Politique de protection des données personnelles de SOCOMMED

Introduction

SOCOMMED maintien un haut niveau de vigilance pour la protection des données à caractère personnel conformément au Règlement Général sur la Protection des Données n°2016/679 et applicable sur l’ensemble de l’union européenne, et notamment en France depuis le 25 mai 2018, mais également la Loi informatique et libertés modifiée, et toute autre réglementation qui serait applicable à SOCOMMED

SOCOMMED protège vos données personnelles contre toute perte, destruction, altération, accès ou divulgation non autorisée en mettant en œuvre des mesures techniques (contrôle d’accès sécurisé à nos locaux, authentification par login et mot de passe, protection par logiciel anti-virus, pare-feu, etc.) et organisationnelles (accès aux données par nos personnels uniquement sur le besoin d’en connaître, clauses contractuelles spécifiques en cas de recours à un sous-traitant ou un partenaire externe, études d’impact  adaptées à la nature des données et des risques générés par leurs traitements, tests réguliers des mesures en place) pour garantir la sécurité et la confidentialité de vos données personnelles.

Objectifs, champs d’application et finalités

Nous souhaitons adopter un vocable simple pour faciliter la compréhension du lecteur, et vous trouverez un glossaire à la fin du document pour une parfaite compréhension. Vous trouverez le texte complet du règlement européen applicable en cliquant ICI, ou en visitant le site internet de l’autorité de régulation et de contrôle française : www.CNIL.fr

Votre responsable de traitement est la société SOCOMMED, située au 7 rue de Rome, 77144 MONTEVRAIN, et représentée par M. Jean-François NERAULT, son Président. Cette politique couvre l’ensemble des données personnelles collectées via notre site internet https://www.socommed.fr et / ou collectées lors de nos relations commerciales ou contractuelles avec nos clients. Ces traitements sont les suivants :

Dans le cadre de ses services d’achats et de reventes, de conseils, d’accompagnements, de formations ou de passation de contrats, SOCOMMED agit en tant que responsable de traitement au sens du Règlement Général sur la Protection des Données, et dans certains cas, en tant que sous-traitant de certains partenaires, qui sont ainsi considérés comme responsable du traitement.

Les fondements du traitement de vos données personnelle et leurs durées de conservation par SOCOMMED

Conformément au Règlement Général sur la Protection de Donnés, le traitement de vos données personnelles par SOCOMMED est fondé s’il repose sur l’un des fondements suivants :

Ci-dessous, les différentes durées de conservation appliquées par SOCOMMED pour chaque type de traitement. À l’issue de ces délais de conservation, les données personnelles sont supprimées ou anonymisées pour qu’elles ne puissent plus constituer une donnée identifiant la personne concernée.

Finalité du traitement

Fondement du traitement

Durée de conservation en base active avant suppression ou anonymisation

Prospection & communication commerciale (mails commerciaux, appels de prospection, lettre d’information, enquêtes de satisfaction, …)

Consentement

3 ans à compter de la collecte

Exécution du contrat

Relation contractuelle

5 ans à compter de la dernière activité

Gestion des comptes clients, fournisseurs, partenaires ou utilisateur

Relation contractuelle

5 ans à compter de la dernière activité ou utilisation du compte

Cookies à des fins publicitaires

Consentement

13 mois à compter du dépôt des cookies

Lutte contre les pratiques frauduleuses

Obligations légales

3 ans à compter de l’inscription sur une liste d’alerte

Traitement des contentieux

Relation contractuelle

10 ans

Les sous-traitant et partenaires de SOCOMMED

SOCOMMED est susceptible de transmettre vos données personnelles à des sous-traitants ou partenaires uniquement dans le cadre de la réalisation d’un contrat, pour toute ou une partie des missions définies dans le contrat entre SOCOMMED et son client. Nos sous-traitants et partenaires peuvent résider dans un pays faisant partie ou non, de l’Union Européenne.

Pour ceux qui réside dans l’Union Européenne, SOCOMMED garantira et s’assurera du strict respect et application du Règlement Européen n°2016/679.

Pour ceux ne résidant pas dans l’Union Européenne, SOCOMMED sollicitera votre consentement exprès et non équivoque pour partager vos données personnelles avec ces sous-traitants et partenaires, tout en s’assurant que le contrat intègre, à minima, les clauses contractuelles types adoptées par la Commission Européenne et/ou en vertu d’une décision d’adéquation de la Commission Européenne vers un pays assurant un niveau de protection adéquat.

Concernant la prospection commerciale, SOCOMMED ne partage pas vos données personnelles avec des tiers (sous-traitants ou partenaires).

SOCOMMED pourra également être amenée à communiquer à des Tiers vos données personnelles lorsqu’une telle communication est requise par la loi, une disposition réglementaire ou une décision judiciaire, ou si cette communication est nécessaire pour assurer la protection et la défense de nos droits.

Enfin, le site Internet de SOCOMMED contient des liens vers des plateformes de médias sociaux gérés par des personnes ou organisations sur lesquels la société n’a aucun contrôle. Ainsi, SOCOMMED ne pourra être tenue pour responsable de la façon dont vos données personnelles seront stockées ou utilisées sur les serveurs de ces tiers. Nous vous recommandons de prendre connaissance de la Politique de protection des données personnelles de chaque site Internet tiers afin de connaitre la manière dont seront utilisées vos données personnelles.

Information sur la gestion des cookies de notre site Internet

L’Utilisateur est informé que lors de ses visites sur le site, un cookie peut s’installer automatiquement sur son logiciel de navigation.

