<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=388281687962727&amp;ev=PageView&amp;noscript=1">

Règlement Général sur la Protection des Données

Suite à la modernisation récente des lois relatives à la sécurité et à la protection des données informatiques, de nouvelles contraintes réglementaires voient le jour.

Effectif à partir du 25 mai 2018, le RGPD (Règlement général sur la protection des données) établit les premiers jalons de cette transformation en matière de sécurité informatique.

Quels sont les impacts pour FINALCAD ?

Actuellement, FINALCAD répond aux directives suivantes :

  1. Création et maintenance d’un registre des traitements des données
  2. Nomination d’un Délégué à la protection des données
  3. Vérification des transferts de données et possibilité pour l’utilisateur de les demander
  4. Analyse d’impact avant la mise en place d’un traitement de données
  5. Accès facilité de la personne à ses données
  6. Notification des violations de données personnelles
  7. Droit à l’effacement des données (“Droit à l’oubli”)

1. Création et maintenance d’un registre des traitements des données

FINALCAD a procédé au recensement des applications impliquant des données personnelles et identifié traitements associés.

2. Nomination d’un Délégué à la protection des données

Un Délégué à la Protection des Données a été nommé. Il peut être joint à l'adresse suivante : dpo@finalcad.com.

3. Vérification des transferts de données et possibilité pour l’utilisateur de les demander

Les transferts de données personnelles vers des pays étrangers sont désormais soumis à la vérification des garanties offertes par les lois de ce pays pour préserver un niveau de sécurité équivalent pour les données. L’article 45 du Règlement prévoit que, dans l’idéal, le pays destinataire devra être listé par la Commission européenne. A défaut, des clauses de garantie spéciales devront être prévues dans les contrats, outre la possibilité de recourir à des codes de conduite, des certifications et autres labels. Dans ce cas, il ne sera alors pas nécessaire d’obtenir une autorisation auprès de l’autorité nationale du pays d’origine des données.

En outre, l’article 49 du Règlement prévoit que, si le traitement nécessite de recueillir le consentement de la personne, alors celle-ci devra être informée du transfert de ses données et des risques que présentent l’opération. Ceci, bien entendu, afin de permettre à la personne de revenir éventuellement sur son consentement.

Localisation des données des applications et sites FINALCAD

En pratique, les données de production sont hébergées chez Amazon Web Services, dans des DataCenters correspondant à des zones géographiques distinctes :

  • Francfort pour la zone Europe
  • Tokyo pour la zone Asie-Pacifique
  • Virginie du Nord pour la zone Americas

4 - Analyse d’impact avant la mise en place d’un traitement de données

Le RGPD introduit ainsi le concept de prise en compte du respect de la vie privée dès la conception du traitement : les différentes obligations pesant sur la collecte des données doivent être prises en compte dès la conception du traitement de données (« protection de la vie privée dès la conception et par défaut »).

FINALCAD a réalisé cette analyse d’impact. L’ensemble des données personnelles gérées par FINALCAD sont recensées, par application. Leur criticité est évaluée.

Les Products Managers ont été sensibilisés au droit à l’oubli dès la conception des applications. Il faut maintenant accompagner les équipes pour la mise en pratique de ce concept sur les nouvelles solutions ainsi que sur les anciennes.

5 - Accès facilité de la personne à ses données

FINALCAD permet la transparence des données personnelles stockées dans ses applications. L’utilisateur peut modifier les données qui lui sont accessibles.

6 - Notification de violation des données personnelles

En cas d’attaque, d’intrusion, ou de tout événement impliquant la violation de vos données personnelles, FINALCAD s’engage à notifier les instances légales de même que les utilisateurs concernés par la violation des données personnelles.

7 - Droit à l’oubli

Comme les termes du RGPD l’exigent, vous pouvez nous contacter afin de demander à être supprimé de nos bases et applications.

Pour ce faire, veuillez adresser une demande à privacy@finalcad.com afin que nous procédions à la suppression si cette suppression n’entre pas en contradiction avec les contraintes légales de traçabilité

Utilisation de vos données personnelles par FINALCAD

Le terme « données à caractère personnel » désigne toutes les données qui permettent d’identifier un individu, ce qui correspond notamment à vos nom, prénoms, adresse postale et de courrier électronique, numéros de téléphone, données relatives à vos transactions sur le Site et/ou l’Application, et notamment les abonnements, ainsi qu’à tout autre renseignement que vous choisirez de nous communiquer à votre sujet.

Quelles données personnelles collectons-nous ?

  • Nom
  • Prénom
  • Adresse email professionnelle
  • Numéro de téléphone professionnel
  • Poste / Fonction
  • Nom de la société
  • Type de société

A quoi nous servent ces données personnelles collectées ?

Selon le type de relation qui nous lie, les utilisations varient :

  • Prospect / Personne témoignant de l’intérêt pour nos solutions/domaines d’activité :
    • Prospection commerciale, gestion des opportunités
    • Envoi de newsletters sollicitations et messages promotionnels, invitation à des évènements, envois qui comportent systématiquement les informations vous permettant de gérer vos préférences de sollicitation et le cas échéant de vous désabonner.
  • Client / Utilisateur :
    • Gestion de votre compte au sens administration des ventes du terme, et notamment les commandes, les factures et contrats
    • Gestion de vos accès sur nos applications et sites associés
    • Envoi des communications issues de nos applications concernant les projets auxquels vous êtes associés (rapports, alertes…)
    • Envoi de newsletters sollicitations et messages promotionnels
    • Gestion des impayés et les contentieux éventuels quant à l’utilisation de nos produits et services
    • Gestion des avis des personnes sur des produits, services et contenus
    • Communication avec vous dans le cadre du support que vous sollicitez

Cédons-nous / transférons-nous vos données à des tiers ?

FINALCAD ne cède en aucun cas vos donnée personnelles à des tiers. Les données personnelles collectées sont utilisées uniquement dans le cadre cité précédemment.

Besoin de plus d'informations ?

Nous serons heureux d'y répondre !
Contactez nous →