Charte de Protection des
Données à Caractère Personnel
Plateforme MyDataSpecialist: Charte de Protection des Données à Caractère Personnel
Le présent document décrit les dispositions que MyDataSpecialist s’engage à mettre en œuvre pour répondre aux exigences de protection des données. MyDataSpecialist définit en particulier l’organisation qui sera mise en place, la méthodologie à suivre pour gérer la sécurité du projet et les mesures techniques, organisationnelles et procédurales qui seront mises en œuvre.
1.Objectifs de la Charte de Protection des Données à Caractère Personnel
Accordant une grande importance au respect de la vie privée des Utilisateurs (ci-après « Vous »), MyDataSpecialist plateforme de mise en relation met à votre disposition sa Charte de Protection des Données à Caractère Personnel afin de vous informer de la façon la plus transparente des traitements mis en œuvre dans le cadre de l’utilisation des services du site.
Cette charte répond à la réglementation en vigueur et notamment au Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD), et abrogeant la directive 95/46/CE.
La présente Charte de Protection des Données à Caractère Personnel fait partie intégrante des « Conditions Générales d’Utilisation du Site ». Cette Charte décrit les modalités de collecte, d’enregistrement et de traitement des Données à Caractère Personnel vous concernant obtenues lors de la consultation ou de l’inscription sur la plateforme.
2. Données à Caractère Personnel
De manière générale, MyDataSpecialist plateforme de mise en relation s’engage pour que les données à caractère personnel vous concernant vous prestataires, clients, bénéficiaires et prospects :
- Soient obtenues et traitées loyalement et licitement et de façon transparente,
- Soient collectées pour des finalités déterminées et licites sur la base de l’intérêt légitime de MyDataSpecialist société éditrice du site à communiquer sur son domaine d’activité, vous informer, et améliorer nos services,
- Soient utilisées conformément à ces finalités,
- Soient adéquates, pertinentes et non excessives par rapport à ces finalités dans le respect du principe de minimisation
Les différentes catégories de Données à Caractère Personnel collectées dans l’utilisation des services proposés sur notre site sont les suivantes :
- Pour les Prestataires
- Données d’identification (notamment nom, prénom, numéro de Siret) ;
- Données de contact (notamment adresse postale, électronique) ;
- Données professionnels (dernier diplôme, références des missions)
- Données de connexion (adresse IP de votre ordinateur, logs de connexion et d’usage)
- Pour les Clients
- Données d’identification (dénomination social, numéro de Siret) ;
- Données de contact (notamment adresse postale ou électronique) ;
- Données d’usage (notamment pages web) ;
- Données de contenus.
Les différentes catégories de Données à Caractère Personnel collectées dans le cadre de la gestion des candidatures des prestataires en vue de faciliter la mise en relation(CV, expériences, … etc.) sont traitées par la Plateforme MyDataSpecialist, en sa qualité de responsable de traitement sur la base de l’intérêt légitime de l’entreprise à évaluer la capacité du candidat à occuper l’emploi ou les emplois qui pourrait(aient) lui être proposé(s) pendant la durée de conservation de ses données, ainsi que la nécessité de prendre les mesures préalables à la conclusion du contrat de travail. Elles sont les suivantes :
- Données d’identification des candidats (notamment, prénom, nom, photographie, date de naissance, adresse postale, n° de téléphone, adresse e-mail) ;
- Expériences professionnelles, formations, langues.
3. Destinataires
Vos Données à Caractère Personnel pourront être traitées par le personnel habilité services marketing, commercial en charge de la plateforme MyDataSpecialist.
Si ces destinataires sont amenés à traiter vos Données à Caractère Personnel en dehors de l’Union Européenne, les transferts seront réalisés dans le respect de la Réglementation en vigueur (article 44 à 49 du RGPD « Transfert de données »).
4. Finalités
Les Données à Caractère Personnel sont collectées dans le cadre des finalités suivantes :
- Diffusion d’informations à destination de nos clients
- Prospection et mise en relation
- Proposition de services aux prestataires
- Gestion et administration des comptes Utilisateurs
- Gestion des demandes des utilisateurs (clients, bénéficiaires, prestataires)
- Études personnalisées à des fins de Matching
- Etc….
