Protection des données

Politique de confidentialité

Mise à jour le

La société AIC AIRPORTS accorde une importance fondamentale au respect de la vie privée de ses contacts, prospects, clients, fournisseurs et des utilisateurs du site aicairports.com. La présente politique a pour objet de présenter, de manière transparente, les modalités de traitement des données à caractère personnel.

Elle est rédigée conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».

Identité et coordonnées du responsable de traitement

Le responsable du traitement des données personnelles collectées via le site et dans le cadre de la relation commerciale est :

Responsable de traitement
AIC AIRPORTS — SARL
Siège social
1, rue de l'abbé Grégoire, 91000 Évry-Courcouronnes, France
SIREN
106 413 917
Représentée par
Maëvane MASSAMBA-BIFOUTY

AIC AIRPORTS n'a pas désigné de délégué à la protection des données (DPO) : cette désignation n'est pas obligatoire au regard de l'activité de la société (article 37 du RGPD). Toute demande relative aux données personnelles peut être adressée directement au responsable du traitement par courriel à contact@aicairports.com.

Données collectées et traitements mis en œuvre

AIC AIRPORTS s'engage à ne collecter que les données strictement nécessaires aux finalités poursuivies, en application du principe de minimisation (article 5-1-c du RGPD).

Tableau des traitements

  • Réponse aux demandes de contact ou de devis (formulaire du site, courriel)

    Catégories de données
    Nom, prénom, fonction, raison sociale, adresse électronique, téléphone, message
    Base légale
    Mesures précontractuelles à la demande de la personne concernée (art. 6-1-b du RGPD)
    Durée de conservation
    3 ans à compter du dernier contact si la relation ne se concrétise pas
  • Gestion de la relation client (devis, commande, facturation, suivi de mission)

    Catégories de données
    Données d'identification, fonction, coordonnées professionnelles, données contractuelles et financières
    Base légale
    Exécution du contrat (art. 6-1-b du RGPD) ; obligation légale comptable (art. 6-1-c)
    Durée de conservation
    Durée de la relation contractuelle + 10 ans (obligations comptables et fiscales, art. L. 123-22 du code de commerce)
  • Prospection commerciale B2B

    Catégories de données
    Nom, prénom, fonction, adresse électronique professionnelle, téléphone, raison sociale
    Base légale
    Intérêt légitime du responsable de traitement (art. 6-1-f du RGPD) — recommandation de la CNIL sur la prospection B2B
    Durée de conservation
    3 ans à compter du dernier contact émanant du prospect
  • Gestion des fournisseurs et partenaires (sous-traitants, prestataires)

    Catégories de données
    Données d'identification, coordonnées, données contractuelles, RIB
    Base légale
    Exécution du contrat (art. 6-1-b) ; obligation légale (art. 6-1-c)
    Durée de conservation
    Durée de la relation + 10 ans
  • Respect des obligations légales et fiscales (facturation, comptabilité, déclarations)

    Catégories de données
    Données contractuelles et financières
    Base légale
    Obligation légale (art. 6-1-c du RGPD)
    Durée de conservation
    10 ans (code de commerce) ; 6 ans (art. L. 102 B du livre des procédures fiscales) selon les documents
  • Gestion des cookies et traceurs

    Catégories de données
    Identifiant technique, données de navigation
    Base légale
    Consentement (art. 6-1-a), sauf cookies strictement nécessaires (exemption de l'art. 82 de la loi Informatique et Libertés)
    Durée de conservation
    13 mois maximum pour les traceurs soumis à consentement
  • Sécurité du système d'information et journalisation

    Catégories de données
    Logs de connexion, adresse IP, données techniques
    Base légale
    Intérêt légitime (sécurité — art. 6-1-f) ; obligation légale (art. 6-II de la LCEN)
    Durée de conservation
    12 mois pour les données de connexion (décret n° 2011-219)
  • Protection contre les soumissions automatisées du formulaire de contact (reCAPTCHA)

    Catégories de données
    Identifiant technique, données comportementales de navigation, adresse IP
    Base légale
    Intérêt légitime (sécurité et lutte contre les soumissions abusives — art. 6-1-f du RGPD)
    Durée de conservation
    Durée définie par l'éditeur du service (Google) ; voir sa politique de confidentialité
  • Prise de rendez-vous en ligne avec l'équipe AIC AIRPORTS

    Catégories de données
    Nom, prénom, adresse électronique, créneau sélectionné
    Base légale
    Mesures précontractuelles à la demande de la personne concernée (art. 6-1-b du RGPD)
    Durée de conservation
    Durée définie par l'éditeur du service (Microsoft) ; voir sa politique de confidentialité

Origine des données

Les données traitées sont :

  • collectées directement auprès de la personne concernée (formulaires, échanges par courriel ou par téléphone, contrats) ;
  • issues de sources publiques licites (registres légaux, sites professionnels, annuaires professionnels) lorsqu'elles concernent la prospection B2B ;
  • transmises par un tiers autorisé (apporteur d'affaires, partenaire) sous réserve d'une information préalable de la personne concernée.

