POLITIQUE D’UTILISATION DES DONNEES PERSONNELLES (PUDP)
Définitions
Application : fait référence à l’application web et/ou mobile appelée « Botti », conçue et développée par Bot Academie.
Client : désigne la personne physique ou morale qui envisage de commander (prospect) et/ou commande des services à Bot Academie.
Données ou Données Personnelles : se réfèrent à des informations permettant d’identifier directement ou indirectement une Personne Concernée.
Personnes Concernées : désignent les personnes physiques dont Bot Academie traite les Données, définies à l’article 3.4.2 de la Politique.
Plateforme : désigne la plateforme e-learning accessible à l’adresse www.botacademie.fr.
Politique : désigne le présent document.
Outils : désignent indifféremment l’Application, la Plateforme et/ou les Sites.
Responsable du Traitement : désigne la personne (physique ou morale) qui détermine pourquoi le Traitement de Données Personnelles est mis en place (ses finalités) et comment (ses moyens).
Sites : désignent les sites Internet édités par Bot Academie.
Bot Academie : désigne la société Bot Academie, immatriculée au registre du commerce et des sociétés de Saint Malo, sous le numéro 51790285400036, ayant son siège social situé 28 rue de la Mare 35400 Saint Malo
Traitement / Traiter / Traite : désigne un ensemble d’opérations faites sur une Donnée Personnelle, tels que la collecte, l’accès, la consultation, l’utilisation, la conservation, la suppression.
Utilisateur : désigne les personnes physiques qui visitent et/ou utilisent les Sites de Bot Academie, l’Application ou la Plateforme.
Présentation de Bot Academie
Bot Academie est une société française, spécialisée dans l’accompagnement éducatif via des solutions numériques innovantes.
En résumé, Bot Academie propose à ses Clients :
Une méthode, consistant en un ensemble de démarches conçues pour simplifier et faciliter l’apprentissage et le soutien scolaire, à travers l’utilisation du chatbot « Botti ».
L’Application Botti destinée à faciliter la communication et l’apprentissage interactif pour les élèves.
Des services de conseil en éducation et/ou de formation à l’utilisation optimale des technologies éducatives.
Bot Academie est donc amenée à Traiter les Données des Clients et des Utilisateurs dans le cadre de cette activité.
Présentation de la Politique
3.1. Contexte légal
La démarche de Bot Academie s’inscrit dans le cadre de la réglementation applicable en matière de protection des données à caractère personnel (ci-après la « Réglementation Données Personnelles »), ainsi que de la doctrine du CEPD[1] et de la CNIL :
[1] Comité Européen à la Protection des Données.
Les engagements de Bot Academie pourraient donc évoluer en fonction du contexte légal et réglementaire, des décisions des juges compétents et de la doctrine du CEPD et de la CNIL.
3.2. Valeur
La Politique n’a pas de valeur contractuelle. Elle n’engage pas les Personnes Concernées et ne leur impose pas d’obligations. Elle rappelle les obligations légales et les engagements auxquels est tenue Bot Academie.
3.3. Objectifs
La Politique a pour objectif de centraliser dans un document unique les informations sur les mesures et engagements pris par Bot Academie afin de veiller à la protection des Données Personnelles. Plus précisément, elle permet aux Personnes Concernées de comprendre :
Les principes fondamentaux adoptés par Bot Academie en matière de protection des données personnelles.
Les droits dont elles disposent en vertu de la réglementation applicable en matière de protection des données personnelles.
Les mesures mises en œuvre par Bot Academie pour assurer la protection des données personnelles.
3.4. Portée
3.4.1. Périmètre d’application territoriale
Les principes et engagements inscrits dans la Politique ont été adoptés conformément à la Réglementation Données Personnelles et spécialement au regard du droit français. La Politique s’applique dans les mêmes conditions et selon les mêmes modalités sur tout le territoire français.
3.4.2. Périmètre d’application matérielle
La Politique s’applique à toutes les Personnes Concernées dont les Données Personnelles sont collectées et Traitées par Bot Academie, en tant que Responsable du Traitement à savoir :
Les Clients de Bot Academie, y compris les prospects ;
Les partenaires éducatifs ou fournisseurs de Bot Academie ;
Les Utilisateurs ;
En ce compris les préposés (salariés, stagiaires, intérimaires, etc.), représentants légaux et mandataires desdites Personnes Concernées.
La Politique ne s’applique pas aux salariés, mandataires ou représentants légaux de Bot Academie.
Responsable du Traitement
Le Responsable du Traitement est Bot Academie.
5. Principes gouvernant l’utilisation des Données
5.1. Des finalités déterminées, explicites et légitimes
Bot Academie traite des Données Personnelles pour remplir des objectifs déterminés, explicites et légitimes.
De manière générale, Bot Academie traite les Données des Personnes Concernées pour communiquer avec ces dernières, limiter et sécuriser les accès à ses Outils, fournir les services aux Personnes Concernées et gérer les situations conflictuelles. Un inventaire listant chaque objectif poursuivi est disponible en annexe de la Politique.
Les Données peuvent être utilisées ultérieurement de manière compatible avec ces objectifs. Dans un tel cas, Bot Academie s’engage à en informer préalablement la Personne Concernée, par le biais de la Politique ou toute autre notice ou mention d’informations.
En tout état de cause, la Personne Concernée est informée qu’elle ne fait pas l’objet d’une décision fondée exclusivement sur un Traitement automatisé, tel que le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative.
5.2. Un traitement licite
Les Traitements ne sont mis en œuvre par Bot Academie que s’ils sont justifiés par l’une des bases légales suivantes :
5.2.1. Consentement
Le Traitement de Données peut reposer sur le consentement de la Personne Concernée, par exemple lorsque Bot Academie collecte des Données via les cookies pour analyser sa navigation (mesure d’audience).
Dans cette hypothèse, Bot Academie s’engage à ce que :
Le consentement soit sollicité de manière éclairée : la Personne Concernée est informée, notamment, de la finalité du Traitement ;
Le consentement soit spécifique : il est donné dans le cadre d’un seul Traitement, pour une finalité déterminée. Si un Traitement comporte plusieurs finalités, la Personne Concernée peut consentir ou refuser par finalité ;
Le consentement soit libre : la Personne Concernée se voit offrir un choix réel, sans subir de conséquences négatives en cas de refus ;
Le consentement soit univoque : il est donné par le biais d’un acte positif clair tel que la validation d’une case à cocher par exemple ou un paramétrage via un module de gestion de cookies.
La Personne Concernée est informée, avant de donner son consentement, qu’elle peut retirer celui-ci à tout moment.
Bot Academie conserve la preuve du consentement accordé.
5.2.2. Intérêt légitime
Bot Academie peut Traiter les Données Personnelles des Personnes Concernées lorsqu’elle poursuit des intérêts légitimes, qui ne heurtent pas les propres intérêts des Personnes Concernées.
C’est le cas, par exemple, lorsque Bot Academie répond aux demandes de contact ou gère les accès à ses Outils, etc.
Dans ce cas, Bot Academie rappelle à la Personne Concernée qu’elle dispose d’un droit de s’opposer au Traitement.
Si la Personne Concernée s’oppose au Traitement, Bot Academie ne Traite plus les Données Personnelles, sauf si elle démontre qu’il existe des motifs légitimes et impérieux pour poursuivre le Traitement qui prévalent sur les intérêts et les droits et libertés de la Personne Concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.
5.2.3. Exécution de mesures précontractuelles ou d’un contrat
Le Traitement peut être mis en œuvre s’il est nécessaire à la conclusion et/ou l’exécution d’un contrat (conditions générales) liant Bot Academie à la Personne Concernée.
C’est le cas par exemple lorsque Bot Academie assure un suivi de ses relations contractuelles avec la Personne Concernée ou gère les paiements réalisés par la Personne Concernée par l’intermédiaire de ses Outils.
5.2.4. Respect d’une obligation légale
La licéité du Traitement peut, enfin, reposer sur le respect d’une obligation légale.
C’est le cas par exemple lorsque Bot Academie Traite les Données de connexion (aux Outils) des Personnes Concernées pour prévenir toutes fraudes, gère les signalements de contenu illicite, ou lorsqu’elle Traite des Données dans le cadre de la gestion de sa facturation.
5.3. Un traitement loyal et transparent
Bot Academie informe les Personnes Concernées de chaque Traitement qu’elle met en œuvre par le biais de la Politique, de clauses spécifiques dans ses conditions générales et des mentions d’information présentes sous chaque formulaire de collecte de Données présent sur ses Outils.
Les Données sont collectées loyalement. Aucune collecte n’est effectuée à l’insu des Personnes Concernées sans qu’elles n’en soient informées.
De manière générale, les Données sont collectées directement auprès des Personnes Concernées. Par exception, les Données Personnelles collectées à des fins de mesure d’audience le sont par l’intermédiaire d’éditeurs de cookies.
5.4. Une minimisation des Données
Bot Academie veille à limiter la collecte de Données à ce qui est strictement nécessaire au regard de l’objectif poursuivi.
Les Personnes Concernées contrôlent toutefois leurs Données. Elles ne sauraient donc reprocher à Bot Academie de Traiter des Données non nécessaires, alors même qu’elles les auraient transmises de leur propre initiative, sans que Bot Academie ne les ait demandées.
Les informations collectées à l’occasion de l’exécution de mesures précontractuelles ou des conditions générales, ou conformément à des obligations légales et réglementaires, sont obligatoires. Leur caractère obligatoire est indiqué à la Personne Concernée par l’intermédiaire d’une mention spécifique directement dans le formulaire de collecte. En l’absence de communication de ces informations, la demande de la Personne Concernée ne pourra pas être examinée ou son Traitement sera retardé.
5.5. Des Données exactes et tenues à jour
Bot Academie s’engage à mettre en place des mesures pour s’assurer
que les Données de la Personne Concernée sont exactes, mises à jour et corrigées, le cas échéant.
En tout état de cause, toute Personne Concernée peut solliciter que ses Données soient mises à jour en contactant Bot Academie. Elle peut aussi mettre à jour et corriger ses Données directement via son compte sur l’Application et/ou la Plateforme.
5.6. Une protection des Données dès la conception et par défaut
Bot Academie s’engage à respecter la Règlementation Données Personnelles dès la mise en place du Traitement.
Par ailleurs, Bot Academie s’engage, lors de la mise en œuvre du Traitement et notamment, lorsqu’elle recourt à des technologies, y compris fournies par des prestataires, à ce que ces derniers et elle-même prennent en compte les principes suivants :
Le Traitement est limité à ce qui est nécessaire ;
L’accès aux Données est limité aux seules personnes qui doivent y avoir accès ;
Les Données ne sont pas conservées plus longtemps que nécessaire ou au-delà de la durée légale ;
La Règlementation Données Personnelles est respectée.
En particulier, Bot Academie s’engage à ce que ses Outils respectent les principes énoncés ci-dessus.
Conservation limitée des Données
Bot Academie conserve les Données des Personnes Concernées pendant le seul temps nécessaire à l’accomplissement de l’objectif poursuivi au moment de la collecte et dans le respect de la Réglementation Données Personnelles.
Bot Academie est susceptible de conserver plus longtemps certaines Données afin de remplir ses obligations légales ou réglementaires, et/ou afin de lui permettre d’exercer ou faire la preuve d’un droit. Dans cette dernière hypothèse, les Données qui ne sont plus nécessaires sont archivées par Bot Academie et conservées pendant 6 ans. Cette durée prend en compte les délais de prescription de droit commun des actions civiles et pénales.
En cas de collecte de Données Personnelles pour plusieurs finalités, celles-ci sont conservées jusqu’à l’épuisement du délai de conservation ou d’archivage le plus long.
Sécurité des Données
Bot Academie accorde une importance particulière à la sécurité des Données.
La sécurité et la confidentialité étant l’affaire de tous, la Personne Concernée est invitée à prendre les précautions qui s’imposent lors de la communication de ses Données et d’adopter les bonnes pratiques en matière d’hygiène numérique.
7.1. Mesures de sécurité
Bot Academie met en place toutes mesures organisationnelles et techniques appropriées afin d’assurer la sécurité des Données et protéger ces dernières, contre toute perte, altération, divulgation et contre tout accès non-autorisé.
7.2. Gestion des violations de Données
Une violation de Données Personnelles se définit comme un « incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de Données Personnelles ».
En cas de violation de Données, Bot Academie s’engage, conformément à la Réglementation Données Personnelles, à :
Mettre en œuvre les mesures techniques et organisationnelles pour mettre un terme à la violation de Données ;
Notifier la violation à la CNIL, au plus tard, dans les soixante-douze (72) heures après en avoir pris connaissance, et ce, sous réserves des dispositions de l’article 33 du RGPD ;
Avertir, dans les meilleurs délais, les Personnes Concernées, si la violation est susceptible d’engendrer un risque élevé pour les droits et libertés des Personnes Concernées.
Destinataires des Données Personnelles
8.1. Destinataires internes
Seules les personnes habilitées au sein de Bot Academie peuvent accéder et Traiter les Données Personnelles des Personnes Concernées.
8.2. Prestataires
Les Données Personnelles peuvent être communiquées ou être accessibles aux prestataires de Bot Academie.
Il peut s’agir par exemple de prestataires de services informatiques (ex. fournisseur de la messagerie électronique utilisée par Bot Academie, prestataire en charge de l’hébergement et de la maintenance des Outils, etc.).
Il peut également s’agir de prestataires qui assurent une fonction de conseil (ex. auditeur sécurité, conseil juridique, avocat, consultant, expert-comptable, commissaire aux comptes, etc.).
Bot Academie s’assure que tous les prestataires auxquels elle a recours présentent les garanties suffisantes en matière de protection des Données, en particulier s’agissant de leur confidentialité et de leur sécurité.
8.3. Destinataires « exceptionnels »
Bot Academie peut, enfin, être amenée à communiquer les Données des Personnes Concernées à des tiers autorisés tels que les institutions fiscales ou les autorités judiciaires.
