POLITIQUE DE CONFIDENTIALITÉ
Version : 1.0
Date d’entrée en vigueur : [À COMPLÉTER]
1. Objet
La présente Politique de confidentialité décrit les conditions dans lesquelles [NOM DE LA SOCIÉTÉ] (ci-après « la Société ») collecte, utilise, conserve et protège les données personnelles dans le cadre :
- de l’utilisation de son site internet ;
- de l’utilisation de sa plateforme SaaS ;
- de la fourniture de services de téléphonie et de gestion de campagnes d’appels ;
- des échanges commerciaux et techniques avec ses clients et utilisateurs.
2. Identité du responsable de traitement
[NOM DE LA SOCIÉTÉ]
[FORME SOCIALE]
Adresse : [●]
Email : [●]
Téléphone : [●]
Selon les traitements concernés, la Société peut agir :
- en qualité de responsable de traitement ;
- ou en qualité de sous-traitant pour le compte de ses clients professionnels.
3. Données collectées
Les données susceptibles d’être collectées comprennent notamment :
Données d’identification
- nom ;
- prénom ;
- société ;
- fonction ;
- adresse email ;
- numéro de téléphone.
Données de compte et d’accès
- identifiants ;
- informations de connexion ;
- adresses IP ;
- logs d’authentification ;
- informations relatives aux navigateurs et terminaux.
Données commerciales
- échanges commerciaux ;
- demandes de démonstration ;
- historique de relation client ;
- informations de facturation ;
- abonnements souscrits.
Données télécom et techniques
- historiques d’appels ;
- métadonnées d’appels (CDR) ;
- journaux techniques ;
- statistiques d’utilisation ;
- données de supervision ;
- informations de routage ;
- identifiants techniques.
Données de campagnes
- contacts importés ;
- informations de prospection ;
- résultats de campagnes ;
- interactions utilisateurs.
Enregistrements d’appels
Lorsque cette fonctionnalité est activée, des enregistrements d’appels peuvent être traités sous la responsabilité du client utilisateur de la plateforme.
4. Finalités des traitements
Les données peuvent être utilisées afin notamment de :
- fournir la plateforme et ses fonctionnalités ;
- gérer les comptes clients ;
- assurer la téléphonie et le routage des appels ;
- gérer les campagnes ;
- assurer le support technique ;
- assurer la maintenance ;
- sécuriser les infrastructures ;
- prévenir la fraude et les usages abusifs ;
- établir les statistiques et journaux techniques ;
- gérer la facturation ;
- améliorer les services ;
- respecter les obligations légales et réglementaires.
5. Bases légales
Les traitements peuvent reposer notamment sur :
- l’exécution d’un contrat ;
- le respect d’obligations légales ;
- l’intérêt légitime de la Société ;
- le consentement lorsque celui-ci est requis.
6. Traitements réalisés pour le compte des clients
Dans le cadre de l’utilisation de la plateforme SaaS :
- les clients professionnels agissent en qualité de responsables de traitement ;
- la Société agit en qualité de sous-traitant.
Les clients demeurent responsables notamment :
- des campagnes réalisées ;
- des données importées ;
- des bases légales applicables ;
- des obligations relatives au démarchage ;
- de l’information des personnes concernées.
Les modalités applicables sont précisées dans le Data Processing Agreement (DPA).
7. Destinataires des données
Les données peuvent être accessibles :
- aux personnels habilités de la Société ;
- aux prestataires techniques autorisés ;
- aux hébergeurs ;
- aux opérateurs télécom ;
- aux prestataires de sécurité ;
- aux outils de supervision et support ;
- aux autorités légalement habilitées.
Les accès sont limités aux seules personnes ayant besoin d’en connaître.
8. Sous-traitants techniques
La Société peut recourir à des sous-traitants techniques notamment pour :
- l’hébergement ;
- les infrastructures cloud ;
- les services télécom ;
- les emails transactionnels ;
- la supervision ;
- les sauvegardes ;
- la sécurité ;
- le support technique.
La Société veille à encadrer contractuellement ces prestataires conformément aux exigences applicables.
9. Hébergement et transferts
Les données sont prioritairement hébergées dans l’Union européenne.
En cas de transfert hors Union européenne, des garanties appropriées sont mises en œuvre conformément au RGPD.
10. Durées de conservation
Les données sont conservées pendant une durée proportionnée aux finalités poursuivies et aux obligations légales applicables.
Les durées de conservation peuvent varier selon :
- la nature des données ;
- les obligations réglementaires ;
- les nécessités de sécurité ;
- les obligations comptables ;
- les contraintes techniques ;
- les besoins probatoires.
Les journaux techniques et métadonnées télécom peuvent être conservés pendant une durée raisonnable afin notamment :
- d’assurer la sécurité ;
- de prévenir la fraude ;
- de gérer les incidents ;
- de traiter les contestations ;
- d’établir la facturation.
11. Sécurité
La Société met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données, notamment :
- contrôle des accès ;
- authentification ;
- segmentation logique des données ;
- journalisation ;
- sauvegardes ;
- supervision de sécurité ;
- sécurisation réseau ;
- limitation des habilitations.
Toutefois, aucun système informatique ou réseau ne peut garantir une sécurité absolue.
12. Cookies et traceurs
Le site et la plateforme peuvent utiliser des cookies ou technologies similaires notamment pour :
- assurer le fonctionnement technique ;
- mesurer l’audience ;
- améliorer l’expérience utilisateur ;
- sécuriser les accès ;
- mémoriser certaines préférences.
Lorsque requis par la réglementation applicable, le consentement est recueilli avant le dépôt de certains traceurs.
Une politique cookies complémentaire peut être mise à disposition.
13. Droits des personnes concernées
Les personnes concernées disposent, sous réserve des conditions prévues par la réglementation applicable, des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation ;
- droit d’opposition ;
- droit à la portabilité ;
- droit de retirer leur consentement lorsque applicable.
Les demandes peuvent être adressées à : [EMAIL À COMPLÉTER].
Lorsqu’un traitement est réalisé pour le compte d’un client, la demande peut être transmise audit client responsable de traitement.
14. Réclamations
Les personnes concernées peuvent introduire une réclamation auprès de l’autorité de contrôle compétente, notamment la CNIL en France.
15. Journalisation et sécurité des infrastructures
Afin d’assurer :
- la sécurité ;
- la stabilité des infrastructures ;
- la prévention des abus ;
- la détection des incidents ;
- la conformité réglementaire ;
la Société peut conserver des journaux techniques et métadonnées incluant notamment :
- adresses IP ;
- identifiants techniques ;
- logs applicatifs ;
- événements de connexion ;
- informations réseau ;
- données techniques relatives aux appels.
16. Modification de la Politique
La Société peut modifier la présente Politique de confidentialité notamment afin :
- de respecter les évolutions réglementaires ;
- d’adapter les services ;
- d’intégrer de nouvelles fonctionnalités ;
- de renforcer la sécurité.
17. Contact
Pour toute question relative à la présente Politique de confidentialité :
contact@wwire.fr
60 rue François 1er 75008 Paris
06 29 11 42 17