Vos droits
Vous bénéficiez, dans le cadre du RGPD et de la loi du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, des droits suivants :
- droit d’accès, de rectification, de mise à jour et de suppression des données lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite ;
- droit à la limitation de traitement ;
- droit d’opposition au traitement ;
- droit à la portabilité ;
- droit d'introduire une réclamation auprès d'une autorité de contrôle ;
- droit de retrait de votre consentement ;
- droit de définir des directives relatives à la conservation, à l’effacement et à la communication des données après décès.
Les données de tiers
Lorsque nous agissons en tant que sous-traitant, nous sommes également amenés, afin d’exécuter la commande et d’une façon générale à l’occasion de nos divers échanges, à recevoir communication de données à caractère personnel de tiers.
Celles-ci peuvent par exemple figurer dans les documents à traduire, ou dans tout autre document que vous nous communiquez. Elles peuvent être relatives à toute personne physique et être de toute nature telle que : nom, prénom, âge, profession, adresse, numéro de téléphone, etc.
Vous nous garantissez avoir recueilli le consentement valable des personnes concernées et qu’elles ont été informées de leurs droits, notre responsabilité ne saurant être engagée dans le cas contraire.
Pendant la durée d’exécution de la proposition et de la commande, et tant que nous demeurons en possession de données de tiers, nous nous engageons à :
- communiquer sur demande notre politique de sécurité des systèmes d’information ;
- mettre en œuvre toutes les mesures techniques et organisationnelles permettant de garantir un niveau de sécurité maximal compte tenu de la sensibilité des données, du risque encouru, et de l’état des connaissances techniques ;
- traiter les données uniquement sur instruction documentée et conformément à celle-ci ;
- vous informer immédiatement si une ou plusieurs de vos instructions étaient susceptibles de constituer une violation des dispositions du Règlement ou une violation du droit de l’Union Européenne en matière de données à caractère personnel ;
- ne traiter vos données que dans les limites que vous définirez au cas par cas, notamment en ce qui concerne l’objet, la nature, la durée et les finalités de traitement ;
- vous assister dans la mesure du possible afin de permettre aux personnes titulaires des données d’exercer leurs droits (notamment leurs droits d’accès, de rectification, d’effacement et d’opposition, leurs droits à la limitation du traitement, à la portabilité des données, leur droit de ne pas faire l’objet d’une décision individuelle automatisée) ;
- vous informer de tout incident ou faille de sécurité susceptible de porter atteinte à la sécurité et/ou à la confidentialité des données sans délai à compter de sa survenance ;
- vous assister dans toute la mesure du possible afin de réagir efficacement et dans les meilleurs délais à une violation des données, ce qui comprend l’obligation de mettre en œuvre tous les moyens à sa disposition afin de vous informer immédiatement d’une telle violation, et l’obligation de coopérer avec vous afin d’en informer l’autorité de contrôle et les personnes concernées, ainsi que l’obligation de vous indiquer les conséquences probables d’une telle violation et les mesures à prendre pour y remédier ;
- vous assister, dans toute la mesure du possible, lors de la mise en œuvre d’analyses d’impact, et lors de la consultation préalable avec l’autorité de contrôle, de telles analyses ayant pour objectif de déterminer a priori les risques que peut engendrer un traitement particulier sur les droits et libertés des personnes concernées ;
- sur simple demande et sans délai, supprimer les données transmises de tous les supports où elles figurent, n’en conserver aucune copie sous quelque forme que ce soit, n’en faire aucune sorte d’usage a posteriori et justifier par écrit de leur destruction ;
- à l’issue d’une durée de 10 ans à compter de la date d’exécution de la commande, supprimer définitivement les données transmises de tous les supports où elles figurent, n’en conserver aucune copie sous quelque forme que ce soit, et n’en faire aucune sorte d’usage a posteriori et justifier par écrit de leur destruction, à moins que le droit de l'Union ou le droit de l'État membre n'exige la conservation des données pour une durée supérieure ;
- communiquer le nom et les coordonnées de notre Délégué à la Protection des Données (DPO) le cas échéant ;
- vous informer de l’existence d’un registre des traitements le cas échéant ;
- mettre à votre disposition toutes les informations nécessaires pour démontrer le respect des obligations issues des présentes, et permettre si nécessaire la réalisation d’un audit à ces fins, à vos soins ou par tout tiers mandaté par elle.
Contact
Nous sommes responsable du traitement de vos données, et le Délégué à la Protection des Données est David Ameisen.
Vous pouvez nous contacter à tout moment :
IDEM
124 rue d’Assas 75006 PARIS
Email : contact@idem-net.com
Tél : 01 56 81 55 55
Fax : 09 55 07 18 27
Vous disposez également du droit de déposer une réclamation auprès de la CNIL
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
Tél : 01 53 73 22 22 (du lundi au jeudi de 9h à 18h30 / le vendredi de 9h à 18h).
Fax : 01 53 73 22 00.