Politique de Confidentialité
aops.fr

Mis à jour le 25 janvier 2023

Préambule

Le site Aops.fr (ci-après « Les Sites ») est développé et géré par la société AOPS Conseil (ci-après « AOPS ») dont le siège social est situé au 3 Rue de l‘Arc de Triomphe, 75017 Paris, RCS PARIS 807.648.282.

AOPS est une société spécialisée dans l‘actuariat qui aide les entreprises, branches et fédérations à faire face à leurs enjeux d‘assurance, de prévoyance-santé, protection sociale, épargne-retraite, etc. A ce titre, AOPS est éditrice de contenus, services et logiciels numériques dont des outils d‘actuariat digitalisé (ci-après les « Services »), disponibles sur différents supports en ligne.

La présente Politique de Protection des données présente les engagements de la société AOPS Conseil concernant la protection des données personnelles fournies ou recueillies en ligne des internautes, clients et utilisateurs des Services, et de leurs droits à cet égard.

La présente Politique de Protection des données personnelles pourra être modifiée à tout moment afin notamment de l‘adapter aux évolutions des Services et à toute évolution légale et jurisprudentielle.

AOPS respecte les réglementations européennes et françaises qui lui sont applicables en matière de protection des données personnelles, la loi « Informatique et Libertés » du 6 janvier 1978 modifiée, la loi pour la « Confiance et l‘Economie Numérique » du 21 juin 2004 et le Règlement Général sur la Protection des Données du 27 avril 2016.

« Les données à caractère personnel » sont toutes informations qui permettent d‘identifier directement ou indirectement une personne physique, client, utilisateur ou internaute.

La Société dispose d‘un délégué à la protection des données. Il veille notamment au respect de vos droits d‘accès, de rectification, de limitation, de portabilité, d‘opposition, d‘effacement de vos données et de définition de vos directives post-mortem, conformément à la réglementation (mail de contact : dpo@aops.fr)

La politique de protection des données s‘applique en complément des Conditions Générales d‘Utilisation et des Conditions Générales de vente des Sites et Applications lorsqu‘elles existent.

I – Cas dans lesquels le Client ou l‘Utilisateur est Responsable de traitement, et AOPS sous-traitant

Le Client ou l‘Utilisateur est seul responsable du traitement des données personnelles renseignées par lui dans le cadre de l‘utilisation des logiciels numériques mis à disposition par AOPS au travers de l‘offre de Services, et assume seul l‘entière responsabilité de la conformité dudit traitement à la réglementation applicable.

Le Client ou l‘Utilisateur garantit qu‘il respecte la réglementation applicable en matière de protection des données, qu‘il est autorisé en application de la réglementation applicable à utiliser/renseigner les données à caractère personnel des personnes physiques dans le cadre de l‘usage qu‘il fait des logiciels numériques et qu‘il les a informées de l‘usage qu‘il fait de leurs données. Le Client ou l‘Utilisateur garantit AOPS contre tout recours d‘une personne physique ayant trait à l‘utilisation de ses données dans le cadre des logiciels numériques.

AOPS a la qualité de sous-traitant et s‘engage à traiter les données personnelles pour le compte de l‘Utilisateur ou Client. AOPS est amené à traiter, héberger, sauvegarder etsupprimer des données personnelles pour le compte du Client ou de l‘Utilisateur. AOPS traite les données à caractère personnel de l‘Utilisateur ou Client qu‘autant que cela s‘avère nécessaire pour l‘utilisation par celui-ci des logiciels numériques et/ou suivant les instructions du Client ou de l‘Utilisateur pour la seule finalité de fournir le Service de calculs et projections en ligne à partir des données chargées/renseignées par le Client ou l‘Utilisateur en vue de la production de rapports téléchargeables dont est strictement destinataire le Client ou l‘Utilisateur. AOPS n‘utilisera jamais les données à caractère personnel pour son propre compte.

AOPS garantit la confidentialité des données traitées dans le cadre de l‘utilisation des logiciels numériques. AOPS s‘engage à veiller à ce que les personnes autorisées à traiter les données à caractère personnel reçoivent la formation nécessaire en matière de protection des données à caractère personnel et s‘engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité.

AOPS s‘engage à prendre en compte, s‘agissant de ses outils, produits, services ou applications les principes de protection des données dès la conception et de protection des données par défaut.

