La sécurité est votre priorité, nous nous engageons à la respecter
Nous respectons des exigences fortes de sécurité pour assurer la confidentialité et la pérennité des informations échangées.
La présente politique de confidentialité a été revue en application de la nouvelle réglementation entrée en vigueur le 25 mai 2018 selon le nouveau dispositif en matière de protection des Données à Caractère Personnel (RGPD).
La Politique de Confidentialité fait partie des CGA et chaque terme défini dans les CGA a la même signification dans la Politique de Confidentialité.
En accédant et en utilisant ColibriCRM, les Abonnés et les Utilisateurs s'engagent à respecter et à être liés par cette politique de confidentialité, qui peut être modifiée ou mise à jour à tout moment sans préavis. Toute modification sera mise en ligne sur le Site.
1. Sécurité et confidentialité
Colibri Advanced Solutions s'est engagé à respecter les dispositions réglementaires et déontologiques sur la protection des données à caractère personnel dans le contexte de la Loi Informatique et Libertés et du nouveau Règlement Européen concernant la Protection des Données à caractère Personnel (RGPD). Ces règles vous assurent que vos données seront traitées, en toute transparence, en conformité avec ces dispositions. Nous sommes amenés à vous demander un certain nombre de données pour organiser au mieux vos prestations de services. Certaines données sont indispensables au traitement de votre demande, d'autres nous permettent de mieux vous connaître et donc d'adapter nos offres à vos besoins. Sur les pages où des données à caractère personnel sont demandées vous serez informé du caractère obligatoire ou facultatif de leur transmission, ainsi que des conséquences éventuelles de leur non renseignement.
2. Nature des données collectées
Lors de sa consultation, notre Site collecte, à partir des logiciels activés par votre propre ordinateur (cookies), des données sur la date, les pages consultées, le temps de consultation... ainsi que l'adresse informatique de votre ordinateur (IP), le fournisseur d'accès, le moteur de recherche, le lien à l'origine de cette consultation.
Cette collecte nous permet d'améliorer l'ergonomie de notre Site et de renforcer l'efficacité de nos partenariats. Ce traitement de Données permet également aux Abonnés et Utilisateurs de créer un compte pour accéder à ColibriCRM, d'utiliser les Services, d'améliorer les Services et de leur envoyer des offres commerciales et marketing.
Pour ouvrir un Compte, les Abonnés Utilisateurs doivent fournir à Colibri Advanced Solutions les informations personnelles d'identification suivantes pour utiliser la Solution : nom, prénom, email, nom de la société, numéro de téléphone.
Les Abonnés et les Utilisateurs peuvent compléter leur profil avec d'autres Données à Caractère Personnel (leur adresse, numéro de téléphone, date de naissance, le nom de leurs clients ou prospects...).
Colibri Advanced Solutions ne collectera jamais ou ne traitera jamais de Données à Caractère Personnel sensibles au sens de la règlementation, concernant par exemple l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale, la santé...
Colibri Advanced Solutions recueille également des Données relatives à la relation commerciale avec ses Utilisateurs et Abonnés : historiques, abonnements souscrits, facturation et paiement, participation aux offres promotionnelles, demandes et incidents signalés au service support...
Colibri Advanced Solutions recueille automatiquement certaines données lors des visites sur le Site Internet https://www.colibricrm.com.
L'objectif est de faciliter la navigation, d'améliorer l'utilisation, les prestations et de mieux comprendre l'expérience des Clients.
Vous pouvez empêcher cette collecte en désactivant cette fonction dans votre logiciel de navigation. Même lorsque cette fonction est désactivée vous gardez la possibilité d'accéder à notre Site. Les cookies www.colibricrm.com permettent de relier l'ensemble des informations relatives à vos achats opérés au cours d'une même session en vue de l'établissement de la facturation. Si vous ne les acceptez pas vous ne pourrez pas procéder à vos achats. Pour de plus amples informations, cliquez ici.
3.1 Droit d'accès des Utilisateurs et Abonnés
Conformément à la Loi Informatique et Libertés du 6 janvier 1978 et au Règlement européen (RGPD), les Utilisateurs et Abonnées disposent d'un droit d'accès, de modification, d'opposition, de suppression, de portabilité ou de limitation aux données personnelles les concernant.
