POLITIQUE DE PROTECTION DES DONNEES PERSONNELLES

Entrée en vigueur : 10 octobre 2024

Préambule

Le site https://www.riskhunter.io est exploité par la Société RISK HUNTER SAS, dont le siège social est 01 rue de Stockholm 75008 Paris, immatriculée au RCS de Paris sous le numéro 931 210 124 pouvant être contactée par mail à contact@riskhunter.io (ci-après dénommé «RISK HUNTER»).

L'accès au Site et à ses fonctionnalités nécessite la collecte et le traitement des données à caractère personnel des Utilisateurs. Il était donc nécessaire d'établir une politique de protection des données personnelles permettant de respecter les recommandations d'usage en matière de traitement des données personnelles telles qu'instaurées par la loi et la réglementation applicables.

La Politique de protection des données du Site a été établie en accord avec les préconisations de la Commission Nationale de l'informatique et des libertés (dite « CNIL »). Elle a pour objectif d'informer les Utilisateurs du Site de la façon dont leurs données personnelles sont traitées et des engagements et mesures que nous avons pris afin de veiller au respect des données à caractère personnel des Utilisateurs du Site.

Elle a été établie conformément aux dispositions de :

  • La Loi Informatique et Liberté du 6 janvier 1978 ;
  • Du Règlement Européen sur les Données Personnelles (dit « R.G.P.D. ») du 23 mai 2018 ;
  • La Loi de transposition du Règlement Européen sur la Protection des Données Personnelles (R.G.P.D.) du 20 juin 2018.

La version actuellement publiée sur le Site est la version en vigueur de cette politique. Le Responsable de traitement se réserve le droit de la modifier à tout instant afin de se conformer aux obligations légales en vigueur. Toute modification apportée à la politique de protection des données personnelles sera communiquée aux Utilisateurs afin de recueillir leur consentement à la nouvelle politique.

En naviguant sur notre Site, l'Utilisateur reconnaît avoir lu, compris et accepté la présente politique de protection des données. Toute question relative à cette politique peut être formulée à l'adresse suivante : privacy@riskhunter.io.

Article 1 - Définitions

1.1 Termes techniques relatif à la protection des données personnelles

Sur notre Site, les termes ci-dessous ont la signification qui leur est attribuée au sens du R.G.P.D. (art.4) :

Consentement : « de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement » ;

Responsable du traitement : « la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre » ;

Sous-traitant : « la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement » ;

Traitement : « toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction » ;

Violation de données à caractère personnel : « une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données ».

1.2 Autres termes utilisés aux présentes

«Client» : désigne toute personne ayant conclu un Contrat commercial avec la Société pour les services de RISK HUNTER ;

«Contenu» : désigne l'ensemble des éléments constituant l'information présente sur le Site (textes, images, vidéos, algorithmes, logiciels, widgets, etc.) et permettant son fonctionnement, l'information de l'Utilisateur et la présentation des services ;

«Fonctionnalités» : désigne toutes les fonctionnalités mises à disposition de nos utilisateurs via le Site ;

«Site» : désigne le site internet « RISK HUNTER » accessible au lien suivant https://www.riskhunter.io. exploité par la Société et mis à disposition de l'Utilisateur ;

«Politique» : désigne la présente Politique de Protection des Données Personnelles ;

«Utilisateur» : désigne à la fois les Clients et les Visiteurs du Site.

Article 2 - Qu'est-ce qu'une donnée à caractère personnel ?

Les données à caractère personnel (les «Données Personnelles») désignent toute information pouvant identifier directement ou indirectement une personne physique (nom, prénom, courriel, n° de téléphone, adresse postale, etc.).

A ce titre, le RGPD définit une donnée à caractère personnel comme : «toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée») ; est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale; ».

Article 3 - Les données de mineurs

Conformément aux dispositions de l'article 8 du Règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.

Les utilisateurs de moins de quinze (15) ans sont invités à solliciter l'accord d'un représentant légal - requis par le Responsable de traitement - afin que ses données à caractère personnel puissent être collectées et pour pouvoir utiliser les services du Site.

La responsabilité du Responsable de traitement ne pourra pas être recherchée en cas de fourniture par tout utilisateur de données personnelles concernant un mineur de moins de quinze (15) ans.

Article 4 - La collecte des données personnelles

Nous recueillons votre consentement.

En naviguant sur le Site, l'Utilisateur devra, à plusieurs reprises, fournir certaines de ses données personnelles (aux finalités indiquées à l'article 5).

En fournissant ses données, l'Utilisateur consent donc à la collecte et au traitement des données personnelles renseignées, par le Responsable de traitement aux finalités exclusives telles que détaillées dans l'article 5 de la Politique. Ce consentement, ainsi que d'autres motifs, servent de base légale au traitement des données collectées.

