Déclaration de protection des données - Processus de consultation

audibene GmbH (ci-après « audibene » ou « nous ») prend très au sérieux la protection de vos données personnelles. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions de la législation sur la protection des données, en particulier le règlement européen sur la protection des données (ci-après dénommé RGPD) et la loi relative à la protection des données personnelles.

Nous vous informons ci-après sur le traitement de vos données personnelles dans le cadre de notre processus de consultation.

Si vous souhaitez vous informer sur le traitement des données à caractère personnel sur notre site web, nous souhaitons attirer votre attention sur notre déclaration de protection des données du site web.

Nom et adresse du responsable 

Le responsable au sens du RGPD et des autres dispositions pertinentes de la législation sur la protection des données est :

audibene Gmbh
Tour la Marseillaise, 2b boulevard Euroméditerranée, Quai d’Arenc
13 002 Marseille

e-mail : info-fr@audibene.fr
Site internet : www.audibene.fr
Tel.: 09 78 46 42 36

Notre responsable de la protection des données 

Pour toute question concernant la protection des données chez audibene, veuillez-vous adresser à tout moment à notre responsable de la protection des données à l’adresse suivante : data-protection@audibene.fr. Vous pouvez également contacter notre responsable de la protection des données par courrier à l’adresse indiquée ci-dessus. Veuillez adresser votre courrier de manière claire au “responsable de la protection des données”.

1. Informations générales sur notre déclaration de confidentialité

Notre déclaration de protection des données dans le processus de vente vous informe sur la nature, l’étendue et la finalité du traitement des données personnelles dans le cadre de notre processus de vente. Ce processus commence dès que vous saisissez et envoyez votre numéro de téléphone dans notre questionnaire en ligne et que vous quittez ainsi notre site web en tant que simple visiteur ou visiteuse ou lorsque vous nous contactez directement par téléphone pour obtenir un conseil.

La déclaration de confidentialité couvre le traitement des données à caractère personnel. Les données à caractère personnel sont toutes les informations qui se rapportent à une personne identifiée ou identifiable. Une personne est identifiable, entre autres, par son nom ou son âge (article 4, point 1, du RGPD). Pour d’autres notions, notamment celles de “traitement” et de “données relatives à la santé”, nous renvoyons à l’art. 4 RGPD.

2. Traitement des données par audibene

Ci-après, nous vous expliquons le traitement des données dans le cadre de notre prestation de service. Nos prestations de service sont axées sur le conseil et la vente d’appareils auditifs, le suivi de la clientèle et la coopération avec des audioprothésistes partenaires. Suite à l’achat d’un appareil auditif, nous vous fournissons, entre autres, des informations sur l’utilisation et l’entretien de votre appareil auditif et vous demandons d’évaluer votre expérience avec nous.

2.1 Obligation de fournir vos données personnelles

Dans les cas où nous collectons les données nécessaires directement auprès de vous, en particulier lors de notre consultation téléphonique, vous n’êtes pas tenu par la loi ou par contrat de nous fournir les données personnelles en question.

Nous avons besoin des données personnelles que nous vous demandons afin de fournir nos services et de trouver une aide auditive adaptée à vos besoins. Nous respectons le principe de minimisation des données et ne demandons que les données personnelles nécessaires à la finalité du traitement. La non-communication des données peut donc avoir pour conséquence que nous ne puissions pas fournir notre service ou que nous ne puissions pas le fournir comme prévu.

2.2 Données à caractère personnel que nous traitons

Dans le cadre de notre offre, nous traitons notamment les données à caractère personnel suivantes :

  • Données de base (par ex. nom, adresse, e-mail et numéro de téléphone)
  • Données contractuelles (par exemple, les services utilisés, les informations de paiement)
  • Données d’utilisation (par ex. les pages web visitées de notre offre en ligne, l’intérêt pour nos produits)
  • Données de contenu (par ex. entrées dans notre formulaire de contact)
  • Si nécessaire – données de santé (par ex. informations sur l’audition, les allergies, les otites passées).

Si vous nous contactez par e-mail ou par téléphone, vos données seront traitées pour le traitement de la demande de contact et son exécution (base juridique: art. 6, al. 1, p. 1, let. b du RGPD).

