Politique générale de protection des données personnelles

ALPHADIF (ci-après « Alphadif »), société par actions simplifiée (ci-après « Alphadif »), immatriculée sous le numéro SIREN 487 505 190, sis Z.I. Toulon Est, 901 Chemin Alphonse Lavallée, 83210 La Farlède, France, est responsable du traitement de vos données personnelles.

Alphadif s’engage à préserver la confidentialité des informations fournies dans le cadre de ses services et plus généralement à protéger les informations personnelles et la vie privée de ses clients, collaborateurs, partenaires, prestataires, visiteurs du site internet, utilisateurs des applications déployées par la société et de toute personne ayant recours à ses services de manière générale, dans le respect des réglementations en vigueur et en particulier de la loi dite « Informatique et Libertés » n° 78-17 du 6 janvier 1978 modifiée et du Règlement Européen 2016/679 (RGPD) concernant la protection des données personnelles.

La présente politique a pour objectif de vous informer :

  • Des objectifs poursuivis par les traitements de données (finalités) ;
  • Des types de données personnelles que nous collectons vous concernant ;
  • Sur la manière dont vos données à caractère personnel sont traitées ;
  • Des conditions et modalités d’utilisation de vos données personnelles et de vos droits à cet égard, dans le respect de la législation européenne et française.

Toutes les opérations sur vos données personnelles sont réalisées dans le respect des réglementations en vigueur et notamment du Règlement n°2016/679, dit règlement général sur la protection des données (« RGPD »), la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés et de toute législation nationale applicable à la protection des données.

 

1. Définitions

Les termes suivants auront la signification suivante :

Une « Donnée à caractère personnel » désigne toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres ».

Un « Traitement de données à caractère personnel » toute opération ou tout ensemble d'opérations effectués ou non à l'aide de procédés automatisés et appliqués à des données, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

Le « Responsable du traitement » est la personne morale ou physique qui détermine les finalités et les moyens d’un traitement, c’est à dire l’objectif et la façon de le réaliser. En pratique et en général, il s’agit de l’organisme privé ou public, incarné par son représentant légal.

Un « Sous-traitant » désigne la personne physique ou morale ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

Les « Tiers autorisés » la personne physique ou morale, l’autorité publique, le service ou l’organisme, placés sous l'autorité directe du responsable du traitement ou du sous-traitant, qui sont autorisés à traiter les données à caractère personnel.

 

2. Responsable de traitement et délégué à la protection des données

La société Alphadif est responsable des traitements de données personnelles réalisés dans le cadre des services qu’elle propose et des traitements effectués via les applications mobiles et sites internet qu’elle déploie. Informations concernant le responsable des traitements :

Alphadif, société par actions simplifiée, immatriculée sous le numéro SIREN 487 505 190, sis Z.I. Toulon Est, 901 Chemin Alphonse Lavallée, 83210 La Farlède, France

Le représentant légal est Philippe POMA, Président.

Alphadif a nommé un pilote de la conformité au RGPD de la structure joignable à l’adresse suivante : dpo_alphadif@actecil.fr.

 

3. Données personnelles collectées, finalités et bases légales

Certaines données personnelles peuvent être recueillies par la société Alphadif :

  • A l’occasion de la visite et de l’utilisation des sites internet suivants : https://seamaid-lighting.com/ et https://seamaid.app ;
  • A l’occasion de l’utilisation des applications mobiles suivantes : application Lumilink by Seamaid et application Seamaid ;
  • Dans le cadre des services que la société propose : extension de garantie, programme fidélité, assistance technique, offres promotionnelles, formations professionnelles ;

Vous trouverez ci-dessous plus d’informations sur la collecte des données personnelles.

 

Finalités

Catégories de données collectées

Base légale

Durée de conservation

Utilisateurs / visiteurs du site internet https://seamaid-lighting.com/

Création d’un compte personnel utilisateur et d’un compte professionnel.

