Politique de confidentialité et de protection des données
Version 1.0 — mise à jour du 24/09/2026
La présente Politique explique comment TRANSPORTS 3EME GENERATION (T3G) traite les données à caractère personnel dans le cadre de sa plateforme numérique professionnelle, ainsi que les mesures de gouvernance mises en place pour protéger les informations commerciales, financières et opérationnelles qui y sont hébergées.
T3G considère la confidentialité des comptes, devis, factures, historiques, pièces jointes et données de transport comme un enjeu essentiel de sécurité et de confiance.
1. Responsable du traitement
Le responsable des traitements décrits dans la présente Politique est :
TRANSPORTS 3EME GENERATION — T3G
SAS au capital de 75 000 euros
Port 3111, Quai du Rhin
76600 Le Havre — France
SIREN : 504 495 524
Téléphone : 02 35 26 35 34
Adresse électronique : renald@t3g.fr
Pour toute question relative à la protection des données ou pour exercer un droit, la personne concernée peut écrire à renald@t3g.fr, adresser un courrier à T3G — Protection des données personnelles, Port 3111, Quai du Rhin, 76600 Le Havre, France ou appeler le 02 35 26 35 34. Les modalités détaillées figurent à l'article 24.
Si T3G désigne ultérieurement un délégué à la protection des données (DPO) ou une adresse électronique dédiée, ses coordonnées seront ajoutées à la présente Politique.
2. Champ d'application
La présente Politique concerne notamment :
- les utilisateurs de la Plateforme ;
- les salariés, dirigeants, mandataires et représentants des entreprises clientes ou partenaires de T3G ;
- les expéditeurs, destinataires, donneurs d'ordre et contacts opérationnels dont les coordonnées sont nécessaires au traitement d'une demande ;
- les personnes mentionnées dans un devis, une facture, une pièce jointe, un échange ou un historique ;
- les personnes entrant en contact avec T3G au titre de l'assistance, de la sécurité ou de l'administration de la Plateforme.
La Plateforme est destinée à un usage professionnel. Elle n'est pas conçue comme un service destiné aux mineurs.
3. Distinction entre données personnelles et données professionnelles confidentielles
Certaines informations hébergées par la Plateforme constituent des données à caractère personnel lorsqu'elles se rapportent à une personne physique identifiée ou identifiable : nom, prénom, adresse électronique professionnelle, numéro de téléphone, adresse IP, identifiant de compte, traces de connexion, par exemple.
D'autres informations — prix, barèmes, montant d'une facture adressée à une société, références de transport, conditions commerciales ou données purement relatives à une personne morale — ne constituent pas nécessairement des données personnelles. Elles restent néanmoins susceptibles d'être confidentielles, commerciales, financières ou stratégiques et font l'objet de mesures de protection et de contrôle d'accès adaptées.
4. Principes appliqués par T3G
T3G veille à traiter les données personnelles de manière licite, loyale et transparente et applique notamment les principes suivants :
- finalités déterminées et légitimes ;
- collecte limitée aux informations nécessaires ;
- exactitude et mise à jour raisonnable ;
- limitation de la durée de conservation ;
- contrôle des habilitations ;
- confidentialité, intégrité et disponibilité proportionnées aux risques ;
- traçabilité des actions sensibles ;
- encadrement contractuel des sous-traitants lorsque cela est requis ;
- documentation des choix et mesures de conformité.
5. Catégories de données traitées
5.1 Données d'identification et coordonnées professionnelles
T3G peut traiter notamment : nom, prénom, civilité si nécessaire, fonction, service, entreprise de rattachement, adresse professionnelle, adresse électronique professionnelle, numéro de téléphone professionnel et informations nécessaires à l'identification de l'entreprise.
5.2 Données relatives au compte et aux habilitations
Peuvent notamment être traités : identifiant de compte, entreprise de rattachement, rôle, périmètre d'accès, statut du compte, dates de création, activation, modification, suspension ou désactivation, informations liées à l'authentification, à la récupération de compte et aux sessions.
Les mots de passe ne sont jamais conservés en clair. Les moyens d'authentification sont traités uniquement dans la mesure nécessaire à la sécurisation du compte.
5.3 Données relatives aux demandes et prestations
Selon la demande, T3G peut traiter notamment :
- références de dossier ;
- lieux de prise en charge, livraison, restitution ou opération ;
- dates et créneaux ;
- caractéristiques du transport ou de la prestation ;
- type, quantité, poids, dimensions, conditionnement et contraintes de la marchandise lorsque ces éléments sont nécessaires ;
- informations relatives au caractère réglementé, dangereux ou particulier d'une marchandise lorsque la prestation l'exige ;
- coordonnées professionnelles des interlocuteurs opérationnels ;
- instructions, commentaires et pièces jointes utiles ;
- historique des échanges et du suivi.
Les utilisateurs ne doivent pas insérer dans les champs libres des données sans rapport avec la prestation.
5.4 Données de tarification, devis et validation
La Plateforme peut traiter et conserver notamment :
- données utilisées pour le calcul d'une estimation ;
- version des grilles ou règles tarifaires utilisées ;
- référentiels ou paramètres de calcul nécessaires ;
- montants, suppléments et conditions applicables ;
- versions successives d'un devis ;
- demandes de modification et réponses associées ;
- date, heure, utilisateur et entreprise à l'origine d'une action ;
- statut du devis : brouillon, proposé, modifié, accepté, refusé, expiré ou annulé ;
- éléments techniques nécessaires à la preuve de l'acceptation lorsque celle-ci est réalisée par voie électronique.
5.5 Données de facturation et informations financières
La Plateforme peut traiter notamment :
- raison sociale et adresse de facturation ;
- SIREN/SIRET, numéro de TVA et références administratives nécessaires ;
- références de commande, dossier ou prestation ;
- numéro, date, échéance et statut d'une facture ;
- prestations facturées, quantités, prix, taxes et montants ;
- avoirs, rectifications et références de règlement ;
- informations nécessaires à la comptabilité, au recouvrement et à la facturation électronique ;
- coordonnées bancaires lorsque leur traitement est nécessaire à la relation financière.
La Plateforme n'a pas vocation à collecter des données de carte bancaire sauf mise en place ultérieure d'une fonctionnalité de paiement dédiée faisant intervenir un prestataire spécialisé et les mesures de conformité correspondantes.
5.6 Échanges, support et notifications
T3G peut conserver les demandes d'assistance, messages, réponses, notifications de service, demandes de modification, notes de suivi, signalements d'incidents et informations nécessaires à la résolution d'une difficulté.
5.7 Données techniques et journaux de sécurité
Afin d'administrer et sécuriser le service, certaines données techniques peuvent être journalisées, notamment : adresse IP, date et heure, type d'événement, identifiant de l'utilisateur, identifiant du dossier ou document concerné, informations techniques du navigateur ou du terminal, échecs d'authentification, changements d'habilitation et opérations sensibles telles que création, consultation, téléchargement, modification, validation, export ou suppression.
Les journaux ne contiennent pas de mots de passe et ne doivent pas être détournés à des fins étrangères à la sécurité, à l'audit, au support, à la prévention de la fraude ou à l'établissement de la preuve.
6. Données à ne pas communiquer
Sauf nécessité particulière expressément demandée par T3G et juridiquement justifiée, l'utilisateur ne doit pas transmettre via la Plateforme :
- mots de passe ou secrets d'authentification ;
- données de carte bancaire ;
- copies de pièces d'identité ;
- informations médicales ;
- données relatives aux opinions politiques, convictions religieuses, orientation sexuelle ou autres catégories particulières de données au sens de l'article 9 du RGPD ;
- données personnelles de tiers qui ne sont pas nécessaires à la prestation.
Lorsqu'un utilisateur renseigne des données concernant un tiers, il doit s'assurer que leur communication est pertinente, licite et limitée à ce qui est nécessaire à la demande.
7. Finalités et bases juridiques des traitements
| Finalité | Données principales | Base juridique principale |
|---|---|---|
| Créer et administrer les comptes, rattacher les utilisateurs à une entreprise et gérer les habilitations | identité professionnelle, compte, rôle, entreprise | exécution de la relation contractuelle ou mesures précontractuelles ; intérêt légitime de T3G à fournir un espace B2B sécurisé |
| Recevoir et traiter une demande de transport ou de prestation | coordonnées, données opérationnelles, pièces utiles | mesures précontractuelles, exécution d'un contrat et, selon le cas, intérêt légitime des parties à gérer la relation professionnelle |
| Calculer une estimation et préparer un devis | données de la demande, paramètres tarifaires, historique | mesures précontractuelles ; exécution de la relation commerciale |
| Émettre, modifier, faire accepter et suivre les devis | identité du valideur, version du devis, horodatage, historique | mesures précontractuelles et exécution du contrat ; intérêt légitime à établir la preuve des engagements |
| Émettre, transmettre, conserver et rectifier les factures et pièces comptables | données de facturation, références, montants | obligations légales comptables et fiscales ; exécution du contrat |
| Respecter les obligations de facturation électronique et de transmission réglementaire | données de facture et de transaction requises | obligation légale |
| Assurer le support, répondre aux demandes et gérer les incidents | compte, dossier, échanges | exécution de la relation contractuelle ; intérêt légitime à assurer le service |
| Prévenir les accès frauduleux, sécuriser le système et enquêter sur les anomalies | journaux, IP, compte, événements | obligation de sécurité ; intérêt légitime à protéger T3G, ses clients et son système d'information |
| Conserver la preuve de l'acceptation des documents juridiques de la Plateforme | version acceptée, empreinte du texte, horodatage, compte, IP | obligation de transparence et intérêt légitime à démontrer le consentement recueilli |
| Conserver les éléments nécessaires à l'établissement, l'exercice ou la défense de droits | contrats, devis, historiques, traces pertinentes | intérêt légitime de T3G et de ses cocontractants ; obligations légales selon les documents |
| Envoyer des communications indispensables au service | coordonnées professionnelles, compte, dossier | exécution du contrat ou intérêt légitime ; ces messages ne sont pas de la prospection commerciale |
| Réaliser, le cas échéant, de la prospection B2B liée à l'activité de T3G | coordonnées professionnelles | intérêt légitime lorsque les conditions légales sont réunies ; consentement lorsqu'il est requis |
| Mesurer l'audience lorsque des traceurs non exemptés sont utilisés | identifiants de traceurs, navigation | consentement lorsque la réglementation l'exige |
8. Caractère obligatoire ou facultatif des informations
Les champs indispensables à la création d'un compte, à l'identification de l'entreprise, à l'établissement d'un devis, à l'exécution d'une prestation ou à l'émission d'une facture sont signalés comme obligatoires dans la Plateforme.
L'absence d'une information nécessaire peut empêcher T3G de créer l'accès, d'établir un prix fiable, de répondre à la demande, d'exécuter la prestation ou de respecter ses obligations légales.
9. Source des données
Les données proviennent principalement :
- de la personne concernée elle-même ;
- de l'entreprise cliente ou d'un utilisateur autorisé agissant pour son compte ;
- des échanges entre T3G et ses interlocuteurs professionnels ;
- des systèmes techniques de la Plateforme pour les traces de fonctionnement et de sécurité ;
- des répertoires publics d'entreprises, notamment l'annuaire officiel des entreprises interrogé à partir du SIRET pour retrouver la raison sociale et l'adresse de l'établissement lors d'une demande d'accès.
10. Destinataires et accès aux données
Les données ne sont accessibles qu'aux personnes ayant besoin d'y accéder pour accomplir leurs missions.
Peuvent notamment être destinataires :
- les collaborateurs habilités de T3G intervenant dans les domaines commercial, exploitation, administration, facturation, comptabilité, direction, informatique, sécurité ou support ;
- les utilisateurs habilités de l'entreprise cliente concernée ;
- les prestataires techniques intervenant pour l'hébergement, la base de données, le stockage, la sauvegarde, l'authentification, l'envoi d'e-mails, la maintenance, la supervision ou la sécurité ;
- les conseils, experts-comptables, commissaires aux comptes et professionnels tenus à une obligation de confidentialité lorsque leur intervention le justifie ;
- les plateformes agréées ou autres acteurs imposés par la réglementation de facturation électronique ;
- les administrations et autorités judiciaires, fiscales, douanières, de contrôle ou de sécurité lorsqu'une transmission est légalement requise.
T3G ne vend pas les données personnelles des utilisateurs de la Plateforme. Les devis, factures, tarifs et historiques ne sont pas communiqués à des tiers à des fins publicitaires.
11. Sous-traitants
Lorsqu'un prestataire traite des données personnelles pour le compte de T3G, T3G veille à :
- sélectionner des prestataires présentant des garanties suffisantes ;
- définir contractuellement l'objet, la durée, la nature et les finalités du traitement ;
- limiter le traitement aux instructions documentées de T3G, sous réserve d'une obligation légale propre au prestataire ;
- imposer des engagements de confidentialité et de sécurité adaptés ;
- encadrer le recours à d'éventuels sous-traitants ultérieurs ;
- prévoir l'assistance nécessaire en cas d'exercice de droits, d'incident ou d'audit ;
- organiser la restitution ou la suppression des données à la fin de la prestation lorsque cela est applicable.
La liste des principaux prestataires techniques est tenue à jour dans le registre interne des traitements de T3G. Les prestataires assurant l'hébergement et le stockage sont par ailleurs identifiés dans les Mentions légales.
12. Localisation et transferts hors Espace économique européen
T3G privilégie une architecture permettant de maîtriser la localisation des données et les accès d'administration.
Si un prestataire entraîne un transfert de données personnelles vers un pays situé hors de l'Espace économique européen, T3G veille à ce que ce transfert repose sur un mécanisme reconnu par le RGPD, par exemple :
- une décision d'adéquation de la Commission européenne ;
- des clauses contractuelles types ;
- des règles d'entreprise contraignantes ;
- ou un autre fondement légal approprié.
Lorsque le contexte l'exige, T3G évalue les risques associés au transfert et met en place des mesures complémentaires.
13. Cloisonnement des données entre entreprises
Les demandes et documents de la Plateforme sont rattachés à une entreprise cliente. Les mécanismes d'autorisation empêchent un utilisateur d'accéder aux informations d'une autre entreprise sans habilitation explicite et légitime.
T3G applique un principe de moindre privilège : chaque utilisateur ne reçoit que les droits nécessaires à son rôle. Le rattachement à une entreprise, l'activation, la suspension et les changements d'habilitation peuvent être contrôlés et tracés.
Le départ d'un salarié ou collaborateur doit être signalé à T3G afin que son accès puisse être révoqué. Les dossiers restent attachés à l'entreprise et ne sont pas supprimés du seul fait de la désactivation du compte de l'utilisateur qui les a créés ou suivis.
14. Protection renforcée des devis, factures et données financières
Les devis, factures, avoirs, historiques tarifaires et données financières présentent un niveau de confidentialité élevé. T3G met en œuvre ou exige dans l'architecture de la Plateforme des mesures adaptées aux risques, notamment :
- stockage non public des documents ;
- contrôle d'autorisation côté serveur avant toute consultation ou téléchargement ;
- liens temporaires ou mécanismes équivalents lorsque des URL de téléchargement sont utilisées ;
- séparation logique des données par entreprise ;
- chiffrement des communications ;
- protection des secrets techniques et clés d'accès ;
- journalisation des actions sensibles ;
- limitation des accès administratifs ;
- sauvegardes protégées et procédures de restauration ;
- distinction entre environnements de production, test et développement ;
- interdiction d'utiliser librement des données réelles de production pour des tests ;
- révocation rapide des accès en cas de départ ou d'incident.
Les e-mails de notification ne doivent pas exposer inutilement des informations financières détaillées ni contenir de lien permanent donnant accès à un document confidentiel sans contrôle d'accès approprié.
15. Sécurité des données
T3G met en œuvre des mesures techniques et organisationnelles proportionnées à la nature des données, au contexte du traitement et aux risques identifiés. Selon l'architecture retenue, ces mesures peuvent comprendre :
- comptes nominatifs et authentification sécurisée ;
- authentification renforcée pour les profils sensibles lorsque cela est pertinent ;
- politiques d'habilitation et de moindre privilège ;
- chiffrement en transit et, lorsque cela est approprié, au repos ;
- gestion et rotation des secrets ;
- sauvegardes et tests de restauration ;
- journalisation, supervision et alertes de sécurité ;
- gestion des vulnérabilités et mises à jour ;
- procédures de réponse aux incidents ;
- revues périodiques des droits d'accès ;
- contrats et engagements de confidentialité avec les intervenants concernés.
Aucun système ne pouvant garantir un risque nul, T3G maintient une démarche continue de prévention, détection, correction et amélioration.
16. Journalisation et traçabilité
T3G peut journaliser les événements nécessaires à la sécurité et à la traçabilité du service, notamment les connexions, tentatives de connexion, changements d'habilitation, créations, consultations, téléchargements, modifications, validations, exports et suppressions portant sur des informations sensibles.
Les journaux ne contiennent que les éléments nécessaires à leur finalité et ne sont pas utilisés pour une surveillance générale ou disproportionnée de l'activité des utilisateurs.
Sauf justification particulière, les journaux de sécurité sont conservés pendant une durée comprise entre six mois et un an, conformément aux recommandations générales de la CNIL. Une durée différente peut être retenue lorsqu'un incident, une obligation légale, un contentieux ou un besoin de sécurité documenté le justifie.
17. Durées de conservation
T3G ne conserve pas les données personnelles au-delà de ce qui est nécessaire aux finalités poursuivies, sous réserve des obligations légales et des besoins de preuve.
| Catégorie | Durée ou critère principal |
|---|---|
| Compte utilisateur actif | durée de la relation avec l'entreprise et tant que l'accès reste nécessaire |
| Compte désactivé | données d'authentification supprimées ou rendues inactives ; conservation limitée des informations nécessaires à la traçabilité des opérations passées |
| Demande ou prospect sans relation contractuelle | en principe jusqu'à 3 ans à compter du dernier contact pertinent lorsque la conservation à des fins de suivi ou prospection B2B reste justifiée |
| Contrats, conventions et correspondances commerciales | au moins 5 ans selon les obligations applicables à la relation commerciale, sous réserve d'un délai supérieur nécessaire à un litige ou à une obligation spécifique |
| Devis acceptés et historique contractuel | durée de la relation puis archivage pendant le délai utile à la preuve et à la défense des droits, généralement au moins 5 ans, sans préjudice des pièces comptables associées |
| Preuve d'acceptation des documents juridiques | durée pendant laquelle la version acceptée peut être opposée, puis archivage limité aux éléments nécessaires à la preuve |
| Factures, avoirs, bons et pièces justificatives comptables | 10 ans à compter de la clôture de l'exercice concerné |
| Documents fiscaux | selon la durée légale applicable, notamment 6 ans pour de nombreux documents soumis au droit de communication et de contrôle fiscal |
| Journaux de sécurité | généralement 6 mois à 1 an, sauf justification documentée d'une durée différente |
| Données relatives à un incident ou contentieux | pendant la durée nécessaire à son traitement puis jusqu'à l'expiration des délais de prescription ou voies de recours applicables |
| Demandes d'exercice de droits RGPD | durée nécessaire au traitement puis archivage des éléments strictement nécessaires à la preuve du respect de l'obligation pendant une durée appropriée |
| Copie d'une pièce d'identité demandée en cas de doute raisonnable | uniquement le temps nécessaire à la vérification, sauf obligation légale particulière |
À l'échéance, les données sont supprimées, anonymisées ou placées en archivage intermédiaire à accès restreint lorsque leur conservation reste nécessaire.
18. Désactivation d'un compte et conservation des documents de l'entreprise
La suppression ou désactivation d'un compte utilisateur n'entraîne pas la disparition automatique des devis, factures, validations, échanges ou historiques auxquels cet utilisateur a contribué.
Ces éléments appartiennent au dossier de l'entreprise et peuvent devoir être conservés pour l'exécution du contrat, la comptabilité, la fiscalité, la preuve ou la défense de droits. L'accès de l'ancien utilisateur est alors révoqué tandis que les données strictement nécessaires restent accessibles aux personnes habilitées de T3G et, le cas échéant, de l'entreprise.
19. Facturation électronique
La réglementation française généralise progressivement la facturation électronique entre entreprises assujetties établies en France.
Au 1er septembre 2026, les entreprises concernées doivent être en mesure de recevoir des factures électroniques. Pour les microentreprises et PME, l'obligation d'émission intervient au plus tard le 1er septembre 2027, sous réserve de l'application exacte de la réglementation à la situation de l'opération.
T3G relève de la catégorie statistique PME selon la dernière donnée publiée par l'Annuaire des Entreprises, portant sur l'exercice 2023 et consultée en septembre 2026.
Lorsque la réglementation impose le passage par une plateforme agréée, les données nécessaires à l'émission, la réception ou au reporting réglementaire peuvent être transmises à cette plateforme ainsi qu'à l'administration compétente. La Plateforme T3G est conçue pour s'interfacer avec ce circuit sans exposer publiquement les documents de facturation.
20. Calculs automatisés et absence de décision individuelle automatisée significative
La Plateforme exécute automatiquement des calculs tarifaires à partir des données saisies et de règles ou référentiels applicables. Ces traitements assistent la préparation d'une proposition commerciale.
Dans le fonctionnement prévu, un simple résultat de simulation n'a pas pour objet de produire, sur le seul fondement d'un traitement automatisé, une décision juridique significative concernant une personne physique. Le document contractuel pertinent reste le devis émis ou rendu disponible par T3G puis accepté selon le parcours prévu.
Si une fonctionnalité de décision automatisée entrant dans le champ de l'article 22 du RGPD était ajoutée, la présente Politique et le parcours d'information seraient adaptés avant son activation.
21. Violations de données personnelles
T3G documente les violations de données personnelles et apprécie les risques qu'elles font peser sur les personnes.
Lorsqu'une violation est susceptible d'engendrer un risque pour les droits et libertés des personnes, T3G la notifie à la CNIL dans les meilleurs délais et, lorsque cela est possible, au plus tard dans les 72 heures après en avoir pris connaissance.
Lorsqu'elle est susceptible d'engendrer un risque élevé, T3G informe également les personnes concernées dans les conditions prévues par le RGPD, sauf exception légale.
T3G peut prendre toute mesure de remédiation utile : révocation de sessions, réinitialisation d'authentification, suspension de comptes, limitation temporaire d'une fonction, rotation de secrets, restauration, investigation ou notification ciblée.
22. Cookies et technologies similaires
La Plateforme ne dépose que des cookies strictement nécessaires au service demandé par l'utilisateur. Ils sont exemptés de consentement et aucun bandeau n'est donc affiché. Ils sont déposés par le portail lui-même, jamais par un tiers, et ne sont lisibles que par le serveur.
| Cookie | Rôle | Durée |
|---|---|---|
| t3g_session | maintenir la session après authentification | jusqu'à la fermeture du navigateur, ou 30 jours si « Rester connecté » est coché |
| t3g_demande | relier une demande d'accès en cours à l'écran de vérification d'adresse | 30 minutes |
| t3g_email_verification | mémoriser l'adresse à vérifier pour pouvoir renvoyer le lien | 30 minutes |
La Plateforme n'utilise aujourd'hui aucun traceur de mesure d'audience, de publicité, de réseau social, de carte de chaleur ou d'enregistrement de session.
Si un traceur soumis au consentement devait être ajouté, il serait bloqué avant recueil du consentement, le refus serait aussi simple que l'acceptation, le choix pourrait être retiré à tout moment et la présente Politique serait mise à jour au préalable.
23. Droits des personnes
Dans les conditions prévues par le RGPD et la loi Informatique et Libertés, une personne concernée peut notamment disposer :
- d'un droit d'accès ;
- d'un droit de rectification ;
- d'un droit à l'effacement lorsque ses conditions sont réunies ;
- d'un droit à la limitation ;
- d'un droit d'opposition aux traitements fondés sur l'intérêt légitime, sous réserve des motifs légitimes pouvant justifier leur poursuite ;
- d'un droit à la portabilité lorsque le traitement est automatisé et fondé sur le consentement ou l'exécution d'un contrat conclu avec la personne ;
- du droit de retirer son consentement à tout moment lorsqu'un traitement repose sur celui-ci, sans remettre en cause la licéité du traitement antérieur ;
- du droit d'introduire une réclamation auprès de la CNIL.
L'exercice du droit à l'effacement ne permet pas d'obtenir la suppression d'une donnée que T3G est légalement tenue de conserver, notamment une facture ou une pièce justificative comptable, ni des éléments encore nécessaires à la constatation, l'exercice ou la défense de droits en justice.
24. Exercice des droits
Les droits peuvent être exercés :
- par courriel à renald@t3g.fr, en précisant en objet « Protection des données » ;
- par courrier à T3G — Protection des données personnelles, Port 3111, Quai du Rhin, 76600 Le Havre, France ;
- par téléphone au 02 35 26 35 34, en demandant le service chargé de la protection des données ;
- pour un utilisateur disposant d'un accès, en passant par le canal de support de son espace professionnel.
Toute demande est enregistrée et horodatée par T3G dès sa réception.
La demande doit permettre à T3G d'identifier suffisamment la personne et les données concernées. T3G peut demander des informations complémentaires uniquement lorsqu'elle a un doute raisonnable sur l'identité du demandeur.
Une copie d'un document d'identité n'est pas exigée systématiquement. Lorsqu'elle est exceptionnellement nécessaire, elle est utilisée uniquement pour la vérification puis supprimée selon les règles applicables.
T3G répond en principe dans un délai d'un mois à compter de la réception de la demande. Ce délai peut être prolongé dans les conditions prévues par le RGPD en fonction de la complexité et du nombre de demandes, avec information de la personne concernée.
25. Réclamation auprès de la CNIL
Une personne qui estime que ses droits ne sont pas respectés peut, après avoir contacté T3G si elle le souhaite, adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL) selon les modalités disponibles sur le site officiel de la CNIL.
26. Registre, documentation et gouvernance interne
T3G tient, lorsque le RGPD l'exige, un registre de ses activités de traitement et documente les éléments utiles à sa conformité : finalités, catégories de données, destinataires, durées de conservation, mesures de sécurité, sous-traitants, transferts éventuels et gestion des incidents.
La documentation interne est mise à jour lorsque l'architecture, un prestataire ou une fonctionnalité de la Plateforme évolue de manière significative.
27. Évolution de la Politique
La présente Politique peut être modifiée pour tenir compte d'une évolution fonctionnelle, technique, réglementaire ou organisationnelle.
La date de dernière mise à jour et le numéro de version figurent en tête du document. Lorsqu'une modification affecte de manière substantielle la manière dont les données personnelles sont traitées, T3G utilise un moyen approprié pour en informer les utilisateurs concernés.
La version en vigueur est celle mise à disposition sur la Plateforme au moment de sa consultation.