Politique de protection des données
Le site internet disponible à l'adresse : www.societe.com (ci-après le « Site ») est édité par la société SOCIETE SAS (ci-après « Societe.com »), qui, en sa qualité de Responsable de traitement des données à caractère personnel, place la protection des données à caractère personnel au cœur de ses missions et des services qui vous sont proposés.
À ce titre, Societe.com s'engage à respecter les données personnelles vous concernant, qui sont collectés et traitées :
- (i) à l'occasion de votre utilisation du Site ; ainsi que
- (ii) dans le cadre de la fourniture de ses produits et services de diffusion d'informations sur les entreprises françaises et leurs dirigeants sous forme de référencement (ci-après les « Services »).
A cet égard, Societe.com respecte les législations européenne et française en matière de protection des données personnelles, principalement le règlement européen UE n°2016/679 dit « RGPD » et la loi n°78-17 dite « Informatique et Libertés » (ensemble, la « Réglementation applicable »).
La présente Politique énonce les principes et lignes directrices pour la protection de vos Données Personnelles et a pour objectif de vous informer sur :
- Les Données Personnelles que Societe.com collecte et les raisons de cette collecte
- La façon dont sont utilisées ces Données Personnelles
- Vos droits sur les Données Personnelles vous concernant
(ci-après, la « Politique de confidentialité »)
Cette Politique de confidentialité s'applique à tous les services de Societe.com, à l'exclusion des éventuels sites partenaires.
1. Comment Societe.com prend-il en compte la protection des Données Personnelles ?
Societe.com s'engage à prendre en compte la protection de vos Données Personnelles et de votre vie privée dès la conception des nouveaux produits ou services qui vous sont proposés (principe de « Privacy by design » énoncé par le RGPD). A cet effet, les mesures permettant d'assurer la protection de vos Données Personnelles sont mises en œuvre, notamment pour en assurer la sécurité et garantir le respect et le bon exercice de vos droits.
2. Quelles données personnelles sont utilisées par Societe.com ?
Societe.com est susceptible de collecter et de traiter différentes catégories de Données Personnelles, directement auprès des utilisateurs du Site ou indirectement à partir de sources publiques légales.
Societe.com s'engage à ne collecter que des Données Personnelles strictement nécessaires à la réalisation des Services fournis.
2.1 Données Personnelles collectées directement auprès des utilisateurs :
Les données personnelles collectées directement auprès de vous, utilisateurs du Site, concernent notamment :
a) Données collectées lors de la création d'un compte utilisateur
Lorsque vous choisissez de créer un compte utilisateur sur le Site, notamment afin d'accéder à certaines informations ou Services réservés, Societe.com collecte les Données Personnelles suivantes :
- Données obligatoires pour la création du compte utilisateur :
- adresse électronique,
- mot de passe,
- numéro de téléphone.
- Données facultatives lors de la création du compte utilisateur (non requise pour l'ouverture d'un compte utilisateur) :
- prénom,
- nom,
- nom de l'entreprise ou numéro SIREN.
b) Données de navigation et d'utilisation du Site
Lors de votre utilisation du Site, certaines données peuvent être collectées automatiquement :
- adresse IP, logs de connexion ;
- cookies et traceurs déposés sur votre terminal (voir politique de « Gestion des Cookies » du Site).
c) Données Personnelles communiquées via les formulaires
Societe.com peut également recueillir les informations que vous fournissez lorsque vous complétez les formulaires disponibles sur le Site (formulaire de contact, demande d'information, veille Societe.com, etc.).
Dans tous les cas où des Données Personnelles vous seraient demandées, Societe.com vous informera clairement sur les Données Personnelles nécessaires à la réalisation du Service souscrit et celles facultatives et dès lors volontairement fournies par vos soins.
2.2 Données Personnelles collectées indirectement auprès de sources publiques légales :
Afin de fournir ses Services, Societe.com collecte également des données issues de bases publiques légales recensant les informations relatives aux entreprises et à leurs dirigeants.
Ces sources publiques légales sont les bases publiques et registres officiels suivants :
- l'INSEE (Institut National de la Statistique et des Etudes Economiques) (répertoire SIRENE) ;
- les bases de données de l'INPI ;
- le Répertoire national des entreprises (RNE) ;
- BODACC ;
- Les bases de données de l'ADEME ;
- ou tout autre registre équivalent ;
Les Données collectées peuvent notamment concerner (dans la limite des informations légalement publiées et disponibles sur les registres officiels précités) :
- les entreprises :
- dénomination sociale,
- forme juridique,
- numéro SIREN/SIRET,
- adresse du siège,
- tivité,
- situation juridique,
- bilans ou comptes annuels déposés ;
- les dirigeants ou représentants légaux :
- nom,
- nom d'usage,
- pseudonyme,
- prénoms,
- fonction,
- date de nomination,
- ville de naissance,
- mois et année de naissance,
- commune de résidence,
- nationalité,
- et toute autre information légalement publiée et disponibles sur les bases et registres officiels.
3. Dans quels buts sont collectées vos Données Personnelles, sur quelles bases légales, pour combien de temps et qui sont les Destinataires ?
3.1 Données collectées directement auprès des utilisateurs
Vos Données Personnelles sont conservées le temps strictement nécessaire aux finalités décrites ci-après.
Societe.com, en tant que Responsable de traitement, collecte vos Données Personnelles via son Site, pour les finalités suivantes :
| Finalités | Bases légales | Durée de conservation |
|---|---|---|
| Gérer et exécuter votre/vos demande(s) via le formulaire de contact du Site. | Intérêt légitime de Societe.com à répondre à vos demandes dans le cadre de son activité, conformément à l'article 6, point 1, f) du RGPD. | Ces Données Personnelles sont conservées le temps du traitement de votre message. |
| Gestion de votre compte utilisateur créé via le formulaire de création de compte présent sur le Site qui permet de créer un compte utilisateur et d'accéder à un espace personnel sécurisé donnant accès aux produits et services de Societe.com. Ces Données Personnelles sont utilisées par Societe.com à des fins de gestion de la relation commerciale et afin de fournir à l'utilisateur inscrit les produits et services définis dans les CGU présentes sur le Site. | Exécution du contrat auquel vous avez souscrit, conformément à l'article 6, point 1, b) du RGPD (se référer aux CGV et CGU). | Durée de la relation commerciale par Societe.com et conservation des Données Personnelles pendant 3 ans à compter de la fin de la relation commerciale (clôture de compte, dernière utilisation du service ou du dernier envoi d'une communication commerciale). |
| Constituer un fichier de clients et prospects. | Intérêt légitime de Societe.com à développer et promouvoir notre activité, conformément à l'article 6, point 1, f) du RGPD. | 3 ans à compter du dernier contact ou de la fin de la relation commerciale. |
| Sécurité du Site, les données de navigation collectées au travers des données de connexion (logs - adresse IP) générées par le serveur web du Site sont conservées à des fins de sécurité. | Intérêt légitime de Societe.com à sécuriser son activité, conformément à l'article 6, point 1, f) du RGPD. | Durée strictement nécessaire à cette finalité, et ne pouvant excéder six mois. |
| Amélioration du Site, suivi de la navigation et production de statistiques, via le dépôt de cookies et autres traceurs sur votre terminal lors de votre navigation sur le Site, le cas échéant avec votre accord. | Les données collectées au moyen de ces cookies, les finalités de leur collecte, les destinataires des données et durées de conservation, ainsi que le rappel de vos droits, sont détaillés dans notre politique de « Gestion des Cookies » du Site. | |
| Vous adresser des messages promotionnels par courrier électronique. | Si vous êtes un professionnel : Notre intérêt légitime à développer et promouvoir notre activité, conformément à l'article 6, point 1, f) du RGPD. Si vous êtes un particulier : Notre intérêt légitime à développer et promouvoir nos produits et services similaires au contrat souscrit, conformément à l'article 6, point 1, f) du RGPD. Votre consentement explicite à recevoir des messages promotionnels par courrier électronique, conformément à l'article L. 34-5 du Code des Postes et des Communications Electroniques (CPCE) si la communication concerne des produits et services non similaires au contrat souscrit ou que vous n'avez pas encore souscrit à un contrat chez nous. | 3 ans à compter du dernier contact ou de la fin de la relation commerciale puis 5 ans en archivage intermédiaire. |
