Mentions dinformation Client et Prospect
PROTECTION DES DONNEES
PERSONNELLES
Conformément à la réglementation française et européenne en
matière de protection des données personnelles, les informations relatives à
des personnes physiques ne peuvent être utilisées que de manière transparente
et, le cas échéant, avec le consentement des personnes concernées.
Responsable
de traitement : FORMA – CONSEIL
Adresse
postale de l’organisme RT : 43,
Rue de la Liberté – 89200 SAUVIGNY LE BOIS
Adresse
mail de l’organisme RT : contact@forma-conseil.com
Activités de traitement
Objet du traitement
Gestion de la clientèle ; Achats, transactions commerciales,
contrats (location, cadres, etc.) ; Commandes ; Livraisons ; Autres relations
professionnelles ; Paiements ; Élaboration de profils de la clientèle existante
; Gestion des enquêtes de satisfaction ; Comptabilité rattachée au service
commercial ; Gestion des réclamations ; Service après-vente et garanties ;
Parrainage ; Promotion ; Gestion des avis des personnes sur des produits,
services ou contenus ; Remises individuelles consenties ; Demandes de
documentation ; Historique des achats et des prestations de services ; Origine
de la vente (vendeur, représentant, partenaire, affilié).
Base légale du
traitement
6.1.a : La personne concernée a consenti au traitement de
ses données à caractère personnel pour une ou plusieurs finalités spécifiques
6.1.b : Le traitement est nécessaire à l’exécution d’un
contrat auquel la personne concernée est partie ou à l’exécution de mesures
précontractuelles prises à la demande de celle-ci
6.1.c : Le traitement est nécessaire au respect d’une
obligation légale à laquelle le responsable du traitement est soumis
Catégories de données
traitées
Données d’identification : Nom ; Prénom(s) ; Adresse
postale ; Date et lieu de naissance ; Nationalité ; Nature du sexe ; Numéro de
téléphone ; Adresse électronique
Durée de conservation
des données
Les données d’identifications sont conservées le
temps de la relation contractuelle
Les données liées aux recouvrement des créances sont
conservées en archive pour motif légitime pour une durée de 5 ans
Les données d’identification internes sont conservées
2 ans après la relation contractuelle
Destinataires des
données
Interne : Direction ; Service administratif
Sous-traitant : Application en ligne type CRM –
KALITYS ; Boîte email ; Agenda Outlook et Gmail
Source des données
Directement auprès de la personne concernée
Gestion de la facturation
Objet du traitement
Préparation et émission de factures, devis et commandes ;
Gestion des contacts commerciaux et de facturation ; Historique des échanges
pour l’établissement des factures ou devis ; Relances pour impayés ; Réception
de factures à régler ; Contentieux associé à la facturation
Base légale du
traitement
6.1.b : Le traitement est nécessaire à l’exécution d’un
contrat auquel la personne concernée est partie ou à l’exécution de mesures
précontractuelles prises à la demande de celle-ci
6.1.c : Le traitement est nécessaire au respect d’une
obligation légale à laquelle le responsable du traitement est soumis
Catégories de données
traitées
Données d’identification : Nom ; Prénom(s) ; Adresse
postale ; Date et lieu de naissance ; Nationalité ; Nature du sexe ; Numéro de
téléphone ; Adresse électronique
Données internes : Données bancaires (RIB/RIP,
IBAN, Chèques, numéro carte bancaire, date de validité carte bancaire,
cryptogramme (ce dernier n’étant pas conservé))
Durée de conservation
des données
Les données liées à la facturation sont conservées 10
ans après l’émission
Les données d’identifications sont conservées le
temps de la relation contractuelle
Les données d’identification internes sont conservées
2 ans après la relation contractuelle
Destinataires des
données
Interne : Direction ; Service administratif
Source des données
Directement auprès de la personne concernée
Prospection commerciale
Objet du traitement
Réalisation d’opérations de prospection commerciale en vue
de la vente de produits et services de l’organisation ; Réalisation
d’opérations de sollicitations, y compris sur les réseaux sociaux ; Achat,
cession, location ou échange de fichiers de clients et prospects ; Élaboration
de statistiques commerciales ; Gestion d’opérations techniques de prospection