Après l’achat d’un appareil auditif, nos audioprothésistes partenaires vous aident à faire les démarches auprès de l’assurance maladie et éventuellement de la mutuelle.

Dans le cadre de notre consultation téléphonique, nous discutons de cette procédure avec vous et vous envoyons vos données personnelles, y compris les données de santé (comme l’ordonnance du médecin, l’audiogramme) avec votre consentement. La base juridique est l’art. 6, paragraphe 1, phrase 1, lettre a, l’art. 7, l’art. 9, paragraphe 2, lettre a du RGPD.

2.4 Communication

Tant pendant notre processus de vente qu’après l’achat d’une aide auditive, nous traitons vos données à caractère personnel afin de vous contacter. Dans le cadre de la prestation de conseils personnalisés, notre communication peut prendre la forme d’appels téléphoniques, de correspondance individuelle par e-mail, de messages courts (SMS) et de messages push. En outre, la communication peut également avoir lieu pour l’information générale sur nos produits et services par l’envoi de notre newsletter électronique ou de SMS. Vous êtes libre de choisir la manière dont vous souhaitez être contacté par nous. Nous vous expliquons ci-dessous comment faire votre choix.

2.4.1 Téléphone, e-mail, et SMS

Service de conseil : notre service de conseil est fourni par téléphone. Pour vous aider, nous vous envoyons des e-mails ou des SMS, par exemple pour vous rappeler votre prochain rendez-vous chez un(e) audioprothésiste. Pour ce faire, nous traitons votre nom, votre titre (titre académique, sexe) et votre numéro de téléphone ou votre adresse e-mail.

Si vous vous êtes inscrit(e) via notre questionnaire en ligne et y avez indiqué votre numéro de téléphone et/ou votre adresse e-mail, nous traitons ces données pour la prise de contact sur la base du consentement que vous nous avez donné à la fin du questionnaire (base juridique: art. 6, par. 1, p. 1, let. a et art. 7 du RGPD). Vous pouvez à tout moment révoquer le consentement que vous avez donné avec effet pour l’avenir. Le traitement des données pour la prise de contact est nécessaire à l’exécution de notre prestation de conseil en tant que mesure précontractuelle. La base juridique est donc également l’art. 6, alinéa 1, phrase 1, lettre b du RGPD.

Suite à l’achat d’un appareil auditif, nous utilisons votre adresse e-mail, votre numéro de téléphone, votre nom et votre titre pour vous faire parvenir, entre autres, des informations sur l’utilisation correcte de votre appareil auditif, d’autres offres ou nos enquêtes de satisfaction.

Le traitement de vos données personnelles pour vous contacter, même après la fin du processus de conseil et de vente, sert d’une part à l’exécution du contrat (base juridique: art. 6, par. 1, phrase 1, point b du RGPD) et d’autre part à nos intérêts légitimes dans l’amélioration de notre service (art. 6, par. 1, phrase 1, point f du RGPD).

Publicité : nous traitons également vos données à caractère personnel afin de vous envoyer des SMS ou des e-mails contenant des informations publicitaires. En outre, nous pouvons vous envoyer des SMS pour vous rappeler de continuer à bénéficier de nos services de conseil.

Si vous vous êtes inscrit via notre questionnaire en ligne et que vous y avez indiqué votre numéro de téléphone et/ou votre adresse e-mail, nous traitons ces données pour vous contacter sur la base du consentement que vous nous avez donné  en remplissant notre questionnaire en ligne (base juridique: art. 6, par. 1, p. 1, let. a et art. 7 du RGPD). Nous avons un intérêt légitime à promouvoir nos offres et nos services. La base juridique du traitement est donc également l’art. 6, alinéa 1, phrase 1, lettre f du RGPD.

Désinscription : vous pouvez vous opposer au traitement ou révoquer votre consentement à tout moment.

