~

Politique de confidentialité

1. Responsable du traitement et champ d’application

1.1 La présente politique de confidentialité décrit la manière dont Master Builders Solutions France S.A.S. (ci-après dénommée « la Société » ou « nous ») traite les données à caractère personnel dans le cadre de l’utilisation du portail en ligne (le « Portail »).

1.2 La Société est le responsable du traitement au sens des lois applicables en matière de protection des données, en particulier le Règlement général sur la protection des données (UE) 2016/679 (« RGPD »).

1.3 La présente Politique de confidentialité s’applique à tous les utilisateurs du Portail, en particulier aux représentants, salariés ou autres utilisateurs autorisés des partenaires commerciaux qui accèdent au Portail et l’utilisent.

1.4 Le Portail est exclusivement destiné à une utilisation dans un contexte interentreprises. Il ne s’adresse pas aux consommateurs ni aux particuliers.

1.5 Au sens de la présente Politique de confidentialité, on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable, telle que, notamment, le nom, l’adresse e-mail, les identifiants de connexion et les informations d’utilisation.

1.6 La présente Politique de confidentialité s’applique exclusivement au traitement des données à caractère personnel effectué par la Société dans le cadre du Portail. Elle ne s’applique pas aux activités de traitement menées par des tiers, y compris les organismes de certification, qui sont soumis à leurs propres politiques de protection des données.

2. Catégories de données traitées

2.1 Lors de l’utilisation du Portail, la Société traite les données à caractère personnel fournies directement par les utilisateurs ou générées dans le cadre de l’utilisation du Portail.

2.2 En particulier, les catégories suivantes de données à caractère personnel peuvent être traitées :

  • les données d’identification de l’utilisateur, telles que le nom et l’adresse e-mail
  • Données relatives au compte et à l’accès, telles que les identifiants de connexion, le statut du compte et les données d’authentification
  • Données d’utilisation, telles que les informations relatives à la connexion, aux heures d’accès et aux activités effectuées au sein du Portail
  • Données techniques, telles que l’adresse IP, les informations relatives à l’appareil et au navigateur, les horodatages de connexion, les fichiers journaux (y compris les journaux du serveur et de l’application) et d’autres informations liées au système

2.3 Le Portail permet également la soumission de données techniques et liées à la production, notamment des informations sur les volumes de production, les détails de livraison et les résultats de tests, en particulier dans le cadre de la documentation relative à la certification et à la traçabilité.

Ces données se rapportent généralement à des activités commerciales et ne constituent pas des données à caractère personnel. Toutefois, lorsque ces informations peuvent être associées à une personne identifiable, elles peuvent être traitées en tant que données à caractère personnel.

2.4 La Société ne collecte pas intentionnellement de catégories particulières de données à caractère personnel au sens de l’article 9 du RGPD (telles que des données relatives à la santé ou d’autres informations sensibles). Les utilisateurs sont priés de ne pas transmettre de telles données via le Portail.

3. Finalités du traitement

3.1 La Société traite les données à caractère personnel dans le but de fournir et d’exploiter le Portail et de permettre son utilisation par les utilisateurs autorisés.

3.2 Les données à caractère personnel sont notamment traitées aux fins suivantes :

  • Gestion des utilisateurs et des comptes, y compris la création et l’administration des comptes utilisateurs et des droits d’accès,
  • Mise à disposition des fonctionnalités du Portail, y compris la soumission, le stockage et la gestion des données de production et techniques,
  • Communication avec les utilisateurs, y compris la fourniture des identifiants d’accès, des notifications et des communications liées au service concernant le Portail,
  • Assurer la sécurité, l’intégrité et le bon fonctionnement du Portail, y compris la surveillance, la journalisation et la prévention des accès non autorisés,
  • Documentation et traçabilité des processus liés à l’activité, notamment en lien avec l’utilisation des produits de la Société.

3.3 Dans le cadre des systèmes de certification pour lesquels la Société agit en tant que titulaire de la certification, les données soumises via le Portail peuvent être traitées et transmises à l’organisme de certification concerné, notamment aux fins suivantes :

  • Obligations de reporting périodique (par exemple, rapports semestriels) ;
  • Contrôle de la conformité et documentation ;
  • Audits ou procédures de vérification menés par l’organisme de certification.

3.4 La Société peut en outre traiter des données à caractère personnel lorsque cela est nécessaire :

  • pour se conformer à des obligations légales, ou
  • pour faire valoir, exercer ou défendre des droits en justice.

