Charte données personnelles
Préambule
Dans le cadre de ses activités, le GROUPE ORECA collecte et traite vos Données à caractère personnel dans le respect de la loi Informatique et Libertés modifiée et du Règlement Général sur la Protection des Données à caractère personnel (RGPD) afin de répondre à vos besoins et vos demandes.
Le présent document a pour but d’expliquer les principes et les engagements du GROUPE ORECA en matière de protection des Données à caractère personnel.
Il a notamment pour objectif de vous informer sur :
- Les Données à caractère personnel que le GROUPE ORECA collecte et les raisons de ces collectes,
- La façon dont seront utilisées vos Données à caractère personnel,
- Vos droits en qualité de personne concernée par nos traitements de données.
La présente Politique s’applique au site internet suivant :
Quel est le champ d’application de cette politique ?
La Politique concerne toute personne physique en lien avec le GROUPE ORECA.
Qui est le Responsable du Traitement de vos données à caractère personnel ?
Le responsable des traitements des données à caractère personnel est :
GROUPE ORECA
Parc d’activités du Plateau de Signes
83870 SIGNES
N°SIRET : 302 045 794
Comment le GROUPE ORECA met-elle en œuvre la protection des Données à caractère personnel ?
Le GROUPE ORECA répond aux obligations suivantes :
- D’intégrer en amont des projets, la protection des données à caractère personnel : « Privacy by Design».
Le GROUPE ORECA s’engage à prendre en compte la protection de vos Données à caractère personnel et de votre vie privée dès la conception des services qui vous sont proposés permettant ainsi de minimiser les risques d’un non-respect des principes du RGPD et de la loi Informatique et Libertés modifiée.
Ainsi, des mesures techniques et organisationnelles appropriées et proportionnées au traitement des Données à caractère personnel sont prises au regard de la finalité recherchée par le GROUPE ORECA dans le traitement envisagé.
L’application de ce principe permet aussi de mettre en œuvre des mesures préventives permettant de limiter les risques à l’égard des Données à caractère personnel.
- D’assurer par défaut, le plus haut niveau de protection des données à caractère personnel : « Privacy by default».
Le GROUPE ORECA met en œuvre des mesures techniques et organisationnelles appropriées de manière à garantir que par défaut, une sécurisation optimale des traitements est organisée et mise en œuvre.
Quels sont les traitements, les finalités et les bases légales concernés par cette politique ?
Le GROUPE ORECA collecte et traite les données pour les finalités décrites ci-dessous ou précisées lors de la collecte.
Quelles données collectons-nous ?
Le GROUPE ORECA s’engage à ne collecter que des données strictement nécessaires pour réaliser ses traitements et à ne pas détourner ces données de la finalité pour laquelle elles ont été initialement collectées.
Dans le cadre du Marketing et de la Communication
Les données à caractère personnel collectées sont :
- des données d’identification
- des données de vie professionnelle
- des données de connexion
Dans le cadre de l’Administration des ventes
Les données à caractère personnel collectées sont :
- des données d’identification
- des données de vie professionnelle
- des données d’ordre économique et financière
Dans le cadre de la vente à distance
Les données à caractère personnel collectées sont :
- des données d’identification
- des données de vie professionnelle
- des données de connexion
- des données de localisation
Dans le cadre de la gestion du service technologie
Les données à caractère personnel collectées sont :
- des données d’identification
- des donnés de vie professionnelle
- des données de connexion
Dans le cadre de la gestion du service juridique et conformité
Les données à caractère personnel collectées sont :
- des données d’identification
- des données de vie professionnelle
- des données de vie personnelle
Dans le cadre de la société ORECA à Magny-Cours
Les données à caractère personnel collectées sont :
- des données d’identification
- des données de vie professionnelle
- des données d’ordre économique et financières
- Des données bancaires
Dans le cadre de la maintenance des bâtiments et outils de production
Les données à caractère personnel collectées sont :
- des données d’identification
- des données de vie professionnelle
- des données d’images de vidéosurveillance
Les Données à caractère personnel des mineurs ?
Certains services peuvent être utilisés par des mineurs.
Dans ce cas, le GROUPE ORECA s’assure de recueillir le consentement des parents ou des responsables légaux des mineurs âgés de moins de 15 ans lorsque leurs données à caractère personnel sont traitées ou collectées.
