Informations
légales
Protection des Données et mesures de sécurité
Conformément à l’article 34 de la loi n°78-17 du 6 janvier 1978 modifiée, Promolead s’engage à mettre en œuvre les mesures et précautions utiles afin de préserver la sécurité des informations et notamment d’empêcher qu’elles ne soient déformées, endommagées ou communiquées à des personnes non autorisées.
En outre, Promolead que la protection des Données Personnelles transitant, traitées ou conservées sur son système d’information, au sein de ses produits ou par ses collaborateurs, doit faire l’objet d’une protection renforcée conformément aux exigences du Règlement européen, qui implique notamment (i) la protection structurelle des données personnelles au sein des logiciels et infrastructures utilisées par Promolead et ce, en application des principes de protection des données dès la conception et de protection des Données par défaut, (ii) le renforcement de la formation de ses collaborateurs et la limitation de leurs accès aux Données Personnelles, ainsi que (iii) la mise en place d’un dispositif d’alerte en cas de violation de la sécurité ou la confidentialité des Données Personnelles et (iv) la mise en place d’un dispositif de preuve à première demande de la permanence des dispositifs de sécurité et confidentialité desdites Données.
Promolead s’engage donc à respecter, de façon absolue, les obligations suivantes et à les faire respecter par son personnel :
• Au titre de la sécurité et la confidentialité des informations, documents, supports et données du Client :
- ne prendre aucune copie des documents et supports d’informations qui lui sont confiés à l’exception de ceux nécessaires à l’exécution de la présente prestation prévue au Contrat ;
- ne pas utiliser les documents et informations traités à des fins autres que celles spécifiées au présent Contrat ;
- ne pas divulguer ces documents ou informations à d’autres personnes, qu’il s’agisse de personnes privées ou publiques, physiques ou morales ;
- prendre toutes les mesures permettant d’éviter toute utilisation détournée ou frauduleuse des fichiers informatiques en cours d’exécution du Contrat ;
- prendre toutes mesures de sécurité, notamment matérielles, pour assurer la confidentialité (pseudonymisation, chiffrement des Données….), la conservation et l’intégrité des documents et informations traités pendant la durée du Contrat ;
- mettre en œuvre les moyens permettant de rétablir la disponibilité des Données Personnelles et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique ;
- traiter et héberger les Données exclusivement sur le territoire de l’Union Européenne et informer le Client de la localisation exacte des lieux de Traitements de Données Personnelles de quelque nature qu'ils soient (hébergement, backup, maintenance, administration, helpdesk…) ;
- et en fin de Contrat, supprimer ou restituer au Client toutes les Données dans les (30) jours suivant le terme du Contrat, quelle qu’en soit la cause. En cas de suppression des Données, Promolead s’engage à ce que l’effacement en question soit définitif et ne permette d’aucune manière une restitution ou reconstitution même partielle de ces données.
• Au titre de la protection des données personnelles :
- traiter les Données Personnelles dans le respect de la Règlementation et notamment via des outils, logiciels, serveurs et infrastructures conçues ou modifiées afin de prendre en compte structurellement l’impératif de protection des Données (i.e. « privacy by design ») ;
- traiter les Données Personnelles uniquement (i) dans le cadre et les limites du présent Contrat, (ii) pour les seules finalités telles que stipulées ci-avant et (iii) suivant les instructions du Client. Si Promolead estime qu’une instruction reçue de la part du Client est en violation de la Règlementation, il a l’obligation d’en informer immédiatement Le Client par écrit ;
- s’abstenir de toute modification, correction ou altération non autorisée des Données Personnelles ou de toute divulgation ou autorisation de divulgation des Données Personnelles à tout tiers quelconque, en dehors des cas où il en a reçu l’autorisation écrite expresse par le Client ;
- ne pas conserver les Données Personnelles au-delà de la durée de conservation convenue avec Le Client conformément aux finalités pour lesquelles les Données Personnelles ont été collectées et, dans tous les cas, de ne pas conserver ces Données au-delà de la durée autorisée fixée par le présent Contrat. Si aucune durée de la sorte n’est établie, la durée de conservation doit alors être limitée à la durée du Contrat ;
- désigner et notifier au Client une personne physique au sein de son personnel en tant que point de contact pour toutes questions du Client relatives aux Données Personnelles,
- informer immédiatement, et au maximum dans les 3 jours ouvrés, Le Client de (i) toute demande d’accès, de rectification, de suppression, d’opposition, de révocation du consentement, de limitation ou de portabilité des Données Personnelles émanant d’une personne physique et qui serait adressée à Promolead, (ii) toute demande émanant de l’autorité de contrôle et/ou (ii) toute violation de la sécurité ou de la confidentialité des Données Personnelles et notamment tout accès, fuite, perte, corruption, détournement, copie ou modification non-autorisée des Données Personnelles ;
- satisfaire avec diligence par écrit aux demandes d’information du Client afin de permettre à ce dernier de répondre aux demandes visées ci-dessus qui seraient adressées directement au Client,
- coopérer avec l’autorité de protection des Données Personnelles en coordination avec le Client le cas échéant ;
- effectuer des contrôles internes réguliers de la protection des Données Personnelles et en tenir les résultats à disposition du Client. A ce titre, Promolead déclare avoir mis une procédure visant à tester, à analyser et à évaluer régulièrement l'efficacité des mesures techniques et organisationnelles pour assurer la sécurité du Traitement, et en fournir la preuve à première demande du Client ou de l’autorité de protection des Données ;
- ne rendre accessibles et consultables les Données Personnelles du Client qu'aux seuls personnels de Promolead dûment habilités et autorisés en raison de leurs fonctions et qualité, dans la stricte limite de ce qui leur est nécessaire à l'accomplissement de leurs fonctions ;
- tenir par écrit un registre de toutes les catégories d’activités de traitement effectuées pour le compte du Client.








