1. Objet et champ d'application
La présente annexe définit le cadre juridique et technique régissant l'usage des cookies, pixels de suivi, balises web, scripts de mesure d'audience, et de l'ensemble des technologies de traçage déployées sur le site web institutionnel SYSTALINK, les interfaces de console client, les portails de support technique, ainsi que sur toute autre propriété numérique opérée par SYSTALINK selon les modalités d'hébergement et de services proposés aux Clients et visiteurs.
Cette politique s'applique dans le respect des réglementations applicables en matière de protection des données personnelles et de respect de la vie privée, notamment la Directive européenne 2002/58/CE modifiée concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques, le Règlement Général sur la Protection des Données 2016/679, le UK General Data Protection Regulation, ainsi que la loi sénégalaise 2008-12 relative à la protection des données à caractère personnel selon les juridictions applicables aux utilisateurs et aux traitements effectués.
L'évolution de cette politique s'effectue selon les développements technologiques, les modifications réglementaires, les recommandations des autorités de contrôle compétentes, ainsi que les retours d'expérience des utilisateurs permettant l'amélioration continue de l'équilibre entre fonctionnalités techniques, expérience utilisateur, et respect des droits fondamentaux à la protection des données personnelles et à la vie privée selon les standards établis par les organismes de référence.
2. Classification des cookies et technologies de traçage
2.1. Cookies strictement nécessaires
Les cookies strictement nécessaires au fonctionnement des services numériques SYSTALINK incluent :
- les mécanismes d'authentification permettant la reconnaissance des utilisateurs connectés et le maintien de leurs sessions selon les exigences de sécurité établies ;
- les dispositifs de sécurité, incluant la protection contre les attaques CSRF (Cross-Site Request Forgery) et les tentatives de détournement de session selon les bonnes pratiques de sécurité applicative ;
- les fonctionnalités de panier virtuel et de portefeuille prépayé permettant la conservation temporaire des sélections d'achat et des préférences de paiement selon les besoins de l'expérience commerciale ;
- les mécanismes de répartition de charge (load balancing) nécessaires au bon fonctionnement des architectures distribuées selon les exigences de performance et de disponibilité des services.
Ces cookies bénéficient de l'exemption de consentement établie par l'article 5 paragraphe 3 de la Directive 2002/58/CE et ses transpositions nationales, cette exemption étant fondée sur leur caractère strictement nécessaire à la fourniture d'un service de la société de l'information expressément demandé par l'abonné ou l'utilisateur selon la jurisprudence établie par la Cour de Justice de l'Union Européenne et les lignes directrices des autorités de contrôle compétentes.
2.2. Cookies de mesure d'audience et statistiques
Les cookies de mesure d'audience permettent la collecte de statistiques agrégées et anonymisées sur l'usage des services numériques SYSTALINK incluant le nombre de visiteurs uniques, les pages consultées, les durées de session, les sources de trafic, ainsi que les métriques de performance technique selon les besoins d'amélioration continue de l'expérience utilisateur et d'optimisation des infrastructures déployées.
Le consentement à ces cookies s'effectue selon les modalités établies par les autorités de contrôle compétentes dans chaque juridiction, la Commission Nationale de l'Informatique et des Libertés française ayant établi par ses lignes directrices de mars 2021 et octobre 2020 qu'une information claire et un mécanisme de retrait du consentement suffisent pour les outils de mesure d'audience respectant certaines conditions incluant l'anonymisation des adresses IP, la limitation des finalités aux seules statistiques, l'absence de recoupement avec d'autres traitements, ainsi que l'information appropriée des utilisateurs selon les modalités de transparence requises.
2.3. Cookies fonctionnels et de personnalisation
Les cookies fonctionnels améliorent l'expérience utilisateur par la mémorisation des préférences exprimées, incluant :
- les choix de langue et de localisation géographique selon les services disponibles dans les différentes régions ;
- les paramètres d'affichage et d'interface selon les préférences ergonomiques exprimées ;
- les configurations de notification selon les canaux et fréquences souhaités ;
- l'historique des interactions avec les services de support, incluant les systèmes de chat et d'assistance technique, selon les besoins de continuité de service et de qualité de l'expérience client.
Ces cookies nécessitent le consentement préalable et éclairé des utilisateurs selon les modalités établies par la réglementation applicable, ce consentement pouvant être recueilli par des mécanismes appropriés incluant les bandeaux d'information avec choix granulaires, les centres de préférences permettant la gestion détaillée des consentements, ainsi que tout autre dispositif respectant les exigences de liberté, de spécificité, d'information, et de caractère non équivoque du consentement selon les standards établis par le RGPD et les directives sectorielles applicables.
2.4. Cookies marketing et publicitaires tiers
Les cookies marketing et publicitaires tiers, lorsqu'ils sont activés selon les choix de SYSTALINK pour ses besoins commerciaux légitimes, permettent :
- la personnalisation des contenus promotionnels selon les centres d'intérêt identifiés ;
- le suivi des conversions commerciales pour mesure de l'efficacité des campagnes publicitaires ;
- la création de profils publicitaires selon les comportements de navigation observés ;
- le partage de données avec des partenaires publicitaires selon les modalités contractuelles établies et les garanties de protection des données personnelles appropriées.
Ces cookies nécessitent un consentement explicite (opt-in) selon les modalités les plus protectrices établies par la réglementation applicable, incluant l'information détaillée sur les finalités poursuivies, l'identification des partenaires tiers concernés, la durée de conservation des données collectées, les droits de retrait et d'opposition disponibles, ainsi que les mécanismes de transfert international le cas échéant selon les garanties appropriées établies pour la protection continue des données personnelles selon les standards du RGPD et des réglementations équivalentes.
3. Mécanismes de consentement et gestion des préférences
3.1. Plateforme de gestion du consentement
L'implémentation d'une Consent Management Platform (CMP) respecte les exigences techniques et juridiques établies pour la collecte et la gestion du consentement selon les standards de l'industrie et les recommandations des autorités de contrôle, cette plateforme intégrant :
- un bandeau d'information initial présentant les catégories de cookies utilisées avec possibilité de choix granulaires selon les préférences exprimées ;
- un centre de préférences accessible en permanence permettant la modification des consentements accordés selon l'évolution des souhaits des utilisateurs ;
- des mécanismes techniques de respect des choix exprimés selon les configurations sélectionnées par chaque utilisateur.
La journalisation des consentements s'effectue selon les exigences de preuve établies par la réglementation applicable incluant l'horodatage précis des actions de consentement et de retrait, l'identification des catégories de cookies concernées par chaque action, l'enregistrement des versions des politiques de cookies applicables au moment du consentement, ainsi que la conservation de ces informations selon les durées appropriées aux besoins probatoires et aux obligations de démonstration de conformité selon les contrôles éventuels des autorités compétentes.
3.2. Information et transparence
L'information des utilisateurs respecte les principes de transparence établis par le RGPD et les directives sectorielles incluant la description claire et compréhensible des finalités poursuivies selon un langage accessible au grand public, l'identification précise des responsables de traitement et de leurs coordonnées selon les obligations d'identification établies, la communication des durées de conservation selon les catégories de cookies et les finalités poursuivies, l'information sur les droits disponibles incluant les modalités d'exercice et les autorités de contrôle compétentes, ainsi que les coordonnées de contact pour toute question relative à la protection des données personnelles selon les exigences de point de contact unique.
Cette information est accessible via la Politique de confidentialité publiée sur le site web SYSTALINK et régulièrement mise à jour selon les évolutions de la politique de cookies, des partenaires tiers, et des finalités poursuivies, cette politique constituant le document de référence pour l'ensemble des traitements de données personnelles effectués par SYSTALINK selon les différents services proposés et les interactions avec les utilisateurs selon les canaux numériques déployés.
3.3. Retrait du consentement et opposition
Le retrait du consentement s'effectue selon des modalités aussi simples que son octroi conformément aux exigences de l'article 7 paragraphe 3 du RGPD, les utilisateurs disposant d'un accès permanent au centre de préférences permettant la modification ou la suppression des consentements accordés selon leurs évolutions de préférences, ces modifications prenant effet immédiatement selon les capacités techniques des systèmes déployés sans impact sur la légalité des traitements effectués avant le retrait selon les principes de sécurité juridique établis.
Les mécanismes d'opposition incluent la possibilité de désactivation globale des cookies non essentiels selon un paramétrage unique, la gestion granulaire par catégories de cookies selon les besoins de personnalisation exprimés, ainsi que la possibilité de configuration des navigateurs selon les préférences générales des utilisateurs avec respect de ces paramètres par les systèmes SYSTALINK selon les standards techniques établis par les éditeurs de navigateurs et les organismes de normalisation compétents.
4. Durées de conservation et partenaires tiers
4.1. Durées de conservation
Les durées de conservation des cookies respectent les recommandations des autorités de contrôle et les pratiques établies de l'industrie selon les finalités poursuivies :
| Catégorie de cookies | Durée de conservation |
|---|---|
| Authentification et sécurité | Durée de la session utilisateur, avec extension possible selon les paramètres de mémorisation choisis, dans les limites de sécurité appropriées |
| Préférences et mesure d'audience | 13 mois maximum, conformément aux lignes directrices de la CNIL et des autorités européennes équivalentes |
| Marketing et publicité | Durées spécifiques négociées avec les partenaires tiers, dans les limites des recommandations applicables |
La révision périodique des durées de conservation s'effectue selon les retours d'expérience, l'évolution des recommandations des autorités de contrôle, ainsi que les besoins techniques identifiés pour l'amélioration des services selon les objectifs de minimisation des données et de limitation des durées établis par les principes fondamentaux de protection des données personnelles selon les standards contemporains.
4.2. Partenaires tiers et sous-traitants
La liste des partenaires tiers et sous-traitants intervenant dans les traitements de cookies est publiée et maintenue à jour selon les évolutions contractuelles et techniques, cette liste incluant l'identification précise des entreprises concernées avec leurs coordonnées et leur qualité juridique, la description des finalités poursuivies selon les services rendus et les traitements effectués, la communication des durées de conservation appliquées par chaque partenaire selon leurs politiques internes et les accords contractuels négociés, ainsi que les mécanismes de transfert international le cas échéant selon les garanties appropriées établies pour la protection continue des données personnelles.
Les accords contractuels avec les partenaires tiers incluent les clauses de protection des données personnelles selon les exigences du RGPD et des réglementations équivalentes, les limitations d'usage selon les finalités autorisées et les principes de minimisation applicables, les obligations de sécurité selon les niveaux de risque identifiés et les mesures techniques et organisationnelles appropriées, ainsi que les procédures de notification des violations de données selon les délais et modalités établis pour la coordination des réponses aux incidents selon les responsabilités respectives des parties.
5. Intégration avec la politique de protection des données
5.1. Cohérence avec l'Annexe A11 (DPA)
Les traitements de données personnelles effectués par l'intermédiaire des cookies s'intègrent dans le cadre juridique global établi par l'Annexe A11 relative à l'Accord de Traitement des Données selon les rôles de responsable du traitement et de sous-traitant appropriés aux différentes finalités poursuivies, les bases légales étant établies selon les catégories de cookies concernées incluant le consentement pour les cookies non essentiels, l'intérêt légitime pour certaines mesures d'audience selon les conditions établies par les autorités de contrôle, ainsi que la nécessité contractuelle pour les cookies strictement nécessaires selon les services expressément demandés par les utilisateurs.
Les droits des personnes concernées s'exercent selon les modalités établies dans la Politique de confidentialité et l'Annexe A11 incluant les droits d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données, ainsi que d'opposition selon les bases légales applicables et les exceptions prévues par la réglementation, ces droits étant respectés selon les délais légaux et les modalités techniques appropriées aux systèmes de gestion des cookies déployés.
5.2. Transferts internationaux et garanties
Les transferts internationaux de données personnelles collectées par cookies s'effectuent selon les mécanismes juridiques appropriés établis dans l'Annexe A11 incluant les décisions d'adéquation de la Commission européenne pour les pays reconnus comme offrant un niveau de protection approprié, les Clauses Contractuelles Types selon les modules appropriés aux rôles respectifs des parties pour les transferts vers des pays tiers, ainsi que les mesures techniques et organisationnelles supplémentaires selon les évaluations d'impact des transferts réalisées pour garantir la continuité de protection des données personnelles selon les standards établis.
La surveillance continue des contextes juridiques et politiques dans les pays de destination s'effectue selon les recommandations du Comité Européen de Protection des Données et des autorités de contrôle nationales, cette surveillance permettant l'adaptation des mécanismes de transfert selon les évolutions constatées et les risques identifiés pour les droits et libertés des personnes concernées selon les obligations de vigilance continue établies par la jurisprudence et les lignes directrices sectorielles.
6. Modalités techniques de déploiement
6.1. Respect des choix utilisateur
L'implémentation technique des cookies respecte scrupuleusement les choix exprimés par les utilisateurs selon les modalités de consentement et d'opposition établies, les cookies non essentiels n'étant déployés qu'après obtention du consentement approprié selon les catégories sélectionnées, les systèmes techniques intégrant des mécanismes de vérification automatique des préférences avant tout déclenchement de cookie selon les bonnes pratiques de privacy-by-design et de privacy-by-default établies par le RGPD et les standards techniques de l'industrie.
La compatibilité avec les paramètres de navigateur incluant les signaux Do Not Track, Global Privacy Control, ainsi que les préférences de cookies configurées au niveau du navigateur est respectée selon les capacités techniques disponibles et les standards émergents de respect de la vie privée, cette compatibilité permettant aux utilisateurs techniques de bénéficier de leurs paramètres globaux sans nécessiter de configuration spécifique sur chaque site web selon les principes d'ergonomie et de respect des préférences exprimées.
6.2. Sécurité et intégrité des données
Les cookies déployés par SYSTALINK intègrent les mesures de sécurité appropriées incluant les attributs Secure pour les cookies transmis uniquement via HTTPS selon les exigences de protection en transit, HttpOnly pour les cookies inaccessibles aux scripts côté client selon les besoins de protection contre les attaques XSS (Cross-Site Scripting), SameSite selon les politiques de protection contre les attaques CSRF (Cross-Site Request Forgery), ainsi que les mécanismes de chiffrement lorsque appropriés selon la sensibilité des données stockées et les risques identifiés.
La supervision continue de l'intégrité des systèmes de cookies incluant la détection d'anomalies dans les patterns d'usage, la surveillance des tentatives de manipulation ou de détournement, ainsi que l'analyse des vulnérabilités émergentes selon les bulletins de sécurité et les recommandations des organismes spécialisés permet le maintien du niveau de sécurité approprié aux données traitées et aux risques d'exposition identifiés selon l'évolution du paysage de menaces.
7. Procédures de réclamation et de contact
7.1. Point de contact dédié
SYSTALINK désigne un point de contact dédié aux questions relatives aux cookies et à la protection des données personnelles accessible via l'adresse électronique privacy@systalink.com selon les exigences d'accessibilité et de réactivité établies pour le traitement des demandes des personnes concernées, ce point de contact assurant la réception, l'orientation, et le suivi des réclamations selon les délais légaux appropriés et les exigences de qualité de service établies pour la relation avec les utilisateurs.
Le traitement des réclamations s'effectue selon une procédure documentée incluant l'accusé de réception dans les quarante-huit heures, l'investigation technique et juridique selon la nature des problèmes signalés, la coordination avec les services techniques concernés pour la résolution des dysfonctionnements identifiés, ainsi que la réponse motivée selon les conclusions de l'analyse avec indication des voies de recours disponibles selon les droits reconnus aux personnes concernées.
7.2. Autorités de contrôle compétentes
Les utilisateurs disposent du droit de présenter une réclamation auprès des autorités de contrôle compétentes selon leur lieu de résidence ou le lieu de l'établissement responsable du traitement, ces autorités incluant :
- la Commission de Protection des Données du Sénégal pour les résidents sénégalais ;
- la Commission Nationale de l'Informatique et des Libertés pour les résidents français ;
- l'Information Commissioner's Office pour les résidents britanniques ;
- les autorités équivalentes dans les autres États membres de l'Union européenne selon les compétences territoriales établies par le RGPD et les mécanismes de coopération entre autorités.
L'information sur ces voies de recours est communiquée de manière claire et accessible dans la Politique de confidentialité et lors des réponses aux réclamations selon les exigences de transparence et d'information établies, cette information incluant les coordonnées des autorités compétentes, les modalités de saisine, ainsi que les délais et procédures applicables selon les règlements intérieurs de chaque autorité de contrôle concernée.
8. Évolution et mise à jour de la politique
8.1. Révisions périodiques
Cette politique de cookies fait l'objet de révisions périodiques selon une fréquence au minimum annuelle permettant l'intégration des évolutions réglementaires, des développements technologiques, des retours d'expérience utilisateur, ainsi que des recommandations émises par les autorités de contrôle selon leur activité de régulation et d'orientation du secteur, ces révisions étant documentées et archivées selon les exigences de traçabilité et de consultation historique appropriées aux besoins de conformité et de résolution des éventuels différends.
Les critères de révision incluent l'évolution des pratiques de l'industrie selon les standards émergents de protection de la vie privée, les modifications des technologies de traçage selon les développements des éditeurs de navigateurs et des organismes de normalisation, les changements de partenaires tiers selon les évolutions commerciales et contractuelles, ainsi que les adaptations aux spécificités locales selon les évolutions jurisprudentielles et réglementaires dans les différentes juridictions d'intervention.
8.2. Communication des modifications
Les modifications significatives de cette politique font l'objet d'une communication appropriée aux utilisateurs selon les canaux établis incluant la publication sur le site web avec mise en évidence des changements apportés, la notification par courrier électronique aux utilisateurs disposant de comptes actifs selon leurs préférences de communication, ainsi que l'actualisation des mécanismes de consentement selon les nouvelles finalités ou partenaires introduits dans le respect des exigences de consentement éclairé et spécifique.
La période de transition entre les versions permet aux utilisateurs la prise de connaissance des modifications et l'adaptation de leurs préférences selon les nouveaux choix disponibles, cette période étant d'une durée raisonnable selon la nature des changements et les impacts sur les traitements existants avec maintien des consentements acquis selon les finalités inchangées et nouvelle collecte de consentement selon les finalités nouvelles ou modifiées selon les principes de continuité et de respect des droits acquis.
Document de référence : Annexe A10 aux CGV/CGU SYSTALINK — version du 23 septembre 2025.
Dernière mise à jour : 24 septembre 2025.
Prochaine révision prévue : 24 mars 2026.
Contact vie privée : privacy@systalink.com