Le Groupe LEGRAND accorde la plus grande importance au respect de votre vie privée et à la protection de vos données.

Pour prendre en compte les attentes du "Règlement général sur la protection des données", nous avons enrichi nos Conditions Générales d'Utilisation et notre Politique de Confidentialité des données pour toujours plus de clarté et de transparence.

Nous vous notifierons tout changement lié aux Conditions Générales d'Utilisation et à notre Politique de Confidentialité afin que vous puissiez continuer à utiliser nos services en toute confiance.

Politique de confidentialité - Home + Control

Dernière mise à jour : juin 2019

La présente politique de confidentialité des données s'applique à tous les Produits des gammes "with NETATMO" des marques Legrand, BTicino et Netatmo et ce jusqu’à la suppression de votre compte utilisateur.

IDENTITÉ DES RESPONSABLES DE TRAITEMENT CONJOINTS

Les traitements de données personnelles sont effectués sous la responsabilité des sociétés du Groupe Legrand : Legrand SNC et Netatmo SAS.

DONNÉES COLLECTÉES ET FINALITES DES TRAITEMENTS

Les données que vous nous communiquez

Type de données

Objectif du traitement

Nom, Prénom*

Personnalisation de l'expérience utilisateur et vérification d'identité

Adresse e-mail*

Vérification d'identité et contact (perte de mot de passe, notifications, etc.)

Création de votre fiche client sur notre outil CRM

Marketing direct et Prospection commerciale

Pays*

Support client

Topologie de l'habitation (noms des modules, pièces, étages, type d'équipements, etc.) *

Configuration de l'installation et personnalisation de l'expérience utilisateur

*Données obligatoires

Les données identifiées comme obligatoires, collectées sur la base légale du contrat, sont indispensables à la fourniture du service. L'absence de fourniture de ces données nous empêchera d'assurer le service et de permettre l'utilisation de la Solution.

Nous conservons toutes ces données pour une durée de 30 jours après la suppression de votre compte utilisateur.

Sur la base de notre intérêt légitime de prospection, nous pouvons vous adresser des communications en lien avec votre Solution connectée.
Sur la base de votre consentement, vos coordonnées pourront être utilisées dans le but de vous adresser des offres, nouveautés, actualités et opérations promotionnelles relatives aux produits de marques Legrand, Netatmo et BTicino par e-mail.
Sauf opposition de votre part, nos communications peuvent être personnalisées sur la base d’un profilage analytique.
Nous vous rappelons que vous pouvez vous opposer à toutes nos communications (y compris au profilage analytique associé) au moment de leur réception et à tout moment en suivant la procédure détaillée dans la rubrique « Droits des utilisateurs ».

Sur la base de notre intérêt légitime d’amélioration continue de notre relation clientèle et sauf opposition de votre part, les données personnelles que vous nous avez fournies seront utilisées à des fins de création de votre fiche client sur notre Outil CRM de gestion de clientèle.

Les données collectées sur la base légale du contrat lors de l'utilisation de nos services

Type de données

Finalité du traitement

Localisation de l'habitation à la première installation

Aider à l'identification des réseaux Wifi disponibles, présentation d'une estimation de la consommation électrique des équipements sur la base de l'emplacement géographique

États des équipements (allumé, éteint, niveau de batterie, etc.) instantanés et historiques

Présentation de l'état des équipements dans les applications

Consommation électrique des équipements instantanée et historique

Présentation des consommations électriques estimées des équipements dans les applications

Adresse IP de la prise Control

Support client sur d’éventuels problèmes de connexion

Ces données sont également traitées à des fins d’analyse dans un but d’amélioration de nos produits et services sur la base légale de l'intérêt légitime d’amélioration des produits et services des Responsables de Traitement.

Les données relatives aux produits connectés sont conservées jusqu’à la réinitialisation du produit au plus tard après la suppression de tous les comptes associés au produit.

Les données relatives à la connexion sont conservées jusqu’à la réinitialisation du produit.

HEBERGEMENT DES DONNEES

Nous hébergeons les données fournies pour la création et la gestion de votre compte utilisateur sur le Cloud Eliot hébergé par Microsoft Azure Europe.

Les données relatives à l’utilisation de vos équipements sont hébergées par la société du Groupe Legrand Netatmo sur le cloud Microsoft Azure Europe.

MODALITÉS DU TRAITEMENT DE DONNÉES

Le traitement des données personnelles est accompli à l'aide d'instruments manuels et informatiques.

