Politique de protection des données personnelles
Dispositions générales
Finalités des données
Dans le cadre de l’exécution des services et des prestations de HENLEY iT, des données à caractère personnel, (ci-après dénommées « Données Personnelles ») concernant le Client, ses Adhérents ou ses Bénéficiaires sont transmises à HENLEY iT par le Client et/ou sont collectées pour le compte de ce dernier en exécution du Contrat et font l’objet de traitements dans le cadre des activités de HENLEY iT.
Le Client agit en qualité de responsable du traitement des Données Personnelles.
HENLEY iT agit en qualité de sous-traitant uniquement pour le compte et sur les instructions documentées et licites du Client.
Ces traitements sont indispensables au regard des finalités de :
-
gestion administrative : création et gestion de la base de données, réalisation d’états statistiques ou de listes d'adhérents, d’ouvrants droit ou d’ayants droit, envoi de courriers ;
-
historique et gestion des cotisations adhérents ;
-
historique de suivi de commandes ou d'achats de prestations et d’utilisation des subventions ;
-
gestion des prestations d’œuvres sociales (chèques-cadeaux, distribution de cadeaux, billetterie- spectacles et loisirs, voyage et séjours, activités sportives, prêts ou locations de matériel, prêts ou location d’ouvrages et médiathèques) ;
La collecte initiale, de la transmission des Données Bénéficiaires à HENLEY iT ainsi que des traitements réalisés par le Client dans son rôle d’administrateur de son site dédié sur la plateforme applicative de HENLEY iT, traitements réalisés par le Client en qualité de Responsable de traitement.
HENLEY iT et le Client s’assurent chacun en ce qui le concerne pendant toute la durée du Contrat du respect des obligations incombant aux Responsables de traitements en application des Lois sur la protection des données (définie comme (i) la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée, (ii) le Règlement (UE) n° 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du Traitement des données à caractère personnel et à la libre circulation de ces données, (« Règlement Général ») et (iii) l’ensemble des textes législatifs et réglementaires, avis et recommandations des autorités communautaires, des autorités de contrôle ainsi que du Groupe de protection des personnes à l’égard du Traitement des données à caractère personnel (dit « Groupe de l’article 29 »), et du Comité européen de la protection des données instauré par l’article 68 du Règlement général) et notamment de l’information des personnes concernées et de l’obtention des éventuels consentement requis pour la collecte, la communication et tout autre forme de traitement des Données personnelles.
Destinataires
Pour les besoins des finalités susmentionnées, ces Données Bénéficiaires et Données Clients sont communiquées par HENLEY iT à ses partenaires, prestataires et sous-traitants, intervenant dans le cadre de la stricte exécution des prestations du Contrat.
Les Données Personnelles traitées par HENLEY iT sont stockées dans l’union Européenne, en France, dans le respect des exigences des Lois sur la protection des données.
Des transferts peuvent intervenir (i) vers des pays dont la législation a été reconnue comme conférant un niveau de protection adéquat par la Commission européenne (ii) ou, à défaut, sous couvert de garanties contractuelles appropriées, telles que prévues par les Lois sur la protection des données.
En dehors des cas visés ci-dessus, les Données Bénéficiaires traitées par HENLEY iT ne feront l’objet de communication à des tiers qu’avec le consentement des personnes concernées, ou afin de permettre à HENLEY iT de satisfaire à ses obligations légales et/ou dans le cadre d’audit des autorités dont HENLEY iT et/ou ses prestataires relèvent, ou en vue d’assurer l’exercice ou la défense d’un droit.
En dehors des cas visés aux paragraphes précédents, aucun accès aux Données Personnelles des Bénéficiaires non prévu par la réglementation ne sera autorisé.
En tout état de cause, HENLEY iT prend en qualité de responsable de traitement les mesures nécessaires pour assurer la sécurité des Données Bénéficiaires et des Données Clients traitées, dans le respect des règles de l’art et des standards applicables du fait des traitements, notamment afin de prévenir tout accès par un tiers non-autorisé, et préserver leur intégrité et confidentialité.
