2. Traitement des données personnelles
2.1. Description des traitements
Conformément aux lois et réglementations en vigueur, MEDIARITHMICS agissant en tant que responsable de traitement, collecte certaines données personnelles des Utilisateurs lors de leur visite sur le Site.
Les catégories de données personnelles collectées ainsi que la finalité du traitement de ces données personnelles, la base légale du traitement et la durée de conservation des données personnelles sont précisées dans le tableau ci-dessous :
Finalité
Données personnelles collectées
Base légale
Durée de conservation des données personnelles
Prénom, nom, fonction professionnelle, société, adresse email professionnelle, numéro de téléphone, message
Réception et gestion des demandes de contact
Le traitement est fondé sur le consentement de l’Utilisateur et sur les intérêts légitimes de MEDIARITHMICS
Les données sont conservées pendant un an à compter de la réception de la demande de contact
Prénom, nom, fonction professionnelle, société, adresse email professionnelle, numéro de téléphone
Prospection commerciale à destination des professionnels
Le traitement est fondé sur l’intérêt légitime de MEDIARITHMICS
Les données sont conservées pendant trois ans à compter de leur collecte ou de la dernière interaction avec le prospect
Adresse email et données de l’espace client
Connexion et accès à l’espace client Réinitialisation du mot de passe en cas de perte ou d'oubli du mot de passe lors de la connexion à l’espace client
Le traitement est nécessaire à l’exécution du contrat que l’Utilisateur a conclu avec MEDIARITHMICS et est basé sur son consentement
Les données sont supprimées à compter de la fin de la licence / fin de la relation commerciale avec l’Utilisateur.
Les données sont conservées pendant une durée de deux ans à compter de la création du compte (en cas de compte inactif dans ce délai de deux ans)
Nom, prénom, curriculum vitae, lettre de motivation
Gestion des candidatures
Prise de contact avec l'Utilisateur (candidat)
Evaluation des compétences lors des entretiens de recrutement
Contrôle des antécédents professionnels et scolaires
Le traitement est basé sur des mesures pré-contractuelles et sur le consentement de l’Utilisateur (candidat)
Destruction du dossier si l'Utilisateur (candidat) n’est pas retenu, et jusqu’à deux ans à compter du dernier contact avec l'Utilisateur (candidat) s’il a donné son accord à la conservation de son dossier
Nom, prénom, adresse email et postale (le cas échéant)
Gestion des demandes de droits d’accès, de portabilité, d’effacement, de limitation de traitement, de rectification et d’opposition
Le traitement est nécessaire pour répondre aux demandes de l’Utilisateur et est basé sur son consentement
Jusqu'à un an à compter de la demande d’exercice de droit
Nom, prénom, adresse email et postale (le cas échéant)
Gestion des demandes de droit d’opposition à la prospection commerciale
Le traitement est nécessaire afin de répondre à la demande d’exercice du droit d'opposition
Jusqu’à trois ans à compter de l’exercice du droit d’opposition
TC String
Conservation et
respect du choix des
utilisateurs relatif
aux cookies et
traceurs et
transmission du
choix exprimé aux
participants du TCF
Le traitement est
fondé sur l’intérêt
légitime de
MEDIARITHMICS
de conserver le choix
de l’utilisateur
Jusqu’à 6 mois
à compter du
choix exprimé
2.3. Transfert des données personnelles
Les données personnelles des Utilisateurs sont recueillies par l’hébergeur du Site en France : la société OVH SAS située 2 rue Kellermann à Roubaix (59100).
Et par les fournisseurs tiers de services techniques, les services de messagerie, les fournisseurs d’hébergement, les entreprises informatiques, les agences de communication auxquels MEDIARITHMICS fait appel dans le cadre de son activité et dont certains sont situés aux Etats-Unis.
Les données personnelles des Utilisateurs sont hébergées sur des serveurs situés en France et aux Etats-Unis. Les données personnelles des Utilisateurs font donc l’objet d’un transfert en dehors de l’Espace Economique Européen.
MEDIARITHMICS s’engage à assurer un niveau de protection des données personnelles des Utilisateurs identique au niveau de protection assuré par l’application du RGPD, et a notamment conclu avec les sociétés situées hors de l'Espace Économique Européen des Clauses Contractuelles Types, dans leur version modifiée en juin 2021 par la Commission Européenne et mis en place des garanties de sécurité supplémentaires telles qu établies par l’arrêt de la Cour de justice de l’Union européenne (CJUE) du 16 juillet 2020 (dit arrêt « Schrems II » ).
2.4. Sécurité des données personnelles
MEDIARITHMICS veille à sécuriser les données personnelles des Utilisateurs en mettant en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité́ adapté au risque et met en place des moyens permettant de garantir la confidentialité́, l’intégrité́, la disponibilité́ et la résilience constantes des systèmes et des services de traitement, tout moyen permettant de rétablir la disponibilité́ et l’accès aux données personnelles des Utilisateurs, ainsi qu’une procédure visant à̀ tester, à analyser et à évaluer régulièrement l’efficacité́ des mesures techniques et organisationnelles mises en place par MEDIARITHMICS.
2.5. Conservation des données personnelles
Les données personnelles des Utilisateurs sont conservées uniquement le temps nécessaire à la réalisation de la finalité pour laquelle MEDIARITHMICS détient ces données (conformément aux durées de conservation énoncées au point 2.1 de la présente Politique de Confidentialité) et peuvent être conservées pour une durée supérieure, n’excédant pas les durées de prescription légale applicables, pour remplir ses obligations légales ou réglementaires, afin de lui permettre d’exercer ses droits et/ou à des fins statistiques ou historiques.
A l’issue des durées mentionnées ci-dessus, les données personnelles des Utilisateurs seront supprimées ou MEDIARITHMICS procèdera à leur anonymisation.
2.6. Les droits des Utilisateurs sur leurs données personnelles
Les Utilisateurs disposent des droits suivants sur leurs données personnelles
L’Utilisateur peut exercer ses droits précités et/ou poser toute question relative au traitement de ses données personnelles par MEDIARITHMICS par courriel à l’adresse email suivante :
privacy@mediarithmics.com ou par courrier à l’adresse postale suivante : Délégué à la Protection des Données Personnelles, Société MEDIARITHMICS, 3, rue d’Edimbourg, 75008, Paris.
Afin qu’MEDIARITHMICS traite le plus rapidement possible la demande, l’Utilisateur peut indiquer dans sa demande l’objet de cette dernière et le contexte dans lequel ses données personnelles ont été́ collectées par MEDIARITHMICS et MEDIARITHMICS pourra demander à l’Utilisateur de lui fournir la copie recto verso d’une pièce d'identité valable, en cas de doute raisonnable sur son identité.
2.7. Cookies
Un "cookie" est un petit fichier envoyé par le serveur web au fichier cookie du navigateur situé sur le disque dur de votre ordinateur.
Pour en savoir plus : https : //www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser
Notre site utilise les catégories de cookies suivantes :
1. Cookies nécessaires au fonctionnement du Site :Ces cookies sont essentiels à votre navigation sur le Site et à l'utilisation de ses fonctions, telles que l'accès sécurisé à certaines parties du Site. Sans ces cookies, des services tels que la mise à disposition de contenus adaptés en fonction de votre type de terminal ne pourraient pas être fournis. Vous pouvez vous y opposer et les supprimer en utilisant les paramètres de votre navigateur, mais votre expérience de navigation sur le Site peut s'en trouver altérée.
2. Cookies de mesure d’audience, permettant d’analyser le trafic des visites sur le Site Les cookies utilisés par MEDIARITHMICS sont conservés pour une durée maximale de treize (13) mois à compter de leur collecte, votre choix quant à leur dépôt ou leur lecture étant conservé six (6) mois.
Vous pouvez modifier à tout moment vos choix au moyen du gestionnaire de consentement mis à votre disposition par MEDIARITHMICS.
II.
Traitements réalisés par Mediarithmics à partir des solutions logicielles
Mediarithmics SAS est un éditeur de solutions logicielles marketing et analytics. Ces solutions sont susceptibles de collecter et traiter des données personnelles.
Dans le contexte actuel de massification des données et d'évolution continue des technologies, nous sommes conscients que le traitement des données personnelles demande aux acteurs du secteur logiciel une prise de responsabilité plus forte que jamais. Nous accordons ainsi une importance primordiale au respect de la vie privée et à la protection des données personnelles, matérialisée par :
• Une application sans réserve des règlementations en vigueur sur la protection des données personnelles.
• Un devoir de sensibilisation, de conseil et de contrôle auprès de nos Clients dans l'utilisation de nos solutions.
• Une transparence complète auprès des utilisateurs sur les traitements effectués sur leurs données.
Concernant la gestion et le traitement de données personnelles, nous intervenons à deux titres :
1. En tant que fournisseur de solutions logicielles marketing
2. En tant de fournisseur d'un service de réconciliation des identifiants d'un terminal
Nous décrivons ci-dessous notre rôle et nos engagements dans ces deux activités.
MEDIARITHMICS - FOURNISSEUR DE SOLUTIONS LOGICIELLES MARKETING ET SOUS-TRAITANT Ces solutions logicielles sont mises à disposition de nos Clients sous la forme de services cloud de type SaaS (Software as a Service), chaque client bénéficiant d'une instance et d'accès qui lui sont dédiés.
mediarithmics se positionne comme Sous-Traitant de ses Clients au sens du Règlement Général de Protection des Données (RGPD).
Principes encadrant la mise à disposition de nos solutions logicielles •
Isolation stricte des données de chaque Client
L'application des principes de "Privacy by design" passe par une isolation stricte des données personnelles collectées par chaque Client en utilisant les solutions mediarithmics. Ces dernières sont la propriété exclusive de nos Clients, qui s'en réservent l'usage exclusif. mediarithmics n'opère aucun croisement inter-Client entre ces données ni aucune autre exploitation pour son propre compte.
•
Mise à disposition de l'outillage nécessaire pour assurer le respect de la règlementation
Les solutions mediarithmics intègrent un ensemble de services et fonctionnalités permettant le respect de la règlementation et l'exercice des droits des utilisateurs, incluant :
- Fonctionnalités de collecte et de gestion des consentements
- Services de consultation des données personnelles d'un utilisateur
- Services d'effacement des données personnelles d'un utilisateur
- Services d'effacement de l'intégralité des données
•
Devoir de conseil et intransigeance sur le respect de la règlementation par nos Clients
Nous exigeons de nos clients un respect strict des règlementations en vigueur sur la protection des données personnelles lors de l'utilisation de nos solutions logicielles. Pour les aider dans cette mission, nous leur offrons toute notre expertise et nos conseils sur la manière d'implémenter et de configurer ces dernières.
En tant que Sous-Traitant, nous avons également un devoir d'alerte dès lors que nous constatons une utilisation qui nous semble non conforme, que ce soit sur les données collectées ou les traitements effectués.
Description de nos solutions logicielles Les solutions logicielles mediarithmics constituent une suite marketing complète et intégrée. Chacun de nos Clients, en tant que Responsable de Traitement au sens du Règlement Général de Protection des Données (RGPD), en effectue une utilisation qui lui est propre, que ce soit sur les données qu'il collecte ou les fonctionnalités qu'il utilise.
Cette utilisation doit être explicitée et cadrée par un Registre des Traitements devant notamment inclure :
• La liste des données collectées et leur durée de conservation
• La ou les finalités justifiant la collecte
• La liste des fonctionnalités utilisées sur la plateforme mediarithmics
Dans un souci de transparence et d'information des internautes, nous détaillons ci-dessous les cadres d'utilisation possibles de nos solutions logicielles.
Ces descriptions ne représentent pas la réalité de nos clients : pour une information exacte, il convient de consulter directement les mentions légales de leurs supports respectifs. Finalités
Nous préconisons l'utilisation de nos traitements dans le cadre de deux finalités :
• Améliorer la connaissance de ses clients, prospects ou utilisateurs via la compréhension de leurs comportements et de leurs attentes
• Proposer des contenus marketing plus adaptés à ses clients, prospects ou utilisateurs
• Croiser les données des clients avec les données de leurs partenaires afin d’établir des rapports statistiques, ou de transmettre des données vers des plateformes tierces
Données collectées
Nos solutions logicielles permettent de collecter des données de diverses natures :
• Pour la solution CDP :
- Historiques d'activité (par ex. : métadonnées de navigation sur des sites web ou applications mobiles, exposition à des campagnes publicitaires)
- Profils utilisateurs (par ex. : genre, tranche d'âge etc.)
- Adresses emails
Identifiants publicitaires de terminaux (cookies, identifiants mobiles)
- Identifiants clients tels que des identifiants CRM
- Identifiants de type emails hachés
- Listes d'audiences précalculées
• Pour les solutions Audience, Attribution et Merchandising :
- Historiques d'activité (par ex. : métadonnées de navigation sur des sites web ou applications mobiles, exposition à des campagnes publicitaires)
- Identifiants clients en ligne et hors ligne
- Informations d’achats ou de souscription et intentions d’achats
- Localisation des comportements digitaux
• Pour la solution Clean Room :
- Caractéristiques personnelles
- Vie personnelle
- User agent id
- E-mail hash
- User Profile id
- User Activities (Visits, Touches)
- Segment id
- Vie professionnelle
- Données de connexion, d’usage des services et d’interaction
- Profils scores et segmentation de clients
- Données de localisation
- Données indirectement identifiantes (noms hashés, prénoms hashés, emails hashés, cookies, identifiants mobiles, autres identifiants pour l’activation marketing et publicitaire)
Au sein de chaque nature, un Client peut recueillir des informations standards (ex. : "URL" pour la navigation, "Genre" pour un profil etc.) ou spécifiques (ex. : "Univers produit" pour un e-commerçant, "Catégorie d'article" pour un site d'information etc.).
Ces données peuvent être pseudonymes (ex. : identifiants cookies) ou pleinement identifiables (ex. : adresses email).
Lors de la mise en place de nos solutions logicielles, chacun de nos Clients configure les données qu'il souhaite collecter, avec l'obligation légale d'en informer l'utilisateur et d'obtenir son consentement préalable.
Nous interdisons formellement l'utilisation de nos solutions pour la collecte et le traitement des données sensibles, au sens du RGPD.
Fonctionnalités utilisables Les fonctionnalités offertes par nos solutions logicielles s'apparentent aux familles suivantes :
• Collecte de données via différents canaux : scripts incorporés dans les pages web, requêtes sur les APIs publiques mediarithmics depuis des serveurs ou des applications mobiles, transmission de fichiers plats
• Segmentation : construction de listes d'utilisateurs par l'intermédiaire de requêtes sur les données collectées
• Réalisation de campagnes publicitaires sur les sites web et applications mobiles (pouvant cibler les listes d'utilisateurs disposant d'identifiants de type cookie ou identifiant publicitaire mobile)
• Réalisation de campagnes publicitaires email (ciblant des listes d'utilisateurs disposants d'emails)
• Transmission de listes d'utilisateurs vers des prestataires tiers (par exemple en vue de réaliser des campagnes publicitaires ciblées sur d'autres supports)
• Exploration des données et analytics
Comme pour les données collectées, nos Clients ont l'obligation d'informer les utilisateurs sur les traitements qu'ils effectuent.
Gestion des consentements, communication auprès des utilisateurs Chacun de nos Clients, en tant que Responsable de Traitement au sens du Règlement Général de Protection des Données (RGPD), doit :
• Assurer l'information de ses utilisateurs concernant les données collectées, leur durée de conservation et leur utilisation
• Obtenir le consentement explicite autorisant la collecte des données personnelles dans le cadre du Traitement effectué
• Répondre aux demandes des utilisateurs d'accès aux données collectées et de leur suppression
mediarithmics met à disposition de ses clients l'outillage nécessaire pour assurer ces obligations, incluant un système de gestion et de traçabilité des consentements obtenus pour chaque utilisateur, ainsi que des services automatisés de consultation, modification et suppression des données personnelles.
Les modalités d'accès à ces services sont déterminées par les Clients, qui sont légalement tenus de les mettre en application pour respecter la règlementation.
Exercice de vos droitsL'exercice de vos droits d'accès, rectification, opposition ou suppression des données personnelles vous concernant, doit s'effectuer directement auprès de nos Clients, tout comme la consultation du statut de vos consentements.
Sécurité des données personnelles et hébergement mediarithmics met en œuvre les meilleures pratiques du marché pour garantir la sécurisation des données personnelles, incluant :
• L'intégration des principes de sécurité dès les phases de conception et développement des solutions
• La "défense en profondeur" : sécurisation de toutes les couches (applications, infrastructures et réseaux)
• Le chiffrement des communications
• Le stockage des identifiants cookies / mobile dans des bases physiquement séparées des autres données personnelles
Les données personnelles sont hébergées chez OVH France.
MEDIARITHMICS - FOURNISSEUR D'UN SERVICE DE RECONCILIATION DES IDENTIFIANTS D'UN TERMINAL ET RESPONSABLE CONJOINT En plus de ses solutions logicielles, mediarithmics propose à ses clients l'accès à un service de réconciliation des identifiants d'un terminal.mediarithmics se positionne dans ce cadre comme Responsable de Traitement conjoint avec ses clients au sens du Règlement Général de Protection des Données (RGPD).
Pourquoi ce service ? Nécessité de réconcilier un terminal sur plusieurs sites pour la diffusion de campagnes publicitairesLa réconciliation d'un terminal naviguant sur plusieurs sites ou plusieurs applications est un prérequis à la mise en œuvre de campagnes marketing ciblées pour :
• Les clients possédant plusieurs marques (sites/apps)
• La diffusion de campagnes ciblées en dehors des propres sites / applications du Client
Identifications des terminauxSous réserve d'avoir obtenu les consentements nécessaires, un terminal peut être identifié de deux manières :
1. Dans le cas d'applications mobiles : par l'intermédiaire de l'identifiant publicitaire du device ("IDFA" pour les systèmes basés sur iOS ou "AAID" pour les systèmes basés sur Android)
2. Dans le cas de sites web : par l'intermédiaire d'un identifiant contenu dans un cookie
Dans le premier cas, l'identifiant publicitaire du terminal est accessible depuis chaque application du terminal, avec une même valeur : il est possible de réconcilier un même terminal d'une application à une autre et d'échanger des informations le concernant entre différents prestataires (par exemple, une application monétisant des espaces publicitaires et un annonceur achetant ces espaces publicitaires).
Dans le second cas, l'identifiant publicitaire du terminal est contenu dans un cookie, stocké sur un navigateur web. Ce cookie ne peut être lu que par le site l'ayant déposé : il peut s'agir du site que vous visitez (on parlera de cookies "first party") ou d'un site tiers, partenaire du site que vous visitez (on parlera de cookies "third party").
Ainsi, réconcilier un terminal naviguant sur plusieurs sites web nécessite de s'appuyer sur des cookies tiers, déposés et lus par un ou plusieurs partenaires tiers.
C'est dans ce second cas qu'intervient mediarithmics, en effectuant une corrélation des identifiants cookies déposés par des partenaires tiers pour un même navigateur. L'accès à cette base de données d'identifiants permet de réconcilier un même navigateur sur différents sites, et de lui diffuser des publicités ciblées sur les sites web.
Principes de mise à disposition du serviceCe service est mis à disposition de tous nos Clients. L'utilisation de nos scripts génériques de collecte sur les sites web permet à nos Clients d'alimenter cette base de données ou de la solliciter pour identifier un navigateur déjà connu.
En cohérence avec notre position d'éditeur logiciel, nous n'effectuons pas de commercialisation de ces données : l'utilisation de ce service est aujourd'hui comprise lors de la contractualisation.
Description du service
FinalitéCorréler les identifiants cookies attribués par plusieurs prestataires tiers pour un même navigateur afin de réconcilier son activité sur de multiples sites sans déposer soi-même de cookie tiers.
Fonctionnement•
Collecte et réconciliation
Lors du chargement de nos scripts de collecte sur des pages web, des appels sont effectués sur les sites de nos partenaires afin de récupérer les identifiants attribués au navigateur utilisé.Si ces identifiants sont déjà connus, l'activité du terminal pourra être rattachée à un terminal existant, sinon ces identifiants sont retenus par le service pour une future sollicitation.
•
Transmission à des prestataires tiers
Lorsque nos Clients transmettent des audiences (listes d'utilisateurs) à des prestataires tiers, ils peuvent recourir à ce service afin de transmettre directement des identifiants connus du prestataire tiers.
Données manipuléesLes données manipulées dans le cadre de ce service sont exclusivement des identifiants cookies pseudonymes.
Les prestataires tiers avec lesquels nous échangeons des identifiants incluent notamment : Google DoubleClick, AppNexus, SmartAdServer et Bidswitch.
Consentement
La collecte de vos données et leur traitement dans le cadre de ce service ne se fait que sous réserve d'obtention de votre consentement.
Nous demandons à nos Clients d'en faire la demande, dans le respect de la règlementation, sur les sites web depuis lesquels ils collectent des données.
Vous pouvez à tout moment accorder ou retirer votre consentement :
Statut du consentement : [bouton on-off] L'accès au service de réconciliation des identifiants d'un terminal étant aujourd'hui compris dans les solutions logicielles mediarithmics, le retrait de votre consentement pour ce service aura pour effet d'interrompre la collecte des données personnelles.
Droit d'accès, d'opposition, de rectification et de suppression
Si vous souhaitez exercer vos droits d'accès, de rectification, d'opposition ou de suppression des données personnelles vous concernant que nous avons collectées dans le cadre du Service de réconciliation des identifiants d'un terminal, nous vous invitons à nous contact par email ou par courrier aux coordonnées ci-dessous.
CONTACT
Si vous souhaitez obtenir de plus amples informations sur le traitement des données personnelles par les solutions mediarithmics ou si vous estimez que les informations communiquées ci-dessus ne vous permettent pas d'exercer vos droits, vous pouvez nous contacter :
• Par email : privacy@mediarithmics.com
• Par courrier : 33 rue La Fayette, 75009 Paris
MODIFICATION DE LA PRESENTE CHARTE
mediarithmics se réserve le droit de faire évoluer la présente charte à tout moment pour l'adapter aux évolutions de nos solutions et de la règlementation en vigueur.