Notice de confidentialité DPOPTION

Qui est DPOPTION ?

DPOPTION est une société́ spécialisée dans la mise en place de services “DPO” et propose à ses clients des prestations d’accompagnement permettant leur mise en conformité́ aux règles de la Protection des données à caractère personnel.

DPOption accorde une importance primordiale à la protection des données personnelles à travers l’ensemble de ses activités, et respecte ainsi l’ensemble des lois et règlements en la matière.

L’ensemble des termes mentionnés ci-après en majuscules correspondent à̀ ceux définis dans le Règlement européen relatif à la protection des Données à caractère personnel, entré en application le 25 mai 2018.

L’objectif de la présente Notice de Confidentialité́ est de décrire l’ensemble des activités de traitements réalisées par DPOption à partir de la gestion du site Internet dpoption.fr

Quelles informations personnelles sont traitées par DPOPTION ?

DPOption met en œuvre l’ensemble de ses Traitements de Données personnelles en appliquant les règles en la matière, et notamment :

– le Règlement Général sur la Protection des Données à caractère personnel n°2016/679 entré en application le 25 mai 2018, ainsi que,
– la Loi Informatique et Libertés n°78-17 du 6 janvier 1978 dans sa version modifiée.

Dans le cadre de l’activité exécutée à travers le site dpoption.fr, DPOption agit en qualité de Responsable de traitement en ce que la société détermine les Finalités et les moyens des Traitements décrits ci-après.
Les Traitements de Données personnelles effectués dans le cadre de l’exploitation du site Internet dpoption.fr obéissent aux principes de loyauté, de légalité et de transparence. DPOption s’engage ainsi à fournir une information claire, complète et aisément accessible sur les modalités d’exécution de ces traitements.

Le périmètre de l’utilisation et de la gestion du site dpoption.fr conduit DPOption à réaliser les Traitements de Données personnelles détaillés dans le tableau ci-dessous :

 

Finalité du Traitement 

 

Données personnelles traitées par DPOPTION

 

Fondement légal du Traitement 

Gestion des demandes de contact initiales des utilisateurs de DPOPTION

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Intérêt légitime de DPOPTION

Gestion des demandes d’exécutions de prestations proposées par DPOPTION

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Exécution de la phase précontractuelle & exécution du contrat.

Gestion des demandes relatives au recrutement au sein de DPOPTION

Nom, prénom, coordonnées postales et téléphonique, informations relatives à la situation professionnelle

Intérêt légitime de DPOPTION

Envoi de communications concernant les offres et les prestations proposées par DPOPTION

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Intérêt légitime de DPOPTION

La gestion des demandes de livres blancs élaborés par DPOPTION

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Intérêt légitime de DPOPTION

Analyse des réponses concernant les demandes de droits individuels

Nom, prénom, société de l’utilisateur, adresse e-mail, adresse postale et de l’utilisateur/de la société dont relève l’utilisateur

Obligation légale de DPOPTION

Gestion de l’activité et du trafic sur le site internet

Adresse IP, informations relatives aux connexions de l’utilisateur

Intérêt légitime de DPOPTION

Gestion des abonnements et envoi de la newsletter

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Consentement

Gestion et traitement des réponses relatives aux questionnaires de conformité

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Consentement

Gestion et envoi de questionnaires de satisfaction des clients

Nom, prénom, société de l’utilisateur, adresse e-mail, numéro de téléphone

Intérêt légitime de DPOption

Où sont stockées vos données personnelles ?

DPOption peut procéder au stockage de vos Données personnelles (et ainsi les transmettre à des Sous-traitants) à des fins d’hébergement et de gestion de sa base de données relatives à l’usage du site dpoption.fr, ou encore pour la gestion de ses ressources informatiques dédiées à son activité quotidienne.

Dans ce cas, DPOption s’engage à la vérification de leur conformité aux règles de la protection des Données personnelles, et à la mise en place d’un encadrement contractuel dédié, dans les conditions requises par les règles précitées.

DPOption peut également soumettre certaines informations aux personnes et entités habilitées en interne (salariés, direction, préposés de la société́) et en externe, notamment auprès des tiers autorisés en vertu de prérogatives légales, administratives ou judiciaires.

En dehors de ces cas, DPOption ne procède à̀ aucune transmission de Données personnelles sans avoir obtenu votre consentement préalable et conforme à la réglementation applicable.

Dans l’ensemble des cas précités, DPOption ne réalise aucune opération de Transfert de Données personnelles en dehors de l’Union européenne. Néanmoins, en cas de réalisation d’une telle opération, DPOption appliquera le cadre règlementaire nécessaire et adapté à la situation dudit Transfert, en s’assurant :
D’une transmission des Données personnelles au sein d’un pays présentant un niveau de protection adéquat ou bien,
De la signature des Clauses contractuelles types (CCT) proposées par la Commission européenne ou bien,
Tout autre garantie qui sera considérée comme appropriée au sens de l’article 46 du RGPD.

Concernant des éventuels transferts à des prestataires situés aux Etats-Unis, une décision d’adéquation a été adoptée le 10 juillet 2023 assurant un niveau de protection équivalent à celui de l’Union européenne. Mais cette décision d’adéquation est valable seulement pour les transferts vers les organismes faisant la démarche de respecter le nouveau cadre et figurant dans une liste gérée et publiée par le ministère américain du commerce. Ainsi, en cas d’évolution vers une telle opération, DPOPTION s’assurera que l’organisme figure bien dans la liste disponible sur le lien suivant :
https://www.dataprivacyframework.gov/s/participant-search.
Pour tout autre transfert vers les Etats-Unis, DPOPTION l’encadrera au travers des mécanismes classique mentionnés ci-dessus.

Combien de temps les Données personnelles sont-elles conservées par DPOPTION ?

Finalité du Traitement 

Durée de conservation des données personnelles 

Gestion des demandes de contact initiales des utilisateurs de DPOPTION

Conservation pendant 3 années à compter le dernier contact entretenu avec l’utilisateur

Gestion des demandes d’exécution de prestations proposées par DPOPTION

Conservation pendant 3 années à compter le dernier contact entretenu avec l’utilisateur en cas de statut « prospect » Conservation pendant le temps de la relation suivi d’une période de 5 ans en cas de statut « client »

Gestion des demandes relatives au recrutement au sein de DPOPTION

Conservation pendant 2 années après une issue négative au processus de recrutement. Conservation pendant le temps de la relation professionnel suivi d’une période de 5 ans après la fin du contrat de travail salarié

Envoi de communications concernant les offres et les prestations proposées par DPOPTION

Conservation jusqu’à l’opposition de la personne concernée ou pendant 3 années à compter le dernier contact entretenu avec la personne concernée

La gestion des demandes de téléchargement des livres blanc élaborés par DPOPTION

Conservation jusqu’à l’opposition de la personne concernée ou pendant 3 années à compter le dernier contact entretenu avec la personne concernée

Réponses et traitement concernant les demandes de droits individuels

Conservation pendant une période de 10 années à compter de la clôture de la demande de droit individuel

Gestion de l’activité et du trafic sur le site internet

Informations relatives aux connexions des utilisateurs conservées au maximum 13 mois

Gestion des abonnements et envoi de la newsletter

Conservation des données jusqu’à la désinscription de la personne concernée (via le lien de désinscription intégré aux communications)

Gestion et traitement des réponses relatives aux questionnaires de conformité

Conservation pendant 1 an à compter de leur collecte ou du dernier contact émanant du prospect

Gestion et envoi de questionnaires de satisfaction des clients

Conservation des données 1 an après la fin de le relation contractuelle ou depuis le dernier contact avec le client

Comment DPOPTION assure la sécurité de vos Données personnelles ?

DPOption s’engage, dans le cadre d’une obligation de moyen, à mettre l’ensemble des actions en œuvre pour garantir la sécurité́ de vos Données Personnelles.

Pour cela, les engagements de DPOption portent sur l’application de toutes les Mesures techniques et organisationnelles au sens de l’article 32 du RGPD, lesquelles permettront d’assurer la confidentialité́, l’intégrité́ et la disponibilité́ des Données personnelles, et ainsi un niveau de protection suffisant de ces dernières.

L’équipe de DPOption est par ailleurs sensibilisée et formée à la protection des Données personnelles, cela incluant la prise en compte et l’application desdites mesures.

Quels sont les droits individuels dont vous disposez ?

Vous disposez de la possibilité́ de demander, à tout moment, l’exercice de vos droits individuels, et notamment solliciter :

  • L’accès à̀ vos Données personnelles dans un format clair et compréhensible afin vous connaissiez les informations traitées vous concernant,
  • La rectification conduisant à la modification de toute Donnée personnelle incomplète ou traitée de manière erronée par DPOption,
  • L’effacement de vos Données personnelles sous conditions prédéterminées par la Règlementation applicable,
  • La limitation des traitements de Données personnelles sous conditions prédéterminées par la Règlementation applicable,
  • L’opposition possible aux traitements de données en avançant les motifs légitimes pour lesquels celle-ci doit être satisfaite.
  • La portabilité́ des Données personnelles dans un format clair et aisément exploitable par machine, avec la possibilité́ de transmettre lesdites Données à un autre organisme.
  • La fixation du sort de vos Données personnelles en cas de disparition, avec la transmission des directives dédiées, auprès de DPOption.

 

L’ensemble de ces droits sont exerçable canal email à l’adresse suivante : contact@dpoption.fr
DPOption pourra, dans certains cas nécessaires à̀ votre identification, conditionner la mise en place et le traitement de votre demande à la transmission d’un justificatif d’identité́ valable.

DPOption s’engage à̀ traiter toute demande concernant l’exercice de vos droits individuels dans un délai de 30 jours à compter sa réception ; ce délai pouvant être prolongé de soixante (60) jours supplémentaires en cas de complexité́ dans l’investigation de la demande notamment. DPOption s’engage dans ce cas à vous tenir informé et faire le suivi desdites demandes.

Vous pouvez également exercer votre droit de retrait du consentement concernant les traitements relatifs aux propositions d’offres et de prestations promues par DPOption, dans les conditions identiques aux droits listés précédemment.

Le Client dispose également de la possibilité́ d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) en ligne sur le site de la CNIL, dans la rubrique dédiée aux plaintes.

Mise à jour de la Politique de confidentialité

La présente Notice de confidentialité́ fait l’objet d’une revue et d’une mise à̀ jour régulière, en considération des évolutions que peuvent connaitre les traitements de Données personnelles réalisés par DPOption dans le cadre du site dpoption.fr

Version actuelle en date du 18/12/2024