Politique de gestion des données personnelles

Votre vie privée est importante pour COMWATT. Cette politique de gestion des données personnelles a pour but de vous expliquer quelles sont les informations que nous recueillons et comment nous les utilisons, divulguons, transférons et conservons.

Pour toutes demandes d’exercice de ses droits, ou pour toutes demandes relatives au traitement de ses données personnelles, l’utilisateur peut contacter le responsable de traitement de la société COMWATT en cliquant sur le lien suivant : https://www.comwatt.com/societe-comwatt/opposition-donnees-personnelles/

Article 1 – Objet

La société COMWATT s’engage à respecter la réglementation en vigueur applicable au traitement de données à caractère personnel et, en particulier, le règlement 2016/679/UE, ci-après nommé « RGPD ».

Article 2 – Données collectées

2.1. Données collectées dans le cadre de l’activité Comwatt Services

Dans le cadre de l’activité Comwatt Services qui consiste à accompagner un prospect dans son projet d’installer une centrale solaire optimisée, et dans l’objectif de fournir un service complet et de qualité à l’utilisateur au travers des outils mis à sa disposition, un simulateur d’économie et un CRM Solaire, la société COMWATT sera amenée à collecter les données suivantes :

  • Le nom et prénom de l’utilisateur ;
  • L’adresse électronique de l’utilisateur ;
  • L’adresse postale de l’utilisateur ;
  • Le numéro de téléphone de l’utilisateur ;
  • Des informations relatives au logement de l’utilisateur (nombre de pièce, chauffage utilisé, etc…) ;
  • Des informations relatives à la consommation énergétique de l’utilisateur ;
  • Des informations relatives à la situation professionnelle et sa capacité de financement
  • Des cookies

Toutes ces informations seront utilisées pour poursuivre les finalités de traitement suivantes :

  • Permettre à l’utilisateur de simuler son économie en passant au solaire avec une centrale photovoltaïque et le gestionnaire d’énergie Comwatt Technologie ;
  • Permettre à l’utilisateur, suite à son passage sur le site de Comwatt ou les sites de nos partenaires utilisant notre simulateur d’économie, de :
    • Recevoir un rapport de simulation sur son économie
    • D’être rappelé pour valider son éligibilité à une installation solaire
    • D’être mis en relation avec un professionnel photovoltaïque si l’éligibilité et l’intérêt sont confirmés
    • D’acheter et de se faire installer une solution de panneaux solaires optimisée
  • Permettre à l’utilisateur de créer un compte personnel sur le CRM solaire pour fluidifier les échanges entre toutes les parties prenantes durant le parcours client, de la simulation à l’installation de la centrale solaire par l’un de nos partenaires installateurs.
  • Assurer l’installation et le fonctionnement de tous produits et services nécessaires dans ,le cadre de l’activité Comwatt Services ;
  • Contrôler la qualité du service auprès de l’utilisateur (uniquement si l’utilisateur y consent) ;
  • Réaliser des enquêtes de satisfaction sur l’utilisation du service (uniquement si l’utilisateur y consent).

2.2. Données collectées dans le cadre de Comwatt Technologie

Pour l’activité Comwatt Energie, les données personnelles suivantes devront être collectées par la société COMWATT afin que l’utilisateur puisse bénéficier des services liés à son
gestionnaire d’énergie :

  • Le nom et prénom de l’utilisateur ;
  • L’adresse électronique de l’utilisateur ;
  • L’adresse postale de l’utilisateur ;
  • Le numéro de téléphone de l’utilisateur ;
  • Des informations relatives à la consommation énergétique de l’utilisateur ;
  • Des informations relatives au logement de l’utilisateur.

Ces données personnelles feront l’objet d’un traitement par la société COMWATT dans l’objectif d’atteindre les finalités suivantes :

  • Permettre à l’utilisateur de créer un compte personnel pour accéder à la console du gestionnaire d’énergie ;
  • Superviser et optimiser la consommation et la production d’électricité de l’utilisateur ;
  • Proposer un service de coach énergétique à l’utilisateur ;
  • Assurer un support technique pour l’utilisateur ;
  • Apporter un service d’effacement de consommation en cas de pic national de consommation énergétique ; Fonctionnalité optionnelle sujet à un contrat spécifique ;
  • Déléguer le service Comwatt Technologie à un installateur ou autre personne (uniquement si l’utilisateur y consent) ;
  • Permettre à l’installateur de superviser son parc de clients (uniquement si l’utilisateur y consent) ;
  • Proposer à l’utilisateur de recevoir des newsletters (uniquement si l’utilisateur y consent) ;
  • Réaliser des enquêtes de satisfaction sur le service Comwatt Energie (uniquement si l’utilisateur y consent).

Article 3 – Mesures techniques et organisationnelles mises en place

Pour se conformer pleinement aux dispositions prévues par le RGPD, la société COMWATT a été amenée à adopter des mesures techniques et organisationnelles au sein de sa structure. Ces mesures comprennent notamment :

  • L’adoption de procédures internes relatives au traitement des données à caractère personnel ;
  • Le respect du principe de protection dès la conception et de la protection par défaut de tous les produits et services proposés par la société COMWATT ;
  • La réalisation de toutes les analyses d’impact requises, notamment dans le cadre de l’activité Comwatt Technologie et son gestionnaire d’énergie dit la « Box Comwatt » ;
  • La suppression de l’intégralité des données deux (2) ans après la fin de la relation contractuelle entre l’utilisateur et la société COMWATT, selon les conditions prévues à l’Article 5 ;
  • La transparence de la collecte, des fonctions et du traitement des données à caractère personnel ;
  • La sensibilisation de tous les salariés de la société COMWATT au RGPD et à ses enjeux ;
  • La mise en place de dispositifs de sécurité rigoureux pour assurer la protection des données personnelles des personnes physique, notamment :
    • Le stockage de toutes les données dans des lieux dont l’accès est strictement réservé aux personnes habilitées à les traiter ;
    • La mise en œuvre de standards de sécurité élevés afin de fournir un haut niveau de sécurisation des services fournis par la société COMWATT ;
    • Le chiffrement de l’intégralité des données personnelles collectées et traitées ;
    • Le chiffrement des échanges via le protocole SSL/TLS ;
    • La mise en place d’une charte informatique répertoriant les bonnes pratiques à adopter en cas de traitement de données à caractère personnel ;
    • La réalisation d’audits par des experts indépendants afin de s’assurer de la conformité de la société COMWATT avec le RGPD.

Article 4 – Transfert des données

La société COMWATT a pris toutes les précautions nécessaires pour s’assurer du lieu de stockage des données personnelles qu’elle détient. A ce titre, l’intégralité des données collectées et traitées par la société COMWATT sont conservées sur le territoire de l’Union européenne, notamment sur les serveurs sécurisés de l’hébergeur Google Cloud, situés en Irlande.

Les données à caractère personnel collectées et traitées par la société COMWATT ne sont aucunement transférées vers un État non-membre de l’Union européenne. Toutefois, si un éventuel transfert en dehors du territoire de l’Union européenne devait avoir lieu, la société COMWATT s’assurera que l’État tiers dispose de garanties suffisantes ou d’une décision d’adéquation permettant une protection des données conforme aux exigences prévues par le RGPD.

En cas de transfert de ses données vers un État non-membre de l’Union européenne, les utilisateurs concernés en seront informés par tous moyens.

Article 5 – Durée de conservation des données

Les données à caractère personnel de l’utilisateur qui ont été collectées et traitées par la société COMWATT seront conservées pendant toute la durée contractuelle liant les parties.

Les données à caractère personnel seront conservées pour une durée de deux (2) ans après la résiliation du contrat liant les parties.

Par ailleurs, l’intégralité des données d’un utilisateur seront effacées si ce dernier n’a plus utilisé les services de la société COMWATT pendant une durée ininterrompue de deux (2) ans.

Après l’effacement de ses données à caractère personnel, l’utilisateur ne disposera d’aucun moyen de récupération. En outre, il devra à nouveau créer un compte utilisateur s’il souhaite ultérieurement utiliser les produits et services de la société COMWATT.

Dans le cadre de l’activité Comwatt Services, les données personnelles des prospects seront supprimées dans un délai d’un (1) an s’ils ne sont pas devenus clients de la société COMWATT durant ce délai.

Article 6 – Sous-traitance

6.1. Dispositions générales

Certaines données peuvent être transférées à des sous-traitants, tous localisés sur le territoire de l’Union européenne et respectant les dispositions du RGPD.

La société COMWATT a pris toutes les précautions nécessaires pour vérifier que les sous- traitants appliquent le RGPD, en assurant notamment :

  • La signature d’un contrat de sous-traitance avec chaque sous-traitant ;
  • L’instauration par le sous-traitant de mesures techniques et organisationnelles strictes, de manière à garantir la sécurité des données personnelles de l’utilisateur ;
  • Le contrôle régulier de la bonne application des dispositions du RGPD par le sous- traitant.

Si la société COMWATT venait à transmettre des données à un sous-traitant non-situé sur le territoire de l’Union européenne, elle s’engage à en avertir l’utilisateur par tous moyens dans les plus brefs délais.

6.2. Sous-traitance relative à l’activité Comwatt Services

Dans le cadre de l’activité Comwatt Services, la société COMWATT pourra être amenée à rendre accessibles les données personnelles des utilisateurs à des sous-traitants présentant des garanties suffisantes à l’égard du RGPD. Cette sous-traitance est nécessaire afin de poursuivre la finalité relative à l’installation des produits et services nécessaires au fonctionnement de Comwatt Services. A ce titre, les données personnelles suivantes seront accessibles par le sous-traitant :

  • Le nom et prénom de l’utilisateur ;
  • L’adresse électronique de l’utilisateur ;
  • L’adresse postale de l’utilisateur ;
  • Le numéro de téléphone de l’utilisateur.

Par ailleurs, si l’utilisateur a lancé la procédure de souscription à l’activité Comwatt Services depuis le site internet d’un partenaire commercial de la société COMWATT, ce partenaire pourra être mesure d’accéder aux données personnelles de l’utilisateur à des fins de prospection. L’utilisateur peut à tout moment s’opposer au transfert de ses données à un partenaire commercial de la société COMWATT lors du recueil du consentement sur le formulaire de Comwatt Services, ou alors, en contactant la société COMWATT par le biais du lien indiqué à l’Article 8.

6.3. Sous-traitance relative à l’activité Comwatt Technologie

Dans le cadre de l’activité Comwatt Technologie, les données personnelles de l’utilisateur seront transmises à un sous-traitant dans la seule finalité d’installer la Box Comwatt à son domicile. Les données personnelles suivantes seront rendues accessibles au sous-traitant :

  • Le nom et prénom de l’utilisateur ;
  • L’adresse électronique de l’utilisateur ;
  • L’adresse postale de l’utilisateur ;
  • Le numéro de téléphone de l’utilisateur.

De plus, l’utilisateur pourra également consentir au partage de l’intégralité des données collectées dans le cadre de Comwatt Technologie à un sous-traitant afin de bénéficier d’un support technique de la part de ce dernier. Ce transfert de données sera uniquement effectif par le biais d’une délégation depuis le compte personnel de l’utilisateur. Ce dernier peut retirer son consentement à tout moment sur son compte, empêchant de fait le sous-traitant d’accéder à ses données personnelles sur le site de la société COMWATT.

Par ailleurs, l’utilisateur peut consentir au partage de sa consommation énergétique à la société RTE, uniquement à des fins statistiques et de manière anonymisée. L’utilisateur peut révoquer son consentement à tout moment en contactant la société COMWATT par le biais du lien indiqué à l’Article 8 des présentes.

Article 7 – Notification d’une violation de données

Au sens du RGPD, une violation de données s’entend comme la survenance d’un fait présentant un risque pour les droits et libertés des personnes physiques. Ce risque est susceptible d’engendrer un préjudice moral, matériel et physique pour les personnes physiques, quelle que soit l’origine ou quelles que soient les conséquences de la violation.

Si la société COMWATT venait à subir une violation de données, elle s’engage à en avertir l’autorité de contrôle compétente au plus tard soixante-douze (72) heures après avoir pris connaissance de la violation.

Postérieurement à la notification de l’autorité de contrôle compétente, la société COMWATT informera également par tous moyens l’utilisateur de la situation, en indiquant notamment :

  • L’origine de la violation ;
  • Les potentielles conséquences de la violation pour l’utilisateur ;
  • Les mesures de sécurité envisagées par la société COMWATT pour éviter la réitération d’une telle situation.

Article 8 – Exercice des droits de l’utilisateur

Conformément au RGPD, l’utilisateur des produits et services de la société COMWATT dispose :

  • d’un droit d’accès à ses données ;
  • d’un droit au déréférencement ;
  • d’un droit d’opposition ;
  • d’un droit de rectification ;
  • d’un droit d’effacement ;
  • d’un droit à la portabilité ;
  • d’un droit à la limitation du traitement.

Pour toutes demandes d’exercice de ses droits, ou pour toutes demandes relatives au traitement de ses données personnelles, l’utilisateur peut contacter le responsable de traitement de la société COMWATT en cliquant sur le lien suivant : https://www.comwatt.com/societe-comwatt/opposition-donnees-personnelles/

La société COMWATT s’engage à traiter la demande de l’utilisateur dans un délai d’un (1) mois après réception de la demande. En cas de retard ou de surcharge exceptionnelle de demandes, ce délai pourra être étendu à deux (2) mois après réception de la demande. Dans cette situation, l’utilisateur sera notifié de l’extension du délai.

En cas d’absence de réponse ou de réponse insatisfaisante, l’utilisateur peut exercer ses droits en saisissant la Commission Nationale de l’Informatique et Libertés (autorité de contrôle française).