Le Client ou l‘Utilisateur autorise AOPS à faire appel à des sous-traitants dès lors qu‘ils s‘engagent à respecter la réglementation en matière de données personnelles et l‘ensemble des obligations résultant de la présente politique de confidentialité : - hébergement : DigitalOcean – digitalocean.com / contact : privacy@digitalocean.com Téléphone : +1 888 890 6714

AOPS s‘engage à aider dans la mesure du possible, moyennant un tarif fixé préalablement, le Client ou l‘Utilisateur, à donner suite aux demandes d‘exercice des droits des personnes concernées : droit d‘accès, de rectification, d‘effacement et d‘opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l‘objet d‘une décision individuelle automatisée (y compris le profilage). Lorsque les personnes concernées exercent leurs droits auprès d‘AOPS, celui-ci adresse ces demandes dès réception par courrier électronique au Client ou Utilisateur.

AOPS notifie au Client ou Utilisateur toute violation de données à caractère personnel dans les meilleurs délais. Cette notification est accompagnée de toute documentation utile.

AOPS s‘engage à mettre en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité des données personnelles, notamment :

  • la sécurisation des flux des données en ligne (par des moyens de cryptage SSL, des firewalls multiples, du blacklistage des IP, le chiffrement des mots de passe notamment) ;
  • la sécurisation de l‘hébergement de nos bases de données (serveurs dédiés et base de données Nosql à accès sécurisé avec ssh clés multiples) ;
  • des dispositifs de contrôle d‘accès (gestion des identités et habilitations des personnes autorisées à accéder aux données personnelles), permettant de garantir la confidentialité et l‘intégrité desdites données ;
  • la sécurisation de l‘accès à nos locaux et à nos plateformes informatiques.

Le Client ou Utilisateur a la faculté de faire réaliser pendant la durée d‘utilisation des logiciels numériques, et au maximum 1 fois par an, un audit sur les mesures de sécurité et de confidentialité mises en place par AOPS. Le Client ou Utilisateur devra en aviser AOPS dans un délai minimum de 45 (quarante-cinq) jours ouvrés précédant la réalisation de l‘audit qui ne devra pas perturber AOPS ni la mise à disposition des logiciels, ni excéder 2 (deux) jours ouvrés. Le sous-traitant s‘engage à coopérer à la mission. L‘auditeur choisi par le Client devra être accepté par AOPS. Toutes les dépenses et frais d‘audit seront à la charge du Client ou Utilisateur.

Les données servant aux calculs actuariels et à l‘émission d‘un rapport sont automatiquement détruites dans un délai de six (6) mois après leur enregistrement dans la base.

II – Cas dans lesquels AOPS est Responsable du traitement des données personnelles

AOPS garantit que lorsqu‘elle agit en qualité de responsable de traitement, elle traite les données à caractère personnel du Client ou Utilisateur en conformité avec les réglementations européennes et françaises qui lui sont applicables en matière de protection des données personnelles.

Lorsqu‘elle agit en qualité de responsable de traitement de données personnelles, AOPS est amené à traiter, collecter, utiliser, conserver, divulguer, et protéger les données personnelles du Client ou Utilisateur.

AOPS est Responsable de traitement pour les Données Personnelles qu‘elle collecte directement ou indirectement dans le cadre de la création de votre compte Client/Utilisateur, des formulaires de contact sur ses Sites, et des inscriptions à la newsletter sur ses Sites. AOPS collecte les données afin d‘assurer la gestion de votre commande, votre accès au Site et Services et à ses différents contenus, cela sur la base de la relation contractuelle avec vous.

II.1 – Les données personnelles collectées sur nos Sites

Les données sont collectées soit de façon directe lorsque vous les fournissez volontairement, soit de façon indirecte lorsque vos données de navigation sont collectées automatiquement à l‘aide d‘outils informatiques de collecte de données.

