Mentions légales

Mentions Légales - RGPD

Article 1

Généralités

RSIT, à travers son site web MY OWN TOOLS collecte et traite des données à caractère personnel appartenant à ses clients et ses prospects. Par données à caractère personnel, RSIT désigne toutes les informations à partir desquelles une personne physique peut être identifiée ou identifiable, de façon directe ou indirecte.

Il s’agit d’un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale d’une personne, tels que, par exemple, un identifiant en ligne, un nom, une adresse postale, une adresse email, un numéro de téléphone, etc. Toutefois, RSIT s’engage à ne demander ni à ne conserver aucune donnée dite « sensible ».

Sont considérées comme « données sensibles » les données concernant par exemple, les opinions politiques, les convictions religieuses et philosophiques, l’origine raciale ou ethnique, l’appartenance à un syndicat, la vie sexuelle ou l’orientation sexuelle, les informations médicales ou encore les données biométriques (empreintes digitales, photographie) conformément à l’article 9.1 du Règlement Général sur la Protection des Données (RGPD).

RSIT applique et met en place sur son site MY OWN TOOLS le code de conduite suivant :

A. Responsable du traitement

RSIT est désigné comme « responsable du traitement » des données de ses clients conformément aux articles 4 et 5 du RGPD.

1. Coordonnées

RSIT
2 Chemin d’Avril
57250 MOYEUVRE-GRANDE (FRANCE)
Courriel : contact[@]rsit.fr
Tel : +33 677 645 316

2. Représentant légal

M. OMELJANCZYK Alexandre
Courriel : alex.omel[@]rsit.fr
Tel : +33 677 645 316

3. Immatriculation

N° de SIRET : 921 566 964 00018 – Code APE : 62.02A

4. Informations sur le site web

Concepteur du site – Webmaster :

Alexandre OMELJANCZYK – RSIT

Hébergement du site :

Le présent site web est hébergé par la société OVH
SAS dont le siège social est 2, rue Kellermann 59100 ROUBAIX,
immatriculée auprès du registre du commerce et des sociétés de Lille Métropole sous le numéro 424 761 419
(site : www.ovh.com ; tél : 0899 701 761).

B. Pseudonymisation de données

Dans la mesure du possible et à l’exception des documents officiels nécessitant les mentions utiles, RSIT a adopté l’utilisation de pseudonyme pour la gestion de ses clients sous la forme d’un ID unique utilisé essentiellement dans ses systèmes de gestion commerciale et de facturation.

Ces systèmes bénéficient d’un accès par mot de passe ; ils sont en outre sécurisés et cryptés comme recommandé dans les bonnes pratiques et correspondent aux exigences émises dans les articles 4 et 5 du RGPD.

C. Licéité, loyauté et transparence

La souscription à une vente, un service ou un contrat est subordonnée à la collecte par RSIT via son site MY OWN TOOLS auprès de ses clients et prospects de données à caractère personnel dont le traitement est nécessaire à l’exécution de la relation d’affaires ou d’obligations légales.

Ces données peuvent être traitées, enregistrées et archivées par RSIT, voire communiquées à des tiers, dans le cadre de la réalisation d’un intérêt légitime poursuivi par RSIT ou par le tiers auquel les données sont communiquées, notamment pour la gestion du fichier de la clientèle, la gestion des contrats, du service à la clientèle, la gestion de la relation commerciale, la détection, prévention et lutte contre la fraude, les études statistiques, la gestion du contentieux et du recouvrement des créances, le règlement des prestations.

Les présentes conditions sont réputées licites, loyales et transparentes et correspondent aux exigences émises dans l’article 5 du RGPD. La licéité du traitement est reconnue comme telle si elle correspond au moins à l’une des conditions émises à l’article 6.1 du RGPD ; si aucune de ces conditions n’est remplie RSIT s’engage à ne pas collecter de données, à l’exception de celles pouvant être utilisées dans le cadre d’une prospection commerciale (voir point « d. limitation des finalités »)

D. Limitation des finalités

Les données à caractère personnel communiquées par les clients et/ou prospects pourront être utilisées par RSIT à des fins de marketing direct (actions commerciales, publicités personnalisées, etc.) en vue d’informer les clients et/ou les prospects à propos de ses activités, produits et services sauf opposition de la personne concernée au traitement de ses données personnelles à des fins de prospection, conformément aux dispositions visées à l’article 21 du RGPD.

