Politique de Confidentialité et Protection des Données Personnelles d'OLIVESOFT
Chez OLIVESOFT, nous accordons une importance primordiale à la protection de vos données personnelles et au respect de la réglementation en vigueur, notamment le RÚglement Général sur la Protection des Données (RGPD). Dans le cadre de nos services informatiques, nous sommes amenés à accéder aux systÚmes et aux données de nos clients, devenant ainsi un sous-traitant de ces données. C'est dans ce cadre que s'inscrit la présente politique de confidentialité.
La présente politique de confidentialité définit et vous informe également de la maniÚre dont OLIVESOFT utilise et protÚge les informations que vous nous transmettez, le cas échéant, lorsque vous utilisez le présent site accessible à partir de l'URL suivante : https://olivesoft.fr/ (ci-aprÚs le « Site »).
Veuillez noter que cette politique de confidentialitĂ© est susceptible d'ĂȘtre modifiĂ©e ou complĂ©tĂ©e Ă tout moment par OLIVESOFT, notamment en vue de se conformer Ă toute Ă©volution lĂ©gislative, rĂšglementaire, jurisprudentielle ou technologique. Dans un tel cas, la date de sa mise Ă jour sera clairement identifiĂ©e en tĂȘte de la prĂ©sente politique. Ces modifications engagent l'Utilisateur dĂšs leur mise en ligne. Il convient par consĂ©quent que l'Utilisateur consulte rĂ©guliĂšrement la prĂ©sente politique de confidentialitĂ© et d'utilisation des cookies afin de prendre connaissance de ses Ă©ventuelles modifications.
Partie I â Stipulations gĂ©nĂ©rales
Article 1. Définitions
- « OLIVESOFT », « nous », « notre », « nos » font référence à la société OLIVE-SOFT, immatriculée sous le numéro Siren 843 934 860, est une Société par Actions Simplifiée (SAS). Son siÚge social est situé au 42, rue de Maubeuge, 75009 Paris.
- Responsable du traitement : désigne l'entité qui détermine les finalités et les moyens du Traitement des Données personnelles.
- Sous-traitant : désigne l'entité qui Traite des Données personnelles pour le compte du Responsable du Traitement et selon ses instructions.
- Réglementation sur la protection des données : désigne toutes les réglementations européennes et nationales relatives à la vie privée et aux Données personnelles, notamment le RÚglement UE n° 2016/679 du 27 avril 2016 (RGPD) et la Loi française n° 78-17 du 6 janvier 1978 modifiée et toute autre loi prévue par le contrat de prestation de services signé par le Client.
- AutoritĂ© de protection des donnĂ©es : dĂ©signe l'autoritĂ© de contrĂŽle concernĂ©e par le traitement des DonnĂ©es personnelles. Si un traitement affecte des personnes situĂ©es dans plusieurs Ătats membres de l'Union europĂ©enne, l'autoritĂ© de contrĂŽle du principal Ă©tablissement du Responsable de Traitement sera considĂ©rĂ©e comme autoritĂ© chef de file, conformĂ©ment au RGPD.
- DonnĂ©es personnelles : dĂ©signe toute information relative Ă une personne physique identifiable ou identifiĂ©e ; une personne physique identifiable est une personne qui peut ĂȘtre identifiĂ©e directement ou indirectement, notamment par un nom, un numĂ©ro d'identification, des donnĂ©es de localisation, un identifiant en ligne ou plusieurs facteurs spĂ©cifiques Ă son identitĂ© physique, physiologique, gĂ©nĂ©tique, mentale, Ă©conomique, culturelle ou sociale.
- Traitement (ou Traiter) : désigne toute opération ou ensemble d'opérations effectuées sur des Données personnelles, telles que la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation, l'extraction, la consultation, l'utilisation, la communication, la diffusion, la mise à disposition, le rapprochement, l'effacement ou la destruction.
- Client(s) OLIVESOFT : fait référence aux clients de l'entreprise OLIVESOFT ayant conclu un contrat de prestation de services avec ladite entreprise.
