Politique de confidentialitées

Dernière mise à jour : 12/09/2024

SysDream, particulièrement attachée à la protection de la vie privée, s’engage vis-à-vis des utilisateurs personnes physiques (ci-après désignés « l’Utilisateur ») du présent site (ci-après désigné « le Site ») à traiter les données personnelles les concernant dans le respect de la législation et règlementation française et européenne, notamment la loi Informatique et Libertés et le Règlement Général sur la Protection des Données (RGPD) (l’ensemble ci-après désigné la « Règlementation applicable »).

Pour la compréhension des stipulations suivantes, les termes « Données personnelles » ou « Données à caractère personnelles », « Données sensibles », « Traitement », « Responsable de traitement », « Transfert », « Personne concernée », « Base légale », « Délégué à la Protection des Données » et « Finalité » auront le sens défini par la Règlementation applicable.

La présente politique de confidentialité a pour objet d’informer l’Utilisateur sur la manière dont ses Données personnelles sont traitées dans le cadre de l’utilisation du Site.

SysDream se réserve le droit de modifier la présente politique à tout moment, en tout ou en partie, notamment afin de s’adapter à l’environnement technologique, réglementaire ou légal. Ainsi, l’Utilisateur est invité à consulter régulièrement la présente politique afin de rester informé de toute mise à jour de celle-ci.

1. Identité du Responsable de traitement

a) Les Traitements de Données personnelles mis en œuvre dans le cadre du Site sont opérés par SysDream, société par actions simplifiée, ayant son siège social sis au 14 Place Marie-Jeanne Bassot – 92300 LEVALLOIS-PERRET, inscrite au RCS de Paris sous le numéro 451676126, en qualité de Responsable de traitement. Les coordonnées de son Délégué à la Protection des Données sont stipulées à l’article 9 « Exercice des droits des Personnes concernées ».

b) Les Traitements de Données personnelles qui ne sont pas listés dans cette politique de confidentialité sont effectués par SysDream, en qualité de Sous-traitant exclusivement selon les instructions fournies par le Client (votre employeur).

2. Description du Traitement de Données personnelles: Données personnelles traitées, Finalité(s) et Base(s) légale(s)

Une donnée à caractère personnel est une information relative à une personne physique susceptible d’être identifiée, directement ou indirectement par recoupement.

SysDream collecte les données à caractère personnel des Utilisateurs suivants :

  • Nom, prénom, adresse e-mail professionnelle, mot de passe, numéro de téléphone professionnel de l’Utilisateur (ci-après « Données d’identification »);
  • Adresse IP, données de connexion et de navigation, offres consultées, historique des Transactions réalisées par l’Utilisateur employé du client, opérations et échanges ayant conduit à ces Transactions (ci-après « Données techniques »).

Dans le cadre de la fourniture de la Plateforme, SysDream traite des Données à caractère personnel concernant l’Utilisateur pour les Finalités suivantes:

Finalité du traitement Données à caractère personnel traitées Base légale du traitement
Gestion de la relation contractuelle avec nos clients Données d’identification Intérêt légitime de SysDream – Gérer la relation contractuelle avec le Client, c’est-à-dire votre employeur, y compris la facturation et le recouvrement
Vérification du respect des Conditions Générales d’Utilisation de la Plateforme par l’Utilisateur Données d’identification & Données techniques Intérêt légitime de SysDream – S’assurer de l’utilisation appropriée de la Plateforme conformément aux Conditions Générales d’Utilisation de la Plateforme acceptées par les Utilisateurs
Envoi d’informations sur la Plateforme et ses fonctionnalités Données d’identification Intérêt légitime de SysDream – Informer les Utilisateurs des fonctionnalités de la Plateforme et du fonctionnement global
Analyse des demandes de supports/tickets des Utilisateurs à des fins d’amélioration des services et de la performance Données d’identification Intérêt légitime de SysDream – Améliorer son service client, afin de pouvoir offrir un service client de qualité
Élaboration de statistiques pour l’amélioration de la Plateforme Données techniques Intérêt légitime de SysDream – Pouvoir améliorer ses Services (ex: accessibilité, réparation de bug, etc.)
Assurer et maintenir la sécurité informatique de la Plateforme Données techniques Intérêt légitime de SysDream – Pouvoir proposer des Services sur une Plateforme sécurisée
Lutte contre la fraude Données d’identification & Données techniques Intérêt légitime de SysDream – Pouvoir proposer des Services sur une Plateforme sécurisée
Défense de nos intérêts, gestion d’un contentieux, d’une assignation ou de toute autre procédure judiciaire ou administrative Données d’identification & Données techniques Intérêt légitime de SysDream – Pouvoir faire valoir ses droits
Suivi et améliorations techniques des Challenges Données d’identification & Données techniques Intérêt légitime de SysDream – Pouvoir faire évoluer les Challenges en fonction des résultats et effectuer des statistiques de difficulté des Challenges
Gestion des comptes utilisateurs Données d’identification & Données techniques Intérêt légitime de SysDream – Pouvoir gérer les comptes utilisateurs
Publication d’un classement Données d’identification Intérêt légitime de SysDream – Pouvoir créer un classement des vainqueurs des Challenges
Réponses aux demandes de support des participants des Challenges Données d’identification & Données présentes dans les zones de commentaire libre Intérêt légitime de SysDream – Pouvoir répondre aux questions des participants des Challenges
Mise en place des coachings pour les participants Données d’identification Intérêt légitime de SysDream – Pouvoir fournir les prestations de coaching

3. Durée de conservation

Nous nous assurons que vos données ne sont pas conservées plus longtemps que nécessaire, au regard des finalités listées ci-dessus et des dispositions légales applicables (en cas de contentieux ou pour le respect des obligations fiscales ou légales par exemple). Après l’expiration du délai de conservation en base active et du délai d'archivage, vos données à caractère personnel seront supprimées.

Pour plus d’information concernant les durées de conservation, l’Utilisateur peut contacter l’équipe protection des données de SysDream dont les coordonnées sont mentionnées à l’article « Exercice des droits des Personnes concernées » ci-dessous.

4. Cookies

SysDream utilise des cookies et des technologies analogues afin d’alimenter, de protéger et d’améliorer le Site.

Rendez-vous sur la Politique gestion des cookies pour savoir comment et pourquoi SysDream utilise ces technologies.

5. Engagements de l’Utilisateur

Lorsque l’Utilisateur fournit des Données personnelles le concernant à SysDream, il s’engage à fournir uniquement des informations exactes, sincères et à jour sur sa situation, ainsi que sa véritable identité.

Dans le cadre des formulaires à compléter, lorsque des Données personnelles sont identifiées comme obligatoires, l’Utilisateur se doit de les fournir, à défaut de quoi il ne pourra pas bénéficier du service proposé.

SysDream ne traite pas de Données sensibles par le biais du Site. En fournissant volontairement à SysDream de telles données sans qu’elles ne soient demandées (par exemple via les champs de commentaires libres), l’Utilisateur reconnaît que ces informations seront supprimées dans les meilleurs délais par le Responsable de traitement dès lors que ce dernier prendra connaissance de leur caractère sensible au sens du RGPD.

6. Destinataires des Données personnelles

Les destinataires des Données personnelles dans le cadre de l’utilisation du Site sont :

  • Les personnes habilitées des services de SysDream concernés;
  • Teach Up, la société fournissant le module de formation;
  • Amazon AWS lors de l’utilisation du serveur mail.

Sur demande d’autorités judiciaires et administratives dûment habilitées, SysDream transmettra les données à caractère personnel des Utilisateurs auxdites autorités dans le respect de la réglementation applicable.

SysDream s’engage à mettre en œuvre des mesures techniques et organisationnelles adaptées afin d’assurer la confidentialité et la sécurité des Données personnelles traitées et veille à ce que ses employés (et prestataires, le cas échéant) intervenant dans le Traitement des Données personnelles, respectent ces mesures.

7. Sécurité des Données personnelles

SysDream assure la confidentialité et la sécurité des Données personnelles concernant l’Utilisateur en instaurant les mesures techniques et organisationnelles adaptées, conformément à la Réglementation applicable.

Différentes mesures de protection ont été mises en place à cet effet (liste non-exhaustive) :

  • Contrôle des accès et accès limité des utilisateurs : SysDream n’autorise l’accès qu’à un personnel autorisé et uniquement dans la mesure nécessaire à la maintenance et à la fourniture des Services.
  • Contrôle et évaluations des vulnérabilités : SysDream procède à des tests de pénétration afin d’examiner les problèmes identifiés et garantir leur résolution si nécessaire.
  • Intégrité des données : SysDream maintiendra des contrôles conçus pour assurer l'intégrité des données pendant la transmission, le stockage et le traitement au sein de la Plateforme.
  • Gestion des incidents : SysDream suivra des plans d'action corrective et des plans de réponse aux incidents pour répondre aux menaces de sécurité potentielles.
  • Formation des employés à la sécurité : SysDream mettra en œuvre et maintiendra des programmes de formation à la sécurité des employés concernant les exigences de sécurité.
  • Chiffrement des données
  • Mise en place de pares-feux
  • Contrôles d’accès physiques : SysDream met en œuvre des protocoles conçus pour empêcher tout accès physique non autorisé, tout dommage ou toute interférence avec la Plateforme.
  • Contrôles d’accès des Data Centers (Equinix).

8. Transferts de Données personnelles

Dans le cadre du Site et dans le respect de la Règlementation applicable, des transferts vers des organismes situés hors de l’EEE sont opérés par Amazon AWS, en qualité de Sous-traitant (cf. Article 5 « Destinataires des Données personnelles »).

Pour assurer la conformité des transferts, le Sous-traitant a mis en œuvre des mesures contractuelles, ainsi que des mesures techniques et organisationnelles.

Pour plus d’informations sur les Transferts de Données personnelles opérés dans le cadre du Site, l’Utilisateur peut contacter le Délégué à la Protection des Données de Hub One aux coordonnées stipulées à l’article 9 « Exercice des droits des Personnes concernées » ci-dessous ou se rendre sur les liens suivants :

9. Exercice des droits des Personnes concernées

En tant que Personne concernée, l’Utilisateur dispose de droits spécifiques. Ces droits sont les suivants:

  • Droit d’accès : vous pouvez notamment demander à obtenir une copie de l’ensemble des données personnelles vous concernant dont nous disposons.
  • Droit de rectification : vous pouvez demander la rectification de vos données personnelles au cas où celles-ci ne seraient pas exactes ou qu’elles sont incomplètes.
  • Droit à l’effacement : vous pouvez demander l’effacement de vos données personnelles dans les conditions prévues à l’article 17 du RGPD.
  • Droit à la limitation du traitement : vous pouvez demander la limitation du traitement de vos données personnelles.
  • Droit d’opposition : vous pouvez vous opposer à tout moment au traitement de vos données personnelles dans la mesure où cela est justifié par des raisons tenant à votre situation particulière dans les conditions prévues à l’article 21 du RGPD.
  • Droit de définir le sort de vos données après votre mort : vous pouvez définir des directives relatives au sort de vos données personnelles après votre décès (concernant leur conservation, leur effacement, et le cas échéant leur communication), conformément aux articles 48 et 85 de la loi Informatique et Libertés.
  • Droit d’introduire une réclamation auprès d’une autorité de protection des données personnelles compétente : vous disposez du droit de formuler une réclamation auprès de la CNIL dont le site internet est accessible à l’adresse suivante : www.cnil.fr et le siège est situé 3 Place Fontenoy, 75007 Paris.

Pour exercer ces droits, veuillez adresser toute demande au Délégué à la Protection des Données du Groupe Hub One, dont fait partie SysDream, aux coordonnées suivantes :

dpd@hubone.fr

ou

M. le délégué à la protection des données personnelles de Hub One

Direction juridique

Continental Square, Bâtiment Mercure,

2 place de Londres,

93290 TREMBLAY-EN-FRANCE

Politique de confidentialité Ministère des Armées

Particulièrement attachée aux principes de protection des données personnelles, le Ministère des Armées s’engage vis-à-vis des utilisateurs, personnes physiques (ci-après « l’Utilisateur ») de sa plateforme www.dghack.fr (ci-après la « Plateforme ») à traiter leurs données à caractère personnel dans le respect des lois et règlementations applicables, et notamment la Loi n° 78-17 du 6 janvier 1978 telle que modifiée, relative à l’informatique, aux fichiers et aux libertés et le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après, la « Réglementation applicable en matière de protection des données personnelles »).

Pour la pleine compréhension des stipulations suivantes, les termes « Données Personnelles », « Responsable de traitement », « Sous-traitant », « Transfert », « Registre des traitements », « Traitement » et « Délégué à la protection des données (DPD) », « Base légale », « Finalité » auront le sens défini dans la Règlementation applicable en matière de protection des données personnelles.

La présente politique de confidentialité (ci-après la « Politique de Confidentialité ») a pour objet d’informer l’Utilisateur de la façon dont leurs Données Personnelles sont Traitées par le Ministère des Armées et ses Sous-traitants éventuels.

Le Ministère des Armées se réserve le droit de modifier la présente politique de confidentialité à tout moment, en tout ou en partie. L’Utilisateur pourra consulter la Plateforme pour rester informé de tout changement ou mise à jour de la Politique de Confidentialité.

Identité du Responsable de traitement et de son Délégué à la protection des données

Le Ministère des Armées intervient en qualité de Responsable de traitement pour les traitements de Données Personnelles mis en œuvre dans le cadre de la Plateforme. Le Ministère des Armées s’est rapproché de la société SCC pour la mise en œuvre du Jeu. SCC a sous-traité cette prestation à Sysdream.

En conséquence, Sysdream intervient en qualité de Sous-traitant du Ministère des Armées pour le Traitement de Données personnelles.

Données Personnelles Traitées, Finalité et Base légale

Les Données Personnelles des Utilisateurs (étudiant ou professionnel) susceptibles d’être Traitées par le Ministère des Armées, en tant que Responsable de traitement, dans le cadre de l’utilisation de la plateforme sont les suivantes : 

  • Données traitées : Nom d'utilisateur, adresse email, nom, prénom, étudiant ou professionnel, Adresse IP, heure et date des évènements, parcours, niveau atteint, tentative de validation des épreuves.

  • Finalité :

    • Conservation des coordonnées et performances des candidats ayant participé au Jeu afin de contacter les gagnants
    • A des fins de suivi et de statistiques du Jeu par les organisateurs
  • Base légale : L’intérêt légitime du Ministère des Armées

Ces Données Personnelles sont traitées par Sysdream, en tant que Sous-traitant, via la Plateforme, pour le compte du Ministère des Armées.

Le Ministère des Armées ainsi que son Sous-traitant Sysdream ne traitent aucune Donnée Personnelle sensible.

Destinataires des Données Personnelles

Les Données Personnelles collectées le sont via la Plateforme exploitée par Sysdream, Sous-traitant du Ministère des Armées.

Sysdream est donc destinataire de ces Données Personnelles tout comme le Ministère des Armées. Sysdream prend les mesures de sécurité techniques et organisationnelles nécessaires pour protéger les Données personnelles contre toute violation de Données personnelles conformément à la Réglementation applicable en matière de protection des données personnelles. Sysdream s’engage à ne permettre le Traitement des Données personnelles qu’à son personnel ou ses éventuels sous-traitants habilités et ayant besoin d’en connaitre pour accomplir la/les Finalité(s) susvisée(s).

Durée de conservation

Les Données Personnelles traitées par Sysdream sont conservées durant l’existant du compte de l’utilisateur et durant un maximum de six (6) mois à compter de sa suppression.

Exercice de vos droits

L’Utilisateur dispose de droits d’accès, de limitation, d’opposition (pour motif légitime), d’effacement, de rectification et/ou de suppression des Données Personnelles le concernant. Il peut en outre donner des instructions sur le traitement de ses Données Personnelles post-mortem.

Pour exercer ses droits, l’Utilisateur doit adresser sa demande au DPD du Ministère des Armées en envoyant un courrier via :

L’Utilisateur dispose d’un droit de réclamation auprès de la CNIL.

Garanties

Le Ministère des Armées assure la sécurité des Données Personnelles des Utilisateurs en instaurant toutes les mesures techniques et organisationnelles permettant d’assurer la sécurité et la confidentialité de leurs Données Personnelles. Les mesures de protection incluent notamment des pare-feu, des contrôles d’accès physiques et logiques aux centres de Données Personnelles et des contrôles d’autorisation d’accès aux informations.

Le Ministère des Armées s’engage à ne permettre le Traitement des Données personnelles qu’à son personnel ou ses éventuels sous-traitants habilités et ayant besoin d’en connaitre pour accomplir la/les Finalité(s) susvisée(s). Le Ministère des Armées n’effectue pas de transfert de Données Personnelles hors Union Européenne.