5. Droits des Utilisateurs
MyDataSpecialist société éditrice du site s’engage à ce que vous prestataires et clients bénéficiez :
– D’un droit d’accès, de rectification, de suppression, de portabilité, de limitation, d’opposition, de définition des directives relatives au sort de vos Données à Caractère Personnel en vertu des articles suivants :
- Article 7 consentement explicite,
- Article 11 à 14 informations de la personne,
- Article 15 droits d’accès,
- Article 16 droit de rectification,
- Article 17 droit à l’oubli,
- Article 20 droit à la portabilité,
- Article 21 droit d’opposition,
- Article 22 profilage (DAT)
MyDataSpecialist donnera suite à une demande adressée par voie postale ou électronique au responsable du traitement de MyDataSpecialist à l’adresse suivante : contact@mydataspecialist.com (vos demandes seront prises en compte dans un délai maximum d’un mois).
Les droits définis au présent article s’exercent auprès du Délégué à la Protection des Données (DPO) par courrier électronique à l’adresse contact@mydataspecialist.com ou par courrier postal à l’adresse suivante :
MyDataSpecialist
9 Boulevard du Général de Gaulle
92120 Montrouge
-Vous disposez par ailleurs en cas de non-respect par la Plateforme propriétaire de la marque MyDataSpecialist de ses obligations au titre de la législation/réglementation en vigueur, du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).
Les Données à Caractère Personnel qui vous seront communiquées dans le cadre de l’exercice de votre droit d’accès le seront à titre personnel et confidentiel. A ce titre, pour que votre demande d’accès soit prise en compte, vous devrez faire parvenir les éléments nécessaires à votre identification à savoir, une attestation écrite sur l’honneur par laquelle vous certifiez être le titulaire desdites Données à Caractère Personnel ainsi qu’une photocopie d’une pièce d’identité.
6. Conservation des Données à Caractère Personnel
MyDataSpecialist société éditrice du site conserve vos Données à Caractère Personnel que pendant la durée nécessaire à l’accomplissement des finalités susvisées ou pour nous permettre de répondre à nos obligations légales.
Les Données à Caractère Personnel relatives à la gestion des recrutements, de mise en relation avec nos clients sont conservées pendant une durée de vingt-quatre mois (24) mois après le dernier contact du candidat par MyDataSpecialist société éditrice du site.
7. Collecte et utilisation des Données à Caractère Personnel
7.1. Données d’inscription
Si vous êtes client de la plateforme, MyDataSpecialist est susceptible de vous adresser, par courrier postal et/ou par courrier électronique, sous forme notamment d’une lettre d’information (ci-après « Lettre d’information »), des informations vous permettant de mieux connaître les services de MyDataSpecialist (la liste n’étant pas exhaustive, nous pouvons énumérer les avantages suivants économie de coûts de sourcing, réponse aux besoins en compétence grâce à l’algorithme de Matching, accompagnement des clients dans le cadre du recrutement de prestataires, etc.
Dans l’éventualité où vous ne souhaiteriez plus recevoir de Lettre d’information vous aurez la possibilité de vous désabonner en cliquant sur un lien dédié figurant dans lesdites lettres d’information.
7.2. Cookies
Lors de votre visite sur la Plateforme, MyDataSpecialist peut implanter un « cookie » dans votre ordinateur. Un « cookie » permet d’enregistrer les informations relatives à la navigation de votre ordinateur sur le site (les pages consultées, la date et l’heure de consultation, etc.) que MyDataSpecialist société éditrice du site pourra lire lors de votre prochaine visite mais ne permet pas à la Plateforme de vous identifier directement. Ainsi, les informations que vous fournissez à MyDataSpecialist en remplissant un questionnaire ne vous seront pas demandées à nouveau.
Ces cookies permettent au site de fonctionner de manière optimale. Vous pouvez vous y opposer et les supprimer en utilisant les paramètres de votre navigateur, cependant votre expérience Utilisateur risque d’être dégradée.
Les cookies utilisés sur le Site sont les suivants :
- Des cookies de session qui enregistrent des informations techniques lors de votre navigation d’une page à une autre sur notre Site. Ces cookies ont une durée de vie limitée et expirent lorsque vous fermez votre navigateur.
- Des cookies de fonctionnalités permettant notamment de vous reconnaitre lors votre visite suivante sur le Site et de personnaliser le Site en fonction.
- Des cookies de mesure d’audience Google Analytics : Ces cookies sont utilisés pour collecter de l’information, de manière anonyme, sur les utilisateurs des sites web. L’information est utilisée pour compiler des rapports et nous aider à améliorer le Site. Vous pouvez consulter la politique de confidentialité de Google via ce lien https://support.google.com/analytics/answer/6004245?hl=fr.
La procédure pour désactiver les cookies dépend de votre navigateur Internet. Vous pouvez à tout moment choisir de désactiver un ou plusieurs cookies, vous opposer à leur dépôt ou retirer votre consentement. Vous êtes libre d’accepter ou de refuser les cookies au cas par cas ou bien de les refuser de manière systématique. Votre navigateur peut également être paramétré pour vous signaler les cookies qui sont déposés sur votre terminal et vous demander systématiquement si vous les acceptez ou non.
Les paramètres du navigateur peuvent être modifiés de la manière suivante :
- Internet Explorer :
- « Outils » ;
- « Options Internet » ;
- « Confidentialité ».
- Chrome :
- Mozilla Firefox :
- « Confidentialité ».
- Safari :
- « Safari » ;
- « Confidentialité ».
- « Préférences » ;
Si votre navigateur ne figure pas parmi la liste ci-dessus, veuillez-vous reporter à l’onglet
« paramètres » de votre navigateur et au menu « Options » ou « Préférences ».
Nous attirons votre attention sur le fait que le paramétrage des cookies est susceptible de modifier vos conditions d’accès au Site et à ses fonctionnalités et, ainsi, de limiter les performances de celui-ci.
8. Communication des Données à Caractère Personnel
En aucun cas, MyDataSpecialist société éditrice du site ne partagera ni ne divulguera vos Données à Caractère Personnel, excepté dans les cas suivants :
- Lorsque vous avez donnez à MyDataSpecialist votre accord préalable (par exemple pour des opérations de marketing direct, sourcing) ;
- Lorsque MyDataSpecialist doit partager vos Données à Caractère Personnel avec les clients, prospects, et notamment ses prestataires techniques pour vous permettre d’utiliser le site et/ou vous fournir l’information que vous avez demandée (stockage des données personnelles sur notre serveur internet hébergé par notre prestataire) ;
- Lorsque MyDataSpecialist y est contrainte par une autorité judiciaire ou par la loi.
9. Sécurité
MyDataSpecialist société éditrice du Site fait ses meilleurs efforts pour protéger vos Données à Caractère Personnel contre toute forme de dommage, perte, détournement, intrusion, divulgation, altération ou destruction, notamment par :
- La pseudonymisation et le chiffrement des données à caractère personnel : Le procédé mis en place par le responsable informatique de la plateforme MyDataSpecialist nous permet en termes de pseudonymisation de séparer les données permettant d’identifier directement les personnes des autres données non pertinentes. Le mécanisme mis en place nous permet de générer une clé d’identification qui permet d’établir le lien entre les différentes informations des personnes. Ces clés sont stockées de manière sécurisée à l’aide d’un double contrôle d’identification et d’accès robuste, nous réduisons ainsi le lien de corrélation entre les données d’identification et les autres données d’une personne. Le processus d’anonymisation intervient au moment de maquiller les données personnelles de telle sorte que ces dernières ne puissent pas être réidentifiés après traitement.
Nous procédons à la sélection d’une base source, ensuite l’extraction des tables et données. MyDataSpecialist plateforme de mise en relation utilise deux méthodes d’une part la randomisation qui permet d’altérer le lien entre la donnée et l’individu par des techniques telle que la substitution, la simple suppression. D’autre part à travers la généralisation dont le principe se base sur la dilution de la donnée qui permet de modifier sa précision, son échelle et sa grandeur.
- Les moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement : Le responsable informatique de la plateforme MyDataSpecialist à mis en place une gestion des identités et des accès (GIA) qui reprend les processus mis en œuvre pour la gestion de l’ensemble des habilitations des collaborateurs/ utilisateurs du système d’information et des applications qui composent l’architecture technique de la plateforme MyDataSpecialist. Nous assurons ainsi la confidentialité nécessaire de l’ensemble des données, leurs intégrités, et leurs disponibilités. Les données ne seront accessibles que par les personnes concernées, les données ne pourront pas être modifiées de façon indue quelle qu’en soit la cause (accidentel ou malveillante).
- Les moyens permettant de rétablir la disponibilité des données à caractère personnel et l’accès aux données dans les délais appropriés en cas d’incident physique ou technique : En termes de traçabilité et de transparence, nous avons mis en place un Plan d’action à cet effet, nous journalisons les traitements de données afin d’en détecter et de prévoir que la confidentialité, l’intégralité et les disponibilités ne soient pas compromises.
MyDataSpecialist applique le dispositif de sauvegarde 3,2,1 (3 copies de sauvegardes des données sur 2 supports différents 1 stockage dans un autre emplacement physique). Le plus haut niveau de sécurité des données est assuré qu’il y ait incendie, intrusion dans le système. Les données étant protégées de l’inaccessibilité (destruction, cryptage, vol), des attaques (intrusion dans le système, virus, malware). Nous avons mis en place les moyens qui permettent de rétablir la disponibilité des données dans les meilleurs délais : Plan de Continuité et de Reprise d’Activité (PCA/PRA).
- Une procédure visant à tester, à analyser et à évaluer l’efficacité des mesures techniques et organisationnelles pour assurer la sécurité du traitement : MyDataSpecialist en sa qualité de prestataire de services applique la norme ISO 27001 relatifs au management de la sécurité du système d’informations regroupées autour des thématiques suivantes : Politique de sécurité des systèmes d’informations, organisation de la sécurité de l’information, composantes cryptographiques, gestion des actifs et des accès, exploitation des systèmes. Nous procédons également à des audits de sécurité informatiques qui nous permettent de connaître le niveau de sécurité global de notre système d’information. A l’issue de cet audit informatique, nous avons une garantie de la disponibilité du SI, l’intégrité des données qui sont en stock/ transit/ archivé dans le système.
Les salariés MyDataSpecialist qui du fait de leur fonction auraient accès à vos Données à Caractère Personnel sont tenus à la plus grande confidentialité quant au traitement de vos Données à Caractère Personnel. En date du 25 Mai 2018, et conformément à l’article 37 du RGPD portant législation sur la protection des données à caractère personnel, Monsieur Abderrahim RIZKI contact@mydataspecialist.com est nommé Délégué à la Protection des Données (DPD) de MyDataSpecialist.
Annexe RGPD
1- Introduction
Le 25 mai 2018, une nouvelle réglementation à l’échelle européenne est entrée en vigueur concernant la protection des personnes physiques à l’égard du traitement des données à caractère personnel effectué par des personnes morales ou physiques, le RGPD.
MyDataSpecialist s’engage, dans le cadre de ses activités et conformément à la législation en vigueur, à assurer la protection, la confidentialité et la sécurité des données à caractère personnel des utilisateurs de ses services, ainsi qu’à respecter leur vie privée.
2-Traitement des données personnelles et professionnelles de l’utilisateur
- Les Données à Caractère Personnel désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement. De telles données sont collectées par la Société éditrice du Site uniquement lors de la consultation ou de l’inscription des Utilisateurs sur le Site, en tant que personnes physiques. Il est précisé qu’aucune donnée à caractère personnel dite « sensible » (à savoir notamment origine raciale, opinion politique, philosophique ou religieuse, appartenance syndicale, mœurs des personnes) n’est collectée ou ne peut être collectée.
- Traitement toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la conservation, la modification, l’extraction, la consultation.
- Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
- L’Information désigne l’ensemble du contenu à caractère informationnel ou non disponible sur le Site.
- Le Service désigne une prestation de services fournie par la société éditrice du site à savoir MyDataSpecialist.
- Le Site désigne le site web présentant les services de la société éditrice et permettant la diffusion en ligne des Informations.
- Les termes « Vous » ou « l’Utilisateur » désigne d’une part le Prestataires, d’autre part « le ou les clients de la plateforme », visiteur du Site, professionnel ou non, client de la société éditrice du site ou non.
- Responsable du traitement : la personne physique ou morale, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement
- RGPD : Règlement Général sur la Protection des Données, soit le règlement européen 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données
En cas de question sur notre politique de protection des données à caractère personnel, vous pouvez nous contacter : contact@mydataspecialist.com