Introduction
Le respect de la vie privée est l’une des valeurs essentielles de PERmute. PERmute respecte des engagements forts pour protéger les données des utilisateurs de ses solutions progicielles en accord avec la réglementation française et européenne (RGPD 2016, LIL 2004 et CNIL 1978). Ces données sont confidentielles. Seules les personnes habilitées peuvent y accéder.
Cette politique de confidentialité a pour but de présenter les règles relatives à la protection des données personnelles que PERmute s’engage à respecter, que ce soit en qualité de responsable de traitement et/ou de sous-traitant.
I – Responsabilité de traitement des données
Dans le cadre des solutions progicielles mises sous licence par PERmute (ci-après dénommées « Services » ou « Solutions »), PERmute, en qualité de responsable de traitement, est susceptible de collecter et traiter des données à caractère personnel concernant tout Utilisateur.
La présente politique vise à informer tout Utilisateur des solutions développées par PERmute concernant la collecte, l’utilisation et le partage des informations que chaque Utilisateur des solutions progicielles est amené à communiquer à PERmute.
Toutes ces informations recueillies :
II- Responsabilité en qualité de sous-traitant
Lorsque PERmute agit en qualité de sous-traitant, elle garantit que :
III – Données recueillies
Les données ainsi collectées feront l’objet d’un traitement informatique destiné à la mise en œuvre du service sur les plateformes et solutions logicielles de PERmute ainsi qu’à la personnalisation de la communication notamment par les lettres / courriers électroniques d’information ainsi que de la personnalisation de la plateforme et des solutions logicielles en fonction des préférences constatées de l’Utilisateur.
PERmute collecte et traite des informations personnelles concernant le Client, l’Utilisateur ainsi que les contacts tiers renseignés par le Client ou l’Utilisateur nécessaires à l’utilisation des plateformes et logiciels par le Client et ses Utilisateurs dédiés.
3.1. Les informations reçus de la part des clients et/ou utilisateurs eux-mêmes
Le Client et/ou l’Utilisateur est responsable de la confidentialité de son mot de passe et de tout autre moyen d’accès à son compte pour accéder aux Services fournis par PERmute. Ils s’engagent à conserver son mot de passe secret et à ne le communiquer à personne.
Lorsque le Client et/ou l’Utilisateur contacte le service clients, PERmute recueille les informations ainsi fournies dans le cadre de cet échange.
3.2. Les autres informations
Données issues de l’utilisation du service : l’ensemble des données relatives à l’ensemble de l’activité sur les Solutions. Ce qui comprend, toutes les actions effectuées via les plateformes et logiciels, les connexions, les heures de connexions et l’ensemble des interactions avec les autres utilisateurs.
Données relatives aux périphériques des clients et/ou utilisateurs : modèles et version du système d’exploitation à des fins d’améliorations des Solutions.
IV – Finalités de traitement des données personnelles
PERmute collecte, traite et utilise les Données Personnelles du Client et/ou de l’Utilisateur des Services afin de :
Ce traitement de Données Personnelles est nécessaire pour l’exécution d’un contrat auquel le Client est partie prenante.
4.1 Lorsque PERmute agit en qualité de responsable de traitement :
Pour ses besoins internes, PERmute collecte des données personnelles à des fins notamment de :
Selon ces différentes finalités, PERmute s’assure que l’une des conditions suivantes soit remplie :
4.2 Lorsque PERmute agit en qualité de sous-traitant :
PERmute peut être amenée à accéder et traiter les données personnelles confiées par ses clients dans le strict cadre de la réalisation des offres et services souscrits. Cet accès et traitement sont encadrés par un contrat contenant des clauses spécifiques à la protection des données signé entre PERmute et son client.
PERmute traite ainsi les données personnelles uniquement pour le compte et sur les instructions documentées de son client conformément aux dispositions dudit contrat notamment en matière de modalités de gestion, de durée de conservation des données, des modalités de mise en œuvre des chantiers de purges et de destruction des données.
