E-privacy
Préambule
Cette Politique de confidentialité a pour objectif de vous informer sur la manière dont vos informations personnelles peuvent être collectées et traitées par Media Square.
Media Square offre à ses Clients la possibilité de commercialiser les espaces publicitaires disponibles sur leur site Internet par l’intermédiaire de son serveur.
Le respect de la vie privée et des données à caractère personnel est pour Media Square une priorité, raison pour laquelle nous nous engageons à traiter celles-ci dans le plus strict respect de la Loi Informatique et Libertés du 6 janvier 1978 (ci-après « loi IEL ») modifiée et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »).
En tout état de cause, nous nous engageons à respecter les deux (2) principes essentiels suivants :
-Vous restez maître de vos données à caractère personnel ;
-Les données sont traitées de manière transparente, confidentielle et sécurisée.
Article 1. Définitions
Candidat : désigne les personnes postulant aux offres d’emploi de Media Square.
Client : désigne les éditeurs de sites Internet ayant recours aux Services afin de commercialiser les espaces publicitaires disponibles sur leur(s) site(s). Les Clients ont accès au Tableau de bord.
Identifiant : désigne l’adresse de messagerie électronique (ou le nom d’utilisateur) et le mot de passe que vous choisissez lors de votre inscription en tant que Client et dont la saisie permet la connexion au Tableau de Bord.
Internautes : désigne les personnes naviguant sur le site Internet des Clients et susceptibles de recevoir de la publicité, ciblée ou non, par l’intermédiaire des Services.
Partenaires : désigne les partenaires de Media Square proposant des services de mise aux enchères de leurs espaces publicitaires auprès des annonceurs.
Personnes concernées ou Vous : désigne les personnes concernées par les opérations de traitement réalisées par Media Square. Les Personnes concernées sont les Candidats, les Clients, les Prospects, les Partenaires et les Internautes.
Plateforme : désigne le site Internet et le Tableau de Bord édités par Media Square ainsi que toutes leurs composantes graphiques, sonores, visuelles, logicielles, et textuelles. La Plateforme est la propriété exclusive de Media Square.
Prospects : désigne les personnes contactées par Media Square dans le cadre de campagnes de prospection BtoB.
Server-side header bidding : désigne la solution développée par Media Square permettant au Client de commercialiser ses espaces publicitaires depuis le serveur de Media Square.
Services : désigne les services de commercialisation des espaces publicitaires des Clients sur leur site Internet fournis par Media Square.
Tableau de Bord : désigne le tableau de bord auquel accède le Client afin de suivre et de gérer les campagnes publicitaires. L’accès au Tableau de Bord de fait au moyen des Identifiants.
Article 2. Identité et coordonnées du responsable de traitement
- Media Square en tant que responsable de traitement
Media Square, société par actions simplifiée au capital de 1 160 000,00 euros, dont le siège social est situé 30 rue Notre Dame des Victoires à Paris (75002), immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 753 186 337, aura le statut de responsable de traitement pour tous les traitements relatifs à l’administration de sa Plateforme ainsi qu’à la gestion de ses relations avec ses Clients, Partenaires, Prospects ou encore la gestion du recrutement.
-Concernant la Plateforme :
Gestion du tableau de bord ;
Gestion de la sécurité des Services.
-Concernant ses relations commerciales :
Gestion de ses relations commerciales avec ses Clients et Partenaires.
-Concernant ses opérations de marketing BtoB :
Gestion de la prospection commerciale BtoB ;
Gestion des événements.
-Concernant la comptabilité et opérations associées :
Gestion de la facturation des Services ;
Tenue de la comptabilité générale.
-Concernant le recrutement :
Gestion et traitement des candidatures.
Media Square en tant que coresponsable du traitement
Media Square aura la qualité de coresponsable du traitement avec ses Clients pour le traitement relatif à la commercialisation de leurs espaces publicitaires par l’intermédiaire de son service de Server-side Header Bidding.
Conformément à l’article 26 du RGPD, Media Square et les Clients ont conclu un accord relatif à la coresponsabilité du traitement dont les grandes lignes sont les suivantes :
-Le Client est chargé d’informer les Internautes du traitement de leurs données et d’obtenir leur consentement préalablement à leur collecte ;
-Le Client est chargé de la gestion des demandes d’exercice de droit des Internautes.
Toutefois, conformément à l’article 26.3 du RGPD, nous vous informons que vous pouvez exercer les droits listés à l’article 11 de la présente Politique tant auprès de Media Square que de nos Clients.
Media Square ne contrôlant pas la collecte de vos données sur le site Internet de nos Clients, nous vous informons que nous serons susceptibles de transmettre vos demandes d’exercice de droits à nos Clients afin qu’ils soient en mesure de donner suite à votre demande.
Rappel légal :
Le responsable du traitement est, au sens de la loi Informatique et Libertés et du RGPD, la personne qui détermine les moyens et les finalités du traitement. Lorsque deux responsables du traitement ou plus déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement (ou co-responsables).
Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement, il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
Article 3. Coordonnées de notre DPO
Notre Délégué à la Protection des Données (ci-après « DPO ») est là pour répondre à toutes les demandes, y compris d’exercice de droits, relatives à vos données à caractère personnel.
Vous pouvez le joindre :
-Soit par mail à l’adresse suivante : privacy@mediasquare.fr
-Soit par courrier : HAAS AVOCATS – 32 rue de la Boétie, 75008 PARIS
Le Délégué à la Protection des Données a pour mission d’informer, de conseiller et de contrôler la conformité de Media Square dans la réalisation des opérations de traitements effectuées via la Plateforme.
Conformément à la réglementation en matière de protection des données, le DPO fait office de point de contact :
-Vis-à-vis des personnes concernées pour tous sujets relatifs aux traitements de données effectués par Media Square ou l’exercice de vos droits ;
-Vis-à-vis de la CNIL dans le cadre de sa mission de coopération. Le DPO peut également prendre contact avec cette autorité pour solliciter un avis ou une consultation préalable sur tous les sujets concernant la protection des données à caractère personnel ;
-Vis-à-vis des autres DPO nommés par les organismes sous-traitants ou responsables de traitements participants.
Article 4. Collecte des données
Dans le cadre de la fourniture des Services, Media Square collecte et traite des données à caractère personnel concernant ses Clients pour la gestion des Services proposés. Dans ce cas, les données proviennent directement des Clients.
Pour le Service Server-side header bidding, MEDIA SQUARE collecte les données des Internautes auprès de ses Clients.
Dans ce dernier cas, Media Square procède à une collecte indirecte, auprès de ses Clients, de l’identifiant utilisateur (« User ID ») des Internautes tel qu’il leur a été attribué par ses Partenaires. Nous précisons que cette donnée est pseudonymisée et que Media Square n’a pas accès aux tables de concordance.
Dans tous les cas, vous êtes informés des finalités pour lesquelles vos données sont collectées par nos soins via les différents formulaires de collecte de données en ligne, les emails qui vous seraient adressés ou que vous lui adresseriez ou encore les politiques de confidentialité de nos Clients.
Article 5. Consentement
Dans le cadre de notre service de Server-Side Header Bidding, les Clients de Media Square sont chargés de recueillir le consentement des Internautes à la collecte des données mentionnées à l’article 7 de la Politique. Cette obligation résulte en effet de l’accord de cotraitance des données conclu avec nos clients conformément à l’article 26 du RGPD.
Dans le cadre de ses opérations de prospection adressées uniquement aux professionnels, Media Square s’assure que :
-Les Prospects ont bénéficié d’une information suffisante sur les opérations de prospection effectuées ;
-Les Prospects sont en capacité de s’opposer de manière simple et gratuite aux opérations de prospection (Opt-Out) ; et
-La sollicitation est en rapport avec la profession de la personne sollicitée.
Lorsque les opérations de prospection commerciales s’adressent à des professionnels, il est possible pour Media Square de procéder à ce traitement sans obtenir le consentement préalable de la personne concernée dans la mesure où celle-ci en a été préalablement été informée et est en mesure de s’opposer au traitement selon les recommandations formulées par la CNIL.
