Politique de confidentialité
1 – Préambule et objet
Le site internet KAZ A ZOUK accessible à l’adresse (le « www.kazazouk.com ») et ses activités commerciales entrainent le traitement des données à caractère personnel de personnes concernées (les « Personnes Concernées ») dans le cadre de ses activités, et notamment :
- des utilisateurs et visiteurs du Site ;
- de ses clients, prospects et prestataires.
KAZ A ZOUK s’engage à traiter les données à caractère personnel des Personnes Concernées en conformité avec la règlementation applicable, soit à date le Règlement n°2016/679 (UE) du 27 avril 2016 dit règlement général sur la protection des données (« RGPD »), la Loi Informatique et Libertés du 6 janvier 1978 dans sa version actualisée (ensemble, la « Règlementation applicable »).
À ce titre, KAZ A ZOUK s’engage à respecter son obligation de transparence et d’information vis-à-vis des Personnes Concernées en mettant à leur disposition la présente politique de confidentialité, qui a pour objet de les informer sur les caractéristiques des traitements de données à caractère personnel mis en œuvre par KAZ A ZOUK dans le cadre de ses activités, et sur les droits dont ils sont investis à ce titre.
2 – Définitions
Les termes commençant par une majuscule sont soit définis aux présentes, soit ont le sens qui leur est donné par la Règlementation applicable, et notamment le RGPD, tels que notamment les termes « Données à caractère personnel », « Traitement », « Personnes concernées », « Responsable de traitement », « Sous-traitant », « Destinataire » ou encore « Violation de données ».
3 – Identité du Responsable de traitement
Le Site est édité par Madame Régine Pertays en qualité d’indépendante, dont le numéro SIRET est 98015455300013, ayant son siège social au 8 rue Edmé Verniquet 94150 Rungis FRANCE, et dont le N° de TVA intracommunautaire est FR45980154553, qui agit en qualité de Responsable de traitement s’agissant des traitements des données des Personnes Concernées mis en œuvre dans le cadre de ses activités (« KAZ A ZOUK »).
4 – Caractéristiques des Traitements
Les Traitements mis en œuvre par KAZ A ZOUK à partir des Données des Personnes Concernées sont présentés dans les tableaux suivants.
4.1 – Formulaire de contact du Site
Finalité du traitement | Permettre aux Personnes Concernées de contacter KAZ A ZOUK sur divers sujets relatifs à l’entreprise et aux prestations réalisées |
Base juridique du traitement | Intérêt légitime de KAZ A ZOUK à faciliter la prise de contact, la communication et le cas échéant l’entrée en relations commerciales, d’autant plus que la Personne Concernée s’attend nécessairement à ce que ses Données à caractère personnel soient traitées à cette fin lorsqu’elle remplit le formulaire de contact. |
Catégorie de Données à caractère personnel | – Données d’identification (nom, prénom) – Données de contact (adresse email) – Données professionnelles (entreprise, association) – Données de connexion (traces, logs) – Toute autre donnée susceptible d’être communiquée par la Personne Concernée dans son message |
Catégorie de Personnes Concernées | Utilisateurs du Site (prospects, clients et prestataires) |
Durée du traitement | – Les données à caractère personnel relatives aux Personnes Concernées prospects sont conservées pendant un délai de 3 ans à compter du dernier contact avec la Personne Concernée – Les données à caractère personnel relatives aux Personnes Concernées clientes et prestataires sont conservées pendant un délai de 3 ans à compter de la fin de la relation commerciale ou de la fin du contrat |
4.2 – Création de compte en ligne
Finalité du traitement | Créer un compte en ligne pour les clients et prestataires de KAZ A ZOUK afin d’accéder à la plateforme proposée |
Base juridique du traitement | Intérêt légitime de KAZ A ZOUK pour lui permettre de créer un compte en ligne sur demande du client ou du prestataire. |
Catégorie de Données à caractère personnel | – Données de contact (adresse email, téléphone) – Données professionnelles (entreprise, association) – Données de connexion (traces, logs) |
Catégorie de Personnes Concernées | Clients et prestataires |
Durée du traitement | – Les données à caractère personnel relatives aux Personnes Concernées prospects sont conservées pendant un délai de 3 ans à compter du dernier contact avec la Personne Concernée – Les données à caractère personnel relatives aux Personnes Concernées clientes et prestataires sont conservées pendant un délai de 3 ans à compter de la fin de la relation commerciale ou du contrat |