  • La création du compte personnel utilisateur permet d’accéder au service d’extension de garantie et offres promotionnelles,
  • La création du compte professionnel qualifié permet d’accéder à un espace spécifique destiné à l’adhésion au programme de fidélité et aux gains de lots. L’espace permet également de devenir un professionnel certifié gamme "Smartlighting".

Identité et coordonnées, identifiants de compte

Exécution de mesure contractuelle (CGU) pour la création des comptes

Pendant la durée d’inscription du candidat à la plateforme.

En cas d’inactivité pendant 24 mois les informations de l’utilisateur seront supprimées.

En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Gestion de la newsletter.

Adresse email

Consentement

Les informations seront conservées jusqu’à désinscription de la personne.

Gestion des cookies (réaliser des statistiques d’audience, améliorer votre expérience utilisateur et vous offrir des contenus personnalisés).

Données de connexion, navigation sur le site internet, pages visitées, taux de rebond

Consentement

Les données collectées via l’utilisation de cookies sont conservées pendant 13 mois puis supprimées de la base de données.

Gestion des inscriptions, réinscriptions et suivi d’utilisation de nos services.

Identité et coordonnées, suivi d’utilisation des produits et services

Exécution des CGU le cas échéant

Les données sont conservées pendant toute la durée d’activité du compte. En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Hébergement et maintenance des bases de données.

Identité, coordonnées, données d’utilisation, suivi commercial

Exécution des CGU le cas échéant

Les données sont conservées pendant toute la durée d’activité du compte. En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Utilisateurs / visiteurs du site internet https://seamaid.app

Gestion des cookies (réaliser des statistiques d’audience, améliorer votre expérience utilisateur et vous offrir des contenus personnalisés).

Données de connexion, Navigation sur le site internet, pages visitées, taux de rebond

Consentement

Les données collectées via l’utilisation de cookies sont conservées pendant 13 mois puis supprimées de la base de données

Gestion des demandes adressées via le formulaire de contact du site.

Nom, adresse mail, message

Intérêts légitimes

À définir en fonction des finalités.

Gestion des inscriptions, réinscriptions et suivi d’utilisation de nos services.

Identité et coordonnées, suivi d’utilisation des produits et services

Exécution des CGU le cas échéant

Les données sont conservées pendant toute la durée d’activité du compte. En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Hébergement et maintenance des bases de données

Identité, coordonnées, données d’utilisation, suivi commercial

Exécution des CGU le cas échéant

Les données sont conservées pendant toute la durée d’activité du compte. En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Utilisateurs de l’application mobile Lumilink by Seamaid

Création et gestion des comptes utilisateurs

Identité et coordonnées, identifiants de compte, données de localisation

Exécution de mesure contractuelle (CGU) pour la création des comptes

Pendant la durée d’inscription du candidat à la plateforme.

En cas d’inactivité pendant 24 mois les informations de l’utilisateur seront supprimées.

En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Hébergement et maintenance des bases de données (stockage des données liées à l’utilisation d’un appareillage de commande universel de luminaire par Bluetooth ; le stockage des données permet de suivre et maintenir les services, de mettre à jour des versions de l’application, d’assurer la sécurité et de résoudre les éventuels problèmes).

Identité et coordonnées, identifiants de compte, données de localisation

Exécution des CGU le cas échéant

Les données sont conservées pendant toute la durée d’activité du compte. En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Utilisateurs de l’application mobile Seamaid

Création et gestion des comptes utilisateurs.

Identité et coordonnées, identifiants de compte, données de localisation

Exécution de mesure contractuelle (CGU) pour la création des comptes

Pendant la durée d’inscription du candidat à la plateforme.

En cas d’inactivité pendant 24 mois les informations de l’utilisateur seront supprimées.

En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

Hébergement et maintenance des bases de données (les données stockées dans le cadre de cette finalité sont liées à l’utilisation d’un ensemble de lampes et projecteurs, localisation, informations liées à la consommation énergétique, messages d’erreurs techniques ; le stockage des données permet de suivre et maintenir les services, de mettre à jour des versions de l’application, d’assurer la sécurité et de résoudre les éventuels problèmes).