V – Accès aux informations recueillies – Transmission des données
Les données collectées seront utilisées par PERmute dans le respect de la stricte application de la présente politique. L’accès aux données à caractère personnel collectées est strictement limité aux personnes en charge du traitement de l’information. Les sous-traitants et prestataires de service de PERmute sont soumis à une obligation de confidentialité et ne peuvent utiliser les données qu’en conformité avec les dispositions contractuelles et la législation applicable.
Les Données Personnelles des Utilisateurs peuvent donc être transmises aux tiers suivants :
Utilisateurs : les autres Utilisateurs des plateformes et progiciels de PERmute peuvent avoir accès aux Données Personnelles publiées par l’Utilisateur et/ou le Client lorsque ce dernier en a exprimé le souhait.
Fournisseurs de services : PERmute peut être amenée à transmettre les Données Personnelles du Client/Utilisateur à des tiers qui fournissent certaines prestations pour le compte de PERmute, tels que des prestataires externes, y compris pour l’hébergement et l’entretien des données, les analyses, l’assistance à la clientèle, le traitement des paiements et les opérations de sécurité. Tous les prestataires de services et partenaires de PERmute doivent respecter des obligations strictes en matière de confidentialité. PERmute s’assure du respect de ces exigences et ce, notamment par le biais de contrats, pour que les Données Personnelles ne soient pas traitées pour d’autres finalités que celles exposées aux présentes, y compris à des fins publicitaires.
Transfert d’activités : les Données Personnelles du Client /Utilisateur peuvent également être transmises à des tiers dans le cadre d’un transfert des activités de PERmute vers une société tierce (fusion, cession, dissolution, etc.). Dans une telle hypothèse, le client sera préalablement informé par écrit d’une telle transmission de ses Données Personnelles et aura la faculté de s’opposer à cette transmission.
Lorsque la législation l’exige : PERmute peut être amenée à divulguer les données du Client et/ou de l’Utilisateur si cela est raisonnablement nécessaire : (i) pour se conformer à un processus légal, tel qu’une ordonnance du tribunal, une assignation ou un mandat de perquisition, une enquête gouvernementale ou judiciaire ou une autre exigence légale ; (ii) pour offrir une aide dans la prévention ou la détection d’une activité illégale (soumise, dans chaque cas, à la législation en vigueur) ; ou (iii) pour protéger la sécurité de toute personne.
VI – Transferts transfrontaliers de données personnelles
PERmute ne fait pas de transfert de données hors UE. Mais dans le cas de transmission des Données Personnelles évoquée au chapitre IV ci-dessus, cela pourrait impliquer parfois des transferts de données transfrontaliers, par exemple vers les États-Unis d’Amérique et d’autres pays. Le Client est informé et accepte que, dans ce cas, conformément à la législation sur la protection de données, PERmute s’interdit de transférer les Données Personnelles, sans mettre en place les outils adéquats d’encadrement de ces transferts en application de l’article 46 du RGPD, en dehors :
Le Client est également informé et accepte que, dans ce cas, PERmute utilisera des clauses contractuelles types approuvées par la Commission européenne ou d’autres clauses de sauvegarde appropriées pour encadrer ces transferts et protéger la confidentialité et la sécurité des données du Client et des Utilisateurs concernés.
VII – Sécurité et notification des violations de données
PERmute met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques.
Les collaborateurs de PERmute sont soumis à une charte informatique annexée au règlement intérieur permettant d’assurer un niveau de sécurité adapté.
En application des articles 33 et 34 du RGPD, toute violation de données sera notifiée :
VIII– Durée de conservation des données personnelles
Les Données Personnelles sont conservées pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées.
S’agissant des données des clients et/.ou utilisateurs relatives aux contrats, mandats, protocoles, conventions ou tout autre document les constituant ou y étant associés (annexes, lettres d’intention, devis, échanges précontractuels …) ou encore des données relatives aux prospects du Client, PERmute s’engage à les traiter et les conserver pour la ou les périodes limitées convenues contractuellement avec chacun de ses clients.
