Notre politique RGPD
La boîte à papiers s’engage résolument dans une politique de confidentialité ayant pour but la protection des données à caractère personnel traitées dans le cadre de ses métiers et activités.
En vue de partager cette politique avec les différentes parties prenantes, La boîte à papiers a défini la présente politique générale de protection des données, afin que toute personne physique – salarié ou non- ayant ou non recours à l’expertise de La boîte à papiers dans le cadre de prestations de services puisse, à tout moment prendre connaissance des engagements pris et des pratiques appliquées par La boîte à papiers sur ses données à caractère personnel qui lui sont confiées.
- 1. Engagement préliminaire général et de principe :
La boîte à papiers s’engage à traiter l’ensemble des données collectées de manière conforme aux textes applicables à la protection des données (Loi n°78-17 du 6 janvier 1978 modifiée et le Règlement Européen Général 2016/679 du 27 avril 2016 sur la protection des données, ces deux textes étant ci-après désignés la « Règlementation »).
La présente politique générale de protection des données s’adresse à la fois :
– Aux bénéficiaires des services de La boîte à papiers,
– Aux professionnels, partenaires de La boîte à papiers,
– Aux personnes physiques clientes ou prospects de La boîte à papiers,
– Aux salariés de La boîte à papiers,
– Aux candidats souhaitant rejoindre La boîte à papiers,
– Aux internautes naviguant sur le site de La boîte à papiers.
2. Pour la compréhension des dispositions de la présente politique générale, La boîte à papiers souhaite préciser les définitions suivantes :
– Un traitement de données à caractère personnel est une opération ou un ensemble organisé d’opération effectué sur des données à caractère personnel (collecte, structuration, conservation, modification, communication…).
– Une donnée à caractère personnel est une information qui permet d’identifier un être humain (personne physique), directement (par exemple son nom/prénom), ou indirectement (par exemple son numéro de téléphone, son numéro de contrat, son pseudo).
– La personne concernée est celle qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel.
– Le responsable de traitement est celui qui décide de la manière dont sera mis en oeuvre le traitement des
données à caractère personnel, notamment en déterminant à quoi vont servir les données et quels outils
vont être mis en oeuvre pour les traiter.
– Le sous-traitant est celui qui effectue des opérations sur les données pour le compte du responsable de
traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui
s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données
à caractère personnel qui lui sont confiées conformément à la réglementation.
– Le destinataire est celui qui reçoit communication autorisée des données à caractère personnel.
3. Quels sont les engagements de La boîte à papiers en tant que responsable de traitement ?
La boîte à papiers est responsable des traitements mis en oeuvre dans le cadre de ses métiers et en cette
qualité, prend les engagements suivants :
✓ Les données à caractère personnel sont utilisées uniquement pour des finalités (objectifs) explicites,
légitimes et déterminées en lien avec ses différents métiers telles qu’elles sont à chaque fois mentionnées
lors de la collecte desdites données et ce conformément à l’article 29 du Règlement européen.
✓ En application du principe de minimisation, seules les données à caractère personnel qui sont
strictement utiles sont collectées et traitées, protégeant les personnes concernées de toute collecte
excessive de données.
✓ Les données ne sont pas conservées au-delà de la durée nécessaire pour les opérations pour lesquelles
elles ont été collectées et ce, en tenant compte de la nature des opérations et des exigences de la loi.
✓ Nous ne communiquons pas, ni ne cédons les données à caractère personnel à des tiers, mais seulement
à des destinataires autorisés dans le cadre strict des finalités définies au préalable et telles que
communiquées lors de la collecte des données.
✓ Nous confions les données à caractère personnel à des prestataires sous-traitants choisis en fonction de
garanties techniques et organisationnelles appropriées, afin de garantir la protection des données qui
leur sont confiées sous les instructions de La boîte à papiers.
✓ Les personnes concernées sont informées préalablement et régulièrement, de manière claire et
transparente, notamment sur la finalité d’utilisation de leurs données, le caractère facultatif ou
obligatoire de leurs réponses dans les formulaires, des droits dont ils disposent en matière de protection
des données et des modalités d’exercice effectif de ces droits, des destinataires.
✓ Chaque fois que la Réglementation l’impose, un consentement explicite, éclairé, actif et non équivoque
de la personne concernée est recueilli au titre du traitement de ses données à caractère personnel.
