Politique de confidentialité

Dernière mise à jour : 01/09/2023

1. Qui est le responsable de traitement ?

S'agissant des traitements liés à votre navigation sur notre Site et/ou à la gestion des relations contractuelles et de votre compte (le « Compte ») sur la Plateforme, le responsable de traitement est la société ARSEN, SAS, immatriculée au RCS de Orléans sous le n°881 923 775 et dont le siège social est situé à Le Lab'O village by CA, 1 avenue du Champ de Mars, CS 30019 45074 Orléans Cedex 2 (« Nous »).

La présente Politique ne s'applique pas aux traitements de données personnelles pour lesquels nous agissons en qualité de sous-traitant. Lorsque nos Clients utilisent les services disponibles sur notre Plateforme, notamment la création de campagne de phishing, nous collectons et traitons des données personnelles des employés de nos Clients au nom et pour le compte de ces derniers.

Ainsi, s'agissant des traitements de données personnelles portant sur vos employés, et que vous pouvez nous confier dans le cadre de l'utilisation de nos services entant que Clients, vous agissez en qualité de responsable des traitements et nous intervenons en qualité de sous-traitant au sens du RGPD. Il vous appartient par conséquent de veiller au respect de l'information et des droits des personnes concernées et, plus généralement, de la réglementation applicable à la protection des données personnelles.

Si vos données personnelles sont traitées par un de nos Clients, reportez-vous à sa politique de confidentialité ou autres notices d'information qu'il vous a communiqué concernant les traitements qu'il réalise

2. Quelles données collectons-nous ?

Une donnée à caractère personnel est une donnée qui permet d'identifier un individu directement ou par recoupement avec d'autres données.

Nous collectons des données qui relèvent des catégories suivantes :

  • Des données d'identification (nom, prénom, adresse email, numéro de téléphone);
  • Des données relatives à votre vie professionnelle (nom de l'entreprise, poste / fonction);
  • Des données de connexion (logs de connexion, mots de passe chiffrés);
  • Des données de navigation (adresse IP, pages consultées, date et heure de connexion, navigateur utilisé, système d'exploitation, user ID, IFA);
  • Des données issues des enregistrements des appels téléphoniques entre vous et notre service client (le contenu des appels, leurs dates);
  • Toute information que vous souhaitez nous transmettre dans le cadre de votre demande de contact.

3. Sur quelles bases légales, pour quelles finalités et pendant combien de temps conservons-nous vos données personnelles ?

Finalités Bases légales Durées de conservation
Vous permettre de créer un compte afin d'accéder à notre Plateforme Exécution du contrat que vous ou votre société avez souscrit avec Nous Les données sont conservées pendant toute la durée de votre compte. Les logs de connexion des comptes seront conservés pendant 1 an.
Exécuter votre devis, effectuer les opérations relatives à la gestion de nos clients concernant les contrats, commandes, factures et suivi de la relation contractuelle avec nos clients Exécution du contrat que vous ou votre société avez souscrit avec Nous Les données personnelles sont conservées pendant toute la durée de la relation contractuelle. En outre, vos données peuvent être archivées à des fins probatoires pendant une durée de 5 ans. Les factures sont archivées pendant une durée de 10 ans.
Constituer un fichier de clients et prospects Notre intérêt légitime à développer et promouvoir notre activité Pour les clients : les données sont conservées pendant toute la durée de la relation contractuelle. Pour les prospects: les données sont conservées pendant un délai de 3 ans à compter de votre dernier contact
Améliorer nos services via l'enregistrement des appels Notre intérêt légitime à améliorer nos services. Enregistrement des appels téléphoniques : 6 mois à compter de leur collecte Documents d'analyse du contenu des appels téléphoniques : 1 an à compter de leur collecte
Adresser des newsletters, sollicitations et messages promotionnels Notre intérêt légitime à fidéliser et informer nos clients et prospects de nos dernières actualités Les données sont conservées pendant 3 ans à compter de votre dernier contact avec Nous
Répondre à vos demandes d'information Notre intérêt légitime à répondre à vos demandes Les données sont conservées pendant le temps nécessaire au traitement de votre demande d'information et supprimées une fois la demande d'information traitée.
Élaborer des statistiques relatifs à l'audience du Site et de la Plateforme Votre consentement Les données sont conservées pendant 25 mois.
Gérer les demandes d'exercice de droits Notre intérêt légitime à répondre à vos demandes et à conserver un suivi de celles-ci Si nous vous demandons un justificatif d'identité : nous le conservons seulement pendant le temps nécessaire à la vérification d'identité. Une fois la vérification effectuée, le justificatif est supprimé. Si vous exercez votre droit d'opposition à recevoir de la prospection : nous conservons cette information pendant 3 ans. Les informations permettant la gestion de vos demandes d'exercice de droits en application du RGPD seront conservées pendant 3 ans à compter de la demande.

4. Qui sont les destinataires de vos données ?

Auront accès à vos données à caractère personnel :

  • Le personnel de notre société;
  • Nos sous-traitants : prestataire d'hébergement et de suite bureautique, outil CRM, logiciel de ticketing et chatbot, outils d'extraction et d'enrichissement des données, prestataire d'envoi de newsletters, prestataire de mesure et d'analyse d'audience, outils de communication et de connaissance interne, outils de téléphonie et d'enregistrement des appels, prestataire de messagerie électronique, gestionnaire des mots de passe, prestataire de comptabilité;
  • Le cas échéant : les organismes publics et privés, exclusivement pour répondre à nos obligations légales.

5. Vos données sont-elles susceptibles d'être transférées hors de l'Union européenne ?

Vos données sont conservées et stockées pendant toute la durée des traitements sur les serveurs de la société Google et de la société Pipedrive, situés dans l'Union européenne.

Dans le cadre des outils que nous utilisons (voir article sur les destinataires concernant nos sous-traitants), vos données sont susceptibles de faire l'objet de transferts hors de l'Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

  • soit les données sont transférées dans un pays ayant fait l'objet d'une décision d'adéquation de la Commission européenne, conformément à l'article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD;
  • soit les données sont transférées dans un pays dont le niveau de protection des données n'a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l'article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l'application de règles d'entreprises contraignantes ou en vertu d'un mécanisme de certification approuvé;
  • soit les données sont transférées sur le fondement de l'une des garanties appropriées décrites au Chapitre V du RGPD

6. Quels sont vos droits sur vos données ?

Vous disposez des droits suivants s'agissant de vos données personnelles :

  • Droit à l'information : c'est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD
  • Droit d'accès : vous avez le droit d'accéder à tout moment à l'ensemble de vos données personnelles, en vertu de l'article 15 du RGPD.
  • Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l'article 16 du RGPD
  • Droit à la limitation : vous avez le droit d'obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l'article 18 du RGPD.
  • Droit à l'effacement : vous avez le droit d'exiger que vos données personnelles soient effacées, et d'en interdire toute collecte future pour les motifs énoncés à l'article 17 du RGPD
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables. (Article 77 du RGPD)
  • Droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre mort
  • Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l'article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.
  • Droit à la portabilité : selon certaines conditions précisées à l'article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d'exiger leur transfert au destinataire de votre choix.
  • Droit d'opposition : en vertu de l'article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.

Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.

7. Quels cookies utilisons-nous ?

Pour en savoir plus sur la gestion des cookies nous vous invitons à consulter notre Politique cookies.

8. Point de contact pour exercer vos droits

Adresse de contact : Arsen Le Lab'O village by CA 1 avenue du Champ de Mars CS 30019 45074 Orléans Cedex 2

Modifications

Nous pouvons modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s'appliqueront à la date d'entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.