Le Responsable de traitement collecte et traite les données strictement nécessaires aux finalités pour lesquelles elles sont traitées. Nous nous engageons auprès de nos Utilisateurs à ne pas traiter les données pour des finalités différentes que celles mentionnées ci-dessous. Si nous devions proposer un nouveau service sur le Site, ou toute autre fonctionnalité du Site, nécessitant la collecte et le traitement de données, nous nous engageons à collecter l'accord des Utilisateurs une nouvelle fois avant de proposer le nouveau service dont il est question.

Chaque fois que le Site traite des données personnelles, le Responsable de traitement prend toutes les mesures raisonnables pour s'assurer de l'exactitude et de la pertinence des données personnelles au regard des finalités pour lesquelles elles sont traitées.

Article 5 - Finalité des traitements

Nous collectons les données des Utilisateurs uniquement pour les finalités de traitement suivantes :

1. Formulaire de contact / Demander une démo

Un formulaire de contact est accessible sur le Site permettant à tout utilisateur de contacter RISK HUNTER. Pour envoyer sa demande, l'utilisateur devra fournir son nom, prénom, fonction, courriel et numéro de téléphone (facultatif).

Les informations sont traitées aux fins de :

  • Gérer la demande de contact ;
  • Répondre et traiter la demande de l'Utilisateur.

La base légale est le consentement de l'Utilisateur au traitement de ses données.

2. Analyse des informations de navigation

En naviguant sur le Site, l'Utilisateur peut être amené à renseigner ses données personnelles de connexion.

Les données de connexion et informations de navigation sont utilisées à des fins uniquement d'études statistiques (analyse du trafic du site et de l'expérience utilisateur) et d'autres finalités évoquées dans la politique de cookies.

La base légale est la suivante : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le Responsable de traitement, notamment de proposer aux Utilisateurs une expérience de navigation fluide et améliorée.

Les données de connexion sont également utilisées pour prévenir et lutter contre toute fraude informatique.

La base légale est la réponse à une obligation légale.

Article 6 - Durée de conservation des données

Nous ne dépassons pas les délais légaux de conservation des données et les données des Utilisateurs sont conservées uniquement pour la durée nécessaire aux traitements des finalités pour lesquelles elles ont été collectées.

Les durées de conservation sont les suivantes :

  • Données des Utilisateurs (finalité 5.1) : elles sont conservées dans un délai maximum de trois (3) ans après le dernier contact émanant de l'Utilisateur ou avant si ce dernier a exercé un droit en application du Règlement Général de protection des données ;
  • Données de connexion : elles sont conservées, pour une durée maximale de 13 mois.

Dans l'établissement de notre politique de traitement des données, nous avons établi une grille de référence pour la durée de conservation des données, élaborée grâce aux recommandations de la CNIL. En outre, le Responsable de traitement est susceptible de conserver certaines données personnelles afin de remplir ses obligations légales ou réglementaires, de permettre l'exercice des droits des utilisateurs, ou à des fins statistiques. A l'expiration de la durée de conservation des données personnelles, celles-ci seront supprimées ou anonymisées.

Article 7 - Accès aux données

Les données collectées via le Site sont destinées exclusivement aux destinataires suivants.

7.1 Hébergement du Site

Le Site est hébergé par HOSTINGER.

L'hébergeur a accès aux données dans la limite de ses attributions respectives, pour l'hébergement du Site. Il dispose d'un accès limité aux données des Utilisateurs, dans le cadre de l'exécution de ces prestations et a une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière de protection des données à caractère personnel.

7.2 Prestataires tiers

Le Site et le Responsable de traitement s'appuient sur certains services tiers pour assurer certaines fonctionnalités. Ces derniers disposent d'un accès limité aux données des Utilisateurs, dans le cadre de l'exécution de ces prestations et ont une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière de protection des données à caractère personnel.

DénominationPaysTraitements opérésLégislation applicable
AWSEuropeEnregistrement du nom de domaine « Riskhunter.io »Règlement Général de Protection des Données
HOSTINGEREuropeHébergement du SiteRèglement Général de Protection des Données

Les données de statistiques (cookies) des Utilisateurs sont utilisées pour améliorer l'expérience utilisateur et permettre l'amélioration des fonctionnalités du Site. L'utilisateur est invité à se référer à la politique de cookies du site.