Identité et coordonnées, identifiants de compte, données de localisation

Exécution des CGU le cas échéant

Les données sont conservées pendant toute la durée d’activité du compte. En cas de demande de clôture ou de suppression de compte les données seront conservées pendant 1 an à compter de la date de la demande de clôture ou de suppression.

 

De manière générale, toutes les données de nos clients sont également collectées à des fins de gestion comptable, facturation et de recouvrement des créances d’Alphadif, sur la base de nos obligations légales, de nos relations contractuelles ou de notre intérêt légitime.

Préalablement à la collecte des données, vous serez informés du fait que les données personnelles sollicitées doivent obligatoirement être renseignées ou si elles sont facultatives.

Les données identifiées par un astérisque au sein des formulaires sont obligatoires. A défaut de les fournir, l’accès aux Services et leur utilisation par la personne concernée seront impossibles ou une demande liée à un formulaire ne pourra être satisfaite.

Les autres données sont facultatives et leur non-fourniture ne remettra pas en cause la délivrance des prestations promises ou les réponses à des demandes de renseignement, bien qu’elle puisse en limiter la pertinence.

Pour la création d’un compte sur notre site internet et nos applications, il est nécessaire d’être âgé de 15 ans ou plus.

Toute suppression d’un compte utilisateur entraine la suppression totale des données liées à ce compte. En cas de demande de suppression de compte, les données seront conservées pendant 30 jours à compter de la demande afin de prendre en compte un éventuel changement d’avis du titulaire.

 

4. Destinataires des données, tiers autorisés et sous-traitants

Les destinataires des données sont les suivants :

 

Traitements de données concernées

Destinataires des données personnelles

Utilisateurs / visiteurs du site internet https://seamaid-lighting.com/

Création d’un compte personnel utilisateur et d’un compte professionnel.

Interne : gestionnaire, service marketing et service commercial.

Externe : Hébergeur et infogérance.

Gestion de la newsletter.

Interne : gestionnaire, service marketing

Externe : Hébergeur et infogérance

Gestion des cookies (réaliser des statistiques d’audience, améliorer votre expérience utilisateur et vous offrir des contenus personnalisés).

Interne : gestionnaire et administrateur, service marketing.

Externe : infogérance, hébergeurs et développeurs et éditeurs des outils de statistiques d’audience et réseaux sociaux.

Gestion des inscriptions, réinscriptions et suivi d’utilisation de nos services.

Interne : gestionnaire, service marketing et service commercial.

Externe : Hébergeur et infogérance.

Hébergement et maintenance des bases de données.

Interne : Gestionnaire et administrateur de bases de données, service marketing, service commercial

Externe : Hébergeur, infogérance

Utilisateurs / visiteurs du site internet https://seamaid.app

Gestion des cookies (réaliser des statistiques d’audience, améliorer votre expérience utilisateur et vous offrir des contenus personnalisés).

Interne : gestionnaire et administrateur, service marketing.

Externe : infogérance, hébergeurs et développeurs et éditeurs des outils de statistiques d’audience et réseaux sociaux.

Gestion des demandes adressées via le formulaire de contact du site.

Interne : gestionnaire et administrateur, service commercial ou direction.

Externe : Hébergeur et infogérance.

Gestion des inscriptions, réinscriptions et suivi d’utilisation de nos services.

Interne : gestionnaire, service marketing et service commercial

Externe : Hébergeur et infogérance

Hébergement et maintenance des bases de données.

Interne : Gestionnaire et administrateur de bases de données, service marketing, service commercial

Externe : Hébergeur, infogérance

Utilisateurs de l’application mobile Lumilink by Seamaid

Création et gestion des comptes utilisateurs.

Interne : gestionnaire, service marketing et service commercial.

Externe : Hébergeur et infogérance.

Hébergement et maintenance des bases de données (stockage des données liées à l’utilisation d’un appareillage de commande universel de luminaire par Bluetooth ; le stockage des données permet de suivre et maintenir les services, de mettre à jour des versions de l’application, d’assurer la sécurité et de résoudre les éventuels problèmes).

Interne : Gestionnaire et administrateur de bases de données, service marketing

Externe : Hébergeur, maintenance, équipe de développement

Utilisateurs de l’application mobile Seamaid

Création et gestion des comptes utilisateurs.

Interne : gestionnaire, service marketing et service commercial.

Externe : Hébergeur et infogérance.

Hébergement et maintenance des bases de données (les données stockées dans le cadre de cette finalité sont liées à l’utilisation d’un ensemble de lampes et projecteurs, localisation, informations liées à la consommation énergétique, messages d’erreurs techniques ; le stockage des données permet de suivre et maintenir les services, de mettre à jour des versions de l’application, d’assurer la sécurité et de résoudre les éventuels problèmes).

Interne : Gestionnaire et administrateur de bases de données, service marketing

Externe : Hébergeur, maintenance, équipe de développement

 

Tiers autorisés :

Alphadif se réserve le droit de transmettre vos données personnelles afin de satisfaire à ses obligations légales, et notamment si elle en était contrainte par réquisition judiciaire.

Conformément à la réglementation en vigueur, vos données personnelles peuvent être transmises aux organismes, auxiliaires de justice et officiers ministériels autorisés par une disposition législative ou réglementaire, dans le cadre d’une mission particulière ou de l’exercice d’un droit de communication.

Lorsqu’Alphadif est confrontée à une demande de communication venant d’un tiers s’appuyant sur un texte, nous nous assurons que la disposition avancée est en vigueur, et qu’elle prévoit effectivement un droit de communication au bénéfice du demandeur.

Alphadif veille à ne transmettre que les données prévues par le texte ou, en cas d’imprécision de ce dernier, les seules données qui lui apparaissent strictement nécessaires pour atteindre le but recherché.

La communication des données sera réalisée selon des modalités permettant de s’assurer de leur sécurité, en adaptant la mesure retenue à la nature des données et aux risques en présence

 

Sous-traitants :

Dans le cas où Alphadif confie les activités de traitement de données à des sous-traitants, il est fait uniquement appel à des sous-traitants qui présentent des garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles appropriées de sorte que le traitement réponde aux exigences de fiabilité et de sécurité requises par la réglementation applicable et garantisse la protection des droits des personnes.

Aucune information personnelle de l’utilisateur du site ou de l’application n’est publiée à l’insu de l’utilisateur, échangée, transférée, cédée ou vendue sur un support quelconque à des tiers.

 

5. Mesures de sécurité

Compte tenu de l’évolution des technologies, des coûts de mise en œuvre, de la nature des données à protéger ainsi que des risques pour les droits et libertés des personnes, Alphadif met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir la confidentialité des données à caractère personnel collectées et traitées et un niveau de sécurité adapté au risque.

Dans le cadre des mesures de sécurité, le site utilise un certificat SSL. Il est symbolisé par le cadenas présent sur la barre d’adresse. Ce dernier vous garantit que les informations transmises entre votre navigateur et notre site sont sécurisées.

Par ailleurs, Alphadif s’assure de la mise en place des mesures suivantes au niveau de ses serveurs et/ou des serveurs de ses sous-traitants :

