Mentions légales du simulateur et de l’espace bénéficiaire primes CEE
POLITIQUE DE CONFIDENTIALITÉ DE LA PLATEFORME
ARTICLE 1 : PRÉAMBULE
Cette politique de confidentialité s’applique au site : https://espace-beneficiaire.soregies.fr
La présente politique de confidentialité a pour but d’exposer :
- La manière dont sont collectées et traitées les données à caractère personnel collectées sur les leads stockés sur la Plateforme. Il est précisé ici, qu’elles doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un bénéficiaire. Il s’agit notamment en l’espèce du prénom et du nom, l’adresse mail et le numéro de téléphone ;
- Quels sont les droits des bénéficiaires concernant ces données ;
- Qui est responsable du traitement des données à caractère personnel collectées et traitées;
- A qui ces données sont transmises ;
- La politique du site en matière de fichiers « cookies ».
La Plateforme désigne le site internet destiné au transfert et au suivi de l’activité CEE par Sorégies.
ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
Conformément aux dispositions de l’article 5 du Règlement européen 2016/679 et au Règlement général sur la protection des données personnelles (“RGPD”), la collecte et le traitement des données des bénéficiaires du site respectent les principes suivants :
- Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement du propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, par les utilisateurs (gestionnaires CEE), il sera indiqué au bénéficiaire que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
- Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
- Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par la Plateforme sont collectées ;
- Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont le bénéficiaire est informé ;
- Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
- Le bénéficiaire a expressément consenti au traitement ;
- Le traitement est nécessaire à la bonne exécution d’un contrat ;
- Le traitement répond à une obligation légale ;
- Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
- Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE L’UTILISATION DE LA PLATEFORME
A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE
Les données à caractère personnel collectées sur le site https://espace-beneficiaire.soregies.fr sont les suivantes :
- L’identité des clients personnes physiques : nom, prénom, numéro de téléphone, adresse postale, adresse e-mail, numéro d’identification fiscale, RIB.
- L’identité des utilisateurs (gestionnaires CEE) : leur adresse mail professionnelle, leurs coordonnées téléphoniques ainsi que leurs noms et prénoms.
- L’identité des personnes physiques représentant les personnes morales bénéficiaires : nom, prénom, numéro de téléphone et adresse e-mail professionnels ou personnels.
Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site : saisies de données relatives à un prospect ou client sur la Plateforme, stockage de données, gestion des dossiers CEE, versement de prime au bénéficiaire et génération de fichier (export EMMY, documents administratifs etc.).
Le responsable du traitement conservera dans ses systèmes d’informations et dans des conditions raisonnables de sécurité l’ensemble des données collectées :
- pour les dossiers déposés en CEE : jusqu’à une durée de neuf (9) ans conformément à l’article R.222-4 du code de l’énergie, à partir de la date de dépôt du dossier CEE, auprès du pôle national des CEE ;
- pour les contrats conclus par voie électronique : jusqu’à une durée de 10 (dix) ans à partir de la date de livraison ou de prestation (Article L213- 1 du code de la consommation) ;
- pour les bons de commande, de livraison, ou de réception, ou pièces comptables : jusqu’à une durée de 10 (dix) ans à partir de la date de clôture de l’exercice (Article L123-22 du code de commerce);
- pour les données de prospects : elles peuvent être conservées pendant un délai de trois ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect.
La durée de conservation des données personnelles peut être ainsi légalement opérée pour une durée légale de 10 (dix) ans afin de garantir les intérêts légitimes du responsable de traitement au regard de ses responsabilités légales.
La collecte et le traitement des données répondent aux finalités suivantes :
- la prise de contact avec des prospects intéressés par une opération d’économies d’énergie, gestion de dossiers de travaux d’économies d’énergie, la valorisation de ces travaux au titre du dispositif des CEE, le versement des primes, l’exploitation des données pour des rapports analytiques et statistiques.
