Skip to main content

Politique de Confidentialité et Protection des Données Personnelles d'OLIVESOFT

Chez OLIVESOFT, nous accordons une importance primordiale à la protection de vos données personnelles et au respect de la réglementation en vigueur, notamment le RÚglement Général sur la Protection des Données (RGPD). Dans le cadre de nos services informatiques, nous sommes amenés à accéder aux systÚmes et aux données de nos clients, devenant ainsi un sous-traitant de ces données. C'est dans ce cadre que s'inscrit la présente politique de confidentialité.

La présente politique de confidentialité définit et vous informe également de la maniÚre dont OLIVESOFT utilise et protÚge les informations que vous nous transmettez, le cas échéant, lorsque vous utilisez le présent site accessible à partir de l'URL suivante : https://olivesoft.fr/ (ci-aprÚs le « Site »).

Veuillez noter que cette politique de confidentialitĂ© est susceptible d'ĂȘtre modifiĂ©e ou complĂ©tĂ©e Ă  tout moment par OLIVESOFT, notamment en vue de se conformer Ă  toute Ă©volution lĂ©gislative, rĂšglementaire, jurisprudentielle ou technologique. Dans un tel cas, la date de sa mise Ă  jour sera clairement identifiĂ©e en tĂȘte de la prĂ©sente politique. Ces modifications engagent l'Utilisateur dĂšs leur mise en ligne. Il convient par consĂ©quent que l'Utilisateur consulte rĂ©guliĂšrement la prĂ©sente politique de confidentialitĂ© et d'utilisation des cookies afin de prendre connaissance de ses Ă©ventuelles modifications.

Partie I — Stipulations gĂ©nĂ©rales

Article 1. Définitions

  • « OLIVESOFT », « nous », « notre », « nos » font rĂ©fĂ©rence Ă  la sociĂ©tĂ© OLIVE-SOFT, immatriculĂ©e sous le numĂ©ro Siren 843 934 860, est une SociĂ©tĂ© par Actions SimplifiĂ©e (SAS). Son siĂšge social est situĂ© au 42, rue de Maubeuge, 75009 Paris.
  • Responsable du traitement : dĂ©signe l'entitĂ© qui dĂ©termine les finalitĂ©s et les moyens du Traitement des DonnĂ©es personnelles.
  • Sous-traitant : dĂ©signe l'entitĂ© qui Traite des DonnĂ©es personnelles pour le compte du Responsable du Traitement et selon ses instructions.
  • RĂ©glementation sur la protection des donnĂ©es : dĂ©signe toutes les rĂ©glementations europĂ©ennes et nationales relatives Ă  la vie privĂ©e et aux DonnĂ©es personnelles, notamment le RĂšglement UE n° 2016/679 du 27 avril 2016 (RGPD) et la Loi française n° 78-17 du 6 janvier 1978 modifiĂ©e et toute autre loi prĂ©vue par le contrat de prestation de services signĂ© par le Client.
  • AutoritĂ© de protection des donnĂ©es : dĂ©signe l'autoritĂ© de contrĂŽle concernĂ©e par le traitement des DonnĂ©es personnelles. Si un traitement affecte des personnes situĂ©es dans plusieurs États membres de l'Union europĂ©enne, l'autoritĂ© de contrĂŽle du principal Ă©tablissement du Responsable de Traitement sera considĂ©rĂ©e comme autoritĂ© chef de file, conformĂ©ment au RGPD.
  • DonnĂ©es personnelles : dĂ©signe toute information relative Ă  une personne physique identifiable ou identifiĂ©e ; une personne physique identifiable est une personne qui peut ĂȘtre identifiĂ©e directement ou indirectement, notamment par un nom, un numĂ©ro d'identification, des donnĂ©es de localisation, un identifiant en ligne ou plusieurs facteurs spĂ©cifiques Ă  son identitĂ© physique, physiologique, gĂ©nĂ©tique, mentale, Ă©conomique, culturelle ou sociale.
  • Traitement (ou Traiter) : dĂ©signe toute opĂ©ration ou ensemble d'opĂ©rations effectuĂ©es sur des DonnĂ©es personnelles, telles que la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation, l'extraction, la consultation, l'utilisation, la communication, la diffusion, la mise Ă  disposition, le rapprochement, l'effacement ou la destruction.
  • Client(s) OLIVESOFT : fait rĂ©fĂ©rence aux clients de l'entreprise OLIVESOFT ayant conclu un contrat de prestation de services avec ladite entreprise.
  • Contrat de prestation de services : dĂ©signe l'accord juridique conclu entre OLIVESOFT en tant que prestataire et son client, oĂč OLIVESOFT s'engage Ă  fournir des services spĂ©cifiques en Ă©change d'une rĂ©munĂ©ration. Ce contrat formalise, par ailleurs, les modalitĂ©s selon lesquelles OLIVESOFT, en tant que prestataire, peut accĂ©der aux donnĂ©es personnelles du client afin de pouvoir exĂ©cuter les services convenus.