| Gestion des demandes de droits RGPD (d'accès, rectification, opposition, effacement, limitation et portabilité) pour vous permettre d'exercer vos droits sur vos Données Personnelles. | Obligations légales et réglementaires, conformément à l'article 6, point 1, c) du RGPD. | Le contenu des échanges, votre identité et la copie des données demandées sont conservées 3 ans à compter de la clôture de la demande. Le justificatif d'identité quant à lui reçu afin de vous identifier sera conservé 24h maximum à compter de la vérification. |
| Prévention contre la fraude lors des paiements effectués sur le Site pour les Services payants de Societe.com. | Obligations légales et réglementaires, conformément à l'article 6, point 1, c) du RGPD. | Vos Données Personnelles (nom, prénom, coordonnées, données de transaction, données de connexion) sont conservées en archive intermédiaire 13 mois, suivant la date de débit ou 15 mois en cas de cartes de paiement à débit différé. Les journaux de connexion utilisés à des fins de sécurité sont, quant à eux, conservés pour une durée maximale de 6 mois. |
| Application des techniques d'anonymisation sur les données personnelles relatives à la personne concernée suite à une demande de suppression des données. | Obligations légales et réglementaires, conformément à l'article 6, point 1, c) du RGPD. | Les Données Personnelles sont conservées tant qu'elles apparaissent sur la base SIREN de l'INSEE. Elles sont effacées au plus tard 72 heures après avoir été supprimées de la base de l'INSEE du fait de raisons techniques. |
3.2 Données collectées indirectement à partir de sources publiques légales
Societe.com en tant que responsable de traitement, réutilise les données issues des bases publiques et registres officielles (tels que les bases SIRENE de l'INSEE, RCS, BODACC, etc.) pour les finalités suivantes :
| Finalités | Bases légales | Durée de conservation |
|---|---|---|
| Publication d'un référencement exhaustif des entreprises françaises via la collecte, l'agrégation et la mise à disposition d'informations économiques et juridiques sur les entreprises et leurs dirigeants issues des bases et registres officiels. | Intérêt légitime de Societe.com à diffuser des informations publiques et à assurer la transparence économique, conformément à l'article 6, point 1, f) du RGPD. | Les données sont traitées tant qu'elles sont présentes dans les bases publiques officielles. Elles sont effacées au plus tard 72 heures après avoir été supprimées de ces bases du fait de raisons techniques. |
Pour toutes les finalités précitées, lorsque les Données Personnelles sont nécessaires à l'établissement de la preuve d'un droit ou d'un contrat, ou conservées en vertu d'une obligation légale ou réglementaire, elles sont conservées en archivage intermédiaire pour la durée prévue par les dispositions légales, soit en principe jusqu'à cinq (5) ans à compter de la fin de la relation contractuelle, sauf dispositions imposant une durée plus longue (ex. 10 ans pour les données de facturation).
4. Comment se passe la collecte de Données Personnelles des mineurs ?
Certains Services peuvent être utilisés par des mineurs de moins de 15 ans. Dans ce cas, les mineurs de moins de 15 ans doivent obtenir le consentement de leurs parents ou représentants légaux.
5. À quels services ou entreprises sont communiquées vos Données Personnelles ?
Vos données sont susceptibles d'être transmises :
- à des services internes de Societe.com : les directions qui sont en charge de l'exécution des finalités listées ci-dessus, notamment Service Clients, Administration des Ventes, DPO, service financier et comptable ;
- à des prestataires externes à Societe.com : les prestataires techniques, y compris des sous-traitants suivants :
- établissements bancaires,
- prestataire pour la gestion des demandes de droits RGPD,
- prestataires d'hébergement,
- prestataire éditeur de logiciel de gestion de tâches,
- prestataire de messagerie,
- prestataires en lien avec la relation client (téléphonie, prospection, etc.)
- à des partenaires commerciaux de Societe.com, après vous en avoir préalablement informé et vous avoir permis d'exprimer vos choix grâce à une case à cocher ;
- le cas échéant : les services chargés du contrôle (commissaire aux comptes notamment), les organismes publics tels que les autorités de régulation, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d'effectuer le recouvrement de créances.
6. Vos Données Personnelles peuvent-elles être transférées en dehors de l'Union Européenne ?
Societe.com réalise l'ensemble des traitements de vos Données Personnelles sur le territoire de l'Union Européenne (UE).
Toutefois, pour certaines prestations spécifiques (notamment pour l'hébergement, la messagerie professionnelle, le stockage, la prospection), Societe.com peut avoir recours à des sous-traitants établis en dehors de l'UE.
Certaines Données Personnelles peuvent alors leur être communiquées pour les stricts besoins de leurs missions.