  • une sensibilisation des personnes intervenant pour le compte d’Alphadif aux principes du RGPD et à la sécurité informatique ;
  • l’usage d’un gestionnaire de mot de passe professionnel ;
  • la mise en place d’outils de prévention tels qu’un antivirus, antispam, et des pare-feux ;
  • l’étanchéité des réseaux ;
  • tout accès d’administration à un système de production est réalisé via un bastion ;
  • la connexion au système cible est réalisée soit par un compte de service partagé, soit par compte nominatif via des bastions ;
  • interdiction de l’utilisation de comptes par défaut sur les systèmes et équipements ;
  • les clés SSH sont protégées par un mot de passe répondant aux exigences de la politique de mot de passe ;
  • une gestion automatisée des mises à jour de sécurité ;
  • tous les systèmes et données nécessaires à la continuité des services, à la reconstruction du système d’information ou à l’analyse après incident sont sauvegardés ;
  • les fréquences, durées de rétention et modalités de stockage des sauvegardes sont définies en adéquation avec les besoins de chaque actif sauvegardé ;
  • la réalisation des sauvegardes fait l’objet d’un monitoring, ainsi que d’une gestion des alertes et erreurs ;
  • une journalisation de tous les logs des serveurs utilisés dans l’infrastructure.

 

6. Transfert hors UE

Les données à caractère personnel ne sont pas transférées en dehors de l’Union européenne.

 

7. Exercice des droits

Conformément à la Loi « Informatique et Libertés » du 6 janvier 1978 modifiée et au Règlement (UE) 2016/679 relatif à la protection des données à caractère personnel, vous disposez des droits suivants sur vos données : droit d’accès, droit de rectification, droit à l’effacement (droit à l’oubli), droit d’opposition, droit à la limitation du traitement, droit à la portabilité, selon les conditions applicables en fonction du traitement concerné.

Vous pouvez également définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès.

Pour exercer vos droits RGPD, vous pouvez nous contacter :

  • par mail à dpo_alphadif@actecil.fr ;
  • ou par courrier à l’adresse suivante : Alphadif SAS, Z.I. Toulon Est, 901 Chemin Alphonse Lavallée, BP355, 83077 Toulon Cedex 9, France.

 Nous vous remercions de nous préciser l’objet de votre demande et le(s) droit(s) dont vous entendez vous prévaloir. En cas de doute raisonnable sur votre identité, un justificatif valide pourra vous être demandé.

Si vous estimez, après nous avoir contactés, que vos droits sur vos données personnelles ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

 

8. Cookies & autres traceurs

Lors de la consultation de nos sites internet, des cookies (aussi appelés : témoins de connexion) sont déposés sur votre appareil afin de réaliser des statistiques d’audience, d’améliorer votre expérience utilisateur et de vous proposer des contenus personnalisés.

Certains cookies sont obligatoires car ils permettent d’assurer le bon fonctionnement de notre site internet, d’autres nécessitent votre consentement.

Pour ajuster vos préférences vous pouvez utiliser le panneau de gestion des cookies [lien cliquable à insérer et/ou préciser comment accéder à l’outil de gestion des cookies -si adoption de tarteaucitron].

Toutefois, nous vous informons qu’en refusant les cookies, certaines fonctionnalités, du site ne seront pas accessibles, ce dont nous ne saurions être responsables.

Nous attirons également votre attention sur le fait que, lorsque vous vous opposez à l’installation ou à l’utilisation de cookies, un cookie de refus est installé sur votre équipement terminal.

Plusieurs types de cookies et traceurs sont susceptibles d’être utilisés lors de votre navigation sur le site :

 

Cookies Analytics, marketing ou réseaux sociaux

Nom du cookie

Objectif du cookie

Durée de vie

Fournisseur

Google Tag Manager

Analyse de la navigation.

Par défaut 24 mois

Google

YouTube

Accéder aux fonctions YouTube et les vidéos sur le site.

Par défaut 7 jours

Youtube

 

 

9. Limitation de responsabilité

Alphadif ne saurait être tenue pour responsable de l’exactitude et de la pertinence des informations mises en ligne ou publiées par les utilisateurs.

 

10. Modification de la présente politique

En cas de modification de la présente Politique par Alphadif ou si la loi l’exige, elle sera publiée sur notre Site et sera effective dès sa publication. Par conséquent, nous vous invitons à vous y référer lors de chaque visite afin de prendre connaissance de sa dernière version disponible en permanence sur notre Site.

 

La présente politique de protection des données a été rédigée avec l’aide du Cabinet de conseil en protection des données ACTECIL