Politique de Protection des Données Personnelles

Version en date du 29/07/2020

Préambule

Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018 et vient compléter la législation en matière de protection des données à caractère personnel.

Pour votre information, une donnée à caractère personnel correspond à toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, ...).

Un traitement de données à caractère personnel désigne toute opération sur ce type de données (collecte, stockage, transmission, suppression, …, que cela soit sur papier ou informatique. Le responsable de traitement est la personne qui détermine ces finalités de chaque traitement et les moyens pour atteindre ces finalités.

Pour SGDM, la protection de vos données est une priorité. Aussi, dans un souci de transparence, la présente Politique de Confidentialité a pour objectif notamment de vous expliquer pourquoi vos données personnelles sont collectées et traitées par SGDM, en sa qualité de responsable de traitement, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment vous pouvez les exercer.

SGDM se réserve le droit de modifier à tout moment la présente Politique de Confidentialité. Toute modification prendra effet immédiatement.

Par conséquent, nous vous invitons à consulter régulièrement de notre Politique, accessible depuis toutes les pages du Site et ce, afin de vous tenir informé de la dernière version en ligne applicable. Pour les changements que nous estimons les plus significatifs, une notification sera faite sur le Site. Nous vous invitons également à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.

Sommaire

  • 1. Pourquoi SGDM a-t-elle besoin de collecter vos données ?
  • 2. Quelles sont les données que SGDM collecte ?
  • 3. Sur quel fondement juridique repose les traitements de vos données ?
  • 4. Combien de temps sont conservées vos données ?
  • 5. Quels sont vos droits et comment les exercer ?
  • 5.1. Vos droits sur vos données
  • 5.2. L’exercice de vos droits
  • 6. Avec qui SGDM partage-t-elle vos données ?
  • 7. Vos données sont-elles transférées hors UE ?
  • 8. Comment SGDM sécurise-t-elle le traitement vos données ?
  • 9. Champs obligatoires
  • 10. Politique Cookies
  • 11. Réseaux Sociaux
  • 12. Privacy by Design/by Default
  • 13. Accountability

1 / Pourquoi SGDM a-t-elle besoin de collecter vos données ?

Les données que SGDM collecte sont nécessaires pour lui permettre de répondre aux finalités suivantes :

Vous permettre d’exercer vos droits en matière de protection des données

Si vous êtes visiteur d’un des sites web ou fan d’un des réseaux sociaux de SGDM :

Répondre aux demandes à partir de nos formulaires en ligne (demande d’essai, devis, contact…), ou via nos espaces de discussion instantanée

Gérer les cookies

Si vous êtes un prospect ou un client :

Réaliser des actions de promotion et prospection commerciale, avec votre accord

Vous permettre de prendre des rendez-vous en concession

Vous permettre de participer aux jeux et évènements que nous organisons

Constituer le dossier de vente du véhicule

Gérer les contrats liés à nos prestations autour du véhicule (gestion des devis, des commandes, des réparations, de l’exécution du service ou fourniture de bien, gestion des factures, des paiements, gestion de la garantie) ;

Tenir la comptabilité générale et gérer les comptes clients ;

Etablir des statistiques financières ;

Vous permettre d’obtenir des facilités de paiement

Réaliser des enquêtes de satisfaction et d’études clients (sondages, tests produits, statistiques de vente) ;

Réaliser des actions de prospection commerciale et de marketing (envoi de messages publicitaires, jeux-concours, promotion, sondage) ;

Gérer vos avis sur des produits, services ou contenus ;

Gérer les rappels de véhicule

Gérer les impayés et le contentieux


Si vous êtes candidats à un poste de travail :

Gérer vos candidatures reçues en ligne, sur place ou par courrier


Si vous êtes fournisseurs ou partenaires :

Effectuer les opérations administratives liées aux contrats, commandes, livraisons et aux factures, à la comptabilité pour ce qui a trait à la gestion des comptes fournisseurs

Fournir des sélections de fournisseurs pour les besoins de SGDM

Entretenir une documentation sur les fournisseurs ou partenaires


De façon générale, SGDM ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.

2 / Quelles sont les données que SGDM collecte ?

SGDM collecte différents types de données personnelles vous concernant :

Les données personnelles que vous nous communiquez directement :

Lorsque vous remplissez un formulaire (contact, réservation essai, financement, entretien)

Lorsque vous nous fournissez volontairement des informations vous concernant

Lorsque que vous constituez un dossier de vente

Lorsque vous contactez le service client pour poser une question, introduire une réclamation ou donnez un avis

 Lorsque vous participez à un jeu ou un évènement que nous organisons

De façon générale, lorsque vous échangez avec SGDM de toute autre manière.

La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astéristique, sont indispensables à SGDM pour traiter votre demande. Sans ces informations, SGDM ne pourra traiter votre demande.


Les données personnelles qui nous sont communiquées

Dans le cadre de la réalisation d’action de prospection commerciale, les données nous sont transmises par des organismes tiers :

CCI de Guadeloupe

Pages Jaunes

Système d'immatriculation des véhicules – Ministère de l’intérieur


Les données personnelles que nous collectons automatiquement

Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au Site de SGDM, notamment, les informations sur votre navigation. SGDM utilise des cookies et d'autres technologies de suivi pour collecter des informations vous concernant lorsque vous interagissez avec le Site de SGDM.

3 / Sur quel fondement juridique repose les traitements de vos données ?

SGDM collecte vos données personnelles pour les finalités décrites au point 1 de la présente Politique. Dans tous les cas, SGDM collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique.

L’exécution des relations contractuelles avec SGDM

Vos données sont nécessaires pour la constitution de votre dossier de vente du véhicule et/ou service associé. Sur cette base juridique contractuelle, tout refus de communiquer vos données personnelles empêchera la conclusion et l’exécution du contrat.


Le respect d’une obligation légale à laquelle est soumise SGDM

Certaines de vos données sont traitées par SGDM pour répondre à ses obligations légales, notamment :

Immatriculation de véhicules (neuf ou occasion)

Rappel de véhicule et garanties

Respect des droits en matière de protection des données

Respect d’une décision judiciaire, une ordonnance ou une demande émanant d’une autorité habilitée.


Votre consentement

Sous réserve d’avoir obtenu votre consentement préalable, SGDM peut traiter vos données pour :

vous transmettre des offres commerciales sur ses produits et services,

déposer des cookies dans les conditions décrites dans la Politique Cookies.


À tout moment, vous pouvez revenir sur votre choix et retirer votre consentement, selon les modalités décrites dans la section 5.2 de la présente Politique, sans toutefois remettre en cause la légalité du traitement reposant sur le consentement et mis en œuvre avant le retrait.

Les intérêts légitimes de SGDM

SGDM pourra traiter vos données personnelles aux fins de poursuite de son intérêt légitime notamment, pour :

Répondre aux demandes d’information via les formulaires de contact existants

Organiser des rendez-vous en concession

Vous permettre de participer aux jeux organisés par SGDM

Répondre aux candidatures à un poste proposé ou toute candidature spontanée

4 / Combien de temps sont conservées vos données ?

Vos données sont conservées par SGDM pendant le temps nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées des délais légaux de prescription.

En matière de dossier de vente de véhicule.

SGDM conserve les données du Client pendant la durée de la relation contractuelle (date d’expiration de la garantie). Après l’exécution du contrat, les données du Client peuvent également être conservées en archivage intermédiaire, pour répondre à des obligations comptables ou fiscales ou à des fins probatoires en cas de contentieux, dans la limite du délai de prescription applicable.

En matière d’immatriculation de véhicule.

SGDM pourra conserver les données nécessaires à l’immatriculation de votre véhicule pendant 5 ans.

En matière d’action de prospection commerciale.

SGDM pourra conserver les données pendant 3 ans suivants le dernier contact avec vous, ou après deux relances successives restées sans réponse.

Concernant les fichiers Fournisseurs partenaires

Les données à caractère personnel recueillies à l’occasion de la gestion des fichiers fournisseurs sont conservées conformément aux dispositions légales applicables.

En matière de recrutement
Sauf avis contraire de la part du candidat, SGDM conservera votre dossier pendant 2 ans afin de reprendre contact avec vous si votre profil correspond à l’une des recherches futures de SGDM. A l’issue de ce délai de deux ans, vos données seront automatiquement détruites, sauf accord formel de votre part.


Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de SGDM (Cf. Art. 5.2 de la présente Politique).

5 / Quels sont vos droits et comment les exercer ?

5.1 / Vos droits sur vos données
Droit d’accès à vos données

Vous pouvez obtenir de SGDM la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenu par SGDM.


Droit de rectification de vos données

Vous pouvez obtenir de SGDM, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.


Droit à l’effacement de vos données

Sauf exceptions légales, vous pouvez demander à SGDM l'effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par SGDM sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.


Droit à la portabilité de vos données

Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à SGDM de les transmettre à un autre organisme. Seules sont concernées par ce droit, les données que vous avez fournies activement et consciemment à SGDM (par exemple, les données que vous avez renseignées dans un formulaire en ligne) ou les données générées lors de l’utilisation d’un service ou d’un dispositif dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées de manière automatisée, sur la base du consentement ou de l’exécution d’un contrat.

Droit d’opposition

Vous pouvez vous opposer à ce que vos données soient utilisées par un organisme pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif. En cas de traitement de vos données à des fins de prospection commerciale, vous pouvez vous y opposer, à tout moment (Voir point 5.2 de la présente Politique), tout comme vous pouvez vous opposer à tout moment au dépôt de cookies (cf. Article 10 de la présente Politique).


Droit à la limitation du traitement de vos données

Vous pouvez demander à SGDM de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :

vous contestez l’exactitude des données utilisées par SGDM,

vous vous opposez à ce que vos données soient traitées,

en cas d’usage illicite mais vous vous opposez à leur effacement,

vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.


Droit de retirer votre consentement au traitement de vos données

Lorsque le traitement de vos données personnelles est fondé sur votre consentement (envoi de nos offres commerciales électroniques, par exemple), vous avez la possibilité de retirer, à tout moment, votre consentement (Voir point 5.2 de la présente Politique).

De même, pour retirer votre consentement aux cookies, vous pourrez le faire selon les modalités mentionnées dans la Politique Cookies.

Droit de donner des directives post mortem

Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant un courrier, au DPO de SGDM (Cf. Art. 5.2) mentionnant en objet « Directives post mortem ». Vous pouvez, à tout moment, modifier ou révoquer vos directives.


Droit d’introduire une réclamation auprès de la CNIL

Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
5.2 / L’exercice de vos droits
Pour exercer l’un de vos droits, adressez votre demande à : dpo@gbh.fr ou par courrier à Rue Ferdinand Forest - BP2134 - JARRY CEDEX, 97194 BAIE-MAHAULT– en précisant « A l’attention du DPO ».

Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …) et la société concernée par la demande. La demande doit également être accompagnée d’un justificatif d’identité et préciser l’adresse à laquelle doit parvenir la réponse.


SGDM vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.


Si vous estimez, après avoir contacté SGDM, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.


Prospection et publicité ciblée

Dès lors que vous avez accepté de recevoir des offres commerciales de la part de SGDM, vous pouvez, à tout moment, revenir sur votre choix en cliquant sur le lien de désabonnement du mail reçu, en renvoyant STOP, comme indiqué dans les SMS qui vous sont envoyés, ou en contactant directement le standard de SGDM. Si vous avez accepté de recevoir des newsletters de la part de SGDM, vous pourrez à tout moment, manifester votre souhait de ne plus en être destinataire, grâce au lien de désinscription présent dans chacune des lettres d’information.

De manière générale, pour toute question relative à la présente politique de protection des données ou pour toute demande relative à la gestion de vos données personnelles par SGDM, vous pouvez adresser votre demande par email ou par courrier, comme indiqué ci-dessus.

6 / Avec qui SGDM partage-t-elle vos données ?

SGDM est également susceptible de transmettre vos données aux entités suivantes lorsque cela est rendu nécessaire pour répondre à l’une des finalités visées au point 1 des présentes :

En matière de données collectées à partir de formulaires disponibles sur le Site, vos informations peuvent être transmises :

Au personnel de SGDM habilité à accéder aux informations des formulaires

Au personnel habilité du sous-traitant de SGDM intervenant dans l’administration et la gestion du site internet

En matière de gestion des fichiers clients, peuvent avoir accès à vos données ou être destinataires de vos données :

le personnel habilité du service marketing, du service commercial, des services chargés de traiter la relation client, des services administratifs, des services logistiques et informatiques ainsi que leurs responsables hiérarchiques ;

le personnel habilité des services chargés du contrôle (commissaire aux comptes, services chargés des procédures internes du contrôle...) ;

le personnel habilité des sous-traitants dès lors que le contrat signé entre les sous-traitants et le responsable du traitement fait mention des obligations incombant aux sous-traitants en matière de protection de la sécurité et de la confidentialité des données (article 28 RGPD) et précise notamment les objectifs de sécurité devant être atteints ;

aux organismes de financement vous accordant un paiement en plusieurs fois ;

les organismes, les auxiliaires de justice et les officiers ministériels, dans le cadre de leur mission de recouvrement de créances.



En matière d’action de promotion et de prospection commerciale, vos données peuvent être transmises :

Au personnel de SGDM habilité à accéder aux fichiers clients et prospects ;

Au référent RGPD des sous-traitants de SGDM, le cas échéant.


Suite à la mise en circulation de votre véhicule, vos informations sont enregistrées dans la base du Système Immatriculation de Véhicules (SIV) et peuvent être transmises, sur demande, aux destinataires dont la liste est disponible ci-après : https://www.cnil.fr/fr/cnil-direct/question/317


Certaines informations d’identification du véhicule neuf que vous possédez (n° de châssis et/ou immatriculation) font l’objet d’une déclaration au constructeur.


En matière de gestion des fichiers fournisseurs, vos données peuvent être transmises :


aux personnels chargés du service des achats, des services administratifs et comptables, leurs supérieurs hiérarchiques ainsi que les personnes liées contractuellement à l’entreprise ou à l’organisme pour assurer sa comptabilité;

aux personnes chargées du contrôle (commissaires aux comptes, experts-comptables, service chargé des procédures internes de contrôle) ;

aux entreprises extérieures liées contractuellement pour l’exécution du contrat ;

aux organismes publics, exclusivement pour répondre aux obligations légales ;

aux auxiliaires de justice et les officiers ministériels dans le cadre de leur mission de recouvrement de créances ;

aux organismes financiers teneurs des comptes mouvementés.



En matière de recrutement, les données des candidats sont destinées au service RH de SGDM.

7 / Vos données sont-elles transférées hors UE ?

Vos données sont hébergées sur des serveurs sécurisés et situés en France. Si vos données venaient à être transférées hors UE, par le biais de nos sous-traitants notamment, nous apporterions une attention toute particulière à ce que ces derniers traitent vos données dans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles. Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l’objet d’une décision d’adéquation par la Commission Européenne, reconnaissant un niveau de protection équivalent à celui prévu par l’Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne.

8 / Comment SGDM sécurise-t-elle le traitement de vos données ?

SGDM met en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de la collecte, du traitement et du transfert de vos données.

Les infrastructures de SGDM sont protégées contre les logiciels malveillants (virus, spyware, …). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration. La sécurité de votre terminal, à partir duquel vous vous connectez à notre Site, relève de votre responsabilité. 

Dans le cas où SGDM serait susceptible de faire appel à des prestataires pour traiter une partie de vos données, elle s’engage à vérifier qu’ils présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signer des clauses de confidentialité conformes à l’article 28 du RGPD.

En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations suivantes :
POUR VOUS, LA VIOLATION DES DONNEES ENGENDRE
AUCUN RISQUE
UN RISQUE

UN RISQUE ELEVE 

Documentation interne, dans le « registre des violations »
X
X
X
Notification à la CNIL, dans un délai maximal de 72h
-
X
X
Nous vous en informons dans les meilleurs délais
-
-
X
Le « registre des violations » contient les éléments suivants :

la nature de la violation ;

les catégories et le nombre approximatif des personnes concernées ;

les catégories et le nombre approximatif de fichiers concernés ;

les conséquences probables de la violation ;

les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;

le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.

Pour autant, et conformément à la réglementation en vigueur, SGDM n’est pas tenue de vous informer d’une violation dans les cas suivants :

vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n'est pas autorisée à y avoir accès ;

des mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;

cette communication exige pour SGDM des efforts disproportionnés, ne disposant notamment d’aucun élément permettant de vous contacter pour vous en informer.

9 / Champs obligatoires

Les champs indiqués par un astérisque dans nos formulaires sont obligatoires. Les conséquences en cas de défaut de réponse sont uniquement l’absence de prise en compte de votre demande. L’obligation de fourniture des données demandées est contractuelle, car nécessaire à l’exécution du contrat auquel vous être partie ou de mesures précontractuelles réalisées à votre demande, notamment en cas de demande d’informations ou de devis concernant nos produits et services.

10 / Politique Cookies

11 / Réseaux Sociaux

SGDM est présente sur les Réseaux Sociaux via notamment les pages Facebook, Instagram, LinkedIn, Google My Business, etc…

L’accès à ces Réseaux Sociaux implique au préalable votre acceptation de leurs conditions contractuelles, incluant leurs engagements au regard du RGPD pour les traitements effectués par ces derniers, et ce indépendamment de nos pages sur lesdits Réseaux Sociaux. Pour en savoir plus sur la protection de vos Données Personnelles lors de la navigation sur ces Réseaux Sociaux, SGDM vous invite à consulter leurs politiques de confidentialité respectives:
SGDM est en mesure de collecter certaines de vos informations personnelles lorsque vous naviguez sur les pages de Réseaux Sociaux. 

SGDM pourra être amenée, dans le cadre de l’organisation de jeux concours, à collecter vos informations disponibles sur le Réseau Social (noms, prénom, date de naissance, image du profil/avatar, sexe, Identifiant utilisateur)

12 / Privacy by Design/by Default

SGDM s’engage à intégrer la protection des données à caractère personnel dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles, notamment la minimisation des données à caractère personnel, la limitation des finalités de la collecte de données, le respect de l’intégrité et de la confidentialité des données, la limitation des durées de conservation.

13 / Accountability

Afin de respect de principe d’Accountability, SGDM :

adopte des procédures internes dans le but d’assurer le respect du règlement (charte informatique, charte de protection des données à caractère personnel) ;

conserve une trace documentaire de tout traitement effectué sous sa responsabilité ou de celle du sous-traitant (tenue du registre des traitements, accords de confidentialité des salariés et des prestataires, politique de sécurité de l’entreprise, procédures de gestion des demandes d’accès, de rectification, d’opposition...) ;

réalise des analyses d’impact (PIA) pour les traitements présentant des risques particuliers au regard des droits et libertés.

L’objectif est de fournir une documentation riche permettant de démontrer à tout instant le respect des règles relatives à la protection des données.