(normalisation, enrichissement, déduplication)
Base légale du
traitement
6.1.a : La personne concernée a consenti au traitement de
ses données à caractère personnel pour une ou plusieurs finalités spécifiques
6.1.f : Le traitement est nécessaire aux fins des intérêts
légitimes poursuivis par le responsable du traitement ou par un tiers, à moins
que ne prévalent les intérêts ou les libertés et droits fondamentaux de la
personne concernée qui exigent une protection des données à caractère
personnel, notamment lorsque la personne concernée est un enfant : Pour la
prospection de clients en vue de leur proposer des offres similaires aux
produits et services déjà fournis
Pour la prospection professionnelle à condition cibler les
personnes intéressées de par leur poste ou profession, par le produit ou
service proposé
Catégories de données
traitées
Données d’identification : Nom ; Prénom(s) ; Adresse
postale ; Date et lieu de naissance ; Nationalité ; Nature du sexe ; Numéro de
téléphone ; Adresse électronique
Durée de conservation
des données
Les données relatives à un prospect non client sont
conservées pendant un délai de 3 ans à compter de leur collecte ou du dernier
contact émanant du prospect
Les données des clients utilisées à des fins de
prospection sont conservées pendant 3 ans à compter de la fin de la
relation commerciale
Les données permettant d’établir la preuve d’un droit ou
d’un contrat sont conservées pendant la durée de la prescription applicable
Pour les newsletters ou auto-répondeurs : durée de
l’inscription (désinscription possible à tout moment)
Destinataires des
données
Interne : Direction ; Service administratif
Sous-traitants : Achat de données ; Emailing
Source des données
Directement auprès de la personne concernée ; Auprès
d’un sous-traitant
CRM, logiciel de gestion de la relation client
Objet du traitement
Gestion de la relation client ; Compréhension des besoins
clients ; Structuration et gestion des parcours et de l’expérience client ;
Réalisation d’études et de statistiques commerciales ; Gestion des commandes ;
Gestion des comptes clients ; Gestion des comptes prospects ; Gestion des
formateurs externes et partenaires ; Réalisation d’enquêtes de satisfaction ;
Gestion des réclamations et du service après-vente ; Effectuer des opérations
relatives à la prospection ; Sélection de personnes pour réaliser des actions
de fidélisation, de prospection, de sondage, de test produit et de promotion ;
Réalisation d’opérations de sollicitations ; Gestion des demandes de droit
d’accès, de rectification et d’opposition ; Gestion des impayés et du
contentieux ; Gestion des avis des personnes sur des produits, services ou
contenus ; Statistiques d’activité interne
Base légale du
traitement
6.1.a : La personne concernée a consenti au traitement de
ses données à caractère personnel pour une ou plusieurs finalités spécifiques
6.1.b : Le traitement est nécessaire à l’exécution d’un
contrat auquel la personne concernée est partie ou à l’exécution de mesures
précontractuelles prises à la demande de celle-ci
6.1.c : Le traitement est nécessaire au respect d’une
obligation légale à laquelle le responsable du traitement est soumis
Catégories de données
traitées
Données d’identification : Nom, Prénom(s), Adresse
postale, Date et lieu de naissance, Nationalité, Nature du sexe, Numéro de
téléphone, Adresse électronique
Vie professionnelle : Profession et occupation
Données économiques et financières : Données
bancaires (RIB/RIP, IBAN, chèques, numéro carte bancaire, date de validité
carte bancaire, cryptogramme non conservé)
Durée de conservation
des données
Données clients et commandes : conservées le temps
nécessaire à la relation commerciale + durée de prescription des actions
civiles ou commerciales
Données permettant d’établir la preuve d’un droit ou
contrat, ou pour respecter une obligation légale : conservées pendant la
durée de cette obligation ou de la prescription
Données clients pour prospection commerciale : 3 ans
après la fin de la relation commerciale
Données prospects : 3 ans à partir de la collecte ou
du dernier contact
Données pour l’exercice des droits : conservées
pendant la durée de prescription
Données relatives aux paiements : conservées le temps
nécessaire au paiement ou à l’abonnement.
Destinataires des
données
Services internes : Direction, Service administratif
Source des données
Directement auprès de la personne concernée
Tenue et gestion de la comptabilité
Objet du traitement
Gestion de la comptabilité de l’organisation ;
représentation et fluctuations du patrimoine de l’organisme ; constatation de
sa situation financière
Base légale du
traitement
6.1.c : Le traitement est nécessaire au respect d’une
obligation légale à laquelle le responsable du traitement est soumis
Catégories de données
traitées
Toutes données utiles à la gestion de la comptabilité
Durée de conservation
des données
Le temps de conservation et de traitement imposé par la loi
– 10 ans
Destinataires des
données
Interne : Direction ; Service comptable
Sous-traitant : Comptable, Commissaire aux comptes
Source des données
Services internes
Gestion des obligations imposées par le RGPD et des registres
Objet du traitement
Gestion des obligations imposées par le RGPD, dont la
gestion du registre, la gestion du registre sous-traitant ; gestion des
demandes de droits d’accès, de rectification, de suppression de données
personnelles et plus généralement toute demande de droits par les personnes
concernées ; gestion du registre des notification de violations de données
personnelles
Base légale du
traitement
6.1.c : Le traitement est nécessaire au respect d’une
obligation légale à laquelle le responsable du traitement est soumis
Catégories de données
traitées
Toutes données traitées par l’organisme
Durée de conservation
des données
Jusqu’à la fin de mission pour les salariés
5 ans après la dernière demande d’exercice de droit pour
intérêt légitime
Destinataires des
données
Interne : Service juridique
Sous-traitant : WiCheck
Organismes tiers : CNIL
Source des données
Services internes ; Directement auprès de la personne
concernée
Gestion du contentieux
Objet du traitement
Contentieux commercial, civil, administratif ou pénal de
l’organisation ; actions disciplinaire, recours en justice et, le cas échéant,
exécution des décisions rendues
Base légale du
traitement
6.1.b : Le traitement est nécessaire à l’exécution d’un
contrat auquel la personne concernée est partie ou à l’exécution de mesures
précontractuelles prises à la demande de celle-ci
6.1.c : Le traitement est nécessaire au respect d’une
obligation légale à laquelle le responsable du traitement est soumis
6.1.f : Le traitement est nécessaire aux fins des intérêts
légitimes poursuivis par le responsable du traitement ou par un tiers, à moins
que ne prévalent les intérêts ou les libertés et droits fondamentaux de la
personne concernée qui exigent une protection des données à caractère
personnel, notamment lorsque la personne concernée est un enfant : La
protection judiciaire des droits du responsable du traitement
Catégories de données
traitées
Toute donnée utile aux fins de la résolution du contentieux
Durée de conservation
des données
Les données traitées dans le cadre de la gestion d’un
précontentieux sont conservées jusqu’au règlement amiable du litige ou, à
défaut, jusqu’à la prescription de l’action en justice correspondante. Les
données traitées dans le cadre d’un contentieux sont traitées le temps de
l’épuisement des voies de recours. Les décisions de justice sont conservées à
titre d’archive définitive en raison d’un intérêt historique.
Destinataires des
données
Interne : Service juridique
Organismes publics
Source des données
Directement auprès de la personne concernée ; Services
internes ; Auprès d’un responsable ou tuteur légal ; Auprès d’un organisme
public
Gestion des sauvegardes de sécurité
Objet du traitement
Sauvegardes internes ; Sauvegardes externes
Base légale du
traitement
6.1.f : Le traitement est nécessaire aux fins des intérêts
légitimes poursuivis par le responsable du traitement ou par un tiers, à moins
que ne prévalent les intérêts ou les libertés et droits fondamentaux de la
personne concernée qui exigent une protection des données à caractère
personnel, notamment lorsque la personne concernée est un enfant : Assurer
l’intégrité des données et la continuité de l’activité et des services de
l’organisme
Catégories de données
traitées
Toute donnée collectée, stockée, utilisée, archivée ou
sauvegardée avant suppression
Durée de conservation
des données
Jusqu’au renouvellement d’une nouvelle sauvegarde – 2
sauvegardes en backup – 1 sauvegarde toutes les semaines
Destinataires des
données
Interne : Service informatique
Sous-traitant : Sous-traitant de gestion des sauvegardes
Source des données
Services internes
Gestion des réseaux sociaux
Objet du traitement
Communication sur les réseaux sociaux ; Constitution d’un
réseau professionnel ; Publication d’articles liés aux activités de
l’organisation
Base légale du
traitement
6.1.a : La personne concernée a consenti au traitement de
ses données à caractère personnel pour une ou plusieurs finalités spécifiques
Catégories de données
traitées
Données d’identification : Nom ; Prénom(s) ; Adresse
postale ; Date et lieu de naissance ; Nationalité ; Nature du sexe ; Numéro de
téléphone ; Adresse électronique
Durée de conservation
des données
Données publiques : conservées le temps de la
publication, sous réserve de l’exercice des droits des personnes
Messages privés : conservés pendant le délai de
prescription civile ou commerciale
Destinataires des
données
Interne : Direction
Sous-traitant : Réseau social
Source des données
Directement auprès de la personne concernée
Gestion du site internet
Objet du traitement
Mise en œuvre d’un site web ; Information du public sur les
activités de l’organisation ; Communication commerciale sur les produits ou
services ; Création de fichiers clients-prospects ; Formulaire de contact
Base légale du
traitement
6.1.a : La personne concernée a consenti au traitement de
ses données à caractère personnel pour une ou plusieurs finalités spécifiques
6.1.b : Le traitement est nécessaire à l’exécution d’un
contrat auquel la personne concernée est partie ou à l’exécution de mesures
précontractuelles prises à la demande de celle-ci
Catégories de données
traitées
Données d’identification : Nom ; Prénom(s) ; Adresse
postale ; Date et lieu de naissance ; Nationalité ; Nature du sexe ; Numéro de
téléphone ; Adresse électronique
Durée de conservation
des données
Les données clients utilisées à des fins de prospection
commerciale peuvent être conservées pendant un délai de trois ans à compter de
la fin de la relation commerciale.
Les données liées aux cookies ou autres traceurs sont conservées
maximum 1 mois sauf si annulation du consentement.
Destinataires des
données
Interne : Direction ; Service administratif
Sous-traitant : Hébergeur ; Sous-traitant informatique ; CMS
de gestion du site web ou blog
Source des données
Directement auprès de la personne concernée
Droits des personnes concernées
Conformément au RGPD, vous disposez d’un droit d’accès, de
rectification, de portabilité, d’effacement ainsi que de limitation du
traitement de vos données personnelles. Vous pouvez également, pour des motifs
légitimes, vous opposer au traitement de vos données.
Lorsque le traitement est fondé sur votre consentement, vous
avez le droit de le retirer à tout moment, sans que cela n’affecte la licéité
du traitement réalisé avant ce retrait.
Pour exercer vos droits, vous pouvez contacter le
responsable de traitement à l’adresse suivante : contact@forma-conseil.com ou
par courrier postal à 43, Rue de la Liberté – 89200 SAUVIGNY LE BOIS.
En cas de difficultés en lien avec la gestion de vos données
personnelles, vous pouvez contacter la Commission nationale de l’informatique
et des libertés (plus d’informations sur http://www.cnil.fr).
Mesures de sécurité
FORMA CONSEIL met en œuvre des mesures techniques et
organisationnelles appropriées pour assurer la sécurité et la confidentialité
de vos données personnelles, notamment : accès restreint, sauvegardes
régulières, chiffrement des données sensibles.