Politique de confidentialité et cookies
La présente page décrit les conditions dans lesquelles les traitements que Cegid effectue sur les données personnelles collectées auprès des personnes physiques (clients, prospects…) sont effectués. Pour toute question relative à cette politique, vous pouvez nous envoyer votre demande sur dataprivacy@cegid.com
-
1. Introduction
Cette politique a pour but de présenter les règles relatives à la protection des données personnelles, en qualité de responsable de traitement et sous-traitant que le Groupe Cegid (ci-après « Cegid ») s’engage à respecter. Ces règles viennent notamment en application du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (Règlement Général sur la Protection des Données, ci-après « RGPD ») relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE.
Ce document est susceptible d’évoluer, notamment lorsque cela sera nécessaire pour répondre aux obligations de la législation sur la protection des données personnelles. Nous encourageons donc à visiter régulièrement notre page dédiée : https://www.cegid.com/fr/politique-de-confidentialite/
Les notions concernant la protection des données personnelles utilisées dans ce document ont le même sens que celui donné par le RGPD, notamment à l’article 4 du RGPD.
2. Respect des principes généraux sur la protection des données personnelles
Lorsque Cegid agit en qualité de responsable de traitement
En application de l’article 5 du RGPD, Cegid garantit que les données personnelles sont :- traitées de manière licite, loyale et transparente ;
- collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités ;
- adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
- exactes et, si nécessaire, tenues à jour ;
- conservées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ;
- traitées de façon à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées et adaptées aux risques.
Lorsque Cegid agit en qualité de sous-traitant
En application de l’article 28 du RGPD, Cegid garantit que :
- les finalités du traitement sont décrites dans le contrat signé entre Cegid et son client ;
- les traitements effectués sur les données personnelles de son client sont effectués uniquement pour les finalités déterminées et sur ses instructions dans les conditions prévues par le contrat ;
- la suppression des données personnelles soit engagée au terme et dans les conditions prévues au contrat, sauf si le droit applicable exige cette conservation.
3. Finalité et bases légales des traitements de données personnelles
Lorsque Cegid agit en qualité de responsable de traitement
Pour ses besoins internes, Cegid collecte des données personnelles à des fins notamment de :
- gestion de ses contacts clients et prospects (envoi d’information marketing, sur les produits ou l’actualité du Groupe, approfondir et répondre aux besoins des clients ou prospects, réaliser des statistiques …) ;
- gestion de ses contrats commerciaux (gestion des commandes, facturation, recouvrement…) ;
- gestion du personnel Cegid, du recrutement et des carrières (examiner et contacter les candidats…) ;
- création et administration des comptes utilisateur ;
- réalisation et gestion des services souscrits par ses clients (enregistrement des appels effectués au support…).
Selon ces différentes finalités, Cegid s’assure que l’une des conditions suivantes soit remplie :
le consentement de la personne physique a été collecté pour une ou plusieurs finalités spécifiques ;
- le traitement est nécessaire à l’exécution d’un contrat auquel une personne physique est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ;
- le traitement est nécessaire au respect d’une obligation légale à laquelle Cegid est soumise ;
- le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Cegid, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne physique concernée.
Lorsque Cegid agit en qualité de sous-traitant
Cegid peut être amenée à accéder et traiter les données personnelles confiées par ses clients dans le strict cadre de la réalisation des offres et services souscrits.
Cet accès et traitement sont encadrés par un contrat contenant des clauses spécifiques à la protection des données signé entre Cegid et son client.
Cegid traite ainsi les données personnelles uniquement pour le compte et sur les instructions documentées de son client conformément aux dispositions dudit contrat.
4. Sécurité et notification des violations de données
Cegid met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques.
Cegid dispose de la certification ISO 27001 concernant son Système de Management de la Sécurité de l’Information pour la délivrance d’un service permettant l’hébergement d’applications contenant des données fournies par des clients dans un environnement Cloud.
Cette certification garantit la mise en place d’une politique de sécurité certifiée appliquée aux processus et workflow de Cegid pendant toute la durée de vie du service SaaS délivré au client.
Plus généralement, les employés de Cegid sont soumis à une charte informatique annexée au règlement intérieur permettant d’assurer un niveau de sécurité adapté.
