POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES D’ELCIA

Date de la présente politique : 13 Novembre 2024

I. Propos Introductifs

Le présent document a pour objet d’exposer les conditions dans lesquelles la société ELCIA, société par actions simplifiée enregistrée sous le numéro 421 596 016, dont le siège social se situe 256, avenue Marcel Mérieux à Brignais (69530) s’engage à effectuer les opérations de traitement sur vos données à caractère personnel en qualité de responsable du traitement ou dans certains cas en tant que sous-traitant de son Client.

Cette politique de protection de données personnelles s’adresse aux clients et aux prospects d’ELCIA. Elle s’adresse également aux utilisateurs du site internet d’ELCIA dont les candidats aux offres d’emploi proposées.

Si vous êtes dans l’une de ces situations, il est important que vous lisiez et conserviez cette notice d’information afin que vous sachiez comment et pourquoi ELCIA traite vos données et quels sont vos droits en la matière.

En l’occurrence, ELCIA s’engage à se conformer aux dispositions suivantes : (ci-après les « Dispositions relatives aux Données Personnelles »)

  • le Règlement Général sur la Protection des Données 2016/679 du 27 avril 2016 (ci -après « RGPD »).
  • la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés.

II. Quelles sont les données personnelles traitées ?

ELCIA collecte les données personnelles de ses clients, prospects et/ou utilisateurs lorsque ces derniers souscrivent et ou bénéficient d’un accès aux applications éditées par ELCIA et/ou lorsqu’ils naviguent et effectuent des actions sur le site et/ou les applications d’ELCIA en ce inclus sur sa plateforme ELCIAONLINE

ELCIA est par exemple susceptible de traiter les données suivantes vous concernant, toutes n’étant pas des données personnelles au sens de la RGPD :

1. Données traitées lors d’un accès à la plateforme d’ELCIAOnLine ou au site ELCIA.com :

  • Types de navigateurs utilisés, adresse IP, pages visitées, les temps d’accès et le lien qui vous a permis d’accéder au site d’ELCIA
  • Date de la dernière connexion et/ou des visites

2. Données traitées lors de votre souscription/abonnement à une Application ELCIA

Lors de la création d’un compte client, ELCIA recueille principalement les informations suivantes vous concernant :

  • Email professionnel
  • SIREN / KBIS de l’entreprise
  • Prénom
  • Nom
  • Numéro de téléphone professionnel
  • Informations financières nécessaires au règlement des services

3. Données traitées lors de votre utilisation des Services ELCIA:

  • Demandes de Bibliothèques fournisseur
  • Données concernant vos devis (informations du client, date, numéro de devis, produits chiffrés, etc.)
  • Données afférentes à vos commandes (dates, numéro et produits commandés)
  • Données d’Agenda lorsque vous utilisez l’application mobile ELCIA Cal Connect pour synchroniser le planning du logiciel ProDevis vers vos supports mobiles :
    • Login et mot de passe du Client Utilisateur sur l’application ProDevis
    • Identifiant de l’événement d’Agenda
    • Libellé de l’événement
    • Adresse (lieu de l’événement)
    • Date de dernière modification
    • Dates de début et de fin
    • Informations techniques de l’événement (Récurrence, Type, Rappel)
    • Description de l’événement : zone de texte libre qui peut contenir toute donnée personnelle renseignée par le Client Utilisateur en sa qualité de responsable de traitement.

Toutes ces typologies de données sont traitées par ELCIA en tant que sous-traitant du Client Utilisateur des services, avec comme base légale l’exécution du contrat liant ELCIA et ses clients.

Le Client Utilisateur est dans tous ces cas Responsable du traitement de ces données vis-à-vis de son propre Client final

  • Données afférentes aux demandes de support

4. Données volontairement renseignées par l’utilisateur lors de la soumission d’un formulaire de contact ou de candidature

III. De quelle façon ELCIA traite vos données personnelles ?

A. Lorsqu’ELCIA agit en qualité de Responsable de Traitement

En application des dispositions de l’article 5 du RGPD, les traitements de données à caractère personnel mis en œuvre ont les bases juridiques suivantes :