B. TRANSMISSION DES DONNÉES À DES TIERS
Les données peuvent être transmises au(x) tiers ci-après énuméré(s) :
- filiales de l’entreprise Sorégies, ou ses partenaires marketing, techniques, ou entreprises de travaux. Et plus largement toute entreprise dont l’intermédiation est nécessaire à l’activité et aux finalités mentionnées à l’article 3 des présentes.
C. HÉBERGEMENT DES DONNÉES
Le site https://espace-beneficiaire.soregies.fr est hébergé par : OVH SAS, RCS Lille Métropole 424 761 419, dont le siège est situé à l’adresse ci-après : 2 rue Kellermann – 59100 Roubaix – France.
L’hébergeur peut être contacté au numéro de téléphone suivant : 10 07
Les données collectées et traitées par le site sont transférées vers le(s) pays suivant(s) : France (dans le cas d’un dossier CEE complet). La gestion relation client (CRM) dans le Cloud, les sauvegardes sécurisées des données dans le Cloud, les opérations de traitement des données de télémarketing, ou de traitements de données liées à des commandes clients, ou plus largement l’exécution des services ou prestations de Hellio Solutions.
ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est Sorégies. Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que le bénéficiaire n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d’un certificat SSL (« Secure Socket Layer » Certificate) afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
Un certificat SSL a pour but de sécuriser les données échangées entre le bénéficiaire et/ou l’utilisateur et le site.
De plus, le responsable du traitement des données s’engage à notifier le bénéficiaire en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnés.
Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer le bénéficiaire par tout moyen.
C. LE DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Par ailleurs, l’utilisateur est informé que la personne suivante a été nommée Délégué à la Protection des Données a été désigné par Sorégies.
Le rôle du Délégué à la Protection des Données et de s’assurer la bonne mise en œuvre des dispositions nationales et supranationales relatives à la collecte et au traitement des données à caractère personnel. Il est parfois appelé DPO (pour Data Protection Officer).
Le délégué à la protection des données peut être joint de la manière suivante :
- Exclusivement par email à l’adresse suivante : dpo@soregies.fr
ARTICLE 5 : DROITS DES BÉNÉFICIAIRES
Conformément à la réglementation concernant le traitement des données à caractère personnel, le bénéficiaire possède les droits ci-après énumérés. Afin que le responsable du traitement des données fasse droit à sa demande, le bénéficiaire est tenu de lui communiquer : ses prénom et nom, son adresse e-mail, son numéro de téléphone et l’objet de sa demande.
Le responsable du traitement des données est tenu de répondre dans un délai de 30 (trente) jours maximum, sauf le cas où un nombre important de demandes est simultanément opéré, ou encore le cas où les recherches des informations nécessitent un délai supplémentaire.
A. PRÉSENTATION DES DROITS EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES
1. Droit d’accès, de rectification et droit à l’effacement
Le bénéficiaire peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :
Le demandeur doit indiquer l’objet précis de sa demande, son prénom et nom, numéro de téléphone, email utilisé lors de la collecte des données et/ou toute information complémentaire afin de faciliter le traitement de sa demande, et envoyer sa demande par e-mail à dpo@soregies.fr
Toute demande faite par un autre moyen ne sera pas nécessairement traitée, et le DPO dégage toute responsabilité dans le cas où une demande ne serait pas envoyée par e-mail à dpo@soregies.fr
Une pièce d’identité doit être attachée à la demande afin de prouver que le demandeur est bien la personne concernée.
2. Droit à la portabilité des données
Le bénéficiaire a le droit de demander la portabilité de leurs données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :
Le demandeur doit indiquer l’objet précis de sa demande, son prénom et nom, numéro de téléphone, email utilisé lors de la collecte des données et/ou toute information complémentaire afin de faciliter le traitement de sa demande, et envoyer sa demande par e-mail à dpo@soregies.fr
Toute demande faite par un autre moyen ne sera pas nécessairement traitée, et le DPO dégage toute responsabilité dans le cas où une demande ne serait pas envoyée par e-mail à dpo@soregies.fr
En cas de doute sur l’identité de la personne effectuant la demande, une pièce d’identité peut être demandée afin de prouver que le demandeur est bien la personne concernée.
