Politique de confidentialité
Article 1 : Préambule
La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site Internet, aux clients et aux prospects de Kedros Cybersécurité :
- La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier une personne. Il s’agit notamment du prénom et du nom, de l’adresse postale, l’e-mail ou encore son adresse IP ;
- Quels sont leurs droits concernant ces données ;
- Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
- A qui ces données sont transmises ;
- La politique du site Internet en matière de fichiers « cookies ».
Article 2 : Principes généraux en matière de collecte et de traitement de données
Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site Internet, des clients et des prospects de Kedros Cybersécurité respectent les principes suivants :
- Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement du propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur, au client ou au prospect que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
- Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans la présente politique ;
- Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par Kedros Cybersécurité sont collectées ;
- Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée ;
- Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
- La personne a expressément consenti au traitement ;
- Le traitement est nécessaire à la bonne exécution d’un contrat ;
- Le traitement répond à une obligation légale ;
- Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
- Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
Article 3 : Données à caractères personnel collectées et traitées
- DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE
Les données à caractère personnel collectées sur le site Internet se limitent à l’adresse IP. Elle est collectée automatiquement lorsque l’utilisateur se connecte sur le site. La collecte et le traitement de l’adresse IP répondent aux finalités suivantes :
- Maintien de la session utilisateur sur le site ;
- Analyse d’audience du site.
Au-delà du site Internet, les données à caractère personnel collectées par Kedros Cybersécurité sont les suivantes : nom, prénom, société, fonction, adresse postale, e-mail et téléphone professionnels. Ces données sont collectées manuellement suite à une mise en relation. La collecte et le traitement des données répondent aux finalités suivantes :
- Gestion de la relation avec les clients du cabinet ou ses prospects ;
- Production, gestion, suivi des missions ;
- Prospection commerciale ;
- Organisation, inscription, invitation aux évènements du cabinet ;
- Respect d’obligations légales et réglementaires notamment la facturation et la comptabilité.
Kedros Cybersécurité ne conserve les données que pour la durée nécessaire aux opérations pour lesquelles elles ont été collectées, dans le respect de la réglementation en vigueur. A cet égard, il est précisé que :
- L’adresse IP de l’utilisateur du site Internet est conservée pendant un (1) an ;
- Les données des clients sont conservées pendant la durée des relations contractuelles, augmentée de trois (3) ans, à des fins d’animation et de prospection, sans préjudice des obligations de conservation ou des délais de prescription. Elles sont aussi conservées dix (10) ans à compter de la clôture de l’exercice comptable, en matière de comptabilité ;
- Les données des prospects sont conservées trois (3) ans.
B. TRANSMISSION DES DONNÉES A DES TIERS
Certaines données peuvent être transmises aux tiers ci-après énumérés :
- OVH SAS : adresse IP de l’utilisateur du site Internet
Kedros Cybersécurité s’engage à ne pas transférer les données des utilisateurs, clients et prospects en dehors de l’Union Européenne. Dans l’hypothèse où Kedros Cybersécurité devrait le faire, les personnes seront informées des mesures prises afin de contrôler le transfert et s’assurer de la confidentialité de leurs données.
- HÉBERGEMENT DES DONNÉES
Les données collectées et traitées par Kedros Cybersécurité sont exclusivement hébergées et traitées dans l’Union Européenne.
Le site KEDROS-CYBERSECURITE.FR est hébergé par OVH SAS, dont le siège est situé au 2 rue Kellermann 59100 Roubaix (France).
Article 4 : Responsable du traitement des données
- LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est Monsieur Grégoire Besluau, en qualité de représentant légal de la société Kedros Cybersécurité. Il peut être contacté par courrier ordinaire au 149 avenue du Maine, 75014 Paris (France).
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
- OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers, y compris en dehors de l’Union Européenne, sans que l’utilisateur, le client ou le prospect n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site Internet dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés. Un certificat SSL (« Secure Socket Layer » Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.
De plus, le responsable du traitement des données s’engage à notifier l’utilisateur, le client ou le prospect en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnées. Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur, du client ou du prospect est compromise, le responsable du traitement s’engage à l’informer par tout moyen.