  • l’exécution du contrat lorsque ELCIA met en œuvre un traitement ayant pour finalités l’exécution de ses prestations pour le client (mise à disposition de son service sur la plateforme, hébergement, mise à jour, sécurisation des environnements, maintenance logicielle, mise en œuvre d’une assistance utilisateurs, prévention et détection des fraudes, malwares, gestion des incidents de sécurité….), la gestion et le suivi de ses dossiers clients, la gestion des demandes de devis, les transactions d’achat sur le site et la facturation.
  • l’intérêt légitime poursuivi par ELCIA lorsqu’elle met en œuvre un traitement ayant les finalités suivantes : la prospection et l’animation, la gestion de la relation clients/prospects, l’organisation d’ évènements ; la transmission de Newsletters, la transmission d’informations sur les nouveautés des Applications, fournir aux utilisateurs un accompagnement et une prise en main de l’application l’évaluation des services aux fins d’améliorer l’expérience utilisateur des clients, la transmission de courriers d’information par voie numérique sur les services présents et à venir, le recrutement de nouveaux collaborateurs.
  • le respect d’obligations légales et réglementaires : (facturation, comptabilité, prévention du blanchiment et du financement du terrorisme, lutte contre la corruption…)
  • le consentement : les cookies ne sont déposés sur les terminaux des utilisateurs qu’à condition que ces derniers y consentent expressément et préalablement. (selon le type de navigateur, l’utilisateur dispose des options suivantes : accepter, rejeter ou supprimer les cookies de toute origine). En l’occurrence, ELCIA utilise des cookies pour améliorer l’expérience utilisateur, élaborer des statistiques, effectuer des recherches et optimiser la pertinence de ses services.

B.  Lorsqu’ELCIA agit en qualité de Sous-Traitant

ELCIA peut être amenée à accéder et traiter les données personnelles confiées par ses clients dans le strict cadre de la réalisation des offres et services souscrits.

Cet accès et traitement sont encadrés par un contrat contenant des clauses spécifiques à la protection des données signé entre ELCIA et son client.

ELCIA traite ainsi les données personnelles uniquement pour le compte et sur les instructions documentées de son client conformément aux dispositions dudit contrat.

En application de l’article 28 du RGPD, ELCIA garantit que :

  • Les finalités du traitement sont décrites dans le contrat signé entre ELCIA et son client ;
  • Les traitements effectués sur les données personnelles de son client sont effectués uniquement pour les finalités déterminées et sur ses instructions dans les conditions prévues par le contrat ;
  • La suppression des données personnelles est engagée au terme et dans les conditions prévues au contrat, sauf si le droit applicable ou les traitements légitimes en cours exigent cette conservation.

IV. Quelles mesures ELCIA met en œuvre pour sécuriser et conserver vos données ?

ELCIA prend toutes précautions utiles aux fins de préserver la sécurité et la confidentialité de vos données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.

Pour ce faire, ELCIA a pris des mesures de sécurité techniques et organisationnelles appropriées telles que l’élaboration d’une politique de mot de passe robuste pour la création et la gestion des comptes et le chiffrement des mots de passe des utilisateurs lors de l’enregistrement en base de données.

ELCIA ne vend aucune donnée personnelle à des tiers.

V. Qui peut être destinataire de vos données personnelles ?

Les données traitées sont destinées au responsable du traitement (soit ELCIA), ainsi qu’aux personnes habilitées à en prendre connaissance dans le cadre de leurs missions notamment aux fins de paiement des services (Mandat SEPA).

Vos données personnelles ne sont en aucun cas vendues à des tiers.

ELCIA peut partager les données avec ses employés dans les différents services et avec d’autres sociétés du GROUPE ELCIA, uniquement quand c’est nécessaire.

ELCIA peut aussi partager les données :

  • Avec des prestataires de services tiers qui aident ELCIA à réaliser sa mission, par exemple :  des fournisseurs de logiciel, des services d’hébergement ou de consultation juridique/fiscale, de plateformes de paiement.
  • Si une entité ELCIA est fusionnée avec, ou vendue à une autre entreprise.

ELCIA ne partage les données que lorsque cela est nécessaire pour pouvoir assurer ses missions professionnelles et maintenir une structure commerciale efficace (c’est-à-dire, dans son intérêt légitime).

Par exemple : partager les données avec les employés et sociétés du groupe ELCIA pour gérer les comptes clients ou fournisseurs de manière centralisée.

En cas de transfert à des tiers, ELCIA s’assure qu’ils traitent et sécurisent les données en respectant les standards juridiques en vigueur en matière de données personnelles.

ELCIA ne transfère des données en dehors de l’Union Européenne qu’à des prestataires de services indispensables au bon fonctionnement de ses activités, qui respectent les mêmes règles de protection qu’au sein de l’UE.

