Politique de protection des données
Dernière mise à jour effectuée le : 29 février 2024
Préambule
Le Site www.comitys.com (ci-après dénommé « le Site ») est exploité par la société Comitys, Société par actions simplifiée au capital social de 3.000 €, n° Siren 820 570 067, dont le siège social est sis 239 rue du Général de Gaulle 60700 Pont-Sainte-Maxence, (ci-après dénommée « la Société »).
L’accès au Site et à ses fonctionnalités nécessite la collecte et le traitement des données à caractère personnel des Utilisateurs. Il était donc nécessaire d’établir une politique de protection des données personnelles permettant de respecter les recommandations d’usage en matière de traitement des données personnelles telles qu’instaurées par la loi et la réglementation applicables.
La Politique de protection des données de la Société Comitys a été établie en accord avec les préconisations de la Commission Nationale de l’informatique et des libertés (dite « CNIL »). Elle a pour objectif d’informer les Utilisateurs du Site de la façon dont leurs données personnelles sont traitées et des engagements et mesures que nous avons pris afin de veiller au respect des données à caractère personnel des Utilisateurs du Site.
Elle a été établie conformément aux dispositions de :
- La Loi Informatique et Liberté du 6 janvier 1978 ;
- Du Règlement Européen sur les Données Personnelles (dit « G.P.D.») du 23 mai 2018 ;
- La Loi de transposition du Règlement Européen sur la Protection des Données Personnelles (R.G.P.D.) du 20 juin 2018.
La version actuellement publiée sur le Site est la version en vigueur de cette politique. La Comitys se réserve le droit de la modifier à tout instant afin de se conformer aux obligations légales en vigueur. Toute modification apportée à la politique de Confidentialité sera communiquée aux Utilisateurs afin de recueillir leur consentement à la nouvelle politique.
En navigant sur notre Site, l’Utilisateur reconnaît avoir lu, compris et accepter la présente politique de protection des données. Toute question relative à cette politique peut être formulée à l’adresse suivante : contact@comitys.com.
Article 1 – Définitions
- Termes techniques relatif à la protection des données personnelles
Sur notre Site, les termes ci-dessous ont la signification qui leur est attribuée au sens du R.G.P.D. (art.4) :
- Consentement: « de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement » ;
- Responsable du traitement: « la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre » ;
- Sous-traitant: « la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement » ;
- Traitement: « toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction » ;
- Violation de données à caractère personnel: « une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données ».
- Autres termes utilisés aux présentes
- « Partenaires» : désigne les entreprises référencées sur le Site pour proposer leurs offres de services ;
- « Politique» : désigne la présente Politique de Protection des Données Personnelles ;
- « Site» : désigne le site internet comitys.com et exploité par la Société et mis à disposition des Utilisateurs ;
- « Utilisateur» : désigne tout visiteur du Site, utilisant le Site et ses fonctionnalités et ayant accès à son contenu.
Article 2 – Qu’est-ce qu’une donnée à caractère personnel ?
Les données à caractère personnel (les « Données Personnelles ») désignent toute information pouvant identifier directement ou indirectement une personne physique (nom, prénom, courriel, n° de téléphone, adresse postale, etc.).
A ce titre, le RGPD définit une donnée à caractère personnel comme : « toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée») ; est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale; ».
Conformément aux dispositions de l’article 8 du Règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.
Les utilisateurs de moins de quinze (15) ans sont invités à solliciter l’accord d’un représentant légal – requis par Comitys - afin que ses données à caractère personnel puissent être collectées et pour pouvoir utiliser les services du Site.
La responsabilité de Comitys ne pourra pas être recherchée en cas de fourniture par tout utilisateur de données personnelles concernant un mineur de moins de quinze (15) ans.
Article 4 – La collecte des données personnelles
Nous recueillons votre consentement.
En naviguant sur le Site, l’Utilisateur devra, à plusieurs reprises, fournir certaines de ses données personnelles (aux finalités indiquées à l’article 5).
En fournissant ses données, l’Utilisateur consent donc à la collecte et au traitement des données personnelles renseignées, par Comitys aux finalités exclusives telles que détaillées dans l’article 5 de la Politique. Ce consentement, ainsi que d’autres motifs, servent de base légale au traitement des données collectées.
Comitys collecte et traite les données strictement nécessaires aux finalités pour lesquelles elles sont traitées. Nous nous engageons auprès de nos Utilisateurs à ne pas traiter les données pour des finalités différentes que celles mentionnées ci-dessous. Si nous devions proposer un nouveau service sur le Site, ou toute autre fonctionnalité du Site, nécessitant la collecte et le traitement de données, nous nous engageons à collecter l’accord des Utilisateurs une nouvelle fois avant de proposer le nouveau service dont il est question.
Chaque fois que le Site traite des données personnelles, Comitys prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des données personnelles au regard des finalités pour lesquelles elles sont traitées.
Article 5 – Finalité des traitements
Nous collectons les données des Utilisateurs uniquement pour les finalités de traitement suivantes :
- Gestion des commandes
Aux fins de traiter les commandes des Utilisateurs, ces derniers doivent fournir certaines des données personnelles suivantes : nom, prénom, adresse de facturation, n° de téléphone, adresse de livraison, courriel, date de naissance, n° Siren, profession, curriculum vitae.
Les données relatives à l’Utilisateur et les données de communication, sont utilisées uniquement aux fins de :
- Traiter et valider les commandes ;
- Soumettre des devis et des conventions de formations professionnelles ;
- Expédier les commandes ;
- A des fins de facturation du Client ;
- Vérifier l’adéquation de la demande de l’Utilisateur par rapport aux offres et services de Comitys.
La base légale est l’Exécution d’un Contrat du fait de la passation de commande d’un Utilisateur, qui, ce faisant, devient Client de Comitys.
- Communications promotionnelles
A plusieurs reprises sur le site, l’Utilisateur peut fournir ses données de communications suivantes : nom, courriel, n° de téléphone.
Les données relatives à l’Utilisateur et les données de communication, sont utilisées uniquement aux fins de :
- Traitement des demandes faites sur le Site via les formulaires de Contact ou via le mail contact@comitys.com;
- Envoi de la Newsletter à l’Utilisateur si celui-ci a fait le choix de s’inscrire à cette dernière ;
- Envoi aux Utilisateurs ayant donné leur accord, d’offres commerciales sur les Produits et Services de Comitys.
La base légale est le Consentement de l’Utilisateur. En cochant les cases prévues à cet effet sur le Site, l’Utilisateur consent donc au traitement de ses données à ces finalités.
- Transmission des données aux Formateurs, Animateurs et Conseillers ;
Pour avoir accès aux Formations, l’Utilisateur devra fournir ses données de communication à savoir : nom, prénom, courriel, curriculum vitae, n° de téléphone, date de naissance.
Les données relatives à l’Utilisateur et les données de communication, sont utilisées uniquement aux fins de :
- Transmission des données aux Formateurs en vue de l’organisation des Formations ;
- Transmission des données aux Animateurs en vue de l’organisation des Séances ;
- Transmission des données aux Conseillers en vue de l’organisation des Entretiens.
La base légale est l’Exécution d’un Contrat du fait de son inscription à une formation.
- Analyse des informations de navigation
En naviguant sur le Site, l’Utilisateur peut être amené à renseigner ses données personnelles de connexion (cookies, traceurs).
Les données de connexion et informations de navigation sont utilisées à des fins uniquement d’études statistiques (analyse du trafic du site et de l’expérience utilisateur) et d’autres finalités évoquées dans la politique de cookies.
La base légale est la suivante : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par la Société, notamment de proposer aux Utilisateurs une expérience de navigation fluide et améliorée.
Les données de connexion sont également utilisées pour prévenir et lutter contre toute fraude informatique.
La base légale est la réponse à une obligation légale.
Article 6 – Durée de conservation des données
Nous ne dépassons pas les délais légaux de conservation des données et les données des Utilisateurs sont conservées uniquement pour la durée nécessaire aux traitements des finalités pour lesquelles elles ont été collectées.
