Charte de protection des données à caractère personnel

En tant que responsable du traitement au sens de la Réglementation informatique et libertés[1], OKLIMA attache une grande importance à la protection de vos données personnelles.

Vous découvrirez, à la lecture de cette Charte, de quelle manière nous collectons, gérons et traitons ces informations. Nous vous informons également de vos droits sur vos données personnelles et sur la façon dont vous pouvez les exercer.

Pour les besoins des présentes, les termes « Responsable du Traitement », « Personnes Concernées », « Données à Caractère Personnel », « Traiter/Traitement », « Sous-traitant », auront le sens qui leur est donné par la Réglementation Informatique et libertés

Qu’est-ce qu’une donnée à caractère personnel ?

Ce sont toutes les informations relatives à une personne physique identifiée ou identifiable directement ou indirectement. Cela comprend par exemple votre nom, adresse, numéro de téléphone, etc.

De quels types de données personnelles disposons-nous et comment les utilisons-nous ?

Dans le cadre général de nos activités, nous collectons et traitons plusieurs types de données personnelles en fonction des offres et services que vous avez souscrits et des formulaires que vous avez remplis.  Ces traitements nous permettent de gérer vos accès utilisateurs du site internet d’OKLIMA ; gérer les échanges que vous engagez avec nous, fournir les services demandés et assurer le suivi de l’exécution des contrats ; réaliser des actions de développement de nos activités ; communiquer des informations relatives à nos activités et plus largement celles relatives à la réduction des gaz à effet de serre ; lutter contre la fraude.

Ces traitements sont fondés sur l’une des bases légales suivantes :

  • Le contrat : le traitement des données personnelles est nécessaire à l’exécution du contrat que vous avez souscrit auprès de OKLIMA ou dans le cadre des mesures précontractuelles.
  • Le consentement : vous acceptez le traitement de vos données personnelles par le biais d’un consentement exprès (case à cocher, clic…). Vous pouvez retirer ce consentement à tout moment.
  • L’intérêt légitime : il s’agit des traitements réalisés dans le cadre de nos intérêts, auxquels vous pouvez raisonnablement vous attendre dans vos interactions avec nous, pour assurer le développement de nos activités , pour lutter contre la fraude et qui ne résultent d’aucune autre base légale. Nous veillons dans ce cadre à trouver un équilibre entre vos droits et les intérêts que nous poursuivons.
  • La loi ou le règlement : le traitement de vos données personnelles est imposé par la loi ou un acte réglementaire.

Nous détaillons ci-dessous (i) les typologies de données personnelles vous concernant que nous collectons et traitons, (ii) les finalités / raisons pour lesquelles nous traitons lesdites données et (iii) la base légale associée à chaque finalité poursuivie.

Les données qui nous permettent de vous identifier et de pouvoir vous contacter

Typologie de données

Il s’agit de vos coordonnées (noms, prénoms, adresses, emails, numéros de téléphone), données professionnelles (vos titres et fonctions et entité dans laquelle vos fonctions sont exercées).

Finalités et bases légales

Nous utilisons ces données pour :

Prendre en compte votre souscription et vous fournir les services demandés, sur la base de l’exécution du contrat.

Faciliter nos échanges avec vous, suivre vos demandes et réclamations, vous permettre de recevoir des réponses plus rapides de notre part, et vous transmettre des éléments par courrier, e-mail, sms (envoi de factures, justificatifs, évolutions contractuelles…), sur la base de l’exécution du contrat.

Facturer les services souscrits, encaisser et assurer le suivi de leur paiement, sur la base de l’exécution du contrat.

Mener des actions de recouvrement, sur la base de notre intérêt légitime à faire respecter nos droits et défendre nos intérêts.

Réaliser des actions de prospection commerciale, dans le respect de la réglementation, sur la base de notre intérêt légitime économique et commercial, à l’exception des actions de prospection commerciale par voie électronique (e-mail ou SMS) qui sont basées sur votre consentement.

Recueillir votre satisfaction et vos attentes à l’égard de nos services par le biais d’enquêtes par téléphone ou par e-mail, sur la base de notre intérêt légitime économique et commercial.

Satisfaire à nos obligations réglementaires, sur la base du respect de nos obligations légales et réglementaires.

Lutter contre la fraude, sur la base notre intérêt légitime économique et commercial.

Les données relatives à la gestion et au suivi de notre relation contractuelle et commerciale avec vous

Typologie de données

Il s’agit :

de vos données contractuelles : numéros de client, de compte et de contrat, durée, date d’effet, prix, modalités de paiement, présence d’un espace client ;

des informations relatives à nos communications avec vous (par courrier postal, courriel, internet, application mobile ou téléphone) : vos demandes ou réclamations, nos communications commerciales, nos communications liées à votre compte client (propositions commerciales, factures, courriers/ emails de gestion, courriers / emails d’information).

– de vos données de connexion : le code d’accès et mode de passe  qui vous sont attribués par OKLIMA pour vous permettre d’accéder aux services interactifs accessibles sur le site d’OKLIMA associés à vos contrats.

Finalités et bases légales

Nous utilisons ces données pour :

Prendre en compte votre souscription et vous fournir les services demandés, sur la base de l’exécution du contrat.

Faciliter nos échanges avec vous, traiter et suivre vos demandes et réclamations, vous permettre de recevoir des réponses plus rapides de notre part, et vous transmettre des éléments par courrier, e-mail, sms (envoi de factures, justificatifs, évolutions contractuelles…), sur la base de l’exécution du contrat.

Facturer les services souscrits, encaisser et assurer le suivi de leur paiement, sur la base de l’exécution du contrat.

Mener des actions de recouvrement, sur la base de notre intérêt légitime à faire respecter nos droits et défendre nos intérêts.

Réaliser des actions de prospection commerciale, dans le respect de la réglementation, sur la base de notre intérêt légitime économique et commercial, à l’exception des actions de prospection commerciale par voie électronique (e-mail ou SMS) qui sont basées sur votre consentement.

Vous adresser des messages pour vous communiquer, en fonction de vos préférences, des informations relatives à votre contrat et à sa gestion, ou des informations relatives aux dernières actualités de OKLIMA, relatives à la réduction des gaz à effet de serre (newsletters, informations sur les nouvelles offres, etc.), sur la base de notre intérêt légitime et commercial.

Répondre à vos commentaires, vos demandes d’information, vos prises de contact  saisis sur le site internet d’OKLIMA , par mail ou par téléphone sur la base de notre intérêt légitime et commercial.

Recueillir votre satisfaction et vos attentes à l’égard de nos services par le biais d’enquêtes par téléphone ou par e-mail, sur la base de notre intérêt légitime économique et commercial.

Satisfaire à nos obligations réglementaires, sur la base du respect de nos obligations légales et réglementaires.

Lutter contre la fraude, sur la base notre intérêt légitime économique et commercial.

Les données financières

Typologies de données

Il s’agit de vos coordonnées bancaires (IBAN/RIB), des informations relatives à vos moyens de paiement (chèque, CB, prélèvement, …), aux montants que vous nous devez et aux paiements que vous nous adressez.

Finalités et bases légales

Nous utilisons ces données pour :

Vous facturer les services souscrits, encaisser et assurer le suivi de leur paiement, sur la base de l’exécution du contrat.

Mener des actions de recouvrement, sur la base de notre intérêt légitime à faire respecter nos droits et défendre nos intérêts.

Satisfaire à nos obligations réglementaires, sur la base du respect de nos obligations légales et réglementaires.

Traiter et suivre vos demandes et réclamations, sur la base de l’exécution du contrat.

Lutter contre la fraude, sur la base de notre intérêt légitime économique et commercial.

Les données liées à votre satisfaction client

Typologie de données

Il s’agit de vos réponses à des questionnaires de satisfaction et à des enquêtes qualitatives, notamment sur vos attentes à notre égard.

Finalités et bases légales

Nous utilisons ces données pour :

Maintenir une bonne connaissance de notre clientèle et améliorer la satisfaction client, sur la base de notre intérêt légitime économique et commercial.

Conservation des données à des fins statistiques et analytiques

Typologie de données

Vos données personnelles sont susceptibles de faire l’objet d’analyses destinées à maintenir une bonne connaissance de notre clientèle et à améliorer la satisfaction client ainsi qu’à déterminer la performance de notre site internet.

Elles sont dans ce cas agrégées afin que nous puissions traiter ces données de façon statistique et réaliser les analyses nous permettant d’améliorer de façon constante notre qualité de services.

Finalités et bases légales

Nous poursuivons ainsi plusieurs objectifs :

Améliorer notre compréhension de vos besoins ou de vos insatisfactions.

Elaborer des statistiques sur l’utilisation de nos offres, services, sites et applications.

Améliorer nos services proposés.

Réaliser des études afin d’envisager les nouvelles offres et les nouveaux services à développer.

Produire des indicateurs d’activité.

Ce traitement à des fins statistiques est basé sur notre intérêt légitime économique et commercial.

 

L’ensemble des données susmentionnées peuvent également faire l’objet des traitements suivants :

→ Nous permettre d’assurer une gestion saine de notre comptabilité, cela est fait sur le fondement d’une obligation légale ou réglementaire.

→ Nous permettre d’assurer un suivi et une gestion de tout contentieux, de protection de nos droits et intérêts, cela est fait sur la base de l’exécution du Contrat.

Répondre à une procédure judiciaire ou administrative, cela est fait sur la base de l’exécution d’une obligation légale ou réglementaire.

D’assurer la gestion des demandes d’exercice de droits, cela est fait sur la base de l’exécution d’une obligation légale ou réglementaire.

Comment les données sont collectées ?

Dans le cadre des finalités listées ci-dessus, nous collectons des données personnelles vous concernant par différents canaux : 

  • Par/sur/via téléphone, courriel ou courrier

→ Lors des contacts téléphoniques ou électroniques ou par courrier auprès des salariés d’OKLIMA

→ Lorsque vous choisissez cette voie pour toute procédure de traitement des réclamations.

→ Lors des e-mails échangés entre vous et nous pour toute procédure de réclamation ou de report de bug. 

  • Sur internet 

→ Lors de votre inscription sur le site internet.

→ Pendant l’utilisation de votre espace Client sur le site internet ou votre navigation sur le site internet  par des cookies, des balises Web et d’autres technologies similaires

→ Par le formulaire de contact que vous utilisez sur le site internet d’OKLIMA. s

  • Lorsque vous remplissez un questionnaire de satisfaction sur internet, par e-mail ou encore au téléphone. 
  • Nous pouvons également collecter vos données personnelles auprès :

→ de tiers ayant mandat pour souscrire un contrat ou un service en votre nom et pour votre compte avec nous,

→ de nos partenaires privés et commerciaux dès lors que vous y avez consenti auprès dudit partenaire :

    • Partenaires de location de données,
    • Partenaires auprès desquels vous manifestez un intérêt pour nos services, et demandez une mise en relation ou à être recontactés,

→  de filiales du Groupe EDF associées à des évènements et échanges commerciaux. 

Combien de temps les données sont-elles traitées ?

Nous ne conservons vos données que pendant la durée nécessaire à leur traitement selon la finalité qui a été fixée.

→ Pour les traitements reposant sur la base légale de l’exécution du contrat :

vos données permettant de vous identifier telles que votre nom, votre prénom, votre adresse mail, titre et fonction sont conservées jusqu’à 5 ans après la fin de notre relation contractuelle avec vous pour traiter les demandes et réclamations en lien avec votre contrat.- Vos données utilisées dans le cadre des communications de marketing relationnel qui vous sont adressées sont conservées jusqu’à la résiliation de votre contrat.

– Les informations relatives à nos communications contractuelles et commerciales avec vous (vos demandes ou réclamations, nos réponses à celles-ci, nos communications commerciales, nos messages liés à la gestion de votre compte client) sont conservées jusqu’à 3 ans après leur réalisation. Au-delà, elles peuvent être archivées avec un accès restreint pour une durée supplémentaire pour des raisons limitées et autorisées par la loi (paiement, garantie, litiges …).

– Les données de paiement et de règlement (sauf les IBAN) sont conservées jusqu’à 3 ans après réception, sauf en cas d’impayé, où les durées peuvent être prolongées pendant la durée du traitement de celui-ci. Au-delà, elles peuvent être archivées avec un accès restreint pour une durée supplémentaire pour des raisons limitées et autorisées par la loi (paiement, garantie, litiges …).

→ Pour les données dont la base légale repose sur notre intérêt légitime, jusqu’à trois ans à compter de la collecte des données

→ Certaines de vos données personnelles sont conservées la durée nécessaire au respect d’une obligation légale ou réglementaire. Nous conservons notamment les factures pendant une durée de 10 ans, afin de satisfaire à l’obligation fixée par l’article L123-22 du Code de commerce relatif à la conservation des « documents comptables et les pièces justificatives »

A qui transmettons-nous les données ?

Les données collectées sont destinées à nos services internes et à nos sous-traitants (prestataires informatiques, prestataires de recouvrement, prestataires de relation client) lorsqu’elles sont nécessaires à la réalisation des missions qui leur sont confiées.

Nous communiquons également les données nécessaires aux tiers autorisés (exemple : administration fiscale, autorité judiciaire, police et gendarmerie, organismes de Sécurité Sociale, etc.).

