Plateforme CARNAX - Politique de protection des données personnelles
Date de dernière mise à jour : 6 septembre 2021
1. Généralités
Le présent document est destiné à vous présenter les traitements que GIFEN SERVICES réalise sur vos données à caractère personnel (ci-après « Données ») notamment dans le cadre de l’utilisation de la plateforme CARNAX.
Vos Données sont traitées de manière sécurisée et en conformité avec le Règlement UE n° 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la Protection des Personnes Physique à l’égard du traitement des Données à caractère personnel et à la libre circulation de ces Données (RGPD) et avec l’ensemble de la réglementation française applicable en la matière notamment la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (LIL).
2. Présentation de GIFEN SERVICES et contact
• GIFEN SERVICES, société par actions simplifiée à associé unique, inscrit au Registre du commerce et des sociétés de Paris sous le numéro 853 471 498
Adresse postale : 5 rue de Rome – 75008 PARIS
• Référent à la protection de vos Données :
Adresse mail : protection.donnees@carnax.net
GIFEN SERVICES agit comme sous-traitant des entreprises utilisatrices de la Plateforme CARNAX.
Vous pouvez à tout moment contacter le référent à la protection de vos Données en lui envoyant un mail à l’adresse protection.donnees@carnax.net ou par voir postale à l’adresse 5 rue de Rome – 75008 PARIS.
Il vous répondra dans les meilleurs délais et dans le délai maximum de 30 jours à compter de la date de réception de votre demande ou le cas échéant, de la date de réception de la preuve de votre identité.
3. Fondements légaux du traitement
GIFEN SERVICES procède aux traitements sur les Données, principalement la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’utilisation et la diffusion.
Vous trouverez ci-dessous le tableau des finalités et des fondements légaux autorisant GIFEN SERVICES à traiter ainsi vos Données (article 6 du RGPD).
Les finalités décrites ci-dessous pourront évoluer en restant néanmoins cohérentes avec les finalités initiales.
FINALITES FONDEMENTS LEGAUX
(article 6 du RGPD)
en exécution d’un devis (phase précontractuelle) En exécution de mesures précontractuelles
contrat de mise à disposition et d’utilisation de la Plateforme CARNAX en exécution d’un contrat
répondre à des réquisitions judiciaires ou de police en exécution d’une obligation légale
Optimiser votre navigation sur la Plateforme CARNAX en exécution d’un contrat
Répondre à vos demandes de renseignements notamment via les différents formulaires de contact - pour les clients en exécution d’un contrat
- pour les prospects : consentement préalable
Répondre à vos demandes fondées sur l’exercice de vos droits (article 8 ci-dessous) Obligation légale (chapitre III du RGPD « Droits de la personne concernée)
4. Les Données concernées par les différents traitements
GIFEN SERVICES est susceptible de collecter et traiter les Données des collaborateurs de ses clients (ci-après les « Clients »), de ses prestataires et plus globalement les Données des utilisateurs de la Plateforme CARNAX.
Le traitement des Données renseignées par les Clients en vue de la gestion des autorisations et des accès en centrales nucléaires relève de la responsabilité du Client, responsable de traitement au sens du RGPD et de la LIL. GIFEN SERVICES agit dans ce cadre en qualité de sous-traitant. Il appartient au Client de contractualiser la sous-traitance de ces Données via la signature d’un contrat de sous-traitance avec GIFEN SERVICES. Le contrat peut prendre la forme du contrat de mise à disposition et d’utilisation de la Plateforme CARNAX.
Seules les Données nécessaires aux finalités visées par le traitement concerné font l’objet d’un traitement.
Certaines Données sont collectées directement auprès de vous, d’autres automatiquement.
a) Données collectées directement auprès de vous
Le consentement au traitement de vos Données est recueilli directement et explicitement auprès de vous. Vous pouvez à tout moment exercer vos droits tels que décrits à l’article 8 ci-après.
Dans l’hypothèse où vos Données sont collectées par le biais d’un formulaire, vous serez informé du caractère obligatoire ou facultatif des informations à côté des champs concernés.