3. Droit à la limitation et à l’opposition du traitement des données
Le bénéficiaire a le droit de demander la limitation ou de s’opposer au traitement de leurs données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés du bénéficiaire. Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, le demandeur doit suivre la procédure suivante :
- Le demandeur doit indiquer l’objet précis de sa demande, son prénom et nom, numéro de téléphone, email utilisé lors de la collecte des données et/ou toute information complémentaire afin de faciliter le traitement de sa demande, et envoyer sa demande par e-mail à dpo@soregies.fr
- Le demandeur doit préciser, en outre, le ou les traitements des données concernés par la limitation de ses données ou son opposition à leur traitement.
- Toute demande faite par un autre moyen ne sera pas nécessairement traitée, et le DPO dégage toute responsabilité dans le cas où une demande ne serait pas envoyée par e-mail à dpo@soregies.fr
- Une pièce d’identité doit être attachée à la demande afin de prouver que le demandeur est bien la personne concernée.
4. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, le bénéficiaire a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.
Dans le cas où au moins un procédé automatisé est nécessaire à l’exécution de la demande, ou d’une prestation de services, il est alors possible que Soregies ne soit pas en mesure de fournir tout ou partie de la prestation, et dans ce cas, le bénéficiaire reconnaît expressément qu’il demande l’annulation de la prestation de services.
5. Droit de déterminer le sort des données après la mort
Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.
6. Droit de saisir l’autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.
B. DONNÉES PERSONNELLES DES PERSONNES MINEURES
Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.
Si l’utilisateur est un mineur de moins de 15 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.
L’éditeur du site se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu l’accord d’un représentant légal avant de naviguer sur le site.
ARTICLE 6 : UTILISATION DES FICHIERS « COOKIES »
Le site a éventuellement recours aux techniques de « cookies ».
Un « cookie » est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.
Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.
Pour l’utilisation de fichiers « cookies » impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.
Ce consentement de l’utilisateur est considéré comme valide pour une durée de 13 (treize) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers « cookies » sur son disque dur.
1. Opposition de l’utilisateur à l’utilisation de fichiers « cookies » par le site
Il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers « cookies » en configurant son logiciel de navigation. Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers « cookies » :
- Chrome : https://support.google.com/accounts/answer/61416?hl=fr
- Firefox : https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
- Safari : http://www.apple.com/legal/privacy/fr-ww/
- Internet
- Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
- Opera : http://www.opera.com/help/tutorials/security/cookies/
Dans le cas où l’utilisateur décide de désactiver les fichiers « cookies », il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.
2. Description des fichiers « cookies » utilisés par le site
L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :
Chaque cookie technique issu du site internet susmentionné précédemment est utilisé dans le cadre légal de gestion de panier ou de navigation de l’internaute. En naviguant sur le site, il est porté à la connaissance de l’utilisateur que des fichiers « cookies » de tiers peuvent être enregistrés.
Il s’agit plus particulièrement des tiers suivants :
Google, Sales Force, ou tout tiers marketing prestataire de Hellio Solutions
L’attention de l’utilisateur est portée sur le fait que ces sites disposent de politiques de confidentialité propres et de conditions générales d’utilisation possiblement différentes du site. L’éditeur du site invite les utilisateurs de la Plateforme à consulter les politiques de confidentialité et les conditions générales d’utilisation de ces sites.
ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente politique de confidentialité peut être consultée à tout moment à l’adresse ci-après indiquée :https://espace-beneficiaire.soregies.fr
L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 01/10/2023.
ARTICLE 8 : ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ
En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies ».