Politique de confidentialité
Article 1 – Objet
La présente politique de confidentialité (ci-après désignée la « Politique de confidentialité ») a pour finalité d’informer les Utilisateurs (ci-après désignés les « Utilisateurs ») naviguant et/ou faisant usage des services proposés via le Site internet dougs.fr et l’application Dougs (ci-après « Site internet » et “Solution Dougs”) des modalités de traitement de leur Données personnelles. Elle définit le cadre légal de collecte, d’utilisation et de traitement des Données personnelles par la Société Dougs (ci-après désignée « la Société ») conformément aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, portant Règlement général relatif à la protection des données personnelles (RGPD), et de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (modifiée).
Article 2 – Responsable du traitement
Dougs fournit une solution de comptabilité en ligne à destination de particuliers et de professionnels et agit en qualité de Responsable de Traitement.
Cela signifie que Dougs détermine les finalités et les moyens des traitements.
Article 3 – Données Collectées
1 – Identification des Données collectées
1.1 Généralités
Dougs est susceptible de collecter, consulter, stocker, modifier, transmettre et effacer des Données à Caractère Personnel (ci-après les « Données ») directement ou indirectement dans le cadre de ses activités.
Conformément à l’article 4 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, les « Données à Caractère Personnel » ou « Données » visent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
En souscrivant et/ou utilisant le Site Internet et/ou la Solution Dougs, l’Utilisateur reconnaît et accepte que Dougs traite certaines Données personnelles le concernant, ainsi que son entreprise et/ou société.
Lorsque Dougs constate un manquement aux droits dans le cadre du traitement des Données personnelles, ce manquement sera notifié à la CNIL dans les plus brefs.
1.2 Données collectées
Dans le cadre des activités de collecte mentionnées ci-dessus, Dougs collecte de manière non-exhaustive, les Données suivantes :
- Les Données concernant l’identité de l’Utilisateur (comme nom, prénom, adresse, mail, numéro de téléphone etc).
- Les Données relatives à l’activité professionnelle de l’Utilisateur et à son entreprise et/ou sa société.
- Les Données relatives aux services bancaires et coordonnées de paiement de l’Utilisateur.
- Les Données concernant la navigation sur le Site Internet ou l’utilisation de la Solution Dougs.
1.3 Mode de collecte des Données
Les Données sont, pour la plupart, collectées sur le Site internet et/ou la Solution Dougs de la manière suivante :
- Création d’un espace personnel.
- Achat d’une prestation ou souscription à une offre.
- Téléchargement de tous types de documents (guide, simulateur…).
- Inscription à des webinars ou des formations.
- Demande de contact (Tchat ou formulaire).
- Envoi d’une candidature aux offres d’emploi proposées.
- Navigation sur le Site Internet ou utilisation de la Solution Dougs (principalement les données de navigation et l’adresse IP de l’Utilisateur, notamment par l’utilisation de Cookies).
Ces données peuvent également être collectées si Vous nous transmettez via le Site Internet ou la Solution Dougs des documents ou informations personnelles nécessaires au bon fonctionnement de la Solution Dougs.
La collecte de Données peut également s’effectuer de manière indirecte notamment via des bases de données publiques (INSEE, INPI, RCS,…) et/ou via nos partenariats qui présentent les offres Dougs sur leur site.
Dans cette hypothèse, les catégories de données collectées sont les suivantes :
- Les Données concernant l’identité de l’Utilisateur (Nom, Prénom, Adresse postale, adresse mail, numéro de téléphone).
- Les Données relatives à l’activité professionnelle de l’Utilisateur et à son entreprise et/ou sa société, dont les opérations bancaires.
- Les Données de navigation, incluant la zone géographique de l’Utilisateur naviguant sur le site
- Les données échangées lors des conversations écrites ou orales.
2 – Finalité des Données Collectées
La collecte et le traitement des Données répond aux finalités suivantes :
- La gestion des contrats, des comptes Utilisateurs, des achats de prestations, de la facturation et du recouvrement.
- La tenue de la comptabilité, la réalisation de l’ensemble de la mission comptable et le respect des obligations déontologiques liées à la profession et à la réglementation de l’expertise-comptable.
- La gestion des la paie et la gestion sociales pour le compte de l’Utilisateur.
- Le conseil et la mise en place d’assurance pour l’Utilisateur et son entreprise.
- La rédaction de tous actes en lien avec la mission comptable et/ou les prestations confiées à Dougs par l’Utilisateur.
- La gestion et le suivi de la relation entre Dougs et l’Utilisateur.
- L’accès au Site internet et Solution Dougs et ses différentes fonctionnalités (téléchargement de contenus, inscription à des webinars ou formations, demande de contact ou d'information, etc).
- La conduite de la prospection commerciale et le ciblage marketing.
- La gestion des réclamations, du service après-vente et des contentieux.
- L’exécution d ’obligations légales et réglementaires notamment dans le cadre de traitements liés à la fiscalité, la prévention du blanchiment et du financement du terrorisme et la lutte contre la corruption.
- L’élaboration de statistiques internes, études et sondages, notamment et sans être exhaustif sur la typologie des Utilisateurs, leur localisation et leur projet d’entreprise.
- La gestion des demandes de droits d’accès, de rectification, d’opposition et d’effacement.
Ces informations sont utilisées pour honorer les prestations de services sollicitées mais également pour offrir aux Utilisateurs une expérience client optimale en améliorant nos services, ainsi que de tenir informés l’Utilisateur de nos offres et actualités.
Ces traitements sont autorisés par la réglementation applicable à la protection des Données personnelles, et reposent également pour les Utilisateurs liés par un contrat avec Dougs, sur le fondement juridique dudit contrat ou celui de l'intérêt légitime. Sauf disposition contraire, les informations visées ci-dessus sont nécessaires afin de remplir nos obligations contractuelles, réglementaires, déontologiques historiques, actuelles et à venir.
Les catégories de Personnes Concernées sont les suivantes :
- Les Clients
- Les Prospects
- Les fournisseurs
- Tout utilisateur du Site internet ou de la Solution Dougs qui accepte les CGU, le dépôt de Cookies ou effectue une demande via le formulaire de contact ou le Live Chat « Dougs »
Article 4 – Base légale
Dougs ne met en œuvre des traitements de données que si au moins l’une des conditions suivantes est remplie :
- Le consentement a été recueilli
- Il existe un intérêt légitime qui justifie que Dougs mette en œuvre le traitement de Données à Caractère Personnel
- Le traitement est nécessaire à l’exécution d’un contrat qui lie Dougs au Client
- Dougs est tenu par des obligations légales et réglementaires qui nécessitent la mise en œuvre de traitements de Données à Caractère Personnel
Article 5 – Hébergement des Données
Les Données à caractère personnel collectées et traitées par Dougs sont hébergées en Union Européenne.
Toutefois, ces Données pourront être transférées en dehors de l’Union Européenne dans le cadre d’opérations de sous-traitance, de partenariat ou de l’utilisation par Dougs dans le cadre de la réalisation de sa mission de tous outils, logiciels, applications développés par des partenaires ou personnes physique ou morale liée contractuellement à Dougs, pendant la durée du traitement. Les éventuels sous-traitants ou partenaires n'agissent exclusivement que sur ordre de Dougs.
Lorsque les Données à Caractère Personnel de l’Utilisateur sont transférées hors UE, Dougs s’engage à prendre les dispositions nécessaires avec lesdites personnes afin de garantir une protection adéquate des Données collectées et conforme à la réglementation en vigueur. Ils s’engagent à informer Dougs en cas d’atteinte à la confidentialité des Données confiées.
Dougs veille également à prendre les garanties suivantes :
- Conclure une Convention contenant les clauses types de protection des Données à Caractère Personnel et imposant aux sous-traitants, entre autre, de ne traiter les Données à caractère personnel que sur les instructions de Dougs, de ne pas engager un sous-traitant de second rang sans l’accord de Dougs, de prendre les mesures techniques et organisationnelles adéquates pour garantir la sécurité des données, de garantir que les personnes autorisées à accéder aux données soient soumises à des obligations de confidentialité, de restituer et/ou détruire les données au terme de leur mission ou du contrat, de se soumettre à des audits et de fournir à Dougs une assistance pour assurer le suivi des demandes quant à l’exercice de droits par rapport aux Données à Caractère Personnel
- Vérifier que les pratiques des Sous-traitants sont conformes aux exigences du RGPD
- Mettre en place des mesures de sécurité supplémentaires, conformément aux recommandations du Comité Européen de la Protection des Données
Article 6 – Destination des Données
Les Données collectées peuvent être transmises :
- Au personnel Dougs ;
- A toutes les sociétés dans lesquelles la Société Dougs a une participation ainsi que dans toutes les sociétés appartenant au groupe de société dont la société Dougs fait partie ;
- Aux prestataires de services et sous-traitants réalisant des prestations pour le compte de Dougs ;
- Aux partenaires commerciaux que l’Utilisateur a sollicité pour une prestation de service par l’intermédiaire de Dougs (ex : prestataires bancaires dans le cadre d’un dépôt de capital…).
Dougs accorde la plus haute importance à la sécurité et à l’intégrité des Données personnelles qui lui sont confiées. Dougs s’engage à prendre toutes les précautions nécessaires afin de préserver la sécurité des Données personnelles et, en particulier, les protéger contre toute destruction accidentelle ou illicite, perte accidentelle, corruption, diffusion ou accès non autorisé, ainsi que contre toute autre forme de traitement illicite ou divulgation à des personnes non autorisées.
Article 7 – Durée de conservation des Données
Les Données sont conservées sous une forme permettant l’identification des Utilisateurs concernés pour une durée adaptée aux finalités des traitements et conformément à la législation et réglementation en vigueur notamment aux obligations déontologiques de l’activité d’expert-comptable.
Ces Données sont conservées pendant toute la durée de la relation contractuelle et pourront être conservées jusqu’à dix (10) ans postérieurement à sa rupture dans le but de respecter les obligations comptables et fiscales en vigueur. Dougs se réserve ainsi le droit de conserver certaines Données afin de justifier de la parfaite exécution de ses obligations contractuelles ou légales.
Les Données des prospects pourront être conservées pendant une durée trois (3) ans après le dernier contact émanant du prospect.
Les Données à caractère personnel transmises dans le cadre d’une candidature pourront être conservées, pendant une durée de deux (2) ans à compter de leur dépôt ou du dernier contact avec le candidat.
Les Données à caractère personnel concernant la paie seront conservées jusqu’à cinq (5) ans à compter de la date d’émission du bulletin de paye, et archivées jusqu’à cinquante (50) ans pour garantir le respect des obligations légales par Dougs.
Pour l’ensemble des durées de conservation, ces dernières sont déterminées en prenant en compte les éléments suivants :
- La quantité, la nature et la sensibilité des Données Personnelles traitées
- Le risque de préjudice résultant de l’utilisation ou de la divulgation non autorisée des Données Personnelles traitées
- Les finalités pour lesquelles les Données Personnelles sont traitées
- La possibilité d’atteindre ces finalités par d’autres moyens
- Les exigences légales applicables
Dans tous les cas, l’Utilisateur peut exercer son droit de suppression selon la procédure décrite à l’article « Droits des Utilisateurs ».
Article 8 – Sécurité des Données
Dougs accorde la plus haute importance à la sécurité et à l’intégrité des Données personnelles qui lui sont confiées. Dougs s’engage à prendre toutes les précautions nécessaires afin de préserver la sécurité des Données personnelles et, en particulier, les protéger contre toute destruction accidentelle ou illicite, perte accidentelle, corruption, diffusion ou accès non autorisé, ainsi que contre toute autre forme de traitement illicite ou divulgation à des personnes non autorisées.
A cet effet, des Mesures Techniques, Organisationnelles et Physiques appropriées sont mises en place pour éviter la perte, la mauvaise utilisation, l’altération et la suppression des Données Personnelles.
Ces mesures sont adaptées selon le niveau de sensibilité des Données traitées et le niveau de risque que présente le Traitement ou sa mise en œuvre.
Si une atteinte à la sécurité des Données se produit, l’Utilisateur en sera informé dans les délais et selon les modalités précisées par les dispositions légales et règlementaires en vigueur.
Article 9 – Droits des Utilisateurs
Conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, les Utilisateurs disposent :
- D’un droit d’accès : l’Utilisateur dispose d’un droit d’accès permettant d’obtenir des informations sur l’existence d’un traitement de ses Données personnelles ainsi qu’une copie de ses Données.
- D’un droit de rectification : l’Utilisateur peut solliciter Dougs afin de procéder à la rectification des Données Personnelles traitées, notamment lorsque celles-ci sont erronées ou ne sont plus à jour.
- D’un droit de suppression : l’Utilisateur dispose du droit de réclamer la suppression de ses Données lorsque :
- 1. Elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées
- 2. L’Utilisateur estime que le traitement de ses Données Personnelles constitue un traitement illicite
- 3. Les Données Personnelles de l’Utilisateur doivent être effacées en vertu d’une obligation légale prévue par le droit de l’Union ou le droit français
- 4. L’Utilisateur s’est opposé au traitement de ses Données Personnelles et que Dougs n’a pas de motif légitime impérieux de refuser la demande ou est tenu au respect d’une obligation légale
- D’un droit d’opposition : l’Utilisateur a le droit de s’opposer à tout moment à certains types de traitement pour des raisons liées à sa situation particulière. Le droit d’opposition est néanmoins limité par l’intérêt légitime de Dougs à traiter les Données Personnelles de l’Utilisateur entre autres.
- D’un droit à la portabilité : l’Utilisateur a le droit d’obtenir de Dougs une copie de ses Données Personnelles dans un format structuré, couramment utilisé et lisible par une machine ou encore de demander la transmission de ses Données à un autre Responsable de Traitement, lorsque cela est techniquement possible.
- D’un droit à la limitation du traitement : l’Utilisateur a le droit de limiter ou d’empêcher l’utilisation ultérieure de ses Données Personnelles dans les cas suivants :
- 1. Lorsque l’exactitude de ses Données est contestée et ce pendant une durée permettant à Dougs d’en vérifier l’exactitude ;
- 2. Lorsque le traitement est illicite et que l’Utilisateur exige, en lieu et place de l’exercice de son droit d’opposition, d’exercer son droit à la limitation ;
- 3. Lorsque ses Données Personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées mais que l’Utilisateur en a besoin pour la constatation, l’exercice ou la défense de droits en justice.
- Droit de retirer le consentement octroyé : lorsque des Données Personnelles sont traitées sur la base du consentement de l’Utilisateur, il a le droit de le retirer à tout moment. Le retrait n’affecte pas la licéité du traitement qui a eu lieu sur la base du consentement avant ce retrait.
- D’un droit de définir des directives après sa mort : l’Utilisateur dispose du droit d’organiser le sort de ses Données Personnelles après son déc ès.
Ces derniers pourront jouir de ces droits en écrivant au délégué à la protection des Données de Dougs à l’adresse suivante :
En cas d’exercice de son droit, l’Utilisateur devra justifier de son identité par tous moyens. En cas de doutes raisonnables quant à l’identité de l’Utilisateur, Dougs pourra demander des informations supplémentaires telles que la photocopie de sa carte d’identité.
En cas d’insatisfaction à la réponse apportée à votre réclamation ou si l’Utilisateur estime que le traitement de ses Données Personnelles n’est pas conforme à la réglementation en vigueur, il peut également déposer une plainte auprès de la CNIL à l’adresse suivante :
Commission Nationale de l’Informatique et Liberté (CNIL) - Service des plaintes - 3 place de Fontenoy, 75334 Paris Cédex 7.
Article 10 – Utilisation des Cookies
Conformément à la délibération de la CNIL n° 2020-092 du 17 septembre 2020, Dougs informe que la navigation sur le Site internet et la Solution Dougs est susceptible de provoquer l’installation de Cookies pouvant enregistrer certaines informations stockées dans la mémoire du disque dur de l’Utilisateur.
Un Cookie est un fichier de petite taille, qui ne permet pas l’identification de l’Utilisateur, mais qui enregistre des informations relatives à la navigation d’un ordinateur sur un site. La technologie des Cookies sert à améliorer la navigation ainsi que l'expérience des Utilisateurs du site. Ils sont également utilisés lors de l'identification afin d’effectuer des analyses de la fréquentation et de l'utilisation des éléments du site.
Un message d’alerte, sous forme de bandeau, demande à l’Utilisateur, au préalable, s’il souhaite accepter les Cookies. À tout moment, les Utilisateurs peuvent décider de refuser l'utilisation des Cookies ainsi que modifier leurs préférences.
Tant que l’Utilisateur n'a pas donné son consentement au recueil des Cookies, aucun Cookie ne pourra être déposé sur son terminal, à l'exception des Cookies exemptés du recueil du consentement dans la mesure où ils sont strictement nécessaires à la fourniture d'un service expressément demandé par l'Utilisateur. Le refus d’installation d’un Cookie peut toutefois entraîner l’impossibilité d’accéder à certains services.
Article 11 – Newsletter
L’Utilisateur peut s’inscrire et devenir destinataire de notre Newsletter.
En donnant expressément son accord ou en cochant la case prévue à cet effet, l’Utilisateur accepte que Dougs puisse lui faire parvenir une newsletter pouvant contenir des informations et des offres relatives aux nouvelles activités proposées par Dougs.
À tout moment, l’Utilisateur peut décider de se désinscrire à la newsletter en cliquant sur le lien prévu à cet effet ainsi que de modifier ses préférences.
Article 12 – Analytics
Dougs utilise notamment comme outil de comportement Utilisateur et d’analyse statistique : Google Analytics, Matomo, Mixpannel, Hubspot, Clarity...
Cette utilisation est nécessaire aux fins des intérêts légitimes de Dougs consistant à améliorer et optimiser le Site internet et votre expérience de navigation et la Solution Dougs.
Certains de nos outils utilisent des Cookies afin d’analyser le comportement de l’Utilisateur qui peuvent, dans des cas exceptionnels, être envoyés à un serveur hors Union Européenne (Exemple : conservation par Google Analytics aux Etats-Unis).
L’Utilisateur peut refuser l’utilisation de ces Cookies en configurant les réglages prévus à cet effet. Il est toutefois précisé qu’en cas de refus, l’Utilisateur ne sera pas en mesure d’utiliser l’ensemble des fonctionnalités du Site internet et de la Solution Dougs.