Retour
ARTICLE 1. Responsable de traitement
La présente politique de confidentialité (ci-après la « Politique ») décrit la manière dont la société CMEM, société par actions simplifiée au capital de 100 000 €, dont le siège social est situé ZAC ECOPARC - Rue Diane Fossey, 57140 NORROY-LE-VENEUR, immatriculée au RCS de METZ sous le numéro 493 767 370 (ci-après « CMEM » ou « nous »), traite les données à caractère personnel des utilisateurs de l’application « LEON Mat » et de l’assistant d’intelligence artificielle « LEON » (ci-après l’« Application » et « LEON »).
CMEM agit en qualité de responsable de traitement pour les traitements décrits dans la présente Politique, sans préjudice des traitements éventuellement réalisés par les Affiliés/Adhérents pour leurs propres besoins.
ARTICLE 2. Champ d’application
La présente Politique s’applique à tout utilisateur de l’Application et/ou de LEON (ci-après l’« Utilisateur »), tel que défini dans les Conditions générales d’utilisation de l’Application (les « CGU »).
Elle complète les CGU et doit être lue conjointement avec celles-ci. En cas de contradiction, les stipulations impératives issues de la réglementation applicable en matière de protection des données prévaudront.
ARTICLE 3. Données collectées
1. Catégories de données traitées
CMEM est susceptible de traiter les catégories de données suivantes :
- Données d’identification :
- nom, prénom ;
- identifiant utilisateur, adresse e-mail professionnelle ;
- fonction, rattachement à un Affilié ou Adhérent, éventuel profil d’habilitation.
- Données de connexion et de journalisation :
- logs de connexion (date et heure de connexion, adresse IP, type d’appareil, système d’exploitation, identifiant de terminal) ;
- journaux techniques d’utilisation de l’Application (actions réalisées, navigation, erreurs techniques) ;
- journaux de conversation avec LEON (prompts, questions, réponses, métadonnées associées).
- Données relatives à l’utilisation fonctionnelle de l’Application :
- consultation des tableaux de bord CA/RFA, de l’observatoire, des modules « Mes CA/RFA », « Agenda », « Fournisseurs/Produits », et autres fonctionnalités ;
- historiques d’utilisation de ces modules (par exemple : types de rapports consultés, filtres et critères utilisés, fréquence de consultation) ;
- réponses et interactions en lien avec les invitations à des événements via l’Agenda.
- Données fournies dans les échanges avec LEON :
- contenu des questions, instructions, textes et documents éventuellement transmis par l’Utilisateur à LEON (« Données Utilisateur / Prompts ») ;
- retours de l’Utilisateur (notations, commentaires, signalements) sur les réponses de LEON.
- Données techniques et de sécurité :
- informations nécessaires à la gestion de la sécurité et de la traçabilité (logs de sécurité, tentatives d’accès non autorisées, gestion des droits et habilitations) ;
- données relatives à la détection d’anomalies ou d’incidents (erreurs applicatives, ralentissements, dysfonctionnements).
2. Données exclues
L’Application et LEON ne sont pas destinés à traiter des catégories particulières de données au sens du RGPD (données de santé, données biométriques, opinions politiques, etc.).
L’Utilisateur s’engage à ne pas introduire dans LEON des données personnelles de tiers sans base légale appropriée ni des données sensibles ou confidentielles non nécessaires à l’utilisation de l’Application.
ARTICLE 4. Finalités et bases légales des traitements
Les données personnelles sont traitées pour les finalités et sur les bases légales suivantes :
1. Gestion de l’accès à l’Application et au Compte Utilisateur
- Création, administration et sécurisation des Comptes Utilisateurs.
- Gestion des droits et profils d’habilitation.
- Gestion de la continuité de service et de la traçabilité des accès.
Base légale :
- exécution du contrat (CGU et accords conclus entre CMEM et les Affiliés/Adhérents) ;
- intérêt légitime de CMEM à sécuriser l’Application.
2. Fourniture des fonctionnalités de l’Application
- Mise à disposition des tableaux de bord CA/RFA, de l’observatoire, des modules « Mes CA/RFA », « Agenda », « Fournisseurs/Produits » et autres fonctionnalités décrites dans les CGU.
- Personnalisation de certains contenus en fonction des droits et du profil de l’Utilisateur.
Base légale :
- exécution du contrat (CGU et relations contractuelles avec les Affiliés/Adhérents).
3. Fonctionnement de LEON (assistant IA)
- Traitement des questions, prompts et instructions de l’Utilisateur.
- Génération et affichage de réponses, synthèses, tableaux, suggestions.
- Amélioration de la pertinence des réponses et de l’expérience Utilisateur.
Base légale :
- exécution du contrat (mise à disposition de LEON) ;
- intérêt légitime de CMEM à améliorer et superviser le fonctionnement de ses systèmes d’IA.
4. Amélioration, supervision et entraînement des systèmes d’IA
- Utilisation des prompts, réponses de LEON, journaux de conversation et retours Utilisateurs pour :
- développer et améliorer LEON et les modèles d’IA utilisés ;
- superviser le comportement de LEON (qualité, robustesse, détection d’abus) ;
- réaliser des analyses statistiques et agrégées.
Base légale :
- intérêt légitime de CMEM à développer et optimiser ses solutions d’IA, dans le respect de la réglementation sur les données personnelles et de la confidentialité.
5. Sécurité, prévention des fraudes et gestion des incidents
- Sécurisation de l’Application, des systèmes d’information et des données.
- Détection et gestion des utilisations frauduleuses, abusives ou dangereuses de l’Application ou de LEON.
- Gestion des incidents de sécurité et des violations de données.
Base légale :
- respect d’obligations légales ;
- intérêt légitime de CMEM à assurer la sécurité de ses services.
6. Gestion des réclamations et des litiges
- Traitement des demandes d’information, réclamations et demandes d’exercice de droits.
- Gestion précontentieuse et contentieuse éventuelle.
Base légale :
- respect d’obligations légales ;
- intérêt légitime de CMEM à défendre ses droits.
ARTICLE 5. Destinataires des données
Les données personnelles sont susceptibles d’être communiquées, dans la limite de leurs attributions respectives :
- Au sein de CMEM :
- aux équipes en charge de l’Application (équipes informatiques, support, produit, data) ;
- aux équipes en charge de la relation avec les Affiliés/Adhérents ;
- aux équipes en charge de la sécurité des systèmes d’information.
- Aux Affiliés/Adhérents et structures clientes :
- dans la mesure où cela est nécessaire à la gestion des droits d’accès, au suivi de l’utilisation et à la relation contractuelle (par exemple, information sur l’activation/désactivation de Comptes rattachés à leurs collaborateurs).
- À des prestataires techniques et sous-traitants :
- hébergeurs, éditeurs de solutions informatiques, prestataires d’analytique ou de monitoring, prestataires intervenant dans le développement, la maintenance, la supervision ou l’entraînement des systèmes d’IA de CMEM.
Ces prestataires agissent sur instructions de CMEM et sont liés par des engagements de confidentialité et de sécurité conformes à la réglementation applicable.
- À des tiers autorisés :
- autorités administratives ou judiciaires, auxiliaires de justice, le cas échéant, lorsque la loi l’exige ou pour la sauvegarde des droits de CMEM, de ses Affiliés/Adhérents ou de tiers.
CMEM ne procède à aucune commercialisation autonome des données personnelles des Utilisateurs auprès de tiers.
ARTICLE 6. Transferts de données hors Union européenne
Dans le cadre de l’hébergement, de la maintenance ou de l’utilisation de certains outils techniques, des transferts de données hors de l’Union européenne peuvent intervenir.
Dans ce cas, CMEM s’assure que ces transferts sont encadrés par l’un des mécanismes prévus par la réglementation (décision d’adéquation de la Commission européenne, clauses contractuelles types, garanties appropriées, etc.) et que des mesures de sécurité adéquates sont mises en œuvre.
Des informations complémentaires sur ces garanties peuvent être obtenues en contactant le Délégué à la protection des données (DPO) de CMEM selon les modalités précisées ci-dessous.
ARTICLE 7. Durées de conservation
Les données personnelles sont conservées pour des durées n’excédant pas celles nécessaires aux finalités poursuivies, augmentées le cas échéant des durées de prescription légale.
À titre indicatif :
- Données de Compte et d’identification : conservées pendant la durée d’activation du Compte, puis archivées pour la durée de prescription applicable.
- Données de connexion et de journalisation : conservées pour une durée proportionnée aux besoins de sécurité et de traçabilité (en principe quelques mois à quelques années selon la nature des logs).
- Journaux de conversation avec LEON et données d’utilisation : conservés pour la durée nécessaire à l’amélioration, à la supervision et à la sécurisation de LEON, puis anonymisés ou supprimés.
- Données liées à la gestion des réclamations et des litiges : conservées pour la durée nécessaire au traitement de la demande, puis pour la durée de prescription applicable.
CMEM peut également conserver certaines données sous forme anonymisée, à des fins statistiques, de recherche ou d’amélioration continue de ses services.
ARTICLE 8. Droits des Utilisateurs
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, l’Utilisateur dispose, dans les conditions et limites prévues par ces textes, des droits suivants :
- Droit d’accès : obtenir la confirmation que des données le concernant sont traitées et en recevoir une copie.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit d’effacement : demander, dans certains cas, la suppression de ses données.
- Droit à la limitation : obtenir la limitation temporaire du traitement dans certains cas.
- Droit d’opposition : s’opposer, pour des raisons tenant à sa situation particulière, à certains traitements fondés sur l’intérêt légitime de CMEM.
- Droit à la portabilité : recevoir les données qu’il a fournies dans un format structuré, couramment utilisé et lisible par machine, lorsque le traitement est fondé sur le consentement ou l’exécution d’un contrat et réalisé à l’aide de procédés automatisés.
L’Utilisateur dispose également du droit de définir des directives relatives au sort de ses données après son décès, dans les conditions prévues par la loi.
ARTICLE 9. Exercice des droits et contact DPO
Pour toute question relative à la présente Politique ou pour exercer ses droits, l’Utilisateur peut contacter :
- l’adresse de contact ou de réclamation dédiée qui sera précisée par CMEM dans l’Application ; et/ou
- le Délégué à la protection des données (DPO) de CMEM à l’adresse qui sera communiquée dans l’Application ou sur les supports d’information de CMEM.
Une réponse sera apportée dans les meilleurs délais et en tout état de cause dans les délais prévus par la réglementation.
En cas de doute raisonnable sur l’identité du demandeur, CMEM pourra solliciter des informations complémentaires nécessaires pour confirmer cette identité.
L’Utilisateur dispose en tout état de cause du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (en France, la CNIL).
ARTICLE 10. Sécurité
CMEM met en œuvre des mesures techniques et organisationnelles raisonnables pour assurer la sécurité et la confidentialité des données traitées via l’Application et LEON (contrôle des accès, journalisation, sauvegardes, mesures de protection des infrastructures, etc.).
L’Utilisateur est informé que la sécurité absolue n’existe pas sur Internet et qu’il lui incombe de mettre en place les mesures appropriées pour protéger ses propres équipements, données et identifiants (mots de passe robustes, mise à jour des systèmes, antivirus, etc.).
L’Utilisateur doit immédiatement signaler à CMEM ou à son référent interne toute suspicion d’accès non autorisé à son Compte ou de compromission de ses identifiants.
En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour les droits et libertés des personnes, CMEM notifiera l’autorité de contrôle compétente et, le cas échéant, informera les personnes concernées conformément à la réglementation applicable.
ARTICLE 11. Confidentialité
Les données personnelles traitées via l’Application sont soumises à une obligation de confidentialité, distincte et complémentaire de l’obligation de confidentialité portant sur les contenus métiers accessibles via l’Application telle que prévue dans les CGU.
CMEM impose à ses collaborateurs et à ses prestataires des engagements de confidentialité appropriés et veille à ce que seules les personnes dûment habilitées accèdent aux données, dans la limite de leurs missions.
ARTICLE 12. Évolution de la Politique de confidentialité
CMEM se réserve la faculté de modifier la présente Politique à tout moment, notamment pour tenir compte de l’évolution de l’Application, de LEON, des services proposés ou de la réglementation applicable.
La version modifiée sera mise en ligne dans l’Application et pourra, le cas échéant, être notifiée à l’Utilisateur par tout moyen approprié (bandeau d’information, notification in-app, e-mail).
L’Utilisateur est invité à consulter régulièrement la présente Politique. En cas de modification substantielle, l’Utilisateur pourra être amené à accepter de nouveau la Politique mise à jour.
ARTICLE 13. Lien avec les CGU
La présente Politique fait partie intégrante des CGU de l’Application. En cas de contradiction entre les CGU et la présente Politique sur des aspects relatifs à la protection des données personnelles, les dispositions de la Politique prévaudront, sous réserve des dispositions d’ordre public applicables.
Retour