Politique de confidentialité

En savoir plus

Préambule 

Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018 et vient compléter la législation en matière de protection des données à caractère personnel.

Pour votre information, une donnée à caractère personnel correspond à toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, ...).

Un traitement de données à caractère personnel désigne toute opération sur ce type de données (collecte, stockage, transmission, suppression, …), que cela soit sur papier ou informatique. Le responsable de traitement est la personne qui détermine ces finalités de chaque traitement et les moyens pour atteindre ces finalités.

Pour le noviseas SAS, la protection de vos données est une priorité. Aussi, dans un souci de transparence, la présente Politique de Confidentialité a pour objectif notamment de vous expliquer pourquoi vos données personnelles sont collectées et traitées par noviseas SAS, en sa qualité de responsable de traitement, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment vous pouvez les exercer.

Le noviseas SAS se réserve le droit de modifier à tout moment la présente Politique de Confidentialité. Toute modification prendra effet immédiatement.

Par conséquent, nous vous invitons à consulter régulièrement notre Politique, accessible depuis toutes les pages du Site et ce, afin de vous tenir informé de la dernière version en ligne applicable. Pour les changements que nous estimons les plus significatifs, une notification sera faite sur le Site. Nous vous invitons également à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.

 Sommaire 

1. Pourquoi noviseas SAS a-t-il besoin de collecter vos données ?

2. Quelles sont les données que noviseas SAS collecte ?

3. Sur quel fondement juridique repose les traitements de vos données ?

4. Combien de temps sont conservées vos données ?

5. Quels sont vos droits et comment les exercer ?

6. Comment noviseas SAS sécurise-t-il le traitement vos données ? 

7. Champs obligatoires

Pourquoi le noviseas SAS a-t-il besoin de collecter vos données ?

De façon générale, le noviseas SAS ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.

Quelles sont les données que le noviseas SAS collecte ?

Le noviseas SAS collecte différents types de données personnelles vous concernant :

Les données personnelles que vous nous communiquez directement :

  • Lorsque vous remplissez un formulaire en ligne

  • De façon générale, lorsque vous échangez avec le noviseas SAS de toute autre manière

La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astérisque, sont indispensables au noviseas SAS pour traiter votre demande. Sans ces informations, le noviseas SAS ne pourra traiter votre demande.

Les données personnelles que nous collectons automatiquement

Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au Site du noviseas SAS, notamment, les informations sur votre navigation. Le noviseas SAS utilise des cookies et d'autres technologies de suivi pour collecter des informations vous concernant lorsque vous interagissez avec le Site.

Sur quel fondement juridique repose les traitements de vos données ?

Le noviseas SAS collecte vos données personnelles pour les finalités décrites au point 1 de la présente Politique. Dans tous les cas, le noviseas SAS collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique.

Votre consentement

Sous réserve d’avoir obtenu votre consentement préalable, le noviseas SAS peut traiter vos données pour :

Déposer des cookies dans les conditions décrites dans la Politique Cookies.

Combien de temps sont conservées vos données ?

Vos données sont conservées par le noviseas SAS pendant le temps nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées des délais légaux de prescription.

Les données utilisées à des fins de communication (informative ou commerciale) peuvent être conservées par le noviseas SAS pour une durée de 3 ans à compter du dernier contact que vous avez eu avec noviseas SAS. Au terme de ce délai de trois ans, noviseas SAS pourra prendre contact avec vous afin de savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En l’absence de réponse positive et explicite de votre part, vos données seront supprimées ou anonymisées à des fins d’analyses ou d’élaboration de statistiques agrégées.

Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de le noviseas SAS : dpo@noviris.com

Quels sont vos droits et comment les exercer ?

Vous pouvez obtenir de noviseas SAS la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenu par noviseas SAS.

Droit de rectification de vos données

Vous pouvez obtenir de noviseas SAS, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander à ce que vos données soient complétées, le cas échéant.

