heero & la protection des données

Date de prise d’effet : 18 janvier 2024

1. OBJET DE LA POLITIQUE DE PROTECTION DES DONNÉES

La société Heero attache une grande importance à la protection des données personnelles et au respect de votre vie privée.

Le contenu de la présente politique de protection des données (ci-après la « Politique de protection des données ») est édité par la société Heero, société par actions simplifiée, au capital social de 1 125 180,00 €, dont le siège social est situé au 18 boulevard Malesherbes à Paris (75008), immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 908 225 014 (ci-après « Heero » ou la « Société ») dont les mentions légales sont accessibles via l’onglet « Mentions légales ».

La présente Politique de protection des données a pour objet de définir les conditions et les modalités par lesquelles Heero collecte des données à caractère personnel communiquées par les visiteurs ou utilisateurs du site internet https://heero.fr.

2. DÉFINITIONS

  • CGU : désigne les Conditions Générales d’Utilisation accessibles au lien suivant : https://heero.fr/cgu/

  • CGV : désigne les Conditions Générales de Vente accessibles au lien suivant : https://heero.fr/cgu-partenaires/

  • Conseiller(s) HEERO : désigne le(s) salarié(s) de HEERO que les Utilisateurs peuvent contacter par internet et/ou par téléphone afin d'obtenir des conseils dans l'identification de leurs besoins et la réalisation de leur Projet 

  • « Données » : désigne toute information (telle que nom, prénom, adresse électronique, adresse postale etc.) permettant d’identifier, directement ou indirectement, une personne physique au sens de la Réglementation applicable 

  • Espace personnel HEERO : désigne l'espace dédié accessible depuis le Site que tout Utilisateur doit créer pour accéder au Service HEERO 

  • Partenaire : désigne tout partenaire de HEERO qui propose à son client les Services HEERO, hors Conseiller(s) HEERO 

  • « Personne concernée » : désigne toute personne physique, dont les données sont traitées afin de lui permettre de bénéficier des Services HEERO  

  • « Plateforme » : désigne la plateforme de mise en relation des Utilisateurs avec HEERO et les Partenaires, permettant la gestion des Projets via le Site.  

  • « Professionnel » : désigne le prestataire professionnel ayant réalisé les travaux du Projet 

  • « Projet » : désigne le projet de rénovation énergétique de l’Utilisateur 

  • « Prime » : désigne toute aide financière à la rénovation énergétique (telle que notamment le dispositif MaPrimRenov’ ou la prime CEE liée aux Certificats d’Economies d’Energie). 

  • « Réglementation applicable » : désigne les lois, règlements et autres normes nationales et européennes, applicables aux traitements de données à caractère personnel, en ce compris (i) la loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, (ii) la directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002, (iii) le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et (iv) toute autre législation applicable qui viendrait les compléter ou les remplacer.  

  • « Services Heero » : désigne les services mis à disposition des Utilisateurs sur le Site, tels que définis dans les CGV et les CGU 

  • « Site » : désigne le site internet accessible à l’adresse suivante : https://heero.fr   

  • « HEERO » : désigne la société HEERO, société par actions simplifiée enregistrée au RCS de Paris sous le numéro _908 225 014, dont le siège social est situé 18 boulevard Malesherbes à Paris (75008). 

  • Utilisateur : désigne toute personne physique majeure ou toute personne morale, établie en France et agissant exclusivement à des fins privées, titulaire d'un Espace personnel HEERO, ayant accepté les CGU et pouvant ainsi accéder aux Services HEERO 

  • Visiteur : désigne toute personne physique ou morale, ayant accès au Site comprenant à la fois les personnes simples visiteurs du Site n’ayant pas d’Espace personnel HEERO et les Utilisateurs titulaires d'un Espace personnel HEERO 

3. DONNÉES TRAITÉES

3.1 Nature des Données traitées

HEERO traite les Données suivantes, sans que cette liste soit limitative :

  • Données d’identité et coordonnées de l’Utilisateur et/ou du Visiteur telles que : nom, prénom, civilité, numéro de téléphone, adresse électronique ;  

  • Données d’identité et coordonnées du Professionnel telles que : nom, prénom, fonction, numéro de téléphone, adresse électronique ; 

  • Données relatives à l’espace personnel HEERO telles que : identifiant et mot de passe de l’Utilisateur ;  

  • Données relatives au Projet telles que, sans que cette liste ne soit limitative : le devis attaché aux travaux, le type de travaux à réaliser, la qualité de l’Utilisateur (propriétaire, locataire, etc.), la nature du logement, la surface habitable du logement, l’adresse des travaux, la date de construction du logement, l’énergie de chauffage utilisée, la surface visée par les travaux, la date de début des travaux, la date estimée de fin de travaux, le montant estimatif des travaux, la facture des travaux ; 

  • Données financières telles que : l’avis d’imposition, notamment le nombre de personnes occupant le logement et le revenu fiscal de référence, le RIB ;  

  • Données communiquées par l’Utilisateur et/ou le Visiteur lors des échanges téléphoniques avec le personnel habilité ;  

  • Données liées à la satisfaction des Utilisateurs ou des Visiteurs telles que : les réponses aux évaluations de satisfaction du Service Heero dans le cadre du Projet, les réponses aux questionnaires de satisfaction sur l’ergonomie du Site et/ou de la Plateforme ;  

  • Données de navigation des Utilisateurs ou des Visiteurs telles que : l’adresse IP du terminal utilisé, les informations relatives à l’appareil utilisé, le type de navigateur, le système d’exploitation utilisés, la date, l’heure et la durée de navigation, les pages recherchées et/ou consultées, la durée de la navigation.  

3.2 Modes de collecte des Données

Avant toute communication de Données, la Personne concernée est informée du caractère obligatoire ou optionnel de ces Données, des conséquences d’un refus de communication de Données obligatoires, de ses droits sur lesdites Données et des finalités de traitement poursuivies par la Société.  

Lorsque la Personne concernée consulte ou utilise le Site, des traceurs (cookies et technologies similaires) collectent automatiquement des informations à partir de l’appareil utilisé. La Personne concernée dispose de la possibilité d’accepter ou de refuser les cookies qui ne sont pas indispensables au bon fonctionnement de ces Sites. Pour en savoir plus, la Personne concernée est invitée à consulter la Politique de cookies en cliquant sur le lien suivant : https://heero.fr/politique-des-cookies/

4. RESPONSABILITÉS

Au sens de la Règlementation applicable, certains traitements de Données sont réalisés sous la responsabilité de HEERO, ou EP en qualité de sous-traitant.

Sur simple demande par courrier recommandé avec accusé de réception adressé à l’adresse suivante : Heero – DPO – 11 rue la Noue Bras de Fer 44 200 Nantes, toute Personne concernée pourra obtenir les grandes lignes de l’accord de responsabilité conjointe entre Heero et EP.

Le Délégué à la Protection des Données (ou Data Protection Officer - DPO) de HEERO est joignable aux coordonnées suivantes : HEERO – DPO - dpo@heero.fr, 11 rue la Noue Bras de Fer 44 200 Nantes.

5. FINALITÉS DES TRAITEMENTS

HEERO traite les Données pour les finalités suivantes :  

  • Administrer le Site et la Plateforme (maintenance corrective et évolutive, etc.) ;  

  • Gérer l’Espace personnel Heero ; 

  • Assurer l’instruction du dossier de l’Utilisateur et l’évaluation de son éligibilité aux primes énergies ;  

  • Calculer le montant de la Prime ;  

  • Assurer le suivi de la relation avec les Visiteurs et Utilisateurs ;  

  • Améliorer l’expérience des Visiteurs et Utilisateurs ;   

  • Effectuer des mesures d’audience du Site et de la Plateforme ; 

  • Communiquer avec les Personnes concernées dans le cadre d’une demande d’informations sur les produits et services proposés par HEERO ;  

  • Proposer aux Personnes concernées des produits et services similaires à ceux déjà souscrits et adaptés ;  

  • Réaliser des opérations de prospection commerciale auprès des Personnes concernées ; 

  • Réaliser des analyses et des études statistiques sous forme anonymisée ; 

  • Communiquer avec les Personnes concernées dans le cadre d’une demande d’exercice de droits ; 

  • Permettre HEERO de se conformer à leurs obligations légales ; 

  • Permettre HEERO de défendre leurs intérêts, y compris en justice. 

6. BASES LÉGALES DE TRAITEMENT

 HEERO traite les Données :  

  • sur la base de l’exécution d’un contrat ou de mesures précontractuelles prises à la demande de la Personne concernée ;  

  • sur la base légale du consentement de la Personne concernée ;  

  • sur la base légale de l’intérêt légitime tout en préservant les intérêts et droits fondamentaux de la Personne concernée ;  

  • sur la base d’une obligation légale.  

Chaque traitement de Données réalisé par HEERO est fondé sur une des bases légales précitée. 

Lorsque HEERO fonde un traitement sur la base légale du consentement, la Personne concernée est invitée à accepter ou à refuser le traitement en cochant une case appropriée. La Personne concernée est informée qu’elle dispose de la possibilité de retirer à tout moment ce consentement. 

Lorsque HEERO fonde un traitement sur la base légale de l’intérêt légitime, celle-ci est informée qu’elle dispose de la possibilité de faire opposition à ce traitement 

7. DESTINATION DES DONNÉES

Les Données sont transmises aux destinataires suivants :   

  • Aux Conseillers HEERO ; au personnel habilité de HEERO dans la limite de leur attribution respective ; 

  • Au personnel habilité de EP participant à l’architecture, au contenu et aux fonctionnalités de la Plateforme, dans la limite de leur attribution respective ;  

  • Aux prestataires de services, sous-traitants et autres partenaires de HEERO tels que : les Professionnels, le Pôle National des CEE, l’ANAH, les Obligés et bureaux de contrôle s’agissant des Données des Utilisateurs, les sociétés d’hébergement du Site et de la Plateforme, les prestataires de services juridiques, comptables, d’audit et d’autres services professionnels liés aux activités de HEERO ; 

  • Aux autorités administratives, judiciaires ou financières lorsque l’exercice de leurs missions requièrent qu’elles aient accès aux Données ainsi qu’à certaines professions réglementées (avocats, experts comptables, huissiers, etc.) ; 

  • Aux personnes intervenant dans les éventuels processus de rachat, d’acquisition, de fusion, absorption ou transmission impliquant HEERO. 

HEERO s'interdit de communiquer en l’état lesdites Données à tout tiers, à l'exception des Partenaires, ainsi que des professionnels qualifiés intervenant sur le Site et/ou sur la Plateforme (notamment aux fins de maintenance). Les Données collectées pourront être transmises à des tiers, exclusivement après avoir été anonymisées et exclusivement à des fins statistiques. 

8. DURÉE DE CONSERVATION DES DONNÉES

HEERO s’engage à ce que les Données collectées soient conservées sous une forme permettant l’identification des Personnes concernées pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles ces Données sont collectées et traitées.

Finalités de traitement et durée de conservation :

  • Administrer le Site (maintenance corrective et évolutive, etc.)

    • Durée nécessaire aux opérations de maintenance corrective et évolutive.

  • Gérer

    • Jusqu’à la suppression de l’Espace personnel HEERO

    • Lorsque l’Espace personnel HEERO est inactif pendant une durée de trois (3) ans, HEERO procédera à sa suppression en et en informera la Personne concernée afin de lui permettre de faire valoir sa volonté.

  • Assurer le suivi de la relation client 

    • Pendant toute la durée de la relation commerciale, augmentée de la durée de la prescription légale concernée.

    • Les documents et pièces comptables conservés à titre de preuve comptable et fiscale sont conservés pendant dix (10) ans à compter de leur émission.

    • Les Données nécessaires pour gérer les précontentieux et contentieux sont supprimées une fois que la procédure est définitivement close, sous réserve des données dont la conservation est nécessaire pour faire établir un droit en justice (exemple : accord transactionnel) qui font l’objet d’un archivage définitif sécurisé.

  • Améliorer l’expérience Utilisateur 

    • Pendant une durée de trois (3) ans à compter de la collecte des Données ou du dernier contact émanant de la Personne concernée.

  • Effectuer des mesures d’audience du Site

    • Pendant la durée définie dans la Politique cookies.

  • Communiquer avec les Personnes concernées dans le cadre d’une demande d’informations sur les produits et services proposés par Heero

    • Pendant une durée de trois (3) ans à compter de chaque demande d’informations.

  • Proposer aux Personnes concernées des produits et services similaires à ceux déjà souscrits et adaptés

    • Pendant un délai de trois (3) ans (sauf opposition) à compter la collecte des Données ou du dernier contact émanant de la Personne concernée.

  • Réaliser des opérations de prospection commerciale auprès des Personnes concernées

    • Pendant un délai de trois (3) ans (sauf opposition) à compter la collecte des Données ou du dernier contact émanant de la Personne concernée.

  • Afficher la publicité la plus adaptée au profil des Personnes concernées

    • Pendant la durée définie dans la Politique cookies.

  • Communiquer avec les Personnes concernées dans le cadre d’une demande d’exercice de droits 

    • Pendant l’année civile de la demande d’exercice de droits, augmentée d’une durée de 5 ans.

  • Permettre à HEERO de se conformer à ses obligations légales

    • Pendant la durée de l’obligation légale en cause.

  • Permettre à HEERO de défendre ses intérêts, y compris en justice 

    • Pendant la durée de la prescription légale concernée.

9. SÉCURITÉ DES DONNÉES PERSONNELLES

HEERO s'engage à prendre toute précaution utile, au regard de la nature des Données et des risques présentés par le traitement, pour préserver la sécurité des Données et, notamment, empêcher que les Données ne soient déformées, endommagées, ou que des tiers non autorisés y aient accès.  

HEERO protège les Données au moyen de mesures de sécurité physiques, électroniques et administratives, incluant notamment des pares-feux, des contrôles d'accès physiques à ses centres de données et des contrôles d'autorisation d'accès aux informations.  

10. TRANSFERTS DE DONNÉES HORS EEE

Certaines données peuvent être transférées en dehors de l’Union Européenne, notamment dans le cadre de l’amélioration de l’expérience Utilisateur et pour la mesure de l’audience du Site.  

Préalablement à tout transfert, HEERO prendra toutes les mesures nécessaires pour garantir la sécurisation des transferts et la conformité aux réglementations applicables, notamment auprès de ces prestataires de services, sous-traitants ou fournisseurs.  

11. DROITS DES PERSONNES CONCERNÉES

Les Personnes concernées sont informées qu’elles disposent des droits suivants sur leurs Données, dans les conditions et limites prévues par la Réglementation applicable : 

  • Droit d’accès : Les Personnes concernées ont le droit d’obtenir la confirmation que leurs Données sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès aux Données ;  

  • Droit de rectification : Les Personnes concernées ont le droit de demander à ce que leurs Données soient modifiées ou complétées 

  • Droit d’opposition : Les Personnes concernées ont le droit de s’opposer au traitement de tout ou partie des Données ; 

  • Droit à l’effacement : Les Personnes concernées ont le droit de demander l’effacement de leurs Données ;  

  • Droit à la portabilité : Les Personnes concernées ont le droit d’obtenir communication de leurs Données dans un format structuré ;  

  • Droit à la limitation des traitements : Les Personnes concernées ont le droit de demander la limitation de certains traitements de Données ;  

  • Droit au retrait du consentement : Les Personnes concernées ont le droit de retirer leur consentement à tout moment lorsque le traitement de Données est basé sur le consentement ; 

  • Droit d’organiser le sort post-mortem des Données : Les Personnes concernées peuvent définir des directives relatives à la conservation, à l'effacement et à la communication de leurs Données après leur décès ;  

  • Droit d’introduire une réclamation auprès de la Commission Nationale Informatique et Libertés (« CNIL ») : sans préjudice de tout autre recours administratif ou juridictionnel, les Personnes concernées ont le droit d’introduire une réclamation auprès d’une autorité de contrôle si les Utilisateurs considèrent que le traitement de Données les concernant constitue une violation de la Règlementation applicable. Toute réclamation peut être introduite auprès de la CNIL (informations accessibles sur le site www.cnil.fr). Toutefois, avant toute réclamation, les Personnes concernées sont invitées à contacter HEERO aux coordonnées suivantes : dpo@heero.fr.  

12. CONTACT

Toute demande d’information relative à la présente Politique de protection des données est à adresser aux coordonnées suivantes :

Par courriel : dpo@heero.fr

Par courrier postal : Heero – DPO – 11 rue la Noue Bras de Fer 44 200 Nantes

13. ACTUALISATION

La présente Politique de protection des données est mise à jour régulièrement, notamment en fonction de l’évolution de la Règlementation applicable.  

Les Personnes concernées sont invitées à la consulter régulièrement.  

14. DROIT APPLICABLE

La présente Politique de protection des données est soumise au droit français.