Ces mesures tiennent dûment compte des risques encourus pour les droits et libertés des Personnes concernées du fait des traitements de leur Données personnelles réalisés par HENLEY iT dans le cadre de l’exécution du Contrat et s’assure dans le cadre de conventions écrites conformes aux exigences des Lois sur la protection des données en matière de recours à la sous-traitance que ces derniers présentent les garanties suffisantes pour assurer le respect des exigences, notamment en matière de sécurité, résultant des Lois sur la protections des données.
Durée de conservation
Pour les besoins de la mise en œuvre de ses obligations en matières comptable et fiscale, les Données Personnelles Client utilisées notamment dans le cadre de la facturation seront conservées pendant une durée de dix(10) ans à compter de l’échéance des prestations.
Les Données Personnelles des Bénéficiaires seront conservées pendant la durée des Prestations les concernant ainsi que pendant une durée complémentaire de trois (3) ans correspondant à la durée de prescription en matière fiscale/sociale, s’agissant de prestations fournies dans le cadre des œuvres sociales. Ces durées sont prorogées des durées légales de prescriptions en cas de litige ou contentieux.
Obligations du Client
Le Client garantit avoir dûment informé et/ou recueilli le consentement des personnes dont les Données Personnelles font l’objet d’un traitement par HENLEY iT, s’agissant tant des Données du Client que des Données Adhérents ou Bénéficiaires (à savoir données du bénéficiaire et de ses ayant-droit), y compris leur adresse mail, en vue notamment d’envoi de courriels.
En particulier, le Client, lorsqu’il est Responsable du traitement, informe les Personnes concernées par les Données Clients et Données Bénéficiaires sur la collecte et la communication de Données personnelles les concernant aux fins d’exécution du Contrat et identifie expressément HENLEY iT en tant que Destinataire ainsi que les finalités de cette communication.
Le Client garantit par ailleurs transmettre à HENLEY iT des Données Personnelles complètes, à jour, pertinentes et adéquates pour les besoins de la réalisation des prestations et informer sans délai de toute mise à jour ou du caractère incomplet voire inexact des Données Personnelles transmises.
Le Client est responsable de l’information des Adhérents et Bénéficiaires concernant le traitement de leurs Données personnelles, ainsi que de la gestion de leur droit d’accès, de rectification et de suppression. De ce fait, HENLEY iT n’est pas responsable dans le cas où les Données Adhérents ou Bénéficiaires ou les Données Clients communiquées par le Client auraient été illégalement collectées et communiquées à HENLEY iT, ou dans le cas où lesdites données seraient incomplètes ou inexactes et où HENLEY iT n’aurait pas été informé du caractère incomplet ou des inexactitudes.
Exercice des droits d'accès, de rectification et d'opposition
Les personnes physiques dont les données font l’objet d’un traitement dans le cadre des présentes disposent, conformément à la réglementation applicable, d’un droit d’accès et de modification quant aux Données Personnelles le concernant, exerçable par courrier précisant l’objet de sa demande ainsi que ses coordonnées (nom du Client, adresse et identité de la personne physique concernée attestée par une copie de sa pièce d’identité) comme suit :
-
Données Client
-
en envoyant se demande à l’adresse email : dpo@henley.fr
-
ou par courrier postal : HENLEY iT - 9, rue du Cherche-Midi 75006 PARIS
-
-
Données Bénéficiaires ou Adhérents : auprès du Client, charge à ce dernier de faire le nécessaire pour la modification de ces informations ou directement auprès de HENLEY iT par email à l’adresse: dpo@henley.fr
Les personnes physiques concernées (Clients et/ou Adhérents et/ou Bénéficiaires) pourront également faire valoir, pour motifs légitimes, leur droit d’opposition au traitement de leurs Données Personnelles selon les modalités visées à l’alinéa précédent. En pareil cas et en conséquence de la suppression des Données Personnelles nécessaires à leur fonctionnement, certains services ne seront plus accessibles et ce, sans que la responsabilité de HENLEY iT puisse être engagée.