Les durées de conservation sont les suivantes :
- Données relatives à l’identité de l’Utilisateur (nom, prénom) : elles sont supprimées ou anonymisées trois (3) ans après le dernier contact émanant de l’Utilisateur sauf si ce dernier a exercé auparavant un droit (en application du RGPD) ayant entraîné la suppression de ses données ;
- Données de communication de l’Utilisateur (courriel, n° de téléphone, adresse postale) : elles sont supprimées ou anonymisées trois (3) ans après le dernier contact émanant de l’Utilisateur sauf si ce dernier a exercé auparavant un droit (en application du RGPD) ayant entraîné la suppression de ses données ;
- Données relatives aux Utilisateurs inscrits à une formation ou ayant passé commande : elles sont supprimées cinq (5) ans après la fin de la relation commerciale avec le Client, sauf si ce dernier a exercé auparavant un droit (en application du RGPD) ayant entraîné la suppression de ses données ;
- Données de connexion: elles sont conservées, en application de la politique de Cookies, pour une durée maximale de 13 mois (sauf exception indiquées à l’article 13).
Dans l’établissement de notre politique de traitement des données, nous avons établi une grille de référence pour la durée de conservation des données, élaborée grâce aux recommandations de la CNIL. En outre, Comitys est susceptible de conserver certaines données personnelles afin de remplir ses obligations légales ou réglementaires, de permettre l’exercice des droits des utilisateurs, ou à des fins statistiques. A l’expiration de la durée de conservation des données personnelles, celles-ci seront supprimées ou anonymisées.
Article 7 – Accès aux données
Les données collectées via le Site sont destinées exclusivement aux destinataires suivants.
- Hébergement du Site
Le site est hébergé par OVH Cloud, 2 rue Kellerman, 59100 Roubaix (www.ovhcloud.com);
L’hébergeur a accès aux données dans la limite de ses attributions respectives, pour l’hébergement du Site. Il dispose d'un accès limité aux données des Utilisateurs, dans le cadre de l'exécution de ces prestations et a une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière protection des données à caractère personnel.
Pour en savoir plus, consultez la politique de confidentialité de OVH.
- Formateurs et Animateurs
Les données des Utilisateurs sont transférées aux Formateurs et Animateurs et Conseillers partenaires de Comitys aux fins uniquement de gestion des formations et des séances. Ces Formateurs et Animateurs et Conseillers agissent en qualité de co-responsables de traitement des données des Utilisateurs.
- Prestataires tiers
Le Site et la Société Comitys s’appuient sur certains services tiers pour assurer certaines fonctionnalités. Ces derniers disposent d'un accès limité aux données des Utilisateurs, dans le cadre de l'exécution de ces prestations et ont une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière protection des données à caractère personnel.
La gestion des paiements des commandes sur le Site est assurée par Stripe.
Pour en savoir plus, consultez la politique de confidentialité de Stripe.
La livraison des commandes des Clients passées par le Site est assurée par Atelier Full, en sa qualité de plateforme logistique. Ce dernier a accès aux données de livraison du Client. Atelier Full utilise le Logiciel EFFITRACE en vue de gérer ses stocks et d’expédier les commandes.
Pour en savoir plus, consultez la politique de confidentialité de Atelier Full et Effitrace.
La comptabilité et la facturation des Clients est assurée par la solution en ligne Business Central Dynamics (BC6) et via le cabinet d’expertise comptable Kapsens.
Pour en savoir plus, consultez la politique de confidentialité de Business Central Dynamics et Kapsens.
Les données de statistiques (cookies) des Utilisateurs sont utilisées pour améliorer l’expérience utilisateur et permettre l’amélioration des fonctionnalités du Site. L’utilisateur est invité à se référer à la politique de cookies du site.
- Au sein de Comitys
Au sein de Comitys, les équipes suivantes ont accès aux données des Utilisateurs dans des conditions limitées au regard de leurs attributions respectives :
- Service Développement et Marketing. Les données sont utilisées uniquement aux finalités évoquées dans l’article 5 ;
- Service comptabilité. Les données sont utilisées uniquement aux finalités évoquées dans l’article 5 ;
- Service traitement des commandes. Les données sont utilisées uniquement aux finalités évoquées dans l’article 5.
- Obligations légales
Les données peuvent également être transmises par Comitys à des tiers et autorités compétentes pour répondre à des obligations légales, judiciaires, fiscales ou règlementaires. Comitys garantit aux Utilisateurs qu’aucun transfert de données personnel ne sera effectué à un tiers non autorisé, sans l’accord préalable, volontaire, éclairé, exprès et écrit de l’Utilisateur.
