Politique de confidentialité

Mise à jour le 20 décembre 2021.

La présente politique de confidentialité du personnel ("Politique de Confidentialité") décrit la manière dont la Plateforme Deux Pour Cent collecte et utilise les données personnelles vous concernant, pendant et à l'issue de utilisation des Services de la Plateforme, conformément au Règlement Général 2016/679 sur la Protection des Données Personnelles ("RGPD"). 

Elle décrit également les bases légales sur lesquelles la Plateforme se fonde pour traiter les données personnelles, les personnes avec qui elle les partage et comment elles sont stockées. Cette Politique de Confidentialité s'applique à tous Utilisateurs (désignés dans ce document par les termes "Utilisateurs", "vous", "vos") de la Plateforme.

La présente Politique de Confidentialité ne fait pas partie d'un contrat de travail ou de toute autre convention pouvant nous lier. Nous sommes susceptibles de mettre à jour cette Politique de Confidentialité à tout moment. 

La Plateforme est responsable de traitement. Cela signifie que nous décidons de la manière dont nous conservons et utilisons les données personnelles vous concernant. Nous sommes tenus, en vertu du RGPD, de vous fournir l'ensemble des informations présentes dans la Politique de Confidentialité. 

Il est important que vous lisiez cette Politique de Confidentialité, ainsi que toute autre mention d'information que nous pouvons fournir à des occasions précises lorsque nous recueillons ou traitons vos données personnelles, afin que vous sachiez comment et pourquoi nous utilisons ces données. 

Principes applicables en matière de protection des données personnelles

Nous nous conformons aux règles du RGPD. Cela signifie que les données personnelles vous concernant que nous détenons sont :

- Traitées de manière licite, loyale et transparente.
- Collectées uniquement pour des finalités déterminées que nous vous avons clairement expliquées et non utilisées d'une manière incompatible avec lesdites finalités.
- Pertinentes au regard des finalités que nous vous avons décrites et limitées à ces finalités.
- Exactes et tenues à jour.
- Conservées aussi longtemps que nécessaire pour les finalités que nous vous avons décrites.
- Conservées de manière sécurisée.

Comment vos données personnelles sont-elles collectées ?

Nous recueillons des données personnelles relatives aux Utilisateurs dans le cadre du processus d’inscription sur la Plateforme.

Nous pouvons parfois recueillir des informations supplémentaires auprès de tiers.

Nous recueillerons également des informations personnelles supplémentaires pendant toute la période où vous utilisez la Plateforme.

Nous pouvons recueillir ces renseignements de diverses façons. Par exemple, les données peuvent être recueillies au moyen de formulaires, de votre CV, de vos documents d’identité, de formulaires que vous avez remplis au début ou pendant votre utilisation des Services de la Plateforme, de correspondances avec vous, d'entrevues, de réunions ou d'autres évaluations.

Le lieu de stockage de vos données personnelles

OWS au capital de 100 000€ dont le siège social est établi au 52 rue du port, 92100 NANTERRE en France, immatriculée au RCS de Nanterre sous le numéro 487 482 143.

Les données à caractère personnel traitées par nos soins sont hébergées sur des serveurs situés en France par la Plateforme.

Tout transfert éventuel de données à caractère personnel en dehors de l’Union européenne ne sera effectué qu’en conformité avec les décisions de la Commission européenne sur les clauses contractuelles types ou dans un pays bénéficiant d’une décision d’adéquation

Les types de données personnelles que nous collectons

Par données personnelles, nous entendons toute information sur une personne à partir de laquelle cette personne peut être identifiée.

Cela n'inclut pas les données pour lesquelles l'identité a été supprimée (données anonymes).

Nous pouvons collecter et utiliser les données suivantes vous concernant :

Vos données d'identification :

  • votre nom complet (prénom(s), nom de jeune fille et nom d’usage inclus);
  • date de naissance;
  • adresse du domicile;
  • justificatif d’identité et d’adresse;
  • numéro de sécurité sociale;
  • numéro de téléphone personnel;
  • adresse électronique personnelle;
  • sexe;
  • état civil.

Informations relatives à la rémunération et à l’emploi :

  • les coordonnées professionnelles (numéro de téléphone, adresse postale, adresse électronique);
  • votre photo

Données liées à la paie :

  • coordonnées bancaires ;
  • rémunération actuelle ;
  • informations fiscales.

Données d’accès aux systèmes et applications :

  • informations requises pour accéder aux systèmes et applications de la société (ex: un identifiant système).

Informations liées au CV et à la gestion des talents :

Nous n'utiliserons vos données personnelles que lorsque la loi nous le permet.

Nous devons avoir spécifié les bases légales pour l'utilisation de vos données personnelles aux fins énoncées dans la présente Politique de Confidentialité.

Nous considérons que nos bases légales sont les suivantes :

  • notre utilisation de vos données personnelles est nécessaire à l'exécution de nos obligations en vertu de notre contrat avec vous;

  • notre utilisation de vos données personnelles est nécessaire pour nous conformer à nos obligations légales, en particulier en tant qu'employeur (ou employeur éventuel) ; et/ou

  • lorsque notre utilisation de vos données personnelles n'est pas nécessaire à l'exécution de nos obligations contractuelles ou au respect de nos obligations légales, elle est nécessaire aux fins de nos intérêts légitimes ou des intérêts légitimes d'un tiers (par exemple, pour nous permettre de centraliser nos systèmes RH et d'utiliser des systèmes tiers dédiés, pour assurer un environnement de travail sûr, pour assurer la fiabilité de nos employés ou pour maintenir des dossiers personnels adéquats).

Vous trouverez en Annexe 1 de la présente Politique de Confidentialité le détail des finalités des traitements que nous effectuons et la base légale utilisée pour chaque traitement. 

Lorsque nous nous appuyons sur nos intérêts légitimes ou sur les intérêts légitimes d'un tiers, nous expliquons, dans l'Annexe, quels sont ces intérêts légitimes. 

Pour déterminer ces intérêts légitimes, nous avons établi un équilibre entre les intérêts de l'entreprise et vos intérêts en tant qu'individu,

Si vous omettez de fournir des données personnelles

Si vous ne fournissez pas certaines données personnelles lorsque cela est requis, nous pourrions ne pas être en mesure d'exécuter le contrat que nous avons conclu avec vous, ou nous pourrions être empêchés de nous conformer à nos obligations légales (comme assurer la santé et la sécurité de notre Personnel).

Si l’Utilisateur fournissait des informations erronées, inexactes, incomplètes ou non à jour, la Plateforme sera en droit de suspendre ou de procéder à la fermeture de son Compte et de lui refuser l'accès à tout ou partie des Services proposée par la Plateforme dans le futur.

Comment utilisons-nous les données personnelles particulièrement sensibles ?

Les "catégories spéciales" de données personnelles particulièrement sensibles nécessitent des niveaux de protection plus élevés. Nous avons besoin d'une justification supplémentaire pour la collecte, le stockage et l'utilisation de ce type de données personnelles.

Nous pouvons traiter des catégories spéciales de données personnelles dans les circonstances suivantes :

  • Dans des cas limités, avec votre consentement écrit explicite.

  • Lorsque nous devons nous acquitter de nos obligations légales et conformément à notre Politique de Confidentialité.
  • Lorsque cela est nécessaire dans l'intérêt public, par exemple dans le cadre du régime de retraite professionnelle, et conformément à notre Politique de Confidentialité.

  • Lorsqu'il est nécessaire d'évaluer votre capacité de travail pour des raisons de santé, sous réserve de garanties de confidentialité appropriées.

  • Nous pouvons traiter de manière exceptionnelle ce type de données lorsqu'elles sont nécessaires dans le cadre de poursuites judiciaires, pour protéger vos intérêts (ou ceux de quelqu'un d'autre) et que vous n'êtes pas en mesure de donner votre consentement, ou lorsque vous avez déjà rendu les informations publiques.

  • Nous pouvons également traiter ces données personnelles dans le cadre d'activités commerciales légitimes avec les garanties appropriées.

Avons-nous besoin de votre consentement ?

Nous n'avons pas besoin de votre consentement si nous utilisons des "catégories spéciales" de données personnelles pour nous acquitter de nos obligations légales ou exercer des droits spécifiques dans le domaine du droit du travail. →
Par exception, dans certains cas très spécifiques, nous pourrons vous demander votre consentement écrit pour nous permettre de traiter certaines données particulièrement sensibles.

