Politique de Confidentialité

La Société EXPANDIT (« Nous ») édite le site internet ou mobile www.apibots.io, et la plateforme mise à disposition de ses clients (« Client ou « Vous »), sous la marque « Apibots » (ci-après collectivement dénommés le « Site »).

Dans le cadre de notre activité, nous sommes susceptibles de traiter des informations vous concernant.Nous accordons une grande importance au respect de votre vie privée, ainsi qu’à la sécurité et à la confidentialité de vos données personnelles.

Par conséquent, nous nous engageons à traiter vos données personnelles dans le respect de la réglementation française et européenne sur la protection des données à caractère personnel, à savoir notamment : la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés telle que modifiée, le Règlement UE 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, directement applicable depuis le 25 mai 2018, ainsi que toute autre réglementation française ou européenne qui viendrait à s’appliquer en matière de protection des données personnelles ("la Réglementation applicable").

Cette politique de confidentialité détaille la manière dont nous traitons vos données personnelles et permet de remplir les obligations d’informations qui nous incombent au regard de la Réglementation applicable. Pour rappel, est une donnée personnelle, toute donnée se rapportant à une personne physique identifiée ou identifiable. Une personne est identifiable si elle peut être identifiée directement ou indirectement en recoupant plusieurs données.

Par ailleurs, en tant que Client, vous nous confiez des données à caractère personnel que nous traitons en votre nom et pour votre compte en tant que Sous-traitant au sens de la réglementation applicable aux données à caractère personnel. Le traitement de ces données fait l’objet de dispositions spécifiques dans les conditions générales d’utilisation que vous avez acceptées lors de votre souscription à l’abonnement.

1. D’où proviennent les données personnelles vous concernant que nous traitons ?

Les données personnelles que nous sommes susceptibles de traiter sont issues des données que vous nous communiquez directement lorsque que vous utilisez notre Site et/ou lorsque nous échangeons par téléphone, par courrier électronique, lorsque vous remplissez un formulaire de contact pour obtenir une démonstration ou lorsque vous échangez sur notre Site avec la bulle de conversation. Nous traitons également des données collectées indirectement via les réseaux sociaux (tels que Facebook, Instagram, TikTok, etc.) lorsque vous avez expressément autorisé le partage des données énumérées avec Nous via l’interface du réseau social.  

2. Quelles informations sont traitées par nos soins ?

Nous traitons tout ou partie des données suivantes :
- Des informations sur votre identité (vos civilité, nom(s), prénom(s), adresse postale, courrier électronique, numéro de téléphone fixe et/ou mobile);
- Des informations sur votre activité professionnelle, telles que le poste ou les fonctions occupés par vous au sein de l’entité qui vous emploie, ou vos coordonnées professionnelles : adresse électronique, numéro de téléphone ;
- Des informations que nous recevons dans le cadre de commandes et de règlement de transactions (le détail de l’abonnement auquel vous avez souscrit, l’objet et le numéro de la transaction, les soldes et impayés,) ;
- Des données de suivi de nos relations commerciales (votre adresse de facturation, l’historique de facturation) ;
Nous ne traitons pas de données à caractère sensible vous concernant (sur votre religion, vos opinions politique, votre santé, votre appartenance syndicale, vos préférences sexuelles, etc.).

3. A quelles fins vos données sont-elles traitées ?

Nous traitons vos données personnelles afin de :
- Gérer notre relation commerciale avec vous : la souscription des abonnements, l’obtention d’une facture, les réponses à vos questions, la gestion des réclamations, la notification d’éventuels changement de notre Site et plus généralement le suivi de la relation client) ;
- Gérer nos opérations de prospection et vous permettre ainsi de recevoir par courrier électronique, SMS, MMS ou via les réseaux sociaux, nos actualités ou offres concernant nos produits et/ou services, notre activité, nos opérations promotionnelles ;
- Proposer des sondages et des enquêtes ;
- Gérer vos demandes d’exercice de vos droits visés à l’article 9 des présentes ;
- Gérer les impayés et le contentieux ;
- Assurer des opérations de lutte anti-fraude et respecter nos obligations légales.

4. Quelle est la base juridique du traitement de vos données ?

Le traitement de vos données est généralement fondé sur notre intérêt légitime à exécuter, améliorer et optimiser les relations avec nos clients et prospects. Dans cette hypothèse, nous nous assurons de la stricte nécessité des données collectées au regard de notre intérêt légitime. Nous avons donc vérifié que nos intérêts ne créaient pas de déséquilibre au détriment de vos droits et intérêts.Le traitement de vos données peut également être fondé sur l’exécution d’un contrat (par exemple, à l’occasion de la souscription par vous d’un service) ou sur l’exécution de mesures précontractuelles prises à votre demande (par exemple, une démonstration sur un produit ou un service ou une estimation). Certains traitements que nous effectuons sont fondés sur nos obligations légales. Enfin, le traitement de vos données peut être fondé sur votre consentement exprès et spécifique (lequel sera recueilli par l’intermédiaire d’une case à cocher par exemple, ou de toute autre action positive pertinente de votre part, qui vous sera indiquée) :
- L’utilisation de vos données à des fins de prospection commerciale (par courrier électronique, SMS, MMS, téléphone, etc.). Néanmoins, la prospection par courrier électronique ne nécessitera pas votre consentement si vous êtes déjà l’un de nos clients et si le message de prospection que nous vous adressons porte sur des produits ou services analogues à ceux que nous vous avons déjà fournis ou si nous vous écrivons sur votre adresse email professionnelle et que l’objet de notre sollicitation présente un lien avec votre activité professionnelle ;
- La réutilisation de vos données à d’autres fins que celles visées à l’article 3 des présentes. Comme indiqué à l’article 9 ci-après, vous pourrez révoquer ce consentement à tout moment. Par exemple, si vous ne souhaitez plus recevoir de courrier électronique de prospection commerciale de notre part, vous pouvez nous l’indiquer dans les conditions visées à l’article 9 ci-après, ou bien utiliser la fonction de désabonnement prévue à cet effet dans le courrier électronique que nous vous adressons (en général, un lien cliquable pour se désinscrire à la fin du message). Nous ferons en sorte de prendre en compte votre demande dès que possible et au plus tard dans un délai d’1 mois et d’en informer également les destinataires de vos données.

5. Qui traite vos données ?

Le responsable du traitement de vos données personnelles est :
- La société EXPANDIT, immatriculée au RCS de Nanterre sous le numéro 949 092 720 et dont le siège social se situe au 3 rue Ernest Renan 92310 Sèvres. Les destinataires de ces données sont :
- Le personnel habilité du service data de notre entreprise, ainsi que ses responsables hiérarchiques ;
- Le personnel habilité des services chargés du contrôle (commissaires aux comptes, services chargés des procédures internes de contrôle, etc.) ;
- Le personnel habilité de nos sous-traitants, ainsi que toute personne impliquée dans l’exécution du contrat conclu avec vous (par exemple, les prestataires nous fournissant des services d’hébergement de vos données) étant précisé que nous nous assurons que ces personnes présentent des garanties sérieuses de sécurité et de confidentialité des données personnelles que nous leur transmettons ;
- Les organismes, auxiliaires de justice, officiers ministériels, et autorités judiciaires et administratives, dans les conditions prévues par la loi ;
- Toute personne habilitée, lorsque nous nous trouvons dans l’obligation de divulguer et/ou de partager vos données personnelles afin de remplir nos obligations légales ;
- L’organisme en charge de la gestion de la liste d’opposition au démarchage téléphonique. L’utilisation de vos données personnelles par des tiers à notre entreprise est régie par leur propre politique de confidentialité. Cependant, nous ne communiquons à aucun moment vos données personnelles à des tiers, hormis nos sous-traitants, liés par nos instructions en matière de traitement des données. Toute autre communication de vos données à des tiers devra être préalablement autorisée par vos soins.

6. Où sont traitées vos données ?

Vos données sont traitées principalement au sein de l’Union Européenne. Toutefois, nos sous-traitants pour le stockage et l’hébergement des données, la facturation, la prise de rendez-vous, sont situés aux Etats-Unis et impliquent des échanges transfrontaliers de vos données personnelles hors de l’Union Européenne. Dans cette hypothèse, nous nous assurons que ces transferts sont effectués vers des pays présentant un niveau de protection adéquat, ou qu’ils sont encadrés par des outils juridiques garantissant un niveau de protection conforme aux exigences européennes et notamment par la conclusion de Clauses Contractuelles Types de la Commission européenne. Pour toute question relative au transfert de vos données hors Union Européenne, n’hésitez pas à nous contacter par mail à privacy@apibots.io

7. Comment vos données sont-elles protégées et conservées ?

La sécurité est au cœur de nos préoccupations. Par conséquent, nous mettons en œuvre les mesures techniques et organisationnelles appropriées, et notamment des mesures physiques, matérielles et logicielles, pour préserver la sécurité, l’intégrité et la confidentialité de vos données personnelles et les protéger contre tout accès, utilisation, détournement, modification, divulgation ou destruction par des personnes non autorisées. Nous exigeons en outre de la part de nos sous-traitants qu’ils présentent des garanties suffisantes en matière de sécurité et de confidentialité.

8. Combien de temps vos données sont-elles conservées par nos soins ?

- Concernant les données relatives à la gestion de nos clients et prospects : Les données relatives à nos clients sont conservées pendant la durée de la relation commerciale et 1 an à compter de sa fin. Les données nécessaires à l’exercice d’un droit pourront être conservées pendant 5 ans à compter de la fin de la relation commerciale. Nous pourrons toutefois conserver vos données à des fins d’analyses ou de statistiques agrégées, pour une durée excédant la durée nécessaire aux finalités pour lesquelles nous les avons traitées, après les avoir anonymisées de manière irréversible. Si vous êtes l’un de nos clients, vos données utilisées à des fins de prospection commerciale seront conservées pendant un délai maximum de trois (3) ans à compter de la fin de notre relation commerciale.  Si vous êtes l’un de nos prospects, non encore client, vos données seront conservées pendant un délai de trois (3) ans à compter de leur collecte ou du dernier contact émanant de vous (un tel contact correspondant par exemple, au cas où vous nous demandez de la documentation ou que vous cliquez sur un lien hypertexte contenu dans l’un des courriers électroniques que nous vous adressons à des fins de prospection). Au terme de ce délai de trois (3) ans, nous reprendrons contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.En l’absence de réponse positive de votre part, nous nous engageons à supprimer vos données personnelles. Si vous exercez vos droits visés à l’article 9 ci-après, nous pouvons vous demander votre pièce d’identité. Dans ce cas, les données relatives à votre pièce d’identité seront conservées le temps nécessaire pour effectuer les vérifications et répondre à votre demande.
- Concernant la gestion des listes d’opposition à recevoir de la prospection : Si vous exercez votre droit d’opposition à recevoir de la prospection, les informations permettant de prendre en compte votre droit d’opposition seront conservées au minimum trois (3) ans à compter de l’exercice par vos soins de ce droit.
- Concernant les données de votre compte sur notre Site : Lorsque vous créez un compte sur notre Site, les données seront effacées dès que le compte est supprimé (sous réserve des données correspondant aux cas susvisés). Votre compte sera considéré comme inactif au-delà de deux (2) ans à compter de votre dernière utilisation de ce compte. Au terme de ce délai, les données relatives à votre compte inactif seront supprimées, après que vous en ayez été averti et que vous ayez eu la possibilité de vous y opposer ou de les exporter. Les données permettant d’établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale, le seront pendant la durée prévue par la loi en vigueur.

9. Quels sont vos droits à l’égard du traitement de vos données ?

Vous disposez, à l’égard du traitement de vos données personnelles, d’un droit d’accès, d’opposition, de rectification et d’effacement. Si vous avez créé un compte sur notre Site, vous pouvez procéder directement à la modification de certaines de vos données sur le compte. En outre, vous disposez du droit de nous communiquer des directives qui définissent la manière dont vous souhaitez que vos données personnelles soient traitées après votre décès (en nous indiquant par exemple si vous souhaitez qu’elles soient conservées, effacées, ou communiquées à un tiers désigné). Par ailleurs, vous pouvez également exercer votre droit à la limitation du traitement et votre droit à la portabilité de vos données personnelles. Vous disposez également du droit de retirer votre consentement au traitement de vos données personnelles (si le traitement que nous effectuons est fondé sur votre consentement). Enfin, vous pourrez faire valoir votre droit à ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (tel que le profilage par exemple) produisant des effets juridiques vous concernant ou vous affectant de manière significative (mais en l’occurrence, nous ne procédons pas en l’état à un tel traitement). Vous disposez enfin du droit d’introduire une réclamation auprès d’une autorité de contrôle relativement au traitement de vos données personnelles (telle que la CNIL).
L’exercice de ces droits se fait gratuitement en nous transmettant votre demande soit :
- Par courrier électronique à l’adresse : privacy@apibots.io ; ou
- Par courrier postal à l’adresse : 3 rue Ernest Renan, 92310, Sèvres.
Pour accéder à votre demande, nous aurons besoin de connaître votre identité. Nous pourrons par conséquent solliciter la photocopie de l’un de vos titres d’identité portant votre signature. Nous ne conserverons cette copie que le temps nécessaire au traitement de votre demande. Nous nous engageons à vous répondre dans les meilleurs délais et au plus tard 1 mois à compter de la réception de votre demande. Vous devrez également nous préciser l’adresse à laquelle la réponse doit vous être envoyée.Votre demande n’a pas besoin d’être motivée, sauf en cas d’exercice par vos soins du droit d’opposition. En effet, en cas d’exercice de votre droit d’opposition, vous devrez justifier de l’existence d’un motif légitime, sauf dans le cas où vos données sont traitées à des fins de prospection, notamment commerciale.

10. Les cookies

Seuls des cookies nécessaires au fonctionnement du Site sont utilisés. Leur dépôt ne nécessite pas le recueil de votre consentement exprès et préalable.

11. Modification de la politique de la confidentialité

Nous nous réservons le droit de modifier à tout moment et sans préavis la présente politique de confidentialité. Nous vous invitons à consulter régulièrement la présente politique de confidentialité accessible sur notre Site, afin de prendre connaissance de ses éventuelles modifications. Lorsque cela s’avère nécessaire, nous vous notifierons les modifications de la politique de confidentialité par tout moyen approprié. Pour toute question, veuillez nous contacter par l’un des moyens suivants :
- Par courrier électronique à l’adresse : hello@apibots.io ;
- Par courrier postal à l’adresse : 3 rue Ernest Renan, 92310, Sèvres.