Politique de protection des données

POLITIQUE DE CONFIDENTIALITÉ : AEXALP

ARTICLE 1 : AVANT-PROPOS

Le RGPD et vous…

La protection des données personnelles est l'une de nos préoccupations majeures. La politique de confidentialité s'inscrit dans un contexte juridique marqué par le Règlement Européen sur la Protection des Données (Règlement UE 2016/679 du 27 avril 2016), applicable depuis le 25 mai 2018 et la Loi Informatique et Libertés nº 78-17 du 6 janvier 1978 modifiée relatif à l'informatique, aux fichiers et aux libertés.

Ainsi, la présente politique de protection des données a pour but de vous présenter :

  • le responsable de traitement des données à caractère personnel ;
  • la manière dont sont collectées et traitées vos données. Une donnée personnelle est une donnée permettant d'identifier une personne physique ;
  • vos droits concernant l'utilisation de vos données personnelles ;
  • les destinataires à qui vos données sont transmises ;
  • la politique du site en matière de gestion des cookies ;
  • cette politique de confidentialité est complémentaire aux mentions légales présentes sur le site Internet.

 

ARTICLE 2 : LEXIQUE

Promis, vous allez nous comprendre !

Une Donnée à caractère personnel (ou Donnée Personnelle) est toute information relative à une personne identifiée ou identifiable, c'est-à-dire permettant de l'identifier directement (ex., le nom et le prénom) ou indirectement (ex., les cookies).

Un Traitement de données personnelles est toute opération ou ensemble d'opérations (automatisées ou non) appliqués à des données ou des ensembles de données à caractère personnel, comme par exemple : la collecte, l'enregistrement, l'organisation, la conservation, la transmission de données (…).

Le Responsable de traitement détermine les finalités (les objectifs du traitement) et les moyens des traitements.

Le Sous-traitant traite des données à caractère personnel pour le compte du responsable du traitement et sous ses instructions.

 

ARTICLE 3 : PRINCIPES GÉNÉRAUX

Des obligations juridiques, nous en avons !

Conformément aux dispositions de l'article 5 du Règlement Général sur la Protection des Données (RGPD), la collecte et le traitement de vos données personnelles respectent les principes suivants :

  • licéité, loyauté et transparence : la collecte et le traitement des données personnelles ne peuvent reposer que sur une base légale définie au préalable (exécution d'un contrat, obligation légale, consentement, intérêt légitime, préservation des intérêts vitaux) ;
  • finalités limitées : la collecte et le traitement des données personnelles sont réalisés pour répondre à un ou plusieurs objectifs définis ;
  • minimisation de la collecte et du traitement de données : seules les données strictement nécessaires à la bonne exécution des objectifs poursuivis sont collectées ;
  • conservation des données limitée dans le temps : le responsable de traitement est dans l'obligation de définir des durées de conservation concernant les données personnelles traitées ;
  • intégrité et confidentialité des données collectées et traitées : le responsable de traitement s'engage à garantir l'intégrité et la confidentialité des données collectées ;
  • exactitude des données : le responsable de traitement s'engage à prendre toutes les mesures raisonnables pour maintenir à jour les données qu'il traite, de sorte à actualiser les données inexactes et supprimer les données obsolètes.

 

ARTICLE 4 : RESPONSABLE DE TRAITEMENT ET SOUS-TRAITANT

Nous sommes responsables des données confiées !

En tant que responsable de traitement, AEXALP s'engage à respecter les obligations issues du Règlement et de la Loi Informatique et Libertés modifiée, concernant la collecte et le traitement des données à caractère personnel. Conformément à l'article 32 du RGPD, nous mettons en œuvre toute les mesures techniques et organisationnelles pour assurer la protection de vos données personnelles.
En tant que sous-traitant, AEXALP s'engage à traiter les données à caractère personnel du client qu'autant que cela s'avère nécessaire pour l'exécution du contrat conclu. AEXALP s'engage à suivre les instructions écrites du client, conformément à l'article 28 du RGPD.

 

ARTICLE 5 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES : QUELLES DONNÉES ?

Que savons-nous sur vous ?