Article 6. Finalités et bases légales du traitement
Lorsque la base légale utilisée pour les opérations de traitement réalisées par Media Square repose sur la poursuite d’un intérêt légitime, vous avez la possibilité, sur simple demande, d’obtenir des informations relatives à la mise en balance des intérêts.
Vos données sont collectées par Media Square pour assurer :
-Le bon fonctionnement et l’amélioration permanente de la Plateforme, de ses fonctionnalités et des Services qu’elle propose ;
Détails du traitement
Notre suivi du bon fonctionnement et de l’amélioration de la Plateforme et des Services couvre les traitements suivants :
-La gestion de la sécurité de la Plateforme et des Services ;
-La gestion du Tableau de Bord ;
-La gestion du service de Server-Side Header Bidding.
Base légale
Notre intérêt légitime à vous fournir des Services de qualité et sécurisés afin de répondre à vos besoins.
Le traitement relatif au service de Server-Side Header
-La gestion des Clients et des Partenaires ;
Détails du traitement
La gestion des Clients et les Partenaires couvre les traitements suivants :
-La gestion des contrats ;
-Le suivi commercial de la relation avec les Clients et les Partenaires.
Base légale
Notre intérêt légitime à assurer aux Clients et aux Partenaires la meilleure relation commerciale qui soit et à assurer la meilleure qualité de nos services.
-La gestion des opérations marketing BtoB ;
Détails du traitement
Notre traitement relatif à la gestion d’opérations marketing comprend :
-La réalisation de campagnes de prospection BtoB (email, téléphone) ;
-L’organisation et la gestion d’événements.
Base légale
Notre intérêt légitime à promouvoir et développer notre activité commerciale.
-La gestion du recrutement ;
Détails du traitement
Notre traitement relatif au recrutement comprend les opérations nécessaires à la gestion et au suivi de vos candidatures (organisation d’entretiens, de tests techniques…).
Base légale
L’exécution de mesures précontractuelles.
-La gestion d’opérations comptables et associées ;
Détails du traitement
Notre traitement relatif à la gestion d’opérations comptables comprend :
-L’édition de factures ;
-La gestion des opérations de change ;
-Le suivi et la relance de la facturation ;
-La comptabilité générale de l’entreprise ;
-L’édition de statistiques non nominatives liées à l’activité de Media Square.
Base légale
Notre obligation légale découlant des articles L102 B et suivants du Livre des procédures fiscales.
-La gestion des demandes de droits issus du RGPD et de la loi Informatique et Libertés modifiée.
Article 7. Données traitées
Le caractère obligatoire ou facultatif des données personnelles collectées et les éventuelles conséquences d’un défaut de réponse sont indiqués lors de leur(s) collecte(s) sur les formulaires associés. Vous pouvez consulter le détail des données à caractère personnel que nous sommes susceptibles d’avoir sur vous ci-après.
NB : le détail des informations fournies ci-après n’a pas vocation à être exhaustif et vise avant tout à informer les Utilisateurs sur les catégories de données que Media Square est susceptible de traiter.
Pour le bon fonctionnement et l’amélioration permanente de la Plateforme, de ses fonctionnalités et des Services, les données susceptibles d’être traitées sont les suivantes :
-Données relatives à l’identité des Clients : nom, prénom, adresse email professionnelle ;
-Logs de connexion des Clients à la Plateforme.
-Données relatives aux internautes : Le userID de l’internaute tel qu’il lui a été attribué par nos Partenaires. Nous précisons que ces données sont pseudonymisées et que Media Square ne dispose pas des tables de concordances.
Pour la gestion de nos Clients et Partenaires :
-Données relatives à l’identité des Clients et des Partenaires : nom, prénom, coordonnées professionnelles (adresse email et téléphone), société ;
-Données relatives à l’utilisation de nos Services par nos Clients : comptes gérés, date du dernier contact.
Pour la gestion des opérations de marketing BtoB :
-Données relatives à l’identité des Clients, Prospects et, le cas échéant, des journalistes invités à nos événements : nom, prénom, coordonnées professionnelles (adresse email et téléphone), société, fonction ;
-Données relatives à nos actions de prospection : comptes gérés, date de dernier contact.
Pour la gestion des candidatures :
-Données relatives à l’identité du Candidat : nom, prénom, âge, date et lieu de naissance, adresse email personnelle, numéro de téléphone personnel, photo, situation familiale ;
-Données relatives à la vie personnelle du Candidat : hobbies, motivation à postuler ;
-Données relatives au parcours de formation du candidat : diplômes, distinctions, compétences ;
-Données relatives au parcours professionnel du candidat : fonction, société, références professionnelles ;
-Toute autre donnée personnelle fournie par le Candidat dans le cadre des opérations de recrutement.
Pour la gestion des opérations comptables et associées :
-Données relatives à l’identité Clients et Partenaires : nom, prénom, coordonnées professionnelles (adresse email et téléphone), société, fonction ;
-Données relatives à l’utilisation de nos Services : revenus générés par les campagnes de publicité.
-Données relatives au paiement : domiciliation bancaire, renseignements sur la nature des opérations effectuées.
Pour la gestion de vos demandes d’exercice de droits :
-Données relatives à votre identité : civilité, nom, prénoms, adresse, numéro de téléphone, adresses email, code client, date de naissance. Une copie d’un titre d’identité ou équivalent peut être conservée aux fins de preuve de l’exercice d’un droit d’accès, de rectification ou d’opposition ou pour répondre à une obligation légale. A ce titre, nous avons l’obligation de vérifier votre âge lors d’une commande et nous devons pour cela collecter la copie d’un titre d’identité
-Données relatives à votre demande d’exercice des droits
En tout état de cause Media Square s’engage à traiter l’ensemble des données collectées de manière conforme au RGPD et à la loi Informatique et Libertés.
Article 8. Destinataires
Dans la limite de leurs attributions respectives et pour les finalités rappelées à l’article 6, les principales personnes qui seront susceptibles d’avoir accès à vos données sont les suivantes :
-Le personnel habilité de nos services technique, commercial, administratif, juridique et informatique, chargés de l’amélioration de nos services, de la relation client et la prospection ;
-Le personnel habilité de nos sous-traitants, et plus particulièrement nos prestataires informatiques ;
-Le personnel habilité de nos Partenaires ;
-Les organismes financiers (banques…) et organismes de contrôle ;
-S’il y a lieu, les juridictions concernées, médiateurs, experts-comptables, commissaires aux comptes, avocats, huissiers, sociétés de recouvrement de créances.
Vos données à caractère personnel ne sont ni communiquées, ni échangées, ni vendues, ni louées sans votre consentement exprès préalable conformément aux dispositions légales et réglementaires applicables.
Article 9. Transferts de données hors de l’Union européenne
Dans certains cas, vos informations personnelles seront sauvegardées sur des serveurs situés en dehors de l’Union européenne.
C’est notamment le cas lorsque nous transférons des informations à certains de nos Partenaires ou sous-traitants situés aux États-Unis.
Nous avons pris des mesures appropriées pour s’assurer que vos données sont conservées en toute sécurité via la contractualisation de clauses contractuelles types approuvées par la Commission européenne (art. 46 RGPD).
Vous pouvez demander à accéder aux documents assurant des garanties appropriées contractuelles en en faisant la demande à notre Délégué à la Protection des Données par mail à privacy@mediasquare.fr ou par courrier à HAAS AVOCATS – 32 rue de la Boétie, 75008 PARIS.
Article 10. Durée de conservation des données
Nous conservons vos données uniquement le temps nécessaire pour les finalités poursuivies, telles que décrites à l’article 6.
A titre indicatif, cliquez ci-dessous pour plus de détails sur les durées légales de conservation.
-Pour le bon fonctionnement et l’amélioration permanente de la Plateforme, de ses fonctionnalités et des Services
Les données permettant l’identification des Clients sur la Plateforme sont conservées pendant toute la durée de leur inscription, puis pendant une durée de trois ans en archivage intermédiaire.
La journalisation des actions des Clients sur la Plateforme est conservée pour une durée de six mois, sauf opérations considérées comme sensibles par Media Square à des fins de lutte contre la fraude, auquel cas la durée de conservation sera portée à 6 ans maximum.
