Politique de confidentialité

Par le biais de cette politique de confidentialité rédigée conformément à l’art.13 du Règl. No. 679/2016 ( » Règlement “ ou ” GDPR “) et dans le respect des principes qui y sont contenus, Namirial S.p.A. entend informer chaque utilisateur (” l’Utilisateur ») du traitement des données personnelles collectées à travers ses sites web et ses plateformes (y compris la plateforme pour le service eSignAnyWhere).

RESPONSABLE DU TRAITEMENT

Le responsable du traitement est Namirial S.p.A. (ci-après « responsable du traitement » ou « Namirial ») dont le siège social est situé à via Caduti sul Lavoro, 4 – 60019 Senigallia (AN), P.IVA IT02046570426.

Le délégué à la protection des données (DPD) peut être contacté à l’adresse électronique suivante : dpo@namirial.com – (PEC) dpo.namirial@sicurezzapostale.it

En cas d’utilisation du service eSignAnyWhere pour la gestion des flux de signature électronique, pour les activités strictement liées au workflow de signature (par exemple l’envoi et la signature des enveloppes), le Responsable du traitement est l’entité qui utilise la Plateforme pour recueillir les signatures, tandis que Namirial agit en tant que Sous-traitant, conformément à l’article 28 du RGPD.

Pour des activités telles que la création/gestion de compte, la facturation, l’assistance, la sécurité et le journalisation (logging) de la plateforme, Namirial agit en tant que Responsable du traitement, conformément à la présente politique de confidentialité.

TYPES DE DONNÉES RECUEILLIES

Dans le cadre des activités réalisées par l’utilisateur sur les sites web et/ou les plateformes du contrôleur des données, Namirial peut traiter, en fonction des finalités, les catégories suivantes de données à caractère personnel :

  • Données biographiques (prénom, nom de famille, numéro de sécurité sociale, sexe, date de naissance, lieu de naissance, nationalité);
  • Détails et copie de votre pièce d’identité ;
  • Données de l’adresse (résidence et/ou domicile);
  • Coordonnées (numéro de téléphone et adresse électronique);
  • Données de navigation (IP, données de connexion, noms de domaine et autres paramètres liés au système d’exploitation et au navigateur que vous utilisez);
  • Données supplémentaires fournies volontairement par l’utilisateur.

En cas d’utilisation du service eSignAnyWhere:

  • Données d’identification et de contact des expéditeurs et des signataires;
  • Métadonnées des dossiers/enveloppes (par ex. ID d’enveloppe, documents, rôles et ordre de signature);
  • Journaux de traitement (logs) (par ex. envois, ouvertures, résultats, horodatages, adresse IP, agent utilisateur);
  • Identifiants/authentifications (par ex. OTP par SMS/e-mail lorsque cela est prévu);
  • Éventuelles données de facturation et de compte.

MODALITÉS DE TRAITEMENT ET D’ACCÈS AUX DONNÉES

Namirial S.p.A. traite les données à caractère personnel conformément aux principes du règlement en vertu de ses intérêts légitimes quant au type d’activité exercée et à la nécessité d’exécuter les contrats en cours ou les mesures précontractuelles demandées par les personnes concernées.

Le traitement est effectué à l’aide d’outils informatiques et télématiques automatisés et/ou manuels conçus pour garantir les mesures de sécurité appropriées afin d’éviter l’accès, la divulgation, la perte, l’utilisation incorrecte, illégale ou non autorisée des données.

Les données sont traitées pendant le temps nécessaire à l’exécution du service demandé par l’utilisateur, ou requis par les objectifs décrits dans le présent document, et l’utilisateur peut toujours demander l’interruption du traitement ou la suppression des données. Les données ne peuvent être consultées que par des personnes nommées, adéquatement formées et informées de leurs tâches et des activités qu’elles sont autorisées à exercer sur les données recueillies, qui travaillent pour le compte de Namirial et qui sont les destinataires des instructions et des tâches données par le Contrôleur de données..

LIEU DE TRAITEMENT DES DONNÉES

Les données à caractère personnel sont traitées dans les locaux du responsable du traitement, ainsi que sur les serveurs qui hébergent le site web et/ou des plateformes web. Les données à caractère personnel sont stockées sur des serveurs situés dans l’UE et ne seront en aucun cas transférées en dehors de l’UE. Le responsable du traitement s’assure que lorsqu’il fait appel à des fournisseurs de cloud établis en dehors de l’Espace économique européen, le traitement des données à caractère personnel par ces destinataires est effectué conformément aux principes du RGPD. Les transferts sont effectués en vertu des garanties appropriées, telles que des décisions d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou d’autres garanties prévues par le RGPD.

FINALITÉ DU TRAITEMENT DES DONNÉES RECUEILLIES

Nous traiterons vos données à caractère personnel aux finalités suivantes :
a. Conclusion d’un contrat ou exécution de mesures précontractuelles : la base juridique de cette finalité est l’article 6(1) b du RGPD – Contrat;
b. Gestion et réponse aux demandes d’assistance technique et commerciale, y compris en ligne : la base juridique de cette finalité est l’article 6(1) b du RGPD – Contrat;
c. Respect des obligations juridiques ou réglementaires de l’UE : la base juridique de cette finalité est l’article 6(1) c du RGPD – Obligation juridique;
d. Envoi d’e-mails contenant des informations sur des services similaires à ceux déjà achetés : la base juridique de cette finalité est l’article 6(1) f du RGPD – Intérêt légitime du responsable du traitement;
e. Analyses statistiques, commerciales et de marché, effectuées sous une forme absolument anonyme et agrégée : la base juridique de cette finalité est l’article 6(1) f du RGPD – Intérêt légitime du responsable du traitement;
f. Amélioration du site web en analysant la manière dont les visiteurs ou les utilisateurs naviguent et/ou utilisent le site web : la base juridique de cette finalité est l’article 6(1) f du RGPD – Intérêt légitime du responsable du traitement;
g. Protection légale des droits de Namirial : la base juridique de cette finalité est l’article 6(1) du RGPD – Intérêt légitime du responsable du traitement.

Et aux fins suivantes uniquement si vous avez expressément donné votre consentement:
h. Activités promotionnelles et de marketing du responsable du traitement: la base juridique de cette finalité est l’article 6, paragraphe 1, point a), du GDPR – Consentement.

En cas d’utilisation du service eSignAnyWhere :
i. Fourniture du service de signature, gestion des comptes et des envois, assistance technique ; la base juridique pour cette finalité est l’article 6(1)(b) du RGPD – Contrat;
j. Respect des obligations réglementaires, fiscales et de conservation, le cas échéant; la base juridique pour cette finalité est l’article 6(1)(c) du RGPD – Obligation légale;
k. Sécurité de la plateforme et prévention des abus, protection judiciaire des droits, analyses techniques agrégées pour l’amélioration du service ; la base juridique pour cette finalité est l’article 6(1)(f) du RGPD – Intérêt légitime du Responsable du traitement.

FOURNITURE DES DONNÉES

La fourniture des données mentionnées aux points a), b), c), g), ainsi qu’aux points i) et j) en cas d’utilisation du service eSignAnyWhere est obligatoire afin de permettre la conclusion du contrat ou la prestation des services demandés.

La fourniture des données mentionnées aux autres points est facultative : vous pouvez à tout moment demander au Responsable du traitement d’interrompre les activités de traitement, sans que cela n’entraîne aucune conséquence sur les services qui vous sont fournis.

ÉTENDUE DE LA COMMUNICATION ET POSSIBILITÉ DE DIFFUSION

Les données personnelles traitées peuvent être communiquées à des tiers désignés comme sous-traitants externes (la liste complète est disponible auprès du Responsable du traitement), ainsi qu’à des conseillers commerciaux à des fins administratives et comptables, et à des conseillers juridiques pour la gestion éventuelle de litiges.

Les données des clients et des Utilisateurs peuvent être communiquées aux administrations publiques ou aux organismes exerçant un service public lors de la présentation de demandes de participation à des procédures de sélection d’un contractant, dans le but de l’attribution de marchés publics ou de concessions pour la fourniture de biens ou de services, conformément à la législation relative aux marchés publics, à des fins de qualification technique.

Les données peuvent également être communiquées aux organes de police ou à l’autorité judiciaire, aux fins de constatation ou de répression d’infractions commises par les utilisateurs des services télématiques, lorsque cela est nécessaire.

Nous vous informons en outre que les données peuvent également être traitées, dans les limites des finalités prévues par la présente politique de confidentialité, par des tiers (tels que des sociétés contrôlées et/ou liées à Namirial S.p.A.) formellement désignés par Namirial en tant que sous-traitants ou sous-traitants secondaires externes.

Les données peuvent être communiquées à des personnes privées ou à des administrations publiques, y compris en dehors de l’Union européenne, dans le cadre de leur intérêt légitime et de l’exercice d’un droit expressément reconnu par la législation spécifique en vigueur, demandant la vérification de l’identité du responsable du service fourni par Namirial à des fins d’enquête ou, de manière plus générale, pour la protection de leur propre intérêt légitime.

Les données peuvent être communiquées aux clients utilisant le service eSignAnyWhere (limitément aux traitements dont ils sont les responsables), aux fournisseurs désignés comme sous-traitants ou sous-traitants secondaires pour les services d’infrastructure, de support et de maintenance, ainsi qu’aux autorités compétentes, lorsque la loi l’exige.

Les données ne font pas l’objet d’une diffusion, à l’exception des données des entreprises et sociétés utilisées à des fins de référence commerciale.

STOCKAGE ET SUPPRESSION DES DONNÉES PERSONNELLES

Namirial conservera les données des personnes concernées sous une forme permettant leur identification pendant une période n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles les données ont été collectées.

Dans tous les cas, le profil utilisateur – y compris celui relatif à l’utilisation du service eSignAnyWhere – sera désactivé, et toutes les données personnelles seront supprimées après dix-huit (18) mois d’inutilisation du service.

Les données strictement nécessaires aux obligations fiscales et comptables, une fois la finalité pour laquelle elles ont été collectées disparue, seront conservées pendant une période de dix (10) ans, conformément aux dispositions légales en vigueur.

Les journaux techniques (logs) seront conservés pendant le temps strictement nécessaire à des fins de sécurité, dans les limites prévues par la législation en vigueur.

Les données obtenues par l’utilisation du service de vérification de la signature (disponible à l’adresse https://www.verificafirma.it ) seront traitées exclusivement pour atteindre les objectifs pour lesquels elles ont été collectées et ne seront pas conservées.

Les données collectées à des fins de marketing seront conservées jusqu’à ce que le consentement soit révoqué par la personne concernée.

Après ces périodes, Namirial procédera à la suppression des données des personnes concernées.

EXERCICE DES DROITS PAR LES UTILISATEURS

L’utilisateur peut exercer tous les droits prévus aux articles 15 à 21 du RGPD à tout moment et sans restriction injustifiée en contactant le responsable du traitement à l’adresse dpo@namirial.com. Les demandes sont déposées gratuitement et traitées par le Contrôleur dans un délai de 30 jours.

En particulier, l’utilisateur peut:

  • Obtenir la confirmation que le traitement est en cours (art.15);
  • Obtenir la rectification des données inexactes ou incomplètes (art. 16);
  • Obtenir la suppression des données sans retard excessif (art. 17);
  • Limiter le traitement à une partie seulement des données à caractère personnel (art. 18);
  • Recevoir une copie des données à caractère personnel détenues par le Contrôleur des données, dans un format couramment utilisé et lisible par machine; obtenir un transfert sans entrave à un autre Contrôleur des données (art. 20);
  • S’opposer à tout moment au traitement des données à caractère personnel (art. 21).

En ce qui concerne les finalités du traitement fondé sur le consentement, l’utilisateur peut révoquer ce consentement à tout moment. La personne concernée a également le droit, conformément à l’article 77 du règlement (UE) 2016/679, d’introduire une réclamation auprès de l’autorité de protection des données.

MODIFICATIONS DE LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ

Le responsable du traitement se réserve le droit de modifier et de mettre à jour la politique de confidentialité suivante en fonction de toute nouvelle disposition législative nationale ou européenne en matière de protection des données.

Dernière mise à jour : 16/10/2025