Politique de protection des données à caractère personnel

 

Une Donnée à Caractère Personnel (également appelée “Donnée(s) ”) est une information permettant d’identifier directement ou indirectement une personne physique (ci-après “Utilisateur”).

La protection des Données à Caractère Personnel garantit à l’Utilisateur un droit individuel de contrôle sur la collecte, le Traitement, l’utilisation, la diffusion et le stockage de ses Données.

ENVIES DE SAISON est soucieuse de bâtir une relation de confiance durable, fondée sur le respect des Personnes Concernées et protège les Données à Caractère Personnel qu’elle traite, conformément aux Lois et Réglementations Applicables en matière de protection des Données à Caractère Personnel et plus particulièrement du Règlement Général sur la Protection des Données (dit « RGPD »).

Il est convenu que, lorsqu’ils sont utilisés avec une majuscule, tous les termes ont la signification qui leur est donnée au sein de la réglementation susvisée ou dans les Conditions Générales d’Utilisation.

Par le biais du Site, l’Utilisateur peut être sollicité pour communiquer volontairement des Données. ENVIES DE SAISON met en œuvre les mesures appropriées, tant organisationnelles que techniques, pour assurer un niveau de sécurité adapté au potentiel risque et leur confidentialité, en conformité avec la législation en vigueur. 

Lors de la consultation du Site, l’Utilisateur peut être sollicité pour communiquer volontairement certaines Données Personnelles. Ces Données sont protégées par des mesures techniques et organisationnelles appropriées garantissant un niveau de sécurité adapté aux potentiels risques.

ARTICLE 1 – SÉCURITÉ DU SITE

Le Site est un site web en HTTPS, ce qui implique le chiffrement des données. Les logiciels utilisés font l’objet de mesures de protection via des mises à jour et des correctifs de sécurité de WordPress et de ses plugins (utilisé pour le Site). Les Données sont sauvegardées régulièrement.

ARTICLE 2 – POLITIQUE GÉNÉRALE DE SÉCURITÉ INFORMATIQUE

ENVIES DE SAISON met en œuvre des mesures techniques et organisationnelles afin d’assurer la sécurité et la confidentialité des Données Personnelles. Toutes mesures adéquates sont prises selon la catégorie des Données Personnelles et la nature du Traitement afin d’éviter que ces Données ne soient endommagées, perdues, ou que des tiers y accèdent.

 

Notre politique de sécurité s’appuie notamment sur :

  • une gestion des droits utilisateurs ordinateurs et réseaux au plus près de leur besoin ;
  • une politique de mot de passe interne conforme aux recommandations de la CNIL (Commission Nationale Informatique et Libertés) à savoir un mot de passe de huit (8) caractères minimum contenant au moins trois des caractéristiques ci-après : une majuscule, une minuscule, un chiffre alphanumérique et/ou un caractère spécial ;
  • une utilisation de technologie de chiffrage pour les accès distants ;
  • une politique de sauvegarde, de protection des données et de disponibilité de nos outils informatiques ;
  • une confidentialité contractuelle du personnel disposant d’accès informatiques privilégiés.

 

La sécurité des Données est assurée notamment par :

  • une gestion des droits utilisateurs et une politique de changement des mots de passe ;
  • une redondance des informations sur deux sites distants ;
  • un plan de sauvegarde ;
  • un Plan de Reprise d’Activité ;
  • un accès sécurisé aux infrastructures ;
  • des audits tiers de sécurité interne et externe

 

L’Utilisateur, personne physique, est informé que les informations qu’il communique par le biais du Site sont destinées aux services, partenaires et sous-traitants strictement habilités par ENVIES DE SAISON. A cette fin, le caractère obligatoire ou facultatif des Données demandées est identifié par un astérisque.

ARTICLE 3 – DONNEES PERSONNELLES 

ARTICLE 3.1 – Objet du Traitement

ENVIES DE SAISON collecte les Données directement auprès de l’Utilisateur concerné afin de lui permettre d’être contacté par le service commercial de ENVIES DE SAISON.

