POLITIQUE DE CONFIDENTIALITE

1. Présentation

La présente Politique de Confidentialité a pour objet de décrire comment VIALINK collecte et traite vos Données à Caractère Personnel ci-après désigné « Données Personnelles », en qualité de Responsable de traitement lorsque vous consultez les différents sites suivants VIALINK, VIALINK SIGN, VIALINK KYC, VIALINK 360, E-Caution, ci-dessous « Sites VIALINK ».

Ces derniers sont la propriété de VIALINK, Société par Actions Simplifiée au capital de 39 600 euros, dont le siège social est situé 33 Place Ronde – 98800 PUTEAUX, immatriculée au Registre du commerce et des sociétés de Nanterre, sous le numéro 428 668 545.

Les Sites VIALINK sont soumis aux lois françaises, l’utilisation de ces Sites VIALINK impliquent que les utilisateurs s’engagent à respecter les mentions légales des Sites VIALINK complétées par la présente Politique de Confidentialité.

2. Données Personnelles et traitements

2.1 Personnes concernées

La présente Politique de Confidentialité s’adresse aux abonnés, visiteurs, candidats, clients, prospects, utilisateurs des Sites VIALINK.

La présente Politique de Confidentialité s’adresse également aux clients des clients de VIALINK, ci-après dénommé « Clients Finaux » dans le cadre spécifique du service  Document & Data Analysis – KYC, pour lequel VIALINK a la qualité de Responsable de traitement ultérieur au sens du Règlement Général sur la Protection des Données (RGPD).

 

La présente Politique de Confidentialité ne concerne pas les traitements de Données Personnelles que VIALINK peut être amené à opérer en qualité de sous-traitant, notamment dans le cadre des traitements où les clients de VIALINK déterminent seuls les finalités et les moyens de leur mise en œuvre.

2.2 Données Personnelles collectées

 VIALINK est susceptible de collecter :

  • des données d’identification et de contact (le nom, le prénom, l’adresse e-mail, le numéro de téléphone) ;
  • des données d’identité, ainsi que les données extraites de vos documents d’identité telles que votre nom, prénom, date de naissance, nationalité, images etc ;
  • des informations de facturation (nom et adresse de facturation, RIB, etc) ;
  • les informations concernant l’ordinateur, l’environnement de connexion, à savoir l’adresse IP, le ou les identifiants techniques, rapports d’erreur et données d’exécution ;
  • les données d’utilisation, telles que les fonctions que vous avez utilisées, les configurations que vous avez sélectionnées, les données sur lesquelles vous avez cliqué, y compris la date et l’heure et les pages consultées ;
  • des informations sur vos diplômes et votre expérience vous seront demandées dans le cas d’une candidature sur notre Site Carrière ;
  • des informations dans le cadre de la fourniture et l’amélioration continue du service VIALINK KYC et VIALINK 360 (nom, prénom, données relatives à la vie professionnelle, informations d’ordre économique et financier, données bancaires, etc).

2.3 Finalités, bases légales et durées de conservation des Données Personnelles

Conformément à l’article 4 de la loi n° 2018-493 du 20 juin 2018 modifiant la loi Informatique et Libertés du 6 janvier 1978, VIALINK est susceptible de collecter, de traiter et de conserver des Données Personnelles dans les cas suivants : 

Traitements & Finalités

Base légale

Durée de conservation

Visite sur les sites VIALINK

Intérêt légitime

13 mois à compter de la dernière visite.

Inscription à la newsletter de VIALINK, formulaire de contact, téléchargement des ressources en ligne, ces Données Personnelles sont destinées à VIALINK ainsi qu’à ses partenaires, afin de vous communiquer des informations sur les services que nous proposons.

Intérêt légitime

3 ans à compter du dernier contact.

Suivi de la satisfaction client (enquêtes, suivi des avis des clients.)

Intérêt légitime

2 ans à compter de l’enquête.

Enregistrement des appels téléphoniques entre le

Intérêt légitime

6 mois à compter de l’appel.

Prospection commerciale pour permettre à VIALINK de vous contacter par email ou par téléphone, afin de vous communiquer des informations sur les services que nous proposons.

Intérêt légitime

3 ans à compter du dernier contact.

Gestion de la relation contractuelle avec les clients de VIALINK.

Contrat

Obligation légale

Durée de la relation contractuelle.