La suppression de ces données personnelles s’effectuera, moyennant la mise en œuvre de chantiers de purge de masse ou de purge à la demande à l’initiative de PERmute ou du client lui-même selon les modalités et le planning convenus d’un commun accord, à l’issue de cette période sauf si :
IX– Droits des personnes concernant leurs données personnelles
Dans les conditions des articles 15 et 22 du RGPD, tout Utilisateur peut exercer les droits listés ci-après sur simple demande écrite, impérativement accompagnée d’un justificatif d’identité en cours de validité comportant la signature du titulaire, envoyée par voie postale adressée à PERmute 6 Avenue Gambetta 78100 Saint Germain En Laye ou librement directement en accédant à votre compte sur PERmute ou par courrier électronique à l’adresse dpo@permute.fr. Toute demande doit être claire, précise et justifiée. En tout état de cause, PERmute recommande de se rapprocher de la CNIL pour en savoir plus sur la règlementation relative à la protection des données personnelles, les droits des personnes physiques et la possibilité d’introduire une réclamation auprès de cette autorité : https://www.cnil.fr/
9.1. Droit d’accès
Tout Utilisateur peut demander une copie de ses données personnelles (« droit d’accès »). Il peut également demander une copie de ces données dans un fichier destiné à être transmis à un autre responsable du traitement (« droit à la portabilité »).
9.2. Droits d’effacement et de rectification
Tout Utilisateur peut également demander l’effacement de ses données personnelles (« droit d’effacement ») ainsi que la rectification des données personnelles erronées ou obsolètes (« droit de rectification »).
Tout Utilisateur peut supprimer, modifier et mettre à jour la plupart de ses informations directement via l’interface des Services de PERmute. Certaines informations sont essentielles pour accéder et utiliser les Services de PERmute. L’Utilisateur peut les effacer qu’en supprimant définitivement son compte.
9.3. Droit de désinscription
Sous réserve de ce qui est prévu à l’article 21 du RGPD, tout Utilisateur peut par ailleurs s’opposer au traitement de ses Données Personnelles à des fins de marketing direct. A cet égard, il peut se désinscrire à tout moment des listes de prospection commerciale de PERmute dans le cas où il s’y serait inscrit.
9.4. Droit d’opposition et de limitation
Tout Utilisateur peut retirer son consentement au traitement de ses données personnelles à tout moment. Certains consentements peuvent être retirés directement depuis le compte utilisateur des Solutions fournies par PERmute.
Tout Utilisateur peut également demander la limitation des traitements effectués sur ses données personnelles (« droit à la limitation »). Ce droit ne s’applique que si l’Utilisateur conteste l’exactitude de ses données personnelles ; ou en cas de traitement illicite ; ou si PERmute n’a plus besoin de ses données personnelles aux fins du traitement mais celles-ci lui sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice ; ou en cas d’exercice de son droit d’opposition pendant la durée de vérification portant sur le point de savoir si les motifs légitimes poursuivis par PERmute prévalent sur ceux de l’Utilisateur.
9.5. Droit de réclamation
Tout Utilisateur dispose du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente telle que la CNIL ou d’obtenir réparation auprès des tribunaux compétents s’il considère que PERmute n’a pas respecté ses droits.
9.6. Droit à la portabilité
Tout Utilisateur dispose également du droit à la portabilité de ses données, c’est-à-dire au droit de recevoir les données que PERmute possède dans un format structuré, couramment utilisé et lisible et le droit de transmettre ces données à un autre responsable de traitement.
9.7. Droit à l’oubli
Tout Utilisateur, personne physique, dispose également du droit de définir des directives relatives au sort de ses données personnelles après son décès.
9.8 Exercice des droits lorsque PERmute agit en qualité de sous-traitant
Dans le cas où PERmute reçoit une demande de la part d’une personne physique concernée par le traitement de ses données personnelles dans le cadre de la réalisation du contrat entre PERmute et son client, PERmute communiquera à son client dans les meilleurs délais cette demande à compter de sa réception et, tenant compte de la nature du traitement et dans les conditions établies dans le contrat, aidera son client, par des mesures techniques et organisationnelles appropriées, dans toute la mesure du possible, à s’acquitter de son obligation de donner suite à ces demandes. Le client reste néanmoins responsable de la réponse à apporter à la personne physique concernée.
