Politique de confidentialité des données des clients et utilisateurs
Version en date du 20 Septembre 2022
La protection des données personnelles et le respect de la vie privée sont une préoccupation de
notre Entreprise.
La protection des données est l’œuvre de tous, il est donc important pour nous que vous soyez
informé sur les mesures que nous avons mises en œuvre, celles que vous devez respecter et les
droits que vous possédez.
Aussi, si vous avez la moindre question concernant cette règlementation, nous vous invitons à
contacter notre Référent à la Protection des Données :
Romain Daynac
23, avenue de Toulouse
46200 SOUILLAC, France
Téléphone: +33 6 79 29 51 50
Mail: contact@aerialstudio.fr
AERIAL studio SASU immatriculée au RCS de Cahors sous le 824 604 516
Ce document pourra être modifié à tout moment du fait des modifications législatives et
règlementaires. Vous serez informé par voie d’affichage sur notre site Internet ou sur nos différents
outils.
1. Champ d’application
Cette politique de confidentialité sapplique à :
Tous nos clients et prospects
Tous les utilisateurs de nos outils
Naturellement, certains traitements ne vont concerner que lune ou lautre des catégories de
personnes concernées.
En revanche, cette politique de confidentialité ne sapplique par pour nos salariés et/ou employés
et/ou stagiaires et/ou intérimaires qui disposent de leur propre politique de gestion de leurs
données.
2. Qu’est-ce qu’une donnée personnelle et un traitement de données personnelles ?
Comme vous le savez, la protection des données est régie par :
La loi informatique et libertés n°78-17 du 6 janvier 1978 régulièrement modifiées Loi
Informatique et Libertés »)
Le règlement européen sur la protection des données n°2016/679 du 27 avril 2016
RGPD »)
Ensemble désigné sous le vocable « La Réglementation sur les Données Personnelles ».
o Quest-ce qu’une donnée personnelle ?
Une donnée personnelle est une information se rapportant à une personne physique directement ou
indirectement. Par exemple, peuvent être considérées comme des données personnelles, une
adresse email, un nom, un prénom, un numéro de téléphone, un identifiant, un numéro
d'identification, une adresse IP, une photographie, les données de géolocalisation, (…).
o Quest-ce qu’une donnée sensible ?
Parmi les données personnelles, figurent les données sensibles. Il sagit notamment de lorigine, les
opinions politiques, philosophiques ou religieuses, lappartenance syndicale, la santé ou la vie
sexuelle. En principe, les données sensibles ne peuvent être recueillies et exploitées quavec le
consentement explicite des personnes.
o Quest-ce qu’un traitement de données ?
Un traitement de données personnelles se défini comme toute opération sur les données à caractère
personnel : la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation
ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la
diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la
limitation, l'effacement ou la destruction.
En synthèse toute opération utilisant et/ou consultant vos données.
3. Quelles données collectons-nous et dans quel but ?
Dans le cadre de votre relation avec notre société, vous avez été amené et/ou pouvez être amené à
nous communiquer des données personnelles notamment pour les finalités suivantes :
Nom du fichier
Finalité principale
Fondement
juridique
Gestion clients,
utilisateurs et prospects
Effectuer les opérations relatives à la gestion des
clients concernant les contrats, les commandes,
les devis, les réponses à des appels d’offres, la
mise en place d’audit, les abonnements, les
factures, la comptabilité et en particulier la
gestion des comptes clients et compte utilisateurs
; le suivi de la relation client tel que la gestion de
la hotline, l’accès aux outils AERIAL studio, la
communication commerciale et technique (alerte,
bug,…) , la gestion des réclamations; Effectuer des
opérations relatives à la prospection commerciale
et technique pour les services proposés par la
société ; la gestion des impayés et du contentieux.
L’exécution de
mesures
précontractuelles
contractuelles
Communication des
lettres d’information
Envoi des lettres d’informations commerciales ou
techniques relatives aux produits et services
proposées par notre Entreprise.
L’exécution de
mesures
précontractuelles
contractuelles
lorsqu’il s’agit de
produits ou services
déjà commandés
soit le
consentement en
cas inverse
La gestion et l’envoi de
Bons Plans, Newsletters
et Réductions Privées
Gestion du choix et/ou du type de centre
d’intérêts
Mise en place de campagne marketing gérée par
les Clients mais adressés aux Utilisateurs en
fonction de leur préférence ou en fonctions des
Livrets d’accueil (aussi appelé « Mini-Sites » ou
« Psst..! Apps ») ouverts.
L’exécution de
mesures
précontractuelles et
contractuelles
Le consentement
Cookies
4. Qui a accès à mes données ?
Notre société s’engage à ne communiquer et/ou rendre vos données accessibles qu’aux personnes
ayant besoin de les connaître, à savoir :
Les responsables au sein de notre Entreprise concernés
Les Clients dans le cadre d’une Marque Blanche
Les personnes en charge de la gestion des Membres
Le service commercial et informatique sagissant de la prospection commerciale et lenvoi de
lettres dactualité
Les entités juridiques en charge de mettre en œuvre les activités précitées : établissements de
paiements, banques, assurances, organismes dassurance
Les prestataires choisis et identifiés pour réaliser pour le compte de notre Entreprise toute ou
partie des activités, les conseils, experts comptables et prestataires techniques (société
dhébergement, éditeurs, développement, maintenance)
Les autorités publiques (judiciaires ou administratives) dans le cadre dune obligation légale
Les potentiels auditeurs et/ou investisseurs dans le cadre de projet de restructuration mais
sous couvert de confidentialité.
Les Données ne seront jamais transmises directement aux Clients en dehors des Marques Blanches.
Seuls notre Entreprise et ses prestataires disposeront des coordonnées des Membres aux fins de leur
adresser des Bons Plans, Newsletters et Réduction Privées.
5. Comment sont « assurées » la sécurité et la confidentialité de mes données ?
Nous vous rappelons que la confidentialiet la sécurité des données est l’œuvre de chacun au sein
de notre organisation.
Nos locaux sont fermés à clés et accessibles quaux personnes habilitées.
Les locaux de notre partenaire de développement et dhébergement fait lobjet dune sécurité selon
les règles de lart.
Les accès aux outils informatiques sont protégés par des mots de passe. Ces mots de passe devront
être changés régulièrement, conformément aux instructions de la société notre Entreprise et dune
manière générale, lesdits mots de passe doivent respecter les mesures minimales de sécurité.
Lensemble des données collectées est hébergé sur des serveurs sécurisés en France.
Notre Entreprise a mis en place au sein de son organisation interne, une gestion des habilitations :
chacun des membres du personnel na accès quaux données relevant de sa sphère de compétence.
Une mise à jour régulière des habilitations est réalisée.
Le Système dinformation de notre Entreprise dispose dantivirus et de pare-feu mis à jour
régulièrement.
Des sauvegardes régulières (hebdomadaires) sont effectuées.
Les collaborateurs amenés à traiter des données personnelles ont signé un engagement de
confidentialité.
Nos prestataires sont tous signataires de contrats avec des engagements en termes de sécurité et de
confidentialité et dune manière générale de respect de la règlementation sur les données
personnelles et/ou sont en cours de signature de tels engagements.
6. Combien de temps mes données sont conservées ?
Les données vous concernant sont conservées pendant le temps nécessaire et raisonnable
d’utilisation et dépendent donc du type de données et de leur finalité.
Par principe, toutes les données seront conservées pendant toute la durée contractuelle et seront
ensuite archivées pour les durées de prescription légale. Ces prescriptions varient en fonction du
type de données.
A titre dexemple, les données relatives aux coordonnées sont, sauf exercice du droit dopposition,
conservées aux fins de prospection pendant un délai de trois ans à compter de la fin de la relation
commerciale
Les autres données ne sont conservées que pendant la durée nécessaire à l’exécution des prestations
et sont ensuite archivées pour les durées de prescriptions légales (5 ans pour les contrats, 10 ans
pour les contrats conclus par voie électronique et 10 ans à partir de la fin de l’exercice pour les pièces
comptables).
Si vous souhaitez disposer d’autres informations sur la durée de conservation de vos données, nous
vous invitons à contacter notre Référent Données personnelles dont les coordonnées figurent en
tête des présentes.
7. Mes données sont-elles transférées en dehors de lUnion Européenne ?
Par principe, les données ne sont pas transférées en dehors de l’Union Européenne et sont stockées
en interne sur les serveurs de notre sociéet en externe sur les serveurs de notre prestataire
d’hébergement.
Dans le cas un prestataire technique ou sous-traitant traite des données pour notre compte, nous
nous assurerons que :
Soit ce dernier ne transfère aucune donnée en dehors de lUnion Européenne
Soit le transfert sopère auprès dun pays ayant fait lobjet dune décision dadéquation
Soit le transfert dopère après avoir mis en œuvre des garanties appropriées telles que la mise en
place de règles dentreprise contraignantes et la mise en place de clauses types de protection des
données.
8. Quels sont mes droits ?
Vous disposez de plusieurs droits concernant vos données : le droit de demander au responsable du
traitement l’accès aux données à caractère personnel, la rectification ou l'effacement de celles-ci, ou
une limitation du traitement, ou du droit de s'opposer au traitement et du droit à la portabilité des
données, dans les conditions et dans les limites prévues par le règlement européen sur les données
personnelles.
Lorsque le traitement est fondé sur le consentement, ils ont la possibilité de retirer leur
consentement à tout moment. Ce retrait de consentement naura deffet que pour lavenir à partir
du moment notre Entreprise aura pu valider la licéité de cette demande.
Notre Entreprise n’est responsable que de la rectification ou de l’effacement des Données qu’elle
détient et ne peut avoir de main mise ou de responsabilité sur celle déjà transmises en dehors de
Notre Entreprise.
Les Membres disposent également du droit de définir des directives générales et particulières
définissant la manière dont vous entendez que soient exercés, après votre décès, ces droits
Les Utilisateurs disposent également du droit d'introduire une réclamation auprès de la CNIL
https://www.cnil.fr/fr/plaintes.
Nous vous rappelons que lorsque les données sont collectées pour lexécution dun contrat et/ou des
mesures précontractuelles, elles sont obligatoires. Tout défaut dinformation entrainerait lexclusion
du droit pour lequel les données sont collectées.
9. Auprès de qui, je peux les exercer ?
Compte tenu de notre taille, du type de données collectées et des moyens mis en œuvre, nous
n’avons pas d’obligations de désigner un Délégué à la Protection des Données, mais avons fait le
choix de désigner d’un point de vue interne un référent Données Personnelles.
Vous pouvez le contacter pour tout renseignement concernant vos droits, votre compte, vos
données et/ou toute autre question relative à vos données à notre DPO, dont les coordonnées
figurent en tête des présentes sous réserve de la production d'un justificatif d'identité valide.