4. Base juridique du traitement

4.1 La Société traite les données à caractère personnel conformément aux lois applicables en matière de protection des données, en particulier le RGPD.

4.2 Les données à caractère personnel sont traitées sur les bases juridiques suivantes :

  • Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD), notamment pour le fonctionnement, la sécurité et l’administration du Portail, pour garantir la traçabilité et la documentation, et pour assurer la conformité aux cadres de certification applicables aux produits de la Société ;
  • Respect des obligations légales (article 6, paragraphe 1, point c) du RGPD), lorsque le traitement est nécessaire pour se conformer aux lois ou aux exigences réglementaires applicables.

4.3 Les intérêts légitimes de la Société comprennent notamment :

  • assurer le fonctionnement sécurisé et efficace du Portail ;
  • la gestion des accès des utilisateurs et la prévention des utilisations abusives ;
  • assurer la documentation et la traçabilité des processus métier concernés ;
  • garantir la conformité aux référentiels de certification applicables aux produits de la Société et faciliter les interactions avec les organismes de certification.

4.4 Lorsque le traitement est fondé sur des intérêts légitimes, la Société veille à ce que ces intérêts ne l’emportent pas sur les intérêts ou les droits et libertés fondamentaux des personnes concernées.

5. Partage des données et destinataires

5.1 Les données à caractère personnel sont traitées au sein de la Société par du personnel autorisé qui a besoin d’y accéder aux fins décrites dans la présente Politique de confidentialité.

5.2 La Société peut partager des données à caractère personnel avec des prestataires de services externes agissant en tant que sous-traitants, notamment :

  • des prestataires de services informatiques et des agences web chargés du développement et de la maintenance du Portail ;
  • des hébergeurs chargés de l’infrastructure technique et du stockage.

Ces prestataires de services sont contractuellement tenus de traiter les données à caractère personnel uniquement sur la base d’instructions documentées et dans le respect des lois applicables en matière de protection des données.

5.3 Dans le cadre des programmes de certification, les données à caractère personnel et les informations connexes soumises via le Portail peuvent être transmises à l’organisme de certification concerné. Ces organismes de certification agissent en tant que responsables du traitement indépendants pour leurs activités de traitement respectives.

5.4 Les données à caractère personnel peuvent également être communiquées lorsque la loi l’exige ou lorsque cela est nécessaire pour établir, exercer ou défendre des droits en justice.

5.1 Les données à caractère personnel sont traitées au sein de la Société par du personnel autorisé qui a besoin d’accéder à ces données aux fins décrites dans la présente Politique de confidentialité.

5.2 La Société peut partager des données à caractère personnel avec des prestataires de services externes agissant en tant que sous-traitants, notamment :

  • Prestataire de services informatiques : Moustache Studio (développement, maintenance et assistance technique du Portail) ;
  • Fournisseur d’hébergement : O2switch (mise à disposition de l’infrastructure technique, des services de stockage et de sauvegarde).

Ces prestataires de services traitent les données à caractère personnel pour le compte de la Société et sont contractuellement tenus de traiter ces données uniquement sur la base d’instructions documentées et dans le respect des lois applicables en matière de protection des données.

5.3 Dans le cadre des programmes de certification pour lesquels la Société agit en tant que titulaire de la certification, les données à caractère personnel et les informations connexes soumises via le Portail peuvent être transmises à l’organisme de certification concerné, notamment à des fins de rapports périodiques, de contrôle de conformité, de documentation et d’audits.
Ces organismes de certification agissent en tant que responsables du traitement indépendants pour leurs activités de traitement respectives.

5.4 Le cas échéant, les données à caractère personnel peuvent également être communiquées aux autorités publiques, aux autorités de régulation ou à d’autres tiers lorsque cette communication est nécessaire pour respecter des obligations légales ou pour faire valoir, exercer ou défendre des droits en justice.

5.5 Les données à caractère personnel ne sont ni vendues, ni louées, ni divulguées à des fins commerciales à des tiers.

6. Conservation des données

6.1 Les données à caractère personnel ne sont conservées que pendant la durée nécessaire à la réalisation des finalités décrites dans la présente Politique de confidentialité. Dans la mesure du possible, la Société applique des durées de conservation définies en fonction du type de données.