X– Sécurité
10.1 Mesures de sécurité
PERmute fournit ses meilleurs efforts, conformément aux règles de l’art, pour sécuriser le service eu égard à la complexité de l’internet et des réseaux mobiles. Les données à caractère personnel sont traitées de façon à garantir une sécurité maximale. A cet effet, PERmute met en place des mesures organisationnelles afin d’éviter toute fuite ou tout vol de données en interne, des mesures techniques et de mises à jour logicielles et des infrastructures informatiques appropriées afin de protéger les données contre toute attaque informatique et contre les virus, PERmute s’engage également à mettre en place les mesures de sécurité suivantes :
PERmute, lorsqu’il agit en qualité de responsable de traitement, assume la totale responsabilité de la saisie des données sensibles via les logiciels et solutions qu’ils éditent.
PERmute s’assure également que ses sous-traitants et prestataires de services mettent en œuvre toutes les mesures de sécurité appropriées aux données personnelles qu’ils traitent. PERmute s’engage à analyser et à évaluer régulièrement l’efficacité de ces mesures.
10.2 Coopération de PERmute avec ses clients et l’autorité de contrôle
Conformément à l’article 28 du RGPD et dans le respect de ses engagements contractuels, PERmute s’engage à raisonnablement coopérer avec ses clients afin de les aider à répondre à leurs obligations en application des articles 32 à 36 du RGPD.
De manière générale, PERmute s’engage à coopérer avec l’autorité de contrôle française (CNIL) lorsque cela est nécessaire et à raisonnablement prendre en compte ses recommandations.
XI– Gestion des Cookies
Les cookies sont des petits fichiers texte (ou témoins de connexion) stockés dans la mémoire des ordinateurs via les navigateurs lors des visites des utilisateurs sur des sites ou des plateformes internet. Les cookies sont utilisés par les sites et les plateformes visités pour envoyer des informations au navigateur de l’utilisateur et permettre à ce navigateur de renvoyer des informations aux sites et plateformes internet visités.
Les cookies permettent de conserver, pendant la durée de validité du cookie concerné, des informations d’état lorsque le navigateur accède aux différentes pages des sites et plateformes ou lorsque le navigateur retourne ultérieurement sur les sites et plateformes de PERmute.
Seul l’émetteur d’un cookie peut lire ou modifier les informations qui y sont contenues.
La société PERmute est très soucieuse de l’utilisation des cookies dans le respect des règles de protection des données personnelles et a mis en place une politique dédiée de gestion des cookies accessible ci-après.
11.1 Cookies utilisés par PERmute
PERmute n’utilise pas de cookie sur le site www.permute.fr .
11.2 Mesures d’empêchement d’utilisation des cookies
L’utilisateur peut utiliser le site Internet sans que des cookies soient déposés.
Pour les cookies optionnels, il peut à tout moment vous opposer à leur dépôt en utilisant l’option de refus correspondante dans le tableau ci-dessus.
Sinon, il peut à tout moment configurer ou désactiver complètement l’utilisation de cookies en modifiant les paramètres de son navigateur. Dans ce cas, cela pourra entraîner une restriction des fonctions ou avoir des effets néfastes sur la convivialité du site internet.
Il dispose pour cela de plusieurs options en fonction de la configuration de son navigateur :
Pour Mozilla Firefox
Choisir le menu « outil » puis « Options »,
Cliquer sur l’icône « vie privée »
Repérer le menu « cookie » et sélectionnez les options qui vous concernent.
Pour Internet Explorer
Choisir le menu « Outils » (ou « Tools »), puis « Options internet » (ou « Internet Options »),
Cliquer sur l’onglet « Confidentialité » (ou « Confidentiality »),
Sélectionner le niveau souhaité à l’aide du curseur,Utilisation des cookies.
