Dans le cadre de l’exécution des prestations du CSE AzP SAS, des données à caractère personnel, (ci-après dénommées « Données Personnelles ») concernant les salariés et leurs ayant droits sont collectées pour le compte de ce dernier et font l’objet de traitements dans le cadre des activités ASC du CSE AzP SAS.
Ces traitements sont indispensables au regard des finalités de :
Pour l’ensemble de ces finalités, qui sont en rapport avec l’exercice de l’activité du CSE AzP SAS, de support à la gestion et fourniture de prestations d’œuvres sociales aux salariés AzP SAS et au profit de leurs Ayant Droits, L'Equipe conformité à la RGPD agit en qualité de Responsable de traitement (tel que défini par Lois sur la protection des données définies ci-après), pour le contrôle de la conformité en matière de la RGPD la transmission des Données Bénéficiaires à EDENRED FRANCE S.A.S ainsi que des traitements réalisés par le Client dans son rôle d’administrateur de son site dédié sur la plateforme de EDENRED FRANCE S.A.S, traitements réalisés par le Client en qualité de Responsable de traitement
EDENRED FRANCE S.A.S et le Client s’assure chacun en ce qui le concerne pendant toute la durée du Contrat du respect des obligations incombant aux Responsables de traitements en application des Lois sur la protection des données (définie comme (i) la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée, (ii) le Règlement (UE) n° 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du Traitement des données à caractère personnel et à la libre circulation de ces données, (« Règlement Général ») et (iii) l’ensemble des textes législatifs et réglementaires, avis et recommandations des autorités communautaires, des autorités de contrôle ainsi que du Groupe de protection des personnes à l’égard du Traitement des données à caractère personnel (dit « Groupe de l’article 29 »), et du Comité européen de la protection des données instauré par l’article 68 du Règlement général) et notamment de l’information des personnes concernées et de l’obtention des éventuels consentement requis pour la collecte, la communication et tout autre forme de traitement des Données personnelles.
Pour les besoins des finalités susmentionnées, ces Données Bénéficiaires et Données Clients sont communiquées par EDENRED FRANCE S.A.S ’à ses partenaires, prestataires et sous-traitants, intervenant dans le cadre de la stricte exécution des prestations du Contrat.
Les Données Personnelles traitées par EDENRED FRANCE S.A.S sont stockées dans l’union Européenne dans le respect des exigences des Lois sur la protection des données.
Des transferts peuvent intervenir (i) vers des pays dont la législation a été reconnue comme conférant un niveau de protection adéquat par la Commission européenne (ii) ou, à défaut, sous couvert de garanties contractuelles appropriées, telles que prévues par les Lois sur la protection des données.
En dehors des cas visés ci-dessus, les Données Bénéficiaires traitées par EDENRED FRANCE S.A.S ne feront l’objet de communication à des tiers qu’avec le consentement des personnes concernées, ou afin de permettre à EDENRED FRANCE S.A.S de satisfaire à ses obligations légales et/ou dans le cadre d’audit des autorités dont EDENRED FRANCE S.A.S et/ou ses prestataires relèvent, ou en vue d’assurer l’exercice ou la défense d’un droit.
En dehors des cas visés aux paragraphes précédents, aucun accès aux Données Personnelles des Bénéficiaires non prévu par la réglementation ne sera autorisé.
En tout état de cause, EDENRED FRANCE S.A.S prend en qualité de responsable de traitement les mesures nécessaires pour assurer la sécurité des Données Bénéficiaires et des Données Clients traitées, dans le respect des règles de l’art et des standards applicables du fait des traitements, notamment afin de prévenir tout accès par un tiers non-autorisé, et préserver leur intégrité et confidentialité.
Ces mesures tiennent dûment compte des risques encourus pour les droits et libertés des Personnes concernées du fait des traitements de leur Données personnelles réalisés par EDENRED FRANCE S.A.S dans le cadre de l’exécution du Contrat et s’assure dans le cadre de conventions écrites conformes aux exigences des Lois sur la protection des données en matière de recours à la sous-traitance que ces derniers présentent les garanties suffisantes pour assurer le respect des exigences, notamment en matière de sécurité, résultant des Lois sur la protections des données.
Pour les besoins de la mise en œuvre de ses obligations en matières comptable et fiscale, les Données Personnelles Client utilisées notamment dans le cadre de la facturation seront conservées pendant une durée de DIX (10) ans à compter de l’échéance des prestations.
Les Données Personnelles des Bénéficiaires seront conservées pendant la durée des Prestations les concernant ainsi que pendant une durée complémentaire de TROIS (3) ans correspondant à la durée de prescription en matière fiscale/sociale, s’agissant de prestations fournies dans le cadre des œuvres sociales. Ces durées sont prorogées des durées légales de prescriptions en cas de litige ou contentieux
Le Client garantit avoir dûment informé et/ou recueilli le consentement des personnes dont les Données Personnelles font l’objet d’un traitement par EDENRED FRANCE S.A.S, s’agissant tant des Données du Client que des Données Bénéficiaires (à savoir données du bénéficiaire et de ses ayant-droit), y compris leur adresse mail, en vue notamment d’envoi de courriels.
En particulier, le Client, lorsqu’il est Responsable du traitement, informe les Personnes concernées par les Données Clients et Données Bénéficiaires sur la collecte et la communication de Données personnelles les concernant aux fins d’exécution du Contrat et identifie expressément EDENRED FRANCE S.A.S en tant que Destinataire ainsi que les finalités de cette communication.
Le Client garantit par ailleurs transmettre à EDENRED FRANCE S.A.S des Données Personnelles complètes, à jour, pertinentes et adéquates pour les besoins de la réalisation des prestations et informer sans délai de toute mise à jour ou du caractère incomplet voire inexact des Données Personnelles transmises.
Le Client est responsable de l’information des Bénéficiaires concernant le traitement de leurs Données personnelles, ainsi que de la gestion de leur droit d’accès, de rectification et de suppression. De ce fait, EDENRED FRANCE S.A.S n’est pas responsable dans le cas où les Données Bénéficiaires ou les Données Clients communiquées par le Client auraient été illégalement collectées et communiquées à EDENRED FRANCE S.A.S, ou dans le cas où lesdites données seraient incomplètes ou inexactes et où EDENRED FRANCE S.A.S n’aurait pas été informé du caractère incomplet ou des inexactitudes.
Les personnes physiques dont les données font l’objet d’un traitement dans le cadre des présentes disposent, conformément à la règlementation applicable, d’un droit d’accès et de modification quant aux Données Personnelles le concernant, exerçable par courrier précisant l’objet de sa demande ainsi que ses coordonnées (nom du Client, adresse et identité de la personne physique concernée attestée par une copie de sa pièce d’identité) comme suit :
Les personnes physiques concernées (Clients et/ou Bénéficiaires) pourront également faire valoir, pour motifs légitimes, leur droit d’opposition au traitement de leurs Données Personnelles selon les modalités visées à l’alinéa précédent. En pareil cas et en conséquence de la suppression des Données Personnelles nécessaires à leur fonctionnement, certains services ne seront plus accessibles et ce, sans que la responsabilité de EDENRED FRANCE S.A.S puisse être engagée.