Politique de protection des données personnelles du Site www.overlayer.ai

Préambule  

Le Site www.overlayer.ai (ci-après le  “Site”), ainsi que les Services fournis, sont exploités par la Société PRESENCE SOFT, Société par actions simplifiée au capital de 16.000 €, immatriculée au Registre du commerce et des sociétés de Pontoise sous le numéro 3790 715 684 et dont le siège est situé 22 rue Saint-Jean 95520 Osny, pouvant être contactée par mail à rgpd@overlayer.fr (ci-après le « Responsable de traitement »).  

L’accès au Site et à ses fonctionnalités nécessite la collecte et le traitement des données à caractère personnel des Utilisateurs. Il est donc nécessaire de disposer d’une politique de protection des données personnelles permettant de respecter les recommandations d’usage en matière de traitement des données personnelles telles qu'instaurées par la loi et la réglementation applicables.  

La Politique de protection des données du Site a été établie en accord avec les préconisations de la Commission Nationale de l’informatique et des libertés (dite « CNIL »). Elle a pour objectif d’informer les Utilisateurs du Site de la façon dont leurs données personnelles sont traitées et des engagements et mesures que nous avons pris afin de veiller au respect des données à caractère personnel des Utilisateurs du Site.

Elle a été établie conformément aux dispositions suivantes :  

  • La Loi Informatique et Liberté du 6 janvier 1978 ;
  • Du Règlement Européen sur les Données Personnelles (dit « R.G.P.D. ») du 23 mai 2018 ;
  • La Loi de transposition du Règlement Européen sur la Protection des Données Personnelles (R.G.P.D.) du 20 juin 2018 ;
  • Des recommandations de la CNIL.

La version actuellement publiée sur le Site est la version en vigueur de cette politique.  

Le Responsable de traitement se réserve le droit de modifier la présente politique de traitement des données personnelles afin de se conformer aux obligations prévues par les législations protectrices de la vie privée ou dans le but de l’adapter à ses pratiques. Par conséquent, l’Utilisateur est invité à la consulter régulièrement afin de prendre connaissance d’éventuelles modifications et adaptations.

Pour toute question concernant le traitement de leurs Données Personnelles et l’exercice de leurs droits, les Utilisateurs peuvent contacter le service dédié en précisant dans l’objet de leur demande par email à l’adresse suivante : rgpd@overlayer.fr

  • Article 1 – Définitions

1.1 Termes techniques relatif à la protection des données personnelles

Sur notre Site, les termes ci-dessous ont la signification qui leur est attribuée au sens du R.G.P.D. (art.4) :  

Consentement : « de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement » ;

Responsable du traitement : « la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre » ;

Sous-traitant : « la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement » ;

Traitement : « toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction » ;

Violation de données à caractère personnel : « une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données ».  

1.2 Autres termes utilisés aux présentes  

« Contenu » : désigne l’ensemble des éléments constituant l’information présente sur notre Site (textes, images, vidéos, algorithmes, logiciels, widgets, etc.) et permettant son fonctionnement, l’information de l’Utilisateur et la présentation de nos Services ;  

« Droits de propriété intellectuelle » : désigne tous les droits de propriété intellectuelle et droits connexes (droit d’auteur, droits de marque, droits de brevets, noms commerciaux, bases de données, etc.) tels que protégés par le Code de la Propriété Intellectuelle créé par la loi n° 92-587 du 1er juillet 1992, dont la version en vigueur est celle applicable au moment de la consultation du Site par l’Utilisateur ;  

« Fonctionnalités » : désigne toutes les fonctionnalités mises à disposition des Utilisateurs via le Site ;  

« Services » : désigne les services fournis via le Site ; 

« Site » : désigne le site internet www.overlayer.ai

« Utilisateur » : désigne tout individu utilisant le Site et les Services et ayant accès à son contenu. 

  • Article 2 – Qu’est-ce qu’une donnée à caractère personnel ?

Les données à caractère personnel (les « Données Personnelles ») désignent toute information pouvant identifier directement ou indirectement une personne physique (nom, prénom, courriel, n° de téléphone, adresse postale, etc.).  

A ce titre, le RGPD définit une donnée à caractère personnel comme : « toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée») ; est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale; ».  

  • Article 3 – Les données de mineurs

Conformément aux dispositions de l’article 8 du Règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.  

Les utilisateurs de moins de quinze (15) ans sont invités à solliciter l’accord d’un représentant légal – requis par le Responsable de traitement - afin que ses données à caractère personnel puissent être collectées et pour pouvoir utiliser les services du Site.

La responsabilité du Responsable de traitement ne pourra pas être recherchée en cas de fourniture par tout utilisateur de données personnelles concernant un mineur de moins de quinze (15) ans.  

  • Article 4 – La collecte des données personnelles

Nous recueillons le consentement de l’Utilisateur.

En naviguant sur le Site et en utilisant les Services, l’Utilisateur devra, à plusieurs reprises, fournir certaines de ses données personnelles (aux finalités indiquées à l’article 5).  

En fournissant ses données, l’Utilisateur consent donc à la collecte et au traitement des données personnelles renseignées, par le Responsable de traitement aux finalités exclusives telles que détaillées dans l’article 5 de la Politique. Ce consentement, ainsi que d’autres motifs, servent de base légale au traitement des données collectées.  

Le Responsable de traitement collecte et traite les données strictement nécessaires aux finalités pour lesquelles elles sont traitées. Le Responsable de traitement s’engage auprès des Utilisateurs à ne pas traiter les données pour des finalités différentes que celles mentionnées ci-dessous. Si le Responsable de traitement devait proposer un nouveau service sur le Site, ou toute autre fonctionnalité du Site, nécessitant la collecte et le traitement de données, le Responsable de traitement s’engage à collecter l’accord des Utilisateurs une nouvelle fois avant de proposer le nouveau service dont il est question.  

Chaque fois que le Site traite des données personnelles, le Responsable de traitement prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des données personnelles au regard des finalités pour lesquelles elles sont traitées.

  • Article 5 – Finalité des traitements

Nous collectons les données des Utilisateurs uniquement pour les finalités de traitement suivantes : 

5.1 Demander une Démo 

Un formulaire de réservation de rendez-vous en vue de tester la solution « Overlayer » de Presence Soft, est mis à disposition sur le Site. Pour prendre rendez-vous, l’Utilisateur doit fournir les données personnelles suivantes : nom, prénom, courriel. 

Les données personnelles sont traitées aux fins de :

  • Valider le rendez-vous ; 
  • Organiser le rendez-vous ; 
  • Opérer un suivi du rendez-vous et de l’intérêt de l’utilisateur pour la solution « Overlayer ». 

La base légale est le consentement de l’Utilisateur pour la prise de rendez-vous. 

L’Utilisateur donne également son consentement aux fins d’être recontacté par PRESENCE SOFT (sauf retrait du consentement de l’Utilisateur) à des fins de prospection commerciale.  

5.2 Support et assistance

Via le Site et via l’outil de Chatbot, tout Utilisateur bénéficie d’un service de support et d’assistance. A cette fin son nom, prénom et courriel seront exploités.

Les données personnelles sont traitées aux fins de :

  • Valider la demande d’assistance ;
  • Fournir l’assistance à l’Utilisateur ;
  • Suivre la demande de l’Utilisateur. 

La base légale est le consentement de l’Utilisateur pour la demande d’assistance. 

5.3 Analyse des informations de navigation  

En naviguant sur le Site, l’Utilisateur peut être amené à renseigner ses données personnelles de connexion.  Les données de connexion et informations de navigation sont utilisées à des fins uniquement d’études statistiques (analyse du trafic du Site et de l’expérience utilisateur) et d’autres finalités évoquées dans la politique de cookies.  

La base légale est la suivante :  Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le Responsable de traitement, notamment de proposer aux Utilisateurs une expérience de navigation fluide et améliorée.