Article 2. Mesures de sécurité

OLIVESOFT peut agir soit en tant que Responsable de Traitement, soit en tant que Sous-traitant, en fonction des circonstances. En tant que Responsable de Traitement, OLIVESOFT détermine les finalités et les moyens du traitement des données personnelles et est responsable de la conformité de ces traitements aux obligations légales et réglementaires. En tant que Sous-traitant, OLIVESOFT traite des données personnelles pour le compte d'un client dans le cadre d'un contrat de prestation de services, en respectant les instructions du Responsable de Traitement et les obligations contractuelles et légales en matiÚre de protection des données, y compris la sécurité et la confidentialité.

OLIVESOFT met en Ɠuvre et maintient des mesures techniques et organisationnelles de sĂ©curitĂ© appropriĂ©es pour protĂ©ger la confidentialitĂ© des DonnĂ©es personnelles qu'elle traite ou auxquelles elle a accĂšs, conformĂ©ment aux prescriptions de la RĂ©glementation sur la protection des donnĂ©es.

Ces mesures tiennent compte des risques potentiels pour les personnes concernées du fait des traitements opérés. Elles sont conformes aux normes de l'industrie et aux bonnes pratiques en matiÚre de sécurité, et tiennent compte des recommandations des Autorités de protection des données.

OLIVESOFT s'efforce de :

  • Veiller Ă  ce qu'elle dispose de mesures de sĂ©curitĂ© physiques contre les actes de malveillance ou les cyberattaques.
  • ProtĂ©ger l'accĂšs aux systĂšmes du client par le personnel de OLIVESOFT grĂące Ă  des mesures d'habilitation et d'authentification fortes. Les mises Ă  jour de sĂ©curitĂ© des systĂšmes d'exploitation sont installĂ©es rĂ©guliĂšrement. Des mesures techniques sont mises en place contre les logiciels malveillants.
  • Mettre en Ɠuvre et maintenir des mesures de sĂ©curitĂ© et de confidentialitĂ©, qui prennent en compte les principes de protection des DonnĂ©es personnelles et sont adaptĂ©es aux risques engendrĂ©s par leur traitement sur les droits et libertĂ©s des personnes concernĂ©es, conformĂ©ment aux exigences de la RĂ©glementation applicable. Ces mesures visent Ă  protĂ©ger les DonnĂ©es personnelles contre leur destruction, perte, altĂ©ration, divulgation Ă  des tiers non autorisĂ©s et Ă  assurer le rĂ©tablissement de la disponibilitĂ© des DonnĂ©es personnelles et l'accĂšs Ă  celles-ci dans des dĂ©lais appropriĂ©s en cas d'incident.

En cas de défaillance, OLIVESOFT fera de son mieux pour rétablir le service dans les plus brefs délais, dans la limite de ses engagements.

