Politique de confidentialité
1. Préambule
La présente politique a pour objet de vous informer sur les modalités selon lesquelles nous traitons vos données personnelles en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (le « RGPD ») lorsque EKIP est responsable de traitement (« Responsable de traitement »).
EKIP, Société par actions simplifiée, immatriculée au RCS de Lille Métropole sous le n°888 150 141 et dont le siège social est situé au 549 ter rue Albert Bailly, 59700 Marcq-en-Barœul (« Nous » ou « EKIP » ) est Responsable de traitement pour les traitements suivants :
- Les traitements des données personnelles des visiteurs réalisés sur le site internet vitrine ( le « Site »), disponible à l’adresse https://www.ekip.app ;Les traitements liés à la gestion des opérations de prospection ;
- Les traitements liés à la gestion des candidatures dans le cadre du recrutement de ressources humaines ;Les traitements liés à la gestion de la plateforme (« Plateforme ») mise à disposition des Clients et Bénéficiaires ;
- Les traitements liés à la gestion des moyens de paiement mis à disposition des Bénéficiaires ;
- Les traitements liés à la gestion des opérations contractuelles et comptables avec nos Clients et Affiliés ;
- Les traitements liés à la gestion des demandes d’informations et d’assistance de nos Clients, Bénéficiaires et Affiliés ;
- Les traitements liés à la lutte contre le blanchiment d’argent, le financement du terrorisme et la fraude externe.
Lorsque nos Clients utilisent nos services et souscrivent à l’un de nos services, nous collectons et traitons les données personnelles des Bénéficiaires, en leur nom et pour leur compte. Nos Clients agissent en qualité de Responsables de traitement au sens de l'article 4 du RGPD. Dans ce cadre, nous agissons en qualité de sous-traitant sur les traitements relatifs aux données personnelles des Bénéficiaires.
Les conditions de traitement des données personnelles où EKIP est sous-traitant vis-à-vis des Clients sont décrites au sein du Contrat de Sous-Traitance des Données Personnelles ou Data Processing Agreement (“DPA”).
Dans le cadre de la mise à disposition et de la gestion des comptes de titres-restaurant, EKIP est distributeur de la solution Treezor, Établissement de monnaie électronique (”EME”). A ce titre, pour certains traitements de données personnelles EKIP est sous-traitant de Treezor. Ces traitements sont précisés au sein de la présente politique.
2. Définitions
« Affilié » : un commerçant ou un restaurant partenaire ayant adhéré au réseau d’EKIP afin d'accepter les paiements effectués avec ces titres.
« Bénéficiaire » : une personne physique qui reçoit ou utilise effectivement un service, une prestation ou un avantage financé ou commandé par un tiers, ici les salariés du Client.
« Candidat » : une personne qui présente sa candidature en vue d'être recrutée pour un poste ou intégrée à un processus de sélection.
« Client » : une personne, une entreprise ou une organisation qui utilise les services proposés par EKIP.
« Donnée à caractère personnel » : une donnée qui permet d’identifier un individu directement ou par recoupement avec d’autres données.
« EME » : établissement de monnaie électronique agréé conformément aux dispositions applicables du Code monétaire et financier. Ici la solution Treezor, dont EKIP est le distributeur.
« KYC » et « KYB » : une procédure légale et réglementaire utilisée par les banques, les assurances et les institutions financières pour vérifier l'identité de leurs Clients et Bénéficiaires. Son objectif principal est de prévenir la fraude, le blanchiment d'argent et le financement du terrorisme.
« Plateforme » : Application web et mobile mise à disposition des Clients et des Bénéficiaires pour gérer les services liés aux titres-restaurant.
« Prospect » : une personne, une entreprise ou une organisation qui pourrait devenir cliente, mais qui ne l'est pas encore.
« Responsable de traitement » : la personne morale (entreprise, commune, etc.) ou physique qui détermine les finalités et les moyens d'un traitement, c'est à dire l'objectif et la façon de le réaliser.
« Sous-traitant » : la personne physique ou morale (entreprise ou organisme public) qui traite des données pour le compte d'un autre organisme (le Responsable de traitement).Le site web www.ekip.app est hébérgé par Google Cloud France (Siren : 881 721 583) sur le territoire de l'Union Européenne (en France). Notre prestataire est conforme aux dispositions du Règlement Général sur la Protection des Données (RGPD : n° 2016-679).
3. Traitements sur vos données personnelles
Vous trouverez dans les tableaux ci-dessous, les traitements qu’EKIP réalise sur vos données personnelles, en tant que Responsable de traitement, avec les informations suivantes :
- les finalités de traitements
- la nature des données personnelles concernées
- les bases légales sur lesquels nous fondons les traitements
- les durées de conservation des données personnelles.
4. Qui sont les destinataires de vos données ?
Auront accès à vos données à caractère personnel :
1. Le personnel de notre société ;
2. Nos sous-traitants ultérieurs dont la liste est disponible à la section 8 de ce document.
3. Le cas échéant : les organismes publics et privés, exclusivement pour répondre à nos obligations légales.
5. Vos données sont-elles susceptibles d’être transférées hors de l’Union européenne ?
Dans le cadre des outils que nous utilisons (voir article sur les destinataires concernant nos sous-traitants), vos données sont susceptibles de faire l’objet de transferts hors de l’Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :
- soit les données sont transférées dans un pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, conformément à l’article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD;
- soit les données sont transférées dans un pays dont le niveau de protection des données n’a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l’article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l’application de règles d’entreprises contraignantes ou en vertu d’un mécanisme de certification approuvé.
- soit les données sont transférées sur le fondement de l’une des garanties appropriées décrites au Chapitre V du RGPD.
6. Quels sont vos droits sur vos données ?
Vous disposez des droits suivants s’agissant de vos données personnelles :
- Droit à l’information : c’est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD.
- Droit d’accès : vous avez le droit d’accéder à tout moment à l’ensemble de vos données personnelles, en vertu de l’article 15 du RGPD.
- Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l’article 16 du RGPD
- Droit à la limitation : vous avez le droit d’obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l’article 18 du RGPD.
- Droit à l’effacement : vous avez le droit d’exiger que vos données personnelles soient effacées, et d’en interdire toute collecte future pour les motifs énoncés à l’article 17 du RGPD
- Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables. (Article 77 du RGPD)
- Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre mort.
- Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.
- Droit à la portabilité : selon certaines conditions précisées à l’article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.
- Droit d’opposition : en vertu de l’article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.
Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.
7. Quels cookies utilisons-nous ?
Pour en savoir plus sur la gestion des cookies nous vous invitons à consulter notre « Politique de cookies ».
8. Liste des sous-traitants ultérieurs
La liste des sous-traitants ultérieurs impliqués dans des traitements où Ekip est Responsable de traitement est disponible sur demande aux coordonnées disponibles à l’article 9.
La liste des sous-traitants ultérieurs impliqués dans des traitements où Ekip est sous-traitant est accessible au sein du Data Processing Agreement (“DPA”)
9. Délégué à la protection des données
Pour toute question concernant vos données à caractère personnel, merci de nous contacter à dpo@ekip.app
10. Mesures de sécurité
Ekip a mis en place des mesures organisationnelles et techniques de sécurité afin de protéger les données personnelles qu’elle traite et qui lui sont confiées.
La description des informations mis en place sont disponibles au sien de la Politique de Sécurité des Système d’information (PSSI).
11. Modifications
La présente politique peut être modifiée à tout moment afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.