Rechercher

Votre article a bien été ajouté au panier

Politique générale sur la protection des données personnelles au sein d’EBP, A Cegid Company

Dispositions générales

EBP A Cegid Company a à cœur de tout mettre en œuvre afin de protéger vos données personnelles. Dans le cadre de nos activités, nous collectons et traitons des données personnelles vous concernant. La protection de vos données est essentielle pour nous et nous nous engageons à respecter votre vie privée ainsi que les réglementations en vigueur, notamment le Règlement Général sur la Protection des Données (RGPD). Ce document est susceptible d’évoluer, notamment lorsque cela sera nécessaire, pour répondre aux obligations de la législation sur la protection des données personnelles. Nous encourageons donc à visiter régulièrement notre page dédiée : https://www.ebp.com/politique-de-confidentialite.

Pour toutes informations complémentaires, nous vous invitons à consulter le site https://www.cnil.fr/.

Les notions concernant la protection des données personnelles utilisées dans ce document ont le même sens que celui donné par le RGPD, notamment en son article 4.

Responsable du traitement

Le responsable du traitement déclare qu’il effectue des traitements des données personnelles conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné, le “RGPD”) et à la loi française n°78-27 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (modifiées).

EBP A Cegid Company
Délégué à la protection des données (DPO)
Rue de Cutesson – 78 120 Rambouillet
dpoebp@ebp.com

Respect des principes généraux sur la protection des données personnelles

Lorsque EBP A Cegid Company agit en qualité de responsable de traitement

En application de l’article 5 du RGPD, EBP A Cegid Company garantit que les données personnelles sont:

  • Traitées de manière licite, loyale et transparente;
  • Collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités;
  • Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées;
  • Exactes et, si nécessaire, tenues à jour;
  • Conservées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées;
  • Traitées de façon à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées et adaptées aux risques.

Lorsque EBP A Cegid Company agit en qualité de sous-traitant

  • En application de l’article 28 du RGPD, EBP A Cegid Company garantit que :
  • Les finalités du traitement sont décrites dans le contrat signé entre EBP A Cegid Company et son client;
  • Les traitements effectuées sur les données personnelles de son client sont effectués uniquement pour les finalités déterminées et sur ses instructions dans les conditions prévues par le contrat;
  • La suppression des données personnelles soit engagée au terme et dans les conditions prévues au contrat, sauf si le droit applicable ou les traitements légitimes en cours exigent cette conservation.

Moyens de collecte des données personnelles

Les données sont collectées généralement lorsque les personnes vont :

  • Créer ou modifier un espace connecté;
  • Commander un produit;
  • Régler une commande;
  • Demander à être contacté;
  • Naviguer sur un des sites d’EBP A Cegid Company;
  • Utiliser le chat;
  • Effectuer un achat en ligne;
  • Télécharger une démonstration;
  • Consulter les fiches produits;
  • Demander un essai gratuit;
  • Candidater à une offre d’emploi;
  • Demander une démonstration;
  • Répondre à une enquête.

Finalité et bases légales des traitements de données personnelles

Lorsque EBP A Cegid Company agit en qualité de responsable de traitement

Pour ses besoins internes, EBP A Cegid Company collecte des données personnelles pour les finalités suivantes :

  • Gestion des contacts clients et prospects dont l’envoi de communication commerciale, la gestion de jeux concours, enquêtes… ;
  • Gestion du traitement des contrats conclus entre EBP A Cegid Company et le client;
  • Gestion du recrutement ;
  • Gestion de la relation client : service après-vente, support technique, etc.
  • Création et administration des comptes utilisateur ;
  • Réalisation et gestion des services souscrits par ses clients ;
  • Réalisation de statistiques ;
  • Respect des obligations légales et réglementaires.

Selon ces différents finalités, EBP A Cegid Company s’assure que l’une des conditions suivantes soit remplie :

  • Le consentement de la personne physique a été collecté pour une ou plusieurs finalités spécifiques;
  • Le traitement est nécessaire à l’exécution d’un contrat auquel une personne physique est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci;
  • Le traitement est nécessaire au respect d’une obligation légale à laquelle EBP A Cegid Company est soumise;
  • Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par EBP A Cegid Company, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne physique concernée.

Les finalités non détaillées dans cette section, le sont dans les mentions dédiées présentées aux personnes concernées lors de la collecte des données personnelles.

Lorsque EBP A Cegid Company agit en qualité de sous-traitant

EBP A Cegid Company peut être amenée à accéder et traiter les données personnelles confiées par ses clients dans le strict cadre de la réalisation des offres et services souscrits. Cet accès et traitement sont encadrés par un contrat contenant des clauses spécifiques à la protection des données signé entre EBP A Cegid Company et son client. EBP A Cegid Company traite ainsi les données personnelles uniquement pour le compte et sur les instructions documentées de son client conformément aux dispositions dudit contrat.

Durée de conservation des données personnelles

En adéquation avec le RGPD, EBP A Cegid Company conserve les données pendant trente-six (36) mois à compter de la date de la dernière réalisation de prestation. Les autres données, comme celles relatives à vos commandes, font l’objet d’un archivage dont la durée répond à la prescription légale ou réglementaire (10 ans).

En cas de procédure contentieuse, vos informations et données personnelles peuvent être conservées durant la durée de la procédure, quelle que soit sa nature.

Les données personnelles collectées par le biais de cookies sont conservées treize (13) mois.

Les données collectées dans le cadre d’un recrutement sont conservées pendant 2 ans.

Destinataires des données

EBP A Cegid Company est susceptible de partager des données personnelles avec des tiers uniquement dans les conditions prévues dans ce document et/ou le contrat applicable.

  • Fournisseur de services

EBP A Cegid Company est susceptible de partager des données personnelles avec des tiers fournissant un service, notamment dans les cas suivants :

  1. Pour le compte d’EBP A Cegid Company dans le cadre de l’exécution du contrat client (hébergement, consulting, sous-traitant, etc.) dans les conditions prévues par celui-ci ;
  2. Pour accompagner EBP A Cegid Company dans l’exécution des conditions financières et administratives du contrat (recouvrement, facturation, etc.) ;
  3. Pour la réalisation de communication marketing au nom d’EBP A Cegid Company ;
  4. Pour l’accompagnement dans la mise au point de nouveaux produits ou services.
  • Partenaires distributeurs et/ou commerciaux

EBP A Cegid Company a développé un réseau de partenaires (distributeurs, éditeurs, etc.) pour plusieurs de ses offres afin de l’aider à fournir et développer ses produits.
Suivant l’offre qui intéresse le contact ou est susceptible de l’intéresser, EBP A Cegid Company peut être amenée à partager les coordonnées de ce contact avec un partenaire pertinent.

  • Filiales d’EBP A Cegid Company

EBP A Cegid Company peut partager des données personnelles avec ses filiales pour les finalités citées dans cette politique si cela est nécessaire pour sa réalisation (contrat ou candidature pour un poste dans une filiale hors France, etc.).

  • Autorités publiques

Dans certains cas, EBP A Cegid Company peut être contrainte de partager des données personnelles suite à une requête d’autorité publique, une assignation ou à toute demande légale en application des lois applicables.

EBP A Cegid Company fournira, dans ce cas, les données nécessaires pour répondre à cette demande, notamment lorsque EBP A Cegid Company estime de bonne foi que ce partage est nécessaire pour protéger vos droits, assurer votre sécurité ou celles des autres, enquêter sur des cas de fraude ou répondre à une exigence légale.

Pour en savoir plus sur les destinataires, contactez-nous à dpoebp@ebp.com.

Clause de non-responsabilité sur les données collectées par Google

Notre site web utilise des services fournis par Google pour nous aider à améliorer nos services.

EBP A Cegid Company peut collecter ou traiter certaines données des utilisateurs provenant des services Google. Cette collecte est limitée aux informations nécessaires pour assurer le bon fonctionnement de nos services et améliorer l’expérience utilisateur.

De ce fait, nous pouvons être amenés à collecter ou traiter pour le compte de nos clients uniquement les données suivantes lorsque vous utilisez ou interagissez avec les produits et services Google : nom et prénom, adresse mail, préférences linguistiques, photos de profil.

Transfert de données hors UE

Les données collectées sont susceptibles d’être traitées hors de l’Union Européenne. Ainsi, conformément à la législation sur la protection des données, EBP A Cegid Company s’interdit de transférer les données personnelles, sans mettre en place les outils adéquats d’encadrement de ces transferts en application de l’article 46 du RGPD, en dehors :

  • de l’Union Européenne; ou
  • de l’Espace Économique Européen; ou
  • des pays reconnus comme disposant d’un niveau de sécurité adéquat par la Commission Européenne.

Droit des personnes

Lorsque EBP A Cegid Company agit en qualité de responsable de traitement

Dans les conditions des articles 15 et 22 du RGPD, les personnes physiques disposent des droits suivants :

  • Droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : demander la correction de données inexactes ou incomplètes.
  • Droit à l’effacement : solliciter la suppression de vos données dans certaines conditions.
  • Droit à la limitation du traitement : demander la suspension du traitement de vos données dans certains cas.
  • Droit d’opposition : vous opposer au traitement de vos données pour des motifs légitimes.
  • Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé, ou demander leur transmission à un autre responsable de traitement.
  • Définir des directives relatives au sort de leurs données à caractère personnel en cas de décès (en application de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés).

Les demandes liées à ces droits peuvent être effectuées par le biais de l’adresse mail suivante : dpoebp@ebp.com ou par courrier à l’adresse suivante :

EBP A Cegid Company / DPO
Rue de Cutesson
ZA DU BEL AIR
78 125 RAMBOUILLET

EBP A Cegid Company se réserve le droit de demander des précisions sur toute demande et de justifier de l’identité du demandeur.

En tout état de cause, EBP A Cegid Company recommande de se rapprocher de la CNIL pour en savoir plus sur la réglementation relative à la protection des données personnelles et notamment les droits des personnes physiques.

Lorsque EBP A Cegid Company agit en qualité de sous-traitant

Dans le cas où EBP A Cegid Company reçoit une demande de la part d’une personne physique concernée par le traitement de ses données personnelles dans le cadre de la réalisation du contrat entre EBP A Cegid Company et son client, EBP A Cegid Company communiquera à son client dans les meilleurs délais cette demande à compter de sa réception et, tenant compte de la nature du traitement et dans les conditions établies dans le contrat, aidera son client, par des mesures techniques et organisationnelles appropriées, dans toute la mesure du possible, à s’acquitter de son obligation de donner suite à ces demandes.

Le client reste néanmoins responsable de la réponse à la personne physique concernée.

Information des personnes physiques

Lorsque EBP A Cegid Company agit en qualité de responsable de traitement

EBP A Cegid Company s’engage à fournir aux personnes physiques concernées à minima les informations suivantes, dans la mesure du possible et quel que soit le traitement effectué :

  • les coordonnées du responsable de traitement et de son délégué à la protection des données ;
  • les finalités du traitement et sa base légale ;
  • les destinataires ;
  • les transferts hor UE le cas échéant ;
  • la durée de conservation ;
  • la possibilité de demander l’exercice des droits pouvant être exercés en application de la réglementation applicable ;
  • le droit d’introduire une réclamation auprès de l’autorité de contrôle (notamment la CNIL).

Lorsque EBP A Cegid Company agit en qualité de sous-traitant

En application de l’article 13 du RGPD, la responsabilité d’informer les personnes physiques incombe au responsable de traitement.

Dans les conditions prévues dans le contrat, EBP A Cegid Company fournit à ses clients agissant en qualité de responsable de traitement toute information utile pour lui permettre de respecter l’article 13 du RGPD.

Sécurité des données et notification des violations de données

EBP A Cegid Company met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques.

Nonobstant ces mesures, vous devez sécuriser vous-même votre compte avec un mot de passe. Votre mot de passe ne vous sera jamais communiqué par mail, même si vous cliquez sur “Mot de passe oublié”. Un lien de réinitialisation vous sera alors envoyé sur votre adresse mail.

En application des articles 33 et 34 du RGPD, toute violation de données sera notifiée :

  • lorsque EBP A Cegid Company agit en qualité de responsable de traitement, à l’autorité de contrôle française (CNIL) et, si nécessaire, aux personnes physiques impactées par ladite violation;
  • lorsque EBP A Cegid Company agit en qualité de sous-traitant, à ses clients impactés par ladite violation dans les conditions du contrat entre EBP A Cegid Company et ses clients.

Coopération de EBP A Cegid Company avec ses clients et l’autorité de contrôle

Company s’engage à raisonnablement coopérer avec ses clients afin de les aider à répondre à leurs obligations en application des articles 32 à 36 du RGPD.

De manière générale, EBP A Cegid Company s’engage à coopérer avec l’autorité de contrôle française (CNIL) lorsque cela est nécessaire et à prendre en compte ses recommandations.

Privacy by design dans les produits et services

Lorsque EBP A Cegid Company prévoit de développer un nouveau service ou une nouvelle offre, EBP A Cegid Company, en sa qualité d’éditeur, introduira dès le début de ce projet les principes de protection des données personnelles (“privacy by design”) et ainsi aider les clients de EBP A Cegid Company à se conformer aux exigences de la réglementation applicable par des fonctionnalités et moyens spécifiques.

Sensibilisation du personnel EBP A Cegid Company

EBP A Cegid Company met tout en œuvre pour proposer à tous ses employés une sensibilisation régulière aux enjeux de la protection des données personnelles.

Des sensibilisations ou formations plus spécifiques peuvent être effectuées à destination de collaborateurs qui sont amenés à manipuler de façon régulière des données personnelles.

Politique contractuelle

EBP A Cegid Company a pris en compte les nouvelles obligations contractuelles obligatoires en application de l’article 28 du RGPD dans l’ensemble des contrats impactés.

Ainsi, des clauses contractuelles spécifiques à la protection des données et conformes à la réglementation applicable ont été notamment introduites dans :

  • les contrats clients (CGV);
  • les contrats entre EBP A Cegid Company et ses propres sous-traitants.

Cookies

Des données personnelles sont collectées par le biais de cookies.
Un cookie est un petit fichier texte déposé sur le disque dur du terminal par le serveur du Site Web que l’internaute visite. L’utilisateur a la possibilité de donner ou retirer son consentement via le bouton cookie présent sur l’ensemble des pages du site.

Il existe plusieurs types de cookies :

  • Cookies de navigation : ils sont nécessaires au fonctionnement du site internet et permettent également de sécuriser la connexion des utilisateurs. Sans l’acceptation des cookies de navigation, EBP A Cegid Company ne peut garantir l’accès à toutes les fonctionnalités du site internet, comme par exemple, l’accès à l’espace connecté. De plus, l’utilisation de ces cookies permet l’ajout au panier des sites boutiques d’EBP A Cegid Company, qui permet à l’internaute de continuer sa navigation sur le site vitrine et de retrouver dans un second temps les articles qu’il a ajoutés au panier. Il est donc vivement déconseillé de ne pas les accepter ou de supprimer leur autorisation.
  • Cookies fonctionnels : ils permettent de conserver les préférences de navigation des internautes, ce qui permet d’optimiser leur navigation sur le site. Dans une volonté d’optimisation de la navigation de nos internautes, des cookies de cette nature sont susceptibles d’être mis en place. Ils peuvent permettre à EBP A Cegid Company de proposer un accompagnement aux utilisateurs de ses services en leur proposant, par exemple, un tchat avec un conseiller clientèle. Afin de suivre le principe de conservation limitée, ce type de cookie dispose d’une durée de vie de treize (13) mois à partir de leur acceptation et ne peuvent être automatiquement renouvelés à chaque visite d’un même utilisateur.
  • Cookies de mesures d’audience : ils permettent au responsable d’audience de connaître le taux de visite des pages du site, les produits les plus consultés, commandés et/ou payés. EBP A Cegid Company peut, grâce à ces informations, remontées, établir des statistiques sur les volumes de fréquentation du site, sur les pages les plus consultées et mesurer les impacts de volumétries dues aux campagnes publicitaires mises en place.
  • Cookies de ciblage/publicité : ils permettent d’adapter les publicités en fonction des derniers achats de l’internaute et de ses habitudes de navigation, afin de leur proposer les publicités qui sembleraient être les plus pertinentes.
Left
Parlons de votre projet !