Objectif et champ d’application de la Politique
DOUBLE-Y accorde la plus grande importance et le plus grand soin à la protection de la vie privée et des Données à caractère personnel, ainsi qu’au respect des dispositions de la Législation applicable.
Le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données (ci-après « RGPD ») affirme que les Données à caractère personnel doivent être traitées de façon licite, loyale, et transparente. Ainsi, cette politique de confidentialité (ci-après la « Politique ») a pour objectif de vous fournir une information simple, claire sur les Traitements de Données à caractère personnel vous concernant, dans le cadre de votre navigation et des opérations réalisées sur notre site Internet.
Responsable de Traitement
Dans le cadre de votre activité sur le site www.double-y.fr, nous collectons et utilisons, des Données à caractère personnel en lien avec vous, personnes physiques (ci-après « Personne concernée »).
Pour l’ensemble des Traitements destinés à DOUBLE-Y, DOUBLE-Y SARL au capital de 10 000 €, dont le siren est 503 426 306 ayant son siège social au 29 rue Jacquard, 59 540 CAUDRY, détermine les moyens et les finalités du Traitement. Ainsi, nous agissons en tant que Responsable de Traitement, au sens de la Réglementation relative aux Données à caractère personnel, et notamment du Règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données.
Double-Y peut également réaliser des activités en tant que sous-traitant pour le compte de nos clients.
Quelles Données à caractère personnel collectons-nous et comment ?
En utilisant notre site internet, ou en souscrivant à nos services, vous nous transmettez un certain nombre d’informations à votre sujet dont certaines sont de nature à vous identifier (« Données à caractère personnel »). C’est le cas lorsque vous naviguez sur notre site, lorsque vous remplissez des formulaires en ligne (contact, commande…).
La nature et la qualité des Données à caractère personnel collectées à votre sujet varient selon les relations que vous entreprenez avec DOUBLE-Y dont les principales sont :
- Données d’identification : cela comprend toutes les informations qui nous permettraient de vous identifier, telles que votre nom, prénom, numéro de téléphone. Nous sommes également amenés à collecter votre adresse mail, ainsi que votre adresse postale (en cas de paiement, l’adresse postale sera nécessaire pour générer une facture).
- Données de connexion : ce sont toutes les informations dont nous avons besoin pour accéder à votre compte personnel, comme le mot de passe, et autres informations nécessaires à l’authentification et à l’accès à un compte.
Nous collectons également votre adresse IP à des fins de maintenance et de statistiques. - Données financières : cela correspond aux Données bancaires tel qu’un RIB (souscription ànos services avec prélèvement automatique), numéro de carte bancaire…
- Documents de natures différentes (PDF, format Office, Image) avec des titres, des contenus, des noms de dossier, ou des informations liées à un document, telles que des commentaires écrits dans les documents, des dates d’alertes et de rappel.
- Informations relatives à votre navigation : en navigant sur notre site web, vous interagissez avec lui. Par conséquent, certaines informations relatives à votre navigation sont collectées.
- Données recueillies auprès des Tiers : les Données à caractère personnel que vous avez accepté de partager avec nous ou sur les réseaux sociaux accessibles au public et/ou que nous pourrions collecter à partir d’autres bases des Données accessibles au public.
- Données recueillies pour le compte de nos clients, en qualité de sous-traitant : les Données de nature diverses (Données d'identité, données relatives à la vie personnelle, aux habitudes de vie, à l'enregistrement d'image, données de gestion, bancaires et financières, réseaux sociaux, etc.., hautement personnelles - numéro sécurité sociale, potentiellement sensibles - antécédents judiciaires, données médicales, en lien avec l’activité de nos clients), recueillies et hébergées, à la demande de nos clients, dans le cadre des logiciels et sites développés pour ce dernier et dont il est le responsable de traitement.
Pourquoi collectons-nous vos Données à caractère personnel, comment et pour quelle durée ?
Nous collectons vos données à caractère personnel pour des finalités déterminées et sur différents fondements juridiques.
Dans le cadre de nos activités de responsable de traitement, nous collectons vos Données à caractère personnel pour des finalités déterminées et sur différents fondements juridiques..