Nous vous fournirons alors des informations sur le traitement envisagé afin que vous puissiez choisir de donner ou non votre consentement.

Accepter de donner son consentement n'est pas une condition de conclusion de votre contrat avec nous.

Le consentement peut être retiré à tout moment en nous contactant à l'adresse : contact@deuxpourcent.com 

Informations sur les condamnations pénales

Veuillez noter que nous ne collectons et ne traitons aucune donnée relative aux condamnations pénales.

Destinataires de vos données personnelles

Dans le cadre de la gestion de votre emploi et de la fourniture de nos services, vos coordonnées professionnelles seront mises à la disposition :

  • de nos clients habilités.
  • de nos fournisseurs habilités.

Ces données comprennent votre nom, le poste, les numéros de téléphone professionnels, les adresses professionnelles et les adresses électroniques, le service où vous êtes employé, votre fonction, votre photo d'employé et divers détails sur votre poste.

Nous partagerons vos données personnelles avec des tiers lorsque la loi l'exige, lorsqu'il est nécessaire de gérer notre relation de travail avec vous ou lorsque nous avons un autre intérêt légitime à le faire.

Nous partagerons vos données personnelles avec les catégories suivantes de tiers :

  • d'autres parties telles que les autorités légales, gouvernementales ou réglementaires (par exemple en ce qui concerne les déductions fiscales), les conseillers fiscaux, commissaires aux comptes, les avocats et autres conseillers professionnels externes.
  • les sociétés qui nous fournissent des produits et services, tels que :

- les fournisseurs de services de paie et d'avantages sociaux.
- les organismes de retraite.
- les prestataires de formation.
- les banques et les compagnies d'assurance.
- les services de ressources humaines.
- les autorités de police et d'immigration.
- les destinataires de référence.
- les fournisseurs de systèmes informatiques et de soutien de notre activité, y compris les fournisseurs de systèmes RH, et de gestion des avantages sociaux, de systèmes CRM, d'archivage des e-mails, de sauvegarde, de reprise après sinistre et de services de cybersécurité, 
- d’autres organismes officiels

Certaines de ces sociétés peuvent utiliser vos données dans des pays qui ne font pas partie de l'Espace économique européen.
Voir l'Article 11 ci-dessous.

Nous divulguerons également vos données personnelles à des tiers :

  • si nous vendons ou achetons une entreprise ou des actifs. Nous pouvons alors divulguer vos données personnelles au vendeur ou à l'acheteur éventuel de cette entreprise ou de ces actifs.
  • si Plateforme ou la quasi-totalité de ses actifs sont acquis par un tiers, auquel cas les données personnelles détenues par la Plateforme feront partie des actifs transférés.
  • si nous avons l'obligation de divulguer ou de partager vos données personnelles afin de nousconformer à toute obligation légale, à toute demande légale du gouvernement ou des autorités répressives et si cela peut être nécessaire pour répondre aux exigences de la sécurité nationale ou de l'application de la loi ou pour prévenir toute activité illégale.

Les tiers avec lesquels nous partageons vos données personnelles sont limités (par la loi et par contrat) dans leur capacité d'utiliser vos données personnelles aux fins spécifiques que nous avons identifiées.

Nous ferons toujours tout notre possible pour nous assurer que les tiers avec lesquels nous partageons vos données personnelles sont soumis à des obligations de confidentialité et de sécurité conformes à la présente Politique de Confidentialité et aux lois applicables.

Nous ne leur permettons de traiter vos données personnelles qu'à des fins précises et conformément à nos instructions.

À l'exception de ce qui est expressément indiqué ci-dessus, nous ne partagerons, ne vendrons ou ne louerons jamais vos données personnelles à un tiers sans vous en aviser et/ou obtenir votre consentement.

Si vous nous avez donné votre consentement pour que nous utilisions vos informations d'une manière particulière, mais que vous changez d'avis par la suite, vous devez nous contacter et nous cesserons de le faire.

Prestataires externes

  1. Recrutement
  2. Formation
  3. Business Development
  4. Communications
  5. Gestion de nos évènements

Transferts de données hors de l’union européenne

Nous pouvons être amenés à transférer vos données personnelles en dehors de l'Espace Economique Européen ci-après "EEE".

