Sommaire
dans cette page :
1. Quel est l’objet de ce document ?
Conformément au Règlement Général sur la Protection des Données n°2016/679 (« RGPD ») et à la Loi n°78-17 relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 dans sa dernière version (« LIL »), la présente politique de protection des données personnelles a pour objet de vous informer, en votre qualité clients, prospects ou de salariés, représentants ou dirigeants de ces derniers, des traitements mis en œuvre aux fins de prospection ainsi que de gestion administrative et financière des relations précontractuelles et contractuelles.
2. Quelles sont les caractéristiques des traitements de vos données personnelles ?
2.1. Qui sont les responsables de traitement ?
La société Tercio fait partie du Groupe DLSI (constitué par la société DLSI et l’ensemble de ses filiales).
En conséquence, les responsables des traitements de données personnelles mis en œuvre aux fins de gérer les clients et prospects sont :
- la société Tercio, Société par Actions Simplifiée au capital de 100 000 €, immatriculée au Registre du Commerce et des Sociétés de Sarreguemines sous le numéro B 529 145 260, dont le siège social est situé Place Jean Eric Bousch, Technopole Sud, 57 600 FORBACH (ci-après « Tercio») ;
- la société DLSI, Société Anonyme à directoire et conseil de surveillance, au capital de 5 082 980,00 €, immatriculée au Registre du Commerce et des Sociétés de Sarreguemines sous le numéro B 389 486 754 dont le siège social est situé Place Jean Eric Bousch, Technopole Sud, 57 600 FORBACH (ci-après « DLSI »).
Les qualifications que revêtent Tercio et DLSI dans le cadre de chaque traitement de données à caractère personnel sont détaillées ci-après sous la partie « Sur quelles finalités et sur quelles bases légales vos données personnelles sont-elles traitées ? ».
2.2. Comment vos données personnelles sont-elles collectées ?
Vos données personnelles sont, le plus souvent, obtenues directement auprès de vous.
Cependant, certaines de vos données à caractère personnel (à savoir, vos données d’identification, coordonnées de contact & autres informations relatives à votre intégrité et/ou celle du client/prospect que vous représentez) peuvent également être collectées indirectement, c’est-à-dire transmises ou obtenues auprès de sources tierces. C’est notamment le cas lorsqu’elles sont obtenues :
- auprès de « data brokers » ;
- sur les réseaux sociaux professionnels ;
- sur des bases de données Open Source (type Infogreffe, societe.com, INPI pour les bénéficiaires effectifs, etc.) ;
- sur des bases de données payantes (telles que Nexis Diligence, Thomson Reuters, Dow Jones, Altares D&B, etc.) ;
- sur les listes de sanctions du GAFI, de l’OFAC, de l’Union Européenne, des Nations-Unies ;
- lorsque nous identifions vos besoins au travers des offres d’emplois que vous émettez en ligne.
2.3. Pour quelles finalités et sur quelles bases légales vos données personnelles sont-elles traitées ?
Le tableau ci-dessous, contient une description détaillée des traitements de vos données à caractère personnel réalisés par Tercio et/ou DLSI, à savoir leurs finalités, sous-finalités ainsi que les bases légales correspondantes.