Finalités | Données à caractère personnel collectées | Bases légales | Durées de conservation |
---|---|---|---|
Gestion de la relation contractuelle (fournisseurs, prestataires, clients) : - Adaptation des offres et établissement des devis - Préparation du contrat, - Elaboration de la facturation, - Gestion des impayés |
Identité Vie personnelle Vie professionnelle Données relatives aux personnes morales Financières |
Mesures contractuelles Consentement |
10 ans à compter de la fin de la relation contractuelle. 3 ans à compter de l’envoi du dernier devis. |
Gestion des activités de marketing : - Gestion de notre base de données - Prospection commerciale - Envoi/Gestion de la newsletter - Vous contacter lorsque vous remplissez le formulaire de contact |
Identité Vie personnelle Vie professionnelle |
Intérêt légitime Consentement |
3 ans Jusqu’à désabonnement (pour la newsletter) |
Gestion des cookies nécessitant votre consentement : - Personnaliser et faciliter votre navigation |
Données de connexion | Intérêt légitime Consentement |
1 an maximum |
Etablissement de statistiques d’amélioration des produits et service : - Contrôler et améliorer notre référencement - Contrôler et améliorer votre expérience sur nos sites et applications - Contrôler et améliorer la sécurité sur nos sites et applications |
Données de connexion | Intérêt légitime Consentement |
3 ans maximum |
Gestion des réclamations et du service après-vente - Répondre à vos demandes et réclamation après la livraison de votre site/logiciel |
Identité Vie personnelle |
Mesures contractuelles | 5 ans après la réclamation |
Réalisation d’enquêtes de satisfaction et sondages : - Mesurer votre satisfaction - Mesure votre intérêt pour nos futurs produits |
Identité Vie personnelle Vie professionnelle |
Intérêt légitime Consentement |
1 an après fin de l’enquête |
Gestion des candidatures et du recrutement : - Vous recontacter après avoir reçu votre candidature |
Identité Vie personnelle Vie professionnelle |
Mesures pré-contractuelle ou consentement | 2 années à partir de la décision de refus ou jusqu’à la rédaction du contrat de travail |
Gestion des (pré) contentieux | Identité Vie personnelle Vie professionnelle Données relatives aux personnes morales Données de gestion |
Intérêt légitime | 6 ans à compter de la fin du contentieux. |
Tenue de la comptabilité générale et auxiliaire | Identité Vie professionnelle |
Mesures contractuelles | 10 ans à compter de la dernière facture |
Gestion des activités du DPO : - Demandes de droit, - Violations de données. |
Identité | Obligation légale | 6 ans à compter de l’exercice de la demande de droit et/ou de la provenance de la violation de données. 1 mois pour le justificatif d’identité. |
Dans le cadre de nos activités de sous-traitant, nous collectons vos données à caractère personnel pour des finalités déterminées et sur différents fondements juridiques.
Finalités | Données à caractère personnel collectées | Bases légales | Durées de conservation |
---|---|---|---|
Nous utilisons ces données afin de : - Mettre à disposition de notre client notre solution de gestion de contenus Websolutions - Prendre vos commandes e-commerce - Gérer les demandes d’accès aux données personnelles, les demandes d’effacement, de rectification, de portabilité des données personnelles, ainsi que les demandes de limitation et d’opposition au traitement des données personnelles (uniquement du point de vue technique) - Héberger les données de notre client et vous concernant (produites par les sites internet, les applications..) - Maintenance et assistance à notre client - Conseils |
Identité Vie personnelle Vie professionnelle Navigation Données sensibles Données hautement personnelles Financières Image Données de gestion |
Exécution du contrat | Jusqu’à la fin du contrat ou 3 ans après la fin de celui-ci. |
Partageons-nous vos Données à caractère personnel ?
Vos Données sont destinées aux collaborateurs de DOUBLE-Y habilités en charge de la gestion et l’exécution des contrats et des obligations légales, en fonction des finalités de la collecte et dans la limite de leurs attributions respectives.
