Politique de confidentialité

I - Finalité et portée de la politique de confidentialité

Les termes en majuscules utilisés dans la présente Politique générale de confidentialité (ci-après la « Politique ») sont définis dans l'Annexe « Définitions ».

A. Objectif de la politique

DPO Consulting attache la plus grande importance et le plus grand soin à la protection de la vie privée et des données personnelles et au respect des dispositions légales pertinentes en vigueur.

La présente politique de confidentialité (ci-après la « Politique ») vise à fournir des informations simples, claires et complètes aux personnes (« vous », « vos ») sur le traitement des données personnelles vous concernant et mis en œuvre par DPO Consulting en sa qualité de responsable de traitement.

B. Champ d'application

Cette politique couvre les activités de traitement des données effectuées dans le cadre de :

  • La gestion du site web dpo-consulting.com et des demandes envoyées depuis les formulaires en ligne de ce site ;
  • Envoi de la newsletter de DPO Consulting
  • Recrutement du personnel de DPO Consulting
  • Gestion des clients, prospects, prestataires et partenaires de DPO Consulting
  • Gestion des formations interentreprises organisées par DPO Consulting

Pour toutes ces activités de traitement de données, DPO Consulting est l'entité qui détermine les moyens et les finalités et agit ainsi en tant que responsable de traitement au sens de la réglementation applicable en matière de données personnelles et notamment du Règlement UE 2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données (ci-après « RGPD »).

Dans la présente Politique, « DPO Consulting », « nous » et « notre » font référence à :

DPO Consulting, société par actions simplifiée dont le siège social est situé 50, Avenue des Champs-Elysées, 75008, Paris, France, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 817 754 138 et représentée par Marine BROGLI en sa qualité de Présidente de DPO Consulting.

Vous trouverez toutes les informations concernant DPO Consulting sur notre page de mentions légales.

Dans le cadre de ses activités d'audit, de DPO externalisées et de formation intra-entreprises, DPO Consulting, agit en tant que sous-traitant au sens du RGPD et uniquement sur instructions de ses clients, qui agissent en tant que responsables de traitement. La mise en œuvre des traitements réalisés dans le cadre de ces activités sont décrites dans les Conditions générales de vente de DPO Consulting ou dans le contrat signé avec le client et ne sont pas couvertes par la présente Politique.

II - Règles générales applicables à tous les traitements de données réalisés par DPO Consulting

DPO Consulting veille à ce que les principes fondamentaux de protection des données soient respectés pour chaque opération de traitement des données. Cette section vous informe des règles générales applicables à toutes les opérations de traitement de données couvertes par la présente Politique. La section II détaille, pour chaque opération de traitement de données, les conditions et procédures spécifiques de réalisation de l'opération.

A. Minimisation des données

Chaque formulaire du site Web limite la collecte de données personnelles au strict nécessaire et indique le ou les objectifs de la collecte de ces données ainsi que le ou les destinataires des données. Les informations nécessaires à la gestion de votre demande sont indiquées par un astérisque sur chaque formulaire. Si vous ne renseignez pas ces champs obligatoires, DPO Consulting ne sera pas en mesure de répondre à vos demandes et/ou de vous fournir les services demandés. Les autres informations sont facultatives et nous permettent de mieux gérer votre demande et d'améliorer les communications et les services que nous vous proposons.

À des fins de minimisation et dans la mesure où les activités de DPO Consulting sont proposées à des professionnels, les formulaires du site web de DPO Consulting ont été configurés pour n'accepter que les adresses e-mail professionnelles (à l'exception du formulaire de candidature à un poste). En d'autres termes, les adresses e-mail dont l'extension est celle d'un fournisseur de messagerie public tel que gmail, yahoo, hotmail, mail.com, etc. bloqueront l'envoi du formulaire ; dans ce cas, vous êtes invité à nous envoyer un e-mail à contact@dpo-consulting.com.

B. Partage de vos données avec des tiers et transfert de vos données en dehors de l'Union européenne

Nous ne partageons jamais vos informations personnelles avec d'autres entreprises à des fins de marketing. Chaque section dédiée à une opération de traitement détaille les destinataires internes qui peuvent accéder aux données concernées et les traiter. Les Données peuvent être transmises à des prestataires techniques choisis pour leur expertise et leur fiabilité qui agissent pour notre compte et selon nos instructions (sous-traitant informatique, hébergeur de nos serveurs, etc.). Nous autorisons ces prestataires de services à utiliser vos informations personnelles uniquement dans la mesure nécessaire pour fournir des services en notre nom ou pour se conformer aux exigences légales et nous nous efforçons de garantir la protection de vos informations personnelles à tout moment. DPO Consulting peut également divulguer vos données à des tiers lorsqu'une telle divulgation est requise par la loi, la réglementation ou une décision de justice, ou si une telle divulgation est nécessaire pour protéger et défendre nos droits.

Tous ces tiers peuvent provenir de pays situés à l'intérieur ou à l'extérieur de l'Union européenne (« UE »), y compris de pays qui n'offrent pas le même niveau de protection des données que votre pays de résidence. Dans ce cas, les données que nous collectons lorsque vous utilisez notre plateforme ou nos services peuvent être transférées vers d'autres pays. C'est par exemple le cas si certains de nos fournisseurs de services sont situés en dehors de l'Espace économique européen. Dans le cas d'un tel transfert, nous garantissons qu'il sera effectué :

  • À un pays qui fournit un niveau de protection adéquat, c'est-à-dire un niveau de protection équivalent à celui exigé par la réglementation européenne ;
  • Dans le cadre de clauses contractuelles types ;
  • Dans le cadre des règles internes de l'entreprise.

C. Sécurité de vos données

DPO Consulting s'engage à protéger vos données personnelles contre la perte, la destruction, l'altération, l'accès non autorisé ou la divulgation. À cette fin, DPO Consulting met en œuvre des mesures techniques et organisationnelles appropriées, eu égard à la nature des données et aux risques liés à leur traitement, pour préserver la sécurité et la confidentialité de vos données personnelles et, en particulier, empêcher qu'elles ne soient déformées, endommagées ou que des tiers non autorisés y aient accès.

Ces mesures peuvent inclure, sans toutefois s'y limiter, des pratiques telles que l'accès limité aux données par le personnel des services autorisés à y accéder en raison de leurs fonctions, des garanties contractuelles en cas de recours à un fournisseur externe, des évaluations de l'impact sur la confidentialité, des révisions régulières de nos pratiques et politiques de confidentialité et/ou des mesures de sécurité physiques et/ou logiques (accès sécurisé, processus d'authentification, sauvegardes, logiciel antivirus, pare-feu, etc.).

D. Données concernant les mineurs

Les services de DPO Consulting ne sont pas destinés aux mineurs. Par conséquent, nous ne collectons ni ne traitons sciemment de données personnelles relatives à des mineurs. Si nous prenons connaissance de la collecte de données personnelles auprès de mineurs sans le consentement préalable du titulaire de la responsabilité parentale, nous prendrons les mesures appropriées pour supprimer ces données personnelles de nos serveurs et/ou de ceux de nos fournisseurs.

III - Traitements mis en œuvre par DPO Consulting

A. Gestion du site web de DPO Consulting et des demandes envoyées depuis les formulaires en ligne

Lorsque vous naviguez sur le site Web de DPO Consulting, il se peut que vous deviez :

  • Remplir un formulaire de réponse à un recrutement réel
  • Demandez un devis
  • Téléchargez les documents
  • Faire une demande de brochure et/ou d'informations sur un service

Dans le cadre de ces activités, et sur la base de votre consentement que vous exprimez en acceptant et en soumettant la demande de contact, DPO Consulting traite et conserve les données personnelles suivantes vous concernant pour répondre à votre demande de contact : les informations fournies sur le formulaire, à savoir votre identité, vos coordonnées et, le cas échéant, le contenu du message, ainsi que toute information communiquée ultérieurement lors de nos échanges. Ces données sont traitées par le service concerné par votre demande pendant le temps nécessaire pour vous répondre.

En fonction de votre demande et du contenu de nos échanges, les données ainsi collectées peuvent être utilisées à d'autres fins telles que la gestion d'une demande de devis ou d'une inscription à une formation ; ces traitements de données sont ensuite soumis aux conditions générales y afférentes.

Nous vous informons également que nous établissons des statistiques anonymes sur le nombre de visiteurs du site web de DPO Consulting, qui ne nous permettent pas de vous identifier.

B. Traitement (s) pour la promotion des services et des événements de DPO Consulting

DPO Consulting collecte et utilise les Données d'identification et les coordonnées professionnelles des prospects et clients, y compris les Données publiques disponibles sur Internet, dans le but de promouvoir les services et événements de DPO Consulting. Ce Traitement est fondé sur l'intérêt légitime de DPO Consulting à promouvoir ses activités auprès de profils professionnels susceptibles d'être intéressés par les services et produits de DPO Consulting. Vous pouvez vous opposer à la réception de notre newsletter à tout moment et sans justification, en cliquant ici ou sur le lien de désinscription intégré dans l'e-mail ou en informant DPO Consulting directement via les moyens de contact identifiés dans la section III.

Les Données sont traitées et conservées à cette fin par le service commercial de DPO Consulting, sous réserve d'une demande de désinscription :

  • Pour les prospects : pendant 3 ans à compter du dernier contact
  • Pour les clients : le temps de la relation commerciale puis pendant 3 ans à compter de la fin de la relation commerciale. En cas de collecte indirecte de vos données à des fins de communication marketing, notamment de Données publiques sur Internet, DPO Consulting veillera à vous informer dès la première communication, et en tout état de cause dans le mois suivant la collecte des Données, de l'utilisation envisagée et de votre possibilité de vous opposer au traitement de vos Données à des fins commerciales.

C. Traitement à des fins de gestion des prospects, des clients, des prestataires de services et des partenaires

DPO Consulting peut également traiter des données personnelles vous concernant lorsque :

  • Vous demandez un devis pour un audit, un conseil, un DPO externalisé ou une formation, via le formulaire rempli en ligne ou directement par téléphone ;
  • Votre entreprise conclut un contrat avec DPO Consulting en tant que client, fournisseur ou partenaire.

Dans ce contexte, DPO Consulting va collecter des informations sur :

  • Le ou les contacts indiqués à DPO Consulting tels que le contact indiqué sur le formulaire, le contact principal pour le contrat, le contact pour les factures et tout autre contact (nom, prénom, adresse e-mail professionnelle, numéro de téléphone professionnel, fonction), toutes les informations contenues dans les échanges (nature de la demande, etc.) ;
  • Le (s) signataire (s) du contrat : nom, prénom, fonction, signature.

Ces données sont destinées, le cas échéant, aux employés chargés du suivi de la relation commerciale et/ou du partenariat, de la comptabilité/facturation et aux employés des services concernés par la demande/le contrat.

Elles sont collectées et stockées :

  • Pour les demandes de devis n'aboutissant pas à la conclusion d'un contrat : le temps nécessaire à l'étude et au suivi de la demande + un (1) an après la clôture de la demande (ou le dernier contact a eu lieu le cas échéant) ;
  • Pour les contrats et afin d'exécuter le contrat : la durée de la relation contractuelle ;
  • Afin de répondre à notre intérêt légitime à assurer la protection et la défense de nos droits en cas de litige, pendant cinq (5) ans après la fin de la relation contractuelle.

Vos coordonnées peuvent également être utilisées pour vous envoyer la newsletter de DPO Consulting sur les services et événements de DPO Consulting. Pour plus d'informations, veuillez consulter la section B. « Traitement dans le but de promouvoir les services et événements de DPO Consulting ».

D. Traitement (s) effectué (s) à des fins de recrutement

DPO Consulting est amenée à traiter des Données personnelles vous concernant lorsque vous soumettez une candidature spontanée ou lorsque vous postulez à une annonce publiée par DPO Consulting (via la rubrique « Carrières » du site Internet de DPO Consulting).

Dans ce cadre, des données personnelles vous concernant sont collectées :

  • Directement auprès de vous pendant le processus de recrutement ;
  • Indirectement auprès de tiers pour la vérification de vos diplômes et de vos références, avec votre consentement.

Les Données collectées sont les suivantes : nom, prénom, adresse e-mail, numéro de téléphone, expérience professionnelle ainsi que toutes les informations que vous nous communiquez via la transmission de votre candidature et/ou de votre curriculum vitae et/ou d'entretiens : photo, compétences, niveau d'études, langues parlées, prévisions salariales, adresse personnelle, loisirs, situation familiale, etc.

Si vous nous communiquez les coordonnées d'une référence, il est de votre responsabilité de vous assurer que celle-ci en est informée et vous a donné son accord.

Ces Données sont collectées et conservées uniquement dans le cadre de la gestion de votre candidature, sur la base de l'intérêt légitime de DPO Consulting et/ou de votre Consentement et ne sont utilisées à aucune autre fin, notamment commerciale.

Ils sont conservés :

  • En cas d'issue positive à une candidature : les Données relatives à un salarié sont conservées pendant la durée de sa présence au sein de DPO Consulting et après son départ pendant la durée légale de conservation applicable ;
  • En cas d'issue négative d'une candidature : un (1) an, sauf opposition de votre part.

Vos données personnelles seront dans tous les cas détruites à votre demande (voir section sur les coordonnées du DPO), dans un délai maximum d'un mois à compter de votre demande.

Ces données sont traitées par les collaborateurs en charge du recrutement au sein de DPO Consulting uniquement et, de manière accessoire, pour des raisons techniques et logistiques, auprès des responsables de traitement de DPO Consulting.

E. Traitements réalisés aux fins de gestion des formations interentreprises

DPO Consulting est amenée à traiter des données personnelles vous concernant lorsque vous vous inscrivez à une formation organisée par DPO Consulting, via le formulaire d'inscription en ligne ou par téléphone auprès du Service de la formation.

Dans ce contexte, DPO Consulting collectera des informations relatives à :

  • Les stagiaires : nom, prénom, adresses e-mail et postales, numéro de téléphone, niveau de connaissances dans le domaine des données personnelles ;
  • Représentants de l'entreprise (services de la formation et des finances) : nom, prénom, titre, adresses e-mail et postale, numéro de téléphone.

Ces Données sont collectées et traitées par le service de formation de DPO Consulting afin d'inscrire les stagiaires aux formations correspondant à leur niveau de connaissances, de leur adresser les supports de formation et de facturer les services.

Elles sont conservées pendant la durée du contrat de formation et, afin de répondre à notre intérêt légitime d'assurer la protection et la défense de nos droits en cas de litige, pendant cinq (5) ans après la fin de la relation contractuelle.

Il est également utilisé par le service commercial afin de communiquer sur les services et les événements de DPO Consulting, dans les conditions de la section B.

IV - Exercice de vos droits et coordonnées de notre délégué à la protection des données

Conformément à la réglementation en vigueur, vous disposez d'un droit d'accès et de rectification de vos données personnelles et du droit d'en demander la suppression (droit à l'oubli), du droit de vous opposer au traitement de vos données personnelles et du droit d'obtenir la limitation ou la portabilité de vos données personnelles dans la mesure où cela est applicable, sous réserve de motifs urgents et légitimes que DPO Consulting pourrait démontrer pour conserver vos Données.

En ce qui concerne les données personnelles relatives à votre candidature, nous vous invitons à maintenir vos informations à jour en le signalant à DPO Consulting.

Par ailleurs, vous pouvez à tout moment et sans justification, demander à ne plus recevoir notre newsletter et, plus généralement, nos communications relatives à nos services, actualités et événements en utilisant le lien hypertexte prévu à cet effet dans chaque e-mail que nous vous adressons.

Lorsque vous exercez vos droits, notre délégué à la protection des données traite vos données personnelles aux fins de la gestion de votre demande (titre, nom, prénom, copie de la pièce d'identité, nature de la demande, réponse apportée). Ces données sont conservées pendant une durée de trois (3) ans, à l'exception d'une copie de votre pièce d'identité, qui est conservée pendant un (1) an.

Pour toute information ou exercice de vos droits sur les traitements de données personnelles gérés par DPO Consulting, vous pouvez contacter notre délégué à la protection des données (DPO) :

  • Par courrier électronique à l'adresse suivante : dpo@dpo-consulting.com
  • Par courrier postal à l'adresse suivante :

DPO Consulting
Au délégué à la protection des données (DPO)
50, Avenue des Champs-Élysées, 75008, París, Francia

En cas de doute raisonnable quant à l'identité du demandeur, une preuve d'identité peut être demandée.

Vous avez également le droit de porter plainte auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07, concernant toute réclamation relative à la manière dont DPO Consulting collecte et traite vos données.

V - Politique de gestion des cookies

Notre site internet www.dpo-consulting.fr utilise des cookies.

Un « cookie » est un petit fichier texte qui peut être enregistré sur le disque dur de l'utilisateur (ordinateur, tablette numérique, smartphone, etc.) lors de sa navigation sur le site Web. Un cookie permet à son expéditeur (nous ou tout fournisseur de mesure d'audience) d'identifier et de reconnaître le terminal sur lequel il est enregistré, pendant toute la durée de validité ou d'enregistrement du cookie (13 mois maximum).

Notre site Web utilise 3 types de cookies :

  • Cookies internes nécessaires au fonctionnement du site Web : ces cookies permettent au site Web de fonctionner de manière optimale. Ils vous permettent de naviguer d'une page à l'autre. Leur dépôt est fonctionnel et essentiel pour l'optimisation totale du site web. Vous ne pouvez pas vous y opposer.
  • Cookies de mesure d'audience : afin d'adapter le site web aux demandes des visiteurs, nous mesurons le trafic sur notre site web, de manière anonyme, via une solution analytique. Cette solution mesure le nombre de visiteurs uniques, le nombre de pages consultées, le pays d'origine de la connexion au site web, le service d'accès (en direct, via un moteur de recherche ou un réseau social), le type d'appareil utilisé (ordinateur, mobile ou tablette), les articles les plus consultés et partagés, ainsi que l'heure et la date de visite. Vous pouvez désactiver ces cookies via notre bannière de cookies lors de votre première visite ou en cliquant sur « révoquer les cookies précédemment acceptés » en bas de votre navigateur.
  • Cookies publicitaires : nos réseaux sociaux peuvent placer des cookies dans votre navigateur pour vous permettre de naviguer depuis ces réseaux vers notre site Web. Vous pouvez vous opposer à ces cookies en cliquant sur notre bannière de cookies lors de votre première visite ou en cliquant sur « révoquer les cookies précédemment acceptés » en bas de votre navigateur.

Nous n'utilisons pas de cookies à des fins commerciales telles que le retargeting. Vous pouvez suivre nos offres et actualités en vous inscrivant à notre newsletter en cliquant ici.

Les cookies peuvent être définis directement via votre navigateur Internet et, selon le type de navigateur utilisé, peuvent être systématiquement refusés lors de la navigation ou autorisés au cas par cas.

A. Liens vers des sites Web de tiers

Le site Web de DPO Consulting peut contenir des liens vers des plateformes de réseaux sociaux gérées à partir de serveurs tiers, par des personnes ou des entités sur lesquelles DPO Consulting n'a aucun contrôle.

Sur cette base, DPO Consulting ne peut être tenue responsable de la manière dont vos données personnelles sont stockées ou utilisées sur les serveurs de tiers. Nous vous conseillons de prendre connaissance de la politique de protection des données personnelles applicable au site Web de chaque tiers sur lequel vous naviguerez afin d'apprécier la manière dont vos données personnelles seront utilisées par ces sites Web.

VI - Modifications de la présente Politique

DPO Consulting peut modifier la politique de protection des données si nécessaire. Nous veillerons à ce que vous soyez au courant de toute modification de cette politique par une mention spéciale sur le site Web ou par un avertissement personnalisé, par exemple par une mention spéciale dans la newsletter.

ANNEXE 1 : DÉFINITIONS

Consentement : Toute expression de volonté libre, spécifique, informée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que les données personnelles la concernant puissent être traitées.

Délégué à la protection des données (ou « DPO ») : La personne désignée par DPO Consulting en charge de la protection des données personnelles au sein de DPO Consulting et de la conformité de DPO Consulting à la législation applicable.

Bénéficiaire: Personne physique ou morale, autorité publique, service ou tout autre organisme recevant la communication de données personnelles, qu'il s'agisse ou non d'un tiers.

Données/données personnelles: Toute information relative à une personne concernée, y compris par référence à un identifiant tel qu'un nom, un numéro d'identification, un numéro de carte d'identité, un salaire, des dossiers médicaux, des informations de compte bancaire, des habitudes de conduite ou de consommation, des données de localisation, un identifiant en ligne, etc. Le terme « données personnelles » inclut les données personnelles sensibles.

Données personnelles sensibles/Données personnelles sensibles : Désigne les données personnelles révélant ou basées sur :

  • Origine raciale ou ethnique, opinions politiques, religieuses ou philosophiques
  • Adhésion à un syndicat
  • Santé physique ou mentale
  • Orientation sexuelle ou vie sexuelle
  • Données génétiques et biométriques
  • Données relatives aux condamnations pénales, aux infractions ou aux mesures de sécurité connexes.

Législation applicable: Ensemble de réglementations relatives à la protection des Données personnelles et applicable aux traitements de Données personnelles effectués par DPO Consulting, à savoir le Règlement européen n°2016/679 relatif à la protection des données à caractère personnel (RGPD), la loi informatique et libertés modifiée, et toute autre réglementation qui lui serait relative, applicable à DPO Consulting.

Personne concernée : Une personne physique qui fait l'objet de données personnelles et qui peut être identifiée ou identifiable, directement ou indirectement, grâce à ces données personnelles. Cela inclut les clients, les prospects et les employés anciens et actuels.

Contrôleur: La personne physique ou morale qui, individuellement ou conjointement, décide quelles données personnelles sont collectées, pourquoi et comment elles sont collectées et traitées.

GDPR: Abréviation du Règlement européen n°2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données.

Processeur: Toute personne physique ou morale, autorité publique, agence ou autre organisme qui traite des données personnelles pour le compte du responsable du traitement et conformément à ses instructions (par exemple, sous-traitants ou fournisseurs).

Tierce partie: Toute personne physique ou morale, autorité publique, agence ou autre organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l'autorité directe du responsable du traitement ou du sous-traitant, ont le droit ou l'autorisation de traiter les données.

Traitement: Toute opération ou ensemble d'opérations réalisé ou non au moyen de procédés automatisés et appliqués à des données personnelles, tels que la collecte, l'accès, l'enregistrement, la copie, le transfert, la conservation, le stockage, le référencement croisé, la modification, la structuration, la mise à disposition, la communication, l'enregistrement, la destruction, que ce soit automatiquement, semi-automatiquement ou autrement. Cette liste n'est pas exhaustive.

Transfert de données : Toute communication, copie ou déplacement de données sur un réseau, ou toute communication, copie ou déplacement de ces données d'un support à un autre, quel que soit ce support, de données personnelles vers un pays en dehors de l'Union européenne ou vers une organisation internationale qui est ou est destinée à être traitée après un tel transfert.