Notre engagement RGPD
Le Règlement Général sur la Protection des Données (RGPD) est entré en application le 25 mai 2018. Ce règlement européen renforce les droits des personnes concernant leurs données personnelles et responsabilise les organismes qui traitent ces données.
Carnaconvo Plomberie s'engage pleinement dans cette démarche de protection des données personnelles. Nous avons adapté nos pratiques et mis en place les mesures nécessaires pour garantir un traitement conforme et sécurisé de vos informations.
Les principes que nous appliquons
Licéité et transparence
Tout traitement de données personnelles repose sur une base légale clairement identifiée. Nous vous informons de manière transparente sur l'utilisation qui est faite de vos données, les finalités poursuivies et les droits dont vous disposez.
Limitation des finalités
Les données que nous collectons sont utilisées exclusivement pour les finalités déterminées et légitimes pour lesquelles elles ont été recueillies. Nous ne réutilisons pas vos données à des fins incompatibles avec ces finalités initiales.
Minimisation des données
Nous collectons uniquement les données strictement nécessaires aux finalités poursuivies. Lors d'une demande de devis par exemple, nous ne vous demandons que les informations indispensables pour vous répondre efficacement.
Exactitude
Nous veillons à ce que les données que nous détenons soient exactes et à jour. Vous pouvez à tout moment nous signaler une erreur ou demander la mise à jour de vos informations.
Limitation de la conservation
Vos données ne sont pas conservées au-delà de la durée nécessaire aux finalités pour lesquelles elles sont traitées. Nous avons défini des durées de conservation adaptées à chaque type de données et procédons régulièrement à leur purge.
Intégrité et confidentialité
Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger vos données contre tout accès non autorisé, perte ou altération. L'accès aux données est limité aux personnes habilitées dans le cadre de leurs fonctions.
Vos droits détaillés
Droit d'accès
Vous avez le droit de savoir si nous traitons des données vous concernant. Le cas échéant, vous pouvez obtenir une copie de ces données ainsi que des informations sur les traitements effectués (finalités, catégories de données, destinataires, durée de conservation).
Droit de rectification
Si certaines données vous concernant sont inexactes ou incomplètes, vous pouvez demander leur correction. Nous procéderons à la rectification dans les meilleurs délais et vous en informerons.
Droit à l'effacement
Dans certaines situations, vous pouvez demander la suppression de vos données personnelles. Ce droit s'applique notamment lorsque les données ne sont plus nécessaires au regard des finalités, lorsque vous retirez votre consentement, ou lorsque vous vous opposez au traitement. Toutefois, ce droit n'est pas absolu et peut être limité par des obligations légales de conservation.
Droit à la limitation du traitement
Vous pouvez demander que le traitement de vos données soit limité, c'est-à-dire que nous les conservions sans les utiliser. Ce droit peut être exercé notamment pendant la vérification de l'exactitude des données contestées ou en cas d'opposition au traitement.
Droit à la portabilité
Pour les données que vous nous avez fournies et qui sont traitées sur la base de votre consentement ou de l'exécution d'un contrat, vous pouvez demander à les recevoir dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez également demander leur transmission directe à un autre responsable de traitement lorsque cela est techniquement possible.
Droit d'opposition
Vous disposez du droit de vous opposer à tout moment au traitement de vos données lorsque celui-ci est fondé sur notre intérêt légitime. Nous devrons alors cesser le traitement, sauf si nous démontrons des motifs légitimes et impérieux prévalant sur vos intérêts. Pour la prospection commerciale, vous pouvez vous y opposer à tout moment sans avoir à justifier de motifs particuliers.
Droit de définir des directives post-mortem
Vous avez la possibilité de définir des directives relatives à la conservation, l'effacement et la communication de vos données après votre décès. Ces directives peuvent être générales ou particulières à certains traitements.
Comment exercer vos droits
Pour exercer l'un de ces droits, vous pouvez nous adresser votre demande :
- Par email : [email protected]
- Par courrier : Carnaconvo Plomberie - Protection des données, 45 Avenue de la République, 75011 Paris
Afin de traiter votre demande, nous pourrons vous demander de justifier de votre identité. Nous nous engageons à vous répondre dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité et du nombre de demandes, auquel cas nous vous en informerons.
Réclamation auprès de l'autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits en matière de protection des données ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
- En ligne : www.cnil.fr
- Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Registre des traitements
Conformément à l'article 30 du RGPD, nous tenons un registre des activités de traitement effectuées sous notre responsabilité. Ce registre recense l'ensemble des traitements de données personnelles mis en œuvre, leurs caractéristiques et les mesures de sécurité appliquées. Il est tenu à disposition de l'autorité de contrôle.
Analyse d'impact
Pour les traitements susceptibles d'engendrer un risque élevé pour les droits et libertés des personnes, nous réalisons une analyse d'impact relative à la protection des données (AIPD). Cette analyse permet d'identifier les risques et de définir les mesures appropriées pour les atténuer.
Sous-traitants
Lorsque nous faisons appel à des sous-traitants pour traiter des données personnelles en notre nom, nous nous assurons qu'ils présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées. Nos relations avec ces sous-traitants sont encadrées par des contrats conformes aux exigences du RGPD.
Notification des violations
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons cette violation à la CNIL dans les 72 heures suivant sa constatation. Si cette violation est susceptible d'engendrer un risque élevé, nous vous en informerons également dans les meilleurs délais.
Formation et sensibilisation
L'ensemble de nos collaborateurs amenés à traiter des données personnelles est sensibilisé aux enjeux de la protection des données et aux bonnes pratiques à adopter. Cette sensibilisation est régulièrement renouvelée pour tenir compte des évolutions réglementaires et des risques émergents.
Mise à jour
Cette page est régulièrement mise à jour pour refléter nos pratiques actuelles et les évolutions de la réglementation. Nous vous invitons à la consulter périodiquement.
Date de dernière mise à jour : janvier 2026