Collecte & Conservation des données

Tout savoir sur les restrictions RGPD liées aux données personnelles

Simon Dubreucq avatar
Écrit par Simon Dubreucq
Mis à jour il y a plus d’une semaine

Le Règlement Général sur la Protection des Données (RGPD) encadre strictement la collecte et la conservation des données personnelles. En tant que fournisseur SaaS, Adictiz s'engage à respecter ces exigences et souhaite vous fournir une transparence totale quant à la collecte et la gestion de vos données.

Cet article vise à clarifier ces principaux aspects du RGPD sur notre plateforme.

Conservation des données personnelles des collaborateurs des clients d’Adictiz

En tant que responsable de traitement, Adictiz s'engage à respecter le principe fondamental du RGPD, qui stipule que les données personnelles doivent être conservées pendant la durée nécessaire pour atteindre l'objectif poursuivi.

Données de compte (email et mot de passe)

Les données de compte (email et mot de passe) sont conservées en base active pendant toute la durée du contrat entre Adictiz et le client, dans le but d'exécuter le contrat.

Ces données seront conservées pendant 5 ans, en base archive, à compter du terme du contrat, conformément à l'article L.110-4 du Code de commerce, en vue de servir de preuve en cas de contentieux.

Une base d'archives dédiée ou une séparation logique dans la base active est prévue, après avoir trié les données pertinentes à archiver.

Lorsque les données de compte sont archivées, le compte devient inactif, et ni le client ni le personnel d’Adictiz n'y ont accès.

Autres données des collaborateurs du client

D'autres données des collaborateurs du client peuvent être conservées pour d'autres motifs liés à la relation commerciale, telles que les informations sur les factures qui doivent être conservées pendant 10 ans à des fins comptables, et les données d'identification et de contact qui peuvent être utilisées pour re-solliciter un ancien client, avec une recommandation de conservation limitée à 3 ans selon la CNIL.

Conservation des données des utilisateurs des campagnes d'Adictiz

Les données des utilisateurs collectées via les produits Adictiz par le client sont gérées en tant que sous-traitant par Adictiz, et la durée de conservation est déterminée par le client conformément au principe du RGPD.

Pour cela, rendez-vous dans la plateforme, dans la section "Données collectées" :

Puis activez le toggle pour choisir la durée de conservation :

Que se passe-t-il si vous n'avez pas paramétré cette partie ?

Le Document de Protection des Données (DPA) d’Adictiz spécifie que la durée du traitement correspond à celle des Conditions Générales de Vente.

En l'absence de précision fournie par le client, il est contractuellement prévu que les données des utilisateurs sont supprimées en cas d'expiration/résiliation des CGV, ce qui est cohérent avec la fin de la mission d'Adictiz en tant que sous-traitant.

Ainsi, Adictiz respecte scrupuleusement les exigences du RGPD en matière de conservation des données, en veillant à ce que chaque période de conservation soit justifiée par un objectif légitime et clairement défini.

Cependant, Adictiz propose une durée de conservation maximale de 3 ans. Les données peuvent être conservées jusqu'à 5 ans dans une base archive, sous réserve d'une notification préalable du client.

Gestion des données tiers

Les données collectées par des tiers sont soumises à des politiques de conservation distinctes.

Pour AWS :

La durée de conservation est définie par le Responsable de traitement, sauf demande de suppression et sauf expiration/résiliation des Conditions Générales de Vente.

Google Analytics :

Par défaut, Google Analytics conserve les données pendant 2 mois minimum ou 14 mois :

Cependant, vous avez la possibilité de planifier une purge des données, permettant d'activer ou de désactiver cette fonctionnalité en toute flexibilité :

Avez-vous trouvé la réponse à votre question ?