Protection des données personnelles

POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES DES DÉCIDEURS SUIVIS PAR NOMINATION

Dans le cadre de son activité, NOMINATION, société de droit français immatriculée au registre du commerce et des sociétés de Paris sous le numéro 443 218 003, sise 111 rue du Château des Rentiers, 75013 Paris, France procède au traitement des données à caractère personnel (DCP) des décideurs des entreprises françaises et des filiales françaises de groupes étrangers, telles que définies au paragraphe 1.

Le présent document constitue la politique de protection des données à caractère personnel mise en œuvre par NOMINATION et a pour objet d’informer sur les engagements et mesures pratiques pris par NOMINATION afin de veiller au respect des données à caractère personnel des décideurs.

La présente politique pourra être modifiée en fonction des évolutions légales et réglementaires ainsi qu’au regard de la doctrine de la Commission Nationale de l’Informatique et des Libertés (CNIL).

1. DONNÉES COLLECTÉES

Les données à caractère personnel collectées peuvent inclure ce qui suit :

  • Civilité, prénom, nom
  • Fonction
  • Entreprise
  • Responsabilités dans la fonction
  • Email professionnel
  • Téléphone direct professionnel
  • Adresse postale professionnelle
  • Mandats associatifs et autres
  • Coordonnées de l’assistante (civilité, prénom, nom, email professionnel, téléphone direct professionnel)
  • Civilité, prénom, nom du supérieur hiérarchique
  • Civilité, prénom, nom du prédécesseur
  • Formation
  • Parcours professionnel
  • Date de naissance
  • Photo
  • Hobbies
  • Téléphone mobile
  • Email personnel

2. FINALITÉS DE LA COLLECTE DES DONNÉES PERSONNELLES

NOMINATION collecte et utilise les données à caractère personnel des décideurs pour les besoins de son activité et notamment aux fins suivantes :

  • Détecter les prises de postes des décideurs qui comptent dans les entreprises françaises et/ou les filiales françaises de groupes étrangers
  • Rédiger les carnets de nominations pour les médias partenaires de NOMINATION
  • Fournir un flux d’information sur les anciens élèves des établissements d’enseignement supérieur, partenaires de NOMINATION
  • Servir les clients et partenaires de NOMINATION, abonnés au portail de consultation de la base des décideurs
  • Réaliser des campagnes marketing pour Nomination, ses clients et ses partenaires
  • Réaliser des études et des baromètres sur les tendances concernant les grandes familles de fonctions dans les entreprises
  • Toute autre finalité en lien avec l’activité de NOMINATION.

NOMINATION veille à mettre à jour les données personnelles des décideurs tout au long des traitements afin que ces dernières ne soient pas obsolètes.

Sous réserve de la législation locale applicable, en fournissant son email professionnel, le décideur autorise expressément NOMINATION à l’utiliser avec d’autres données personnelles utiles parmi celles citées au paragraphe 1 pour lui adresser des messages commerciaux ou de marketing.

NOMINATION est également susceptible d’utiliser l’email professionnel du décideur à des fins administratives ou d’autres objectifs ne relevant pas du marketing (par exemple, pour lui proposer d’accéder à ses données personnelles afin de les mettre à jour).

Ces finalités ont été portées à la connaissance du Correspondant Informatique et Libertés de la société NOMINATION qui les a intégrées dans son registre.

3. CONSERVATION DES DONNÉES

NOMINATION ne conserve les données à caractère personnel des décideurs que pendant le temps nécessaire aux opérations pour lesquelles elles ont été collectées et dans le respect de la réglementation en vigueur. Ainsi, les données personnelles des décideurs sont conservées pendant une durée de 3 ans à compter du dernier contact avec NOMINATION.

4. ACCÈS RESTREINT AUX DONNÉES PERSONNELLES

Seuls les destinataires dûment habilités peuvent accéder, dans le cadre d’une politique de gestion des accès, aux informations nécessaires à leur activité. En effet, NOMINATION définit les règles d’accès et de confidentialité applicables aux données personnelles traitées. Les droits d’accès sont accordés en adéquation avec la fonction de l’utilisateur et sont mis à jour en cas d’évolution ou de changement de fonction.

5. SÉCURITÉ DES DONNÉES PERSONNELLES

NOMINATION assure la sécurité des données à caractère personnel des décideurs en mettant en place une protection des données renforcée par l’utilisation de moyens de sécurisation physiques et logiques.

6. DROIT D’ACCÈS ET DE RECTIFICATION DES DONNÉES

Préalablement à la mise en œuvre de ses traitements, et au plus tard dans le mois qui suit la collecte des données personnelles, NOMINATION informe les personnes concernées de la finalité des traitements portant sur leurs données à caractère personnel, des destinataires de ces traitements ainsi que de leurs droits.

