POLITIQUE DE PROTECTION DES DONNEES A CARACTERE PERSONNEL
Energia est attachée à la protection de la vie privée et des Données à caractère personnel de ses clients, et s’applique à mettre en œuvre et à respecter une politique de Traitement des Données conforme aux règles applicables en la matière, et en particulier, le Règlement Général européen sur la Protection des Données Personnelles n°2016/679 du 27 avril 2016 (dit « RGPD / GDPR »), applicable depuis le 25 mai 2018 et la loi n°78-17 relative à l’informatique, aux fichiers et aux libertés dans sa dernière version en vigueur.
La présente Politique de protection des Données à caractère personnel (la « Politique ») a pour objet d’informer de manière claire, simple et complète les personnes concernées (« Vous/Votre/Vos ») sur les Traitements de Données opérées par Energia en sa qualité de Responsable de Traitement.
Cette Politique de protection des Données à caractère personnel vous permettra de mieux comprendre quelles sont les informations et les Données à caractère personnel (ci-après dénommées « les Données Personnelles ou « Données ») que nous collectons et traitons et les moyens dont vous disposez pour contrôler cette utilisation et exercer Vos droits.
Elle est accessible à tous en permanence depuis le site https://energia-eqc.fr/.Nous vous invitons à la lire attentivement et à vous y référer régulièrement.
La Politique précise également les bases légales sur lesquelles nous nous appuyons pour traiter les Données Personnelles, les personnes avec lesquelles nous les partageons et comment celles-ci sont stockées.
Article 1 – DEFINITIONS
- « Donnée à caractère personnel » / « Données Personnelles »: toute information se rapportant à une personne physique identifiée ou identifiable directement par son nom ou prénom par exemple ou indirectement notamment par référence à un identifiant, tel qu’un numéro d’identification, des Données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- « Traitement » : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués à des Données ou des ensembles de Données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
- « Personne concernée » / « Vous » : personne physique identifiée ou identifiable et dont les Données à caractère personnel sont traitées.
- « Responsable de Traitement » : personne physique ou morale, qui seul ou conjointement avec d’autres, détermine les finalités et les moyens du Traitement. En l’espèce, Energia est responsable de Traitement.
- « Sous-traitant » : personne physique ou morale qui traite des Données à caractère personnel pour le compte du responsable de Traitement.
- « Délégué à la Protection des Données » ou « DPO » : Personne en charge de conseiller et de contrôler la conformité du Responsable de traitement en matière de protection des données à caractère personnel.
- « Cookie » : traceurs qui permettent d’accéder à des informations stockées dans l’équipement terminal d’un visiteur.
- « Destinataire » : personne physique ou morale qui reçoit la communication de Données à caractère personnel, qu’il s’agisse ou non d’un tiers.
- « Tiers » : personne physique ou morale autorisée, autorité publique, service ou organisme autre que la Personne concernée, le responsable du Traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du Traitement ou du sous-traitant, sont autorisées à traiter les Données à caractère personnel.
- « Violation de Données à caractère personnel » : violation entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de Données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles Données.
Article 2 – RESPONSABLE DE TRAITEMENT
Energia, est un organisme qui fournit des conseils, audits et un accompagnement à la certification de toutes sociétés.
Energia est Responsable de Traitement. Cela signifie que Energia détermine les finalités et les moyens de Traitements.
Article 3 – COLLECTE DE VOS DONNEES PERSONNELLES
Energia peut recueillir directement auprès de vous des Données Personnelles et entend ne collecter que les Données nécessaires à l’exécution de son activité et au regard des finalités fixées par la présente Politique.
La fourniture de Données à caractère personnel peut être obligatoire selon les Traitements et ce afin de permettre à Energia d’exécuter sa mission.
L’absence de communication de Données Personnelles pourra rendre impossible l’exécution de la demande ou de la mission.
Les Données personnelles suivantes peuvent notamment être collectées :
- Données d’identification : nom, prénom, date et lieu de naissance, adresse.
- Données d’identification électronique : Lorsque vous vous rendez et naviguez sur notre site web, nous collectons, au moyen de l’utilisation de Cookies : vos préférences de navigation ou encore votre adresse IP ou votre adresse MAC.
- Données de contact : adresse de courriel, adresse postale, numéros de téléphone.
- Données relatives au type d’installation effectuée : marques et références installées
- Données liées à l’imposition : tranche de revenus déclarés.