Personne concernée par le traitement Données susceptibles d’être collectées
Intervenants - Identité : nom, prénom, Date de naissance, ville, pays et département de naissance
- Coordonnées : adresse mail
- Parcours professionnel : formations nucléaires et habilitations professionnelles
Gestionnaires principaux et secondaires des comptes CARNAX (employeur/ organisme de formation ou exploitant)
- Identité : nom, prénom
- Coordonnées : adresse mail
Représentant légal du Client
- Identité : nom, prénom
- Coordonnées : adresse mail
b) Données collectées automatiquement
GIFEN SERVICES est susceptible de collecter automatiquement les Données relatives à votre connexion dès lors que vous utilisez la Plateforme CARNAX :
- Les traces de connexion (login, adresse IP, date et heure)
- Les Données d’usage de la Plateforme CARNAX
5. Les destinataires des Données
Les Données collectées sont destinées essentiellement à/au(x) :
• GIFEN SERVICES et son actionnaire unique GIFEN
• Sous-traitants de GIFEN SERVICES
Les Données peuvent être transmises aux sociétés sous-traitantes auxquelles GIFEN SERVICES peut faire appel dans le cadre de l’exécution des prestations et dans la limite nécessaire à l’accomplissement des tâches qui leurs sont confiées.
Notamment :
- Hébergement : SIGMA
- Développeur web : VIGICORP
GIFEN SERVICES veille au respect par son personnel et ses sous-traitants de la règlementation en vigueur relative aux Données ainsi qu’à la présente politique de protection des Données.
GIFEN SERVICES exige de ses sous-traitants et de son personnel qu’ils accordent une attention particulière à la confidentialité et à la sécurité des Données
Vos Données ne font l’objet d’aucun transfert en dehors de l’Union européenne hormis pour la consultation et l’export des Données par le Client, responsable de traitement situé en dehors de l’Union Européenne. Dans ces cas limités le responsable de traitement est responsable de l’exécution de la règlementation relative à la protection des Données.
6. Durée de conservation des Données
GIFEN SERVICES conserve vos Données aussi longtemps qu’il est tenu de le faire en vertu des lois en vigueur et des finalités définies ci-dessus.
Vous trouverez ci-dessous les durées de conservation de vos Données :
Données concernées Durée de conservation
Gestionnaires principaux et secondaires des comptes CARNAX Données mentionnées à l’article 4 ci-dessus Toute la durée de la relation contractuelle
Gestion des Intervenants Données mentionnées à l’article 4 ci-dessus au bout de 5 ans à compter de la date de la dernière formation connue d’un Intervenant et lorsque celui-ci est non rattaché à un prestataire de services (employeur)
Données de connexion et d’actions Adresse IP, de la date, de l’heure et encore des informations permettant d’identifier les actions sur la Plateforme CARNAX comme la connexion, l’export, la création d’un Intervenant la durée de conservation est de 12 mois concernant l’action réalisée à compter de la création du log.
Lorsque vous avez mis fin à l’utilisation des services de GIFEN SERVICES, ce dernier est susceptible de stocker vos Données sous un format agrégé ou anonymisé notamment en vue de réaliser des statistiques.
Nonobstant ce qui précède, GIFEN SERVICES pourra également conserver vos Données comme raisonnablement nécessaire pour se conformer à ses obligations juridiques, permettre de résoudre et de plaider des litiges, et faire appliquer ses accords.
7. La sécurité et le stockage des Données
GIFEN SERVICES s’engage à assurer la sécurité et la confidentialité de vos Données conformément aux règles de l’art, c’est-à-dire en exigeant un niveau de protection adéquat tel que le préconise la CNIL.
GIFEN SERVICES teste régulièrement ses procédures internes autant en cas d’incident technique que physique afin de vous garantir et de maintenir un niveau de réactivité et d’efficacité optimum.
Toutefois, au vu de la structure d’Internet et des réseaux, GIFEN SERVICES ne peut s’engager au titre d’une obligation de sécurité de résultat. En cas de détection d’une faille de sécurité susceptible d’engendrer un risque élevé pour vos droits et libertés, GIFEN SERVICES s’engage à vous informer dans les meilleurs délais et à prendre dans la mesure du possible, les meilleurs moyens pour neutraliser l’intrusion et en minimiser les impacts.
GIFEN SERVICES procède régulièrement à des sauvegardes de vos Données afin de limiter les impacts d’une faille de sécurité.
8. Pour exercer vos droits
Vous pouvez de plein droit accéder aux Données que GIFEN SERVICES détient sur vous et corriger, mettre à jour, rectifier, supprimer, vous opposer, effacer ou modifier de toute autre façon vos Données dès lorsqu’elle sont inexactes, ou ont été traitées en violation des réglementations en vigueur en matière de protection des Données.
Vous pouvez également exercer votre droit à la portabilité.
Pour exercer vos droits, vous pouvez envoyer un message électronique au référent RGPD de GIFEN SERVICES à l’adresse mail protection.donnees@carnax.net ou un courrier postal à l’adresse 5 rue de Rome – 75008 PARIS.
Dans ce cadre, vous accompagnerez votre demande des éléments nécessaires à votre identification (nom, prénom, e-mail) ainsi que toute autre information nécessaire à la confirmation de votre identité. En cas de doute, GIFEN SERVICES pourra vous demander la copie de votre carte d’identité conformément aux dispositions de la règlementation applicable en matière de Données.
GIFEN SERVICES s’engage à considérer l’exercice de vos droits dans les meilleurs délais sauf dans le cas où la loi ou un motif légitime leur impose de conserver certaines de vos Données.
GIFEN SERVICES se réserve la possibilité de facturer les coûts réels liés à votre demande dans les limites édictées par la LIL.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : https://www.cnil.fr/fr/plaintes.
Pour plus d’informations sur les données à caractère personnel, vous pouvez vous rendre sur le site internet de la CNIL : https://www.cnil.fr
9. Modification de la politique de confidentialité
GIFEN SERVICES se réserve le droit de modifier le présent document notamment pour respecter les dispositions légales et réglementaires applicables en cette matière. GIFEN SERVICES mettra à jour le document sur sa Plateforme CARNAX dès son entrée en vigueur.
GIFEN SERVICES déploiera des efforts commercialement raisonnables pour informer en général les personnes concernées de modifications substantielles de la présente politique de protection des Données, notamment par l'intermédiaire d'un avis sur notre Plateforme CARNAX.
Néanmoins, vous devrez consulter régulièrement la présente politique. Pour vous faciliter le suivi, GIFEN SERVICES mettra à jour la date de « Dernière mise à jour » indiquée au début du présent document, qui traduit la date de prise d’effet de la présente politique de protection des Données.
Votre poursuite de l'accès aux services ou de l'utilisation de ceux-ci après la date de mise à jour vaut acceptation de votre part.
Le présent document est destiné à vous présenter les traitements que GIFEN SERVICES réalise sur vos données à caractère personnel (ci-après « Données ») notamment dans le cadre de l’utilisation de la plateforme CARNAX.
Vos Données sont traitées de manière sécurisée et en conformité avec le Règlement UE n° 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la Protection des Personnes Physique à l’égard du traitement des Données à caractère personnel et à la libre circulation de ces Données (RGPD) et avec l’ensemble de la réglementation française applicable en la matière notamment la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (LIL).
2. Présentation de GIFEN SERVICES et contact
• GIFEN SERVICES, société par actions simplifiée à associé unique, inscrit au Registre du commerce et des sociétés de Paris sous le numéro 853 471 498
Adresse postale : 5 rue de Rome – 75008 PARIS
• Référent à la protection de vos Données :
Adresse mail : protection.donnees@carnax.net
GIFEN SERVICES agit comme sous-traitant des entreprises utilisatrices de la Plateforme CARNAX.
Vous pouvez à tout moment contacter le référent à la protection de vos Données en lui envoyant un mail à l’adresse protection.donnees@carnax.net ou par voir postale à l’adresse 5 rue de Rome – 75008 PARIS.
Il vous répondra dans les meilleurs délais et dans le délai maximum de 30 jours à compter de la date de réception de votre demande ou le cas échéant, de la date de réception de la preuve de votre identité.
3. Fondements légaux du traitement
GIFEN SERVICES procède aux traitements sur les Données, principalement la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’utilisation et la diffusion.
Vous trouverez ci-dessous le tableau des finalités et des fondements légaux autorisant GIFEN SERVICES à traiter ainsi vos Données (article 6 du RGPD).
Les finalités décrites ci-dessous pourront évoluer en restant néanmoins cohérentes avec les finalités initiales.
