Politique de confidentialité de la newsletter de BioMar
Politique de données personnelles BioMar (RGPD)
BioMar s'engage à respecter la vie privée de ses employés et partenaires commerciaux. Nous adhérons à des normes strictes lors du traitement des informations personnelles. Toutes les données collectées et détenues par BioMar seront traitées de manière équitable, transparente, soigneuse et conformément aux lois applicables en matière de protection des données. BioMar Group considère comme une obligation le traitement des données personnelles conformément à toute la législation applicable ainsi qu'aux normes éthiques élevées. La protection des données personnelles et des droits et de l'intégrité des personnes est d'une importance vitale pour BioMar Group. Cette politique de confidentialité des données décrit comment BioMar Group traite et protège les données personnelles afin de sauvegarder nos principes éthiques et de se conformer à tout moment à la législation applicable en matière de protection des données.
Principes généraux
Pour garantir un niveau élevé de traitement des données personnelles, BioMar Group adhère aux principes généraux suivants en matière de traitement des données personnelles :
Légalité et équité
Les données personnelles sont traitées de manière licite et équitable et conformément aux droits des personnes concernées tels que définis dans la législation applicable à l'ensemble du groupe BioMar ainsi qu'à la société locale. Les règles de protection des données de l'UE/EEE s'appliquent aux sociétés du groupe BioMar en tant qu'exigences minimales. Si la législation locale et les règles de protection des données de l'UE/EEE sont en conflit, la législation locale s'appliquera.
Limitation des finalités
Les données personnelles sont collectées uniquement à des fins spécifiques, explicites et légitimes. De plus, les données personnelles ne seront utilisées qu'aux fins pour lesquelles elles ont été initialement collectées et que la personne concernée a acceptées.
Transparence
Lors de la collecte de données personnelles auprès des personnes concernées ou via des tiers, il est garanti que le(s) personne(s) concernée(s) recevront les informations requises par la loi applicable. De plus, les personnes concernées ont à tout moment le droit de demander des informations sur les données personnelles les concernant qui ont été collectées.
Minimisation des données
Chez BioMar, nous ne traitons que les données personnelles strictement nécessaires au fonctionnement de l'entreprise. Nous ne traitons aucune donnée relative aux personnes concernées qui ne soit pas strictement liée aux transactions commerciales. Toute donnée personnelle doit être adéquate, pertinente et limitée à ce qui est nécessaire au regard des finalités pour lesquelles elle est traitée.
Exactitude
Toutes les données personnelles traitées sont maintenues exactes et, si nécessaire, à jour.
Limitation du stockage et conservation
Les données personnelles ne sont traitées sous une forme permettant l'identification des personnes concernées que pendant la durée nécessaire aux fins pour lesquelles elles ont été collectées et traitées. BioMar Group a mis en place des procédures et des politiques de conservation pour garantir que les données personnelles sont supprimées de manière correcte. Toute personne concernée peut demander la suppression de ses données personnelles et l'entreprise est tenue de donner suite à cette demande, sauf si les données sont requises à des fins légales ou commerciales justifiées. En cas de litige concernant le traitement des données personnelles, les données en question doivent être conservées sans modification.
Confidentialité
Toutes les données personnelles traitées sont considérées comme des informations confidentielles. BioMar Group garantit la confidentialité en s'assurant que ses employés sont conscients du caractère confidentiel des données personnelles et en les formant sur la façon dont et par qui certaines catégories de données personnelles peuvent être traitées.
Les données personnelles ne sont jamais transmises à des employés non autorisés ou à des partenaires de coopération externes, sauf si un consentement actif et spécifique a été donné.
Normes de sécurité
BioMar Group a mis en place des mesures de sécurité techniques et organisationnelles pour protéger les données personnelles contre la destruction accidentelle ou illicite, la perte ou l'altération, ainsi que contre la divulgation non autorisée, l'utilisation abusive ou tout autre traitement en violation de la loi applicable.