Si vous ne souhaitez plus recevoir d’e-mail ou de SMS de notre part, vous pouvez vous désinscrire en répondant à l’e-mail ou au SMS. Nous vous prions d’indiquer clairement de quel service – e-mail, SMS ou les deux – vous souhaitez vous désinscrire. En outre, au bas de chaque e-mail, vous trouverez un lien “se désinscrire” qui vous permettra de vous désinscrire de notre liste de diffusion.

Pour vous désinscrire par SMS, vous pouvez envoyer un SMS avec “Stop” au +33644641893.

Vous trouverez de plus amples informations à ce sujet au point 5 “Vos droits”.

2.4.2 Emails

Nous envoyons des e-mails et d’autres notifications électroniques contenant des informations publicitaires (ci-après “newsletter”). Notre newsletter contient des informations sur les produits et les offres à l’intention des personnes intéressées et des clients.

En vous abonnant à notre newsletter, vous acceptez de la recevoir et le traitement des données nécessaire à cet effet. La base juridique du traitement est votre consentement donné en remplissant notre questionnaire en ligne, conformément à l’article 6, paragraphe 1, phrase 1, point a), et à l’article 7 du RGPD.

Données d’inscription : Pour vous inscrire à la newsletter, il vous suffit d’indiquer votre adresse e-mail. Si vous avez indiqué votre nom au préalable, nous l’utiliserons pour nous adresser personnellement à vous.

Afin de vérifier l’adresse e-mail indiquée, l’inscription à notre newsletter se fait entre autres dans le cadre d’une procédure dite de double opt-in. Après votre inscription, vous recevrez un e-mail de notre part vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec une adresse e-mail inconnue.

Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela comprend l’enregistrement de l’heure d’inscription et de confirmation, ainsi que de l’adresse IP. La base juridique de ce traitement est l’art. 6, alinéa 1, phrase 1, lettre c, l’art. 7, alinéa 1 du RGPD.

Pour réaliser des enquêtes et des analyses statistiques, nous traitons les données à caractère personnel suivantes de manière pseudonymisée :

  • Adresse IP
  • Validation de l’e-mail
  • Source de l’inscription
  • Tout horodatage

La réalisation d’analyses et l’enregistrement de la procédure d’inscription sont effectués sur la base de nos intérêts légitimes (base juridique: art. 6, al. 1, phrase 1, lettre f du RGPD). Notre intérêt réside dans l’utilisation d’un système de newsletter convivial et sûr, qui sert nos intérêts commerciaux et répond aux attentes des utilisateurs.

Désinscription/révocation : vous pouvez à tout moment révoquer votre consentement à la réception de notre newsletter. Vous pouvez le faire en cliquant sur le lien “désabonnez-vous” qui se trouve à la fin de chaque e-mail de la newsletter ou en envoyant un message à notre responsable de la protection des données à l’adresse suivante : data-protection@audibene.fr.

2.5 Coopération avec des audioprothésistes partenaires 

Nous coopérons avec des audioprothésistes partenaires qui adaptent votre appareil auditif de manière professionnelle et individuelle. Pour que cela soit possible, nous fournissons, avec votre accord, vos données personnelles à l’audioprothésiste partenaire compétent pour vous, qui sont nécessaires à l’adaptation de l’appareil auditif. Les données personnelles nécessaires sont saisies par votre conseiller(ère) clientèle avec vous dans salesforce.com (plus de détails sur salesforce.com au point 4.1.) et peuvent y être consultées dans un compte séparé par votre audioprothésiste partenaire compétent(e).

Nous transmettons entre autres les données suivantes à à l’audioprothésiste partenaire :

  • Données de contact (par ex. nom, adresse électronique, adresse postale, numéro de téléphone, date de naissance).
  • Données d’assurance (nom de l’assurance maladie, niveau d’appareillage (classification de la perte auditive selon les niveaux de l’OMS), type d’assurance, numéro d’assuré, exonération du ticket modérateur, frais supplémentaires liés à la profession)
  • Anamnèse auditive – premiers soins (par ex. dernier test auditif, prescription / recommandation ORL, indication de l’époque concernant les problèmes d’audition)
  • Anamnèse auditive – suivi (par ex. âge des anciens appareils auditifs, durée/fréquence de port, satisfaction, type d’appareillage)
  • Anamnèse socioprofessionnelle (par ex. statut professionnel et profession, exposition au bruit, principales situations d’écoute (par ex. regarder la télévision), activités de loisirs, détails des situations d’écoute).
  • Anamnèse médicale (p.ex. maladies ou infections de l’oreille, audition fluctuante, opération de l’oreille, médicaments, chute auditive, allergies (aux matériaux des appareils auditifs), acouphènes)
  • Souhaits concernant les appareils auditifs (par ex. design, type d’appareil souhaité, budget, smartphone, caractéristiques)

 

L’enregistrement des données personnelles par votre conseiller(ère) se fait sur la base de votre consentement. Seules les données personnelles que vous nous communiquez à cet effet peuvent être enregistrées. La base juridique pour la transmission des données personnelles nécessaires, y compris les données de santé nécessaires, est l’art. 6, par. 1, phrase 1, lettre a, l’art. 7, l’art. 9, par. 2, lettre a du RGPD.

Pour les données personnelles sans rapport avec la santé, la transmission et la réception de vos données reposent en outre sur la base juridique de l’art. 6, al. 1, phrase 1, lettre b du RGPD, car les données personnelles sont nécessaires à l’exécution de mesures précontractuelles.

Nous veillons à ce que seuls les collaborateurs et collaboratrices concernés d’audibene, en particulier votre conseiller ou conseillère privilégié(e)pour vous, et les audioprothésistes partenaires compétents aient accès aux données personnelles dans notre portail partenaire par le biais de leurs propres comptes protégés par mot de passe. Vous avez bien entendu un droit de regard sur le choix de l’audioprothésiste partenaire.

Nous conservons vos données personnelles aussi longtemps qu’elles sont nécessaires à la finalité du traitement. Nos audioprothésistes partenaires ont besoin des données personnelles pour l’adaptation professionnelle et individuelle des appareils auditifs selon vos besoins. Après le transfert à un(e) audioprothésiste partenaire, les données sont nécessaires pour pouvoir remplir les obligations contractuelles entre audibene et l’audioprothésiste partenaire.

2.6 Durée des données enregistrées

Les données enregistrées chez nous sont effacées dès qu’elles ne sont plus nécessaires à leur finalité et qu’aucune obligation légale de conservation ne s’oppose à leur suppression.

Dans la mesure où les données des utilisateurs ne sont pas effacées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement est limité. Cela s’applique par exemple aux données des utilisateurs qui doivent être conservées pour des raisons commerciales ou fiscales.

3. téléaudiologie

Nous traitons vos données à caractère personnel dans le cadre de notre procédure de téléaudiologie, si cette procédure est applicable dans votre cas.

La téléaudiologie comprend des tests auditifs médicaux pour déterminer une éventuelle perte auditive ainsi que l’adaptation d’appareils auditifs à domicile.

Si vous participez à ce programme, vous recevrez par la poste, après une consultation téléphonique, un kit de test qui vous permettra d’effectuer un test auditif professionnel chez vous, sous la direction d’un audioprothésiste, par appel vidéo. Ce test permet de déterminer un profil auditif pertinent et, le cas échéant, de régler l’appareil auditif en fonction de vos besoins.

Pendant l'”examen”, les données personnelles suivantes vous concernant seront traitées:

  • nom, adresse, numéro de téléphone, adresse électronique
  • Données contractuelles, notamment les informations relatives aux commandes,
  • ID Salesforce
  • données de télécommunication, de télémédias et données similaires (par ex. données de connexion, adresses IP)
  • données relatives à la santé (par ex. audiogrammes, données relatives à la détermination de la capacité auditive, rapport d’adaptation)
  • Captures d’écran

Nous traitons ces données à caractère personnel, y compris les données relatives à la santé, sur la base du consentement que vous nous donnez au début de la procédure concernant la tablette du kit d’essai (base juridique: art. 6, par. 1, phrase 1, lettre a et art. 7 RGPD). Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir.

Vos données personnelles ne sont pas stockées sur la tablette de notre pack test. Une fois que vous nous l’aurez renvoyée, nous supprimerons vos données à caractère personnel de l’appareil.

Les données personnelles nécessaires à la poursuite de notre prestation de service jusqu’à l’achat d’un appareil auditif sont enregistrées dans notre système de gestion de la relation client de salesforce.com (plus de détails sur salesforce.com au point 4.1).

4. Transfert de données à des prestataires tiers 

Pour traiter vos données personnelles, nous utilisons également des services de prestataires externes (ci-après “prestataires tiers”). Nous expliquons ci-après quelles offres nous utilisons et à quelles fins.

4.1 Système de gestion de la relation client de salesforce.com

Les données de nos clients et clientes peuvent être enregistrées et traitées dans notre système de gestion de la relation client (ci-après “système CRM”).

Notre interaction client est organisée et gérée dans notre système CRM et est donc nécessaire à l’exécution de mesures précontractuelles, telles que la prise de rendez-vous chez un(e) audioprothésiste partenaire ou la réalisation de notre conseil téléphonique (base juridique: art. 6, par. 1, phrase 1, point b du RGPD).

Si nous disposons de votre consentement au traitement de vos données personnelles, nous traitons les données concernées sur la base de votre consentement (base juridique: art. 6, al. 1, phrase 1, lettre a du RGPD). Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir (vous trouverez de plus amples informations à ce sujet au point 5 “Vos droits”).

Nous traitons entre autres les données à caractère personnel suivantes dans notre système CRM chez salesforce.com :

  • Nom et données relatives à la civilité (par ex. sexe, titre académique)
  • Identifiants Salesforce (identifiant du compte, identifiant de l’opportunité)
  • Informations de contact (par ex. adresse e-mail, numéros de téléphone, adresse)
  • Date de naissance et âge
  • Préférences (par ex. si vous souhaitez recevoir des SMS de notre part ou si vous vous êtes désabonné de la newsletter, langue)
  • Intérêt pour nos produits et nos prestations

Nous traitons les données personnelles des clients et clientes dans notre système CRM afin de pouvoir fournir notre prestation. Notre prestation comprend notamment le conseil et la vente d’appareils auditifs. Au cours de notre prestation de conseil, notamment par le biais d’entretiens téléphoniques avec nos conseillers et conseillères, nous traitons des données personnelles relatives à la santé afin de trouver un appareil auditif adapté à vos besoins. Cela comprend entre autres les données personnelles suivantes :

  • Les données du questionnaire que vous avez rempli sur notre site web (vous trouverez de plus amples informations dans notre déclaration de protection des données en ligne / site web)
  • Données relatives à l’évaluation de l’audition (par ex. profession, activité de loisirs, différentes situations d’écoute qui sont discutées et évaluées dans un système de points interne)
  • Données issues de l’anamnèse (médicale) et de l’historique des soins : premier fournisseur ou fournisseur de suivi, acouphènes, recommandation ORL disponible.
  • Rendez-vous avec l’audioprothésiste partenaire (notamment quels appareils auditifs sont testés, audiogrammes, formulaires d’adaptation correspondant aux contrats de soins avec les caisses d’assurance maladie).
  • Niveau de soins pour les données d’assurance

Nous ne traitons vos données relatives à la santé que si vous nous fournissez volontairement des informations et si les données sont nécessaires à la fourniture de nos prestations. Le traitement de vos données de santé est effectué sur la base de votre consentement (base juridique: art. 9, al. 2, let. a du RGPD). Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir (vous trouverez de plus amples informations à ce sujet au point 5 “Vos droits”).

Afin de garantir la protection des données, nous avons obligé salesforce.com, dans le cadre d’un contrat de traitement des commandes conformément à l’art. 28, al. 3 du RGPD, à protéger les données et à les traiter exclusivement aux fins stipulées dans la présente déclaration de protection des données, en particulier pour fournir notre prestation de conseil.

Salesforce.com a son siège à San Francisco, aux États-Unis. Il peut donc y avoir un transfert de données vers un pays tiers.

Pour plus d’informations à ce sujet, veuillez consulter la déclaration de confidentialité de salesforce.com : https://www.salesforce.com/fr/company/privacy/.

