Politique de données personnelles
Mise à jour le 10/12/2021
Politique de protection des données à caractère personnel – BASEPRO
BASEPRO est un acteur dont l’activité consiste en le traitement de données à caractère personnel. Dans le cadre de son activité, BASEPRO est amenée à traiter des données à caractère personnel dans trois cadres différents :
- Traitement pour son propre compte, dans le cadre de la gestion de son fichier de clients et prospects, BASEPRO est amenée à collecter des données professionnelles de clients et prospects, par la voie du présent site internet, ou bien par la mise à disposition de fichiers de données professionnelles loués auprès de tiers.
- Traitement de données à caractère personnel (BtoC) pour le compte de partenaires et clients.
- Traitement de données professionnelles à caractère personnel pour son propre compte et / ou celui de ses partenaires et pour le compte de ses clients (BtoB).
BASEPRO, acteur traitant des données à caractère personnel, a édicté la présente politique de protection des données à caractère personnel afin de satisfaire à son obligation de transparence à l’égard des personnes concernées par les traitements auxquels BASEPRO procède, pour son compte, pour celui de ses partenaires et pour celui de ses clients.
La présente politique s’inscrit dans l’ensemble des obligations de documentation incombant aux différents acteurs traitant des données à caractère personnel en vertu du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, (ci-après « RGPD »).
Définitions issues de l’article 4 du RGPD :
Donnée à caractère personnel : il s’agit de toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »).
Traitement : il s’agit de toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Responsable du traitement : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement.
Sous-traitant : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Destinataire : désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers.
I. Les données collectées par BASEPRO sur ses sites, traitées en sa qualité de responsable de traitement
Pour l’ensemble des traitements décrits dans ce chapitre, le Responsable du traitement est la société BASEPRO, sise 3 rue Christian Franceries, Parc Chavailles 2, BP 80011, 33522 BRUGES
1. Données à caractère personnel
1.1. Données traitées dans le cadre de demandes de renseignements et formulaires
Les données traitées sont toutes les informations communiquées par les utilisateurs du site, lorsque ceux-ci réalisent des demandes d’informations sur les produits ou services offerts par la société, au moyen de formulaires ou questionnaires mis en ligne. Ces données sont nécessaires et obligatoires pour le traitement de ces demandes d’informations, ainsi que pour la prise en considération du contenu de ces formulaires ou questionnaires.
La finalité de la collecte de données à caractère personnel sur ce site, est de traiter vos demandes (incluant notamment toute demande liée à l’exercice des droits de toute personne sur les données à caractère personnel la concernant) et de vous tenir informés de nos actualités et de nos produits, le cas échéant.
L’utilisateur peut refuser cette communication simplement en cochant la case prévue à cet effet dans le formulaire de contact ou lors de la réception de toute communication, en cliquant sur le lien de désinscription prévu à cet effet.
1.2. Traitement des données issues de collecte directe
Le fondement juridique du traitement est l’intérêt légitime de BASEPRO d’effectuer ces traitements dans le cadre de son activité, traitements qui sont considérés correspondre à l’attente raisonnable de la personne. Conformément à l’article 6 du RGPD, l’intérêt légitime de BASEPRO à traiter les données professionnelles à des fins de prospection commerciale est fondé sur le contexte dans lequel les données ont été initialement collectées, à savoir via les sites de BASEPRO. Les personnes dont les données ont été collectées ne s’étant pas opposées au traitement de ces dernières et ayant pu prendre connaissance de toute l’information y relative, peuvent raisonnablement s’attendre à ce que leurs données soient réutilisées à des fins de prospection commerciale, conformément à l’activité du Responsable de traitement, leurs intérêts ne prévalant pas et le risque d’atteinte à la vie privée étant très faible compte tenu du caractère professionnel des données.
Lorsque BASEPRO reçoit et traite, par le biais de formulaires présents sur son site, une demande adressée par toute personne souhaitant exercer ses droits sur les données à caractère personnel la concernant, le fondement juridique est celui de l’obligation légale incombant à BASEPRO.
Les données sont destinées à BASEPRO et ses services production, marketing, commercial ou à ses sous-traitants pour des besoins de gestion et de traitements des demandes des utilisateurs. Elles ne seront communiquées à des tiers que dans le cas où cette communication serait nécessaire afin de satisfaire aux obligations légales et réglementaires.
Vos données sont conservées le temps nécessaire à nos échanges et communications et à l’historisation indispensable à notre activité, cette durée a été fixée à 5 ans après le dernier contact.
Toutefois certaines données peuvent être conservées plus longtemps dans le cadre du respect de certaines règles légales. Dans cette hypothèse elles ne sont plus accessibles aux services de production.