Données collectées de façon directe :

    il s‘agit des données que vous renseignez directement sur les Sites selon la nature du Service sollicité :
  • Création d‘un compte utilisateur/client sur la plateforme Actuarem à l‘adresse « actuarem.com »
  • Inscription à une newsletter sur les Sites
  • Formulaires de contact sur les Sites

Dans le cadre de la création d‘un compte Utilisateur/Client sur le site « actuarem.com », les données à caractère personnel collectées sont les suivantes :

  • Etat-civil : nom, prénom, profession, téléphone (non obligatoire), date de naissance (non obligatoire)
  • Coordonnées d‘entreprise : raison sociale, adresse, téléphone (non obligatoire)
  • Identifiants de connexion : email et mot de passe
  • Données relatives aux moyens de paiement

Dans le cadre des formulaires de contact sur nos Sites, les données à caractère personnel collectées sont les suivantes :

  • Etat-civil : nom, prénom, téléphone (non obligatoire),
  • Coordonnées d‘entreprise : raison sociale, adresse

Pour les inscriptions à la newsletter sur nos Sites, les données à caractère personnel collectées sont :

  • Coordonnées : email

II.2 – Les finalités du traitement

Les données personnelles que nous collectons dans le cadre de l‘utilisation des Services font l‘objet de traitements pour les finalités suivantes :

  • Création et gestion des comptes utilisateurs pour vous permettre d‘accéder aux différents Services souhaités (relation contractuelle) ;
  • Gestion des commandes et de la relation client : les données collectées nous permettent de gérer votre commande, d‘assurer l‘accès aux Services payés, de gérer les moyens de paiement de vos abonnements, de proposer des offres de réabonnement, de gérer les réclamations et services après-vente, de réaliser des enquêtes de satisfaction (relation contractuelle) ;
  • Envoi de courriers électroniques à des fins d‘information et/ou des messages marketing (intérêt légitime),
  • Elaboration des statistiques sur la fréquentation des différents contenus et Services des Sites (intérêt légitime) ;
  • Personnalisation des Sites pour la fourniture de services et de contenus adaptés à vos habitudes de navigation (intérêt légitime) ;

II.3 – Destinataires des données personnelles collectées

Les données personnelles collectées sont destinées à AOPS, afin d‘assurer la fourniture des Services liés à votre compte client ou utilisateur.

Des prestataires extérieurs à la Société sont également susceptibles d‘avoir accès à vos données personnelles, il s‘agit de sociétés missionnées par AOPS Conseil pour assurer la réalisation des Services liés à votre compte client ou utilisateur :

  • gestion des emails liés à la relation Client (Sendgrid)
  • gestion des services de paiement en ligne (Stripe)
  • gestion de solutions analytiques et statistiques de mesure d‘audience (Google Analytics)

En ce qui concerne les services proposés par un tiers (par exemple les réseaux sociaux tels que Youtube ou LinkedIn), accessibles via une vidéo ou un lien disponible sur nos Sites, ce tiers est le seul responsable de la gestion et de la collecte des données personnelles que l‘Utilisateur lui communique à cette occasion. AOPS ne collecte ni ne conserve les données fournies à cette occasion. L‘Utilisateur reconnaît ainsi que ces services tiers en interaction avec nos Sites sont totalement indépendants d‘AOPS. Ainsi, l‘accès, la consultation et l‘utilisation de ces services tiers, via les Sites, seront exclusivement soumis aux conditions d‘utilisation et de vente ainsi que les politiques des données personnelles desdits services tiers.

II.4 – Transfert de données hors de l‘Union européenne (UE)

Afin d‘assurer l‘exécution de Ses services et notamment l‘exécution du service de paiement en ligne, AOPS pourra avoir recours aux Services de prestataires situés en dehors de l‘Union européenne. AOPS est donc susceptible de transférer vos données en dehors de l‘Union européenne, à ces seules fins. Les transferts sont effectués conformément aux exigences de la réglementation sur la protection des données et peuvent être basées sur les clauses contractuelles types de la Commission Européenne.

II.5 – Durée de conservation des données personnelles

Sauf dispositions légales impératives d‘archivage, AOPS Conseil conserve les données personnelles pour la durée nécessaire à la finalité du traitement. Vous pouvez à tout moment exercer vos droits concernant vos données personnelles (voir chapitre II.7).

