Politique de Confidentialité et protection des données personnelles

Date de mise à jour de la politique : 16/12/2020

1. Introduction

Claranet est attaché au respect et à la protection des données personnelles et s’engage à cet effet à définir et appliquer les mesures adéquates pour traiter vos données personnelles de façon sécurisée.

Afin de veiller à la bonne application de ses engagements, Claranet a désigné un Délégué à la Protection des Données (ou Data Protection Officer (DPO)) qui est le relais privilégié sur ces sujets.

Cette politique de confidentialité et protection des données personnelles a pour objectif d'encadrer la conformité des traitements de données à caractère personnel mis en place par Claranet, définis ci-après, et le respect des droits des personnes concernées. Elle est mise en place par Claranet SAS, dont le siège social se situe au 2 rue Breguet 75011 Paris – en sa qualité de Responsable de Traitement.

Les textes de référence de cette politique sont le RGPD (Règlement Général pour la Protection des Données) et la Loi « Informatique et Libertés ». Les notions utilisées dans cette politique sont définies dans le RGPD, notamment les notions de traitement, de données personnelles ou données à caractère personnel, personnes concernées, responsable de traitement, sous-traitant et transfert.

Afin d'optimiser et d’améliorer la qualité des services qui vous sont proposés et leur adéquation avec vos attentes, Claranet est susceptible d'utiliser des cookies et des technologies similaires. Ces pratiques font l’objet d’une politique spécifique accessible depuis le lien suivant : Politique des cookies et technologies similaires.

2. Les principes fondamentaux

Claranet collecte et traite les données à caractère personnel de manière loyale et licite.

2.1 La finalité du traitement

Les traitements encadrés par la présente politique ont pour but de :

  • faciliter nos futurs échanges avec vous et vous fournir une réactivité accrue dans le cadre de notre gestion des clients, partenaires et prospects ;
  • fournir des moyens d’échange et de suivi de la prestation de service (ex : gestion des demandes, incidents) ;
  • répondre à vos demandes exprimées via les formulaires ou en utilisant les moyens de contact disponibles sur les sites Internet de Claranet ;
  • vous contacter au sujet d'enquêtes (par exemple nos enquêtes de satisfaction) ou d'études (par exemple pour des études de marché) ;
  • vous contacter dans un objectif de prospection commerciale, de communication d'informations ou d'invitation à des événements si vous nous y avez autorisés via le Centre de Préférence, aussi appelé « Subscription Center » ;
  • améliorer votre interaction avec nos sites, faciliter votre navigation et élaborer des statistiques d'utilisation des sites Internet de Claranet ;
  • répondre aux candidatures à un poste au sein de Claranet ;
  • développer des partenariats.

2.2 Bases légales des traitements

Claranet met en place ces traitements suivant les bases légales définies ci-dessous et conformes au RGPD.

  • L’intérêt légitime à répondre aux demandes que vous nous adressez, et garantir une communication/un suivi efficace entre nous ;
  • Le consentement pour les activités de prospection, et l’utilisation de certains cookies ;
  • La conclusion et l’exécution d’un contrat dans le cadre de notre relation client et partenaire.

2.3 La pertinence des données

Les données collectées par Claranet incluent les catégories suivantes :

  • Identité (ex : noms, prénoms, coordonnées) ;
  • Vie personnelle (ex : vos coordonnées, vos hobbies lorsque vous les indiquez dans un CV) ;
  • Vie Professionnelle (ex : fonction, poste, entreprise) ;
  • Données de connexion et d'activité (ex : inscriptions sur le Centre de Préférence, cookies, logs) ;
  • Données de localisation (ex : déduite de l'adresse IP).

Claranet veille à mettre à jour les données tout au long des traitements afin que ces dernières ne soient pas obsolètes.

Certaines données vous concernant seront obligatoirement collectées par vos référents Claranet car elles sont indispensables à la conclusion et à l’exécution du contrat, ainsi qu’à la gestion de notre relation client ou partenaire. La non-fourniture desdites données pourrait avoir pour conséquence d’empêcher la délivrance du service et/ou la gestion des relations clients et partenaires.

2.4 La conservation limitée des données

Claranet ne conserve pas les données à caractère personnel au-delà de la durée nécessaire pour atteindre la finalité du traitement, tout en respectant les limites légales et règlementaires applicables.

  • Lorsque vous êtes client ou partenaire de Claranet, vos données sont conservées durant la durée du contrat, et 3 ans à compter de son terme, sauf dispositions légales particulières.
  • Lorsque vous êtes prospect de Claranet, vos données sont conservées durant 3 ans à partir du dernier contact que vous avez eu avec Claranet, sauf dispositions légales particulières.
  • Lorsque vous êtes un candidat à un poste chez Claranet, vos données de candidature sont conservées durant 2 ans à compter du dépôt de votre demande ou du dernier contact pris auprès de nos équipes, sauf embauche au sein des effectifs Claranet.

Les durées de conservation précitées peuvent être prolongées en cas, de contentieux, de demande d’une autorité notamment pour apporter la preuve du respect du RGPD ou tout autre cas spécifique autorisé par la loi.