✓ Des mesures de sécurité appropriées, au plan logique, technique, organisationnel et juridique, ont été
définies sur la base d’une analyse de risques des différentes familles de traitements de données à
caractère personnel concernés, et sont mises en oeuvre par La boîte à papiers, ses services support et ses
sous-traitants engagés par contrat, pour assurer la protection des données à caractère personnel.
✓ Si les données traitées s’avèrent sensibles, une analyse d’impact est réalisée et des mesures adaptées
aux risques sont prises.
✓ La boîte à papiers et ses sous-traitants se sont engagés à concevoir des outils et systèmes satisfaisant
dans toute la mesure du possible à la Réglementation et la protection de la vie privée des personnes
concernées, en intégrant le respect de ces règles au stade même de la conception et du développement
✓ La boîte à papiers et ses sous-traitants sont engagés à veiller à toute violation éventuelle et
exceptionnelle de données et à prendre toutes les mesures de protection et de correction consécutives
à une violation en informant dans les délais, la CNIL et le cas échéant, les personnes concernées.
A La boîte à papiers, tous les salariés et intervenants sont sensibilisés ou sont en voie de l’être aux principes
de protection des données tels que contenus dans la réglementation, par des informations adaptées à leur
activité et à leurs responsabilités.
Les collaborateurs ont accès uniquement aux informations nécessaires à leur activité.
4. A quelles fins sont utilisées les données que vous nous confiez ?
La boîte à papiers utilise les données à caractère personnel pour les objectifs principaux suivants :
– la gestion de son portefeuille clients et fournisseurs
– la gestion des ressources humaines et des recrutements,
– la gestion des contacts professionnels externes et partenaires,
– l’analyse statistique de ses activités,
– la prospection commerciale des professionnels et autres personnes physiques, sous réserve de leur
consentement.
Les traitements ci-dessus sont nécessaires à l’exécution d’un contrat passé entre une personne concernée
et La boîte à papiers ou afin de poursuivre un intérêt légitime tel que par la satisfaction d’une obligation
légale ou encore l’information des contacts professionnels sur les activités de La boîte à papiers, ou dans
certains cas sont basés sur le consentement explicite de la personne concernée.
5. Qui sont les destinataires des données que vous nous confiez ?
Au cas par cas des traitements décrits à l’article « L’utilisation des données » ci-dessus, La boîte à papiers
détermine les destinataires des données en fonction de leurs missions et de leurs habilitations à recevoir les
données dans le respect des finalités déterminées. Par application du principe de minimisation, et dans
toute la mesure du possible, seules les personnes dont il a été déterminé qu’elles avaient un « besoin d’en
connaitre », ont accès aux données.
6. Pendant quelle durée conservons-nous les données que vous nous confiez ?
La boîte à papiers a déterminé des règles précises concernant la durée de conservation des données à
caractère personnel des personnes concernées, afin de limiter la conservation à une durée strictement
nécessaire.
Au terme de la durée ainsi fixée, et suivant le cas, les données à caractère personnel font l’objet, dans le
respect de la Réglementation applicable de l’une de ces mesures :
– Suppression / destruction
– Anonymisation irréversible,
– Archivage.
7. Quelles sont les mesures de Sécurité que nous mettons en oeuvre pour protéger les données que vous
nous confiez ?
La sécurité des données porte sur les mesures prises afin de protéger les données des faits suivants : la
destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises,
conservées ou traitées, l’accès non autorisé à de telles données, de manière accidentelle ou illicite.
Afin de garantir la sécurité des données à caractère personnel, La boîte à papiers et ses sous-traitants
mettent en oeuvre les mesures techniques et organisationnelles appropriées compte tenu de l’état des
connaissances, des coûts, de la nature, de la portée, du contexte et des finalités des traitements afin de
garantir un niveau de sécurité adapté aux risques.
En particulier et chaque fois que nécessaire, les mesures suivantes ont été prises :
✓ la pseudonymisation et le chiffrement des données à caractère personnel ;
✓ le déploiement de moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la
résilience constantes des systèmes et des traitements ;
✓ le déploiement de moyens permettant de rétablir la disponibilité des données à caractère personnel et
l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique ;
✓ la mise en oeuvre d’une procédure visant à tester, à analyser et à évaluer régulièrement l’efficacité des
mesures techniques et organisationnelles pour assurer la sécurité des traitements.
