Contexte
Le site internet accessible à l’adresse https://www.agencekoz.com/ (le « Site ») est édité par la société KOZ (« KOZ »). Les mentions légales du Site incluent des informations relatives à KOZ et sont accessibles par ici https://www.agencekoz.com/mentions-legales/
Le Site permet aux utilisateurs de prendre connaissance de l’activité de KOZ, de contacter ou de programmer un rendez-vous avec KOZ, de souscrire à la newsletter de KOZ ainsi que, dans certains cas, de commander ou de télécharger en ligne des prestations ou des livrables fournis par KOZ.
KOZ collecte certaines données à caractère personnel (les « Données Personnelles ») des internautes naviguant sur le Site et des clients téléchargeant des livrables (ensemble les « Internautes » ou « Utilisateurs »), notamment afin d’enregistrer les commandes, de proposer des prestations ou des livrables similaires, d’analyser et d’optimiser l’utilisation du Site.
KOZ reconnaît que le traitement des Données Personnelles des Internautes nécessite de se conformer aux réglementations et législations applicables (à savoir la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés telle que modifiée, ainsi que le Règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, (ensemble la « Règlementation Données Personnelles » ou « Réglementation Data Privacy »). A ce titre, KOZ s’engage à respecter les droits des Utilisateurs dans le cadre du traitement de leurs Données Personnelles et plus généralement à tout mettre en œuvre pour protéger leur vie privée.
La présente politique de confidentialité (la « Politique de Confidentialité ») vise à informer les Utilisateurs de la manière dont KOZ collecte et traite leurs Données Personnelles ainsi que de leurs droits y afférents. Elle concerne tous les Internautes, clients ou visiteurs naviguant sur ledit Site.
Les Utilisateurs peuvent accéder et consulter la Politique de Confidentialité à tout moment sur le Site.
La Politique de Confidentialité peut être modifiée à tout moment par KOZ, afin notamment de tenir compte des mises à jour résultant des évolutions de la Réglementation Data Privacy ainsi que de toute évolution technique. Les Utilisateurs seront informés par email de toute éventuelle mise à jour de la politique de confidentialité et seront invités à la consulter directement sur le Site. En tout état de cause, la dernière version figurant sur le Site prévaut sur les autres versions.
Il est rappelé que la Politique de Confidentialité s’applique en complément des Conditions Générales de Ventes (les « CGV ») dont elle fait partie intégrante en cas de commandes en ligne de prestations ou de livrables. L’Utilisateur s’engage à en prendre connaissance avant toute navigation sur le Site comme avant toute communication de Données.
Qu’est-ce qu’une Donnée Personnelle, un traitement de Données Personnelles ? Qui est le responsable de traitement ?
Une Donnée Personnelle est une information permettant d’identifier directement ou indirectement un Utilisateur, tel le nom, prénom, l’adresse email, le numéro de téléphone.
L’adresse IP, les données issues de la géolocalisation et plus généralement toutes les données qui permettent d’identifier indirectement l’Utilisateur, sont également des Données Personnelles.
Toute opération réalisée sur une Donnée Personnelle telle la collecte, l’enregistrement, l’hébergement sur des serveurs est un traitement de Données Personnelles et le responsable de traitement doit donc respecter la Réglementation Data Privacy lorsqu’il traite ces données.
Les Données Personnelles des Utilisateurs sont traitées par KOZ en tant que responsable de traitement, au sens de la Réglementation Data Privacy. En effet, KOZ détermine les finalités et les moyens des différents traitements des Données Personnelles.
Quelles sont les Données Personnelles traitées par KOZ ?
KOZ collecte les grandes catégories de Données Personnelles suivantes :
Données d’identification
Coordonnées de facturation
Données de navigation sur le Site
Certaines données sont fournies directement par l’Internaute et d’autres sont collectées par KOZ via notamment des cookies et traceurs.
KOZ collecte les Données Personnelles comme suit :
Au moment de : | KOZ collecter les Données Personnelles suivantes |
La navigation sur le Site | Données dites « cookies » Adresse IP (date de dernière visite, date de dernière commande ou de dernier téléchargement, pays, région) Vous pouvez consulter la Politique Cookies pour plus d’informations. https://www.agencekoz.com/politique-de-cookies/ |
La commande ou le téléchargement de prestations et/ou de livrables | Nom, prénom Adresse de facturation (adresse, code postal, ville, pays) Adresse email |
Numéro de téléphone Coordonnées bancaires (uniquement traitées par le prestataire de KOZ en charge du paiement) | |
La programmation d’un rendez-vous avec KOZ | Prénom, Nom, Adresse email Numéro de téléphone |
La souscription à la newsletter de KOZ | Nom, prénom Adresse email |
KOZ ne collecte aucune Donnée Personnelle sensible telles que données de santé, données liées aux croyances religieuses, à l’orientation sexuelles des Internautes.
Certaines Données Personnelles doivent obligatoirement être fournies par le Client. Elles sont identifiées par un astérisque.
Pour quelles finalités et bases légales les Données Personnelles sont-elles traitées ? Combien de temps sont-elles conservées ?
