Rencontrez nous au forum InCyber du 1 au 3 Avril à Lille : Stand F17-20 (m'inscrire)

Politique de confidentialité

Systema Conseil, pour sa marque déposée Feel Agile, a pour objet principal une activité d’accompagnement en certification des acteurs du monde numérique et de conseil en sécurité de l’information essentiellement sur le territoire européen.

La Société offre une approche agile pour atteindre l’obtention des certifications/qualifications, telles que ISO 27001, 9001, 20000, TISAX,SecNumCloud, RGPD et HDS.

FEEL AGILE accompagne ses clients dans l’audit, la formation et la mise en place de solutions de sécurité adaptées, l’objectif étant de fournir une solution de certification flexible et agile.

FEEL AGILE propose d’autres prestations complémentaires et sans que cela ne soit exhaustif : Conseil, E-learnings, Sensibilisations, formations, diagnostics, audits, RGPD, Solution OVERSECUR, tests d’intrusion,SOC externalisé, Le Club Cyber, etc.

Sensible, de par ses missions de conseil d’accompagnement en cybersécurité et protection des données, Feel Agile est soucieuse de respecter le cadre légal qui s’y attache, notamment le Règlement Général sur la Protection des Données2016/679, entré en application le 25 mai 2018 et la Loi Informatique etLibertés de 1978 dans sa version modifiée.

Cette politique vise à vous fournir une information précise et complète sur l’utilisation que nous faisons de vos données et de vos droits.Cette politique étant susceptible de faire l’objet de mises à jour, nous vous invitons à prendre connaissance de manière régulière.

Le Responsable de traitement

Feel Agile, (ci-après « FeelAgile » ou « nous »), sis 8 Chemin de la Cavée à Menneval (27300), est responsable du traitement de vos données personnelles.

Notre délégué à la protection des données (DPO)

Feel Agile a désigné un Délégué à la protection des données (ci-après « DPO »).

Comment contacter le DPO de Feel Agile ?

Le DPO peut être contacté :

  • Par écrit à l’adresse suivante : A l’attention du     délégué à la protection des donnés – 8 Chemin de la Cavée - 27300 Menneval ;
  • Par mail à l’adresse suivante : dpo@feelagile.com.

Pour quelles raisons collectons-nous vos données personnelles ?

Nous collectons et traitons lesDonnées Personnelles de nos Utilisateurs uniquement pour les finalités suivantes :

Navigation sur notre site internet : répondre par écrit ou par téléphone aux demandes diverses formulées via les formulaires de contact, gérer les demandes de devis et d’inscription adressées via les formulaires de contact dédiés, réaliser des études statistiques sur l’audience de notre site internet, candidater à une offre sur notre site internet ou envoyer une candidature spontanée.

Clients bénéficiant de nos Prestations: assurer le suivi du dossier client, fournir les prestations auxquelles vous avez souscrits, transmettre des informations sur les prestations que nous proposons et les événements que nous organisons, le cas échéant, obtenir un retour d’expérience de votre part sur les prestations dont vous bénéficiez.

Clients ayant accès à nos Plateformes: traiter la demande d’abonnement à notre Plateforme, gérer vos accès ainsi que votre utilisation de ceux-ci, fournir un support technique et une maintenance pour permettre le bon fonctionnement des Plateformes.

Prospection commerciale : procéder au traitement de vos données personnelles afin de vous adresser des devis, engagements de confidentialité pour étude de pièces, des informations sur les accompagnements et prestations proposées par Feel Agile ou pour vous informer des évènements organisés, qui seraient susceptibles de vous intéresser.

Inscriptions aux évènements publics en ligne via LinkedIn (Présentiel/Distanciel) :

  • Assurer la gestion et le suivi des demandes d’inscription, notamment pour les évènements dont l’accès est limité, à     raison de la qualité de la personne (évènements privés réservés aux clients Feel Agile ;
  • Assurer l’organisation logistique de nos évènements (Transmission d’accès aux webinaires, etc.) ;
  • Réaliser des études sur la fréquentation effective de nos évènements et la satisfaction des participants dans une démarche d’amélioration continue ;
  • Communiquer en lien avec évènements organisés via les différents canaux de communication de Feel Agile (presse, site     internet, réseaux sociaux : Linkedin, Youtube, TikTok) ;
  • Communiquer sur les autres évènements organisés par Feel Agile.

Quelles données collectons-nous ?

En utilisant notre Site ou nosPlateformes, vous pouvez être amenés à nous transmettre des DonnéesPersonnelles, directement ou indirectement ou encore par l’usage que vous faites du Site et de nos Plateformes.