Les données de connexion sont également utilisées pour prévenir et lutter contre toute fraude informatique.  

La base légale est la réponse à une obligation légale.  

  • Article 6 – Durée de conservation des données

Le Responsable de traitement ne dépasse pas les délais légaux de conservation des données et les données des Utilisateurs sont conservées uniquement pour la durée nécessaire aux traitements des finalités pour lesquelles elles ont été collectées.  

Les durées de conservation sont les suivantes :  

  • Données de l’utilisateur : Elles sont conservées pour une durée maximale de trois (3) ans à compter du dernier contact émanant de l’Utilisateur ;  
  • Données de connexion : Conservées jusqu’à 13 mois à compter de leur collecte. 

Dans l’établissement de notre politique de traitement des données, nous avons établi une grille de référence pour la durée de conservation des données, élaborée grâce aux recommandations de la CNIL. En outre, le Responsable de traitement est susceptible de conserver certaines données personnelles afin de remplir ses obligations légales ou réglementaires, de permettre l’exercice des droits des utilisateurs, ou à des fins statistiques. A l’expiration de la durée de conservation des données personnelles, celles-ci seront supprimées ou anonymisées.  

  • Article 7 – Accès aux données

En interne, les salariés de PRESENCE SOFT ont accès aux données dans les conditions suivantes :

Service IT de PRESENCE SOFT : traite les données à des fins de maintenance et de support du Site. 

Le Site et le Responsable de traitement s’appuient sur certains services tiers pour assurer certaines fonctionnalités. Ces derniers disposent d'un accès limité aux données des Utilisateurs, dans le cadre de l'exécution de ces prestations et ont une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière de protection des données à caractère personnel.

L’hébergeur a accès aux données dans la limite de ses attributions respectives, pour l’hébergement du Site. Il dispose d'un accès limité aux données des Utilisateurs, dans le cadre de l'exécution de ces prestations et a une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière de protection des données à caractère personnel.  

Les données collectées via le Site sont destinées exclusivement aux destinataires suivants.  

Webflow

Pays : US

Traitements opérés : Hébergement du site web

Législation applicable : CCPA

CRISP

Pays : UE

Traitements opérés : Fournir un chatbot d’assistance sur la Solution via le site internet du Prestataire

Législation applicable : Règlement Général de Protection des Données

Les données de statistiques (cookies) des Utilisateurs sont utilisées pour améliorer l’expérience utilisateur et permettre l’amélioration des fonctionnalités du Site. L’utilisateur est invité à se référer à la politique de cookies du Site.

Les données peuvent également être transmises par le Responsable de traitement à des tiers et autorités compétentes pour répondre à des obligations légales, judiciaires, fiscales ou règlementaires. Le Responsable de traitement garantit aux Utilisateurs qu’aucun transfert de données personnelles ne sera effectué à un tiers non autorisé, sans l’accord préalable, volontaire, éclairé, exprès et écrit de l’Utilisateur.  

Le Responsable de traitement s’interdit de traiter, héberger ou transférer les Informations collectées sur ses utilisateurs vers un pays situé en dehors de l’Union européenne ou reconnu comme « non adéquat » par la Commission européenne sans en informer préalablement le propriétaire des données et sans avoir recueilli son accord.  

  • Article 8 – Protection des données

Le Responsable de traitement a pris toutes les précautions utiles et nécessaires, au regard de l’état de l’art en la matière, pour protéger vos informations dans un environnement sécurisé en vue d’éviter toute destruction, perte, altération, diffusion ou accès non autorisé. Quels que soient les efforts fournis, aucune méthode de transmission sur Internet et aucune méthode de stockage électronique n'est complètement sûre. Nous ne pouvons en conséquence pas garantir une sécurité absolue. Si nous prenions connaissance d'une brèche de la sécurité, nous avertirions les utilisateurs concernés afin qu'ils puissent prendre les mesures appropriées. Nos procédures de notification d’incident tiennent compte de nos obligations légales, qu'elles se situent au niveau national ou européen.  