Transfert de Données Personnelles hors EEE
Dans la mesure du possible, Bot Academie s’efforce de ne pas transférer les Données des Personnes Concernées en dehors de l’Espace Économique Européen (ci-après « EEE »).
Lorsque cela n’est pas possible, par exemple, lorsque le prestataire auquel Bot Academie souhaite faire appel est situé hors EEE ou stocke les Données hors EEE, Bot Academie procède au transfert de Données de manière sécurisée uniquement et dans le respect de la Réglementation Données Personnelles.
Ainsi, Bot Academie choisit des prestataires qui, selon les cas :
Se conforment aux conditions prévues dans la Politique ;
Disposent d’une réglementation assurant un niveau de protection adéquat ;
Intègrent dans leurs contrats ou acceptent de signer des clauses contractuelles types adoptées par la Commission Européenne.
De même, l’Application permet aux Personnes Concernées, si elles l’acceptent, de recevoir des informations via des technologies tiers (ex. : Facebook, Instagram, WhatsApp, Teams, Slack, LinkedIn, Google, etc.).
Dans ce cas, les Données des Personnes Concernées sont accessibles à l’opérateur concerné, qui les Traitent pour son propre compte, en tant que Responsable du Traitement. Les Données sont, ainsi, susceptibles de faire l’objet d’un transfert de Données hors EEE.
Dans ce cadre, les Personnes Concernées sont invitées à prendre connaissance des politiques de confidentialité desdites opérateurs.
Pour en savoir plus, la Personne Concernée peut contacter Bot Academie à l’adresse électronique contact@botacademie.fr.
Droits des Personnes Concernées
Conformément à la réglementation en vigueur concernant la protection des données personnelles, chaque personne concernée dispose de droits spécifiques en ce qui concerne le traitement de ses données personnelles par Bot Academie. Voici un aperçu détaillé de ces droits et les moyens par lesquels ils peuvent être exercés :
10.1 Droit d’Accès
Chaque individu a le droit de demander l’accès à ses données personnelles détenues et traitées par Bot Academie, ainsi que des informations supplémentaires concernant les finalités du traitement, les catégories de données concernées, les destinataires des données, et la durée de conservation des données.
10.2 Droit de Rectification
Si les données personnelles détenues par Bot Academie sont incorrectes ou incomplètes, la personne concernée a le droit de demander la rectification de ces données.
10.3 Droit à l’Effacement (« Droit à l’Oubli »)
Dans certaines circonstances, un individu peut demander l’effacement de ses données personnelles, par exemple, lorsque les données ne sont plus nécessaires pour les finalités pour lesquelles elles ont été collectées.
10.4 Droit à la Limitation du Traitement
Les personnes concernées peuvent demander la limitation du traitement de leurs données personnelles dans certaines situations, comme pendant la vérification de l’exactitude des données suite à une demande de rectification.
10.5 Droit à la Portabilité des Données
Ce droit permet à l’individu de recevoir les données personnelles le concernant dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable du traitement.
10.6 Droit d’Opposition
Les personnes concernées ont le droit de s’opposer à tout moment, pour des raisons liées à leur situation particulière, au traitement de leurs données personnelles basé sur l’intérêt légitime de Bot Academie.
10.7 Droit de ne pas faire l’objet d’une Décision Automatisée
Les individus ont le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques les concernant ou les affectant de manière significative.
10.8 Droit de Retirer son Consentement
Si le traitement des données est basé sur le consentement, la personne concernée a le droit de retirer son consentement à tout moment, sans affecter la légalité du traitement basé sur le consentement avant son retrait.
Comment Exercer vos Droits Pour exercer l’un de ces droits, veuillez contacter Bot Academie par e-mail à contact@botacademie.fr. Bot Academie s’engage à répondre à votre demande dans les meilleurs délais et en tout état de cause dans le respect des délais légaux. Si Bot Academie n’est pas en mesure d’identifier l’auteur de la demande, des informations supplémentaires pourraient être demandées afin de confirmer l’identité de la personne concernée.
Réclamations Si vous estimez que vos droits en matière de protection des données personnelles ne sont pas respectés, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.
Technologie – cookies
Lors de l’utilisation des Outils de Bot Academie, des cookies et traceurs peuvent être installés sur le terminal de la Personne Concernée.
Un cookie est un petit fichier texte enregistré et/ou lu par un navigateur sur le disque dur du matériel utilisé par la Personne Concernée.
Les cookies permettent aux Outils de reconnaître le navigateur, lequel les conservera pendant une certaine durée et les renverra au serveur web chaque fois que la Personne Concernée s’y reconnectera.
Ils permettent aux Outils de bien fonctionner, d’optimiser leur ergonomie et les fonctionnalités, ou encore de personnaliser les contenus affichés sur les Outils, d’analyser la navigation et la fréquentation des Outils.