FINALITES FONDEMENTS LEGAUX
(article 6 du RGPD)
en exécution d’un devis (phase précontractuelle) En exécution de mesures précontractuelles
contrat de mise à disposition et d’utilisation de la Plateforme CARNAX en exécution d’un contrat
répondre à des réquisitions judiciaires ou de police en exécution d’une obligation légale
Optimiser votre navigation sur la Plateforme CARNAX en exécution d’un contrat
Répondre à vos demandes de renseignements notamment via les différents formulaires de contact - pour les clients en exécution d’un contrat
- pour les prospects : consentement préalable
Répondre à vos demandes fondées sur l’exercice de vos droits (article 8 ci-dessous) Obligation légale (chapitre III du RGPD « Droits de la personne concernée)
4. Les Données concernées par les différents traitements
GIFEN SERVICES est susceptible de collecter et traiter les Données des collaborateurs de ses clients (ci-après les « Clients »), de ses prestataires et plus globalement les Données des utilisateurs de la Plateforme CARNAX.
Le traitement des Données renseignées par les Clients en vue de la gestion des autorisations et des accès en centrales nucléaires relève de la responsabilité du Client, responsable de traitement au sens du RGPD et de la LIL. GIFEN SERVICES agit dans ce cadre en qualité de sous-traitant. Il appartient au Client de contractualiser la sous-traitance de ces Données via la signature d’un contrat de sous-traitance avec GIFEN SERVICES. Le contrat peut prendre la forme du contrat de mise à disposition et d’utilisation de la Plateforme CARNAX.
Seules les Données nécessaires aux finalités visées par le traitement concerné font l’objet d’un traitement.
Certaines Données sont collectées directement auprès de vous, d’autres automatiquement.
a) Données collectées directement auprès de vous
Le consentement au traitement de vos Données est recueilli directement et explicitement auprès de vous. Vous pouvez à tout moment exercer vos droits tels que décrits à l’article 8 ci-après.
Dans l’hypothèse où vos Données sont collectées par le biais d’un formulaire, vous serez informé du caractère obligatoire ou facultatif des informations à côté des champs concernés.
Personne concernée par le traitement Données susceptibles d’être collectées
Intervenants - Identité : nom, prénom, Date de naissance, ville, pays et département de naissance
- Coordonnées : adresse mail
- Parcours professionnel : formations nucléaires et habilitations professionnelles
Gestionnaires principaux et secondaires des comptes CARNAX (employeur/ organisme de formation ou exploitant)
- Identité : nom, prénom
- Coordonnées : adresse mail
Représentant légal du Client
- Identité : nom, prénom
- Coordonnées : adresse mail
b) Données collectées automatiquement
GIFEN SERVICES est susceptible de collecter automatiquement les Données relatives à votre connexion dès lors que vous utilisez la Plateforme CARNAX :
- Les traces de connexion (login, adresse IP, date et heure)
- Les Données d’usage de la Plateforme CARNAX
5. Les destinataires des Données
Les Données collectées sont destinées essentiellement à/au(x) :
• GIFEN SERVICES et son actionnaire unique GIFEN
• Sous-traitants de GIFEN SERVICES
Les Données peuvent être transmises aux sociétés sous-traitantes auxquelles GIFEN SERVICES peut faire appel dans le cadre de l’exécution des prestations et dans la limite nécessaire à l’accomplissement des tâches qui leurs sont confiées.
Notamment :
- Hébergement : SIGMA
- Développeur web : VIGICORP
GIFEN SERVICES veille au respect par son personnel et ses sous-traitants de la règlementation en vigueur relative aux Données ainsi qu’à la présente politique de protection des Données.
GIFEN SERVICES exige de ses sous-traitants et de son personnel qu’ils accordent une attention particulière à la confidentialité et à la sécurité des Données
Vos Données ne font l’objet d’aucun transfert en dehors de l’Union européenne hormis pour la consultation et l’export des Données par le Client, responsable de traitement situé en dehors de l’Union Européenne. Dans ces cas limités le responsable de traitement est responsable de l’exécution de la règlementation relative à la protection des Données.
6. Durée de conservation des Données
GIFEN SERVICES conserve vos Données aussi longtemps qu’il est tenu de le faire en vertu des lois en vigueur et des finalités définies ci-dessus.
