Politique de confidentialité & Gestion des cookies

SAS ALL IN BOX accorde une importance particulière à la protection des données personnelles des
visiteurs de son site internet allinbox.com (ci-après le « Site »). La présente politique a pour objet de
les informer, de manière claire et transparente, des conditions dans lesquelles leurs données
personnelles sont collectées et traitées dans le cadre de la consultation du Site, ainsi que des cookies
et autres traceurs déposés sur leur terminal.
La présente politique ne régit pas les traitements de données personnelles mis en œuvre via la
plateforme SaaS All in Box accessible à l'adresse app.allinbox.com, lesquels relèvent des Conditions
Générales de Vente signées avec le Client souscripteur (article 14 des CGV).

PARTIE I — POLITIQUE DE CONFIDENTIALITÉ

1. Responsable de traitement et Délégué à la Protection des Données

Le responsable du traitement des données personnelles collectées via le Site est SAS ALL IN BOX, située Parc des Varimonts, 10 avenue de Thionville, 57140 WOIPPY, immatriculée au RCS de Metz sous le numéro 838 227 908.

SAS ALL IN BOX a désigné un Délégué à la Protection des Données (DPO), joignable à l'adresse électronique dpo@allinbox.com pour toute question relative au traitement des données personnelles ou à l'exercice des droits prévus à l'article 9.

2. Données collectées

All in Box collecte les catégories de données personnelles suivantes :

  • Données fournies volontairement par l'Utilisateur via les formulaires du Site (formulaire de contact, demande de démonstration, inscription à la newsletter) : nom, prénom, adresse électronique professionnelle, numéro de téléphone, nom de la société, fonction, secteur d'activité, contenu du message ;
  • Données collectées automatiquement à l'occasion de la consultation du Site : adresse IP, identifiants de connexion, type et version du navigateur, système d'exploitation, pages consultées, date et heure de consultation, durée de visite, site de provenance, données issues des cookies et autres traceurs (voir Partie II) ;
  • Données d'interaction avec All in Box : échanges écrits ou téléphoniques, historique des demandes.

3. Finalités du traitement

Les données personnelles collectées sont traitées pour les finalités suivantes :

  • Répondre aux demandes adressées via les formulaires du Site (contact, demande de démonstration, etc.) ;
  • Adresser à l'Utilisateur des communications commerciales et la newsletter, sous réserve, lorsque cela est requis, du recueil de son consentement préalable ;
  • Réaliser des mesures d'audience et améliorer le fonctionnement et les contenus du Site ;
  • Assurer la sécurité du Site, prévenir et détecter les fraudes ou tentatives d'intrusion ;
  • Respecter les obligations légales et réglementaires applicables à All in Box.

4. Bases légales

Les traitements mis en œuvre reposent sur les bases légales suivantes, au sens de l'article 6 du RGPD :

  • L'intérêt légitime d'All in Box, pour le traitement des demandes adressées via les formulaires, la prospection à destination de personnes morales, la sécurité du Site et la mesure d'audience à des fins exclusivement internes ;
  • Le consentement de l'Utilisateur, pour l'envoi de communications commerciales par voie électronique lorsque celui-ci est requis, ainsi que pour le dépôt de cookies non strictement nécessaires (voir Partie II) ;
  • Le respect d'obligations légales auxquelles All in Box est soumise.

5. Destinataires des données

Les données personnelles collectées sont destinées aux services internes d'All in Box habilités à en connaître, en particulier les équipes commerciales, marketing et support.

Elles peuvent également être communiquées à des sous-traitants intervenant pour le compte d'All in Box, en particulier les prestataires d'hébergement, d'envoi de messages électroniques, de mesure d'audience et d'analyse comportementale. Ces sous-traitants n'agissent que sur instruction d'All in Box et sont tenus à des obligations contractuelles équivalentes à celles d'All in Box en matière de protection des données.

All in Box ne procède à aucune cession, location ou commercialisation de données personnelles à des tiers à des fins de prospection.

