ChapsVision peut être amenée à modifier occasionnellement cette politique, afin notamment de tenir compte des évolutions législatives et réglementaires.
Dernière mise à jour : juillet 2026.
1 • Notre engagement de conformité
La protection de vos données personnelles est une priorité pour ChapsVision. Nous respectons le droit à la vie privée de toutes les personnes dont nous traitons les données et nous nous engageons à les traiter de manière licite, loyale, transparente et sécurisée, conformément à la réglementation applicable en matière de protection des données personnelles, notamment le Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ainsi que toute législation nationale applicable.
La présente Politique de confidentialité explique, en sa qualité de responsable de traitement, quelles données personnelles ChapsVision est amenée à collecter et à traiter, les finalités de ces traitements, les destinataires des données, les durées de conservation applicables, ainsi que les droits dont vous disposez concernant vos données personnelles.
Cette Politique de confidentialité s’applique à toute personne dont les données personnelles sont traitées par ChapsVision : prestataires, sous-traitants, visiteurs, partenaires, clients, prospects, fournisseurs, représentants de personnes morales, ainsi qu’à toute personne physique interagissant avec ChapsVision ou utilisant ses produits, services, sites internet ou applications.
2 • Fondamentaux
L’ensemble des définitions est fourni à l’article 4 du RGPD, les principales sont citées ci-dessous afin de faciliter la compréhension du présent document.
2.1 Données à caractère personnel
«Données à caractère personnel», toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»); est réputée être une «Personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale;
2.2 Traitement
«Traitement», toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction;
C’est-à-dire que toute manipulation de données personnelles est un traitement, y compris lorsqu’il s’agit de documents papier.
2.3 Personne concernée
La personne concernée par un traitement de données à caractère personnel est celle à laquelle se rapportent les données qui font l’objet du traitement.
Il s’agit obligatoirement d’une personne physique dont les données sont collectées et traitées. Les données propres aux personnes morales (société, entreprise, collectivité) ne rentrent pas dans le champ d’application du RGPD et par conséquent ne sont pas visées par la présente politique de gestion des données à caractère personnel.
2.4 Responsable de traitement
Le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles.
En d’autres termes, le responsable de traitement est l’entité qui décide :
- Pourquoi les données sont traitées (les finalités) ;
- Comment elles sont traitées (les moyens essentiels du traitement, tels que les catégories de données collectées, les personnes concernées, les destinataires, les durées de conservation, etc.).
3 • Pourquoi traitons-nous des données personnelles ?
Les traitements de données personnelles mis en œuvre par ChapsVision poursuivent des finalités clairement définies, conformément aux exigences du RGPD. À ce titre, nos finalités sont :
- Déterminées : vos données sont recueillies pour un usage précis et bien défini ;
- Légitimes : les finalités sont en adéquation avec les normes et la réglementation. Nous n’allons jamais à l’encontre de vos droits ou de vos libertés fondamentales ;
- Explicites : les finalités sont énoncées de manière compréhensible pour les personnes dont les données vont être traitées.
Si vous êtes un prospect, un représentant d’un prospect ou un utilisateur souhaitant découvrir nos solutions, nous traitons les données personnelles vous concernant afin de gérer nos activités de prospection commerciale, le suivi des opportunités commerciales, les demandes de démonstration, les essais gratuits (free trials) ainsi que l’ensemble des échanges intervenant dans le cadre de la phase d’avant-vente.
Si vous êtes un client, un prospect, un partenaire ou le représentant d’une personne morale, nous traitons les données personnelles vous concernant afin d’assurer la gestion des relations commerciales précontractuelles, l’administration des comptes clients, ainsi que la gestion du cycle de vie des contrats, depuis leur négociation jusqu’à leur exécution, leur renouvellement ou leur résiliation.
Si vous êtes un client, un fournisseur, un prestataire, un partenaire ou le représentant d’une personne morale, nous traitons les données personnelles vous concernant afin d’assurer la gestion administrative, comptable et financière de nos relations contractuelles, notamment l’établissement, le suivi et le règlement des devis, commandes, factures, paiements et opérations de recouvrement.
Si vous êtes un prospect, un client, un partenaire, un participant à un évènement ou un webinaire, un utilisateur de nos services ou un visiteur de nos sites internet, nous traitons les données personnelles vous concernant afin d’assurer la gestion de notre CRM marketing, des formulaires en ligne, de l’organisation des évènements et webinaires, ainsi que de nos communications marketing, notamment l’envoi d’invitations, de newsletters, d’informations relatives à nos produits et services, de mises à jour fonctionnelles et de toute autre communication en lien avec nos activités.
Si vous êtes un client, un prospect, un fournisseur, un partenaire, un prestataire, un représentant d’une personne morale ou toute autre personne concernée par nos obligations réglementaires, nous traitons les données personnelles vous concernant afin de satisfaire à nos obligations légales et réglementaires, notamment dans le cadre des procédures de due diligence, de la prévention et de la gestion des conflits d’intérêts, du traitement des demandes d’exercice des droits en matière de protection des données personnelles, ainsi que de la gestion des précontentieux, contentieux et procédures judiciaires.
3.1 Prospection et Avant-vente
Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la gestion de la prospection.
| Traitement | Détail de la finalité | Base légale |
| Gestion de la prospection commerciale B2B | Identification des prospects et leads entrants ; Gestion des appels téléphoniques et suivi des échanges ; Social selling et Invitations événements. | Intérêt légitime (article 6, §1, f. RGPD) |
| Gestion des opportunités commerciales | Analyse et qualification des besoins clients ; Gestion des rendez-vous et ateliers ; Préparation d’une réponse technique et financière | Mesures précontractuelles (Article 6, §1, b. RGPD) |
| Gestion des Free trials et demande de démo | Création de comptes de test et gestion des licences ; Suivi des usages ; Prise de contact avec les utilisateurs, | Mesures précontractuelles (Article 6, §1, b. RGPD) & Intérêt légitime (article 6, §1, f. RGPD) |
3.2 Relation commerciale
Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la relation commerciale
| Traitement | Détail de la finalité | Base légale |
| Gestion précontractuelle des relations commerciales | Personnalisation de l’offre ; Ateliers de discussion ; Gestion des négociations ; Gestion du suivi | Mesures précontractuelles (Article 6, §1, b. RGPD) |
| Gestion des comptes clients | Suivi de la relation commerciale ; Historique des commandes et interactions | Exécution du contrat (Article 6, §1, b. RGPD) |
| Gestion du cycle de vie des contrats | Rédaction, négociation, validation, signature ; Signature électronique des contrats ; Gestion de la base de données contractuelle (CLM) ; | Exécution du contrat (Article 6, §1, b. RGPD) |
3.3 Marketing opérationnel
Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre du marketing opérationnel.
| Traitement | Détail de la finalité | Base légale |
| Gestion du CRM Marketing | Enrichissement des bases de données BtoB ; Identification de prospects | Intérêt légitime (article 6, §1, f. RGPD) |
| Gestion des formulaires en ligne | Collecte des demandes via formulaires (contact, téléchargement de contenu, inscription newsletter) ; Génération de prospects (lead generation) ; Inscription à des campagnes emailing B2B | Mesures précontractuelles (Article 6, §1, b. RGPD) & Intérêt légitime (article 6, §1, f. RGPD) |
| Gestion des évènements &Webinar | Organisation et gestion d’évènements/ Webinar ; Envoi des invitations ; Gestion des inscriptions | Mesures précontractuelles (Article 6, §1, b. RGPD) & Intérêt légitime (article 6, §1, f. RGPD) |
| Communication Marketing | Invitations à des événements et webinaires ; Envoi de communications marketing ; Diffusion d’informations marketing et institutionnelles ; Communication des nouveautés produits et mises à jour fonctionnelles ; Envoi de newsletters clients ; Suivi des interactions avec les communications (ouvertures, clics, réponses, désinscriptions), gestion du pixel tracking ; | Intérêt légitime (article 6, §1, f. RGPD) & consentement (article 6, §1, a. RGPD) pour le pixel tracking |
| Gestion des listes d’opposition | Enregistrement des demandes de désinscription et d’opposition ; Mise à jour des listes ; Exclusion automatique des futures campagnes marketing ; | Respect d’une obligation légale (Article 6, §1, c)) |
3.4 Facturation
Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la gestion de la facturation.
| Traitement | Détail de la finalité | Base légale |
| Gestion de la facturation prestataires, fournisseurs, partenaires | Gestion et suivi des commandes ; Suivi de la facturation ; Gestion et suivi des relances d’impayés | Exécution du contrat (Article 6, §1, b. RGPD) & Respect d’une obligation légale (Article 6, §1, c)) |
| Gestion de la facturation clients | Gestion de la facturation, suivi des projets, Gestion et suivi des relances d’impayés | Exécution du contrat (Article 6, §1, b. RGPD) & Respect d’une obligation légale (Article 6, §1, c)) |
3.5 Conformité et contentieux
Le tableau ci-après présente les traitements de données à caractère personnel réalisés dans le cadre de la gestion de la conformité et du contentieux
| Traitement | Détail de la finalité | Base légale |
| Due Diligence | Gestion de la due diligence des partenaires et fournisseurs ; Analyse des informations communiquées via le questionnaire KYP ; Vérifications complémentaires des personnes clés | Respect d’une obligation légal (Article 6, §1, c)) & Intérêt légitime (article 6, §1, f. RGPD) |
| Conflit d’interet | Collecte et enregistrement des déclarations de conflits d’intérêts ; Identification et évaluation des situations de conflits d’intérêts réels, potentiels ou apparents ; | Respect d’une obligation légale (Article 6, §1, c)) & Intérêt légitime (article 6, §1, f. RGPD) |
| Gestion des demandes de droit RGPD | Instruction et réponse aux demandes reçues ; Suivi des actions réalisées et réponse aux personnes concernées ; | Respect d’une obligation légale (Article 6, §1, c)) |
| Gestion des contentieux | Instruction et suivi des dossiers précontentieux, contentieux ; Constitution, collecte et conservation des pièces et éléments de preuve ; | Respect d’une obligation légale (Article 6, §1, c)) & Intérêt légitime (article 6, §1, f. RGPD) |
4 • Données personnelles que nous traitons
Nous collectons, utilisons et stockons différents types de données à caractère personnel vous concernant dans le cadre de nos activités.
Seules les données adéquates, pertinentes et strictement nécessaires pour atteindre la finalité seront collectées et traitées. Nous veillons à mettre à jour les données tout au long des traitements afin de maintenir leur validité.
Les données personnelles que nous traitons peuvent inclure, entre autres, les éléments suivants :
| Catégorie | Données personnelles collectées |
| Données d’identification | Nom, prénom, civilité, |
| Vie professionnelle | Adresse e-mail professionnelle, numéro de téléphone fixe ou mobile, adresse postale professionnelle, pays, Fonction, poste, département, société, groupe d’appartenance, secteur d’activité, taille de l’entreprise, rôle dans le projet, niveau hiérarchique, |
| Données commerciales | Statut (prospect, client, partenaire, fournisseur), origine du prospect, historique des échanges, comptes-rendus de rendez-vous, besoins exprimés, historique commercial |
| Données marketing | Préférences de communication, abonnements aux newsletters, consentements, date et source du consentement, opposition/désinscription, |
| Données d’interaction marketing | Ouverture de l’e-mail, date et heure d’ouverture, nombre d’ouvertures. Historique d’emails envoyés ; Clics, Adresse IP, User-agent, |
| Données relatives aux obligations réglementaires | Déclarations de conflits d’intérêts, informations nécessaires aux procédures de due diligence |
| Données relatives aux demandes RGPD | Identité du demandeur, justificatifs d’identité (si nécessaire), contenu de la demande, échanges, décision apportée, historique des demandes |
| Données relatives aux contentieux | Correspondances juridiques, preuves, pièces justificatives, décisions de justice, historique des procédures |
5 • Sources de données personnelles
Lorsque nous ne collectons pas directement vos données personnelles, celles-ci peuvent être obtenues auprès de fournisseurs de données B2B, tels que Cognism, ainsi qu’à partir de réseaux sociaux professionnels, notamment LinkedIn Sales Navigator, de sites internet d’entreprises, d’annuaires professionnels ou d’autres sources accessibles au public. Ces données sont utilisées afin d’identifier des interlocuteurs professionnels, de développer nos activités commerciales et de vous proposer des produits ou services susceptibles de présenter un intérêt pour votre organisation.
6 • Conservation des données personnelles
Nous stockons les données personnelles conformément aux lois et réglementations en vigueur. La durée de conservation des données n’excède pas la durée nécessaire aux finalités.
Si vous êtes un client, un partenaire ou prestataire, les données sont conservées pendant toute la durée de la relation commerciale ou contractuelle. À l’issue de celle-ci, certaines données peuvent être conservées jusqu’à dix (10) ans afin de respecter nos obligations légales, comptables et fiscales ou de permettre l’exercice ou la défense de nos droits.
Les documents nécessaires à la gestion administrative, comptable et financière, tels que les devis, commandes, factures et pièces justificatives, sont ensuite conservés pendant dix (10) ans, conformément à la réglementation applicable.
Si vous êtes un prospect, un client, un partenaire, un participant à un évènement ou un webinaire, un utilisateur de nos services ou un visiteur de nos sites internet, vos données personnelles sont conservées pendant la durée nécessaire à la gestion de notre relation avec vous. Les données des prospects sont conservées pendant trois (3) ans à compter de votre dernier contact. Les données des clients utilisées à des fins de prospection commerciale sont conservées pendant la durée de la relation commerciale puis, sauf opposition de votre part, pendant trois (3) ans après la fin de cette relation. Les informations relatives à votre opposition à recevoir des communications commerciales sont conservées pendant la durée nécessaire afin de garantir la prise en compte de votre choix.
Si vos données personnelles sont traitées afin de répondre à nos obligations légales ou réglementaires, notamment dans le cadre des procédures de conformité, de due diligence, de prévention et de gestion des conflits d’intérêts, du traitement des demandes d’exercice des droits ou de la gestion des précontentieux et contentieux, elles sont conservées pendant la durée nécessaire à ces traitements. Lorsqu’elles sont nécessaires à l’exercice ou à la défense de nos droits, elles peuvent être conservées jusqu’à cinq (5) ans après la clôture du dossier, sauf lorsqu’une durée de conservation plus longue est imposée par la réglementation.
7 • Sécurité de vos données
Nous mettons en œuvre un ensemble de mesures techniques, organisationnelles et procédurales destinées à garantir la confidentialité, l’intégrité et la disponibilité de vos données personnelles. Ces mesures incluent notamment :
- Le chiffrement des données en transit et au repos afin d’empêcher tout accès non autorisé.
- L’anonymisation ou la pseudonymisation lorsque cela est possible, afin de réduire les risques en cas d’accès non autorisé.
- La mise en place de contrôles d’accès stricts, basés sur le principe du « moindre privilège » et l’authentification renforcée.
- Des procédures de sécurité physique pour protéger nos infrastructures, notamment la surveillance, le contrôle des accès aux locaux et la protection des environnements serveurs.
- La supervision continue de nos systèmes, incluant la détection des incidents, la journalisation, et des mécanismes de prévention et de réponse aux menaces.
- Des tests de sécurité récurrents, tels que les audits, analyses de vulnérabilités et tests d’intrusion.
L’ensemble de ces mesures vise à garantir que vos données sont protégées tout au long de leur cycle de vie et que tout traitement est réalisé dans des conditions optimales de sécurité et de conformité.
8 • Lieu d’hébergement des données
Les données à caractère personnel traitées par ChapsVision sont stockées soit dans nos bases de données, soit dans celles de nos prestataires d’hébergement. Les serveurs sur lesquels ChapsVision traite les données sont exclusivement situés dans l’Espace Economique Européen (EEA).
9 • Destinataires des données
Pour les finalités décrites ci-dessus, ChapsVision peut être amené à transférer vos données à différents destinataires, strictement dans la mesure nécessaire à la réalisation de ces finalités et dans le respect des exigences légales et contractuelles applicables :
| Catégorie | Destinataire | Type d’opération | Localisation |
| Entité du Groupe | ChapsVision Morocco | Réalisation d’opérations de communication marketing, gestion de la facturation | Maroc |
| Outil CRM et marketing | HubSpot | Hébergement du CRM, gestion des prospects, campagnes emailing, gestion des formulaires, suivi des interactions, gestion des événements et webinaires | Union européenne |
| Outil gestion comptable | Sage | Gestion comptable, facturation, suivi des paiements | Union européenne |
| Outils métiers | Adequacy | Gestion des demandes d’exercice des droits RGPD | Union européenne |
| Outils collaboratifs et bureautiques | Microsoft 365 | Gestion de la messagerie électronique, des agendas, des documents, des espaces collaboratifs, des visioconférences, du stockage et du partage de fichiers | Union européenne |
Dans le cadre des traitements décrits ci-dessus, vos données personnelles peuvent être transférées à ChapsVision Morocco, société du groupe ChapsVision située au Maroc, afin de réaliser des opérations de communication marketing et de gestion de la facturation. Ce transfert est effectué dans le strict respect des lois et règlements applicables en matière de protection des données personnelles. ChapsVision s’appuie exclusivement sur les garanties appropriées prévues par le RGPD, notamment les Clauses Contractuelles Types adoptées par la Commission européenne. Nous nous engageons à traiter vos données personnelles de manière sécurisée et à mettre en œuvre les mesures techniques et organisationnelles appropriées afin d’en assurer la confidentialité, l’intégrité et la disponibilité.
10 • Vos droits
Vous disposez de droits sur les données personnelles vous concernant :
- droit d’accès ;
- droit de rectification ;
- droit d’opposition ;
- droit à l’effacement « droit à l’oubli » ;
- droit de définir des directives concernant le sort de ses données après sa mort ;
- droit de retirer son consentement à tout moment ;
- droit de solliciter une limitation du traitement ;
- droit à la portabilité de ses données ;
- droit d’introduire une réclamation auprès de la CNIL.
Ces droits peuvent être exercés auprès de ChapsVision par email : dpo@chapsvision.com
ChapsVision met en œuvre les moyens nécessaires pour assurer l’effectivité de leurs droits aux personnes concernées. Si, pour quelque raison que ce soit, vous estimez que la réponse de ChapsVision n’est pas satisfaisante, vous avez la possibilité d’introduire une réclamation auprès d’une autorité de contrôle.
11 • Les acteurs de la protection des données
11.1 Délégué à la protection des données (DPO)
ChapsVision a désigné depuis le 01/01/2026 un Délégué à la Protection des Données (DPO), rattaché au responsable de traitement.
Les missions du DPO consistent à informer, conseiller, assurer la conformité des traitements de données à caractère personnel et à être le point de contact des personnes concernées et des autorités de contrôle.
11.2 Référents RGPD
Leurs missions consistent dans un premier temps à identifier les nouveaux traitements au sein des projets métiers afin qu’ils puissent être qualifiés par le Délégué à la Protection des Données, puis à remonter les informations permettant d’effectuer le suivi des traitements.
Ils sont également un relais entre leur périmètre et le DPO :
- Relais descendant : ils diffusent dans leur périmètre les bonnes pratiques Informatique et Libertés ainsi que les procédures à respecter.
- Relais ascendant : ils remontent au DPO les questions, les difficultés rencontrées (exemple : réglementation spécifique à un métier ou à un pays, contraintes métier en conflit avec les exigences Informatique et Libertés, etc.).
Leurs positions stratégiques et missions sont formalisées dans sa lettre de mission portée à la connaissance de l’ensemble de notre personnel.
12 • Mise à jour de la politique de protection des données
Pour garantir la pérennité de sa politique de gestion des données à caractère personnel, ChapsVision s’assure régulièrement (a minima annuellement) de l’adéquation des principes qui la composent aux évolutions des technologies, du droit et des besoins des clients et des tiers.