Pour garantir des normes élevées en matière de sécurité des données, BioMar Group se conforme à une politique d'information complète / politique de sécurité informatique.
Transfert de données et utilisation des sous-traitants
BioMar Group fixe un niveau élevé pour les obligations de traitement des fournisseurs. Par conséquent, nous veillons à ce que tous les accords de traitement des données conformes aux exigences de nos normes d'accords de sous-traitants globaux soient en place avec tous les sous-traitants et/ou sous-sous-traitants utilisés pour les données personnelles.
BioMar Group ne transfère des données personnelles vers un pays non régi par les règles de protection des données de l'UE/EEE que dans la mesure où la personne concernée a consenti à ce transfert ou si d'autres moyens juridiques de transfert de données peuvent être identifiés.
Violation de données personnelles
Dans le cas où BioMar identifie ou est informé que la sécurité du traitement des données personnelles a été compromise ou est susceptible d'être compromise, ou qu'il y a eu de quelque manière que ce soit une divulgation non autorisée ou accidentelle de ou un accès à des données personnelles, nous informerons immédiatement les personnes concernées dont les données ont ou peuvent avoir été compromises, ainsi que les autorités compétentes. Toute violation de données personnelles est traitée conformément à une procédure de violation de données.
Responsable de la protection des données
Pour garantir la conformité avec la réglementation sur la protection des données, BioMar Group a nommé un Responsable de la protection des données. Le Responsable de la protection des données supervise la conformité avec les règles de protection des données, garantit la formation des employés concernés du groupe BioMar, initie des audits et traite toutes les questions relatives aux données personnelles.
Audits
La politique de données globale est intégrée dans les systèmes de gestion et auditée par des auditeurs externes. BioMar Group effectue des audits de données dans le but de gérer et d'atténuer les risques dans toutes les sociétés appartenant au groupe BioMar. Les audits seront conduits par le Responsable de la protection des données.
Politique de confidentialité de Brevo
Politique de confidentialité - Protection des données personnelles
Il s'agit de la politique de confidentialité de Sendinblue SAS (collectivement désignée "Brevo", "nous", "notre" ou "nos"). Dans le cadre de ses activités et aux fins de la fourniture des Services (tels que définis dans nos Conditions générales d'utilisation), Brevo est amenée à collecter et traiter les données personnelles de ses utilisateurs (ci-après dénommés "Utilisateurs"). Cette politique de confidentialité, mise en œuvre par Brevo, vise à fournir aux Utilisateurs un résumé et un aperçu du traitement des données personnelles effectué par Brevo. Brevo attache une importance particulière au respect de la vie privée des Utilisateurs et de la confidentialité de leurs données personnelles, et s'engage donc à traiter les données en conformité avec les lois et réglementations applicables, et notamment la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, et le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après dénommé "RGPD").
Définitions
Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable, c'est-à-dire une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un numéro d'identification ou à un ou plusieurs éléments spécifiques à cette personne.
Traitement des données personnelles : toute opération ou tout ensemble d'opérations effectuées sur des données personnelles, quel que soit le procédé utilisé, et notamment la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, l'effacement ou la destruction.
Cookie : un cookie est une information déposée sur le disque dur des internautes par le serveur du site qu'ils visitent. Il contient plusieurs données : le nom du serveur qui l'a installé, un identifiant sous forme de numéro unique, et éventuellement une date d'expiration. Ces informations sont parfois stockées sur l'ordinateur dans un simple fichier texte auquel un serveur accède pour lire et enregistrer des informations.
Responsable du traitement – DPO
Le responsable du traitement des données personnelles visées aux présentes est Brevo, société par actions simplifiée au capital de 387 722 euros, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 498 019 298 et dont le siège social est situé au 106 boulevard Haussmann, 75008 Paris, France. Brevo a désigné un Délégué à la protection des données qui peut être contacté à l'adresse suivante : dpo@brevo.com.
Données collectées
Brevo collecte des données auprès des Utilisateurs afin de mettre à leur disposition les Services auxquels ils ont souscrit sur la plateforme.
Le caractère obligatoire ou facultatif des données fournies (afin de compléter l'inscription des Utilisateurs et de rendre les Services) est indiqué au moment de la collecte par un astérisque.
En outre, certaines données sont collectées automatiquement suite aux actions de l'Utilisateur sur le site (voir le paragraphe sur les cookies).
Finalités
Les données personnelles collectées par Brevo lors de la fourniture des Services sont nécessaires à l'exécution des contrats conclus avec les Utilisateurs, ou pour permettre à Brevo de poursuivre ses intérêts légitimes tout en respectant les droits des Utilisateurs. Certaines données peuvent également être traitées sur la base du consentement des Utilisateurs. Les finalités pour lesquelles Brevo traite les données sont les suivantes : gestion commerciale et comptable du contrat ; gestion des activités d'acquisition de clients et de marketing ; détection des comportements malveillants (fraude, phishing, spam, etc.) ; amélioration du parcours des Utilisateurs sur le site ; plus généralement, toute finalité visée à l'article 2 de la délibération n° 2012-209 du 21 juin 2012 portant création d'une norme simplifiée pour les traitements automatisés de données à caractère personnel relatifs à la gestion des clients et des prospects.
Destinataires des données
Les données personnelles collectées sont destinées aux services commerciaux et comptables de Brevo. Elles peuvent être transmises aux filiales de Brevo ou à des sous-traitants tiers que Brevo est autorisée à utiliser dans le cadre de l'exécution de ses Services. Dans ce contexte, les données personnelles peuvent être transférées vers un pays de l'UE ou hors UE. Brevo met en œuvre des garanties assurant la protection et la sécurité de ces données, conformément aux règles et réglementations applicables. Brevo ne transfère ni ne loue des données personnelles à des tiers à des fins de marketing sans le consentement exprès des Utilisateurs de Brevo. En outre, les données personnelles ne peuvent être divulguées à des tiers à des fins autres que le marketing que dans les cas suivants : avec leur autorisation ; à la demande des autorités légales compétentes, sur requête judiciaire, ou dans le cadre d'un litige.
Services
Dans ce contexte, les données personnelles peuvent être transférées vers un pays de l'UE ou hors UE. Brevo met en œuvre des garanties assurant la protection et la sécurité de ces données, conformément aux règles et réglementations applicables. Brevo ne transfère ni ne loue des données personnelles à des tiers à des fins de marketing sans le consentement exprès des Utilisateurs de Brevo. En outre, les données personnelles ne peuvent être divulguées à des tiers à des fins autres que le marketing que dans les cas suivants : avec leur autorisation ; à la demande des autorités légales compétentes, sur requête judiciaire, ou dans le cadre d'un litige.
Durée de conservation des données
Pour satisfaire à ses obligations légales ou afin de disposer des éléments nécessaires pour faire valoir ses droits, Brevo pourra conserver les données dans les conditions prévues par les règles et réglementations applicables. Ainsi, les données personnelles collectées par Brevo relatives à l'identité et aux coordonnées de ses Utilisateurs sont conservées pendant une durée maximale de deux ans après la fin de la relation contractuelle pour les Utilisateurs qui sont clients, ou à compter de leur collecte par le responsable du traitement ou du dernier contact des Utilisateurs qui sont prospects. La fin de la relation contractuelle s'entend comme la résiliation expresse du contrat par l'Utilisateur, ou la non-utilisation des Services Brevo pendant une période de cinq ans.
Droits des Utilisateurs
Conformément aux règles applicables, les Utilisateurs disposent d'un droit d'accès et de rectification de leurs données personnelles, leur permettant de rectifier, compléter, mettre à jour ou supprimer des données inexactes, incomplètes, ambiguës ou périmées, ou dont la collecte, l'utilisation, la communication ou la conservation est interdite. Les Utilisateurs ont également le droit de demander la limitation du traitement, et de s'opposer pour motifs légitimes au traitement de leurs données personnelles. L'Utilisateur peut également communiquer des instructions sur le sort de ses données personnelles en cas de décès. Le cas échéant, l'Utilisateur peut demander la portabilité de ses données personnelles ou, lorsque la base juridique du traitement est le consentement, retirer son consentement à tout moment. Les Utilisateurs peuvent exercer leurs droits en envoyant un e-mail à dpo@brevo.com ou un courrier à : Sendinblue SAS — Équipe DPO, 106 boulevard Haussmann, 75008 Paris, France. Ces demandes seront traitées dans un délai maximum de 30 jours. Les Utilisateurs peuvent également à tout moment modifier les données les concernant en se connectant à https://www.brevo.com et en cliquant sur "modifier mon profil" ou en contactant le service relations clients à support@brevo.com. Les Utilisateurs peuvent se désabonner de la newsletter Brevo ou des e-mails marketing en suivant les liens de désabonnement dans chacun de ces e-mails. En cas de litige, les Utilisateurs peuvent déposer une plainte auprès de la CNIL, dont les coordonnées sont disponibles sur https://www.cnil.fr.
Conditions supplémentaires relatives à l'utilisation de la fonctionnalité Inbox
La plateforme Brevo est conforme à la politique des données utilisateurs des services API de Google, y compris les exigences d'utilisation limitée. Toute utilisation et tout transfert d'informations reçues des API de Google depuis la plateforme Brevo vers d'autres applications devront respecter la politique des données utilisateurs des services API de Google, y compris les exigences d'utilisation limitée. Nonobstant toute autre disposition de la présente politique de confidentialité, si l'Utilisateur accorde à Brevo l'accès à ses données utilisateur Gmail, Brevo devra : utiliser uniquement l'accès pour lire, écrire, modifier ou contrôler les corps des messages Gmail (y compris les pièces jointes), les métadonnées, les en-têtes et les paramètres, permettant à Brevo de fournir un client de messagerie web ; ne jamais transférer ces données à des tiers sauf nécessité ; ne jamais utiliser ces données à des fins de marketing ou pour diffuser des publicités ; ne pas permettre à des personnes de lire ces données sauf accord de l'Utilisateur ou nécessité légale.
Cookies
Pour plus d'informations sur la manière dont Brevo gère les cookies, veuillez consulter notre page de politique en matière de cookies.
Sécurité
Brevo a pris toutes les précautions nécessaires pour préserver la sécurité des données personnelles et, en particulier, pour empêcher qu'elles soient consultées par des tiers non autorisés, déformées ou endommagées. Ces mesures comprennent notamment : un pare-feu multi-niveaux ; des solutions éprouvées pour la protection antivirus et la détection des tentatives d'intrusion ; la transmission cryptée des données utilisant la technologie SSL/https/VPN ; des centres de données certifiés Tier 3 et PCI DSS. En outre, l'accès aux données de traitement pour le compte de Brevo nécessite l'authentification des personnes accédant aux données, au moyen d'un code d'accès individuel et d'un mot de passe suffisamment robuste et renouvelé régulièrement. Toute question concernant la sécurité du site Brevo peut être adressée à support@brevo.com.
Modification de la politique de confidentialité
Brevo se réserve le droit de modifier la présente politique de confidentialité afin de se conformer aux évolutions des lois et réglementations applicables. Les Utilisateurs seront informés de toute modification apportée à cette politique via notre site web ou par e-mail au moins trente jours avant leur entrée en vigueur.
Contact
Toute question concernant la politique de confidentialité de Brevo peut être adressée par e-mail à dpo@brevo.com ou par courrier à : Sendinblue SAS – Équipe DPO, 106 boulevard Haussmann, 75008 Paris, France.