Politique relative à la protection des données personnelles des Sites NORTIA

Introduction

Le Groupe DLPK, auquel appartient NORTIA, est un écosystème de savoir-faire et d’expertises dédié à la conception, la gestion et à la distribution de solutions financières auprès des professionnels du patrimoine.

NORTIA, filiale du Groupe DLPK, offre des solutions patrimoniales et des solutions bancaires pour les courtiers en assurances et les conseillers en investissements financiers en charge du patrimoine matériel et immatériel de leurs clients.

NORTIA édite et exploite le site Internet www.nortia.fr (ci-après le « Site Internet ») et les applications mobile « Nortia » et « Nortia Events » (ci-après le(les) « Application(s) »), ci-après désignés indifféremment le(s) « Site(s) »), dans le cadre de ses activités pour fournir des informations sur ses services et ses actualités. A ce titre, des informations personnelles qui peuvent vous identifier directement ou indirectement sont recueillies et utilisées par NORTIA, en sa qualité de responsabilité de traitement.

La présente politique de protection des données (ci-après la « Politique de protection des données ») a pour but de vous informer en tant qu’Utilisateur des Sites, de la façon dont nous collectons et utilisons vos Données personnelles, lors de la navigation sur le Site Internet, de l’utilisation des Applications ou de nos interactions ou échanges avec vous via les Sites.

Elle décrit les types de Données personnelles et les raisons pour lesquelles nous collectons, combien de temps elles sont conservées, la manière dont elles sont protégées, ainsi que les droits dont vous disposez en ce qui concerne cette utilisation.

Cette Politique de protection des données s’applique à tous les Utilisateurs des Sites.

Si vous souhaitez obtenir des informations détaillées sur les traitements effectués par NORTIA concernant vos Données personnelles collectées lors de la souscription à nos Produits et services, nous vous invitons à consulter la Politique de protection des données personnelles relative aux Produits et services NORTIA.

Si vous souhaitez obtenir des informations détaillées sur les traitements concernant les produits NORTIA Invest, nous vous invitons à consulter la politique de protection des données personnelles.

Nos engagements pour la protection de vos données personnelles

  • Nous traitons vos Données personnelles avec le plus grand soin pour répondre à des objectifs clairement définis et légitimes.
  • Nous collectons uniquement les Données personnelles nécessaires pour répondre à vos besoins, dans le cadre de notre intérêt légitime en préservant vos droits et libertés fondamentaux ou pour respecter nos obligations contractuelles, légales ou règlementaires.
  • Nous conservons vos Données personnelles pendant la durée strictement nécessaire à la réalisation des objectifs pour lesquels elles ont été recueillies.
  • Nous prenons des mesures de sécurité appropriées pour protéger vos Données personnelles contre toute modification, perte, mauvaise utilisation ou accès non autorisé à celles-ci.
  • Nous ne partageons vos Données personnelles qu’avec des Destinataires habilités en raison de leurs missions, pour remplir nos obligations.
  • Nous sommes transparents sur la façon dont nous collectons et utilisons vos Données personnelles et les droits dont vous disposez en la matière.

Sommaire

Dans le cadre de cette Politique de protection des données, vous trouverez les informations suivantes :

1. Définitions

Les termes et expressions identifiés par une majuscule dans la présente Politique de protection des données ont la signification indiquée ci-après, qu’ils soient employés au singulier ou au pluriel :

« Destinataire » : désigne toute personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de vos Données personnelles.

« Donnée personnelle » : désigne toute information ou ensemble d’informations permettant de vous identifier directement (ex : vos nom, prénom, adresse électronique nominative, etc.) ou indirectement (ex. : numéro d’identification, numéro de téléphone, données de localisation, etc.).

« Partenaire » : désigne un courtier en assurances et/ou un conseiller en investissements financiers qui a signé un contrat de partenariat avec NORTIA dans le but de distribuer les Produits et services. Sont inclus dans cette définition ses représentants personnes physiques agissant en qualité de mandataire social, de représentant légal ou toute personne dûment habilitée du Partenaire, y compris les bénéficiaires effectifs, les actionnaires et les personnes physiques désignées par le Partenaire pour agir en tant que points de contact avec NORTIA.

