Nos engagements pour la protection de vos données personnelles
Eni Gas & Power France S.A. (ci-après Eni) fait du respect de vos données
personnelles une priorité.
Notre politique de confidentialité précise ainsi pourquoi et comment Eni
traite vos données personnelles, au regard du règlement UE 679/2016,
règlement général sur la protection des données dit RGPD et à la Loi n°
78-17 du 6 janvier 1978 modifiée, relative à l'informatique, aux fichiers et
aux libertés.
Note : La présente politique peut être amenée à évoluer, notamment pour
vous informer d’évolution du cadre législatif et réglementaire, de nos
nouveaux services et de notre recours à de nouvelles technologies.
Notre politique de confidentialité précise ainsi pourquoi et comment nous traitons vos
données personnelles, pour pouvoir vous fournir de l’énergie mais aussi des services complémentaires, avec
le souci de satisfaire vos besoins et de respecter votre droit au respect de la vie privée, conformément au
règlement UE 679/2016 dit « RGPD ».
1. Le responsable de traitement
Le responsable du traitement de vos données personnelles est Eni Gas &
Power France, Société Anonyme au capital de 239 500 800 €, ayant son
siège social au 30-32 Rue Victor Hugo, CS 10232, 92532 Levallois-Perret Cedex, immatriculée
au RCS de Nanterre sous le n°451 225 692.
2. Le Délégué à la Protection des Données Personnelles
Pour répondre à vos questions concernant le traitement de vos données
personnelles, le Délégué à la protection des données d’Eni peut être
contacté à partir de l'adresse e-mail suivante privacy@fr.eni.com
3. Les données personnelles traitées
Vos données personnelles sont des informations qui permettent de vous
identifier, directement ou indirectement.
Eni utilise différentes catégories de données personnelles vous concernant
afin de vous fournir les services proposés par le club Eni notamment :
a) l’identité : civilité, nom, prénoms, adresse postale, numéro de
téléphone (fixe et/ou mobile), adresses de courrier électronique, code
interne de traitement permettant l’identification du client; âge
b) Information sur votre logement et mode de chauffage : nombre de
personnes composant le foyer, mode d’occupation du logement
(locataire/Propriétaire) ; type d’habitation, année de construction,
surface, mode de chauffage, énergie utilisée ; vos équipements ;
c) les données relatives au suivi de la relation commerciale : puissance
KVA, option tarifaire; service ou abonnement souscrit, montant,
périodicité de la facturation, PDL/PRM, PCE;
d) les données nécessaires à la réalisation des actions de fidélisation, de
prospection, d’étude, de sondage, de test produit et de promotion ;
e) les données issues de compteurs communicants, notamment les
index quotidiens et puissances maximales quotidiennes, la courbe de
charge, information sur votre compteur
f) des données techniques et des données de navigation comme votre
adresse IP, les cookies ou tout autres identifiants (voir politique de
cookies).
g) les enregistrements des conversations téléphoniques lors d’une prise
de contact avec le service client Eni,
h) Les données liées à la preuve de votre consentement fourni à Eni
pour accéder à vos données contractuelles et de consommation à
partir des GRD
i) i) Les données nécessaires au fonctionnement de l’authentification unique,
qui vous permet d’utiliser vos identifiants de connexion du compte client sur l’ensemble de nos services :
référence client, code unique
4. Les finalités de traitement de vos données
La plateforme Club Eni s’adresse exclusivement aux clients d’Eni ayant
souscrit un contrat de fourniture de gaz et/ou d’électricité auprès d’Eni.
