Politique de protection des données personnelles v12/24

(Date de mise à jour : 2024-12-16 – 20h26)

Consultez les versions précédentes de notre politique de protection des données personnelles :

La présente Politique de Protection des données Personnelles (PPDP) a pour objet de vous expliquer comment la société Cryptolog International, société par actions simplifiée dont le siège est sis au 33 Pl. Ronde, 92800 Puteaux, immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 439 129 164, (ci-après Universign ou « nous »), Prestataire de services de Confiance, collecte et traite les données à caractère personnel des utilisateurs de nos solutions de service en qualité de responsable de traitement. 

La PPDP s’adresse aux utilisateurs des services Universign (ci-après les « utilisateurs » ou « vous ») qui dans le cadre des services de signature électronique prennent connaissance et acceptent des conditions générales intégrant les clauses de traitement de données personnelles spécifiques avant chaque signature de document.

La PPDP ne concerne pas les traitements de données personnelles qu’Universign peut être amené à opérer en qualité de sous-traitant, ce qui est le cas des traitements dont nos clients déterminent seuls les finalités et les moyens de leur mise en œuvre. 

La PPDP ne concerne pas non plus la politique applicable :

  • Aux traitements des données à caractère personnel collectées à partir de nos sites internet en dehors de toute utilisation de nos services. Ceux-ci sont encadrés par notre Politique de gestion des cookies et notre Politique de Confidentialité.
  • Aux traitements de données réalisés dans le cadre nos activités supports liées notamment au commerce, marketing, RH, comptabilité etc. Ceux- ci sont encadrés par notre Politique de Confidentialité.

Dans la présente PPDP, une « donnée personnelle » ou donnée à caractère personnel est une information relative à une personne physique identifiée ou qui peut être identifiée directement ou indirectement à partir de cette donnée et le terme « traitement » désigne une opération ou un ensemble d’opérations portant sur des données personnelles, quel que soit le procédé utilisé.

La présente Politique peut être mise à jour en fonction de l’évolution du service Universign ou si la réglementation l’exige.

1.Comment protégeons-nous vos données à caractère personnel ?

La protection des données personnelles est un enjeu majeur pour Universign. Dans le cadre de nos activités, nous collectons et traitons vos Données à caractère personnel dans le respect de la loi Informatique et Libertés modifiée et du Règlement Général sur la Protection des Données à caractère personnel (RGPD) afin de répondre à vos besoins et vos demandes.

Si vous souhaitez en savoir plus sur les exigences et engagements d’Universign concernant la protection de vos données à caractère personnel, vous pouvez consulter notre « Politique de confidentialité » (lien vers la politique de confidentialité).

2. Quelles sont les traitements, les données, les catégories de personnes, les durées de conservation et les fondements concernés par cette politique ?

Pour utiliser les services Universign, la communication de certaines informations est obligatoire. Le défaut de communication de ces données aura pour conséquence l’impossibilité pour Universign de traiter votre demande d’utilisation d’un service ou d’information sur ce service.

Les données personnelles utilisées dans le cadre de nos services sont collectées :

  • directement auprès des utilisateurs de nos services ;
  • par nos clients qui mettent à disposition d’utilisateurs les services Universign, pour les besoins de leur activité et qui nous transmettent les données personnelles de leurs utilisateurs dans le cadre de l’utilisation du service
  • par nos partenaires commerciaux, avec lesquels nous offrons des services communs et/ou qui intègrent les services Universign dans le cadre de services qu’ils proposent à leurs clients et qui nous transmettent les données personnelles de leurs utilisateurs

La PPDP est applicable quelle que soit la méthode de collecte de vos données personnelles.

Universign s’engage à ne collecter que des données strictement nécessaires pour réaliser le traitement et à ne pas détourner ces données de la finalité pour laquelle elles ont été initialement collectées.

Selon votre utilisation du ou des service(s), les données personnelles listées ci-dessous sont utilisées par Universign dans le cadre des services qu’elle fournit pour les finalités, les durées de conservation et sur les fondements suivants :

Finalités  Catégories des
données traitées
Catégories
de personnes

concernées
Durée de conservation
des données
 Base légale
Créer le compte Universign des Utilisateurs et gérer leur accès au(x) Service(s)Données d’identification, données de connexionUtilisateur12 mois après la fin de la relation avec UniversignExécution contractuelle
Permettre l’utilisation des Services UniversignDonnées d’identification, données de connexionUtilisateur12 mois après la fin de la relation avec UniversignConsentement
Créer les certificats de signatureDonnées d’identification, données de connexion  Signataire17 ans après l’émission du certificatExécution contractuelle   Obligation légale
Conserver les preuves de transactions électroniques à des fins d’audit par les autorités de contrôle ou à produire en cas de contentieuxDonnées d’identification, données de connexion  Utilisateur, Signataire15 après la fin de la Transaction selon les conditions contractuelles applicablesExécution contractuelle   Intérêt légitime
Permettre aux Utilisateurs de demander des informations sur les Services UniversignDonnées d’identification, données de connexionUtilisateur12 mois après la fin de la relation avec UniversignConsentement
Cerner les besoins des Utilisateurs au moyen de cookies pour leur fournir les services les mieux adaptésDonnées d’identification, données de connexionUtilisateur13 mois après l’installation du cookieConsentement
Fournir un support technique et permettre le bon fonctionnement du Service et sa sécurisationDonnées d’identification, données de connexionUtilisateur12 mois après la fin de la relation avec UniversignExecution contractuelle
Améliorer les Services et adapter leurs fonctionnalités et en développer de nouvellesDonnées d’identification, données de connexionUtilisateur12 mois après la fin de la relation avec UniversignConsentement
Offrir un contenu personnalisé pour rendre les Services plus pertinents et/ou conformes aux attentes des UtilisateursDonnées d’identification, données de connexionUtilisateur12 mois après la fin de la relation avec UniversignConsentement Execution contractuelle
Notifier les modifications, mises à jour et autres annonces relatives aux ServicesDonnées d’identification, données de connexion  Utilisateur12 mois après la fin de la relation avec UniversignConsentement
Stockage des documents signéesDonnées d’identification pour la signature, données personnelles contenues dans les documents signésUtilisateurA définir en  fonction des besoins du clientExécution contractuelle

3. A qui peuvent être communiquées vos données à caractère personnel ?

En dehors des cas prévus par la présente PPDP, vos données personnelles ne seront jamais vendues, partagées ou communiquées à des tiers par Universign.

