POLITIQUE DE CONFIDENTIALITE
POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES PERSONNELLES
STERIGENE s’engage dans une politique de confidentialité ayant pour but la protection des données à caractère personnel traitées dans le cadre de ses métiers et activités.
En vue de partager cette politique avec les différentes parties prenantes, STERIGENE a défini la présente Politique de protection des données, afin que toute personne physique -salarié ou non, – ayant ou non recours aux services de STERIGENE dans le cadre des prestations réalisées puisse, à tout moment, prendre connaissance des engagements pris et des pratiques appliquées par STERIGENE sur ses données à caractère personnel qui lui sont confiées.
1. Engagement général et de principe
STERIGENE s’engage à traiter l’ensemble des données collectées de manière conforme aux textes applicables à la protection des données (Loi n°78-17 du 6 janvier 1978 modifiée et le Règlement Européen Général 2016/679 du 27 avril 2016 sur la protection des données, ces deux textes étant ci-après désignés la « Règlementation »).
La présente politique générale de protection des données s’adresse à la fois :
• Aux Bénéficiaires des prestations de STERIGENE,
• Aux professionnels, partenaires de STERIGENE,
• Aux personnes physiques clientes ou prospects de STERIGENE,
• Aux salariés de STERIGENE,
• Aux candidats souhaitant rejoindre STERIGENE,
• Aux internautes naviguant sur le site de STERIGENE.
2. Définitions et terminologie selon la Règlementation
• Un traitement de données à caractère personnel est une opération ou un ensemble organisé d’opérations effectuées sur des données à caractère personnel (collecte, structuration, conservation, modification, communication…).
• Une donnée à caractère personnel est une information qui permet d’identifier un être humain (personne physique), directement (par exemple son nom/prénom), ou indirectement (par exemple son numéro de téléphone, son numéro de contrat, son acronyme).
• La personne concernée est celle qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel.
• Le responsable de traitement est celui qui décide de la manière dont sera mis en œuvre le traitement des données à caractère personnel, notamment en déterminant à quoi vont servir les données et quels outils vont être mis en œuvre pour les traiter.
• Le sous-traitant est celui qui effectue des opérations sur les données pour le compte du responsable de traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données à caractère personnel qui lui sont confiées conformément à la règlementation.
• Le destinataire est celui qui reçoit communication autorisée des données à caractère personnel.
3. Engagement de STERIGENE en tant que responsable du traitement
STERIGENE est responsable des traitements mis en œuvre dans le cadre de ses métiers et en cette qualité, prend les engagements suivants :
• Les données à caractère personnel sont utilisées uniquement pour des finalités (objectifs) explicites, légitimes et déterminées en lien avec ses différents métiers telles qu’elles sont à chaque fois mentionnées lors de la collecte desdites données et ce conformément à l’article 29 du Règlement européen.
• Nous ne communiquons pas, ni ne cédons les données à caractère personnel à des tiers, mais seulement à des destinataires autorisés dans le cadre strict des finalités définies.
• Nous confions les données à caractère personnel à des prestataires sous-traitants choisis en fonction de garanties techniques et organisationnelles appropriées, afin de garantir la protection des données qui leur sont confiées sous les instructions de STERIGENE.
• Les personnes concernées sont informées préalablement et régulièrement, de manière claire et transparente, notamment sur la finalité d’utilisation de leurs données, le caractère facultatif ou obligatoire de leurs réponses dans les formulaires, des droits dont ils disposent en matière de protection des données et des modalités d’exercice effectif de ces droits, des destinataires.
• Chaque fois que la Règlementation l’impose, un consentement explicite, éclairé, actif et non équivoque de la personne concernée est recueilli au titre du traitement de ses données à caractère personnel.
• Afin d’assurer la protection des données personnelles collectées, des mesures de sécurité appropriées sont mises en œuvre par STERIGENE, ses services support et ses sous-traitants engagés par contrat.
• STERIGENE et ses sous-traitants sont engagés à veiller à toute violation éventuelle et exceptionnelle de données et à prendre toutes les mesures de protection et de correction consécutives à une violation en informant dans les délais, la CNIL et le cas échéant, les personnes concernées.
Chez STERIGENE tous les salariés et intervenants sont sensibilisés ou sont en voie de l’être aux principes de protection des données tels que contenus dans la réglementation, par des informations régulières et adaptées à leur activité et à leurs responsabilités.
Les collaborateurs ont accès uniquement aux informations nécessaires à leur activité. Les données sensibles font l’objet d’habilitations et de contrôles spécifiques.
4. Délégué à la Protection des Données
STERIGENE n’a pas jugé opportun, compte tenu de la taille de l’entreprise, de désigner un délégué à la protection des données. Un comité de pilotage veille au respect de la Réglementation et des règles décrites au sein de la présente Politique de Confidentialité et de protection des données.
Le comité de pilotage veille notamment :
• à l’établissement et à la mise à jour d’un registre des traitements de données à caractère personnel mis en œuvre dans l’entreprise
• à s’assurer de la conformité des pratiques avec la réglementation et ses évolutions,
• à sensibiliser l’ensemble des équipes de STERIGENE aux exigences et bonnes pratiques en matière de protection des données à caractère personnel,
• à l’exercice effectif des droits des personnes concernées.
Le comité de pilotage dédié à la protection des données est joignable aux coordonnées suivantes :
– Par email : sterigene@sterigene.com
– Par courrier :
Comité de pilotage RGPD
STERIGENE
2 RUE ANDRE CITROEN
95130 FRANCONVILLE
5. Finalité d’utilisation des données que vous nous confiez
STERIGENE utilise les données à caractère personnel pour les objectifs principaux suivants :
• La gestion de son portefeuille clients et de ses gammes de prospects,
• La fourniture de services en ligne aux professionnels (‘B to B), via des services accessibles depuis le site web de leurs prestataires ou dans le cadre d’applications mobiles,
• La gestion des ressources humaines et des recrutements,
• La gestion des contacts professionnels externes, comprenant l’information des professionnels et du grand public,
• L’analyse statistique de ses activités,
• La prospection commerciale des professionnels et autres personnes physiques, sous réserve de leur consentement,
• La réalisation des programmes de formation professionnelle continue.
Les traitements ci-dessus sont nécessaires à l’exécution d’un contrat passé entre une personne concernée et STERIGENE ou afin de poursuivre un intérêt légitime tel que par la satisfaction d’une obligation légale ou encore l’information des contacts professionnels sur les activités de STERIGENE, ou dans certains cas sont basés sur le consentement explicite de la personne concernée.
6. Destinataires des données que vous nous confiez
Au cas par cas des traitements décrits à l’article « L’utilisation des données » ci-dessus, STERIGENE détermine les destinataires des données en fonction de leurs missions et de leurs habilitations à recevoir les données dans le respect des finalités déterminées. Par principe, seules les personnes qui ont besoin de connaître des données à caractère personnel dans le cadre de leur fonction ont accès aux données.
7. Durée de conservation des données personnelles
Les données ne sont pas conservées au-delà de la durée nécessaire pour les opérations pour lesquelles elles ont été collectées et ce, en tenant compte de la nature des opérations et des exigences de la loi et des prescriptions légales.
STERIGENE a déterminé des règles concernant la durée de conservation des données à caractère personnel des personnes concernées, afin de limiter la conservation à une durée strictement nécessaire, à titre d’exemple nous pouvons citer les cas suivants :
• Données collectées à caractère personnel des parties intégrantes dans le cadre de la réalisation des projets et des contrats :
o Durée de conservation le temps du projet et du contrat, puis les données sont archivées 10 ans minimum
• Données collectées à caractère personnel des collaborateurs dans le cadre de leurs parcours dans l’entreprise :
o Durée légale administrative prévue par la loi
Au terme de la durée ainsi fixée, et suivant le cas, les données à caractère personnel font l’objet, dans le respect de la Règlementation applicable de l’une de ces mesures :
• Suppression
• Archivage
8. Mesures de sécurité mises en œuvre pour la protection des données confiées
La sécurité des données porte sur les mesures prises afin de protéger les données des faits suivants :
• la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées, l’accès non autorisé à de telles données, de manière accidentelle ou illicite.
Afin de garantir la sécurité des données à caractère personnel, STERIGENE et ses sous-traitants mettent en œuvre les mesures techniques et organisationnelles appropriées compte tenu de l’état des connaissances, des coûts, de la nature, de la portée, du contexte et des finalités des traitements afin de garantir un niveau de sécurité adapté aux risques.
En particulier et chaque fois que nécessaire, les mesures suivantes ont été prises :
• le cryptage des données à caractère personnel
• le déploiement de moyens permettant de garantir la confidentialité et l’intégrité des données
9. Vos droits sur les données communiquées
Chaque personne concernée dispose des droits suivants :
• d’accéder à vos données (droit d’accès) : la personne concernée peut demander directement à STERIGENE si elle détient des informations sur elle, et demander à ce que lui soit communiquée la liste des données,
• de demander leur rectification (droit de rectification) : la personne concernée peut demander la rectification des informations inexactes la concernant. Le droit de rectification complète le droit d’accès,
• de demander l’effacement de ses données (droit à l’oubli) : la personne concernée peut demander l’effacement des informations la concernant, pour un motif prévu par la Règlementation,
• de demander la limitation du traitement de ses données (droit à la limitation) : la personne concernée peut obtenir la limitation du traitement de ses données, pour un motif prévu par la Règlementation,
• de demander la portabilité de ses données (droit à la portabilité) : la personne concernée peut demander à recevoir les données qu’elle a fournies à STERIGENE, ou demander à STERIGENE qu’elles soient transmises à un autre responsable de traitement pour un motif prévu par la Règlementation,
• de définir des directives anticipées relatives au sort de ses données après son décès.
La personne concernée peut également s’opposer, pour des motifs légitimes, à ce que les données la concernant soient traitées, diffusées, transmises, conservées ou hébergées.
Pour plus d’informations sur la signification des droits ; la CNIL a créé une rubrique dédiée à la compréhension des droits : https://www.cnil.fr/fr/comprendre-vos-droits.
Pour exercer les droits, la personne concernée peut contacter STERIGENE :
– Par email : sterigene@sterigene.com
– Par courrier :
Comité de Pilotage RGPD
STERIGENE
2 RUE ANDRE CITROEN
95130 FRANCONVILLE
Pour faciliter les démarches et notamment en accélérer le délai de traitement, STERIGENE invite chaque personne concernée, lors de l’envoi d’une demande d’exercice des droits, à :
• Indiquer quel(s) droit(s) elle souhaite exercer
• Mentionner clairement ses noms / prénoms / coordonnées auxquels elle souhaite recevoir les réponses
• Joindre une copie d’une pièce d’identité
10. Réclamation auprès du CNIL
Chaque personne concernée dispose du droit d’introduire une réclamation auprès d’une autorité de contrôle de protection des données.
En France, cette autorité est la CNIL dont voici les coordonnées :
– Site internet : https://www.cnil.fr/
– Téléphone : 01 53 73 22 22
– Adresse postale :
CNIL
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Sterigene participe et est conforme à l’ensemble des Spécifications et Politiques du Transparency & Consent Framework de l’IAB Europe. Elle utilise la Consent Management Platform n°92.