Certaines données personnelles sont collectées auprès de vous ou lors de l’usage que vous faites de nos services :

Données issues de l’utilisation du site internet :

  • Des données techniques : adresse IP de l’ordinateur, système d’exploitation utilisé, type et version du navigateur utilisé par la personne concernée ;
  • Des données de connexion/navigation : fonctions utilisées, pages visitées, configurations du site, horodatage des visites,     informations recherchées sur le site via le bandeau de recherche ;
  • Des données de localisation : situation géographique, adresse de la personne concernée ;
  • Données d’utilisation.

Contact via le formulaire dusite internet / téléphone :

  • Des données relatives aux contacts via le formulaire : nom/prénom, coordonnées postales, mail, fonction, entreprise,     téléphone, motif de la demande, mail en cas de demande de suivi des actualités ; potentielles informations liées à une candidature (candidature spontanée) ;
  • Des données relatives aux appels téléphoniques : téléphone, toute information provenant d’une requête émanant de la     personne concernée ;

Données concernant lesProspects : nom/prénom, adresse postale, adresse mail, téléphone, fonction, entreprise dont vous faites partie.

Données concernant les accompagnements Clients Feel Agile :

  • Données relatives aux dossiers clients : nom/prénom, mail et téléphone, fonction, identifiants sur Plateformes, entreprise concernée, réseaux sociaux, organigrammes ;
  • Sensibilisation via l’outil Moodle : nom/prénom ; mail ; nom d’utilisateur, mot de passe, logs de connexion ;
  • Phishing via l’outil Bluesecure : nom/prénom ; mail ;
  • Coordonnées des référents intervenant dans le projet : nom/prénom ; mail ; téléphone ; fonction ; entreprise ;
  • Formations / Audit / Diagnostic : nom/prénom ; mail ; fonction ; entreprise ;
  • Données de connexion.

Données liées à nos Plateformes: Eagle, Oversecur, Club Cyber, Eramba

Solution Oversecur :

  • Données de connexion : mail, nom d’utilisateur, mot de passe, logs de connexion ;
  • Données liées à l’utilisation de la Solution : nom/prénom ; mail ; fonction ; entreprise ;
  • Données liées à la newsletter Oversecur : mail.

Solution Eramba :

  • Données de connexion : mail, nom d’utilisateur, mot de passe, logs de connexion ;
  • Données liées à l’utilisation de la Solution : nom/prénom ; mail ; fonction ; entreprise.

Solution Eagle :

  • Données de connexion : mail, nom d’utilisateur, mot de passe, logs de connexion.

Données concernant les inscriptions aux évènements publics en ligne via LinkedIn :  Nom/prénom, adresse postale, adresse mail, téléphone, fonction, entreprise dont vous faites partie, données liées à l’inscription et à la participation nécessaires à l’organisation (y compris interventions des participants pour les évènements enregistrés), données techniques générées par l’utilisation de l’outil de visio conférence utilisé (notamment identification du poste informatique, date et heure de connexion et de déconnexion), images et sons captés lors des évènements (photographies, vidéos, enregistrements audios, enregistrements de webinaires).

Certaines de ces DonnéesPersonnelles sont d’ailleurs collectées via les cookies présents sur notre Siteou nos Plateformes.

Nous pouvons également obtenirvos informations personnelles auprès de nos Partenaires et d’autres Parties Tierces.

Ces parties tierces peuvent êtreles suivantes :

  • Réseaux sociaux (lorsque la personne concernée autorise l’accès à vos données sur un réseau social) ;
  • Sources publiques.

Lors de la collecte de vosDonnées Personnelles, vous pouvez être informés du fait que certaines d’entreelles doivent impérativement être renseignées afin de parvenir au résultatattendu.

A défaut de renseigner cesinformations obligatoires, l’exécution de la demande pourra s’avérerimpossible.

Sur quelles bases légales collectons-nous vos Données Personnelles ?

Nous collectons et traitons vos Données Personnelles dans le respect de la Règlementation.

Données traitées dans le cadre de contrats clients

  • Exécution     de votre contrat ;
  • Intérêt légitime de Feel Agile à vous transmettre des informations sur son activité interne, sur ses évènements publics et privés, sur ses offres d’accompagnement ou les outils/plateformes qu’elle propose ;
  • Consentement dans le cadre des retours d’expérience après accompagnement ou d’enregistrement des ateliers à des fins de formation interne.