ACCES AUX DONNEES

Seuls ont accès à vos données personnelles, dans la limite de leurs attributions respectives :

· Les services internes de LEGRAND établis en France : le service R&D et les équipes en charge de la Solution ; le service en charge des opérations marketing dans un but de marketing direct, de gestion de clientèle et de prospection commerciale le cas échéant et le Service Client habilité à accéder aux données de votre installation à des fins de support lorsque vous le sollicitez ;

· Les services internes de NETATMO, établis en France : en charge des développements et de l’hébergement les données produites par vos équipements, le service en charge des opérations marketing dans un but de marketing direct, de gestion de clientèle et de prospection commerciale le cas échéant ;

· Le prestataire Microsoft AZURE, chargé d’héberger les Clouds Legrand et Netatmo. Nous vous informons du fait que Microsoft bénéficie d’une certification « Privacy Shield » et qu’à ce titre, tout transfert éventuel de vos données à des fins d’hébergement aux États-Unis serait opéré dans des conditions de sécurité et de confidentialité jugées comme adéquates au regard de la législation européenne ;

· Le prestataire EXAKIS, établi en France, qui participe au développement et à la maintenance du Cloud Legrand ;

· Le prestataire CLARANET, établi en France, qui participe aux déploiements applicatifs et à l’infogérance sur le Cloud Legrand ;

· Le prestataire DOTDIGITAL, établi au Royaume-Uni, dans le but de vous adresser nos communications de marketing direct le cas échéant. Nous vous informons que nous avons mis en place les Clauses Contractuelles Types de la Commission Européenne pour encadrer le transfert de vos données à destination du Royaume-Uni afin de garantir leur sécurité et leur confidentialité ;

· Le prestataire MARKETING CLOUD, fournisseur de notre outil de gestion des e-mailings, dans le but de vous adresser nos communications le cas échéant. Nous vous informons du fait que notre partenaire Marketing Cloud bénéficie d’une certification « Privacy Shield » et qu’à ce titre, tout transfert éventuel de vos données à des fins d’hébergement aux États-Unis serait opéré dans des conditions de sécurité et de confidentialité jugées comme adéquates au regard de la législation européenne. ;

· Le prestataire, SALESFORCE, fournisseur de notre outil CRM de gestion de clientèle, dans un but de création de votre fiche client. Nous vous informons du fait que notre partenaire Salesforce bénéficie d’une certification « Privacy Shield » et qu’à ce titre, tout transfert éventuel de vos données à des fins d’hébergement aux États-Unis serait opéré dans des conditions de sécurité et de confidentialité jugées comme adéquates au regard de la législation européenne ;

· GOOGLE, qui bénéficie d’un accès aux données relatives à votre parcours lorsque vous l’acceptez depuis votre application mobile ou par le biais de notre bannière cookies sur votre web app. Nous vous informons également du fait que Google bénéficie d’une certification « Privacy Shield » et qu’à ce titre, tout transfert éventuel de vos données à des fins d’hébergement aux États-Unis serait opéré dans des conditions de sécurité et de confidentialité jugées comme adéquates au regard de la législation européenne. Pour en savoir plus, veuillez de consulter la section ci-dessous « Type de cookies ».

· Dans le cas d’un appairage avec des volets et fermetures de marque BUBENDORFF, la société BUBENDORFF, établie en France, pourra accéder aux données techniques de votre installation à des fins de gestion à distance du service après-vente des produits iDiamant si vous les avez sollicités.

Nous vous informons que les prestataires et partenaires précités sont soumis à une obligation de confidentialité et ne peuvent utiliser vos données qu’en conformité avec nos dispositions contractuelles et la législation applicable.

SERVICES TIERS PARTENAIRES

Vous avez la possibilité de souscrire à des services fournis par des Services Tiers Partenaires. Lorsque vous décidez d’utiliser ces Services, vous devrez donner une délégation pour l'accès aux données disponibles sur le cloud LEGRAND puisque nous ne mettons pas vos données à la disposition de Tiers sans votre consentement exprès. Cette souscription devra faire l'objet d'une acceptation de conditions générales d'utilisation spécifiques du Service Tiers Partenaire. Dans ce cas, l'utilisateur reconnaît que LEGRAND ne possède pas et n'a aucun contrôle sur ces Services Tiers Partenaires et qu'il n'est pas responsable du traitement des données effectué par ces Services Tiers. Pour en savoir plus sur la manière dont ces Services Tiers Partenaires traitent vos données, nous vous conseillons de vous reporter aux politiques de confidentialité tierces applicables.

SÉCURITÉ DES DONNÉES

LEGRAND a mis en place des mesures de protection physiques, électroniques et administratives adéquates et conformes à la réglementation pour protéger vos données personnelles. LEGRAND souhaite cependant attirer l'attention des utilisateurs sur les éventuels risques en termes de confidentialité des données liés au fonctionnement d'Internet. Il appartient notamment aux utilisateurs de mettre en place ou d'assurer l'existence de moyens sécurisant leur réseau informatique personnel, ainsi que de veiller à la bonne configuration du boîtier de connexion (box) connecté au fournisseur d'accès d'internet, et autres accès radio (ex. : WIFI, 4G, etc.).

DROITS DES UTILISATEURS

Vous disposez d'un droit d'accès, de rectification ou d'effacement des données personnelles vous concernant. Vous pouvez demander à ce que leur traitement soit limité ou vous opposer à leur traitement. Lorsque nous vous demandons votre consentement pour réaliser un traitement, vous disposez du droit de retirer ce dernier à tout moment.

Si vous sollicitez l’effacement ou que vous vous opposez au traitement de données précisées comme étant obligatoires et nécessaires à l’exécution du service, il ne vous sera plus possible d'utiliser la Solution, puisque son fonctionnement nécessite le traitement de ces données. A votre demande, nous pouvons vous envoyer les données personnelles que vous nous avez fournies dans un format facilement accessible.

Vous disposez également du droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer l'un de ces droits, vous pouvez à tout moment adresser votre demande (voir la rubrique "Nous contacter").

Les demandes seront traitées dans un délai d'un mois à compter de la réception de la demande. Au besoin, ce délai pourra être prolongé de deux mois. Dans ce cas, nous vous informerons des motifs de cette prolongation.

Aucun paiement ne sera exigé pour l'exercice de vos droits sauf en cas de demande manifestement infondée ou excessive. Dans ce cas, nous nous réservons également la possibilité de ne pas donner suite à votre demande.

Dans le cas où vous seriez toujours insatisfait de notre réponse, nous vous rappelons que vous pouvez introduire un recours devant la Commission Nationale de l’Informatique et des Libertés (CNIL).

COOKIES ET TECHNOLOGIES SIMILAIRES

Lors de votre navigation, des cookies sont déposés sur votre terminal (ordinateur, téléphone portable, tablette), sous réserve des choix que vous aurez exprimés et que vous pouvez modifier à tout moment en réglant vos paramètres (voir la section ci-dessous "Accepter ou refuser les cookies").

Type de cookies & service tiers

· Cookies techniques nécessaires au bon fonctionnement de l’Application Web

Nom

Description

x-ms-cpim-cache

Microsoft Azure : cookie liée à la gestion de l’authentification

Durée de vie : session

x-ms-cpim-csrf

Microsoft Azure : cookie liée à la gestion de la sécurité de l’authentification

Durée de vie : session

x-ms-cpim-trans

Microsoft Azure : cookie liée à la gestion de l’authentification

Durée de vie : session

x-ms-cpim-sso

Microsoft Azure : cookie liée à la gestion de l’authentification

Durée de vie : session

homecontroleliotbylegrandcomaccess_token

Legrand : jeton d’accès au serveur

Durée de vie : 1h

laravel_session

Legrand : Utilisé pour créer un identifiant de session pour l’utilisateur, afin que le système puisse lui-même identifier l’utilisateur comme un utilisateur unique et individuel, distinct de toute autre personne consultant le site Internet

Durée de vie : 2h

XSRF-TOKEN

Legrand : utilisé pour améliorer la sécurité de notre solution et pour prévenir les tentatives d’intrusions répétées dans nos Services.

Durée de vie : 2h

Ces cookies sont strictement nécessaires au fonctionnement de l’Application.

Les données personnelles (identifiants uniques des cookies, identifiant de session) sont collectées puis traitées sur la base du contrat.

· Services tiers nécessaires au bon fonctionnement de l’application mobile

Les applications iOS et Android Home+Control utilisent l’outil Crashlytics (Google), afin d’enregistrer les crashs pouvant survenir durant l'utilisation de l’application.

Seuls des rapports de crash en temps réel sont envoyés avec des indications précises concernant les positions de code et des informations sur l’appareil ; ces rapports sont destinés à simplifier la maintenance et à améliorer ainsi la stabilité de l’application. Ces données sont, pour nous, totalement anonymes. Pour en savoir plus sur les modalités des traitements réalisés par Google par le biais de Crashlytics, veuillez consulter : https://docs.fabric.io/android/fabric/data-privacy.html.

Les données personnelles (identifiant unique du cookie, adresse IP, informations sur le matériel : modèle, marque et numéro unique d’identification du terminal, localisation physique de l’appareil au moment du crash etc.) sont collectées puis traitées sur la base du contrat. Les données des crashs sont conservées 90 jours au maximum.