2. Cookies
Lors de votre connexion sur notre site, vous avez pu prendre connaissance du dépôt de cookies et accepter, ou non, ce dépôt. Vous avez également pu consulter notre politique en matière de cookies. Vous pouvez à tout moment modifier vos choix initiaux en cliquant sur ce lien.
II. Traitement de données à caractère personnel pour le compte de partenaires et clients (BtoC)
Dans le cadre de son activité de traitement de données à caractère personnel (BtoC) pour le compte de ses clients et partenaires, BASEPRO s’engage à respecter les dispositions de la loi n°78-17 du 6 janvier 1978 modifiée, relative à l’informatique, aux fichiers et aux libertés, ainsi que du Règlement 679/2016 du 27 avril 2016 relatif à la protection des données personnelles.
BASEPRO s’engage à prendre les mesures nécessaires pour assurer la sécurité et la confidentialité des données à caractère personnel qui lui sont confiées. BASEPRO ne traite les données à caractère personnel que sur instruction et pour le compte de ses partenaires et clients, ce, en qualité de sous-traitant.
1. L’origine des données traitées
BASEPRO ne collecte pas de données auprès des personnes physiques. Ce sont ses partenaires, éditeurs de fichiers qui collectent les données auprès des personnes et qui ensuite transmettent leur base de données, en leur qualité de responsable de traitement, à BASEPRO, agissant en qualité de sous-traitant, pour commercialisation.
Dans le cadre des contrats conclus avec ses partenaires, BASEPRO s’assure systématiquement que ces derniers s’emploient à une collecte de données conforme à la législation en vigueur. Les moyens et finalités de traitements, mis en œuvre et établis par les partenaires de BASEPRO sont matérialisés par des instructions documentées.
Les données à caractère personnel que BASEPRO traite proviennent de propriétaires de fichiers issus des domaines d’activité suivants :
- E-commerçants
- Grands commerçants
- Jeux-concours / Co-registration / Sites verticaux
2. L’utilisation des Données traitées
BASEPRO commercialise les données issues des bases de ses partenaires, pour le compte de ces derniers. Dans ce cadre, BASEPRO, sous-traitant, accompagne ses clients, responsables de traitement, pour la construction et l’optimisation de leurs opérations de campagnes marketing, fidélisation, relation clients, de communication et d’information, études et sondages au moyen de traitements et d’analyses statistiques dans le but de :
- Sélectionner les prospects pour une campagne marketing et/ ou communication et/ou d’information
- Permettre à ses clients de mieux connaître et de fidéliser leurs propres clients.
- Permettre la réalisation de sondages et études.
Différents canaux, électroniques et non électroniques, peuvent être utilisés pour contacter les personnes dont les données à caractère personnel font l’objet d’un traitement : par courrier postal, par téléphone, par email et par sms.
Des opérations permettant la personnalisation de la communication peuvent être réalisées dans le but de vous contacter uniquement dans le cadre de vos centres d’intérêt.
Ces traitements sont réalisés par BASEPRO qui agit exclusivement à la demande et pour le compte de ses clients qui ont eux-mêmes défini les finalités et moyens desdits traitements, tels qu’énoncés ci-dessus.
BASEPRO n’entre jamais en contact avec les personnes pour son compte propre.
Une fois l’opération de sélection effectuée par BASEPRO, les données sont soit traitées par BASEPRO pour le compte de ses clients, soit transférées à des prestataires désignées par le client, soit transmises au client, dans le respect des dispositions issues de la législation en vigueur.
Lorsque leur activité nécessite d’agir en qualité d’intermédiaire entre BASEPRO et leurs propres clients finaux, certains clients de BASEPRO peuvent eux-mêmes louer les données à leurs propres clients.
L’identité des clients de BASEPRO pour lesquels cette dernière traite des données à caractère personnel peut être communiquée à toute personne ayant droit à en connaitre et en en faisant la demande, notamment toute personne concernée par les traitements.
III. Traitement de données professionnelles à caractère personnel (BtoB)
Une donnée dite BtoB est une donnée à caractère personnel (ou non) collectée dans un contexte professionnel et se référant donc à la personne par le prisme de sa fonction professionnelle.
1. Origine des données à caractère personnel dans le contexte professionnel
1.1 Collecte par BASEPRO
BASEPRO procède directement à la collecte de données grâce à ses technologies internes afin de collecter, qualifier et enrichir la donnée publique, présente en ligne. Les données librement accessibles sur internet sont issues de l’Open Data (INSEE, RCS, INPI, Bodacc, etc…) et de sites de type annuaires spécialisés en ligne. Dans ce cadre BASEPRO prend la position de responsable de traitement puisqu’elle collecte selon ses propres finalités et moyens.
