Politique de confidentialité
Préambule
Le groupe SOFINORD, dont ARMONIA est une division, (ci-après « le Groupe »), accorde une importance fondamentale à la protection des données personnelles, à la sécurité des systèmes d’information et au respect du cadre réglementaire européen et national.
La présente politique de confidentialité (ci-après la « Politique »), intégrée aux mentions légales du site https://armonia.team (ci-après le « Site »), expose les engagements du Groupe en matière de transparence et de conformité dans le traitement des données personnelles.
Champ d'application
La Politique s’applique à l’ensemble des traitements de données personnelles réalisés lors de la navigation sur le Site, via les formulaires de contact, dans le cadre des échanges institutionnels, lors du dépôt d’une candidature ou, plus généralement, dans toute interaction initiée depuis le Site.
Cadre réglementaire
Les traitements de données personnelles sont effectués conformément au Règlement (UE) 2016/679 (RGPD), à la loi Informatique et Libertés modifiée, ainsi qu’aux recommandations de la Commission nationale de l’informatique et des libertés (CNIL).
Responsable de traitement
ARMONIA – Groupe SOFINORD
2 rue du Capitaine Scott
75015 Paris
agit en qualité de responsable de traitement pour les opérations décrites dans la présente Politique.
Principe de gouvernance
ARMONIA met en œuvre une organisation interne dédiée à la protection des données personnelles, reposant notamment sur la désignation d’un Délégué à la Protection des Données (DPO), l’application des principes de protection des données dès la conception et par défaut (Privacy by Design & by Default), la réalisation d’analyses d’impact lorsque cela est requis, ainsi que la mise en œuvre de mesures de contrôle et d’audit réguliers.
Données collectées
Les données personnelles susceptibles d’être collectées incluent notamment les informations d’identification et de contact, les informations transmises via les formulaires, les données relatives aux candidatures, les données de navigation (adresse IP, journaux de connexion, cookies, horodatages) ainsi que certaines données rendues publiques par les utilisateurs sur les réseaux sociaux.
Le Groupe n’a pas vocation à collecter des données sensibles au sens de la réglementation applicable. Toutefois, dans l’hypothèse où de telles données seraient communiquées spontanément par les personnes concernées, notamment dans le cadre d’un message libre ou d’une candidature, elles seront traitées dans le respect strict de la réglementation et avec un niveau de protection approprié.
Informations institutionnelles des opérations de traitement
Finalité du Traitement 1 : Gestion du site
Description : Assurer le fonctionnement, la sécurité et la disponibilité du Site
Catégories de données : Données techniques, logs, adresses IP
Base(s) légale(s) : Intérêt légitime
Durée de conservation : 12 mois maximum
Finalité du Traitement 2 : Gestion des sollicitations
Description : Répondre aux demandes adressées via le Site
Catégories de données : Logs, identifiants systèmes, traces de connexion, données nécessaires à la sécurité
Base(s) légale(s) : Intérêt légitime
Durée de conservation : 3 ans après dernier échange
Finalité du Traitement 3 : Recrutement
Description : Analyse des candidatures, évaluation des profils, gestion des viviers
Catégories de données : Données d’identification, parcours professionnel, informations transmises
Base(s) légale(s) : Mesures précontractuelles, intérêt légitime ou consentement selon les cas
Durée de conservation : 2 ans après le dernier contact, sauf opposition,
ou durée du contrat en cas d’embauche
Finalité du Traitement 4 : Supervision sécurité et cyberdéfense
Description : Prévention, détection et gestion des incidents de sécurité
Catégories de données : Identité, coordonnées, contenu des échanges
Base(s) légale(s) : Intérêt légitime et obligations légales
Durée de conservation : 12 mois, sauf nécessité de conservation plus longue dans le cadre d'une enquête ou d'un contentieux
Finalité du Traitement 5 : Cookies, traceurs & mesure d'audience
Description : Analyse du trafic, amélioration du Site
Catégories de données : Cookies, pixels de suivi, données de navigation
Base(s) légale(s) : Consentement, sauf pour les cookies strictement nécessaires
Durée de conservation : 13 mois à compter du dépôt du cookie ou de la dernière interaction selon sa nature
Finalité du Traitement 6 : Gestion juridique & conformité
Description : Respect des obligations légales, réponses aux autorités, audit
Catégories de données : Données nécessaires à la preuve et au respect des obligations
Base(s) légale(s) : Obligation légale / intérêt légitime
Durée de conservation : Durées légales applicables
Destinataires des données
Les données personnelles collectées dans le cadre de l’utilisation du Site sont exclusivement accessibles aux personnes habilitées au sein d’ARMONIA, dans la limite de leurs attributions respectives, notamment les services internes concernés par les finalités poursuivies (communication, ressources humaines, direction, juridique, informatique et conformité).
Elles peuvent également être transmises à des prestataires de services agissant pour le compte du Groupe et intervenant dans le cadre du fonctionnement du Site et de ses outils associés, notamment les prestataires techniques, les hébergeurs, les éditeurs de solutions numériques ou les prestataires de maintenance et de support.
Dans certains cas, les données peuvent être communiquées à des autorités administratives, fiscales ou judiciaires, ou à tout organisme légalement habilité, lorsque la réglementation en vigueur l’exige ou le permet.
L’ensemble de ces destinataires est soumis à une obligation stricte de confidentialité et de sécurité conformément à la réglementation applicable en matière de protection des données personnelles.
Transferts hors UE
Les données sont prioritairement hébergées dans l’Union Européenne.
Dans l’hypothèse où des transferts vers des pays situés hors de l’Union européenne seraient réalisés, ceux-ci sont encadrés conformément à la réglementation applicable, notamment par la mise en place de garanties appropriées telles que les clauses contractuelles types adoptées par la Commission européenne.
Sécurité et résilience
Le Groupe met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité, l’intégrité et la confidentialité des données personnelles, et notamment afin d’empêcher qu’elles soient déformées, endommagées ou accessibles à des tiers non autorisés.
Exercice des droits
Conformément à la réglementation applicable, les personnes concernées disposent d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité, ainsi que d’un droit d’opposition pour des raisons tenant à leur situation particulière. Elles disposent également du droit de retirer leur consentement à tout moment lorsque le traitement est fondé sur celui-ci, ainsi que du droit de définir des directives relatives au sort de leurs données après leur décès.
Pour toute demande relative à l’exercice de vos droits ou pour toute question relative à la protection des données personnelles : dpo@sofinord.com
Les personnes concernées disposent également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) www.cnil.fr
Mise à jour
La présente Politique pourra être modifiée afin de tenir compte des évolutions légales, réglementaires ou techniques.
La version en vigueur est celle publiée sur le Site.