SOFTYSOFT s’engage à respecter toutes les obligations légales en matière de protection des données à caractère personnel. Notamment, SOFTYSOFT s’est mis en conformité avec le Règlement (UE) 2016/679, dit Règlement Général pour la Protection des Données (« RGPD ») et la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la loi du 6 août 2004 (« Loi Informatique et Libertés »).
Pour l’entrée en vigueur du RGPD, le 25 mai 2018, nous avons redéfini et formalisé notre politique de protection de la vie privée dans le présent document, dit « Politique de protection des données à caractère personnel ». La présente politique vise à informer de nos pratiques en matière de respect de la vie privée, ainsi que sur la manière dont vos coordonnées sont recueillies et utilisées. Elle complète les contrats de SOFTYSOFT signés avec les Clients.
De manière synthétique, SOFTYSOFT s’engage à :
- Ne traiter que des données loyalement et licitement collectées,
- Ne traiter les données que dans le cadre de finalités déterminées, explicites et légitimes,
- Ne traiter que les données adéquates, pertinentes et non excessives au regard de ces finalités,
- Prendre toutes précautions utiles afin de préserver la sécurité des données,
- Ne pas communiquer ces données à des tiers sans en informer les personnes concernées.
La présente politique de protection des données n’est pas figée et pourra évoluer en fonction de la réglementation, tant nationale qu’européenne, ainsi qu’en fonction de la doctrine et des lignes directrices dictées par la Commission Nationale Informatique et Libertés (CNIL), autorité indépendante de contrôle pour la France.
Dans le cadre de sa relation clients, prospects, candidats ou fournisseurs, SOFTYSOFT est amenée à collecter et traiter des données à caractère personnel nécessaires à son activité d’éditeur de logiciels (suivi de ses clients, support, gestion de ses prospects, gestion de ses candidats, gestion de ses fournisseurs…).
Pour ce faire, nous nous abstenons, s’agissant des informations nominatives que vous nous confiez, de toute collecte indirecte, de toute utilisation détournée, et d’une manière générale, de tout acte susceptible de porter atteinte à votre vie privée ou à votre réputation.
De manière générale, nous ne sommes en droit de traiter vos données qu’à partir du moment où vous nous en donnez explicitement l’autorisation en validant la case « J’accepte… » (ou toute autre mention similaire) présente sur les formulaires de recueil de consentement. Par la suite, si nous avons une relation contractuelle, le traitement sera légitime et nécessaire dans le cadre du suivi de celle-ci, dans la mesure où vous serez partie ou associée à l’exécution des mesures précontractuelles ou contractuelles engagées avec nous.
SOFTYSOFT veille ainsi à ne collecter que des données strictement nécessaires à la finalité déclarée des différents traitements mis en œuvre par la société. Lors de l’initialisation de notre relation contractuelle, d’une demande de contact, de démonstration, d’inscription à un évènement ou à une lettre d’information, les données suivantes sont collectées pour les besoins des services fournis par la société :
Les données que nous collectons ont une finalité précise, et ne sont pas utilisées à d’autres fins. Nos finalités sont déterminées, légitimes, explicites et compatibles avec nos missions, en l’occurrence notre activité d’éditeur de logiciels.
SOFTYSOFT utilise les données à caractère personnel que vous lui confiez pour :
Par ailleurs, SOFTYSOFT traite également vos données pour répondre à ses obligations légales ou règlementaires quant à d’éventuelles demandes de communication de données par des autorités habilitées.
SOFTYSOFT ne communique pas les données de ses clients, prospects, candidats ou fournisseurs à des tiers et n’en fait aucun commerce. Vos données à caractère personnel peuvent être transmises à des tiers pour les seuls besoins des finalités.
En interne :
En externe :
Les données traitées peuvent enfin être transmises aux autorités compétentes, à leur demande, dans le cadre de procédures judiciaires, de recherches judiciaires et de sollicitations d’information des autorités ou afin de se conformer à d’autres obligations légales.
SOFTYSOFT ne conserve les données à caractère personnel de ses clients, prospects, candidats ou fournisseurs que pendant le temps nécessaire aux opérations pour lesquelles elles ont été collectées et dans le respect de la réglementation en vigueur.
Les données relatives aux clients sont conservées pendant une durée de 10 ans maximum à compter de la fin du dernier contrat entre SOFTYSOFT et le client.
Les données relatives aux fournisseurs sont conservées pendant une durée de 10 ans maximum à compter de la fin du dernier contrat entre SOFTYSOFT et le fournisseur.
Les données relatives aux prospects sont conservées pendant une durée de 3 ans maximum à compter du dernier contact entre SOFTYSOFT et le prospect.
Les données relatives aux candidats sont conservées pendant une durée de 3 ans maximum à compter du dernier contact entre SOFTYSOFT et le candidat.
SOFTYSOFT détermine et met en œuvre les moyens nécessaires à la protection des données à caractère personnel pour éviter des risques résultant notamment de la destruction, de la perte, de l’altération, de la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou de l’accès non autorisé à de telles données, de manière accidentelle ou illicite.
Ces moyens consistent en des mesures d’ordre logique, physique ou organisationnel appropriées visant à garantir un niveau de sécurité adapté au risque dans le sens de l’article 32 du RGPD. Ils comprennent entre autres, selon les besoins :
Ainsi, la politique de protection des données personnelles traitées par SOFTYSOFT s’organise autour de mesures d’ordre logique, physique ou organisationnel visant à répondre à l’article 32 du RGPD.
SOFTYSOFT définit et met en œuvre les règles d’accès et de confidentialité applicables aux données personnelles traitées. Le niveau de détail accessible est défini selon l’habilitation/le profil de chaque utilisateur de l’un des 4 profils ci-dessous :
et cela par logiciel pour les 3 derniers profils.
Seules les personnes dûment habilitées peuvent donc accéder à certains détails de données, dans le cadre d’une politique de sécurité permettant notamment la restriction des accès aux seules informations nécessaires à l’activité. Les droits d’accès, accordés en adéquation avec la fonction de l’utilisateur, sont mis à jour en cas d’évolution ou de changement de fonction.
SOFTYSOFT ne transfère pas les données personnelles de ses clients, prospects, candidats ou fournisseurs d’un pays ou d’une filiale à l’autre à travers le monde. Si un tel transfert devait se révéler nécessaire, en l’occurrence à destination d’un pays situé hors de l’Union européenne, ce transfert s’inscrirait dans le cadre de la finalité poursuivie par le traitement auquel les données sont destinées.
Dans ce cas, les destinataires de données auraient uniquement communication des catégories de données nécessaires à la réalisation de ladite finalité. Plus généralement, SOFTYSOFT ne procéderait au transfert des données qu’en conformité avec les dispositions des articles 44 à 50 du RGPD.
Les personnes concernées peuvent exercer certains droits concernant leurs Données. En particulier, les personnes concernées ont le droit de faire ce qui suit :
Des précisions sont ajoutées dans la section correspondante ci-dessous.
Cette disposition s’applique, sous réserve que les Données soient traitées par des moyens automatisés et que le traitement repose sur le consentement de l’Utilisateur, sur un contrat auquel l’Utilisateur est partie ou sur des obligations précontractuelles. Lorsque les Données personnelles sont traitées dans l’intérêt public, dans l’exercice d’une autorité officielle dévolue à SOFTYSOFT ou aux fins des intérêts légitimes poursuivis par celui-ci, les Utilisateurs peuvent s’opposer à ce traitement en fournissant un motif lié à leur situation particulière devant justifier cette opposition.
Ces droits sont décrits dans les articles 15 à 22 du RGPD. La personne concernée peut exercer ces droits en envoyant sa demande à dpo@softysoft.com accompagnée des pièces justifiant notamment de son identité et de sa signature.
Dans le cadre de l’entrée en vigueur du RGPD le 25 mai 2018, SOFTYSOFT s’est doté d’un Délégué à la Protection des Données ou Data Protection Officer (DPD ou DPO) directement rattaché à la direction de SOFTYSOFT.
Le DPO s’assure en permanence de la conformité de l’ensemble des traitements de données à caractère personnel ayant cours au sein de SOFTYSOFT.
Le DPO peut être contacté à l’adresse suivante : dpo@softysoft.com.
La présente politique de protection des données vient compléter les CGV et/ou le contrat de SOFTYSOFT dont les dispositions non contraires demeurent applicables.
Dans le cadre de son activité d’éditeur de logiciels et de leur utilisation par ses clients, et conformément au RGPD, SOFTYSOFT informe et encourage ses clients à informer la personne auprès de laquelle sont recueillies des données à caractère personnel :
En l’absence de contact individualisé avec la personne concernée par la collecte et le traitement, SOFTYSOFT encourage ses clients à informer ladite personne par tous les moyens possibles (email, affichage, contrat…) et notamment les processus et procédures permettant l’utilisation de ses logiciels.