Dans le cas où l’intégrité et la confidentialité de vos données sont compromises, le responsable du traitement s’engage à respecter les procédures mises en place au titre de la Loi Informatiques et Libertés du 6 janvier 1978 et du Règlement Européen sur la Protection des Données (« RGPD »).

Le Responsable de traitement n’exerce aucune revente ni externalisation des données des Utilisateurs.  

  • Article 9 – Droits des personnes

Au regard des dispositions légales de la Loi Informatiques et Libertés du 6 janvier 1978 et du Règlement Européen sur la Protection des Données (« R.G.P.D »), les Utilisateurs du Site disposent des droits suivants :  

9.1 Droit d’accès, de rectification et droit à l’effacement  

L’Utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en envoyant un courriel au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse électronique de contact : rgpd@overlayer.fr conformément aux articles 15,16, 17 et 19 du RGPD

9.2 Droit à la portabilité  

L’Utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le Site ou par le Responsable de traitement, vers un autre site, en faisant une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un courriel à l’adresse prévue ci-dessus conformément à l’article 20 du RGPD.

9.3 Droit à la limitation et à l’opposition du traitement des données  

L’Utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le Responsable de traitement, sans que celle-ci ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

L’Utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un courriel à l’adresse prévue ci-dessus conformément aux articles 18 et 21 du RGPD.

9.4 Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé  

Conformément aux dispositions du règlement 2016/679, l’Utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.  

9.5 Droit de déterminer le sort des données

Il est rappelé à l’Utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

  • Article 10 – Exercice des Droits

10.1 Exercice des Droits  

Pour exercer ses droits d’accès, de rectification, d’effacement, de limitation, de retrait du consentement, de portabilité et d’opposition susvisés, il suffit à l’Utilisateur d’adresser sa demande :

En indiquant votre nom, prénom, adresse et en joignant un justificatif d’identité.

Le responsable de traitement est Mr Louis de BENTZMANN (louis@overlayer.ai). 

Les demandes seront traitées dans un délai d’un mois, sauf motif impérieux avancé et justifié par le Responsable de traitement justifiant un rallongement du délai.  

10.2 Recours en cas de violation des données personnelles  

Si le Responsable de traitement ne satisfait pas la demande de l’Utilisateur, ce dernier est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) afin de faire prévaloir ses droits.  

  • Article 11 – Politique en matière de cookies  

11.1 Qu’est-ce qu’un Cookie ?  

L’Utilisateur est informé qu’un cookie est un petit fichier déposé sur le terminal de tout utilisateur (ordinateur, tablette ou appareil mobile), par le Site, lors de sa consultation. Il ne contient aucune information personnelle, mais permet de faire le lien entre l’appareil de l’Utilisateur et ses préférences d’utilisation et d’expérience sur le Site (ex : le lieu, la langue, la taille des caractères).  

11.2 Consentement de l’Utilisateur  

Pour l’utilisation de fichiers « cookies » impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’Utilisateur est toujours demandé. Ce consentement est valide pour une durée de treize (13) mois, sauf exception(s) (voir tableau Art.13), au terme duquel une nouvelle autorisation sera demandée à l’Utilisateur.  

  • Article 12 – Utilisation des Cookies

Conformément à la délibération de la CNIL n° 2013-378 du 5 décembre 2013, le Responsable de traitement informe les Utilisateurs du Site que des cookies enregistrent certaines informations qui sont stockées dans la mémoire de leur disque dur. Ces informations servent à générer des statistiques d’audience du Site et à proposer des services selon les informations qu’ils ont déjà sélectionnés lors de leurs précédentes visites.


Un message d’alerte, sous forme de bandeau, demande à chaque Utilisateur visitant le Site, au préalable, s’il souhaite accepter les cookies. Pour garantir le consentement libre, éclairé et non équivoque de l’Utilisateur visitant le Site, le bandeau ne disparaitra pas tant qu’il n’aura pas poursuivi sa navigation et paramétré ses choix.  