- Contrat de prestation de services : dĂ©signe l'accord juridique conclu entre OLIVESOFT en tant que prestataire et son client, oĂč OLIVESOFT s'engage Ă fournir des services spĂ©cifiques en Ă©change d'une rĂ©munĂ©ration. Ce contrat formalise, par ailleurs, les modalitĂ©s selon lesquelles OLIVESOFT, en tant que prestataire, peut accĂ©der aux donnĂ©es personnelles du client afin de pouvoir exĂ©cuter les services convenus.
Article 2. Mesures de sécurité
OLIVESOFT peut agir soit en tant que Responsable de Traitement, soit en tant que Sous-traitant, en fonction des circonstances. En tant que Responsable de Traitement, OLIVESOFT détermine les finalités et les moyens du traitement des données personnelles et est responsable de la conformité de ces traitements aux obligations légales et réglementaires. En tant que Sous-traitant, OLIVESOFT traite des données personnelles pour le compte d'un client dans le cadre d'un contrat de prestation de services, en respectant les instructions du Responsable de Traitement et les obligations contractuelles et légales en matiÚre de protection des données, y compris la sécurité et la confidentialité.
OLIVESOFT met en Ćuvre et maintient des mesures techniques et organisationnelles de sĂ©curitĂ© appropriĂ©es pour protĂ©ger la confidentialitĂ© des DonnĂ©es personnelles qu'elle traite ou auxquelles elle a accĂšs, conformĂ©ment aux prescriptions de la RĂ©glementation sur la protection des donnĂ©es.
Ces mesures tiennent compte des risques potentiels pour les personnes concernées du fait des traitements opérés. Elles sont conformes aux normes de l'industrie et aux bonnes pratiques en matiÚre de sécurité, et tiennent compte des recommandations des Autorités de protection des données.
OLIVESOFT s'efforce de :
- Veiller à ce qu'elle dispose de mesures de sécurité physiques contre les actes de malveillance ou les cyberattaques.
- Protéger l'accÚs aux systÚmes du client par le personnel de OLIVESOFT grùce à des mesures d'habilitation et d'authentification fortes. Les mises à jour de sécurité des systÚmes d'exploitation sont installées réguliÚrement. Des mesures techniques sont mises en place contre les logiciels malveillants.
- Mettre en Ćuvre et maintenir des mesures de sĂ©curitĂ© et de confidentialitĂ©, qui prennent en compte les principes de protection des DonnĂ©es personnelles et sont adaptĂ©es aux risques engendrĂ©s par leur traitement sur les droits et libertĂ©s des personnes concernĂ©es, conformĂ©ment aux exigences de la RĂ©glementation applicable. Ces mesures visent Ă protĂ©ger les DonnĂ©es personnelles contre leur destruction, perte, altĂ©ration, divulgation Ă des tiers non autorisĂ©s et Ă assurer le rĂ©tablissement de la disponibilitĂ© des DonnĂ©es personnelles et l'accĂšs Ă celles-ci dans des dĂ©lais appropriĂ©s en cas d'incident.
En cas de défaillance, OLIVESOFT fera de son mieux pour rétablir le service dans les plus brefs délais, dans la limite de ses engagements.
Partie II â Traitements de donnĂ©es personnelles pour lesquels OLIVESOFT est sous-traitant
Article 3. Identification des traitements
Pour les besoins de l'exĂ©cution des Services et plus gĂ©nĂ©ralement pour exĂ©cuter toutes autres tĂąches assignĂ©es par le Client au titre du Contrat de prestation de services, OLIVESOFT peut ĂȘtre amenĂ©e Ă traiter les DonnĂ©es personnelles que le Client intĂšgre dans ses systĂšmes informatiques.
| Personne concernée | Finalité du traitement | Base légale | Catégories de données traitées | Durée de conservation |
|---|---|---|---|---|
| Tout individu dont les Données personnelles sont collectées ou traitées par le Client d'OLIVESOFT | Les finalités sont fixées par le Client d'OLIVESOFT | Exécution du Contrat entre le Client et la Personne concernée | Toutes catégories, selon les activités de traitement opérées par le Client en tant que Responsable de traitement | Durée du Contrat avec le Client ou toute autre durée de rétention sollicitée par le Client |
Article 4. Engagements de OLIVESOFT
En qualitĂ© de Sous-traitant, OLIVESOFT s'engage Ă respecter les obligations suivantes et Ă s'assurer que son personnel respecte ces mĂȘmes obligations, conformĂ©ment Ă l'article 28 du RGPD :
- (a) Traiter les Données personnelles collectées par le Client aux strictes fins de la fourniture des Services définis dans le Contrat ;
- (b) Assurer la confidentialité des Données personnelles et veiller à ce que son personnel autorisé à les traiter soit soumis à une obligation de confidentialité ;
- (c) Prendre en compte, concernant ses outils, produits, applications ou services, les principes de protection des Données personnelles dÚs la conception (privacy by design) et par défaut (privacy by default) ;
- (d) Ne pas utiliser les Données personnelles à d'autres fins que celles prévues par le Contrat et ne pas les conserver au-delà du terme du Contrat ou de toute autre durée spécifiée par le Client ;
- (e) Restituer les Données personnelles dans les conditions fixées ci-aprÚs ;
- (f) Ne pas concéder de licence, louer, céder les Données personnelles, en totalité ou en partie, à un tiers, sans le consentement préalable écrit du Client ;
- (g) Assister raisonnablement le Client dans l'exécution des analyses d'impact sur la vie privée si nécessaire ;
- (h) Répondre dans les meilleurs délais à toute demande du Client portant sur les Données personnelles traitées afin de lui permettre de prendre en compte, dans les délais impartis, les éventuelles demandes des Personnes Concernées (droit d'accÚs, de rectification, d'effacement, d'opposition, etc.) ;
- (i) Avertir et assister le Client dans la garantie du respect des obligations relatives à la sécurité des Données personnelles, notamment dans le cadre des procédures de notification de violation de sécurité, dans les conditions prévues ci-aprÚs ;
- (j) Mettre en Ćuvre des mesures techniques et organisationnelles permettant au Client de respecter pleinement les droits des Personnes ConcernĂ©es, notamment le droit d'accĂšs, de rectification ou d'effacement des DonnĂ©es personnelles, ou la limitation du traitement de celles-ci, le droit de s'opposer aux dĂ©cisions fondĂ©es sur le profilage, ainsi que le droit Ă la portabilitĂ© des donnĂ©es, le cas Ă©chĂ©ant ;
- (k) Définir et formaliser une politique encadrant la restitution des données à caractÚre personnel ainsi que leur destruction, et la mettre à disposition du Client sur demande.
Le Client est informé que si OLIVESOFT est obligée de divulguer les Données personnelles à un organisme chargé de l'application de la loi, OLIVESOFT fera de son mieux pour donner au Client un préavis raisonnable et lui permettre de solliciter toute ordonnance de protection ou autre recours approprié, sauf si OLIVESOFT en est interdit par la loi ou par l'Autorité de protection des données compétente.
Article 5. Localisation des Données personnelles
Les Données personnelles ne sont pas conservées au sein des infrastructures d'OLIVESOFT, mais sont stockées dans les centres de données et les systÚmes informatiques du client conformément aux dispositions légales en vigueur.
OLIVESOFT a néanmoins accÚs à ces données dans le cadre de l'exécution du contrat de prestation de services. Cet accÚs est nécessaire pour permettre à OLIVESOFT de fournir les services convenus et de répondre aux besoins de ses clients. Ainsi, l'accÚs d'OLIVESOFT aux données personnelles des clients s'inscrit dans le cadre légal du contrat de prestation, et est limité aux seuls besoins de l'exécution des services convenus.
Article 6. Violation de données personnelles
Si OLIVESOFT a connaissance d'une violation de Données personnelles, il informera le Client dans les meilleurs délais aprÚs en avoir pris connaissance et fournira toutes les informations nécessaires afin que le Client puisse apprécier la violation.
ConformĂ©ment Ă l'Article 33 du RGPD, Ă moins que la violation n'entraĂźne aucun risque pour les droits et libertĂ©s des Personnes ConcernĂ©es, le Client, en tant que Responsable du traitement, assumera la responsabilitĂ© de la notification Ă l'AutoritĂ© de contrĂŽle et, si la violation est susceptible de causer un risque Ă©levĂ© pour leurs droits et libertĂ©s, aux personnes affectĂ©es, dans chaque Ătat Membre concernĂ©. Cette notification doit ĂȘtre effectuĂ©e sans retard injustifiĂ© et au plus tard 72 heures aprĂšs que le Client ait eu connaissance d'une violation des DonnĂ©es personnelles.
Cette notification du Client à l'Autorité de contrÎle doit :
- Décrire la nature de la violation des Données personnelles et inclure, si possible, les catégories et le nombre approximatif de personnes concernées affectées, et les catégories et le nombre approximatif des dossiers de Données personnelles concernés ;
- Communiquer le nom, les coordonnĂ©es du dĂ©lĂ©guĂ© Ă la protection des donnĂ©es ou des autres contacts auprĂšs desquels des informations complĂ©mentaires peuvent ĂȘtre obtenues ;
- Décrire les conséquences probables de la violation des Données personnelles ;
- Décrire les mesures prises ou proposées pour traiter la violation des Données personnelles, y compris les mesures pour atténuer leurs éventuels effets négatifs.
Article 7. Registre des activités de traitement
OLIVESOFT tient un registre des activitĂ©s de traitement rĂ©alisĂ©es pour le compte du Client, identifiant pour lui-mĂȘme et chacun de ses sous-traitants ultĂ©rieurs les activitĂ©s de traitement effectuĂ©es pour le compte du Client, le lieu Ă partir duquel le service est rendu et les transferts Ă©ventuels de DonnĂ©es personnelles en dehors de l'Espace Ăconomique EuropĂ©en (EEE). Le registre documentera Ă©galement, le cas Ă©chĂ©ant, la mise en Ćuvre de garanties appropriĂ©es pour assurer un niveau de protection adĂ©quat, et toute autre information requise par la RĂ©glementation sur la protection des donnĂ©es. Le registre sera accessible Ă tout moment au Client et Ă l'AutoritĂ© de protection des donnĂ©es.
Article 8. Sécurité et confidentialité des traitements
Les exigences générales de sécurité sont énoncées à l'Article 2 ci-dessus.
En ce qui concerne la sĂ©curitĂ© des DonnĂ©es personnelles traitĂ©es pour les besoins de l'exĂ©cution des Services, OLIVESOFT met en Ćuvre des mesures supplĂ©mentaires rĂ©sultant de la RĂ©glementation sur la protection des donnĂ©es. En particulier, OLIVESOFT s'engage Ă mettre en Ćuvre les mesures suivantes :
- Assurer la protection adéquate des Données personnelles pour garantir leur confidentialité et prévenir les violations de Données personnelles et/ou minimiser les impacts en cas de violation ;
- S'assurer que toute personne agissant sous l'autorité de OLIVESOFT qui pourrait avoir accÚs aux bases de Données personnelles pour les besoins de son activité, ne réalise aucun autre traitement de celles-ci, sauf dans les cas expressément autorisés par le Client ;
- Procéder à la suppression des Données personnelles à l'issue de la durée de conservation ou d'accÚs définie par le Client.
Article 9. Sous-traitants ultérieurs
Le Client autorise expressément OLIVESOFT à sous-traiter chez sa filiale l'exécution des tùches impliquant un traitement, en totalité ou en partie, de Données personnelles dans le cadre des Services.
OLIVESOFT s'engage à informer le Client de tout changement prévu concernant la désignation ou le remplacement d'un sous-traitant ultérieur et à donner au Client l'opportunité de contester ce changement par écrit dans un délai de 8 jours calendaires. Le Client ne pourra s'opposer au nouveau sous-traitant ultérieur que pour les motifs suivants : (i) le nouveau sous-traitant est un concurrent direct du Client ; (ii) le nouveau sous-traitant est engagé dans un litige en cours avec le Client ; (iii) le Client estime que le nouveau sous-traitant ne respecte pas la Réglementation sur la protection des données ; (iv) le remplacement du sous-traitant réduirait les mesures de sécurité existantes.
En toute hypothĂšse, OLIVESOFT garantit que tout sous-traitant ultĂ©rieur qu'il dĂ©signe offre des garanties suffisantes pour mettre en Ćuvre les mesures techniques et organisationnelles appropriĂ©es pour rĂ©pondre aux prescriptions de la RĂ©glementation sur la protection des donnĂ©es.
