1. Introduction
1. Conformément au Règlement Général sur la Protection des Données n°2016/679 et à la Loi « Informatique et Libertés » du 6 janvier 1978 dans sa dernière version, la présente politique relative à la protection des données personnelles a pour objet de vous informer de l’ensemble des traitements mis en œuvre par AUTOMOBILE INTELLIGENCE sur vos données personnelles dans le cadre de l’utilisation du site internet accessible à l’adresse www.AUTORIGIN.com (le « Site ») et des services qu’il propose.
2. Définitions
2. Les termes ci-dessous auront entre les parties, indifféremment au pluriel comme au singulier, la signification suivante :
« Donnée Personnelle » ou « Données » : toute information relative à une personne physique identifiée ou identifiable, directement ou indirectement, au sens de la Réglementation ;
« Personne(s) Concernée(s) » : personne(s) faisant l’objet d’un Traitement de Données Personnelles ;
« Réglementation » : réglementation en vigueur en France, applicable au Traitement de Données Personnelles, notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (le « RGPD ») et la loi n°78-17 du 6 janvier 1978 dite "Informatique et Libertés" ;
« Responsable de Traitement » : personne physique ou morale qui détermine les moyens et finalités d’un Traitement de Données Personnelles au sens de la Réglementation ;
« Traitement » : toute opération portant sur des Données Personnelles, au sens de la Réglementation ;
« Transfert de Données personnelles » : toute communication, copie ou déplacement de Données personnelles.
3. Le Responsable de Traitement
3. L’entité agissant en qualité de Responsable de Traitement s’agissant des services fournis via le Site est AUTOMOBILE INTELLIGENCE, société par actions simplifiée, dont le siège social est situé 1 rue Gay Lussac (95500) Gonesse, immatriculée au Registre du Commerce et des Sociétés de Pontoise sous le numéro 821 976 701. Elle est ci-après désignée « AUTORIGIN » ou « le Responsable du traitement ».
4. Une collecte loyale et transparente de vos Données
4. Dans un souci de loyauté et de transparence, AUTORIGIN prend soin d’informer les Personnes Concernées de chaque Traitement qu’il met en œuvre par des mentions d’information.
5. Ces Données sont collectées loyalement. Aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées.
5. Une utilisation légitime et proportionnée de vos Données
6. Lorsque AUTORIGIN est amenée à traiter des Données Personnelles, elle le fait pour des finalités spécifiques : chaque Traitement de Données mis en œuvre poursuit une finalité légitime, déterminée et explicite.
7. Pour chacun des Traitements mis en œuvre, AUTORIGIN s’engage à ne collecter et n’exploiter que des Données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
8. AUTORIGIN veille à ce que les Données soient mises à jour et à mettre en œuvre des procédés pour permettre l’effacement ou la rectification des Données inexactes.
6. Les Données Personnelles que nous traitons
9. Les Données susceptibles d’être traitées par AUTORIGIN sont toutes les Données que vous saisissez sur le Site ou lorsque vous communiquez avec AUTORIGIN le cas échéant et qui se limitent à celles strictement nécessaires à la fourniture des services proposés sur le Site, à savoir :
- Données de civilité et contact (par exemple : nom, prénom, civilité, adresse postale, numéro de téléphone fixe et/ou portable, adresse électronique, date de naissance).
- Données de votre véhicule (par exemple : caractéristiques actuelles de votre véhicule (plaque d’immatriculation).
- Informations relatives au paiement (par exemple : les informations relatives au moyen de paiement utilisé et les informations relatives aux modalités de financement).
- Informations sur la transaction (par exemple : numéro de la transaction, détail de l'achat, de l'abonnement, du bien ou du service souscrit).
-
Informations relatives au suivi de la relation client, ce qui comprend :
- Les données relatives au recueil de vos avis et commentaires sur votre expérience en centre ou sur les produits achetés, dans le cadre de nos enquêtes de satisfaction, sur les réseaux sociaux, ou dans le cadre d’un test produit.
- Les données relatives à la gestion des réclamations et du contentieux.
- Les données relatives au SAV et aux rappels produit.
- Informations relatives à votre utilisation d’un de nos sites internet et applications mobile (par exemple : suivi de la navigation, gestion du chat).
- Communication commerciale (par exemple : votre choix de recevoir ou non nos offres ou celles de nos partenaires et les moyens de contact concernés).
7. Les bases juridiques et les finalités de nos Traitements de Données
10. Les Traitements mis en œuvre par AUTORIGIN via le Site ont les finalités et bases juridiques suivantes :
FINALITES | BASES JURIDIQUES |
Fourniture de produits et services |
Intérêt légitime d’AUTORIGIN (lorsque le client n’est pas la Personne Concernée)
Exécution d’un contrat (lorsque le client est la Personne Concernée) |
Gestion du service client et de la relation commerciale |
Intérêt légitime d’AUTORIGIN
Exécution d’un contrat Obligations légales |
Promotions et communications. | Intérêt légitime d’AUTORIGIN |
Etudes statistiques | Intérêt légitime d’AUTORIGIN |
Gestion des cookies |
Gestion des cookies Consentement (cookies soumis à consentement)
Intérêt légitime d’AUTORIGIN (cookies techniques) |
Gestion des paiements |
Gestion des paiements Obligations légales
Exécution d’un contrat |
Gestion des comptes utilisateurs du Site | Exécution d’un contrat |
Gestion et suivi des demandes de contact |
Intérêt légitime d’AUTORIGIN
Consentement |
Gestion du Site | Intérêt légitime d’AUTORIGIN |
8. La collecte des Données
11. Les Données Personnelles sont obtenues directement auprès de la Personne Concernée, après recueil de votre consentement lorsque cela est nécessaire, ou résultent de son utilisation et de sa navigation sur le Site.
12. Les Données Personnelles vous concernant sont recueillies dans les hypothèses suivantes :
- Dans le cadre de l'exécution des prestations.
- Avec votre consentement, lorsque vous naviguez sur notre site/application et que vous acceptez les cookies (pour plus d’informations, voir la Charte Cookies).
- Lorsque vous renseignez votre plaque d’immatriculation.
- Lorsque vous créez, vous connectez à votre compte client, ou que vous le mettez à jour.
- Lorsque vous vous contactez.
9. Les destinataires de vos Données
13. Vos Données Personnelles peuvent être communiquées, selon leurs attributions et en fonction des finalités poursuivies, aux Destinataires exposés ci-dessous :
CATEGORIES DE DESTINATAIRE | DESTINATAIRES DES DONNEES |
Destinataires internes à AUTORIGIN | Service |
Destinataires externes à AUTORIGIN | Prestataires en relation avec AUTORIGIN |
14. Nous veillons à ce que seules les personnes habilitées puissent avoir accès à ces Données. AUTORIGIN applique une politique d’habilitation stricte qui permet que les Données qu’il traite ne soient transmises qu’aux seules personnes autorisées à y avoir accès.
10. Les Transferts de vos Données
15. Dans l’hypothèse où AUTORIGIN a besoin de transférer des Données Personnelles en dehors de l’EEE, du Royaume-Uni ou de la Suisse, AUTORIGIN s’engage à garantir la protection des Données Personnelles à un niveau de sécurité identique à celui appliqué au sein de l’EEE, du Royaume-Uni et de la Suisse, afin d’assurer la sécurité des Données personnelles et de vous permettre d’exercer vos droits et de disposer de voies de recours effectives.
Cet objectif peut être atteint de plusieurs manières :
- les Transferts peuvent être fondés sur une décision d’adéquation de la Commission Européenne relative au niveau de protection des Données d’un pays, en vertu de l’article 45 du RGPD. Conformément à la décision d'adéquation de la Commission européenne en date du 10 juillet 2023, les Transfert de Données Personnelles de l'Union Européenne vers un destinataire situé aux États-Unis seront autorisés sur la base de la décision d’adéquation que si le destinataire certifie auprès du Department of Commerce son adhésion aux principes du EU–US Data Privacy Framework ;
- en l’absence de décision d’adéquation, les Transferts sont encadrés par des garanties appropriées conformément aux articles 46 et 47 du RGPD, telles que des règles d'entreprise contraignantes, ou des clauses types de protection des Données Personnelles approuvées par la Commission Européenne.
16. Ainsi ces derniers peuvent être fondés sur une décision d’adéquation de la Commission Européenne relative au niveau de protection des Données d’un pays.
17. En l’absence de décision d’adéquation, les Transferts sont encadrés par la conclusion entre les parties au Transfert, de clauses types de protection des Données approuvées par la Commission Européenne.
11. Les durées pour lesquelles nous conservons vos Données
18. AUTORIGIN fait en sorte que les Données Personnelles ne soient conservées sous une forme permettant l’identification des Personnes Concernées que pendant une durée nécessaire au regard des finalités pour lesquelles elles sont traitées ou pour se conformer à des exigences légales ou réglementaires.
19. Les durées de conservation que nous appliquons aux Données Personnelles sont proportionnées aux finalités pour lesquelles elles ont été collectées.
20.Sauf dispositions plus spécifiques, le principe général appliqué par AUTORIGIN est de conserver les Données Personnelles suivant les critères suivants :
- Pour les Personnes Concernées qui ne sont pas clientes d’AUTORIGIN : trois (3) ans à compter de la fin de la relation entre la Personne Concernée et AUTORIGIN,
- Pour les Personnes Concernées qui sont clientes d’AUTORIGIN : pendant une durée de cinq (5) ans à compter de la fin de la relation commerciale, sauf lorsqu’il existe un délai de prescription ou une obligation légale de conservation plus longue.
12. La sécurité des Données Personnelles
21. AUTORIGIN accorde une importance particulière à la sécurité des Données Personnelles.
22. Elle a mis en place des mesures techniques et organisationnelles adaptées au degré de sensibilité des Données Personnelles, en vue d’assurer l’intégrité et la confidentialité de celles-ci et de les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.
23. Néanmoins, la sécurité et la confidentialité des Données Personnelles reposent sur les bonnes pratiques de chacun, ainsi la Personne Concernée est invitée à rester vigilante sur la question.
13. La sous-traitance
24. Lorsque AUTORIGIN recourt à un prestataire, elle ne lui communique des Données Personnelles qu’après avoir obtenu de ce dernier un engagement et des garanties sur sa capacité à répondre à ces exigences de sécurité et de confidentialité.
25. Nous concluons avec nos sous-traitants dans le respect de nos obligations légales et réglementaires des contrats définissant précisément les conditions et modalités de Traitement des Données Personnelles par ces derniers, en conformité avec la Règlementation.
14. Cookies
26. Les cookies font l’objet d’une Politiques Cookies accessible ici.
15. Les droits qui vont sont reconnus
27. AUTORIGIN est particulièrement soucieuse du respect des droits qui vous sont accordés dans le cadre des Traitements de Données qu’elle met en œuvre, pour vous garantir des Traitements équitables et transparents compte tenu des circonstances particulières et du contexte dans lesquels vos Données Personnelles sont traitées.
15.1 Votre droit d’accès
28. A ce titre, vous disposez du droit d’obtenir la confirmation que vos Données Personnelles sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposez du droit de demander une copie de vos Données et des informations concernant :
- les finalités du Traitement ;
- les catégories de Données Personnelles concernées ;
- les destinataires ou catégories de destinataires ainsi que, le cas échéant si de telles communication devaient être réalisées, les organisations internationales auxquelles les Données Personnelles ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ;
- lorsque cela est possible, la durée de conservation des Données Personnelles envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
- l’existence du droit de demander au Responsable du Traitement la rectification ou l’effacement de vos Données Personnelles, du droit de demander une limitation du Traitement de vos Données Personnelles, du droit de vous opposer à ce Traitement ;
- le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
- des informations relatives à la source des Données quand elles ne sont pas collectées directement auprès de vous ;
- l’existence d’une prise de décision automatisée, y compris de profilage, et dans ce dernier cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce Traitement pour les Personnes Concernées.
15.2 Votre droit à la rectification de vos Données
29. Vous pouvez nous demander à ce que vos Données Personnelles soient, selon les cas, rectifiées, complétées si elles sont inexactes, incomplètes, équivoques et/ou périmées.
15.3 Votre droit à l’effacement de vos Données
30. Vous pouvez nous demander l’effacement de vos Données Personnelles dans les cas prévus par la Règlementation
31. Votre attention est attirée sur le fait que le droit à l’effacement des Données n’est pas un droit général et qu’il ne pourra y être fait droit que si l’un des motifs prévus dans la Réglementation applicable est présent.
15.4 Votre droit à la limitation des Traitements de Données
32. Vous pouvez demander la limitation du Traitement de vos Données Personnelles dans les cas prévus par la Règlementation.
15.5 Votre droit de vous opposer aux Traitements de Données
33. Vous disposez du droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un Traitement de vos Données Personnelles dont la base juridique est l’intérêt légitime poursuivi par le Responsable de Traitement.
34. En cas d’exercice d’un tel droit d’opposition, nous veillerons à ne plus traiter vos Données Personnelles dans le cadre du Traitement concerné sauf si nous pouvons démontrer que nous pouvons avoir des motifs légitimes et impérieux pour maintenir ce Traitement. Ces motifs devront être supérieurs à vos intérêts et à vos droits et libertés, ou le Traitement se justifier pour la constatation, l'exercice ou la défense de droits en justice.
15.6 Votre droit à la portabilité de vos Données
35. Vous disposez du droit à la portabilité de vos Données Personnelles. Nous attirons votre attention sur le fait qu’il ne s’agit pas d’un droit général. En effet, toutes les Données de tous les Traitements ne sont pas portables et ce droit ne concerne que les Traitements automatisés à l’exclusion des Traitements manuels ou papiers.
36.Ce droit est limité aux Traitements dont la base juridique est votre consentement ou l’exécution des mesures précontractuelles ou d’un contrat.
37. Ce droit n’inclut ni les données dérivées ni les données inférées, qui sont des Données Personnelles créées par AUTORIGIN.
15.7 Votre droit de retirer votre consentement
38. Lorsque les Traitements de Données que nous mettons en œuvre sont fondés sur votre consentement, vous pouvez le retirer à n’importe quel moment. Nous cessons alors de traiter vos Données Personnelles sans que les opérations antérieures pour lesquelles vous aviez consenti ne soient remises en cause.
15.8 Votre droit d’introduire un recours
39. Vous avez le droit d’introduire une réclamation auprès de la Cnil (3 place de Fontenoy 75007 Paris) sur le territoire français et ce sans préjudice de tout autre recours administratif ou juridictionnel.
15.9 Votre droit de définir des directives post-mortem
40. Vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos Données Personnelles après votre décès selon les modalités ci-après définies. Ces directives particulières ne concerneront que les Traitements mis en œuvre par nos soins et seront limitées à ce seul périmètre.
41. Vous disposerez également, lorsque cette personne aura été désignée par le pouvoir exécutif, définir des directives générales aux mêmes fins.
15.10 Les modalités d’exercice de vos droits
42. Tous les droits énumérés ci-avant peuvent être exercés à l’adresse électronique suivante contact@autorigin.com ou par courrier postal à l’adresse suivante :
AUTORIGIN
Protection des données personnelles
9 rue Henri Martin
92100 Boulogne-Billancourt
43. Dans le cadre de l’exercice de vos droits, vous devez justifier de votre identité par tout moyen. En cas de doute sur votre identité, AUTORIGIN pourra possiblement demander des informations supplémentaires apparaissant nécessaires, y compris la photocopie d’un titre d’identité portant votre signature.
16. Modification du présent document
44. Nous vous invitons à consulter régulièrement la présente politique sur le Site. Elle pourra faire l’objet de mises à jour.