En outre, RSIT déclare ne pas procéder à des décisions individuelles automatisées, y compris le profilage (c’est-à-dire toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données tel que défini dans l’article 4.4 du RGPD).

E. Minimisation des données

RSIT, par le biais de son site MY OWN TOOLS se borne à ne collecter auprès de ses clients et prospects que les informations nécessaires à la mise en place d’une vente, d’un service ou d’un contrat. Elle exclue notamment de sa collecte toutes données à caractère personnel qui n’aurait pas d’utilité dans le cadre de ses prestations et ne recueillera aucune donnée considérée comme sensible ou définie comme telle dans le point « A. Généralités » ou dans l’article 9 du RGPD.

Le site MY OWN TOOLS collectera donc les données à caractères personnel qui seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquels elles sont traitées (principe de minimisation des données) conformément à l’article 5 du RGPD.

F. Exactitude

RSIT traite les données à caractère personnel et s’assurent qu’elles sont exactes et, si nécessaires, tenues à jour. RSIT met en outre à la disposition de ses clients des formulaires spécifiques disponibles sur son site web permettant de communiquer directement avec le responsable du traitement ou son représentant afin de permettre la consultation des données, leur modification ou leur effacement afin que celles-ci soient toujours exactes, conformément au principe d’exactitude émis dans l’article 5 du RGPD.

G. Limitation de la conservation

Par principe, RSIT conserve les informations à caractère personnel de ses clients pendant toute la durée de la vente, du service ou du contrat conclu avec ceux-ci ou à défaut pendant la durée légale de conservation des documents tel que défini dans le référentiel de durée de conservation de la CNIL, compatible avec le principe de limitation de la conservation des données décrit à l’article 5 du RGPD.

RSIT conserve en outre les données à caractère personnel de ses prospects durant 3 ans avant de les effacer si aucune transaction commerciale n’a été effectuée durant ce laps de temps.

H. Intégrité et confidentialité

RSIT s’engage à mettre en place des solutions permettant de garantir une sécurité appropriée des données à caractère personnel, y compris contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle à l’aide de mesures techniques ou organisationnelles.

Ces solutions s’inscrivent dans la droite ligne des recommandations décrites à l’article 5 du RGPD concernant l’intégrité et la confidentialité des données à caractère personnel.

I. Responsabilité de RSIT

En tant que responsable du traitement, RSIT s’engage à mettre en application l’ensemble des points précédemment cités dans le présent code de conduite et à être en mesure de pouvoir démontrer aux autorités de contrôles compétentes que ceux-ci sont respectés et suivis sur la durée, conformément à la description qui en est faire dans l’article 5 du RGPD.

A cette fin, RSIT a mis en place un registre des traitements dans lequel sont consignés l’ensemble des traitements effectuées dans le cadre du RGPD.

Le détail de la politique de traitement des données à caractère personnel de RSIT est également disponible sur son site web à l’adresse https://www.myowntools.eu/outils-rgpd/rgpd-mentions-legales

Article 2

Contrats de prestations

Dans le cadre du RGPD, les clients sont tenus en cas de sous-traitance des données d’établir un contrat avec RSIT contenant, notamment, les éléments obligatoires relatifs au traitement des données envisagé tels que durée, nature, objectif du traitement, type et sensibilité des données confiées, catégories de personnes concernées, autorisation d’accès, exigences de sécurité, limitations de transfert hors UE, etc., conformément à l’article 28 alinéa 3 du RGPD.

