🎉
Mozzaik devient Jint — nouvelle identité, même mission.
En savoir plus
🎉
Mozzaik devient Jint — nouvelle identité, même mission.
En savoir plus
🎉
Mozzaik devient Jint — nouvelle identité, même mission.
En savoir plus
🎉
Mozzaik devient Jint — nouvelle identity, même mission.
En savoir plus

Charte de traitement des données des partenaires économiques de Jint

1. DÉFINITION

Cette charte de protection des données personnelles vous informe des engagements de Jint lorsque des informations personnelles vous concernant sont collectées via son site web et de la manière dont Jint les utilise.

2. PRÉAMBULE

Cette charte (ci-après la « Charte ») régit le traitement des données personnelles dans le cadre des relations de Mozzaik365 avec ses partenaires commerciaux. Mozzaik365, soucieuse de la protection des données personnelles, s'engage à respecter la réglementation en vigueur applicable au traitement des données personnelles, notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après le « RGPD ») ainsi que toute réglementation nationale applicable (ci-après le « Règlement »).

Chaque partenaire commercial de Mozzaik365 est tenu de lire et de comprendre pleinement tous les engagements énumérés dans cette Charte, de respecter tous ses principes et de reconnaître que le non-respect peut être considéré comme une violation grave de ses obligations contractuelles. Chaque partenaire commercial s'engage également à informer tous ses partenaires directs et à les encourager vivement à suivre ces mêmes principes et codes de conduite.

3. PRINCIPES RELATIFS AU TRAITEMENT DES DONNÉES

Dans ses relations commerciales avec ses partenaires économiques, Mozzaik365 met tout en œuvre pour respecter en permanence les principes fondamentaux du RGPD et assure à tous ses partenaires économiques que les données personnelles qui lui sont communiquées sont traitées de manière légale, loyale et transparente.

Les données personnelles sont collectées pour des finalités spécifiques, explicites et légitimes, et Mozzaik365 s'engage à ne pas les traiter d'une manière incompatible avec ces finalités.

Mozzaik365 adhère au principe de minimisation des données, conformément à l'article 5 (c) du RGPD, qui stipule que seules les données personnelles adéquates, pertinentes et limitées nécessaires au regard des finalités définies sont traitées.

4. FINALITÉS ET BASE LÉGALE DU TRAITEMENT DES DONNÉES PAR MOZZAIK365

POUR TOUT TRAITEMENT SPÉCIFIQUE, NOTAMMENT LIÉ À LA SÉCURITÉ (VIDÉOSURVEILLANCE, BADGES, ETC.) OU L'UTILISATION D'UNE RESSOURCE INFORMATIQUE FOURNIE À UN PARTENAIRE COMMERCIAL PAR MOZZARELLA 365 (LOGICIEL, MATÉRIEL, ETC.), LES PERSONNES CONCERNÉES RECEVRONT DES INFORMATIONS SPÉCIFIQUES LES INFORMANT DE LA MANIÈRE DONT LEURS DONNÉES PERSONNELLES SONT TRAITÉES.

5. DONNÉES PERSONNELLES TRAITÉES

Dans le cadre de nos relations commerciales avec nos partenaires économiques, ces partenaires peuvent communiquer des données personnelles à Mozzaik365, notamment les données de leurs employés mentionnées dans le tableau ci-dessus. Pour plus d'informations concernant le traitement de vos données, veuillez consulter la politique de protection des données du partenaire économique concerné.

6. BÉNÉFICIAIRES

Mozzaik365 s'engage à préserver la confidentialité et la sécurité de vos données personnelles conformément à la réglementation en vigueur et veille à ce que chaque destinataire respecte les garanties de sécurité et de confidentialité appropriées. Les destinataires susceptibles de recevoir vos données personnelles au sein des entités de Mozzaik365 sont les suivants :

  • Le personnel autorisé au sein de Mozzaik365 pour le traitement des données ;
  • Les personnes responsables des audits (auditeurs, comptables) ;
  • Les entreprises externes liées contractuellement à l'exécution d'un contrat ;
  • Les institutions publiques et financières, uniquement pour répondre aux obligations légales ;
  • En cas de litige, les données personnelles peuvent être transmises, si nécessaire, aux personnes impliquées dans la résolution du conflit ; aux professionnels du droit et aux huissiers de justice dans le cadre du recouvrement de créances ou d'autres actions en justice ; aux tribunaux judiciaires ou administratifs pour établir, exercer ou défendre les droits de Mozzaik365 ; aux tribunaux judiciaires ou administratifs en exécution d'une décision de justice exécutoire contre Mozzaik365 ; à toute personne physique ou morale en exécution d'une décision de justice exécutoire contre Mozzaik365.

Les prestataires de services autorisés peuvent également avoir accès à vos données personnelles dans le cadre des services qu'ils fournissent, y compris les solutions logicielles ou les ressources informatiques utilisées pour traiter vos données personnelles (maintenance, support, hébergement, sécurité et contrôle des ressources informatiques, etc.).

7. DURÉE DE CONSERVATION

La durée de conservation de vos données personnelles est déterminée en fonction des durées de conservation légales et réglementaires et du type de données concerné. À titre indicatif et non exhaustif, les durées de conservation des principaux documents relatifs aux partenaires économiques sont les suivantes :

Mozzaik365 ne conservera pas les données personnelles sous une forme permettant d'identifier les personnes concernées pendant une période plus longue que nécessaire, compte tenu de la finalité pour laquelle les données ont été initialement collectées.

Mozzaik365 peut stocker des données pendant des périodes plus longues si les données personnelles sont traitées à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, sous réserve de la mise en œuvre de mesures techniques et organisationnelles appropriées pour protéger les droits et libertés des personnes concernées.

8. SÉCURITÉ ET CONFIDENTIALITÉ

Mozzaik365 met en œuvre toutes les mesures techniques et organisationnelles qu'elle juge appropriées, conformément à l'article 32 du RGPD, pour garantir la sécurité et la confidentialité de vos données personnelles.

Nous veillons à ce que chaque Destinataire respecte les garanties de sécurité et de confidentialité appropriées. Mozzaik365 sensibilise les membres de son personnel à la sécurité des données personnelles. Pour plus d'informations concernant la sécurité de vos données personnelles, nous vous invitons à contacter notre délégué à la protection des données (DPO).

9. TRANSFERT DE DONNÉES VERS UN PAYS TIERS

En cas de transfert de vos données personnelles à un destinataire situé dans un pays hors de la Communauté européenne, des garanties appropriées seront mises en place conformément aux dispositions du RGPD, et Mozzaik365 vous en informera par tous les moyens.

Les transferts de données personnelles au sein des entités de Mozzaik365 non couverts par une décision d'adéquation de la Commission européenne sont généralement régis par la signature de clauses contractuelles types.

Mozzaik365 a mis en place une politique de transfert de données. Notre délégué à la protection des données (DPO) est disponible pour de plus amples informations.

10. DROITS DES PERSONNES CONCERNÉES

Conformément au règlement, vous pouvez accéder à vos données personnelles, demander leur correction ou leur suppression. Vous avez également le droit de vous opposer, le droit de limiter le traitement de vos données personnelles et le droit à la portabilité des données, le cas échéant. Vous pouvez parfaitement comprendre ces droits et les moyens de les exercer en adressant vos questions et/ou demandes à notre délégué à la protection des données (DPO) en :

  • Courrier à MOZZAIK365 SA — 155 rue Anatole France — 92300 LEVALLOIS-PERRET, en précisant « Données personnelles » dans la ligne d'objet
  • Envoyer un e-mail à dpo@mozzaik365.com

Vous avez également le droit de déposer une réclamation auprès de la CNIL, l'autorité de contrôle, actuellement située au 3 place de Fontenoy, 75007 Paris ;

11. ENGAGEMENT DES PARTENAIRES ÉCONOMIQUES ENVERS MOZZAIK365

Tout partenaire économique traitant des données personnelles en tant que sous-traitant au sens du RGPD pour le compte de Mozzaik365, ou en tant que sous-traitant pour le compte de l'un de ses clients, s'engage à :

• Signer l'accord de traitement des données personnelles proposé par Mozzaik365 pour se conformer à l'article 28 du RGPD

• Conformez-vous à la réglementation

• Traiter les données uniquement aux fins spécifiques définies par le responsable du traitement

• Traiter les données conformément aux instructions documentées du responsable du traitement. Si le partenaire économique estime qu'une instruction constitue une violation du règlement, il doit en informer immédiatement le responsable du traitement. Si le partenaire économique est tenu de transférer des données à un pays tiers ou à une organisation internationale en vertu du droit de l'Union ou du droit de l'État membre auquel il est soumis, il doit informer le responsable du traitement de cette obligation légale avant le traitement, à moins que la loi applicable n'interdise de telles informations pour des motifs importants d'intérêt public

• Garantir la confidentialité et la sécurité des données traitées

• Veiller à ce que les personnes autorisées à traiter les données s'engagent à respecter la confidentialité et aient reçu la formation nécessaire en matière de protection des données

• Prendre en compte, en ce qui concerne leurs outils, produits, applications ou services, les principes de protection des données dès la conception et par défaut

• Aider le responsable du traitement, dans la mesure du possible, à remplir son obligation de répondre aux demandes d'exercice des droits des personnes concernées : droit d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement, de portabilité des données et droit de ne pas faire l'objet d'une prise de décision individuelle automatisée

• Si les personnes concernées exercent leurs droits auprès du partenaire économique, celui-ci informera le responsable du traitement par écrit de ces demandes dès leur réception

• Informer immédiatement le responsable du traitement par écrit de toute violation de données après en avoir pris connaissance. Cette notification doit inclure toute la documentation pertinente pour permettre au responsable du traitement, si nécessaire, d'informer l'autorité de contrôle compétente de cette violation

• Le cas échéant, fournir l'assistance nécessaire (i) au responsable du traitement pour effectuer des analyses d'impact sur la protection des données et (ii) pour une consultation préalable avec l'autorité de contrôle

• Mettre en œuvre des mesures techniques et organisationnelles appropriées conformément au RGPD et les communiquer sur demande

• À la fin des services, le partenaire économique accepte, au choix du responsable du traitement, de (i) détruire toutes les données ; ou (ii) de renvoyer toutes les données à l'adresse fournie. En cas de retour des données, le partenaire économique détruira toutes les copies existantes en sa possession et informera le responsable du traitement de cette destruction.

• Fournir au responsable du traitement le nom et les coordonnées de son délégué à la protection des données, s'il est désigné conformément à l'article 37 du RGPD

• Ne pas recruter un autre sous-traitant sans le consentement écrit préalable du responsable du traitement et/ou du sous-traitant, s'il s'agit d'un sous-traitant. Si un sous-traitant est autorisé à effectuer des activités de traitement spécifiques, les mêmes obligations de protection des données énoncées dans le contrat signé avec le responsable du traitement lui seront imposées par contrat, notamment en ce qui concerne la fourniture de garanties suffisantes pour la mise en œuvre de mesures techniques et organisationnelles appropriées afin que le traitement réponde aux exigences du RGPD. Le partenaire économique reste entièrement responsable du respect par le sous-traitant des obligations en matière de protection des données

• S'engager à traiter les données uniquement au sein de l'Union européenne. S'il est autorisé par le responsable du traitement à transférer les données hors de l'Union européenne vers un pays non adéquat selon la Commission européenne, le partenaire économique accepte de mettre en œuvre des garanties appropriées pour ce transfert et d'informer le responsable du traitement des garanties appropriées prises

• Garantir l'assistance au responsable du traitement et au sous-traitant, s'il s'agit d'un sous-traitant, dans la tenue de leur enregistrement de toutes les catégories d'activités de traitement

• Fournir à Mozzaik365 la documentation nécessaire pour démontrer le respect de toutes ses obligations

• Accepter que le responsable du traitement et/ou le sous-traitant, s'il s'agit d'un sous-traitant, puissent effectuer des audits, y compris des inspections, soit par eux-mêmes, soit par un auditeur tiers qu'ils ont désigné, et garantissent leur coopération à ces audits ou inspections

12. NULLITÉ DE LA CLAUSE

Si une ou plusieurs dispositions de la présente Charte sont jugées nulles ou déclarées comme telles en vertu d'une loi ou d'un autre texte législatif, ou à la suite d'une décision définitive d'une juridiction compétente, les dispositions restantes conserveront toute leur force et leur effet.

13. MODIFICATIONS APPORTÉES À LA CHARTE

La Charte peut être modifiée par la Direction de Mozzaik365 pour tenir compte des recommandations de la CNIL, de l'évolution de la législation, de la jurisprudence, de l'informatique et, plus généralement, de l'évolution des technologies de l'information et de la communication.