« Partenaire potentiel » : désigne un courtier en assurance et/ou un conseiller en investissements financiers intéressé par la distribution des Produits et services. Sont inclus dans cette définition ses représentants personnes physiques agissant en qualité de mandataire social, de représentant légal ou toute personne physique dûment habilitée du Partenaire potentiel, y compris les bénéficiaires effectifs, les actionnaires et les personnes physiques désignées par le Partenaire Potentiel pour agir en tant que points de contact avec NORTIA.

« Particulier » : désigne un particulier, personne physique ou représentant d’une personne morale, qui souhaite être mis en relation avec notre réseau de Partenaires via le formulaire dédié sur le Site Internet ou qui nous adresse une demande par tout autre moyen.

« Produits et services » désignent les solutions d’épargne commercialisés par NORTIA (contrats d’assurance-vie, comptes-titres, PEA etc..).

« Réglementation » : désigne les dispositions de la loi « informatique et libertés » du 6 janvier 1978 modifiée (« LIL »), le Règlement Général sur la Protection des Données (UE) 2016/679 du 27 avril 2016 (« RGPD ») et toute autre disposition spécifique applicable à la protection des données personnelles en conformité avec la réglementation française et européenne.

« Responsable de traitement » : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de vos Données personnelles et qui est responsable envers vous au titre de l’utilisation de vos Données personnelles.

« Sous-traitant » : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des Données personnelles pour le compte du Responsable du traitement.

« Utilisateur » : désigne toute personne qui accède au Site Internet, aux Applications et médias sociaux liés à NORTIA.

2. Qui collecte vos données personnelles ?

En tant qu’éditeur des Sites, NORTIA, société par actions simplifiée au capital de 3 314 408.62€, dont le siège social est au 215 avenue Le Nôtre, immatriculée au registre du commerce et des sociétés de Lille Métropole sous le n°398 621 102 et à l’ORIAS sous le n°07001890 (ci-après « NORTIA ») – est Responsable de traitement des Données personnelles.

La Politique de protection des données utilise les termes « nous », « notre » et « nos » pour désigner NORTIA.

3. À qui s’adresse cette politique de protection
des données ?

La Politique de protection des données s’adresse à toute personne physique concernée par un traitement de Données personnelles mis en œuvre.

Nous pouvons être amenés à collecter et à traiter des Données personnelles vous concernant, notamment si vous êtes :

  • Un Partenaire, un Partenaire potentiel ou un Particulier, notamment à l’occasion de la saisie de vos informations dans les formulaires de collecte intégrés sur les Sites ;
  • Un Utilisateur qui interagit avec nous sur nos réseaux sociaux, qui nous contacte à l’occasion de sa navigation sur les Sites ou qui visite simplement les Sites.

Cette Politique de protection des données complète les conditions générales d’utilisation (CGU) des Sites accessibles dans les mentions légales.

4. Quels types de données personnelles
collectons-nous ?

En fonction de l’objectif du traitement, nous sommes amenés à collecter et utiliser différents types de Données personnelles vous concernant.

 

4.1 Catégories de Données personnelles concernées

Si vous êtes un Partenaire potentiel ou un Partenaire :

  • Données d’identification: nom, prénom, numéro, date, lieu de délivrance de la pièce d’identité, etc. ;
  • Données de contact professionnelles : adresse électronique, numéro de téléphone, etc. ;
  • Données relatives à la situation professionnelle profession, nom de l’entreprise, numéro ORIAS, etc. ;
  • Données issues des correspondances et communications contenu des entretiens, appels téléphoniques, messages électroniques, comptes-rendus d’entretien, etc. ;
  • Données relatives aux réclamations et au contentieux: contestations, litiges (informations, documents et pièces sur les faits litigieux, échanges et communications), etc.

Si vous êtes un Particulier :

  • Données d’identification: nom, prénom, etc. ;
  • Données de contact: adresse email, numéro de téléphone, etc. ;
  • Données issues des correspondances et communications : messages électroniques déposés sur le Site via nos formulaires de contact ou tout autre type de communication, etc. ;
  • Données de localisation position géographique en cas d’utilisation du service de géolocalisation accessible sur le Site Internet, etc.

Si vous êtes un Utilisateur :

  • Données relatives aux échanges et aux publications sur les réseaux sociaux  :
    nom, prénom ou pseudonyme, photographie de profil ou avatar, message de présentation, publications, messages échangés, commentaires, données rendues publiques par l’Utilisateur dans le cadre de ses paramétrages généraux sur la plateforme concernée, données visibles sur les plateformes sur le profil (en fonction de ce qu’a renseigné l’Utilisateur), données d’utilisation de la plateforme pour la production de statistiques anonymes, etc. ;
  • Données de connexion: adresse IP, les caractéristiques du système d’exploitation, du navigateur utilisé ou du type d’appareil utilisé pour accéder aux Sites, etc.

 

4.2 Catégories particulières de données

Nous ne collectons pas de données appartenant aux catégories particulières de données comme les données dites « sensibles », à savoir des informations sur l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, des données génétiques, des données biométriques aux fins d’identifier une personne physique de manière unique, des données concernant la santé ou des données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique, ainsi que les données relatives à des infractions, des condamnations pénales ou des mesures de sûreté.

Toutes les mesures nécessaires sont mises en place pour assurer la confidentialité et la sécurité de ces données, conformément à la Réglementation.

5. Comment collectons-nous vos données
personnelles ?

Nous collectons vos Données personnelles directement auprès de vous lorsque vous naviguez sur les Sites et/ou utilisez les services accessibles au moyen des Sites, notamment lorsque vous interagissez avec nous au moyen des formulaires de contact.

Nous pouvons également être amenés à collecter vos Données personnelles de manière indirecte à partir de sources pertinentes accessibles au public ou via des services fournis par d’autres entreprises tierces notamment lorsque vous reliez votre profil de réseaux sociaux à la page NORTIA.

Les Données personnelles que nous collectons auprès de vous sont limitées au strict nécessaire pour répondre à vos demandes et sont identifiées par un astérisque sur les formulaires de collecte. Si vous ne renseignez pas les champs obligatoires ou ne fournissez pas les informations signalées comme obligatoires, nous ne serons pas en mesure de répondre à vos demandes.

En tant qu’Utilisateur, certaines données sont collectées automatiquement à l’occasion de votre navigation sur les Sites, telles que les données de connexion et de parcours de navigation.

En savoir plus sur la gestion des cookies.

6. Pourquoi et sur quelle base collectons-nous vos données personnelles ?

Nous sommes amenés à traiter vos Données personnelles sur les fondements suivants :

 

6.1 Votre consentement

Nous collectons vos Données personnelles sur la base de votre consentement pour les objectifs suivants :

Finalités Personnes concernées Site(s) concerné(s) Base légale
Gestion des demandes
de contact
Partenaires
Partenaires potentiels
Particuliers
Utilisateurs
Site Internet Nous recueillons votre consentement afin de vous fournir les informations et/ou la documentation que vous avez demandée(s) (par exemple, pour contacter un expert ou recevoir nos analyses d’expert).
Gestion de la mise en relation avec les Partenaires Particuliers Site Internet Nous recueillons votre consentement afin d’être mis en relation avec un Partenaire que vous avez sélectionné au moyen du service « CGP Locator ».
Utilisation du service
de géolocalisation
Particuliers Site Internet Nous recueillons votre consentement afin de vous permettre d’utiliser le service de géolocalisation pour localiser le Partenaire le plus proche de votre localisation.

Lorsque le traitement nécessite votre consentement, celui-ci vous est demandé dans le cadre des supports de collecte de vos Données personnelles. Nous vous informons préalablement des finalités spécifiques du traitement et des conséquences éventuelles en cas de refus ou de retrait du consentement.

 

6.2 Exécuter le contrat auquel vous êtes partie ou les mesures précontractuelles prises à votre demande

Nous collectons vos Données personnelles sur la base de l’exécution d’un contrat ou de mesures précontractuelles prises à votre demande pour les objectifs suivants :

Finalités Personnes concernées Site(s) concerné(s) Base légale
Gestion de l'entrée en relation d’affaires et de l'exécution
des partenariats
de distribution des Produits et services
Partenaires
Partenaires potentiels
Site Internet Ce traitement est nécessaire
à l’exécution des mesures précontractuelles prises
à votre demande dans l’intention de conclure un contrat de distribution ou à l’exécution
du contrat de distribution
que vous avez conclu
avec nous.

Lorsque le traitement de vos Données personnelles est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles prises à votre demande, la communication de vos Données personnelles est nécessaire pour atteindre cet objectif. Le refus de communiquer tout ou partie des Données personnelles requises peut empêcher l’exécution de nos obligations contractuelles (par exemple, une demande relative à un contrat auquel vous êtes partie) ou des mesures précontractuelles prises à votre demande (par exemple, la communication d’une proposition de partenariat).

 

6.3 Notre intérêt légitime

 Nous collectons vos Données personnelles sur la base de notre intérêt légitime, dans le respect de vos droits et libertés, pour les objectifs suivants :

Finalités Personnes concernées Site(s) concerné(s) Base légale
Gestion de la communication
sur les Produits et services
Partenaires Application NORTIA Ce traitement est justifié par notre intérêt légitime de vous faire bénéficier des dernières annonces et informations sur les Produits et services.
Gestion de votre participation
à des événements organisés
par NORTIA
Partenaires Application NORTIA
EVENTS
Ce traitement est justifié par notre intérêt légitime de vous envoyer des informations relatives à un événement,
de gérer votre inscription
et votre participation.
Gestion de la prospection commerciale par voie électronique, téléphonique
ou postale
Partenaires
Partenaires potentiels
Site Internet Ce traitement est justifié
par notre intérêt légitime
de vous communiquer des informations sur nos Produits et services, en relation avec votre fonction et/ou votre activité, afin d’assurer notre développement commercial et promouvoir notre offre de services.
Gestion de nos comptes
de réseaux sociaux
Utilisateurs
des réseaux sociaux
Site Internet
Applications
Ce traitement est justifié
par notre intérêt légitime d’assurer la gestion et
le suivi des échanges
et des publications sur nos comptes de réseaux sociaux afin de nous faire connaître
et développer notre notoriété.
Gestion des réclamations
et du contentieux
Utilisateurs Site Internet
Applications
Ce traitement est justifié
par notre intérêt légitime
de défendre nos droits
et intérêts légaux en cas
de litige.

Lorsque le traitement de vos Données personnelles a pour fondement la poursuite de notre intérêt légitime, une mise en balance des intérêts que nous poursuivons avec les intérêts des personnes concernées et l’évaluation de leurs attentes raisonnables en la matière ont été effectuées.

 

6.4 Respect de nos obligations légales et réglementaires

Nous collectons vos Données personnelles pour nous conformer à nos obligations légales et/ou réglementaires suivantes :

Finalités Personnes concernées Site(s) concerné(s) Base légale
Gestion de vos demandes d’exercice des droits Partenaires
Partenaires potentiels
Particuliers
Utilisateurs
Site Internet
Applications
Ce traitement est nécessaire au respect
de notre obligation légale
de gérer les demandes d’exercice des droits
des personnes concernées.
Respect de nos obligations légales et réglementaires Partenaires
Partenaires potentiels
Site Internet
Applications
Ce traitement est nécessaire au respect
de nos diverses obligations légales et réglementaires auxquelles nous sommes tenus (obligations comptables, fiscales, traitement des réclamations, etc.)

7. Pendant combien de temps conservons-nous vos données personnelles ?

Vos Données personnelles sont conservées pendant toute la durée nécessaire pour atteindre les objectifs pour lesquels elles ont été collectées, conformément à la Réglementation.

Une fois l’objectif de traitement des Données personnelles atteint, nous pouvons être amenés à conserver certaines Données personnelles pour répondre à une obligation légale ou pour constituer des éléments de preuve dans le cadre d’un contentieux. Dans ce cas, nous archivons vos Données personnelles de manière sécurisée, avec un accès restreint aux seules personnes ayant besoin d’en connaître pour les durées nécessaires de conservation, conformément aux dispositions législatives ou réglementaires applicables. Ces durées peuvent varier selon les obligations applicables notamment en matière de conservation des documents et justificatifs comptables ou de délais de prescription à des fins probatoires.

Lorsque des Données personnelles sont collectées pour plusieurs finalités, elles sont conservées jusqu’à épuisement du délai de conservation le plus long. À l’issue de ces durées, vos Données personnelles seront détruites, effacées ou anonymisées.

