En tant que professionnel de la sécurité informatique en relation d’affaires avec Exclusive Networks (ci-après “EXN”) ou en tant que professionnel en relation avec les équipes Exclusive Networks de back-office ou de gestion, certaines données à caractère personnel de vos employés, au sens de l’article 4.1 du Règlement 2016/679 du Parlement européen et du Conseil du 27 avril 2016 sur la protection des personnes physiques à l’égard du traitement des données à caractère personnel et la libre circulation de ces données (RGPD), peuvent être collectées et traitées par EXN, dans le cadre de son activité professionnelle ordinaire. Conformément aux articles 13 et 14 du RGPD, le présent avis vise à informer, en bonne et due forme, vos employés des traitements susceptibles d’être effectués par EXN et portant sur leurs données à caractère personnel. En raison de votre relation directe avec vos employés dont les données à caractère personnel sont divulguées à EXN et traitées par EXN, il vous appartient, à vous seul, de leur transmettre les informations contenues dans le présent document dans les quinze (15) jours suivant la date à laquelle cet avis vous est communiqué par EXN.

Avis d’information destiné aux tiers concernant la collecte de données à caractère personnel (article 13 du RGPD)*

Dans le cadre de ses activités ordinaires, EXN (responsable du traitement au sens de l’article 4, paragraphe 7, du RGPD) peut collecter et traiter certaines données à caractère personnel concernant les catégories de personnes concernées énumérées ci-dessous.

EXN peut collecter et traiter des données à caractère personnel relatives à :

  1. Ses prospects
  2. Employés des clients EXN (revendeurs)
  3. Employés des utilisateurs finaux
  4. Employés des fournisseurs EXN
  5. Employé des prestataires de services d’EXN
  6. Employés d’Agents/IOR (Importer of Records – Importateurs officiels)

Veuillez-vous référer à la partie de ce document vous concernant.

La section “Vos droits” présente vos droits en tant que personne concernée par les traitements de données à caractère personnel ,en application du RGPD (et de toute loi nationale applicable). Les informations présentées dans cette section s’appliquent, quelle que soit votre situation personnelle :

Vos droits

Conformément aux lois applicables, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation de traitement, de portabilité des données et d’opposition au traitement de vos données à caractère personnel. Vous disposez du droit à ne pas faire l’objet d’une décision fondée uniquement sur un traitement automatisé. Lorsque nous traitons des données sur la base de votre consentement (notamment en ce qui concerne le dépôt de cookies), vous avez le droit de retirer ce consentement à tout moment.

Ces droits ne sont pas absolus et peuvent être exercés dans les conditions prévues par les articles 15 à 22 du RGPD. Vous pouvez les exercer, sous réserve de la présentation d’une pièce d’identité, – [email protected]

En cas de violation de la réglementation applicable en matière de protection des données à caractère personnel et plus particulièrement du RGPD, vous pouvez déposer une plainte auprès de Commission Nationale de l’Informatique et des Libertés (CNIL).

1. Si vous êtes un prospect :

a. Types de données à caractère personnel traitées

EXN peut collecter les données à caractère personnel suivantes : nom, prénom, email professionnel, numéro de téléphone professionnel, intitulé de votre poste, photos si vous participez à des événements marketing.

b. Objectifs du traitement des données à caractère personnel

EXN traite vos données à caractère personnel aux fins suivantes :

  • Objectif général de l’entreprise;
  • Augmentation des parts de marché;
  • Organisation de campagnes marketing et d’événements (en notre nom ou au nom de fournisseurs ou revendeurs);
  • Communication relative à ces événements en interne ou en externe, via les réseaux sociaux ou d’autres canaux de communication;
  • Informations à destination des fournisseurs, concernant les événements marketing qui ont été organisés;
  • Profilage de vos intérêts professionnels.

c. Bases légales relatives au traitement des données

Ces activités de traitement de données à caractère personnel sont mises en œuvre par EXN dans la poursuite de ses intérêts légitimes (conformément à l’article 6(1), f) du RGPD).

d. Catégories de destinataires de vos données à caractère personnel

Vos données à caractère personnel sont communiquées :

  • Au sein d’EXN, au personnel autorisé des départements marketing, ventes, avant-vente, services et finances ainsi qu’aux administrateurs informatiques et aux équipes de direction;
  • Aux fournisseurs (pour signaler une opportunité de vente);
  • Aux entités affiliées du Groupe EXN.

Veuillez noter que certaines de vos données à caractère personnel peuvent être transmises à des destinataires situés en dehors de l’Union européenne. EXN vous informe que ces transferts sont, le cas échéant, régis par le mécanisme des clauses contractuelles standards de la Commission européenne et répondent ainsi aux exigences des articles 44 à 50 du RGPD relatifs aux transferts de données à caractère personnel vers des pays tiers.

e. Durée de rétention des données à caractère personnel

EXN conserve vos données à caractère personnel conformément aux délais de conservation imposés par les lois applicables et aux dernières recommandations de Commission Nationale de l’Informatique et des Libertés (CNIL). En tout état de cause, EXN s’engage à conserver vos données à caractère personnel pour une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont collectées.

