Traitements des données

NOTICE D’INFORMATION RELATIVE AU TRAITEMENT DES DONNÉES PERSONNELLES PAR LA SOCIÉTÉ THE VENDOM COMPANY


DÉFINITIONS

*Le Règlement général sur la protection des données (RGPD) : C’est un texte réglementaire européen qui établit des règles relatives à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et des règles relatives à la libre circulation de ces données. Il est entré en application le 25 mai 2018.

Le RGPD protège les libertés et droits fondamentaux des personnes physiques, et en particulier leur droit à la protection des données à caractère personnel.

*Une donnée personnelle : Il s’agit de « toute information se rapportant à une personne physique identifiée ou identifiable ».

Une personne peut être identifiée :

  • Directement (exemple : nom, prénom) ;
  • Indirectement (exemple : par un identifiant (n° client), un numéro (de téléphone), une donnée biométrique, plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale, mais aussi la voix ou l’image).

L’identification d’une personne physique peut être réalisée :

  • À partir d’une seule donnée (exemple : numéro de sécurité sociale, ADN) ;
  • À partir du croisement d’un ensemble de données (exemple : une femme vivant à telle adresse, née tel jour, abonnée à tel magazine et militant dans telle association).

*Un traitement de données personnelles : C’est une opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé (collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission diffusion ou toute autre forme de mise à disposition, rapprochement).

Un traitement de données personnelles n’est pas nécessairement informatisé : les fichiers papier sont également concernés et doivent être protégés dans les mêmes conditions.

Un traitement de données doit avoir un objectif, une finalité, c’est-à-dire que vous ne pouvez pas collecter ou traiter des données personnelles simplement au cas où cela vous serait utile un jour. À chaque traitement de données doit être assigné un but, qui doit bien évidemment être légal et légitime au regard de votre activité professionnelle.

 

PRÉAMBULE

La société THE VENDOM COMPANY est amenée à traiter, au quotidien, de nombreuses données à caractère personnel dans le cadre de la gestion de son activité, notamment par le biais de ses sites Internet www.thevendomcompany.com et www.vendomtalents.com.

Dans ce contexte, la société THE VENDOM COMPANY est considérée comme un « Responsable de traitement », au sens de l’article 4 du RGPD. À ce titre, elle se voit imposer diverses obligations relatives au traitement des données à caractère personnel (Article 5 RGPD).

Par ailleurs, le RGPD lui impose d’informer les personnes dont les données sont collectées sur le traitement de ces dernières (Articles 12, 13, 14 et 34 RGPD).

La présente notice d’information a par conséquent pour but de vous informer sur la manière dont sont collectées et traitées les données personnelles que vous communiquez à la société THE VENDOM COMPANY.

 

1- QUELLES SONT LES DONNÉES SUSCEPTIBLES D’ÊTRE COLLECTÉES ?

1.1 La société THE VENDOM COMPANY collecte notamment les données personnelles suivantes :

  • Des données d’identification : vos nom, prénoms, sexe, adresses postales et de courrier électronique, numéros de téléphone, date et lieu de naissance, nationalité, numéro de sécurité sociale, coordonnées professionnelles, photographies…
  • Des données sur votre vie personnelle / vie professionnelle ;
  • Des informations bancaires…

1.2 Quelles sont les finalités du traitement de vos données personnelles ?

  • Concernant les candidats : la gestion du recrutement et la constitution d’une CVthèque ;
  • Concernant les partenaires : la gestion des activité commerciales ;
  • Concernant les internautes : la gestion du site Internet, l’envoi de la newsletter…

1.3 Sur quelles bases légales ?

Le RGPD autorise la société THE VENDOM COMPANY à collecter vos données personnelles dès lors que :
(i) Ce traitement est nécessaire pour respecter ses obligations légales de partenaire, recruteur ;
(ii) Vous consentez au traitement de ces données.

1.4 Qui peut accéder à vos données ?

En interne :

  • L’équipe de recrutement de la société THE VENDOM COMPANY.

En externe :

  • Les partenaires de la société THE VENDOM COMPANY ;
  • Pour les candidats, les éventuelles sociétés dont les coordonnées sont accessibles sur le lien suivant : https://www.vendomtalents.com/fr/entreprises

1.5 Où sont hébergées vos données ?

Vos données sont conservées et stockées sur les serveurs de TROA, notre hébergeur sis 18 rue Marceau, 34000 Montpellier, France.

1.6 Combien de temps sont conservées vos données ?

  • Données relatives aux candidats : dans la limite de deux ans après le refus de la candidature du candidat. Subsidiairement, ces données peuvent faire l’objet d’un archivage intermédiaire afin de répondre à une obligation légale ou un intérêt administratif ;
  • Données concernant les partenaires : pendant trois ans à compter de la fin des relations commerciales.

 

2- QUELS SONT VOS DROITS ?

Vous disposez des droits suivants, que vous pouvez exercer en vous adressant au Délégué à la protection des données (DPO) de THE VENDOM COMPANY dont l’adresse email est la suivante : stephane.lefort@thevendomcompany.com.

2.1 Droit d’accès à vos données (article 15 du RGPD)

Vous pouvez demander à savoir si THE VENDOM COMPANY traite des données personnelles vous concernant et quelles sont les modalités de leur traitement.

2.2 Droit à la rectification des données (article 16 du RGPD)

Vous êtes en droit d’exiger de THE VENDOM COMPANY la correction de vos données lorsque celles-ci sont incorrectes et/ou incomplètes. Ce droit implique également le droit de compléter les données au moyen de déclarations ou de notifications complémentaires.

2.3 Droit à l‘effacement des données (article 17 du RGPD)

Vous êtes en droit d’exiger la suppression de vos données personnelles, par exemple lorsque :

  • Ces données personnelles ne sont plus nécessaires aux finalités du traitement ;
  • Vous avez révoqué votre consentement au traitement de vos données (ne s’applique pas en présence d’une autre disposition légale autorisant le traitement des données) ;
  • Vous vous êtes opposé(e) à un traitement des données dont l’autorisation légale sert des « intérêts légitimes » (l‘effacement ne doit pas intervenir en présence de motifs valables supérieurs justifiant la poursuite du traitement) ;
  • Vos données ont été traitées de manière illégitime.

Le présent droit à la suppression des données personnelles ne s’applique pas lorsque le traitement des données personnelles est indispensable au respect d’une obligation légale.

2.4 Droit à la limitation du traitement des données (article 18 du RGPD)

  • Vous êtes en droit d’exiger la limitation du traitement de vos données personnelles dans les cas suivants :
  • Lorsque vous avez contesté l’exactitude de vos données personnelles, vous pouvez demander que nous n’utilisions pas vos données pendant toute la phase de vérification de l’exactitude.
  • En cas de traitement illicite des données, plutôt que la suppression de vos données, vous pouvez exiger la limitation de leur utilisation.
  • Si vous avez besoin de vos données personnelles pour faire valoir, exercer ou défendre des droits légitimes et que nous n’avons plus besoin desdites données, vous pouvez exiger de nous la limitation du traitement aux seules fins de l’exercice du droit.
  • Si vous avez contesté un traitement de données et qu’il n’a pas encore été établi si nos intérêts eu égard au traitement l’emportent sur les vôtres, vous pouvez exiger que vos données ne soient pas utilisées à d’autres fins pendant la durée de l’examen.

2.5 Droit à la portabilité des données (article 20 du RGPD)

Vous êtes en droit d’exiger que nous vous transmettions les données que vous avez mises à notre disposition et ce, sous forme électronique (par exemple sous forme de document PDF ou Excel).

Vous pouvez également exiger que nous transmettions ces données directement à une autre entreprise (désignée par vous), dans la mesure où cela est techniquement possible.

Rappel : ce droit ne porte pas sur les données collectés et traitées sur une autre base que votre consentement ou l’exécution d’un contrat.

Si vous exercez votre droit à la portabilité des données, vous disposez également du droit à la suppression des données conformément à l’article 17 du RGPD.

2.6 Droit d’opposition (article 21 du RGPD)

Si vos données sont traitées dans le cadre de missions d’intérêt public ou d’intérêts légitimes, vous pouvez vous opposer à leur traitement. Pour cela, vous devez nous faire connaître les raisons de votre opposition compte tenu de votre situation personnelle. Il peut par exemple s’agir de circonstances familiales spécifiques ou d’intérêts dont le secret doit être protégé.

En cas d’opposition, nous devons renoncer à tout autre traitement de vos données aux fins énoncées au point 4.1, sauf si :

  • Il existe des raisons impérieuses et légitimes pour ce traitement qui prévalent sur vos intérêts, vos droits et vos libertés, ou si
  • Le traitement est nécessaire pour faire valoir, exercer ou défendre des droits légitimes.

2.7 Interdiction des décisions automatisées (article 22 du RGPD)

Les décisions que nous prenons qui ont des conséquences juridiques pour vous ou qui vous affectent de manière significative (par exemple, la décision de vous sélectionner ou non pour une mobilité interne) ne doivent pas reposer exclusivement sur un traitement automatisé de vos données personnelles.

Cette interdiction ne s’applique pas si la décision automatisée :

  • Est nécessaire à la conclusion ou l’exécution d’un contrat avec vous ;
  • Est autorisée par la loi, sous réserve de mesures appropriées pour garantir la protection de vos droits, libertés et intérêts légitimes ; ou
  • Est prise avec votre consentement exprès.

2.9 Défense de vos droits

En cas de réclamation, vous pouvez vous adresser à tout moment à l’autorité de contrôle compétente. Concernant THE VENDOM COMPANY, l’autorité de surveillance compétente est la CNIL.

Vous êtes également en droit d’engager un recours juridictionnel (article 78 du RGPD) à l’encontre d’une autorité de contrôle. De même, vous pouvez engager un recours juridictionnel (article 79 du RGPD) à l’encontre de THE VENDOM COMPANY.

 

3- QUELS SONT LES DROITS/DEVOIRS DE THE VENDOM COMPANY ?

THE VENDOM COMPANY doit vous permettre d’accéder à vos données personnelles. Pour ce faire :

  • Elle peut, si nécessaire, vérifier l’identité de la personne qui exerce sa demande (le principe : pas de pièce d’identité, sauf en cas de doute raisonnable).
  • Elle peut, si nécessaire, demander sur quelles données portent la demande.
  • Elle doit vérifier que la demande ne concerne pas un tiers (par exemple : il n’est pas possible de demander l’accès aux données concernant son conjoint ; un salarié d’une entreprise ne peut obtenir des données relatives à un collègue).
  • Elle doit répondre à votre demande en respectant les délais suivants :
    • 1 mois maximum pour une demande simple ;
    • 3 mois maximum pour une demande complexe (par exemple si une personne demande une copie de l’intégralité de ses données) ;
    • 8 jours maximum pour des données de santé.
      Quelle que soit la situation, il faut informer la personne des suites sous un mois maximum.

Dans certains cas, THE VENDOM COMPANY peut refuser de répondre à des demandes de droit d’accès, mais elle devra justifier cette décision.

THE VENDOM COMPANY n’est pas tenue de répondre aux demandes de droit d’accès si :

  • Elles sont manifestement infondées ou excessives notamment par leur caractère répétitif (par exemple, demandes multiples et rapprochées dans le temps d’une copie déjà fournie) ;
  • Les données ne sont plus conservées / ont été effacées : dans ce cas, l’accès est impossible (par exemple : les enregistrements réalisés par un dispositif de vidéosurveillance sont conservés normalement 30 jours maximum. Ils sont détruits à l’issue de ce délai).