Finalité du traitementDurée de conservation en base opérationnelle
Gestion des commandes de produits ou services5 ans à compter du dernier contact
Utilisation du compte5 ans à compter du dernier contact
Envoi de courriers électroniques à des fins d‘information et le cas échéant, à des fins de prospection5 ans à compter du dernier contact pour les clients, 3 ans pour les prospects

II.6 – Sécurité des données personnelles collectées

AOPS Conseil met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données collectées auprès des Utilisateurs et Clients, notamment :

  • la sécurisation des flux des données en ligne (par des moyens de cryptage SSL, des firewalls multiples, du blacklistage des IP, le chiffrement des mots de passe notamment) ;
  • la sécurisation de l‘hébergement de nos bases de données (serveurs dédiés et base de données Nosql à accès sécurisé avec ssh clés multiples) ;
  • des dispositifs de contrôle d‘accès (gestion des identités et habilitations des personnes autorisées à accéder aux données personnelles), permettant de garantir la confidentialité et l‘intégrité desdites données ;
  • la sécurisation de l‘accès à nos locaux et à nos plateformes informatiques.

II.7 – Droits clients, utilisateurs et internautes

Les clients, utilisateurs et internautes peuvent exercer leurs droits d‘accès, de rectification, de limitation, de portabilité, d‘opposition, d‘effacement au traitement de leurs données personnelles, et définir leurs directives post-mortem, à l‘adresse mail dpo@aops.fr ou à l‘adresse postale ci-dessous, en justifiant de votre identité.

AOPS Conseil dispose d‘un délégué à la protection des données pouvant être contacté à AOPS Conseil, Délégué CNIL, 3 Rue de l‘Arc de Triomphe, 75017 Paris ou par email adressé à dpo@aops.fr  À tout moment vous pouvez introduire une réclamation auprès de la CNIL.

III – Cookies

AOPS informe tout utilisateur qu‘elle peut être amenée à utiliser des cookies lors de leur consultation de ses Sites et enregistrer des informations relatives à la navigation sur différents terminaux (ordinateur, tablette, smartphone, et tout autre objet connecté disposant d‘un navigateur internet).

L‘utilisateur peut accepter ou refuser expressément l‘utilisation des cookies via le bandeau affiché lors de la première connexion et modifier son choix à tout moment via le lien en bas du Site « Cookies ».

III.1 – Définition des cookies

Un cookie est un fichier texte susceptible d‘être enregistré dans un terminal lors de la consultation d‘un service en ligne avec un logiciel de navigation. Un fichier cookie permet à son émetteur, pendant sa durée de validité, de reconnaître le terminal concerné à chaque fois que ce terminal accède à un contenu numérique comportant des cookies du même émetteur.

Sont concernés les traceurs déposés et lus par exemple lors de la consultation d‘un site internet, de l‘installation ou de l‘utilisation d‘un logiciel ou d‘une application mobile et ce, quel que soit le type de terminal utilisé : ordinateur, smartphone, liseuse numérique ou une console de jeux connectée à Internet. Seul l‘émetteur d‘un cookie est susceptible de lire ou de modifier des informations qui y sont contenues.

III.2 – Utilisation des cookies

Lorsque l‘utilisateur se connecte à nos Sites, nous pouvons être amenés à installer divers cookies dans son terminal pour nous permettre de reconnaître son navigateur pendant la durée de validité du cookie concerné et pour nous permettre :

  • d‘établir des statistiques de fréquentation et d‘utilisation des divers éléments composant nos Sites, nous permettant d‘améliorer l‘intérêt et l‘ergonomie de nos services ;
  • d‘adapter la présentation de nos Sites aux préférences d‘affichage de son terminal (langue utilisée, résolution d‘affichage, système d‘exploitation utilisé, etc.) selon les matériels et les logiciels de visualisation ou de lecture que son terminal comporte ;
  • de mémoriser des informations relatives à un formulaire que l‘utilisateur a rempli sur nos Sites (inscription ou accès à son compte) ou à des Services ou informations qu‘il a choisis sur nos Sites (service souscrit, contenu de panier de commande, etc.) ;
  • de permettre à l‘utilisateur d‘accéder à des espaces réservés et personnels de nos Sites, tels que son Espace Client, grâce à des identifiants ou des données qu‘il nous a antérieurement confiés ;
  • de mettre en œuvre des mesures de sécurité, par exemple lorsqu‘il est demandé de se connecter à nouveau à un contenu ou à un service après un certain laps de temps ;

Les types de cookies utilisés

Les cookies de fonctionnement strictement nécessaires

Il s‘agit d‘une liste de cookies nécessaires à l‘utilisation de nos Sites, permettant notamment d‘accéder à l‘espace client, de mémoriser les services souscrits, de commander des services, etc. Les cookies de sécurité nous permettent de protéger les données de nos utilisateurs contre tout accès non autorisé. Ces cookies sont gérés en interne par AOPS.