NOMINATION met en œuvre les moyens nécessaires pour assurer aux décideurs l’accès, la rectification et la suppression des données à caractère personnel les concernant lorsqu’ils en font la demande. Les données peuvent être rectifiées, complétées, mises à jour, verrouillées ou effacées lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou lorsque leur collecte, utilisation, communication ou conservation est interdite.

Conformément à la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée, les décideurs disposent d’un droit d’accès, de rectification et d’opposition aux informations qui les concernent en s’adressant à : privacy@nomination.fr.

Les décideurs suivis par NOMINATION ont également la possibilité d’accéder à tout moment à leur données personnelles pour les vérifier, les compléter, les supprimer, en se rendant sur la page http://www.nomination.fr/etes-vous-dans-nomination-fr/ et en renseignant leur email professionnel. Ils recevront par retour un lien vers leurs données personnelles collectées par NOMINATION.

7. TRANSFERTS DE DONNÉES

Les données à caractère personnel collectées sont transférées hors de l’Union Européenne vers les sous-traitants de NOMINATION situés à Madagascar à des fins de mises à jour et d’enrichissement de la fonction du décideur.

  • Les destinataires auront communication des catégories de données suivantes :
  • Civilité, prénom, nom
  • Fonction
  • Entreprise
  • Email professionnel
  • Téléphone direct professionnel
  • Adresse postale professionnelle
  • Coordonnées de l’assistante le cas échéant (civilité, prénom, nom, email professionnel, téléphone direct professionnel)

Les informations collectées objet d’un transfert hors Union Européenne concernent les décideurs suivis par NOMINATION.

Les informations enregistrées sont réservées à l’usage du (ou des) service(s) concerné(s) et ne peuvent être communiquées qu’aux destinataires suivants : les sociétés sous-traitantes de NOMINATION. Les coordonnées de ces sous-traitants pourront être communiquées sur demande.

8. CORRESPONDANT INFORMATIQUE ET LIBERTÉ

NOMINATION a désigné Benoît Marcellin en qualité de CIL. Cette désignation a pris effet le
28 mai 2017.
Le CIL est rattaché au Président-directeur général de NOMINATION.

Les missions du CIL sont les suivantes :

• Informer et conseiller NOMINATION sur les obligations qui incombent à l’entreprise en vertu du RGPD et d’autres dispositions en matière de protection de données à caractère personnel
• Si besoin, informer des manquements constatés, conseiller dans les mesures à prendre pour y remédier, soumettre les arbitrages nécessaires
• Veiller à la mise en œuvre de mesures appropriées pour permettre à NOMINATION de démontrer que les traitements sont effectués conformément au RGPD, et si besoin, réexaminer et actualiser ces mesures
• Veiller à la bonne application du principe de protection des données dès la conception et par défaut dans tous les projets comportant un traitement de données personnelles
• Auditer et contrôler, de manière indépendante, le respect du RGPD par NOMINATION, y compris en ce qui concerne la répartition des responsabilités, la sensibilisation et la formation du personnel participant aux opérations de traitement et les audits s’y rapportant
• Piloter la production et la mise en œuvre de politiques, de lignes directrices, de procédures et de règles de contrôle pour une protection efficace des données personnelles et de la vie privée des personnes concernées
• S’assurer de la bonne gestion des demandes d’exercice de droits, de réclamations et de requêtes formulées par des personnes concernées par les traitements, s’assurer de leur transmission aux services intéressés et apporter à ces derniers un conseil dans la réponse à fournir aux requérants
• Etre l’interlocuteur privilégié de l’Autorité de contrôle et coopérer avec elle
• Dispenser des conseils en ce qui concerne les études d’impact sur la vie privée et en assurer la pertinence
• Mettre NOMINATION en position de notifier d’éventuelles violations de données auprès de l’Autorité de contrôle et porter conseil, notamment concernant les éventuelles communications aux personnes concernées et les mesures à apporter
• Tenir l’inventaire et documenter les traitements de données à caractère personnel en tenant compte du risque associé à chacun d’entre eux compte tenu de sa nature, sa portée, du contexte et de sa finalité
• Présenter un bilan annuel.

Le CIL bénéficie de mesures organisationnelles et de moyens lui permettant de piloter la mise en conformité de NOMINATION.

***

Cette politique est diffusée :
• en interne auprès des salariés en annexe du règlement intérieur de l’entreprise et sur le serveur « Public \ Vie pratique \ Règlement intérieur »
• en externe sur le site www.nomination.fr

Cette politique sera renouvelée à chaque nouvelle désignation de CIL et à défaut tous les trois ans.

Validation par Benoît Marcellin en sa qualité de Correspondant Informatique et Libertés

Date de la dernière mise à jour : 01/06/2017