Elles sont éventuellement transmises pour certaines tâches liées aux finalités, et dans la limite de leurs missions et habilitations respectives, aux destinataires suivants :
- Prestataires et sous-traitants auxquels nous faisons appel pour réaliser un ensemble d’opérations et tâches, en notre nom notamment :
Sous-traitant | Activité | Hébergement des données |
---|---|---|
OVH 2 rue Kellerman 59100 ROUBAIX |
Hébergement de bases de données, stockage de documents, CDN, Emails Politique de confidentialité : https://www.ovh.com/fr/protection-donnees-personnelles/ |
Union Européenne |
PlanetHoster 4416 Louis B. Mayer, Laval, Québec, Canada, H7P 0G1 |
Hébergement sites et applications Politique de confidentialité : https://www.planethoster.com/fr/Politique-Vie-Privee |
Union Européenne |
Ikoula 2 Cité Paradis 75010 Paris |
Hébergement de sauvegardes |
Union Européenne |
MailJet 13- 13 bis, rue de l’Aubrac 75012 Paris |
Gestions des newsletters (liste de contacts et envois), envoi des emails transactionnels Politique de confidentialité : https://www.mailjet.com/privacy-policy/ |
Union Européenne |
Sarbacane Software 3 avenue Antoine Pinay, Parc d'activités des 4 vents, 59510 HEM |
Envoi des newsletters et emails transactionnels Politique de confidentialité : https://fr.tipimail.com/rgpd |
Union Européenne |
Optilib 113, rue Raymond Recouly 34070 MONTPELLIER |
Réception des appels téléphonique Politique de confidentialité : https://www.optilib.com/politique-de-confidentialite-des-donnees |
Union Européenne |
Caisse d’Epargne 612 rue de la Chaude Rivière 59800 LILLE |
Prélèvements SEPA, gestion du compte professionnel Politique de confidentialité : https://www.caisse-epargne.fr/hauts-de-france/votre-banque/reglementation/protection-de-vos-donnees-personnelles/ |
Union Européenne |
Stripe Payments Europe, Ltd 10 Boulevard Haussmann, 75009 Paris |
Encaissement CB des abonnements mensuels Politique de confidentialité : https://stripe.com/fr/privacy |
Union Européenne / USA |
myDPO 73 rue de Vaugirard 75006 Paris |
Gestion des demandes d’accès, modification, suppression des données personnelles dans le cadre de notre conformité RGPD Politique de confidentialité : https://dpo-consulting.fr/politique-de-protection-de-la-vie-privee/ |
Union Européenne |
Slack Technologies Limited Salesforce Tower 60 R801, North Dock Dublin Irlande |
Support client | Union Européenne / USA |
Juridica 1 place Victorien Sardou 78160 Marly le Roi |
Procédure de recouvrement | France |
Google LLC 1600 Amphitheatre Pkwy Mountain View, California 94043-1351 |
Visioconference et partage de rendez-vous avec clients/prospects | Union Européenne / USA |
Universign | Signature électronique des commandes et documents légaux | France |
Atlassian Level 6, 341 George Street, Sydney, NSW 2000, Australia |
Support client | Union Européenne / USA |
CFG Audit 9 Rue Ernest Psichari, 75007 Paris |
Tenue de la comptabilité | France |
Zefyr 9 rue Ernest Psichari 75007 PARIS |
Tenue de la comptabilité et facturation Politique de confidentialité : https://www.zefyr.net/politique-de-confidentialite |
France |
FACTUALI SAS 470 Promenade des Anglais, Air Promenade 06200 NICE |
Edition des factures Politique de confidentialité : https://vosfactures.fr/traitement-donnees |
France |
Amazon Web Services 410 Terry Ave. N., Seattle, WA 98109-5210, États-Unis |
Sauvegardes Politique de confidentialité : https://aws.amazon.com/fr/privacy/ |
Union Européenne |
- Autorités publiques dûment habilitées (judiciaires, de contrôle…), dans le cadre de nos obligations légales et réglementaires
- Professions réglementées (avocats, huissiers, etc…) qui peuvent intervenir dans le cadre de la mise en oeuvre des garanties, du recouvrement ou du contentieux
Lorsque vos Données sont communiquées à nos prestataires et sous-traitants, il leur est également demandé de ne pas utiliser les Données pour des finalités autres que celles initialement prévues. Nous mettons tout en oeuvre pour nous assurer que ces Tiers préservent la confidentialité et la sécurité de vos Données.
Dans tous les cas, seules les Données nécessaires sont fournies. Nous mettons tout en oeuvre pour garantir une communication ou transmission sécurisée de vos Données.
Nous ne vendons jamais vos Données ni ne les fournissons à nos partenaires.
Vos Données à caractère personnel sont-elles transférées vers des pays Tiers ?
DOUBLE-Y s’efforce de conserver les Données à caractère personnel en France, ou du moins au sein de l’Espace Économique Européen (EEE).
Toutefois, il est possible que les Données que nous recueillons lorsque vous utilisez notre plateforme ou dans le cadre de nos services soient transférées dans d’autres pays. C’est par exemple le cas si certains de nos prestataires sont situés en dehors de l’Espace Economique Européen.
En cas de Transfert de ce type, nous garantissons que celui-ci soit effectué :
- soit vers un pays assurant un niveau de protection adéquat, c’est-à-dire un niveau de protection équivalent à ce que les Réglementations européennes exigent
- soit d’obtenir votre consentement exprès et non équivoque de partager vos données personnelles avec ces tiers
Comment garantissons-nous la sécurité de vos Données à caractère personnel ?
DOUBLE-Y s’engage à protéger les Données à caractère personnel que nous collectons, ou ce que nous traitons, contre une perte, une destruction, altération, accès ou divulgation non autorisée.
Ainsi, nous mettons en oeuvre toutes les mesures techniques et organisationnelles appropriées, selon la nature des Données et des risques que leur Traitement comporte. Ces mesures doivent permettre de préserver la sécurité et la confidentialité de vos Données à caractère personnel. Elles peuvent comprendre des pratiques telles que des accès limités aux Données à caractère personnel par des personnes habilitées, en raison de leurs fonctions, une pseudonymisation ou encore un chiffrement.
De plus, nos pratiques et nos politiques et/ou des mesures de sécurité physiques et/ou logiques (accès sécurisé, copie de sauvegarde, etc) sont régulièrement vérifiées et mises à jour si nécessaire.
Quels sont vos droits ?
Le RGPD met à la disposition des Personnes concernées des droits qu’elles peuvent exercer. Ainsi sont prévus :
- 1. Droit à l’information : le droit d’avoir une information claire, précise et complète sur l’utilisation des Données à caractère personnel par DOUBLE-Y.
- 2. Droit d’accès : le droit d’obtenir une copie des Données à caractère personnel que le Responsable de Traitement détient sur le demandeur.
- 3. Droit de rectification : le droit de faire rectifier les Données à caractère personnel si elles sont inexactes ou obsolètes et/ou de les compléter si elles sont incomplètes.
- 4. Droit à l’effacement / droit à l’oubli : le droit, dans certaines conditions, de faire effacer ou supprimer les Données, à moins que DOUBLE-Y ait un intérêt légitime à les conserver.
- 5. Droit d’opposition : le droit de s’opposer au Traitement des Données à caractère personnel par DOUBLE-Y pour des raisons tenant à la situation particulière du demandeur (sous conditions).
- 6. Droit de retirer son Consentement : le droit à tout moment de retirer le Consentement lorsque le Traitement est fondé sur le Consentement.
- 7. Droit à la limitation du Traitement : le droit, dans certaines conditions, de demander que le Traitement des Données à caractère personnel soit momentanément suspendu.
- 8. Droit à la portabilité des Données : le droit de demander que les Données à caractère personnel soient transmises dans un format réexploitable permettant de les utiliser dans une autre base de Données.
- 9. Droit de ne pas faire l’objet d’une décision automatisée : le droit pour le demandeur de refuser la prise de décision entièrement autorisée et/ou d’exercer les garanties supplémentaires offertes en la matière.
- 10. Droit de définir des directives post-mortem : le droit pour le demandeur de définir des directives relatives au sort des Données à caractère personnel après sa mort.
Des droits additionnels peuvent être octroyés par la Réglementation locale aux Personnes concernées.
A cette fin, DOUBLE-Y a mis en oeuvre une procédure de gestion des droits des Personnes conforme aux exigences de la Législation applicable. Cette procédure établit :
- Les standards à respecter pour assurer l’information transparente des Personnes concernées;
- Les exigences légales qui doivent être respectées ;
- Les moyens autorisés pour présenter une demande pour chaque droit, selon la catégorie de Personnes concernées ;
- Les processus opérationnels pour traiter ces demandes conformément aux exigences susmentionnées ;
- Les parties impliquées dans ces processus, leurs rôles et responsabilités.
Pour exercer vos droits, vous pouvez contacter le Délégué à la protection des Données (DPO) :
Lorsque vous nous transmettez une demande d’exercice de Droit, il vous est demandé de préciser autant que possible le périmètre de la demande, le type de droit exercé, le Traitement de Données à caractère personnel concerné, et tout autre élément utile, afin de faciliter l’examen de votre demande. En outre, en cas de doute raisonnable, il peut vous être demandé de justifier de votre identité.
Vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, de toute réclamation se rapportant à la manière dont DOUBLE-Y collecte et traite vos Données.
Mise à jour de la présente Politique
La présente Politique peut régulièrement être mise à jour afin de tenir compte des évolutions de la Réglementation relative aux Données à caractère personnel.
Date de dernière mise à jour 8 nov. 2023