Politique en matière de protection des données à caractère personnel de Meelo
Nous sommes une société spécialisée dans le développement d’outils informatiques en matière de lutte contre la fraude et le risque d’impayés. Nous proposons à nos clients des solutions de scoring répondant à leurs besoins en matière de gestion des risques, ci-après les “Clients”.
A ce titre, nous sommes amenés à traiter des données à caractère personnel de leurs clients.
Nous pouvons dans ce cadre recourir aux services de sociétés partenaires sous-traitantes, ci-après les “Partenaires”. Il est précisé que les Partenaires seront susceptibles d’avoir accès à certaines données à caractère personnel desdits clients.
Nous traitons également les données à caractère personnel des utilisateurs de notre site internet.
Les personnes dont les données à caractère personnel font l’objet d’un traitement par Meelo, ou ses Partenaires sont dénommées ci-après les “Personnes”.
Dans le cadre de notre activité, nous agissons en tant que sous-traitant de nos Clients lorsque les traitements de données à caractère personnel sont réalisés exclusivement sur leurs instructions et selon les finalités qu’ils ont définies.
Nous agissons également en tant que Responsable de Traitement pour les traitements de données à caractère personnel pour lesquels nous déterminons les finalités et moyens mis en œuvre à ces fins, dans le cadre de certains traitements réalisés en lien avec les demandes de nos Clients, des traitements réalisés sur notre site internet, ainsi que dans nos relations avec nos Partenaires.
(Télécharger ici la Politique RGPD de Meelo)
Objet de la Politique
La présente politique en matière de protection des données à caractère personnel, ci-après la “Politique”, a pour objet de décrire nos engagements afin de protéger la confidentialité des données à caractère personnel que nous traitons dans le cadre de notre activité.
Elle explique comment nous collectons, utilisons et protégeons les données des Personnes en lien avec les lois applicables en matière de protection des données, et particulièrement le Règlement européen 2016/679 sur la protection des données du 27 avril 2016 ainsi que la loi 78-17relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée.
Les « données à caractère personnel » ou « données personnelles » sont définies à l’article 4 du Règlement Général sur la Protection des Données comme toute information susceptible de permettre l’identification d’une personne physique de manière directe ou indirecte.
Champ d’application
La Politique s’applique aux Personnes dont les données font l’objet d’un traitement de données, par Meelo ou le cas échéant par ses Partenaires.
L’utilisation de notre site internet ainsi que l’utilisation de nos services suppose l’acceptation par les Personnes des termes de la Politique.
Traitements mis en œuvre par Meelo en qualité de Responsable de traitement
Lors de la réalisation d’une opération depuis notre site internet (demande d’information sur les services que nous proposons, demande d’exercice des droits, réponse à une offre d’emploi ou candidature spontanée …) les données des Personnes font l’objet d’un traitement par Meelo.
- Données collectées
Les données collectées par Meelo dans le formulaire de contact sont suivantes :
Nom, Prénom, Email, Numéro de téléphone, nom de l’entreprise, et l’objet de la demande. Vous avez également la possibilité de nous contacter via le Chat, nous nous engageons à collecter dans le cadre des échanges les données strictement nécessaires à l’objectif poursuivi.
- Finalités
Les données personnelles collectées sont utilisées pour répondre à vos demandes.
- Base légale
La base légale des traitements est définie à l’article 6 (1) du Règlement général sur la protection des données, à savoir le consentement des Personnes lorsqu’elles nous contactent directement.
Lors de la réalisation de traitements en lien avec les demandes de nos Clients, lorsque nous définissons conjointement, ou le cas échéant, distinctement les finalités et moyens des traitements de données des Personnes.
Lors de la réalisation d’une opération depuis les systèmes informatiques de nos Clients, les données des Personnes font l’objet d’un traitement par Meelo afin de renforcer le niveau de sécurité de l’opération, de protéger leurs données personnelles contre d’éventuelles tentatives de fraude, de les accompagner dans leurs prises de décision.
Dans ce cadre, nous ne collectons que les données nécessaires à la fourniture de nos services de lutte contre la fraude et de scoring, pour répondre aux besoins de nos Clients. Dans ce cadre, les moyens et finalités peuvent être définies conjointement avec nos Clients.
Nos Clients s’engagent à informer les Personnes de la collecte de leurs données par Meelo, des finalités du traitement et des droits dont elles disposent en faisant référence à la Politique. Les données collectées par Meelo sont conservées de manière sécurisée et ne sont utilisées que dans le cadre des finalités spécifiées.