Si vous souhaitez exercer ces droits il vous suffit, dans les conditions légales définies ci-après, de nous adresser votre demande par courrier électronique à l'adresse suivante contact@colibricrm.com ou par courrier postal à l'adresse suivante : Colibri Advanced Solutions - 91 rue du Faubourg Saint-Honoré - 75008 Paris (France). Toute demande doit être motivée et accompagnée de la copie d'une pièce d'identité en cours de validité.
3.2 Accès aux Données par les collaborateurs de Colibri Advanced Solutions
Les collaborateurs du service client, support, administratif, comptabilité, technique, marketing & commercial sont susceptibles d'avoir accès aux Données à Caractère Personnel.
L'accès à vos données se fait sur la base d'autorisations d'accès individuel comme il est précisé à l'article 3.1.
4. Transmission des Données
Colibri Advanced Solutions peut sous-traiter les prestations suivantes :
• Hébergeur
• Prestataires d'envoi de courriers postaux ou numériques
• Prestataires de maintenance et de développements techniques
Conformément à l'article 28 du RGPD, l'accès des sous-traitants de Colibri Advanced Solutions aux Données est prévu par un contrat signé entre Colibri Advanced Solutions et le sous-traitant, qui mentionne ses obligations en matière de protection des Données à Caractère Personnel qui lui sont confiées.
5. Transfert de Données à Caractère Personnel
Colibri Advanced Solutions conserve les Données à Caractère personnel dans l'Union européenne.
Si les Données recueillies par Colibri Advanced Solutions dans le cadre des Services devaient être transférées et ce, de façon tout à fait marginale, à des sous-traitants situés dans d'autres pays, Colibri Advanced Solutions s'assure que les garanties appropriées sont apportées pour encadrer tout transfert de Données à Caractère Personnel.
Colibri Advanced Solutions peut fournir des Données à Caractère Personnel des Utilisateurs uniquement si cela est requis par la loi ou ordonné par une juridiction française.
6. Mise à disposition
Colibri Advanced Solutions peut être amenée, pour le développement d'offres commerciales et dans le cadre d'accords spécifiques, à mettre à disposition certaines données de notre base client. Si vous ne vous y êtes pas opposé sur la page où ces données ont été collectées, vous pouvez le faire à tout moment en nous adressant votre demande par courrier électronique à l'adresse suivante contact@colibricrm.com.
7. E-mails
Dès lors que vous ne vous y êtes pas opposé, nous serons susceptibles de vous adresser nos offres commerciales par tout moyen, dont la messagerie électronique, dès lors qu'elles lui sembleront de nature à vous intéresser. En cas de location de fichier à un tiers, Colibri Advanced Solutions s'engage à s'assurer que les données auront été collectées de façon légale.
8. Traitement des données personnelles
Conformément à la loi française, Colibri Advanced Solutions collecte et traite les Données à Caractère Personnel des Abonnés dans le respect du Règlement européen entré en vigueur le 25 mai 2018 (RGPD). De plus, Colibri Advanced Solutions a procédé à une déclaration de notre Site auprès de la Commission Nationale Informatique et libertés. Notre numéro d'enregistrement est le 1666774.
Colibri Advanced Solutions a nommé un Data Protection Officer (DPO ou DPD pour délégué à la protection des Données) qui pilote en continu la conformité de Colibri Advanced Solutions aux principes du RGPD avec pour objectifs :
- De sensibiliser les collaborateurs de Colibri Advanced Solutions à la protection des Données Personnelles ;
- D'accompagner les équipes lors de la mise en œuvre de traitements ;
- De répondre aux demandes liées à l'exercice des droits des Abonnés conformément à l'article 3.1.
Colibri Advanced Solutions met tout en oeuvre pour éviter la perte, le détournement, l'intrusion, la divulgation non autorisée, l'altération ou la destruction des Données à Caractère Personnel communiquées par les Abonnés et Utilisateurs.