6. Durées de conservation

Les données personnelles sont conservées pendant les durées suivantes :

  • Pour les demandes adressées via les formulaires du Site et données associées : trois (3) ans à compter du dernier contact actif émanant de l'Utilisateur ;
  • Pour les données collectées dans le cadre d'une relation contractuelle (Client) : pendant toute la durée du Contrat, augmentée des durées de conservation légales applicables (notamment dix (10) ans en matière comptable et fiscale) ;
  • Pour les données issues des cookies : selon les durées indiquées en Partie II ;
  • Pour les journaux de connexion et données techniques : un (1) an conformément aux dispositions applicables.

7. Transferts hors Union européenne

Le Site est hébergé par Webflow, Inc., société établie aux États-Unis (San Francisco, Californie). Les données personnelles collectées via le Site sont donc susceptibles d'être traitées et stockées sur des serveurs situés aux États-Unis.

D'autres sous-traitants intervenant pour le compte d'All in Box (en particulier pour la mesure d'audience, l'envoi de communications électroniques ou l'analyse comportementale) peuvent également être amenés à traiter des données depuis des pays situés hors de l'Union européenne, principalement les États-Unis.

Ces transferts sont encadrés par les garanties appropriées prévues aux articles 44 et suivants du RGPD. En particulier, Webflow, Inc. est certifiée au titre du cadre EU-US Data Privacy Framework. À défaut de certification d'un sous-traitant à ce cadre, les transferts s'effectuent sur le fondement des clauses contractuelles types adoptées par la Commission européenne.

8. Sécurité

All in Box met en œuvre les mesures techniques et organisationnelles appropriées pour préserver la sécurité, l'intégrité et la confidentialité des données personnelles collectées : chiffrement des flux en transit (HTTPS/TLS), contrôle des accès, traçabilité des opérations sensibles, sauvegardes régulières, sensibilisation du personnel.

9. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, l'Utilisateur dispose, sur les données personnelles le concernant, des droits suivants :

  • Droit d'accès : obtenir la confirmation que des données sont traitées et en recevoir copie ;
  • Droit de rectification : faire rectifier les données inexactes ou incomplètes ;
  • Droit à l'effacement : obtenir l'effacement des données dans les cas prévus par le RGPD ;
  • Droit à la limitation du traitement : obtenir la limitation du traitement dans les cas prévus par le RGPD ;
  • Droit d'opposition : s'opposer au traitement pour des raisons tenant à sa situation particulière, ou à tout moment et sans avoir à se justifier s'agissant de la prospection commerciale ;
  • Droit à la portabilité : recevoir les données dans un format structuré, couramment utilisé et lisible par machine, ou les faire transmettre à un autre responsable de traitement ;
  • Droit de retirer son consentement à tout moment, lorsque le traitement est fondé sur le consentement ;
  • Droit de définir des directives relatives au sort de ses données après son décès.

Ces droits peuvent être exercés à tout moment, à titre gratuit, par courrier électronique adressé au Délégué à la Protection des Données à l'adresse dpo@allinbox.com, ou par courrier postal adressé à SAS ALL IN BOX – Délégué à la Protection des Données, Parc des Varimonts, 10 avenue de Thionville, 57140 WOIPPY. Pour des raisons de sécurité, All in Box pourra demander à l'Utilisateur de justifier de son identité avant de donner suite à sa demande.

10. Réclamation auprès de la CNIL

L'Utilisateur dispose en outre du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), notamment à l'adresse suivante : 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.

11. Modifications de la présente politique

All in Box se réserve la faculté de modifier la présente politique à tout moment, notamment pour tenir compte de toute évolution légale, réglementaire, jurisprudentielle ou technique. La version applicable est celle en vigueur au moment de la consultation du Site.

PARTIE II — POLITIQUE DE GESTION DES COOKIES

1. Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur le terminal de l'Utilisateur (ordinateur, tablette, smartphone) lors de la consultation du Site, permettant à l'éditeur du Site ou à un tiers de reconnaître ce terminal, de mémoriser certaines informations et d'en collecter d'autres.

La présente politique vise également, par extension, l'ensemble des traceurs déposés ou lus à l'occasion de la consultation du Site (pixels, tags, identifiants, balises web et technologies équivalentes), ci-après désignés collectivement comme « Cookies ».

2. Catégories de Cookies utilisés

Le Site utilise les catégories de Cookies suivantes :

Cookies strictement nécessaires. Ces Cookies sont indispensables au bon fonctionnement du Site et à la fourniture des services demandés par l'Utilisateur (gestion de session, sécurité, équilibrage de charge, mémorisation des préférences d'affichage et de la langue). Ils sont exemptés du recueil du consentement, conformément aux recommandations de la CNIL.

Cookies de mesure d'audience. Ces Cookies permettent à All in Box d'établir des statistiques de fréquentation et d'utilisation du Site, afin d'en améliorer la pertinence et le fonctionnement. Lorsque ces Cookies sont configurés conformément aux recommandations de la CNIL (mesure d'audience strictement limitée à l'éditeur), ils peuvent être déposés sans consentement préalable. À défaut, leur dépôt est subordonné au consentement préalable de l'Utilisateur.

Cookies de communication marketing et de personnalisation. Ces Cookies, déposés par All in Box ou par des partenaires tiers, ont pour finalité de présenter à l'Utilisateur des publicités personnalisées, de mesurer la performance de campagnes publicitaires ou de proposer des contenus adaptés sur des sites tiers. Leur dépôt est subordonné au consentement préalable et explicite de l'Utilisateur.

Cookies de réseaux sociaux. Lorsque l'Utilisateur interagit avec des modules de réseaux sociaux intégrés au Site, des Cookies peuvent être déposés par les éditeurs de ces réseaux sociaux. Leur dépôt est subordonné au consentement préalable de l'Utilisateur et est régi par les politiques de confidentialité propres à chaque éditeur.

3. Consentement et paramétrage

Lors de sa première visite sur le Site, l'Utilisateur est invité, via un bandeau d'information, à exprimer son choix concernant les Cookies non strictement nécessaires. Il peut accepter l'ensemble des Cookies, refuser l'ensemble des Cookies, ou personnaliser ses choix par catégorie.

L'absence de choix exprès ne vaut pas consentement. Tant que l'Utilisateur n'a pas exprimé son choix, seuls les Cookies strictement nécessaires et, le cas échéant, les Cookies de mesure d'audience exemptés de consentement sont déposés.

L'Utilisateur peut à tout moment modifier ses préférences, retirer ou redonner son consentement, via le module de gestion des Cookies accessible depuis le Site (lien « Préférences cookies » ou équivalent).

4. Durée de conservation des Cookies

Conformément aux recommandations de la CNIL, la durée de validité du consentement de l'Utilisateur au dépôt des Cookies n'excède pas six (6) mois. Au-delà, son consentement lui est de nouveau demandé.

La durée de vie des Cookies eux-mêmes (durée pendant laquelle ils restent stockés sur le terminal de l'Utilisateur) n'excède pas treize (13) mois, conformément aux recommandations de la CNIL.

5. Paramétrage du navigateur

Indépendamment du module de gestion mis à disposition par All in Box, l'Utilisateur peut configurer son navigateur internet pour accepter, refuser ou être averti du dépôt de Cookies. Chaque navigateur dispose de modalités de paramétrage propres, accessibles depuis son menu d'aide. L'Utilisateur est informé que le refus de l'ensemble des Cookies, y compris des Cookies strictement nécessaires, peut altérer le bon fonctionnement du Site.

6. Exercice des droits

L'Utilisateur dispose, sur les données personnelles collectées par l'intermédiaire des Cookies, des mêmes droits que ceux mentionnés en Partie I (article 9). Il peut les exercer dans les mêmes conditions, à l'adresse dpo@allinbox.com.