Article 3

Obligations des clients

Les clients et/ou prospects déterminent seuls les finalités et les moyens du traitement des données à caractère personnel dont ils sont les responsables. Dans les cas où les clients et/ou prospects envisagent de sous-traiter un traitement de données à caractère personnel, il leur appartient de sélectionner un sous-traitant présentant des garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles requises, conformément à l’article 28 alinéa 1 du RGPD.

Pour autant que des données à caractère personnel dont les clients et/ou prospects sont les responsables du traitement soient sous-traitées à RSIT, les clients et/ou prospects déclarent avoir respecté l’ensemble des obligations légales en matière de protection des données à caractère personnel, notamment sur les points suivants :

  • S’être assuré, dans la mesure où tout ou partie des données à caractère personnel dont le traitement est sous-traité par RSIT en direct ou via son site MY OWN TOOLS ont d’ores et déjà été sous-traitées auprès d’un tiers, que ce tiers sous-traitant présentait des garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles requises conformément à l’article 28 alinéa 1 du RGPD ;
  • Avoir communiqué à ses clients les informations relatives, notamment, à la durée de conservation des données, au droit d’accès, de rectification et d’effacement des données, ainsi qu’au droit à la limitation ou à l’opposition au traitement de leurs données personnelles, conformément aux dispositions visées aux articles 13 à 21 du RGPD ;
  • Avoir mis en œuvre une politique interne, ainsi que des mesures techniques et organisationnelles appropriées, pour démontrer à tout moment aux autorités de contrôle que le traitement des données personnelles est conforme aux exigences visées aux articles 24 à 26 du RGPD ;

Dans le cas où le service commandé par les clients de RSIT nécessite le consentement écrit de leurs clients pour le traitement de leurs données personnelles sensibles visées à l’article 9.1 du RGPD, les clients de RSIT s’engagent à recueillir le consentement écrit de leurs clients avant de communiquer lesdites données à RSIT, conformément à l’article 7 du RGPD et le garantit.

Les clients indemniseront RSIT de tout préjudice qu’elle pourrait subir du fait de leur non-respects de leurs obligations en matière de protection des données à caractère personnel.

Article 4

Traitement des données à caractère personnel par un sous-traitant de RSIT

Si RSIT devait être amené à sous-traiter une prestation nécessitant la réalisation d’un traitement de données à caractère personnel pour le compte de ses clients, RSIT solliciterait l’autorisation écrite préalable de ceux-ci comme mentionné à l’article  « 2 – Contrats de prestations »  avant de recruter ou remplacer des prestataires, conformément à l’article 28 alinéa 2 du RGPD.

Article 5

Traitement des données à caractère personnel par RSIT en tant que sous-traitant

Lorsque le service commandé par les clients de RSIT nécessite de sous-traiter le traitement de certaines données à caractère personnel de leurs clients respectifs par RSIT, les clients de RSIT sont tenus de conclure un contrat avec RSIT comme mentionné dans l’article 2 – Contrats de prestations.

Article 6

Transfert des données à caractère personnel avec des pays tiers ou à des organisations internationales

Les données à caractère personnel collectées par le RSIT ne sont ni transférées à des pays tiers ou des organisations internationales par défaut. Le seul cas dans lequel des données à caractère personnel pourraient être transférées à des pays tiers ou à des organisations internationales relève de la sous-traitance pour laquelle RSIT établit des contrats de prestation avec ses sous-traitants prouvant de facto que ceux-ci assurent un niveau de protection adéquat comme requis dans les articles 44 à 50 du RGPD (voir également les articles 2, 4 et 5 de la présente section).

Article 7

Données à caractère personnel non collectées auprès de la personne concernée

RSIT peut recourir à des sources de données publiques et / ou privées à des fins de prospection commerciale. Dans le cadre de cette prospection commerciale, elle s’engage à informer le prospect de l’identité du responsable du traitement et de ses droits ainsi que de la façon dus exercer. RSIT pourra éventuellement indiquer la source de données et la durée pendant laquelle les données seront conservées si ces informations sont connues (voir « G. limitation de la conservation »).