- Données de communication : Toutes les données partagées lorsque vous communiquez avec nous par mail, internet, téléphone ou par tout autre moyen. Il peut s’agir de questions, demandes ou réclamations.
Les Données à caractère personnel que Energia collecte et détient vous concernant peuvent provenir de diverses sources. Certaines ont été collectées directement auprès de vous ou indirectement auprès d’entreprises de travaux d’isolation, d’installation, de mandataires, ou d’entreprises dites « polluantes ».
Article 4 – FINALITES
Voici les finalités pour lesquelles Vos données sont collectées :
Finalités | Données collectées | Base légale | Durée de conservation |
Gestion des demandes adressées via le formulaire de contact du site | Nom, prénom, adresse de courriel, numéros de téléphone | Intérêt légitime | 1 an à compter de la réception du formulaire. |
Gestion des comptes client | Nom, prénom, date et lieu de naissance, adresse de courriel, adresse postale, numéros de téléphone | Exécution du contrat | 3 ans après la dernière connexion au compte client |
Service après-vente | Nom, prénom, adresse de courriel, adresse postale, numéro de téléphone | Intérêt légitime | 3 ans à compter de la réclamation |
Vous permettre d’exercer vos droits sur vos Données personnelles | Nom, prénom, date et lieu de naissance, adresse de courriel, adresse postale, numéros de téléphone | Obligation légale | 5 ans à compter de la clôture de la demande |
Prospection commerciale par voie téléphonique | Nom, prénom, adresse, téléphone(s), adresse email, le type d’installation effectuée chez le particulier avec les marques et références installées, ainsi que leur niveau de précarité (tranche de revenus déclarés) | Consentement | 3 ans à partir du dernier contact avec le prospect |
Administration du site afin de vous fournir une expérience optimale et personnalisée à l’aide de cookies (pour en savoir plus, nous vous invitons à consulter notre Politique Cookies) | Actions effectuées, lors de la navigation (Cookies fonctionnels et Cookies de marketing) | Intérêt légitime pour les cookies fonctionnels, consentement pour les cookies de marketing | 1 an à compter de la visite du site |
Respect de nos obligations légales et réglementaires | Nous pouvons être amenés à communiquer vos données personnelles aux autorités compétentes lorsque la loi ou la règlementation l’exige | Respect des obligations légales et réglementaires | Durées légales de conservation |
Pour de plus amples informations sur le traitement de Vos Données Personnelles, vous pouvez contacter notre Délégué à la Protection des Données à l’adresse suivante : dpo@energia-eqc.com ou à l’adresse postale suivante : 34 avenue Edouard Vaillant – 92100 – Boulogne-Billancourt – France.
Article 5 – DUREES DE CONSERVATION
Nous ne conservons vos Données Personnelles que pour une durée nécessaire à la réalisation des finalités pour lesquelles nous les avons recueillies, y compris pour satisfaire à toute exigence légale ou comptable.
Pour déterminer ces durées, nous prenons en compte les éléments suivants :
- La quantité, la nature et la sensibilité des Données Personnelles ;
- Le risque de préjudice résultant de l’utilisation ou de la divulgation non autorisée de vos Données Personnelles ;
- Les finalités pour lesquelles nous traitons vos Données Personnelles ;
- La possibilité d’atteindre ces finalités par d’autres moyens ;
- Les exigences légales applicables.
Leur durée n’excède pas un délai de neuf (9) ans. A l’issue de ce délai, elles pourront faire l’objet d’un archivage à des fins d’intérêts administratif.
Les données qui font l’objet d’une obligation d’archivage en application d’une disposition législative ou règlementaire seront archivées dans les conditions prévues par le(s) texte(s) en vigueur.
Article 6 – DESTINATAIRES DES DONNEES PERSONNELLES
Energia veille à ce que seules les personnelles habilitées puissent avoir accès à vos Données personnelles.
Nous sommes susceptibles de partager vos Données à caractère personnel avec les prestataires de services qui travaillent avec nous, tels que la société Elite Quality Inspection.
Les tiers avec lesquels nous partageons vos Données sont limités (par la loi et par contrat) dans leur capacité d’utiliser vos Données Personnelles aux fins spécifiques que nous avons identifié. Nous mettons en place toutes les mesures appropriées pour nous assurer que ces derniers sont soumis aux obligations de confidentialité et de sécurité conformes à la présente Politique de Confidentialité et aux lois applicables. Nous ne leur permettons de traiter vos Données Personnelles qu’à des fins précises et conformément à nos instructions.
Nous pourrons également être amenés à partager vos Données Personnelles si nous devons nous conformer à une obligation légale (par exemple, transmission de Données aux administrations).
A l’exception de ce qui est expressément indiqué ci-dessus, nous ne partagerons, ne vendrons ou ne loueront jamais vos Données Personnelles à un tiers sans vous en aviser et/ou obtenir votre consentement.
Article 7 – TRANSFERT DES DONNEES HORS DE L’UNION EUROPENNE
Lorsque le Traitement de vos Données implique un transfert hors de l’Union européenne, ces transferts sont effectués en contrepartie de garanties appropriées en matière de confidentialité et sécurité des Données, en toute conformité avec la règlementation applicable.
Les transferts hors de l’Union européenne reposent notamment sur la signature d’une convention encadrant précisément le traitement des données et imposant aux sous-traitants, entre autres, de ne traiter vos données à caractère personnel que sur nos instructions, de ne pas engager un sous-traitant de second rang, sans notre accord, de prendre les mesures techniques et organisationnelles adéquates pour garantir la sécurité de vos données, de garantir que les personnes autorisées à accéder aux données soient soumises à des obligations de confidentialité, de restituer et/ou détruire vos données au terme de leur mission ou du contrat, de se soumettre à des audits et de nous fournir une assistance pour assurer le suivi de vos demandes quant à l’exercice de vos droits par rapport à vos données à caractère personnel.
Dans le cas ou Vos données à caractère personnel sont transférées vers des pays situés hors de l’UE,
Energia veille à prendre les garanties suivantes :
- S’assurer que le pays vers lequel les données à caractère personnel sont transférées a bénéficié d’une décision d’adéquation de la part de la Commission européenne en vertu de l’article 45 du RGPD ;
- Conclure une convention contenant les clauses types de protection des données à caractère personnel adoptées par la Commission européenne en vertu de l’article 47 du RGPD ;
- Vérifier que les pratiques de nos sous-traitants sont conformes aux exigences du RGPD ;
- Mettre en place des mesures de sécurités supplémentaires, conformément aux recommandations du Comité Européen de la Protection des Données disponibles ici : https://edpb.europa.eu/sites/default/files/consultation/edpb_recommendations_202001_supplementarymeasurestransferstools_fr.pdf.
Article 8 – COOKIES
Nous avons mis en place une Politique Cookies afin de vous permettre d’en savoir plus sur l’origine et l’usage des informations de navigation traitées à l’occasion de votre accès et de votre navigation sur le site https://energia-eqc.fr/.Vous pouvez obtenir plus d’informations sur les Cookies en consultant notre politique Cookies : https://energia-eqc.fr/politique-de-cookies-ue/
Article 9 – DROITS DES PERSONNES CONCERNEES ET EXERCICE DE CES DROITS.
En tant que Personne concernée par l’utilisation de vos Données Personnelles, vous possédez différents droits.
9.1 Le droit d’accès
Vous avez le droit d’obtenir de notre part la confirmation que vos Données Personnelles sont ou non traitées par nous, ainsi que certaines autres informations sur la manière dont elles sont utilisées.
Vous avez également le droit d’accéder à vos Données Personnelles, en demandant une copie des Données Personnelles vous concernant.
9.2 Le droit de rectification
Vous pouvez nous demander de prendre des mesures pour corriger vos Données Personnelles si elles sont inexactes ou incomplètes (par exemple si nous avons le mauvais nom ou la mauvaise adresse).
9.3 Le droit à l’effacement (« droit à l’oubli »)
Vous pouvez demander l’effacement ou la suppression de vos Données Personnelles (par exemple lorsqu’il n’existe pas de raison impérieuse pour nous de continuer à les utiliser ou si leur utilisation est illégale).
9.4 Le droit de limiter le Traitement
Vous avez le droit de limiter ou d’empêcher l’utilisation ultérieure de vos Données Personnelles.
La limitation du Traitement n’empêche pas la conservation de vos Données Personnelles, mais nous ne pourrons pas les utiliser au-delà des limites que vous souhaitez.
9.5 Le droit à la portabilité des Données
Vous avez le droit de récupérer et de réutiliser certaines Données Personnelles.
Ce droit s’applique uniquement aux Données Personnelles que vous nous avez fournies, que nous traitons avec votre consentement et à des fins d’exécution du contrat et qui sont traitées par des moyens automatisés.