Ainsi :
Les Données sont stockées sur les serveurs de notre partenaire hébergeur OVH (Data Center de Gravelines). Le contrôle de la sécurité des serveurs et de la mise à jour de nos logiciels d'exploitation est effectué en temps réel.
Toutes les informations envoyées à Colibri Advanced Solutions sont chiffrées [protocole TLS 256 bits].
Les collaborateurs de Colibri Advanced Solutions sont soumis à une obligation de confidentialité et de non divulgation et ont tous signé un engagement spécifique relatif à la protection des Données à Caractère Personnel.
L'accès aux Données est encadré par une politique de contrôle d'accès stricte, réservé aux personnes habilitées, dans des conditions définies.
Lorsque Colibri Advanced Solutions fait appel à des prestataires pour traiter des Données à Caractère Personnel, Colibri Advanced Solutions s'assure que ces prestataires garantissent un niveau équivalent de protection en matière de sécurité.
9. Durée de conservation
Colibri Advanced Solutions conserve les Données à Caractère Personnel conformément aux dispositions légales :
- Conservation des informations relatives à la gestion du compte Abonné, des commandes, de la facturation, des paiements 10 ans après la fin du contrat ou du dernier contact émanant de l'Abonné inactif ;
- Colibri Advanced Solutions conserve les informations relatives à la constitution et à la gestion des fichiers de prospection 3 ans à compter de la collecte des Données ou du dernier contact émanant du prospect ;
- Colibri Advanced Solutions conserve les Données des Utilisateurs inactifs aux fins d'envoi d'informations sur ses offres commerciales et marketing, dans un délai de 3 ans après la fin de la relation Commerciale ;
- Colibri Advanced Solutions a l'obligation de conserver pendant 1 an les Données à Caractère Personnel suivantes issues de la création, de la modification ou de la suppression du Contenu des Utilisateurs (identification de connexion, identification donnée par le terminal, types de protocoles, nature de l'opération, date et heure de l'opération, identification utilisée par l'auteur de l'opération).
Lorsque la conservation des Données n'est plus justifiée par la gestion d'un compte Abonné, une obligation légale ou des exigences commerciales, et nonobstant l'exercice des droits de suppression ou de modification, Colibri Advanced Solutions supprimera les Données de façon sécurisée.
10. Sécurité des données
La société Colibri Advanced Solutions consciente de ses engagements vis-à-vis de la sécurité des paiements et de la protection des données à caractère personnel qui résident sur son Site ou dans son application ou bases de données en ligne, garantit qu'elle a pris les mesures nécessaires pour assurer la protection active de ses données au niveau de ses sites, et de son fournisseur d'accès.
11. Sécurité des transactions
colibricrm.com est sécurisé par SSL (Secure Socket Layers)
Toutes nos transactions sont sûres et garanties car nous utilisons la norme de sécurité SSL la plus répandue et la plus fiable actuellement sur Internet. Toutes les données vous concernant (numéro carte de crédit, nom, prénom, adresse postale, adresse e-mail, société, ...) sont cryptées avant la transmission et le traitement afin d'en assurer la confidentialité.
12. Utilisation de l'applicatif ColibriCRM avec Google Agenda
Chaque utilisateur ayant accès à l'applicatif ColibriCRM a la possibilité de synchroniser son agenda Google avec l’agenda de ColibriCRM. L'utilisateur, à sa demande, consent à synchroniser des données entre ColibriCRM et Google. L'utilisateur accepte cette synchronisation via l'écran d'autorisation OAuth de Google.
Les données échangées sont uniquement à destination du client et sont stockées de manière sécurisée, ainsi nous n'utilisons à aucun moment ces données pour notre propre compte et assurons la sécurité et la confidentialité des échanges.
L'authentification et l'acceptation de synchronisation sont réalisées via le protocole OAuth 2.0 pour accéder à l'API Google.
Une fois l'autorisation obtenue, nous devons sauvegarder le token d'autorisation afin de pouvoir continuer à accéder à votre agenda en vue de synchroniser avec ColibriCRM.
Pour plus d'informations sur la politique de confidentialité de Google, consultez la page : https://www.google.com/intl/fr/policies/privacy/