La Société est amenée à collecter et traiter certaines des données personnelles de l’Utilisateur lorsque ce dernier consulte le Site Internet et utilise les services proposés, notamment le service d’analyse des risques et d’établissement de Rescrits avec le Partenaire AVOCAT.
Le défaut de renseignements empêche le bon fonctionnement du Service proposé en ligne par la Société.
La Société est très sensible à la protection des données personnelles. L’ensemble des règles applicables à la protection des données personnelles, en vertu du RGPD (Règlement UE 2016/679) sont exposées ci-après :
11.1 - Responsable du traitement des données
La personne responsable du traitement des données personnelles est la société Compagnie Française des Rescrits, WOJO, Tour Mattei, 207, rue de Bercy - 75012 PARIS, SAS immatriculée au RCS de Paris sous le n° 850 570 516, représentée par son Président, la Sarl CEDR et son représentant Monsieur Cyril VIGNAU.
11.2 - Délégué à la protection des données
Nous avons désigné un Délégué à la protection des données qui veillera à ce que les données personnelles de l’Utilisateur soient systématiquement utilisées de façon transparente, exacte et conforme à la loi.
L’Utilisateur peut contacter le Délégué à la protection des données à l’adresse : Cyril VIGNAU au rgpd@securitax.com ou au siège de la Société.
11.3 – Nature des données traitées
Dans le cadre de la navigation et de l’utilisation des services nous traiterons certaines données personnelles de l’Utilisateur qui sont les suivantes :
• données d’identification : nom, prénom, adresse électronique, numéro de téléphone ;
• fichiers échangés avec le Partenaire AVOCAT ;
• données relatives à la navigation internet (adresse IP ; cookies, données de navigation, mesure d’audience etc.) ;
• données relatives aux moyens et modalités de paiement (informations liées à la carte bancaire)
Certaines de ces informations sont parfois directement communiquées par vous, par exemple lorsque vous indiquez votre nom ou adresse électronique dans un formulaire. D’autres informations sont collectées automatiquement, sans que vous ne remplissiez de tels formulaires ; il s’agit ordinairement des appareils, des navigateurs ou de votre emplacement géographique.
Nous pouvons également collecter des informations à votre sujet provenant d’autres sources, par exemple lorsque nous achetons une liste de coordonnées de personnes susceptibles d’être intéressées par nos Services.
Le choix de nous fournir des informations lorsque vous visitez nos sites ou installez nos applications vous appartient. Votre refus éventuel de nous fournir certaines informations vous empêchera toutefois d’utiliser certaines fonctionnalités de nos Services. À titre d’exemple, tout refus de votre part de nous fournir un numéro de téléphone mobile vous interdirait toute connexion à nos services si votre organisation requiert une double authentification.
Informations que nous collectons auprès de vous. Vous nous communiquez des informations vous concernant dans les occasions suivantes :
• Vous créez ou modifiez votre profil d’utilisateur ;
• Vous contactez le service clientèle ;
• Vous entrez ou modifiez vos coordonnées de facturation.
Les informations que vous pouvez nous fournir incluent, sans s’y limiter, votre nom, votre adresse électronique ou postale, votre numéro de téléphone, vos données de facturation ou votre signature électronique.
Vous nous fournissez également des informations sur autrui en utilisant des fonctionnalités de nos Services, par exemple dans les occasions suivantes :
• Vous commencez un Diagnostic DueDTax © ou un Audit Fiscal QUIETAX ®, ou y participez ;
• Vous entrez des informations concernant le sujet d’un Audit Fiscal QUIETAX ©
• Vous nous envoyez des documents via notre site sécurisé pour établir un Rescrit.
• Vous indiquez des commentaires ;
• Vous recommandez des proches.
Toutes ces informations sont stockées sur des serveurs dédiés situés en europe.
Votre premier choix concernant ce type d’informations consiste simplement à ne pas fournir lesdites informations, par exemple en ne créant pas de profil ou en ne laissant pas de commentaire dans un blog ou ne faire ni Diagnostic ni Audit. Les autres choix dont vous disposez sont repris à l'Article 5 de la présente Politique de confidentialité.