Les cookies sont de petits fichiers stockés temporairement sur le disque dur de l’ordinateur de l’Utilisateur par votre navigateur et qui sont nécessaires à l’utilisation du site https://www.socommed.fr. Les cookies ne contiennent pas d’information personnelle et ne peuvent pas être utilisés pour identifier quelqu’un. Un cookie contient un identifiant unique, généré aléatoirement et donc anonyme. Certains cookies expirent à la fin de la visite de l’Utilisateur, d’autres restent.

L’information contenue dans les cookies est utilisée pour améliorer le site https://www.socommed.fr.                                        En naviguant sur le site, L’Utilisateur les accepte.

L’Utilisateur doit toutefois donner son consentement quant à l’utilisation de certains cookies, en cliquant sur le bandeau dédié.

A défaut d’acceptation, l’Utilisateur est informé que certaines fonctionnalités ou pages risquent de lui être refusées.

L’Utilisateur pourra désactiver ces cookies par l’intermédiaire des paramètres figurant au sein de son logiciel de navigation.

Exercice de votre droit d’accès et de rectification sur vos données personnelles

Conformément à la règlementation en vigueur, vous disposez d’un droit d’accès et de rectification de vos données personnelles ainsi que de celui d’en demander l’effacement (droit à l’oubli), le droit de vous opposer à leur traitement et d’en obtenir la limitation ou la portabilité dans la mesure où cela est applicable, sous réserve des motifs légitimes impérieux dont pourrait justifier SOCOMMED pour conserver vos données.

Par ailleurs, vous pouvez à tout moment et sans justification, révoquer votre consentement au traitement de vos données personnelles par SOCOMMED par courrier ou mail, aux adresses ci-dessous.

Lorsque vous exercez vos droits, SOCOMMED traitera votre demande dans un délai maximum de 30 jours. Votre demande (civilité, nom, prénom, copie de la pièce d’identité, nature de la demande) et la réponse apportée par SOCOMMED sera elle-même conservée pendant une durée de 3 ans, à l’exception de la copie de votre pièce d’identité, qui elle ne sera conservant qu’un an.

Vous pouvez exercer ces droits ou poser toute question relative à la gestion de vos données personnelles par SOCOMMED en envoyant votre demande :

  • Par mail à l’adresse suivante :                 dpo@socommed.fr  

  • Par courrier à l’adresse suivante :        SOCOMMED
                                                                             7 rue de Rome
                                                                             77144 MONTEVRAIN
     

Vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, de toute réclamation se rapportant à la manière dont SOCOMMED collecte et traite vos données.

Annexe 1 : définitions

Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un Traitement.

Données à caractère personnel/Données personnelles/Données : toute information se rapportant à une personne concernée notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, un numéro de carte d’identité, un salaire, des dossiers de santé, des informations de compte bancaire, des habitudes de conduite ou de consommation, des Données de localisation, un identifiant en ligne, etc.

Le terme « Données personnelles » inclut les données à caractère personnel sensibles.

Données à caractère personnel sensibles/Données personnelles sensibles : désigne les données à caractère personnel révélant ou reposant sur :

  • l’origine raciale ou ethnique, les opinions politiques, religieuses ou philosophiques 

  • l’appartenance à une organisation syndicale 

  • la santé physique ou mentale 

  • l’orientation sexuelle ou la vie sexuelle 

  • les Données génétiques et biométriques 

  • des Données relatives aux condamnations pénales, aux infractions ou aux mesures de sûreté connexes. 

Législation applicable : ensemble de réglementation relatif à la protection des Données personnelles et applicable aux Traitements de Données personnelles effectués par SOCOMMED, à savoir le Règlement européen n°2016/679 relatif à la protection des données à caractère personnel (RGPD), la Loi informatique et libertés modifiée, et toute autre réglementation qui y serait relative, applicable à SOCOMMED.

Personne concernée/Personne : personne physique sur laquelle porte les Données à caractère personnel et qui peut être identifié ou identifiable, directement ou indirectement, grâce à ces Données personnelles. Cela inclut les clients, prospects, et collaborateurs anciens et actuels.

Responsable de traitement : personne physique ou morale qui, individuellement ou conjointement, décide quelles données à caractère personnel sont collectées, pourquoi et comment elles sont collectées et traitées.

RGPD : abréviation du Règlement européen n°2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Sous-traitant : toute personne physique ou morale, l’Autorité publique, le service ou un autre organisme qui traite des Données à caractère personnel au nom du Responsable de Traitement et selon ses instructions (par exemple des prestataires ou fournisseurs).

Tiers : toute personne physique ou morale, Autorité publique, agence ou tout autre organisme autre que la Personne concernée, le Responsable du Traitement, le Sous-traitant et les personnes qui, sous l’Autorité directe du Responsable du Traitement ou du Sous-traitant, sont habilitées ou autorisées à traiter les données.

Traitement : toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données personnelles telle que la collecte, l’accès, l’enregistrement, la copie, le Transfert, la conservation, le stockage, le croisement, la modification, la structuration, la mise à disposition, la communication, l’enregistrement, la destruction, que ce soit de manière automatique, semi-automatique ou autre. Cette liste n’étant pas exhaustive.

Transfert de Données : toute communication, toute copie ou déplacement de Données par l’intermédiaire d’un réseau, ou toute communication, toute copie ou déplacement de ces Données d’un support à un autre, quel que soit ce support, de Données personnelles vers un pays Tiers à l’Union européenne ou à une organisation internationale qui font ou sont destinées à faire l’objet d’un Traitement après ce Transfert.