6.2 Les données relatives aux comptes sont généralement conservées pendant toute la durée de la relation commerciale. Après la fin de cette relation, les données peuvent être conservées pendant une période limitée, puis supprimées ou anonymisées, notamment lorsque cela est nécessaire à des fins de traçabilité, pour respecter des obligations liées à la certification ou à des fins de défense juridique.

6.3 Les données transmises via le Portail, notamment les informations relatives à la production, aux aspects techniques et à la certification, ne sont conservées que pendant la durée nécessaire aux fins pour lesquelles elles ont été collectées, notamment la documentation, la traçabilité des produits, la certification, les audits et les obligations de conformité. En l’absence de délai de conservation obligatoire spécifique, ces informations seront généralement conservées pendant une durée minimale de dix (10) ans. Une durée de conservation plus longue peut s’appliquer lorsque la législation en vigueur, les exigences de certification, les obligations de traçabilité spécifiques aux produits ou des besoins légitimes en matière de conformité l’exigent.

6.4 Les données techniques telles que les fichiers journaux (y compris les adresses IP et les journaux d’accès) sont conservées pendant une période limitée nécessaire pour garantir la sécurité et l’intégrité du système ainsi que le dépannage, et sont généralement supprimées au bout de 12 mois maximum, sauf si une période de conservation plus longue est requise pour l’enquête sur un incident de sécurité.

6.5 Les données de sauvegarde stockées par l’hébergeur sont conservées de manière glissante pendant environ 30 jours, conformément aux politiques de conservation standard de l’hébergeur.

6.6 Les données à caractère personnel peuvent être conservées plus longtemps lorsque cela est nécessaire pour respecter des obligations légales ou pour établir, exercer ou défendre des droits en justice.

6.7 Dès que les données à caractère personnel ne sont plus nécessaires aux fins décrites ci-dessus, elles sont supprimées ou anonymisées, sauf si une conservation plus longue est requise par la loi ou par des obligations de certification applicables.

7. Transferts internationaux de données

7.1 Les données à caractère personnel sont généralement traitées au sein de l’Espace économique européen (EEE).

7.2 La Société ne transfère pas de données à caractère personnel en dehors de l’EEE, sauf si cela est nécessaire au fonctionnement du Portail, aux fins décrites dans la présente Politique de confidentialité, ou si la loi l’exige.

7.3 Lorsque des données à caractère personnel sont transférées vers des pays situés en dehors de l’EEE, la Société veille à ce que des garanties appropriées soient mises en œuvre conformément aux lois applicables en matière de protection des données, telles que les décisions d’adéquation ou les clauses contractuelles types adoptées par la Commission européenne.

8. Droits des personnes concernées

8.1 Les personnes dont les données à caractère personnel sont traitées par la Société (les « personnes concernées ») disposent des droits suivants en vertu des lois applicables en matière de protection des données. Sous réserve des conditions légales prévues par le RGPD, ces droits peuvent inclure :

  • le droit d’accéder à leurs données à caractère personnel et d’obtenir des informations sur la manière dont ces données sont traitées ;
  • le droit de demander la rectification de données à caractère personnel inexactes ou incomplètes ;
  • le droit de demander l’effacement de données à caractère personnel ;
  • le droit de demander la limitation du traitement ;
  • le droit de s’opposer au traitement lorsque celui-ci est fondé sur des intérêts légitimes ;
  • le cas échéant, le droit à la portabilité des données, c’est-à-dire le droit de recevoir des données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.

8.2 Les personnes concernées ont également le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu où la violation présumée a été commise.

8.3 Les personnes concernées peuvent exercer leurs droits en contactant la Société à l’aide des coordonnées fournies à la section 9.

9. Coordonnées et mises à jour

9.1 Pour toute question concernant la présente Politique de confidentialité ou pour exercer leurs droits en matière de protection des données, les utilisateurs peuvent contacter :

Master Builders Solutions France S.A.S.
10 rue des Cévennes, 91090 Lisses, France
communication_fr@masterbuilders.com

9.2 La Société a désigné un délégué à la protection des données (DPD). Vous pouvez contacter à l’adresse suivante : dpo_fr@masterbuilders.com

9.3 Les utilisateurs ont également le droit de déposer une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu où la violation présumée a été commise.

Pour la France, l’autorité de contrôle compétente est :

CNIL
3, place de Fontenoy – TSA 80715
75334 Paris Cedex 07
France
 https://www.cnil.fr

9.4 La présente Politique de confidentialité peut être mise à jour de temps à autre. La version en vigueur sera toujours disponible sur le Portail.