Comitys s’interdit de traiter, héberger ou transférer les Informations collectées sur ses utilisateurs vers un pays situé en dehors de l’Union européenne ou reconnu comme « non adéquat » par la Commission européenne sans en informer préalablement le propriétaire des données et sans avoir recueilli son accord.
Article 8 – Protection des données
Comitys a pris toutes les précautions utiles et nécessaires, au regard de l’état de l’art en la matière, pour protéger vos informations dans un environnement sécurisé en vue d’éviter toute destruction, perte, altération, diffusion ou accès non autorisé. Quels que soient les efforts fournis, aucune méthode de transmission sur Internet et aucune méthode de stockage électronique n'est complètement sûre. Nous ne pouvons en conséquence pas garantir une sécurité absolue. Si nous prenions connaissance d'une brèche de la sécurité, nous avertirions les utilisateurs concernés afin qu'ils puissent prendre les mesures appropriées. Nos procédures de notification d’incident tiennent compte de nos obligations légales, qu'elles se situent au niveau national ou européen.
Dans le cas où l’intégrité et la confidentialité de vos données sont compromises, le responsable du traitement s’engage à respecter les procédures mises en place au titre de la Loi Informatiques et Libertés du 6 janvier 1978 et du Règlement Européen sur la Protection des Données (« RGPD »).
Comitys n’exerce aucune revente ni externalisation des données des Utilisateurs.
Article 9 – Droits des personnes
Au regard des dispositions légales de la Loi Informatiques et Libertés du 6 janvier 1978 et du Règlement Européen sur la Protection des Données (« R.G.P.D »), les Utilisateurs du Site disposent des droits suivants :
- Droit d’accès, de rectification et droit à l’effacement
L’Utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en envoyant un e-mail au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact : contact@comitys.com.
- Droit à la portabilité des données
L’Utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le Site ou par la Société, vers un autre site, en faisant une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un e-mail à l’adresse prévue ci-dessus.
- Droit à la limitation et à l’opposition du traitement des données
L’Utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par la Société, sans que celle-ci ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.
L’Utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un e-mail à l’adresse prévue ci-dessus.
- Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l’Utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.
- Droit de déterminer le sort des données après la mort
Il est rappelé à l’Utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.
Article 10 – Exercice des Droits
- Comment exercer les droits ?
Pour exercer l’un de vos droits, il vous suffit :
- D’écrire un courrier à la Société, à l’adresse de son siège social ;
- Ou d’écrire un courriel à l’adresse suivante : contact@comitys.com.
En indiquant votre nom, prénom, adresse et en joignant un justificatif d’identité.
Les demandes seront traitées dans un délai d’un mois, sauf motif impérieux avancé et justifié par la Société justifiant un rallongement du délai.
- Saisine de la CNIL
Si la Société ne satisfait pas la demande de l’Utilisateur, ce dernier est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) afin de faire prévaloir ses droits.
Article 11 – Politique en matière de cookies
- Qu’est-ce qu’un Cookie ?
L’Utilisateur est informé qu’un cookie est un petit fichier déposé sur le terminal de tout utilisateur (ordinateur, tablette ou appareil mobile), par notre Site, lors de sa consultation. Il ne contient aucune information personnelle, mais permet de faire le lien entre l’appareil de l’Utilisateur et ses préférences d’utilisation et d’expérience sur notre Site (ex : le lieu, la langue, la taille des caractères).
- Consentement de l’Utilisateur
Pour l’utilisation de fichiers « cookies » impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’Utilisateur est toujours demandé. Ce consentement est valide pour une durée de treize (13) mois, sauf exception(s) (voir tableau Art.13), au terme duquel une nouvelle autorisation sera demandée à l’Utilisateur.
Article 12 – Utilisation des Cookies
Conformément à la délibération de la CNIL n° 2013-378 du 5 décembre 2013, la Société Comitys informe les Utilisateurs du Site que des cookies enregistrent certaines informations qui sont stockées dans la mémoire de leur disque dur. Ces informations servent à générer des statistiques d’audience du Site et à proposer des services selon les informations qu’ils ont déjà sélectionnés lors de leurs précédentes visites.
Un message d’alerte, sous forme de bandeau, demande à chaque Utilisateur visitant le Site, au préalable, s’il souhaite accepter les cookies. Pour garantir le consentement libre, éclairé et non équivoque de l’Utilisateur visitant le Site, le bandeau ne disparaitra pas tant qu’il n’aura pas poursuivi sa navigation et paramétré ses choix.
Sauf consentement préalable de l’Utilisateur, le dépôt et la lecture de cookies ne seront pas effectués :
- Si toute personne qui se rend sur le Site (page d'accueil ou directement sur une autre page du Site à partir d'un moteur de recherche par exemple) ne poursuit pas sa navigation : une simple absence d’action ne saurait être en effet assimilée à une manifestation de volonté ;
- Ou si elle clique sur le lien présent dans le bandeau lui permettant de paramétrer les cookies et, le cas échéant, refuse le dépôt des cookies.
Nous utilisons et collectons les cookies aux fins de :
- De traiter des statistiques et informations sur le trafic sur notre site et d’optimiser au mieux ce dernier ;
- De proposer à nos utilisateurs une expérience de navigation fluide en adaptant la présentation de notre Site aux préférences d’affichage du terminal de l’utilisateur ;
- De mémoriser des informations fournies sur le Site par l’Utilisateur.
Article 13 – Liste des Cookies sur le Site
La liste des cookies présents sur le Site est la suivante :
Article 14 – Opposition et configuration
Tous les Utilisateurs peuvent s’opposer à l’enregistrement des « cookies » en configurant leur logiciel de navigation de la ou les manière(s) suivante(s) :
- Ouvrir une fenêtre de navigation privée ;
- Configuration des cookies via le Widget « Cookies» disponible en page d’accueil de notre Site ;
- Configuration de l’ordinateur pour qu’un message apparaisse vous demandant d’accepter, de personnaliser ou de refuser les cookies sur chaque site ou de manière systématique ;
- Ou tout autre moyen à disposition de l’utilisateur.
À tout moment l’utilisateur peut faire le choix d’exprimer et de modifier ses souhaits en matière de cookies. La Société Comitys décline toute responsabilité pour les conséquences liées au fonctionnement du Site et des services éventuellement proposés résultant :
- Du refus de cookies par l’utilisateur ;
- Et/ou de l’impossibilité pour le site d’enregistrer ou de consulter les cookies nécessaires à leur fonctionnement du fait du choix de l’utilisateur.
Article 15 – Paramétrage du logiciel de navigation
L’Utilisateur peut configurer son logiciel de navigation de manière à paramétrer ses choix en matière d’utilisation des cookies :
- Pour Microsoft EdgeTM: https://support.microsoft.com/en-us/microsoft-edge
- Pour SafariTM : http://docs.info.apple.com/article.html?path=Safari/3.0/fr/9277.html
- Pour ChromeTM : http://support.google.com/chrome/bin/answer.py?hl=fr&hlrm=en&answer=95647
- Pour FirefoxTM : http://support.mozilla.org/fr/kb/Activer%20et%20d%C3%A9sactiver%20les%20cookies
- Pour OperaTM: http://help.opera.com/Windows/10.20/fr/cookies.html
L’Utilisateur peut également paramétrer son navigateur pour accepter ou refuser au cas par cas les cookies avant leur installation, ou supprimer les cookies de son terminal. L’Utilisateur est informé qu’en paramétrant son navigateur pour refuser les cookies, certaines fonctionnalités de notre Site pourraient ne pas être accessibles et la responsabilité de la Société Comitys ou de l’hébergeur ne pourrait être recherchée à ce titre.
Article 16 – Modification de la politique de confidentialité
Comitys se réserve le droit de modifier la présente Politique à tout moment. Si une modification est apportée à la présente Politique, la nouvelle version sera publiée immédiatement sur le Site. Si l’Utilisateur n’est pas d’accord avec les termes de la nouvelle rédaction de la politique, il a la possibilité de ne plus utiliser les Services du Site et de ne plus naviguer sur cette dernière.
Article 17 - Acceptation par l'Utilisateur de la politique de confidentialité
En naviguant sur le Site, l’Utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies ».