Legal notices
Site owner & Director of publications
Stéphane LAMBERTOURSBL.EU S.A.S. with a capital of €1,500registered at the RCS of Grenoble under the number 848 900 3321484 May Cross Road38160 Saint SaviorFranceContact: admin@oursbl.eu / +33.6.30.95.43.08Host: OVHDesign: OURSBL.EU SAS
muppy.io and oursbl.eu SAS and its associated logos and visuals are registered trademarks of INPI and protected by intellectual and/or industrial property rights.Any total or partial reproduction of these brands or logos made from the elements of the site without the express authorization of oursbl.eu SAS is prohibited, within the meaning of Articles L.713-2 and following of the Intellectual Property Code.Access rights and intellectual property
The oursbl.eu SAS website is protected by intellectual and industrial property rights. Oursbl.eu SAS is the publisher of the site, in accordance with Law LCEN 2004-575 of 21 June 2004.The site and its elements (domain names, brands, general structure, texts, graphics, images, databases, tree structure, logos, graphic charter) are the property of oursbl.eu SAS according to the law in force in Europe.It is prohibited to use, reproduce, distribute, display or create derivative works based on the works that appear on this website without authorization, under penalty of punishment.The Works are protected by copyright, copyright and other intellectual property rights.The offender is liable to civil and criminal sanctions and in particular to the penalties provided for in Articles L. 335.2 and L. 343.1 of the Intellectual Property Code.Data use policy
This policy on the use of personal data is made in accordance with the provisions of Law No. 78-17 of January 6, 1978 (known as "Data Protection Act" or "LIL") and the General Regulation on the Protection of Personal Data ("RGDP") No. 2016/679. It presents the policy on the use of personal data of oursbl.eu SAS.ARTICLE 1 PERSONS CONCERNED BY TREATMENTS
The persons concerned (hereinafter the "Data Subjects") by the processing are:- Oursbl.eu SAS customers- users of the website- members of its professional networksThe Persons concerned acknowledge that they have read this policy and accept it without reservation.ARTICLE 2 CATEGORIES OF DATA PROCESSED
The controller collects personal data directly from the Data Subjects. The categories of data processed are as follows:For customers:- Data relating to the identity of customers (surname, first name, postal address, telephone, email address)- Data on means of payment (if payment of benefits online)- Data relating to personal situation (interests, etc.)For users of the website:- Data collected on the contact form relating to identity (surname, first name, telephone, email address)- IP addressesFor members of its professional networks:- Identity data (surname, first name, telephone, email address)- Professional data (function, company)ARTICLE 3 PURPOSES AND LEGAL BASIS FOR PROCESSING
The personal data collected by the controller have specific, explicit and legitimate purposes. These purposes are as follows:- the execution and management of estimates and service contracts- the management of relations with people who are members of professional networks- the realization of commercial prospecting actions- statistical monitoring for the purpose of measuring the audience of the websiteThe controller also collects personal data from Data Subjects on the following legal bases:- the realization of estimates and the execution of contracts- the legitimate interest of the controller- the express consent of the Data SubjectARTICLE 4 DATA RETENTION PERIODS
Personal data processed are kept for a period not exceeding that necessary for the purposes for which they are recorded.- the realization of quotes: the data are kept for 3 years from the last contact- the execution and management of service contracts: the data are kept for 10 years from the end of the contract- the management of relations with people who are members of professional networks: the retention period of the data corresponds to that of the relationship or that of the network.- the implementation of commercial prospecting actions: the data are kept for a period of 3 years from either their collection, or the end of the contractual relationship if it is a customer, or from the last contact made by the Data Subject- statistical monitoring for the purpose of measuring the audience of the website: IP addresses are kept for 13 monthsARTICLE 5 RECIPIENTS OF THE DATA
The personal data collected are reserved for the use of the controller. Some data may, in some cases, be communicated by the controller to third-party recipients, with the prior consent of the data subjects when necessary.ARTICLE 6 SUBCONTRACTORS
Data subjects are informed and agree, as part of a general authorization, that the controller may call on processors of their personal data.When using processors, the controller has concluded a written contract with each of them respecting the obligations of the Data Protection Act and the GDPR.Each processor acts only on the instructions of the controller and undertakes to offer the same guarantees of protection of personal data. Each processor shall implement the appropriate technical and organizational measures so that data processing complies with legal and regulatory requirements.The controller undertakes to use only subcontractors:- established in a country of the European Union or- established in a country with a so-called adequate level of protection within the meaning of European data protection authorities or- having appropriate guarantees pursuant to Article 46 of the GDPR.Otherwise, the transfer of data can only be done in compliance with Article 49 of the GDPR.
The list of subcontractors is made available to the Persons concerned upon written request. The controller undertakes to inform each Data Subject of the addition or change of processor by email as soon as possible, if this change has a negative impact on the processing of his data. The Data Subject will make any comments or objections in writing within fifteen days of receipt of this information. In the absence of a response within this period, the Data Subject acknowledges having thus authorized the said subcontractor. The controller will provide the Data Subject with any information to establish the processor's compliance with the requirements of the regulations.ARTICLE 7 TRANSFER OF DATA OUTSIDE THE EUROPEAN UNION
The controller may have to transfer certain data outside the European Union.In this case, the controller undertakes that data transfers are made only to countries with a so-called adequate level of protection within the meaning of the European data protection authorities or, failing that, to provide appropriate safeguards pursuant to Article 46 of the GDPR.Otherwise, the transfer of data can only be done in compliance with Article 49 of the GDPR.The Persons concerned have, in any case, enforceable rights and effective legal remedies.ARTICLE 8 SECURITY MEASURES
The controller shall implement appropriate technical and organizational measures to ensure a level of security adapted to the risk.The controller shall take measures to ensure that any natural person acting under the authority of the controller or processor, who has access to personal data, does not process them, except on the instructions of the controller, unless obliged to do so.When the controller is required to process health data, he undertakes to be particularly vigilant and puts in place appropriate technical and organizational measures. In particular, it ensures that health data is stored on its own servers and does not entrust its hosting to a third-party subcontractor.ARTICLE 9 REGISTER OF TREATMENTS
The company maintains, as data controller, a register of processing when it is required to process personal data.ARTICLE 10 DISCHARGE OF DATA AFTER DEATH - RIGHT OF ACCESS, RECTIFICATION, DELETION AND PORTABILITY OF DATA
The Data Subject to a processing may define guidelines for the storage, erasure and communication of his personal data after his death. These guidelines can be general or specific.The Data Subject to a processing also has the right to access, oppose, rectify, delete and, under certain conditions, portability his personal data. The data subject has the right to withdraw his consent at any time if consent constitutes the legal basis for the processing.The request must indicate the first and last name, email or postal address, of the person concerned, and be signed and accompanied by valid proof of identity.The Data Subject can exercise his rights by contacting: admin@ourbl.euARTICLE 11 COMPLAINT
The Data Subject to the processing of personal data has the right to lodge a complaint with the supervisory authority (CNIL).ARTICLE 12 COOKIE POLICY
A cookie is a small text file (a tracer) that is placed or stored on the user's terminal (computer, tablet or mobile device) when he visits the website.The cookie makes it possible to trace the navigation of the Internet user who connects to the website. This tracking can have different purposes: to allow the site to operate, to provide secure connections, to remember the user's preferences, to measure the site's audience, to target advertising or to share content on social networks.There are several types of cookies. These may be cookies internal to the website or cookies placed on the website belonging to third parties (such as Google, Facebook, Linkedin or Twitter).These third-party cookies are beyond the control of the controller. The Internet user is invited to consult the data use policy and the rules for the use of third-party cookies by clicking on the following links:-Google: http://www.google.com/policies/technologies/ads-Facebook: https://www.facebook.com/about/privacy and https://www.facebook.com/help/cookies-Linkedin: https://www.linkedin.com/legal/cookie-policy? _l=en_FR-Twitter: https://twitter.com/privacy and https://support.twitter.com/articles/20170518-use-of-cookies-and-similar-technologies-by-twitter#.Some cookies require the express and prior consent of the Internet user (Cookies used for advertising purposes, audience measurements and sharing on social networks).When the Internet user accesses the site, a banner of information and collection of consent appears.This banner is maintained until the Internet user has continued browsing, that is, as long as he has not visited another page of the site or clicked on an element of the site.The information banner allows the Internet user to give his express consent or to oppose cookies requiring consent.Until the user has given his consent, these cookies are not deposited.
Stéphane LAMBERT
muppy.io et oursbl.eu SAS ainsi que ses logos et visuels associés sont des marques déposées auprès de l’INPI et protégées par les droits de propriété intellectuelle et/ou industrielle.
Le site internet oursbl.eu SAS est protégé par les droits de propriété intellectuelle et industrielle. Oursbl.eu SAS est l’éditeur du site, conformément à la loi LCEN 2004-575 du 21 juin 2004.
Le site et ses éléments (noms de domaine, marques, structure générale, textes, graphiques, images, bases de données, arborescence, logos, charte graphique) sont la propriété de la société oursbl.eu SAS selon le droit en vigueur en Europe.
Politique d’utilisation des données
La présente politique d’utilisation des données personnelles est faite conformément aux dispositions de la Loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et du Règlement Général sur la protection des Données Personnelles (« RGDP ») n°2016/679.Elle présente la politique en matière d’utilisation des données personnelles de la société oursbl.eu SAS.
ARTICLE 1 PERSONNES CONCERNEES PAR LES TRAITEMENTS
Les personnes concernées (ci-après les « Personnes concernées ») par les traitements sont :
- les clients de Oursbl.eu SAS
- les utilisateurs du site internet
- les personnes membres de ses réseaux professionnels
Les Personnes concernées reconnaissent avoir pris connaissance de la présente politique et l’acceptent sans réserve.
ARTICLE 2 CATEGORIES DE DONNEES TRAITEES
Le responsable de traitement collecte des données personnelles directement auprès des Personnes concernées. Les catégories de données traitées sont les suivantes :
Pour les clients :
- Données relatives à l’identité des clients (nom, prénom, adresse postale, téléphone, adresse électronique)
- Données relatives aux moyens de paiement (si paiement des prestations en ligne)
- Données relatives à la situation personnelle (centres d’intérêt, etc)
Pour les utilisateurs du site internet :
- Données recueillies au niveau du formulaire de contact relatives à l’identité (nom, prénom, téléphone, adresse électronique)
- Adresses IP
Pour les personnes membres de ses réseaux professionnels :
- Données relatives à l’identité (nom, prénom, téléphone, adresse électronique)
- Données professionnelles (fonction, entreprise)
ARTICLE 3 FINALITES ET BASES LEGALES DE TRAITEMENT
Les données personnelles collectées par le responsable du traitement ont des finalités déterminées, explicites et légitimes. Ces finalités sont les suivantes :
- l’exécution et la gestion des devis et contrats de prestations de services
- la gestion des relations avec les personnes membres des réseaux professionnels
- la réalisation d’actions de prospection commerciale
- le suivi statistique à des fins de mesure d’audience du site internet
Le responsable du traitement collecte, par ailleurs, des données à caractère personnel des Personnes concernées sur les fondements juridiques suivantes :
- la réalisation de devis et l’exécution des contrats
- l’intérêt légitime du responsable de traitement
- le consentement exprès de la Personne concernée
ARTICLE 4 DUREES DE CONSERVATION DES DONNEES
Les données à caractère personnel faisant l’objet d’un traitement sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont enregistrées.
- la réalisation de devis : les données sont conservées pendant 3 ans à compter du dernier contact
- l’exécution et la gestion des contrats de prestations de services : les données sont conservées 10 ans à compter de la fin du contrat
- la gestion des relations avec les personnes membres des réseaux professionnels : la durée de conservation des données correspond à celle de la relation ou celle du réseau.
- la réalisation d’actions de prospection commerciale : les données sont conservées pendant une durée de 3 ans à compter, soit de leur collecte, soit de la fin de la relation contractuelle s’il s’agit d’un client, soit à compter du dernier contact pris par la Personne concernée
- le suivi statistique à des fins de mesure d’audience du site internet : les adresses IP sont conservées 13 mois
ARTICLE 5 DESTINATAIRES DES DONNEES
Les données à caractère personnel collectées sont réservées à l’usage du responsable du traitement. Certaines données peuvent, dans certains cas être communiquées par le responsable de traitement à des destinataires tiers, avec le consentement préalable des personnes concernées lorsque celui-ci est nécessaire.
ARTICLE 6 SOUS-TRAITANTS
Les Personnes concernées sont informées et acceptent, dans le cadre d’une autorisation générale, que le responsable de traitement peut faire appel à des sous-traitants de leurs données personnelles.
Lorsqu’il a recours à des sous-traitants, le responsable de traitement a conclu un contrat écrit avec chacun d’entre eux respectant les obligations de la loi informatique et libertés et du RGPD.
Chaque sous-traitant n’agit que sur instructions du responsable de traitement et s’engage à offrir les mêmes garanties de protection des données personnelles. Chaque sous-traitant met en œuvre les mesures techniques et organisationnelles appropriées de manière à ce que les traitements de données soient conformes aux exigences légales et réglementaires.
Le responsable de traitement s’engage à faire appel uniquement à des sous-traitants :
- établi dans un pays de l’Union Européenne ou
- établi dans un pays présentant un niveau de protection dit adéquat au sens des autorités européennes de protection des données ou
- disposant de garanties appropriées en application de l’article 46 du RGDP.
A défaut, le transfert de données ne pourra se faire que dans le respect de l’article 49 du RGPD.
La liste des sous-traitants est tenue à la disposition des Personnes concernées sur demande écrite. Le responsable de traitement s’engage à informer chaque Personne concernée de l’ajout ou changement de sous-traitant par courrier électronique dans les plus brefs délais, si ce changement a un impact négatif sur le traitement de ses données. La Personne concernée formulera toute observation ou objection par écrit dans les quinze jours à compter de la réception de cette information. A défaut de réponse dans ce délai, la Personne concernée reconnaît avoir ainsi autoriser ledit sous-traitant. Le responsable de traitement apportera à la Personne concernée toute information permettant d’établir la conformité du sous-traitant aux exigences de la réglementation.
ARTICLE 7 TRANSFERT DE DONNEES HORS UNION EUROPEENNE
Le responsable de traitement peut être amené à transférer certaines données hors de l’Union Européenne.
Dans ce cas, le responsable de traitement s’engage à ce que les transferts de données soient réalisés uniquement vers des pays présentant un niveau de protection dit adéquat au sens des autorités européennes de protection des données ou, à défaut, à fournir des garanties appropriées en application de l’article 46 du RGDP.
A défaut, le transfert de données ne pourra se faire que dans le respect de l’article 49 du RGPD.
Les Personnes concernées disposent, en tout état de cause, de droits opposables et de voies de droit effectives.
ARTICLE 8 MESURES DE SECURITE
Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Le responsable du traitement prend des mesures afin de garantir que toute personne physique agissant sous l’autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable du traitement, à moins d’y être obligée.
Lorsque le responsable de traitement est amené à traiter des données de santé, il s’engage à faire preuve d’une vigilance particulière et met en place des mesures techniques et organisationnelles adaptées. Il veille en particulier à ce que les données de santé soient stockées sur ses propres serveurs et à ne pas en confier l’hébergement à un tiers sous-traitant.
ARTICLE 9 REGISTRE DES TRAITEMENTS
La société tient, en sa qualité de responsable de traitement, un registre des traitements lorsqu’il est amené à traiter des données personnelles.
ARTICLE 10 SORT DES DONNEES APRES LE DECES – DROIT D’ACCES, DE RECTIFICATION, SUPPRESSION ET PORTABILITE DES DONNES
La Personne concernée par un traitement peut définir des directives relatives à la conservation, à l’effacement et à la communication de ses données personnelles après son décès. Ces directives peuvent être générales ou particulières.
La Personne concernée par un traitement bénéficie également d’un droit d’accès, d’opposition, de rectification, de suppression et, à certaines conditions, de portabilité de ses données personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le consentement constitue la base légale du traitement.
La demande devra indiquer les nom et prénom, adresse e-mail ou postale, de la personne concernée, et être signée et accompagnée d’un justificatif d’identité en cours de validité.
La Personne concernée peut exercer ses droits en s’adressant à : admin@ourbl.eu
ARTICLE 11 RECLAMATION
La Personne concernée par un traitement de données personnelles a le droit d’introduire une réclamation auprès de l’autorité de contrôle (CNIL).
ARTICLE 12 POLITIQUE EN MATIERE DE COOKIES
Un cookie est un petit fichier texte (un traceur) qui est placé ou stocké sur le terminal de l’internaute (ordinateur, tablette ou appareil mobile) lorsqu’il visite le site internet.
Le cookie permet de tracer la navigation de l’internaute qui se connecte sur le site internet. Ce traçage peut avoir différentes finalités : permettre le fonctionnement du site, fournir des connexions sécurisées, se souvenir des préférences de l’internaute, mesurer l’audience du site, le ciblage publicitaire ou encore le partage de contenus sur les réseaux sociaux.
Il existe plusieurs types de cookies. Il peut s’agir de cookies internes au site internet ou encore de cookies placés sur le site internet appartenant à des tiers (tels que par exemple Google, Facebook, Linkedin ou Twitter).
Ces cookies tiers échappent au contrôle du responsable de traitement. L’internaute est invité à consulter la politique d’utilisation des données et les règles d’utilisation des cookies tiers en cliquant sur les liens suivants :
-Google : http://www.google.com/policies/technologies/ads
-Facebook : https://www.facebook.com/about/privacy et https://www.facebook.com/help/cookies
-Linkedin : https://www.linkedin.com/legal/cookie-policy?_l=fr_FR
-Twitter : https://twitter.com/privacy et https://support.twitter.com/articles/20170518-utilisation-des-cookies-et-des-technologies-similaires-par-twitter#.
Certains cookies nécessitent le consentement express et préalable de l’internaute (Cookies utilisés à des fins publicitaires, mesures d’audience et partage sur les réseaux sociaux).
Lorsque l’internaute accède au site, un bandeau d’information et de recueil de consentement apparaît.
Ce bandeau est maintenu tant que l’internaute n’a pas poursuivi sa navigation, c’est-à-dire tant qu’il ne s’est pas rendu sur une autre page du site ou n’a pas cliqué sur un élément du site.
Le bandeau d’information permet à l’internaute de donner son consentement exprès ou de s’opposer aux cookies nécessitant un consentement.
Tant que l’internaute n’a pas donné son consentement, ces cookies ne sont pas déposés.