Destinataires des données

Les données personnelles sont destinées, dans la stricte limite de leurs attributions respectives, aux :

  • personnels habilités d'AIC AIRPORTS ;
  • sous-traitants techniques et opérationnels d'AIC AIRPORTS (hébergeur, prestataire de messagerie, expert-comptable, outil CRM, plateforme de signature électronique le cas échéant), agissant sur instruction et sous contrat conforme à l'article 28 du RGPD — soit, à titre d'illustration non exhaustive à la date de publication : Google Ireland Limited (service de protection anti-robots reCAPTCHA sur le formulaire de contact) et Microsoft Ireland Operations Limited (module de prise de rendez-vous en ligne) ;
  • autorités administratives et judiciaires et organismes publics autorisés (administration fiscale, URSSAF, douanes, etc.) en exécution d'une obligation légale ou d'une réquisition judiciaire ;
  • commissaires aux comptes, conseils juridiques et fiscaux, le cas échéant et sur fondement contractuel et déontologique.

La liste exhaustive et à jour des sous-traitants techniques peut être communiquée sur demande à contact@aicairports.com.

AIC AIRPORTS ne procède à aucune cession, location ou échange commercial de données personnelles à des tiers à des fins de marketing.

Transferts de données hors Union européenne

Les données sont en principe traitées et stockées au sein de l'Espace économique européen (EEE).

Si certains sous-traitants devaient être amenés à traiter des données en dehors de l'EEE (par exemple : hébergement de messagerie, outils de productivité), AIC AIRPORTS s'assure que le transfert est encadré par l'un des mécanismes prévus par les articles 44 à 49 du RGPD : décision d'adéquation de la Commission européenne, clauses contractuelles types adoptées par la Commission, règles d'entreprise contraignantes (BCR) ou toute autre garantie appropriée. La liste des sous-traitants concernés et des garanties applicables peut être communiquée sur demande à contact@aicairports.com.

C'est notamment le cas du service reCAPTCHA (Google Ireland Limited, susceptible d'impliquer des traitements par sa société mère américaine Google LLC) utilisé sur le formulaire de contact du site, et du service de prise de rendez-vous en ligne (Microsoft Ireland Operations Limited, groupe Microsoft). Ces transferts, lorsqu'ils ont lieu, sont encadrés par les clauses contractuelles types de la Commission européenne, conformément aux engagements pris par ces prestataires dans leurs conditions applicables aux professionnels.

Sécurité des données

Conformément à l'article 32 du RGPD, AIC AIRPORTS met en œuvre des mesures techniques et organisationnelles appropriées au regard des risques, parmi lesquelles :

  • le contrôle des accès aux systèmes d'information (authentification, mots de passe robustes, principe du moindre privilège) ;
  • le chiffrement des connexions au site (protocole HTTPS / TLS) ;
  • des sauvegardes régulières des données ;
  • la sélection de sous-traitants présentant des garanties suffisantes en matière de sécurité (article 28 du RGPD) ;
  • la sensibilisation et l'engagement de confidentialité de toute personne accédant aux données ;
  • une procédure interne de gestion des incidents et violations de données conforme aux articles 33 et 34 du RGPD.

Droits des personnes concernées

Conformément aux articles 12 à 22 du RGPD et à la loi Informatique et Libertés, toute personne dont les données sont traitées dispose des droits suivants :

Droit d'accès (art. 15 du RGPD) :
obtenir la confirmation que des données la concernant sont traitées et en recevoir une copie ;
Droit de rectification (art. 16) :
faire corriger des données inexactes ou compléter des données incomplètes ;
Droit à l'effacement (art. 17, dit « droit à l'oubli ») :
demander la suppression des données dans les cas prévus par le règlement ;
Droit à la limitation du traitement (art. 18) :
suspendre temporairement le traitement dans les cas prévus ;
Droit à la portabilité (art. 20) :
recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine ;
Droit d'opposition (art. 21) :
s'opposer au traitement fondé sur l'intérêt légitime, et de façon absolue à la prospection commerciale ;
Droit de retirer son consentement (art. 7-3) :
revenir à tout moment sur son consentement, lorsque le traitement repose sur cette base ;
Droit de définir des directives post mortem (art. 85 de la loi Informatique et Libertés) :
organiser le sort de ses données après son décès.

Modalités d'exercice

Ces droits peuvent être exercés à tout moment et sans frais, en adressant une demande :

Par courriel
contact@aicairports.com — objet : « Demande RGPD »
Par courrier postal
AIC AIRPORTS — 1, rue de l'abbé Grégoire, 91000 Évry-Courcouronnes, France

Pour des raisons de sécurité, AIC AIRPORTS pourra demander une preuve d'identité avant de donner suite à la demande, en cas de doute raisonnable sur l'identité du demandeur (art. 12-6 du RGPD).

AIC AIRPORTS s'engage à répondre dans un délai d'un mois à compter de la réception de la demande, ce délai pouvant être prolongé de deux mois compte tenu de la complexité ou du nombre de demandes (art. 12-3 du RGPD).

Réclamation auprès de la CNIL

En cas de difficulté ou de désaccord persistant sur le traitement des données, la personne concernée dispose du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :

Adresse
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone
01 53 73 22 22
Site internet
www.cnil.fr

Décisions automatisées et profilage

AIC AIRPORTS ne met en œuvre aucune prise de décision exclusivement automatisée produisant des effets juridiques à l'égard des personnes concernées ou les affectant de manière significative au sens de l'article 22 du RGPD.

Modifications de la présente politique

La présente politique de confidentialité peut être modifiée à tout moment afin de tenir compte des évolutions législatives, réglementaires, jurisprudentielles, techniques ou de l'activité d'AIC AIRPORTS.

La version en vigueur est celle publiée sur le site à la date de consultation.

Une question sur ces informations ?

Écrivez-nous à contact@aicairports.com : nous répondons à toutes les demandes dans les 48 heures ouvrées.