· Cookies de mesure d’audience sur l’Application Web

Nom

Description

_ga

_gat

_gid

GOOGLE ANALYTICS : permet d’enregistrer les statistiques sur le matériel de l’internaute et sur son parcours (statistiques).
Durée de vie : 14 mois pour _ga, 1min pour _gat, 24h pour _gid

Les catégories de données personnelles recueillies par ces cookies sont : identifiant unique du cookie, adresse IP, informations sur le matériel et les activités effectuées (dates de la première et de la dernière visite de l'utilisateur/durée de la visite / heures d’arrivée et de départ etc.).

Ces données sont, pour nous, totalement anonymes. Aucune donnée nominative n’est stockée et aucune donnée statistique n’est recoupée avec des données nominatives que le Groupe Legrand pourrait détenir.

Lorsque vous donnez votre consentement au dépôt de ce cookie, ce qui constitue ainsi la base légale du traitement, vous pouvez revenir sur votre décision et refuser l’analyse statistiques de vos données de navigation à tout moment. Pour faire ce choix, voir la section ci-dessous « Accepter ou refuser les cookies ».

· Services tiers pour la mesure d’audience sur les applications mobiles

Nous utilisons Answers (Google) pour la collecte de données statistiques qui nous permettent de connaître les interactions des utilisateurs dans nos applications mobiles et de comprendre comment nos utilisateurs utilisent nos produits et services. Pour en savoir plus sur les modalités des traitements réalisés par Google par le biais de Answers, veuillez consulter : https://docs.fabric.io/apple/fabric/data-privacy.html .

Les catégories de données personnelles recueillies par Answers sont : identifiant unique du cookie, adresse IP, informations sur le matériel et les activités effectuées (dates de la première et de la dernière visite de l'utilisateur/durée de la visite / heures d’arrivée et de départ etc.). La durée de conservation de ces données est de 90 jours.

Ces données sont, pour nous, totalement anonymes. Aucune donnée nominative n’est stockée et aucune donnée statistique n’est recoupée avec des données nominatives que le Groupe Legrand pourrait détenir.

Lorsque vous donnez votre consentement à la lecture des données produites par Answers, ce qui constitue ainsi la base légale du traitement, vous pouvez revenir sur votre décision et refuser l’analyse statistiques de vos données de navigation à tout moment. Pour faire ce choix, voir la section ci-dessous « Accepter ou refuser les cookies ».

Accepter ou refuser les cookies

Lorsque vous utilisez votre application web, vous pouvez configurer votre navigateur de manière à ce que les cookies soient enregistrés dans votre terminal ou rejetés, soit systématiquement, soit selon leur émetteur, ou pour être informé(e) au moment où un cookie est enregistré dans votre terminal, afin de vous permettre de l'accepter ou le refuser. Cependant, la suppression de tous les cookies utilisés peut conduire à l'altération ou la perte de certains réglages ou informations et à rendre difficile voire impossible la navigation.

Lorsque vous donnez votre consentement à la lecture des données produites par les outils d’analyse d’audience sur votre application mobile, vous pouvez révoquez ce dernier à tout moment en paramétrant vos réglages directement sur votre application Home + Control.

MOINS DE QUINZE ANS

Les mineurs de moins de 15 ans ne constituent pas le public visé par la Solution. L'accès à la Solution n'est toutefois pas réservé aux adultes car il ne présente pas de contenus interdits aux mineurs de moins de 15 ans. La Solution ne collecte ni n'utilise intentionnellement de renseignements personnels concernant des mineurs de moins de 15 ans. Si des informations étaient recueillies sur un mineur par la Solution, le représentant légal du mineur a la possibilité de contacter le Service Consommateurs de Legrand pour rectifier, modifier ou supprimer ces informations (voir article "Droits des utilisateurs").

MODIFICATIONS DE LA POLITIQUE DES DONNÉES PERSONNELLES

Le présent document peut être modifié à tout moment. En pareil cas, nous vous informerons de toute modification apportée et vous demanderons de renouveler votre consentement aux termes de ce document.

NOUS CONTACTER

Par mail :

Via le formulaire en ligne sur le site internet https://www.legrand.com/ rubrique "Nous contacter".

Par téléphone :

0825 360 360 (0,05€ / min TTC) du Lundi au Vendredi, de 8H à 18H

Par courrier :

Service Consommateurs Legrand
128, avenue du Maréchal de Lattre de Tassigny
87045 Limoges Cedex - France