Droit à l’effacement de vos données

Sauf exceptions légales, vous pouvez demander à noviseas SAS l'effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par noviseas SAS sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

Droit à la portabilité de vos données

Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à noviseas SAS de les transmettre à un autre organisme. Seules sont concernées par ce droit, les données que vous avez fournies activement et consciemment à noviseas SAS (par exemple, les données que vous avez renseignées dans un formulaire en ligne) ou les données générées lors de l’utilisation d’un service ou d’un dispositif dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées de manière automatisée, sur la base du consentement ou de l’exécution d’un contrat.

Droit d’opposition

En cas de traitement de vos données à des fins de prospection, vous pouvez vous y opposer, à tout moment. De même, vous pouvez vous opposer à la diffusion de publicité ciblée (Cookies).

Droit à la limitation du traitement de vos données

Vous pouvez demander à noviseas SAS de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :

vous contestez l’exactitude des données utilisées par noviseas SAS vous vous opposez à ce que vos données soient traitées, en cas d’usage illicite mais vous vous opposez à leur effacement, vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.

Droit de retirer votre consentement au traitement de vos données

Lorsque le traitement de vos données personnelles est fondé sur votre consentement (envoi de nos offres commerciales électroniques, par exemple), vous avez la possibilité de retirer, à tout moment, votre consentement.

De même, pour retirer votre consentement aux cookies, vous pourrez le faire selon les modalités mentionnées dans la Politique Cookies.

Droit de donner des directives post mortem

Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en nous adressant un courrier, mentionnant en objet « Directives post mortem », à l’adresse suivante : dpo@noviris.com. Vous pouvez, à tout moment, modifier ou révoquer vos directives.

Droit d’introduire une réclamation auprès de la CNIL

Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.

L’exercice de vos droits

Pour exercer l’un de vos droits, adressez votre demande à : dpo@noviris.com ou par courrier postal à l’adresse : 22 Lotissement des Cités Fleuries, ZAC Moudong, 97122 Baie-Mahault – en précisant « A l’attention du DPO ».

Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …) et la société concernée par la demande. La demande doit également être accompagnée d’un justificatif d’identité et préciser l’adresse à laquelle doit parvenir la réponse.

noviseas SAS vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.

Si vous estimez, après avoir contacténoviseas SAS, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

Comment noviseas SAS sécurise-t-il le traitement vos données ? 

noviseas SAS met en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de la collecte, du traitement et du transfert de vos données.

Les infrastructures de noviseas SAS sont protégées contre les logiciels malveillants (virus, spyware, …). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration. La sécurité de votre terminal, à partir duquel vous vous connectez à notre Site, relève de votre responsabilité. 

Dans le cas où nous serions susceptibles de faire appel à des prestataires pour traiter une partie de vos données, nous nous engageons à vérifier qu’ils présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signer des clauses de confidentialité conformes à l’article 28 du RGPD.

En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations suivantes :

Le « registre des violations » contient les éléments suivants :

  • la nature de la violation ;

  • les catégories et le nombre approximatif des personnes concernées ;

  • les catégories et le nombre approximatif de fichiers concernés ;

  • les conséquences probables de la violation ;

  • les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;

  • le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.

 Pour autant, et conformément à la réglementation en vigueur, nous ne sommes pas tenus de vous informer d’une violation dans les cas suivants :

vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n'est pas autorisée à y avoir accès ;

des mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;

cette communication exige pour nous des efforts disproportionnés, ne disposant notamment d’aucun élément permettant de vous contacter pour vous en informer.       

Champs obligatoires

Les champs indiqués par un astérisque dans nos formulaires sont obligatoires. Les conséquences en cas de défaut de réponse sont uniquement l’absence de prise en compte de votre demande. L’obligation de fourniture des données demandées est contractuelle, car nécessaire à l’exécution du contrat auquel vous être partie ou de mesures précontractuelles réalisées à votre demande, notamment en cas de demande d’informations ou de devis concernant nos produits et services.