Vos données sont susceptibles d’être transmises ou communiquées en fonction du traitement concerné :

  • A d’autres entités du groupe Signaturit : Signaturit ; Ivnosys ; Vialink
  • Prestataires de services : sous-traitants de données personnelles au sens du RGPD et c’est pourquoi les données ne leur sont communiquées, que pour des traitements spécifiques et sous nos instructions, dans le cadre d’un contrat de sous-traitance qui leur impose de respecter les principes de confidentialité.
  • Aux « tiers autorisés » : Autorités fiscales, police, justice, sécurité sociale et autres agences gouvernementales, qui pourraient demander l’accès aux données en vertu de la loi applicable.

4. Vos données à caractère personnel peuvent-elles être transférées en dehors de l’Union Européenne ?

Dans le cadre de la fourniture de ses Services, Universign réalise l’ensemble des traitements de données à caractère personnel visés par cette politique, sur le territoire de l’Union Européenne (UE).

5. Comment vos données à caractère personnel sont-elles sécurisées ? 

Notre préoccupation est de préserver la qualité, la confidentialité et l’intégrité de vos données personnelles.

Pour assurer la sécurité et la confidentialité des données personnelles que nous recueillons, nous utilisons des moyens techniques (réseaux protégés par des dispositifs standards tels que par pare-feu, cloisonnement réseau, hébergement physique adapté, …) et organisationnels (contrôle d’accès strict et nominatif, procédures, politique de sécurité, …).

Si vous souhaitez consulter la liste complète de nos mesures de sécurité, vous pouvez consulter notre Politique de confidentialité.

Lors du traitement de vos données personnelles, nous prenons toutes les mesures raisonnables visant à les protéger contre toute perte, utilisation détournée, accès non autorisé, divulgation, altération ou destruction.

Les personnes ayant accès à vos données personnelles sont liées par une obligation de confidentialité, elles s’exposent à des mesures disciplinaires et/ou engagent leur responsabilité si elles ne respectent pas ces obligations.

Malgré nos efforts pour protéger vos données personnelles, nous ne pouvons pas garantir seuls l’infaillibilité de cette protection au vu des risques inévitables qui échappent à notre contrôle. Aussi, si vous disposez d’un compte Universign, il importe que vous fassiez preuve de prudence pour empêcher tout accès non autorisé à ce compte en gardant votre mot de passe confidentiel et en vous assurant de vous en déconnecter en cas d’utilisation partagée d’un même ordinateur.

6. Quelles sont vos droits sur vos données à caractère personnel ?

Vous disposez à tout moment de la faculté d’exercer auprès d’Universign, les droits prévus par la réglementation en vigueur applicable en matière de données à caractère personnel, sous réserve d’en remplir les conditions et selon le fondement du traitement des données concernées :

  • Droit d’accès : vous pouvez avoir communication de vos Données à caractère personnel faisant l’objet d’un traitement par Universign fondés sur votre consentement ou l’exécution de votre contrat.
  • Droit de rectification : vous pouvez mettre à jour vos Données à caractère personnel ou faire rectifier vos Données à caractère personnel traitées par Universign fondés sur votre consentement ou l’exécution de votre contrat.
  • Droit d’opposition : vous pouvez exprimer votre souhait que vos Données à caractère personnel ne fassent plus l’objet d’un traitement dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat).
  • Droit à l’effacement : vous pouvez demander la suppression de vos Données à caractère personnel, sous réserve de la durée de conservation légale, dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat).
  • Droit à la limitation : vous pouvez demander la suspension du traitement de vos Données à caractère personnel fondés sur votre consentement ou l’exécution contractuelle si vous avez une demande de rectification, d’effacement ou d’opposition en cours ou si vous estimez le traitement illicite mais que Universign s’oppose à l’effacement de vos Données;
  • Droit à la portabilité : vous pouvez demander à Universign de récupérer vos Données à caractère personnel afin d’en disposer uniquement si le traitement est fondé sur votre consentement ou l’exécution d’un contrat.

7. Comment exercer vos droits sur vos données à caractère personnel ?

Universign a désigné un Délégué à la protection des données chargé de veiller à la protection des données personnelles et au respect des exigences légales et règlementaires en la matière.

Lors du recueil de vos Données à caractère personnel, il vous est indiqué l’adresse (postale et/ou électronique) à laquelle envoyer votre demande d’exercice de vos droits, vous pouvez y adresser vos demandes en complétant l’annexe présente au sein de notre Politique de Confidentialité. 

Pour toute information complémentaire ou réclamation concernant l’application de la Politique de Protection des Données Personnelles, vous pouvez le contacter à l’adresse : privacy@universign.com.

En cas de difficulté non résolue en lien avec l’utilisation de vos données personnelles, vous avez la possibilité d’introduire une réclamation auprès de la CNIL en adressant vos demandes sur le site : www.cnil.fr/fr.plaintes/internet