POLITIQUE DE CONFIDENTIALITÉ

POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL

Préambule

Polyssac Plus s’engage à ce que les traitements de données personnelles effectués sur soient conformes au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés modifiée. La présente politique de protection des données s’applique au traitement de données effectué via le site internet. Elle vous informe sur la/les finalité(s) des traitements effectués, la base légale des traitements, les destinataires des données ainsi que leur durée de conservation, les mesures de sécurité (description générale), l’existence éventuelle de transferts de données hors de l’Union européenne ou de prises de décision automatisées, l’utilisation et la gestion des cookies, vos droits informatiques et libertés et la façon de les exercer.

 

Qui est le responsable du traitement des données effectué par ce site internet ?

Le responsable du traitement de données effectué par le site internet http://polyssacplus.heegeo.fr/ est Polyssac Plus, situé JACQUES BARRES-COLLECTIVITES, IMP DU DOC JEAN 16340 L'ISLE D'ESPAGNAC. Pour en savoir plus, voir les mentions légales.

 

Ce site collecte-t-il des données à caractère personnel ?

Suivant l’article 4.1 du RGPD, une donnée à caractère personnel est toute information qui permet de vous identifier soit directement soit indirectement. Ce site collecte des données à caractère personnel via ses différents formulaires :

  • Formulaire de contact
  • Espace client
  • Création d’un compte client

Les données personnelles sont librement communiquées à Polyssac Plus par les personnes concernées en consentant au traitement et en prenant connaissance de la mention d’information affichée sous les différents formulaires. Les données collectées sont adéquates, utiles, nécessaires et limitées au strict minimum. Il s’agit notamment de données d’identification :

  • Formulaire de contact

Nom, Email, Téléphone, Société

  • Espace client

Référence client, identifiant, mot de passe

  • Création d’un compte client

Nom société, nom, prénom, code postal, ville, téléphone, adresse email, fax

 

Les principales utilisations de vos Données Personnelles sont :

Pourquoi traitons-nous vos Données personnelles ?

  • Pour établir un premier contact en vue d'une relation commerciale.
  • Pour une connexion sur compte client.
  • Pour une création d’un compte client

 

Quelles données collectons-nous ?

Les données collectées sont adéquates, utiles, nécessaires et limitées au strict minimum. Il s’agit notamment de données d’identification (Nom société, nom, prénom, code postal, ville, téléphone, adresse email, fax, Référence client, identifiant, mot de passe).

 

Quelles sont les finalités de la collecte des données ?

Les données à caractère personnel qui sont collectées dans le cadre des différents formulaires de contact du site internet poursuivent les finalités suivantes :

  • Établir et assurer le suivi de la relation commerciale.
  • La gestion des cookies dans les conditions définies par la Politique d’Utilisation des Cookies
  • Vous permettre de bénéficier des Services que nous proposons

 

Quel est le fondement juridique du traitement effectué par ce site ?

Le traitement de vos données personnelles par Polyssac Plus est fondé :

  • Soit sur votre consentement pour tous les cas où vous confiez vous-même vos données personnelles. Votre consentement peut naturellement être retiré à tout moment.
  • Soit sur l’exécution de mesures contractuelles ou précontractuelles dans le cadre de votre demande de devis et de la relation commerciale qui peut en découler.
  • Soit sur le respect d'une obligation légale notamment en matière d’exercice de vos droits au titre du RGPD et de la loi informatique et Liberté modifiée.

 

Quels sont les destinataires des données traitées par ce site ?

Vos données à caractère personnel sont avant tout destinées à Polyssac Plus, éditeur du site et responsable du traitement. Elles sont traitées par le personnel des différents services concernés par vos demandes tel que le service commercial. Elles sont traitées uniquement pour les finalités indiquées précédemment. Les données à caractère personnel vous concernant peuvent être traitées ponctuellement par des sous-traitants de Polyssac Plus (La société ASW qui assure la maintenance du site internet) (au sens de l’article 4.8 du RGPD) de façon encadrée strictement. Elles ne sont jamais communiquées à des tiers à des fins commerciales.