VI. Quelle est la durée de conservation de vos données ?

Vos données à caractère personnel sont uniquement conservées pour la durée nécessaire à la finalité du ou des traitement(s) concerné(s)

A cet égard :

  • Les données des clients sont conservées pendant la durée des relations contractuelles augmentée de 3 ans à des fins d’animation et prospection, sans préjudice des obligations de conservation ou des délais de prescription. En matière de comptabilité, elles sont conservées 10 ans à compter de la clôture de l’exercice comptable.
  • Les données des prospects sont conservées pendant une durée de 3 ans après cessation de toute activité de prospection.
  • Les données traitées par ELCIA en sous-traitance des utilisateurs de ses services sont conservées pour une durée maximale de 3 ans à compter de la dernière connexion de l’utilisateur avant d’être détruites ou anonymisés à des fins d’exploitation statistiques.
  • La durée de conservation des cookies est de 13 mois.
  • Les données des candidats sont conservées pour une durée de 2 ans à compter d’une issue négative à une candidature.

VII. Quels sont vos droits ?

A. Lorsqu’ELCIA agit en qualité de Responsable de Traitement :

Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, et au RGPD, vous pouvez à tout moment accéder aux données vous concernant détenues par ELCIA, et demander leur limitation, portabilité, rectification ou leur effacement. Ainsi, vous pouvez demander que soient rectifiées, complétées, clarifiées, mises à jour ou effacées les données personnelles vous concernant qui sont inexactes, incomplètes, équivoques, périmées ou dont la collecte ou l’utilisation, la communication ou la conservation sont interdites.

Vous disposez également d’un droit de vous opposer à tout moment, pour des raisons tenant à leur situation particulière, au traitement de vos données à caractère personnel ayant comme base juridique l’intérêt légitime d’ELCIA, ainsi que d’un droit d’opposition à la prospection.

Vous disposez du droit de définir des directives générales et particulières définissant la manière dont vous entendez que soient exercés, après votre décès, les droits mentionnés ci-dessus.

Vous pouvez exercer vos droits et obtenir communication des informations vous concernant par courrier électronique en vous adressant au Délégué à la Protection des Données désigné par ELCIA :

  • Par mail, à l’adresse suivante : contact@elcia.com
  • Par courrier, à l’adresse suivante

ELCIA

A l’attention du Délégué à la Protection des Données

256 avenue Marcel Merieux 69530 BRIGNAIS

En l’occurrence, ELCIA garantit que vos demandes seront prises en compte dans les meilleurs délais.

Il est par ailleurs rappelé que vous disposez d’un droit d’introduire une réclamation auprès de l’autorité de contrôle compétente en cas de non-respect par ELCIA, de ses obligations.

B.  Lorsqu’ELCIA agit en qualité de Sous-Traitant

Dans le cas où vous adressez à ELCIA, en qualité de personne physique concernée par le traitement de vos données personnelles dans le cadre de la réalisation du contrat entre ELCIA et son client, ELCIA communiquera à son client dans les meilleurs délais votre demande à compter de sa réception et, tenant compte de la nature du traitement et dans les conditions établies dans le contrat, aidera son client, par des mesures techniques et organisationnelles appropriées, dans toute la mesure du possible, à s’acquitter de son obligation de donner suite à ces demandes.

Le client reste néanmoins responsable de traitement et de ce fait de la réponse à apporter à toute personne physique concernée.

VIII. Quelle utilisation faisons-nous des cookies ?

Sur ses différents sites et applications Web ELCIA recueille des renseignements au moyen de « cookies ». Ces méthodes lui permettent de recueillir divers types de renseignements, y compris les pages visitées par l’utilisateur du site.

L’utilisateur peut à tout moment décider de désactiver les cookies dans les conditions décrites ci-après.

A. Définition

Un « cookie » est un fichier d’information envoyé sur le navigateur de l’utilisateur à l’occasion de la consultation d’un service en ligne.

Un fichier cookie permet à son émetteur d’identifier le terminal dans lequel il est enregistré, pendant la durée de validité ou d’enregistrement dudit cookie.

B.  Cookies utilisés

Différents types de cookies sont utilisés sur le site, ils ont des finalités différentes :

  • Les cookies strictement nécessaires à l’utilisation et au fonctionnement du site.

Il s’agit uniquement de cookies déposés par ELCIA et qui concernent le fonctionnement du site. Ils permettent à l’utilisateur d’utiliser les principales fonctionnalités du site (Accès au compte…) et de sécuriser sa connexion.

  • Les cookies de mesure d’audience et cookies publicitaires

Il s’agit des cookies utilisés pour présenter des publicités aux utilisateurs ou leur adresser des informations adaptées à leurs requêtes. Ils sont notamment utilisés pour limiter le nombre de fois où les utilisateurs visualisent une publicité et aider à mesurer l’efficacité d’une campagne publicitaire.