Ainsi, La boîte à papiers et ses sous-traitants se sont dotés de dispositifs adaptés et conformes aux règles de
l’art et aux normes imposées, pour garantir la protection de vos données personnelles.
8. Vos droits sur les données que vous nous communiquez.
Chaque personne concernée dispose des droits suivants :
– d’accéder à vos données (droit d’accès) : la personne concernée peut demander directement à La boîte à
papiers si elle détient des informations sur elle, et demander à ce que lui soit communiquée la liste des
données,
– de demander leur rectification (droit de rectification) : la personne concernée peut demander la
rectification des informations inexactes la concernant. Le droit de rectification complète le droit d’accès,
– de demander l’effacement de ses données (droit à l’oubli) : la personne concernée peut demander
l’effacement des informations la concernant, pour un motif prévu par la Réglementation,
– de demander la limitation du traitement de ses données (droit à la limitation) : la personne concernée
peut obtenir la limitation du traitement de ses données, pour un motif prévu par la Réglementation,
– de demander la portabilité de ses données (droit à la portabilité) : la personne concernée peut demander
à recevoir les données qu’elle a fourni à La boîte à papiers, ou demander à La boîte à papiers qu’elles soient
transmises à un autre responsable de traitement pour un motif prévu par la Réglementation,
– de définir des directives anticipées relatives au sort de ses données après son décès.
La personne concernée peut également s’opposer, pour des motifs légitimes, à ce que les données la
concernant soient traitées, diffusées, transmises, conservées ou hébergées.
Pour plus d’informations sur la signification des droits ; la CNIL a créé une rubrique dédiée à la
compréhension des droits : https://www.cnil.fr/fr/comprendre-vos-droits.
Pour exercer les droits, la personne concernée peut contacter La boîte à papiers :
– Par email : contact@laboiteapapiers.fr
– Par courrier :
La boîte à papiers SAS
29, rue Ettore Bugatti
87280 LIMOGES
Pour faciliter les démarches et notamment en accélérer le délai de traitement, La boîte à papiers invite
chaque personne concernée, lors de l’envoi d’une demande d’exercice des droits, à :
– Indiquer quel(s) droit(s) elle souhaite exercer,
– Mentionner clairement ses noms / prénoms / coordonnées auxquels elle souhaite recevoir les réponses,
– Joindre une copie d’une pièce d’identité.
9. Nous agissons dans les strictes limites du consentement que vous nous donnez.
Tous les traitements de données à caractère personnel sont mis en oeuvre par La boîte à papiers dans le
respect du consentement des personnes concernées, et dans quelques cas prévus par la Réglementation, le
consentement explicite, autrement dénommé exprès de la personne est requis.
Chaque fois que le consentement explicite de la personne est requis par la Réglementation, il est recueilli
au préalable par La boîte à papiers et la personne concernée peut à tout moment retirer son consentement,
en s’adressant à La boîte à papiers.
10. Votre droit de réclamation auprès de la CNIL.
Chaque personne concernée dispose du droit d’introduire une réclamation auprès d’une autorité de
contrôle de protection des données.
En France, cette autorité est la CNIL dont voici les coordonnées :
– Site internet : https://www.cnil.fr/
– Téléphone : 01 53 73 22 22
– Adresse postale :
CNIL
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
11. Vos données sont-elles transférées hors de l’Union Européenne ?
La boîte à papiers n’effectue pas de transferts de données à caractère personnel hors de l’Union
Européenne.
12. Quelle est notre politique Cookies ?
Les cookies sont des données stockées dans l’équipement terminal d’un internaute et utilisées par un site
Internet pour envoyer des informations au navigateur de l’internaute, et permettant à ce navigateur de
renvoyer des informations au site d’origine (par exemple un identifiant de session, le choix d’une langue ou
une date). Vous êtes informé que notre site internet intègre une gestion des cookies compatible avec la
Réglementation.
13. Évolutivité de la politique de protection des données personnelles.
La politique de protection des données est susceptible d’évoluer. En cas d’évolution des éléments
mentionnés dans la présente politique La boîte à papiers s’engage à la modifier et à en informer les
personnes concernées, préalablement à la mise en oeuvre des modifications qui pourraient impacter les
données à caractère personnel.
Date de publication de la politique de protection des données personnelles : 1er décembre 2019
Josette GUILLON
Présidente Directrice Générale
Le 18 mars 2019