Politique de confidentialité / RGPD

POLITIQUE DE CONFIDENTIALITE/RGPD

 

 

 

 

Article 1 – Version et date d’applicabilité

Pour satisfaire au principe de transparence la présente déclaration de confidentialité est la version du 1er Décembre 2020 mise en application le même jour. Elle ne remplace pas de version précédente s’agissant de sa version initiale. Cette déclaration de confidentialité est susceptible d’être modifiée ou complétée à tout moment, notamment en vue de se conformer à toute évolution législative, réglementaire, jurisprudentielle ou technologique.

Article 2 – Contexte

Cette déclaration de confidentialité décrit pourquoi et comment nous collectons et utilisons des données personnelles, et fournissons des informations sur les droits des personnes concernées. Elle s’applique aux données personnelles qui nous sont transmises soit directement par les personnes concernées, soit indirectement. Nous ne pourrons utiliser les données personnelles qui nous sont transmises que pour une ou plusieurs des finalités décrites dans cette déclaration ou pour toute autre finalité dument indiquée au moment de la collecte. Elle nous permet de vous informer et de vous aider à exercer vos droits, aussi nous vous prions d’en prendre connaissance.

Les données à caractère personnel visent toute information relative à une personne physique identifiée ou identifiable. oppScience collecte et traite des données personnelles pour différentes finalités. Les moyens de collecte, les bases légales de traitement, d’utilisation, de divulgation et de durée de conservation sont variées car ils sont propres à chaque finalité.

Notre but est d’être transparent sur la raison pour laquelle et la manière dont nous traitons les données personnelles lorsque nous les collectons et les utilisons. Pour en savoir plus sur nos activités de traitements de données personnelles, nous vous invitons à vous référer aux sections pertinentes de la présente déclaration.

 

Article 3 – Base juridique

Les données que oppScience collecte font l’objet de traitements, si vous y avez consenti et n’avez pas retiré ce consentement, ou si le traitement repose sur au moins l’un des fondements juridiques suivants :

  • nécessaire à l’exécution d’un contrat,
  • relève de l’intérêt légitime de oppScience,
  • relève d’une obligation légale à laquelle oppScience peut être soumis (ordonnance d’un juge par exemple),
  • nécessaire à l’exécution d’une mission d’intérêt public, 
  • nécessaire aux fins de protection d’un intérêt vital qui vous concerne.

Article 4- Mise en oeuvre de la sécurité

Nous attachons une grande importance à la sécurité de vos données. Des stratégies, procédures et formations couvrant la protection, la confidentialité et la sécurité des données ont été définies et sont mises en œuvre au sein de oppScience. Ces mesures sont régulièrement revues et mises à jour pour s’assurer que les données qui nous ont été transmises sont protégées contre la destruction, la perte, l’altération et la divulgation non-autorisée.Les données personnelles collectées sont traitées dans le respect de la loi « informatique et libertés » du 6 janvier 1978 modifiée par la loi du 20 juin 2018 relative à la protection des données personnelles prise en application du règlement UE 2016/679. Ce règlement est plus communément appelé « Règlement général sur la protection des données » ayant pour acronyme français RGPD.En cas de violation de données, le responsable du traitement s’engage à en notifier la CNIL et les éventuelles personnes concernées en application des articles 33 et 34 du RGPD.

Article 5 – Destinataires et traitement des données

En fonction du traitement les destinataires peuvent être internes ou externes, dans les deux cas dans la limite nécessaire à l’accomplissement des tâches qui leur sont confiées.En interne : les destinataires sont les employés de notre entreprise qui réalisent des tâches servant les finalités des traitements au moyen de dispositifs techniques maitrisés par notre entreprise ou nos filiales.En externe : les destinataires sont les employés de nos prestataires de services (ex : cabinet comptable, sous-traitant, partenaire) qui réalisent des tâches servant les finalités des traitements au moyen de dispositifs techniques qu’ils maitrisent ou qu’ils offrent du fait de la nature même de leur prestation.Les traitements réalisés en interne et en externe sont susceptibles d’être de différents types, tels que : la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’extraction, la consultation, l’utilisation, la mise à disposition, le rapprochement, la limitation, l’effacement, l’anonymisation, la pseudonymisation ou le chiffrement.

Article 6 – Transfert des données

oppScience applique les dispositions du RGPD, et à ce titre, dans l’éventualité où des transferts de données vers des pays que la Commission Européenne n’aurait pas reconnu comme adéquat devaient être réalisés, dans tous les cas ces derniers seront opérés et encadrés de manière protéger les données personnelles des personnes concernées.

Un transfert peut être réalisé par :

  • Dérogation prévue à l’article 49 du RGPD (obligation contractuelle servant les intérêts d’une personne concernée par exemple)
  • Le recours à un contrat conforme aux clauses contractuelles types (CCT)
  • Le recours à des règles d’entreprise contraignantes (BCR)

 

Article 7-Durée des traitements

Les traitements effectués par notre entreprise ne le sont que pour une durée limitée. Dans le cas général il s’agit donc de la durée nécessaire pour atteindre les finalités poursuivies. Dans certains cas des traitements plus longs peuvent être imposés par le droit de l’Union Européenne ou le droit national applicable ou par une disposition contractuelle.A défaut de dispositions contraires :Les données relatives aux clients sont conservées pendant la durée des relations contractuelles avec oppScience, augmentée de 5 ans correspondant aux prescriptions légales.Les données relatives aux contacts et prospects sont conservées pendant 3 ans à compter de la collecte ou du dernier contact émanant du contact ou du prospect.

Article 8 – Exercer vos droits

Pour exercer vos droits il est nécessaire de prouver votre identité, plusieurs cas sont possibles et les justificatifs vous seront demandés par courrier électronique ou postal. La demande ne peut pas faire l’objet d’un mandat elle doit émaner de vous exclusivement.En l’absence de demande infondée, excessive ou répétitive l’exercice de vos droits est gratuit. Dans le cas contraire vous devrez vous acquitter des frais raisonnables basés sur les coûts administratifs ou organisationnels supportés.Les droits suivants sont acquis aux personnes concernées au regard de leurs données personnelles :-Le droit d’accès (connaitre le détail des données, des traitements et leurs finalités)-Le droit de rectification (corriger d’éventuelles inexactitudes relevées ou rapporter un changement)-Le droit d’effacement (également appelé le droit à l’oubli : dans le respect des dispositions légales les personnes concernées peuvent demander la suppression de leurs données)-Le droit de limitation (geler tout ou partie des traitements de données)-Le droit à la portabilité (recevoir dans un format structuré les données que vous nous avez fournies)-Le droit d’opposition (arrêter tout ou partie des traitements de données)   Pour plus d’informations concernant l’exercice de vos droits veuillez vous rendre à cette adresse : https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre3

Article 9 – Contacter le bon interlocuteur

Afin de simplifier le processus pour demander à exercer vos droits nous vous invitons à contacter dpo@oppscience.com par courrier électronique ou par courrier postal :

DPO

oppScience

14 Avenue Trudaine

75009 PARIS

Pour porter une réclamation vous devez contacter la CNIL sur internet  https://www.cnil.fr/fr/plaintes/internet

Ou par courrier: CNIL Complaints Service, 3 Place de Fontenoy – TSA 80 751 75334 Paris cedex 07