Pour Chrome
Cliquer sur l’icône du menu Chrome,
Choisir dans le menu « Paramètres »,
Cliquer sur « Afficher les paramètres avancés » puis dans la section « Confidentialité », cliquez sur « paramètres de contenu »,
Sélectionner « Interdire à tous les sites de stocker des données »,
Puis « OK » pour enregistrer.
XII – Actions mises en œuvre dans le cadre de la conformité RGPD
12.1 Privacy by design dans les produits et services
Lorsque PERmute prévoit de développer un nouveau service ou offre, PERmute, en sa qualité d’éditeur, introduira dès le début de ce projet les principes de protection des données personnelles (“privacy by design”), c’est-à-dire de prise en compte des données dès la conception et par défaut notamment en prévoyant très en amont une analyse d’impact RGPD et en procédant à la validation de la conformité RGPD des éléments développés ; validation à laquelle le DPO de PERmute est étroitement associé ; et ainsi aider les clients de PERmute à se conformer aux exigences de la règlementation applicable par des fonctionnalités et moyens spécifiques.
12.2 Sensibilisation et formation des collaborateurs PERmute
L’ensemble des collaborateurs de la société PERmute doit suivre une sensibilisation et/ou une formation relative à la réglementation en matière de protection des données personnelles ainsi qu’au suivi des process internes et externes en matière de protection des données.
Plus généralement, PERmute met tout en œuvre pour proposer à tous ses employés une sensibilisation régulière aux enjeux de la protection des données personnelles.
Des sensibilisations ou formations plus spécifiques peuvent être effectuées à destination de collaborateurs qui sont amenés à manipuler de façon régulière des données personnelles.
12.3 Sort des données au terme des Services fournis par PERmute
Au terme des prestations de services fournis par PERmute relatifs au traitement des données de l’utilisateur et/ou du client, PERmute, ainsi que ses sous-traitants éventuels, s’engagent, conformément à leurs accords et au choix du Client et de PERmute à:
Le renvoi s’accompagnera obligatoirement de la destruction de toutes les copies existantes dans les systèmes d’information de PERmute et/ou de ses sous-traitants. Une fois détruites, PERmute et/ou ses sous-traitants devront justifier par écrit de la destruction. Dans le cas des bases de données où les données ne peuvent pas être détruites, un registre spécifique sera utilisé pour permettre une suppression de ces données si une sauvegarde doit être remise en production. Ce registre contiendra l’identifiant et le type de chaque donnée à détruire.
12.4 Registres des traitements
En application de l’article 30 du RGPD, PERmute maintient plusieurs registres de traitement de données personnelles :
Ces registres sont mis à la disposition de la CNIL sur demande.
12.5 Gouvernance de la protection des données personnelles
Afin de piloter la protection des données personnelles, PERmute s’est dotée d’une gouvernance dédiée.
Un Délégué à la Protection des Données, ou Data Protection Officier (DPO) a été désigné le 06/09/2023 et a été déclaré auprès de la CNIL. Le DPO est chargé d’effectuer une mission protéiforme, avec pour objectif de veiller au strict respect du RGPD, selon les dispositions des articles 38 et 39 dudit règlement. Il a une obligation légale de conseil et d’information auprès de la société PERmute et de ses clients concernant la protection des données à caractère personnel. Sa présence sera systématique pour réaliser des audits à la demande des clients afin d’être en constante conformité avec la réglementation en vigueur. Il sera chargé d’analyser les risques réels ou éventuels et de proposer des solutions en cas de manquements au règlement européen. Il est rappelé que le DPO exerce ses fonctions de manière indépendante afin de ne pas être concernée par un quelconque conflit d’intérêts. Les fonctions principales du DPO de PERmute n’entreront donc pas dans le cadre de la détermination des objectifs et des procédés de traitement des données personnelles.
Le DPO de PERmute est Madame Aurore Bocquaire. Elle est joignable à tout moment à l’adresse : dpo@permute.fr
XIII – Modification de la Politique de protection des données
Ce document est susceptible d’évoluer, notamment lorsque cela sera nécessaire pour répondre aux obligations de la législation sur la protection des données personnelles.
Dernière mise à jour le 06/09/2023