Informations que nous collectons automatiquement. Nous collectons automatiquement certaines informations sur vous ou vos appareils lorsque vous utilisez nos Services ou simplement lorsque vous consultez nos sites ou applications sans vous identifier. Les choix dont vous disposez concernant la collecte automatique d’informations sont repris à l'Article 5 de la présente Politique de confidentialité.
Sont automatiquement collectés :
L’appareil, les informations sur l’utilisation et les données transactionnelles. Nous collectons des informations sur la manière dont vous utilisez nos Services et sur les ordinateurs ou autres appareils, par exemple les téléphones mobiles ou tablettes que vous utilisez pour avoir accès à nos Services. Il s’agit par exemple :
• de l’adresse IP ;
• des informations de géolocalisation précises dont vous accordez l’accès à nos applications (ordinairement depuis votre appareil mobile) ;
• des identifiants uniques et des caractéristiques de l’appareil, par exemple le système d’exploitation et le type de navigateur ;
• des données d’utilisation, par exemple les données des journaux web, les pages de renvoi et de sortie et les URL, le type de plateforme, le nombre de clics, les noms de domaine, les pages de destination, les pages et le contenu consultés et l’ordre de ces pages, le temps passé sur chaque page, la date et l’heure d’utilisation de nos Services, la fréquence d’utilisation de nos Services, les journaux d’erreurs et d’autres informations similaires ;
• les données transactionnelles telles que les noms et adresses électroniques du créateur d’un Diagnostic ou Audit, l’historique des actions effectuées par les personnes à propos d’un Diagnostic ou Audit (réponses aux questions, informations entrées) et les informations sur les personnes ou leurs appareils telles que le nom, l’adresse électronique, l’adresse IP et les modes d’authentification.
Cookies et techniques similaires.
Nous pouvons utiliser des cookies, c’est-à-dire des fichiers texte qui contiennent des informations limitées et sont téléchargés sur votre appareil (les « Cookies ») ou des techniques connexes, par exemple les balises web, les objets partagés locaux et les pixels espions pour conserver ou collecter des informations. Nous permettons également à autrui d’utiliser des Cookies dans les Services selon les modalités décrites ci-après. Les cookies peuvent enregistrer vos préférences, votre nom d’utilisateur et contribuent à personnaliser les publicités. Cookies Analytics. Nous recourons à des services tels que Google Analytics et LinkedIn. Ceux-ci utilisent des Cookies pour collecter des données sur l'utilisation des sites et nous permettre d’apprendre comment nos Services sont utilisés, par exemple les pages consultées, la durée de la visite et le site ou la page Internet consulté(e) avant de visiter le site Internet de Securitax.com.
Publicité personnalisée.
Les publicités pour d’autres produits et services. Les parties tierces dont les produits ou services sont présentés sur nos Services peuvent enregistrer ou lire des Cookies sur votre poste de travail ou un autre appareil pour collecter des informations. Elles agissent à ce titre pour i) adapter et afficher des publicités en fonction d’informations telles que les consultations précédentes de nos Services et d’autres sites ; et ii) communiquer le nombre de publicités envoyées et les réactions provoquées par ces publicités ; Des publicités pour nos produits et Services. Nous pouvons également recourir aux services p. ex. de Google et LinkedIn pour vous envoyer des publicités personnalisées sur nos produits et Services au sein de notre plateforme et en dehors de celle-ci. Nous autorisons ces tiers à utiliser leurs propres cookies et y avoir accès sur votre poste de travail ou d’autres appareils que vous utilisez pour avoir accès à nos Services. Nous n’avons pas accès à ces cookies ou autres techniques connexes et la présente Politique de confidentialité ne régit pas l’utilisation de ces cookies et techniques connexes. Les choix dont vous disposez en ce qui concerne les Cookies et techniques connexes sont repris à l'Article 5 de la présente Politique de confidentialité. Pour obtenir des informations supplémentaires sur les cookies et techniques connexes, veuillez consulter notre Politique en matière de cookies (https://www.securitax.com/company/cookie-policy).
Informations que nous collectons d’autres sources. Nous pouvons collecter des informations à votre sujet à partir d’autres sources, notamment :
Sources tierces. Les exemples de sources tierces incluent les spécialistes de marketing, partenaires, chercheurs, les prestataires de service et d’autres parties qui sont autorisées sur le plan légal à partager vos informations avec nous Regroupement d’informations de plusieurs sources. Nous pouvons regrouper les informations que nous recevons d’autres sources avec les informations que nous collectons auprès de vous (ou depuis votre appareil) et les utiliser selon les modalités décrites dans la présente Politique de confidentialité.
Informations que nous collectons et traitons au nom de nos clients. Lorsque nos clients utilisent nos Services, nous traitons et conservons en qualité de sous-traitant certaines informations en leur nom. À titre d’exemple, lorsqu’un client (ou ses Utilisateurs autorisés) mettent en place un Diagnostic ou Audit Fiscal Securitax.com ®, nous agissons en tant que sous-traitant pour traiter les documents au nom du client et selon ses instructions. Le client agit alors en tant que responsable de traitement et est en charge de la plupart des aspects du traitement de l’information. Pour toute question ou doute sur les modalités de traitement des informations dans ces cas, y compris la manière d’exercer vos droits en qualité de personne concernée, nous vous recommandons de contacter le client.
11.4 – Finalités et fondement du traitement
Les données personnelles collectées sont traitées par la Société notamment pour les principales finalités suivantes :
• assurer la mise en contact et la fluidité des échanges entre le Partenaire AVOCAT et l’Utilisateur lorsque ce dernier utilise le service,
• le traitement de ces données est nécessaire pour l’utilisation du Service proposé et répond à un intérêt légitime,
• permettre le paiement des factures de Securitax.com et du Partenaire AVOCAT par l’Utilisateur par carte bancaire via le lien sécurisé prévu à cet effet, Paypal ou tout autre moyen ;
• établissement de statistiques concernant les mesures de la fréquentation du Site internet et de chaque Partenaire AVOCAT, la Société étant susceptible d’utiliser ces données personnelles, sous réserve du consentement de l’Utilisateur. (cf. point 11.10 relatif aux cookies)
• la réalisation d’actions marketing
• La Société est susceptible, sous réserve du consentement de l’Utilisateur, d’utiliser ses données personnelles afin de lui adresser notamment, par courriel, SMS, téléphone, des offres de services.
• La Société sollicitera l’accord de l’Utilisateur en lui demandant de cocher une ou plusieurs case(s) consacrée(s) à la manifestation de son consentement qui précisera/ont la/les catégories d’informations ou différentes sortes d’actions commerciales pour la communication desquelles ses données peuvent être utilisées.
• En fonction de la finalité du traitement, celui-ci sera fondé soit sur le respect d’une obligation contractuelle, soit sur le consentement de la personne dont les données sont traitées, soit enfin sur l’intérêt légitime.
11.5 – Données sensibles et données relatives aux condamnations pénales et aux infractions
Il sera rappelé que lorsque l’Utilisateur utilise le service avec le Partenaire AVOCAT, la transmission d’un contenu via ce Module « envoyer un message » se fait de manière immédiate et sans que la Société n’exerce un quelconque contrôle ou une quelconque validation préalable sur le contenu envoyé et ce, notamment au vu des impératifs de confidentialité imposés par la déontologie de L’AVOCAT.
Par ailleurs, comme stipulé à l’article 8 des présentes CGU, l’Utilisateur est, à cet égard, seul responsable du contrôle de l’exactitude et la légalité du contenu qu’il envoie et s’engage à ne pas diffuser via ce Module dans le cadre de son contenu des informations malveillantes, dénigrantes, volontairement trompeuses, illicites et/ou contraires aux bonnes mœurs et au respect de la vie privée et de la liberté de culte.
• Données sensibles
L’Utilisateur peut être conduit, dans le message qu’il transmet au Partenaire AVOCAT et qu’il diffuse à travers les modules, à mentionner, de sa seule initiative, des données sensibles, à savoir, tel que défini par l’article 9 du RGPD, « des données qui révèlent l’origine raciale ou ethnique des personnes, leurs opinions politiques, leurs convictions religieuses ou philosophiques, leur appartenance syndicale, leur santé, leur vie sexuelle ou leur orientation sexuelles. »
Le traitement de telles données étant soumis, sauf exceptions, au consentement de l’Utilisateur et dans la mesure où la Société ne peut savoir en amont si l’Utilisateur mentionnera des données sensibles, l’Utilisateur devra, pour utiliser le service de messagerie privé avec le Partenaire AVOCAT, donner son consentement au traitement de ce type de données.
