Charte sur la protection des données à caractère personnel

ORA s’engage, dans le cadre de ses activités et conformément à la législation en vigueur en France (Loi n° 78-017 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (dite Loi Informatique et Libertés) et en Europe (Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du Traitement des Données à caractère personnel et à la libre circulation de ces données (RGPD), à assurer la protection, la confidentialité et la sécurité des Données à caractère personnel des personnes bénéficiant des services et/ou produits d’ORA , ainsi qu’à respecter leur vie privée.

Pour veiller à leur bonne application, ORA a désigné un délégué à la protection des Données à caractère personnel, qui est un interlocuteur privilégié dans la protection des Données à caractère personnel, tant au sein d’ORA, que dans ses relations avec la Commission Nationale de l’Informatique et des Libertés (CNIL). Il a été désigné pour ORA  un délégué à la protection des Données auprès de la CNIL, dont le contact est : DPO, ORA , Parc Majoria – 889 rue de la Vieille Poste – Bâtiment Cassiopée – 34060 Montpellier – dpo@apexenergies.fr

En vous connectant ou en consultant le site internet édité par ORA, vous reconnaissez avoir lu, compris et accepté, sans limitation ni réserve, la charte sur la protection des données à caractère personnel. La présente charte vise à vous informer des droits et libertés que vous pouvez faire valoir à l’égard d’ORA concernant l’utilisation de vos données à caractère personnel et décrit les mesures qu’ORA  met en œuvre afin de les protéger.

Cette charte a notamment pour objet d’informer les utilisateurs, des modalités de collecte, de traitement, et d’utilisation de leurs données à caractère personnel et de leurs droits en matière de protection des données à caractère personnel au regard des dispositions applicables citées ci-dessus.

1. VOCABULAIRE

Donnée à caractère personnel : constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres. Traitement de données à caractère personnel : constitue un Traitement de Données à caractère personnel toute opération ou tout ensemble d’opérations portant sur de telles Données, quel que soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.

Cookie : un Cookie est une information déposée sur le disque dur d’un internaute par le serveur du site qu’il visite. Il contient plusieurs Données : le nom du serveur qui l’a déposé, un identifiant sous forme de numéro unique, éventuellement une date d’expiration. Ces informations sont parfois stockées sur l’ordinateur dans un simple fichier texte auquel un serveur accède pour lire et enregistrer des informations.

2. COLLECTE DES DONNEES A CARACTERE PERSONNEL

ORA s’interdit de collecter des Données à caractère personnel sans en avoir informé les personnes concernées.

ORA collecte ces Données pour fournir les services et/ou produits demandés aux personnes concernées, répondre à leurs besoins et les informe de l’usage qui en est fait.

ORA veille à la pertinence des Données à caractère personnel collectées pour mieux connaître les personnes concernées.

ORA collecte des informations soumises par les personnes concernées de manière automatique relative à l’utilisation même du site web. Ces informations peuvent correspondre à des identificateurs d’appareils uniques, des adresses de protocole Internet (« IP »), des caractéristiques de navigateur, des préférences linguistiques, des détails sur les systèmes d’exploitation et des URL de renvoi, ainsi que la durée des visites sur le site web et les pages consultées. ORA peut être amenée à utiliser des outils, tels que des Cookies (cf. §8), des balises web, des scripts intégrés, des journaux de serveur web ou d’autres technologies similaires pour recueillir des détails sur les services et les appareils utilisés pour accéder au site web d’ORA.

ORA a recours à des services d’analyse web tiers, comme Google Analytics, pour l’aider à analyser la façon dont les personnes concernées utilisent les sites web d’ORA. Pour en savoir plus sur la façon dont Google est susceptible d’utiliser les informations recueillies sur les sites web d’ORA , nous vous invitons à prendre connaissance du lien suivant : https://policies.google.com/privacy/partners?hl=fr. Pour plus d’informations sur la façon de refuser la collecte de Données par Google Analytics, nous vous invitons à prendre connaissance du lien suivant : https://tools.google.com/dlpage/gaoptout .

3. EXPLOITATION DES DONNEES A CARACTERE PERSONNEL COLLECTEES

ORA assure la confidentialité des Données à caractère personnel qui lui sont confiées et dès la conception de services, de sites, d’applications respecte les principes de protection des Données.

ORA utilise les Données à caractère personnel des personnes concernées afin de les authentifier, de leur fournir le service et/ou produit souscrit et de leur proposer des offres adaptées à leurs besoins.

ORA ne communique les Données à caractère personnel qu’à ses prestataires/sous-traitants homologués et s’assure par le biais de clauses contractuelles qu’ils respectent des conditions strictes de confidentialité, d’usage et de protection de ces Données.

ORA s’interdit de communiquer à des tiers les Données à caractère personnel sans avoir informé les personnes concernées et sans leur avoir offert la possibilité d’exercer leur droit d’opposition.

4. FINALITES ET DUREES DU(ES) TRAITEMENT(S)

Lors de votre visite sur le site internet d’ORA , vous êtes susceptibles de nous fournir un certain nombre de données personnelles afin de profiter des services et/ou produits offerts par ORA. Les Traitements des Données à caractère personnel sont nécessaires à la vente et l’exécution des prestations relatives à l’efficacité énergétique ou la construction d’installations photovoltaïques.

La collecte des Données à caractère personnel permet à ORA de fournir aux personnes concernées le meilleur suivi possible de leur demande et prestations/produits délivrées par ORA et à améliorer le fonctionnement du site.

Enfin, le cas échéant, si vous y avez consenti expressément, vos données à caractère personnel peuvent être utilisées pour vous transmettre des informations commerciales ou des informations relatives au recrutement.

Dans le formulaire en ligne, les champs obligatoires sont marqués d’un astérisque. A défaut de réponse aux questions obligatoires, ORA ne sera pas en mesure de vous fournir le(s) service(s)/produit(s) demandé(s). Le caractère obligatoire ou facultatif des Données à caractère personnel demandées et les éventuelles conséquences d’un défaut de réponse à l’égard des personnes concernées sont précisés lors de leur(s) collecte(s).

Vos données personnelles ne sont pas traitées ultérieurement de manière incompatible avec les finalités décrites ci-dessus ou sous les formulaires de collecte sur le site internet. Elles sont uniquement conservées pendant la durée nécessaire à la réalisation de ces finalités.

Vos données personnelles sont susceptibles d’être communiquées à certains départements du responsable du traitement, ainsi qu’à certains partenaires, ou sous-traitants à des fins d’analyses et réalisation de la prestation en fonction de l’interlocuteur.

ORA ne conserve pas les Données à caractère personnel au-delà de la durée nécessaire pour atteindre la finalité du Traitement, tout en respectant les limites légales et règlementaires applicables ou une autre durée compte tenu des contraintes opérationnelles telle qu’un management efficace de la relation commerciale ou de recrutement et embauche et les réponses aux demandes en justice ou des autorités de contrôle dont ORA dépend.

4.1. CLIENTS & PROSPECTS

Par le biais de ce site, ORA collecte et traite des données à caractère personnel concernant ses interlocuteurs au sein de ses Clients, Prospects et Propriétaires de terrain pour satisfaire les finalités énumérées ci-dessous :

  • Délivrer ses services et produits demandés,
  • Etablir les contrats de prestation conformes à la réglementation en vigueur,
  • Assurer le suivi et la gestion de ses relations commerciales et partenariats et échanger avec vous,
  • Identification de clients potentiels,
  • Prospection et/ou l’envoi d’informations pertinentes à l’Utilisateur,

Aux fins des objectifs précisés ci-dessus, ORA est susceptible de traiter les catégories de données suivantes :

  • Données d’identification
  • Données de contact
  • Données de connexion

Les sources des données traitées par ORA sont les données que vous nous communiquez dans le cadre de nos activités avec vous, ainsi que celles générées par nos sous-traitants et partenaires

Les données vous concernant seront conservées pendant la durée nécessaire à l’accomplissement des finalités précisées ci-avant. Les données relatives aux interlocuteurs Clients, Prospects et Propriétaires de terrain sont conservées pendant une durée maximale de 10 années à compter de la fin des relations d’affaires.

ORA communique, aux fins des objectifs précisés ci-dessus, les informations vous concernant (données d’identification, de contact) aux autres entités de ORA  et aux sous-traitants qui réalisent des prestations à leur demande. Toutes les entreprises et sous-traitants sont basés à l’Union Européenne.

ORA a pris les mesures nécessaires pour s’assurer que les informations personnelles ainsi transférées soient protégées sur le plan de leur sécurité, de leur intégrité et de leur confidentialité.

4.2.PRESTATAIRES :

ORA collecte et traite des données à caractère personnel concernant ses interlocuteurs au sein de ses prestataires pour satisfaire les finalités énumérées ci-dessous :

  • Assurer le suivi et la gestion de ses relations commerciales et échanger avec vous,
  • Remplir ses obligations légales en tant que maitre d’œuvre et notamment ce qui a trait à la santé et à la sécurité au travail
  • Etablir les listes du personnel intervenant sur nos chantiers dans le cadre de contrats conclus avec votre société,
  • Gérer et contrôler le respect des procédures internes d’ORA et réaliser des audits,
  • Etablir des statistiques à usage interne et améliorer son organisation,
  • Administrer, gérer et assurer sa défense face à des réclamations ou des actions légales.
  • Se conformer à ses obligations légales, réglementaires et conventionnelles,
  • Vous informer et/ou vous solliciter en vue de l’attribution de marché,

Aux fins de ces finalités, ORA est susceptible de traiter les catégories de données suivantes :

  • Données d’identification, données de contact, (habilitations et autorisation de conduite des équipes terrain qui seront affectées à nos chantiers, …le cas échéant)

Les sources de données traitées par ORA  sont principalement les données que vous nous communiquez.

Les données vous concernant seront conservées pendant la durée nécessaire à l’accomplissement de la prestation et la durée de validité des habilitations.

5. SECURITE DES DONNEES A CARACTERE PERSONNEL COLLECTÉES

ORA met en œuvre des mesures de sécurité adaptées au degré de sensibilité des Données à caractère personnel pour les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.

ORA garantit la sécurité des informations échangées lors de transactions ou actes de paiement.

ORA délivre des autorisations d’accès à son système d’information aux seules personnes qui en ont besoin pour exercer leur fonction.

ORA sensibilise ses collaborateurs à la protection des Données à caractère personnel mises à leur disposition dans le cadre de leurs fonctions et s’assure qu’ils respectent les règles en vigueur.

ORA impose à ses prestataires et/ou sous-traitants de se conformer à ses principes de sécurité.

6. INFORMATION ET EXERCICE DES DROITS

Les personnes concernées, dont les Données à caractère personnel sont collectées bénéficient d’un droit d’accès aux Données à caractère personnel les concernant, la rectification ou l’effacement de celles-ci, une limitation du Traitement ainsi que du droit de s’opposer au Traitement.

Les personnes concernées, sont toutefois informés que les Données à caractère personnel collectée sont, le cas échéant, nécessaires à l’exécution de la prestation délivrée par ORA , de sorte qu’en cas d’usage de son droit d’effacement desdites Données, d’opposition ou de limitation des Traitements avant le terme de la relation contractuelle, la prestation ne pourra pas être exécutée.

Ces droits peuvent être exercés en adressant un email à dpo@apexenergies.fr ou par courrier à l’attention du DPO ORA , Parc Majoria – 889 rue de la Vieille Poste – Bâtiment Cassiopée – 34060 Montpellier.

ORA répond à la personne ayant fait l’usage d’un des droits susvisés dans un délai d’un (1) mois à compter de la réception de la demande.

Ce délai peut néanmoins être prolongé de deux (2) mois, compte tenu de la complexité et du nombre de demandes. Dans cette hypothèse, ORA  informera la personne concernée de cette prolongation dans le délai d’un (1) mois à compter de la réception de la demande.

Lorsque la personne concernée formule sa demande sous une forme électronique, les informations sont fournies par voie électronique lorsque cela est possible et à moins qu’elle ne demande qu’il en soit autrement.

En cas de refus du responsable du Traitement de donner suite à la demande d’information formulée par la personne concernée, ce dernier précise les motifs de ce refus.

La personne concernée a également le droit d’introduire une réclamation auprès de la Commission Nationale Informatique et Libertés (CNIL). Pour plus d’informations, la personne concernée est invitée à consulter le site de la CNIL ou les contacter : Commission Nationale de l’Informatique et des Libertés – 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 / Téléphone : +33 (0)1 53 73 22 22).

6.1. DROIT D’ACCES

Toute personne peut solliciter le responsable du Traitement si des Données à caractère personnel la concernant font l’objet d’un Traitement. Dans l’affirmative, la personne concernée peut obtenir une copie des Données à caractère personnel faisant l’objet d’un Traitement ainsi que les informations suivantes

  • Finalités du Traitement ;
  • Catégories de Données à caractère personnel concernées ;
  • Destinataires ou catégories de destinataires des Données ;
  • Lorsque cela est possible, la durée de conservation des Données envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
  • Lorsque les Données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;

6.2. DROIT DE RECTIFICATION

Toute personne dont les Données à caractère personnel font l’objet d’un Traitement bénéficie du droit d’obtenir la rectification des Données à caractère personnel les concernant qui sont inexactes et que ces Données soient complétées si la finalité du Traitement l’exige le cas échéant.

6.3. DROIT A L’EFFACEMENT

Toute personne dont les Données à caractère personnel font l’objet d’un Traitement a le droit d’obtenir du responsable du Traitement l’effacement desdites Données dans les cas suivants :

  • Lorsque les Données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
  • Lorsque la personne concernée a retiré le consentement sur lequel était fondé le Traitement et qu’il n’existe pas d’autre fondement juridique au Traitement ;
  • Dans l’hypothèse où le Traitement est fondé sur l’intérêt légitime du responsable du Traitement, lorsque la personne concernée s’est opposée au Traitement qu’il n’existe pas de motif légitime impérieux pour le Traitement,
  • Dans l’hypothèse où le Traitement a pour finalité la prospection ou le profilage lié à une telle prospection, lorsque la personne concernée s’est opposée au Traitement ;
  • Lorsque les Données à caractère personnel ont fait l’objet d’un Traitement illicite ;
  • Lorsque les Données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du Traitement est soumis ;

Le responsable du Traitement pourra toutefois refuser d’effacer les Données dans les cas suivants :

–          pour respecter une obligation légale qui requiert le Traitement prévue par le droit de l’Union ou par le droit français ;

–          lorsque le Traitement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.

6.4. DROIT A LA LIMITATION

Toute personne dont les Données à caractère personnel font l’objet d’un Traitement peut demander au responsable du Traitement la limitation du Traitement dans les cas suivants :

–          Lorsqu’elle conteste l’exactitude de ses Données à caractère personnel, pendant une durée permettant au responsable du Traitement de vérifier l’exactitude desdites Données ;

–          Lorsque le Traitement n’est pas conforme à la règlementation mais que le titulaire des Données ne souhaite pas les effacer ;

–          Lorsque le responsable du Traitement n’a plus besoin des Données à caractère personnel aux fins du Traitement mais que celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice ;

–          Lorsqu’elle s’est opposée au Traitement, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du Traitement prévalent sur ceux de la personne concernée.

–    Lorsque le Traitement a été limité, à l’exception de la conservation, les Données ne peuvent être traitées que dans les cas suivants :

  • Avec le consentement de la personne concernée,
  • Pour la constatation, l’exercice ou la défense de droits en justice,
  • Pour la protection des droits d’une autre personne physique ou morale, ou encore pour des motifs importants d’intérêt public de l’Union ou d’un État membre.

Si la limitation devait ensuite être levée, le responsable du Traitement en informera au préalable la personne concernée.

6.5. DROIT D’OPPOSITION

Toute personne dont les Données à caractère personnel font l’objet d’un Traitement dispose d’un droit d’opposition à ce Traitement dans les conditions suivantes :

  • Lorsque le Traitement fondé sur la satisfaction des intérêts légitimes poursuivis par le responsable du Traitement ou par un tiers, pour des raisons tenant à sa situation particulière et si le responsable du Traitement ne démontre pas qu’il existe des motifs légitimes et impérieux pour le Traitement prévalant sur les intérêts et les droits et libertés de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice
  • Lorsque le Traitement est mis en œuvre à des fins de prospection ou de profilage lié à une telle prospection peut s’opposer à ce Traitement, sans condition
  • Lorsque le Traitement est mis en œuvre à des fins statistiques, pour des raisons tenant à sa situation particulière

7. SITES WEBS DES TIERS

ORA dispose de dispositifs de sécurité physiques, électroniques et administratifs appropriés, conçus pour protéger les informations personnelles que obtenus des personnes concernées, clients, prospects, propriétaires de terrains, prestataires et candidats conformément à la présente Charte. Malgré les efforts raisonnables que déployé pour protéger ces informations, aucune transmission par Internet n’est totalement sécurisée et ORA ne peut garantir la confidentialité des Données qui lui sont transmises via Internet.

ORA prend des mesures pour limiter les actions intrusives de tiers (spam…) et informe sur les attaques électroniques (phishing, virus, rapt d’information,)

Le site web d’ORA peut contenir des liens hypertexte permettant d’accéder à d’autres sites web tiers ou des espaces en ligne tiers pour la commodité et l’information des personnes concernées. Ces sites web tiers liés peuvent être exploités par des entités non affiliées et peuvent disposer de leurs propres politiques ou avis en matière de confidentialité. Par conséquent, ORA conseille aux personnes de consulter les politiques de confidentialité figurant sur ces sites web tiers pour comprendre la façon dont ils peuvent être amenés à recueillir et utiliser les Données à caractère personnel. ORA  n’est pas responsable du contenu ni des pratiques observées en matière de confidentialité par les sites web tiers qu’ORA ne contrôle pas.

Le site web d’ORA peut également intégrer des fonctionnalités conçues pour permettre aux personnes concernées d’initier des interactions avec des sites web tiers ou des services tiers, dont des réseaux sociaux tiers. En cas d’utilisation des sites web tiers, des services tiers ou des réseaux sociaux tiers, ORA invite les personnes concernées à consulter leur politique de confidentialité et de protection des Données à caractère personnel.

8. COOKIES

Les sites web d’ORA utilisent des cookies qui ont pour finalité de faciliter la navigation sur les dits sites web, de mesurer l’audience du site ou encore de permettre le partage de pages des sites web. Les Cookies sont déposés sur le terminal des personnes concernées pour une durée maximum de 13 mois à compter de la manifestation du consentement de la personne concernée. Passé ce délai, le consentement sera à nouveau recueilli.

8.1. TYPES DE COOKIES UTILISÉS

Les cookies nécessaires à la navigation sur le site web d’ORA. Ces cookies sont strictement nécessaires au fonctionnement des sites web d’ORA. Leur suppression peut entrainer des difficultés de navigation.

Quatre types de Cookies, répondant aux finalités décrites ci-dessous, peuvent ainsi être enregistrés dans le terminal des personnes à l’occasion d’une visite sur un des sites web d’ORA.

  • Les Cookies techniques sont nécessaires à la navigation dans nos sites web, ainsi qu’à l’accès aux différents produits et services. Les Cookies techniques permettent en particulier d’adapter la présentation des sites web aux préférences d’affichage de du terminal de la personne (langue utilisée, résolution d’affichage), de mémoriser les mots de passe et autres informations relatives à un formulaire rempli sur les sites web (inscription ou accès à l’espace adhérents) et de mettre en œuvre des mesures de sécurité. Ces Cookies ne peuvent pas être désactivés ou paramétrés sous peine de ne plus pouvoir accéder au site et/ou aux services des sites web.
  • Les Cookies de mesure d’audience sont émis par ORA ou par ses prestataires techniques aux fins de mesurer l’audience des différents contenus et rubriques des sites web, afin de les évaluer et de mieux les organiser. Ces Cookies permettent également, le cas échéant, de détecter des problèmes de navigation et par conséquent d’améliorer l’ergonomie des services d’ORA. Ces Cookies ne produisent que des statistiques anonymes et des volumes de fréquentation, à l’exclusion de toute information individuelle.
  • Les Cookies « Réseaux sociaux » permettent de partager des contenus de site web d’ORA avec d’autres personnes ou de faire connaître à ces autres personnes la consultation ou l’opinion de la personne concernant un contenu du site web d’ORA. Tel est, notamment, le cas des boutons « partager », issus de réseaux sociaux « twitter », « LinkedIn», « Instagram » & « Facebook ».. Le réseau social fournissant un tel bouton applicatif est susceptible d’identifier la personne grâce à ce bouton, même si la personne n’a pas utilisé ce bouton lors de la consultation d’un(es) site(s) web d’ORA. ORA vous invite à consulter les politiques de protection de la vie privée de ces réseaux sociaux afin de prendre connaissance des finalités d’utilisation, notamment publicitaires, des informations de navigation que ces derniers peuvent recueillir grâce à ces boutons applicatifs.

8.2. GESTION DES COOKIES

Les personnes ont la possibilité d’accepter ou de refuser les cookies au cas par cas ou de les refuser une fois pour toutes en paramétrant leur navigateur. Si la personne choisit de refuser l’ensemble des cookies, la navigation accédant à certaines pages du site web d’ORA sera réduite.

Selon le navigateur utilisé par les personnes, les modalités de suppression des cookies sont les suivantes :

  • Sur Internet Explorer : Cliquer sur le bouton Outils, puis sur Options Internet

Sous l’onglet Général, sous Historique de navigation, cliquer sur Paramètres

Cliquer sur le bouton Afficher les fichiers

Sélectionner les cookies à refuser et cliquer sur supprimer

  • Sur Firefox : Cliquer sur l’icône Outils du navigateur, sélectionner le menu Options

Dans la fenêtre qui s’affiche, choisir « Vie privée » et cliquer sur « Affichez les cookies »

Sélectionner les cookies à refuser et cliquer sur supprimer

  • Sur Safari : Cliquer sur l’icône Édition, sélectionner le menu Préférences

Cliquer sur Sécurité puis sur Afficher les cookies

Sélectionner les cookies à refuser et cliquer sur supprimer

  • Sur Google Chrome : Cliquer sur l’icône Outils, sélectionner le menu Options puis cliquer l’onglet Options avancées et accéder à la section « Confidentialité »

Cliquer sur le bouton « Afficher les cookies »

Sélectionner les cookies à refuser puis cliquer sur supprimer

Pour tout support concernant les différents navigateurs, ORA recommande de se référer à la documentation officielle.

10. MISE A JOUR DE LA CHARTE

ORA peut être amenée à modifier la présente Charte à tout moment, en raison :

 –          de l’introduction de nouveaux services ou de nouvelles technologies

–          d’évolutions du cadre législatif et réglementaire

 Dans un souci de transparence, ORA invite les personnes concernées à consulter cette page aussi souvent qu’elles le souhaitent pour prendre connaissance de modifications éventuelles.