Politique de confidentialité

Article 1 - PRÉAMBULE

Cette politique de confidentialité s'applique aux sites : www.attestis.com et app.attestis.com et à l'ensemble de leurs sous-domaines (collectivement dénommés "les sites web"), ainsi qu'aux applications mobiles "Attestis" sous iOS et Android (collectivement dénommées "les applications mobiles"). 

La présente politique de confidentialité a pour but d'exposer aux utilisateurs des sites web et des applications mobiles:

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d'identifier un utilisateur. Il s'agit notamment du prénom et du nom, de l'âge, de l'adresse postale, l'adresse mail, la localisation de l'utilisateur ou encore son adresse IP ;
  • Quels sont les droits des utilisateurs concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • check
    A qui ces données sont transmises ;
  • check
    Éventuellement, la politique du site en matière de fichiers "cookies".

Cette politique de confidentialité complète les mentions légales et les Conditions Générales d'Utilisation que les utilisateurs peuvent consulter sur le site web.

Article 2 - PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES

Conformément aux dispositions de l'article 5 du Règlement européen 2016/679 (ci-après le RGPD) la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu'avec le consentement de l'utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l'utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d'utilisation ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
  • check
    Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l'utilisateur est informé;
  • check
    Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s'engage à garantir l'intégrité et la confidentialité des données collectées.

Afin d'être licites, et ce conformément aux exigences de l'article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils respectent au moins l'une des conditions ci-après énumérées :

  • L'utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d'un contrat ;
  • Le traitement répond à une obligation légale ;
  • check
    Le traitement s'explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ;
  • check
    Le traitement peut s'expliquer par une nécessité liée à l'exécution d'une mission d'intérêt public ou qui relève de l'exercice de l'autorité publique ;
  • check
    Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

Article 3 - DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE

Le responsable du traitement conservera dans ses systèmes informatiques de gestion des sites et dans des conditions raisonnables de sécurité l'ensemble des données collectées pour une durée maximum de 3 ans, pour les simples visites, jusqu'à 5 ans si l'utilisateur valide une commande.

3.1 - DONNÉES PERSONNELLES COLLECTÉES ET TRAITÉES

Les données à caractère personnel collectées sur les sites www.attestis.com et app.attestis.com ainsi que les applications "Attestis" pour iOS ou Android (collectivement les "applications mobiles") sont les suivantes :

  • Données de connexion (ex. adresses Ip, logs, identifiants des terminaux, identifiants de connexion, informations d'horodatage, etc.);
  • check
    Les informations relatives à l'usage du site : nombre de commandes, temps passés sur les pages, articles consultés;
  • Uniquement pour les utilisateurs inscrits sur le site app.attestis.com ou les applications mobiles: État-civil incluant nom, prénom, adresse, date et lieu de naissance, profession, société, numéro de téléphone, images de la pièce d'identité;
  • Uniquement pour les utilisateurs inscrits sur le site app.attestis.com ou les applications mobiles et ayant validé une commande: Informations d’ordre économique et financier (données de facturation pour les commandes passées);
  • check
    Uniquement pour les utilisateurs des applications mobiles: Données de localisation (ex. déplacements, données GPS) lorsque l'application est active;

3.2 - MODE DE COLLECTE DES DONNÉES PERSONNELLES

Ces données sont collectées lorsque l'utilisateur effectue l'une des opérations suivantes sur le site web:

  • Inscription sur le site app.attestis.com ou les applications mobiles;
  • Navigation sur les sites web ou dans les applications mobiles;
  • Utilisation du service de tchat en ligne;
  • check
    Achat d'un service sur le site  app.attestis.com;
  • check
    Inscription à une newsletter ou téléchargement d'un contenu;
  • check
    Demande d'assistance en ligne ou par téléphone;
  • check
    Demande d'un devis;

Article 4 - FINALITÉ DU TRAITEMENT DES DONNÉES PERSONNELLES

La collecte et le traitement des données répondent notamment aux finalités suivantes :

  • Création et contrôle d'accès aux comptes clients;
  • check
    Suivi des paiements et facturation;
  • Réalisations des démarches liées à la preuve d'affichage des autorisations d'urbanisme (ex: activation d'un projet, réalisation d'une attestation);
  • Création des documents d'attestation conformes à l'article 202 du Code de Procédure Civile;
  • check
    Gestion de la relation client (réponses aux questions et messages, demandes d'assistance);
  • check
    Et plus généralement toutes activités en relations avec la vente de services ou produits en rapport avec l'information présentée sur les site web ou les applications mobiles.

Article 5 - TRANSMISSION DES DONNÉES À DES TIERS

Lors de leur navigation sur le Site, les données à caractère personnel des utilisateurs peuvent être transmises à des prestataires extérieurs.

Ces tiers assurent un service pour notre compte et en notre nom dans le but de permettre le bon fonctionnement des paiements par carte de crédit et autres Services, ou sont susceptibles de proposer leurs services ou produits aux utilisateurs.

Les données à caractère personnel sont susceptibles d’être transférées vers des pays situés hors de l’Union Européenne (tels que les Etats-Unis) dans le but de traiter vos demandes et sécuriser les données à caractère personnel.

Conformément au RGPD, tous les transferts de données à caractère personnel vers un pays situé hors de l’Union Européenne et/ou n’offrant pas un niveau de protection considéré comme suffisant par la Commission européenne ont fait l’objet de conventions de flux transfrontière conformes aux clauses contractuelles types édictées par la Commission européenne et déclarées à la CNIL.

D’autres transferts de données à caractère personnel vers les Etats-Unis, pour la gestion de la relation client notamment (CRM), sont régis par le E.U. – U.S. PRIVACY SHIELD (Bouclier de protection des Données Union Européenne-Etats-Unis) : cliquez ici pour plus d’informations.

Nous ne partagerons jamais, sans avoir obtenu votre consentement préalable, vos données à caractère personnel avec des sociétés tierces à des fins marketings et/ou commerciales.

Nous pouvons être amenés à divulguer vos données à caractère personnel aux autorités administrative ou judiciaire lorsque leur divulgation est nécessaire à l'identification, l'interpellation ou la poursuite en justice de tout individu susceptible de porter préjudice à nos droits, de tout autre utilisateur ou d’un tiers. Nous pouvons enfin être légalement tenus de divulguer vos données à caractère personnel et ne pouvons dans ce cas nous y opposer.

Article 6 - HÉBERGEMENT DES DONNÉES

Le site www.attestis.com  est hébergé par : OVH GROUPE  (SIRET : 53740792600014)

dont le siège est situé 2 Rue Kellermann 59100 Roubaix. Téléphone : 1007. 

Le site app.attestis.com et les données des applications mobiles sont hébergés par : Amazon Web Services LLC dont le siège est situé P.O. Box 81226 Seattle, WA 98108-1226.

Les données collectées et traitées par les sites web et les applications mobiles Attestis sont exclusivement hébergées et traitées dans les pays de l’Union Européenne, sauf en ce qui concerne les prestataires tiers pour les services de gestion de la relation client, d'assistance et de paiement.

Article 7 - RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES

7.1 - LE RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement des données à caractère personnel est : Olivier TOSELLO

Il peut être contacté de la manière suivante : via la page contact du lundi au vendredi de 09h00 - 17h00

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

7.2 - OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement s'engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l'utilisateur n'en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d'un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés. Un certificat SSL ("Secure Socket Layer" Certificate) a pour but de sécuriser les données échangées entre l'utilisateur et le site.

De plus, le responsable du traitement des données s'engage à notifier l'utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnés. Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'utilisateur est compromise, le responsable du traitement s'engage à informer l'utilisateur par tout moyen.

Article 8 - DROITS DE L'UTILISATEUR

Conformément à la réglementation concernant le traitement des données à caractère personnel, l'utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l'utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d'espace personnel ou d'abonné. Le responsable du traitement des données est tenu de répondre à l'utilisateur dans un délai de 30 (trente) jours maximum.

8.1 Droit d'accès, de rectification et droit à l'effacement

L'utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée : l’utilisateur doit envoyer un message au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant le formulaire de contact.

S'il en possède un, l'utilisateur a le droit de demander la suppression de son espace personnel ("compte") en suivant la procédure suivante : l’utilisateur doit envoyer un message au responsable du traitement des données personnelles, en précisant son identifiant (adresse email enregistrée lors de la création du compte) et en utilisant le formulaire de contact. La demande de suppression des données sera traitée dans un délai de 30 jours ouvrés.

8.2. Droit à la portabilité des données

L'utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après : l’utilisateur doit faire une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un message via le formulaire de contact.

8.3. Droit à la limitation et à l'opposition du traitement des données

L'utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'utilisateur.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l'utilisateur doit suivre la procédure suivante : l’utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un message via le formulaire de contact.

8.4. Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé

Conformément aux disposition du règlement 2016/679, l'utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.

8.5. Droit de déterminer le sort des données après la mort

Il est rappelé à l'utilisateur qu'il peut organiser quel doit être le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

8.6. Droit de saisir l'autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) ou tout juge compétent.

Article 9 - DONNÉES PERSONNELLES DES PERSONNES MINEURES

Conformément aux dispositions de l'article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.

Si l'utilisateur est un mineur de moins de 15 ans, l'accord d'un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.

L'éditeur du site se réserve le droit de vérifier par tout moyen que l'utilisateur est âgé de plus de 15 ans, ou qu'il aura obtenu l'accord d'un représentant légal avant de naviguer sur le site.

L'inscription au site app.attestis.com est réservée aux personnes majeures, âgées de plus de 18 ans.

Article 10 - CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

La présente politique de confidentialité peut être consultée à tout moment sur le site web Attestis.

L'éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l'utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Il est porté à la connaissance de l'utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le 14/10/2018.

Article 11 - ACCEPTATION PAR L'UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ

En naviguant sur le site, l'utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel.

>