Le Responsable du traitement : BASEPRO 3 rue Christian Franceries, Parc Chavailles 2, CS 80011, 33522 BRUGES
Base légale du traitement : le traitement repose sur l’une des bases légales prévues à l’article 6 du RGPD à savoir l’intérêt légitime du responsable du traitement.
En effet, l’intérêt légitime est l’un des critères permettant de justifier la légalité d’un traitement de données à caractère personnel. Le considérant 47 du RGPD précise que « Les intérêts légitimes d’un responsable du traitement, y compris ceux d’un responsable du traitement à qui les données à caractère personnel peuvent être communiquées peuvent constituer une base juridique pour le traitement, à moins que les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent, compte tenu des attentes raisonnables des personnes concernées fondées sur leur relation avec le responsable du traitement. » Le traitement de données à caractère personnel à des fins de prospection peut être considéré comme étant réalisé pour répondre à un intérêt légitime.
L’intérêt légitime de BASEPRO justifiant que cette dernière puisse effectuer ces traitements se justifie par le fait que les traitements soient réalisés dans le cadre de son activité et sont considérés correspondre à l’attente raisonnable de la personne concernée.
Conformément à l’article 6 du RGPD, l’intérêt légitime de BASEPRO à traiter les données professionnelles à des fins de prospection commerciale est fondé sur le contexte dans lequel les données ont été initialement collectées par des personnes morales de droit privé ou de droit public. Les personnes dont les données ont été collectées et mises en ligne publiquement peuvent raisonnablement s’attendre à ce que leurs données publiées soient réutilisées à des fins de prospection commerciale, conformément à l’activité du responsable de traitement, leurs intérêts ne prévalant pas et le risque d’atteinte à la vie privée étant très faible compte tenu du caractère professionnel des données.
Finalités du traitement : – Transmission des informations aux clients de BASEPRO à des fins de sollicitation commerciale, d’étude et de connaissance client.
– Elaborer des annuaires de professionnels et de décideurs afin de proposer des offres et/ou produits en relation avec leur fonction et /ou leur activité.
Données traitées : il s’agit principalement des données suivantes :
Nom prénom, fonction et coordonnées y compris le téléphone et l’adresse email.
Destinataires : Les données sont fournies aux clients professionnels de BASEPRO, dans le cadre de leur activité professionnelle, pour leurs campagnes marketing et/ou de fidélisation, leurs études de marché et de connaissance client.
Dans les rapports entre professionnels, le consentement tel que prévu par l’article 7 du RGPD n’est pas requis lors de la collecte des données dont la finalité du traitement sera de réaliser des opérations de prospection commerciale, ce, dès lors que les sollicitations sont en rapport avec l’activité professionnelle et/ou de la fonction de la personne sollicitée et que la personne a reçu l’information relative au traitement dont ses données feront l’objet, ainsi que la possibilité de s’opposer audit traitement.
1.2 Collecte par les partenaires de BASEPRO
BASEPRO sollicite également des partenariats privés, à l’instar de son activité dite BtoC telle que présentée ci-dessus (II).
Dans ce cadre, BASEPRO, sous-traitant, conclue des contrats de commercialisation avec ses partenaires, responsables de traitement. BASEPRO s’assure que ses partenaires collectant des données à caractère personnel dans le cadre professionnel respectent les obligations qui leur incombent, notamment celles édictées par la CNIL, à savoir, l’obligation d’information ainsi que l’obligation de soumettre à la personne concernée la possibilité de s’opposer au traitement de ses données.
2. Utilisation de données à caractère personnel dans le contexte professionnel
BASEPRO permet à ses clients de bénéficier de données professionnelles, selon leurs besoins exprimés dans le cadre de contrats dans lesquels il est précisé que CARTEGE agit en qualité de sous-traitant pour le compte de son client, ce dernier ayant défini les finalités ainsi que les moyens du traitement.
Lorsque leur activité nécessite d’agir en qualité d’intermédiaire entre BASEPRO et leurs propres clients finaux, certains clients de BASEPRO peuvent eux-mêmes louer les données à leurs propres clients.
L’identité des clients de BASEPRO pour lesquels cette dernière traite des données à caractère personnel peut être communiquée à toute personne ayant droit à les connaitre et en en faisant la demande, notamment toute personne concernée par les traitements.
IV. Droits des personnes concernées par un traitement de données à caractère personnel
Conformément à la législation en vigueur et plus spécifiquement le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »), vous disposez d’un droit d’accès, de rectification, de suppression, de directives (portabilité ou instructions après votre décès) sur vos données et d’opposition pour motif légitime.
Vous pouvez, à tout moment, retirer le consentement accordé et demander la suppression des données à caractère personnel vous concernant.
