I/ Préambule
En application de la loi du 6 janvier 1978, n°78-17, et du règlement général relatif à la protection des données, du 27 avril 2016 (dit « RGPD »), Easy Access English s’engage, dans le cadre de la présente Politique, dans une démarche de protection des données personnelles. Cette politique a pour objectif de vous permettre d’être informé sur les modalités des traitements de données que nous pouvons être amenés à réaliser dans le cadre de nos activités.
Pour une bonne compréhension, il est précisé que :
- le terme « client(s) » désigne toute personne physique ou morale client de la société Easy Access English ;
- le terme « contact(s) » désigne toute personne physique ou morale en relation avec Easy Access English mais qui n’est pas client (prospects, organismes partenaires,…) ;
- le terme « responsable du traitement » désigne la personne physique ou morale qui détermine les finalités et les moyens d’un traitement de données à caractère personnel ;
- le terme « traitement(s) » désigne toute opération ou ensemble d’opérations portant sur des données personnelles, quel que soit le procédé utilisé, qu’il s’agisse du stockage, de la collecte ou encore de la consultation de telles données ;
- le terme « sous-traitant » désigne toute personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement. En pratique, il peut s’agir donc des prestataires, y compris techniques, avec lesquels Easy Access English collabore et qui interviennent sur les données à caractère personnel qu’il traite ;
- le terme « personnes concernées » désigne les personnes physiques qui peuvent être identifiées, directement ou indirectement. Elles sont, au titre des présentes, qualifiées de « client » ou de « contact » ;
- le terme « destinataires » désigne les personnes physiques ou morales qui reçoivent communication des données à caractère personne Les destinataires des données peuvent donc être aussi bien des destinataires internes que des organismes extérieurs (prestataires de services supports, l’administration judiciaire ou fiscale et ses auxiliaires, etc.).
Quel est l’objectif de notre politique générale de protection des données ?
Afin de satisfaire une obligation d’information, la présente Politique a pour objet de témoigner de l’engagement de Easy Access English envers les principes inhérents aux règles de protection des données personnelles et au respect de la réglementation afférente.
En d’autres termes, cette Politique vous permet de disposer d’une information complète sur les modalités de traitement de vos données personnelles par nos équipes ainsi que sur vos différents droits accordés sur vos données personnelles par la réglementation française et européenne.
La présente Politique a pour vocation de s’appliquer dans l’exécution des traitements de données personnelles pouvant être mis en œuvre par Easy Access English et est indépendante de tout autre document pouvant s’appliquer au sein de la relation contractuelle entre le responsable de traitement et ses collaborateurs, clients ou contacts.
Easy Access English s’engage à respecter les principes fondamentaux de la protection des données personnelles, et à tenir à jour une documentation relative à ses engagements. A ce titre, la présente Politique est l’un des moyens mis en œuvre par Easy Access English dans cet objectif de responsabilisation.
Tout traitement de données personnelles se fait dans le strict respect de la réglementation, à savoir que tout traitement de données personnelles sera fondé sur une base légale adéquate, conformément à la loi et à la réglementation.
Ces données sont collectées loyalement ; aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées.
En cas de traitement de données personnelles fondé sur le consentement d’une personne physique concernée, le responsable de traitement précise que cette dite personne concernée dispose du droit, discrétionnaire, de retirer son consentement pour la ou les finalités présentées, dans le respect des dispositions légales et réglementaires.
Les typologies et quantités de données personnelles faisant l’objet d’un traitement sont déterminées de manière adéquate, compte-tenu de finalités déterminées. Aucune donnée autre que celles nécessaires ne font l’objet d’un traitement. En participant à l’une de nos formations, nous sommes dans l’obligation de collecter un certain nombre de vos données personnelles et/ou amené à en collecter afin de répondre aux besoins de nos activités, cela étant nous sensibilisons nos équipes à ne collecter que les données strictement nécessaires. Dans le cas où vous remarquez une collecte qui vous apparaît disproportionnée, nous vous invitons à nous contacter via l’adresse mail info@easyaccessenglish.com. Nous ferons notre possible afin de répondre à votre demande dans les meilleurs délais, et ce conformément aux délais tels que prévus par le Règlement général sur la protection des données.
Quelles données personnelles traitons-nous ?
Données traitées dans la gestion des formations :
Nous sommes amenés à traiter, dans le cadre de ces activités, notamment les données suivantes :
- Données d’identification (nom, prénom, civilité, fonction) ;
- Coordonnées : (téléphone, adresse e-mail, adresse postale, fax) ;
- Références client, références de contrat, dénomination sociale, n° SIRET ou n° SIRENE ;
- Vos présences aux activités de formation par le biais des feuilles d’émargements notamment ;
- Les données d’assurance nécessaires à votre couverture lors de la formation ;
- Selon les cas, nous sommes également amenés, en lien avec nos partenaires, de collecter vos coordonnées bancaires (RIB) ;
- Selon la formation concernée, nous sommes également dans l’obligation de vous demander votre numéro de sécurité sociale ;
Concernant la communication ainsi que la prospection commerciale réalisée dans le cadre de nos activités de formation et/ou en annexe à ces activités, nous pouvons également utiliser vos données personnelles afin de vous envoyer une communication par courriel, téléphonique ou par SMS.
Données du site myeasyaccessenglish.com
Tous les mots de passe sont cryptés et nous ne vous demandons que les informations minimales. Personne d’autre n’a accès à votre mot de passe de signature en dehors de vous.Vos courriels ne sont pas partagés avec les enseignants, seuls les administrateurs y ont accès.Seuls votre enseignant et votre administrateur ont accès à votre dossier myeasyaccessenglish. Les contrats sont stockés sur notre serveur qui est sécurisé et infogérée. Toutes les informations de votre contrat sont stockées en toute sécurité. Tous les mots de passe des courriels sont modifiés tous les six mois dans notre organisation pour renforcer la sécurité.
Combien de temps sont conservées vos données ?
Les données personnelles faisant l’objet d’un traitement sont exactes, et, si nécessaire, tenues à jour ou modifiées afin de conserver l’adéquation de ces dernières aux traitements dont elles font l’objet. Les données à caractère personnel sont conservées pendant une durée limitée qui n’excède pas la durée nécessaire aux finalités de collecte.
Easy Access English applique des durées de conservation différentes selon la nature des formations et leur financement et ce, pendant la durée nécessaire à l’accomplissement des finalités poursuivies par chaque traitement et/ou conformément aux dispositions légales et réglementaires applicables à chaque traitement.
Pourquoi traitons-nous vos données personnelles ?
Les données personnelles sont traitées pour des objectifs précis portés à la connaissance des personnes concernées.
Ainsi les données personnelles peuvent être traitées pour les finalités suivantes :
- A des fins d’informations, pré-inscription à nos formations, contact et utilisation de cookies à des fins de statistiques par le biais du site internet. Ce site internet propose également un intranet disponible aux personnes de Easy Access English dûment autorisées ;
- A des fins d’inscription aux sessions d’examen ou aux évaluations, internes ou externes de Easy Access English, qui vous permettent, le cas échéant, de faire certifier vos compétences ou d’être habilité pour certains emplois ;
- A des fins de gestion de respect de nos obligations légales et réglementaires et afin de rendre compte auprès d’éventuels tiers (financeurs, prescripteurs, employeurs et autres partenaires) des prestations dont vous bénéficiez, notamment pour toutes les données personnelles concernant nos actions de formation, les fiches individuels des stagiaires apprenants, nos formateurs et membres du personnel mentionnés dans les dépenses éligibles en lien avec nos partenaires financeurs.
- A des fins de facturation ;
- A des fins de gestion administrative de notre matériel informatique et téléphonique ;
- A des fins de communication et prospection comprenant toute donnée nécessaire à l’évaluation de votre besoin et à l’établissement d’un devis et/ou contrat ainsi que la gestion de notre newsletter. Vous pouvez à tout moment et sans frais vous opposer à ces actions selon les modalités suivantes :
-
- Pour les actions de prospection par courrier électronique, notamment newsletter à laquelle vous vous êtes abonné, en cliquant sur le lien de désabonnement qui figure dans chaque courrier électronique ;
- dans tous les cas, en exerçant votre droit d’opposition selon les modalités définies ci-dessous au chapitre « Comment exercer vos droits ? ».
- A des fins d’évaluation de votre satisfaction, d’accompagnement dans votre insertion professionnelle et de suivi par le biais d’enquêtes réalisées à la demande des financeurs et acteurs des politiques publiques ;
En tout état de cause, ces données ne peuvent être utilisées ultérieurement de manière incompatible avec ces finalités.
Pour les données collectées via son site internet, Easy Access English informe l’internaute que ses données sont traitées exclusivement pour les finalités suivantes :
- A des fins de contact des différents services de Easy Access English ;
- A des fins d’abonnement à notre newsletter ;
- Pour les cookies de notre site internet : à des fins d’analyse statistiques.
Les traitements de données susmentionnés sur le site internet sont fondés sur les bases légales suivantes : intérêts légitimes poursuivis par le responsable de traitement et consentement de l’internaute au moment de compléter le formulaire correspondant ou de donner un consentement à l’utilisation des différents cookies.
Les destinataires de ces données sont les seuls membres du personnel du responsable de traitement susceptibles d’être concernés. Le cas échéant, notre hébergeur internet ou notre agence de conception web tels que mentionnés dans nos mentions légales peuvent, uniquement si nécessaire et dans des conditions proportionnelles au besoin en présence, accéder à certaines des informations. Nous vous informons que nous sommes dans une démarche active quant à la vérification du sérieux et du respect de la réglementation relative à la protection des données personnelles par nos prestataires.
Au surplus, vous êtes également informés que vos données personnelles peuvent être mises à la disposition d’un tiers autorisé si ces données sont nécessaires à la constatation d’infraction à des dispositions légales ou réglementaires pour laquelle ces données pourront faire l’objet d’une communication sur demande expresse et motivée des autorités légales, judiciaires, de police ou, de manière générale, de tout tiers autorisé au sens du RGPD.
Comment assurons-nous la sécurité de vos données ?
Des mesures de protection, aussi bien techniques que organisationnelles sont mises en œuvre, adaptées à la nature des données traitées, aux activités et à la taille du responsable de traitement afin de garantir la confidentialité et la sécurité des données, notamment pour éviter tout accès non autorisé.
Easy Access English fait ses meilleurs efforts pour adopter une démarche active dans la vérification du bon respect de la réglementation sur la protection des données personnelles par ses sous-traitants et ce, afin notamment de vérifier qu’ils présentent des garanties appropriées pour assurer la sécurité et la confidentialité des données personnelles. Ces mesures tendent à empêcher la destruction, la perte, l’intrusion ou l’accès non autorisé à ces données, de manière accidentelle ou malveillante.
En outre, figurent parmi ces mesures de sécurité :
- des mesures de sécurité pour la sécurité des biens et des personnes (fermetures des bureaux) ;
- une information adéquate des personnes concernées ;
- des protocoles de sécurité de sites internets notamment (https) que nous veillons à faire appliquer.
- des sensibilisations des différents acteurs ;
- une gestion des habilitations pour l’accès aux données ;
- l’utilisation de mots de passe sécurisés ;
- l’existence de serveurs “back-up” et la sécurité des sauvegardes ;
- la sécurité des réseaux et serveurs ;
- la sécurité de nos postes de travail et de notre matériel ;
- la présence de politiques de sécurité chez nos principaux partenaires techniques ;
- des engagements de confidentialité.
Quels sont vos droits ?
Easy Access English s’engage à respecter, auprès des personnes physiques concernées par un traitement de données personnelles mis en œuvre par lui, les droits accordés à ces personnes, conformément à la réglementation en vigueur, à savoir :
- Un droit d’accès et à l’information : Easy Access English prend toute mesure appropriée pour fournir une information claire, concise, et transparente aux personnes concernées en ce qu’il s’agit d’un traitement de leurs données personnelles, notamment en fournissant la liste des données traitées par Easy Access English. La présente Politique participe à l’exercice de ce droit d’information ;
- Un droit de rectification : Easy Access English veille, dans la mesure du possible et compte tenu des finalités des traitements, à ce que toute donnée personnelle soit exacte, et, en cas d’inexactitude, s’engage, sur demande, à modifier dans les délais légaux, toute inexactitude relative à des données personnelles ;
- Un droit à l’oubli : Easy Access English s’engage, sur simple demande de la personne concernée, à effacer toute donnée personnelle la/le concernant dans le respect et les limites des dispositions légales et réglementaires. Nous vous informons cependant que ce droit à l’oubli souffre d’exceptions et nous ne pourrons, notamment, pas y donner droit en cas de traitement de données en vertu d’une obligation légale ou réglementaire ou lorsque des données personnelles sont nécessaires à la poursuite de notre relation contractuelle ou à la défense d’intérêts en justice dans les limites des prescriptions de la législation ;
- Un droit à la limitation : Easy Access English s’engage à respecter toute demande de limitation et à organiser le gel de l’utilisation de données afférentes à une personne concernée dans le traitement de données personnelles d’une personne concernée, dans le respect et les limites des dispositions légales et réglementaires ;
- Un droit à la portabilité : Easy Access English s’engage à assurer la portabilité des données personnelles d’une personne concernée vers un autre responsable de traitement en fournissant une partie des données concernées dans un format ouvert et lisible par machine, dans le respect et les limites des dispositions légales et réglementaires ;
- Un droit d’opposition : Easy Access English s’engage également à respecter le droit, pour une personne physique, de s’opposer à un traitement précis de données personnelles le concernant et ainsi stopper l’utilisation de ces données, dans le respect et les limites des dispositions légales et réglementaires ;
- Un droit de décider de la pérennité des données personnelles après la mort : Easy Access English s’engage à respecter les directives données par une personne concernée en ce qui concerne ses données personnelles après sa disparition, compte-tenu de la législation applicable ;
De manière générale concernant les données traitées dans la gestion de la formation, il vous est également possible d’exercer vos droits pour toute donnée personnelle qui aurait été recueillie dans ce cadre. Toutefois, nous vous informons que la conservation de certaines de vos données sont imposées par la loi et, notamment, dans le cas de demande de devis ou de facturation pendant a minima une durée de dix (10) années. Également, nous sommes tenus de conserver sur de longues durées toutes les données traitées dans le cadre des formations financées par des partenaires extérieurs et autre financeur public pendant a minima toute la durée de la formation et toute la durée de contrôle éventuel par ces partenaires, notamment pour des finalités de contrôle, de suivi et de statistiques dans un intérêt public. Enfin, nous sommes également tenus de conserver pendant de longues durées, les données relatives à certaines formations diplômantes ou certifiantes pendant toute la durée de contrôle éventuel de l’organisme de certification notamment.
En conséquence pour les données susmentionnées, nous ne pourrons pas donner droit à, notamment, une demande de droit d’effacement sur de telles données tant que ces obligations courent.
Comment exercer vos droits ?
Conformément à la réglementation en vigueur, Easy Access English s’engage à fournir une réponse à toute demande ou exercice de droit de la part d’une personne physique concernée par un traitement de données personnelles mis en œuvre par lui, dans les conditions et délais légaux, suite à une demande effectuée par écrit, ou par courrier électronique, accompagnée d’une copie signée d’une carte d’identité au nom du demandeur (à des seules fins d’identification) au courriel suivant : info@easyaccessenglish.com