Données traitées dans le cadre de la navigation site internet

  • Intérêt légitime de Feel Agile à assurer la communication avec les internautes (prospects, clients, partenaires, etc.) ;
  • L’exécution de mesures précontractuelles (prospects, recrutement, partenariat, etc.) ;
  • Intérêt légitime de Feel Agile à améliorer la qualité et l’ergonomie de son site internet (études statistiques sur l’audience).

Evènements/webinaires

  • Intérêt légitime de Feel Agile à assurer la bonne organisation de ses évènements publics et privés ;
  • Intérêt légitime de Feel Agile à connaitre le niveau de fréquentation et de satisfaction des inscrits et à impulser une démarche d’amélioration continue en vue des évènements futurs ;
  • Consentement (Communication en lien avec les évènements) dans le cadre des enregistrements des webinaires.

Prospection commerciale

  • Intérêt légitime dans le cadre de la réalisation d’opérations de communication et de prospection ;
  • Consentement dans le cadre d’enregistrement de meetings à des fins de formation interne.

Recrutement

  • Exécution de mesures précontractuelles et contractuelles dans le cadre de l’analyse des candidatures et du recrutement ;
  • Consentement dans le cadre de la conservation de la candidature des candidats non retenus.

Quels sont les droits sur mes données ?

Nous garantissons l’exercice effectif de l’ensemble des droits qui vous sont octroyés par la Règlementation. Vous pouvez donc gratuitement :

  • Avoir accès à vos Données Personnelles ;
  • Rectifier les Données Personnelles inexactes vous concernant ;
  • Obtenir l’effacement de vos Données Personnelles ;
  • Restreindre notre traitement de vos Données Personnelles ;
  • Retirer votre consentement au traitement de vos Données Personnelles ;
  • Vous opposer au traitement de vos Données Personnelles, notamment lorsque le traitement en question a pour objet la prospection commerciale ;
  • Obtenir une copie de vos Données Personnelles (droit à la portabilité des données)     ;
  • Introduire une réclamation auprès d’une autorité de contrôle ;
  • Définir des directives sur le sort de vos données après votre décès.

Quels sont les droits sur mes données ?

Vous pouvez exercer vos droits à tout moment via l’un des contacts suivants :

  • Par mail : dpo@feelagile.com ;
  • Par courrier : A l’attention du délégué à la protection des données – 8 Chemin de la Cavée à Menneval (27300).

Nous nous efforçons de traiter vos demandes dans les meilleurs délais.

Dans le cas où vous estimeriez que nous ne respectons pas nos obligations ou vos droits sur vos données personnelles, vous pouvez former une réclamation auprès de la CNIL via le lien suivant CNIL_Adresser une réclamation en ligne.

Comment exercer vos droits ?

Vous pouvez exercer vos droits à tout moment via l’un des contacts suivants :

  • Par mail : dpo@feelagile.com ;
  • Par courrier : A l’attention du délégué à la protection des données – 6 Ter rue Jacques Philippe Bréant 27300 – Bernay.

Nous nous efforçons de traiter vos demandes dans les meilleurs délais.

Dans le cas où vous estimeriez que nous ne respectons pas nos obligations ou vos droits sur vos données personnelles, vous pouvez former une réclamation auprès de la CNIL via le lien suivant CNIL_Adresser une réclamation en ligne.

Qui sont les destinataires de vos données personnelles ?

Vos données personnelles sont transmises aux différentes entités avec lesquelles nous collaborons afin d’assurer le service proposé et ce, après nous avoir assuré qu’ils respectent les obligations en matière de sécurité des données personnelles.

Navigation site internet

Les données sont traitées :

  • En interne : Les données statistiques sur l’audience sont analysées par les services compétents : Direction Marketing ;
  • En externe : au prestataire en charge de l’hébergement de notre site internet : Site Ground Spain S.L (Data center Paris) ;
  • En externe : collecte de données statistiques via GA4.

Gestion des dossiers Clients

Les données sont traitées :

  • En interne : Direction Générale ; Direction Relations Clients ; Direction Projets ; Direction Marketing ; Direction Juridique ; Direction     Commerciale ;
  • En externe : aux prestataires en charge de notre comptabilité : Cocerto ;
  • En externe : à nos sous-traitants : Furious ; Hubspot ;
  • En externe : Après recueil de votre consentement exprès, vos données peuvent faire l’objet d’une diffusion publique, notamment dans le cadre de la diffusion des retours d’expériences et avis.

Nos Plateformes

Solution Oversecur :

Vos données sont traitées :

  • En interne : Direction Production – SI Clients ;
  • En externe : à nos partenaires et hébergeurs de la solution : AWS ; Oakandi.