Données relatives à l’identification des employés des prospects : 3 ans à compter du dernier contact établi par le prospect.

2. Si vous êtes un employé par un client EXN (revendeurs) :

a. Catégories de données à caractère personnel traitées

EXN peut collecter les données à caractère personnel suivantes : nom, prénom, adresse, email professionnel, intitulé de votre poste, intérêts professionnels, numéro de passeport/ID, photos si vous assistez à des événements marketing.

b. Objectifs du traitement des données à caractère personnel
EXN traite vos données à caractère personnel aux fins suivantes :

  • Objectif général de l’entreprise;
  • Rapports relatifs à l’activité de l’entreprise (en interne, avec les fournisseurs ou avec les revendeurs);
  • Organisation de campagnes de marketing et d’événements;
  • Communication relative à ces événements en interne ou en externe en utilisant les réseaux sociaux ou d’autres canaux de communication;
  • Augmentation des parts de marché;
  • Informations à destination des fournisseurs d’EXN au sujet des campagnes/événements de marketing;
  • Établissement du profil des intérêts professionnels des revendeurs;
  • Organisation de voyages pour des événements marketing;
  • Délivrance de documents de transport et organisation des expéditions;
  • Prestation de services professionnels (accompagnement, formation, installation, maintenance…);
  • Respect de la réglementation en matière de contrôle des exportations;
  • Respect des lois anti-corruption;
  • Recouvrement des paiements.

c. Bases légales relatives au traitement des données

Ces activités de traitement de données à caractère personnel sont mises en œuvre par EXN dans la poursuite de ses intérêts légitimes (article 6(1), f) du RGPD).

d. Catégories de destinataires de vos données

Vos données à caractère personnel sont communiquées :

  • Au sein d’EXN, au personnel autorisé des départements marketing, ventes, avant-vente, services, finances et traitement des commandes, ainsi qu’aux administrateurs informatiques et aux équipes de gestion;
  • Aux autorités gouvernementales;
  • Aux fournisseurs;
  • Aux utilisateurs finaux;
  • Aux transporteurs ou agents;
  • Aux entités affiliées du Groupe EXN.

Veuillez noter que certaines de vos données à caractère personnel peuvent être transmises à des destinataires situés en dehors de l’Union européenne. EXN vous informe que ces transferts sont, le cas échéant, régis par le mécanisme des clauses contractuelles standards de la Commission européenne et répondent ainsi aux exigences des articles 44 à 50 du RGPD relatifs aux transferts de données à caractère personnel vers des pays tiers.

e. Durée de rétention des données à caractère personnel

EXN conserve vos données à caractère personnel conformément aux délais de conservation imposés par les lois applicables et aux dernières recommandations de la Commission Nationale de l’Informatique et des Libertés (CNIL). En tout état de cause, EXN s’engage à conserver vos données à caractère personnel pour une durée n’excédant pas celle nécessaire à l’exécution de nos obligations légales et contractuelles.
Données relatives à l’identification des employés des clients : 3 ans à compter de la fin de la relation contractuelle.
Numéro de passeport/ID : suppression immédiatement après la finalisation de l’organisation du voyage.

3. Si vous êtes l’employé d’un utilisateur final :

a. Catégories de données à caractère personnel traitées

EXN peut collecter les données à caractère personnel suivantes : nom, prénom, adresse, email professionnel, intérêts professionnels, intitulé de votre poste, photos si vous participez à des événements marketing.

b. Objectifs du traitement des données à caractère personnel
EXN traite vos données à caractère personnel aux fins suivantes :

  • Objectif général de l’entreprise
  • Rapports relatifs à l’activité de l’entreprise (en interne, adressé aux fournisseurs ou revendeurs)
  • Prestation de services professionnels (support, formation, maintenance,…)
  • Organisation de campagnes de marketing et d’événements
  • Communication relative à ces événements en interne ou en externe, via les réseaux sociaux ou d’autres canaux de communication
  • Informations à destination des fournisseurs d’EXN au sujet de ces campagnes/événements de marketing
  • Établissement du profil des intérêts professionnels de l’utilisateur final
  • Augmentation des parts de marché
  • Respect de la réglementation en matière de contrôle des exportations
  • Respect des lois anti-corruption
  • Organisation de voyages pour des événements marketing
  • Délivrance de documents de transport et organisation d’expéditions;

c. Bases légales relatives au traitement des données
Ces activités de traitement des données à caractère personnel sont mises en œuvre par EXN :

