Sommaire
Bienvenue sur la page de la politique de confidentialité du site de la société MB2 : « https://www.mb2.fr/ » (ci-après « le Site Web »).
La SAS MB2 (ci-après « le Responsable de Traitement ») souhaite par la présente politique de confidentialité, informer les Utilisateurs du Site Web (ci-après « les Utilisateurs ») du traitement de données personnelles collectées via le Site Web.
La collecte de données à caractère personnel s’opère dans le respect des dispositions du RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD), ainsi que de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (modifiée).
Parmi les données à caractère personnel de l’Utilisateur que le Responsable de Traitement collecte auprès de lui peuvent figurer :
Le traitement des données à caractère personnel des Utilisateurs est mis en œuvre sous la responsabilité du responsable de traitement suivant :
MB2
18 Rue du Doubs
67100 – STRASBOURG
Numéro RCS : 392 822 078 (STRASBOURG)
Numéro TVA : FR 54 392 822 078
Téléphone : +33 (0)3 88 55 31 00
Email : info@mb2.fr
Réception des demandes formulées via le formulaire de contact
Sous-finalité : Gestion des suites données aux demandes de contact reçues
| Données traitées | Base légale | Durée de conservation | Destinataires des données | Transfert hors UE |
| Nom, prénom, adresse mail | Art. 6§1 a) du RGPD – Consentement | 6 mois maximum à compter du dernier contact | Interne : personnes habilitées à traiter les données au sein de l’organisme
Externe : toute autorité légalement autorisée à accéder aux données |
Brevo
Voir la partie 6 de la Politique |
Gestion des abonnements à la newsletter (lettre d’information)
Sous-finalité : Gestion des envois électroniques
| Données traitées | Base légale | Durée de conservation | Destinataires des données | Transfert hors UE |
| Adresse mail | Art. 6§1 a) du RGPD – Consentement | Jusqu’au désabonnement ou jusqu’à 36 mois à compter de la dernière interaction avec nos messages | Interne : personnes habilitées à traiter les données au sein de l’organisme
Externe : toute autorité légalement autorisée à accéder aux données |
Brevo
Voir la partie 6 de la Politique |
Analyse du taux d’ouverture des courriels pour mesurer et optimiser les performances des campagnes (pixels de suivi)
Sous-finalité : Personnalisation du contenu des messages et adaptation de la fréquence d’envoi ou du canal de communication utilisé
| Données traitées | Base légale | Durée de conservation | Destinataires des données | Transfert hors UE |
| Adresse mail, ouverture ou non des courriels, terminal utilisé | Art. 6§1 a) du RGPD – Consentement | 6 mois à compter du recueil de consentement | Interne : personnes habilitées à traiter les données au sein de l’organisme
Externe : toute autorité légalement autorisée à accéder aux données |
Brevo
Voir la partie 6 de la Politique |
Gestion des cookies et autres traceurs du site internet¹
Sous-finalités : Recueil et horodatages des consentements pour l’installation des cookies et traceurs sur le terminal utilisateur
Mesure de l’audience, suivi des visites et évaluation de la pertinence du contenu du site
Amélioration des promotions et des publicités proposées
| Données traitées | Base légale | Durée de conservation | Destinataires des données | Transfert hors UE |
| Adresse IP, terminal utilisé, navigateur utilisé, informations liées aux cookies | Art. 6§1 a) du RGPD – Consentement
Art. 6§1 f) du RGPD – intérêt légitime (s’agissant des cookies et autres traceurs n’étant pas soumis au consentement |
13 mois maximum à compter du dépôt du cookie | Interne : personnes habilitées à traiter les données au sein de l’organisme
Externe : toute autorité légalement autorisée à accéder aux données |
Axeptio Amazon Web Services Google (Google Analytics et Google Ads)Voir la partie 6 de la Politique |
¹Pour plus de détails concernant ce traitement, consulter la Politique de Gestion des cookies du site : www.mb2.fr/gestion-des-cookies
Réception des demandes d’exercice des droits relatifs au RGPD
Sous-finalités : Instruction et réponse aux demandes reçues par voie électronique et par voie postale
Gestion du contentieux
Conformément aux dispositions du Règlement n° 2016/679 du 27 avril 2016 et de la loi n°78-17 du 6 janvier 1978 modifiée, l’Utilisateur est pleinement informé des droits dont il dispose.
L’Utilisateur dispose des droits suivants :
L’Utilisateur peut exercer ses droits à tout moment :
L’Utilisateur devra préciser dans sa demande l’adresse mail ou postale à laquelle il souhaite que la réponse du Responsable de Traitement qu’il aura contacté lui parvienne.
Conformément au Règlement (UE) 2016/679 dit « RGPD » (art.12), cette demande recevra une réponse dans un délai d’un mois suivant sa réception.
Enfin, l’Utilisateur dispose du droit d’introduire une réclamation auprès de la Commission Nationale de l’Information et des Libertés (ci-après « CNIL ») ou de toute autre autorité de contrôle compétente dans son État de résidence.
L’Utilisateur peut réaliser cette réclamation auprès de la CNIL française :
L’Utilisateur peut consulter la Politique de Gestion des cookies pour obtenir des informations concernant les cookies et autres traceurs déposés par le biais du Site.
Des transferts de données en dehors de l’UE sont susceptibles d’être opérés par le biais du Site, même lorsque les données sont hébergées au sein de l’UE. Ces transferts sont encadrés conformément aux exigences du RGPD.
| Nom de l’organisme | Pays de transferts | Garanties | Lien vers la documentation |
| Infomaniak | Suisse | Pays adéquat | https://www.infomaniak.com/fr/cgv/reglement-general-protection-donnees |
| Brevo | États-Unis | DPF² | https://www.brevo.com/fr/legal/privacypolicy/ |
| Microsoft Ireland Operations Limited | États-Unis | DPF² | https://www.microsoft.com/fr-fr/privacy/privacystatement |
| Google LLC | États-Unis | DPF² | https://policies.google.com/privacy?hl=fr |
| Amazon Web Services | États-Unis | DPF² | https://aws.amazon.com/fr/privacy/?nc1=f_pr |
| Meta Platforms, Inc. | États-Unis | DPF² | https://www.meta.com/fr/legal/privacy-policy/ |
| LinkedIn Corporation | États-Unis | DPF² | https://fr.linkedin.com/legal/privacy-policy |
| Axeptio | [en cours de communication avec le sous-traitant] | [en cours de communication avec le sous-traitant] | https://client.axept.io/content/624d5e22e4776e1f019014e2/contracts/635fcc3ee67894a8d892f2b1/0.5.0.pdf |
²Le Data Privacy Framework (DPF) est un mécanisme d’auto-certification pour les entreprises américaines. La Commission européenne a estimé que les transferts de données à caractère personnel depuis l’EEE vers des entreprises américaines certifiées dans le cadre du DPF bénéficient d’un niveau de protection adéquat. Pour davantage d’information concernant le DPF, vous pouvez-vous consulter la ressource suivante : https://www.dataprivacyframework.gov/
Dites-nous ce que vous faites, nous vous dirons quel mobilier est fait pour vous !
Prenons rendez-vous