-Pour la gestion des relations commerciales avec nos Clients et Partenaires
Les données utilisées dans le cadre de la gestion de la relation commerciale avec nos Clients et Partenaires sont conservées pendant toute la durée nécessaire à l’exécution du contrat, et pendant 3 ans à compter de la fin de la relation commerciale à des fins de prospection commerciale.
Ces données sont ensuite archivées pour une durée de 5 ans à des fins probatoires.
-Pour la gestion du Service de Serveur-side header bidding
Les données utilisées dans le cadre de la gestion du Service de Serveur-side header bidding sont conservées le temps de l’accomplissement de la finalité, puis font l’objet d’une suppression.
-Pour la gestion des opérations marketing BtoB
Les données utilisées dans le cadre d’opérations marketing sont conservées pour une durée de 3 ans à compter de la fin de la relation commerciale si vous êtes client ou à compter de votre dernier contact si vous n’êtes pas encore client.
-Pour la gestion des opérations comptables et associées
Les factures et données comptables émises sont conservées 10 ans à compter de leur émission.
La trace comptable des paiements est conservée pour une durée de 10 ans en archivage intermédiaire à compter de la réalisation effective du paiement (cf. art. Article L123-22 du Code de Commerce).
Dans le cadre de la gestion d’un précontentieux les données sont supprimées dès le règlement amiable du litige ou, à défaut, dès la prescription de l’action en justice correspondante. Les données collectées et traitées dans le cadre d’un contentieux doivent quant à elles être supprimées lorsque les voies de recours ordinaires et extraordinaires ne sont plus possibles contre la décision rendue.
-Pour la gestion de vos candidatures
Vos données sont conservées pendant une durée de deux ans à compter de votre dernier contact. Elles peuvent être conservées pour une durée supérieure avec votre consentement.
-Pour la gestion de vos demandes d’exercice de droits
Les données relatives à la gestion des demandes de droit sont conservées pour toute la durée nécessaire au traitement de la demande. Elles sont par la suite archivées pour la durée de prescription pénale applicable, à savoir six ans, en archivage intermédiaire.
Article 11. Vos droits
Conformément à la Loi Informatique et Libertés et au RGPD, vous disposez des droits suivants (en savoir plus) :
-droit d’accès (article 15 RGPD), de rectification (article 16 RGPD), de mise à jour, de complétude de vos données ;
-droit à l’effacement (ou « droit à l’oubli ») de vos données à caractère personnel (article 17 RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite ;
-droit de retirer à tout moment votre consentement (article 7 RGPD) ;
-droit à la limitation du traitement de vos données (article 18 RGPD) ;
-droit d’opposition au traitement de vos données (article 21 RGPD) ;
-droit à la portabilité des données que vous nous avez fournies, lorsque vos données font l’objet de traitements automatisés fondés sur votre consentement ou sur un contrat (article 20 RGPD) ;-droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (article 22 du RGPD); aucune prise de décision de ce type n’est actuellement appliquée par Media Square ;
-droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné (article 85 LIL). En cas de décès et à défaut d’instructions de votre part, nous nous engageons à détruire vos données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
Vous pouvez exercer vos droits :
-par mail à privacy@mediasquare.fr
-par courrier à HAAS AVOCATS – 32 rue de la Boétie, 75008 PARIS.
Enfin, vous pouvez également introduire une réclamation auprès des autorités de contrôle et notamment de la CNIL ou de toute autre autorité compétente.
Article 12. Sécurité
Media Square respecte le RGPD et la loi Informatique et Libertés en matière de sécurité et de confidentialité de vos données.
Nous mettons en œuvre toutes les mesures techniques et organisationnelles nécessaires afin d’assurer la sécurité de nos traitements de données à caractère personnel et la confidentialité des données que nous collectons.
A ce titre, nous prenons toutes les précautions utiles, au regard de la nature des données et des risques présentés par les traitements pour en préserver la sécurité et, notamment, empêcher que les données soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification des personnes accédant aux données avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, protocole https sécurisé, journalisation et traçabilité des connexions, chiffrement de certaines données…).