Date de la dernière mise à jour : 28/05/2024
AMOA (“Nous”), en sa qualité d’assistant à maîtrise d’ouvrage chargé d’accompagner les copropriétaires dans les projets de rénovation énergétique de leur immeuble (le « Projet ») et de fournisseur d’une plateforme SaaS à destination des AMO et bureaux d’études (la « Plateforme »), est tenue de traiter les données à caractère personnel des catégories suivantes de personnes concernées :
Nous nous engageons à traiter les données à caractère personnel des Personnes Concernées en conformité avec la réglementation applicable, soit le Règlement n°2016/679 (UE) du 27 avril 2016 dit règlement général sur la protection des données (« RGPD ») et la Loi Informatique et Libertés du 6 janvier 1978 dans sa version actualisée (« LIL ») (ensemble, la “Règlementation RGPD”).
À ce titre, nous nous engageons à respecter notre obligation de transparence et d’information en mettant à votre disposition la présente politique de confidentialité, qui a pour objet (i) de vous informer (i) quant aux caractéristiques des traitements que nous mettons en œuvre à partir de vos données, (ii) quant aux garanties auxquelles nous nous engageons en matière de confidentialité et de sécurité et (iii) quant aux droits dont vous êtes investis par rapport à vos données et la façon dont vous pouvez les exercer.
Les termes commençant par une majuscule, tels que notamment « Données à caractère personnel », « Traitement », « Personnes concernées », « Responsable de traitement », « Sous-traitant », « Destinataire », « Violation de données », sans que cette liste soit limitative, ont le sens qui leur est donné par la Règlementation RGPD.
Pour une meilleure compréhension des présentes, le terme de « Données » doit être entendu comme synonyme de « Données à caractère personnel ».
AMOA, société par actions simplifiée au capital de 20.000€, immatriculée au RCS de Paris sous le numéro 918 514 811, dont le siège social est situé 21 rue Fresnel 75116 Paris (« AMOA » ou « Nous »), agit en qualité de Responsable de traitement s’agissant des traitements de vos Données à caractère personnel visés par la présente politique.
Au cas particulier de la Plateforme, AMOA intervient également en qualité de Sous-Traitant s’agissant des Traitements des Données des copropriétaires invités à accéder à la Plateforme par le Client (les « Copropriétaires »), qui ont pour finalité (i) l’hébergement des données des Copropriétaires, (ii) la réalisation de l’enquête sociale par les Copropriétaires et (iii) le support et la maintenance à destination des Copropriétaires. Le Client, en sa qualité de Responsable de Traitement, devra à ce titre informer les Copropriétaires des caractéristiques de tels Traitements, détaillés en Annexe du contrat de prestations de services conclu avec AMOA.
Les Traitements mis en œuvre par AMOA à partir des Données des Personnes Concernées sont présentés dans le tableau ci-dessous, qui inclut les informations suivantes :
Traitement | Personne(s) concernée(s) | Finalités | Base légale | Données traitées | Mode de collecte | Durée de conservation |
Gestion de la relation client | Clients Utilisateurs |
| Exécution contractuelle (contrats client) |
|
| Durée des relations contractuelles en base active et 5 ans en base intermédiaire à des fins probatoires. |
Gestion des demandes des Prospects sur mondeviscopro.fr | Prospects |
| Mesures précontractuelles prises à la demande du Prospect |
| Échanges par mail, formulaire de contact, mondeviscopro.fr, bon de commande, téléphone ou cartes de visite | 3 ans à compter de leur collecte ou du dernier contact émanant du Prospect (exemple : demande de documentation ou un clic sur un lien hypertexte contenu dans un email). |
Gestion des opérations promotionnelles | Clients Prospects |
| Intérêt légitime de AMOA |
|
| 3 ans à compter de l’exercice du droit d’opposition du Client ou Prospect ou du dernier contact avec le Prospect |
Gestion du Site | Internautes |
| Intérêt légitime de AMOA |
|
|
|
Gestion de la Plateforme | Clients Utilisateurs |
| Exécution contractuelle (contrats client) ou intérêt légitime de AMOA |
|
|
|
Administration d’un éventuel contentieux | Clients Prospects Utilisateurs Internautes |
| Intérêt légitime de AMOA |
|
| Pendant toute la durée du litige et jusqu’à (i) signature du protocole d’accord transactionnel (précontentieux) ou (ii) épuisement des voies de recours (contentieux). |
Gestion de la facturation | Clients |
| Obligation légale |
| Communication des données nécessaires à la facturation par tous moyens | 10 ans à compter de la clôture de l’exercice comptable. |
Nous sommes susceptibles de communiquer vos Données à caractère personnel à des Destinataires autorisés et soumis à une obligation appropriée de confidentialité, qui peuvent être internes ou externes selon les cas.
Les destinataires internes sont tous les membres de notre personnel dont les attributions, fonctions et missions justifient qu’ils traitent vos Données à caractère personnel pour les seules finalités prévues par la présente politique de confidentialité et dans le cadre des mesures techniques et organisationnelles de protection et de sécurité appropriées détaillées ci-après.
Les destinataires externes sont quant à eux :
Conformément à la Règlementation applicable, vous êtes investis des droits suivants s’agissant de vos données à caractère personnel :
Lorsque vous souhaitez exercer l’un des droits précités, vous pouvez nous contacter par courrier à l’adresse suivante : Société AMOA, 21 rue Fresnel 75116 Paris ou par email à l’adresse suivante : contact@amoa.fr.
La demande d’exercice de droits doit émaner de vous exclusivement (sauf mandat donné à un tiers en bonne et due forme) et être la plus claire et exhaustive possible afin de nous permettre d’y répondre dans les meilleurs délais, compris entre un et trois mois selon son niveau de complexité.
Nous pouvons éventuellement vous demander de compléter votre demande si elle n’est pas suffisamment précise, que le droit que vous souhaitez exercer n’est pas facilement identifiable ou que nous ne parvenons pas à établir votre identité, auquel cas nous pouvons être amenés à vous demander de fournir des informations complémentaires et notamment un justificatif d’identité, que nous supprimerons une fois votre identité vérifiée.
En outre, nous ne serons pas tenus de répondre à votre demande si elle présente un caractère manifestement infondé ou excessif, et notamment si vous formulez des demandes répétitives qui auraient pour objet ou pour effet de déstabiliser nos activités.
Nous mettons en œuvre les mesures techniques et organisationnelles de sécurité que nous estimons appropriées pour préserver la confidentialité et la sécurité de vos Données à caractère personnel et lutter contre leur destruction, perte, altération ou divulgation non autorisées.
Conformément à nos obligations en vertu de la Réglementation RGPD, les mesures que nous avons implémentées sont proportionnées aux risques que nous avons identifiés comme étant susceptibles d’affecter vos Données.
Parmi ces mesures figurent notamment :
Nous effectuons des surveillances régulières de nos systèmes afin de détecter toute vulnérabilité ou incident de sécurité et examinons régulièrement nos pratiques en matière de Traitement de Données afin de mettre à jour si nécessaire les mesures de sécurité techniques et organisationnelles implémentées pour protéger et sécuriser vos Données.
Lorsque nous recourons à des Sous-traitants, soit des prestataires à qui nous avons délégué tout ou partie d’un Traitement et qui traitent vos Données à caractère personnel conformément à nos instructions, nous nous engageons à leur imposer contractuellement des garanties de sécurité analogues à celles que nous mettons en œuvre pour protéger vos Données à caractère personnel et nous réservons le droit de procéder à un audit auprès d’eux afin de nous assurer du respect de leurs obligations.
En cas de Violation de données, nous nous engageons à notifier la Commission Nationale de l’Informatique et des Libertés (CNIL) dans les conditions prescrites par le RGPD et, si ladite violation fait peser un risque élevé sur vous, à vous en aviser et à vous communiquer le cas échéant les informations et recommandations nécessaires.
Dans certaines circonstances, notamment lorsque certains des Sous-traitants auxquels Nous faisons appel sont situés à l’étranger, vos Données à caractère personnel peuvent faire l’objet d’un transfert en dehors de l’Espace Économique Européen (« EEE »).
Tout transfert hors de l’EEE et dirigé vers un État pour lequel il n’existe pas de décision d’adéquation émanant de la Commission européenne est effectué moyennant des garanties appropriées, notamment contractuelles, conformément à la Règlementation RGPD. Vous pourrez obtenir une copie des garanties appropriées en nous contactant à l’adresse figurant à l’article 10.
Nous sommes susceptibles de modifier, compléter ou mettre à jour à tout moment la présente politique de confidentialité pour tenir compte d’une évolution légale, réglementaire et/ou jurisprudentielle, d’une modification des caractéristiques des Traitements ou de la mise en œuvre d’un nouveau Traitement. Toute nouvelle version de la présente politique de confidentialité sera portée à votre connaissance par tout moyen de notre choix.
Vous pouvez nous adresser toute question ou réclamation relative à la présente politique de confidentialité ou nous faire part de recommandations ou de commentaires relatifs à cette dernière par email à l’adresse contact@amoa.fr.
Vous pouvez également rechercher une réponse à vos questions sur la FAQ de la CNIL ou lui adresser un courrier à l’adresse suivante : CNIL – 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.