Le traitement par un sous-traitant ultĂ©rieur est rĂ©gi par un contrat entre OLIVESOFT et le sous-traitant ultĂ©rieur qui Ă©nonce les mĂȘmes droits et obligations que ceux dĂ©finis dans les prĂ©sentes, y compris l'obligation d'assurer la sĂ©curitĂ© des traitements, la protection des DonnĂ©es personnelles et le droit d'audit. OLIVESOFT s'assurera rĂ©guliĂšrement, notamment par des audits, de la conformitĂ© de ses sous-traitants ultĂ©rieurs aux obligations susmentionnĂ©es.
De plus, pour les transferts de DonnĂ©es personnelles en dehors de l'Espace Ăconomique EuropĂ©en (EEE), OLIVESOFT veillera Ă ce que ces contrats incluent les clauses contractuelles types approuvĂ©es par la Commission europĂ©enne pour assurer un niveau de protection adĂ©quat des DonnĂ©es personnelles transfĂ©rĂ©es.
OLIVESOFT tient à jour une liste des sous-traitants ultérieurs précisant (i) leur nom et leurs coordonnées, ainsi que (ii) la nature des tùches confiées, (iii) le lieu du traitement et (iv) les dates des audits précédents.
En tout état de cause, OLIVESOFT reste pleinement responsable vis-à -vis du Client de l'exécution des obligations de ses sous-traitants ultérieurs.
Article 10. Documentation
OLIVESOFT fournira au Client, sous réserve des obligations de confidentialité, toutes les informations nécessaires pour démontrer sa conformité aux obligations de la Réglementation sur la protection des données.
Article 11. Restitution des données et suppression
Au terme du Contrat de prestation de services, OLIVESOFT s'engage à restituer ou à supprimer les Données personnelles.
Article 12. Engagements du client
En tant que Responsable du Traitement, le Client doit s'assurer que les Utilisateurs et les Personnes Concernées ont été informés du traitement de leurs Données personnelles et ont donné leur consentement, lorsque celui-ci est requis. Le Client garantit OLIVESOFT à ce titre du respect de la Réglementation sur la protection des données (incluant notamment une information complÚte, intelligible et facilement accessible des Personnes Concernées ; une base de traitement appropriée ; et le respect de toutes les procédures et formalités requises, telle que la réalisation d'une analyse d'impact si applicable, etc.).
Si le Client agit en tant que Sous-traitant d'un tiers Responsable du traitement, le Client garantit Ă OLIVESOFT :
- (i) avoir obtenu toutes les autorisations nécessaires pour conclure le Contrat de prestation de services ;
- (ii) que le contrat conclu avec le Responsable de Traitement est en adéquation avec la réglementation en vigueur ;
- (iii) que les instructions données à OLIVESOFT sont conformes aux instructions du Responsable de Traitement.
Article 13. Garanties du client
Le Client garantit qu'il a obtenu et maintiendra tous les consentements et/ou déclarations/autorisations nécessaires pour Traiter de maniÚre licite les Données personnelles des Utilisateurs et des Personnes Concernées.
Le Client indemnisera et garantira OLIVESOFT de toute réclamation ou action d'un Utilisateur ou Personne concernée relativement à la protection de leurs Données personnelles.
Article 14. Responsabilité
Il est rappelĂ© que OLIVESOFT est soumise Ă une obligation de moyens dans la fourniture des Services au Client. La responsabilitĂ© de OLIVESOFT Ă l'Ă©gard du Client ne pourra ĂȘtre engagĂ©e qu'en cas de dommage direct subi par le Client trouvant sa cause dans un manquement contractuel prouvĂ© de OLIVESOFT commis dans ou Ă l'occasion de l'exĂ©cution de ses obligations.
Sans prĂ©judice de ce qui prĂ©cĂšde, le Client reconnait et accepte expressĂ©ment que la responsabilitĂ© de OLIVESOFT ne pourra en aucun cas ĂȘtre engagĂ©e au titre des traitements de DonnĂ©es personnelles opĂ©rĂ©s par le Client.
Le Client, Responsable de traitement, est seul responsable vis-à -vis des tiers, du respect de la Réglementation sur la protection des données et garantit OLIVESOFT contre toute action, réclamation ou recours de tiers (personnes concernées, Autorités de contrÎle ou autre tiers) à ce titre.
En application de l'article 82 du RGPD, il est rappelĂ© que la responsabilitĂ© de OLIVESOFT, en tant que Sous-traitant du Client, est strictement limitĂ©e aux obligations contractuelles prises dans le cadre du contrat de prestation de services. Si les deux Parties venaient Ă ĂȘtre conjointement dĂ©clarĂ©es responsables d'un dommage causĂ© Ă une personne concernĂ©e du fait du traitement de ses DonnĂ©es, OLIVESOFT ne pourra ĂȘtre tenue de rĂ©parer le dommage qu'au prorata de sa responsabilitĂ© contractuelle vis-Ă -vis du Client.
Partie III â Traitements de donnĂ©es personnelles pour lesquels OLIVESOFT est responsable de traitement
Article 15. Identification des activités de traitements
OLIVESOFT traite les Données personnelles suivantes, en tant que Responsable de traitement :
OLIVESOFT collecte, conserve, traite, utilise et communique des données à caractÚre personnel vous concernant lorsque vous utilisez la rubrique « contactez-nous » du site internet : https://olivesoft.fr/ (le « Site »).
OLIVESOFT collecte et traite les catégories de données suivantes : Données d'identification et de contact : par exemple votre identité, adresse e-mail, numéro de téléphone.
OLIVESOFT collecte les donnĂ©es vous concernant pour rĂ©pondre Ă vos demandes, questions et rĂ©clamations en ligne. Pour cette finalitĂ© fondĂ©e sur notre intĂ©rĂȘt lĂ©gitime, nous nous assurons de prendre en compte tout impact potentiel que cette collecte peut avoir sur vous et les utilisateurs du Site d'une maniĂšre gĂ©nĂ©rale. Si nous pensons que votre intĂ©rĂȘt ou vos droits et libertĂ©s fondamentaux outrepassent notre intĂ©rĂȘt lĂ©gitime, alors nous n'utiliserons pas vos donnĂ©es personnelles sur ce fondement et pourrons vous demander votre consentement spĂ©cifique.
Les données sont conservées pendant une durée qui n'excÚde pas la durée nécessaire aux finalités pour lesquelles elles ont été collectées et qui sont décrites ci-dessus. Elles seront ensuite supprimées définitivement de nos systÚmes ou anonymisées de maniÚre à ce que vous ne soyez plus identifiés ni identifiables.
Article 16. Identification des destinataires des données personnelles traitées
Outre les Sous-traitants prĂ©citĂ©s, OLIVESOFT peut ĂȘtre amenĂ©e Ă communiquer les DonnĂ©es personnelles qu'elle traite aux catĂ©gories de destinataires suivants :
- Membres du personnel de OLIVESOFT : pour l'exercice de leurs fonctions, aux fins strictement nécessaires à la réalisation des Services conformément au Contrat ;
- Cabinet d'expertise comptable : pour la gestion de la comptabilité de OLIVESOFT ;
- Commissaire aux comptes : pour la certification des comptes annuels ;
- Autorités administratives et/ou judiciaires : en cas de contrÎle de la société et/ou de litige impliquant le Client. Dans ce dernier cas, OLIVESOFT fera de son mieux pour donner au Client un préavis raisonnable et lui permettre de solliciter toute ordonnance de protection ou autre recours approprié, sauf si OLIVESOFT en est interdit par la loi ou par l'autorité concernée.
Article 17. Engagements de OLIVESOFT
OLIVESOFT s'engage Ă traiter les DonnĂ©es personnelles du Client et des Utilisateurs dans le strict respect de la RĂ©glementation sur la protection des donnĂ©es. Ă cette fin, OLIVESOFT met en Ćuvre et maintient des mesures de sĂ©curitĂ© de la Plateforme et plus gĂ©nĂ©ralement, de son systĂšme informatique, conformes Ă la RĂ©glementation prĂ©citĂ©e, tel que cela est plus amplement prĂ©cisĂ© dans l'Article 2 ci-dessus.
Les Données personnelles sont strictement confidentielles et destinées exclusivement à OLIVESOFT, qui s'interdit d'exploiter les Données personnelles à d'autres fins que celles prévues ci-avant. Seuls les destinataires mentionnés à l'Article 16 ci-dessus pourront avoir communication des Données personnelles, aux seules fins d'exercice de leurs missions.
OLIVESOFT s'engage à conserver les Données personnelles traitées pendant la durée de conservation mentionnée ci-dessus.
Article 18. Transferts de donnĂ©es hors de l'Espace Ăconomique EuropĂ©en
Le Client ou l'Utilisateur reconnaĂźt expressĂ©ment que certains Sous-traitants, mentionnĂ©s Ă l'Article 16, sont des sociĂ©tĂ©s affiliĂ©es de groupes Ă©trangers localisĂ©s en dehors de l'Espace Ăconomique EuropĂ©en. DĂšs lors, des DonnĂ©es personnelles pourraient ĂȘtre transfĂ©rĂ©es en dehors de l'EEE pour des raisons techniques (ex. gestion des plateformes, maintenance Ă distance, etc.) ou du fait d'une requĂȘte lĂ©gale ou rĂ©glementaire. OLIVESOFT notifiera le Client dans les meilleurs dĂ©lais si une telle requĂȘte Ă©tait formulĂ©e et ne transmettra les DonnĂ©es personnelles aux autoritĂ©s qu'avec l'accord express du Client. Si une telle notification n'est pas autorisĂ©e (prĂ©servation de la confidentialitĂ© ou d'une investigation judiciaire), OLIVESOFT notifiera le Client ou l'Utilisateur dĂšs qu'il sera lĂ©galement autorisĂ© Ă le faire.
En dehors de ces cas, OLIVESOFT s'engage à prendre toutes les mesures légales reconnues comme appropriées par la Réglementation sur la protection des données pour contrÎler le transfert concerné et assurer qu'il réponde aux exigences de la Réglementation précitée.
Article 19. Droits des personnes concernées
Le Client et chaque Utilisateur disposent des droits suivants sur leurs Données personnelles :
- Droit d'accÚs : obtenir la confirmation du traitement de ses Données personnelles ainsi qu'un certain nombre d'informations sur les traitements ;
- Droit de rectification : obtenir la rectification de ses Données personnelles lorsqu'elles sont inexactes ou incomplÚtes ;
- Droit à l'effacement : dans les conditions prévues à l'article 17 du RGPD, obtenir l'effacement de ses Données personnelles lorsqu'elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou que le Client ou l'Utilisateur s'oppose au traitement de ses Données personnelles ;
- Droit à la limitation du traitement : obtenir la limitation du traitement de ses Données personnelles lorsque le Client ou l'Utilisateur conteste l'exactitude des données, lorsque le délai de conservation des Données personnelles est arrivé à son terme mais que le Client ou l'Utilisateur a encore besoin de conserver ces Données personnelles pour la constatation, l'exercice ou la défense d'un droit en justice, ou si le Client ou l'Utilisateur s'est opposé au traitement ;
- Droit à la portabilité : obtenir la communication des Données personnelles que le Client ou l'Utilisateur a communiquées à OLIVESOFT dans un format lisible, ou demander à OLIVESOFT qu'elle transmette les Données personnelles que le Client ou l'Utilisateur a communiquées à un autre responsable de traitement ;
- Droit d'opposition : dans les conditions de l'article 21 du RGPD, s'opposer Ă tout moment, pour des motifs tenant Ă sa situation personnelle, au traitement de ses DonnĂ©es personnelles, notamment dans le cas oĂč cette opposition concerne de la prospection commerciale, y compris le profilage ;
- Retrait du consentement : retirer son consentement au traitement futur de ses Données personnelles par OLIVESOFT, lorsque le traitement est fondé sur le consentement ;
- Droit d'introduire une rĂ©clamation : introduire une rĂ©clamation auprĂšs de la Commission Nationale de l'Informatique et des LibertĂ©s (« CNIL ») s'il considĂšre que le traitement opĂ©rĂ© par OLIVESOFT constitue une violation de ses DonnĂ©es personnelles. Les services de la CNIL peuvent ĂȘtre contactĂ©s via un formulaire en ligne disponible sur : https://www.cnil.fr/webform/nous-contacter
Article 20. Exercice des droits des personnes concernées
Vous pouvez exercer ces droits ou poser toute question relative à la gestion de vos données personnelles en vous adressant à notre Délégué à la protection des données personnelles par email à l'adresse suivante : dpo@olivesoft.fr.