Partie II — Traitements de donnĂ©es personnelles pour lesquels OLIVESOFT est sous-traitant

Article 3. Identification des traitements

Pour les besoins de l'exĂ©cution des Services et plus gĂ©nĂ©ralement pour exĂ©cuter toutes autres tĂąches assignĂ©es par le Client au titre du Contrat de prestation de services, OLIVESOFT peut ĂȘtre amenĂ©e Ă  traiter les DonnĂ©es personnelles que le Client intĂšgre dans ses systĂšmes informatiques.

Personne concernéeFinalité du traitementBase légaleCatégories de données traitéesDurée de conservation
Tout individu dont les Données personnelles sont collectées ou traitées par le Client d'OLIVESOFTLes finalités sont fixées par le Client d'OLIVESOFTExécution du Contrat entre le Client et la Personne concernéeToutes catégories, selon les activités de traitement opérées par le Client en tant que Responsable de traitementDurée du Contrat avec le Client ou toute autre durée de rétention sollicitée par le Client

Article 4. Engagements de OLIVESOFT

En qualitĂ© de Sous-traitant, OLIVESOFT s'engage Ă  respecter les obligations suivantes et Ă  s'assurer que son personnel respecte ces mĂȘmes obligations, conformĂ©ment Ă  l'article 28 du RGPD :

  • (a) Traiter les DonnĂ©es personnelles collectĂ©es par le Client aux strictes fins de la fourniture des Services dĂ©finis dans le Contrat ;
  • (b) Assurer la confidentialitĂ© des DonnĂ©es personnelles et veiller Ă  ce que son personnel autorisĂ© Ă  les traiter soit soumis Ă  une obligation de confidentialitĂ© ;
  • (c) Prendre en compte, concernant ses outils, produits, applications ou services, les principes de protection des DonnĂ©es personnelles dĂšs la conception (privacy by design) et par dĂ©faut (privacy by default) ;
  • (d) Ne pas utiliser les DonnĂ©es personnelles Ă  d'autres fins que celles prĂ©vues par le Contrat et ne pas les conserver au-delĂ  du terme du Contrat ou de toute autre durĂ©e spĂ©cifiĂ©e par le Client ;
  • (e) Restituer les DonnĂ©es personnelles dans les conditions fixĂ©es ci-aprĂšs ;
  • (f) Ne pas concĂ©der de licence, louer, cĂ©der les DonnĂ©es personnelles, en totalitĂ© ou en partie, Ă  un tiers, sans le consentement prĂ©alable Ă©crit du Client ;
  • (g) Assister raisonnablement le Client dans l'exĂ©cution des analyses d'impact sur la vie privĂ©e si nĂ©cessaire ;
  • (h) RĂ©pondre dans les meilleurs dĂ©lais Ă  toute demande du Client portant sur les DonnĂ©es personnelles traitĂ©es afin de lui permettre de prendre en compte, dans les dĂ©lais impartis, les Ă©ventuelles demandes des Personnes ConcernĂ©es (droit d'accĂšs, de rectification, d'effacement, d'opposition, etc.) ;
  • (i) Avertir et assister le Client dans la garantie du respect des obligations relatives Ă  la sĂ©curitĂ© des DonnĂ©es personnelles, notamment dans le cadre des procĂ©dures de notification de violation de sĂ©curitĂ©, dans les conditions prĂ©vues ci-aprĂšs ;
  • (j) Mettre en Ɠuvre des mesures techniques et organisationnelles permettant au Client de respecter pleinement les droits des Personnes ConcernĂ©es, notamment le droit d'accĂšs, de rectification ou d'effacement des DonnĂ©es personnelles, ou la limitation du traitement de celles-ci, le droit de s'opposer aux dĂ©cisions fondĂ©es sur le profilage, ainsi que le droit Ă  la portabilitĂ© des donnĂ©es, le cas Ă©chĂ©ant ;
  • (k) DĂ©finir et formaliser une politique encadrant la restitution des donnĂ©es Ă  caractĂšre personnel ainsi que leur destruction, et la mettre Ă  disposition du Client sur demande.

