B2B conditions
CONFIDENTIALITY
Any document shared via this Microsoft workspace of the NUXE group is subject to the following obligations:
Ø Access restricted to expressly authorised persons only;
Ø Prohibition on copying, downloadi<ng or sharing the documents with third parties without written authorisation;
Ø Obligation to delete the documents from the user's personal device at the end of the project or upon termination of access;
Ø Compliance with the applicable retention periods and legal provisions (GDPR, professional secrecy, etc.).
*******
PERSONAL DATA PROTECTION POLICY
This policy is addressed to all users accessing the M365 environment of the Nuxe group (ONE DRIVE, SHAREPOINT, etc.) for the purpose of collaborating with employees of the NUXE group.
1. OUR COMMITMENTS REGARDING THE PROTECTION OF YOUR PERSONAL DATA
Concerned with the protection of your privacy, NUXE attaches great importance to the confidentiality of your personal data.
"Your personal data" means information or items of information that allow you to be identified, directly or indirectly. This generally includes information such as your first name and surname, email addresses and telephone numbers.
Through this personal data protection policy (hereinafter the "Policy"), NUXE wishes to inform you of the nature of the personal data NUXE collects, how NUXE processes it, the measures NUXE takes to ensure its security and the nature of your rights.
This policy may be updated at any time and such modifications will take effect immediately. NUXE therefore invites you to consult it regularly in order to be aware of its latest available version.
This policy applies to all personal data concerning you that NUXE processes.
For any information, you may contact the DPO committee at the following address: dpo-nuxe@racine.eu.
2. WHO COLLECTS YOUR PERSONAL DATA?
Your personal data collected in the context of our activity is processed by:
LABORATOIRE NUXE
Registered office: 127 rue d'Aguesseau 92100 Boulogne Billancourt
R.C.S. NANTERRE 642.060.123
Hereinafter referred to as "NUXE"
3. WHEN DOES NUXE COLLECT YOUR PERSONAL DATA?
NUXE collects personal data concerning you, in particular when you access the M365 environment of the Nuxe group for the purpose of sharing or collaboration (a shared folder/file, project workspace, etc.).
NUXE only collects your personal data where this is strictly necessary and lawful. NUXE undertakes to collect only the minimum amount of personal information necessary for the purposes covered by this policy.
4. HOW DOES NUXE COLLECT YOUR PERSONAL DATA?
Your personal data is collected directly from you, in a fair manner: no data is collected without the knowledge of the persons concerned and without their being informed.
5. WHAT PERSONAL DATA DOES NUXE COLLECT, FOR WHAT PURPOSES, ON WHAT LEGAL BASES AND FOR HOW LONG?
The processing that NUXE carries out with your personal data serves an explicit, legitimate and specific purpose. Any processing of your personal data for a purpose other than those set out below will require your consent or will only be carried out if the processing is compatible with the purposes for which your personal data was initially collected.
|
Processing activities |
Purposes |
Legal bases |
Data collected, where applicable |
Retention period |
|
Securing access to folders/files shared by employees of the NUXE group |
Identity verification in order to secure access to folders/files shared by employees of the NUXE group |
Pre-contractual relationship or performance of the contract |
Email address |
1 year |
6. WHO ARE THE RECIPIENTS OF YOUR PERSONAL DATA?
The internal recipients of your personal data are NUXE's IT teams for the purposes of technical support or security analyses.
The external recipient of your personal data is Microsoft (https://www.microsoft.com/en-us/privacy/privacystatement).
7. HOW DOES NUXE PROTECT YOUR PERSONAL DATA?
In its capacity as data controller, NUXE takes all reasonable precautions to preserve the security and confidentiality of your personal data by implementing organisational, technical, software and physical security measures, and we require our partners to do the same.
Access to your personal data is limited to what is strictly necessary in order to prevent any unauthorised access, modification, interference, loss and/or misuse. Although NUXE takes all reasonable measures to protect your personal data, no transmission or storage technology is infallible.
8. HOW TO EXERCISE YOUR RIGHTS?
In accordance with the General Data Protection Regulation No. 2016/679 of 27 April 2016, you have the following rights:
· Right of access to your personal data, which allows you to know whether data concerning you is being processed and to obtain a copy of it in an understandable format. It also enables you to check the accuracy of the data and, where necessary, to have it corrected or erased,
· Right to rectification of your personal data, which enables you to correct inaccurate data concerning you or to complete data in connection with the purpose of the processing,
· Right to object to the processing of your personal data, which enables you to object to your data being used for a specific purpose (where the processing is based on our legitimate interests),
· Right to withdraw your consent at any time where the processing is based on consent,
· Right to erasure of your personal data, where one of the grounds set out in Article 17 of the GDPR applies,
· Right to restriction, which enables you to temporarily freeze the use of certain of your data where one of the grounds set out in Article 18 of the GDPR applies,
· Right to portability of your personal data, which enables you to request the return of the data you have provided in the context of processing based on your consent and carried out by automated means, for personal use or for transmission to a third party of your choice,
· For France only, right to "digital death", in accordance with the law for a Digital Republic, by communicating to NUXE directives concerning the retention, erasure and communication of your personal data after your death. Such directives may be registered with a "digital trusted third party" certified by the CNIL. In the absence of a person designated to carry out these directives, your heirs will be designated. In the absence of directives given during your lifetime, your heirs will then have the opportunity to exercise certain rights, in particular:
o Right of access, if it is necessary "for the settlement of the deceased's estate",
o Right to object in order to close your user accounts and object to the processing of their data.
For more information on your rights: visit the website of the data protection authority of your country.
To exercise these rights, you simply need to submit a written request to the DPO committee by email at the address dpo-nuxe@racine.eu, specifying in the subject of your request, for example, "Personal Data", "Request to exercise rights" or any similar wording.
A response will be sent to you within one (1) month from the date of receipt of your request.
NUXE informs you that no automated individual decision is made concerning you.
You have the right to lodge a complaint with the data protection authority of your country.
9. CROSS-BORDER DATA FLOWS
NUXE may carry out cross-border transfers of your personal data.
In the event of a transfer of your personal data to a country outside the European Economic Area (EEA) or to an international organisation, NUXE ensures that your rights are properly respected.
NUXE undertakes to put in place appropriate safeguards to govern cross-border transfers of your personal data.
You may obtain a copy of these safeguards by writing to the address dpo-nuxe@racine.eu.
10. DATA PROTECTION OFFICER
NUXE has appointed a data protection officer.
The contact details of the data protection officer are as follows: dpo-nuxe@racine.eu.
CONFIDENTIALITE
Tout document partagé via cet espace de travail Microsoft du groupe NUXE est soumis aux obligations suivantes :
Ø Accès limité aux seules personnes explicitement autorisées ;
Ø Interdiction de copier, télécharger ou partager les documents avec des tiers sans autorisation écrite ;
Ø Obligation de supprimer les documents du dispositif personnel de l'utilisateur à la fin du projet ou à la résiliation de l'accès ;
Ø Respect des durées de conservation et dispositions légales (RGPD, secret professionnel, etc.) applicables.
*******
POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
La présente politique s’adresse à l’ensemble des utilisateurs accédant à l’environnement M365 du groupe Nuxe (ONE DRIVE, SHAREPOINT, etc.) à des fins de collaboration avec les collaborateurs du groupe NUXE.
1. NOS ENGAGEMENTS EN TERMES DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL ?
Soucieux de la protection de votre privée, NUXE attache beaucoup d’importance à la confidentialité de vos données à caractère personnel.
« Vos données à caractère personnel » désignent des informations ou des éléments d’information qui permettent de vous identifier directement ou indirectement. Cela inclut généralement des informations telles que vos nom/prénom, adresses e-mail et numéros de téléphone.
NUXE souhaite vous présenter, par la présente politique de protection des données à caractère personnel (ci-après « Politique »), la nature des données à caractère personnel que NUXE collecte, la manière dont NUXE les traite, les mesures que NUXE prend pour assurer leur sécurité et la nature de vos droits.
Cette politique est susceptible d’être mise à jour à tout moment et ces modifications prendront effet immédiatement. NUXE vous invite ainsi à vous y référer régulièrement afin de prendre connaissance de sa dernière version disponible.
Cette politique s’applique à toutes les données à caractère personnel vous concernant que NUXE traite.
Pour tout renseignement, vous pouvez contacter le comité DPO à cette adresse : dpo-nuxe@racine.eu.
2. QUI COLLECTE VOS DONNÉES À CARACTÈRE PERSONNEL ?
Vos données à caractère personnel collectées dans le cadre de notre activité sont traitées par :
LABORATOIRE NUXE
Siège social : 127 rue d’Aguesseau 92100 Boulogne Billancourt
R.C.S. NANTERRE 642.060.123
Ci-après dénommée “NUXE”
3. A QUEL MOMENT NUXE COLLECTE VOS DONNÉES A CARACTERE PERSONNEL ?
NUXE collecte des données à caractère personnel vous concernant notamment lorsque vous accédez à l’environnement M365 du groupe Nuxe à des fins de partage ou de collaboration (un dossier / fichier partagé, espace projet, etc.).
NUXE ne collecte vos données à caractère personnel que lorsque cela est strictement nécessaire et légal. NUXE s’engage à ne collecter que le minimum d'informations personnelles nécessaires aux fins couvertes par cette politique.
4. DE QUELLE MANIÈRE NUXE COLLECTE VOS DONNÉES A CARACTERE PERSONNEL ?
Vos données à caractère personnel sont collectées directement auprès de vous, de manière loyale : aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées.
5. QUELLES DONNÉES A CARACTERE PERSONNEL NUXE COLLECTE, POUR QUELLES FINALITES, SUR QUELLES BASES LEGALES ET POUR QUELLES DUREES ?
