Politique de confidentialité

Préambule
Définitions
Accès à la plateforme et acceptation des CGU
Inscription à la plateforme
Engagements du Mixity User lors de son inscription
Description des fonctionnalités de la plateforme
Abonnements et prix
Durée
Rétractation
Résiliation de l'organisation
Désinscription de l'utilisateur
Responsabilité
Propriété intellectuelle
Données à caractère personnel
Litiges et droit applicable

Préambule

La présente politique de confidentialité (ci-après, la « ​ Politique de confidentialité ​ »), est éditée par la société Mixity pour la plateforme qu’elle propose sous le même nom disponible sur le lien www.mixity.co ​ permettant à toute organisation (ci-après, l’ « ​ Organisation ​ ») d’évaluer, de piloter et de promouvoir l’impact de la diversité et de l'inclusion au sein de son organisation (ci-après, la « ​ Plateforme ​ ») grâce à un algorithme unique qui, combiné à des informations communiquées par l’Organisation, génère une « empreinte Mixity » exprimant le degré de prise en compte de la diversité et de l'inclusion dans son organisation (ci-après, l’ « ​ Empreinte ​ »).

La Politique de confidentialité a pour objet d’informer les utilisateurs de la Plateforme des moyens mis en œuvre par Mixity pour assurer la sécurité de la collecte et du traitement de leurs données à caractère personnel via la Plateforme.

Mixity porte en effet une attention toute particulière au traitement respectueux des données de ses utilisateurs et respecte en ce sens loi n°2018-93 du 20 juin 2018 relative à la protection des données personnelles, qui a modifié la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi que le Règlement (UE) 2016/679 du Parlement et du Conseil en date du 27 avril 2016 (ci-après, pris de manière indifférente, la « ​ Réglementation ​ »).

Pour bénéficier des fonctionnalités de la Plateforme, l’utilisateur consent à la collecte et au traitement de ses données dans les conditions indiquées ci-après. Il peut valablement s’y opposer, mais est dûment informé qu’il ne pourra procéder à la création de son compte utilisateur et bénéficier des fonctionnalités.

La Politique de confidentialité s’applique en complément des conditions générales d’utilisation de la Plateforme (ci-après les « ​ Conditions générales d’utilisation ​ » ou « ​ CGU ​ »), consultables sur le lien suivant : https://staging.mixity.co/cgu/. Elle peut être modifiée à tout moment par Mixity aux fins, notamment, de mise à jour en fonction de la Réglementation, sous réserve d’en informer préalablement l’utilisateur. En cas de doute, ce dernier est invité à consulter la dernière version en ligne sur le lien : https://staging.mixity.co/confidentiality/.



ARTICLE 1 Définitions

Les mots ci-après définis, commençant par une lettre majuscule, pris indifféremment au singulier ou au pluriel, ont la signification suivante :

« ​ Administrateur ​ » : désigne la personne physique employée de l’Organisation, désignée par elle qui procède à la création du Back-office, communique ses Données à cette fin, accepte les CGU et la Politique de confidentialité.

« ​ Donnée ​ » : désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. Pour les présentes, les Données concernent les Utilisateurs et Administrateurs.

« ​ Information ​ » : désigne toutes réponses apportées par l’Organisation au Questionnaire transmis par Mixity en vue d’établir l’Empreinte. Il est expressément convenu par les présentes que sont exclues du champ des Informations toutes Données au sens donné au présent article.

« ​ Personne concernée ​ » : désigne, de manière globale, l’Administrateur et l’Utilisateur, dont les Données sont collectées par la Plateforme dans les conditions indiquées aux présentes.

« ​ Questionnaire ​ » : désigne le questionnaire d’auto-évaluation proposé à l’Organisation au moment de la création de son Compte Organisation permettant le calcul de son Empreinte.

« ​ Utilisateur ​ » : désigne toute personne physique procédant à la création d’un compte utilisateur (ci-après, le « ​ Compte Utilisateur ​ »), accepte les CGU, la Politique de confidentialité et bénéficie des Fonctionnalités offertes par la Plateforme.

Les autres mots définis en majuscule auront le sens donné aux Conditions générales d’utilisation, sauf disposition expresse contraire.



ARTICLE 2 Données collectées

Pour bénéficier des prestations offertes par la Plateforme, l’Utilisateur et/ou l’Administrateur est invité à s’inscrire sur la Plateforme et pour ce faire à renseigner les Données suivantes :


Catégorie d’Utilisateur Données collectées
Utilisateur (création du Compte Utilisateur)

- Adresse email ;

- Un mot de passe, à confirmer ;

- Civilité ;

- Nom ;

- Prénom ;

- Date de naissance ;

- Numéro de téléphone ;

- Photographie ;

- Adresse postale ;

- Structure ;

- Société ;

- Fonction ;

- Données bancaires*

Administrateur (création Back-office de l’Organisation)

- Adresse email ;

- Un mot de passe, à confirmer ;

- Type de structure et raison sociale ;

- Logo de l’Organisation ;

- Libellé commercial ;

- Adresse postale ;

- Téléphone fixe ;

- Téléphone mobile ;

- Catégorie de structure ;

- Effectif ;

- Numéros de SIRET et de TVA intercommunautaire ;

- Date de création ;

- Chiffre d’affaires ;

- Secteur d’activité ;

- Description de l’activité ;

- Civilité, prénom, nom, date de naissance et photographie de l’Administrateur ;

- Données bancaires

* Les données bancaires sont collectées pour tout achat sur la plateforme Mixity



ARTICLE 3 Responsable de traitement et sous traitant

Dans le cadre des traitements effectués par Mixity via la Plateforme, les responsables de traitement et sous-traitants sont les suivants :


Cas de collecte : Qualité :
Mixity collecte et traite les Données communiquées par l’Administrateur lors de la création du Back-Office correspondant pour le compte de l’Organisation.

Mixity revêt la qualité de sous-traitant au sens donné par la Réglementation.

L’Organisation revêt la qualité de responsable de traitement.

Mixity collecte et traite les Données communiquées par l’Utilisateur pour la création de son Compte Utilisateur, administré sous sa propre responsabilité.

Mixity revêt la qualité de sous-traitant au sens donné par la Réglementation.

L’Utilisateur revêt la qualité de responsable de traitement.

Mixity collecte et traite les informations communiquées par l’Administrateur dans le cadre des réponses apportées au Questionnaire.

Dans la mesure où ces informations ne renvoient à aucune Donnée, les Parties ne revêtent respectivement aucune qualité.

Si en revanche, il s’avérait que les informations renvoyaient de manière directe ou indirecte à une Personne concernée, l’Organisation sera seule responsable de traitement des Données et tout traitement s’effectuera sous sa responsabilité exclusive.

L’Organisation collecte, en amont, des Données permettant de formuler les Informations en réponse au questionnaire.

L’Organisation revêt exclusivement la qualité de responsable de traitement.

Il est expressément convenu que Mixity est étrangère à toute cette collecte réalisée en amont.

Mixity collecte les Données des Personnes concernées en vue d’assurer la gestion de leurs droits, conformément à l’article 8 des présentes.

Mixity revêt la qualité de responsable de traitement.



ARTICLE 4 Fondements juridiques et finalités des traitements

Traitements Fondements juridiques Finalités
Mixity collecte et traite les Données communiquées par l’Administrateur lors de la création du Back-Office correspondant, pour le compte du Partenaire.

Exécution du Contrat d’accord - entre les Parties, mise à disposition de la Plateforme et des Fonctionnalités au bénéfice - du Partenaire.

L’Administrateur exprime de surcroît son consentement à la collecte de ses Données dans la présente Politique de confidentialité.

- Créer le Back-office de l’Administrateur ;

- Faire bénéficier l’Administrateur et l’Organisation qu’il représente des Fonctionnalités de la Plateforme ;

- Constituer un fichier clientèle et établir la facturation de l’Organisation.

Mixity collecte et traite les Données communiquées par l’Utilisateur pour la création de son Compte Utilisateur.

Exécution du contrat liant - l’Utilisateur et Mixity visant la mise à disposition de la Plateforme et de ses - Fonctionnalités.

L’Utilisateur exprime de surcroît son consentement à la collecte de ses Données lors de la - validation de la Politique de confidentialité.

- Créer le Utilisateur ;

- Compte Faire bénéficier l’Utilisateur des Fonctionnalités de la Plateforme ;

- Constituer un fichier Utilisateurs et établir la facturation de la Plateforme.

Mixity place des cookies et autres technologies de traçage sur le terminal de l’Administrateur et/ou de l’Utilisateur. L’Administrateur et/ou l’Utilisateur exprime son consentement au placement de cookies en cliquant sur le bandeau « J’accepte » apparaissant en bas de la page lors de la navigation sur la Plateforme. Davantage d’informations à l’article 10 de la Politique de confidentialité.

- Assurer le bon fonctionnement de la Plateforme ;

- Assurer la sécurité de la Plateforme ;

- Optimiser la navigation de l’Utilisateur et/ou l’Administrateur sur la Plateforme notamment en fonction de leurs besoins et préférences (exemple : langue d’affichage) ;

- Élaboration de statistiques permettant l’analyse de fréquentation de la Plateforme].

Mixity collecte les Données des Administrateurs et/ou des Utilisateurs en vue d’assurer la gestion de leurs droits, conformément à l’article 8 des présentes. En exerçant ses droits, l’Utilisateur comme l’Administrateur consent à la collecte et au traitement de ses Données. Répondre à l’exercice des droits des Administrateurs et/ou Utilisateurs dans les conditions définies à l’article 8 de la Politique de confidentialité.



ARTICLE 5 Catégories de destinataires des données

Les catégories de destinataires des Données sont :

- Mixity, pour assurer la mise à disposition de la Plateforme et de ses Fonctionnalités afférentes ;

- Ses sous-traitants, notamment pour la prestation d’hébergement, de développement et de maintenance de la Plateforme et pour le paiement des abonnements dans la stricte exécution des contrats qui les lient en vue de la mise à disposition des Fonctionnalités à ses Administrateurs et/ou Utilisateurs.

Mixity s’engage à ne jamais communiquer les Données collectées dans le cadre des présentes sans le consentement des Personnes concernées nonobstant les cas où leur transmission répondrait à une sollicitation explicite d’une autorité et/ou d’un organisme étatique dans le respect de la législation en vigueur.

Mixity informe les Personnes concernées et l’Organisation avoir requis de ses sous-traitants de se mettre en conformité avec la Réglementation en vigueur.



ARTICLE 6 Hébergement des données

Mixity informe les Personnes concernées que leurs Données sont hébergées chez le prestataire suivant :

Heroku

650 7th Street, San Francisco, CA

https://www.heroku.com/support

https://devcenter.heroku.com/articles/gdpr


Les Données objet des traitements décrits aux présentes ne font l’objet d’aucun transfert en dehors de l’Espace Économique Européen.



ARTICLE 7 Durées de conservation des données

Les Données collectées dans le cadre de la mise à disposition de la Plateforme sont conservées pour une durée qui n’excède par la durée nécessaire à la finalité du traitement, à savoir :

Catégories de Données collectées Durée de conservation
Données de l’Utilisateur et/ou de l’Administrateur collectées lors de la création du Compte Utilisateur et/ou du Back-office. Données conservées pour la durée de la relation contractuelle (durée de l’abonnement à la Plateforme) et supprimées trois (3) ans à l’issue de celle-ci.
Données collectées pour répondre aux demandes d’exercice des droits des Personnes concernées

Suppression dans un délai de :

- Un (1) an en cas d’exercice du droit d’accès ou de rectification à compter de la date de réception de la demande ;

- Trois (3) ans en cas d’exercice du droit d’opposition à compter de la date de réception de la demande.



ARTICLE 8 Les droits des personnes concernées

Les Personnes concernées sont informées qu’elles disposent à l’égard des Données collectées et traitées via la Plateforme, des droits suivants :

droit à l’oubli ;

- droit d’accès ;

- droit de rectification ;

- droit à l’effacement ;

- droit à la limitation du traitement ;

- droit d’opposition ;

- droit à la portabilité

sur leurs Données.

Les Personnes concernées peuvent valablement exercer leurs droits en écrivant un email à l’adresse : data@mixity.co ou par courrier à l’adresse Mixity SAS, 6 rue Edouard Nignon 44300 Nantes, dûment accompagné d’un justificatif d’identité. Mixity disposera d’un délai de 2 mois à compter de la réception de la demande pour y répondre.

En outre, la Personne concernée est dûment informée qu’elle peut, si elle estime que ses droits n’ont pas été respectés, effectuer une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés en se rendant sur le lien suivant : ​ https://www.cnil.fr/fr/cnil-direct/question/844​.



ARTICLE 9 Obligations de MIXITY

En qualité de responsable pour les traitements définis aux présentes, Mixity s’engage à :

- Respecter et se mettre en conformité avec la Réglementation ;

- Mettre en place toutes les mesures techniques et organisationnelles appropriées pour s’assurer de la sécurité des traitements effectués dans le cadre des présentes et garantir la protection des droits et répondre aux exigences de la Réglementation ;

- Restreindre les accès aux Données aux personnes dûment habilitées à cet effet ;

- Avoir sensibilisé et formé son personnel au traitement des Données, aux dispositions de la Réglementation en vigueur, et à ses conséquences ;

- Ne jamais transférer de quelque manière que ce soit les Données à des tiers sans en avoir dûment et préalablement informé les Personnes concernées ;

- Garantir tous les droits d’accès, de portabilité, d’effacement, de rectification, d’opposition, de limitation aux Données collectées dans le cadre de l’utilisation de la Plateforme, dans les conditions définies à l’article 8 des présentes ;

- Notifier à l’autorité de contrôle compétente et aux Utilisateurs et/ou à l’Organisation/Administrateur, le cas échéant, la faille de sécurité présentant un risque élevé pour leurs droits et libertés dans les soixante-douze (72) heures suivant la découverte de la violation, si la Réglementation l’exige ;

- Procéder à la suppression des Données des Personnes concernées dans les délais indiqués à l’article 7 des présentes.


Mixity porte une attention toute particulière à la sécurité des Données et informe les Personnes concernées mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir leur confidentialité, intégrité et sécurité, y compris la protection contre leur perte, leur destruction ou les dégâts d’origine accidentelle, ainsi que la résilience constante des systèmes et services des traitements effectués dans le respect de leurs droits.



ARTICLE 10 Contactez MIXITY !

Pour toute question relative à la collecte ou au traitement de vos Données, n’hésitez pas à nous contacter :

- Par téléphone au numéro : 06 07 35 78 29 ;

- Par courrier, à l’adresse postale : Mixity SAS - 6 rue Edouard Nignon - 44300 Nantes

- Par email, à l’adresse électronique : ​ data@mixity.co

Toute question sera toujours accueillie avec bienveillance !


Dernière mise à jour de la politique de confidentialité : 2 avril 2019