4.2 Test auditif avec Shoebox

Vous pouvez effectuer un test auditif en ligne sur notre site. Pour réaliser et évaluer le test auditif, nous utilisons le service de Shoebox Ltd, 301-80 Aberdeen Street, Ottawa, ON K1S 5R5, Canada (ci-après : “Shoebox”).

Avant le début du test auditif, votre consentement au traitement des données à caractère personnel par Shoebox est demandé. La base juridique est l’art. 6, par. 1, phrase 1, lettre a, l’art. 7 du RGPD et, en ce qui concerne le traitement des données relatives à la santé, l’art. 9, par. 2, lettre a du RGPD.

En obtenant une première évaluation de votre audition, nous pouvons choisir plus rapidement et de manière plus pertinente le conseil le plus approprié pour vous. Le traitement des données à caractère personnel est également nécessaire à l’exécution de mesures précontractuelles. L’article 6, paragraphe 1, phrase 1, point b du RGPD constitue une autre base juridique.

Dans ce cadre, les données à caractère personnel suivantes sont notamment traitées :

– Nom et données relatives à la civilité (par ex. sexe)
– Date du test
– Informations de contact (par ex. adresse e-mail, numéro de téléphone)
– Données de localisation (par ex. localisation, pays, code postal)
– Tranches d’âge
– Langue du test
– Résultats du formulaire (voir notre politique de protection des données sur le web)
– Résultats du test concernant l’audition

Shoebox a son siège au Canada, de sorte qu’il y a ici un transfert de données vers un pays tiers. Dans sa décision d’adéquation, la Commission européenne a classé le Canada comme un pays tiers sûr en ce qui concerne le niveau de protection des données dans ce pays. En outre, un contrat de traitement des commandes a été conclu avec Shoebox conformément à l’article 28, paragraphe 3 du RGPD.

Vous trouverez de plus amples informations dans la déclaration de protection des données de Shoebox.

4.3 Traitement des données avec Navision

Nous utilisons les services de Microsoft Dynamics NAV (ci-après “Navision”), en tant que notre système ERP. Les systèmes ERP sont des solutions logicielles de gestion d’entreprise destinées à contrôler les processus commerciaux. Nous utilisons Navision pour générer la facture et les devis de nos produits pour nos clients et clientes.

Le traitement des données est nécessaire à l’exécution d’un contrat avec la personne concernée. La base juridique est l’article 6, paragraphe 1, phrase 1, lettre b du RGPD.

Nous traitons entre autres les données à caractère personnel suivantes dans Navision :

  • Nom et données relatives à la civilité (par ex. sexe, titre académique).
  • Date de naissance
  • Données d’adresse
  • Numéro de téléphone
  • Adresse électronique

 

Pour plus d’informations à ce sujet, veuillez consulter la déclaration de confidentialité de Navision à l’adresse suivante : https://privacy.microsoft.com/fr-fr/privacystatement/.

4.4 Service de stockage de données Snowflake

Nous utilisons comme entrepôt de données le service de Snowflake Inc, Suite 3A, 106 East Babcock Street, Bozeman, Montana 59715 USA (ci-après “Snowflake”). Un entrepôt de données est un ensemble centralisé de données créé à des fins d’analyse et qui nous aide à prendre des décisions.

Le traitement des données est effectué sur la base de notre intérêt légitime à améliorer notre service. La base juridique est l’article 6, paragraphe 1, phrase 1, lettre f du RGPD.

Les données à caractère personnel suivantes sont notamment traitées dans Snowflake à partir des systèmes de traitement des données susmentionnés :

  • Données provenant de Salesforce
  • Données provenant de Navision
  • Données téléphoniques provenant de Gong et Twilio
  • Données provenant d’Optimizely (vous trouverez plus d’informations sur Optimizely dans notre plateforme de gestion du consentement).

Afin de garantir la protection des données, nous avons respectivement obligé Snowflake, dans le cadre d’un contrat de traitement des commandes conformément à l’article 28, paragraphe 3 du RGPD, à protéger les données et à les traiter exclusivement aux fins stipulées dans la présente déclaration de protection des données.