  • Dans la poursuite de ses intérêts légitimes (article 6(1), f) du GDPR);
  • Afin de permettre à EXN de se conformer à une obligation légale imposée à EXN (telle que définie dans la section 6(1) c) du RGPD) : réglementations américaines en matière de contrôle des exportations, lois anti-corruption.

d. Catégories de destinataires de vos données à caractère personnel
Vos données à caractère personnel sont communiquées :

  • Au sein d’EXN, au personnel autorisé des départements des finances, des ventes, de l’avant-vente, du marketing, de la logistique et des services ainsi qu’aux administrateurs informatiques et à l’équipe de direction;
  • Aux fournisseurs;
  • Aux revendeurs;
  • Aux transporteurs ou agents;
  • Aux autorités gouvernementales;
  • Aux entités affiliées au Groupe EXN.

Veuillez noter que certaines de vos données à caractère personnel peuvent être transmises à des destinataires situés en dehors de l’Union européenne. EXN vous informe que ces transferts sont, le cas échéant, régis par le mécanisme des clauses contractuelles standards de la Commission européenne et répondent ainsi aux exigences des articles 44 à 50 du RGPD relatifs aux transferts de données à caractère personnel vers des pays tiers.

e. Durée de rétention des données à caractère personnel

EXN conserve vos données à caractère personnel conformément aux délais de conservation imposés par les lois applicables et aux dernières recommandations de Commission Nationale de l’Informatique et des Libertés (CNIL). En tout état de cause, EXN s’engage à conserver vos données à caractère personnel pour une durée n’excédant pas celle nécessaire à l’exécution de nos obligations légales et contractuelles.

Données relatives à l’identification des employés des utilisateurs finaux : 3 ans, à compter de la fin de la relation contractuelle.

4. Si vous êtes un employé de fournisseurs EXN :

a. Catégories de données à caractère personnel traitées

EXN peut collecter les données à caractère personnel suivantes : nom, prénom, adresse, email professionnel, intitulé de votre poste, photos si vous participez à des événements marketing.

b. Objectifs du traitement des données à caractère personnel

EXN traite vos données à caractère personnel aux fins suivantes :

  • Objectif général de l’entreprise;
  • Gestion des relations avec les prospects, les revendeurs ou les utilisateurs finaux;
  • Exécution des contrats commerciaux;
  • Communications nécessaires lors de l’établissement des documents commerciaux (devis, bons de commande, bons de livraison, factures…) et de la distribution des produits (matériels, logiciels);
  • Organisation du transport et de la logistique;
  • Élaboration de rapports d’activité;
  • Activités de marketing direct B2B et de communication liée à ces activités;
  • Prestation de services professionnels, activation de licences;
  • Gestion des questions financières connexes.

c. Bases légales relatives au traitement des données

Ces activités de traitement de données à caractère personnel sont mises en œuvre par EXN dans la poursuite de ses intérêts légitimes (article 6(1), f) du RGPD).

d. Catégories de destinataires de vos données à caractère personnel

Vos données à caractère personnel sont communiquées :

  • Au sein d’EXN, au personnel autorisé des départements des finances, des ventes, de l’avant-vente, du marketing, de la logistique et des services ainsi qu’aux administrateurs informatiques et à l’équipe de direction;
  • Aux revendeurs;
  • Aux utilisateurs finaux;
  • Aux fournisseurs de services professionnels;
  • Aux agents ou aux IOR (Importer of Records – Importateurs officiels);
  • Aux entités affiliées du Groupe EXN.

Veuillez noter que certaines de vos données à caractère personnel peuvent être transmises à des destinataires situés en dehors de l’Union européenne. EXN vous informe que ces transferts sont, le cas échéant, régis par le mécanisme des clauses contractuelles standards de la Commission européenne et répondent ainsi aux exigences des articles 44 à 50 du RGPD relatifs aux transferts de données à caractère personnel vers des pays tiers.

e. Durée de rétention des données à caractère personnel

EXN conserve vos données à caractère personnel conformément aux délais de conservation imposés par les lois applicables et aux dernières recommandations de Commission Nationale de l’Informatique et des Libertés (CNIL). En tout état de cause, EXN s’engage à conserver vos données à caractère personnel pour une durée n’excédant pas celle nécessaire à l’exécution de nos obligations légales et contractuelles.

Données relatives à l’identification des employés des fournisseurs : 3 ans à compter de la fin de la relation contractuelle.