Si le traitement de votre demande vous semble insatisfaisant, vous pouvez exercer un recours auprès de l’autorité de contrôlé compétente : CNIL – 3 place de Fontenoy – TSA 80715 – 75334 Paris cedex 07 – 3 place de Fontenoy – TSA 80715 – 75334 Paris cedex 07. Pour en savoir plus : https://www.cnil.fr/
Pour traiter au mieux les données vous concernant et répondre à vos questions, BASEPRO a désigné un Délégué à la protection des données (DPO) dont les coordonnées sont précisées ci-dessous.
Vous pouvez exercer vos droits en adressant votre demande par courrier postal avec une copie de pièce d’identité à l’adresse suivante : BASEPRO – DPO –3 rue Christian Franceries, Parc Chavailles 2, BP 80011, 33522 BRUGES ou par email à l’adresse suivante : dpo@BASEPRO.com
Dans le cadre de ces demandes BASEPRO supprimera les données dans les bases traitées par ses équipes et remontera systématiquement cette demande au partenaire ayant fourni les données concernées en vue de leur commercialisation.
Vos droits peuvent également être exercés directement auprès du partenaire ayant collecté les données à caractère personnel ou auprès du client de la part de qui vous avez reçu une quelconque sollicitation. Une réponse doit être apportée dans un délai d’un mois, ce délai étant prorogeable d’un mois supplémentaire en cas de complexité de la demande.
Chaque communication qui vous parvient vous informe de l’identité des acteurs traitant les données à caractère personnel vous concernant, de vos droits ainsi que de la possibilité, soit de vous désabonner en cas de prospection par voie email et/ou sms, soit de contacter le responsable de la campagne afin de vous opposer à l’utilisation de vos données.
V. Durée de conservation des données
Conformément à l’article 5 du règlement 2016/679 du 27 avril 2016, les données à caractère personnel ne sont conservées sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées.
A ce titre, les données sont conservées par BASEPRO dans le cadre du traitement de données BtoC pour la durée indiquée par ses partenaires, conformément au principe selon lequel le sous-traitant est lié par les instructions fournies par le responsable de traitement. A défaut d’instructions émises par ces derniers, pour les données à caractère personnel dites BtoC, BASEPRO a établi des règles strictes respectueuses des droits et libertés des personnes et par conséquent, les données concernant tout individu dont la dernière transaction ou le dernier contact chez un partenaire est supérieur à 3 ans ne seront pas conservées par BASEPRO.
Lorsque le traitement implique la mise à disposition auprès de BASEPRO, des données issues du fichier de son client, l’ensemble des données communiquées par le client sont détruites conformément aux instructions de ce dernier.
VI. Mesures logiques et organisationnelles garantissant la sécurité des données à caractère personnelles traitées.
BASEPRO a établi une politique stricte de sécurité et de confidentialité des données à caractère personnel qu’elle traite pour le compte de ses partenaires et clients.
Le personnel BASEPRO ayant accès aux données est régulièrement sensibilisé à la sécurité des données à caractère personnel et plus globalement à la sécurité des systèmes informatiques. Ainsi l’authentification des utilisateurs, la gestion des habilitations et la sécurisation des postes de travail suivent des règles strictes. Une charte informatique signée par l’ensemble du personnel reprend l’ensemble de ces points de stricte vigilance.
La protection du système d’information est la priorité de BASEPRO. Les données sont stockées dans notre propre Data Center, en France, sis au siège de BASEPRO.
Notre infrastructure est infogérée par nos administrateurs qui maîtrisent la totalité des conditions de sécurité assurant une totale maîtrise des données qui nous sont confiées. Des opérations de maintenance régulières sont effectuées et nous avons un système de sauvegarde.
La sécurité physique des locaux est assurée par des dispositifs de télésurveillance et les données sont conservées dans un environnement sécurisé à accès restreint.
Tous nos transferts de données se font via des protocoles sécurisés de type HTTPS, SFTP ou CFT. Ces protocoles garantissent un cryptage des données et pour CFT, une compression supplémentaire.
En cas de violation de données une procédure a été mise en place permettant d’avertir promptement nos partenaires et de documenter les éléments nécessaires à une information de l’autorité de contrôle le cas échéant.
Enfin, BASEPRO réalise l’ensemble des traitements de données à caractère personnel sur le territoire de l’Union Européenne. Si dans le cas où BASEPRO doit faire appel à un prestataire situé hors Union Européenne, BASEPRO s’assurera que ce dernier est situé dans un Etat reconnu comme présentant les garanties nécessaires ou que le prestataire fournisse toutes les garanties nécessaires à la sécurisation et à l’encadrement des transferts de données. Ces garanties peuvent être la signature de clauses contractuelles types édictées par la Commission Européenne.