En application des articles 33 et 34 du RGPD, toute violation de données sera notifiée :
- lorsque Cegid agit en qualité de responsable de traitement, à l’autorité de contrôle française (CNIL) et, si nécessaire, aux personnes physiques impactées par ladite violation ;
- lorsque Cegid agit en qualité de sous-traitant, à ses clients impactés par ladite violation dans les conditions du contrat entre Cegid et ses clients.
5. Droit des personnes
Lorsque Cegid agit en qualité de responsable de traitement
Dans les conditions des articles 15 et 22 du RGPD, les personnes physiques ont le droit de :- accéder aux données personnelles les concernant et traitées par Cegid ;
- demander la rectification, l’effacement ou la limitation du traitement de leurs données personnelles effectués par Cegid ;
- dans certaines conditions, s’opposer au traitement de leurs données personnelles;
- demander la portabilité des données personnelles ;
- lorsque le consentement est la base légale du traitement, retirer son consentement ;
- définir des directives relatives au sort de leurs données à caractère personnel en cas de décès (en application de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés).
Les demandes liées à ces droits peuvent être effectuées en complétant le formulaire disponible sur la page suivante : https://www.cegid.com/fr/privacy-policy/
Cegid se réserve le droit de demander des précisions sur toute demande et de justifier de l’identité du demandeur.
Un lien de désabonnement est aussi disponible dans nos communications marketing par email.
En tout état de cause, Cegid recommande de se rapprocher de la CNIL pour en savoir plus sur la règlementation relative à la protection des données personnelles, les droits des personnes physiques et la possibilité d’introduire une réclamation auprès de cette autorité : https://www.cnil.fr/
Lorsque Cegid agit en qualité de sous-traitant
Dans le cas où Cegid reçoit une demande de la part d’une personne physique concernée par le traitement de ses données personnelles dans le cadre de la réalisation du contrat entre Cegid et son client, Cegid communiquera à son client dans les meilleurs délais cette demande à compter de sa réception et, tenant compte de la nature du traitement et dans les conditions établies dans le contrat, aidera son client, par des mesures techniques et organisationnelles appropriées, dans toute la mesure du possible, à s’acquitter de son obligation de donner suite à ces demandes.
Le client reste néanmoins responsable de la réponse à apporter à la personne physique concernée.
6. Information des personnes physiques
Lorsque Cegid agit en qualité de responsable de traitement
Au moment de la collecte de données personnelles, Cegid s’engage à fournir aux personnes physiques concernées à minima les informations suivantes, dans la mesure du possible et quel que soit le traitement effectué :
- les coordonnées du responsable de traitement et de son Délégué à la Protection des Données ;
- les finalités du traitement et sa base légale ;
- les destinataires ;
- les transferts hors UE le cas échéant ;
- la durée de conservation ;
- la possibilité de demander l’exercice des droits pouvant être exercés en application de la règlementation applicable ;
- le droit d’introduire une réclamation auprès de l’autorité de contrôle.
Cegid est aussi susceptible de recevoir des données personnelles (nom, entreprise associée, téléphone, adresse email) de sources tierces telles que des fournisseurs de leads.
Ces données servent uniquement à :
- mettre à jour, développer et analyser sa base client/prospect ;
- identifier des nouveaux prospects ;
- fournir des informations sur les produits et services Cegid appropriés.
Lorsque Cegid agit en qualité de sous-traitant
En application de l’article 13 du RGPD, la responsabilité d’informer les personnes physiques incombe au responsable de traitement.
Dans les conditions prévues dans le contrat, Cegid fournit à ses clients agissant en qualité de responsable de traitement toute information utile pour lui permettre de respecter l’article 13 du RGPD.
7. Transferts hors de l’Union Européenne
Les données collectées sont susceptibles d’être traitées hors de l’Union Européenne. Ainsi, conformément à la législation sur la protection de données, Cegid s’interdit de transférer les Données Personnelles, sans mettre en place les outils adéquats d’encadrement de ces transferts en application de l’article 46 du RGPD, en dehors :
- de l’Union Européenne, ou
- de l’Espace Economique Européen, ou
- des pays reconnus comme disposant d’un niveau de sécurité adéquat par la Commission Européenne.
8. Les destinataires des données
Cegid est susceptible de partager des données personnelles avec des tiers uniquement dans les conditions prévues dans ce document et/ou le contrat applicable.
Fournisseur de services
Cegid est susceptible de partager des données personnelles avec des tiers fournissant un service, notamment dans les cas suivants :
- pour le compte de Cegid dans le cadre de l’exécution du contrat client (hébergement, consulting, sous-traitant…) dans les conditions prévues par celui-ci ;
- pour accompagner Cegid dans l’exécution des conditions financières et administratives du contrat (recouvrement, facturation…) ;
- réalisation de communication marketing au nom de Cegid.
Partenaires distributeurs et/ou commerciaux
Cegid a développé un réseau de partenaires (distributeur, éditeurs…) pour plusieurs de ses offres afin de l’aider à fournir et développer ses produits.
Suivant l’offre qui intéresse le contact ou est susceptible de l’intéresser, Cegid peut être amenée à partager les coordonnés de ce contact avec un partenaire pertinent.
Filiales de Cegid Group
Cegid peut partager des données personnelles avec les sociétés du Groupe Cegid pour les finalités citées dans cette politique si cela est nécessaire pour sa réalisation (contrat ou candidature pour un poste dans une filiale hors France…).
Autorités publiques
Dans certains cas, Cegid peut être contrainte de partager des données personnelles suite à une requête d’autorité publique, une assignation ou à toute demande légale en application des lois applicables.
Cegid fournira dans ce cas les données nécessaires pour répondre à cette demande, notamment lorsque Cegid estime de bonne foi que ce partage est nécessaire pour protéger vos droits, assurer votre sécurité ou celles des autres, enquêter sur des cas de fraude ou répondre à une exigence légale.
9. Coopération de Cegid avec ses clients et l’autorité de contrôle
Conformément à l’article 28 du RGPD et dans le respect de ses engagements contractuels, Cegid s’engage à raisonnablement coopérer avec ses clients afin de les aider à répondre à leurs obligations en application des articles 32 à 36 du RGPD.
De manière générale, Cegid s’engage à coopérer avec l’autorité de contrôle française (CNIL) lorsque cela est nécessaire et à raisonnablement prendre en compte ses recommandations.
10. Privacy by design dans les produits et services
Lorsque Cegid prévoit de développer un nouveau service ou offre, Cegid, en sa qualité d’éditeur, fera ses meilleurs efforts pour introduire dès le début de ce projet les principes de protection des données personnelles (“privacy by design”) et ainsi aider les clients de Cegid à se conformer aux exigences de la règlementation applicable par des fonctionnalités et moyens spécifiques.
11. Sensibilisation du personnel Cegid
L’ensemble des nouveaux employés chez Cegid doit obligatoirement suivre une sensibilisation relative à la protection des données personnelles.
Plus généralement, Cegid met tout en œuvre pour proposer à tous ses employés une sensibilisation régulière aux enjeux de la protection des données personnelles.
Des sensibilisations ou formations plus spécifiques peuvent être effectuées à destination de collaborateurs qui sont amenés à manipuler de façon régulière des données personnelles.
12. Gouvernance de la protection des données personnelles
Afin de piloter la protection des données personnelles, Cegid s’est dotée d’une gouvernance dédiée.
Un Délégué à la Protection des Données, ou Data Protection Officier (DPO) a été désigné au mois de mai 2018 et a été déclaré auprès de la CNIL. Ce dernier pilote cette gouvernance.
13. Registres des traitements
En application de l’article 30 du RGPD, Cegid maintient deux registres de traitement de données personnelles :
- un registre décrivant les traitements effectués en qualité de responsable de traitement ;
- un registre décrivant les traitements effectués pour le compte et sur les instructions de ses clients responsables de traitement.
Ces registres sont mis à la disposition de la CNIL sur demande.
14. Politique contractuelle
Cegid a pris en compte les nouvelles obligations contractuelles obligatoires en application de l’article 28 du RGPD dans l’ensemble des contrats impactés.
Ainsi, des clauses contractuelles spécifiques à la protection des données et conformes à la règlementation applicable ont été notamment introduites dans :
- les contrats clients (CGV/CGU) ;
- les contrats entre Cegid et ses propres sous-traitants.
15. Contact
Pour toute question relative à cette politique ou contacter notre Délégué à la Protection des Données, vous pouvez envoyer votre demande à l’adresse de courrier électronique suivante : dataprivacy@cegid.com
-
Afin de fournir le service souscrit et de gérer sa relation commerciale, Cegid SAS, responsable de traitement, situé au 52 quai Paul Sedallian, 69009 Lyon (France), collecte et traite les données personnelles suivante : Nom, prénom, adresse email, numéro de téléphone, fonction, société.
Ces données personnelles sont traitées par Cegid SAS à des fins de gestion de sa relation commerciale et de fourniture du service ou produit souscrit. Sauf disposition légale contraire,les données personnelles collectées pour ces finalités sont traitées pour une durée maximale de cinq ans à compter de la fin de la relation commerciale.
Cegid est susceptible de communiquer certaines de vos données à des organismes tiers notamment pour le recouvrement ou dans le cadre de communications commerciales par un nombre restreint de partenaires de Cegid.
Pour en savoir plus sur ces partenaires, contactez dataprivacy@cegid.com .
Cegid ou ses partenaires sont également susceptibles de vous envoyer des communications commerciales.
Ces envois sont réalisés sur la base des intérêts légitimes à vous envoyer des communications en lien avec vos missions professionnelles. Vous pouvez vous y opposer à tout moment en cliquant sur le lien de désabonnement indiqué dans l’ensemble des communications.
Les données personnelles collectées pour cette finalité sont traitées pour une durée maximale de trois ans à compter de la fin de la relation commerciale ou du dernier échange à l’initiative de la personne concernée.
Vous pouvez aussi exercer vos droits conformément à la présente politique en complétant le formulaire « Droit des personnes » ci-dessous.
-
Selon la nature du formulaire, Cegid SAS, responsable de traitement, situé au 52 quai Paul Sedallian, 69009 Lyon (France), est susceptible de collecter les données personnelles suivantes : Nom, prénom, adresse email, numéro de téléphone, fonction, société.
Les données personnelles collectées pour cette finalité sont conservées pour une durée maximale de trois ans à compter du dernier échange à l’initiative de la personne concernée.
Les filiales de Cegid SAS et ses partenaires sont susceptibles d’être destinataires de ces mêmes données personnelles aux fins décrites ci-dessus. Les partenaires peuvent être des distributeurs des offres Cegid susceptibles d’intéresser le contact.
Cegid SAS, ses filiales et ses partenaires sont susceptibles d’effectuer un transfert de ces données vers un pays tiers uniquement si cela est nécessaire pour la réalisation des finalités. Dans tous les cas, Cegid met en œuvre les garanties nécessaires pour encadrer ces transferts.
L’envoi de communication commerciale est réalisé sur la base des intérêts légitimes de Cegid à vous envoyer des communications en lien avec vos missions professionnelles. Vous pouvez vous y opposer à tout moment en cliquant sur le lien de désabonnement indiqué dans l’ensemble des communications.
Vous pouvez exercer aussi vos droits conformément à la présente politique en complétant le formulaire « Droit des personnes » ci-dessous.
-
Afin de fournir le service souscrit, Cegid SAS, responsable de traitement, situé au 52 quai Paul Sedallian, 69009 Lyon (France), collecte et traite les données personnelles suivante : Nom, prénom, adresse email, numéro de téléphone, fonction, société, données d’utilisation de la solution par les utilisateurs (log).
Ces données personnelles sont traitées dans l’intérêt légitime de Cegid SAS à des fins de traçabilité et de sécurité des données ainsi qu’à des fins de gestion du compte utilisateur, de sécurité, de traçabilité et de communication autour des offres Cegid.
Les données sont conservées pendant la durée d’utilisation du service à l’exception des logs qui sont conservées pour une durée maximale d’un an.
Vous pouvez exercer vos droits conformément à la présente politique en complétant le formulaire « Droit des personnes » ci-dessous.