Conformément au principe de minimisation, nous ne collectons que les données nécessaires à la réalisation de nos missions. Ainsi, dans le cadre de notre activité, AEXALP est susceptible de collecter et traiter les informations suivantes :

Nom, prénom, date de naissance, sexe

IDENTITÉ

Qualification, emploi, lieu de travail, diplôme

VIE PROFESSIONNELLE

Identifiants et mots de passe pour les accès à l'espace personnel

DONNÉES DE CONNEXION

Adresse IP, historique de connexion, heure

INTERNET

Adresse personnelle, composition de la famille, numéro de téléphone, e-mail personnel

VIE PERSONNELLE

Salaire, RIB, données bancaires, revenus, avis d'imposition, information relative patrimoine

INFORMATIONS ÉCONOMIQUES

Géolocalisation, localisation

LOCALISATION

Santé, orientation sexuelle, politique, condamnation pénale

DONNÉES SENSIBLES

Dans le cadre de notre mission d'expertise comptable, sociales et juridiques, AEXALP agit à ce titre, en tant que sous-traitant pour le compte de ces clients. Afin de réaliser ces missions, AEXALP peut être amené à avoir connaissance de données sensibles de personnes vulnérables (salariés) comme des données de santé (maladies), des données de handicap, le numéro de sécurité sociale et des données relatives aux condamnations pénales (casier judiciaire).

Conscients du niveau de sensibilité de ces informations, nous avons à cœur de vous garantir un niveau maximum de confidentialité, ainsi qu'un engagement dans le respect de nos obligations légales et réglementaires. Toutes les données collectées sont ainsi strictement nécessaires à la réalisation de la mission que vous nous avez confiée.

 

ARTICLE 6 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES : POUR QUELLES RAISONS ?

Nous tenons à vous expliquer !

Dans l'ensemble de ces situations, AEXALP agit en qualité de « Responsable de traitement » au sens du RGPD.

DONNÉES COLLECTÉS RAISONS DE LA COLLECTE FONDEMENT JURIDIQUE DURÉES DE CONSERVATION
CONSULTATION DU SITE INTERNET ET DE L'ESPACE COLLABORATIF
  • Identité
  • Vie personnelle
  • Vie professionnelle
  • Données de connexion
  • Localisation
  • Internet

Nous utilisons ces données afin de :

  • vous adresser nos devis (si vous nous en avez fait la demande) ;
  • vous contacter lorsque vous remplissez le formulaire de contact ;
  • procéder à des analyses d'audience ou réaliser des statistiques (si accord) ;
  • vous rendre accessible votre espace collaboratif ;
  • vous renvoyer vos identifiants lorsque vous le souhaitez via le formulaire dédié ;

Consentement

Vos données de navigation sur notre site Internet sont conservées pour une durée maximale de 13 mois.

Les données récoltées par le biais du formulaire sont conservées durant 3 ans à compter de la collecte ou du dernier contact émanant du prospect

  • vous proposer des services personnalisés ;
  • contrôler et améliorer notre site Internet ;
  • sécuriser notre site Internet et assurer notre et votre protection contre la fraude.

Intérêt légitime

GESTION DE LA RELATION CLIENT
  • Identité
  • Vie personnelle
  • Vie professionnelle
  • Informations économiques
  • Données de connexion
  • Localisation
  • Internet

Nous utilisons ces données afin de :

  • gérer la relation commerciale ;
  • gérer les règlements, facturations, etc.
  • répondre à vos questions et interagir avec vous de toute autre manière ;

Exécution d'un contrat

10 ans à compter de la résiliation de la lettre de mission

  • vous proposer des services personnalisés ;
  • contrôler et améliorer nos sites Internet et nos applications ;
  • procéder à des analyses d'audience ou réaliser des statistiques ;
  • sécuriser nos sites Internet/applications ;
  • vous adresser des communications d'information.

Intérêt légitime

Dans le cadre de nos lettres de missions (comptabilité, juridique et sociale), AEXALP agit en qualité de « sous-traitant », pour le compte de ses clients :

DONNÉES COLLECTÉS RAISONS DE LA COLLECTE FONDEMENT JURIDIQUE DURÉES DE CONSERVATION
GESTION DES CLIENTS DANS LE CADRE DE NOS LETTRES DE MISSION
  • Identité
  • Vie personnelle
  • Vie professionnelle
  • Informations économiques
  • Données de connexion
  • Localisation
  • Internet
  • Données sensibles
  • Conclusion et exécution de la lettre de mission
  • Gestion de la comptabilité générale du client
  • Conseils comptables et fiscaux
  • Secrétariat juridique
  • Gestion administrative du personnel
  • Gestion des études sociales
  • Production des plaquettes des comptes annuels
  • Exécution de vos déclarations fiscales, sociales et obligations juridiques
  • Conclusion et exécution de toute autre mission que vous nous auriez confié contractuellement
  • Vous adresser des lettres d'information en lien avec votre activité (sans finalité commerciale)

Exécution du contrat

10 ans à compter de la résiliation de la lettre de mission

  • Suivi des obligations comptables, juridiques, sociales et fiscale de l'entreprise
  • Évaluation et gestion du risque afin de remplir les obligations légales et/ou règlementaires
  • Sécurité et prévention de la fraude
  • Lutte contre le blanchiment des capitaux et le financement du terrorisme
  • Gestion de vos déclarations fiscales, sociales et juridiques

Obligations légales

En tant que sous-traitant, AEXALP vous permet de respecter vos obligations dans la mesure où toutes nos lettres de missions ont inclus la dimension RGPD et plus particulièrement intègrent la clause de sous-traitance recommandée par la CNIL. Nous vous informons que nos lettres de missions sont à jour de la nouvelle réglementation. Si vous n'avez pas reçu votre avenant RGPD, vous pouvez contacter notre Délégué à la Protection des Données dont les coordonnées figurent à l'article 8.2 de la présente politique de protection des données.

 

ARTICLE 7 : DONNÉES À CARACTÈRE PERSONNEL : QUI A ACCÈS À VOS DONNÉES PERSONNELLES ?

On ne les transmet pas à n'importe qui !

AEXALP s'engage à ne transmettre vos données personnelles qu'aux seules personnes habilitées en interne et aux tiers autorisés tels que l'administration des impôts, des douanes ou de l'économie, l'administration de la justice, de la police et de la gendarmerie ou encore l'administration de l'action sociale et autorités sanitaires.

AEXALP peut, éventuellement, transmettre vos données personnelles à des sous-traitants tels que :

  • EFFICIENCE-I : notre prestataire informatique ;
  • EXPERT W, SAGE, MOOVAPPS, etc. : nos logiciels métiers

Le recours à ces prestataires est nécessaire à la bonne réalisation de nos services. Nous nous engageons à vérifier et garantir le respect de leur conformité au regard du RGPD et de la Loi Informatique et Libertés modifiée.

Hormis les destinataires cités ci-dessus, AEXALP s'engage à ne pas transmettre vos données personnelles, à des tiers ou à des organismes externes, sans votre accord express.

AEXALP ne procède et ne procédera à aucune vente, aucune cession, aucune communication de vos données personnelles à des tiers non autorisés.

AEXALP n'a recours à aucune décision automatisée sur la base de vos données personnelles. Aucun profilage n'est mis en œuvre lors du traitement, et les données que nous collectons ne seront jamais utilisées sans intervention humaine.

 

ARTICLE 8 : VOS DROITS

Vous avez toutes les cartes en main !

8.1 Vos droits

Conformément à la réglementation en vigueur, vous disposez des droits suivants concernant vos données personnelles :

  • droit d'accès ;
  • droit de rectification ;
  • droit d'opposition ;
  • droit à la limitation ;
  • droit de suppression ;
  • droit à la portabilité ;
  • mort numérique
8.2 Le DPO

AEXALP a désigné un Délégué à la Protection des Données (DPD). Ainsi, pour pouvoir exercer vos droits, vous pouvez contacter notre Délégué à la Protection des Données (DPD) à l'adresse suivante :

OPTIMEX DATA
rgpd@aexalp.fr
09 71 16 15 42

ou

AEXALP GROUPE
890 boulevard Lepic
73100 Aix-les-Bains

8.3 La réclamation auprès de la CNIL

Vous pouvez à tout moment, introduire une réclamation auprès de l'autorité compétente à savoir la Commission National de l'Informatique et des Libertés (CNIL) en suivant le lien suivant : www.cnil.fr/fr/plaintes.