A qui peuvent être communiquées vos Données à caractère personnel ?
Les données collectées sont destinées au GROUPE ORECA.
Vos données sont susceptibles d’être transmises ou communiquées en fonction du traitement concerné :
- Aux services internes concernés du GROUPE ORECA ;
- A des destinataires externes au GROUPE ORECA : des prestataires, Transporteurs/livreurs, assureurs, commissaires aux comptes, outils bureautiques, plateforme de mise en conformité.
Ces prestataires sont des sous-traitants de données à caractère personnel au sens du RGPD et c’est pourquoi les données leurs sont accessibles dans le cadre d’une convention de sous-traitance qui leur impose le respect des principes de cette politique de protection des données personnelles.
- A des « tiers autorisés » : CPAM, URSAAF, Trésor Public.
Si vous souhaitez obtenir la liste des sous-traitants d’ORECA, vous pouvez contacter le délégué à la protection des données à l’adresse : dpo.ext@oreca.com
Vos Données à caractère personnel peuvent-elles être transférées en dehors de l’Union Européenne ?
Le GROUPE ORECA réalise la plupart des traitements de vos données à caractère personnel sur le territoire de l’Union Européenne (UE).
Dans le cas de transferts de données à caractère personnel hors UE, le GROUPE ORECA veille à ce que des garanties appropriées soient apportées.
Pendant combien de temps vos Données à caractère personnel sont-elles conservées ?
La durée de conservation de vos Données à caractère personnel dépend du traitement effectué.
Le GROUPE ORECA s’engage à ne pas conserver vos Données à caractère personnel au-delà de la durée nécessaire à la fourniture du service, et donc à votre utilisation du service, augmentée de la durée de conservation imposée par les règles applicables en matière de prescription légale.
Un tableau récapitulatif de l’ensemble des durées de conservation est actuellement en cours d’élaboration par le GROUPE ORECA. Il sera publié et accessible depuis ce paragraphe une fois finalisé.
Comment vos données à caractère personnel sont-elles protégées ?
Le GROUPE ORECA s’engage à prendre toutes mesures afin d’assurer la sécurité et la confidentialité de vos Données à caractère personnel et notamment à empêcher qu’elles ne soient endommagées, effacées ou que des tiers non autorisés y aient accès.
Seules les personnes habilitées peuvent accéder aux données. Les éventuels personnels des sous-traitants sont toujours accompagnés et supervisés par un collaborateur du GROUPE ORECA et/ou de la direction du système d’informations (DSI) lorsqu’ils accèdent aux serveurs de données.
Nous améliorons sans cesse nos procédures de sécurité au fur et à mesure de l’évolution des technologies afin de maintenir un niveau de protection maximum. Notre personnel et celui de nos sous-traitants ayant accès aux données personnelles sont soumis contractuellement à une obligation de confidentialité.
Les mesures organisationnelles comprennent la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un intérêt légitime à les connaître.
Par ailleurs, en cas d’incident de sécurité affectant vos Données à caractère personnel (destruction, perte, altération ou divulgation), le GROUPE ORECA assure respecter l’obligation de notification des violations de Données à caractère personnel, notamment auprès de la CNIL.
Quels sont vos droits sur vos Données à caractère personnel ?
Vous disposez à tout moment de la faculté d’exercer auprès du GROUPE ORECA les droits prévus par la réglementation en vigueur applicable en matière de données à caractère personnel, sous réserve d’en remplir les conditions et selon le fondement du traitement des données concernées :
- Droit d’accès : vous pouvez avoir communication de vos Données à caractère personnel faisant l’objet d’un traitement par le GROUPE ORECA fondés sur votre consentement, l’exécution d’une mission de service public, une obligation légale, l’exécution de votre contrat ou l’intérêt légitime du GROUPE ORECA ;
- Droit de rectification : vous pouvez mettre à jour vos Données à caractère personnel ou faire rectifier vos Données à caractère personnel traitées par le GROUPE ORECA fondés sur votre consentement, l’exécution d’une mission de service public, une obligation légale, l’exécution de votre contrat ou l’intérêt légitime du GROUPE ORECA ;
- Droit d’opposition: vous pouvez exprimer votre souhait que vos Données à caractère personnel ne fassent plus l’objet d’un traitement dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat) ainsi que dans le cas d’un traitement réalisé dans l’intérêt légitime du GROUPE ORECA. En revanche vous ne pouvez pas vous opposer à un traitement réalisé dans le cadre d’une obligation légale incombant au GROUPE ORECA ou dans le cadre de l’exécution d’une mission de service public qui présente des motifs impérieux et légitimes prévalant sur vos droits et libertés ;
- Droit à l’effacement : vous pouvez demander la suppression de vos Données à caractère personnel, sous réserve de la durée de conservation légale, dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat) ainsi que dans le cas d’un traitement réalisé dans l’intérêt légitime du GROUPE ORECA. En revanche vous ne pouvez pas demander l’effacement des données d’un traitement réalisé dans le cadre d’une obligation légale ou de la réalisation d’une mission de service public incombant au GROUPE ORECA ;
- Droit à la limitation : vous pouvez demander la suspension du traitement de vos Données à caractère personnel fondés sur votre consentement, l’obligation légale, l’exécution contractuelle ou l’intérêt légitime du GROUPE ORECA si vous avez une demande de rectification, d’effacement ou d’opposition en cours ou si vous estimez le traitement illicite ;
- Droit à la portabilité : vous pouvez demander au GROUPE ORECA de récupérer vos Données à caractère personnel afin d’en disposer uniquement si le traitement est fondé sur votre consentement ou l’exécution d’un contrat. Vous ne pouvez pas bénéficier du droit à la portabilité dans le cas où le traitement est réalisé dans le cadre d’une obligation légale, de l’exécution d’une mission de service public ou de l’intérêt légitime du GROUPE ORECA.
Comment exercer vos droits sur vos données à caractère personnel ?
Lors du recueil de vos Données à caractère personnel, il vous est indiqué l’adresse (postale et/ou électronique) à laquelle envoyer votre demande d’exercice de vos droits dont nous vous joignons un modèle en annexe de la présente politique.
Toute demande exercée dans un cadre ne permettant pas d’éliminer un doute sur l’identité du demandeur doit être accompagnée de la copie d’un justificatif d’identité.
Le GROUPE ORECA s’engage à répondre à vos demandes d’exercice de vos droits dans les meilleurs délais et au plus tard dans un délai d’un (1) mois à compter de la réception de votre demande et dans la mesure où l’exercice de ces droits ne nuit pas à l’exécution du contrat ou au respect des obligations légales et réglementaires. Au besoin, ce délai pourrait être prolongé de deux (2) mois en cas de complexité et/ou d’un nombre important de demandes.
Le GROUPE ORECA conforme à ses obligations en matière de protection, la sécurité et la confidentialité des données à caractère personnel des usagers et a désigné un Délégué à la Protection des Données.
Vous pouvez contacter notre Délégué à la Protection des Données de la manière suivante :
- Adresse postale :
Délégué à la Protection des Données
Service Juridique
Groupe ORECA
Parc d’activités du Plateau de Signes
83870 SIGNES
- Courrier électronique : dpo.ext@oreca.com
Par ailleurs, vous conservez la possibilité d'introduire une réclamation auprès de la CNIL en adressant vos demandes sur le site : www.cnil.fr/fr.plaintes/internet
Annexe 1
FORMULAIRE D’EXERCICE DE VOS DROITS RELATIFS A VOS DONNEES A CARACTERE PERSONNEL A L’ATTENTION DU GROUPE ORECA
Conformément aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (ci-après, « RGPD »), vous bénéficiez de plusieurs droits sur vos données à caractère personnel, ainsi que sur le traitement de celles-ci.
Afin d’exercer l’ensemble des droits qui vous sont octroyés par le RGPD, nous vous prions de bien vouloir compléter le formulaire ci-dessous :
- IDENTIFICATION DU DEMANDEUR
Nom :
………………………………………………………………………………………………………………….
Prénom :
………………………………………………………………………………………………………………….
Adresse postale :
………………………………………………………………………………………………………………….
E-mail :
……………………………………………………………………………………………………………………
- IDENTIFICATION DU RECEPTEUR
Groupe ORECA :
- Motorsport
- Retail
- Event
- Facets
- Magny Cours
- Ressources Humaines
Conformément à l’article 39 I et 40 I de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, afin que votre demande d’accès à vos données à caractère personnel et votre demande de rectification de vos données à caractère personnels soient prises en compte, vous devez faire parvenir les éléments nécessaires à la justification de votre identité, à savoir la copie d’un justificatif d’identité en cours de validité.
Nous tenons également à vous rappeler que l’exercice de ces droits est limité en fonction du fondement du traitement. Par exemple votre droit à l’effacement est limité dans le cas où les données sont nécessaires à l’exécution d’un contrat ou au respect d’une obligation légale.
Si vous souhaitez connaître mieux les conditions d’exercice de vos droits nous vous invitons à prendre connaissance de la partie « Quelles sont vos droits sur vos données à caractère personnel » de notre politique de protection des données personnelles.
- OBJET DE LA DEMANDE
- Demande d’accès à vos données à caractère personnel, c’est-à-dire, le cas où vous souhaitez savoir si le GROUPE ORECA traite ou non vos données à caractère personnel, et, dans l’affirmative, vous souhaitez en obtenir une copie (conformément à l’article 15 « Droit d’accès de la personne concernée » du RGPD).
- Demande de rectification de vos données à caractère personnel, c’est-à-dire, le cas où vous considérez que certaines données à caractère personnel vous concernant sont inexactes ou incomplètes (conformément à l’article 16 « Droit de rectification » du RGPD).
Nous vous prions, le cas échéant, de préciser les données visées par la demande de rectification
………………………………………………………………………………………………………………….
- Demande d’effacement de vos données à caractère personnel, c’est-à-dire, le cas où vous ne souhaitez plus que vos données à caractère personnel fassent l’objet d’un traitement par le GROUPE ORECA (conformément à l’article 17 « Droit à l’effacement (« droit à l’oubli ») » du RGPD).
Nous vous prions, le cas échant, de préciser les données visées par la demande d’effacement :
………………………………………………………………………………………………………………….
- Demande de limitation du traitement, c’est-à-dire, le cas où vous souhaitez limiter le traitement opéré par le responsable du traitement et donc que les données à caractère personnel visées ne puissent, à l’exception de la conservation, être traitées qu’avec votre consentement (conformément à l’article 18 « Droit à la limitation du traitement » du RGPD). Cette demande ne peut avoir lieu que lorsque :
- Vous contestez l'exactitude de vos données à caractère personnel pendant une durée permettant au responsable du traitement de vérifier l'exactitude de ces données ;
- Le traitement est illicite et vous vous opposez à leur effacement et exigez à la place la limitation de leur utilisation ;
- Le responsable du traitement n'a plus besoin de vos données à caractère personnel aux fins du traitement mais que celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de vos droits en justice ;
- Vous vous êtes opposé au traitement en vertu de l’article 21, paragraphe 1, du RGPD pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur les vôtres.
Nous vous prions, le cas échéant, de préciser les données visées par la demande de limitation :
………………………………………………………………………………………………………………….
- Demande de portabilité des données, c’est-à-dire, le cas où vous souhaitez recevoir vos données à caractère personnel fournies à un responsable du traitement et que vous souhaitez les transmettre à un autre responsable du traitement (conformément à l’article 20 « Droit à la portabilité des données » du RGPD).
Nous vous prions, le cas échéant, de cocher les cases suivantes si :
- Vous souhaitez recevoir vos données à caractère personnel ;
- Vous souhaitez que le GROUPE ORECA transfère vos données à caractère personnel à un autre organisme responsable du traitement (merci de nous présenter un justificatif dudit organisme) :
…………………………………………………………………………………………………………………. - Demande d’opposition à un traitement des données, c’est-à-dire, le cas où vous vous opposez aux traitements de vos données à caractère personnel visés aux articles 6 1 e) ou f) du RGPD, à savoir, le traitement nécessaire à l’exécution d’une mission de service public par le responsable du traitement, ou le traitement nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un sous-traitant, ou bien le cas où vous ne souhaitez plus que vos données à caractère personnel soient traitées à des fins de prospection commerciale (conformément à l’article 21 « Droit d’opposition » du RGPD).
Nous vous prions, le cas échéant, de préciser les données visées par la demande d’opposition à un traitement :
………………………………………………………………………………………………………………….
Fait à ……………………..…, le ……………………..
Signature



