Politique sécurité et confidentialité générale

 

POLITIQUE CONFIDENTIALITE & SECURITE GENERALE

06/12/2023

AVANT-PROPOS                               

Le RGPD et vous…

La protection des données personnelles est l’une de nos préoccupations majeures. La politique confidentialité & sécurité générale s’inscrit dans un contexte juridique marqué par le Règlement Européen sur la Protection des Données (Règlement UE 2016/679 du 27 avril 2016), applicable depuis le 25 mai 2018 et la Loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée relatif à l’informatique, aux fichiers et aux libertés.

Ainsi, la présente politique confidentialité & sécurité générale a pour but de vous présenter :

  • Le responsable de traitement des données à caractère personnel.
  • La manière dont sont collectées et traitées vos données. Une donnée personnelle est une donnée permettant d’identifier une personne physique.
  • Vos droits concernant l’utilisation de vos données personnelles.
  • Les destinataires à qui vos données sont transmises.
  • La politique du site en matière de gestion des cookies

Cette politique confidentialité & sécurité générale est complémentaire :

-aux mentions légales présentes sur le site internet et consultables en cliquant sur le lien suivant : https://mindsup.fr/mentions-legales/

-à notre politique de cookies présente sur le site Intenet et consultable en cliquant sur le lien suivant : https://mindsup.fr/politique-de-cookies/

 

 LEXIQUE

Promis, vous allez nous comprendre !

Une Donnée à caractère personnel (ou Donnée Personnelle) est toute information relative à une personne identifiée ou identifiable, c’est-à-dire permettant de l’identifier directement (ex., le nom et le prénom) ou indirectement (ex., les cookies).

Un Traitement de données personnelles est toute opération ou ensemble d’opérations (automatisées ou non) appliqués à des données ou des ensembles de données à caractère personnel, comme par exemple : la collecte, l’enregistrement, l’organisation, la conservation, la transmission de données (…)

Le Responsable de traitement détermine les finalités (les objectifs du traitement) et les moyens des traitements.

Le Sous-traitant traite des données à caractère personnel pour le compte du responsable du traitement et sous ses instructions.

 

PRINCIPES GÉNÉRAUX

Des obligations juridiques, nous en avons !

Conformément aux dispositions de l’article 5 du Règlement Général sur la Protection des Données (RGPD), la collecte et le traitement de vos données personnelles respectent les principes suivants :

  • Licéité, loyauté et transparence: la collecte et le traitement des données personnelles ne peuvent reposer que sur une base légale définie au préalable (exécution d’un contrat, obligation légale, consentement, intérêt légitime, préservation des intérêts vitaux).
  • Finalités limitées: la collecte et le traitement des données personnelles sont réalisés pour répondre à un ou plusieurs objectifs définis.
  • Minimisation de la collecte et du traitement de données: seules les données strictement nécessaires à la bonne exécution des objectifs poursuivis sont collectées.
  • Conservation des données limitée dans le temps: le responsable de traitement est dans l’obligation de définir des durées de conservation concernant les données personnelles traitées.
  • Intégrité et confidentialité des données collectées et traitées: le responsable de traitement s’engage à garantir l’intégrité et la confidentialité des données collectées.

 

RESPONSABLE DE TRAITEMENT ET SOUS-TRAITANT

Nous sommes responsables des données confiées !

En tant que responsable de traitement, MINDSUP! s’engage à respecter les obligations issues du Règlement et de la Loi Informatique et Libertés modifiée, concernant la collecte et le traitement des données à caractère personnel. Conformément à l’article 32 du RGPD, nous mettons en œuvre toutes les mesures techniques et organisationnelles pour assurer la protection de vos données personnelles.

Si MINDSUP! est amené à travaillé pour votre employeur, en tant que sous-traitant, MINDSUP! s’engage à traiter les données à caractère personnel du client qu’autant que cela s’avère nécessaire pour l’exécution du contrat conclu. MINDSUP! s’engage à suivre les instructions écrites du client, conformément à l’article 28 du RGPD.

 

DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES : QUELLES DONNÉES ?

Que savons-nous sur vous ?

