1. Quel est l’objectif de cette politique de confidentialité ?

L’objectif de cette politique est de répondre aux obligations d’information d’Abscisse Informatique (ci-après « AB6 »), dont le siège social se trouve au 50 Avenue Louis Luc 94600 Choisy-Le-Roi, France (ci-après « la société » ou « nous ») en vertu du RGPD (article 12) et de toute règlementation applicable, de documenter les droits et obligations des clients et des prospects en ce qui concerne le traitement de leurs données personnelles.

La présente politique définit les conditions dans lesquelles nous traitons les données à caractère personnel auxquelles nous avons accès dans le cadre de nos relations pré-commerciales et commerciales.

2. Quelles données traitons-nous ?

Les données sont essentiellement collectées directement auprès des clients, prospects et contacts de AB6.

En conséquence, nous ne collectons et n’utilisons que les données nécessaires à la conclusion ou l’exécution de contrats, ou à l’entretien des relations avec nos contacts, à savoir :

  • identité du ou des interlocuteurs (ex : civilité, nom, prénom) ;
  • coordonnées professionnelles du ou des interlocuteurs (ex : email professionnel, adresse postale professionnelle, numéro de téléphone professionnel fixe ou mobile, numéro fax) ;
  • informations professionnelles du ou des interlocuteurs (ex : poste, grade, fonction) ;
  • données techniques selon les cas d’usage (données d’identification ou de connexion telles qu’adresse IP ou logs) ;
  • voix du ou des interlocuteurs quand les échanges passent par le centre d’appel clients.

3. Comment recueillons-nous vos données ?

Les données peuvent être collectées de deux manières :

  • Collecte directe de vos données dans le cadre de nos échanges et des relations précontractuelles et contractuelles (cartes de visite, fiches ou formulaires électroniques, inscription à des événements organisés par AB6, etc.) ;
  • Collecte indirecte de vos données : il s’agit d’une situation marginale dans laquelle nous pouvons recueillir vos données dans le cadre d’opération d’achat ou de location de fichiers, ou par le biais d’entreprises partenaires et de fournisseurs d’AB6.

4. Quels traitements réalisons-nous ?


AB6 procède aux traitements suivants :

Finalités principalesSous-finalitéBase légale
  Gestion des prospectsCampagnes de prospection Campagnes de communication (newsletter) Gestion des évènements organisés par AB6 (conférences, petits déjeuners, etc.) Enrichissement des bases de données Personnalisation des offres et contenus Réponse aux demandes de contact  Intérêt légitime d’AB6 ou consentement lorsque la loi le requiert
  Gestion des clientsProcédure KYC Rédaction, signature et suivi des contrats Gestion de la facturation et des paiements Support client et gestion des réclamations Gestion des évènements Réponse aux demandes de contact Amélioration des services et études statistiques  Mesures précontractuelles et exécution du contrat
  Digital AnalyticsCookies et autres traceurs : Analyse du comportement des utilisateursOptimisation de l’expérience utilisateurDétection des fraudes et anomaliesPersonnalisation du contenu et recommandations  Intérêt légitime d’AB6 (hors consentement pour les éventuels cookies publicitaires)

Les échanges téléphoniques des interlocuteurs avec le centre d’appels d’AB6 sont susceptibles d’être enregistrées et de faire l’objet de traitements reposant sur des technologies d’intelligence artificielle aux fins d’amélioration de la qualité de service. Le recours à de tels outils s’effectue dans le cadre de la législation en vigueur applicable.

5. Combien de temps sont conservees vos données ?

Nous définissons la durée de conservation des données de nos interlocuteurs auprès de nos clients, contacts et prospects au regard des contraintes légales et contractuelles qui pèsent sur nous et notre secteur d’activité, à défaut, en fonction de nos besoins.

Par principe, les données relatives à nos clients, contacts et prospects doivent être conservées pendant le temps strictement nécessaire à la gestion de la relation commerciale. Plus précisément, nous nous engageons à respecter les durées de conservation suivantes :

TraitementDurée de conservation
Contrats conclus avec nos clients5 ans à compter de la fin de la relation contractuelle. 10 ans pour les contrats conclus par voie électronique de plus de 120 euros.
Correspondance commerciale (bons de commande, de livraison, factures, etc.)10 ans à compter de la clôture de l’exercice comptable.
Données traitées à des fins de prospectionPour les clients : 3 ans à compter de la fin de la relation commerciale (à compter du terme d’un contrat) ou du dernier contact émanant du client. Pour les prospects : 3 ans à compter de leur collecte ou du dernier contact émanant du prospect (demande de documentation, clic sur un lien contenu dans un mail, etc.).
Images de caméras de vidéoprotectionPendant une durée d’un mois maximum
Accès aux bâtimentsPendant une durée d’un mois maximum
Données techniques1 an à compter de leur collecte
CookiesVoir la politique cookies
Enregistrement des conversations via le centre d’appel1 mois à compter de l’enregistrement

Les durées indiquées dans le tableau précédent sont nécessairement prolongées pour la durée légale de prescription à titre de preuve en cas de litige. Dans cette dernière hypothèse, la durée de conservation est rallongée pour toute la durée du litige.