Le Client est informé que si OLIVESOFT est obligée de divulguer les Données personnelles à un organisme chargé de l'application de la loi, OLIVESOFT fera de son mieux pour donner au Client un préavis raisonnable et lui permettre de solliciter toute ordonnance de protection ou autre recours approprié, sauf si OLIVESOFT en est interdit par la loi ou par l'Autorité de protection des données compétente.

Article 5. Localisation des Données personnelles

Les Données personnelles ne sont pas conservées au sein des infrastructures d'OLIVESOFT, mais sont stockées dans les centres de données et les systÚmes informatiques du client conformément aux dispositions légales en vigueur.

OLIVESOFT a néanmoins accÚs à ces données dans le cadre de l'exécution du contrat de prestation de services. Cet accÚs est nécessaire pour permettre à OLIVESOFT de fournir les services convenus et de répondre aux besoins de ses clients. Ainsi, l'accÚs d'OLIVESOFT aux données personnelles des clients s'inscrit dans le cadre légal du contrat de prestation, et est limité aux seuls besoins de l'exécution des services convenus.

Article 6. Violation de données personnelles

Si OLIVESOFT a connaissance d'une violation de Données personnelles, il informera le Client dans les meilleurs délais aprÚs en avoir pris connaissance et fournira toutes les informations nécessaires afin que le Client puisse apprécier la violation.

ConformĂ©ment Ă  l'Article 33 du RGPD, Ă  moins que la violation n'entraĂźne aucun risque pour les droits et libertĂ©s des Personnes ConcernĂ©es, le Client, en tant que Responsable du traitement, assumera la responsabilitĂ© de la notification Ă  l'AutoritĂ© de contrĂŽle et, si la violation est susceptible de causer un risque Ă©levĂ© pour leurs droits et libertĂ©s, aux personnes affectĂ©es, dans chaque État Membre concernĂ©. Cette notification doit ĂȘtre effectuĂ©e sans retard injustifiĂ© et au plus tard 72 heures aprĂšs que le Client ait eu connaissance d'une violation des DonnĂ©es personnelles.

Cette notification du Client à l'Autorité de contrÎle doit :

  • DĂ©crire la nature de la violation des DonnĂ©es personnelles et inclure, si possible, les catĂ©gories et le nombre approximatif de personnes concernĂ©es affectĂ©es, et les catĂ©gories et le nombre approximatif des dossiers de DonnĂ©es personnelles concernĂ©s ;
  • Communiquer le nom, les coordonnĂ©es du dĂ©lĂ©guĂ© Ă  la protection des donnĂ©es ou des autres contacts auprĂšs desquels des informations complĂ©mentaires peuvent ĂȘtre obtenues ;
  • DĂ©crire les consĂ©quences probables de la violation des DonnĂ©es personnelles ;
  • DĂ©crire les mesures prises ou proposĂ©es pour traiter la violation des DonnĂ©es personnelles, y compris les mesures pour attĂ©nuer leurs Ă©ventuels effets nĂ©gatifs.

Article 7. Registre des activités de traitement

OLIVESOFT tient un registre des activitĂ©s de traitement rĂ©alisĂ©es pour le compte du Client, identifiant pour lui-mĂȘme et chacun de ses sous-traitants ultĂ©rieurs les activitĂ©s de traitement effectuĂ©es pour le compte du Client, le lieu Ă  partir duquel le service est rendu et les transferts Ă©ventuels de DonnĂ©es personnelles en dehors de l'Espace Économique EuropĂ©en (EEE). Le registre documentera Ă©galement, le cas Ă©chĂ©ant, la mise en Ɠuvre de garanties appropriĂ©es pour assurer un niveau de protection adĂ©quat, et toute autre information requise par la RĂ©glementation sur la protection des donnĂ©es. Le registre sera accessible Ă  tout moment au Client et Ă  l'AutoritĂ© de protection des donnĂ©es.

Article 8. Sécurité et confidentialité des traitements

Les exigences générales de sécurité sont énoncées à l'Article 2 ci-dessus.

En ce qui concerne la sĂ©curitĂ© des DonnĂ©es personnelles traitĂ©es pour les besoins de l'exĂ©cution des Services, OLIVESOFT met en Ɠuvre des mesures supplĂ©mentaires rĂ©sultant de la RĂ©glementation sur la protection des donnĂ©es. En particulier, OLIVESOFT s'engage Ă  mettre en Ɠuvre les mesures suivantes :

  • Assurer la protection adĂ©quate des DonnĂ©es personnelles pour garantir leur confidentialitĂ© et prĂ©venir les violations de DonnĂ©es personnelles et/ou minimiser les impacts en cas de violation ;
  • S'assurer que toute personne agissant sous l'autoritĂ© de OLIVESOFT qui pourrait avoir accĂšs aux bases de DonnĂ©es personnelles pour les besoins de son activitĂ©, ne rĂ©alise aucun autre traitement de celles-ci, sauf dans les cas expressĂ©ment autorisĂ©s par le Client ;
  • ProcĂ©der Ă  la suppression des DonnĂ©es personnelles Ă  l'issue de la durĂ©e de conservation ou d'accĂšs dĂ©finie par le Client.

Article 9. Sous-traitants ultérieurs

Le Client autorise expressément OLIVESOFT à sous-traiter chez sa filiale l'exécution des tùches impliquant un traitement, en totalité ou en partie, de Données personnelles dans le cadre des Services.

OLIVESOFT s'engage à informer le Client de tout changement prévu concernant la désignation ou le remplacement d'un sous-traitant ultérieur et à donner au Client l'opportunité de contester ce changement par écrit dans un délai de 8 jours calendaires. Le Client ne pourra s'opposer au nouveau sous-traitant ultérieur que pour les motifs suivants : (i) le nouveau sous-traitant est un concurrent direct du Client ; (ii) le nouveau sous-traitant est engagé dans un litige en cours avec le Client ; (iii) le Client estime que le nouveau sous-traitant ne respecte pas la Réglementation sur la protection des données ; (iv) le remplacement du sous-traitant réduirait les mesures de sécurité existantes.

En toute hypothĂšse, OLIVESOFT garantit que tout sous-traitant ultĂ©rieur qu'il dĂ©signe offre des garanties suffisantes pour mettre en Ɠuvre les mesures techniques et organisationnelles appropriĂ©es pour rĂ©pondre aux prescriptions de la RĂ©glementation sur la protection des donnĂ©es.

Le traitement par un sous-traitant ultĂ©rieur est rĂ©gi par un contrat entre OLIVESOFT et le sous-traitant ultĂ©rieur qui Ă©nonce les mĂȘmes droits et obligations que ceux dĂ©finis dans les prĂ©sentes, y compris l'obligation d'assurer la sĂ©curitĂ© des traitements, la protection des DonnĂ©es personnelles et le droit d'audit. OLIVESOFT s'assurera rĂ©guliĂšrement, notamment par des audits, de la conformitĂ© de ses sous-traitants ultĂ©rieurs aux obligations susmentionnĂ©es.

De plus, pour les transferts de DonnĂ©es personnelles en dehors de l'Espace Économique EuropĂ©en (EEE), OLIVESOFT veillera Ă  ce que ces contrats incluent les clauses contractuelles types approuvĂ©es par la Commission europĂ©enne pour assurer un niveau de protection adĂ©quat des DonnĂ©es personnelles transfĂ©rĂ©es.

OLIVESOFT tient à jour une liste des sous-traitants ultérieurs précisant (i) leur nom et leurs coordonnées, ainsi que (ii) la nature des tùches confiées, (iii) le lieu du traitement et (iv) les dates des audits précédents.

En tout état de cause, OLIVESOFT reste pleinement responsable vis-à-vis du Client de l'exécution des obligations de ses sous-traitants ultérieurs.

Article 10. Documentation

OLIVESOFT fournira au Client, sous réserve des obligations de confidentialité, toutes les informations nécessaires pour démontrer sa conformité aux obligations de la Réglementation sur la protection des données.