 

ARTICLE 9 : LES MESURES DE SÉCURITÉ

Vous nous confiez vos données, nous en prenons soin !

AEXALP se préoccupe de la sécurité des données personnelles qu'il s'engage à traiter de manière sécurisée et uniquement pendant la durée nécessaire à la réalisation de la finalité poursuivie.

AEXALP a mis en place des mesures techniques et organisationnelles pour assurer un niveau de protection des données adéquat par rapport à la nature et la finalité des traitements.

Ainsi, conformément à l'article 32 du RGPD relatif à la sécurité des traitements, AEXALP a mis en place :

  • des moyens permettant de garantir la confidentialité, l'intégrité, la disponibilité et la résilience constantes des systèmes et services de traitement ;
  • des moyens permettant de rétablir la disponibilité des données et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique ;
  • une procédure visant à tester, à analyser et à évaluer régulièrement l'efficacité des mesures techniques et organisationnelles pour assurer la sécurité du traitement.

L'obligation de sécurité reste toutefois une obligation de moyen c'est-à-dire que nous mettons tout en œuvre pour garantir la confidentialité et l'intégrité de vos données personnelles.

L'ensemble des personnes ayant accès à vos données personnelles a été sensibilisé aux bonnes pratiques en matière de protection des données. Elles sont tenues par une obligation de confidentialité, et s'exposent en cas de non-respect de cette disposition à des sanctions disciplinaires.

 

ARTICLE 10 : LES TRANSFERTS DE DONNÉES HORS UNION EUROPÉENNE

Un voyage bien organisé !

Dans le cadre de notre activité et pour la gestion de vos demandes, nous ne sommes pas amenés à transférer directement vos données en dehors de l'Union Européenne.

Toutefois, en cas de transmission de vos données personnelles en dehors de l'Union Européenne, nous nous assurerons que ces pays garantissent un niveau de protection des données suffisant et approprié.

Nous nous engageons à vous informer en amont de la possibilité d'effectuer des transferts de données hors Union Européenne et ainsi, nous vous communiquerons les garanties mises en place pour assurer un niveau de protection suffisant et approprié.

 

ARTICLE 11 : LES COOKIES

Vous avez le choix entre manger des cookies ou vous mettre au régime

Comme sur la plupart des sites Internet, notre site Internet utilise des cookies qui peuvent être classés en trois catégories :

FONCTIONNALITÉS :

Ces cookies se souvienne des choix que vous faîtes afin d'améliorer votre expérience sur notre site et pour rendre votre visite plus personnelle et conviviable.
Les informations que ces cookies collectent, peuvent être anonymisées et ne peuvent pas être utilisées pour suivre vos activités de navigation sur d'autres sites Web.

PERFORMANCE / ANALYTIQUE :

Ces cookies collectent des informations anonymes sur votre utilisation de notre site.
Les informations collectées par ces cookies sont utilisées uniquement pour améliorer votre utilisation de notre site et jamais aux fins de vous identifier.
Parfois, ces cookies sont placés par des fournisseurs tiers de services d'analyse de trafic Web, comme Google Analytics.

STRICTEMENT NÉCESSAIRES :

Ces cookies sont essentiels pour vous permettre de naviguer sur nos sites Internet et utiliser ses fonctionnalités.

Si vous souhaitez limiter vos traces, il est recommandé de les refuser par défaut via le bandeau de gestion des cookies que nous avons mis en place sur notre site Internet.

Vous trouverez également dans notre politique des cookies la procédure à suivre pour accepter, personnaliser ou refuser les cookies en exprimant votre choix à l'aide du bandeau qui apparaît en bas de votre écran.

 

ARTICLE 12 : MISE À JOUR DE LA POLITIQUE DE PROTECTION DES DONNÉES

Vous tenez le bon bout, c'est bientôt la fin de la lecture !

La présente politique de protection des données personnelles peut être amenée à évoluer.

La dernière mise à jour a été effectuée le 14 septembre 2022.

 Imprimer