Passé les délais fixés, les données sont soit supprimées, soit conservées après avoir été anonymisées, notamment pour des raisons d’usages statistiques. Elles peuvent être conservées en cas de précontentieux et contentieux.

Il est rappelé que la suppression ou l’anonymisation sont des opérations irréversibles et qu’AB6 n’est plus, par la suite, en mesure de les restaurer.

6. Qui a accès à vos données personnelles ?

Les destinataires internes sont les directions opérationnelles concernées et habilitées, telles que le service commercial, le service infogérance ou encore le service de développement.

Les destinataires externes sont les sous-traitants et les prestataires d’AB6 auxquels nous faisons appel dans le cadre de l’établissement, de l’exécution et du suivi des relations précontractuelles et contractuelles.

Les collaborateurs, sous-traitants et prestataires d’AB6 ayant accès aux données à caractère personnel sont soumis à une obligation de confidentialité et n’accèdent qu’aux informations strictement nécessaires à l’exercice de leurs missions.

Par ailleurs, les données à caractère personnel peuvent être communiquées à toute autorité administrative, judiciaire ou réglementaire légalement habilitée à en connaître. Dans ce cas, AB6 ne saurait être tenue responsable des conditions dans lesquelles ces autorités accèdent aux données et les exploitent.

Dans le cadre de certains traitements, AB6 ou ses sous-traitants peuvent être amenés à transférer des données à caractère personnel en dehors de l’Union européenne ou de l’Espace Économique Européen (EEE). Dans cette hypothèse, AB6 s’assure que ces transferts sont réalisés conformément aux exigences du Règlement Général sur la Protection des Données (RGPD) et qu’ils bénéficient des garanties appropriées assurant un niveau de protection adéquat des données concernées. Toute personne concernée peut solliciter auprès du délégué à la protection des données (DPO) des informations complémentaires sur ces garanties.

Cas particulier des données de santé à caractère personnel (DSCP) hébergées dans le cadre des prestations certifiées HDS : les dispositions relatives aux transferts de données hors de l’Union européenne ne s’appliquent pas aux DSCP faisant l’objet d’un hébergement certifié HDS. AB6 garantit que ces données, ainsi que leurs copies, sauvegardes et répliques éventuelles, sont stockées exclusivement au sein de l’Espace Économique Européen (EEE), y compris lorsqu’elles sont hébergées par ses sous-traitants. Aucun transfert de DSCP impliquant leur stockage en dehors de l’EEE n’est réalisé. AB6 documente la localisation de ce stockage et met cette information à la disposition de ses Clients sur demande. Les éventuels accès à distance aux DSCP sont strictement encadrés conformément aux exigences applicables du RGPD et de la certification HDS et ne conduisent à aucun stockage de ces données en dehors de l’EEE.

8. Quels sont vos droits ?

En tant que personne concernée, tout interlocuteur d’un prospect, d’un contact ou d’un client d’AB6 peut exercer ses droits conformément au RGPD et à la loi informatique et libertés, directement auprès de d’AB6, sous réserve de vérifier que cette demande ne nuit pas aux intérêts du client ou du prospect.

Il est possible d’obtenir :

  • La confirmation que des données personnelles concernant le demandeur sont ou non traitées ;
  • Une copie des données à caractère personnel faisant l’objet du traitement auprès d’AB6 ;
  • L’effacement des données personnelles, en dehors des cas où le traitement est mis en œuvre pour répondre à une obligation légale ;
  • De retirer son consentement pour les traitements de données qui sont fondés sur cette base légale ;
  • L’ensemble des données personnelles concernant la personne, sous un format exploitable, au titre du droit à la portabilité.

Pour exercer vos droits, ou pour toutes questions concernant le traitement de vos données à caractère personnel par AB6, vous pouvez écrire directement au DPO dont les coordonnées sont :

  • Par courrier postal : DPO, Abscisse Informatique, 50 Avenue Louis Luc, 94600 Choisy-le-Roi ;
  • Par email : dpo-ab6@racine.eu.

Vous avez le droit de déposer une réclamation auprès de la Cnil si vous estimez que vos droits n’ont pas été respectés :

  • Par courrier postal : Commission nationale de l’informatique et des libertés, Service des plaintes, 3 Place de Fontenoy, 75007 Paris ;
  • Depuis le site internet de la Cnil : CNIL.

8. Sécurité et protection des données

AB6 définit et met en œuvre des mesures de sécurité pour éviter la destruction, la perte, l’altération ou la divulgation non autorisée des données.

Les systèmes informatiques et les supports papier utilisés sont organisés et protégés pour assurer la sécurité et la confidentialité de vos informations.

Parmi ces mesures figurent principalement :

  • gestion des habilitations pour l’accès aux données ;
  • mesures de sauvegarde interne ;
  • processus d’identification ;
  • conduite d’audits de sécurité ;
  • l’adoption d’une politique de sécurité des systèmes d’information ;
  • l’adoption de plans de continuité / de reprise d’activité ;
  • l’utilisation d’un protocole ou de solutions de sécurité.

9. Mise à jour 

Nous nous réservons le droit de modifier la présentation et le contenu de cette politique. Nous vous encourageons donc à la consulter régulièrement.