Politique de confidentialité

Politique de gestion des données à caractère personnel

www.sweego.io

1. Introduction

MINDBAZ, SOCIÉTÉ par actions simplifiée située 59 rue Nationale, 59800 LILLE, enregistrée au Registre du commerce et des SOCIÉTÉs de LILLE MÉTROPOLE sous le numéro 893278382 et représentée par son Président Monsieur Sébastien LEMIRE ci-après « LA SOCIÉTÉ » s’est engagée dans une politique de respect et de maintien de normes élevées en matière de protection des données à caractère personnel.

Dans le cadre de son activité économique, LA SOCIÉTÉ est amenée à collecter et à traiter des données à caractère personnel relatives à ses clients, aux clients de ses clients, à ses prospects et à son personnel.

Soucieuse de favoriser l’innovation tout en construisant une relation de confiance durable basée sur le partage de valeurs sociales responsables et le respect des personnes, LA SOCIÉTÉ a mis en place les moyens techniques et organisationnels nécessaires pour protéger les données à caractère personnel qu’elle collecte et traite.

La présente politique a pour objet de présenter les engagements pris par LA SOCIÉTÉ en matière de protection des données à caractère personnel.

2. Une collecte loyale et transparente

Dans un souci de transparence, LA SOCIÉTÉ prend soin d’informer ses clients, utilisateurs, internautes, salariés et ses partenaires économiques de chacun des traitements qui les concernent.

LA SOCIÉTÉ se tient disponible à l’adresse suivante pour apporter toute précision nécessaire concernant sa politique de protection des données à caractère personnel :

dpo@mindbaz.com

La collecte de données à caractère personnel a notamment pour objectif une gestion optimale des solutions de routages de LA SOCIÉTÉ mais également la gestion de ses relations professionnelles avec ses clients, les clients de ses clients, ses prospects et ses salariés.

3. Un traitement des données licite et proportionné

Lorsque LA SOCIÉTÉ est amenée à traiter des données, elle le fait pour des finalités spécifiques : chaque traitement de données mis en œuvre par LA SOCIÉTÉ dispose d’une finalité légitime, déterminée et explicite.

Lorsque vous sollicitez nos services ou êtes destinataires finaux de nos solutions de routage email, vous fournissez volontairement des données à caractère personnel, notamment lors de la souscription à nos bons de commande, dans le cadre de la relation vous liant à nos clients ou encore lors d’une demande de contact en ligne sur le site www.sweego.io/ , et vous nous donnez donc votre consentement sur les traitements de vos données à caractère personnel, tels que définis limitativement à l’article 4.

Respectueuse du droit à l’oubli, LA SOCIÉTÉ fait en sorte que les données ne soient conservées sous une forme permettant l’identification des personnes concernées que pendant une durée nécessaire au regard des finalités pour lesquelles elles sont traitées.

4. Un traitement de données exactes et minimisées

Pour chacun des traitements mis en œuvre, LA SOCIÉTÉ s’engage à ne collecter et traiter que des données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

Lors de la souscription aux bons de commandes ou formulaires contacts en ligne de LA SOCIÉTÉ, ou tout autre engagement contractuel avec LA SOCIÉTÉ, vous êtes informés du traitement des données à caractère personnel qui sont indispensables à la fourniture des services de LA SOCIÉTÉ.

Les données collectées par LA SOCIÉTÉ sont traitées par saisie informatique et font l’objet d’une information détaillée (nature des données collectées, finalités de traitement, durée de conservation et transfert de données) par LA SOCIÉTÉ auprès des personnes concernées.

Les données collectées sont conservées le temps de la relation avec LA SOCIÉTÉ, et à défaut les données collectées sont conservées pour une durée de :

  • Trois mois pour les prospects à partir du dernier contact avec LA SOCIÉTÉ ;
  • Trois ans pour les clients à partir de la fin de la relation contractuelle avec LA SOCIÉTÉ ;

S’agissant des données collectées clients de clients de la SOCIÉTÉ, les durées de conservation sont définies par les clients de LA SOCIÉTÉ, qui demeurent responsables de traitement quant à l’usage des solutions de routage emails.

Cependant, il est fait exception aux durées de conservation qui précèdent dans le cas des informations nécessaires à l’accomplissement des obligations légales.

Il est également fait exception aux durées de conservation qui précèdent relativement aux traceurs, comme détaillé à l’article 5 de la présente politique.

LA SOCIÉTÉ veille à ce que les données soient, si nécessaire, mises à jour et à ce que des procédés soient mis en œuvre pour que les données inexactes soient effacées ou rectifiées.

5. Gestion des traceurs

Pour un fonctionnement optimisé, LA SOCIÉTÉ développe un site internet qui utilise des traceurs analytiques dont la finalité est la mesure de l’audience du site pour répondre à différents besoins (mesure de performances, détection de problèmes de navigation, optimisation des performances techniques ou de l’ergonomie, estimation de la puissance des serveurs nécessaires, analyse des contenus consultés). Ces traceurs sont nécessaires au fonctionnement et aux opérations courantes d’un site web.

LA SOCIÉTÉ veille impérativement à fournir aux internautes toute l’information préalable nécessaire permettant le consentement éclairé, libre, spécifique et univoque des internautes, et notamment l’ensemble des finalités distinctes de chaque traceur et l’identité des co-responsables de traitement, au sens de la délibération n° 2020-091 du 17 septembre 2020 portant adoption de lignes directrices relatives à l’application de l’article 82 de la loi du 6 janvier 1978 modifiée aux opérations de lecture et écriture dans le terminal d’un utilisateur (notamment aux « cookies et autres traceurs ») de la CNIL. https://www.cnil.fr/sites/default/files/atoms/files/lignes_directrices_de_la_cnil_sur_les_cookies_et_autres_traceurs.pdf

LA SOCIÉTÉ n’utilise pas de traceurs sans le consentement express des personnes concernées , excepté relativement à l’usage des traceurs exemptés du recueil du consentement, à savoir :

  • les traceurs destinés à l’authentification auprès d’un service,
  • les traceurs conservant le choix exprimé par les utilisateurs sur le dépôt de traceurs,
  • les traceurs ayant une finalité strictement limitée à la seule mesure de l’audience sur le site ou l’application pour le compte exclusif de l’éditeur, et servant uniquement à produire des données statistiques anonymes, les données à caractère personnel collectées ne pouvant être recoupées avec d’autres traitements ni transmises à des tiers.

La durée de conservation de ces informations est limitée à 13 mois et vous disposez de la fonctionnalité d’opposition à la collecte de traceurs sur votre navigateur internet.

Il vous est possible de supprimer les traceurs sur votre ordinateur via votre navigateur internet.

Ci-dessous les différentes procédures après ouverture du navigateur Internet :

Si vous utilisez Firefox :

  • Cliquez sur l’icône avec 3 barres en haut à droite
  • Puis “Options”
  • Dans l’onglet “Vie privée”, cliquez sur “supprimer des cookies spécifiques”
  • Cliquez sur le bouton “supprimer tous les cookies” ou sur sélectionnez les cookies désirés et “supprimer les cookies

Si vous utilisez Internet Explorer :

  • Cliquez sur l’icône de la roue dentée en haut à droite
  • Puis “Option internet”
  • Dans l’onglet “confidentialité” cliquez sur le bouton “sites”
  • Puis bouton “tout supprimer” ou sélectionnez les cookies désirés et “supprimer”

Si vous utilisez Chrome :

  • Cliquez sur l’icône de 3 petits points en haut à droite
  • Puis “Paramètres”
  • Sélectionnez les “paramètres avancés” en bas de la page
  • Paragraphe “Confidentialité et sécurité”
  • Puis ‘Paramètre du contenu”
  • Puis “cookies”
  • Sélectionnez “affichez l’ensemble des cookies et données du site”
  • Cliquez sur “tout supprimer” ou supprimer les cookies désirés en cliquant sur l’icône de la poubelle de la ligne correspondante

Si vous utilisez Safari :

  • Cliquez sur Safari dans la barre des menus
  • Sélectionnez Préférences…
  • Sélectionner l’onglet Confidentialité
  • Cliquez sur Supprimer toutes les données de sites web… dans le champ Cookies et autres données de sites web
  • Cliquez sur Supprimer pour confirmer
  • Relancez Safari

6. Une protection des données assurée

LA SOCIÉTÉ accorde une importance particulière à la sécurité des données à caractère personnel.

Des mesures techniques et organisationnelles adaptées au degré de sensibilité des données sont mises en œuvre pour les protéger contre les intrusions malveillantes ou la perte, la destruction ou les dégâts d’origine accidentelle qui pourraient porter atteinte à leur confidentialité ou à leur intégrité.

Lors de l’élaboration et de la conception, ou lors de la sélection et de l’utilisation des différents outils qui permettent le traitement des données personnelles, LA SOCIÉTÉ s’assure, le cas échéant auprès des éditeurs de tels outils, qu’ils permettent d’assurer un niveau de protection optimal des données traitées.

LA SOCIÉTÉ met ainsi en œuvre des mesures qui respectent les principes de protection dès la conception et de protection par défaut des données traitées. À ce titre, LA SOCIÉTÉ est en mesure de recourir à des techniques de pseudonymisation ou de chiffrement des données lorsque cela s’avère possible et/ou nécessaire.

Lorsqu’elle a recours à un prestataire, LA SOCIÉTÉ ne lui communique des données à caractère personnel qu’après lui avoir imposé le respect de ses propres principes en matière de sécurité.

De même, LA SOCIÉTÉ effectue régulièrement des audits de ses propres services ainsi que de ceux de ses prestataires, et ce afin de vérifier l’application des règles en matière de sécurité des données.

7. Des accès aux données encadrés

LA SOCIÉTÉ applique des politiques d’habilitation strictes qui permettent que les données qu’elle traite ne soient transmises qu’aux seules personnes autorisées à y avoir accès.

Lorsque LA SOCIÉTÉ a besoin de transférer des données en dehors de l’Union européenne, elle ne le fait que dans le cadre de dispositions contractuelles spécifiques et conformes aux exigences des autorités de contrôles compétentes.

8. Les droits des personnes concernées respectés

LA SOCIÉTÉ est particulièrement soucieuse du respect des droits des personnes concernées par les traitements de données qu’elle met en œuvre et reconnaît de ce fait l’existence des droits suivants :

  • le droit à l’information et à la transparence ;
  • le droit d’accès ;
  • le droit de rectification ;
  • le droit à l’effacement (« droit à l’oubli ») ;
  • le droit à la limitation du traitement ;
  • le droit à la portabilité ;
  • les droits d’opposition ;
  • le droit de définir des directives relatives à la conservation, à l’effacement et à la communication des données personnelles après la mort.

LA SOCIÉTÉ reconnaît également que, sauf cas particuliers énumérés par la réglementation applicable, les personnes ont le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, susceptible de produire sur les personnes concernées des effets juridiques ou de les affecter d’une manière significative similaire.

9. Une prise de contact facilitée

LA SOCIÉTÉ est à même de répondre aux demandes d’exercice des droits des personnes concernées tout au long du traitement, et ce dans le respect des conditions et délais impartis par la réglementation applicable.

Les demandes d’exercice de droits par la personne concernée s’effectuent, sauf demandes contraires, par courrier électronique à l’adresse suivante :

dpo@mindbaz.com

La personne concernée doit indiquer clairement ses nom et prénom(s), joindre la copie d’une pièce d’identité et indiquer l’adresse à laquelle elle souhaite que la réponse lui soit envoyée.