Les traitements que NUXE met en œuvre avec vos données à caractère personnel répondent à une finalité explicite, légitime et déterminée. Tout traitement de vos données à caractère personnel qui aurait une autre finalité que celles exposées plus bas nécessitera votre consentement ou ne sera mis en œuvre que si le traitement est compatible avec les finalités pour lesquelles vos données à caractère personnel ont été collectées initialement.
|
Activités de traitement |
Finalités |
Bases légales |
Données collectées, le cas échéant |
Durée de conservation |
|
Sécurisation des accès aux dossiers / fichiers partagés par les collaborateurs du groupe NUXE |
Vérification de l’identité afin de sécuriser l’accès aux dossiers / fichiers partagés par les collaborateurs du groupe NUXE
|
Relation précontractuelle ou exécution du contrat |
Adresse e-mail
|
1 an |
6. QUELS SONT LES DESTINATAIRES DE VOS DONNÉES A CARACTERE PERSONNEL ?
Les destinataires internes de vos données personnelles sont les équipes informatiques de NUXE à des fins de support technique ou d’analyses de sécurité.
Le destinataire externe de vos données personnelles est Microsoft (https://www.microsoft.com/fr-fr/privacy/privacystatement).
7. COMMENT NUXE PROTEGE VOS DONNÉES A CARACTERE PERSONNEL ?
En sa qualité de responsable du traitement, NUXE prend toutes les précautions raisonnables pour préserver la sécurité et la confidentialité de vos données à caractère personnel en mettant en œuvre des mesures de sécurité organisationnelles, techniques, logicielles et physiques et exigeons de nos partenaires qu’ils fassent de même.
L’accès à vos données à caractère personnel est limité à ce qui est strictement nécessaire pour empêcher tous accès non autorisé, toute modification, interférence, perte et/ou abus. Bien que NUXE prenne toutes les mesures raisonnables pour protéger vos données à caractère personnel, aucune technologie de transmission ou de stockage n’est infaillible.
8. COMMENT EXERCER VOS DROITS ?
Conformément au Règlement Général pour la Protection des Données n°2016/679 en date du 27 avril 2016, vous disposez des droits suivants :
· Droit d’accès à vos données à caractère personnel, qui vous permet de savoir si des données vous concernant sont traitées et d’en obtenir la communication dans un format compréhensible. Il permet également de contrôler l'exactitude des données et, au besoin, de les faire rectifier ou effacer,
· Droit de rectification de vos données à caractère personnel qui vous permet de corriger des données inexactes vous concernant ou de compléter des données en lien avec la finalité du traitement,
· Droit d’opposition au traitement de vos données à caractère personnel qui permet de vous opposer à ce que vos données soient utilisées pour un objectif précis (lorsque le traitement est fondé sur nos intérêts légitimes),
· Droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement,
· Droit à l’effacement de vos données à caractère personnel, lorsque l’un des motifs énoncés à l’article 17 du RGPD s’applique,
· Droit à la limitation qui vous permet de geler temporairement l'utilisation de certaines de vos données lorsque l’un des motifs énoncés à l’article 18 du RGPD s’applique,
· Droit de portabilité de vos données à caractère personnel qui vous permet de demander à récupérer les données que vous avez fournies dans le cadre d’un traitement fondé sur votre consentement et effectué à l’aide de procédés automatisés, pour un usage personnel ou pour les transmettre à un tiers de votre choix,
· Pour la France uniquement, droit à « la mort numérique », conformément à la loi pour une République du numérique, en communiquant à NUXE des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès. Ces directives peuvent être enregistrées auprès d’un « tiers de confiance numérique » certifié par la CNIL. A défaut de personne désignée pour assurer l’exécution de ces directives, vos héritiers seront désignés. En l’absence de directives données de votre vivant, vos héritiers auront alors la possibilité d’exercer certains droits, en particulier :
o Droit d’accès, s’il est nécessaire « pour le règlement de la succession du défunt »,
o Droit d’opposition pour procéder à la clôture de vos comptes utilisateurs et s’opposer au traitement de leurs données.
Pour plus d’informations sur vos droits : rendez vous sur le site de l’autorité de protection des données de votre pays.
Pour exercer ces droits, il vous suffit d’en faire la demande écrite auprès du comité DPO par e-mail à l’adresse dpo-nuxe@racine.eu en précisant dans l’objet de votre demande, par exemple, « Données Personnelles », « Demande d’exercices de droits » ou toute mention analogue.
Une réponse vous sera adressée dans un délai d’un (1) mois à compter de la date de réception de votre demande.
NUXE vous informe qu’il n’est procédé à aucune décision individuelle automatisée vous concernant.
Vous disposez du droit d’introduire une plainte auprès de l’autorité de protection des données de votre pays.
9. FLUX TRANSFRONTIERES
NUXE est susceptible de procéder à des flux transfrontières de vos données personnelles.
En cas de transfert de vos données personnelles vers un pays tiers à l’Espace économique européen (EEE) ou vers une organisation internationale, NUXE s’assure du bon respect de vos droits.
NUXE s’engage à prendre les garanties appropriées permettant d’encadrer les flux transfrontières de vos données personnelles.
Vous pouvez obtenir une copie de ces garanties en écrivant à l’adresse dpo-nuxe@racine.eu.
10. DELEGUE A LA PROTECTION DES DONNEES
NUXE a désigné un délégué à la protection des données.
Les coordonnées du délégué à la protection des données sont les suivantes : dpo-nuxe@racine.eu.