Les Données Personnelles sont traitées pour une finalité déterminée, répondant à une base légale précise. KOZ doit conserver les Données Personnelles uniquement le temps nécessaire à la réalisation de la finalité. Dès lors que la finalité du traitement est réalisée et que les Données ne sont plus nécessaires, elles doivent être supprimées. Certaines Données Personnelles peuvent être conservées en base intermédiaires ou archivées pour répondre à des obligations légales.
Finalités | Bases Légale | Durées de conservation des Données Personnelles |
Analyse de la navigation des Internautes sur le Site | Consentement des Internautes | 25 mois |
Optimiser la navigation de l’Utilisateur sur le Site notamment en fonction de ses préférences | Consentement des Internautes | 25 mois |
Élaborer des statistiques anonymes permettant l’analyse de fréquentation du Site | Consentement des Internautes | 25 mois |
Assurer le bon fonctionnement du Site et la sécurité | Intérêts légitimes de KOZ (que le Site fonctionne correctement) | 25 mois |
Programmer un rendez-vous avec un Utilisateur | Consentement de l’Utilisateur | En accès général : 3 ans à compter du dernier contact avec l’Utilisateur. |
Enregistrement et gestion de la commande ou du téléchargement de prestations ou de livrables | Exécution contractuelle | En accès général : 3 ans à compter du dernier contact avec l’Utilisateur. En accès restreint / archivage : les données nécessaires à la résolution |
d’un contentieux sont conservées pendant une durée de 5 ans à compter d’une commande ou d’un téléchargement. | ||
Paiement de la commande | Exécution contractuelle | KOZ n’a aucun accès aux données de paiement. Les coordonnées bancaires des Utilisateurs, qui constituent des Données Personnelles, sont directement collectées et traitées par un prestataire de service de paiement et ne font l’objet d’aucune collecte directe par KOZ. |
Envoi de newsletter et d’emails de prospection commerciale | Consentement s’il s’agit d’un Internaute n’ayant pas commandé ou téléchargé de livrables ou de prestations. Intérêt légitime de KOZ pour les Internautes qui ont déjà commandé des livrables (de développer son activité commerciale). | En accès général : 3 ans à compter du dernier contact avec l’Utilisateur. |
Tenue d’un fichier de clients / prospects | Consentement s’il s’agit d’un Internaute n’ayant pas commandé ou téléchargé de Livrables ou de prestations. Intérêt légitime de KOZ pour les Internautes qui ont déjà commandé des livrables (de développer son activité commerciale). | En accès général : 3 ans à compter du dernier contact avec l’Utilisateur. |
Gestion de la comptabilité générale (dont notamment l’émission d’une facture) | Obligation légale | En accès général : jusqu’au traitement complet d’une commande facturée. En accès restreint / archivage : 10 ans à compter de la clôture de l’exercice comptable. |
Demandes d’exercice des droits | Obligation légale | En accès général : jusqu’au traitement complet de la |
demande. En accès restreint/ archivage : pendant 6 ans pour les demandes de droit d’opposition et pendant 1 an pour les autres demandes. | ||
Gestion des impayés et contentieux | Intérêt légitime de KOZ de pouvoir défendre ses intérêts | En accès général : pendant la durée du contentieux. En accès restreint/ archivage jusqu’à la résolution du litige / signature d’une transaction / expiration des délais de recours. |
Qui peut avoir accès aux Données Personnelles des Internautes ?
Les employés de KOZ peuvent accéder aux Données Personnelles des Internautes pour réaliser les finalités indiquées ci-dessus. Les Données Personnelles ne sont accessibles qu’aux personnes qui ont besoin d’avoir accès à ces Données Personnelles dans le cadre de leurs fonctions au sein de KOZ. Ils sont liés à KOZ par un contrat incluant un engagement de confidentialité.
Par ailleurs, pour réaliser certaines finalités de traitement indiquées ci-dessus, KOZ peut transmettre les Données Personnelles des Internautes à des sous-traitants, au sens de la Réglementation Data Privacy. En effet, KOZ transmet certaines Données Personnelles aux prestataires suivants :
Catégories de sous-traitants | Missions confiées aux sous-traitants | Identification des sous-traitants à date |
Prestataire de service de paiement en ligne | Collecte des données bancaires, confirmation ou échec du paiement en ligne, module de double authentification | |
Prestataire en charge de l’hébergement des Données Personnelles et autres prestataires informatiques | Hébergement, maintenance du Site et des Données Personnelles | Planet Hoster 4416 Louis B. Mayer, Laval, Québec, Canada, H7P 0G1 |
Mesure d’audience, statistiques d’utilisation du Site | Placement de cookies et autres traceurs | Voir la politique cookies KOZ pour la liste des sous-traitants concernés https://www.agencekoz.com/politique-de-cookies/ |
KOZ impose à ses cocontractants des obligations fortes en matière de traitement, confidentialité et sécurité des Données Personnelles auxquelles ces prestataires ont accès. Ainsi, KOZ met en place des contrats conformes aux exigences de la Réglementation Data Privacy en imposant notamment à ces sous-traitants de ne pas utiliser les Données Personnelles pour d’autres finalités.
Par ailleurs, les Données Personnelles pourront notamment être transmises aux catégories de personnes ou entreprises suivantes, en tant que destinataires :
Si KOZ procède ou envisage de procéder à la cession d’une activité ou d’actifs, KOZ pourra communiquer les Données Personnelles à l’acquéreur de cette activité ou de ces actifs et aux acquéreurs potentiels dans le cadre d’un audit, y compris à leurs conseils.
Si KOZ ou toute partie de ses actifs fait l’objet d’une acquisition par un tiers, les Données Personnelles pourraient être l’un des actifs transférés. Le cas échéant, dans ce dernier cas, les Données Personnelles des Utilisateurs seront traitées par l’acquéreur qui agira comme le nouveau responsable du traitement. Sa politique de protection des Données Personnelles régira alors le traitement des Données Personnelles.
Si KOZ est contraint de divulguer ou partager les Données Personnelles avec une autorité administrative ou judiciaire ou avec ses conseils, pour se conformer à une obligation légale, ou pour faire faire valoir ses droits en cas de litige concernant une commande ; ou pour protéger les droits, la propriété ou la sécurité de KOZ.
Les Données Personnelles des Internautes sont-elles transférées en dehors de l’Union Européenne ?
En principe, KOZ ne transfert aucune Données Personnelles en dehors de l’Union Européenne. Les prestataires auxquels elle a recours sont situés dans l’UE et ont eux-mêmes recours uniquement à des prestataires situés sur le même territoire.
En tout état de cause, lorsque KOZ est amenée à travailler avec des prestataires dont les serveurs sont situés en dehors de l’UE, KOZ s’engage à mettre en œuvre des garanties en matière de sécurité et de respect de la Réglementation Data Privacy pour s’assurer du transfert sécurisé et conforme à la législation en vigueur.
Les Données Personnelles sont hébergées par Planet Hoster 4416 Louis B. Mayer, Laval, Québec, Canada, H7P 0G1. Les coordonnées de ce prestataire sont indiquées dans les mentions légales du Site accessibles ici https://www.agencekoz.com/mentions-legales-2/
Comment est-ce que KOZ protège les Données Personnelles des Internautes ?
La transmission de Données Personnelles via internet n’étant pas totalement sûre, KOZ ne peut pas garantir la sécurité des Données Personnelles qui lui sont transmises via internet.
KOZ prend toutes les précautions utiles et raisonnables au regard de la nature des Données Personnelles et des risques résultant de leur traitement, pour préserver la sécurité des Données Personnelles et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.
Quels sont vos droits sur les données personnelles ?
Conformément à la Réglementation Data Privacy, les Internautes peuvent exercer les droits suivants à l’égard de leurs Données Personnelles :
Droit d’accès : pour accéder aux Données Personnelles les concernant traitées par KOZ (sous réserve de certaines restrictions) et demander d’en obtenir une copie.
Droit de rectification : pour exiger que leurs Données Personnelles conservées par KOZ soient rectifiées, mises à jour ou supprimées si elles sont inexactes, périmées et/ou incomplètes.
Droit de s’opposer : pour exiger l’arrêt du traitement de leurs Données Personnelles.
Droit de demander la limitation du traitement : pour empêcher KOZ de traiter ou utiliser certaines Données Personnelles. Ce droit n’est pas absolu, il vise notamment les cas dans lesquels l’exactitude des Données est contestée par la personne concernée ou l’intérêt légitime invoqué par KOZ pour traiter les Données Personnelles.
Droit de retirer le consentement : pour tout traitement basé sur le consentement de l’Internaute (ex : la prospection commerciale pour les Internautes n’ayant pas commandé de livrables).
Droit à l’effacement et droit à l’oubli : pour demander l’effacement ou la suppression des Données Personnelles. Ceci n’est pas un droit absolu, dans la mesure où KOZ peut être contraint de conserver les Données Personnelles pour des motifs légaux ou légitimes.
Droit à la portabilité des Données : pour demander la copie ou transmission des Données Personnelles de l’Internaute à partir de la base de KOZ vers celle d’un tiers. Cela s’applique uniquement aux Données Personnelles que vous avez fournies, lorsque le traitement est fondé sur le consentement et qu’il est effectué à l’aide de procédés automatisés.
Droit de définir des directives sur l’utilisation « post mortem » des Données Personnelles de l’Internaute.
Droit d’introduire une réclamation auprès d’une autorité de contrôle : L’Internaute peut saisir et introduire une réclamation auprès de la CNIL pour contester les pratiques de KOZ en matière de protection des Données Personnelles s’il estime que ses droits n’ont pas été respectés. Il est préférable de contacter KOZ aux coordonnées ci-dessous avant d’introduire toute réclamation auprès de la CNIL.
Pour exercer ces droits et de manière générale pour toute demande, l’Internaute peut contacter KOZ aux adresses suivantes :
Par courrier :
Agence KOZ
387 ter rue de Vaugirard – 75015 Paris
Par email :
KOZ se réserve le droit d’exiger de demander des informations complémentaires à l’internaute qui souhaite exercer ses droits sur les Données Personnelles.
Version du 30 mars 2022