Sauf consentement préalable de l’Utilisateur, le dépôt et la lecture de cookies ne seront pas effectués :  

  • Si toute personne qui se rend sur le Site (page d'accueil ou directement sur une autre page du Site à partir d'un moteur de recherche par exemple) ne poursuit pas sa navigation : une simple absence d’action ne saurait être en effet assimilée à une manifestation de volonté ;
  • Ou si toute personne clique sur le lien présent dans le bandeau lui permettant de paramétrer les cookies et, le cas échéant, refuse le dépôt des cookies.

Nous utilisons et collectons les cookies aux fins de :  

  • De traiter des statistiques et informations sur le trafic sur notre Site et d’optimiser au mieux ce dernier ;  
  • De proposer à nos utilisateurs une expérience de navigation fluide en adaptant la présentation du Site aux préférences d’affichage du terminal de l’utilisateur ;  
  • De mémoriser des informations fournies sur le Site par l’Utilisateur.

  • Article 13 – Liste des Cookies sur le Site

La liste des cookies présents sur le Site est la suivante :  

 

Google Analytics

Finalité : Analyse du comportement des visiteurs 

Nature du Cookie : Statistique 

Durée de conservation : 13 mois

Hubspot

Finalité : Analyse du comportement de potentiel prospect visitant le site

Nature du Cookie : Utilitaire 

Durée de conservation : 6 mois

  • Article 14 – Opposition et configuration

Tous les Utilisateurs peuvent s’opposer à l’enregistrement des « cookies » en configurant leur logiciel de navigation de la ou les manière(s) suivante(s) :  

  • Ouvrir une fenêtre de navigation privée ;  
  • Configuration des cookies via le Widget « Cookies » disponible en page d’accueil du Site ;
  • Configuration de l’ordinateur pour qu’un message apparaisse vous demandant d’accepter, de personnaliser ou de refuser les cookies sur chaque Site ou de manière systématique ;  
  • Ou tout autre moyen à disposition de l’utilisateur.  

À tout moment l’utilisateur peut faire le choix d’exprimer et de modifier ses souhaits en matière de cookies. Le Responsable de traitement décline toute responsabilité pour les conséquences liées au fonctionnement du Site et des services éventuellement proposés résultant :  

  • Du refus de cookies par l’utilisateur ;
  • Et/ou de l’impossibilité pour le Site d’enregistrer ou de consulter les cookies nécessaires à leur fonctionnement du fait du choix de l’utilisateur.  

  • Article 15 – Paramétrage du logiciel de navigation

L’Utilisateur peut configurer son logiciel de navigation de manière à paramétrer ses choix en matière d’utilisation des cookies.

L’Utilisateur peut également paramétrer son navigateur pour accepter ou refuser au cas par cas les cookies avant leur installation, ou supprimer les cookies de son terminal. L’Utilisateur est informé qu’en paramétrant son navigateur pour refuser les cookies, certaines fonctionnalités du Site pourraient ne pas être accessibles et la responsabilité du Responsable de traitement ou de l’hébergeur ne pourrait être recherchée à ce titre.  

  • Article 16 – Modification de la politique de confidentialité

Le Responsable de traitement se réserve le droit de modifier la présente Politique à tout moment. Si une modification est apportée à la présente Politique, la nouvelle version sera publiée immédiatement sur le Site et l’accord de l’Utilisateur sera recueilli de nouveau. Si l’Utilisateur n’est pas d’accord avec les termes de la nouvelle rédaction de la politique, il a la possibilité de ne plus utiliser les Services du Site et de ne plus naviguer sur ce dernier.

  • Article 17 - Acceptation par l'Utilisateur de la politique de confidentialité

En naviguant sur le Site, l’Utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies ».

  • Article 18 – Droit applicable

La présente Politique de Protection des données est régie par la loi française et est– en cas de litige - soumise à la compétence exclusive de juridiction aux tribunaux compétents de droit commun, sous réserve d’une attribution de compétence spécifique découlant d’un texte de loi ou réglementaire particulier.