Aller au contenu

Politique de confidentialité

Préambule

Le groupe SOFINORD, dont ARMONIA est une division, (ci-après « le Groupe »), accorde une importance fondamentale à la protection des données personnelles, à la sécurité des systèmes d’information et au respect du cadre réglementaire européen et national.

La présente politique de confidentialité (ci-après la « Politique »), intégrée aux mentions légales du site https://armonia.team (ci-après le « Site »), expose les engagements du Groupe en matière de transparence et de conformité dans le traitement des données personnelles.

Champ d'application

La Politique s’applique à l’ensemble des traitements de données personnelles réalisés lors de la navigation sur le Site, via les formulaires de contact, dans le cadre des échanges institutionnels, lors du dépôt d’une candidature ou, plus généralement, dans toute interaction initiée depuis le Site.

Cadre réglementaire

Les traitements de données personnelles sont effectués conformément au Règlement (UE) 2016/679 (RGPD), à la loi Informatique et Libertés modifiée, ainsi qu’aux recommandations de la Commission nationale de l’informatique et des libertés (CNIL).

Responsable de traitement

ARMONIA – Groupe SOFINORD
2 rue du Capitaine Scott
75015 Paris


agit en qualité de responsable de traitement pour les opérations décrites dans la présente Politique.

Principe de gouvernance

ARMONIA met en œuvre une organisation interne dédiée à la protection des données personnelles, reposant notamment sur la désignation d’un Délégué à la Protection des Données (DPO), l’application des principes de protection des données dès la conception et par défaut (Privacy by Design & by Default), la réalisation d’analyses d’impact lorsque cela est requis, ainsi que la mise en œuvre de mesures de contrôle et d’audit réguliers.

Données collectées

Les données personnelles susceptibles d’être collectées incluent notamment les informations d’identification et de contact, les informations transmises via les formulaires, les données relatives aux candidatures, les données de navigation (adresse IP, journaux de connexion, cookies, horodatages) ainsi que certaines données rendues publiques par les utilisateurs sur les réseaux sociaux.

 

Le Groupe n’a pas vocation à collecter des données sensibles au sens de la réglementation applicable. Toutefois, dans l’hypothèse où de telles données seraient communiquées spontanément par les personnes concernées, notamment dans le cadre d’un message libre ou d’une candidature, elles seront traitées dans le respect strict de la réglementation et avec un niveau de protection approprié.

Informations institutionnelles des opérations de traitement

Finalité du Traitement 1 : Gestion du site

Description : Assurer le fonctionnement, la sécurité et la disponibilité du Site

Catégories de données : Données techniques, logs, adresses IP

Base(s) légale(s) : Intérêt légitime

Durée de conservation : 12 mois maximum

Finalité du Traitement 2 : Gestion des sollicitations

Description : Répondre aux demandes adressées via le Site

Catégories de données : Logs, identifiants systèmes, traces de connexion, données nécessaires à la sécurité

Base(s) légale(s) : Intérêt légitime

Durée de conservation : 3 ans après dernier échange

Finalité du Traitement 3 : Recrutement

Description : Analyse des candidatures, évaluation des profils, gestion des viviers

Catégories de données : Données d’identification, parcours professionnel, informations transmises

Base(s) légale(s) : Mesures précontractuelles, intérêt légitime ou consentement selon les cas

Durée de conservation : 2 ans après le dernier contact, sauf opposition,

ou durée du contrat en cas d’embauche

Finalité du Traitement 4 : Supervision sécurité et cyberdéfense

Description : Prévention, détection et gestion des incidents de sécurité

Catégories de données : Identité, coordonnées, contenu des échanges

Base(s) légale(s) : Intérêt légitime et obligations légales

Durée de conservation : 12 mois, sauf nécessité de conservation plus longue dans le cadre d'une enquête ou d'un contentieux

Finalité du Traitement 5 : Cookies, traceurs & mesure d'audience

Description : Analyse du trafic, amélioration du Site

Catégories de données : Cookies, pixels de suivi,  données de navigation

Base(s) légale(s) : Consentement, sauf pour les cookies strictement nécessaires

Durée de conservation : 13 mois à compter du dépôt du cookie ou de la dernière interaction selon sa nature

Finalité du Traitement 6 : Gestion juridique & conformité

Description : Respect des obligations légales, réponses aux autorités, audit

Catégories de données : Données nécessaires à la preuve et au respect des obligations

Base(s) légale(s) : Obligation légale / intérêt légitime

Durée de conservation : Durées légales applicables

Destinataires des données

Les données personnelles collectées dans le cadre de l’utilisation du Site sont exclusivement accessibles aux personnes habilitées au sein d’ARMONIA, dans la limite de leurs attributions respectives, notamment les services internes concernés par les finalités poursuivies (communication, ressources humaines, direction, juridique, informatique et conformité).

 

Elles peuvent également être transmises à des prestataires de services agissant pour le compte du Groupe et intervenant dans le cadre du fonctionnement du Site et de ses outils associés, notamment les prestataires techniques, les hébergeurs, les éditeurs de solutions numériques ou les prestataires de maintenance et de support.

 

Dans certains cas, les données peuvent être communiquées à des autorités administratives, fiscales ou judiciaires, ou à tout organisme légalement habilité, lorsque la réglementation en vigueur l’exige ou le permet.

 

L’ensemble de ces destinataires est soumis à une obligation stricte de confidentialité et de sécurité conformément à la réglementation applicable en matière de protection des données personnelles.

 

Transferts hors UE

Les données sont prioritairement hébergées dans l’Union Européenne.


Dans l’hypothèse où des transferts vers des pays situés hors de l’Union européenne seraient réalisés, ceux-ci sont encadrés conformément à la réglementation applicable, notamment par la mise en place de garanties appropriées telles que les clauses contractuelles types adoptées par la Commission européenne.

Sécurité et résilience

Le Groupe met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité, l’intégrité et la confidentialité des données personnelles, et notamment afin d’empêcher qu’elles soient déformées, endommagées ou accessibles à des tiers non autorisés.

Exercice des droits

Conformément à la réglementation applicable, les personnes concernées disposent d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité, ainsi que d’un droit d’opposition pour des raisons tenant à leur situation particulière. Elles disposent également du droit de retirer leur consentement à tout moment lorsque le traitement est fondé sur celui-ci, ainsi que du droit de définir des directives relatives au sort de leurs données après leur décès.

 

Pour toute demande relative à l’exercice de vos droits ou pour toute question relative à la protection des données personnelles : dpo@sofinord.com

Les personnes concernées disposent également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) www.cnil.fr 

Mise à jour

La présente Politique pourra être modifiée afin de tenir compte des évolutions légales, réglementaires ou techniques.

La version en vigueur est celle publiée sur le Site.

All we need is Armonia