Protection des données personnelles
Préambule
La Société s’engage à respecter la vie privée et à protéger les données à caractère personnel collectées et traitées dans le cadre de l’utilisation du site web et de l'application.
La Société s’engage à respecter la règlementation applicable en matière de protection des données à caractère personnel, notamment les dispositions du Règlement Général sur la Protection des Données (Règlement UE 2016/679) et de la loi « Informatique et Libertés » du 6 janvier 1978 modifiée.
Plus particulièrement, la Société prend soin de collecter uniquement les données strictement nécessaires, de façon loyale et transparente, pour des finalités déterminées, explicites et légitimes et à ne pas les réutiliser à des fins incompatibles avec celles initialement prévues. La Société met en œuvre des mesures techniques et organisationnelles afin de garantir l’exactitude, la mise à jour, la rectification ou l’effacement des données. Enfin, la Société s’engage à respecter les durées de conservation des données personnelles collectées ainsi que les obligations relatives aux transferts transfrontaliers de données à caractère personnel lorsqu’ils existent.
Identité du responsable de traitement
Dans le cadre de l’utilisation des services accessibles sur le site web et l'application Rezomee (dénommés communément ci-après par « la Plateforme »), la société ENGIE ENERGIE SERVICES (« La Société », « nous », « notre »), société anonyme au capital social de 698 555 072 €, inscrite au RCS de Nanterre sous le numéro 552 046 955, sise au 1 place Samuel de Champlain 92400 Courbevoie, en qualité de responsable de traitement, est susceptible de collecter et de traiter des données à caractère personnel vous concernant. En conséquence, la Société s’assure d’être en conformité avec les règlementations applicables en matière de protection des données à caractère personnel.
Nature des données et moyens de collecte
Dans le cadre de l’utilisation de la Plateforme, l’utilisateur est susceptible de communiquer ses données à caractère personnel par différents moyens : soit de façon directe en renseignant son identité soit indirecte en renseignant des informations le concernant qui recoupées avec d’autres informations permettent de l’identifier.
Lors de la souscription et l’utilisation du Service, la Plateforme ne recueille et conserve que certaines informations, notamment :
- Données relatives à l’identité (nom, prénom, e-mail)
- Collecte des IP des personnes faisant une recherche code postale / Ville
- Les données relatives à la vie professionnelle de l’Abonné (coordonnées professionnelles, fonctions, entité d’appartenance,…)
- Les données relatives à la navigation des Utilisateurs via le dépôt de cookies (date, heure, adresse IP, page consultée, le navigateur utilisé, etc.). Pour plus de détails à cet égard nous vous invitons à consulter notre notice relative aux Cookies.
Finalités du traitement des données et bases légales
Finalités
Selon les cas, la Société traite principalement vos données pour les finalités suivantes :
- L’optimisation de la Plateforme ;
- La création et la gestion de comptes Abonnés ;
- La gestion des demandes d’information et/ou de contact ;
- La gestion et le suivi de la relation avec les clients de manière générale ;
- Le recrutement / la promotion des métiers Engie.
La finalité du traitement vous est rappelée au moment de la collecte de la donnée.
Bases légales
La base légale des traitements décrits dans cette notice de protection des données dépend des données personnelles collectées et du contexte dans lequel la collecte a été faite. La Société peut traiter vos données parce que vous avez consenti au traitement ou si nous avons des motifs d’intérêt légitime ou pour assurer le respect d’une obligation légale ou dans le cadre d’une obligation contractuelle.
La poursuite des intérêts légitimes de la Société comprennent, par exemple le traitement des questions et/ou réclamations de ses clients ; améliorer la Plateforme en personnalisant l’expérience de l’Utilisateur, en mesurant l’efficacité des communications et en optimisant ses performances ; permettre la création et la gestion de comptes Utilisateurs, notamment afin de résoudre les problèmes de logiciels, de sécurité et d’exploitation ; photos.
Les données peuvent être traitées sur le fondement des obligations contractuelles issues du contrat reliant la Société aux Abonnés.
Minimisation des données
A travers chaque formulaire de la Plateforme, la Société ne collecte que les données personnelles strictement nécessaires au regard des finalités pour lesquelles elles sont traitées, à savoir uniquement à des fins administratives et commerciales.
La Société invite les Utilisateurs à minimiser les données (confidentielles ou à caractère personnel) qu’ils transmettent lorsque la Plateforme en offre la possibilité (zones de commentaire libre, formulaires de contact…). Conformément au principe de minimisation des données collectées, les informations obligatoires dans les formulaires sont signalées par un astérisque.
Destinataires des données et divulgation
Les données traitées ne sont communiquées qu’à des destinataires habilités et déterminés au regard des finalités du traitement. Ces destinataires peuvent être internes à la Société : Services commerciaux ENGIE ENERGIE SERVICES, Services des Opérations ENGIE ENERGIE SERVICES, Services Communications ENGIE ENERGIE SERVICES. Il peut également s’agir, le cas échéant, d’autres entités du Groupe ENGIE ou des entités tierces impliquées dans la réalisation des finalités ayant déterminé la collecte.