4.3 – Traitements relatifs à la gestion de la relation client
Finalité du traitement | – Négociation, exécution et suivi des contrats – Gestion des échanges avec les clients – Envoi de messages de prospection commerciale aux clients de la base de données de KAZ A ZOUK |
Base juridique du traitement | Exécution d’un contrat (contrats clients) et intérêt légitime de KAZ A ZOUK à réaliser des opérations de prospection |
Catégorie de Données à caractère personnel | – Nom, prénom du personnel du client de KAZ A ZOUK – Coordonnées professionnelles (adresse email, numéro de ligne directe) du personnel du client de KAZ A ZOUK |
Catégorie de Personnes Concernées | Clients |
Durée du traitement | Durée des relations contractuelles en base active et 5 ans en base intermédiaire à des fins probatoires. Pour la prospection commerciale : 3 ans à compter du dernier contact avec le client. |
4.4 – Traitements relatifs à la gestion de la relation prospect
Finalité du traitement | – Opérations de promotion des produits et services et des activités de KAZ A ZOUK – Gestion des échanges avec les prospects – Établissement d’un devis et envoi aux prospects – Envoi d’informations complémentaires |
Base juridique du traitement | Mesures précontractuelles ou intérêt légitime de KAZ A ZOUK à réaliser des actions de prospection ou consentement |
Catégorie de Données à caractère personnel | Prospects |
Catégorie de Personnes Concernées | – Nom, prénom du prospect – Coordonnées professionnelles (adresse email, numéro de téléphone) du prospect |
Durée du traitement | 3 ans à compter de leur collecte par KAZ A ZOUK ou du dernier contact émanant du prospect (demande de documentation ou un clic sur un lien hypertexte contenu dans un email). |
4.5 – Traitements relatifs à la gestion des relations prestataires
Finalité du traitement | – Administration de la facturation externe – Édition des factures – Réception des factures – Gestion des paiements – Écritures comptables |
Base juridique du traitement | Obligation légale |
Catégorie de Personnes Concernées | Clients, prospects, prestataires |
Catégorie de Données à caractère personnel | – Nom, prénom du contact – Société dans laquelle le contact travaille – Coordonnées professionnelles (adresse email, numéro de téléphone) du contact |
Durée du traitement | 10 ans à compter de la clôture de l’exercice comptable |
4.6 – Traitements relatifs à la gestion de la facturation
Finalité du traitement | – Ménagement de preuves dans le cadre d’un éventuel litige – Gestion des échanges dans le cadre d’un éventuel litige – Rédaction des documents nécessaires en cas de contentieux ou précontentieux. |
Base juridique du traitement | Intérêt légitime de KAZ A ZOUK à organiser sa défense dans le cadre d’un contentieux en se ménageant des preuves et en rédigeant toute la documentation nécessaire, qui devra nécessairement faire figurer certaines Données à caractère personnel de la Personne Concernée. Cet intérêt légitime est mis en balance avec les droits et libertés de la personne Concernée, qui dispose pour sa part de son droit à exercer sa défense dans le cadre du litige. |
Catégorie de Données à caractère personnel | L’ensemble des Données susmentionnées dès lors qu’elles s’avèrent nécessaires à la gestion du litige. |
Durée du traitement | Conservation pendant toute la durée du litige et jusqu’à (i) signature du protocole d’accord transactionnel (précontentieux) ou (ii) épuisement des voies de recours (contentieux). |
4.7 – Gestion des éventuels litiges, contentieux et précontentieux
Finalité du traitement | Créer un compte en ligne pour les clients et prestataires de KAZ A ZOUK afin d’accéder à la plateforme proposée |
Base juridique du traitement | Intérêt légitime de KAZ A ZOUK pour lui permettre de créer un compte en ligne sur demande du client ou du prestataire. |
Catégorie de Données à caractère personnel | – Données de contact (adresse email, téléphone) – Données professionnelles (entreprise, association) – Données de connexion (traces, logs) |
Catégorie de Personnes Concernées | Clients et prestataires |
Durée du traitement | – Les données à caractère personnel relatives aux Personnes Concernées prospects sont conservées pendant un délai de 3 ans à compter du dernier contact avec la Personne Concernée – Les données à caractère personnel relatives aux Personnes Concernées clientes et prestataires sont conservées pendant un délai de 3 ans à compter de la fin de la relation commerciale ou du contrat |
5 – Destinataires des Données à caractère personnel
KAZ A ZOUK est susceptible de communiquer les Données à caractère personnel des Personnes Concernées à des Destinataires autorisés et soumis à une obligation appropriée de confidentialité, qui peuvent être internes ou externes selon les cas :
- Les destinataires internes sont tous les membres du personnel de KAZ A ZOUK dont les attributions, fonctions et missions justifient qu’ils traitent les Données à caractère personnel des Personnes Concernées (e.g. service marketing, service relation client et prospect) pour les seules finalités prévues par la présente Politique de confidentialité et dans le cadre des mesures techniques et organisationnelles mises en œuvre par KAZ A ZOUK pour préserver la confidentialité et la sécurité des Données à caractère personnel détaillées ci-après ;
- Les destinataires externes sont quant à eux :
- Les prestataires de services ou Sous-traitants auxquels KAZ A ZOUK est susceptible de recourir dans le cadre des Traitements (e.g. prestataire d’hébergement) ;
- Les entités chargées du conseil, de l’audit et du contrôle financier de KAZ A ZOUK (commissaire aux comptes, avocat) ;
- Les autorités administratives ou judiciaires dans le cadre de leurs attributions ;
- En cas de projet de levée de fonds, d’acquisition ou de cession d’une activité ou d’actifs de KAZ A ZOUK par quelque moyen que ce soit y compris par cession de l’entreprise exerçant cette activité ou possédant ces actifs, le ou les acquéreurs potentiels et leurs conseils dans le cadre d’un audit précédent l’opération. En cas d’acquisition par un tiers, les Données à caractère personnel des Personnes concernées pourront faire partie des actifs transférés et seront à ce titre traitées par l’acquéreur qui agira en qualité de nouveau Responsable de traitement en vertu de sa propre politique de confidentialité.
6 – Droits des Personnes Concernées
6.1 – Énoncé des droits
Conformément à la Règlementation applicable, les Personnes Concernées sont investies des droits suivants s’agissant de leurs données à caractère personnel :
- Un droit de demander à KAZ A ZOUK confirmation que des données les concernant sont traitées, d’obtenir des informations sur les caractéristiques de ces Traitements, d’accéder à ces données et d’en demander une copie ;
- Un droit de faire rectifier ou de compléter toute donnée les concernant qui serait erronée ou obsolète ;
- Un droit de retirer leur consentement à tout moment à la condition que le Traitement concerné soit exclusivement fondé sur cette base légale ;
- Un droit de s’opposer au Traitement de leur Données à caractère personnel pour des raisons tenant à leur situation particulière et d’obtenir leur effacement, auquel cas KAZ A ZOUK fera droit à cette demande sauf si le Traitement est justifié par des motifs légitimes et impérieux ;
- Un droit d’obtenir la limitation du Traitement temporairement en cas de demande de rectification ou d’opposition pour motif légitime le temps que KAZ A ZOUK analyse la demande, ce qui signifie en pratique que les Données à caractère personnel sont conservées, mais que KAZ A ZOUK ne peut les traiter ;
- Un droit à la portabilité des Données, c’est-à-dire un droit d’obtenir de la part de KAZ A ZOUK la restitution des Données à caractère personnel qu’elles ont communiquées dans un format d’usage courant dès lors que le Traitement est automatisé et fondé sur le consentement ou sur l’exécution d’un contrat ;
- Un droit de formuler des directives relatives au Traitement de leurs données après leur décès et de demander à KAZ A ZOUK de conserver, effacer ou communiquer leurs données à un tiers expressément désigné, étant précisé que dès lors que KAZ A ZOUK a connaissance du décès d’une Personne Concernée et à défaut d’instructions de sa part, elle s’engage à détruire ses Données à caractère personnel, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale ;
- Un droit d’introduire une plainte auprès de la CNIL.
6.2 – Modalités d’exercice des droits
Lorsque la Personne Concernée souhaite exercer l’un des droits précités, elle peut contacter KAZ A ZOUK par courrier à l’adresse suivante : KAZ A ZOUK – Demande d’exercice de droits RGPD – 8 rue Edmé Verniquet 94150 Rungis FRANCE ; ou par email à l’adresse suivante : contact@kazazouk.com
La demande de la Personne Concernée doit émaner de cette dernière exclusivement (sauf mandat donné à un tiers en bonne et due forme) et être la plus claire et exhaustive possible afin de permettre à KAZ A ZOUK d’y répondre dans les meilleurs délais, compris entre un et trois mois selon son niveau de complexité.
KAZ A ZOUK pourra éventuellement demander à la Personne Concernée de compléter sa demande si elle n’est pas suffisamment précise, si le droit qu’elle souhaite exercer n’est pas facilement identifiable ou si elle ne parvient pas à établir son identité, auquel cas KAZ A ZOUK peut être amenée à lui demander de fournir des informations complémentaires et notamment un justificatif d’identité, qui serait supprimé dans les plus brefs délais après vérification de son identité.
En outre, KAZ A ZOUK ne sera pas tenue de répondre à la demande de la Personne Concernée si elle présente un manifestement infondé ou excessif, et notamment si elle formule des demandes répétitives ou trop complexes à traiter qui auraient pour objet ou pour effet de déstabiliser les activités de KAZ A ZOUK.
7 – Sécurité
KAZ A ZOUK met en œuvre les mesures techniques et organisationnelles de sécurité qu’elle estime appropriées pour préserver la confidentialité et la sécurité des Données à caractère personnel qu’elle traite et lutter contre leur destruction, perte, altération ou divulgation non autorisées.
À titre, d’exemple, les mesures suivantes ont été mises en place par KAZ A ZOUK :
- Hébergement des Données à caractère personnel sur des serveurs situés au sein de l’Union européenne sur le sol d’un pays membre ;
- Dispositifs d’authentification des utilisateurs avec accès personnel et sécurisé via des identifiants et mots de passe robustes, confidentiels et fréquemment modifiés ;
- Dispositifs de traçage des accès, journalisation des connexions, gestion des incidents et le cas échéant chiffrement de certaines Données à caractère personnel ;
Aussi, plus précisément les mesures suivantes ont été mises en place par la société INGENIUS :
- Mise en œuvre régulière d’audits internes et le cas échéant tests de pénétration différenciés permettant de contrôler et évaluer l’efficacité des mesures de sécurité mises en place ;
- Sécurisation des postes de travail (verrouillage automatique des sessions, antivirus et pare-feu).
Lorsque KAZ A ZOUK recourt à des sous-traitants, soit des prestataires à qui elle a délégué tout ou partie d’un Traitement et qui traitent les Données à caractère personnel des Personnes Concernées conformément à ses instructions, KAZ A ZOUK s’engage à leur demander des garanties de sécurité analogues à celles qu’elle met en œuvre pour protéger leurs Données à caractère personnel et se réserve le droit de procéder à un audit auprès d’eux afin de s’assurer du respect de leurs obligations.
En cas de Violation de données, KAZ A ZOUK s’engage à notifier la CNIL dans les conditions prescrites par la Règlementation Applicable et, si ladite violation fait peser un risque élevé sur les Personnes Concernées, à les en aviser et à leur communiquer le cas échant les informations et recommandations nécessaires.
8 – Transferts de données hors de l’Union européenne
Pour les besoins de son activité, KAZ A ZOUK se réserve la possibilité de transférer certaines Données à caractère personnel hors de l’Union européenne, dans l’hypothèse par exemple du recours à un Sous-traitant dont les data centers seraient situés hors de l’Union européenne.
Si le pays destinataire des Données à caractère personnel ne bénéficie pas d’une décision d’adéquation de la Commission européenne et qu’il ne présente pas un niveau de protection adéquat des données, KAZ A ZOUK prend les engagements suivants :
- Adopter des garanties appropriées en matière de protection des données, et notamment Signer et appliquer la dernière version des Clauses contractuelles types de la Commission européenne adoptées par une décision d’exécution (UE) 2021/914 de la Commission du 4 juin 2021 relative aux clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers en vertu du règlement (UE) 2016/679 du Parlement européen et du Conseil
- Évaluer la législation du pays destinataire en matière de protection des données et, au cas où cette évaluation viendrait à démontrer que la législation compromet l’efficacité des clauses contractuelles type, adopter des mesures complémentaires de protection et de sécurité de façon à protéger les Données à caractère personnel transférées.
9 – Mise à jour de la présente politique
KAZ A ZOUK est susceptible de modifier, compléter ou mettre à jour à tout moment la présente politique pour tenir compte d’une évolution légale, règlementaire et/ou jurisprudentielle, d’une modification des caractéristiques des Traitements ou de la mise en œuvre d’un nouveau Traitement.
10 – Contact
Les Personnes Concernées peuvent adresser à KAZ A ZOUK toute question ou réclamation relative à la présente politique ou lui faire part de recommandations ou de commentaires relatifs à cette dernière par écrit aux coordonnées suivantes :
- Par courrier : KAZ A ZOUK – Demande RGPD – 8 rue Edmé Verniquet 94150 Rungis FRANCE
- Par email : contact@kazazouk.com