Nous veillons à un contrôle d’accès strict. Seuls certains collaborateurs et collaboratrices ont accès à Snowflake. Les collaborateurs et collaboratrices concernés ont signé au préalable un accord de confidentialité.

Vous trouverez de plus amples informations à ce sujet dans la déclaration de confidentialité de Snowflake à l’adresse suivante : https://www.snowflake.com/avis-de-confidentialite-snowflake/?lang=fr.

4.5 Analyses avec Domo

Nous utilisons les services de Domo Inc, 772 East Utah Valley Drive, American Fork, Utah 84003 (ci-après “Domo”), afin de pouvoir effectuer des analyses et d’améliorer ainsi notre offre. Ces services nous permettent de visualiser les données et d’établir des corrélations.

Le traitement des données est effectué sur la base de notre intérêt légitime à améliorer notre service. La base juridique est l’art. 6, alinéa 1, phrase 1, lettre f du RGPD.

Dans Domo, nous traitons des données provenant de notre système de gestion de la relation client de salesforce.com (plus de détails au point 4.1.). Les données sont traitées de manière pseudonymisée. Cela signifie, conformément à l’art. 4 n° 5 du RGPD, que nous traitons vos données d’une manière qui rend impossible une attribution spécifique à votre personne sans l’utilisation d’informations supplémentaires. Les informations supplémentaires sont conservées séparément et ne peuvent pas être facilement combinées avec les données pseudonymisées.

Afin de garantir la protection des données, nous avons conclu un contrat de traitement des commandes conformément à l’article 28, paragraphe 3 du RGPD, qui oblige Domo à protéger les données et à les traiter exclusivement aux fins énoncées dans la présente déclaration de protection des données.

Vous trouverez de plus amples informations à ce sujet dans la déclaration de protection des données de Domo à l’adresse suivante : https://www.domo.com/company/privacy-policy.

4.6 Traitement des données avec AWS

Nous utilisons les services de traitement des données d’Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg (ci-après “AWS”) pour fournir des fonctions de stockage et de transport de données pour les applications et services développés en interne.

Le traitement des données a lieu sur la base de nos intérêts légitimes à pouvoir développer et tester en interne de nouvelles applications et de nouveaux services afin d’améliorer notre offre et de corriger les erreurs. La base juridique est l’article 6, paragraphe 1, phrase 1, lettre f du RGPD.

Nous traitons entre autres les données à caractère personnel suivantes dans AWS :

  • Données client (par ex.: nom, adresse, numéro de téléphone, e-mail, âge, date de naissance).
  • Données contractuelles (par ex: commandes, historique des contrats, évaluations, facturation, préférences de produits, durée du contrat, coûts, numéro de document, numéro de production).
  • Données de télécommunication, de télémédias et données similaires (par ex.: données de connexion, données de contenu, adresses IP, identifiants de cookies)
  • Données de localisation

Afin de garantir la protection des données, nous avons conclu un contrat de traitement des commandes conformément à l’article 28, paragraphe 3 du RGPD, qui oblige AWS à protéger les données et à les traiter exclusivement aux fins énoncées dans la présente déclaration de protection des données. En outre, nous veillons à un contrôle d’accès strict, de sorte que seuls certains collaborateurs et collaboratrices se voient accorder l’accès sur demande pour une durée limitée

Pour plus d’informations, consultez la déclaration de confidentialité d’AWS à l’adresse suivante : https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__French_Translation.pdf.

5. Vos droits

En tant que personne concernée par le traitement de données à caractère personnel, vous disposez des droits suivants :

  • Droit de savoir gratuitement, conformément à l’article 15 du RGPD, si des données vous concernant ont été traitées par nous et, le cas échéant, lesquelles,
  • Droit de rectifier des données inexactes ou incomplètes conformément à l’art. 16 RGPD,
  • Droit à l’effacement de vos données personnelles, y compris le “droit à l’oubli” au sens de l’article 17 du RGPD, dans la mesure où aucune obligation de conservation ne s’y oppose,
  • Droit à la limitation du traitement des données, dans la mesure où les conditions de l’art. 18 RGPD sont remplies,
  • Droit à la portabilité des données, dans la mesure où les conditions de l’art. 20, al. 1 RGPD sont remplies,
  • Droit d’opposition, conformément à l’article 21, paragraphe 1, du RGPD, au traitement des données effectué sur la base de l’article 6, paragraphe 1, phrase 1, points e et f, du RGPD, et en particulier droit, conformément à l’article 21, paragraphe 2, du RGPD, de s’opposer à tout moment au traitement des données à des fins de publicité directe (voir ci-dessous).

