? Replay Webinaire | Human Risk Management, bientôt la fin de la sensibilisation cyber ?​ Visionner

Politique de confidentialité

Mis à jour le 01/08/2022


1. Introduction

L’objectif principal de ce document est de regrouper dans un format concis, transparent, compréhensible et aisément accessible des informations concernant les traitements de données mis en œuvre par Phosforea (ci-après « Phosforea » ou « nous ») pour vous permettre de comprendre dans quelles conditions vos données sont traitées

2. Une collecte loyale et transparente de vos données

Dans un souci de loyauté et de transparence, nous prenons soin d’informer de chaque traitement que nous mettons en œuvre par des mentions d’information.

Les données à caractère personnel sont collectées loyalement. Aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées

3. Une utilisation légitime et proportionnée de vos données

Lorsque nous sommes amenés à traiter des données, nous le faisons pour des finalités spécifiques : chaque traitement de données mis en œuvre poursuit une finalité légitime, déterminée et explicite

Pour chacun des traitements mis en œuvre, nous nous engageons à ne collecter et n’exploiter que des données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

Nous veillons à ce que les données soient mises à jour et à mettre en œuvre des procédés pour permettre l’effacement ou la rectification des données inexactes.

4. Les données à caractère personnel que nous traitons

Dans le cadre des traitements de données à caractère personnel dont les finalités vous sont présentées ci-après, nous collectons et traitons les catégories de données suivantes :

  • des données d’identification des personnes concernées ;
  • des données d’utilisation des services proposés sur la plateforme concernée (adresse IP, …);
  • des données relatives aux résultats des activités ;
  • des données nécessaires à la délivrance de l’attestation de suivi ;
  • vos échanges avec Phosforea ;

Le caractère obligatoire ou facultatif des données à caractère à renseigner est signalé lors de la collecte. Si vous refusez de fournir les données obligatoires, Phosforea ne sera pas en mesure de vous fournir les services souhaités.

En outre, vous pouvez être amené à nous communiquer les données à caractère personnel d’un tiers, en particulier si vous avez la qualité de client ou d’administrateur. Dans ce cadre, nous vous rappelons que vous êtes tenu d’informer cette personne de la communication et du traitement de ses données à caractère personnel par Phosforea et de lui communiquer la présente politique.

Par ailleurs, les utilisateurs du site et des plateformes peuvent se voir associer, par les appareils, applications, outils et protocoles qu'ils utilisent, des identifiants en ligne tels que des adresses IP, des témoins de connexion (« cookies ») ou d'autres identifiants de connexion. Ces identifiants peuvent laisser des traces qui, notamment lorsqu'elles sont combinées aux identifiants uniques et à d'autres informations reçues par les serveurs, peuvent servir à créer des profils de personnes physiques et à identifier ces personnes. Pour de plus amples informations sur les cookies utilisés par Phosforea, nous vous invitons à consulter notre politique de gestion des cookies .

5. Les finalités et les bases juridiques de nos traitements de données (3)

Les traitements mis en œuvre par Phosforea ont les finalités et bases juridiques suivantes :

FINALITE SOUS-FINALITE BASE JURIDIQUE
1. Gestion de la relation prospect Gestion de la prise de contact pour un essai gratuit Consentement (4)
2. Gestion de la relation client Gestion de la création d’un espace administrateur ou utilisateur Exécution des mesures pré-contractuelles prises à votre demande et/ou exécution d’un contrat
Gestion du contrat Exécution d’un contrat
Gestion des commandes et de la facturation Exécution d’un contrat
Gestion du service clients (5) Exécution d’un contrat
Gestion d’un précontentieux ou d’un contentieux relatif ou non au contrat Gestion d’un précontentieux ou d’un contentieux relatif ou non au contrat Intérêt légitime de Phosforea pour l’établissement de la preuve d’un droit ou d’un contrat (6)
Gestion des demandes d’exercice des droits des personnes concernées Respect de nos obligations légales et réglementaires
Gestion de la comptabilité Respect d’une obligation légale
3. Amélioration de la plateforme et/ou de l’offre Phosforea Dépôt, lecture et analyse des cookies d’audience Respect d’une obligation légale
4. Bon fonctionnement du site et des plateformes Dépôt et lecture de cookies non soumis à l’obtention de votre consentement Intérêt légitime de Phosforea
5. Gestion des demandes des autorités ou juridiction compétentes Communication des données demandées Respect d’une obligation légale

6. Les destinataires de vos données

Sont destinataires de vos données :

  • les membres de Phosforea en charge de la gestion de la plateforme que vous utilisez et des contenus
  • lorsque vous être un « apprenant », le salarié de votre employeur disposant du statut d’« administrateur » de l’espace de la plateforme concernée dédiée à employeur ainsi que ce dernier
  • les prestataires et sous-traitants de Phosforea uniquement pour ce qui les concerne ;
  • • les autorités ou juridictions compétentes en application d'une loi, d'un règlement ou en vertu d'une décision d'une autorité réglementaire ou judiciaire compétent;

Nous veillons à ce que, parmi ces destinataires, seules les personnes habilitées puissent avoir accès à ces données. Phosforea applique une politique d’habilitation stricte qui permet que les données qu’elle traite ne soient transmises qu’aux seules personnes autorisées à y avoir accès.

7. Le transferts de vos données

Nous sommes susceptibles de transférer des données à caractère personnel en dehors de l’Union européenne dans le cadre des outils informatiques que nous utilisons pour nos activités

Ces transferts ne peuvent être réalisés qu’après que Phosforea ait pris les mesures pour les sécuriser, en veillant par exemple à la conclusion des clauses contractuelles types définies par la Commission européenne afin d’encadrer les flux transfrontières qui en résultent.

8. Les durées pour lesquelles nous conservons vos données

Nous faisons en sorte que les données ne soient conservées sous une forme permettant l’identification des personnes concernées que pendant une durée nécessaire au regard des finalités pour lesquelles elles sont traitées.

Les durées de conservation que nous appliquons à vos données à caractère personnel sont proportionnées aux finalités pour lesquelles elles ont été collectées.

Plus précisément, nous organisons notre politique de conservation des données de la manière suivante :

FINALITE SOUS-FINALITE DUREE DE CONSERVATION
1. Gestion de la relation prospect Gestion de la prise de contact pour un essai gratuit Les données sont conservées pendant un délai de 10 ans à compter de leur collecte ou du dernier contact émanant du prospect
2. Gestion de la relation client Gestion de la création d’un espace administrateur ou utilisateur Vos données sont conservées jusqu’à la suppression de votre compte.Suivant la suppression de votre compte , seules les données nécessaires à des finalités précontentieuses ou contentieuses sont archivées jusqu’à l’acquisition de la prescription légale – étant précisé que le délai de prescription de droit commun en matière civile et commerciale est de 5 ans.
Gestion du contrat

Vos données sont conservées jusqu’au terme du contrat.

Ensuite, les données sont archivées sur le serveur Phosforea jusqu’au 31 décembre de l’année N+1 suivant la fin du contrat, date à laquelle Phosforea procède à la suppression définitive des données.

Au-delà de ce délai, seules les données nécessaires à des finalités précontentieuses ou contentieuses sont archivées jusqu’à l’acquisition de la prescription légale – étant précisé que le délai de prescription de droit commun en matière civile et commerciale est de 5 ans

Gestion des commandes et de la facturation

Vos données sont conservées jusqu’au traitement complet de votre commande.

Ensuite, seules les données nécessaires à des finalités précontentieuses ou contentieuses sont archivées jusqu’à l’acquisition de la prescription légale – étant précisé que le délai de prescription de droit commun en matière civile et commerciale est de 5 ans.

Gestion du service clients (5)

Vos données sont conservées jusqu’au traitement complet de votre demande / réclamation / plainte.

Ensuite, seules les données nécessaires à des finalités précontentieuses ou contentieuses sont archivées jusqu’à l’acquisition de la prescription légale – étant précisé que le délai de prescription de droit commun en matière civile et commerciale est de 5 ans.

Gestion d’un précontentieux ou d’un contentieux relatif ou non au contrat

Le cas échéant, vos données sont conservées pendant la durée du précontentieux ou du contentieux.

S’il s’agit d’un précontentieux, les données sont ensuite archivées jusqu’au règlement amiable du litige ou, à défaut, dès la prescription de l’action en justice correspondante.

S’il s’agit d’un contentieux, les données sont archivées jusqu’à ce que les voies de recours ordinaires et extraordinaires ne soient plus possibles contre la décision rendue

Gestion des demandes d’exercice des droits des personnes concernées

Vos données sont conservées jusqu’au traitement complet de votre demande.

Ensuite, seules les données nécessaires à démontrer que Phosforea a répondu à ses obligations légales et réglementaires sont archivées pendant 1 ou 6 ans, en fonction du droit exercé

Gestion de la comptabilité Les données comptables et les documents commerciaux (factures, bons de commande, correspondances commerciales, etc.) peuvent être archivés jusqu’à 10 ans à compter de la clôture de l'exercice comptable
3. Amélioration de la plateforme et/ou de l’offre Phosforea Dépôt, lecture et analyse des cookies d’audience aux fins d’établissement de statistique relatives à votre utilisation de notre site et de l’une et/ou l’autre de nos plateformes

Les traceurs/cookies d’audience et les données collectées par ceux-ci sont conservés pendant 13 mois à compter du recueil de votre consentement.