7.3 Obligations légales

Les données peuvent également être transmises par le Responsable de traitement à des tiers et autorités compétentes pour répondre à des obligations légales, judiciaires, fiscales ou réglementaires. Le Responsable de traitement garantit aux Utilisateurs qu'aucun transfert de données personnelles ne sera effectué à un tiers non autorisé, sans l'accord préalable, volontaire, éclairé, exprès et écrit de l'Utilisateur.

Le Responsable de traitement s'interdit de traiter, héberger ou transférer les Informations collectées sur ses utilisateurs vers un pays situé en dehors de l'Union européenne ou reconnu comme « non adéquat » par la Commission européenne sans en informer préalablement le propriétaire des données et sans avoir recueilli son accord.

7.4 Au sein de RISK HUNTER

Au sein de la Société RISK HUNTER, les équipes suivantes ont accès aux données des Utilisateurs dans des conditions limitées au regard de leurs attributions respectives :

  • Équipe technique interne : corrige les bugs et assure la maintenance du Site ;
  • Équipe de communication : adresse les communications de toute nature aux Clients et Utilisateurs

Article 8 - Protection des données

Le Responsable de traitement a pris toutes les précautions utiles et nécessaires, au regard de l'état de l'art en la matière, pour protéger vos informations dans un environnement sécurisé en vue d'éviter toute destruction, perte, altération, diffusion ou accès non autorisé. Quels que soient les efforts fournis, aucune méthode de transmission sur Internet et aucune méthode de stockage électronique n'est complètement sûre. Nous ne pouvons en conséquence pas garantir une sécurité absolue. Si nous prenions connaissance d'une brèche de la sécurité, nous avertirions les utilisateurs concernés afin qu'ils puissent prendre les mesures appropriées. Nos procédures de notification d'incident tiennent compte de nos obligations légales, qu'elles se situent au niveau national ou européen.

Dans le cas où l'intégrité et la confidentialité de vos données sont compromises, le responsable du traitement s'engage à respecter les procédures mises en place au titre de la Loi Informatiques et Libertés du 6 janvier 1978 et du Règlement Européen sur la Protection des Données (« RGPD »).

Le Responsable de traitement n'exerce aucune revente ni externalisation des données des Utilisateurs.

Article 9 - Droits des personnes

Au regard des dispositions légales de la Loi Informatiques et Libertés du 6 janvier 1978 et du Règlement Européen sur la Protection des Données (« R.G.P.D »), les Utilisateurs du Site disposent des droits suivants :

9.1 Droit d'accès, de rectification et droit à l'effacement

L'Utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en envoyant un courriel au responsable du traitement des données personnelles, en précisant l'objet de sa demande et en utilisant l'adresse électronique de contact : privacy@riskhunter.io.

9.2 Droit à la portabilité

L'Utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le Site ou par le Responsable de traitement, vers un autre site, en faisant une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un courriel à l'adresse prévue ci-dessus.

9.3 Droit à la limitation et à l'opposition du traitement des données

L'Utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le Responsable de traitement, sans que celle-ci ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'utilisateur. L'Utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un courriel à l'adresse prévue ci-dessus.

9.4 Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé

Conformément aux dispositions du règlement 2016/679, l'Utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.

9.5 Droit de déterminer le sort des données

Il est rappelé à l'Utilisateur qu'il peut organiser quel doit être le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

Article 10 - Exercice des Droits

10.1 Comment exercer les droits?

Pour exercer l'un de vos droits, il vous suffit :

  • D'écrire un courrier au Responsable de traitement, à l'adresse de son siège social ; Ou d'écrire un courriel à l'adresse suivante : privacy@riskhunter.io.

En indiquant votre nom, prénom, adresse et en joignant un justificatif d'identité.

Le responsable de traitement est Mr Gerald AROULANDA (privacy@riskhunter.io).

Les demandes seront traitées dans un délai d'un mois, sauf motif impérieux avancé et justifié par le Responsable de traitement justifiant un rallongement du délai.

10.2 Saisine de la CNIL

Si le Responsable de traitement ne satisfait pas la demande de l'Utilisateur, ce dernier est en droit de saisir la CNIL (Commission Nationale de l'Informatique et des Libertés, https://www.cnil.fr) afin de faire prévaloir ses droits.

Article 11 - Politique en matière de cookies

11.1 Qu'est-ce qu'un Cookie?

L'Utilisateur est informé qu'un cookie est un petit fichier déposé sur le terminal de tout utilisateur (ordinateur, tablette ou appareil mobile), par le Site, lors de sa consultation. Il ne contient aucune information personnelle, mais permet de faire le lien entre l'appareil de l'Utilisateur et ses préférences d'utilisation et d'expérience sur le Site (ex : le lieu, la langue, la taille des caractères).

11.2 Consentement de l'Utilisateur

Pour l'utilisation de fichiers « cookies » impliquant la sauvegarde et l'analyse de données à caractère personnel, le consentement de l'Utilisateur est toujours demandé. Ce consentement est valide pour une durée de treize (13) mois, sauf exception(s) (voir tableau Art.13), au terme duquel une nouvelle autorisation sera demandée à l'Utilisateur.

Article 12 - Utilisation des Cookies

Conformément à la délibération de la CNIL n° 2013-378 du 5 décembre 2013, le Responsable de traitement informe les Utilisateurs du Site que des cookies enregistrent certaines informations qui sont stockées dans la mémoire de leur disque dur. Ces informations servent à générer des statistiques d'audience du Site et à proposer des services selon les informations qu'ils ont déjà sélectionnés lors de leurs précédentes visites.

Un message d'alerte, sous forme de bandeau, demande à chaque Utilisateur visitant le Site, au préalable, s'il souhaite accepter les cookies. Pour garantir le consentement libre, éclairé et non équivoque de l'Utilisateur visitant le Site, le bandeau ne disparaîtra pas tant qu'il n'aura pas poursuivi sa navigation et paramétré ses choix.

Sauf consentement préalable de l'Utilisateur, le dépôt et la lecture de cookies ne seront pas effectués :

  • Si toute personne qui se rend sur le Site (page d'accueil ou directement sur une autre page du Site à partir d'un moteur de recherche par exemple) ne poursuit pas sa navigation : une simple absence d'action ne saurait être en effet assimilée à une manifestation de volonté ;
  • Ou si elle clique sur le lien présent dans le bandeau lui permettant de paramétrer les cookies et, le cas échéant, refuse le dépôt des cookies.

Nous utilisons et collectons les cookies aux fins de :

  • De traiter des statistiques et informations sur le trafic sur notre Site et d'optimiser au mieux ce dernier ;
  • De proposer à nos utilisateurs une expérience de navigation fluide en adaptant la présentation du Site aux préférences d'affichage du terminal de l'utilisateur ;
  • De mémoriser des informations fournies sur le Site par l'Utilisateur.

Article 13 - Liste des Cookies sur le Site

La liste des cookies présents sur le Site est la suivante :

CookiesFinalitéNature du CookieDurée de conservation
Google AdsMesure l'efficacité des campagnes sponsoriséesFacultatif2 semaines

Article 14 - Opposition et configuration

Tous les Utilisateurs peuvent s'opposer à l'enregistrement des « cookies » en configurant leur logiciel de navigation de la ou les manière(s) suivante(s) :

  • Ouvrir une fenêtre de navigation privée ;
  • Configuration des cookies via le Widget « Cookies » disponible en page d'accueil du Site ;
  • Configuration de l'ordinateur pour qu'un message apparaisse vous demandant d'accepter, de personnaliser ou de refuser les cookies sur chaque Site ou de manière systématique ;
  • Ou tout autre moyen à disposition de l'utilisateur.

À tout moment l'utilisateur peut faire le choix d'exprimer et de modifier ses souhaits en matière de cookies. Le Responsable de traitement décline toute responsabilité pour les conséquences liées au fonctionnement du Site et des services éventuellement proposés résultant :

  • Du refus de cookies par l'utilisateur ;
  • Et/ou de l'impossibilité pour le Site d'enregistrer ou de consulter les cookies nécessaires à leur fonctionnement du fait du choix de l'utilisateur.

Article 15 - Paramétrage du logiciel de navigation

L'Utilisateur peut configurer son logiciel de navigation de manière à paramétrer ses choix en matière d'utilisation des cookies :

L'Utilisateur peut également paramétrer son navigateur pour accepter ou refuser au cas par cas les cookies avant leur installation, ou supprimer les cookies de son terminal. L'Utilisateur est informé qu'en paramétrant son navigateur pour refuser les cookies, certaines fonctionnalités du Site pourraient ne pas être accessibles et la responsabilité du Responsable de traitement ou de l'hébergeur ne pourrait être recherchée à ce titre.

Article 16 - Modification de la politique de confidentialité

Le Responsable de traitement se réserve le droit de modifier la présente Politique à tout moment. Si une modification est apportée à la présente Politique, la nouvelle version sera publiée immédiatement sur le Site et l'accord de l'Utilisateur sera recueilli de nouveau. Si l'Utilisateur n'est pas d'accord avec les termes de la nouvelle rédaction de la politique, il a la possibilité de ne plus utiliser les Services du Site et de ne plus naviguer sur ce dernier.

Article 17 - Acceptation par l'Utilisateur de la politique de confidentialité

En naviguant sur le Site, l'Utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l'utilisation de fichiers « cookies ».