Solution Eramba :

Vos données sont traitées :

  • En interne : Direction Production ;
  • En externe : hébergeurs de la solution : OVH ; AWS. 

Solution Eagle :

Vos données sont traitées :

  • En interne : Direction Production – SI Clients ;
  • En externe : hébergeurs de la solution : OVH ; AWS.

Evènements privés / publics

Vos données sont traitées :

  • En interne : aux services en charge de l’organisation des événements publics et privés à savoir la Direction Générale, la Direction Marketing ainsi que les collaborateurs intervenant lors de ces événements ;
  • En externe : pour les événements organisés en distanciel, des données peuvent être transmises à l’éditeur de la solution de visioconférence WebinarGeek     ;
  • En externe : Certaines données des participants (principalement images et/ou enregistrements audios, ainsi que nom, prénom, fonction et poste occupé/entreprise) peuvent être diffusées publiquement, notamment via la presse ou nos canaux de communication propres (site internet et réseaux     sociaux).

Prospects

Vos données sont traitées :

  • En interne : Direction Marketing, Direction Commerciale et Direction générale ;
  • En externe : à nos sous-traitants Hubspot et KASPR.  

Recrutement :

Vos données sont traitées :

  • En interne : Direction des Ressources Humaines, Direction Générale et Directeurs de départements concernés par la candidature.

Combien de temps mes données sont-elles conservées ?

Vos Données Personnelles ne sont conservées que pour la durée strictement nécessaire à la réalisation des finalités poursuivies telles qu’édictées par la présente Politique, et ce conformément à la Règlementation et aux lois applicables. Passé ce délai, vosDonnées à caractère personnel sont supprimées.

Navigation site internet

  • Les cookies ne sont pas conservés au-delà de 12 mois.

Gestion des dossiers Clients

  • Nous conservons vos données pendant toute la durée de la relation contractuelle plus trois (3) ans après ladite relation     contractuelle ;
  • Nous sommes toutefois amenés à conserver les données comptables 10 ans au-delà de la relation contractuelle à des fins de respect d’une obligation légale incombant à Feel Agile. A la fin de cette durée de dix (10) ans, les données seront supprimées de nos bases de données.

Nos Plateformes

Solution Oversecur :

  • Gestion des comptes utilisateurs de la Solution : durée de la relation contractuelle ;
  • Envoi par mail des informations relatives aux mises à jour et nouveautés : durée de la relation contractuelle ;
  • Newsletter Oversecur : durée de l’abonnement ou à défaut à la date de demande de désadhésion de la newsletter.

Solution Eramba :

  • Gestion des comptes utilisateurs de la Solution : durée de la relation contractuelle ;
  • Envoi par mail des informations relatives aux mises à jour et nouveautés : durée de la relation contractuelle ;

Solution Eagle :

  • Gestion des comptes utilisateurs de la Solution : durée de la relation contractuelle ;
  • Envoi par mail des informations relatives aux mises à jour et nouveautés : durée de la relation contractuelle.

Evènements privés/publics

  • Nous conservons vos données jusqu’à la réalisation de l’évènement, augmentée de 5 ans.

Prospects

  • Nous conservons vos données pendant 3 ans à compter de notre dernier contact. A la fin de cette durée de trois (3) ans, les données seront supprimées de nos bases de données.

Recrutement

  • Gestion des candidatures : le temps de l’analyse de la candidature ;
  • Vivier de candidatures : Conservation six (6) mois puis suppression.

Demandes d’exercices de droits

·     Instruction de la demande :

o  Demande simple : un (1) mois ;

o  Demande complexe : trois (3) mois

o  Demande concernant des données de santé : huit(8) jours ;

·     Conservation d’une copie des informations après instruction de la demande à des fins de traçabilité : Les dossiers sont conservés le temps de l’instruction de la demande augmentée de cinq (5)ans.

Où transférons-nous vos données personnelles ?

Feel Agile choisit des prestataires hébergeant leurs données au sein de l’Union européenne. Un Data Processing Agreement est établi avec chaque sous-traitant au sens du RGPD dans le cadre de nos relations contractuelles.

Néanmoins, lorsque cela est nécessaire, nous pouvons être amenés à transmettre vos Données Personnelles à des prestataires opérant hors Union européenne.

Si ces prestataires opèrent dans un pays qui n’est pas considéré comme offrant une protection adéquate par laCommission Européenne, nous mettons notamment en place les ClausesContractuelles Types approuvées par ladite Commission, et nous incluons également un Data Processing Agreement (« DPA ») dans le cadre de nos relations contractuelles avec ces prestataires.