Article 5 : Droits de la personne
Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée en 2004, et au règlement européen 2016/679, l’utilisateur, le client ou le prospect possède les droits ci-après énumérés. Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur, le client ou le prospect est invité à envoyer un courrier ordinaire ou un e-mail au responsable du traitement des données personnelles, en précisant son nom, son prénom, l’objet de sa demande accompagné d’une preuve de son identité. Le responsable du traitement des données est tenu de répondre à la personne dans un délai de trente (30) jours calendaires maximum.
PRÉSENTATION DES DROITS DE LA PERSONNE EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES
- Droit d’accès, de rectification et droit à l’effacement
L’utilisateur, le client ou le prospect peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant dans la limite de ce qui est prévu par la règlementation, en suivant la procédure susmentionnée. - Droit à la limitation et à l’opposition du traitement des données
L’utilisateur, le client ou le prospect a le droit de demander la limitation ou de s’opposer au traitement de ses données par Kedros Cybersécurité, sans que le cabinet ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de la personne. Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, la personne doit suivre la procédure susmentionnée. - Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l’utilisateur, le client ou le prospect a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire. - Droit à la portabilité des données
L’utilisateur, le client ou le prospect a le droit de demander la portabilité de ses données personnelles, détenues par Kedros Cybersécurité en suivant la procédure susmentionnée. - Droit de saisir l’autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, du client ou du prospect, et que la personne souhaite contester cette décision, ou, s’elle pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, elle est en droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), https://www.cnil.fr, ou tout juge compétent.
DONNÉES PERSONNELLES DES PERSONNES MINEURES
Conformément aux dispositions de l’article 8 du règlement européen 2016/679, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles en France. Si l’utilisateur du site Internet est un mineur de moins de 15 ans, l’accord d’un représentant légal est requis afin que des données à caractère personnel puissent être collectées et traitées. Le site Internet et les services associés sont destinés à des personnes ayant au moins dépassé l’âge de 15 ans.
Article 6 : Utilisation des fichiers cookies
Le site Internet utilise des « cookies ». Un « cookie » est un fichier texte de petite taille, stocké par le site en mémoire ou sur le disque dur de l’utilisateur, contenant des informations relatives à la session ou aux habitudes de navigation de l’utilisateur. Ces fichiers lui permettent de faciliter la navigation, de contrôler l’accès à l’espace client, d’analyser le trafic ou encore d’améliorer le service pour le confort de l’utilisateur.
Pour l’utilisation de fichiers « cookies » qui ne sont pas strictement nécessaires au bon fonctionnement du site, le consentement de l’utilisateur est demandé. Ce consentement de l’utilisateur est considéré comme valide pour une durée de treize (13) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers « cookies » en mémoire ou sur son disque dur.
Opposition de l’utilisateur à l’utilisation de fichiers « cookies » par le site Internet
Il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers « cookies » en configurant son logiciel de navigation. Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers « cookies » :
– Chrome : https://support.google.com/accounts/answer/61416?hl=fr
– Firefox : https://support.mozilla.org/fr/kb/activer-desactiver-cookies-preferences
– Internet Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
– Opera : http://www.opera.com/help/tutorials/security/cookies/
– Safari : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
Dans le cas où l’utilisateur décide de désactiver les fichiers « cookies », il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.
En naviguant sur le site Internet, il est porté à connaissance de l’utilisateur que des fichiers « cookies » de préférences ou de tiers peuvent être enregistrés :
cookies_info émis par KEDROS-CYBERSECURITE.FR pour l’enregistrement du consentement de l’utilisateur (durée de vie 12 mois)
L’utilisateur a le choix d’autoriser ou refuser les cookies optionnels lors de sa première connexion au site Internet. Son choix est conservé pendant six (6) mois. Il peut changer d’avis à tout moment en cliquant sur Gestion des cookies en bas de chaque page du site.
Article 7 : Condition de modification de la politique de confidentialité
La présente politique de confidentialité peut être consultée à tout moment à l’adresse suivante : https://kedros-cybersecurite.fr
Kedros Cybersécurité se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Toute traduction de la présente politique est fournie à l’utilisateur du site Internet pour sa convenance uniquement. En cas d’incohérence ou de contradiction entre la version française et sa traduction éventuelle, la version française prévaudra.
Par conséquent, l’utilisateur, le client ou le prospect est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l’utilisateur, du client et du prospect que la dernière mise à jour de la présente politique de confidentialité est intervenue le 10/05/2023.
Article 8 : Acceptation de la politique de confidentialité
En naviguant sur le site Internet, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies ».