L’objectif de Novethic (« Nous ») est de fournir aux professionnels les outils nécessaires à leur transformation en se positionnant comme la source d’éclairage de l’économie durable.

Novethic propose à ce titre plusieurs offres de services en ligne via son site www.novethic.fr dont notamment l’accès à des contenus numériques payants ou gratuits, tels que des articles, des veilles et travaux de recherche, des vidéos, podcast ou encore l’accès à des webinaires et à des formations.

Afin de répondre à cet objectif et de rendre nos services, nous sommes amenés à traiter certaines des données à caractère personnel (« Données personnelles ») des utilisateurs de nos services, nos clients, partenaires et prospects (« vous »), en tant que responsable de traitement au sens de l’article 4 du Règlement Général européen sur la Protection des Données Personnelles n°2016/679 du 27 avril 2016 (« RGPD »).

La présente politique a pour objet de vous apporter l’information nécessaire quant aux conditions de ce traitement.

Nous avons tenté d’être clair et exhaustif mais si vous avez des questions complémentaires sur la façon dont nous traitons vos données, n’hésitez pas à nous contacter à : webmaster@novethic.fr

1        Quelle réglementation ?

La collecte et le traitement de vos Données Personnelles sont effectués dans le respect des dispositions du Règlement Général européen sur la Protection des Données Personnelles n°2016/679 du 27 avril 2016 (« RGPD ») et en application de la loi n°78-17 du 6 janvier 1978 dite « Loi Informatique et Libertés » dans sa version en vigueur (ensemble, « Réglementation Applicable »).

2        Comment vos données à caractère personnel sont-elles collectées ?

Nous pouvons être amenés à recueillir vos données à caractère personnel dans le cadre notamment de :

  • rencontres ou relations professionnelles (salon, relations communes etc.),
  • création de comptes sur notre site internet,
  • inscription à nos Newsletters,
  • demande de contacts, notamment via nos formulaires sur notre site internet,
  • demande de devis ou de renseignements,
  • conclusion de contrats, notamment dans le cadre de nos offres des services, pour les besoins de la réalisation de formation ou encore dans le cadre d’accords ou partenariat spécifique,
  • réseaux sociaux.

Nous collectons également certaines de vos Données Personnelles par le biais de cookies intégrés sur notre site internet, dans les conditions expliquées dans l’article « cookies » ci-après.

3        Cookies

Nous pouvons être amenés à collecter des données à caractère personnel via les cookies de notre site internet. Conformément à la loi et aux recommandations de la CNIL, vous pouvez accepter ou refuser ces cookies directement sur le site, à l’exception des cookies nécessaires au fonctionnement de nos services. La finalité et l’ensemble des conditions de traitement des données ainsi collectées via les cookies sont expliqués dans la bannière dédiée.

4        Quelles sont les données personnelles collectées et traitées par Novethic ?

Novethic s’engage à ne collecter que les données à caractère personnel nécessaires, pertinentes et limitées aux finalités de traitement poursuivies pour son activité.

Dans ce cadre, nous sommes susceptibles de collecter et traiter les Données Personnelles suivantes :

  • Pour les personnes physiques agissant à des fins non professionnelles : civilité, nom, prénom, date de naissance (pour vérifier votre capacité à contracter), coordonnées de contact (adresse électronique, numéro de téléphone portable et/ou fixe, adresse postale) ;
  • Pour les professionnels : civilité, nom, prénom, date de naissance, coordonnées de contact professionnel (adresse électronique, numéro de téléphone portable et/ou fixe, adresse postale), nom et n° de SIREN de la société d’appartenance, fonction exercée et/ou profession, coordonnées de contact de l’employeur le cas échéant (adresse électronique, numéro de téléphone portable et/ou fixe, adresse postale) ;
  • Données relatives aux moyens de paiement, collectées si strictement nécessaires pour l’exécution d’un paiement (cas des abonnements payants) : Coordonnées carte bancaire (numéro, date de fin de validité, cryptogramme visuel) via notre partenaire de paiement, RIB, chèque.
  • Données additionnelles pour les besoins de la réalisation des formations :  nature de la formation suivie, niveau de formation de la personne, date et durée de la formation, données relatives au compte de formation personnel le cas échéant ;
  • Données relatives aux suivis de contrat : date d’abonnement, historique de commande et de panier achat, date de facture et de paiement, données de facturation et problème de paiement, date de renouvellement de contrat, statistiques d’ouverture de mails et clics.

5        Pour quelles finalités et selon quelles modalités vos données personnelles sont-elles collectées et traitées ?

Principes respectés : minimisation des données, protection des données dès la conception et protection des données par défaut.

Conséquences : ne sont collectées que des données à caractère personnel pertinentes, adéquates et limitées à ce qui nous est nécessaire au regard des finalités pour lesquelles elles sont traitées.

Vous trouverez ci-dessous un tableau récapitulant quelles données sont traitées, pour quelles finalités, sur quel fondement légal et pour combien de temps.

Lorsque les durées de conservation mentionnées dans le détail des traitements arrivent à leur terme, vos données à caractère personnel sont effacées ou anonymisées de manière à pouvoir les exploiter sans porter atteinte à vos droits. Néanmoins, vos données à caractère personnel pourront être archivées au-delà des durées prévues pour les besoins de la recherche, la constatation et de la poursuite des infractions pénales ou du fait d’un contentieux en cours dans le but de permettre, en tant que de besoin, la mise à disposition de ces données à caractère personnel à l’autorité judiciaire et/ou pour assurer notre défense.

6        Qui est susceptible d’accéder à vos données à caractère personnel ?

Vos Données Personnelles sont confidentielles. Seules les personnes dûment habilitées par Novethic peuvent y accéder, pour le strict besoin des finalités rappelées ci-dessus, sans préjudice de leur éventuelle transmission aux organes chargés d’une mission de contrôle ou d’inspection conformément à la Règlementation Applicable.

Les personnes habilitées à accéder à vos Données Personnelles sont tenues par une obligation de confidentialité.

Nos prestataires peuvent également être amenés à traiter vos données à caractère personnel strictement nécessaires à la réalisation des prestations que nous leur confions (hébergement et maintenance informatique, gestion de notre base CRM, comptabilité, facturation, communication, signature électronique, diffusion électronique et postale, logistique et restauration, etc.).

Dans tous les cas de transfert de vos données à caractère personnel à des tiers, nous nous assurons que les données transmises continuent de bénéficier d’un niveau de protection équivalent à celui que nous avons mis en place et demandons des engagements contractuels afin que vos données à caractère personnel soient exclusivement traitées pour les finalités mentionnées dans la présente politique, avec la confidentialité et la sécurité requise.

7        Vos données à caractère personnel sont-elles transférées en dehors de l’Espace économique européen ?

Certains de nos sous-traitants, prestataires de services, sont amenés à réaliser le traitement de vos données pour notre compte en dehors du territoire de l’espace économique européen.

Dans de tels cas, nous nous engageons à vérifier que des mesures appropriées ont été mises en place afin de s’assurer que vos données à caractère personnel bénéficient d’un niveau de protection adéquat (notamment le cas échéant grâce à des clauses contractuelles types de la Commission européenne ou des Règles d’entreprise contraignantes).

8        Quelles mesures de sécurité sont mises en place ?

Nous assurons la sécurité de vos Données Personnelles en mettant en place une protection des Données Personnelles renforcée par l’utilisation de moyens de sécurisation physiques et informatiques (anti-virus, firewall, hébergement et emails sécurisés etc.).

Malgré ces mesures raisonnables pour protéger vos données à caractère personnel, aucune technologie de transmission ou de stockage n’est infaillible. Ainsi, et conformément à la Réglementation Applicable, en cas de violation de vos Données Personnelles susceptible d’engendrer un risque pour vos droits et libertés, Novethic s’engage à communiquer cette violation à l’autorité de contrôle compétente et, lorsque cela est exigé par ladite Réglementation, aux personnes concernées (de manière individuelle ou générale selon les cas).

Il vous appartient bien entendu également de faire preuve de prudence pour empêcher tout accès non autorisé à vos données à personnel et à vos terminaux (ordinateur, smartphone, tablette, …).

9        Quels sont vos droits sur la collecte et le traitement de vos données personnelles ?

Droit d’information : droit à une information claire et précise des conditions de traitement de vos données à caractère personnel.

Droit d’accès : il vous permet d’avoir accès auprès de Novethic à l’ensemble des données à caractère personnel vous concernant ainsi que la confirmation que vos données à caractère personnel sont ou non traitées, et les conditions de ce traitement, sous réserve notamment du respect du droit des tiers et du secret des affaires.

Droit de rectification : Vous avez le droit d’obtenir de Novethic, dans les meilleurs délais (et par défaut, dans un délai de 1 mois), la rectification de vos données à caractère personnel inexactes et/ou, le cas échéant, que vos données incomplètes soient complétées.

Droit à l’effacement de vos Données Personnelles : sous réserve des exceptions prévues par la Réglementation applicable (ex : conservation nécessaire pour respecter une obligation légale), vous avez le droit de demander à Novethic l’effacement, dans les meilleurs délais, de vos Données Personnelles pour l’un des motifs suivants :

  • Vos données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou autrement traitées ;
  • Vous souhaitez retirer votre consentement sur lequel était fondé le traitement de vos données à caractère personnel et il n’existe pas d’autre fondement justifiant ce traitement ;
  • Vous vous opposez au traitement dans les cas autorisés par la Réglementation Applicable ;
  • Vous considérez et pouvez établir que vos données à caractère personnel ont fait l’objet d’un traitement illicite ;
  • Vos données doivent être effacées en vertu d’une obligation légale ;
  • Vous avez moins de 18 ans ou les données à caractère personnel concernent un mineur pour lequel vous êtes le représentant légal.

Droit d’opposition au traitement de Données Personnelles vous concernant : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l’intérêt légitime. Dans ce cas, nous ne traiterons plus ces données, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l’exercice ou la défense de droits en justice.

Particularités concernant la prospection : lorsque vos données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment à ce traitement. Dans ce cas, nous ne traiterons plus vos données à caractère personnel à ces fins. En particulier, vous pouvez vous opposer à ces opérations de prospection dès prise de connaissance de la présente politique, par email envoyé aux coordonnées rappelées ci-dessous. Lorsque nous envoyons des courriers électroniques communs à tous nos clients ou contacts, vous disposez également de la faculté de demander à être retiré de notre liste d’emailings en cliquant sur le lien intégré à cet effet dans chaque courrier électronique.

Droit de limitation du traitement des données à caractère personnel vous concernant : ce droit peut être invoqué dans certains cas, en particulier les suivants :

  • lorsque vous contestez l’exactitude de vos données à caractère personnel ;
  • lorsque vous considérez et pouvez établir que le traitement des Données Personnelles est illicite mais que vous vous opposez à l’effacement des données à caractère personnel et exigez à la place la limitation du traitement ;
  • lorsque Novethic n’a plus besoin de vos données à caractère personnel mais que celles-ci vous sont encore nécessaires pour la constatation, l’exercice ou la défense des droits en justice ;
  • lorsque vous vous opposez au traitement qui serait fondé sur l’intérêt légitime, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par Novethic prévalent sur les vôtres.

Droit à la portabilité de vos Données Personnelles : lorsque le traitement est fondé sur votre consentement ou un contrat, ce droit vous permet de recevoir les données à caractère personnel que vous avez fournies à Novethic dans un format structuré, couramment utilisé, et de transmettre ces données à caractère personnel à un autre responsable de traitement sans que Novethic y fasse obstacle. Lorsque cela est techniquement possible, vous pouvez demander que ces données soient directement transmises à un autre responsable de traitement par Novethic. Les données concernées par la portabilité sont limitées aux données brutes que vous nous avez transmises

Droit de retrait du consentement au traitement des Données Personnelles : Lorsque Novethic traite vos données à caractère personnel sur la base de votre consentement, vous pouvez le retirer à tout moment en adressant une demande à Novethic (cf. ci-dessous « Comment exercer mes droits ? »). En revanche, et conformément à la Réglementation applicable, le retrait de votre consentement ne vaut que pour l’avenir et ne saurait donc remettre en cause la licéité du traitement effectué avant ce retrait ni fondé sur un autre fondement tel que par exemple l’exécution d’un contrat.

Droit d’introduire une réclamation auprès d’une autorité de contrôle : si malgré les efforts de Novethic pour préserver la confidentialité de vos données à caractère personnel, vous estimiez que vos droits ne sont pas respectés, vous bénéficiez de la faculté d’introduire une réclamation auprès d’une autorité de contrôle. Une liste des autorités de contrôle est disponible sur le site internet de la Commission européenne.

Droit de décider du sort de vos données personnelles après votre mort : vous avez le droit d’organiser le sort de vos données à caractère personnel post-mortem par l’adoption de directives générales ou particulières. Novethic s’engage à respecter ces directives. En l’absence de directives, Novethic reconnait aux héritiers la possibilité d’exercer certains droits, en particulier le droit d’opposition et de suppression pour procéder à la clôture du compte du défunt et s’opposer au traitement de ses données.

10     Comment exercer vos droits ou contacter notre DPO ?

Nous avons désigné un DPO, à qui vous pouvez adresser toute demande relative à l’exercice de vos droits susmentionnés ou toutes autres demandes relatives à cette politique et/ou traitement de vos Données Personnelles de la façon suivante :

  • Par email à l’adresse : webmaster@novethic.fr
  • Par courrier à l’adresse : NOVETHIC, A l’attention du DPO, 5 Avenue de l’Opéra, 75001 Paris

En cas de doute, Novethic pourra vous demander de justifier votre identité par tout moyen raisonnable.

Enfin, Novethic s’engage à vous répondre dans les meilleurs délais, et en tout état de cause, dans un délai d’un mois, à compter de la réception de votre demande. Au besoin, ce délai pourra être prolongé de deux mois, compte tenu de la complexité et du nombre de demandes adressées à Novethic. Dans ce cas, vous serez informé de cette prolongation et des motifs de report.

Si votre demande est présentée sous forme électronique, les informations vous seront également fournies par voie électronique lorsque cela est possible, à moins que vous ne demandiez expressément qu’il en soit autrement.

Si nous ne donnons pas suite à votre demande, nous vous informerons des motifs de notre inaction et vous disposerez de la possibilité d’introduire une réclamation auprès d’une autorité de contrôle et/ou de former un recours juridictionnel.

Pour les besoins de la traçabilité et de preuve de la suppression de vos données, nous conserverons votre demande de suppression, la date de la suppression effective et la date de la réponse envoyée par Novethic pendant une durée de cinq (5) ans à compter de la suppression effective des données.

11     Modification de notre politique de confidentialité

Nous pouvons être amenés à modifier occasionnellement la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques.

Le cas échéant, nous changerons la date de « dernière mise à jour » et indiquerons la date à laquelle les modifications ont été apportées. Lorsque cela est nécessaire, nous vous informerons et/ou solliciterons votre accord. Nous vous conseillons de consulter régulièrement cette politique pour prendre connaissance des éventuelles modifications ou mises à jour y apportées.

12     Droit applicable et tribunal compétent

La présente politique est soumise au droit français. En cas de litige et dans le cas où un accord amiable ne pourrait intervenir, les tribunaux compétents seront ceux du ressort de la Cour d’appel de Paris, nonobstant pluralité de défendeurs ou appel en garantie.

Dernière date de mise à jour : Février 2024