Les utilisateurs peuvent en principe révoquer à tout moment les consentements qu’ils ont donnés, avec effet pour l’avenir.

Pour ce faire, veuillez vous adresser à notre responsable de la protection des données à l’adresse suivante : data-protection@audibene.fr.

Dans la mesure où le traitement de vos données personnelles est effectué par le biais de la mise en balance des intérêts conformément à l’article 6, paragraphe 1, phrase 1, lettre f du RGPD, vous pouvez vous opposer à ce traitement (article 21, paragraphe 1 du RGPD). Lors de l’exercice d’une telle opposition, nous vous demandons d’exposer les raisons qui, selon vous, s’opposent au traitement que nous effectuons. Nous examinerons alors la situation et soit nous cesserons ou adapterons le traitement des données, soit nous vous indiquerons nos raisons impérieuses et légitimes pour lesquelles nous poursuivrons le traitement.

Indépendamment de cela, vous pouvez à tout moment vous opposer au traitement de vos données personnelles à des fins de publicité et d’analyse de données sans avoir à vous justifier (article 21, paragraphe 2, du RGPD).

Si vous pensez que le traitement de vos données personnelles enfreint les dispositions du RGPD, vous avez le droit, conformément à l’article 77 du RGPD, de déposer une plainte auprès d’une autorité de contrôle compétente.

Si vous avez des questions ou des plaintes concernant la protection des données, nous vous recommandons de vous adresser en premier lieu à notre responsable de la protection des données (data-protection@audibene.fr).

Si vous souhaitez faire valoir vos droits susmentionnés, veuillez vous adresser à notre responsable de la protection des données à l’adresse suivante : data-protection@audibene.fr.

Nous souhaitons également agir dans le respect de la protection des données lorsque vous faites valoir vos droits. C’est pourquoi nous vous demandons de vous identifier (par exemple en fournissant une copie de votre carte d’identité ou de votre permis de conduire). Les données ne seront pas enregistrées et seront supprimées une fois l’identité établie.

6. Mesures de sécurité

Nous prenons des mesures de sécurité organisationnelles, contractuelles et techniques afin de garantir le respect des dispositions de la législation sur la protection des données et de protéger ainsi les données que nous traitons contre les manipulations accidentelles ou intentionnelles, la perte, la destruction ou l’accès non autorisé.

Les mesures de sécurité comprennent notamment le contrôle régulier de l’accès à nos systèmes de traitement des données et de la transmission des données personnelles. Nous veillons tout particulièrement à ce qu’une étroite relation de confiance puisse s’établir entre vous et le conseiller ou la conseillère à la clientèle responsable de votre dossier. D’autres équipes internes, qui contribuent à améliorer nos prestations de conseil, n’ont accès à nos systèmes de traitement des données que si cela est nécessaire.

Nous rendons anonymes et pseudonymes les données personnelles dans la mesure où cela est techniquement et organisationnellement possible.

Nos collaborateurs et collaboratrices ainsi que toutes les personnes impliquées dans le traitement des données sont tenu(e)s de respecter les lois relatives à la protection des données et de traiter les données personnelles de manière confidentielle. Nos collaborateurs et collaboratrices sont formés en conséquence.

7. Modifications de la déclaration de protection des données

Nous nous réservons le droit de modifier la déclaration de protection des données afin de l’adapter à l’évolution de la situation juridique ou en cas de modification du service ainsi que du traitement des données.

Nous vous invitons à vous informer régulièrement sur le contenu de la déclaration de protection des données.

Pour toute question ou remarque concernant vos droits ou notre déclaration de protection des données, vous pouvez vous adresser à tout moment à notre responsable de la protection des données (data-protection@audibene.fr).

 

Mise à jour : décembre 2021