Politique de confidentialité
Dernière mise à jour le 3 février 2023
1. Objet
La présente Politique de Confidentialité a pour objectif d'informer les Clients et les Utilisateurs de La Politique de Confidentialité des conditions dans lesquelles sont collectées et traitées leurs Données à Caractère Personnel (« Données Personnelles »).
La Politique de Confidentialité fait partie intégrante des Conditions et chaque terme défini dans la Politique de Confidentialité a la même signification que dans les Conditions.
En accédant ou en utilisant le Site Internet ou la Solution, vous vous engagez à prendre connaissance de la Politique de Confidentialité. GARLIC pourra modifier la Politique de Confidentialité à tout moment sans préavis. La dernière version à jour de la Politique de Confidentialité est disponible à l'adresse suivante https://docs.appgarlic.com/docs/legal/privacy-policy. Nous vous recommandons de la consulter régulièrement.
2. Rôles de GARLIC dans le traitement des Données Personnelles et nature des Données Personnelles traitées
2.1. En tant que responsable de traitement
GARLIC est responsable de traitement pour les Données Personnelles suivantes :
- Données de connexion des Visiteurs du Site Internet de GARLIC (historique et données de navigation, adresse IP, identifiant unique associé à un cookie...)
- Données de connexion des Utilisateurs (nom, prénom, adresse email et mot de passe)
- Données de contact des Visiteurs ayant rempli un formulaire sur le Site Internet (adresse email, raison sociale de l'entreprise, nom, prénom)
- Données de facturation des Clients (nom, prénom, adresse email et téléphone du contact de facturation, raison sociale de l'entreprise du contact de facturation, adresse postale de facturation, moyen de paiement et données d'identification du moyen de paiement)
Les Clients, Utilisateurs et Visiteurs peuvent adresser leurs questions relatives à leurs Données Personnelles ou leurs requêtes relatives à l'exercice de leurs droits :
- Par email à l'adresse dpo@appgarlic.com
- Par courrier postal à l'adresse : Délégué à la Protection des Données (DPO), Garlic SAS, 13 rue Auguste Gervais, 92130 Issy-les-Moulineaux, France
2.2. En tant que sous-traitant
GARLIC est sous-traitant pour les Données Personnelles suivantes :
- Données du CRM associées aux Utilisateurs (données de contact des clients ou des prospects des Clients, données commerciales, telles que le chiffre d'affaires estimé...)
- Données financières associées aux Utilisateurs (données comptables des Clients, données liées aux commissions...)
GARLIC ne détermine pas les finalités et les moyens du traitement de ces données.
Les modalités de transmission par les Clients à GARLIC des Données Personnelles sont définies aux articles 5.3, 5.4 et 5.5 des Conditions. GARLIC orientera les questions et les requêtes concernant les Données Personnelles pour lesquelles il est sous-traitant vers le responsable de traitement concerné.
3. Nature, finalité et bases légales des traitements
Traitement | Finalité | Base légale |
---|---|---|
Prospection et analyse des données des Visiteurs | Permettre à GARLIC de proposer ses services aux visteurs et afficher un contenu adapté sur le Site Internet | Consentement |
Création de Compte | Permettre aux Utilisateurs d'accéder à la Solution | Exécution du contrat |
Connexion aux Comptes | Permettre aux Utilisateurs d'accéder à la Solution | Exécution du contrat |
Échanges relatifs au support client et au fonctionnement de la Solution | Répondre aux questions posées par les Utilisateurs et les Visiteurs sur la Solution | Consentement |
Prospection des Visiteurs et diffusion d'informations commerciales aux Clients, dans le cadre de newsletters par exemple | Informer les Clients et les Visiteurs sur les fonctionnalités de la Solution et développer la relation commerciale | Intérêt légitime de GARLIC |
Administration des ventes | Émettre et mettre à jour les factures, traiter les impayés et les réclamations | Exécution du contrat |
Traitement des données financières | Faire payer les Clients et recouvrer les impayés | Exécution du contrat |
Contentieux | Permettre à GARLIC de se défendre en cas de contentieux ou de précontentieux | Intérêt légitime de GARLIC |
Fraude | Empêcher la création ou l'utilisation de Comptes par des moyens frauduleux | Intérêt légitime de GARLIC |
Sécurité | Protéger les Clients, les Utilisateurs et les Visiteurs contre les risques de fraude et de sécurité | Intérêt légitime de GARLIC |
4. Destinataires des données
Les Données Personnelles sont collectées et traitées pour les finalités indiquées au paragraphe précédent. Elles sont destinées aux services internes de GARLIC et le cas échéant à ses sous-traitants.
Les Données Personnelles peuvent être communiquées aux sous-traitants de GARLIC dans le cadre des prestations suivantes :
- Hébergement
- Envoi de courriers postaux ou numériques
- Gestion de la relation client
- Facturation, paiement et recouvrement des impayés
- Maintenance de la Solution
- Développements techniques
GARLIC s'assure que les Données Personnelles collectées par ses soins ou ceux de ses sous-traitants ne sont pas commercialisées de quelque manière que ce soit.
5. Transferts de Données Personnelles
Les données traitées par GARLIC sont hébergées sur des serveurs situés dans l'Union Européenne. Lorsque les Données Personnelles que nous recueillons sont transférées par des sous-traitants situés dans d'autres pays, par exemple aux Etats-Unis, nous nous assurons au préalable que les garanties appropriées sont apportées pour encadrer tout transfert de Données Personnelles (telles que les Clauses Contractuelles Types de la Commission européenne assorties de garanties de sécurité additionnelles), conformément au RGPD et aux recommandations du Comité Européen de Protection de Données.
6. Durée de conservation des Données Personnelles
Conformément à la législation et la Réglementation sur les Données Personnelles, GARLIC conserve vos Données Personnelles pendant les durées suivantes :
- Données collectées par les cookies lors d'une consultation par les Visiteurs du Site Internet : 2 ans à compter de la collecte des données
- Données de prospection collectées via le remplissage d'un formulaire par les Visiteurs sur le Site Internet : 3 ans à compter du dernier contact émanant du Visiteur
- Données collectées à l'occasion de l'identification, de la connexion ou d'une demande d'assistance des Utilisateurs : 1 an à compter de la collecte des données
- Données financières relatives à la commande, à la facturation et au paiement : 1 ans après la désactivation du Compte
7. Droits des Utilisateurs et des Visiteurs
7.1. Nature des droits
D'après la Réglementation sur les Données Personnelles, les Utilisateurs et les Visiteurs disposent des droits suivants :
- Droit d'accès : tout Utilisateur ou tout Visiteur peut accéder sur demande auprès de GARLIC à ses Données Personnelles et en obtenir une copie
- Droit de modification et d'effacement : tout Utilisateur ou tout Visiteur peut demander à GARLIC la rectification de ses Données Personnelles, ainsi que leur suppression
- Droit d'opposition et à la limitation du traitement : tout Utilisateur ou tout Visiteur peut s'opposer à ce que ses Données Personnelles soient traitées par GARLIC ou, lorsqu'un traitement est justifié par un intérêt légitime impérieux, demander que les traitements soient limités
- Droit à la portabilité : tout Utilisateur ou tout Visiteur peut demander à GARLIC une copie de toute donnée le concernant, dans un format défini, sous réserve que cela soit réalisable techniquement, afin que ces données soit traitées par un autre responsable de traitement
7.2. Exercice des droits
Les Utilisateurs et les Visiteurs peuvent exercer leurs droits en nous écrivant aux coordonnées indiquées au paragraphe 2.1 de la présente Politique de Confidentialité. Toute demande doit être motivée et accompagnée d'une copie recto-verso de la pièce d'identité du demandeur en cours de validité.
La demande sera traitée dans un délai raisonnable compte-tenu de la nature et du nombre de demandes formulées, de leur complexité et de la Réglementation sur les Données Personnelles.
Conformément à la Réglementation sur les Données Personnelles, l'exercice des droits est gratuit, sauf dans le cas où la complexité d'une demande impliquerait des coûts importants. Dans ce cas, GARLIC pourra demander une participation financière.
8. Cookies
Un cookie est un petit fichier texte qui est déposé sur votre terminal par certains sites Internet auxquels vous vous connectez. Il est lu par ces sites Internet à chaque fois que vous vous y reconnectez. Un cookie permet d'adapter le contenu du site Internet aux préférences de l'internaute, et il permet à l'éditeur du site d'analyser l'usage par l'internaute du site Internet.
D'après l'article 82 de la Loi Informatique et Libertés, le stockage ou l'accès de tout cookie n'ayant pas pour finalité exclusive de permettre ou faciliter une communication par voie électronique ou n'étant pas strictement nécessaire à la fourniture d\'un service de communication en ligne à la demande expresse de l\'internaute nécessite le consentement préalable de l'internaute. Le consentement doit être libre, spécifique, éclairé, univoque et l'internaute doit être en mesure de le retirer, à tout moment, avec la même simplicité qu'il l'a accordé.
Les cookies utilisés par GARLIC faisant exception au consentement préalable sont les suivants :
- Cookies permettant de mesurer l'audience et l'utilisation du Site Internet et de la Solution : ces cookies sont conservés 1 an à compter de leur dépôt sur le navigateur
- Cookies permettant de personnaliser l'interface utilisateur du Site Internet : ces cookies sont conservés 6 mois après la dernière visite du Site Internet
- Cookies permettant d'enregistrer le consentement du Visiteur sur le dépôt et l'utilisation de cookies sur son terminal, à l'occasion de la visite du Site Internet : ces cookies sont conservés 6 mois après la dernière interaction avec le service d'enregistrement du consentement
9 Mesures de sécurité
GARLIC met en œuvre tous les moyens organisationnels et techniques pour empêcher perte, détournement, intrusion, divulgation non autorisée, altération ou destruction des Données Personnelles traitées.
Notamment, nous mettons en œuvre les mesures de sécurité suivantes :
- Hébergement dans un cloud bénéficiant des mesures de protection à l'état de l'art
- Droits d'accès au système d'information de GARLIC, restreints aux habilitations nécessaires et adaptées aux rôles de chaque personne dans l'organisation
- Mesures de sécurité des accès aux locaux de GARLIC
- Chiffrage HTTPS du trafic pour les serveurs hébergeant le Site Internet et la Solution
- Hachage des mots de passe
- Mesures de sécurité pour protéger l'ensemble des mots de passe utilisés pour accéder au système d'information et aux logiciels utilisés
- Les collaborateurs de GARLIC sont soumis à une obligation de confidentialité et de non-divulgation et ont tous signé un engagement spécifique relatif à la protection des Données Personnelles
L'ensemble des moyens organisationnels et techniques employés par GARLIC pour garantir la sécurité des Données Personnelles est décrit dans notre Politique de Sécurité des Systèmes d'Informations (PSSI). Vous pouvez recevoir une copie de la PSSI de GARLIC en en faisant la demande par courrier électronique.