Dans ce cadre, tout transfert de Données Personnelles à des destinataires situés en dehors de l'UE est effectué par la Societe.com conformément à la Réglementation applicable (articles 44 à 49 du RGPD), et repose sur l'un des mécanismes suivants :
- une décision d'adéquation rendue par la Commission européenne reconnaissant que le pays tiers assure un niveau de protection adéquat ;
- la signature de clauses contractuelles types de la Commission européenne entre Societe.com et le destinataire des Données Personnelles ;
- ou, à défaut, sur l'une des dérogations prévues à l'article 49 du RGPD, notamment lorsque le transfert est nécessaire à l'exécution d'un contrat conclu entre la personne concernée et Societe.com ou à la mise en ?uvre de mesures précontractuelles prises à la demande de la personne concernée.
Dans tous les cas, Societe.com exige de ces destinataires (dont ses sous-traitants) qu'ils fournissent les garanties appropriées de protection et de sécurité des Données Personnelles transférées, y compris en ce qui concerne les droits des personnes concernées.
Vous pouvez obtenir à tout moment la preuve de ces mécanismes de transfert via les coordonnées de contact mentionnées dans la présente Politique de confidentialité.
7. Vos Données Personnelles sont-elles protégées ?
Societe.com s'engage à prendre toutes mesures afin d'assurer la sécurité et la confidentialité des Données Personnelles et notamment à empêcher qu'elles ne soient endommagées, effacées ou que des tiers non autorisés y aient accès.
Par ailleurs, en cas d'incident de sécurité affectant vos Données Personnelles (destruction, perte, altération ou divulgation), Societe.com s'engage à respecter l'obligation de notification des Violations de Données Personnelles, notamment auprès de la CNIL.
8. Quels sont vos droits sur vos Données Personnelles ?
Vous disposez à tout moment de la faculté d'exercer auprès de Societe.com les droits prévus par la Réglementation applicable, sous réserve d'en remplir les conditions :
- Droit d'accès : vous pouvez avoir communication de vos Données Personnelles faisant l'objet d'un traitement par Societe.com conformément à l'article 15 du RGPD
- Droit de rectification : vous pouvez mettre à jour vos Données Personnelles ou faire rectifier vos Données Personnelles traitées par Societe.com conformément à l'article 16 du RGPD
- Droit d'opposition : conformément à l'article 21 du RGPD, ce droit vous permet de vous opposer à un traitement qui est effectué pour un objectif précis, à la condition que vous justifiez de « raisons tenant à votre situation particulière », sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif.
Societe.com peut toutefois refuser votre demande d'opposition dans certains cas, notamment si :
- des motifs légitimes et impérieux à traiter vos Données Personnelles existent,
- vos Données Personnelles sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice,
- une obligation légale impose à Societe.com de traiter vos Données Personnelles.
- Droit à l'effacement : vous pouvez demander la suppression de vos Données Personnelles dans les conditions prévues par les textes conformément à l'article 17 du RGPD.
Societe.com peut toutefois refuser votre demande d'effacement notamment si :
- vos Données Personnelles sont nécessaires à l'exercice du droit à la liberté d'expression et d'information,
- vos Données Personnelles sont nécessaires à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques,
- une obligation légale impose à Societe.com de traiter vos données,
- vos Données Personnelles sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice.
- Droit à la limitation : vous pouvez demander la suspension du traitement de vos Données Personnelles conformément à l'article 18 du RGPD
- Droit à la portabilité : vous pouvez demander à Societe.com de récupérer vos Données Personnelles afin d'en disposer conformément à l'article 20 du RGPD. Ce droit demeure limité dans la mesure où il ne s'applique :
- qu'aux Données Personnelles que vous avez directement fournies à Societe.com,
- dont le traitement est automatisé,
- dont le traitement repose sur votre consentement ou sur un contrat.
Conformément à la loi, vous disposez du droit légal d'introduire toute réclamation auprès d'une autorité de contrôle, telle que la CNIL pour la France.
Vous pouvez exercer ces droits à tout moment en adressant votre demande aux coordonnées de contact DPO mentionnées dans la présente Politique de confidentialité.
Toute demande devra être accompagnée d'un justificatif d'identité compte tenu de la nature des activités de Societe.com et de l'absence d'autre moyen fiable d'identification. Ce document est nécessaire pour vérifier l'identité du demandeur et garantir que les Données Personnelles ne soient pas divulguées à/effacer par une personne non autorisée. Ce justificatif d'identité sera utilisé exclusivement à des fins de vérification et supprimé dès que la vérification est achevée (dans un délai maximum de 24h). Societe.com s'engage à répondre à vos demandes d'exercice de vos droits en principe, dans un délai de 1 mois à compter de leur réception.