Finalités | Sous-finalités | Base légale du traitement | Responsable(s) de traitement |
---|---|---|---|
Contrôles préalables de l’intégrité des prospects & clients, de leur maturité RSE ainsi que de leurs capacités financières | Préalablement à chaque entrée en relations d’affaires ou leur renouvellement : réalisation de questionnaires internes, et le cas échéant de questionnaires externes complétés par les clients & prospects afin d’évaluer leur intégrité, leurs engagements RSE & leurs capacités financières ; réalisation d’enquêtes externes complémentaires auprès de sources tierces afin de confirmer ou infirmer le niveau de risque éthique identifié préalablement au sujet d’un client ou prospect. |
Intérêts légitimes, à savoir procéder aux vérifications nécessaires et suffisantes pour permettre à DLSI de satisfaire à ses obligations légales mais aussi à ses engagements environnementaux, sociaux et sociétaux. | Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
Gestion des contrats | Gestion des mises à disposition des intérimaires Suivi de l’exécution du contrat |
Exécution du contrat ou intérêts légitimes, à savoir la bonne exécution du contrat | Tercio |
Comptabilité | Gestion des factures et des paiements | Exécution de mesures contractuelles ou, si les données traitées sont celles des employés, représentants ou dirigeants du cocontractant, les intérêts légitimes de DLSI à savoir la bonne exécution du contrat | Tercio |
Recouvrement des créances | Prise de contact afin de recouvrer les créances en souffrance (appels téléphoniques, envoi d’emails, mises en demeure, etc.) Lorsque le recouvrement des créances se fait par téléphone, les conversations téléphoniques sont susceptibles d’être enregistrées par DLSI aux fins de : Former et évaluer les salariés DLSI ; Améliorer la qualité du centre d’appel (en améliorant le discours notamment). |
Exécution de mesures contractuelles ou, si les données traitées sont celles des employés, représentants ou dirigeants du cocontractant, les intérêts légitimes de DLSI à savoir la bonne exécution du contrat Intérêt légitimes de DLSI, à savoir améliorer les performances et la qualité de son centre d’appel |
Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
Etablissement de statistiques financières | / | Intérêts légitimes de DLSI, à savoir l’optimisation de la gestion et le pilotage de ses activités | Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
Suivi de la relation client | Réalisation d’enquêtes de satisfaction Gestion des réclamations et du service après-vente Mise à jour des données de contact |
Intérêts légitimes de DLSI, à savoir l’amélioration de la qualité de ses services et la gestion des réclamations clients | Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
Prospection commerciale | Prise de contact afin d’identifier les clients et prospects à la recherche de profils intérimaires (téléphone, email, etc.) | Intérêts légitimes de DLSI, à savoir identifier des clients ou prospects à la recherche d’intérimaires | Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
Gestion des précontentieux et contentieux | Gestion des précontentieux Préparation, exercice et suivi des contentieux |
Intérêts légitimes de Tercio, à savoir protéger ses droits et intérêts | Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
Gestion des demandes d’exercice de droits (RGPD) | Gestion et suivi du traitement des demandes d’exercice de droits fondées sur le RGPD et la Loi Informatique et Libertés | Obligation légale de DLSI | Tercio & DLSI (dans le cadre d’une responsabilité conjointe). |
2.4. Combien de temps sont conservées vos données ?
Vos données personnelles ne sont conservées que pour la durée strictement nécessaire à l’accomplissement des finalités décrites ci-dessus, conformément aux obligations légales qui s’imposent à Tercio et/ou DLSI.
Dans ce cadre, les durées de conservation appliquées sont les suivantes :
Finalités | Base active (Base de données dans laquelle figurent les données nécessaires à l’activité courante de l’entreprise) |
Durées de conservation en archivage intermédiaire (Base de données dans laquelle figurent les données nécessaires pour répondre à une obligation légale, ou pouvant constituer des éléments de preuve dans le cadre d’un contentieux) |
---|---|---|
Contrôles préalables de l’intégrité des prospects & clients, de leur maturité RSE ainsi que de leurs capacités financières | Le temps strictement nécessaire à la réalisation des opérations de contrôle | Les données peuvent être archivées pendant : 6 ans à compter de la fin de la relation contractuelle, ou bien d’un dernier acte pris dans le cadre d’une procédure pénale s’agissant des contrôles relatifs à l’intégrité ; 5 ans à compter de la fin de la relation contractuelle pour les autres contrôles. |
Gestion des contrats | Les données sont conservées pendant toute la durée de la relation commerciale | Si nécessaire, les données sont archivées pour une durée maximum de 5 ans. |
Comptabilité | Les données sont conservées le temps des opérations de comptabilité. | Les documents comptables sont conservés en archives intermédiaires pendant 10 ans. |
Recouvrement de créances | Si des données à caractère personnel sont traitées, les durées de conservation appliquées sont les suivantes : En cas de régularisation de l’impayé, les données sont conservées 1 mois suivant le constat de la régularisation ou à partir du moment où l’impayé a été effectivement soldé ; En cas de non régularisation, les informations peuvent être conservées dans le fichier recensant les personnes en situation d’impayés et les excluant de ce fait du bénéfice d’une prestation, dans la limite de 5 ans à compter de la survenance de l’impayé. |
Si nécessaire, les données sont archivées pour une durée maximum de 5 ans. |
Etablissement de statistiques financières | Durée nécessaire pour la réalisation de l'objectif visé par les statistiques ou jusqu'à l'exercice du droit d'opposition | / |
Suivi de la relation client | Durée de la relation contractuelle Durée nécessaire pour la réalisation de l'objectif de l'enquête de satisfaction |
Si nécessaire, les données sont archivées pour une durée maximum de 5 ans. |
Prospection commerciale | Les données des clients peuvent être conservées pendant la relation commerciale, puis pour une durée de trois ans à compter de la fin de la relation commerciale Les données à caractère personnel relatives à un prospect non-client peuvent être conservées pendant un délai de trois ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect |
/ |
Ecoutes et enregistrements des conversations téléphoniques | Les écoutes et enregistrements sont conservés le temps d’établir les documents d’analyse, et pour une durée maximum de 15 jours. Les documents d’analyse sont quant à eux conservés pendant un an. |
Les documents d’analyse peuvent être archivés pour une durée de 5 ans à des fins probatoires |
Gestion des demandes d’exercice de droits (RGPD) | Le temps strictement nécessaire à la gestion des demandes. | Les données relatives aux demandes d’exercice de droit sont archivées pendant cinq ans à compter de la réponse à la demande, sauf celles relatives au droit d’opposition qui sont conservées pendant six ans. |
Gestion des précontentieux et contentieux | Les données traitées pour gérer un précontentieux sont supprimées dès le règlement amiable du litige ou, à défaut, dès la prescription de l’action en justice correspondante. Les données traitées pour gérer un contentieux sont supprimées lorsque les recours ne sont plus possibles contre la décision rendue pour la faire exécuter |
Les décisions prononcées peuvent être conservées à titre d’archive définitive en raison d’un intérêt historique. |
L’ensemble des durées de conservation en archive intermédiaire commence à courir à compter de la fin de chaque année civile concernée.
2.5. Grandes lignes de l’accord de responsabilité conjointe de traitement entre DLSI et Tercio
Comme indiqué plus haut, Tercio & DLSI réalisent conjointement certains traitements de données vous concernant (V. tableau ci-dessus).
Les personnes concernées peuvent saisir indifféremment Tercio ou bien DLSI pour exercer leurs droits rappelés et décrits ci-dessous. Cependant, Tercio transmettra cette demande dans les plus brefs délais au délégué à la protection des données de DLSI qui se chargera de la traiter.
S’agissant de l’information, il a été convenu que Tercio se charge de l’information.
Tercio et DLSI sont tenus d’assurer un niveau de sécurité adapté aux risques, en fonction de la nature des traitements et du type des données traitées. A cette fin, et compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, Tercio et DLSI se sont engagés à mettre en œuvre des mesures techniques et organisationnelles de sécurité des systèmes d’information sous leur contrôle appropriées afin de garantir un niveau de sécurité adapté au risque, y compris entre autres :
- la pseudonymisation et le chiffrement de s données à caractère personnel ;
- des moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement ;
- des moyens permettant de rétablir la disponibilité des données à caractère personnel et l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique ;
- une procédure visant à tester, à analyser et à évaluer régulièrement l’efficacité des mesures techniques et organisationnelles pour assurer la sécurité du traitement.
2.6. Quels sont les destinataires de vos données personnelles ?
Peuvent être destinataires des données personnelles, dans la limite de leurs attributions respectives et du besoin d’en connaître :
Destinataires internes à Tercio :
- les personnels chargés du développement commercial et du suivi des placements des intérimaires et autres candidats, ainsi que leurs supérieurs hiérarchiques ;
Destinataires externes à Tercio :
– Les autres entités, personnels et prestataires du Groupe DLSI à savoir :
- les services administratif, comptable et financier ;
- le service informatique ;
- le service de la communication et du marketing;
- les personnels chargés du contrôle en interne (service chargé des procédures internes de contrôle, d’audit et de la compliance, délégué à la protection des données);
- les téléopérateurs et leurs supérieurs hiérarchiques ;
- les personnes chargées du contrôle et de la comptabilité de Tercio (commissaires aux comptes, experts-comptables) ;
- les intervenants dans le cadre d’opérations relatives à la vie de Tercio (cession, fusion…) ;
- les auxiliaires de justice et officiers ministériels dans le cadre de leurs missions de conseil, ou de précontentieux et contentieux ;
- les organismes financiers teneurs des comptes mouvementés ;
- les établissements bancaires ;
- les sous-traitants tels que les prestataires informatiques de Tercio et/ou de DLSI.
– les organismes publics, exclusivement pour répondre aux obligations légales
2.7. Vos données personnelles font-elles l’objet d’un transfert en dehors de l’Espace économique européen (EEE) ?
Pour les seuls besoins de son activité, vos données personnelles collectées peuvent être transférées vers une entité du groupe DLSI située en Suisse. Ce pays a fait l’objet d’une décision d’adéquation par la Commission Européen garantissant ainsi qu’il assure un niveau de protection suffisant des données à caractère personnel.
3. Quels sont vos droits concernant vos données personnelles ?
Vous disposez des droits suivants sur vos données personnelles :
3.1. Droit d’accès
Vous avez le droit d’obtenir la confirmation que vos données personnelles sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposez du droit d’obtenir une copie de vos données ainsi que les informations suivantes :
- Les finalités du traitement ;
- Les catégories de données à caractère personnel concernées ;
- Les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les organisations internationales ;
- Lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
- L’existence du droit de demander au responsable du traitement la rectification ou l’effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s’opposer à ce traitement ;
- Le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
- Lorsque les données personnelles ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;
- L’existence d’une prise de décision automatisée, y compris un profilage, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente ;
- Lorsque les données à caractère personnel sont transférées vers un pays tiers ou à une organisation internationale, la personne concernée a le droit d’être informée des garanties appropriées en ce qui concerne ce transfert.
DLSI fournit gratuitement une copie des données à caractère personnel faisant l’objet d’un traitement. Pour toute copie supplémentaire demandée, veuillez noter que DLSI peut facturer des frais administratifs raisonnables.
3.2. Droit de rectification de vos données personnelles inexactes et/ou incomplètes
Vous avez le droit de nous demander à tout moment que vos données à caractère personnel soient, selon les cas, rectifiées et/ou complétées.
3.3. Droit à l’effacement de vos données personnelles
Sauf dans des cas spécifiques où la loi le prévoit, vous avez le droit d’obtenir de DLSI l’effacement, dans les meilleurs délais, de données à caractère personnel vous concernant lorsque l’un des motifs suivants s’applique :
- les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
- le retrait de votre consentement sur lequel est fondé le traitement et il n’existe pas d’autre fondement juridique au traitement ;
- l’opposition au traitement et il n’existe pas de motif légitime impérieux pour le traitement ;
- les données à caractère personnel ont fait l’objet d’un traitement illicite ;
- les données à caractère personnel doivent être effacées pour respecter une obligation légale à laquelle DLSI est soumise ;
- les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information à des mineurs.
3.4. Droit à la limitation des traitements de vos données personnelles
Vous avez le droit d’obtenir du responsable du traitement la limitation du traitement lorsque l’un des éléments suivants s’applique :
- Vous contestez l’exactitude des données à caractère (dans un tel cas, la limitation pourra être mise en place pendant une durée permettant à DLSI de vérifier l’exactitude des données à caractère personnel) ;
- Le traitement est illicite et vous vous opposez à leur effacement et exigez à la place la limitation de leur utilisation ;
- DLSI n’a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice ;
- Vous vous opposez au traitement, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par DLSI prévalent sur ceux de la personne concernée.
Si vous exercez votre droit à la limitation, DLSI ne pourra plus traiter vos données à caractère personnel – à l’exception de leur seule conservation –, sauf :
- si vous avez donné votre consentement préalable ;
- pour la constatation, l’exercice ou la défense de droits en justice,
- pour la protection des droits d’une autre personne physique ou morale,
- pour des motifs importants d’intérêt public de l’Union ou d’un État membre.
En toute hypothèse, vous serez informé(e) de la levée de la limitation du traitement DLSI.
3.5. Droit de vous opposer aux traitements de vos données personnelles
Vous disposez du droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos données à caractère personnel dont la base juridique est l’intérêt légitime poursuivi par le responsable du traitement.
En cas d’exercice d’un tel droit d’opposition, nous veillons à ne plus traiter vos données à caractère personnel dans le cadre du traitement concerné sauf si nous pouvons démontrer que nous pouvons avoir des motifs légitimes et impérieux pour maintenir ce traitement. Ces motifs devront être supérieurs à vos intérêts et à vos droits et libertés, ou le traitement devra se justifier par la constatation, l’exercice ou la défense de droits en justice.
3.6. Droit à la portabilité de vos données personnelles
Vous avez le droit de recevoir ou de transmettre ces données à caractère personnel que vous avez fourni à DLSI, dans un format structuré, couramment utilisé et lisible par machine, à un autre responsable du traitement. Nous attirons votre attention sur le fait qu’il ne s’agit pas d’un droit général. En effet, toutes les données personnelles de tous les traitements ne sont pas portables et ce droit ne concerne que les traitements automatisés à l’exclusion des traitements manuels ou papiers.
Ce droit est en outre limité aux traitements dont la base juridique est le consentement ou un contrat.
3.7. Votre droit de retirer votre consentement à un traitement
Vous avez le droit de retirer votre consentement à un traitement à tout moment et sans avoir à en justifier lorsque celui-ci constitue sa base légale.
3.8. Votre droit de définir des directives post-mortem
Vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès auprès de nos services selon les modalités ci-après définies.
Les directives particulières ne concerneront que les traitements que nous mettons en œuvre et seront limitées à ce seul périmètre.
En ce qui concerne les directives générales, elles devront être adressées à un tiers qui sera désigné par décret.
4. Comment exercer vos droits auprès de TERCIO ?
Vous pouvez former toute demande relative à l’exercice de vos droits concernant vos données personnelles en contactant le délégué à la protection des données du Groupe DLSI à l’adresse e-mail suivante : [email protected], ou à l’adresse postale suivante :
A l’attention du Délégué à la Protection des Données du Groupe DLSI
Avenue Jean Eric Bousch.
57603 Forbach
Un justificatif d’identité pourra vous être demandé dans les conditions de l’article 77 du Décret n° 2019-536 du 29 mai 2019 pris pour l’application de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés. L’exercice d’un de ces droits peut être refusé si votre demande ne réunit pas les conditions posées par la réglementation. Dans cette hypothèse, vous en serez dûment informé(e) dans les délais requis par la règlementation.
5. Comment introduire une réclamation auprès de la Commission Nationale Informatique et Libertés (« Cnil ») ?
Si vous estimez que les traitements de vos données personnelles ne sont pas conformes aux dispositions légales et réglementaires, vous disposez du droit d’introduire une réclamation auprès de la Cnil en adressant votre plainte :
- En ligne : https://www.cnil.fr/fr/plaintes
- Par courrier postal :
Commission nationale de l’informatique et des libertés
Service des plaintes
3 Place de Fontenoy
TSA80715
75334 PARIS CEDEX 07