Pour le paiement en ligne, nous utilisons les API d‘un service tiers de paiement en ligne développé par la société Stripe. Cette société utilise un cookie pour se souvenir du client pendant la procédure et pour nous permettre de traiter vos paiements sans stocker les informations de carte de crédit sur notre propre serveur.

Pour plus d‘information :

Les cookies d‘audience

Ils nous permettent d‘analyser ce qui se passe sur nos sites afin d‘en améliorer les performances et la manière de vous présenter nos contenus. Ils mesurent notamment les habitudes de navigation (les pages les plus consultées, les pages de sortie, la durée de visite...), l‘origine des visites (l‘information recueillie étant limitée au pays et à la ville), le matériel utilisé (navigateur, type de terminal, etc.)

Ces cookies sont gérés pour l‘ensemble de nos sites par l‘outil de statistiques Google Analytics. Lire à ce sujet les informations de Google Analytics sur la sécurité et la confidentialité des données. Les informations d‘audience collectées et traitées par AOPS le sont d‘une manière totalement anonyme et ne sont pas associées à des adresses IP ou toute autre donnée à caractère personnel.

AOPS recueille le consentement de l‘utilisateur pour cet outil lors de sa première navigation : si l‘utilisateur ne souhaite pas que cet outil recueille ou utilise ses informations, il peut décocher l‘option via notre module de gestion de cookies. Il peut également se désinscrire à partir de la page suivante

L‘utilisateur peut désactiver les fonctionnalités publicitaires de Google Analytics, via la page de désactivation du Network Advertising Initiative en cliquant sur le lien suivant

Les cookies sociaux

Nos sites contiennent des icônes d‘accès vers des réseaux sociaux (Linkedin) qui impliquent l‘installation d‘un cookie tiers.

AOPS recueille le consentement de l‘utilisateur à l‘installation de ce cookie lors de sa première navigation : si l‘utilisateur ne souhaite pas que cet outil recueille ou utilise ses informations, il peut décocher l‘option via notre module de gestion de cookies. L‘utilisateur peut également s‘informer et se désinscrire à partir de la page suivante : Politique de confidentialité de LinkedIn

III.3 – Désactiver les cookies

L‘utilisateur peut désactiver les cookies, à l‘exception des cookies de fonctionnement strictement nécessaires dont nous avons besoin pour fournir nos Services.

Plusieurs possibilités sont offertes pour gérer les cookies. Tout paramétrage que l‘utilisateur peut effectuer sera susceptible de modifier sa navigation sur Internet et ses conditions d‘accès à certains de nos services nécessitant l‘utilisation de cookies.

Dès la première arrivée sur un de nos sites, le module de consentement des cookies (Axeptio) permet de choisir les préférences en matière de cookies via les boutons « OK pour moi » (l‘utilisateur accepte tous les cookies de fonctionnalité et d‘analyse), « Non merci » (l‘utilisateur refuse tous les cookies de fonctionnalité et d‘analyse). Le bouton « Je choisis » permet de gérer chaque type de cookies à accepter ou à refuser.

Les préférences de l‘utilisateur sont enregistrées pour un délai de 12 mois maximum mais il peut à tout moment les changer via l‘outil de gestion des cookies accessible depuis le lien permanent en bas du site intitulé « Cookies ».

Les navigateurs Internet peuvent permettre également de gérer les préférences en matière de cookies, et notamment de supprimer et désactiver les cookies. L‘utilisateur peut consulter la section « Aide » de son navigateur Internet ou cliquer sur les liens ci-dessous pour avoir une idée précise des différentes options.

Nous tenons à informer l‘utilisateur que s‘il décide de désactiver ou supprimer des cookies nécessaires à une bonne navigation sur notre site, cela peut entraîner un fonctionnement dégradé de nos services. Ce choix, qui lui est personnel, est effectué à ses risques et les conséquences ne peuvent être considérées comme étant de notre fait.

Le cas échéant, le partage avec d‘autres personnes de l‘utilisation de son terminal et la configuration des paramètres de ses différents navigateurs à l‘égard des cookies, relèvent du libre choix de l‘utilisateur et libre choix et de sa responsabilité.