Règlement européen sur la protection des données

Charte de protection des données à caractère personnel



La société GID s’engage, dans le cadre de ses activités et conformément à la législation en vigueur en France (Loi n° 78-017 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (dite Loi Informatique et Libertés) et en Europe (Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données (RGPD), à assurer la protection, la confidentialité et la sécurité des Données à caractère personnel des personnes bénéficiant des services et/ou produits de la société GID, ainsi qu’à respecter leur vie privée.

A travers cette charte, la société GID souhaite affirmer et faire connaitre à qui de droit la politique mise en œuvre pour être en conformité avec le RGPD.

Cette charte peut être amenée à évoluer en même temps que la réglementation ou notre activité. Aussi nous vous invitons à consulter régulièrement cette charte afin de constater si une mise à jour a été réalisée depuis votre dernière visite.

Par ailleurs, nous encourageons vivement nos clients à être particulièrement attentifs sur ces aspects de conformité avec le RGPD pour leur propre organisation.


Définitions


Données à caractère personnel :

Désigne toute information identifiant directement ou indirectement une personne physique (ex: nom, numéro d’immatriculation, numéro de téléphone, photographie, date de naissance, commune de résidence, empreinte digitale...)

Traitement de données à caractère personnel :

Désigne toute opération, ou ensemble d’opérations, portant sur de telles données, quel que soit le procédé utilisé (collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission, diffusion ou toute autre forme de mise à disposition, rapprochement ou interconnexion, verrouillage, effacement ou destruction, ...)

Responsable de traitement :

Le responsable d’un traitement de données à caractère personnel est, sauf désignation expresse par les dispositions législatives ou réglementaires relatives à ce traitement,  la personne, l’autorité publique, le service ou l’organisme qui détermine ses finalités et ses moyens. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal.

Sous-traitant :

Désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

 

 

 

Nos engagements en tant que responsable de traitement


Dans le cadre de notre activité professionnelle, nous sommes amenés à recueillir et à traiter des données à caractère personnel. Ces données peuvent concerner nos clients, prospects, fournisseurs, prestataires, salariés, stagiaires et candidats à l’emploi.

 

Les données collectées :

La société GID ne gère pas de données sensibles au sens entendu par la CNIL et le RGPD, données concernant l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l’appartenance syndicale, la santé ou la vie sexuelle.

La société GID collecte les données à caractère personnel suivantes :

Nom, prénom

Adresse postale

Numéros de téléphone, mobile, fax

Adresse électronique

Fonction occupée au sein de l’entreprise

Curriculum Vitae

Pièce d’identité

Dans le cadre de nos services d’infogérance informatique, nous sommes également amenés à collecter les données techniques suivantes (uniquement pour nos clients) :

Adresses IP

Comptes utilisateur, identifiants de connexion

Mots de passe

 

Comment les données sont collectées

Vous consentez à ce que GID collecte vos Données personnelles lorsque vous renseignez les documents suivants :

  • Formulaire de contact sur le site internet gid.fr
  • Formulaire pour postuler à une offre d’emploi sur le site internet gid.fr
  • Formulaire d’inscription à la plateforme de suivi des interventions en ligne
  • Echange d’email
  • Conversation téléphonique
  • Dossier de leasing

 

Les finalités :

GID veille à collecter et à traiter les Données Personnelles pertinentes, adéquates, non excessives et strictement nécessaires à l’atteinte des finalités exposées ci-après.

Les finalités de la collecte des données à caractères personnel sont :

Prospection commerciale

Communication d’informations concernant nos services

- Gestion des demandes d’assistance

Gestion d’une base client / prospect /fournisseur

Gestion de la comptabilité et de la facturation

- Gestion des impayés

Exécution des prestations de service

Suivi de l’exécution du contrat

Réalisation d’enquête de satisfaction visant à améliorer nos services

Elaboration de statistiques visant à optimiser nos services

Traiter les candidatures à l’emploi et gérer les sources de recrutement


Les finalités de la collecte des données à caractère personnel pour nos salariés sont :

Transmission des fiches de paie

Envoi de courriers

Mise à disposition d’équipements informatiques

- Déclaration préalable à l’embauche et Déclaration sociale nominative

Inscription complémentaire santé


Stockage des données à caractère personnel :

La société GID prend toutes les précautions utiles afin de préserver la sécurité et la confidentialité des Données à caractère personnel et notamment d’empêcher qu’elles ne soient déformées, endommagées ou que des tiers non autorisés y aient accès.
Les recommandations de la Commission Nationale Informatique et Liberté sont prises en compte dans la gestion de la sécurité pour l’ensemble du Groupe.

 

Durée de conservation des données et archivage :

La durée de conservation dépend de l’activité concernée, de la nature du contact (client ou prospect) et des usages du secteur.

La société GID conserve certains documents obligatoires (ex: factures ) pour la durée légale de conservation.

La durée de conservation des données personnelles est fixée par défaut pour une durée de 10 ans sauf en cas demande d’un contact.


Certaines données sont conservées pour une durée de conservation plus courte :

- Les données des prospects sont supprimées au-delà d’une durée de 3 ans sans réponse à aucune sollicitation.

- Les CV des candidats sont conservés pendant une durée de 2 ans.

 

Vos droits sur vos données personnelles :

Il vous est possible, sur simple demande écrite, d’accéder aux Données personnelles vous concernant, de demander leur modification ou leur rectification, ou d’exiger de ne plus figurer dans la base de données de GID.

Au titre du droit d’accès, vous êtes autorisé, conformément à l’article 15 du RGPD, à interroger GID en vue d’obtenir la communication des Données personnelles vous concernant sous une forme accessible, la confirmation que vos Données personnelles font ou ne font plus l’objet d’un traitement, la communication des finalités du traitement, des catégories de Données personnelles traitées et des destinataires auxquels les Données personnelles sont communiquées et la durée de conservation des Données ou bien les critères utilisés pour déterminer cette durée.

Conformément à l’article 16 du RGPD, le droit de rectification vous confère le droit d’exiger de GID que soient rectifiées, complétées ou mises à jour les Données personnelles vous concernant lorsqu’elles sont inexactes, incomplètes, équivoques ou périmées.
Dans les conditions prévues à l’article 17 du RGPD, vous pouvez également demander l’effacement des données vous concernant.

Vous pouvez en outre demander à ce que le traitement de vos données personnelles soit limité dans les conditions de l’article 18 du RGPD.

Dans les circonstances prévues à l’article 20 du RGPD, vous pouvez récupérer auprès de GID les Données personnelles que vous lui avez fournies, dans un format structuré, couramment utilisé et lisible par machine, aux fins de les transmettre à un autre responsable de traitement.

Conformément à l’article 21 du RGPD, vous avez la possibilité de vous opposer, à tout moment, au traitement de vos Données personnelles à des fins de prospection commerciale.

Pour exercer vos droits d’accès, de rectification ,d’effacement, de limitation, de portabilité et d’opposition susvisés, il vous suffit d’adresser votre demande par courrier électronique à l’adresse suivante: rgpd@gid.fr

GID fournira à la personne qui exerce l’un de ces droits des informations sur les mesures prises, dans les meilleurs délais et en tout état de cause dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois, eu égard à la complexité et au nombre de demandes.

Si GID ne donne pas suite à la demande, elle en informera la personne, dans les meilleurs délais, et au plus tard dans un délai d’un mois à compter de la réception de sa demande des motifs de son inaction et de la possibilité d’introduire une réclamation auprès d’une autorité de contrôle et de former un recours juridictionnel.

L’exercice de ces droits se fait à titre gratuit.Toutefois, en cas de demande manifestement infondée ou excessive, GID se réserve la possibilité d’exiger le paiement de frais tenant compte des coûts administratifs, ou de refuser de donner suite à ces demandes.

 


Nos engagements en tant que sous-traitant


GID est qualifiée de « sous-traitant » lorsqu’il traite des données à caractère personnel pour le compte d’un client qui devient dans ce cas le responsable de traitement.

C’est notamment le cas dans le cadre des prestations de services suivantes proposées par GID :

Contrat et prestation d’infogérance

Audit d’infrastructure

Développement de logiciel sur mesure

Tierce Maintenance applicative

Audit logiciel

Assistance utilisateur

Vente de matériel informatique

- Formation

- Envoi de dossier de leasing

 

En sa qualité de sous-traitant, GID s’engage à :

Traiter les données à caractère personnel aux seules fins de la bonne exécution de nos services, GID ne traitera jamais vos informations à d’autres fins.


Vous informer de tout recours à des sous-traitants qui pourraient avoir accès à vos données à caractère personnel : 

            A ce jour, sont identifiés comme sous-traitants réguliers de GID :

- la société OVH, fournisseur de services IT pour entreprises ou particuliers (DataCenters virtuels, serveurs dédiés…), www.ovh.com

- la société FCI Diffusion, représentant de l’éditeur de solutions logicielles WAVESOFT,www.wavesoft.fr

- la société Cegelease, société spécialisée dans le financement, www.cegelase.fr


 - Veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat :

                     S’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité

             Reçoivent la formation nécessaire en matière de protection des données à caractère personnel


-  Ne pas transférer vos données hors UE ou hors pays reconnus par la Commission européenne comme disposant d’un niveau de protection suffisant

 

-  Mettre en œuvre des standards de sécurité élevés afin de fournir un haut niveau de sécurisation de vos données personnelles

 

-  Vous notifier dans les meilleurs délais en cas de violation de données


Vous assister, autant que faire se peut, à respecter vos obligations réglementaires en vous accompagnant dans votre démarche de mise en conformité.

A propos

GID Informatique : société de services informatique

 intervenant dans les Hauts de France : Lille, Douai, 

Lens, Arras, Valenciennes, Amiens, Dunkerque, Cambrai, ...

 

- Développement logiciel

- Administration systèmes et réseaux

- Téléphonie sur IP

GID 

Conseils et services informatiques


309 rue de Cambrai

59500 Douai

    03.27.95.86.00

   contact@gid.fr

Liens utiles