Les Données Personnelles relatives à la facturation sont conservées à des fins probatoires pendant une durée de 10 ans après la fin de la relation contractuelle.

Gestion des candidats que vous nous adressez via l’espace Carrière du Site VIALINK, afin de répondre aux candidatures portées en réponse à des offres d’emploi, de stages, ou encore aux éventuelles candidatures spontanées.

Intérêt légitime

2 ans à compter de la candidature.

Dans le cadre du service Digital Signature, VIALINK propose à ses clients, un service de signature électronique, lesdites informations collectées sont destinées à VIALINK à des fins d’émission des certificats de signature électronique de niveau simple, avancée et qualifiée.

Contrat

Obligation légale

10 ans à compter de l’émission du certificat.

Dans le cadre du service Document & Data Analysis – KYC, VIALINK utilise des algorithmes d’apprentissage et de traitement automatique qu’il développe lui-même. Dans le cas où le Client aurait donné son accord, VIALINK est autorisé à conserver les Données Personnelles des Clients Finaux à des fins d’amélioration desdits algorithmes.

Contrat

Intérêt légitime de VIALINK (pour opérer, fournir et améliorer le service).

10 ans à compter de la réception des pièces justificatives.

Gestion des demandes d’exercice de droits.

Obligation légale

3 ans à compter de la réception de la demande.

2.4 Vos droits

Vous disposez de droits permanents d’accès, de rectification, de suppression, d’opposition ou encore de portabilité des informations vous concernant que vous pouvez exercer sans frais directement à VIALINK, Responsable de traitement, en vous adressant au Délégué à la Protection des Données (DPO : Data Protection Officer) de VIALINK :

VIALINK

DPO VIALINK

33 Place Ronde 92800 PUTEAUX

 

ou par mail à dpo@vialink.fr.

 

Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des Données Personnelles vous concernant.

 

Afin que nous puissions traiter votre demande, vous devez envoyer par courrier les éléments nécessaires à votre identification : nom, prénom, adresse e-mail.

 

En cas de doute raisonnable quant à votre identité, VIALINK pourra vous demander de lui communiquer une copie de votre pièce d’identité en cours de validité, à des fins d’authentification de votre demande. Ce document (copie de la pièce d’identité) sera supprimé immédiatement après authentification de la demande.

 

2.5 Cookies

La politique de gestion des cookies venant compléter la présente politique est disponible ci-après : Politique de Cookies.

2.6 Communication à des prestataires et transfert des Données Personnelles

VIALINK faisant partie intégrante du Groupe SIGNATURIT, vos Données Personnelles pourront potentiellement être transmises aux entités du Groupe SIGNATURIT, à savoir, les sociétés IVNOSYS, SIGNATURIT et CRYPTOLOG INTERNATIONAL (UNIVERSIGN) (ci-après « Groupe SIGNATURIT » ou « Entités »).

Vos Données Personnelles sont conservées dans le système d’information de VIALINK, dans ceux de ses prestataires, ou ceux des Entités, agissant sur les instructions et pour le compte de VIALINK, dans le seul but de réaliser les traitements pour lesquels elles ont été recueillies initialement.

VIALINK s’engage à travailler avec des prestataires répondant à des règles de confidentialité au moins équivalentes à celles de VIALINK, présentant des garanties suffisantes et ayant mis en œuvre des mesures techniques et organisationnelles y compris en matière de sécurité des Données Personnelles. Ils sont tenus de traiter vos Données Personnelles conformément à la présente Politique de Confidentialité, et ne sont ni autorisés à les vendre ni à les divulguer à d’autres tiers.

Vos Données Personnelles peuvent, conformément aux finalités convenues, faire l’objet d’un transfert dans un pays de l’Union européenne ou hors de l’Union européenne.

Dans le cadre éventuel d’un transfert vers un pays hors Union européenne, VIALINK s’assure que des règles assurant la protection et la sécurité des Données Personnelles sont mises en place , notamment  par une décision d’adéquation de la Commission européenne reconnaissant que la réglementation en matière de protection des Données Personnelles, offre un niveau de protection équivalent à celui de l’Union européenne, ou par la signature des clauses contractuelles type approuvées par la Commission européenne soient signés avec les prestataires.

3. Sécurité des Données Personnelles

3.1 Organisation

VIALINK a désigné un DPO pour mener à bien les projets concernant le traitement des Données Personnelles.

