Politique de confidentialité

Dernière modification : mai 2020

1. Définitions

Donnée personnelle : toute information relative à une personne physique identifiée ou identifiable.

Client : entreprise ou institution contractant avec Mr Bot SAS la mise en place et le déploiement d’un dispositif de gestion et réduction de ses déchets.

Utilisateur : tout internaute naviguant sur le site www.trizzy.io (ex: collaborateurs d’une entreprise ou d'une collectivité cliente, utilisateurs de Trizzy, partenaires etc.).

Traitement : toute opération ou ensemble d’opérations effectuées sur des données personnelles, qu’elles soient automatisées ou non : collecte, enregistrement, organisation, conservation, modification, rapprochement, récupération, consultation, extraction, utilisation, ou en rendant disponible, l’alignement, la combinaison, ainsi que le blocage, l’effacement ou la destruction de telles données personnelles.

2. Données collectées sur le site www.trizzy.io

Notre site internet est un site dit “de vitrine” qui nous permet de communiquer sur nos différents dispositifs de gestion et de réduction des déchets, mais également de relayer les informations sectorielles pertinentes liées à notre expertise dans ce domaine. Notre site trizzy.io présente notre Entreprise ainsi que ses offres et produits. Nous mettons à disposition des formulaires de contact afin de permettre aux internautes de nos sites de nous poser toute question relative à l’utilisation de nos solutions (demande de remboursement d’un don, demande de reçu fiscal, etc.), sur nos offres et produits, notre mission, le résultat de notre impact social, s’inscrire à notre newsletter ou encore pour recevoir de la documentation marketing et/ou commerciale.

2.1 Informations préalables

Conformément aux articles :

  • L.34-5 du Code des postes et des communications électroniques
  • L.121-20-5 du Code de la consommation.
  • Et aux Codes de déontologie de l’e-mailing : Code du SNCD Code de l’UFMD
Les internautes qui acceptent de recevoir notre newsletter ou de la documentation marketing et commerciale doivent, au moment de la collecte de leur adresse de messagerie :
  • être informés que leur adresse électronique sera utilisée à des fins de prospection ou d’information d’actualités (newsletter)
  • être en mesure de s’opposer à cette utilisation de manière simple et gratuite.
A cet égard, nous indiquons toujours dans nos formulaires de contact que le traitement dont il s’agit est uniquement réalisé afin qu’ils puissent être informés des produits/offres de Trizzy ou recevoir de la documentation commerciale et marketing.

Ils sont par ailleurs informés qu’ils peuvent se désinscrire à tout moment de notre base en cliquant sur un lien prévu à cet effet dans le corps de chacun de nos courriels. Nos mentions légales et la présente politique de confidentialité sont accessibles de façon permanente en pied de page de chacun de nos sites et dans le corps même de nos formulaires.

Tous nos formulaires de contact contiennent à minima les informations préalables suivantes :

L’identité et les contacts du responsable du fichier : Trizzy, 9 impasse Paul Mousset - 16400 La Couronne

La finalité du fichier : Les informations recueillies sur ce formulaire sont enregistrées dans un fichier informatisé par Trizzy pour le traitement marketing et sont conservés 3 ans

2.2 Sécurité

MR BOT SAS s’engage à prendre toutes précautions utiles afin de préserver la sécurité des données personnelles transmises, et notamment d’empêcher qu’elles ne soient déformées, endommagées ou communiquées à des personnes non autorisées.

MR BOT SAS est par conséquent tenu pour responsable d’un non-respect de la présente clause.

Les données personnelles des internautes de notre site internet trizzy.io sont protégées au titre de la Loi n° 2004-801 du 6 août 2004 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel (dite Loi Informatique et Liberté) ainsi qu’au titre du Règlement Général sur la Protection des données (RGPD) n°2016-679 applicable à compter du 25 Mai 2018.

MR BOT SAS applique depuis toujours, très strictement, les principes de privacy by design et de privacy by default et s’engage à ne jamais collecter aucune donnée personnelle qui ne soit pas absolument indispensable à notre activité.

MR BOT SAS s’engage, à ne jamais utiliser ni ne jamais communiquer aucune donnée personnelle à d’autres fins que celles pour lesquelles elles ont été collectées.

MR BOT SAS considère comme strictement confidentielle toute information nominative saisie par ses internautes.

Pour garantir la sécurité des données, MR BOT SAS met en œuvre toutes les mesures de sécurité standard de l’industrie pour protéger les données personnelles d’une divulgation non autorisée : chiffrement, anonymisation, cloisonnement, contrôles des accès logiques, journalisation, archivage, minimisation des données, sécurisation de l’exploitation, lutte contre les logiciels malveillants, gestion des postes de travail, protection des sites web, sauvegarde des données, maintenance, sécurisation des canaux informatiques, sécurité physique, traçabilité.

Aussi, l’URL de Trizzy comporte la mention HTTPS qui signale aux internautes qu’ils communiquent leurs données de façon sécurisée à travers le protocole TLS.

Techniquement, le TLS garantit aux visiteurs que leurs données ne peuvent être interceptées de manière frauduleuse. Par ailleurs, le cadenas vert présent devant l’URL de Trizzy sur la plupart des navigateurs certifie que les internautes sont en train de naviguer sur un site sécurisé.

Afin d’éviter notamment tout accès non autorisé et de garantir l’exactitude et une bonne utilisation des données, MR BOT SAS a mis en place des procédures électroniques, physiques et d’encadrement appropriées en vue de sauvegarder et préserver les données recueillies à travers ses services.

MR BOT SAS s’engage à protéger les données personnelles contre toute destruction non autorisée ou illégale, perte accidentelle, altération, divulgation ou accès non autorisé et contre toutes autres formes illégales de traitement.

Conformément au Règlement européen 2016/679 du 27 avril 2016 relatif à la protection des Données Personnelles, MR BOT SAS documente l’ensemble de ses traitements (données traitées, nature du traitement, nécessité et finalité de ce dernier, mesures de sécurité…) et les répertorie dans un Registre des Traitements.

2.3 Confidentialité

MR BOT SAS considère depuis longtemps que les données personnelles ne sont pas des biens patrimoniaux librement cessibles dont la protection pourrait varier mais qu’elles doivent au contraire être protégées en tant que telles et de façon absolue afin de garantir la protection de la vie privée des personnes qui font l’objet d’un traitement de leurs données à caractère personnel.

A ce titre, l’article premier du Règlement européen 2016/679 du 27 avril 2016 relatif à la protection des Données Personnelles confirme cette approche en consacrant la notion de droit fondamental à la protection des données à caractère personnel.

Les données personnelles des internautes de nos sites ne font en aucun cas l’objet d’une quelconque forme d’appropriation de la part de MR BOT SAS ou de tout autres Tiers.

Les données personnelles communiquées directement par nos internautes depuis nos sites sont strictement confidentielles. Elles ne font donc l’objet d’aucune divulgation et/ou revente à des tiers de la part de MR BOT SAS.

A cet effet, MR BOT SAS met en place l’ensemble des procédures permettant à ses internautes d’exercer en toute effectivité leurs droits d’accès, de rectification, de modification ou de suppression de leurs données personnelles dans les conditions prévues par les lois et règlements en vigueur.

Concrètement, les internautes de nos sites ayant consenti à la collecte de leurs données personnelles à des fins commerciales/marketing peuvent à tout moment s’opposer au traitement des informations les concernant, y accéder, les faire modifier ou rectifier directement en adressant leur demande par mail à l’adresse : contact@trizzy.io.

MR BOT SAS, en qualité de prestataire disposant des ressources techniques et organisationnelles, des compétences et habilitations nécessaires, s’engage par ailleurs à n’utiliser les données personnelles de l’internaute qu’aux fins d’informations de nature commerciale et/ou marketing se rapportant aux seuls produits/offres de Trizzy.

Les traitements proposés portent sur des données non sensibles, limitées au strict minimum : enregistrer et confirmer l’abonnement d’un inscrit volontaire à une newsletter ou à l’envoi de documents de nature commerciale.

L’impact des données (Privacy Impact Assessment) traitées ou sous-traitées par Trizzy a été évalué grâce au logiciel open source “PIA” mis à disposition par la CNIL et est documenté conformément au Règlement européen 2016/679 du 27 avril 2016 relatif à la protection des Données Personnelles. A cet égard, l’analyse “PIA” a démontré et confirmé que les risques d’accès illégitime, de modification non désirées et de disparition des données générées par le traitement ou le sous-traitement de Trizzy en matière de données à caractère personnel, étaient des risques négligeables tant du point de vue de leur vraisemblance (quant à leur réalisation) que de leur gravité (compte tenu de leur caractère non sensible et peu intrusif).

2.4 Conservation

Les informations recueillies sur nos formulaires sont enregistrées dans un fichier informatisé par Mr Bot pour le traitement marketing et sont conservés 3 ans. Conformément à la loi, vous pouvez exercer votre droit d’accès aux données vous concernant et les faire rectifier en contactant : contact@trizzy.io. MR BOT SAS s’interdit de traiter, héberger ou transférer les données vers un pays situé en dehors de l’Union européenne ou reconnu comme inadéquat par la Commission européenne, sans en informer préalablement l’internaute.

3. Accès et rectification

Conformément à la Loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés, à la Directive 95/46/CE du 24 octobre 1995, relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et au Règlement 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, il est possible à tout moment d’avoir accès aux informations vous concernant et les faire rectifier ou détruire.

À cet égard, pour connaître l’utilisation de vos données personnelles, leur durée de conservation et vos droits sur celles-ci, veuillez lire notre politique en matière de protection des données personnelles. Pour exercer vos droits formulez une demande en nous contactant par email sur contact@trizzy.io ou par courrier : Trizzy, 9 impasse Paul Mousset 16400 La Couronne. Pour toute question vous pouvez également contacter notre Délégué à la protection des données : dpo@trizzy.io.