Le tableau ci-dessous indique les principales durées de conservation de vos Données personnelles, sous réserve de l’application de durées légales de conservation ou de prescription plus longues :

Finalités Durée de conservation
Gestion des demandes
de contact
Durée nécessaire à la gestion de vos demandes puis pendant une durée de trois (3) ans à compter de la collecte de vos Données personnelles ou de notre dernier contact avec vous, sauf retrait de votre consentement (sous réserve de l’application d’autres durées de conservation si vos Données personnelles sont traitées dans le cadre d’une autre finalité notamment en tant que Partenaire ou Partenaire potentiel).
Gestion de la mise en relation avec les Partenaires Durée de trois (3) ans à compter de la collecte de vos Données personnelles ou de notre dernier contact avec vous.
Utilisation du service
de géolocalisation
Voir section 9.2
Gestion de l'entrée en relation d’affaires et de l'exécution des partenariats de distribution des Produits et services Durée de la relation précontractuelle (pour les Partenaires potentiels)
ou durée de la relation contractuelle (pour les Partenaires), augmentée de la durée de prescription applicable.
Gestion de la communication sur les Produits et services Durée d’utilisation de l’Application NORTIA (tant que vous ne supprimez pas votre profil ou que vous ne désinstallez pas l’Application).
Gestion de votre participation à des événements organisés par NORTIA Durée d’utilisation de l’Application NORTIA EVENT (tant que vous ne supprimez pas votre profil ou que vous ne désinstallez pas l’Application).
Gestion de la prospection commerciale - Partenaire : durée de trois (3) ans à compter de la fin de notre relation ;
- Partenaire potentiel : durée de trois (3) ans à compter de la collecte de vos Données personnelles ou de notre dernier contact avec vous.
Gestion de nos comptes
de réseaux sociaux
Le temps de l’existence du compte de réseau social, sauf exercice de votre droit à l’effacement ou d’opposition.
Se reporter aux politiques de confidentialité des réseaux concernés (Cf. ci-dessous)
Gestion des réclamations
et du contentieux
Durée de la gestion des réclamations ou de l’action en justice, augmentée
de la durée de prescription applicable (selon la nature de la réclamation ou du litige).
Gestion de vos demandes d’exercice des droits Année civile de la demande puis cinq (5) ans.
En cas de de demande, la copie de la pièce d'identité est conservée uniquement le temps nécessaire pour procéder à la vérification de l'identité de la personne concernée
Respect de nos obligations légales et réglementaires Durée légale de conservation et de prescription applicable à chaque type de données selon l’obligation concernée.

8. Qui a accès a vos données personnelles ?

Pour répondre aux objectifs visés au point 6 ci-dessus, vos Données personnelles peuvent être accessibles par certains Destinataires. Dans ce cas, nous nous engageons à leur communiquer uniquement les Données personnelles strictement nécessaires, pour les objectifs précis pour lesquelles elles ont été collectées.

Seules les personnes en raison de leurs activités au sein des services compétents internes en charge des traitements correspondants, ont accès à vos Données personnelles dans la limite de leurs habilitations respectives.

Des Destinataires extérieurs sont également susceptibles de recevoir communication de vos Données personnelles. Nous nous engageons à communiquer uniquement les Données personnelles strictement nécessaires, à des prestataires habilités et de confiance qui les traitent pour notre compte selon nos instructions et/ou à nos partenaires, pour les objectifs précis pour lesquelles elles ont été collectées.

Vos Données personnelles peuvent également être transmises à des tiers autorisés dans le respect des réglementations applicables.

 

8.1 Les services internes de NORTIA

Au sein de NORTIA, vos Données personnelles peuvent être accessibles uniquement par le personnel dûment autorisé et ayant raison d’en connaître.

 

8.2 Les entités du Groupe DLPK

 En tant que membre du Groupe DLPK, nous collaborons avec les entités du Groupe DPLK dans le cadre du fonctionnement, de la gestion et de la commercialisation de nos Produits et services.

