Article 01Identité du responsable de traitement
Le responsable du traitement des données à caractère personnel collectées via le site msdnconsulting.com et dans le cadre des prestations de conseil est :
Dénomination
MSDN Consulting
Forme juridique
SASU au capital de 500 €
Siège social
5 passage Saint-Ange, 75017 Paris, France
Représentant légal
Youssef M'SALLA, Président
MSDN Consulting ne relève pas des cas de désignation obligatoire d'un Délégué à la Protection des Données prévus par l'article 37 du RGPD. Toutes les questions relatives à la protection des données peuvent être adressées au responsable de traitement aux coordonnées indiquées ci-dessus, en précisant la mention « Protection des données ».
Article 02Données collectées
MSDN Consulting collecte deux catégories de données à caractère personnel.
2.1 Données collectées via le site web
La consultation du site n'implique pas de collecte directe de données identifiantes par MSDN Consulting au-delà des données techniques de connexion (adresse IP, type de navigateur, pages consultées). Ces données sont gérées par l'hébergeur du site dans le cadre de ses propres traitements de sécurité et de prévention des attaques.
Lorsqu'un utilisateur réserve un rendez-vous via l'outil Calendly accessible depuis le site, les données suivantes sont collectées par Calendly puis transmises à MSDN Consulting : nom, prénom, adresse électronique, créneau choisi, éventuellement nom de l'entreprise et numéro de téléphone selon les champs renseignés. Le détail du traitement effectué par Calendly est précisé à l'article 06 ci-dessous.
2.2 Données collectées dans le cadre des prestations
Lorsque MSDN Consulting fournit une prestation de conseil ou d'audit à un client, des données à caractère personnel peuvent être collectées dans ce cadre :
- Données de contact du dirigeant et du référent client : nom, prénom, fonction, adresse électronique, numéro de téléphone, adresse postale professionnelle
- Données nécessaires à l'établissement du contrat : raison sociale, SIREN, adresse, qualité du signataire
- Données fournies dans le cadre de l'entretien guidé de cartographie : descriptifs des traitements effectués par le client, identités des sous-traitants utilisés, descriptifs des flux internes
Ces données sont collectées directement auprès du client. Aucune donnée à caractère personnel relative à des tiers (clients du client, salariés du client) n'est demandée ni collectée dans le cadre de l'audit, sauf de manière strictement anonymisée et agrégée.
Article 03Finalités du traitement et bases légales
Les données à caractère personnel collectées font l'objet des traitements suivants :
Finalité
Gestion des demandes de contact et prises de rendez-vous
Base légale
Mesures précontractuelles à la demande de la personne (article 6.1.b du RGPD)
Données concernées
Coordonnées identifiantes et professionnelles
Finalité
Exécution des prestations contractuelles
Base légale
Exécution du contrat conclu avec le client (article 6.1.b du RGPD)
Données concernées
Données de contact, données fournies dans l'entretien d'audit
Finalité
Gestion de la facturation et obligations comptables
Base légale
Obligation légale comptable et fiscale (article 6.1.c du RGPD)
Données concernées
Données de facturation client
Finalité
Prospection commerciale B2B ciblée
Base légale
Intérêt légitime de MSDN Consulting à promouvoir ses services dans le respect du cadre B2B (article 6.1.f du RGPD)
Données concernées
Données professionnelles publiques (raison sociale, dirigeant identifié dans les registres officiels, adresse électronique professionnelle)
Le destinataire d'une démarche de prospection commerciale dispose à tout moment du droit de s'opposer à ce traitement, sans justification, en adressant une demande à contact@msdnconsulting.com. Cette opposition entraîne l'arrêt immédiat de toute sollicitation et l'inscription dans le registre interne d'exclusion.
Article 04Destinataires des données
Les données à caractère personnel collectées sont destinées exclusivement à MSDN Consulting, dans le cadre des finalités énoncées à l'article 03. Aucune donnée n'est vendue, cédée, échangée ou louée à des tiers.
Les seules transmissions de données effectuées par MSDN Consulting à des tiers sont les suivantes :
- Aux sous-traitants techniques nécessaires à l'exécution des prestations, dans la limite stricte des finalités confiées (voir article 05)
- Aux autorités administratives, judiciaires ou de contrôle, dans les cas où cela est prévu par la loi ou en réponse à une réquisition régulièrement formulée
- À l'expert-comptable et, le cas échéant, au commissaire aux comptes de MSDN Consulting, dans le cadre de leurs missions légales et soumis au secret professionnel
Article 05Sous-traitants
MSDN Consulting fait appel à des sous-traitants techniques pour l'exécution de certains traitements. Chaque sous-traitant est encadré par un contrat conforme à l'article 28 du RGPD garantissant un niveau de protection équivalent à celui assuré par MSDN Consulting. La liste des sous-traitants principaux est la suivante :
Cloudflare, Inc.
Hébergement du site web (Cloudflare Pages) — États-Unis. Encadrement par le Data Privacy Framework EU-US.
Calendly LLC
Outil de prise de rendez-vous en ligne — États-Unis. Encadrement par le Data Privacy Framework EU-US.
Fournisseur de messagerie
Service de messagerie professionnelle pour l'adresse contact@msdnconsulting.com — hébergement au sein de l'Union européenne.
Outil de signature électronique
Solution conforme au règlement eIDAS pour la signature des contrats clients — hébergement au sein de l'Union européenne.
Pour toute information complémentaire sur les sous-traitants utilisés, une demande peut être adressée à contact@msdnconsulting.com.
Article 06Transferts hors Union européenne
Le présent site, hébergé par Cloudflare, Inc. dont le siège social est situé aux États-Unis, implique un transfert de données techniques (adresses IP des visiteurs, données de navigation) vers ce pays. De manière similaire, l'utilisation de l'outil Calendly pour la prise de rendez-vous implique un transfert de données aux États-Unis.
Ces transferts sont encadrés par le Data Privacy Framework EU-US, mécanisme adopté par la Commission européenne en juillet 2023 par décision d'adéquation. Cloudflare, Inc. et Calendly LLC sont tous deux certifiés au titre du Data Privacy Framework, ce qui garantit un niveau de protection considéré comme adéquat par la Commission européenne pour les transferts de données depuis l'Union européenne.
Transparence sur les transferts
MSDN Consulting est conscient que le recours à des prestataires américains, même certifiés au Data Privacy Framework, fait l'objet de débats juridiques continus. À ce jour, le DPF constitue la base légale en vigueur pour ces transferts. MSDN Consulting évalue régulièrement les alternatives européennes équivalentes pour réduire à terme la dépendance à ces prestataires.
Aucun transfert de données à caractère personnel collectées dans le cadre des prestations clients (audits RGPD) n'est effectué vers des destinations hors Union européenne sans l'accord exprès du client concerné et la mise en place d'un encadrement contractuel adapté.
Article 07Durées de conservation
Les durées de conservation des données à caractère personnel sont définies en fonction des finalités du traitement et des obligations légales applicables :
Prospect non converti
3 ans à compter du dernier contact, sauf opposition exprimée plus tôt
Client actif
Durée de la relation contractuelle
Client inactif
3 ans à compter de la fin de la dernière mission
Données comptables et fiscales
10 ans à compter de la clôture de l'exercice (obligation légale)
Données techniques de connexion
1 an au maximum (durée applicable chez l'hébergeur)
Demandes d'exercice des droits
5 ans à compter de la demande (à des fins de preuve)
À l'issue de ces durées, les données sont supprimées de manière effective ou archivées sous une forme anonymisée. Les données archivées au titre des obligations légales font l'objet d'un accès strictement limité.
Article 08Mesures de sécurité
Conformément à l'article 32 du RGPD, MSDN Consulting met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
- Chiffrement des communications via le protocole HTTPS sur l'ensemble du site et des échanges électroniques
- Authentification renforcée à deux facteurs sur l'ensemble des comptes administratifs
- Restriction des accès aux données strictement nécessaires à l'exécution de la mission
- Stockage des données dans des infrastructures conformes à l'état de l'art en matière de sécurité physique et logique
- Sauvegardes chiffrées régulières avec test de restauration périodique
- Politique de gestion des incidents de sécurité incluant la notification à la CNIL sous 72 heures en cas de violation susceptible d'engendrer un risque pour les droits et libertés des personnes
- Confidentialité des données dans le cadre des prestations, formalisée contractuellement par un accord de non-divulgation
Article 09Droits des personnes
Conformément aux articles 15 à 22 du RGPD, toute personne concernée par un traitement effectué par MSDN Consulting dispose des droits suivants :
- Droit d'accès aux données la concernant et aux informations relatives au traitement
- Droit de rectification des données inexactes ou incomplètes
- Droit à l'effacement des données dans les cas prévus par l'article 17 du RGPD
- Droit à la limitation du traitement dans les cas prévus par l'article 18
- Droit à la portabilité des données fournies, dans un format structuré couramment utilisé et lisible par machine
- Droit d'opposition au traitement, notamment lorsque celui-ci est fondé sur l'intérêt légitime ou utilisé à des fins de prospection
- Droit de retirer son consentement à tout moment lorsque le traitement est fondé sur le consentement
- Droit de définir des directives relatives au sort des données après le décès, conformément à la Loi Informatique et Libertés
Ces droits peuvent être exercés en adressant une demande à contact@msdnconsulting.com, accompagnée d'un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur. MSDN Consulting s'engage à répondre dans un délai d'un mois à compter de la réception de la demande, éventuellement prolongé de deux mois en cas de demande complexe, conformément à l'article 12.3 du RGPD.
Toute personne dispose également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française :
CNIL
3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone
+33 1 53 73 22 22
Article 10Cookies et traceurs
Le présent site utilise un nombre limité de cookies, exclusivement nécessaires à son bon fonctionnement et à la sécurité. Aucun cookie de mesure d'audience non exempté de consentement, aucun cookie publicitaire et aucun cookie de réseau social tiers n'est déposé sans consentement préalable.
Les modalités précises de gestion des cookies, la liste exhaustive des cookies utilisés et les moyens de gérer son consentement sont détaillés dans la politique de cookies.
Article 11Modifications de la politique
La présente politique de confidentialité peut faire l'objet de modifications pour tenir compte d'évolutions de la réglementation, de la jurisprudence, ou des pratiques de MSDN Consulting. Toute modification substantielle sera signalée par une mise à jour visible de la date indiquée en tête de la présente politique.
Les utilisateurs sont invités à consulter régulièrement la présente politique pour prendre connaissance des éventuelles modifications.
Article 12Contact
Toute question relative à la présente politique de confidentialité, à l'exercice des droits prévus par le RGPD, ou à tout autre sujet relatif à la protection des données à caractère personnel peut être adressée :
Par courrier électronique
Par voie postale
MSDN Consulting — Protection des données
5 passage Saint-Ange, 75017 Paris, France