Conditions générales de vente et d'utilisation.
TIMI par Eres — Service applicatif de diagnostic en épargne salariale
Eres PF (ci-après dénommée « Eres PF » ou « le Prestataire »), société par actions simplifiée immatriculée au Registre du commerce et des sociétés de Paris sous le n° 484 868 948, sise au 115 rue Réaumur, 75002 Paris, dont le capital social est de 1 286 208,83 €, N° ORIAS 07023020, conseiller en investissements financiers (CIF) et courtier en assurance sous le contrôle de l'ACPR (4 Place de Budapest, CS 92459, 75436 Paris), membre de l'association professionnelle CNCEF, chambre agréée par l'AMF, met à disposition des professionnels un service applicatif accessible en ligne dénommé « TIMI ».
TIMI est un outil de diagnostic et de simulation destiné à aider les Clients à identifier, au sein de leur portefeuille clients, les entreprises susceptibles de bénéficier de dispositifs d'épargne salariale (intéressement, participation, PEE, PER Collectif), et à évaluer l'opportunité d'une mission de conseil en la matière.
Les présentes Conditions Générales de Vente et d'Utilisation (ci-après les « CGVU ») définissent les droits et obligations des Parties dans le cadre de l'accès et de l'utilisation du Service. Elles sont opposables au Client et plus largement aux Utilisateurs dès l'activation de leur compte.
Au titre des présentes, Eres PF et le Client pourront être désignés individuellement comme « la Partie » et collectivement comme « les Parties ».
Article 1 — Définitions
- « Anomalie non bloquante »
- tout dysfonctionnement mineur n’affectant ni l’accessibilité générale du Service ni ses fonctionnalités essentielles, et permettant à l’Utilisateur de poursuivre une utilisation normale du Service, éventuellement au moyen d’une solution de contournement simple et raisonnable.
- « Client »
- La personne physique ou morale qui souscrit au Service.
- « Client Final »
- Toute entreprise dont les données sont saisies dans le Service par l'Utilisateur dans le cadre d'une analyse.
- « Compte Utilisateur »
- L'espace personnel et nominatif permettant à un Utilisateur d'accéder au Service.
- « Diagnostic »
- L'analyse produite par le Service à partir des données saisies, permettant d'évaluer le potentiel d'un Client Final en matière d'épargne salariale.
- « Dysfonctionnement majeur »
- tout dysfonctionnement affectant de manière significative l’accès au Service ou une ou plusieurs de ses fonctionnalités essentielles, réduisant substantiellement ses capacités d’utilisation, sans toutefois empêcher l’Utilisateur de poursuivre toute opération sur la plateforme. Une solution de contournement peut exister, mais celle-ci présente des contraintes significatives pour l’Utilisateur.
- « Données »
- L'ensemble des informations saisies par l'Utilisateur concernant ses Clients Finaux y compris les Données à caractère personnel .
- « Données à caractère personnel »
- Toute information se rapportant à une personne physique identifiée ou identifiable.
- « Incident bloquant »
- tout dysfonctionnement rendant le Service totalement inaccessible ou empêchant l’utilisation d’une ou plusieurs fonctionnalités essentielles, de sorte que l’Utilisateur ne peut plus réaliser les principales opérations auxquelles le Service est destiné, sans qu’aucune solution de contournement raisonnable ne soit disponible.
- « Plateforme »
- Le site internet accessible par lequel les Utilisateurs accèdent au Service.
- « Responsable de Traitement »
- La personne morale qui détermine les finalités et les moyens du traitement. En l'espèce : Eres PF et le Client.
- « Responsables de Traitement conjoints »
- Responsables de Traitement qui déterminent ensemble les finalités et les moyens d'un même Traitement de Données à caractère personnel
- « Service »
- L'ensemble des fonctionnalités applicatives de TIMI, accessibles en mode SaaS via la Plateforme.
- « Simulation »
- Le calcul réalisé par le Service à partir des données d'un Client Final, produisant un Diagnostic.
- « Sous-Traitant »
- La personne morale qui traite des données pour le compte du Responsable du Traitement, sur ses instructions.
- « Traitement »
- Toute opération ou ensemble d'opérations effectuées sur des données personnelles (collecte, enregistrement, conservation, effacement, transmission, etc.).
- « Utilisateur »
- Toute personne physique habilitée par le Client à accéder au Service disposant d’un Compte Utilisateur.
- « Violation de Données à caractère personnel »
- Toute violation de sécurité entraînant la destruction, la perte, l'altération ou la divulgation non autorisée de données à caractère personnel.
Article 2 — Objet
Les présentes CGVU ont pour objet de définir les conditions dans lesquelles :
- Eres PF concède au Client un droit d'utilisation du Service ;
- Eres PF met à disposition les fonctionnalités de diagnostic en épargne salariale ;
- Le Client et les Utilisateurs s'engagent à utiliser le Service conformément aux présentes et dans le respect de la réglementation applicable à sa profession.
Les Parties sont libres de convenir, par tout moyen écrit, de stipulations dérogatoires aux présentes CGVU. Dans ce cas, les conditions particulières ainsi convenues prévalent sur les présentes, lesquelles s'appliquent à titre supplétif pour tout ce qui n'y est pas expressément prévu.
Article 3 — Accès au Service
3.1 Conditions d'accès
L'accès au Service est ouvert à toute personne physique ou morale ayant procédé au règlement de l'abonnement souscrit, selon la périodicité choisie (mensuelle ou annuelle), et ayant accepté les présentes Conditions Générales de Vente et d'Utilisation (CGVU) lors de l’activation de son ou ses Comptes Utilisateurs. Un Compte Utilisateur est créé de manière nominative pour chaque Utilisateur ; il est strictement personnel et ne peut en aucun cas être partagé, cédé ou utilisé par un tiers.
L'accès à la Plateforme est conditionné à la disposition, par le Client et à ses frais, d'une infrastructure technique adaptée, dont la conformité relève de sa seule responsabilité. À ce titre, le Client s'assure notamment de disposer d'une connexion Internet stable, d'un équipement informatique à jour et d'un navigateur web récent. Il veille également à ce que sa politique de sécurité réseau n'entrave pas le bon fonctionnement de la Plateforme.
3.2 Création du compte
L'accès au Service s'effectue après création d'un Compte Utilisateur sur la Plateforme, via la fourniture d'une adresse courriel professionnelle et la définition d'un mot de passe. Les identifiants sont personnels, confidentiels et non cessibles. Le Client se porte garant de la bonne conservation de ces identifiants par l'Utilisateur et de toute utilisation effectuée depuis son compte.
3.3 Disponibilité
Eres PF met en œuvre ses meilleurs moyens pour assurer la disponibilité de la Plateforme vingt-quatre heures sur vingt-quatre, sept jours sur sept, sous réserve des opérations de maintenance et des cas de force majeure détaillés dans les présentes. Eres PF s'engage à communiquer préalablement les plages de maintenance planifiées, sauf urgence technique. Eres PF ne peut être tenu responsable des interruptions liées à des défaillances du réseau Internet ou des équipements de l'Utilisateur/Client.
3.4 Support et niveaux de service
Le support utilisateur est assuré les jours ouvrés par Eres PF par e-mail (timi@eres-group.com) et via le chat en ligne disponible sur la Plateforme. Cette assistance permet de fournir au Client des réponses aux dysfonctionnements et anomalies rencontrées dans son utilisation du Service.
Eres PF procède au diagnostic de l'anomalie et met ensuite en œuvre sa correction. En particulier, Eres PF s'engage à prendre en compte le signalement dans les délais suivants à compter de la réception de la demande :
| Type d'incident | Prise en compte du signalement |
|---|---|
| Incident bloquant (empêchant toute utilisation du Service) | 48 heures ouvrées |
| Dysfonctionnement majeur (fonctionnalité fortement dégradée) | 72 heures ouvrées |
| Anomalie non bloquante | Dans les meilleurs délais |
3.5 Sécurité et responsabilité du Client/Utilisateur
Le Client est entièrement et seul responsable du maintien de la confidentialité et de la sécurité de son système informatique, de ses appareils et des identifiants de connexion à son Compte Utilisateur.
Le Client se porte garant du respect par l’Utilisateur des présentes CGVU. Le Client est entièrement et seul responsable des actions de toute personne ayant accès aux identifiants de connexion de l’Utilisateur, même si ces activités n'ont pas été commises par lui. L’Utilisateur est par ailleurs réputé, en toutes circonstances, être l'unique auteur de toute opération ou demande effectuée via la Plateforme depuis son Compte Utilisateur, et le Client accepte sans réserve d'en supporter toutes les conséquences, y compris à l'égard de ses Clients Finaux.
L'Utilisateur doit se déconnecter de son Compte Utilisateur et fermer la fenêtre de son navigateur à l'issue de chaque session de travail, afin d'éviter tout accès non autorisé à ses données et à celles de ses Clients Finaux.
L'Utilisateur/Client informe immédiatement Eres PF s'il a connaissance ou s'il soupçonne ou a de bonnes raisons de soupçonner la perte, le vol, le détournement ou toute utilisation non autorisée de ses identifiants de connexion, à l'adresse suivante : timi@eres-group.com.
Eres PF fera ses meilleurs efforts afin de bloquer l'accès au Compte Utilisateur concerné et d'empêcher toute opération non autorisée et/ou frauduleuse. Elle ne peut toutefois pas garantir qu'elle sera en mesure d'empêcher toute utilisation inappropriée du Compte Utilisateur et/ou du Service.
Eres PF ne saurait être tenue responsable des conséquences d'une demande de blocage qui n'émanerait pas directement de l'Utilisateur concerné ou du Client.
En dehors de toute notification par l'Utilisateur/Client, Eres PF pourra suspendre l'accès au Compte Utilisateur et/ou au Service si elle soupçonne ou a de bonnes raisons de soupçonner que celui-ci a été compromis. Elle en informe le Client et/ou l'Utilisateur dans les meilleurs délais.
Le Client est seul responsable de toute perte ou dommage résultant d'un accès non autorisé à son Compte Utilisateur, y compris en ce qui concerne les données de ses Clients Finaux traitées via le Service.
Eres PF ne pourra être tenue responsable des pertes ou dommages résultant d'une utilisation non autorisée, inappropriée ou illégale du Compte Utilisateur et/ou du Service.
Eres PF ne saurait être tenue responsable d'éventuels virus ou logiciels malveillants qui pourraient infecter l'équipement informatique de l'Utilisateur à la suite d'une utilisation, d'un accès ou d'un téléchargement provenant de la Plateforme ou de tout autre produit, service ou application développé et directement supporté par Eres PF.
En cas de mécontentement du Client concernant le fonctionnement, les données traitées ou les services rendus dans le cadre de l'utilisation de l’outil mis à disposition, ce dernier peut faire une réclamation par mail : timi@eres-group.com ou à l’adresse postale suivante :
ERES PFService Réclamations
115 rue Réaumur, CS 63235, 75080 Paris cedex 02
Article 4 — Facturation
4.1 Engagement et renouvellement
L'abonnement est souscrit pour une durée initiale d'un (1) an à compter de la date d'activation du compte. À l'issue de cette période, il se renouvelle automatiquement par tacite reconduction pour des périodes successives d'un an, sauf résiliation notifiée par le Client au moins trente (30) jours avant la date d'échéance.
4.2 Tarifs et Modalités de paiement
Le prix du Service est celui affiché sur le site internet www.timi.pro au jour de la souscription ou, le cas échéant, celui figurant dans la proposition commerciale remise au Client. Les prix étant susceptibles d'évoluer, le prix applicable à chaque période de facturation est celui figurant sur la facture émise par Eres PF. Les factures sont émises mensuellement et réglées par prélèvement automatique ou carte bancaire. Toute facture impayée à son échéance entraîne l'application de pénalités de retard au taux légal en vigueur, ainsi qu'une indemnité forfaitaire de recouvrement de 40 €.
4.3 Révision des tarifs
Eres PF se réserve le droit de procéder à une révision annuelle de ses tarifs. Toute révision tarifaire sera notifiée au Client par courriel avec un préavis de soixante (60) jours avant sa prise d’effet. En cas de refus de la nouvelle tarification, le Client pourra résilier son abonnement sans pénalité avant la date d'effet de la révision.
4.4 Défaut de paiement
En cas de défaut de paiement persistant au-delà de quinze (15) jours calendaires suivant la date d'échéance, Eres PF se réserve le droit de suspendre l'accès au Service et ce jusqu'à régularisation complète de la situation.
Article 5 — Description du Service
Le Service TIMI s'articule autour de trois fonctionnalités principales :
5.1 Ciblage du portefeuille
TIMI analyse l'ensemble du portefeuille clients du Client à partir des données financières disponibles (FEC, DSN) et identifie instantanément les entreprises les plus prometteuses en matière de partage de la valeur, classées par catégorie (holding éligible, TPE familiale, TPE/PME soumise à obligation, etc.). Le résultat est un portefeuille priorisé avec scoring basé sur les données financières intégrées par l’Utilisateur.
5.2 Recommandations sur mesure
Pour chaque Client Final, TIMI analyse la situation comptable, sociale et managériale afin de proposer des dispositifs sur mesure (intéressement, participation, abondement, PEE, PER Collectif), avec des budgets calculés sur les performances financières réelles. Eres PF intervient en sa qualité de CIF et courtier en assurance (N° ORIAS 07023020), les produits susceptibles d'être souscrits à travers les Services sont exclusivement des produits du groupe Eres. Le Client est libre, à tout moment, de ne pas poursuivre le parcours TIMI et de recourir à tout autre interlocuteur de son choix.
Le Client renseigne ensuite, sous sa propre responsabilité, les hypothèses de contribution retenues pour la simulation. Sur cette base, il peut rédiger les accords directement en ligne depuis la Plateforme.
Le Client demeure seul responsable des données saisies ainsi que des documents générés à partir de ces informations.
5.3 Limites du Service
Le Service est un outil d'aide à la décision et de priorisation commerciale. Il ne constitue en aucun cas une prestation de conseil juridique, fiscal, comptable ou social, et ne saurait se substituer à l'expertise d'un professionnel habilité dans ces domaines. Sont expressément exclus du périmètre du Service : la mise en place opérationnelle des dispositifs d'épargne salariale, la gestion administrative des plans, le conseil en investissement financier personnalisé au sens de la réglementation MIF, ainsi que tout acte relevant de la relation contractuelle directe entre le Client et ses Clients Finaux. Les recommandations produites par TIMI s'appuient sur les données saisies par l'Utilisateur et n'engagent pas la responsabilité d'Eres PF quant à leur exactitude ou leur adéquation à la situation particulière de chaque Client Final.
Article 6 — Phase de test
À la demande du Client et sous réserve de l’accord d’Eres PF, une phase de test gratuite du Service pourra être mise en place pour une durée maximale d’un mois. Cette phase est limitée à l’utilisation du Service et au traitement de deux dossiers maximum. Toute utilisation au-delà de cette limite devra faire l’objet d’un accord préalable d’Eres PF et, le cas échéant, d’une souscription au service Eres PF.
Article 7 — Obligations des Parties
7.1 Obligations du Client et de l’Utilisateur
Le Client et l'Utilisateur s'engagent à :
- Utiliser le Service exclusivement dans le cadre de son activité professionnelle, pour le compte de Clients Finaux pour lesquels il est mandaté ;
- S'assurer, préalablement à toute importation ou saisie, d'avoir obtenu les autorisations nécessaires de ses Clients Finaux pour le traitement de leurs données dans le Service ;
- Ne pas saisir de données sans lien avec une analyse réelle d'un Client Final ;
- Respecter la confidentialité des Diagnostics et recommandations produits ;
- Signaler sans délai à Eres PF toute utilisation frauduleuse ou non autorisée de son Compte ;
- Se conformer à la réglementation relative à la protection des données personnelles (RGPD) dans l'usage qu'il fait du Service vis-à-vis de ses Clients Finaux ;
- Ne pas partager le Compte Utilisateur avec un tiers, quel qu'il soit. Le Compte Utilisateur est strictement personnel et nominatif : les identifiants de connexion (identifiant et mot de passe) sont confidentiels et ne peuvent en aucun cas être communiqués, cédés ou utilisés par une autre personne que l'Utilisateur auquel ils ont été attribués. Toute utilisation du Compte Utilisateur sous les identifiants d'un Utilisateur est réputée effectuée par celui-ci, qui en est seul responsable,
- Ne pas tenter de porter atteinte au bon fonctionnement du Service, de le copier, de le décompiler ou d'en extraire le code source.
7.2 Obligation d’Eres PF
Eres PF au titre des présentes est tenue par une obligation générale de moyens. À ce titre, Eres PF s'engage à mettre à disposition du Client le Service dans des conditions normales d'accessibilité et de continuité, à en assurer la maintenance et les évolutions nécessaires à son bon fonctionnement, et à informer le Client dans un délai raisonnable de toute interruption planifiée ou modification substantielle du Service. Eres PF s'engage également à traiter les Données dans le strict respect de la réglementation applicable en matière de protection des données personnelles (RGPD) et à mettre en œuvre les mesures techniques et organisationnelles appropriées pour en garantir la sécurité. Eres PF ne saurait en aucun cas être tenue à une obligation de résultat, sauf mention expresse contraire, notamment quant à l'adéquation des recommandations produites par le Service à la situation particulière de chaque Client Final.
Article 8 — Responsabilités et limites
8.1 Nature indicative des Diagnostics
Les Diagnostics et recommandations produits par TIMI sont établis à titre purement indicatif, sur la base des données importées ou saisies par l'Utilisateur et des dispositions légales et réglementaires en vigueur à la date de la Simulation. Ils ne constituent pas un engagement contractuel d'Eres PF, ni un conseil financier, fiscal ou juridique opposable. Les règles applicables à l'épargne salariale et au partage de la valeur (plafonds, taux de forfait social, conditions d'éligibilité) étant susceptibles d'évoluer, l'Utilisateur est invité à vérifier systématiquement leur actualité.
8.2 Responsabilité de l'Utilisateur quant aux données
Le Client se porte garant de l'exactitude, de l'exhaustivité et de la licéité des données importées ou saisies par l'Utilisateur. Eres PF ne saurait être tenu responsable de l'exactitude, de l'exhaustivité et de la licéité des données importées ou saisies. Eres PF ne saurait être tenu responsable des Diagnostics erronés résultant de données incomplètes, inexactes ou obtenues sans les autorisations requises auprès des Clients Finaux.
Le Client se porte garant des documents édités depuis la Plateforme par l’Utilisateur et demeure seul responsable des conseils prodigués aux Clients Finaux sur la base de ces documents.
8.3 Limitation de responsabilité d'Eres PF
La responsabilité d'Eres PF ne pourra être engagée qu'en cas de faute directement imputable au Service. En tout état de cause, elle est limitée aux préjudices directs et ne couvre pas les pertes d'exploitation, pertes de clientèle, préjudices commerciaux ou toute autre perte indirecte. La responsabilité d'Eres PF est plafonnée, toutes causes confondues, aux sommes effectivement versées par le Client au cours des douze (12) derniers mois précédant le fait dommageable.
8.4 Avertissement réglementaire
TIMI est un outil de détection d'opportunités et d'aide au conseil. La mise en place effective de dispositifs d'épargne salariale pour les Clients Finaux et la distribution de produits financiers associés doivent faire l'objet d'un accompagnement par un professionnel habilité.
Article 9 — Modification
9.1 Modifications des Services
Eres PF se réserve le droit de faire évoluer ses Services à tout moment, notamment dans le cadre d'une démarche d'amélioration continue, de mises à jour techniques ou de l'ajout de nouvelles fonctionnalités. Ces évolutions ne sauraient entraîner une dégradation des Services précédemment souscrits par le Client.
Le Client est informé de ces modifications par tout moyen écrit. Elles ne donnent pas lieu à un droit de résiliation.
9.2 Modifications substantielles des conditions
Toute modification substantielle des présentes conditions générales est portée à la connaissance du Client par tout moyen écrit au moins soixante (60) jours avant son entrée en vigueur.
Sont considérées comme substantielles les modifications affectant les droits et obligations essentiels du Client, notamment les conditions tarifaires, les niveaux de service garantis.
Durant ce délai de soixante (60) jours, le Client peut clôturer son compte sans frais ni pénalité, sous réserve d'en notifier Eres PF au moins trente (30) jours avant la date d'entrée en vigueur des nouvelles conditions. À défaut, les nouvelles conditions sont réputées acceptées à leur date d'entrée en vigueur.
9.3 Modifications non substantielles
Les modifications à caractère rédactionnel, de mise en conformité légale ou réglementaire, ou sans impact sur les droits et obligations du Client, peuvent être apportées sans préavis et ne donnent pas droit à résiliation.
Article 10 — Force majeure
Aucune des Parties ne pourra être tenue responsable de l'inexécution ou du retard dans l'exécution de ses obligations contractuelles lorsque ceux-ci résultent d'un événement de force majeure au sens de l'article 1218 du Code civil, c'est-à-dire un événement échappant au contrôle de la Partie concernée, qui ne pouvait être raisonnablement prévu lors de la conclusion du contrat et dont les effets ne peuvent être surmontés par des mesures appropriées. Constituent notamment des cas de force majeure : les catastrophes naturelles, les actes de guerre ou de terrorisme, les cyberattaques d'ampleur, les pannes généralisées de réseaux de télécommunications ou d'électricité, les dysfonctionnements des équipements ou du réseau Internet du Client, l'utilisation anormale, illicite ou frauduleuse de la Plateforme par un Client ou un tiers, ou toute décision gouvernementale ou réglementaire rendant impossible l'exécution du Service. Il est expressément convenu que le défaut ou le retard de paiement du Client ne saurait en aucun cas être justifié par un événement de force majeure ; l'obligation de paiement demeure exigible quelles que soient les circonstances.
La Partie concernée notifie l'autre sans délai de la survenance d'un tel événement. Si l'empêchement est temporaire, l'exécution des obligations est suspendue ; si l'empêchement excède une durée de trente (30) jours consécutifs, chacune des Parties pourra résilier le contrat de plein droit, sans indemnité de part ni d'autre.
Article 11 — Traitement de données à caractère personnel
11.1 Rôle des parties
Eres PF est Responsable de Traitement pour les Données à caractère personnel relatives aux Clients et aux Clients Finaux.
Le Traitement est celui défini à l’article 2 des présentes conditions générales de vente.
Le Client et Eres PF sont Responsables de Traitement conjoints pour l’utilisation des données des salariés des données de ses Clients Finaux.
Cette responsabilité conjointe peut se traduire par :
- une décision prise en commun ;
- ou des décisions séparées mais complémentaires, qui aboutissent à un traitement commun.
Le traitement n’aurait pas lieu sans la participation active de chacun : le traitement par chacune des parties est indissociable de celui de l’autre, c’est-à-dire étroitement lié.
11.2 Données à caractère personnel traitées
Les données personnelles de l'Utilisateur traitées sont les suivantes :
- nom, prénom,
- adresse courriel,
- profession,
- données utilisateurs : donnée de connexion, rôle, statut
Les catégories de personnes concernées et les catégories de Données à caractère personnel des Clients Finaux sont définies en annexe 2.
Les Données à caractère personnel sont traitées conformément à la réglementation en vigueur et figurent dans les registres de traitement des Responsables de Traitement.
11.3 Les finalités du Traitement
11.3.1 Finalités du Traitement des Données à caractère personnel du Client/Utilisateur
Les Données à caractère personnel des Clients/Utilisateurs sont traitées par Eres PF pour les finalités suivantes :
- la gestion du compte,
- la facturation
- et, avec son accord, à des fins de prospection commerciale sur les offres Eres PF.
Les Données à caractère personnel des Clients sont collectées sur la base de l’exécution des présentes CGVU.
11.3.2 Finalités du Traitement des Données à caractère personnel du Client Final
Les Données à caractère personnel des Clients Finaux sont traitées par Eres PF pour les finalités suivantes :
- Analyse du potentiel des Clients Finaux en matière d'épargne salariale et de partage de la valeur ;
- Production de Diagnostics, de simulations et de recommandations de dispositifs sur mesure ;
- Génération de documents de synthèse à destination des Clients Finaux ;
- Suivi des dispositifs en place et collecte des justificatifs associés.
Les Données à caractère personnel des Clients Finaux sont collectées sur l’intérêt légitime des Clients Finaux. En effet, le Traitement permet :
- La démocratisation de l'épargne salariale et retraite auprès des entreprises et de leurs salariés,
- La valeur ajoutée apportée aux Clients Finaux, qui bénéficient ainsi d'une présentation claire et personnalisée des dispositifs auxquels ils peuvent prétendre.
Les Données présentées et utilisées depuis la DSN sont requises pour la simulation. Lesdites Données sont normées.
11.4 Le processus de Traitement des Données
11.4.1 Traitement des Données à caractère personnel des Utilisateurs
Les Données à caractère personnel associées à un Compte Utilisateur actif sont conservées pendant toute la durée d'utilisation de la Plateforme, soit tant que l'Utilisateur dispose d'identifiants de connexion valides et fait usage des Services.
Les Données à caractère personnel associées à un Compte Utilisateur inactif sont supprimées au bout de trois (3) ans.
En cas de résiliation ou de fin de la relation contractuelle liant l'Utilisateur au Groupe Eres, les Données à caractère Personnel sont conservées pour une durée maximale de cinq (5) ans à compter de la date de fin de relation, aux fins de respect des obligations légales et réglementaires applicables.
11.4.2 Traitement des Données à caractère personnel des Clients Finaux
Les Données à caractère personnel des Clients Finaux sont conservées un (1) an à compter de l’intégration des Données dans la Plateforme.
11.4.3 Suppression
À l'issue de ces périodes, les Données font l'objet d'une suppression définitive de TIMI.
Le Client peut également demander la suppression des Données s’il ne souhaite pas poursuivre le processus sur TIMI.
Les Données sont hébergées par Google Cloud France SARL, 8 Rue de Londres, 75009 Paris, immatriculé au RCS de Paris n° 881721583.
Les Données sont conservées par l’hébergeur pendant toute la durée de l’abonnement à Timi puis pendant une période maximale de douze (12) mois suivant la clôture du compte, sauf obligation légale ou contractuelle contraire ; à l’issue de cette période, les données sont supprimées ou anonymisées.
11.5 Sous-traitance
Eres PF peut faire appel à des Sous-traitants pour mener des activités de traitement spécifiques, à condition que ces Sous-traitants disposent de l'expérience et des compétences nécessaires et présentent les mêmes garanties quant à la mise en œuvre de mesures techniques et organisationnelles appropriées.
La liste des Sous-traitants est disponible en Annexe 3.
Toute modification de Sous-traitant fait l'objet d'une notification écrite préalable au Client, au minimum 30 jours avant le changement.
11.6 Transfert de Données
Eres PF s'interdit de procéder à un transfert de Données à caractère personnel hors Union Européenne. Si un transfert hors UE s'avérait nécessaire, il serait encadré par les clauses contractuelles types adoptées par la Commission européenne ou toute autre garantie appropriée.
11.7 Registre des activités de traitement
Eres PF déclare tenir par écrit, y compris sous forme électronique, un registre de toutes les catégories d'activités de traitement. Ce registre comprend les catégories de traitements effectués, le cas échéant les transferts de données vers un pays tiers — y compris les garanties appropriées conformément à l'article 49 du RGPD — ainsi qu'une description générale des mesures de sécurité techniques et organisationnelles. Ce registre est mis à jour annuellement.
11.8 Violation de Données à caractère personnel
En cas de Violation de Données à caractère personnel affectant les Données traitées dans le cadre du présent article, Eres PF s'engage à en informer le Client dans les meilleurs délais à compter de la prise de connaissance de ladite Violation de données à caractère personnel, et au plus tard dans un délai de quarante-huit (48) heures, afin de permettre au Client de satisfaire, le cas échéant, à ses propres obligations déclaratives auprès de la CNIL en vertu de l'article 33 du RGPD.
Cette notification indiquera, dans la mesure du possible : la nature de la Violation de données à caractère personnel, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables ainsi que les mesures prises ou envisagées pour y remédier.
11.9 Mesures de sécurité techniques et organisationnelles
Eres PF met en œuvre et maintient des mesures techniques et organisationnelles appropriées par rapport au risque présenté par le traitement, de manière à garantir la protection des droits des personnes concernées et la conformité aux obligations réglementaires. TIMI a été construit conformément au guide de la sécurité des données personnelles de la CNIL.
Ces mesures sont décrites dans l’annexe 1 des présentes. Tout détail supplémentaire est transmis uniquement sur demande du Client et après signature d’un accord de confidentialité.
11.10 Exercice de droit
Les personnes dont les Données à caractère personnel sont traitées par Eres PF dans le cadre des présentes CGVU disposent des droits suivants, conformément aux articles 15 à 22 du RGPD : droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition.
Ces droits peuvent être exercés :
- par courrier postal adressé au Délégué à la Protection des Données (DPO) d'Eres PF : 115, rue Réaumur – CS 63235 – 75080 Paris Cedex 02
- par voie électronique à l'adresse : dpo@eres-group.com ou encore via le formulaire suivant : https://app.witik.io/fr/form/eres-group/rgpd.
Toute demande devra être accompagnée d'un justificatif d'identité. Eres PF s'engage à y répondre dans un délai d'un (1) mois à compter de la réception de la demande, délai pouvant être prolongé de deux (2) mois supplémentaires en cas de demande complexe ou en nombre élevé.
En cas de désaccord sur le traitement de sa demande, la personne concernée dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3, place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07 — www.cnil.fr.
Article 12 — Propriété intellectuelle
Le Service TIMI, y compris son architecture, ses algorithmes, sa méthodologie de calcul, ses connecteurs (FEC, DSN), ses interfaces et l'ensemble des contenus qui le composent, est et demeure la propriété exclusive d'Eres PF. Les présentes CGVU ne confèrent au Client aucun droit de propriété sur le Service. Il est expressément interdit au Client et à l'Utilisateur de procéder à toute opération de rétro-ingénierie (reverse engineering), décompilation, désassemblage ou tentative d'extraction du code source ou de la méthodologie du Service, sous quelque forme et par quelque moyen que ce soit.
Les données importées ou saisies par l'Utilisateur dans le Service (données issues des FEC, DSN ou de toute autre source) demeurent la propriété exclusive du Client. Eres PF n'acquiert aucun droit sur ces données et s'engage à ne les utiliser qu'aux seules fins de délivrance du Service, conformément aux stipulations de la politique de confidentialité applicable.
Eres PF déclare et garantit que le Service TIMI est développé dans le respect des droits de propriété intellectuelle des tiers et ne porte pas atteinte aux droits de propriété intellectuelle de quelque tiers que ce soit.
Les Diagnostics et documents de synthèse générés par le Service peuvent être utilisés par le Client dans le cadre de sa relation client, sous réserve de maintenir la mention d'origine « Généré avec TIMI by Eres ».
Article 13 — Confidentialité
Les Parties s'engagent à traiter comme confidentielles toutes les informations échangées dans le cadre des présentes, pendant la durée de l'abonnement et pendant 3 ans après la clôture du compte. Cette obligation ne s'applique pas aux informations tombées dans le domaine public ou divulguées en vertu d'une obligation légale.
Article 14 — Durée et résiliation
14.1 Durée
Les présentes CGVU s'appliquent à compter de l'activation du Compte Utilisateur pour la durée de l'abonnement souscrit, renouvelable dans les conditions de l'Article 4.1.
14.2 Résiliation par le Client
Le Client peut résilier son abonnement à tout moment, avec un préavis de trente (30) jours avant la date d'échéance annuelle, directement depuis son Compte Utilisateur ou par courriel adressé à timi@eres-group.com. La résiliation en cours de période n'ouvre pas droit au remboursement des sommes déjà versées.
14.3 Résiliation par Eres PF
En cas de manquement du Client aux présentes CGVU, Eres PF se réserve le droit de suspendre l'accès à la Plateforme après mise en demeure restée sans effet pendant cinq (5) jours calendaires.
Si le manquement persiste à l'issue de cette période de suspension, Eres PF pourra procéder à la résiliation des présentes, de plein droit et sans indemnité.
Par exception, en cas d'urgence caractérisée, notamment en cas d'usage frauduleux, de défaut de paiement ou d'atteinte à la sécurité de la Plateforme, Eres PF pourra procéder à une suspension immédiate de l'accès, sans mise en demeure préalable, suivie, le cas échéant, d'une résiliation.
14.4 Effets de la résiliation
À la clôture du compte, le Client est invité à exporter ses données et Diagnostics. Passé un délai de douze (12) mois après la clôture, les données seront supprimées ou anonymisées.
En cas de résiliation par le Client ou causée par un manquement de ce dernier avant le terme de la période d'engagement annuelle en cours, les sommes dues pour le reste de la période sont exigibles. Lorsque la facturation est établie sur une base mensuelle, la résiliation anticipée par le Client ou causée par un manquement de ce dernier emporte déchéance du terme de l'ensemble des sommes restant dues jusqu'à l'échéance de la période d'engagement en cours. Ces sommes deviennent immédiatement exigibles à la date d'effet de la résiliation, sans qu'il soit besoin d'une mise en demeure préalable.
Article 15 — Référence commerciale
Sauf opposition expresse du Client, Eres PF pourra mentionner le nom du Client dans sa liste de partenaires utilisateurs de TIMI. Le Client peut s'y opposer à tout moment en contactant timi@eres-group.com.
Article 16 — Cession
Le Client est autorisé à céder le présent contrat à toute entité qui lui serait liée au sens de l'article L. 233-3 du Code de commerce (filiale, société mère, entité du même groupe), sous réserve d'en informer Eres PF par écrit dans un délai de trente (30) jours suivant la réalisation de la cession. Toute autre cession à un tiers par le Client est soumise à l'accord préalable écrit d'Eres PF, lequel ne pourra pas être refusé sans motif légitime.
Eres PF peut librement céder le présent contrat, en tout ou partie, à tout tiers, notamment dans le cadre d'une opération de restructuration, de fusion, d'acquisition, de cession d'activité ou de filialisation, le Client en étant simplement informé par tout moyen écrit. Le cessionnaire est substitué de plein droit au cédant pour l'ensemble des droits et obligations découlant des présentes.
Article 17 — Dispositions générales
Indépendance des Parties : l'utilisation du Service ne crée aucun lien de subordination, association ou partenariat exclusif entre les Parties.
Nullité partielle : si une clause des présentes est déclarée nulle, les autres clauses demeurent applicables.
Non-renonciation : le fait de ne pas invoquer un manquement ne vaut pas renonciation au droit de le faire ultérieurement.
Intégralité : les présentes CGVU, ainsi que les éventuelles conditions particulières conclues entre les Parties, constituent l'intégralité des accords entre elles et prévalent sur tout échange ou accord antérieur.
Article 18 — Loi applicable et litiges
Les présentes CGVU sont soumises au droit français. En cas de litige, les Parties s'engagent à rechercher une solution amiable dans un délai de 30 jours calendaires suivant la notification du différend par lettre recommandée avec accusé de réception. À défaut de résolution amiable, tout litige relatif à l'interprétation ou à l'exécution des présentes sera soumis à la compétence exclusive du Tribunal des Activités Economiques de Paris.
Annexe 1 — Mesures de sécurité techniques et organisationnelles (article 32 du RGPD)
Eres PF et le Client mettent en œuvre les mesures techniques et organisationnelles adéquates pour assurer la protection, la confidentialité et l'intégrité des données personnelles traitées dans le cadre du présent contrat, conformément à l'article 32 du RGPD. Ces mesures sont adaptées aux risques présentés par les traitements et à la sensibilité des données concernées.
Ces mesures peuvent notamment comprendre :
- des mécanismes de contrôle des accès et d’authentification renforcée ;
- une gestion des habilitations fondée sur les principes de nécessité d’accès et de moindre privilège ;
- des mécanismes de protection des données lors de leur transmission et de leur stockage ;
- des dispositifs de sauvegarde, de restauration et de continuité ou de reprise d’activité ;
- la journalisation et la surveillance des événements susceptibles d’affecter la sécurité du Service ;
- l’intégration de contrôles de sécurité dans les processus de développement, de maintenance et de déploiement ;
- des opérations périodiques de détection, d’analyse et de traitement des vulnérabilités ;
- des évaluations régulières de la sécurité du Service, pouvant inclure des audits ou des tests techniques réalisés en interne ou par des tiers qualifiés ;
- des procédures de détection, de gestion et de traitement des incidents de sécurité ;
- des actions de sensibilisation à la sécurité à destination des collaborateurs et intervenants concernés ;
- des revues périodiques des droits et habilitations accordés.
Eres PF adapte et fait évoluer ces mesures en fonction de l’état de l’art, des risques identifiés, des évolutions du Service et des contraintes techniques raisonnablement applicables.
Ces mesures ont pour objectif de réduire les risques de sécurité, sans pouvoir garantir l’absence totale de vulnérabilité, d’incident, d’interruption ou d’accès non autorisé.
Pour des raisons de sécurité et de confidentialité, Eres PF n’est pas tenu de communiquer les informations techniques détaillées relatives à son architecture, à ses configurations, à ses dispositifs de surveillance ou à ses procédures internes. Il peut néanmoins fournir, dans des conditions appropriées et sous réserve d’engagements de confidentialité, des informations générales ou documents permettant d’apprécier le niveau de sécurité du Service.
Annexe 2 — Liste des données à caractère personnel traitées
| N° | Nature de la donnée | Personnes concernées | Donnée collectée / traitée | Source de collecte | Finalité | Donnée sensible ? |
|---|---|---|---|---|---|---|
| 1 | Personnelle | Salarié | Numéro de sécurité sociale / NIR issu de la DSN | DSN | Identifiant unique du salarié Ouverture des plans (processus de souscription) | Oui |
| 2 | Personnelle | Salarié | Nom et prénom du salarié | DSN | Identification du salarié (liste des effectifs), rapprochement avec les mandataires sociaux (éligibilité du dirigeant), projection de la prime par bénéficiaire, exports Excel/PDF | |
| 3 | Personnelle | Salarié | Date de naissance du salarié | DSN | Ouverture des plans (processus de souscription) | |
| 4 | Personnelle | Salarié | Adresse personnelle du salarié | DSN | Ouverture des plans (processus de souscription) | |
| 5 | Personnelle | Salarié | Dates de début et de fin de contrat | DSN | Calcul des effectifs (effectif), ancienneté, présence sur l'exercice, calcul de l'éligibilité aux dispositifs | |
| 6 | Personnelle | Salarié | Nature du contrat et statut d'emploi dérivé : CDI, CDD, alternance, stage, etc | DSN | Calcul de l'éligibilité (traitement spécifique alternants/stagiaires), décompte des effectifs | |
| 7 | Personnelle | Salarié | Temps de travail contractuel et taux de présence ou de quotité de travail | DSN | Répartition de la prime proportionnelle à la durée de présence / au temps de travail (proratisation) | |
| 8 | Personnelle | Salarié | Motif de recours au CDD et indicateur de lieu de travail à l'étranger | DSN | Eligibilité de l'entreprise | |
| 9 | Personnelle | Salarié | Emploi ou classification du poste | DSN | Modulation de la PPV par bénéficiaire | |
| 10 | Personnelle | Salarié | Rémunération brute individuelle du salarié | DSN | Projection de la prime par bénéficiaire, calcul du budget et des plafonds (PASS), assiette de répartition | |
| 11 | Personnelle | Salarié | Volume d'heures travaillées et taux de présence | DSN | Répartition de la prime proportionnelle à la durée de présence (proratisation) | |
| 12 | Personnelle | Salarié | Informations relatives aux arrêts de travail ; réduction / modification de la donnée collectée (prise en compte uniquement ou non dans le temps de présence, pas de collecte de données sensibles de santé) | DSN | Calcul du temps de présence | |
| 13 | Personnelle | Salarié | Ancienneté du salarié | DSN | Vérification de la condition d'ancienneté des dispositifs (ex. 3 mois) Abondement à l'ancienneté Modulation de la PPV | |
| 14 | Entreprise | — | Période de déclaration de paie | DSN | Datation des DSN, sélection de l'année la plus récente pour l'annualisation des salaires | |
| 15 | Entreprise | — | Agrégats comptables par famille de comptes | FEC | Calcul du budget d'épargne salariale, calcul de la participation (agrégats B, C, S, VA), projections financières à 5 ans, calcul de l'obligation de partage de la valeur | |
| 16 | Entreprise | — | Masse salariale et coûts salariaux agrégés | FEC | Budget par salarié, effectif projeté (masse salariale ÷ salaire moyen), assiette « salaires » de la participation | |
| 17 | Entreprise | — | Libellés d'écritures comptables et de comptes issus du FEC | FEC | Exclusions de l'assiette salaires de la participation, détection des dispositifs déjà en place (PPV, intéressement, participation, abondement) | |
| 18 | Personnelle | Dirigeant | Rémunération individuelle du dirigeant reconstituée à partir du FEC et de sources publiques | FEC (croisé avec API Pappers) | Calcul du salaire brut du dirigeant (onglet Dirigeants), calcul de l'éligibilité du dirigeant, dirigeant comme bénéficiaire de la projection de prime | |
| 19 | Entreprise | — | Date de clôture de l'exercice comptable | FEC | Rattachement des exercices comptables, bornage des projections | |
| 20 | Entreprise | — | Jeton d'accès Pennylane du cabinet | Saisie utilisateur (tableau de bord, page Paramètres API) | Connexion au portefeuille clients du cabinet : liste des sociétés, données comptables, export FEC | |
| 21 | Entreprise | — | Portefeuille de sociétés clientes du cabinet récupéré via Pennylane | API Pennylane (GET /companies) | Écran de ciblage commercial (identification des clients éligibles à l'épargne salariale) ; création de dossiers pour les sociétés sélectionnées | |
| 22 | Entreprise | — | Balance générale par compte récupérée via Pennylane | API Pennylane (GET /trial_balance) | Indicateurs financiers du ciblage (CA, masse salariale, disponibilités, résultat), éligibilité et obligation de partage de la valeur | |
| 23 | Entreprise | — | Lignes d'écritures comptables et libellés récupérés via Pennylane | API Pennylane (GET /ledger_entry_lines, /ledger_accounts) | Détection des dispositifs déjà en place (PPV, participation, intéressement, abondement) | |
| 24 | Entreprise | — | Exercices fiscaux et périodes comptables | API Pennylane (GET /fiscal_years) | Sélection des 3 derniers exercices à importer | |
| 25 | Entreprise | — | Identité et caractéristiques de l'entreprise issues de Pappers | API Pappers | Auto-remplissage à la création du dossier, calcul de l'éligibilité de l'entreprise, calcul de l'obligation de partage de la valeur, rédaction des accords (siège, ville de signature), écran de ciblage | |
| 26 | Personnelle | Dirigeant | Mandataires sociaux personnes physiques : identité, fonction et dates de mandat utiles | API Pappers | Liste des dirigeants du dossier, calcul de l'éligibilité du dirigeant (croisement avec la DSN : contrat de travail), rémunération du dirigeant (croisement avec le FEC), dirigeants bénéficiaires de la projection, représentant pré-rempli dans les accords, statistiques internes | |
| 27 | Entreprise | — | Mandataires personnes morales et récupération en cascade de leurs représentants | API Pappers | Remontée aux dirigeants personnes physiques via les sociétés mères (éligibilité, liste des dirigeants) | |
| 28 | Personnelle | Dirigeant / Contact / prospect | Identité et coordonnées du demandeur ou contact client | Saisie utilisateur (parcours de collecte client) | Identification du demandeur, personnalisation et restitution de la recommandation, création du compte client (lien parcours de collecte client) | |
| 29 | Personnelle | Dirigeant | Statut social du dirigeant et indicateur d'éligibilité du mandataire | Saisie utilisateur (parcours de collecte client) | Calcul de l'éligibilité du dirigeant aux dispositifs | |
| 30 | Entreprise | — | Motivations, objectifs et préférences d'allocation du budget | Saisie utilisateur (parcours de collecte client) | Scoring et personnalisation de la recommandation | |
| 31 | Entreprise | — | Budget envisagé et méthode d'expression du budget | Saisie utilisateur (parcours de collecte client) | Calcul du budget global et par dispositif | |
| 32 | Personnelle | Dirigeant / Contact | Contact du dossier : prénom, nom, e-mail, téléphone | Saisie utilisateur (tableau de bord) | Identification du client, envoi du lien d'parcours de collecte client (l'e-mail crée l'identité Firebase du client), restitution | |
| 33 | Personnelle | Utilisateur partenaire | Conseiller en charge du dossier et créateur des enregistrements | Saisie utilisateur (tableau de bord) | Attribution et suivi des dossiers, traçabilité des actions | |
| 34 | Entreprise | — | Données d'identification de la société du dossier (SIREN, nom entreprise | Saisie utilisateur (tableau de bord) | Constitution du dossier, rédaction des accords et de la décision unilatérale PPV | |
| 35 | Personnelle | Dirigeant | Nom et fonction du représentant légal | Saisie utilisateur (tableau de bord) | Rédaction de la décision unilatérale PPV et des documents | |
| 36 | Entreprise | — | Configuration de la PPV : CSE, dispositifs existants, versements et dates | Saisie utilisateur (tableau de bord) | Rédaction de la décision unilatérale PPV, calendrier des versements | |
| 37 | Personnelle | Salarié | Salariés ajoutés ou corrigés manuellement : identité, salaire, présence, type de contrat, temps de travail | Saisie utilisateur (tableau de bord) | Compléter/corriger la liste issue de la DSN ; projection de la prime par bénéficiaire | |
| 38 | Personnelle | Dirigeant | Mandataires ajoutés ou corrigés manuellement : identité, qualité, mandat, rémunération et éligibilité | Saisie utilisateur (tableau de bord) | Corriger la liste Pappers, calcul de l'éligibilité et de la prime du dirigeant | |
| 39 | Personnelle + Entreprise | Dirigeant (représentant) | Paramètres de génération de l'accord d'intéressement | Saisie utilisateur (tableau de bord) | Génération de l'accord d'intéressement (document DOCX) | |
| 40 | Personnelle + Entreprise | Dirigeant (représentant) | Paramètres de génération de l'accord de participation dérogatoire | Saisie utilisateur (tableau de bord) | Génération de l'accord de participation (document DOCX) | |
| 41 | Entreprise | — | Objectifs et seuils d'intéressement, y compris noms d'objectifs personnalisés | Saisie utilisateur (tableau de bord) | Paramétrage de l'intéressement par objectifs | |
| 42 | Entreprise | — | Seuils PPV et critères de modulation | Saisie utilisateur (tableau de bord) | Modulation de la PPV par bénéficiaire | |
| 43 | Entreprise | — | Réglages de projection financière et scénario de simulation | Saisie utilisateur (tableau de bord) | Projections financières et dimensionnement du budget | |
| 44 | Entreprise | — | Import CSV de ciblage commercial | Saisie utilisateur (tableau de bord) | Scoring de ciblage commercial (analyse en mémoire, non persisté) | |
| 45 | Entreprise | — | Configuration des questionnaires par l'administrateur | Saisie utilisateur (tableau de bord, éditeur de questionnaire) | Pilotage du questionnaire de simulation | |
| 46 | Personnelle | Utilisateur partenaire | Comptes utilisateurs partenaires : identité, e-mail, rôle, métier et statut | Saisie utilisateur (tableau de bord, gestion des utilisateurs) | Gestion des comptes, contrôle d'accès multi-cabinet (cabinet / environnement client), traçabilité | |
| 47 | Personnelle | Utilisateur partenaire / Client | Mots de passe utilisateurs | Saisie utilisateur (formulaires de connexion / création de mot de passe) | Authentification | |
| 48 | Personnelle | Utilisateur partenaire / Client | Jeton de session authentifiée | Firebase / système | Maintien de la session authentifiée entre les applications | |
| 49 | Personnelle | Client (dirigeant) | Jetons de réinitialisation et liens d'accès au parcours client | Générée par l'application | Création du mot de passe client, connexion intégrée tableau de bord→parcours de collecte client | |
| 50 | Entreprise | — | Cabinet partenaire : nom et domaine e-mail | Saisie utilisateur (tableau de bord, admin) | Cloisonnement multi-cabinet des données | |
| 51 | Personnelle | Utilisateur partenaire | Statistiques d'usage internes par utilisateur et cabinet | Générée par l'application | Pilotage interne de l'activité | |
| 52 | Personnelle | Dirigeant | Recommandation générée : dirigeant, e-mail, domaine, budgets et plans | Générée par l'application | Restitution de la recommandation au client et au conseiller | |
| 53 | Personnelle | Salarié / Dirigeant | Documents générés à la demande : accords et décisions en format bureautique ou PDF | Générée par l'application | Remise des documents contractuels et de restitution | |
| 54 | Personnelle | Salarié / Dirigeant | Projection de prime par bénéficiaire | Générée par l'application | Simulation de la répartition du budget entre bénéficiaires |
Annexe 3 — Sous-traitance en matière de données
Les Sous-traitants d’Eres PF sont les suivants :
- 1. Nom du Sous-traitant
- GOOGLE CLOUD PLATFORM / GOOGLE CLOUD FRANCE
- Adresse
- Google Cloud France SARL, 8 rue de Londres, 75009 Paris, France
- Nom, fonction et coordonnées de la personne de contact
- Cloud Data Protection Team / support Google Cloud, via le formulaire de contact DPO Google Cloud ou les canaux de support contractuels du compte Google Cloud.
- Description du Traitement
- Hébergement cloud, stockage, bases de données, sauvegardes, journalisation technique, supervision, sécurité et opérations d’infrastructure pour l’application TIMI. Responsabilité limitée à la fourniture et à l’exploitation de l’infrastructure cloud ; Eres PF conserve la responsabilité de la configuration applicative, des droits d’accès et des traitements métier.
- Nature du Traitement
- Collecte, enregistrement, organisation, structuration, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission, limitation, effacement et destruction
- Durée du Traitement
- Durée de l’abonnement au Service TIMI, puis pendant une période maximale de douze (12) mois suivant la clôture du compte, sauf obligation légale ou contractuelle contraire ; à l’issue de cette période, les données sont supprimées ou anonymisées.
- 2. Nom du Sous-traitant
- HEARTESYAN
- Adresse
- 88 rue Saint-Martin, 75004 Paris, France
- Nom, fonction et coordonnées de la personne de contact
- Christophe Billiard, Président – christophe.billiard@heartesyan.com
- Description du Traitement
- Développement, maintenance et support technique de l’application TIMI. Les accès éventuels aux environnements, logs ou données sont limités aux besoins de développement, de correction, de maintenance ou de résolution d’incident, sous les instructions d’Eres PF.
- Nature du Traitement
- Consultation, utilisation, extraction, adaptation, modification, limitation, effacement et destruction.
- Durée du Traitement
- Durée de la relation contractuelle ou de la mission concernée, et uniquement pendant le temps strictement nécessaire aux interventions autorisées ; les accès sont supprimés à la fin de la mission ou selon les instructions d’Eres PF.