Les données personnelles collectées dans le cadre de la plateforme Club
Eni sont utilisées pour les finalités suivantes :
- Faire bénéficier aux clients Eni des conseils personnalisés pour la
maitrise de leur consommation d’énergie,
- Optimiser les services rendus par le Club Eni notamment l’activation
et l’utilisation de l’espace client club Eni mis à disposition du client,
la gestion de la relation client au sens large,
- Effectuer des opérations de prospection commerciale par voie
électronique dès lors que les services et offres que nous vous
envoyons sont analogues à ceux dont vous bénéficiez déjà ;
- Pour la communication par voie électronique concernant des
informations légales et contractuelles ;
- Dans une démarche qualité, vos données personnelles (notamment
les enregistrements des conversations téléphoniques) peuvent être
utilisées à des fins de contrôle de la qualité de nos services, de
formation de nos conseillers ou de la qualité des services de nos
sous-traitants, courtiers et partenaires commerciaux ;
- Pour la réalisation de statistiques commerciales et de reportings
d’activités, visant à la stabilité, la performance et l’amélioration de
la qualité de nos services, de ceux de nos sous-traitants, courtiers et
partenaires commerciaux ;
- Pour l’organisation de jeux concours, de loteries ou toute autre
opération promotionnelle
- Pour la gestion des demandes d’exercice de droits en lien avec le
Règlement général sur la protection des données personnelles
(RGPD)
- Pour prévenir et détecter toute forme de fraude, d'activités et d'accès
non autorisés, de cyberattaque et améliorer la sécurité de notre réseau et de nos systèmes d'information.
5. Les bases légales des traitements
Dans le cadre de notre activité, nous pouvons traiter vos données en se
basant sur l’une des quatre bases légales suivantes :
a. Votre consentement :
Votre consentement est nécessaire pour la réalisation de toutes les
opérations marketing notamment lors d’enquêtes de satisfaction ;
l’organisation de jeux concours, de loteries, de parrainage ou de toute
opération promotionnelle.
Enfin, nous collectons votre consentement dans le cadre du Club Eni afin
de vous permettre de bénéficier d’offres et de conseils personnalisés en
fonction de vos données de consommations journalières de gaz collectés
via le compteur communicant Gazpar, ou de conseils personnalisés en
fonction de vos données de consommations d’électricité journalières ou à
la demi-heure issues du compteur communicant Linky.
b. L’exécution du contrat :
Vos données à caractère personnel sont utilisées pour l’exécution de votre
contrat de fourniture d’énergie et des services associés que vous avez
avec Eni, d’une manière plus générale, la gestion de la relation client.
c. Répondre à nos obligations légales et réglementaires :
Eni peut traiter vos données personnelles pour répondre à une obligation
légale ou réglementaire et/ou donner suite aux demandes d’autorités
publiques, administratives ou judiciaires et plus généralement aux tiers
autorisés par la loi.
d. Poursuivre un « intérêt légitime » :
Eni peut traiter vos données personnelles pour répondre à une obligation
légale ou réglementaire et/ou donner suite aux demandes d’autorités
publiques, administratives ou judiciaires et plus généralement aux tiers
autorisés par la loi.
Après la mise en balance entre les intérêts d’Eni et les vôtres, nous
pourrons recourir à cette base légale qui suppose que nos intérêts
poursuivis (commerciaux, de sécurité...etc.) ne créent pas de déséquilibre
au détriment de vos droits et vos intérêts.
Quelques exemples où l’intérêt légitime est utilisé comme base légale de
traitement :
● Dans le cadre d’action de prévention, de détection et de luttes contre
la cybercriminalité ciblant vos données personnelles,
● Les opérations de rétentions que nous mettons en place pour les
clients susceptibles de résilier leur contrat ;
● Les enregistrements téléphoniques lors d’appels entrants ou sortants
dans le but d’améliorer nos services, la formation de nos conseillers et
la collecte de vos consentements pour accéder à vos données
contractuelles et de consommation à partir des GRD.
6. Les durées de conservation de vos données
Les données à caractère personnel relatives aux clients ne peuvent être
conservées au-delà de la durée strictement nécessaire à la gestion de la
relation commerciale.
Les données des clients utilisées à des fins de prospection commerciale
sont conservées pendant un délai de trois ans à compter de la fin de la
relation commerciale (à compter du terme d’un contrat d’énergie ou du
dernier contact émanant du client).
Les données permettant d’établir la preuve d’un droit ou d’un contrat, ou
conservées au titre du respect d’une obligation légale, peuvent faire
l’objet d’une politique d’archivage intermédiaire pour une durée
n’excédant pas la durée nécessaire aux finalités pour lesquelles elles sont
conservées, conformément aux dispositions en vigueur notamment mais
non exclusivement celles prévues par le code de commerce, le code civil
et le code de la consommation...etc.).
Lorsque vous exercez un droit ouvert par le RGPD, par exemple votre droit
d’accès à vos données personnelles, les informations permettant de
prendre en compte votre demande sont conservées trois ans à compter de
la date de réception de votre demande.