Conformément au principe de minimisation, nous ne collectons que les données nécessaires à la réalisation de nos missions. MINDSUP! recueille ces données directement auprès de vous uniquement si vous les communiquez. Ainsi, dans le cadre de la gestion de nos clients et de nos prospects, MINDSUP! est susceptible de collecter et traiter les informations suivantes :

  • Identité: nom, prénom
  • Vie professionnelle: adresse mail, fonction, employeur.

Nous ne collectons aucune donnée sensible comme la religion, l’appartenance syndicale, les origines raciales et ethniques, les condamnations pénales ou les données relatives à la santé.

 

 DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES : POUR QUELLES RAISONS ?

 Nous tenons à vous expliquer i

Dans l’ensemble de ces situations, MINDSUP! agit en qualité de « Responsable de traitement » au sens du RGPD.

 

CONSULTATION DU SITE INTERNET

  • Données collectées: identité, vie professionnelle, données Internet
  • Raison de la collecte: nous utilisons ces données afin de :
  • Vous adresser des communications commerciales (si vous nous en avez fait la demande);
  • Procéder à des analyses d’audience ou réaliser des statistiques (si accord);
  • Durée de conservation:
  • Les données sont conservées tant que vous ne vous désinscrivez pas (via le lien de désinscription dans votre espace);
  • Vos données de navigation sur notre site internet sont conservées pour une durée maximale de 13 mois.
  • Base légale: Consentement.
  • Données collectées: identité, vie professionnelle, données Internet
  • Raison de la collecte: nous utilisons ces données afin de :
  • Vous répondre lorsque vous remplissez le formulaire de contact;
  • Vous proposer des services personnalisés;
  • Contrôler et améliorer nos sites Internet et nos applications ;
  • Sécuriser nos sites Internet/applications et assurer notre et votre protection contre la fraude.
  • Durée de conservation:
  • Les données sont conservées tant que vous ne vous désinscrivez pas (via le lien de désinscription dans votre espace);
  • Vos données de navigation sur notre site internet sont conservées pour une durée maximale de 13 mois.
  • Base légale: Intérêt légitime.

 

GESTION DES PROSPECTS

  • Données collectées: identité, vie professionnelle
  • Raison de la collecte: nous utilisons ces données afin de :
  • Prendre en compte les besoins des prospects;
  • Adapter l’offre et établir les devis;
  • Gérer nos prospects et suivre notre relation.
  • Durée de conservation:
    • Les données prospect sont conservées 3 ans à compter du dernier contact émanant du prospect, en l’absence de signature de la lettre de mission.
  • Base légale: Intérêt légitime.

 

GESTION DES CLIENTS

  • Données collectées: identité, vie professionnelle
  • Raison de la collecte: nous utilisons ces données afin de :
  • Conclure et exécuter les contrats conclus avec les clients;
  • Répondre aux questions et interagir avec les clients de toute manière possible;
  • Suivre notre relation contractuelle et vous informer sur nos actualités.
  • Gérer les règlements, facturations, etc…
  • Durée de conservation:
  • Les données Client sont conservées le temps de la relation contractuelle et 5 ans après la fin de la relation.
  • Conservation des factures pendant 10 ans.
  • Base légale:
    • Exécution d’un contrat.
    • Obligations légales.

 

GESTION D’UN RECRUTEMENT INTERNE

  • Données collectées: identité, vie personnelle, vie professionnelle
  • Raison de la collecte: nous utilisons ces données afin de :
  • Gérer les candidatures
    • Gérer les entretiens
  • Constituer une CVthèque
  • Durée de conservation:
    • Les données prospect sont conservées 2 ans après le dernier contact avec le candidat sur consentement de ce dernier.
  • Base légale: Intérêt légitime.

 

DONNÉES À CARACTÈRE PERSONNEL : QUI A ACCÈS À VOS DONNÉES PERSONNELLES ?

 On ne les transmet pas à n’importe qui !

MINDSUP! s’engage à ne transmettre vos données personnelles qu’aux seules personnes habilitées en interne et aux tiers autorisés tels que l’administration des impôts, des douanes ou de l’économie, l’administration de la justice, de la police et de la gendarmerie ou encore l’administration de l’action sociale et autorités sanitaires, lorsqu’une loi ou une décision de justice nous y oblige expressément.

Hormis aux destinataires cités ci-dessus, MINDSUP! s’engage à ne pas transmettre vos données personnelles, à des tiers ou à des organismes externes, sans votre accord express.

MINDSUP! ne procède et ne procèdera à aucune vente, aucune cession, aucune communication de vos données personnelles à des tiers non autorisés.

MINDSUP! n’a recours à aucune décision automatisée sur la base de vos données personnelles. Aucun profilage n’est mis en œuvre lors du traitement, et les données que nous collectons ne seront jamais utilisées sans intervention humaine.

 

 

VOS DROITS

 Vous avez toutes les cartes en main !

  1. Vos droits

Conformément à la réglementation en vigueur, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d’accès: vous pouvez à tout moment, accéder aux données personnelles que nous détenons sur vous.
  • Droit de rectification: si vous remarquez une erreur, un oubli ou une ambiguïté dans vos données personnelles, vous pouvez formuler une demande afin de compléter ou de procéder à une correction ou une clarification de vos informations personnelles.
  • Droit d’opposition: vous conservez à tout moment le droit de vous opposer à l’utilisation de vos données personnelles dans le cadre des activités menées par notre entreprise en ce qui concerne le traitement de vos données.
  • Droit à la limitation: vous pouvez revendiquer la limitation du traitement futur de vos données à caractère personnel sous certaines conditions
  • Droit de suppression: vous pouvez également nous demander la suppression de vos données personnelles.

 

  1. Le Référent RGPD

Pour pouvoir exercer vos droits, vous pouvez contacter notre Référent RGPD à l’adresse suivante :

MINDSUP!
27 rue Clavel

75019 PARIS

Ou par mail à l’adresse suivante : privacy@mindsup.fr

 

  1. La réclamation auprès de la CNIL

Vous pouvez à tout moment, introduire une réclamation auprès de l’autorité compétente à savoir la Commission Nationale de l’Informatique et des Libertés (CNIL) en suivant le lien suivant : https://www.cnil.fr/fr/plaintes.

 

 LES MESURES DE SÉCURITÉ

 Vous nous confiez vos données, nous en prenons soin !

MINDSUP! se préoccupe de la sécurité des données personnelles qu’il s’engage à traiter de manière sécurisée et uniquement pendant la durée nécessaire à la réalisation de la finalité poursuivie.

MINDSUP! a mis en place des mesures techniques et organisationnelles pour assurer un niveau de protection des données adéquat par rapport à la nature et la finalité des traitements.

Ainsi, conformément à l’article 32 du RGPD relatif à la sécurité des traitements, MINDSUP! a mis en place :

  • Des moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et services de traitement;
  • Des moyens permettant de rétablir la disponibilité des données et l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique;
  • Une procédure visant à tester, à analyser et à évaluer régulièrement l’efficacité des mesures techniques et organisationnelles pour assurer la sécurité du traitement.

L’obligation de sécurité reste toutefois une obligation de moyen, c’est-à-dire que nous mettons tout en œuvre pour garantir la confidentialité et l’intégrité de vos données personnelles.

L’ensemble des personnes ayant accès à vos données personnelles a été sensibilisé aux bonnes pratiques en matière de protection des données. Elles sont tenues par une obligation de confidentialité, et s’exposent en cas de non-respect de cette disposition à des sanctions disciplinaires.

 

 

LES TRANSFERTS DE DONNÉES HORS UNION EUROPÉENNE

 Un voyage bien organisé !

Dans le cadre de notre activité et pour la gestion de vos demandes, nous ne sommes pas amenés à transférer vos données en dehors de l’Union Européenne.

Toutefois, en cas de transmission de vos données personnelles en dehors de l’Union Européenne, nous nous assurerons que ces pays garantissent un niveau de protection des données suffisant et approprié.

Nous nous engageons à vous informer en amont de la possibilité d’effectuer des transferts de données hors Union Européenne et ainsi, nous vous communiquerons les garanties mises en place pour assurer un niveau de protection suffisant et approprié.

 

 MISE À JOUR DE LA POLITIQUE CONFIDENTIALITE & SECURITE GENERALE

 Vous tenez le bon bout, c’est bientôt la fin de la lecture !

 

 

La présente politique confidentialité & sécurité générale peut être amenée à évoluer.

La dernière mise à jour a été effectuée le 06 décembre 2023.