politique de protection des données à caractère personnel
politique de protection des données à caractère personnel
Nous voulons travailler avec vous, clients, partenaires, prestataires, fournisseurs, stagiaires en toute confiance ; pour cela, nous précisons dans cette politique ce que nous faisons en qualité de responsable du traitement avec les données à caractère personnel de personnes physiques.
Ce document vous indique les données à caractère personnel que nous collectons et que vous nous fournissez, les raisons pour lesquelles nous le faisons, les cas où nous les communiquons à des tiers, la manière dont nous les conservons, les sécurisons, ainsi que les moyens pour exercer les droits reconnus aux personnes sur leurs données.
Pour toute question concernant la présente politique, contacter notre Déléguée à la Protection des Données (DPO) à l’adresse dpoaquitaine@agencergpd.eu.
Le responsable de traitement est la SAS BUROTEAM 64 représentée par son Président Directeur Général dont le siège est 245 rue de Souspesse 40390 Saint Martin de Seignanx.
Pour quelles raisons collectons-nous et utilisons-nous des données dans notre politique de protection des données à caractère personnel ?
Nous collectons des données à caractère personnel directement auprès de vous ou auprès d’une personne autorisée dans le but :
- exclusivement commercial lié à notre activité principale en remplissant notre formulaire de contact ;
- d’une candidature spontanée par l’envoi d’un CV en remplissant le formulaire de candidature spontanée.
Par ailleurs, si vous nous contactez, nous conserverons une trace de votre demande afin de nous permettre de la traiter au mieux.
Le recueil de votre consentement explicite :
Lorsque vous nous soumettez un contact ou une candidature spontanée via l’un des deux formulaires proposés, nous recueillons votre consentement. Ce dernier peut être retiré à tout moment, sur demande, en respectant la procédure décrite ci-après.
Cas d’un contact exclusivement commercial lié à notre activité principale en remplissant :
- Vous remplissez les champs obligatoires pour que le formulaire soit valide et puisse être envoyé ;
- Vous cochez la case correspondante à la formule de votre consentement :
- En soumettant ce formulaire, je consens à ce que les informations saisies soient traitées par la société BUROTEAM 64 dans le cadre de ma demande de contact et de la relation commerciale qui peut en découler. En savoir plus en consultant notre politique de confidentialité
- Si la case n’est pas cochée, la machine se substitue à votre action. Le message est envoyé et fait apparaitre une traçabilité de non-recueil du consentement. Votre message est traité par nos équipes et il vous sera alors soumis de donner votre consentement pour poursuivre la relation commerciale. En cas de refus, vos données seront immédiatement détruites. La traçabilité est conservée dans le registre des activités de traitement, en annexe, partie suivie des consentements.
- Si la case est cochée, votre consentement explicite est pris en compte. Votre demande est traitée par nos équipes et la preuve de consentement est conservée dans le registre des activités de traitement, en annexe, partie suivie des consentements.
Cas d’un contact dans le cadre d’une candidature spontanée :
- Vous remplissez les champs obligatoires pour que le formulaire soit valide et puisse être envoyé ;
- Vous cochez la case correspondante à la formule de votre consentement :
- En soumettant ce formulaire, je consens à ce que les informations saisies soient traitées par la société BUROTEAM 64 dans le cadre de ma demande de candidature spontanée et conformément à la politique de protection des données à caractère personnel de l’entreprise à laquelle je reconnais avoir pris connaissance. En savoir plus en consultant notre politique de protection des données à caractère personnel.
- Si la case n’est pas cochée, la machine se substitue à votre action. Le message est envoyé et fait apparaitre une traçabilité de non-recueil du consentement. Votre demande est traitée par nos équipes et il vous sera alors soumis de donner votre consentement pour poursuivre la relation. En cas de refus, vos données seront immédiatement détruites. La traçabilité est conservée dans le registre des activités de traitement, en annexe, partie suivie des consentements.
- Si la case est cochée, votre consentement explicite est pris en compte. Votre demande est traitée par nos équipes et la preuve de consentement est conservée dans le registre des activités de traitement, en annexe, partie suivie des consentements.
Quelles sont les données à caractère personnel que vous nous fournissez ou que nous collectons ?
Lorsque vous nous contactez, ou nous demandez de vous recontacter pour les services qui vous intéressent, vous consentez à nous fournir les données à caractère personnel suivantes :
- Nom,
- Prénom,
- Adresse électronique,
- Numéro de téléphone,
- Informations partagées par vous-même dans le message que vous êtes invités à nous laisser. Attention à ne pas être trop explicite afin de ne pas nous communiquer involontairement des données dites sensibles, car ces dernières ne nous intéressent pas dans le cadre des contacts qui vous sont proposés.
Pour la réalisation de nos services et prestations d’ordre professionnels, nous collectons des données d’identification personnelles et professionnelles telles que nom, prénom, numéros de téléphone professionnel, adresse mail professionnelle, signature, fonction ; des données concernant les compétences techniques ; des données financières liées à la facturation.
Nous vous donnons également la possibilité de nous adresser votre CV via le formulaire adapté.
Dans ce cadre, nous recueillons les données à caractère personnel que vous voulez bien nous communiquer. A minima, vous consentez à nous fournir les données à caractère personnel suivantes :
- Nom,
- Prénom,
- Date de naissance,
- Adresse postale,
- Adresse électronique,
- Numéro de téléphone,
- Photographie d’identité,
Cette liste n’est pas exhaustive, aussi, nous ne pouvons prévoir tous les cas et vous laissons seuls libres et responsables des informations contenues dans votre CV.
Dans quels cas communiquons-nous vos données à caractère personnel à des tiers ?
Nous ne communiquons vos données à caractère personnel à des tiers que dans les cas suivants :
- Aux services internes et établissements internes Buroteam64 en charge de l’exécution des finalités.
- Pour des besoins de traitements externes : nous transmettons ces données à des personnes de confiance qui les traitent pour notre compte, selon nos instructions, conformément au RGPD et dans le respect de toute autre mesure appropriée de sécurité et de confidentialité. Nous faisons notamment appel à des fournisseurs de services pour assurer la sauvegarde et l’hébergement des données.
- Pour des raisons juridiques ou réglementaires : nous sommes susceptibles de partager des données à caractère personnel pour respecter des obligations légales, réglementaires et administratives, détecter, empêcher ou traiter des activités frauduleuses, des atteintes à la sécurité ou tout problème d’ordre technique ou encore lors d’évaluations et audits externes par des autorités (ou leurs représentants).
Comment conservons-nous et sécurisons-nous vos données ?
Nous mettons en place les mesures de sécurité organisationnelles et techniques nécessaires et appropriées contre tout accès, toute modification, divulgation ou destruction non autorisé des données que nous stockons. La Politique de Sécurité du Système d’Information (PSSI) peut vous être transmise pour obtenir plus de détails sur les mesures.
Ces mesures sont notamment les suivantes :
- Ne collecter que les données nécessaires aux finalités déterminées, explicites et légitimes déclarées (minimisation du recueil).
- Les collaborateurs, sous-traitants, prestataires et interlocuteurs de Buroteam 64 qui ont besoin d’accéder aux données à caractère personnel pour exercer leurs rôles, fonctions et responsabilités :
- Sont habilités et ont un accès qui leur est strictement réservé ;
- Sont sensibilisés et/ou formés, selon leurs rôles, fonctions et responsabilités ;
- Ont signé un engagement de confidentialité et ont été informés des risques et sanctions en cas de manquement à cette obligation.
- Nous chiffrons les données lorsque cela est nécessaire.
- Nous réalisons des audits internes et de nos fournisseurs traitant des données à caractère personnel (au minimum un par an) pour le compte de Buroteam 64.
Nous conservons les données à caractère personnel :
- Pendant la durée de la relation commerciale, puis nous les supprimons. Dans certains cas, nous nous réservons le droit de les conserver pour une durée plus longue, notamment pour prévenir un éventuel contentieux et répondre à nos obligations légales et réglementaires.
- Pendant une durée maximum qui ne peut pas excéder 2 ans dans le cadre d’une relation de candidature spontanée pour intégrer un poste dans nos équipes.
Nous ne transférons pas les données à caractère personnel en dehors de l’Union Européenne. Dans le cas où nous y serons amenés pour les besoins d’un contrat, nous nous engageons à mettre en place les garanties appropriées et à recueillir l’autorisation préalable sur le transfert. En tout état de cause, nous restons responsables de nos engagements sur ces données à caractère personnel.
LES DIFFERENTS DROITS | Explications et procédures obligatoires | Processus entreprise |
---|---|---|
Informer les personnes sur leurs droits. | Rédaction d’une information claire, brève et compréhensible dans laquelle il convient d’expliquer les éléments suivants :
| Les données à caractère personnel sont collectées dans le cadre des relations en B to B ou B to C. Néanmoins certaines données comme le nom le prénom et l’email peuvent être enregistrées pour faire suite à des demandes de sociétés.
|
Le droit d’accès | Le droit d’accès aux données permet à la personne concernée de demander des informations. Vous avez désormais le droit de connaître :
| Les données à caractère personnel sont collectées dans le cadre des relations en B to B.
|
Le droit d’opposition | La législation française prévoit que toute personne est en droit de s’opposer, pour des motifs légitimes, à ce que des données qui la concernant fassent l’objet d’un traitement. Le RGPD prévoit que le même droit s’exerce, à tout moment pour des raisons tenant « à la situation particulière » de la personne concernée. Par conséquence, la personne peut demander au responsable du traitement le droit de s’opposer à ce traitement. La CNIL (Commission nationale de l’informatique et des libertés) recommande que ce droit d’opposition soit exercé par le biais d’une case à cocher (opt out) libellé de la façon suivante « si vous ne souhaitez pas recevoir d’offres commerciales pour les produits analogues à ceux que vous avez déjà achetés. | Les personnes concernées peuvent faire prévaloir leur droit d’opposition. Néanmoins comme évoqué précédemment, Buroteam 64 étant soumise à la loi Française, il appert que certaines données seront conservées suivant une durée légale. Des propositions commerciales pourront être envoyées aux clients dans le cadre des activés de Buroteam 64. A ce titre Buroteam 64 a la possibilité d’obtenir le consentement par l’intermédiaire de l’action volontaire d’une case à cocher lors de la demande formulée sur le site internet. La conservation de la preuve et la gestion du consentement s’effectue via ce soft. (opt out —– opt in) |
Le droit de rectification | Les personnes physiques disposent d’un droit de rectification de leurs données. Si les données personnelles sont inexactes ou incomplètes, la personne concernée peut obtenir que ces dernières soient complétées ou modifiées en fournissant une « déclaration complémentaire ». Elles doivent alors recevoir une réponse dans les meilleurs délais. | Buroteam 64 permet aux personnes concernées de demander la rectification de leurs données. Un tableau de preuves des différentes demandes est conservé par Buroteam 64 |
Le droit à l’oubli | Le RGPD renforce fortement le droit à l’oubli et prévoit que les données doivent être conservées « pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ». Concrètement, les informations ne peuvent donc pas être conservées de façon indéfinie. Le RGPD renforce donc encore plus ce principe de limitation de la conservation. Les personnes physiques peuvent demander l’effacement (droit à l’oubli) dans les meilleurs délais de leurs données, ce dans plusieurs hypothèses :
| Buroteam 64 permet aux personnes concernées de demander la rectification de leurs données. Un tableau de preuves des différentes demandes est conservé par Buroteam 64. Chaque traitement de données à caractère personnel fait l’objet d’une attention particulière notamment dans le cadre du suivi permettant de réaliser un droit à l’oubli. |
Le droit à la portabilité | Les personnes physiques peuvent demander au responsable de traitement une copie des données personnelles les concernant sous un format structuré, courant et électronique. L’objectif est de permettre aux utilisateurs de changer de fournisseur sans perdre de données (données extraites sous un format exploitable) | Buroteam 64 permet aux personnes concernées de demander la rectification de leurs données. Un tableau de preuves des différentes demandes est conservé par Buroteam 64. |
Le droit au refus du profilage ou de décisions automatisées | Le RGPD instaure explicitement un droit d’opposition au profilage à des fins de prospection. L’utilisation d’un algorithme visant à analyser les données d’un individu afin d’évaluer son intérêt pour certains types de produits et services, la probabilité qu’il les achète, qu’il se comporte de telle ou telle manière ou encore qu’il soit à tel ou tel endroit, peut être qualifiée de profilage, et donc faire l’objet d’un droit d’opposition. Le droit d’opposition au profilage ne s’applique pas lorsque le profilage :
| Buroteam 64 n’effectue pas de profilage. |
Le droit à la limitation du traitement des données | Une personne physique peut demander au responsable de traitement de conserver les données qu’il détient la concernant, mais sans pouvoir les utiliser. Ce droit s’applique si :
| Buroteam 64 permet aux personnes concernées de demander la rectification de leurs données. Un tableau de preuves des différentes demandes est conservé par Buroteam 64. |
Pour exercer vos droits, il suffit :
De contacter le Délégué à la Protection des Données à l’adresse mail dpoaquitaine@agencergpd.eu, ou par courrier à (Adresse du Responsable de traitement). Pour être recevable, votre demande devra être accompagnée de la copie d’un titre justifiant de votre identité en cours de validité (carte nationale d’identité ou passeport). De plus, vous pouvez introduire une réclamation directement auprès de la Commission Nationale de l’Informatique et des Liberté (CNIL) sur https://cnil.fr ou par téléphone au 01 53 73 22 22.
Comment gérons-nous les violations de données à caractère personnel ?
Nous prenons très au sérieux les violations de données à caractère personnel. En cas de violation de vos données personnelles susceptible d’engendrer un risque pour vos droits et libertés, le DPO d’EAM’S notifie la violation à la CNIL (https://www.cnil.fr/fr) dans les meilleurs délais, et, si possible 72 heures au plus tard après en avoir pris connaissance. Buroteam 64 informera également la personne concernée, dans les meilleurs délais conformément aux dispositions de l’article 34 du RGPD.
Révision et mise à jour de notre politique de protection des données
Nous nous engageons à traiter les données à caractère personnel conformément aux dispositions légales en vigueur.
La présente politique sera revue en fonction des évolutions des textes. Vous serez régulièrement informé de cette mise à jour.