 

Les données personnelles sont-elles transférées en dehors de l’Union européenne ?

Les données à caractère personnel collectées par ce site internet ne sont pas transférées à des acteurs situés en dehors de l’Union européenne. En cas de transfert contractuel des données personnelles, Polyssac Plus veille à ce que les destinataires soient basés dans l’Union européenne. Polyssac Plus contrôle également la conformité au RGPD de tous les destinataires des données. 

 

Comment sont sécurisées les données personnelles traitées par ce site ?

Polyssac Plus s’engage à protéger les données personnelles traitées dans le cadre de ce site, dans le respect de l’état de l’art. Les indications ci-dessous sont les principales mesures sécuritaires pour protéger vos données personnelles :

  • Toutes les pages du site internet de Polyssac Plus sont sous le protocole https.
  • L’effacement de Données à Caractère Personnel est effectué à la demande de la personne concernée ou à l’échéance de la durée de conservation ;
  • Une politique de gestion des mots de passe en Interne a été mise en place conformément aux directives de Polyssac Plus de la Sécurité des Systèmes d’information (ANSSI) ; 
  • Un cloisonnement des données des différents clients est effectif ;
  • Les accès physiques des locaux de Polyssac Plus ont été contrôlés et une mise en place d’une règle des 3 « I » (anti-Intrusion, anti-Incendie, anti-Inondation) ainsi que la mise en place d’une vidéoprotection leurs confèrent une protection optimale ;
  • Les données sont stockées sur un data serveur 100% Français respectant les sécurités techniques maximales (OVH). 

 

Quelle est la durée de conservation des données personnelles traitées par ce site ?

Les données personnelles collectées sont stockées dans des applications informatisées par Polyssac Plus et sont conservées pendant 3 ans à partir de votre dernier contact ou pendant toute la durée de la relation commerciale. Les pièces justificatives collectées dans le cadre de l’exercice de vos droits sont conservées le temps du traitement de votre demande (1 mois maximum, suivant les prescriptions de la CNIL).

 

Ce site utilise-t-il des cookies ?

Lors de la consultation de ce site, des cookies (témoins de connexion) sont déposés sur votre ordinateur, votre tablette ou votre ordiphone. Polyssac Plus peut, notamment à l’aide de cookies, rendre plus pertinents le contenu ou l’information présents sur son site Web et les adapter à vos besoins personnels. En aucun cas Polyssac Plus ne peut identifier un utilisateur par un cookie. Les cookies utilisés par Polyssac Plus sur ce site web sont donc des cookies fonctionnels.

Pour plus d’information sur les cookies, vous pouvez consulter notre politique d’utilisation des cookies ou vous rendre sur le site de la CNIL

 

Puis-je m’opposer à ces cookies ?

Les cookies utilisés par Polyssac Plus sur ce site web sont uniquement des cookies fonctionnels. Il n'est donc pas possible de s'opposer à ces traceurs.

 

Quels sont les droits des personnes concernées par le traitement effectué par ce site ?

Vous pouvez visiter notre site Internet sans avoir à décliner votre identité et à fournir des informations personnelles vous concernant. Cependant, il vous est possible de nous demander de vous recontacter par l’intermédiaire d’un formulaire spécifique. Nous collectons les données individuelles que vous nous fournissez dans le cadre du formulaire de contact, ainsi que dans les courriers électroniques que vous nous envoyez.

Conformément au Règlement Général sur la Protection des données à caractère personnel (RGPD) entré en vigueur le 25 mai 2018 et par la LOI n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles dite LIL3 et de l’ordonnance n° 2018-1125 du 12 décembre 2018 prise en application de l’article 32 de la loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles et portant modification de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, vous disposez des droits suivants :

 

Droits dont vous disposez

Utilité

Droit d’accès

Droit de savoir si nous détenons des Données Personnelles vous concernant et d’en obtenir une copie, ainsi que, notamment, les informations suivantes :

La finalité du traitement, les catégories de Données Personnelles traitées, les catégories de destinataires des données, la durée de conservation lorsque cela est possible (ou les critères utilisés pour déterminer cette durée), les droits dont vous bénéficiez.

Droit à l’effacement (droit à l’oubli)

Droit d’obtenir la suppression de vos Données Personnelles dans les cas prévus par le RGPD (article 17), notamment :

Lorsque les données que nous traitons ne nous sont plus nécessaires ; lorsque vous vous opposez à la prospection commerciale et demandez la suppression en plus de l’arrêt du traitement ; lorsque le traitement est illicite.

Droit d’opposition

 

 

Droit d’opposition à la prospection commerciale

· Ce droit s’applique lorsque nous traitons vos données afin de poursuivre un de nos intérêts légitimes, tel que par exemple la publicité sur vos pages de réseaux sociaux. En cas de demande d’opposition de votre part, nous analyserons les raisons tenant à votre situation particulière et rechercherons si nous avons un motif légitime et impérieux pour continuer à traiter vos données. Dans le cas contraire, nous cesserons le traitement concerné.

· En cas d’opposition à la prospection commerciale, nous cesserons purement et simplement le traitement de Données concerné.

Retrait du consentement

Lorsque le traitement de vos Données Personnelles repose sur votre consentement, le retrait de votre consentement nous empêche de continuer à traiter les données en question.

Droit à la rectification et droit à la limitation

Vous pouvez demander la mise à jour ou la rectification de toute Donnée Personnelle que vous jugez inexacte ou obsolète.

Vous pouvez également demander que le traitement soit suspendu, à l’exception de la conservation des Données Personnelles lorsque :

- vous contestez l’exactitude des données (cette limitation dure le temps de notre vérification de cette éventuelle inexactitude) ;

- le traitement est illicite et vous préférez obtenir la limitation du traitement plutôt que l’effacement des données ;

- nous n’avons plus besoin des données mais vous considérez qu’elles sont encore nécessaires pour la constatation, l’exercice ou la défense des droits en justice ;

- vous avez formulé une demande d’opposition due à votre situation particulière et cette limitation est obtenue pendant le temps de vérification de la balance des intérêts entre nos intérêts légitimes et vos droits et libertés.

Lorsqu’un traitement a été limité, vos Données ne peuvent être traitées qu’avec votre consentement ou pour l’exercice, la constatation et la défense des droits en Justice.

Droit à la portabilité

· Vous avez le droit de recevoir les données Personnelles que vous nous avez directement fournies, dans un format structuré, couramment utilisé et lisible par machine.

· Vous avez également le droit de transmettre ces données ou de demander à ce que nous les transmettions à un autre responsable du traitement.

Ce droit ne s’applique que pour les traitements fondés sur le consentement de la personne, ou sur l’exécution du contrat et qui sont effectués à l’aide d’un procédé automatisé.

 

Sort des Données en cas de décès

Conformément aux dispositions de l’article 85 la Loi Informatique et Liberté modifiée, nous vous informons que, en tant que personne physique :

  • Vous disposez du droit de définir auprès de nous des directives relatives à la conservation, à l’effacement et à la communication de vos Données Personnelles après votre décès ;
  • Vous pourrez à tout moment modifier ou révoquer auprès de nous lesdites directives ;
  • Vous pourrez désigner une personne chargée de l’exécution de ces directives, qui aura qualité après votre décès, pour prendre connaissance desdites directives et pour demander leur mise en œuvre auprès de nous.

Vous êtes également informé(e) qu’à défaut de transmission à Polyssac Plus de directives spécifiques sur le sort de vos Données Personnelles, vos héritiers pourront exercer après votre décès les droits relatifs à la conservation, à l’effacement et à la communication de vos Données Personnelles dans la mesure nécessaire à l’organisation et au règlement de votre succession ainsi qu’à la prise en compte par Polyssac Plus de votre décès.

Vous disposez également (lorsque c’est applicable), du droit de formuler des directives générales ou particulières relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès ou droit à l’oubli.

 

Comment puis-je exercer mes droits prévus par le RGPD et par la loi Informatique et Libertés ?

Vos demandes peuvent être formulées de différentes façons :

  • Par courriel en écrivant à mail :
  • En présentiel en vous présentant à l’accueil de Polyssac Plus, située JACQUES BARRES-COLLECTIVITES, IMP DU DOC JEAN 16340 L'ISLE D'ESPAGNAC
  • Via l’outil applicatif FRAGMOS en suivant le lien suivant : gestion des droits 
  • Par courrier postal en écrivant à Polyssac Plus sis JACQUES BARRES-COLLECTIVITES, IMP DU DOC JEAN 16340 L'ISLE D'ESPAGNAC
  • Par l’intermédiaire d’un mandataire qui utilisera l’un des canaux ci-dessus pour formuler la demande.

Veuillez formuler chacune de vos demandes par l’un des moyens ci-dessus en en joignant la copie d’une pièce d’identité.

 

Pour une demande de droit d’accès :

Veuillez préciser dans votre demande sur quelles données ou quelles opérations de traitement elle porte.

Vos données vous seront transmises par voie électronique ou par courrier postal, en recommandé avec accusé de réception.

Polyssac Plus peut exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée (article 15.3 du RGPD).

En cas de demandes manifestement infondées ou excessives, Polyssac Plus peut exiger le paiement de frais raisonnables qui tiennent compte des coûts administratifs supportés pour fournir les informations ou refuser de donner suite à ces demandes (article 12.5 du RGPD).

 

Pour une demande de droit de rectification :

Si vous estimez que des informations vous concernant sont erronées et devraient être rectifiées, merci d’indiquer précisément les données inexactes ou incomplètes vous concernant, et de fournir toutes informations permettant de les corriger ou de les compléter (article 15 du RGPD).

 

Pour une demande de droit d’effacement :

Veuillez indiquer précisément les données vous concernant dont vous demandez l’effacement, et les raisons de votre demande (article 17 du RGPD).

À noter : ce droit n’est pas absolu, Polyssac Plus peut être dans l’obligation de conserver des informations vous concernant, notamment dans le cadre, notamment, de la gestion de la relation commerciale (gestion des factures, gestion du contentieux) et dans le cadre de la documentation et de la fourniture de preuve relative à l’exercice de vos droits.

 

Pour une demande de limitation du traitement :

Veuillez indiquer précisément les données vous concernant dont vous demandez la limitation du traitement, et les raisons de votre demande.

À noter : ce droit n’est pas absolu, Polyssac Plus peut décider de poursuivre le traitement de vos données (article 18.3 du RGPD). La limitation, si elle est mise en œuvre, peut se traduire par la suspension de services assurés par Polyssac Plus (accès aux travaux et livrables, réception d’information, etc.). Ces incidences vous seront décrites dans le courrier accusant réception de votre demande de limitation du traitement.

 

Pour une demande de droit d’opposition :

Veuillez indiquer précisément le traitement de données vous concernant auquel vous souhaitez vous opposer, et les raisons de votre demande.

À noter : ce droit n’est pas absolu. Veuillez indiquer précisément le traitement pour lequel vous vous opposez à la gestion de vos données personnelles, et les raisons de votre demande (article 21 du RGPD).

 

Pour une demande de droit à la portabilité :

Chaque utilisateur peut à tout moment faire une demande de portabilité des données afin de récupérer les données personnelles que Polyssac Plus a collecté sur lui dans le cadre des traitements fondés sur le consentement et sur la base d’un contrat.

Si vous souhaitez que les données soit transmises à un autre responsable de traitement sous un format standard, merci de le préciser et d’indiquer les coordonnées de cet autre responsable de traitement.

 

Comment contacter le DPO ?

Vous pouvez contacter le DPO de Polyssac Plus par voie électronique à l’adresse suivante : dpo.rgpd@gepah2.com mail ou par voie postale en envoyant votre courrier à l’adresse suivante : Polyssac Plus JACQUES BARRES-COLLECTIVITES, IMP DU DOC JEAN 16340 L'ISLE D'ESPAGNAC 

Vous pouvez effectuer une demande auprès de la CNIL à l’adresse suivante :

3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

 

Mise à jour le 25 mai 2021.