5. Si vous êtes un employé des prestataires de services d’EXN (fournisseurs/consultants/conseillers/prestataires externes, commissionnaires de transport, formateurs, banque, assurance, chargé d’audit, prestataires de services professionnels externes) :

a. Types de données à caractère personnel traitées

EXN peut collecter les données à caractère personnel suivantes : nom, prénom, email professionnel, numéro de téléphone, intitulé de votre poste, photos si vous participez à des événements marketing.

b. Objectifs du traitement des données à caractère personnel

EXN traite vos données à caractère personnel aux fins suivantes :

  • Objectif général de l’entreprise;
  • Mise en place, maintien et sécurisation des systèmes informatiques;
  • Conseil ou audit d’EXN en fonction d’un cahier des charges pré-établi (organisation de la logistique / dédouanement / organisation d’un événement marketing / réalisation d’une campagne marketing en notre nom / tenue des comptes de l’entreprise / paiement…);
  • Services professionnels destinés aux revendeurs ou utilisateurs finaux dans le domaine de la sécurité informatique (support, formation, installation, conseil, maintenance…).

c. Bases légales relatives au traitement des données

Ces activités de traitement de données à caractère personnel sont mises en œuvre par EXN dans le cadre de la poursuite de ses intérêts légitimes (article 6(1), f) du RGPD).

d. Catégories de destinataires de vos données à caractère personnel

Vos données à caractère personnel sont communiquées :

  • Au sein d’EXN, au personnel autorisé des départements des finances, des ventes, de l’avant-vente, du marketing, de la logistique et des services ainsi qu’aux administrateurs informatiques et à l’équipe de direction;
  • Aux chargés d’audit externes;
  • Aux fournisseurs;
  • Aux revendeurs;
  • Aux utilisateurs finaux;
  • Aux entités affiliées du Groupe EXN;

Veuillez noter que certaines de vos données à caractère personnel peuvent être transmises à des destinataires situés en dehors de l’Union européenne. EXN vous informe que ces transferts sont, le cas échéant, régis par le mécanisme des clauses contractuelles standards de la Commission européenne et répondent ainsi aux exigences des articles 44 à 50 du RGPD relatifs aux transferts de données à caractère personnel vers des pays tiers.

e. Durée de rétention des données à caractère personnel

EXN conserve vos données à caractère personnel conformément aux délais de conservation imposés par les lois applicables et aux dernières recommandations de Commission Nationale de l’Informatique et des Libertés (CNIL). En tout état de cause, EXN s’engage à conserver vos données à caractère personnel pour une durée n’excédant pas celle nécessaire à l’exécution de nos obligations légales et contractuelles.

Données relatives à l’identification des employés du prestataire : 3 ans, à compter de la fin de la relation contractuelle.

6. Si vous êtes un employé d’un agent/importateur officiel (IOR – Importer of Records) :

a. Types de données à caractère personnel traitées

EXN peut collecter les données à caractère personnel suivantes : nom, prénom, nom, email professionnel, numéro de téléphone professionnel, intitulé de votre poste.

b. Objectifs du traitement des données à caractère personnel

EXN traite vos données à caractère personnel aux fins suivantes :

  • Dédouanement;
  • Mise en œuvre et coordination d’un plan logistique;
  • Émission et transfert de la documentation relative à la logistique;
  • Réalisation d’une campagne marketing en notre nom.

c. Bases légales relatives au traitement des données

Ces activités de traitement de données à caractère personnel sont mises en œuvre par EXN dans le cadre de la poursuite de ses intérêts légitimes (article 6(1), f) du RGPD).

d. Catégories de destinataires de vos données à caractère personnel

Vos données à caractère personnel sont communiquées :

  • Au sein d’EXN, au personnel autorisé des services des finances, des ventes, de l’avant-vente, de la logistique ainsi qu’aux administrateurs informatiques et aux équipes de gestion;
  • Aux fournisseurs, revendeurs ou utilisateurs finaux d’EXN;
  • Aux chargés d’audit;
  • Aux autorités gouvernementales;
  • Aux entités affiliées du Groupe EXN.

Veuillez noter que certaines de vos données à caractère personnel peuvent être transmises à des destinataires situés en dehors de l’Union européenne. EXN vous informe que ces transferts sont, le cas échéant, régis par le mécanisme des clauses contractuelles standards de la Commission européenne et répondent ainsi aux exigences des articles 44 à 50 du RGPD relatifs aux transferts de données à caractère personnel vers des pays tiers.

e. Durée de rétention des données à caractère personnel

EXN conserve vos données à caractère personnel conformément aux délais de conservation imposés par les lois applicables et aux dernières recommandations de Commission Nationale de l’Informatique et des Libertés (CNIL) [. En tout état de cause, EXN s’engage à conserver vos données à caractère personnel pour une durée n’excédant pas celle nécessaire à l’exécution de nos obligations légales et contractuelles.

Données relatives à l’identification des employés d’agents ou d’IOR (Importer of Records – Importateurs officiels) : 3 ans, à compter de la fin de la relation contractuelle.

* Ce document est une traduction. La version originale, en anglais, est disponible ici. La version anglaise la plus récente de ce document fait foi, en cas d’erreur de traduction notamment.