A ce titre, dans le cadre de certaines finalités, vos Données personnelles peuvent être transmises, de manière sécurisée, sur la base d’un strict besoin d’en connaître, à certaines entités du Groupe DLPK agissant dans le cadre strict de l’exercice de leurs missions.

 

8.3 Les Destinataires externes

Certaines de vos Données personnelles peuvent également être rendues accessibles lorsque cela est nécessaire :

  • A nos prestataires agissant en qualité de Sous-traitant pour exécuter certaines prestations pour notre compte tels que les prestataires de services informatiques pour l’hébergement et la maintenance des Sites, les prestataires de services marketing pour l’envoi de nos communications, les prestataires de télécommunications ;
  • Aux sociétés fournissant les modules ou services tiers accessibles via les Sites, notamment les éditeurs de réseaux sociaux (par exemple, la plateforme YouTube) ou de services (par exemple, le service cartographique) ;
  • Aux Partenaires (lorsque vous êtes un Particulier), sous réserve de votre accord préalable ;
  • A certaines professions réglementées : commissaires aux comptes, cabinets d’audit et/ou de contrôle externe, avocats, auxiliaires de justice et officiers ministériels, pour bénéficier de conseils professionnels ou dans le cadre d’un recours ou d’un litige ;
  • Aux autorités de régulation et de contrôle ainsi qu’à tout organisme public, toute autorité ou tout tiers habilité lorsqu’une communication de vos Données personnelles est requise en vertu de la loi, d’une disposition réglementaire ou d’une décision de justice (ACPR, AMF, CNIL, TRACFIN, etc.).

9. Règles applicables aux plateformes
de sociétés tierces

9.1 Les plateformes de réseaux sociaux et de services de streaming

Lors de la navigation sur les Sites, vous disposez de la possibilité de cliquer sur les icônes dédiées à des réseaux sociaux et des plateformes de services de streaming en ligne.

La Politique de protection des données s’applique uniquement aux Sites et ne s’étend pas aux sites Internet, services et outils applications de ces sociétés tierces, qui pourraient notamment être accessibles via un lien ou un bouton sur les Sites.

Nous ne sommes pas responsables de l’utilisation de vos Données personnelles par ces sociétés tierces. Nous vous recommandons à ce titre de lire attentivement la Politique de protection des données de chaque site ou application que vous visitez, afin de comprendre comment ils collectent et utilisent vos Données personnelles.

En ce qui concerne nos pages dédiées sur les médias sociaux, NORTIA peut cependant être considérée comme un Responsable conjoint du traitement de vos données personnelles avec certains éditeurs de réseaux sociaux. Nous sommes, en effet, conjointement responsables du traitement des données statistiques agrégées fournies par LinkedIn. Il convient de noter que LinkedIn assume la responsabilité principale du traitement de vos données personnelles conformément à l’accord de responsabilité de traitement conjoint disponible ici.

Pour en savoir plus sur la protection de vos Données personnelles lors de la navigation sur ces plateformes, nous vous invitons à consulter leur politique de confidentialité respective.

 

9.2 Le service « CGP Locator »

Lorsque vous visitez le Site Internet, nous mettons à disposition le service cartographique de Google Maps pour vous permettre de trouver rapidement et facilement un Partenaire. Ce service comprend notamment l’affichage d’une carte et une liste des Partenaires proches de chez vous ou qui répondent aux critères de recherche que vous avez saisis.

Nous collectons vos données de localisation uniquement si vous avez accepté cette collecte au moment où il vous est demandé de faire un choix. En cliquant sur le bouton « Autoriser », vous consentez expressément à la collecte de vos données de localisation pour bénéficier d’une expérience utilisateur personnalisée.

Vos données de localisation sont transmises et traitées par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Vous trouverez les informations sur la politique de confidentialité et les conditions d’utilisation de Google Maps ici.

Vous avez le droit de retirer votre consentement à tout moment. Si vous ne souhaitez plus que nous utilisions votre emplacement aux fins indiquées ci-dessus, vous devez désactiver les services de localisation dans les paramètres de votre navigateur et/ou de votre téléphone mobile.

10. Règles d’utilisation des données personnelles a des fins de prospection commerciale

10.1 Prospection commerciale par NORTIA

Nous pouvons être amenés à effectuer des actions de prospection commerciale à destination de nos Partenaires, à moins que ces derniers n’aient exprimé leur opposition auprès de NORTIA. En cas d’exercice de leur droit d’opposition, nous cesserons immédiatement toute action de prospection commerciale à leur égard.