Le DPO anime un comité de suivi présidé par la Direction Générale de VIALINK qui prouve son engagement en faveur de la protection des Données Personnelles collectées.

Le DPO a mis en place une méthodologie d’analyse des risques en sécurité de l’information reprenant les grandes lignes de la norme ISO 27005, les Données Personnelles ont été identifiées comme un actif primordial à protéger, VIALINK différencie les Données Personnelles des autres données appartenant à ses clients (fichiers, …).

3.2 Les registres

Pour atteindre ses objectifs concernant la protection des Données Personnelles collectées, VIALINK met en place plusieurs registres de suivi comme :

  • Le registre des traitements et des Données Personnelles,
  • Le registre des sous-traitants,
  • Le registre des violations concernant des Données Personnel

3.3 Notifications

 

En cas de violation concernant des Données Personnelles collectées, VIALINK a mis en place une organisation lui permettant d’informer l’autorité de supervision (CNIL en France) et les personnes concernées par la violation de leurs Données Personnelles.

Dans certains cas, les responsables des traitements désignés par les clients de VIALINK sont informés.

3.4 Droits des porteurs des Données Personnelles

VIALINK en sa qualité de responsable des traitements s’assure que les droits des porteurs des Données Personnelles sont respectés en conformité avec les exigences du RGPD.

Quand VIALINK n’est pas le responsable de traitement, elle se met à disposition du responsable de traitement pour l’aider à accomplir ses obligations auprès des porteurs des Données Personnelles et notamment :

  • Le droit à l’accès,
  • Le droit de rectification,
  • Le droit d’opposition,
  • Le droit à la suppression ou encore,
  • Le droit à la portabilité.

 

3.5 Sensibilisation du personnel

Le personnel de VIALINK reçoit des sensibilisations à la sécurité de l’information incluant un volet sur le traitement des Données Personnelles.

3.6 Privacy by Design

Les règles de protection des Données Personnelles sont intégrées aux règles de sécurité et elles sont prises en compte au moment de la conception des applications de VIALINK.

3.7 Chiffrement des Données Personnelles (pseudonymisation)

Les Données Personnelles sont chiffrées avec AES-256.

Les Données Personnelles stockées sur le système d’archivage sont également chiffrées avec les mêmes mécanismes même si ces données ne contiennent pas toujours des Données Personnelles.

3.8 Anonymisation

L’anonymisation est utilisée lorsque les Données Personnelles doivent être dupliquées.

3.9 Sécurité des communications

Les communications sont réalisées à l’aide de protocoles sécurisés assurant la confidentialité des Données Personnelles tel que TLS, la version 1.2 de ce protocole est au minimum exigé par VIALINK.

3.10 Contrôle d’accès

Des contrôles d’accès physiques et logiques sont mis en place, ces contrôles s’appuient sur les principes suivants :

  • Identification,
  • Authentification,
  • Autorisation,
  • Traçabilité,
  • Contrôle

Lorsque des authentifiants de types « mot de passe » sont utilisés, des règles d’utilisation sont définies.

3.11 Contrôle d’intégrité

Des mécanismes de calcul d’empreinte et des signatures électronique RSA sont utilisés pour contrôler les modifications non autorisées des Données Personnelles.

3.12 Disponibilité des Données Personnelles

Les systèmes de VIALINK sont déployés en Actif / Actif sur deux sites un site principal avec une réplication en temps réel sur un deuxième site distant.

Des politiques de sauvegardes ont été définies pour assurer la disponibilité des Données Personnelles.

4. Gestion des changements

VIALINK se réserve le droit de modifier si nécessaire les informations de la présente politique de confidentialité.

Après une modification, la nouvelle version révisée sera mise en ligne sur les Sites VIALINK en précisant la dernière date de mise à jour.

Veuillez vérifier régulièrement les Sites VIALINK pour rester informé de tout changement ou mise à jour de la Politique de Confidentialité et des pratiques de VIALINK.

5. Signalement des incidents de sécurité

En tant qu’utilisateur des Sites VIALINK, vous avez la possibilité de signaler tout incident de sécurité que vous constatez sur les Sites VIALINK en vous adressant au Responsable de le Sécurité des Systèmes d’Information (RSSI) de VIALINK :

VIALINK,

RSSI VIALINK

33 Place Ronde 92800 PUTEAUX

ou par mail à rssi@vialink.fr.

 

Dernière date de mise à jour : 17 Décembre 2024