185 Alewife Brook Parkway, suite 210
Cambridge, MA 02138
USA
La protection des données personnelles est l’une de nos préoccupations majeures. La politique de confidentialité s’inscrit dans un contexte juridique marqué par le Règlement Européen sur la Protection des Données (Règlement UE 2016/679 du 27 avril 2016), applicable depuis le 25 mai 2018 et la Loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée relatif à l’informatique, aux fichiers et aux libertés.
Ainsi, la présente politique de protection des données a pour but de vous présenter :
Le responsable de traitement des données à caractère personnel
La manière dont sont collectées et traitées vos données. Une donnée personnelle est une donnée permettant d’identifier une personne physique.
Vos droits concernant l’utilisation de vos données personnelles
Les destinataires à qui vos données sont transmises
La politique du site en matière de gestion des cookies
Cette politique de confidentialité est complémentaire aux mentions légales présentes sur le site internet et aux conditions générales d’utilisation
Une Donnée à caractère personnel (ou Donnée Personnelle) est toute information relative à une personne identifiée ou identifiable, c’est-à-dire permettant de l’identifier directement (ex., le nom et le prénom) ou indirectement (ex., les cookies).
Un Traitement de données personnelles est toute opération ou ensemble d'opérations (automatisées ou non) appliqués à des données ou des ensembles de données à caractère personnel, comme par exemple : la collecte, l'enregistrement, l'organisation, la conservation, la transmission de données (…)
Le Responsable de traitement détermine les finalités (les objectifs du traitement) et les moyens des traitements.
Le Sous-traitant traite des données à caractère personnel pour le compte du responsable du traitement et sous ses instructions.
Conformément aux dispositions de l’article 5 du Règlement Général sur la Protection des Données (RGPD), la collecte et le traitement de vos données personnelles respectent les principes suivants :
Licéité, loyauté et transparence : la collecte et le traitement des données personnelles ne peuvent reposer que sur une base légale définie au préalable (exécution d’un contrat, obligation légale, consentement, intérêt légitime, préservation des intérêts vitaux)
Finalités limitées : la collecte et le traitement des données personnelles sont réalisés pour répondre à un ou plusieurs objectifs définis
Minimisation de la collecte et du traitement de données : seules les données strictement nécessaires à la bonne exécution des objectifs poursuivis sont collectées
Conservation des données limitée dans le temps : le responsable de traitement est dans l’obligation de définir des durées de conservation concernant les données personnelles traitées
Intégrité et confidentialité des données collectées et traitées : le responsable de traitement s’engage à garantir l’intégrité et la confidentialité des données collectées.
Exactitude des données : le responsable de traitement s’engage à prendre toutes les mesures raisonnables pour maintenir à jour les données qu’il traite, de sorte à actualiser les données inexactes et supprimer les données obsolètes.
En tant que responsable de traitement, CYTOO s’engage à respecter les obligations issues du Règlement et de la Loi Informatique et Libertés modifiée, concernant la collecte et le traitement des données à caractère personnel. Conformément à l’article 32 du RGPD, nous mettons en œuvre toute les mesures techniques et organisationnelles pour assurer la protection de vos données personnelles.
Conformément au principe de minimisation, nous ne collectons que les données nécessaires à la réalisation de nos missions. Ainsi, dans le cadre de notre activité, CYTOO est susceptible de collecter et traiter les informations suivantes:
Nous ne collectons aucune donnée sensible comme la religion, l’appartenance syndicale, les origines raciales et ethniques, les condamnations pénales ou les données relatives à la santé.
Dans l’ensemble de ces situations, CYTOO agit en qualité de « Responsable de traitement » au sens du RGPD.
DONNEES COLLECTEES |
RAISONS DE LA COLLECTE |
FONDEMENT JURIDIQUE |
DUREES DE CONSERVATION |
---|---|---|---|
CONSULTATION DU SITE INTERNET |
|||
|
Nous utilisons ces données afin de : - Vous adresser des communications commerciales (si vous nous en avez fait la demande) - Vous adresser nos devis (si vous nous en avez fait la demande) - Vous contacter lorsque vous remplissez le formulaire de contact - Procéder à des analyses d’audience ou réaliser des statistiques (si accord) |
Consentement |
Vos données de navigation sur notre site internet sont conservées pour une durée maximale de 13 mois
Les données récoltées par le biais du formulaire sont conservées durant 3 ans à compter de la collecte ou du dernier contact émanant du prospect |
INSCRIPTION A LA NEWSLETTER ET COMMUNICATIONS COMMERCIALE |
|||
|
Nous utilisons ces données afin de : - Vous adresser des communications commerciales (si vous nous en avez fait la demande) - Gérer votre participation à des enquêtes, y compris la prise en compte de votre avis et de vos suggestions |
Consentement |
Les données sont conservées tant que la personne concernée ne se désinscrit pas (via le lien de désinscription intégré aux newsletters) |
- Procéder à des analyses d’audience ou réaliser des statistiques - Vous adresser des communications d’information en tant que clients (Newsletters) |
Intérêt légitime |
||
- Tenir à jour une liste de suppression si vous avez demandé à ne pas être contacté |
Obligations légales |
CYTOO s’engage à ne transmettre vos données personnelles qu’aux seules personnes habilitées en interne et aux tiers autorisés tels que l’administration des impôts ou encore les autorités sanitaires.
CYTOO peut, éventuellement, transmettre vos données personnelles à des sous-traitants tels que :
KOESIO : Notre prestataire informatique
OVH : Notre hébergeur de données
Le recours à ces prestataires est nécessaire à la bonne réalisation de nos services. Nous nous engageons à vérifier et garantir le respect de leur conformité au regard du RGPD et de la Loi Informatique et Libertés modifiée.
Hormis les destinataires cités ci-dessus, CYTOO s’engage à ne pas transmettre vos données personnelles, à des tiers ou à des organismes externes, sans votre accord exprès.
CYTOO ne procède et ne procèdera à aucune vente, aucune cession, aucune communication de vos données personnelles à des tiers non autorisés.
CYTOO n’a recours à aucune décision automatisée sur la base de vos données personnelles. Aucun profilage n’est mis en œuvre lors du traitement, et les données que nous collectons ne seront jamais utilisées sans intervention humaine.
Conformément à la réglementation en vigueur, vous disposez des droits suivants concernant vos données personnelles :
CYTOO a désigné un Délégué à la Protection des Données (DPD). Ainsi, pour pouvoir exercer vos droits, vous pouvez contacter notre Délégué à la Protection des Données (DPD) à l’adresse suivante : rgpd@cytoo.com
Vous pouvez à tout moment, introduire une réclamation auprès de l’autorité compétente à savoir la Commission National de l’Informatique et des Libertés (CNIL) en suivant le lien suivant : https://www.cnil.fr/fr/plaintes.
CYTOO se préoccupe de la sécurité des données personnelles qu’il s’engage à traiter de manière sécurisée et uniquement pendant la durée nécessaire à la réalisation de la finalité poursuivie.
CYTOO a mis en place des mesures techniques et organisationnelles pour assurer un niveau de protection des données adéquat par rapport à la nature et la finalité des traitements.
Ainsi, conformément à l’article 32 du RGPD relatif à la sécurité des traitements, CYTOO a mis en place :
Des moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et services de traitement
Des moyens permettant de rétablir la disponibilité des données et l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique ;
L’obligation de sécurité reste toutefois une obligation de moyen c’est-à-dire que nous mettons tout en œuvre pour garantir la confidentialité et l’intégrité de vos données personnelles.
L’ensemble des personnes ayant accès à vos données personnelles a été sensibilisé aux bonnes pratiques en matière de protection des données. Elles sont tenues par une obligation de confidentialité, et s’exposent en cas de non-respect de cette disposition à des sanctions disciplinaires.
Dans le cadre de notre activité et pour la gestion de vos demandes, nous pouvons être amenés à transférer des données en dehors de l’Union Européenne. Toutefois, avant toute transmission de vos données personnelles, nous procédons aux vérifications des règles applicables en matière de transferts de données hors Union Européenne (Etats-Unis, Canada, Japon).
Comme sur la plupart des sites internet, notre site internet utilise des cookies :
Si vous souhaitez limiter vos traces, il est recommandé de les refuser par défaut via le bandeau de gestion des cookies que nous avons mis en place sur notre site internet.
Vous trouverez également dans notre politique des cookies la procédure à suivre pour accepter, personnaliser ou refuser les cookies en exprimant votre choix à l’aide du bandeau qui apparaît en bas de votre écran.
La présente politique de protection des données personnelles peut être amenée à évoluer.
La dernière mise à jour a été effectuée en mai 2023 par OPTIMEX DATA.