Dans certains cas, la Société peut être amenée à communiquer les données à des tiers autorisés, non directement impliqués dans les traitements, par exemple :
- Pour le respect d’une obligation légale ;
- Pour protéger et défendre les droits de propriété de la Société ;
- Pour prévenir tout fait nuisible affectant la Plateforme et sa sécurité.
Durée de conservation des données
La Société ne conserve vos données que pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées.
La durée de conservation des données obéit à trois temps : la conservation en base active accessible uniquement aux personnes dûment habilitées pour l’accomplissement de la finalité pour laquelle elles ont été collectées ; la conservation en base intermédiaire, d’accès restreint, pour une durée déterminée répondant aux obligations légales en vigueur ; la purge qui consiste à supprimer définitivement les données.
Lorsqu'une demande est adressée à la Société à travers la Plateforme, si la demande est traitée les données saisies dans le formulaire de contact seront conservées pendant une durée maximale de 6 mois, dans le cas contraire la durée maximale de conservation des données est d'un an.
Les données personnelles des contacts clients seront conservées pour toute la durée de la relation contractuelle majorée de 3 ans.
La durée de conservation applicable vous sera rappelée au moment de la collecte de la donnée.
Sécurité des données
La Société s’attache à la sécurité de vos données personnelles. En conséquence, la Société met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques, compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement.
La Société a notamment adopté les mesures de sécurité suivantes :
- Accès sécurisé des Abonnés à leur « Compte personnel Abonné » à l'aide de deux facteurs ;
- Mise en œuvre d'une politique de gestion des habilitations ;
- Audit sécurité et cybersécurité ;
- Hébergement dans des environnements sécurisés ;
- Réseau wifi sécurisé en WPA2.
Sous-traitance
La Société est susceptible de recourir à des prestataires de services et autres tiers pour faciliter, maintenir, améliorer, analyser et sécuriser l’utilisation de la Plateforme. Ces prestataires peuvent avoir accès à vos données personnelles à la seule et unique fin d’exécuter les tâches conformément aux finalités du traitement. La Société s’assure que les prestataires disposent des garanties nécessaires à l’exécution des tâches qui leurs sont imparties et d’assurer la protection de vos données.
La Plateforme est hébergée par AMAZON WEB SERVICES EMEA SARL implanté 31 place des Corolles 92400 Courbevoie France.
Transfert de données
Vos données personnelles peuvent, le cas échéant, faire l’objet d’un traitement sur un territoire extérieur à l’Union européenne. La Société s'engage à ne pas transférer les Données Personnelles de ses Utilisateurs hors de l'Espace Economique Européen (EEE) sans les informer et sans mettre en œuvre les garanties exigées par les lois et réglementations en vigueur en matière de Protection des Données.
La Société prend toutes les mesures nécessaires à la protection du traitement de vos données et veille à ce qu’aucun transfert ne soit effectué dans un pays ou une entité n’assurant pas des garanties suffisantes. Par exemple, à travers la signature par le destinataire, au cas par cas, de clauses contractuelles basées sur le modèle de la Commission européenne ou tout autre mécanisme prévu par le RGPD dès lors que le pays destinataire n’est pas considéré par la Commission européenne comme assurant un niveau de protection adéquat.
Vos droits sur vos données
Conformément à la loi Informatique et libertés du 6 janvier 1978 modifiée et au Règlement européen 2016/679 du 27 avril 2016, vous disposez d’un :droit d’accès, de rectification, d’effacement, de limitation, de portabilité des données personnelles qui vous concernent traitées par la Société pour la fourniture du Service.
La Plateforme est susceptible de contenir des liens vers des sites web édités par des tiers. Cependant, dans ce cas, la Société n'est pas responsable des éventuelles Données Personnelles susceptibles d'être traités par ces sites web édités par des tiers.
Vous disposez également d’un droit d’opposition au traitement de vos données à caractère personnel pour des raisons tenant à votre situation particulière.
Vous disposez enfin du droit de définir des directives générales et particulières définissant la manière dont vous entendez que soient gérées vos données après votre décès.
Pour en savoir plus sur vos droits vous pouvez visiter le site de la CNIL.
Pour exercer vos droits, il suffit d’en faire la demande par mail ou par voie postale :
- ENGIE Energie Services – Data Privacy Manager - 1 place Samuel de Champlain – Faubourg de l’Arche - 92930 Paris La Défense Cedex - case courrier 13-12
- dpm.engie-solutions[@]engie.com
Dans les deux cas, un justificatif sera susceptible de vous être demandé (notamment en cas d’homonymie) afin de confirmer votre identité.
Nous mettons tout en œuvre pour vous répondre dans les meilleurs délais et au plus tard dans un délai d’un mois à compter de la réception de votre demande. Nous nous réservons la possibilité de prolonger ce délai à trois mois si votre demande est particulièrement complexe.
Enfin, vous disposez également de la faculté de saisir l’autorité de contrôle compétente, la Commission Nationale Informatique et Libertés (CNIL), afin d’y introduire une réclamation.
Mise à jour
La Société peut procéder à tout moment à la mise à jour de la présente notice relative à la protection des données personnelles afin de satisfaire à l'ensemble de ses obligations légales et réglementaires. En conséquence, l’Utilisateur est invité à se référer régulièrement à la présente notice.