Plus spécifiquement, concernant vos demandes d'effacement des Données Personnelles collectées via les bases publiques et registres officielles :
Il est important de rappeler que Société.com réutilise les données issues des bases publiques officielles (telles que SIRENE de l'INSEE), et notamment des Données Personnelles.
Dans ce cadre, Société.com s'engage à traiter les Données Personnelles issues de ces bases publiques conformément aux exigences du RGPD et de la loi Informatique et Libertés.
A ce titre, lorsque Societe.com fait droit à vos demandes d'effacement de vos Données Personnelles, exercées conformément à la présente Politique, Societe.com effacera seulement de son Site les Données Personnelles visée par votre demande.
Il est important de noter que l'effacement sur le Site des Données Personnelles issues des bases officielles n'affecte pas leur présence dans les bases officielles d'origine, qui demeurent accessibles selon leurs propres règles de diffusion et d'effacement.
Limites légales à l'effacement ou à l'opposition de mise à disposition au public des Données Personnelles sur les bases et registres officiels :
L'effacement ou l'opposition des Données Personnelles mises à disposition du public sur les bases et registre officiels (telles que SIRENE, RCS, BODACC, etc.) ne peut intervenir que dans les conditions prévues par la réglementation applicable à ces bases publiques et registres officiels.
En particulier, conformément à l'article A123-96 du code de Commerce, chaque personne physique inscrite au répertoire SIRENE peut choisir de rendre publiques ou non les données qui la concernent, soit au moment de la création ou de la modification de son enregistrement, soit ultérieurement.
De plus, conformément à l'article R123-232-1 du code de Commerce, tout représentant légal inscrit au répertoire SIRENE peut s'opposer à la mise à disposition de ses données au public pour des raisons tenant à sa situation particulière. Cette démarche s'effectue directement auprès de l'INSEE, via le service de modification du statut de diffusion sur le Site de la base SIRENE de l'INSEE.
Ce service vous permet de modifier le statut de diffusion de votre entreprise de manière dématérialisée. Il s'agit d'une opposition à la diffusion en open data, et non de l'effacement des données du registre. L'absence de diffusion de vos données par l'INSEE aura pour conséquence que vos données n'apparaissent plus sur les bases de l'INSEE et Société.com répercutera cela automatiquement sur son site dans les plus brefs délais et au plus tard 24 heures après la prise en charge de votre demande par l'INSEE.
9. Societe.com a-t-il désigné un Délégué à la Protection des Données ?
La désignation d'un Délégué à la Protection des Données (DPO) témoigne de l'attachement de Societe.com à la protection, la sécurité et la confidentialité des Données Personnelles de ses clients.
Vous pouvez contacter le DPO par courriel à l'adresse dpo@societe.com ou à l'adresse postale suivante :
ITEANU AVOCATS - Déléguée à la Protection des Données
164 Rue du Faubourg Saint-Honoré
75008 France
10. MODIFICATIONS
La présente Politique de confidentialité pourra être modifiée afin de tenir compte de toute évolution légale, réglementaire, jurisprudentielle ou technique. La version en vigueur est celle publiée sur le Site à la date de la consultation. Vous êtes donc invité à consulter régulièrement la dernière version de cette Politique.
Glossaire
Chaque terme débutant par une majuscule a le sens qui lui est donné ci-après, dans le respect de l'article 4 du RGPD..
« Données Personnelles » : Désigne toute information se rapportant à une personne physique et permettant de l'identifier directement ou indirectement. Cette personne est appelée « personne concernée ».
« Traitement » : Désigne toute opération ou tout ensemble d'opérations appliquées à vos Données Personnelles.
« Responsable du traitement » : Désigne l'entité de Societe.com qui, seule ou conjointement avec d'autres, détermine les finalités (le « pourquoi ? ») et les moyens (le « comment ? ») du traitement de vos Données Personnelles.
« Violation de Données Personnelles » : Désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés à vos Données Personnelles.
« Destinataire » : Désigne le service ou l'entreprise qui reçoit communication et peut accéder à vos Données Personnelles.
« Sous-traitant » : Désigne toute personne physique ou morale qui traite des données à caractère personnel pour le compte du Responsable du traitement.