 

10.2 Modalités de transmission de vos Données personnelles à nos Partenaires

Nous pouvons également être amenés à transmettre vos Données personnelles à certains de nos Partenaires lorsque vous utilisez notre formulaire de contact sur le Site Internet pour être mis en relation avec un ou plusieurs Partenaires.

Nous ne transmettons vos Données personnelles qu’au(x) Partenaire(s) que vous avez sélectionné(s) pour répondre à votre demande.

Avant la transmission de vos Données personnelles, nous vous informons de manière claire et transparente de la finalité de la collecte de ces Données personnelles, ainsi que des Destinataires de ces Données personnelles.

Vous devez donner votre consentement exprès et spécifique pour que nous puissions procéder à la transmission de vos Données personnelles à nos Partenaires. Aussi, si vous ne consentez pas à la transmission de vos Données personnelles, nous serons dans l’impossibilité de vous mettre en relation avec le(s) Partenaire(s) sélectionné(s).

Lorsque vous consentez à la transmission de vos Données personnelles à nos Partenaires, ceux-ci deviennent responsables du traitement de vos Données personnelles conformément à leur propre politique de protection des données.

11. Ou sont traitées vos données personnelles ?

Nous traitons vos Données personnelles au sein de l’Espace économique européen (EEE).

Cependant, bien que vos Données personnelles soient hébergées à l’intérieur de l’EEE, nous pouvons avoir recours à certains prestataires de services dont les activités de traitement des données peuvent impliquer un transfert vers un pays non-membre de l’EEE, dont les législations en matière de protection des données personnelles diffèrent de celles de l’Union européenne.

Dans ce cas, le transfert de vos Données personnelles est soit effectué vers un pays considéré comme ayant un niveau de protection adéquat par la Commission Européenne (décision d’adéquation) soit encadré par des garanties appropriées conformes à la Réglementation, notamment par la signature des clauses contractuelles types approuvées par la Commission européenne. En outre, des mesures de sécurité appropriées et complémentaires peuvent également être mises en place pour assurer la protection de vos Données personnelles transférées hors de l’EEE.

12. Comment sont sécurisées vos données
personnelles ?

Nous veillons à ce que vos Données personnelles soient traitées de manière sécurisée pour garantir leur confidentialité, leur intégrité et leur disponibilité.

Pour ce faire, des mesures techniques et organisationnelles sont mises en place (mesures d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe, journalisation des connexions, mesures de sauvegarde des données, etc.) et sont adaptées en fonction du niveau de sensibilité des Données personnelles traitées et du niveau de risque associé au traitement ou à sa mise en œuvre.

13. Comment maitriser vos données personnelles ?

Vous disposez de droits qui peuvent varier en fonction de la base légale sur laquelle repose le traitement de vos Données personnelles.

 Voici un tableau qui indique les droits auxquels vous pouvez prétendre selon la base légale applicable :

Tableau Droit Nortia

(1) le droit à l’effacement peut être écarté par le responsable de traitement dans un certain nombre de cas (Cf. infra) Source CNIL

 

Droit d’accéder à vos Données personnelles

 Vous pouvez demander à accéder à vos Données personnelles et à en obtenir une copie.

 Pour les données traitées au titre de la lutte contre le blanchiment des capitaux et le financement du terrorisme, vous devez exercer votre droit d’accès indirect auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) en adressant votre demande accompagnée d’une copie d’une pièce d’identité et de tout document utile (jugement, décision administrative etc.) à l’adresse suivante : Commission Nationale Informatique et Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07

 

Droit d’obtenir que vos Données personnelles soient rectifiées

Vous pouvez demander que vos Données personnelles qui seraient inexactes soient rectifiées ou que vos Données personnelles incomplètes soient complétées.

 

Droit d’obtenir l’effacement de vos Données personnelles

Vous pouvez demander l’effacement de vos Données personnelles dans les limites prévues par la Réglementation, sauf si elles doivent être conservées pour remplir une obligation légale, constater, exercer ou défendre nos droits en justice, ou pour des raisons d’intérêt public telles que la santé publique, la recherche scientifique, historique ou statistique.

