Protection des données

La SAS Efalia, immatriculée au Registre du Commerce et des Sociétés de Lyon sous le numéro 329 541 510 RCS Lyon, dont le siège social est situé 210, avenue Jean Jaurès, 69007 Lyon assure la protection des données à caractère personnel de l’ensemble des parties prenantes, en tant que Responsable de Traitement, met en œuvre les principes suivants :
- Dès la conception des produits et des prestations réalisées, les principes « Privacy by Design » (prise en compte du respect de la vie privée dès la conception) et du « Privacy by Default » (paramétrage par défaut favorable au respect de la vie privée)afin d’assurer que les produits et services proposés intègrent les principes de protection des données dès leur mise en œuvre.
- Lors de la réalisation de ses activités, Efalia mette en œuvre les mesures techniques et organisationnelles permettant d’assurer la protection de données à caractère personnel tant qu’elles sont détenues par Efalia.
1. DÉFINITIONS
Les termes suivants qu’ils soient employés au singulier ou au pluriel dans la présente Politique de Confidentialité, auront la définition suivante :
2. FINALITÉS DU TRAITEMENT
Les Données personnelles peuvent être recueillies dans le cadre de plusieurs Traitements, ayant pour but de :
- Répondre aux demandes exprimées via les formulaires ou en utilisant les moyens de contact disponibles :Ce Traitement est fondé sur l’intérêt légitime d’Efalia à identifier les personnes qui nous contactent. Si vous ne fournissez pas vos Données personnelles, il est possible que nous ne puissions pas traiter votre message correctement ou pas du tout. Les Données personnelles que pendant le temps nécessaire pour répondre à votre message. Au terme de cette période, vos Données personnelles peuvent être conservées en Archivage Intermédiaire à des fins probatoires pendant les délais de prescription légale,
- Personnaliser l'interaction avec notre Site, faciliter la navigation et élaborer des statistiques d'utilisation de notre Site : ce Traitement est fondé sur le consentement des Utilisateurs naviguant sur le Site, pour lequel les Données personnelles sont conservées pendant la durée de la navigation sur le Site,
- Développer un partenariat :ce Traitement est fondé sur les mesures précontractuelles nécessaires pour la mise en place du partenariat, pour lequel les Données personnelles sont conservées jusqu’à la signature du contrat afférent,
- Traiter les transactions avec les différents interlocuteurs au sein d’Efalia dans le cadre d'un contrat ou d'un achat : ce Traitement est fondé sur l’exécution contractuelle des Conditions générales de vente conclues avec les Clients, pour lequel les Données personnelles sont conservées pendant la durée de l’exercice comptable puis en Archivage intermédiaire pendant une durée de 10 ans à compter de la clôture de l’exercice comptable,
- Recueillir l'avis des Utilisateurs sur l'ensemble des prestations d’Efalia : ce Traitement est fondé sur l’intérêt légitime d’Efalia visant à améliorer ses produits et services, pour lequel les Données personnelles sont conservées pendant la durée nécessaire pour la réalisation de l'objectif de l'enquête de satisfaction ;
- Candidater à un poste chez Efalia : ce Traitement est fondé sur les mesures précontractuelles, pour lequel les Données personnelles sont conservées pendant le processus de recrutement ;
- La conservation des candidatures : ce Traitement est fondé sur le consentement des candidats à ce qu’Efalia conserve leurs candidatures afin de les recontacter ultérieurement, le cas échéant les Données personnelles sont conservées pendant une durée de deux (2) ans ;
- Analyser l’utilisation du Site et des services d’Efalia à des fins de suivi des tendances, de marketing et de publicité : ce Traitement est fondé sur le consentement des Utilisateurs pour lequel les Données personnelles sont conservées conformément à la politique de gestion des cookies.
3. COLLECTE ET UTILISATION DES DONNÉES PERSONNELLES
Efalia s’engage à ne collecter que les Données personnelles strictement nécessaires à la réalisation de ses activités, dans ce contexte :
- Les Données personnelles sont collectées directement auprès des Utilisateurs et ne sont utilisées que pour les finalités explicites qui ont été portées à leur connaissance.
Dans le cas où des Données personnelles facultatives sont demandées, Efalia informera clairement les Utilisateurs sur les Données personnelles nécessaires à la réalisation du service souscrit et celles (facultatives) volontairement fournies par leurs soins.
- Les Données personnelles peuvent être utilisées pour proposer d’autres services aux Utilisateurs.
- Les Données personnelles fournies par les Utilisateurs:
- Sont utilisées par Efalia, uniquement dans le cadre de ces services en tant que Responsable de traitement ;
- Ne sont pas utilisées pour des fins de prospection y compris de profilage ;
- Sont conservés en France dans des Datacenters sécurisés ;
- Peuvent être transmises à des prestataires français ou européens dans le cadre de prestations sous-traitées.
4. PERTINENCE DES DONNÉES
Efalia collecte et traite les Données personnelles de manière loyale et licite. Les Données personnelles collectées par Efalia peuvent inclure les catégories suivantes :
- Identité (noms, prénoms, coordonnées)
- Vie personnelle (coordonnées, hobbies lorsqu’ils sont indiqués dans un CV)
- Vie professionnelle (fonction, poste, entreprise)
- Données de connexion (cookies)
- Données de localisation (déduite de l'adresse IP de connexion sur le Site)
Efalia veille à mettre à jour les données tout au long des Traitements afin que ces dernières ne soient pas obsolètes.
5. L'ACCES RESTREINT AUX DONNÉES
Seuls les destinataires dûment habilités peuvent accéder, dans le cadre d'une politique de gestion des accès, aux informations nécessaires à leur activité. En effet, Efalia définit les règles d'accès et de confidentialité applicables aux données à caractère personnel traitées.
Dans le cadre de notre activité, il est possible que nous ayons recours à des sous-traitants qui ont pour mission de fournir certains services pour notre compte. En conséquence, certaines de vos Données personnelles pourront être transmises. Cependant, nos sous-traitants ne peuvent pas utiliser vos Données personnelles à d’autres fins que celles demandées.
Les informations ainsi recueillies sont réservées à l’usage exclusif d’Efalia ainsi qu’aux sous-traitants suivants :
- en charge de la mise à disposition du bandeau cookies,
- en charge de l’hébergement du Site,
- en charge du développement et de la maintenance du Site,
- pour la mise à disposition de la base de données Clients.
En tant que Responsable du traitement, Efalia s’engage à ne pas transférer les Données personnelles hors de l’Union européenne. Dans l’hypothèse où les données feraient l’objet d’untel transfert, Efalia s’engage à mettre en place des garanties appropriées, conformément au Règlement européen général sur la protection des données(RGPD), et en particulier à mettre en place des clauses contractuelles types adoptées par la Commission européenne dans leur version en vigueur.
6. LA SÉCURITÉ
Efalia détermine et met en œuvre les moyens nécessaires à la protection des Traitements de Données personnelles pour éviter tout accès par un tiers non autorisé et prévenir toute perte, altération ou divulgation de données.
Le Site est hébergé auprès de la société dont les coordonnées sont disponibles en cliquant ici.
Toutes les précautions ont été prises pour stocker les Données personnelles des Personnes Concernées dans un environnement sécurisé et empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès. Les informations transmises par le soin de la Personne Concernée ne seront jamais transmises à des tiers dans un but commercial ni vendues ni échangées.
7. LE DATA PROTECTION OFFICER (DPO)
Efalia a désigné un Délégué à la Protection des données (DPO), Timothée SAUMET. Le DPO veille à la conformité au RGPD au sein d’Efalia, à accompagner les équipes lors de la mise en œuvre de Traitements, il aide également à l'instruction des demandes liées à la protection des Données personnelles, informe et sensibilise les collaborateurs. Le DPO bénéficie de mesures organisationnelles et des moyens lui permettant de piloter la mise en conformité d’Efalia.
8. L’INFORMATION ET L’EXERCICE DES DROITS DES PERSONNES
Préalablement à la mise en œuvre de ses Traitements, Efalia informe les Personnes Concernées et garantit l’exercice de ses Droits Spécifiques par rapport au RGPD. Les Utilisateurs peuvent à tout moment demander à exercer les Droits Spécifiques décrits dans le chapitre 3 du RGPD :
- Droit d’accès : les Personnes Concernées peuvent obtenir la confirmation que des Données personnelles les concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès aux dites Données personnelles ainsi que les informations relatives aux Traitements et leurs modalités de mise en œuvre telles que rappelées ci-après
- Droit de rectification : les Personnes Concernées peuvent demander la mise à jour de leurs Données personnelles.
- Droit d’opposition : les Personnes Concernées peuvent s’opposer à un Traitement fondé sur l’intérêt légitime.
- Droit à l’effacement : les Personnes Concernées peuvent demander la suppression de leurs Données personnelles.
- Droit à la limitation : les Personnes Concernées peuvent demander la suspension du Traitement de ses Données personnelles.
- Droit à la portabilité : les Personnes Concernées peuvent demander de récupérer ses Données personnelles afin d’en disposer uniquement dans le cadre des Traitements fondés sur le consentement ou un contrat.
La demande d’exercices des droits peut être réalisée :
- au moyen des formulaires de contact du site institutionnel https://www.efalia.com
- auprès du DPO d’Efalia, en adressant un courrier à : DPO Efalia 210, avenue Jean Jaurès 69007 LYON ou en envoyant un mail à l’adresse : dpo@efalia.com.
Concernant le droit d’accès, les Utilisateurs peuvent également à tout moment demander à connaitre :
- l’identité et les coordonnées du responsable du traitement et, le cas échéant, du représentant du responsable du traitement,
- les coordonnées du délégué à la protection des données,
- les données à caractère personnel détenues par Efalia et le mode de collecte,
- les finalités du traitement auquel sont destinées les données à caractère personnel ainsi que la base juridique du traitement,
- les destinataires ou les catégories de destinataires des données à caractère personnel, s’ils existent,
- le cas échéant, le fait que le responsable du traitement a l’intention d’effectuer un transfert de données à caractère personnel vers un pays tiers ou à une organisation internationale.
Afin de valider la légitimité de la demande, un message signé, accompagnée de la photocopie d'un titre d'identité valide portant votre signature pourra être demandée ainsi que les coordonnées du demandant pour l’envoi de la réponse.
Une réponse sera adressée à la Personne Concernée dans un délai d’un (1) mois maximum suivant la date de réception de la demande.
La Personne Concernée peut également porter réclamation devant l’autorité de contrôle compétente (la CNIL).