Charte pour la protection des données

Conscient de l’importance d’assurer la confidentialité des données, la CCI du Morbihan prend des engagements forts vis-à-vis de la protection des données à caractère personnel.

La présente politique de protection des données à caractère personnel a pour objectif d’informer la personne physique concernée sur les engagements et mesures pris afin de veiller à la protection des données à caractère personnel.

Cette démarche s’inscrit dans le cadre du dispositif de protection des données personnelles :

  • le Règlement Général sur la protection des données n°2016/679 du Parlement et du Conseil  du 27 avril 2016,
  • la loi Informatique  et  Libertés  n°78-17 du 6 janvier 1978 modifiée par la loi n°2018-493 du 20 juin 2018.

La présente politique de confidentialité pourrait évoluer en fonction du contexte légal et réglementaire et de la doctrine de la Commission nationale de l’informatique et des libertés (CNIL).

Périmètre

La présente Politique de protection des données à caractère personnel s’applique à tous les prospects et clients de la CCI du Morbihan.

Responsable de traitement

Le responsable de traitement de données à caractère personnel est la CCI du Morbihan.

CCI du MORBIHAN

21 quai des Indes, CS 30362, 56323 LORIENT Cedex

RCS LORIENT 185 600 053

N° intra-communautaire : FR 34 185 600 053

02 97 02 40 00

contact@morbihan.cci.fr

Les informations relatives à la CCI du Morbihan sont disponibles dans ses mentions légales.

Délégué à la protection des données

La CCI du Morbihan a nommé un Délégué à la Protection des Données (DPO).

Adresse postale : CCI du Morbihan du Morbihan

Délégué à la protection des données 21 Quai des Indes - CS 30362

56323 LORIENT Cedex

Adresse mail : dpo@morbihan.cci.fr

Ce dernier a pour mission de veiller au respect des dispositions de la règlementation sur la protection des données à caractère personnel.

Il est obligatoirement consulté par la CCI du Morbihan préalablement à la mise en œuvre d’un traitement de données. Il recense dans un registre la liste de l’ensemble des traitements de données à caractère personnel de la CCI du Morbihan au fur et à mesure de leur mise en œuvre.

Le Délégué à la Protection des Données veille au respect des droits des personnes (droit d’accès, de rectification, d’opposition, d’effacement, de limitation du traitement et de portabilité le cas échéant).

En cas de difficultés rencontrées lors de l’exercice de ces droits, les personnes concernées peuvent saisir le Délégué à la Protection des Données par email à l’adresse suivante dpo@morbihan.cci.fr.

Données collectées – finalités – base légale du traitement

Qu’est-ce qu’une donnée à caractère personnel ?

Les « données à caractère personnel » désignent toute information susceptible d’identifier directement (par ex., un nom, prénom) ou indirectement (par ex., par le biais de données pseudonymisées tel qu’un identifiant unique) une personne physique.

Les données à caractère personnel incluent des informations telles que des adresses postales / de messagerie, numéro de téléphone portable, noms d’utilisateur, des informations professionnelles et des données financières. Les données à caractère personnel sont également susceptibles d’inclure des identifiants numériques uniques comme l’adresse IP d’un ou l’adresse MAC d’un appareil mobile, ainsi que des cookies.

Quelles sont les modalités de collecte des données personnelles ?

La CCI du Morbihan veille à ne collecter que des données strictement nécessaires à la finalité des traitements mis en œuvre.

Les données collectées par la CCI du Morbihan le sont, selon les cas :

  • directement auprès du prospect ou du client :
    o lors de communication téléphonique ou électronique (mail),
    o via son site internet par l’intermédiaire des formulaires de collecte remplis par la personne concernée (création de compte, commande de produits ou de services) ;
    o lors de la conclusion d’un contrat de vente ;
    o via les pages consacrées aux produits et services proposés par la CCI du Morbihan sur les réseaux sociaux ;
    o via d’autres documents commerciaux (devis, bon de commande, facture, etc.) ;
  • Indirectement :
    o par l’utilisation de cookies afin de comprendre comment le site est utilisé ;
    o par des tiers (partenaires publics ou privés).

La CCI du Morbihan indique à la personne concernée sur le formulaire de collecte les données obligatoires pour assurer son service par l’apposition du signe suivant : « * ». Le fait de ne pas renseigner les champs signalés par un astérisque pourra impacter la capacité de la CCI du Morbihan à offrir à ses clients ou prospects les produits et services proposés sur son site

Sur quelle base juridique repose le traitement des données à caractère personnel ?

Selon la finalité pour laquelle les données sont utilisées, la base juridique sur laquelle repose le traitement des données peut être :

  • le consentement ;
  • l’intérêt légitime de la CCI du Morbihan qui peut consister en :
    o l’amélioration de ses produits ou services, à savoir comprendre les besoins de ses clients et adapter les produits ou services à ces besoins,
    o la prévention de la fraude,
    o la sécurisation des outils (assurer la protection et la sécurité des données, veiller à ce qu’ils fonctionnent correctement et soient améliorés en permanence),
  • l’exécution du contrat conclu avec le client (par ex., afin de procéder à la fourniture des produits ou services que le client a acheté sur le site Internet) ;
  • le respect d’une obligation légale dès lors que la législation en vigueur impose le traitement des données.

Finalité

Données collectées

Base légale du traitement

Création d’un compte sur le site

Données d’identification :

  • Nom et prénom;
  • Adresse de courrier électronique.

Si nécessaire, données à caractère professionnel :

  • Nom de l’entreprise;
  • Numéro SIRET;
  • Code APE;
  • Site web.

Exécution de mesures précontractuelles

Achat et gestion des commandes

  • Nom, prénom;
  • Adresse postale;
  • N° de téléphone.

Informations d’ordre économique et financière :

  • Factures;
  • Informations relatives à toute transaction, y compris les produits achetés;
  • Mode de paiement;
  • Historique d’achats.

Exécution d’un contrat

Exécution / suivi des commandes

  • Données d’identification.
  • Adresse postale.
  • Historique d’achat.
  • Informations relatives à la transaction.

Exécution d’un contrat

Demandes de renseignements

  • Adresse mail.

Exécution d’un contrat

Facturation client

  • Données d’identification;
  • Facture;
  • Données  relatives   au règlement des factures : modalités de règlement, remises consenties, reçus, soldes et impayés.

Exécution d’u contrat

Gestion de la comptabilité, des contentieux, des impayés

  • Données d’identification;
  • Factures;
  • Historique d’achat;
  • Données  relatives   au règlement des factures : modalités de règlement, remises consenties,reçus, soldes et impayés.

Obligation légale

Élaboration de statistiques commerciales

  • Nom et prénom ;
  • Numéro de téléphone;
  • Adresse mail;
  • Adresse postale;
  • Information sur le produit ou service fourni.

Intérêt légitime

Gestion des avis / enquêtes

Intérêt légitime

Navigation en ligne

Cookies / mesures d’audience / lutte contre la fraude

  • Adresse IP;
  • Cookies,traceurs.

Intérêt légitime (pour les cookies permettant le bon fonctionnement du site et assurer pour la sécurité du site)

Consentement pour les autres

Gestion des demandes de droits des personnes physiques

  • Nom et prénom;
  • Adresse postale;
  • Adresse mail;
  • Copie de la pièce d’identité.

Obligation légale

Destinataires des données personnelles

Destinataires internes à la CCI du Morbihan

Les données à caractère personnel font l’objet d’une communication au sein de la CCI du Morbihan afin de se conformer à ses obligations légales, d’empêcher la fraude et / ou de sécuriser ses services, améliorer ses services ou après avoir obtenu le consentement de la personne concernée.

En interne, les destinataires des données sont les personnes des services appui aux entreprises, administratif et financier, communication / marketing.

Destinataires externes à la CCI du Morbihan

La CCI du Morbihan ne loue pas ni ne vend les données personnelles de ses clients, y compris à des fins de prospection commerciale.

En revanche, les données personnelles peuvent faire l’objet d’un traitement au nom et pour le compte de la CCI du Morbihan par des prestataires de services de confiance.

Dans cette hypothèse, la CCI du Morbihan s’assure que tous les prestataires avec lesquels elle travaille préservent la confidentialité et la sécurité des données.

La CCI du Morbihan peut, par exemple, demander de fournir des services qui nécessitent le traitement des données à caractère personnel de ses clients à :

  • des prestataires qui assistent la CCI du Morbihan dans la gestion de la relation client (CRM) et le web analytics (analyse de l’audience),
  • des tiers qui assistent et aident la CCI du Morbihan à fournir des services informatiques (fournisseurs de plateformes, des services d’hébergement, des services de maintenance et de support technique pour les bases de données ainsi que pour les logiciels et applications qui peuvent contenir des données concernant les clients ou prospects de la CCI du Morbihan (ces services peuvent parfois nécessiter l’accès aux données afin d’accomplir les tâches demandées);
  • des prestataires de services de paiement aux fins de vérifier vos informations lorsque cela est requis pour conclure un contrat avec le client (en cas de règlement en ligne) ;
  • des prestataires qui assurent une fonction de conseil auprès de la CCI du Morbihan (auditeur, expert-comptable, avocat, consultant informatique, etc.).

La CCI du Morbihan peut enfin communiquer les données à des tiers :

  • si elle est contrainte de divulguer ou partager les données pour :
    o se conformer à une obligation légale,
    o faire respecter ou appliquer ses conditions de vente,
    o protéger ses droits, sa propriété ou sa sécurité, ou ceux de ses clients ou employés,
  • si elle dispose du consentement de la personne concernée,
  • si la loi l’y autorise.

Durée de conservation des données

La CCI du Morbihan ne conserve les données à caractère personnel que pendant le temps nécessaire aux opérations pour lesquelles elles ont été collectées et dans le respect de la réglementation en vigueur.

La personne physique est également informée que la CCI du Morbihan conservera les données transmises selon les critères et recommandations de la CNIL disponibles dans  sa  norme  de référence : norme simplifiée n°48.

Finalité du traitement

Durée de conservation

Fondement juridique

Gestion des fichiers clients et prospects

Principe général :

Les données à caractère personnel relatives aux clients ne peuvent être conservées au-delà de la durée de conservation strictement nécessaire à la gestion de la relation commerciale à l'exception de celles nécessaires à l'établissement de la preuve d'un droit ou d'un contrat qui peuvent être archivés conformément aux dispositions du Code de commerce relatives à la durée de conservation des livres et documents créés à l'occasion d'activités commerciales et du Code de la consommation relatives à la conservation des contrats conclus parvoie électronique

Norme simplifiée n°48

Les contrats conclus entre commerçants ou entre commerçants et non-commerçants

5 ans

Article L110-4 du Code de commerce

Norme simplifiée n°48

La gestion de la facturation

10 ans

Article L123-22 alinéa 2 du

Code de commerce Norme simplifiée n°48

La comptabilité et en particulier la gestion des comptes clients

10 ans

Article L123-22 alinéa 2 du Code de commerce

Norme simplifiée n°48

Gestion d’un fichier client

Les données des clients sont conservées pendant le temps de la relation commerciale. Elles peuvent être conservées à des fins de prospection commerciale au maximum pendant 3 ans à compter de la fin de cette relation commerciale

Norme simplifiée n°48

Constitution et gestion d'un fichier de prospects

3 ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect

Norme simplifiée n°48

Statistiques de mesures d’audience

Les informations stockées dans le terminal des utilisateurs (exemple : cookies) ou tout autre élément utilisé pour identifier les utilisateurs et permettant une traçabilité des utilisateurs ne doivent pas être conservés au-delà de1 3 mois

Norme simplifiée n°48

Gestion d’une lettre d’information

Jusqu’à désabonnement de la personne concernée

Article 6-5° de la loi n°78-17 modifiée

L'envoi de sollicitations (emailing, appels téléphoniques, SMS, etc.)

3 ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect

Norme simplifiée n°48

Gestion d’une liste d’opposition

3 ans à compter de l’inscription dans la liste

Norme simplifiée n°48

Sécurité physique et logique des données à caractère personnel

La CCI du Morbihan détermine et met en œuvre les moyens nécessaires à la protection des systèmes de traitement de données à caractère personnel pour éviter toute intrusion malveillante et prévenir toute perte, altération ou divulgation de données à des personnes non autorisées.

La CCI du Morbihan détermine et met en œuvre des mesures permettant de garantir la confidentialité des données notamment par des actions de sensibilisation des collaborateurs et des recommandations de bonnes pratiques quant à l’utilisation de leurs postes de travail informatique.

La CCI du Morbihan exige de ses prestataires de services informatiques qu’ils présentent des garanties suffisantes pour assurer la sécurité et la confidentialité des données à caractère personnel.

Elle s’assure que les prestataires de services informatiques prennent toute disposition pour empêcher la divulgation ou l’altération des données, n’assurent pas d’opération de télémaintenance sans son contrôle et restituent les données en fin de contrat.

Transfert de données – lieu de stockage des données

La CCI du Morbihan n’effectue pas de transfert de données en dehors de l’Union Européenne.

Les données à caractère personnel des clients ou prospects sont stockées sur des serveurs situés exclusivement en France.

Droits de la personne concernée

En application de la Règlementation Informatique et Libertés, la personne physique dispose, selon les cas, des droits suivants :

Droit à l’information

Le client est informé de façon claire, transparente, compréhensible et aisément accessible sur la manière dont la CCI du Morbihan utilise ses données à caractère personnel et sur ses droits, notamment grâce à cette politique.

Droit d’accès

Le client peut avoir communication d’une copie de ses données à caractère personnel en contactant la CCI du Morbihan aux coordonnées ci-dessus. La CCI du Morbihan peut exiger le paiement de frais pour toute demande de copie supplémentaire.

Droit à la portabilité

Le client peut recevoir les données dans un format structuré, couramment utilisé et lisible par machine, et a le droit de transmettre ces données à un autre responsable du traitement sans que la CCI du Morbihan puisse y faire obstacle.

Droit de retirer son consentement

Le client peut à tout moment indiquer qu’il retire son consentement au traitement de ses données personnelles.

Droit de rectification

Le client peut demander à la CCI du Morbihan de rectifier ses données à caractère personnel si elles sont inexactes ou périmées ou de les compléter si elles sont incomplètes, en contactant la CCI du Morbihan aux coordonnées ci-dessus.

Droit d’opposition

Le client peut contacter la CCI du Morbihan pour lui faire part de son souhait de ne plus recevoir d’informations de sa part.

Droit à l’effacement

Le client peut demander la suppression de ses données à caractère personnel en contactant la CCI du Morbihan aux coordonnées ci-dessus. Dans certains cas, la CCI du Morbihan peut être contrainte de conserver les données à caractère personnel pour des motifs légaux ou légitimes.

Droit à la limitation

Dans certains cas, le client peut demander la suspension du traitement de ses données à caractère personnel.

Droit de définir des directives post mortem

Le Client peut mentionner à la CCI du Morbihan ses instructions concernant le sort à réserver à ses données personnelles en cas de décès.

Droit d’introduire une réclamation

Le client a le droit de saisir et d’introduire une réclamation auprès de l’autorité de protection des données compétente au sein de son pays. Le client est invité à contacter la CCI du Morbihan aux coordonnées ci- dessus avant d’introduire toute réclamation auprès de l’autorité de protection des données compétente.

En cas de doute raisonnable sur l’identité du client, la CCI du Morbihan peut être amenée à demander au client des informations ou documents supplémentaires afin de vérifier son identité. La CCI du Morbihan s’engage à répondre aux demandes d’exercice de droits dans les meilleurs délais et en tout état de cause dans le respect des délais légaux.