Eni est susceptible de conserver des informations relatives à des clients
au-delà de la durée nécessaire au traitement pour lesquelles elles ont été
collectées. Dans ce cas, les données sont anonymisées de manière
irréversible, en procédant à la purge de toutes les données à caractère
personnel, y compris les données indirectement identifiantes.
7. Les destinataires de vos données
Peuvent être destinataires des données, dans la limite de leurs
attributions respectives :
● le personnel d’Eni du service marketing, du service
commercial,
des services chargés de traiter la relation client, des services
administratifs, des services informatiques ainsi que leurs
responsables hiérarchiques ;
● le personnel d’Eni habilité des services chargés du contrôle
(commissaire aux comptes, services chargés des procédures
internes du contrôle...) ;
● le personnel de nos sous-traitants habilité dès lors que le
contrat
signé entre les sous-traitants et Eni fait mention des obligations
incombant aux sous-traitants en matière de protection, de la
sécurité et de la confidentialité des données et précise
notamment les objectifs de sécurité devant être atteints.
● Les gestionnaires de réseaux (en tant que responsable de
traitement distincts) dans le cadre de l’activation de votre contrat
lors d’un Changement De Fournisseur ou une Mise En Service
comme spécifié dans les contrats GRD-F.
● Les tiers autorisés par la loi (exemple : l’administration
fiscale, les
organismes de la sécurité sociale, dans le cadre de la lutte contre
la fraude, et les organismes en charge de l'instruction, du
versement et du contrôle du RSA, les administrations de la justice,
de la police et de la gendarmerie, les huissiers de justice...etc.),
les auxiliaires de justice et les officiers ministériels, dans le cadre
de leur mission de recouvrement de créances
● Aux personnes mandatées par vous afin de réaliser des
démarches en votre nom et à votre place (exemple : proche,
assistant(e) social(e), association de défense des droits...)...etc.
8. Transferts des données hors de l’union européenne
Vos données personnelles sont susceptibles d’être communiquées à
certaines sociétés du groupe Eni ainsi qu’en application de nos
engagements contractuels à nos distributeurs, nos sous-traitants, nos
courtiers ou partenaires commerciaux pour la poursuite des activités de
traitements de données personnelles exposées au point 4.
Eni s’engage à ne transférer des données hors de l’Union européenne que
lorsqu’une des conditions suivantes est réunie :
● les transferts s’effectuent à destination d’un pays reconnu
par la
Commission européenne comme assurant un niveau de protection
adéquat en raison de sa législation interne ou de ses engagements
internationaux, souscrits notamment à l’issue de négociations avec la
Commission européenne, en vue de la protection de la vie privée et des
libertés et droits fondamentaux des personnes ;
● ils sont encadrés par les clauses contractuelles types de la
Commission
européenne ou par des règles internes d’entreprise (BCR - Binding
Corporate Rules) ou des clauses contractuelles ad hoc dont la CNIL a
préalablement reconnu qu’elles garantissent un niveau de protection
suffisant de la vie privée et des droits fondamentaux des personnes ;
● ils correspondent à l’une des exceptions prévues à l’article
69 de la loi
du 6 janvier 1978 modifiée, dont le champ d’application est limité à des
cas de transferts ponctuels et exceptionnels.
Seules sont transférées les données pertinentes au regard de la finalité
poursuivie par le transfert.
9. Sécurité et confidentialité des données
Eni prend toutes précautions utiles pour préserver la sécurité des données
et, notamment, empêcher qu’elles soient déformées ou endommagées ou
que des tiers non autorisés y aient accès.
Eni a mis une politique d’habilitation stricte, nécessitant une
authentification force des personnes accédant aux données, au moyen par
exemple d’une double authentification ou d’un code d’accès et d’un mot
de passe individuel, suffisamment robuste et régulièrement renouvelé
répondant aux recommandations de la CNIL.
Dans le cas de l’utilisation d’un service de communication au public en
ligne, Eni prend les mesures nécessaires pour se prémunir contre toute
atteinte à la confidentialité des données traitées en rendant vos données
incompréhensibles à toute personne non autorisée (par exemple, une
connexion en HTTPS).
Dans un souci de sécurité et de protection de la confidentialité de vos
données personnelles, nous vous encourageons à faire preuve de
prudence pour empêcher tout accès non autorisé ou intrusion malveillante
à vos données personnelles.
Pour chacun de vos comptes en ligne, nous vous recommandons de choisir
un mot de passe :
● « Unique » : pour chacun de vos comptes, pour éviter les «
piratages
» en cascade ;
● « Complexe » : contenant plusieurs types de caractères
(minuscule,
majuscule, chiffre, caractère spécial) ;
● « Qui ne dit rien sur vous » : personne ne doit deviner votre
mot de
passe à partir de votre identité, vos préférences ou vos habitudes.
En cas de violation de données personnelles, au cas où cette violation est
susceptibles d’engendre un risque élevé pour votre vie privée, nous vous
aviserons dans les plus brefs délais et vous communiquerons des
informations sur l’incident en cause et des recommandations.
Pour savoir comment identifier et réagir face à une communication
frauduleuse, nous vous recommandons d’écrire à l’adresse mail dédiée
suivante abuse@fr.eni.com.
10. Vos droits RGPD
Vous pouvez à tout moment et sans frais faire valoir vos droits sur vos
données personnelles.
Vous pouvez, à titre personnel, exercer vos droits à l’adresse
privacy@fr.eni.com ou à l’attention du Service Données personnelles ou
RGPD 30-32 Rue Victor Hugo, CS 10232, 92532 Levallois-Perret Cedex :
● Droit d’accès : Vous disposez du
droit d’obtenir la
confirmation que
vos données à caractère personnel sont ou ne sont pas traitées et,
lorsqu’elles le sont, d’obtenir l’accès auxdites données ainsi qu’à un
certain nombre d’informations complémentaires.
● Droit de rectification : Vous pouvez
demander à ce que les
données vous concernant soient rectifiées, actualisées, modifiées ou
complétées si celles-ci sont inexactes.
● Droit de limitation : Vous avez le
droit de demander à Eni
Gas &
Power France de geler temporairement l’utilisation de certaines de
vos données.
● Droit d’opposition : Vous avez la
possibilité de vous
opposer, pour
des motifs légitimes, à figurer dans un fichier, et refuser sans avoir à
vous justifier, que les données vous concernent soient utilisées à des
fins de prospection commerciale.
● Droit d’effacement : Vous pouvez
demander à Eni Gas & Power
France, l’effacement de données à caractère personnel vous
concernant dans certaines conditions.
● Droit de portabilité : Vous pouvez
récupérer les données que
vous
avez fournies à Eni Gas & Power France, dans un format structuré,
couramment utilisé et lisible.
● Droit de retirer votre consentement à tout moment
, lorsque
celui-ci constitue la base légale du traitement, et ce sans porter
atteinte à la licéité du traitement fondé sur votre consentement et
effectué avant le retrait de celui-ci ;
● Droit de définir des directives sur le sort de vos
données
après votre décès, dans les limites et conditions prévues par ces
textes et la jurisprudence.
Vous pouvez à tout moment demander, par ailleurs, à ne plus recevoir de
sollicitations commerciales :
● en cliquant sur le lien de désinscription de chaque email
prévu à cet
effet ;
● en répondant STOP suivant les instructions communiquées dans
le
SMS en cause ;
D’une manière générale, votre demande devra comporter votre nom,
prénom, numéro de client et numéro de contrat, si applicable, et votre
numéro de téléphone concernant des demandes relatives à des
démarchages commerciaux par téléphone ou votre adresse postale
complète en cas de démarchage à domicile pour éviter tout risque
d’homonymie.
Une demande de copie d’un justificatif d’identité pourra vous être
demandée dans le cadre de l’instruction de votre demande pour pouvoir
établir votre identité, conformément à notre politique de sécurité des
données.
Votre demande sera traitée dans un délai d'un mois à compter de sa
réception. Au besoin, ce délai peut être prolongé de deux mois, compte
tenu de la complexité et du nombre de demandes.
Dans ce cas, vous
serez informé de cette prolongation et des motifs du report dans un délai
d'un mois à compter de la réception de la demande.
Si vous êtes clients, vous avez la possibilité d’accéder, modifier et
télécharger certaines de vos données personnelles à tout moment en vous
connectant directement à votre espace client.
Si vous estimez que votre demande n’est pas satisfaite, vous pouvez
introduire une réclamation auprès de la Commission Nationale
Informatique et Libertés à partir de leur site Internet.
Eni Gas & Power France