Table des matières
Périmètre
La Politique de protection des données personnelles appliquée par le Groupe Ayming protège les informations que vous nous confiez dans le cadre de nos missions, nos échanges commerciaux/contractuels ou via notre site internet (inscription / téléchargement / formulaire de contact).
Collecte loyale des données pertinentes et strictement nécessaires
Seules les données nécessaires à l’exercice de nos missions sont collectées, stockées et mises à jour. Le stockage de vos données personnelles dans nos systèmes résulte avant tout d’une décision de votre part de nous confier ces données ; nous ne procédons en aucun cas à leur capture à votre insu et sans que vous en soyez informés.
Par soucis de transparence lors de la collecte de vos données, nous vous apportons le maximum d’informations sur la finalité de cette collecte et sur la nature des droits dont vous disposez.
Nature des données traitées
Dans le cadre de nos démarches commerciales, nous sommes amenés à collecter différentes catégories de données personnelles concernant vos salariés que vous soyez prospect, client ou fournisseur, telles les données d’identification (nom, prénom, civilité), les coordonnées professionnelles (adresses, coordonnées téléphoniques, courriel, fonction) ainsi qu’un historique de relation client (RDV, marque de satisfaction, réclamation, réponse à des enquêtes de satisfaction…).
Vos données nous sont communiquées lors de la prise de contact et notamment à partir du formulaire disponible sur notre site internet, via des partenaires ou directement par vos soins dans le cadre de nos échanges.
Par ailleurs, en tant que Client, dans le cadre de la réalisation de missions, vous êtes amenés à nous communiquer différentes catégories d’informations nécessaires à la bonne réalisation de la mission. Le contrat nous liant détaille les données, les finalités du traitement, les opérations effectuées, les durées de conservation, les mesures de sécurité mises en œuvre par nos soins.
Utilisation de vos données personnelles
Lorsque vous nous communiquez des données personnelles, nous les utilisons, conformément à vos instructions ou aux finalités consenties, pour traiter les missions que vous nous avez confiées, répondre à vos questions, ou vous permettre d’accéder à des informations ou des offres spécifiques.
En outre, uniquement dans le cadre de nos relations commerciales :
- nous pouvons conserver et traiter vos données professionnelles (nom, prénom, fonction, …) et les partager au sein du groupe Ayming afin de mieux comprendre vos besoins et comment nous pouvons adapter nos prestations ;
- nous (ou un tiers agissant pour notre compte) pouvons utiliser vos données personnelles pour vous contacter à propos d’une offre du groupe Ayming susceptible de répondre à vos besoins, ou pour vous inviter à répondre à des enquêtes en ligne afin d’évaluer votre satisfaction et nous aider à mieux comprendre vos attentes.
Si vous souhaitez que vos données personnelles ne soient pas utilisées dans le cadre d’actions de marketing direct ou des études de marché, nous respecterons votre choix. Nous ne commercialisons pas vos données personnelles auprès de tiers.
Durée de conservation limitée
Vos données ne sont pas conservées au-delà de ce qui est nécessaire ; les délais de conservation varient selon la nature des données, la finalité du traitement et les exigences légales ou règlementaires.
Les données collectées à partir des formulaires présents sur nos sites internet sont conservées pendant une durée de 3 ans à compter du dernier échange.
La durée de conservation des données reçues dans le cadre de notre relation contractuelle sont précisées au sein du contrat.
Des dispositifs de sécurité renforcés
Le Groupe Ayming s’est doté d’un RSSI (Responsable de la sécurité des systèmes d’information), garant de la sécurité, de la disponibilité et de l’intégrité du système d’information et des données.
Il est de notre responsabilité de nous assurer que vos données ne font pas l’objet d’une divulgation inappropriée. Ainsi l’accès aux données personnelles sur l’ensemble de nos systèmes est soumis à de strictes conditions de mise en œuvre, se traduisant notamment par :
- l’implémentation de systèmes de filtrage et de contrôle sur nos réseaux (Firewall),
- la gestion des profils de droits centralisée. Toute demande d’accès est gérée via notre outil de ticketing intégrant des workflow de validation,
- la détection d’intrusions externes et internes et la mise en œuvre des procédures d’alertes régulièrement testées,
- des dispositifs éprouvés de sauvegarde et de secours garantissant la restauration des données dans un délai le plus court possible.
Dans le cadre de l’hébergement des données personnelles, Ayming s’appuie sur deux prestataires cloud de référence : Amazon Web Services (AWS) et Microsoft Azure.
Les données sont hébergées exclusivement au sein de centres de données localisés dans l’Union Européenne et certifiés ISO 27001, assurant ainsi un haut niveau de sécurité, de disponibilité et de performance. Aucun transfert de données en dehors de l’Union Européenne n’est réalisé dans le cadre de l’exécution des missions confiées à Ayming sans l’accord écrit et préalable du Client.