Suite à la contractualisation de produit tiers à partir de l’offre Cegid concernée, les partenaires commerciaux concernés sont susceptibles de traiter ces mêmes données. Dans ce cas, les conditions de traitement sont définies par le partenaire concerné.
-
Dans le cadre des appels passés au service support (« Customer Care »), Cegid est susceptible d’écouter et/ou enregistrer l’appel réalisé entre l’opérateur et le client à des fins de :
- Evaluation par Cegid de la qualité du service apporté au client par l’opérateur. Les enregistrements sont alors conservés pendant 6 mois, le rapport d’analyse d’un enregistrement pouvant être conservé une année ;
- Conservation de preuve en cas de litige. Les enregistrements sont alors conservés pendant 5 ans.
En cas d’écoute et/d’enregistrement, vous en serez informé(e) au préalable par un message vocal.
Vous pouvez exercer vos droits conformément à la présente politique, et plus particulièrement :
- Si vous souhaitez faire appliquer votre droit d’opposition à l’écoute et/ou enregistrement de votre appel, vous pouvez en informer l’opérateur. Si vous souhaitez exercer ce droit après l’appel, vous pouvez compléter le formulaire « Droit des personnes » ci-dessous sur cette page en précisant votre demande.
- Pour les autres droits, notamment d’accès, vous pouvez en faire la demande en complémentant le formulaire « Droit des personnes » ci-dessous en précisant votre demande.
Dans tous les cas, Cegid collecte les données personnelles suivantes à des fins de suivi des demandes au Customer Care : nom, prénom, coordonnées (adresse mail, téléphone), fonction.
Dans l’intérêt légitime de Cegid, une enquête de satisfaction pourra aussi être envoyée au demandeur après le traitement de sa demande afin d’évaluer le service réalisé.
Suivant l’offre et les pays dans lesquels celle-ci est déployée, les filiales de Cegid SAS sont susceptibles d’être destinataires de ces données.
Cegid SAS et ses filiales sont susceptibles d’effectuer un transfert de ces données vers un pays tiers uniquement si cela est nécessaire pour la réalisation des finalités.
Vous pouvez également exercer vos droits conformément à la présente politique en complétant le formulaire « Droit des personnes » ci-dessous.
-
Comment gérer vos cookies sur votre navigateur ?
Vous disposez de plusieurs options pour supprimer les cookies.
En effet, si la plupart des navigateurs sont paramétrés par défaut et acceptent l’installation de cookies, vous avez la possibilité, si vous le souhaitez, de choisir d’accepter tous les cookies, ou de les rejeter
systématiquement ou encore de choisir ceux que vous acceptez selon l’émetteur.Vous pouvez également paramétrer votre navigateur pour accepter ou refuser au cas par cas les cookies préalablement à leur installation. Vous pouvez également régulièrement supprimer les cookies de votre terminal via votre navigateur.
Pour la gestion des cookies et de vos choix, la configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide de votre navigateur, qui vous permettra de savoir de quelle manière modifier vos souhaits en matière de cookies.
A titre d’exemple :
- Pour Internet Explorer™ : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
- Pour Safari™ : https://support.apple.com/kb/PH19214?locale=fr_FR&viewlocale=fr_FR
- Pour Chrome™: https://support.google.com/chrome/answer/95647?hl=fr&hlrm=en
- Pour Firefox™ : https://support.mozilla.org/fr/kb/activer-desactiver-cookies-preferences
Cependant, si vous paramétrez votre navigateur pour refuser les cookies ou que vous refusez l’installation d’un cookie, une telle désactivation pourrait empêcher l’utilisation de certaines fonctionnalités des sites du groupe Cegid ou entraîner l’impossibilité d’accéder à certains services, ce dont nous ne saurions être responsables.
Recevez les dernières actualités en vous abonnant à notre newsletter
Merci d’avoir rempli le formulaire !
Vous recevrez régulièrement l’actualité de la réforme de la Facturation Electronique..
Découvrez les enjeux de la réforme en téléchargeant le guide des essentiels.
Merci d’avoir rempli le formulaire !
Vous allez recevoir le dossier complet “Le guide des essentiels” par e-mail d’ici quelques instants.