La durée de conservation de vos choix (consentement ou refus des cookies) est de 6 mois à compter du recueil de votre consentement

4. Bon fonctionnement du site et des plateformes Dépôt et lecture de cookies non soumis à l’obtention de votre consentement Les traceurs/cookies et les données collectées par ceux-ci sont conservés pendant 13 mois à compter de leur dépôt
5. Gestion des demandes des autorités ou juridiction compétentes Communication des données demandées Les données ne sont conservées que pour la durée nécessaire au traitement de la demande de l’autorité ou de la juridiction compétente.

Une question ?

Vous avez besoin de plus de détails ? Nous sommes à votre écoute pour répondre à vos questions.

Contactez-nous

9. La sécurité de vos données

Nous accordons une importance particulière à la sécurité des données à caractère personnel.

Il a mis en place des mesures techniques et organisationnelles adaptées au degré de sensibilité des données à caractère personnel, en vue d’assurer l’intégrité et la confidentialité des données et de les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés

Phosforea choisit ses sous-traitants et prestataires avec soin et leur impose :

  • un niveau de protection des données à caractère personnel équivalent au sien ;
  • une utilisation des données à caractère personnel ou des informations uniquement pour assurer la gestion des services qu’ils doivent fournir ;
  • un respect strict de la législation et de la règlementation applicable en matière de confidentialité et de données à caractère personnel;
  • la mise en œuvre de toutes les mesures adéquates pour assurer la protection des données à caractère personnel qu’ils peuvent être amenés à traiter ;
  • la définition des mesures techniques et organisationnelles nécessaires pour assurer la sécurité.

10. La sous-traitance

Lorsque nous avons recourt à un prestataire, nous ne lui communiquons des données à caractère personnel qu’après avoir obtenu de ce dernier un engagement et des garanties sur sa capacité à répondre à ces exigences de sécurité et de confidentialité.

Nous concluons avec nos sous-traitants dans le respect de nos obligations légales et réglementaires des contrats définissant précisément les conditions et modalités de traitement des données à caractère personnel par ces derniers, en conformité avec la réglementation sur la protection des données à caractère personnel.

11. Cookies

Lors de l’utilisation du site, de la plateforme, de l’espace dédié et des services, des cookies ou témoins de connexion ou autres traceurs sont susceptibles d’être installés dans le terminal de l’administrateur ou de l’utilisateur.

L’ensemble des informations concernant les cookies susceptibles d’être déposés lors d’une telle utilisation est détaillé dans la politique de gestion des cookies de Phosforea, accessible sur son site internet à l’adresse suivante :

https://www.phosforea.com/legale/gestion-cookies

et depuis le pied de page de chacune des pages de son site ou de sa plateforme.

12. Les droits qui vous sont reconnus

Phosforea est particulièrement soucieuse du respect des droits qui vous sont accordés dans le cadre des traitements de des données à caractère personnel qu’il met en œuvre, pour vous garantir des traitements équitables et transparents compte tenu des circonstances particulières et du contexte dans lesquels vos données à caractère personnel sont traitées.

12.1 Vos droits d’accès

L’utilisateur s’engage à n’utiliser les services du site ainsi que l’ensemble des informations auxquelles il pourra avoir accès que pour des raisons personnelles et dans un but conforme à l’ordre public, aux bonnes mœurs et aux droits des tiers.

Il s’engage à ne pas perturber l’usage que pourraient faire les autres utilisateurs du site, de ne pas accéder aux comptes d’utilisateurs tiers et de ne pas accéder à des parties du site dont l’accès est réservé.

A ce titre, vous avez la confirmation que vos données à caractère personnel sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposez du droit de demander une copie de vos données et des informations concernant :

  • les finalités du traitement ;
  • les catégories de données à caractère personnel concernées ;
  • les destinataires ou catégories de destinataires ainsi que, le cas échéant si de telles communication devaient être réalisées, les organisations internationales auxquelles les données personnelles ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ;
  • lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
  • l’existence du droit de demander au responsable du traitement la rectification ou l’effacement de vos données à caractère personnel, du droit de demander une limitation du traitement de vos données à caractère personnel, du droit de vous opposer à ce traitement ;
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
  • des informations relatives à la source des données quand elles ne sont pas collectées directement auprès des personnes concernées ;
  • lorsque les données à caractère personnel sont transférés vers un pays tiers ou à une organisation internationale, les garanties appropriées mises en œuvre par Phosforea.

12.2. Votre droit à la rectification de vos données

Vous pouvez nous demander à ce que vos données personnelles soient, selon les cas, rectifiées, complétées si elles sont inexactes, incomplètes, équivoques, périmées.

12.3. Votre droit à l’effacement de vos données

Vous pouvez nous demander l’effacement de vos données à caractère personnel dans les cas prévus par la législation et la réglementation, en ce compris lorsque l’un des motifs suivants s’applique :

  • les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
  • vous retirez le consentement préalablement donné ;
  • vous vous opposez au traitement de vos données à caractère personnel lorsqu’il n’existe pas de motif légitime impérieux pour le traitement ;
  • le traitement de données à caractère personnel n’est pas conforme aux dispositions de la législation et de la réglementation applicable.

Votre attention est attirée sur le fait que le droit à l’effacement des données n’est pas un droit général et qu’il ne pourra y être fait droit que si un des motifs prévus dans la réglementation applicable est présent.

Ainsi, si aucun de ces motifs n’est présent, Phosforea ne pourra répondre favorablement à votre demande ; tel sera le cas si Phosforea est tenue de conserver les données en raison d’une obligation légale ou réglementaire ou pour la constatation, l’exercice ou la défense de droits en justice.

12.4. Votre droit à la limitation des traitements de données

Le droit à la limitation complète les autres droits dont vous disposez. Ce droit signifie que le traitement des données vous concernant auquel nous procédons est limité, de sorte que nous pouvons conserver ces données, mais nous ne pouvons pas les utiliser, ni les traiter d’une quelconque autre manière.

Ce droit s’applique dans des circonstances particulières, à savoir :

  • si vous contestez l’exactitude de vos données à caractère personnel. Le traitement est alors limité pendant une durée permettant à Phosforea de vérifier l'exactitude des données à caractère personnel ;
  • dans les cas où le traitement est illicite et que vous vous opposez à l’effacement de vos données personnelles et exigez à la place la limitation de leur utilisation ;
  • dans les cas où nous n’avons plus besoin des données à caractère personnel pour les finalités mentionnées ci-dessus, mais que celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice ;
  • • dans les cas où vous vous êtes opposé au traitement fondé sur les intérêts légitimes poursuivis par Phosforea, vous pouvez demander à ce que le traitement soit limité pendant la période nécessaire pour déterminer si nous pouvons donner suite à votre demande d’opposition (c’est-à-dire la période nécessaire à la vérification portant sur le point de savoir si les motifs légitimes poursuivis par Phosforea prévalent ou non sur les vôtres).

12.5. Votre droit à la limitation des traitements de données

Vous disposez du droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos données à caractère personnel dont la base juridique est l’intérêt légitime poursuivi par le responsable du traitement (cf. art. 5 « Les finalités et les bases juridiques de nos traitements de données » ci-dessus).

En cas d’exercice d’un tel droit d’opposition, nous veillerons à ne plus traiter vos données à caractère personnel dans le cadre du traitement concerné sauf si nous pouvons démontrer que nous pouvons avoir des motifs légitimes et impérieux pour maintenir ce traitement. Ces motifs devront être supérieurs à vos intérêts et à vos droits et libertés, ou le traitement se justifier pour la constatation, l'exercice ou la défense de droits en justice.

12.6. Votre droit à la portabilité de vos données

Vous disposez du droit à la portabilité de vos données personnelles. Nous attirons votre attention sur le fait qu’il ne s’agit pas d’un droit général. En effet, toutes les données de tous les traitements ne sont pas portables et ce droit ne concerne que les traitements automatisés à l’exclusion des traitements manuels ou papiers.

Ce droit est limité aux traitements dont la base juridique est votre consentement ou l’exécution des mesures précontractuelles ou d’un contrat.

Ce droit n’inclut ni les données dérivées ni les données inférées, qui sont des données personnelles créées par Phosforea.

12.7. Votre droit d’introduire un recours

Vous avez le droit d’introduire une réclamation auprès de la Cnil (3 place de Fontenoy 75007 Paris) sur le territoire français, et ce, sans préjudice de tout autre recours administratif ou juridictionnel.

12.8. Votre droit de définir des directives post-mortem

Vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès selon les modalités ci-après définies. Ces directives particulières ne concernent que les traitements mis en œuvre par nos soins et seront limitées à ce seul périmètre.

Vous disposez également, lorsque cette personne aura été désignée par le pouvoir exécutif, du droit de définir des directives générales aux mêmes fins.

12.9. Les modalités d’exercice de vos droits

Tous les droits énumérés ci-avant peuvent être exercés à l’adresse électronique suivante :

dpo@phosforea.com

ou par courrier postal envoyé à l’adresse suivante :

209 rue Jean Bart

31670 LABEGE

13. Modification du présent document

Nous vous invitons à consulter régulièrement cette politique sur notre site internet. Elle pourra faire l’objet de mises à jour.

Date de mise à jour de la présente politique de confidentialité : 1er aout 2022.