- Données collectées
Dans le cadre des relations avec nos Clients, les données collectées par Meelo sont les suivantes :
-Nom, prénom, adresse électronique et numéro de téléphone des Personnes, le cas échéant ;
-Les informations relatives à leur entreprise ou organisation le cas échéant ;
-Les informations en lien avec l’utilisation de nos services, y compris les données de connexion, les statistiques d’utilisation et les informations relatives aux appareils que vous utilisez pour accéder à nos services.
- Finalités
Les données personnelles collectées sont utilisées pour les finalités suivantes :
– Pour répondre aux besoins de nos Clients afin de renforcer le niveau de sécurité de l’opération, de protéger les données personnelles des Personnes contre d’éventuelles tentatives de fraude, de les accompagner dans leurs prises de décision.
– Pour améliorer et personnaliser nos services ;
– Pour communiquer avec nos Clients au sujet de nos services ;
– Pour répondre aux demandes et aux questions qui nous sont adressées ;
– Pour résoudre les problèmes et les différends en lien avec l’utilisation de nos services.
- Base légale
La base légale des traitements est définie à l’article 6 (1) du Règlement général sur la protection des données, à savoir l’intérêt légitime poursuivi par Meelo et ses Clients dans le cadre de l’utilisation des solutions de lutte contre la fraude et du risque d’impayés.
Traitements mis en œuvre par Meelo en qualité de sous-traitant de ses Clients
Lors de la réalisation d’une opération depuis les systèmes informatiques de nos Clients, les données des Personnes font l’objet d’un traitement par Meelo afin de renforcer le niveau de sécurité de l’opération, de protéger leurs données personnelles contre d’éventuelles tentatives de fraude, de les accompagner dans leurs prises de décision.
Dans ce cadre, nous agissons exclusivement sur instruction de nos Clients et selon les finalités qu’ils ont définies.
Nous ne collectons que les données nécessaires à la fourniture de nos services de lutte contre la fraude et de scoring, conformément aux instructions de nos Clients.
Nos Clients s’engagent à informer les Personnes de la collecte de leurs données par Meelo, des finalités du traitement et des droits dont elles disposent en faisant référence à la Politique. Les données collectées par Meelo sont conservées de manière sécurisée et ne sont utilisées que dans le cadre des finalités spécifiées.
- Données collectées
Dans le cadre des relations avec nos Clients, les données collectées par Meelo sont les suivantes :
– Nom, prénom, adresse électronique et numéro de téléphone des Personnes, le cas échéant ;
– Les informations relatives à leur entreprise ou organisation le cas échéant ;
– Les informations en lien avec l’utilisation de nos services, y compris les données de connexion, les statistiques d’utilisation et les informations relatives aux appareils que vous utilisez pour accéder à nos services.
- Finalités
Les données personnelles collectées sont utilisées pour les finalités suivantes :
– Pour répondre aux besoins de nos Clients afin de renforcer le niveau de sécurité de l’opération, de protéger les données personnelles des Personnes contre d’éventuelles tentatives de fraude, de les accompagner dans leurs prises de décision.
– Pour améliorer et personnaliser nos services ;
– Pour communiquer avec nos Clients au sujet de nos services ;
– Pour répondre aux demandes et aux questions qui nous sont adressées ;
– Pour résoudre les problèmes et les différends en lien avec l’utilisation de nos services.
- Base légale
La base légale des traitements est définie à l’article 6 (1) du Règlement général sur la protection des données, à savoir l’intérêt légitime poursuivi par Meelo et ses Clients dans le cadre de l’utilisation des solutions de lutte contre la fraude et du risque d’impayés.
- Source des données
Les informations sont recueillies auprès des Personnes par l’intermédiaire du Client, ainsi qu’auprès des Partenaires de Meelo dans le cas des prestations d’enrichissement de données, le cas échéant.
Echange d’informations
Nous ne commercialisons pas les données à caractère personnel traitées. Nous pouvons néanmoins être amenés à partager certaines informations avec des tiers dans les cas suivants :
– Lorsque cela est nécessaire ou légitime pour fournir les services demandés par nos Clients ;
– Lorsque nous avons recueilli le consentement des personnes dont les données sont traitées afin de les partager avec des tiers ;
– Lorsque nous sommes tenus de divulguer les données traitées en vertu d’une ordonnance de la cour, d’une citation à comparaître ou d’une autre demande légale similaire.
Dans de tels cas, nous nous assurons que ces tiers respectent également les obligations de confidentialité et de sécurité des données conformément aux dispositions du Règlement Général sur la Protection des Données.
Transferts de données
En cas de transfert de données en dehors de l’union Européenne, ou vers des pays sans décision d’adéquation de la Commission européenne, nous nous engageons à appliquer les clauses standard de protection des données adoptées par la commission européenne.
Sécurité des données
Nous mettons en place des mesures de sécurité appropriées pour protéger les données personnelles contre tout accès non autorisé, perte, divulgation ou destruction. Ces mesures incluent notamment l’utilisation de protocoles de sécurité, de pare-feu et de cryptage des données, ainsi que l’accès restreint aux seules personnes autorisées ayant besoin d’accéder aux données.
Responsabilité et sous-traitance
Nous nous engageons en tant que Sous-traitant à respecter les droits des Personnes concernant leurs données à caractère personnel et à mettre en place des mesures techniques et organisationnelles appropriées pour assurer la conformité au Règlement Général sur la Protection des Données.
En tant que Responsable de traitement, nous pouvons faire appel à des Partenaires pour faciliter nos opérations et fournir nos services. Ces Partenaires agissent en tant que sous-traitants, et peuvent à ce titre avoir accès aux données à caractère personnel dans le cadre de leurs services.
Nous nous engageons à sélectionner attentivement nos Sous-traitants et à prendre des mesures appropriées pour garantir qu’ils respectent les obligations de confidentialité et de sécurité des données conformément aux dispositions du Règlement Général sur la Protection des Données.
Avant de partager des données personnelles avec un sous-traitant, nous veillerons à ce qu’un contrat de traitement des données soit mis en place, incluant des clauses spécifiques pour garantir la conformité au Règlement Général sur la Protection des Données et la protection des droits des personnes concernées.
Nous nous assurerons que nos Sous-traitants traitent les données à caractère personnel uniquement conformément à nos instructions, et que des mesures appropriées sont mises en place pour protéger lesdites données et assurer leur confidentialité et sécurité.
En cas de violation de données par l’un de nos sous-traitants, nous prendrons les mesures nécessaires pour remédier à la situation dans les plus brefs délais et informerons les personnes concernées ainsi que l’autorité de contrôle compétente conformément aux obligations légales en vigueur.
Droits des Personnes
Nous reconnaissons les droits des Personnes sur leurs données personnelles, tels que :
- Le droit d’accès :
Les Personnes peuvent obtenir une copie de l’ensemble de leurs données traitées par Meelo, ainsi que les informations relatives aux caractéristiques des traitements opérés sur leurs données.
- Le droit de rectification :
Les Personnes peuvent obtenir la rectification et/ou la complétude de leurs données inexactes et/ou incomplètes.
- Le droit à l’effacement :
Les Personnes peuvent obtenir l’effacement de leurs données lorsque :
– ces données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées,
– en cas d’exercice du droit d’opposition aux traitements concernés,
– si le traitement concerné est illicite. Toutefois, ce droit ne s’applique pas lorsque la conservation des données est nécessaire à Meelo pour respecter une obligation légale ou pour l’exercice de droits en justice ;
- Le droit à la limitation du traitement :
Les Personnes peuvent obtenir une limitation du traitement de leurs données lorsqu’elles contestent leur exactitude
- Le droit à la portabilité :
Les Personnes peuvent obtenir les données qu’elles ont communiquées à Meelo, dans un format structuré, couramment utilisé et lisible par machine, ainsi que leur transmission par Meelo à un autre prestataire lorsque cela est techniquement possible.
- Le droit d’opposition :
Les Personnes peuvent demander à Meelo pour des raisons tenant à leur situation particulière, de cesser les traitements exercés sur leurs données aux fins de poursuivre ses intérêts légitimes. Meelo cessera alors ces traitements à moins qu’il ne justifie que ses intérêts légitimes et impérieux priment sur les droits et libertés de Personnes.
Contact
Si vous avez des questions ou des préoccupations concernant cette politique de confidentialité, ou que vous souhaitez exercez vos droits auprès de Meelo, veuillez contacter notre DPO, à dpo@getmeelo.com.
Durée de conservation
Nous conservons les données à caractère personnel pendant une durée de 90 jours à partir de leur collecte, à l’issue de cette période celles-ci sont alors supprimées.
Nos Clients ont la possibilité de supprimer lesdites données avant la durée de 90 jours à partir du moment où un de leurs clients leur en fait la demande, conformément à la réglementation.
Modification de la Politique
Nous nous réservons le droit de modifier cette Politique à tout moment. Les modifications entreront en vigueur immédiatement après leur publication sur notre site web.
Mise à jour le 26/12/2024