1.a. Finalités
Dans le cadre de l’exécution des prestations de Mallebox, des données à caractère personnel, (ci-après dénommées « données personnelles ») concernant le client et ses bénéficiaires sont transmises à Mallebox par le Client et/ou sont collectées pour le compte de ce dernier en exécution du contrat et font l’objet de traitements dans le cadre des services apportés par Mallebox.
Ces traitements sont indispensables au regard des finalités de :
La gestion administrative : création et gestion de la base de données, réalisation d’états statistiques, envoi de courriers ;
L’historique de suivi de commandes de services
D’offres promotionnelles, adressées directement par le responsable du traitement.
Des données clients sont par ailleurs directement collectées par Mallebox lorsque ceux-ci s’inscrivent à des services Mallebox non régis par le Contrat (notamment lors de l’inscription à une newsletter).
Pour l’ensemble de ces finalités, qui sont en rapport avec l’exercice de l’activité de Mallebox, relatives au support informatique pour la gestion et la fourniture de services à ses Clients , Mallebox agit en qualité de responsable de traitement (tel que défini par les lois sur la protection des données définies ci-après).
Mallebox et le Client s’assurent que ce qui concerne chacun, pendant toute la durée du contrat, du respect des obligations incombant aux responsables de traitement, en application des Lois sur la protection des données (définie comme (i) la loi Française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée, (ii) le règlement (UE) n° 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, (« règlement général ») et (iii) l’ensemble des textes législatifs et réglementaires, avis et recommandations des autorités communautaires, des autorités de contrôle ainsi que du groupe de protection des personnes à l’égard du traitement des données à caractère personnel (dit « Groupe de l’article 29 »), et du Comité européen de la protection des données instauré par ( l’article 68 du Règlement général) et notamment de l’information des personnes concernées et de l’obtention des éventuels consentements requis pour la collecte, la communication et tout autre forme de traitement des données personnelles.
1.b. Destinataires
Pour les besoins des finalités susmentionnées, ces données clients sont communiquées par Mallebox à ses partenaires, prestataires et sous-traitants, intervenants dans le cadre de la stricte exécution des prestations du contrat.
Les données personnelles traitées par Mallebox sont stockées dans l’Union Européenne dans le respect des exigences des lois sur la protection des données.
Des transferts peuvent intervenir (i) vers des pays dont la législation a été reconnue comme conférant un niveau de protection adéquat par la Commission Européenne (ii) ou, à défaut, sous couvert de garanties contractuelles appropriées, telles que prévues par les lois sur la protection des données.
En dehors des cas visés ci-dessus, les Données Bénéficiaires traitées par Mallebox ne feront l’objet de communication à des tiers qu’avec le consentement des personnes concernées, ou afin de permettre à Mallebox de satisfaire à ses obligations légales et/ou dans le cadre d’audit des autorités dont Mallebox et/ou ses prestataires relèvent, ou en vue d’assurer l’exercice ou la défense d’un droit.
En dehors des cas visés aux paragraphes précédents, aucun accès aux données personnelles des clients non prévu par la réglementation ne sera autorisé.
En tout état de cause, Mallebox prend en qualité de responsable de traitement les mesures nécessaires pour assurer la sécurité des données bénéficiaires et des données clients traitées, dans le respect des règles de l’art et des standards applicables du fait des traitements, notamment afin de prévenir tout accès par un tiers non-autorisé et préserver leur intégrité et confidentialité.
Ces mesures tiennent dûment compte des risques encourus pour les droits et libertés des personnes concernées du fait des traitements de leur données personnelles réalisés par Mallebox dans le cadre de l’exécution du contrat et s’assure dans le cadre de conventions écrites conformes aux exigences des lois sur la protection des données en matière de recours à la sous-traitance que ces derniers présentent les garanties suffisantes pour assurer le respect des exigences, notamment en matière de sécurité, résultant des lois sur la protections des données.
1.c. Durée de conservation
Pour les besoins de la mise en œuvre de ses obligations en matières comptable et fiscale, les Données Personnelles Client utilisées notamment dans le cadre de la facturation seront conservées pendant une durée de DIX (10) ans à compter de l’échéance des prestations et services.
Les données personnelles des clients seront conservées pendant la durée des prestations les concernant ainsi que pendant une durée complémentaire de trois (3) ans correspondant à la durée de prescription en matière fiscale/sociale, s’agissant de prestations fournies dans le cadre des œuvres sociales. Ces durées sont prorogées des durées légales de prescriptions en cas de litige ou contentieux