Pour la durée de vie des cookies, voir la Politique des cookies et technologies similaires.

2.5 L'accès restreint aux données

Seuls les destinataires dûment habilités peuvent accéder, dans le cadre d'une politique de gestion des accès, aux informations nécessaires à leur activité. En effet, Claranet définit les règles d'accès et de confidentialité applicables aux données personnelles traitées.

En particulier, les destinataires de vos informations sont :

  • les équipes Claranet et des éventuelles sociétés affiliées nécessitant les accès dans le cadre de leurs missions ;
  • les administrateurs des outils supportant les traitements décrits dans cette politique ;
  • les éventuels sous-traitants fournissant les outils supportant les traitements décrits dans cette politique ;
  • dans le cadre de nos prestations de service, les équipes Client et les partenaires que le Client a autorisé.

2.6 La sécurité

Claranet détermine et met en œuvre les moyens nécessaires à la protection des traitements de données à caractère personnel pour éviter tout accès par un tiers non autorisé et prévenir toute perte, altération ou divulgation de données.

2.7 L'information et les droits des personnes

Préalablement à la mise en œuvre de ses traitements, Claranet informe les personnes concernées. L'information est réalisée via la présente politique.

Conformément aux lois et règlements en vigueur, notamment le RGPD et la Loi « Informatique et Libertés », vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition, introduction d'une réclamation auprès de la CNIL (www.cnil.fr) ; et lorsque c'est applicable : portabilité, retrait de son consentement, organisation du sort de ses données personnelles après la mort.

Pour exercer ces droits, vous pouvez solliciter vos référents Claranet habituels ou le DPO de Claranet :

  • Par courrier à : DPO Claranet France - 2 rue des Landelles 35510 Cesson-Sévigné
  • Par email à : dpo@fr.clara.net

Afin de valider la légitimité de votre demande, une demande signée, accompagnée de la photocopie d'un titre d'identité valide portant votre signature pourra vous être demandée. Nous vous demanderons également de nous confier des coordonnées pour vous faire parvenir une réponse.

3. Sous-traitance et transferts de données

Pour traiter vos données personnelles nous nous appuyons sur des tiers et utilisons des outils tiers. Certains traitements peuvent conduire à des transferts en dehors de l’Union Européenne. Le cas échéant, Claranet veille à ce que ces transferts soient encadrés par des mécanismes juridiques conformes au RGPD.

Sous-traitant Fonctionnalité Pays Garanties juridiques
Claranet Group Limited Entité Groupe Information System (GIS) en charge de fournir du support sur les outils IT Siège social au Royaume-Uni Clauses Contractuelles Types
Salesforce Gestion de nos prospects, partenaires et clients (outil CRM – Customer Relationship Management) Siège social aux USA Clauses Contractuelles Types
Marketo Gestion de nos actions de prospection et de notre base de prospect Siège social aux USA Clauses Contractuelles Types
Google Outil Google Analytics, pour mesurer l’audience de nos sites Internet Siège social aux USA Clauses Contractuelles Types
Microsoft Outil Office 365 (messagerie, GED et outils bureautique) Siège social aux USA Clauses Contractuelles Types
Altassian Outil de gestion des services informatiques (ITSM) et de capitalisation documentaire Siège social aux USA Clauses Contractuelles Types
Auth0 Inc Outil de gestion des identités et des accès Siège social aux USA Clauses Contractuelles Types
MailGun Outil de gestion d’envoi d’email Siège social aux USA Clauses Contractuelles Types
Slack Messagerie instantanée Siège social aux USA Clauses Contractuelles Types
Survicate Outil d'enquête de satisfaction Siège social en Pologne Pays adéquat vis-à-vis du RGPD

4. Les acteurs de la protection des données

4.1 Le Data Protection Officer (DPO)

Claranet a désigné un DPO, au sein de son équipe Sécurité et Conformité. Il veille à la conformité au RGPD en accompagnant la mise en œuvre de traitements par Claranet, en sensibilisant les équipes internes et en encadrant l’instruction des demandes d’exercice des droits liés aux données personnelles.

Il peut être sollicité en tant que conseil pour les clients Claranet et pour les échanges éventuels avec le DPO Client.

4.2 Le Responsable de la Sécurité des Systèmes d'Information (RSSI)

Claranet a désigné un RSSI, au sein de son équipe Sécurité et Conformité. Il veille à la bonne gestion de la sécurité de l’information au sein de Claranet via le SMSI mis en œuvre. Il accompagne les équipes sur les sujets de sécurité et sensibilise les collaborateurs.

Il peut être sollicité en tant que conseil pour les clients Claranet et pour les échanges éventuels avec le RSSI Client.

5. Modification de la politique

La date de la politique applicable est mentionnée en début de document. Cette politique est susceptible d’évoluer afin de tenir compte, de la législation en vigueur et des modalités de fonctionnement de Claranet. La politique de confidentialité et de protection des données personnelles modifiée remplace toutes les versions précédentes. Votre utilisation des services de Claranet après la date d'entrée en vigueur de la nouvelle version de la politique constitue votre acceptation de la politique modifiée.