• Données relatives aux condamnations pénales et aux infractions
Il est fait interdiction à l’Utilisateur de mentionner dans le message qu’il transmet au Partenaire AVOCAT et diffuse à travers l’un des modules des mentions relatives à des condamnations pénales et infractions.
L’Utilisateur, pour utiliser le service avec le Partenaire AVOCAT, devra certifier, en cochant une case prévue à cet effet, ne pas mentionner d’informations relatives à des condamnations pénales ou infractions dans son message.
11.6 - Durée de conservation des données personnelles
Les données sont conservées pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles ont été collectées.
11.7 - Destinataire des données
• Personnel de la Société habilité à les traiter en raison de leurs fonctions
L’accès aux données personnelles est strictement limité aux salariés de l’entreprise, habilités à les traiter en raison de leurs fonctions.
• Prestataires de services de la Société
La Société communique également certaines des données lorsqu’elle a recours aux services de prestataires dans le cadre des finalités susvisées en ce y compris notamment :
• des prestataires permettant le suivi de la facturation ;
• des prestataires permettant le paiement des factures du Partenaire AVOCAT par l’Utilisateur, via Securitax.com et un lien sécurisé prévu à cet effet, lorsque le premier a souscrit au service de gestion de la facturation ;
• des prestataires permettant l’envoi des emails ;
Ces prestataires de services disposent d’un accès limité aux données personnelles dans le cadre de l’exécution des tâches qui leur sont propres pour le compte de la Société et ont une obligation contractuelle de les protéger et les utiliser aux seules fins pour lesquelles elles ont été divulguées en conformité avec les dispositions de la législation applicable en matière de protection des données personnelles.
• Autorités judiciaires et administratives et Conseils de la Société
La Société peut être conduite à communiquer des données personnelles de l’Utilisateur à des organismes chargés de faire respecter les lois (autorités judiciaires ou administratives ou aux forces de l’ordre locales) lorsque la Société est autorisée à le faire pour des motifs légitimes ou dans les cas où la loi l’impose ou l’autorise, en cas de réquisition aux fins de la prévention ou de la détection d’infractions ou fraudes.
Les destinataires des données personnelles sont intégralement situés au sein de l’Union européenne.
11.8 - Protection des données
Pendant toute la durée de conservation des données personnelles, nous mettons en place tous les moyens aptes à assurer leur confidentialité et leur sécurité, de manière à empêcher leur endommagement, effacement ou accès par des tiers non autorisés. Ainsi, nous cryptons tous les messages adressés par l’Utilisateur à l’avocat/ les avocats auquel il écrit via le service des divers modules.
Cependant, la Société ne maîtrise pas tous les risques liés au fonctionnement de l’Internet et attire l’attention de l’Utilisateur sur l’existence d’éventuels risques inhérents à son utilisation et à son fonctionnement.
11.9 - Vos droits relatifs à vos données personnelles
• Droit d’accès à l’ensemble de vos données
Pour connaitre les données le concernant en possession de la Société, l’Utilisateur peut demander à la Société une copie de ses données personnelles sous une forme électronique d’usage courant.
• Droit de rectification
L’Utilisateur peut demander à la Société de rectifier ou compléter ses données personnelles, si elles sont inexactes ou incomplètes.
• Droit d’opposition
L’Utilisateur peut s’opposer à tout traitement de ses données personnelles lorsque ce traitement est fondé sur notre intérêt légitime (y compris le profilage).
La Société cessera le cas échéant d’utiliser les données personnelles à cette fin, à moins que la Société puisse démontrer un motif légitime et impérieux à ce traitement ou que ce traitement est nécessaire pour l’établissement, l’exercice ou la défense de droits en justice.
S’agissant des sollicitations de marketing direct que l’Utilisateur reçoit de la part de la Société, il est possible à l’Utilisateur de revenir sur le consentement qu’il aura donné afin de ne plus recevoir de sollicitations.
Cette faculté est offerte à l’Utilisateur à tout moment et lui sera rappelée dans les messages qu’il recevra de la part de la Société.