Cette organisation s’inscrit pleinement dans la démarche de management de la sécurité de l’information déployée par Ayming. Ayming France est certifiée ISO 27001:2022 pour l’ensemble de ses activités, attestant de la mise en œuvre d’un Système de Management de la Sécurité de l’Information (SMSI) conforme aux exigences internationales.
À ce titre, le Groupe Ayming met en œuvre l’ensemble des mesures techniques et organisationnelles appropriées afin de garantir la sécurité, la confidentialité, l’intégrité et la disponibilité des données personnelles traitées dans le cadre des missions confiées par ses clients.
Transmission de vos données personnelles à des Tiers et transferts hors UE
La transmission de données à des tiers peut être justifiée :
- Lorsque les circonstances de la mission l’imposent : transmission à des sous-traitants liés eux-mêmes par des clauses contractuelles garantissant la sécurité et la confidentialité de vos données ou à des prestataires externes indépendants soumis eux même par leur profession à des règles de déontologie (avocats). Une telle transmission est précisée dans le contrat.
- Communication aux organismes de droit public ou privé, lorsque celle-ci est prévue par la Loi.
Ces transferts sont réalisés en conformité avec la règlementation en vigueur.
Dans le cadre de l’amélioration et de l’efficacité de nos missions, Ayming, en qualité de responsable de traitement, peut être amené à transférer certaines données relatives aux entreprises et contacts à des entités de son groupe, uniquement pour le traitement des demandes liées à la gestion de nos activités notamment, et sans que cela soit exhaustif, la facturation. Ces transferts ne concernent pas les données confiées à Ayming dans le cadre d’une mission spécifique pour un client pour laquelle Ayming reste sous-traitant.
Toutes les données traitées dans le cadre d’une mission restent hébergées et traitées exclusivement au sein de l’Union Européenne. Tout transfert en dehors de l’UE, notamment vers des entités du groupe, ne pourra intervenir qu’avec l’accord préalable du client et exclusivement pour des finalités du contrat.
Lorsque de tels transferts internationaux sont effectués, Ayming s’engage à mettre en place tous les mécanismes de protection adéquats afin d’assurer un niveau de sécurité et de confidentialité équivalent à celui offert au sein de l’UE, conformément aux exigences du RGPD.
Un contrôle exigeant de nos sous-traitants
Le groupe Ayming s’assure que vos données continuent de bénéficier d’un niveau de protection adéquat en termes de sécurité et de confidentialité durant tout leur traitement.
Ainsi, nous portons une attention particulière à ce que nos sous-traitants soient à même de garantir la sécurité et la confidentialité des données que nous leur confions.
Droits d’accès à vos données
Conformément à la règlementation en vigueur,
- vous bénéficiez d’un droit d’accès, de limitation, de portabilité, de suppression et de rectification des données personnelles qui vous concernent ;
- vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données personnelles vous concernant ;
- vous pouvez enfin retirer votre consentement au traitement de vos données pour l’avenir. Dans ce cas, tout traitement réalisé antérieurement au retrait sera réputé licite.
Ces droits peuvent être exercés en nous faisant parvenir un courrier accompagné d’une copie de pièce d’identité à l’adresse suivante :
Groupe AYMING – DPO (Data Protection Officer)
114 rue Chaptal
CS 60210
92532 LEVALLOIS-PERRET
dpo@ayming.com
Contrôle de conformité
Afin de garantir la bonne application de nos règles et la conformité dans le temps de nos pratiques, un suivi est réalisé par notre DPO auprès de l’ensemble du Groupe.
Un bilan de ces actions est réalisé par le DPO, directement auprès de la Direction Générale du Groupe Ayming.
Langue des interfaces et support
Le Groupe Ayming garantit que l’ensemble des interfaces mises à disposition des clients (notamment le site internet, les espaces utilisateurs et toute application associée) est accessible au minimum en langue française.
Le Groupe Ayming s’engage également à fournir un support de premier niveau aux clients en langue française.
Certification
Amazon Web Services (AWS), en tant que sous-traitant d’hébergement, bénéficie de la certification Hébergement de Données de Santé (HDS).
La certification HDS d’AWS est téléchargeable depuis AWS Artifact
La norme HDS est disponible sur le site web de l’ANS. La liste des hôtes certifiés se trouve ici.
Mise à jour du document :
Ce document est mis à jour afin de tenir compte des évolutions dans le contenu des services qui vous sont proposés.
La Direction Générale France
Politique de protection des données personnelles
Version 8 – Janvier 2026