Politique relative aux données personnelles de l'Application Kisaco Maker
Préambule
En tant que Responsable de traitement, Kisaco SAS attache la plus grande importance au respect et à la confidentialité de vos données personnelles. A ce titre, nous ne divulguerons jamais vos données personnelles à une tierce personne extérieure à Kisaco SAS.
Notre politique de confidentialité explique la façon dont nous traitons vos données personnelles traitées lorsque vous utilisez nos Produits et Services
1.Définitions des termes
Les termes débutant par une majuscule au sein de la présente politique, qu'ils soient utilisés au singulier ou au pluriel, auront la signification qui leur est donnée ci-après.
Editeur ou Kisaco : désigne la société qui publie et met à disposition de l'Utilisateur le site internet. En l'espèce, la société Kisaco, SAS au capital de 48 596 euros, ayant son siège social au 6, rue Mouton-Duvernet à Paris 14ème et enregistrée au Registre du Commerce et des Sociétés de Paris sous le n°884 645 136.
Responsable de traitement : Kisaco SAS est, en tant qu'Editeur des Services, le Responsable de traitement.
Saas ou software as a service ou logiciel en tant que service : modèle d'exploitation commerciale des logiciels dans lequel ceux-ci sont installés sur des serveurs distants accessibles via Internet, plutôt que sur la machine de l'Utilisateur. Le Service peut être gratuit ou soumis à un abonnement.
Service : le service, fourni par l'Editeur, de calcul d'impact de produits à partir de données renseignées par l'Utilisateur, tel que décrit dans les présentes conditions d'utilisation et - lorsqu'elles existent - dans les conditions particulières de vente.
Application Web : ensemble des logiciels, programmes et ressources informatiques permettant d'assurer les Services. L'Application Web est une solution Saas (Software as a service) destinée aux personnes morales et développée par la Société Kisaco sous la marque Kisaco Maker. Elle est disponible à l'url : maker.kisaco.io.
Client : toute personne morale dont un collaborateur, un salarié ou un représentant légal a créé un compte pour d'accéder à la version gratuite, à une version d'essai ou à l'une des versions payantes l'Application Web en application des CGU.
Utilisateur : personne physique ayant la qualité de collaborateur, de salarié ou de représentant légal du Client ou du Fournisseur et accédant à et/ou utilisant l'Application Web pour le compte du Client ou du Fournisseur.
2.Finalité des traitements
La société Kisaco, dont le siège est situé à PARIS (75014), au 6, rue Mouton-Duvernet, dispose d'un site internet de services en ligne aux entreprises. Ce site permet à nos Utilisateurs de calculer l'impact socio-environnemental des produits qu'ils conçoivent, fabriquent ou distribuent. En conséquence, il permet à Kisaco SAS de recevoir les commandes des Clients et Utilisateurs et les données collectées à cette occasion sont enregistrées et traitées dans un fichier.
Ce fichier permet de :
- Gérer les commandes, le paiement et l'ouverture des fonctionnalités de l'Application Web pour la formule d'abonnement souscrite.
- Adresser aux Utilisateurs par courrier électronique des messages permettant la gestion de leur espace personnel en ligne (par exemple : vérification d'adresse email, gestion de mot de passe).
- Vérifier la légitimité d'un Utilisateur à agir pour le compte du Client personne morale.
- Adresser aux Utilisateurs par courrier électronique des messages relatifs à leurs calculs d'impact dans le but d'assurer les Services souscrits.
- Adresser aux Utilisateurs par courrier électronique des avis de mise à jour du Site, de l'Application Web et des services, que cela concerne de nouvelles fonctionnalités, une évolution des modalités de calculs ou une indisponibilité pour cause de maintenance.
- Mener des opérations de marketing et adresser des publicités par courriel auprès de nos clients qui ne s'y sont pas opposés ou qui l'ont accepté sur des produits analogues à ceux qu'ils ont commandés.
- Tenir la comptabilité, afin notamment d'adresser des factures ou avoirs, d'enregistrer des paiements, d'assurer le recouvrement et de percevoir les taxes associées.
3.Bases légales des traitements
- Gestion des commandes : la base légale du traitement est l'exécution d'un contrat (Cf. article 6.1.b du Règlement européen sur la protection des données).
- Messages de gestion de l'espace personnel : la base légale du traitement est l'exécution d'un contrat (Cf. article 6.1.b du Règlement européen sur la protection des données).
- Vérification de la légitimité d'un Utilisateur : la base légale du traitement est l'exécution d'un contrat (Cf. article 6.1.b du Règlement européen sur la protection des données).
- Envoi de messages relatifs aux calculs : la base légale du traitement est l'exécution d'un contrat (Cf. article 6.1.b du Règlement européen sur la protection des données).
- Envoi des avis de mise à jour : la base légale du traitement est l'exécution d'un contrat (Cf. article 6.1.b du Règlement européen sur la protection des données).
- Envoi de sollicitations commerciales par courriel sur des produits analogues à ceux commandés par les clients : la base légale du traitement est l'intérêt légitime de la société (Cf. article 6.1.f) du Règlement européen sur la protection des données), à savoir promouvoir nos produits auprès de nos clients.
- Tenue de la comptabilité impliquant la conservation des données pour une période de 10 ans : la base légale du traitement est l'obligation légale (Cf. article 6.1.c du Règlement européen sur la protection des données).
4.Catégories de données
- Identité : civilité, nom, prénom, raison sociale de l'entreprise Cliente, adresse professionnelle, numéro de téléphone professionnel, adresse électronique professionnelle, code interne de traitement permettant l'identification de l'Utilisateur.
- Données relatives aux souscriptions d'abonnement : numéro de la transaction, code d'abonnement, date d'abonnement, montant, données relatives au règlement des factures (règlements, impayés, remises).
- Données relatives aux moyens de paiement : en principe il s'agit des données du Client personne morale et non les données personnelles de l'utilisateur. Selon le mode de règlement, numéro de carte bancaire, date de fin de validité de la carte bancaire, cryptogramme visuel (lequel est immédiatement effacé) ou références de prélèvement automatique ou références de virement.
- Données relatives à la réalisation du Service : références internes des produits modélisés et des procédés spécifiques importés par l'Utilisateur.
- Données nécessaires à la réalisation des actions de fidélisation et de prospection : historique des achats et données d'opposition à la prospection.
5.Destinataires des données
- Les services clients et facturation de la société Kisaco SAS sont destinataires de l'ensemble des catégories de données à l'exception des données relatives à la réalisation du Service.
- Les collaborateurs techniques du bureau d'études de la société Kisaco ont accès aux données relatives à réalisation du Service lorsque la réalisation des Services souscrit par l'Utilisateur le nécessite.
- L'hébergeur des Services est la société anonyme INFOMANIAK Network SA, immatriculée sous le numéro CH-660.0.059.996-1 au registre du commerce du canton de Genève, et dont le siège social est situé à l'adresse : Les Acacias, Genève, Suisse. La Suisse est un pays dont la réglementation est en pleinement adéquation avec le RGPD (statut consultable sur le site internet de la CNIL à l'adresse : https://www.cnil.fr/fr/la-protection-des-donnees-dans-le-monde).
- Le prestataire de paiement qui intervient pour le règlement de l'abonnement.
6.Durée de conservation des données
- Données nécessaires à la gestion des commandes et à la facturation : pendant toute la durée de la relation commerciale et dix (10) ans au titre des obligations comptables.
- Données relatives à la réalisation du Services : pendant toute la durée de la relation commerciale et trois (3) ans à compter de la dernière activité de l'Utilisateur sous l'Application Web.
- Données relatives aux moyens de paiement : vos données sont conservées chez notre prestataire de paiement, société agréée par la Banque de France, et répondant aux normes de sécurité en vigueur.
- Données nécessaires à la réalisation des actions de fidélisation et à la prospection : pendant toute la durée de la relation commerciale et trois (3) ans à compter du dernier achat.
- Données concernant les listes d'opposition à recevoir de la prospection : trois (3) ans.
7.Vos droits
Si vous ne souhaitez plus recevoir de publicité de la part de la société Kisaco SAS (exercice du droit d'opposition ou retrait d'un consentement déjà donné), vous pouvez vous désinscrire via le lien figurant en pied de page des emails commerciaux.
Vous pouvez accéder aux données vous concernant, les rectifier. Vous pouvez demander l'effacement de vos données personnelles, sauf s'il existe des motifs légitimes et impérieux qui prévalent sur vos intérêts, comme un contrat nous liant ou une obligation légale, ou les faire effacer.
Vous disposez également d'un droit à la portabilité et d'un droit à la limitation du traitement de vos données personnelles (Consultez le site cnil.fr pour plus d'informations sur vos droits). Il est rappelé que les données relatives aux produits et aux résultats des calculs d'impacts sont la propriété du Client personne morale.
Pour exercer ces droits ou pour toute question sur le traitement de vos données dans ce dispositif, vous pouvez contacter notre DPO.
- Contacter notre DPO par voie électronique : legal@kisaco.io
- Contacter notre DPO par courrier postal : Société Kisaco SAS, 6 rue Mouton-Duvernet, 75014 PARIS - France