 

Droit d’obtenir une limitation du traitement de vos Données personnelles

 Dans certains cas prévus par la Réglementation, vous pouvez demander une limitation du traitement de vos Données personnelles, à savoir lorsque :

  • Vous contestez l’exactitude des Données personnelles et leur traitement sera suspendu le temps de nous permettre de vérifier leur exactitude ;
  • Le traitement est illicite et vous vous opposez à leur effacement et exigez à la place la limitation de leur utilisation ;
  • Nous n’avons plus besoin de vos Données personnelles mais celles-ci vous sont encore nécessaires pour la constatation, l’exercice ou la défense de vos droits en justice ;
  • Vous vous êtes opposé au traitement et celui-ci est suspendu le temps de vérifier si les motifs légitimes que nous poursuivons prévalent sur les vôtres.

 

Droit à la portabilité de vos Données personnelles

Vous pouvez demander à recevoir les Données personnelles que vous avez fournies sous une forme structurée, couramment utilisée et lisible par une machine et/ou à les transmettre à un autre responsable du traitement sans que nous y fassions obstacle. Ce droit ne s’applique que si le traitement de vos Données personnelles repose sur votre consentement ou sur l’exécution d’un contrat et que ce traitement s’effectue à l’aide de procédés automatisés.

 

Droit de vous opposer au traitement de vos Données personnelles

Vous pouvez vous opposer au traitement de vos Données personnelles pour des raisons tenant à votre situation particulière lorsque ce traitement se fonde sur notre intérêt légitime.

Vos Données personnelles ne seront plus traitées sauf s’il existe des motifs légitimes et impérieux ou si elles sont nécessaires à la constatation, l’exercice ou la défense de droits en justice.

 

Vous avez également le droit de vous opposer à tout moment, sans motif et sans frais, au traitement de vos Données personnelles à des fins de prospection commerciale.

 

Droit de retirer votre consentement

Vous pouvez retirer, à tout moment, le consentement que vous nous avez donné pour traiter vos Données personnelles, notamment, vous pouvez revenir à tout moment sur votre consentement à être géolocalisé via le Site Internet en désactivant les services de localisation dans les paramètres de votre navigateur et/ou de votre téléphone mobile.

 

Droit de définir des directives relatives à la conservation, à l’effacement et la communication de vos Données personnelles après votre décès

Vos Données personnelles peuvent être conservées ou supprimées après votre décès conformément à la Réglementation. Vous pouvez nous donner instruction de communiquer ces Données personnelles à un tiers que vous aurez préalablement désigné.

14. Comment exercer vos droits ?

Ces droits peuvent être exercés auprès du délégué à la protection des données (DPO) en adressant sa demande par :

  • Courrier électronique à l’adresse suivante : privacy@nortia.fr;
  • Courrier postal à l’adresse suivante : NORTIA – A l’attention du Délégué à la Protection des Données – 215, avenue Le Nôtre – BP 90335 – 59056 ROUBAIX CEDEX 01.

Une réponse vous sera adressée dans les meilleurs délais et en tout état de cause dans le respect des délais légaux. Nous sommes susceptibles de vous demander des informations supplémentaires afin de vous identifier et d’être en mesure de traiter votre demande.

En cas de réclamation, vous avez la possibilité de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL) à l’adresse suivante : Commission Nationale Informatique et Libertés (CNIL), autorité de contrôle en France chargée du respect des obligations en matière de protection des données personnelles, 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.

15. Mise a jour de notre politique de protection
des données

En visitant et/ou en utilisant les Sites, vous reconnaissez expressément avoir lu la Politique de protection des données et accepté de vous y conformer.

Nous pouvons être amenés à modifier notre Politique de protection des données à tout moment afin de nous conformer à toute évolution de notre activité, des Produits et services ou de la Réglementation. La version mise à jour sera mise à disposition sur les Sites. Nous vous recommandons par conséquent de consulter régulièrement la page de notre Politique de protection des données pour être informé de la dernière version en vigueur.

Dans le cas où nous apporterions des changements substantiels, nous prendrons les mesures nécessaires pour vous en informer au moment de sa mise à jour.