Article 11. Restitution des données et suppression

Au terme du Contrat de prestation de services, OLIVESOFT s'engage à restituer ou à supprimer les Données personnelles.

Article 12. Engagements du client

En tant que Responsable du Traitement, le Client doit s'assurer que les Utilisateurs et les Personnes Concernées ont été informés du traitement de leurs Données personnelles et ont donné leur consentement, lorsque celui-ci est requis. Le Client garantit OLIVESOFT à ce titre du respect de la Réglementation sur la protection des données (incluant notamment une information complÚte, intelligible et facilement accessible des Personnes Concernées ; une base de traitement appropriée ; et le respect de toutes les procédures et formalités requises, telle que la réalisation d'une analyse d'impact si applicable, etc.).

Si le Client agit en tant que Sous-traitant d'un tiers Responsable du traitement, le Client garantit Ă  OLIVESOFT :

  • (i) avoir obtenu toutes les autorisations nĂ©cessaires pour conclure le Contrat de prestation de services ;
  • (ii) que le contrat conclu avec le Responsable de Traitement est en adĂ©quation avec la rĂ©glementation en vigueur ;
  • (iii) que les instructions donnĂ©es Ă  OLIVESOFT sont conformes aux instructions du Responsable de Traitement.

Article 13. Garanties du client

Le Client garantit qu'il a obtenu et maintiendra tous les consentements et/ou déclarations/autorisations nécessaires pour Traiter de maniÚre licite les Données personnelles des Utilisateurs et des Personnes Concernées.

Le Client indemnisera et garantira OLIVESOFT de toute réclamation ou action d'un Utilisateur ou Personne concernée relativement à la protection de leurs Données personnelles.

Article 14. Responsabilité

Il est rappelĂ© que OLIVESOFT est soumise Ă  une obligation de moyens dans la fourniture des Services au Client. La responsabilitĂ© de OLIVESOFT Ă  l'Ă©gard du Client ne pourra ĂȘtre engagĂ©e qu'en cas de dommage direct subi par le Client trouvant sa cause dans un manquement contractuel prouvĂ© de OLIVESOFT commis dans ou Ă  l'occasion de l'exĂ©cution de ses obligations.

Sans prĂ©judice de ce qui prĂ©cĂšde, le Client reconnait et accepte expressĂ©ment que la responsabilitĂ© de OLIVESOFT ne pourra en aucun cas ĂȘtre engagĂ©e au titre des traitements de DonnĂ©es personnelles opĂ©rĂ©s par le Client.

Le Client, Responsable de traitement, est seul responsable vis-à-vis des tiers, du respect de la Réglementation sur la protection des données et garantit OLIVESOFT contre toute action, réclamation ou recours de tiers (personnes concernées, Autorités de contrÎle ou autre tiers) à ce titre.

En application de l'article 82 du RGPD, il est rappelĂ© que la responsabilitĂ© de OLIVESOFT, en tant que Sous-traitant du Client, est strictement limitĂ©e aux obligations contractuelles prises dans le cadre du contrat de prestation de services. Si les deux Parties venaient Ă  ĂȘtre conjointement dĂ©clarĂ©es responsables d'un dommage causĂ© Ă  une personne concernĂ©e du fait du traitement de ses DonnĂ©es, OLIVESOFT ne pourra ĂȘtre tenue de rĂ©parer le dommage qu'au prorata de sa responsabilitĂ© contractuelle vis-Ă -vis du Client.

Partie III — Traitements de donnĂ©es personnelles pour lesquels OLIVESOFT est responsable de traitement

Article 15. Identification des activités de traitements

OLIVESOFT traite les Données personnelles suivantes, en tant que Responsable de traitement :

OLIVESOFT collecte, conserve, traite, utilise et communique des données à caractÚre personnel vous concernant lorsque vous utilisez la rubrique « contactez-nous » du site internet : https://olivesoft.fr/ (le « Site »).

OLIVESOFT collecte et traite les catégories de données suivantes : Données d'identification et de contact : par exemple votre identité, adresse e-mail, numéro de téléphone.

OLIVESOFT collecte les donnĂ©es vous concernant pour rĂ©pondre Ă  vos demandes, questions et rĂ©clamations en ligne. Pour cette finalitĂ© fondĂ©e sur notre intĂ©rĂȘt lĂ©gitime, nous nous assurons de prendre en compte tout impact potentiel que cette collecte peut avoir sur vous et les utilisateurs du Site d'une maniĂšre gĂ©nĂ©rale. Si nous pensons que votre intĂ©rĂȘt ou vos droits et libertĂ©s fondamentaux outrepassent notre intĂ©rĂȘt lĂ©gitime, alors nous n'utiliserons pas vos donnĂ©es personnelles sur ce fondement et pourrons vous demander votre consentement spĂ©cifique.

Les données sont conservées pendant une durée qui n'excÚde pas la durée nécessaire aux finalités pour lesquelles elles ont été collectées et qui sont décrites ci-dessus. Elles seront ensuite supprimées définitivement de nos systÚmes ou anonymisées de maniÚre à ce que vous ne soyez plus identifiés ni identifiables.

Article 16. Identification des destinataires des données personnelles traitées

Outre les Sous-traitants prĂ©citĂ©s, OLIVESOFT peut ĂȘtre amenĂ©e Ă  communiquer les DonnĂ©es personnelles qu'elle traite aux catĂ©gories de destinataires suivants :

  • Membres du personnel de OLIVESOFT : pour l'exercice de leurs fonctions, aux fins strictement nĂ©cessaires Ă  la rĂ©alisation des Services conformĂ©ment au Contrat ;
  • Cabinet d'expertise comptable : pour la gestion de la comptabilitĂ© de OLIVESOFT ;
  • Commissaire aux comptes : pour la certification des comptes annuels ;
  • AutoritĂ©s administratives et/ou judiciaires : en cas de contrĂŽle de la sociĂ©tĂ© et/ou de litige impliquant le Client. Dans ce dernier cas, OLIVESOFT fera de son mieux pour donner au Client un prĂ©avis raisonnable et lui permettre de solliciter toute ordonnance de protection ou autre recours appropriĂ©, sauf si OLIVESOFT en est interdit par la loi ou par l'autoritĂ© concernĂ©e.

Article 17. Engagements de OLIVESOFT

OLIVESOFT s'engage Ă  traiter les DonnĂ©es personnelles du Client et des Utilisateurs dans le strict respect de la RĂ©glementation sur la protection des donnĂ©es. À cette fin, OLIVESOFT met en Ɠuvre et maintient des mesures de sĂ©curitĂ© de la Plateforme et plus gĂ©nĂ©ralement, de son systĂšme informatique, conformes Ă  la RĂ©glementation prĂ©citĂ©e, tel que cela est plus amplement prĂ©cisĂ© dans l'Article 2 ci-dessus.

Les Données personnelles sont strictement confidentielles et destinées exclusivement à OLIVESOFT, qui s'interdit d'exploiter les Données personnelles à d'autres fins que celles prévues ci-avant. Seuls les destinataires mentionnés à l'Article 16 ci-dessus pourront avoir communication des Données personnelles, aux seules fins d'exercice de leurs missions.

OLIVESOFT s'engage à conserver les Données personnelles traitées pendant la durée de conservation mentionnée ci-dessus.

Article 18. Transferts de donnĂ©es hors de l'Espace Économique EuropĂ©en

Le Client ou l'Utilisateur reconnaĂźt expressĂ©ment que certains Sous-traitants, mentionnĂ©s Ă  l'Article 16, sont des sociĂ©tĂ©s affiliĂ©es de groupes Ă©trangers localisĂ©s en dehors de l'Espace Économique EuropĂ©en. DĂšs lors, des DonnĂ©es personnelles pourraient ĂȘtre transfĂ©rĂ©es en dehors de l'EEE pour des raisons techniques (ex. gestion des plateformes, maintenance Ă  distance, etc.) ou du fait d'une requĂȘte lĂ©gale ou rĂ©glementaire. OLIVESOFT notifiera le Client dans les meilleurs dĂ©lais si une telle requĂȘte Ă©tait formulĂ©e et ne transmettra les DonnĂ©es personnelles aux autoritĂ©s qu'avec l'accord express du Client. Si une telle notification n'est pas autorisĂ©e (prĂ©servation de la confidentialitĂ© ou d'une investigation judiciaire), OLIVESOFT notifiera le Client ou l'Utilisateur dĂšs qu'il sera lĂ©galement autorisĂ© Ă  le faire.

En dehors de ces cas, OLIVESOFT s'engage à prendre toutes les mesures légales reconnues comme appropriées par la Réglementation sur la protection des données pour contrÎler le transfert concerné et assurer qu'il réponde aux exigences de la Réglementation précitée.

Article 19. Droits des personnes concernées

Le Client et chaque Utilisateur disposent des droits suivants sur leurs Données personnelles :

  • Droit d'accĂšs : obtenir la confirmation du traitement de ses DonnĂ©es personnelles ainsi qu'un certain nombre d'informations sur les traitements ;
  • Droit de rectification : obtenir la rectification de ses DonnĂ©es personnelles lorsqu'elles sont inexactes ou incomplĂštes ;
  • Droit Ă  l'effacement : dans les conditions prĂ©vues Ă  l'article 17 du RGPD, obtenir l'effacement de ses DonnĂ©es personnelles lorsqu'elles ne sont plus nĂ©cessaires au regard des finalitĂ©s pour lesquelles elles ont Ă©tĂ© collectĂ©es ou que le Client ou l'Utilisateur s'oppose au traitement de ses DonnĂ©es personnelles ;
  • Droit Ă  la limitation du traitement : obtenir la limitation du traitement de ses DonnĂ©es personnelles lorsque le Client ou l'Utilisateur conteste l'exactitude des donnĂ©es, lorsque le dĂ©lai de conservation des DonnĂ©es personnelles est arrivĂ© Ă  son terme mais que le Client ou l'Utilisateur a encore besoin de conserver ces DonnĂ©es personnelles pour la constatation, l'exercice ou la dĂ©fense d'un droit en justice, ou si le Client ou l'Utilisateur s'est opposĂ© au traitement ;
  • Droit Ă  la portabilitĂ© : obtenir la communication des DonnĂ©es personnelles que le Client ou l'Utilisateur a communiquĂ©es Ă  OLIVESOFT dans un format lisible, ou demander Ă  OLIVESOFT qu'elle transmette les DonnĂ©es personnelles que le Client ou l'Utilisateur a communiquĂ©es Ă  un autre responsable de traitement ;
  • Droit d'opposition : dans les conditions de l'article 21 du RGPD, s'opposer Ă  tout moment, pour des motifs tenant Ă  sa situation personnelle, au traitement de ses DonnĂ©es personnelles, notamment dans le cas oĂč cette opposition concerne de la prospection commerciale, y compris le profilage ;
  • Retrait du consentement : retirer son consentement au traitement futur de ses DonnĂ©es personnelles par OLIVESOFT, lorsque le traitement est fondĂ© sur le consentement ;
  • Droit d'introduire une rĂ©clamation : introduire une rĂ©clamation auprĂšs de la Commission Nationale de l'Informatique et des LibertĂ©s (« CNIL ») s'il considĂšre que le traitement opĂ©rĂ© par OLIVESOFT constitue une violation de ses DonnĂ©es personnelles. Les services de la CNIL peuvent ĂȘtre contactĂ©s via un formulaire en ligne disponible sur : https://www.cnil.fr/webform/nous-contacter

Article 20. Exercice des droits des personnes concernées

Vous pouvez exercer ces droits ou poser toute question relative à la gestion de vos données personnelles en vous adressant à notre Délégué à la protection des données personnelles par email à l'adresse suivante : dpo@olivesoft.fr.