Politique de protection des données à caractère personnel du site internet, de l’application mobile et des extranets de Goron

Préambule

Dans le cadre de ses activités, le Groupe Goron collecte et traite vos données à caractère personnel dans le respect de la loi Informatique et Libertés modifiée et du Règlement Général sur la Protection des Données à caractère personnel (RGPD) afin de répondre à vos besoins et vos demandes.

La présente politique a pour but d’expliquer les principes et les engagements du Groupe Goron en matière de protection des données à caractère personnel.

Il a notamment pour objectif de vous informer sur :

-Les données à caractère personnel que le Groupe Goron collecte et les raisons de ces collectes,

-La façon dont seront utilisées vos données à caractère personnel,

-Vos droits en qualité de personne concernée par nos traitements de données.

Cette politique s’applique à tous les services et filiales du Groupe Goron quelle que soit leur nature.

La présente politique s’applique à l’ensemble des sites et applications gérés par le Groupe Goron.

Quel est le champ d’application de cette politique ?

La politique concerne toute personne physique en lien avec le Groupe Goron et les entreprises affiliées.

Qui est/sont le(s) Responsable(s) du Traitement de vos données à caractère personnel ?

Le responsable des traitements des données à caractère personnel est GORON S.A.S

Siège social 14, Boulevard Saint-Michel 75006 Paris

N°Siret : 542 074 976 00011

Comment le Groupe Goron met-il en œuvre la protection des données à caractère personnel ?

Le Groupe Goron répond aux obligations suivantes :

- D’intégrer en amont des projets, la protection des données à caractère personnel : « Privacy by Design ».

Le Groupe Goron s’engage à prendre en compte la protection de vos données à caractère personnel et de votre vie privée dès la conception des services qui vous sont proposés permettant ainsi de minimiser les risques d’un non-respect des principes du RGPD et de la loi Informatique et Libertés modifiée.

Ainsi, des mesures techniques et organisationnelles appropriées et proportionnées au traitement des données à caractère personnel sont prises au regard de la finalité recherchée par le Groupe Goron dans le traitement envisagé.

L’application de ce principe permet donc de mettre en œuvre des mesures préventives permettant de limiter les risques à l’égard des données à caractère personnel.

- D’assurer par défaut, le plus haut niveau de protection des données à caractère personnel : « Privacy by default ».

Le Groupe Goron met en œuvre des mesures techniques et organisationnelles appropriées de manière à garantir que par défaut, une sécurisation optimale des traitements est organisée et mise en œuvre.

Quels sont les traitements concernés par cette politique ?

GORON traite les données à caractère personnel que vous nous fournissez ou qui résultent de votre utilisation de la page web comme décrit ci-dessous :

Les données que vous communiquées font l’objet d’un traitement automatisé par la Société GORON SAS, 14 Boulevard Saint Michel, 75 006 PARIS, en sa qualité de responsable de traitement, dans le but de traiter et gérer votre candidature. Ce traitement de données est nécessaire à l’exécution de votre candidature. La personne en charge de la protection des données peut être contactée à l’adresse e-mail suivante : dpo@goron.fr

Les données seront conservées deux ans après le dernier contact avec le candidat si le poste ne lui est pas attribué. En cas d’embauche, les données pourront être conservées par l’employeur pendant toute la durée du contrat de travail.

Pour quelles finalités le Groupe Goron recueille-t-il des données à caractère personnel ?

Le Groupe Goron s’engage à ne collecter que des données strictement nécessaires pour réaliser le traitement et à ne pas détourner ces données de la finalité pour laquelle elles ont été initialement collectées.

Le Groupe Goron collecte et traite les données nécessaires pour les finalités décrites ci-dessous :

Dans le cadre de la gestion des candidatures

Les données à caractère personnel collectées sont des données d’identification, des données relatives à la vie personnelle, des données relatives à la vie professionnelle, des informations d’ordre économique et financier. Des données bancaires, des données relatives aux infractions, condamnations et mesure de sécurité peuvent également être collectées. Ces données sont des données sensibles et particulièrement protégées.

Quel est le fondement de la légitimité de nos traitements ?

Le Groupe Goron s’appuie, selon les traitements en fonction de leur nature sur les bases légales suivantes afin de pouvoir traiter les données à caractère personnel : l’obligation légale, l’exécution contractuelle, le consentement, l’intérêt légitime et l’exécution d’une mission d’intérêt public.

A qui peuvent être communiquées vos données à caractère personnel ?

Les données collectées sont destinées au Groupe Goron.

Vos données sont susceptibles d’être transmises ou communiquées en fonction du traitement concerné. Ces prestataires sont des sous-traitants de données à caractère personnel au sens du RGPD et c’est pourquoi les données leurs sont accessibles, uniquement pour des traitements spécifiques et sous nos instructions, dans le cadre d’une convention de sous-traitance qui leur impose le respect des principes de cette politique de protection des données personnelles.

A des « tiers autorisés » : CPAM, URSSAF, Banques, DGFIP, DREETS, Pôle-Emploi

Vos données à caractère personnel peuvent-elles être transférées en dehors de l’Union Européenne ?

Le Groupe Goron réalise l’ensemble des traitements de vos données à caractère personnel sur le territoire de l’Union Européenne (UE).

Pendant combien de temps vos données à caractère personnel sont-elles conservées ?

La durée de conservation de vos données à caractère personnel dépend du traitement effectué. Le Groupe Goron s’engage à ne pas conserver vos données à caractère personnel au-delà de la durée nécessaire à la fourniture du service, et donc à votre utilisation du service, augmentée de la durée de conservation imposée par les règles applicables en matière de prescription légale.

Un tableau récapitulatif de l’ensemble des durées de conservation est actuellement en cours d’élaboration par le DPO du GROUPE GORON. Il sera publié et accessible depuis ce paragraphe une fois finalisé.

Comment vos données à caractère personnel sont-elles protégées ?

Le Groupe Goron s’engage à prendre toutes mesures afin d’assurer la sécurité et la confidentialité de vos données à caractère personnel et notamment à empêcher qu’elles ne soient endommagées, effacées ou que des tiers non autorisés y aient accès.

Seules les personnes habilitées peuvent accéder aux données. Les éventuels personnels des sous-traitants sont toujours accompagnés et supervisés par un collaborateur du Groupe Goron et/ou de la DSI lorsqu’ils accèdent aux serveurs de données.

Nous améliorons sans cesse nos procédures de sécurité au fur et à mesure de l’évolution des technologies afin de maintenir un niveau de protection maximum. Notre personnel et celui de nos sous-traitants ayant accès aux données personnelles sont soumis contractuellement à une obligation de confidentialité.

Les mesures organisationnelles comprennent la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un intérêt légitime à les connaître.

Par ailleurs, en cas d’incident de sécurité affectant vos données à caractère personnel (destruction, perte, altération ou divulgation), le Groupe Goron assure respecter l’obligation de notification des violations de données à caractère personnel, notamment auprès de la CNIL.

Quels sont vos droits sur vos données à caractère personnel ?

Vous disposez à tout moment de la faculté d’exercer auprès du Groupe Goron les droits prévus par la réglementation en vigueur applicable en matière de données à caractère personnel, sous réserve d’en remplir les conditions et selon le fondement du traitement des données concernées :

-Droit d’accès : vous pouvez accéder à vos données à caractère personnel faisant l’objet d’un traitement par le Groupe Goron fondés sur votre consentement, l’exécution d’une mission de service public, une obligation légale, l’exécution de votre contrat ou l’intérêt légitime du Groupe Goron ;

-Droit de rectification : vous pouvez mettre à jour vos données à caractère personnel ou faire rectifier vos données à caractère personnel traitées par le Groupe Goron fondés sur votre consentement, l’exécution d’une mission de service public, une obligation légale, l’exécution de votre contrat ou l’intérêt légitime du Groupe Goron ;

-Droit d’opposition : vous pouvez exprimer votre souhait que vos données à caractère personnel ne fassent plus l’objet d’un traitement dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat) ainsi que dans le cas d’un traitement réalisé dans l’intérêt légitime du Groupe Goron. En revanche, vous ne pouvez pas vous opposer à un traitement réalisé dans le cadre d’une obligation légale incombant au Groupe Goron ou dans le cadre de l’exécution d’une mission de service public qui présente des motifs impérieux et légitimes prévalant sur vos droits et libertés ;

-Droit à l’effacement : vous pouvez demander la suppression de vos données à caractère personnel, sous réserve de la durée de conservation légale, dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat) ainsi que dans le cas d’un traitement réalisé dans l’intérêt légitime du Groupe Goron. En revanche, vous ne pouvez pas demander l’effacement des données d’un traitement réalisé dans le cadre d’une obligation légale ou de la réalisation d’une mission de service public incombant au Groupe Goron ;

-Droit à la limitation : vous pouvez demander la suspension du traitement de vos données à caractère personnel fondé sur votre consentement, l’obligation légale, l’exécution contractuelle ou l’intérêt légitime du Groupe Goron si vous avez une demande de rectification, d’effacement ou d’opposition en cours ou si vous estimez le traitement illicite mais que le Groupe Goron s’oppose à l’effacement de vos données ;

-Droit à la portabilité : vous pouvez demander au Groupe Goron de récupérer vos données à caractère personnel afin d’en disposer uniquement si le traitement est fondé sur votre consentement ou l’exécution d’un contrat. Vous ne pouvez pas bénéficier du droit à la portabilité dans le cas où le traitement est réalisé dans le cadre d’une obligation légale, de l’exécution d’une mission de service public ou de l’intérêt légitime du Groupe Goron.

Comment exercer vos droits sur vos données à caractère personnel ?

Lors du recueil de vos données à caractère personnel, il vous est indiqué l’adresse (postale et/ou électronique) à laquelle envoyer votre demande d’exercice de vos droits (dpo@goron.fr).

Toute demande qui n’est pas exercée dans un cadre qui permet de n’avoir aucun doute sur l’identité du demandeur doit être accompagnée de la copie d’un justificatif d’identité.

Le Groupe Goron s’engage à répondre à vos demandes d’exercice de vos droits dans les meilleurs délais et au plus tard dans un délai d’un mois à compter de la réception de votre demande et dans la mesure où l’exercice de ces droits ne nuit pas à l’exécution du contrat ou au respect des obligations légales et réglementaires. Au besoin, ce délai pourrait être prolongé de deux mois en cas de complexité et/ou d’un nombre important de demandes.

Le Groupe Goron en conformité avec ses obligations en matière de protection, de sécurité et de confidentialité des données à caractère personnel des usagers, a désigné un Délégué à la Protection des Données (DPO).

Vous pouvez contacter notre Délégué à la Protection des Données de la manière suivante :

Pour le Groupe Goron

-Adresse postale :

Goron S.A. S

Délégué à la Protection des Données

1, rue d’Anjou – 92600 ASNIERES

-Courrier électronique :

dpo@goron.fr