Les‌ Données‌ ‌recueillies‌ par ENVIES DE SAISON, en sa qualité de Responsable de Traitement, font‌ ‌l’objet‌ ‌d’un‌ ‌Traitement‌ ‌destiné‌ ‌à‌ ‌prendre contact avec de potentiels clients sur la base légale du consentement (: inscription libre des personnes et démarche univoque de l’utilisateur à la réception des informations souhaitées (le désabonnement est possible à tout moment en utilisant le lien de désinscription intégré ou en contactant l’expéditeur) pour participer à des échanges, évènements, études, sondages ou témoignages). ‌ ‌ 

Les Destinataires des Données ainsi collectées sont les personnes habilitées d’ENVIES DE SAISON, de la direction.

Des Destinataires externes peuvent ếgalement accéder à vos Données, tel  

En tout état de cause, les Données sont traitées dans un cadre strictement confidentiel. 

 

ARTICLE 3.2 – Catégorie de Données et durée de conservation

ENVIES DE SAISON collecte les Données nécessaires, conformément aux présentes Conditions Générales d’Utilisation et Mentions Légales.

A cette fin, les Données suivantes sont collectées :

 

Traitement / Finalité Données collectées Durée de conservation Destinataires

de vos données

Communication à but commercial Numéro de téléphone 3 ans à compter de la collecte ou du dernier contact du prospect ENVIES DE SAISON 

 

Ces durées de conservation s’entendent sans préjudice de dispositions législatives ou réglementaires contraires ou propres à certaines catégories de Données, imposant une durée de conservation particulière ou la suppression. 

 

ARTICLE 3.3 – Transfert des Données hors UE

Vos Données sont hébergées chez OVH (France)

L’hébergement des Données du Site applicatif est réalisé directement sur nos serveurs situées au sein de l’Espace Economique Européen ainsi qu’auprès de notre Prestataire, Google, en ce qui concerne les informations nécessaires à Google Analytics et l’hébergement des Données transmises, apportant une garantie particulière de protection des données.

Aucune Donnée collectée directement par ENVIES DE SAISON n’est transmise à des Pays Tiers non-adéquats ou considérés comme adéquats par la Commission Européenne. 

Les Données ne sont ni vendues, ni louées, ni cédées à des tiers. 

Les Données ainsi collectées peuvent transiter et être hébergées en dehors de l’Union Européenne ou de l’Espace Economique Européen. A cette fin, et dans un objectif de protection des Données de nos Utilisateurs, des clauses contractuelles types ont été signées.

 

ARTICLE 3.4 – Droits des personnes 

L’Utilisateur du Site est informé qu’il dispose des droits suivants : 

  • droit d’accès : obtenir la communication de toutes les informations vous concernant;
  • de rectification : obtenir la rectification d’informations inexactes vous concernant ;
  • de limitation : de portabilité (lorsqu’il s’applique) 
  • d’opposition sur les données vous concernant : obtenir le droit de retirer votre consentement pour la newsletter par exemple.
  • d’opposition pour motif légitime : obtenir le droit de ne pas figurer dans les traitements ayant pour objectif l’intérêt légitime de l’entreprise;
  • de suppression pour motif légitime de vos données : obtenir la suppression de certaines données vous concernant.

 

L’Utilisateur peut exercer les droits susvisés en s’adressant soit directement  à l’établissement scolaire de rattachement soit à notre Déléguée à la Protection des Données (DPO) :

  • par voie électronique sur l’adresse email suivante : info.rgpd@api-restauration.com 
  • par courrier à l’adresse suivante : API RESTAURATION, Déléguée à la Protection des Données, 384 rue du Général de Gaulle 59370 Mons-en-Barœul.

 

Si, après nous avoir contactés, vous estimez que vos droits sur vos Données ne sont pas respectés, vous pouvez adresser une réclamation auprès de votre autorité de contrôle.