Le cas échéant, nous vous fournirons une copie de vos Données dans un format structuré, couramment utilisé et lisible par une machine (lorsque cela est techniquement possible). Nous pourrons également transmettre vos Données directement à un autre responsable de Traitement.
9.6 Le droit d’opposition
Vous avez le droit de vous opposer à certains types de Traitements, pour des raisons liées à votre situation particulière, à tout moment, dans la mesure où ce Traitement a eu lieu aux fins d’intérêts légitimes poursuivis par Energia.
Nous serons autorisés à continuer à traiter vos Données Personnelles si nous pouvons démontrer que le Traitement est justifié par des libertés ou si nous en avons besoin pour l’établissement, l’exercice ou la défense d’actions en justice.
9.7 Le droit de retirer votre consentement
Lorsque nous traitons vos Données Personnelles sur la base de votre consentement, vous avez le droit de retirer votre consentement à tout moment. Vous pouvez procéder au retrait de votre consentement en nous contactant à l’adresse mail : dpo@energia-eqc.com.
La Personne concernée est informée que le retrait n’affecte pas la licéité du Traitement qui a eu lieu avant ce retrait.
9.8 Le droit de nous fournir des directives sur l’utilisation de vos Données Personnelles après votre décès
Vous avez le droit de nous fournir les instructions sur la gestion (ex : conservation, effacement et divulgation) de vos Données après votre décès.
Vous pouvez modifier ou révoquer vos instructions à tout moment.
Si vous souhaitez exercer l’un de ces droits vous pouvez contacter notre DPO à l’adresse suivante : dpo@energia-eqc.com
9.9 Droit de déposer une réclamation auprès de la CNIL
Si vous n’êtes pas satisfaits de notre réponse à votre réclamation ou si vous pensez que le Traitement de vos Données Personnelles n’est pas conforme à la règlementation applicable sur la protection des Données, vous pouvez déposer une réclamation auprès de l’autorité de contrôle compétente en matière de protection des Données. La Commission Informatique et Libertés (CNIL) est l’autorité de protection des Données en France.
Article 10 – SECURISATION DES DONNEES
Energia s’assure que les Données sont traitées en toute sécurité et confidentialité, y compris lorsque certaines opérations sont réalisées par des sous-traitants.
A cet effet, nous mettons en place les mesures techniques, organisationnelles et physiques appropriées pour éviter la perte, la mauvaise utilisation, l’altération et la suppression de vos Données Personnelles.
Ces mesures sont adaptées selon le niveau de sensibilité des Données traitées et le niveau de risque que présente le Traitement ou sa mise en œuvre.
Si une atteinte à la sécurité des Données vous concernant se produit, nous vous en informerons dans les délais et selon les modalités précisées par les dispositions légales et règlementaires en vigueur.
Article 11 – SITES TIERS ET LIENS HYPERTEXTES
Le site https://energia-eqc.fr/ peut contenir des liens vers d’autres sites internet exploités par des tiers.
Veuillez noter que cette Politique de Confidentialité s’applique uniquement aux Données Personnelles recueillies par Energia. Nous ne sommes donc pas responsables des Données Personnelles que les tiers peuvent collecter, sauvegarder et utiliser sur leurs propres sites internet. Nous vous recommandons ainsi de lire attentivement la politique de confidentialité de chaque site internet que vous visitez.
D’autre part, nous tenons à préciser que Energia n’est pas responsable des liens hypertextes dirigeant vers son propre site et que des sites internet tiers pourraient intégrer quand bien même nous aurions autorisé le tiers éditeur dudit site tiers à placer un tel lien.
Article 12 – DELEGUE A LA PROTECTION DES DONNEES (DPO)
Pour toute question relative au traitement de vos données à caractère personnel par Energia, nous vous invitons à vous adresser au délégué à la protection des Données (DPO) à l’adresse mail : dpo@energia-eqc.com ou à l’adresse postale suivante : 34 avenue Edouard Vaillant – 92100 – Boulogne-Billancourt – France.
Article 13 – MODIFICATION DE LA PRESENTE POLITIQUE DE CONFIDENTIALITE
Energia se réserve la possibilité de modifier cette Politique de Confidentialité notamment en cas d’évolution de la règlementation en matière de Traitement des Données à caractère personnel.
Lorsque nous procédons à la modification de la présente Politique de Confidentialité, nous vous en informerons en insérant un message textuel sur la page d’accueil de notre site web.
Nous vous invitons à consulter régulièrement la présente Politique de confidentialité pour être informé de la façon dont nous protégeons vos Données.