  • Les cookies analytiques et de performance

Il s’agit des cookies qui permettent à ELCIA de connaître l’utilisation et les performances du site et d’en améliorer le fonctionnement (par exemple, les pages le plus souvent consultées, recherches des utilisateurs…). Ces cookies permettent à ELCIA d’améliorer l’ergonomie du site grâce à l’analyse de l’utilisation de ce dernier par les utilisateurs. Dans certains cas, ces cookies améliorent la vitesse de traitement des requêtes des utilisateurs en permettant à ces derniers d’enregistrer leurs préférences pour le site. ELCIA utilise des cookies afin de proposer des contenus ainsi que des messages adaptés à l’utilisateur et permettent à ELCIA de réaliser des statistiques de visite, d’enregistrer les données communiquées ainsi que d’optimiser les parcours de navigation.

C.  Analyse de l’expérience utilisateur ElciaOnLine

  • Les cookies de mesure d’audience, cookies publicitaires et cookies analytiques

ELCIA utilise des cookies afin de réaliser des statistiques d’audience et suivre des informations concernant l’ensemble des visiteurs de la plateforme et obtenir ainsi des statistiques d’utilisation et de volume.

  • Hotjar

Nous utilisons Hotjar afin de mieux comprendre les besoins de nos utilisateurs et d’optimiser l’expérience utilisateur sur ElciaOnLine. Hotjar est un service technologique qui nous aide à mieux comprendre l’expérience de nos utilisateurs (quelles fonctionnalités sont les plus utilisées, les liens les plus cliqués, la navigation la plus habituelle, etc.). Cela nous permet de faire évoluer nos applications et services.

Hotjar utilise des cookies et d’autres technologies pour collecter des données sur le comportement de nos utilisateurs et de leurs appareils (en particulier l’adresse IP de l’appareil, capturée et stockée uniquement sous forme anonyme), la taille de l’écran de l’appareil, le type d’appareil (identificateurs uniques), les informations du navigateur, le lieu géographique (pays uniquement), la langue préférée utilisée pour afficher notre site web.

Hotjar stocke ces informations dans un profil utilisateur pseudonymisé. Ni Hotjar ni ELCIA n’utiliserons jamais ces informations pour identifier des utilisateurs individuels ou pour les associer à d’autres données sur un utilisateur individuel. Pour plus de détails, veuillez consulter la politique de confidentialité de Hotjar en cliquant sur ce lien.

  • Balises WEB

En sus des cookies, ELCIA utilise des dispositifs appelés « balises web » aux fins d’identifier quand les emailings qui vous ont été envoyés ont été reçus et lus.

D. Modalités d’acceptation, de refus ou de suppression des cookies

Si l’utilisateur a accepté dans son logiciel de navigation l’enregistrement de cookies intégrés dans les pages web, les contenus consultés par ses soins pourront être stockés temporairement dans un espace dédié de son terminal.

L’utilisateur peut à tout moment désactiver ces cookies et ce, gratuitement à partir des possibilités de désactivation qui lui sont offertes par son navigateur.

Si l’utilisateur refuse l’enregistrement de cookies, ou s’il supprime ceux qui y sont enregistrés, ce dernier est informé que sa navigation et son expérience sur le Site peuvent être limitées. Dans ce cas, ELCIA décline toute responsabilité pour les conséquences liées au fonctionnement dégradé du site et des services éventuellement proposés.

À tout moment, l’utilisateur peut néanmoins revenir sur ses choix. Pour cela, ce dernier devra accéder au menu d’aide ou à la rubrique dédiée de son navigateur.

A titre d’exemple :

Edge TM : Gérer les cookies dans Microsoft Edge : afficher, autoriser, bloquer, supprimer et utiliser – Support Microsoft

Safari TM : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac

FirefoxTM : https://support.mozilla.org/fr/kb/autoriser-bloquer-cookies-preferences-sites

Pour plus d’information, l’utilisateur peut également consulter les recommandations de la CNIL, accessibles à l’adresse suivante : https://www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser

 

IX. Mises à jour de la politique de données personnelles

La date de cette Politique est indiquée en première page du document

ELCIA peut modifier cette Politique à tout moment sans prévenir, sauf si ces modifications contiennent des changements importants qui pourraient affecter les droits des utilisateurs – selon les standards juridiques en vigueur.

Dans ce cas, ELCIA informera des modifications réalisées en affichant un message d’information bien visible au début de cette Politique.