Politique de confidentialité
Politique de confidentialité.
I – Objectifs et champ d’application
Les termes commençant par une majuscule utilisés dans la présente Politique générale de protection des Données personnelles (ci-après la « Politique ») sont définis dans le chapitre 11 de la présente page.
A. Objectifs de la Politique
AISI accorde la plus grande importance et le plus grand soin à la protection de la vie privée et des Données à caractère personnel et au respect des dispositions légales en vigueur en la matière.
Cette Politique de confidentialité (ci-après la « Politique ») a pour objectif de fournir une information simple, claire et complète aux personnes (« vous », « vos », « votre ») sur les Traitements de Données personnelles vous concernant et mis en œuvre par AISI en qualité de Responsable de traitement.
B. Champ d’application
Cette Politique couvre les Traitements réalisés dans le cadre de :
– La gestion du site internet https://www.aisi.fr/ et des demandes envoyées à partir des formulaires en ligne présents sur ce site
– Le recrutement des collaborateurs d’AISI
– La gestion des clients, prestataires et partenaires d’AISI.
– La gestion des formations organisées par AISI
Pour l’ensemble de ces Traitements, AISI est l’entité qui détermine les moyens et les finalités et agit ainsi en qualité de Responsable de traitement au sens de la réglementation applicable en matière de données personnelles et notamment du Règlement UE 2016/679 relatif à la protection des personnes physiques à l’égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données (ci-après « RGPD »).
• Dans cette Politique, « AISI », « nous », « notre » et « nos » font référence à : AISI, société par actions simplifiée dont le siège est situé au 1 Avenue Alphand, 94160 Saint Mandé, France, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 521 382 911 et représentée par Miguel DE OLIVEIRA en sa qualité de Président d’AISI.
II – Généralités applicables à l’ensemble des traitements mis en œuvre par AISI
AISI veille pour chaque Traitement au respect des principes fondamentaux en matière de protection des Données. Cette section vous informe sur les généralités applicables à l’ensemble des Traitements couverts par cette Politique. La section II détaille, pour chaque Traitement, les conditions et modalités spécifiques de mise en œuvre du Traitement.
A. Minimisation des données collectées
Chaque formulaire présent sur le site limite la collecte des Données personnelles au strict nécessaire et indique le(s) objectif(s) du recueil de ces Données ainsi que le(s) Destinataire(s) des Données.
Les Données indispensables à la gestion de votre demande sont signalées par un astérisque sur chaque formulaire. Si vous ne renseignez pas ces champs obligatoires, AISI ne pourra pas répondre à vos demandes et/ou vous fournir les services demandés. Les autres informations ont un caractère facultatif et nous permettent de mieux gérer votre demande et d’améliorer nos communications et services à votre égard.
B. Partage de vos données avec des Tiers et Transfert de vos données hors de l’Union européenne
Nous ne partageons jamais vos Données personnelles avec d’autres entreprises à des fins de prospection commerciale.
Chaque section dédiée à un Traitement détaille les Destinataires internes ayant vocation à accéder et traiter les Données concernées. Les Données peuvent éventuellement être transmises à des prestataires de services notamment techniques choisis pour leur expertise et leur fiabilité qui agissent en notre nom et selon nos instructions (Sous-traitant informatique, hébergeur de nos serveurs, etc.).
Nous n’autorisons ces prestataires à utiliser vos Données personnelles que dans la mesure où cela s’avère nécessaire pour rendre des services en notre nom ou pour respecter des exigences légales et nous nous efforçons de veiller à ce que vos Données personnelles soient protégées en permanence.
AISI pourra également être amenée à communiquer à des Tiers vos Données lorsqu’une telle communication est requise par la loi, une disposition réglementaire ou une décision judiciaire, ou si cette communication est nécessaire pour assurer la protection et la défense de nos droits.
Tous ces Tiers peuvent provenir de pays faisant ou non partie de l’Union européenne (« UE »), notamment de pays qui n’offrent pas le même degré de protection des données que votre pays de résidence. Dans un tel cas et dans la mesure requise par les lois applicables, nous ferons en sorte :
– soit d’obtenir votre Consentement exprès et non équivoque de partager vos Données personnelles avec ces Tiers ;
– soit de conclure des contrats de Transfert de Données se conformant à minima aux clauses contractuelles types adoptées par la Commission européenne ;
C. Sécurité de vos données
AISI s’engage à protéger vos Données personnelles contre toute perte, destruction, altération, accès ou divulgation non autorisée. Pour cela, AISI met en œuvre des mesures techniques et organisationnelles appropriées, au regard de la nature des Données et des risques que leur Traitement comporte, pour préserver la sécurité et la confidentialité de vos Données personnelles et, notamment, pour empêcher qu’elles soient déformées, endommagées, ou que des Tiers non autorisés y aient accès.
Ces mesures peuvent notamment comprendre des pratiques telles qu’un accès limité aux Données par le personnel des services habilités à y accéder en raison de leurs fonctions, des garanties contractuelles en cas de recours à un prestataire externe, des études d’impact sur la vie privée, des examens réguliers de nos pratiques et Politiques de respect de la vie privée et/ou des mesures de sécurité physiques et/ou logiques (accès sécurisé, procédé d’authentification, copies de sauvegarde, logiciel antivirus, pare-feu, etc.).
D. Données concernant des mineurs
Les services et évènements d’AISI ne sont pas destinés aux mineurs. Aussi, nous ne collectons ni ne traitons en connaissance de cause des Données personnelles relatives à des mineurs. Dans l’hypothèse où nous aurions connaissance de la collecte de Données personnelles de mineurs sans l’autorisation préalable du titulaire de la responsabilité parentale, nous prendrions les mesures appropriées afin de supprimer ces Données personnelles de nos serveurs et/ou de ceux de nos prestataires.
III – Traitements mis en œuvre par AISI
A. La gestion du site internet d’AISI et des demandes envoyées à partir des formulaires en ligne
Lorsque vous naviguez sur le site d’AISI, vous pouvez être amené(e) à faire une demande de contact via le formulaire « contactez-nous » ou « demande de contact ».
Dans le cadre de ces activités, et sur la base de votre Consentement que vous manifestez en soumettant la demande de contact, AISI traite et conserve les Données personnelles fournies sur le formulaire à savoir votre identité, vos coordonnées de contact professionnelles (cf. minimisation des données) et, le cas échéant le contenu du message, ainsi que toute information communiquée ultérieurement lors de nos échanges.
En fonction de votre demande et de la teneur de nos échanges, les Données ainsi collectées sont susceptibles d’être utilisées pour d’autres finalités telles que la gestion d’une demande de devis ou d’une inscription à une formation.
Nous vous indiquons également que nous faisons des statistiques anonymes sur la fréquentation du site d’AISI, lesquels ne nous permettent pas de vous identifier.
B. Traitement(s) réalisé(s) à des fins de promotion des services et évènements d’AISI
AISI collecte et utilise les Données d’identification et les coordonnées professionnelles des personnes référentes chez les prospects et clients, en ce inclus les Données publiques disponibles sur l’Internet, à des fins de promotion des services et évènements d’AISI.
Ce Traitement est fondé sur l’intérêt légitime d’AISI à promouvoir ses activités auprès de profils professionnels susceptibles d’être intéressés par les services et produits d’AISI. Vous pouvez vous opposer à recevoir nos courriels de communication/marketing à tout moment et sans justification sur le lien de désabonnement intégré dans le mail ou en signalant votre opposition directement au DPO via les moyens de contact identifiés dans la section III. Les Données sont traitées et conservées à cette fin par AISI, sous réserve d’une demande de désabonnement :
– pour les prospects : pendant 3 ans à compter du dernier contact ;
– pour les clients : le temps de la relation commerciale puis pendant 3 ans à compter de la fin de la relation commerciale.
En cas de collecte indirecte de vos données à des fins de communication marketing, notamment de Données publiques sur Internet, AISI veillera à vous informer dès la première communication, et en tout état de cause dans le mois suivant la collecte des Données, de l’utilisation prévue et de votre possibilité de vous opposer au traitement de vos Données à des fins commerciales.
C. Traitements réalisés à des fins de gestion des prospects, clients, prestataires et partenaires
AISI est également amené à traiter des Données personnelles vous concernant lorsque :
– vous faites une demande de devis pour des prestations d’audit, de conseils ou de formation, via le formulaire en ligne sur le site ou directement par téléphone auprès du service commercial ;
– votre société conclut un contrat avec AISI en qualité de client, prestataire ou partenaire.
Dans ce contexte, AISI va collecter des informations relatives :
– au(x) contact(s) indiqué(s) à AISI tel(s) que le contact indiqué sur le formulaire, le référent principal pour le contrat, le contact pour la facturation et tout autre personne contact : nom, prénom, adresse mail professionnelle, téléphone professionnel, fonction, et toute les informations contenues dans les échanges (nature de la demande, etc.) ;
– au(x) signataire(s) du contrat : nom, prénom, fonction, signature.
Ces Données sont destinées, en tant que de besoin, aux collaborateurs en charge du suivi de la relation commerciale et/ou du partenariat, de la comptabilité/facturation et aux collaborateurs des services impliqués par la demande/le contrat.
Elles sont collectées et conservées :
– pour les demandes de devis n’aboutissant pas à la conclusion d’un contrat : le temps nécessaire à l’étude et au suivi de la demande + une (1) année après la clôture de la demande (ou du dernier contact le cas échéant) ;
– pour les contrats et afin d’exécuter le contrat : la durée de la relation contractuelle ;
– aux fins de répondre à notre intérêt légitime d’assurer la protection et les défenses de nos droits en cas de contentieux, pendant cinq (5) années suivant la fin de la relation contractuelle.
Vos coordonnées de contact sont également susceptibles d’être utilisées afin de vous envoyer des informations sur les services et évènements d’AISI. Pour plus d’informations, nous vous invitons à consulter la section B. « Traitement(s) réalisé(s) à des fins de promotion des services et évènements d’AISI ».
D. Traitement(s) réalisé(s) à des fins de recrutement
AISI est amenée à traiter des Données personnelles vous concernant lorsque vous soumettez une candidature spontanée ou que vous postulez à une annonce postée par AISI.
Dans ce contexte, des Données personnelles vous concernant sont collectées :
– directement auprès de vous à l’occasion du processus de recrutement ;
– indirectement auprès de Tiers pour la vérification de vos diplômes et références, avec votre accord.
Les Données collectées sont les suivantes : nom, prénom, adresse email, téléphone, expériences professionnelles ainsi que toutes les informations que vous nous communiquez via la transmission de votre candidature et/ou de votre curriculum vitae et/ou des entretiens : photo, compétences, niveau d’étude, langues parlées, prétentions salariales, adresse personnelle, loisirs, situation familiale etc.
Si vous nous communiquez les coordonnées d’une référence, il vous incombe de vous assurer que celle-ci en est informée et vous a donné son accord.
Ces Données ne sont collectées et conservées que dans le cadre de la gestion de votre candidature, sur la base de l’intérêt légitime d’AISI et/ou de votre Consentement et ne sont utilisées à aucune autre fin, commerciale notamment.
Elles sont conservées :
– en cas d’issue positive à une candidature : les Données relatives à un collaborateurs sont conservées pour le temps de sa présence au sein d’AISI et après son départ pour la durée de conservation légale applicable.
– en cas d’issue négative à une candidature : deux ans, sauf opposition de votre part.
Vos Données personnelles seront dans tous les cas détruites sur simple demande de votre part (voir la section sur les modalités de contact du DPO), dans un délai maximum de 1 mois à compter de votre demande.
Ces données sont traitées par les collaborateurs en charge du recrutement au sein d’AISI uniquement et, de manière incidente, pour des raisons techniques et logistiques, aux Sous-traitants d’AISI.
IV – Exercice de vos droits et modalités de contact de notre Délégué à la protection des données
Conformément à la règlementation en vigueur, vous disposez d’un droit d’accès et de rectification de vos Données personnelles ainsi que de celui d’en demander l’effacement (droit à l’oubli), le droit de vous opposer à leur Traitement et d’en obtenir la limitation ou la portabilité dans la mesure où cela est applicable, sous réserve des motifs légitimes impérieux dont pourrait justifier AISI pour conserver vos Données.
Lorsque vous exercez vos droits, notre Délégué à la protection des données traite vos Données personnelles à des fins de gestion de votre demande (civilité, nom, prénom, copie de la pièce d’identité, nature de la demande, réponse apportée). Ces Données sont conservées pendant une durée de trois (3) ans, à l’exception de la copie de votre pièce d’identité, laquelle est conservée un (1) an.
Vous pouvez exercer ces droits ou poser toute question relative à la gestion de vos données personnelles par AISI en vous adressant à :
– Par mail à l’adresse suivante : dpo@aisi.fr ;
– Par courrier à l’adresse suivante
AISI
A l’attention du Délégué à la protection des données (DPO)
1 Avenue Alphand
94160 Saint Mandé
En cas de doute raisonnable sur l’identité du demandeur, un justificatif d’identité pourra le cas échéant être demandé.
Vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, de toute réclamation se rapportant à la manière dont AISI collecte et traite vos données.