Vos données sont-elles traitées hors UE ?

Vos données sont stockées au sein de l’Union européenne, soit par OKLIMA soit par ses prestataires (sous-traitants). Certaines données peuvent faire l’objet de traitements ponctuels en dehors de l’Union Européenne dans des pays ne bénéficiant pas d’une décision d’adéquation rendue par la Commission européenne. Des mesures et garanties spécifiques sont mises en œuvre pour sécuriser de tels transferts. Il s’agit notamment en pratique de Clauses Contractuelles Types ou de règles d’entreprise contraignantes. Pour en savoir plus sur les mesures mises en place ou obtenir une copie des garanties, nous vous invitons à en faire la demande auprès de Oklima, 20bis rue Louis Philippe, 92200 Neuilly sur Seine ou à contact@oklima.fr.

Quels sont vos droits sur vos données ?

Vous disposez, s’agissant des données personnelles qui vous concernent, dans les conditions prévues par la réglementation :

→ D’un droit d’accès ainsi que d’un droit de rectification dans l’hypothèse où ces informations s’avéreraient inexactes, incomplètes et/ou périmées.

→ D’un droit d’opposition à l’utilisation par OKLIMA de ces informations notamment à des fins de prospection commerciale.

→ D’un droit à l’effacement de vos données.

→ D’un droit à la limitation du traitement dont vos données font l’objet. Ce droit signifie que le traitement des données personnelles vous concernant auquel nous procédons est limité, de sorte que nous pouvons conserver ces données, mais nous ne pouvons pas les utiliser ni les traiter autrement.

→ D’un droit à la portabilité de vos données.

Nous mettons à votre disposition plusieurs canaux vous permettant d’exercer vos droits.

Vous pouvez nous contacter en utilisant les moyens de contact suivants :

– par courrier électronique à l’adresse suivante : contact@oklima.fr.

– par courrier postal à l’adresse suivante : 20 bis rue Louis Philippe, 92 200 Neuilly sur Seine.

Vous disposez également de la possibilité d’introduire un recours auprès de la Commission Nationale de l’Informatique et des Libertés.

Utilisons-nous des cookies ou autres dispositifs de suivi de la navigation ?

Nous utilisons des dispositifs destinés à suivre votre navigation sur nos services dans le respect de la réglementation applicable.

Pour en savoir plus, veuillez consulter la page dédiée sur les Cookies

Comment est assurée la sécurité de vos données ?

Nous mettons en œuvre des mesures administratives, logiques et physiques pour protéger la sécurité de vos données personnelles contre le vol, l’accès, l’utilisation et la modification non autorisés. Des mesures techniques et organisationnelles sont prises pour que toute application ou système d’information supportant le traitement de données à caractère personnel soit soumis à un processus d’intégration de la sécurité dans les projets dans des conditions conformes aux règles de l’art.

Soyez acteur de la sécurité de vos données personnelles :

Afin de limiter les risques d’accès et/ou d’utilisation malveillante de vos données personnelles, il convient de choisir des mots de passe robustes, c’est-à-dire difficiles à retrouver à l’aide d’outils automatisés (robots) et à deviner par une tierce personne. La force d’un mot de passe dépend de sa longueur et du nombre de possibilités existantes pour chaque caractère le composant. Nous vous recommandons de créer un mot de passe constitué de minuscules, de majuscules, de caractères spéciaux et de chiffres et de le choisir sans lien avec vous (n’incluant pas votre nom, votre date de naissance, etc.).

Il est important de ne communiquer vos mots de passe à personne, de les changer régulièrement et d’utiliser des mots de passe différents pour chaque service internet que vous utilisez.

Comme il appartient à chacun de veiller à la sécurité de ses données personnelles, nous vous conseillons de prendre les mesures nécessaires pour garantir la confidentialité de vos mots de passe et codes d’accès à votre espace client.

De plus, des données de connexion et de navigation appelées « log techniques » sont collectées, nous permettant ainsi d’assurer la sécurité de notre et détecter ou de retracer toute utilisation anormale, tentative malveillante ou intrusion informatique.

Soyez vigilant aux informations que vous saisissez dans les formulaires de contact.

Mise à jour

La présente charte sera mise à jour pour tenir compte des évolutions légales, réglementaires et opérationnelles. Nous vous invitons à la consulter régulièrement.

[1] Loi « Informatique et libertés » n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés et le règlement UE n° 2016/679 du 27 avril 2016 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des Données à Caractère Personnel et à la libre circulation de ces données (dit « RGPD »).