L’entrée en vigueur du Réglement Général sur la Protection des Données (RGPD) le 25 mai 2018 a renforcé les règles de traitement et de gestion des données à caractère personnel. Dans notre activité d'exploitation de l'outil de call-tracking Magnétis, nous avons ainsi apporté des modifications à nos Conditions Générales de Vente, à l’interface Magnétis et à nos processus de traitement.
L’utilisation de l’interface et de ses fonctionnalités reste majoritairement inchangée mais une attention particulière est accordée aux modes de collecte des données personnelles, et ce, dès la conception et la mise en place de l’outil de call-tracking.
Les données personnelles concernées par le call-tracking
Lors de la mise en place du call-tracking, nous collectons des données auprès de différents partis.
Tout d’abord auprès de notre client, entreprise individuelle, réseaux de point de vente ou partenaire distributeur. Ils passent alors par différents processus de conversion dont les étapes ont été révisées afin de mieux distribuer les accès et l’accès à l’information. La mise en place d’outils dédiés tels que Zoho, nous permettent un processus de prospection et de lead management garantissant le consentement des prospects.
Par la suite, lors du déploiement de l'architecture de call-tracking, les appels reçus sur les numéros entrainent la constitution d’un journal d’appels contenant des numéros de téléphone des appelants. Il s’agit ici d’une donnée personnelle, que nous avons choisi d’afficher différemment lors de l’entrée en vigueur du RGPD.
Adaptation de l’outil Saas pour gérer la protection des données
L’adaptation de l’outil commence par le non affichage de la totalité des numéros de téléphone des appelants dans le journal d’appel. En effet, afin de créer les statistiques d’étude du R.O.I, objectif principal du call-tracking, nous n’avons pas besoin d’exploiter l’ensemble du numéro de téléphone. L’indicatif pays, suivi de l’indicatif régional suffisent à générer des statistiques d’études quantitatives, géographiques et opérationnelles. Seuls les appels manqués (appels non répondus) sont affichés en entier afin de permettre le rappel des appelants dans le même fonctionnement qu’un journal d’appel classique, comme nous en avons tous un sur nos téléphones mobiles personnels ou téléphone de bureau. Ces appelants sont considérés comme des intentionnistes, l’utilisation de leur numéro de téléphone pour les recontacter ne devant être utilisé que dans l’objectif de répondre à leur sollicitation initiale.
Nous avons donc mis en place 3 niveaux de conformité à la RGPD selon vos besoins. - Les deux premiers niveaux conservent la première partie des numéros des appelants afin de générer les statistiques et les regroupements géographiques. Les 4 derniers chiffres masqués permettent de conserver la donnée anonyme. Votre journal d’appels, les rapports récurrents et l’API sont impactés par ce paramètrage.
- Le dernier niveau conserve l’ensemble des chiffres des numéros des appelants et peut-être utilisé si nécessaire pour des besoins ponctuels.
Le call-tracking nécessite, pour certains cas d’études multicanal, la mise en place d’un module sur le site du client. Ce module affiche un numéro de téléphone dédié au canal d’origine du visiteur (Google Ads, référencement naturel, réseaux sociaux, emailing,…). Nous avons adapté le module afin de supprimer toutes les données personnelles de nos cookies et nous avons supprimé la collecte des adresses IP, considérée comme une donnée personnelle et non nécessaire au bon fonctionnement de notre prestation. En limitant la collecte des données personnelles non indispensables, nous appliquons une logique de Privacy By Design, axe important des règles RGPD, et permettant de réfléchir en amont à la structure de collecte de la données et à leur intérêt pour le service. Vous trouverez des informations détaillées dans la rubrique Mise en conformité du module web de call-tracking Magnétis.
Nous avons également adapté notre processus de clôture et de suppression de compte afin de respecter les droits à la portabilité des données. Ainsi, nos clients peuvent exporter les données de leur compte pour les utiliser dans un autre outil de call-tracking, dans la limite d’un délai de conservation maximal des données de 3 ans.
Si nos clients souhaitent extraire leurs données à partir de l’interface Magnétis, nous avons renforcé les messages d’information sur les droits et les limitations d’utilisation de ces données et notamment, sur leur utilisation à des fins de prospection commerciale sans le consentement explicite du propriétaire de ces données.
De plus, nous informons le client sur la nécessité d’indiquer dans sa politique de confidentialité sur son site, l’utilisation par notre module de call-tracking de cookies et d’indiquer le nom, la description et la durée de conservation de chacun d’eux.
Dans leur utilisation quotidienne de l’interface, nous invitons nos clients à créer un accès dédié à chaque collaborateur en lui affectant un rôle précis. Ainsi, nous avons créer 4 types de niveaux d’accès aux données, propriétaire, administrateur, manager et spectateur, chacun ouvrant plus ou moins de liberté dans l’accès ou la modification des informations accessibles.
Requêtes liées à la gestion des données personnelles
En complément, toute personne peut faire une demande d’accès, de suppression ou de rectification des données personnelles le concernant directement en ligne à partir de nos formulaires dédiés, ou contacter notre Délégué à la Protection des Données. Toutes ces actions permettent de fournir un service à valeur ajouté tout en informant et en accompagnant nos clients dans le respect des règles du RGPD, de manière simple et efficace.
Voici les liens utiles pour accéder aux formulaires liés à la gestion et à la protection des données :
Les bases de données chiffrées (algorithme de chiffrement AES-256) et les serveurs MAGNETIS sont hébergés par Amazon Web Services Inc, en France et plus précisément à Paris pour un niveau de sécurité basé sur les exigences les plus élevées. Magnetis et Amazon Web Services Inc ont conclus un Data Processing Agreement signé des deux parties.
MAGNETIS utilise également des outils complémentaires de détection, de protection et de sauvegarde des données via les outils Sucuri et Amazon Web Services Trust Advisor.
MAGNETIS garantie également la portabilité des données à ses clients grâce aux outils d’extraction disponibles dans l’interface en ligne sur
www.magnetis.fr.
Pour toute demande relative à la conformité au Règlement Général sur la Protection des Données, vous pouvez contacter le Délégué à la Protection des Données MAGNETIS aux coordonnées suivantes : M Alexandre JACQ - 01 85 08 31 99 -
delegueprotectiondonnees@magnetis.fr - DÉSIGNATION CNIL du 20/04/2018 - N° DPO-1943.