Vous trouverez ci-dessous les durées de conservation de vos Données :
Données concernées Durée de conservation
Gestionnaires principaux et secondaires des comptes CARNAX Données mentionnées à l’article 4 ci-dessus Toute la durée de la relation contractuelle
Gestion des Intervenants Données mentionnées à l’article 4 ci-dessus au bout de 5 ans à compter de la date de la dernière formation connue d’un Intervenant et lorsque celui-ci est non rattaché à un prestataire de services (employeur)
Données de connexion et d’actions Adresse IP, de la date, de l’heure et encore des informations permettant d’identifier les actions sur la Plateforme CARNAX comme la connexion, l’export, la création d’un Intervenant la durée de conservation est de 12 mois concernant l’action réalisée à compter de la création du log.
Lorsque vous avez mis fin à l’utilisation des services de GIFEN SERVICES, ce dernier est susceptible de stocker vos Données sous un format agrégé ou anonymisé notamment en vue de réaliser des statistiques.
Nonobstant ce qui précède, GIFEN SERVICES pourra également conserver vos Données comme raisonnablement nécessaire pour se conformer à ses obligations juridiques, permettre de résoudre et de plaider des litiges, et faire appliquer ses accords.
7. La sécurité et le stockage des Données
GIFEN SERVICES s’engage à assurer la sécurité et la confidentialité de vos Données conformément aux règles de l’art, c’est-à-dire en exigeant un niveau de protection adéquat tel que le préconise la CNIL.
GIFEN SERVICES teste régulièrement ses procédures internes autant en cas d’incident technique que physique afin de vous garantir et de maintenir un niveau de réactivité et d’efficacité optimum.
Toutefois, au vu de la structure d’Internet et des réseaux, GIFEN SERVICES ne peut s’engager au titre d’une obligation de sécurité de résultat. En cas de détection d’une faille de sécurité susceptible d’engendrer un risque élevé pour vos droits et libertés, GIFEN SERVICES s’engage à vous informer dans les meilleurs délais et à prendre dans la mesure du possible, les meilleurs moyens pour neutraliser l’intrusion et en minimiser les impacts.
GIFEN SERVICES procède régulièrement à des sauvegardes de vos Données afin de limiter les impacts d’une faille de sécurité.
8. Pour exercer vos droits
Vous pouvez de plein droit accéder aux Données que GIFEN SERVICES détient sur vous et corriger, mettre à jour, rectifier, supprimer, vous opposer, effacer ou modifier de toute autre façon vos Données dès lorsqu’elle sont inexactes, ou ont été traitées en violation des réglementations en vigueur en matière de protection des Données.
Vous pouvez également exercer votre droit à la portabilité.
Pour exercer vos droits, vous pouvez envoyer un message électronique au référent RGPD de GIFEN SERVICES à l’adresse mail protection.donnees@carnax.net ou un courrier postal à l’adresse 5 rue de Rome – 75008 PARIS.
Dans ce cadre, vous accompagnerez votre demande des éléments nécessaires à votre identification (nom, prénom, e-mail) ainsi que toute autre information nécessaire à la confirmation de votre identité. En cas de doute, GIFEN SERVICES pourra vous demander la copie de votre carte d’identité conformément aux dispositions de la règlementation applicable en matière de Données.
GIFEN SERVICES s’engage à considérer l’exercice de vos droits dans les meilleurs délais sauf dans le cas où la loi ou un motif légitime leur impose de conserver certaines de vos Données.
GIFEN SERVICES se réserve la possibilité de facturer les coûts réels liés à votre demande dans les limites édictées par la LIL.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : https://www.cnil.fr/fr/plaintes.
Pour plus d’informations sur les données à caractère personnel, vous pouvez vous rendre sur le site internet de la CNIL : https://www.cnil.fr
9. Modification de la politique de confidentialité
GIFEN SERVICES se réserve le droit de modifier le présent document notamment pour respecter les dispositions légales et réglementaires applicables en cette matière. GIFEN SERVICES mettra à jour le document sur sa Plateforme CARNAX dès son entrée en vigueur.
GIFEN SERVICES déploiera des efforts commercialement raisonnables pour informer en général les personnes concernées de modifications substantielles de la présente politique de protection des Données, notamment par l'intermédiaire d'un avis sur notre Plateforme CARNAX.
Néanmoins, vous devrez consulter régulièrement la présente politique. Pour vous faciliter le suivi, GIFEN SERVICES mettra à jour la date de « Dernière mise à jour » indiquée au début du présent document, qui traduit la date de prise d’effet de la présente politique de protection des Données.
Votre poursuite de l'accès aux services ou de l'utilisation de ceux-ci après la date de mise à jour vaut acceptation de votre part.