Politique de confidentialité

ChapsVision peut être amenée à modifier occasionnellement cette politique, afin notamment de tenir compte des évolutions législatives et réglementaires.

Dernière mise à jour : juillet 2026.

1 • Notre engagement de conformité

La protection de vos données personnelles est une priorité pour ChapsVision. Nous respectons le droit à la vie privée de toutes les personnes dont nous traitons les données et nous nous engageons à les traiter de manière licite, loyale, transparente et sécurisée, conformément à la réglementation applicable en matière de protection des données personnelles, notamment le Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ainsi que toute législation nationale applicable.

La présente Politique de confidentialité explique, en sa qualité de responsable de traitement, quelles données personnelles ChapsVision est amenée à collecter et à traiter, les finalités de ces traitements, les destinataires des données, les durées de conservation applicables, ainsi que les droits dont vous disposez concernant vos données personnelles.

Cette Politique de confidentialité s’applique à toute personne dont les données personnelles sont traitées par ChapsVision : prestataires, sous-traitants, visiteurs, partenaires, clients, prospects, fournisseurs, représentants de personnes morales, ainsi qu’à toute personne physique interagissant avec ChapsVision ou utilisant ses produits, services, sites internet ou applications.

2 • Fondamentaux

L’ensemble des définitions est fourni à l’article 4 du RGPD, les principales sont citées ci-dessous afin de faciliter la compréhension du présent document.

2.1 Données à caractère personnel

«Données à caractère personnel», toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»); est réputée être une «Personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale;

2.2 Traitement

«Traitement», toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction;

C’est-à-dire que toute manipulation de données personnelles est un traitement, y compris lorsqu’il s’agit de documents papier.

2.3 Personne concernée

La personne concernée par un traitement de données à caractère personnel est celle à laquelle se rapportent les données qui font l’objet du traitement.

Il s’agit obligatoirement d’une personne physique dont les données sont collectées et traitées. Les données propres aux personnes morales (société, entreprise, collectivité) ne rentrent pas dans le champ d’application du RGPD et par conséquent ne sont pas visées par la présente politique de gestion des données à caractère personnel.

2.4 Responsable de traitement

Le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles.

En d’autres termes, le responsable de traitement est l’entité qui décide :

  • Pourquoi les données sont traitées (les finalités) ;
  • Comment elles sont traitées (les moyens essentiels du traitement, tels que les catégories de données collectées, les personnes concernées, les destinataires, les durées de conservation, etc.).

3Pourquoi traitons-nous des données personnelles ?

Les traitements de données personnelles mis en œuvre par ChapsVision poursuivent des finalités clairement définies, conformément aux exigences du RGPD. À ce titre, nos finalités sont :

  • Déterminées : vos données sont recueillies pour un usage précis et bien défini ;
  • Légitimes : les finalités sont en adéquation avec les normes et la réglementation. Nous n’allons jamais à l’encontre de vos droits ou de vos libertés fondamentales ;
  • Explicites : les finalités sont énoncées de manière compréhensible pour les personnes dont les données vont être traitées.

Si vous êtes un prospect, un représentant d’un prospect ou un utilisateur souhaitant découvrir nos solutions, nous traitons les données personnelles vous concernant afin de gérer nos activités de prospection commerciale, le suivi des opportunités commerciales, les demandes de démonstration, les essais gratuits (free trials) ainsi que l’ensemble des échanges intervenant dans le cadre de la phase d’avant-vente.

Si vous êtes un client, un prospect, un partenaire ou le représentant d’une personne morale, nous traitons les données personnelles vous concernant afin d’assurer la gestion des relations commerciales précontractuelles, l’administration des comptes clients, ainsi que la gestion du cycle de vie des contrats, depuis leur négociation jusqu’à leur exécution, leur renouvellement ou leur résiliation.

Si vous êtes un client, un fournisseur, un prestataire, un partenaire ou le représentant d’une personne morale, nous traitons les données personnelles vous concernant afin d’assurer la gestion administrative, comptable et financière de nos relations contractuelles, notamment l’établissement, le suivi et le règlement des devis, commandes, factures, paiements et opérations de recouvrement.

Si vous êtes un prospect, un client, un partenaire, un participant à un évènement ou un webinaire, un utilisateur de nos services ou un visiteur de nos sites internet, nous traitons les données personnelles vous concernant afin d’assurer la gestion de notre CRM marketing, des formulaires en ligne, de l’organisation des évènements et webinaires, ainsi que de nos communications marketing, notamment l’envoi d’invitations, de newsletters, d’informations relatives à nos produits et services, de mises à jour fonctionnelles et de toute autre communication en lien avec nos activités.

Si vous êtes un client, un prospect, un fournisseur, un partenaire, un prestataire, un représentant d’une personne morale ou toute autre personne concernée par nos obligations réglementaires, nous traitons les données personnelles vous concernant afin de satisfaire à nos obligations légales et réglementaires, notamment dans le cadre des procédures de due diligence, de la prévention et de la gestion des conflits d’intérêts, du traitement des demandes d’exercice des droits en matière de protection des données personnelles, ainsi que de la gestion des précontentieux, contentieux et procédures judiciaires.

3.1 Prospection et Avant-vente

Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la gestion de la prospection.

TraitementDétail de la finalitéBase légale
Gestion de la prospection commerciale B2BIdentification des prospects et leads entrants ; Gestion des appels téléphoniques et suivi des échanges ; Social selling et Invitations événements.Intérêt légitime (article 6, §1, f. RGPD)
Gestion des opportunités commercialesAnalyse et qualification des besoins clients ; Gestion des rendez-vous et ateliers ; Préparation d’une réponse technique et financièreMesures précontractuelles (Article 6, §1, b. RGPD)
Gestion des Free trials et demande de démoCréation de comptes de test et gestion des licences ; Suivi des usages ; Prise de contact avec les utilisateurs,Mesures précontractuelles (Article 6, §1, b. RGPD) & Intérêt légitime (article 6, §1, f. RGPD)

3.2 Relation commerciale

Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la relation commerciale

TraitementDétail de la finalitéBase légale
Gestion précontractuelle des relations commercialesPersonnalisation de l’offre ; Ateliers de discussion ; Gestion des négociations ; Gestion du suiviMesures précontractuelles (Article 6, §1, b. RGPD)
Gestion des comptes clientsSuivi de la relation commerciale ; Historique des commandes et interactionsExécution du contrat  (Article 6, §1, b. RGPD)
Gestion du cycle de vie des contratsRédaction, négociation, validation, signature ; Signature électronique des contrats ; Gestion de la base de données contractuelle (CLM) ;Exécution du contrat  (Article 6, §1, b. RGPD)

3.3 Marketing opérationnel

Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre du marketing opérationnel.

TraitementDétail de la finalitéBase légale
Gestion du CRM MarketingEnrichissement des bases de données BtoB ; Identification de prospectsIntérêt légitime (article 6, §1, f. RGPD)
Gestion des formulaires en ligneCollecte des demandes via formulaires (contact, téléchargement de contenu, inscription newsletter) ; Génération de prospects (lead generation) ; Inscription à des campagnes emailing B2BMesures précontractuelles (Article 6, §1, b. RGPD) & Intérêt légitime (article 6, §1, f. RGPD)
Gestion des évènements &WebinarOrganisation et gestion d’évènements/ Webinar ; Envoi des invitations ; Gestion des inscriptionsMesures précontractuelles (Article 6, §1, b. RGPD) & Intérêt légitime (article 6, §1, f. RGPD)
Communication MarketingInvitations à des événements et webinaires ; Envoi de communications marketing ; Diffusion d’informations marketing et institutionnelles ; Communication des nouveautés produits et mises à jour fonctionnelles ; Envoi de newsletters clients ; Suivi des interactions avec les communications (ouvertures, clics, réponses, désinscriptions), gestion du pixel tracking ;Intérêt légitime (article 6, §1, f. RGPD) & consentement (article 6, §1, a. RGPD) pour le pixel tracking
Gestion des listes d’oppositionEnregistrement des demandes de désinscription et d’opposition ; Mise à jour des listes ; Exclusion automatique des futures campagnes marketing ;Respect d’une obligation légale (Article 6, §1, c))

3.4 Facturation

Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la gestion de la facturation.

TraitementDétail de la finalitéBase légale
Gestion de la facturation prestataires, fournisseurs, partenairesGestion et suivi des commandes ; Suivi de la facturation ; Gestion et suivi des relances d’impayésExécution du contrat  (Article 6, §1, b. RGPD) & Respect d’une obligation légale (Article 6, §1, c))
Gestion de la facturation clientsGestion de la facturation, suivi des projets, Gestion et suivi des relances d’impayésExécution du contrat  (Article 6, §1, b. RGPD) & Respect d’une obligation légale (Article 6, §1, c))

3.5 Conformité et contentieux

Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la gestion de la conformité et du contentieux

TraitementDétail de la finalitéBase légale
Due DiligenceGestion de la due diligence des partenaires et fournisseurs ; Analyse des informations communiquées via le questionnaire KYP ; Vérifications complémentaires des personnes clésRespect d’une obligation légal (Article 6, §1, c)) & Intérêt légitime (article 6, §1, f. RGPD)
Conflit d’interetCollecte et enregistrement des déclarations de conflits d’intérêts ; Identification et évaluation des situations de conflits d’intérêts réels, potentiels ou apparents ;Respect d’une obligation légale (Article 6, §1, c)) & Intérêt légitime (article 6, §1, f. RGPD)
Gestion des demandes de droit RGPDInstruction et réponse aux demandes reçues ; Suivi des actions réalisées et réponse aux personnes concernées ;Respect d’une obligation légale (Article 6, §1, c))
Gestion des contentieuxInstruction et suivi des dossiers précontentieux, contentieux ; Constitution, collecte et conservation des pièces et éléments de preuve ;Respect d’une obligation légale (Article 6, §1, c)) & Intérêt légitime (article 6, §1, f. RGPD)

4 Données personnelles que nous traitons

Nous collectons, utilisons et stockons différents types de données à caractère personnel vous concernant dans le cadre de nos activités.

Seules les données adéquates, pertinentes et strictement nécessaires pour atteindre la finalité seront collectées et traitées. Nous veillons à mettre à jour les données tout au long des traitements afin de maintenir leur validité.

Les données personnelles que nous traitons peuvent inclure, entre autres, les éléments suivants :

CatégorieDonnées personnelles collectées
Données d’identificationNom, prénom, civilité,
Vie professionnelleAdresse e-mail professionnelle, numéro de téléphone fixe ou mobile, adresse postale professionnelle, pays, Fonction, poste, département, société, groupe d’appartenance, secteur d’activité, taille de l’entreprise, rôle dans le projet, niveau hiérarchique,
Données commercialesStatut (prospect, client, partenaire, fournisseur), origine du prospect,  historique des échanges, comptes-rendus de rendez-vous, besoins exprimés, historique commercial
Données marketingPréférences de communication, abonnements aux newsletters, consentements, date et source du consentement, opposition/désinscription,
Données d’interaction marketingOuverture de l’e-mail, date et heure d’ouverture, nombre d’ouvertures. Historique d’emails envoyés ; Clics, Adresse IP, User-agent,
Données relatives aux obligations réglementairesDéclarations de conflits d’intérêts, informations nécessaires aux procédures de due diligence
Données relatives aux demandes RGPDIdentité du demandeur, justificatifs d’identité (si nécessaire), contenu de la demande, échanges, décision apportée, historique des demandes
Données relatives aux contentieuxCorrespondances juridiques, preuves, pièces justificatives, décisions de justice, historique des procédures

5 • Sources de données personnelles

Lorsque nous ne collectons pas directement vos données personnelles, celles-ci peuvent être obtenues auprès de fournisseurs de données B2B, tels que Cognism, ainsi qu’à partir de réseaux sociaux professionnels, notamment LinkedIn Sales Navigator, de sites internet d’entreprises, d’annuaires professionnels ou d’autres sources accessibles au public. Ces données sont utilisées afin d’identifier des interlocuteurs professionnels, de développer nos activités commerciales et de vous proposer des produits ou services susceptibles de présenter un intérêt pour votre organisation.

6 • Conservation des données personnelles

Nous stockons les données personnelles conformément aux lois et réglementations en vigueur. La durée de conservation des données n’excède pas la durée nécessaire aux finalités.

Si vous êtes un client,  un partenaire ou prestataire, les données sont conservées pendant toute la durée de la relation commerciale ou contractuelle. À l’issue de celle-ci, certaines données peuvent être conservées jusqu’à dix (10) ans afin de respecter nos obligations légales, comptables et fiscales ou de permettre l’exercice ou la défense de nos droits.

Les documents nécessaires à la gestion administrative, comptable et financière, tels que les devis, commandes, factures et pièces justificatives, sont ensuite conservés pendant dix (10) ans, conformément à la réglementation applicable.

Si vous êtes un prospect, un client, un partenaire, un participant à un évènement ou un webinaire, un utilisateur de nos services ou un visiteur de nos sites internet, vos données personnelles sont conservées pendant la durée nécessaire à la gestion de notre relation avec vous. Les données des prospects sont conservées pendant trois (3) ans à compter de votre dernier contact. Les données des clients utilisées à des fins de prospection commerciale sont conservées pendant la durée de la relation commerciale puis, sauf opposition de votre part, pendant trois (3) ans après la fin de cette relation. Les informations relatives à votre opposition à recevoir des communications commerciales sont conservées pendant la durée nécessaire afin de garantir la prise en compte de votre choix.

Si vos données personnelles sont traitées afin de répondre à nos obligations légales ou réglementaires, notamment dans le cadre des procédures de conformité, de due diligence, de prévention et de gestion des conflits d’intérêts, du traitement des demandes d’exercice des droits ou de la gestion des précontentieux et contentieux, elles sont conservées pendant la durée nécessaire à ces traitements. Lorsqu’elles sont nécessaires à l’exercice ou à la défense de nos droits, elles peuvent être conservées jusqu’à cinq (5) ans après la clôture du dossier, sauf lorsqu’une durée de conservation plus longue est imposée par la réglementation.

7 Sécurité de vos données

Nous mettons en œuvre un ensemble de mesures techniques, organisationnelles et procédurales destinées à garantir la confidentialité, l’intégrité et la disponibilité de vos données personnelles. Ces mesures incluent notamment :

  • Le chiffrement des données en transit et au repos afin d’empêcher tout accès non autorisé.
  • L’anonymisation ou la pseudonymisation lorsque cela est possible, afin de réduire les risques en cas d’accès non autorisé.
  • La mise en place de contrôles d’accès stricts, basés sur le principe du « moindre privilège » et l’authentification renforcée.
  • Des procédures de sécurité physique pour protéger nos infrastructures, notamment la surveillance, le contrôle des accès aux locaux et la protection des environnements serveurs.
  • La supervision continue de nos systèmes, incluant la détection des incidents, la journalisation, et des mécanismes de prévention et de réponse aux menaces.
  • Des tests de sécurité récurrents, tels que les audits, analyses de vulnérabilités et tests d’intrusion.

L’ensemble de ces mesures vise à garantir que vos données sont protégées tout au long de leur cycle de vie et que tout traitement est réalisé dans des conditions optimales de sécurité et de conformité.

8 Lieu d’hébergement des données

Les données à caractère personnel traitées par ChapsVision sont stockées soit dans nos bases de données, soit dans celles de nos prestataires d’hébergement. Les serveurs sur lesquels ChapsVision traite les données sont exclusivement situés dans l’Espace Economique Européen (EEA).

9 Destinataires des données

Pour les finalités décrites ci-dessus, ChapsVision peut être amené à transférer vos données à différents destinataires, strictement dans la mesure nécessaire à la réalisation de ces finalités et dans le respect des exigences légales et contractuelles applicables :

CatégorieDestinataireType d’opérationLocalisation
Entité du GroupeChapsVision MoroccoRéalisation d’opérations de communication marketing,  gestion de la facturationMaroc
Outil CRM et marketingHubSpotHébergement du CRM, gestion des prospects, campagnes emailing, gestion des formulaires, suivi des interactions, gestion des événements et webinairesUnion européenne
Outil gestion comptableSageGestion comptable, facturation, suivi des paiementsUnion européenne
Outils métiersAdequacyGestion des demandes d’exercice des droits RGPDUnion européenne
Outils collaboratifs et bureautiquesMicrosoft 365Gestion de la messagerie électronique, des agendas, des documents, des espaces collaboratifs, des visioconférences, du stockage et du partage de fichiersUnion européenne

Dans le cadre des traitements décrits ci-dessus, vos données personnelles peuvent être transférées à ChapsVision Morocco, société du groupe ChapsVision située au Maroc, afin de réaliser des opérations de communication marketing et de gestion de la facturation. Ce transfert est effectué dans le strict respect des lois et règlements applicables en matière de protection des données personnelles. ChapsVision s’appuie exclusivement sur les garanties appropriées prévues par le RGPD, notamment les Clauses Contractuelles Types adoptées par la Commission européenne. Nous nous engageons à traiter vos données personnelles de manière sécurisée et à mettre en œuvre les mesures techniques et organisationnelles appropriées afin d’en assurer la confidentialité, l’intégrité et la disponibilité.

10 Vos droits

Vous disposez de droits sur les données personnelles vous concernant :

  • droit d’accès ;
  • droit de rectification ;
  • droit d’opposition ;
  • droit à l’effacement « droit à l’oubli » ;
  • droit de définir des directives concernant le sort de ses données après sa mort ;
  • droit de retirer son consentement à tout moment ;
  • droit de solliciter une limitation du traitement ;
  • droit à la portabilité de ses données ;
  • droit d’introduire une réclamation auprès de la CNIL.

Ces droits peuvent être exercés auprès de ChapsVision par email : dpo@chapsvision.com

ChapsVision met en œuvre les moyens nécessaires pour assurer l’effectivité de leurs droits aux personnes concernées. Si, pour quelque raison que ce soit, vous estimez que la réponse de ChapsVision n’est pas satisfaisante, vous avez la possibilité d’introduire une réclamation auprès d’une autorité de contrôle.

11 Les acteurs de la protection des données

11.1 Délégué à la protection des données (DPO)

ChapsVision a désigné depuis le 01/01/2026 un Délégué à la Protection des Données (DPO), rattaché au responsable de traitement.
Les missions du DPO consistent à informer, conseiller, assurer la conformité des traitements de données à caractère personnel et à être le point de contact des personnes concernées et des autorités de contrôle.

11.2 Référents RGPD

Leurs missions consistent dans un premier temps à identifier les nouveaux traitements au sein des projets métiers afin qu’ils puissent être qualifiés par le Délégué à la Protection des Données, puis à remonter les informations permettant d’effectuer le suivi des traitements.

Ils sont également un relais entre leur périmètre et le DPO :

  • Relais descendant : ils diffusent dans leur périmètre les bonnes pratiques Informatique et Libertés ainsi que les procédures à respecter.
  • Relais ascendant : ils remontent au DPO les questions, les difficultés rencontrées (exemple : réglementation spécifique à un métier ou à un pays, contraintes métier en conflit avec les exigences Informatique et Libertés, etc.).

Leurs positions stratégiques et missions sont formalisées dans sa lettre de mission portée à la connaissance de l’ensemble de notre personnel.

12 • Mise à jour de la politique de protection des données

Pour garantir la pérennité de sa politique de gestion des données à caractère personnel, ChapsVision s’assure régulièrement (a minima annuellement) de l’adéquation des principes qui la composent aux évolutions des technologies, du droit et des besoins des clients et des tiers.