Dans ce cas, la Plateforme ne procède à aucun transfert de Données à caractère personnel en dehors de l’EEE, vers des pays n’ayant pas fait l’objet d’une décision d’adéquation par la Commission Européenne au sens de l’article 45 du RGPD, ou sans que des clauses contractuelles types de la Commission Européenne aient été conclues.Si vous souhaitez obtenir plus d'informations sur les transferts de données en dehors de l'EEE que nous effectuons, veuillez nous contacter à l'adresse suivante : contact@deuxpourcent.com

Durée de conservation de vos données personnelles

La Plateforme s’attache à respecter les recommandations de la CNIL en ce qui concerne les durées de conservation des données personnelles.

La Plateforme conserve vos informations tant que votre compte reste actif, à moins que vous ne demandiez leur suppression ou celle de votre compte. Dans certains cas, nous pouvons conserver des informations vous concernant en raison de la loi ou à d'autres fins, comme décrit dans cette partie, même si vous supprimez votre compte.

Ces durées de conservation tiennent compte de la quantité, de la nature et de la sensibilité des données personnelles, du risque potentiel de préjudice résultant de l'utilisation ou de la divulgation non autorisée de vos données personnelles, des finalités pour lesquels nous traitons vos données personnelles et de la possibilité d'atteindre ces finalités par d'autres moyens, ainsi que des exigences légales applicables.

Vos Informations Personnelles sont conservées par la Plateforme uniquement pour le temps correspondant à la finalité de la collecte qui ne saurait en tout état de cause excéder 36 mois.

Vos droits

En tant que personne concernée, vous possédez différents droits en ce qui concerne vos données personnelles. Ces droits ne sont pas absolus et chacun de ces droits est soumis à certaines conditions conformément au RGPD et aux lois nationales applicables.

Le droit d'accès

Vous avez le droit d'obtenir de notre part la confirmation que vos données personnelles sont ou non traitées par nous, ainsi que certaines autres informations (similaires à celles fournies dans la présente Politique de Confidentialité) sur la manière dont elles sont utilisées. Vous avez également le droit d'accéder à vos données personnelles, en demandant une copie des données personnelles vous concernant. Cela vous permet de savoir et de vérifier que nous utilisons vos informations conformément aux lois sur la protection des données. Nous pouvons refuser de fournir des informations lorsque cela peut révéler des données personnelles sur une autre personne ou affecter négativement les droits d'une autre personne.

Le droit de rectification

Vous pouvez nous demander de prendre des mesures pour corriger vos données personnelles si elles sont inexactes ou incomplètes (par exemple, si nous avons le mauvais nom ou la mauvaise adresse).

Le droit à l'effacement

Aussi connu sous le nom de "droit à l'oubli", ce droit vous permet, en termes simples de demander l'effacement ou la suppression de vos données personnelles lorsque, par exemple, il n'y a aucune raison impérieuse pour nous de continuer à les utiliser ou leur utilisation est illégale. Il ne s'agit toutefois pas d'un droit général à l'effacement et il existe quelques exceptions, par exemple lorsque nous devons utiliser les informations pour défendre une action en justice ou pour être en mesure de respecter une obligation légale.

Le droit de limiter le traitement

Vous avez le droit de "bloquer" ou d'empêcher l'utilisation ultérieure de vos données personnelles lorsque nous évaluons une demande de rectification ou comme alternative à l'effacement. Lorsque le traitement est limité, nous pouvons toujours conserver vos données personnelles, mais nous ne pouvons pas les utiliser davantage.

Le droit à la portabilité des données

Vous avez le droit d'obtenir et de réutiliser certaines données personnelles pour vos propres besoins dans différentes sociétés (qui sont des responsables de traitement de données distincts). Ceci ne s'applique qu'aux données personnelles que vous nous avez fournies, que nous traitons avec votre consentement et à des fins d'exécution du contrat, qui sont traitées par des moyens automatisés. Dans ce cas, nous vous fournirons une copie de vos données dans un format structuré, couramment utilisé et lisible par une machine ou (lorsque cela est techniquement possible) nous pourrons transmettre vos données directement à autre responsable de traitement.

Le droit d'opposition

Vous avez le droit de vous opposer à certains types de traitement, pour des raisons liées à votre situation particulière, à tout moment, dans la mesure où ce traitement a lieu aux fins d'intérêts légitimes poursuivis par la Plateforme. Nous serons autorisés à continuer à traiter les données personnelles si nous pouvons démontrer que le traitement est justifié par des raisons impérieuses et légitimes qui l'emportent sur vos intérêts, vos droits et libertés ou si nous en avons besoin pour l'établissement, l'exercice ou la défense d'actions en justice. Si vous vous opposez au traitement de vos données personnelles à des fins de marketing direct, nous ne traiterons plus vos données personnelles à de telles fins.

Le droit de retirer votre consentement

Lorsque nous traitons vos données personnelles sur la base de votre consentement, vous avez le droit de retirer votre consentement à tout moment. Toutefois, un tel retrait n'affecte pas la licéité du traitement qui a eu lieu avant ce retrait.

Le droit de nous fournir des directives sur l'utilisation de vos données personnelles après votre décès

Vous avez le droit de nous fournir des instructions sur la gestion (par exemple, la conservation, l'effacement et la divulgation) de vos données après votre décès. Vous pouvez modifier ou révoquer vos instructions à tout moment.

Exercice de vos droits

Nous avons nommé Mohamed Ali Souissi en tant que déléguée à la protection des données de la société DeuxPourCent. Si vous avez des questions au sujet de cette Politique de Confidentialité, sur la façon dont nous traitons vos données personnelles ou si vous souhaitez exercer l'un de vos droits, veuillez contacter DeuxPourCent à l'adresse suivante : contact@deuxpourcent.com 

Si vous n'êtes pas satisfait de notre réponse à votre réclamation ou si vous pensez que le traitement de vos données personnelles n'est pas conforme aux lois applicables sur la protection des données, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données.

La Commission Informatique et Libertés (CNIL) est l'autorité de protection des données en France. Toutes les demandes seront examinées et traitées dans un délai d’un mois.

Veuillez noter que certaines données personnelles peuvent être exemptées de telles demandes dans certaines circonstances, notamment si la Plateforme doit continuer à traiter vos données personnelles pour ses intérêts légitimes ou pour se conformer à une obligation légale.

L’accès à vos données personnelles (ou l’exercice de tout autre droit) n’occasionne aucun frais. Toutefois, nous pouvons exiger des frais raisonnables si votre demande d'accès est manifestement non fondée ou excessive.

Nous pouvons également refuser de nous conformer à la demande dans de telles circonstances.

Il se peut que nous ayons besoin de vous demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d'accéder à ces informations (ou d'exercer vos autres droits).

Il s'agit d'une mesure de sécurité appropriée pour s'assurer que les données personnelles ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir.

Comment les données sont-elles sécurisées ?

La Plateforme s’engage à protéger les données personnelles contre toute perte, utilisation abusive, divulgation, altération, indisponibilité, accès non autorisé et destruction, et prend toutes les précautions raisonnables pour protéger la confidentialité des données personnelles, notamment en prenant des mesures organisationnelles et techniques appropriées.

Bien que nous fassions tous les efforts possibles pour protéger les données personnelles que vous nous fournissez, la transmission d'informations sur Internet n'est pas complètement sécurisée.

À ce titre, vous reconnaissez et acceptez que nous ne pouvons garantir la sécurité des données personnelles que vous nous transmettez par Internet et que cette transmission se fait à vos propres risques.

Une fois que nous aurons reçu vos données personnelles, nous utiliserons des procédures strictes et des dispositifs de sécurité pour empêcher tout accès non autorisé.

Si nous vous avons donné (ou si vous avez choisi) un mot de passe qui vous permet d’accéder à nos systèmes ou à tout portail ou compte, vous êtes tenu de maintenir la confidentialité de ce mot de passe.

Nous vous demandons de ne jamais communiquer un mot de passe à qui que ce soit.

Nous avons mis en place des procédures pour traiter toute atteinte présumée à la sécurité des données et nous vous aviserons, ainsi que toute autorité de contrôle compétente, d'une atteinte présumée lorsque nous sommes légalement tenus de le faire.

Sites Internet tiers

Durant votre contrat, vous pouvez de temps à autre accéder à des liens ou autres sites internet opérés par des tierces parties (p. ex. fournisseurs de formations, sources d’actualités du secteur et bulletins).

Veuillez noter que la présente Politique de Confidentialité s’applique uniquement aux données personnelles que nous (ou les tierces parties en notre nom) collectons auprès de vous ou vous concernant, et nous ne saurions être responsables des données personnelles collectées et stockées par des tierces parties. 

Les sites internet tiers disposent de leurs propres conditions générales et politiques de confidentialité, et vous devez les lire attentivement avant de soumettre des données personnelles à ces sites.

Nous n’assumons ou n’acceptons aucune responsabilité quant au contenu de ces sites Web tiers ou conditions générales ou politiques tierces.

Prise de décision automatisée

La prise de décision automatisée a lieu lorsqu'un système électronique utilise des renseignements personnels pour prendre une décision sans intervention humaine.

La Plateforme ne prend aucune décision automatisée et vous serez informés par écrit si cette position change.

Contact du délègue a la protection des données

Nous avons nommé Mohamed Ali Souissi en tant que déléguée à la protection des données de la Plateforme.Si vous avez des questions au sujet de cette Politique de Confidentialité, sur la façon dont nous traitons vos données personnelles ou si vous souhaitez exercer l'un de vos droits, veuillez contacter DeuxPourCent à l'adresse suivante : contact@deuxpourcent.com

Modification de la présente politique de confidentialité

Nous nous réservons le droit de mettre à jour la présente Politique de Confidentialité à tout moment, et nous vous fournirons une nouvelle version de la Politique de Confidentialité lorsque nous ferons des mises à jour substantielles. Nous pouvons également vous aviser par d'autres moyens de temps à autre de tout changement dans le traitement de vos données personnelles.

 

Annexe 1 : Bases légales pour le traitement des données personnelles

Finalité de traitementExemple de données personnelles collectéesBase légale du traitement
Vérifier que vous êtes légalement autorisé à travailler en France Nom / Passeport / visa / titre de séjour / détails de contact pour les proches parents / statut d'immigration et notes d'entrevue. Nécessaire à l'exécution du contrat
Payer et déduire les impôts et autres cotisationsCoordonnées bancaires et informations financières / nom / numéro de sécurité sociale/ informations fiscales. Respect d'une obligation légale : impôts
Fournir des prestations telles que la mutuelle et la prévoyance. Coordonnées bancaires et informations financières / nom / numéro de sécurité sociale / coordonnées des parents proches et des bénéficiaires des prestations / informations fiscales. Nécessaire à l'exécution du contrat 
Gérer le contrat que nous avons conclu avec vous.Coordonnées bancaires et informations financières /nom / numéro de sécurité sociale / coordonnées des parents proches et bénéficiaires des prestations / temps et assiduité. Nécessaire à l'exécution du contrat 
Gérer et planifier différents aspects et évènements internes (comptabilité, organisation d'évènements internes, trombinoscope). Nom / Données du CV / photographie / informations financières / informations fiscales. Intérêts légitimes : gestion et contrôles de l'entreprise 
Recueillir des éléments de preuve en cas d'action judiciaire ou disciplinaireNom / Dossiers de temps et d'assiduité / examens de performance, dossiers disciplinaires, formulaires d'évaluation, notes d'entrevue.Intérêts légitimes : gestion des processus internes 
Respecter les obligations en matière de santé et de sécurité.Nom / Informations relatives à la santé / dossiers d'accidents / notes d'entretien / dossiers de temps et d'assiduité Respect d'une obligation légale : santé et sécurité
Recueillir et traiter les alertes ou signalements manquement à une règle spécifique, au titre de la loi Sapin 2 Nom, prénom, fonction et coordonnées du lanceur d'alerte, des personnes faisant l'objet d'une alerte, faits signalés, éléments recueillis et suites de l’alerte Respect d’une obligation légale : lutte anti- corruption
Mener des actions événementielles, de communications & marketing auprès de différents publics concernant nos produits ou services Images de type photographies, captation vidéo et vidéo en direct effectuées dans le cadre d’événements Mener des actions événementielles, de communications & marketing auprès de différents publics concernant nos produits ou services 

linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram