PREAMBULE
Le Règlement (EU) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement de données à caractère personnel et à la libre circulation de ces données, autrement appelé le Règlement général sur la protection des données (ci-après RGPD) fixe le cadre juridique applicable aux traitements de données à caractère personnel.
Le RGPD renforce les droits et les obligations des responsables de traitements, des sous-traitants, des personnes concernées et des destinataires des données.
Le RGPD, en son article 12, impose que les personnes concernées soient informées de leurs droits de manière concise, transparente, compréhensible et aisément accessible.
Dans le cadre de nos activités, nous sommes amenés à traiter des données à caractère personnel.
Conformément à notre philosophie, la protection de vos données est essentielle et nous veillons à vous informer par la présente politique de la manière dont nous collectons et traitons vos données personnelles.
DEFINITIONS
Pour une bonne compréhension de la présente politique, il est précisé que :
- Les « données personnelles » désignent toute information permettant d’identifier une personne physique de manière directe ou indirecte.
- Le « traitement de données personnelles » désigne toute opération portant sur les données personnelles (collecte, enregistrement, modification, conservation, utilisation…)
- Le « responsable du traitement » désigne la personne physique ou morale qui détermine les finalités et les moyens du traitement.
- Le « sous-traitant » désigne toute personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement.
- Les « personnes concernées » désignent les consultants ayant conclu la Convention Cadre Adhésion au réseau Prodemial et au moins une Convention d’application.
- Les « destinataires » désignent les personnes physiques ou morales qui reçoivent des données à caractère personnel de la part du responsable du traitement ou des sous-traitants.
IDENTITE DU RESPONSABLE DE TRAITEMENT
Les responsables de traitements sont les Sociétés Stellium et Prodémial (ci-après dénommées les Sociétés), à savoir :
Prodémial SAS – Société au capital social de 50 000 euros – RCS Toulouse 810 852 129
Stellium Courtage SAS – Société au capital social de 350 000 euros – RCS Toulouse 421 956 509
Stellium Invest SAS – Société au capital social de 950 000 euros – RCS de Toulouse 538 449 612
Stellium Immobilier SAS – Société au capital social de 150 000 euros – RCS Toulouse 384 850 095
Stellium Financement SAS – Société au capital social de 100 000 euros – RCS de Toulouse 842 612 707
Siège social : 11 avenue Parmentier, 31 200 Toulouse. Tel : 05.67.73.35.33 – rgpd@prodemial.fr
OBJET
Dans un souci de transparence et de respect de ses obligations, les Sociétés ont adopté la présente Politique afin d’informer l’ensemble des personnes concernées des principes d’utilisation et de protection des données à caractère personnel collectées.
PORTEE
La présente politique a vocation à s’appliquer dans le cadre de la mise en place de l’ensemble des traitements de données à caractère personnel relatives aux Consultants dans le cadre de l’exécution des conventions conclues entre les Sociétés et les Consultants.
La présente politique ne porte que sur les traitements dont les Sociétés sont responsables.
Cette politique de traitement ne vise pas les traitements qui sont mis en œuvre par les Consultants en tant que responsables de traitement.
PRINCIPES GENERAUX
Aucun traitement n’est mis en œuvre par les Sociétés concernant des données des consultants s’il ne répond pas aux principes généraux du RGPD.
Tout nouveau traitement, modification ou suppression d’un traitement existant sera porté à la connaissance des Consultants par le biais d’une modification de la présente politique.
TYPES DE DONNEES COLLECTEES
Conformément au principe de minimisation, seules les données strictement nécessaires sont collectées au regard de la finalité pour laquelle elles sont traitées.
Les différentes catégories de données à caractère personnel que nous traitons dans le cadre de nos activités et conformément à nos obligations réglementaires sont notamment :
- Les données d’identification telles que : prénom, nom de famille, lieu et date de naissance, adresse postale, adresse mail, numéro de téléphone, ;
- Les données relatives à votre vie personnelle telle que votre situation familiale ;
- Les données relatives à votre vie professionnelle telles que votre qualification au sein du réseau, vos titres, vos habilitations, vos formations, votre code consultant, votre statut de mécène le cas échéant ;
- Les données d’ordre économique, bancaire et financier telles que le montant de vos commissions et primes, le volume d’affaires réalisé pour le compte des Sociétés, votre RIB ;
- Les données issues d’enquêtes de satisfaction.
Lors de la collecte de vos données, certaines de ces données personnelles sont obligatoires pour l’exécution des finalités pour lesquelles elles ont été collectées, à savoir : nom, prénom, date de naissance, adresse mail, numéro de téléphone.
ORIGINE DES DONNEES
Toutes ces données sont fournies directement par vos soins auprès :
- Du Consultant qui vous parraine ;
- Des Sociétés.
Lorsque cela est nécessaire, nous nous engageons, selon les cas, à recueillir votre consentement et/ou à vous permettre de vous opposer à l’utilisation de vos données pour certaines finalités.
Les Sociétés peuvent toutefois être amenées à traiter des données obtenues de tiers comme par exemple pour les enquêtes de satisfaction.
Nous collectons également des données concernant d’autres personnes de manière indirecte si cette collecte est nécessaire, notamment :
- Les données relatives aux membres de votre famille à l’occasion d’évènements ou de voyages.
Lorsque vous nous transmettez les données personnelles de tiers telles que celles évoquées ci-dessus, nous vous recommandons d’informer la personne concernée du traitement de ses données personnelles par la société Prodemial, et de l’orienter vers la présente politique de confidentialité.
Nous lui transmettrons également ces informations lorsque cela nous sera possible, excepté si nous ne disposons pas de ses coordonnées, auquel cas nous ne serons pas en mesure de la contacter.
FINALITES ET BASES LEGALES
Finalités du traitement | Base légale |
Exécution de la Convention Cadre et des Conventions d’application ; gestion et animation du réseau de consultants ; Gestion de l’adhésion au réseau Prodemial, gestion de la relation contractuelle, gestion de la rémunération, gestion des commandes dans l’exercice de l’activité de distribution des produits référencés par les sociétés Stellium, gestion des évènements; gestion du PMR (outil de structuration du réseau), gestion du système d’animation et de reconnaissance | Exécution de mesures précontractuelles et contractuelles |
Organisation d’enquêtes de satisfaction pour l’amélioration du service aux clients | Obligation légale |
Traitement des réclamations | Obligation légale |
Traitement des contentieux | Intérêt légitime |
Gestion de la participation au programme d’actions solidaires FinzzAct | Intérêt légitime |
DESTINATAIRES DES DONNEES
Les Destinataires de vos Données personnelles sont uniquement des personnes identifiées et ayant un intérêt à les traiter. Elles ne seront pas transmises à des acteurs commerciaux ou publicitaires.
Les destinataires des données sont :
Destinataires internes :
- Les collaborateurs de la société Prodemial et des sociétés Stellium habilités à recevoir et traiter vos données.
Destinataires externes :
- Les partenaires commerciaux de Stellium pour la réalisation des souscriptions et commandes des clients (assureurs, sociétés de gestion, promoteurs immobiliers) ;
- Les Consultants dans le cadre de la gestion de l’adhésion, du fonctionnement du PMR et du système de reconnaissance ;
- Les Clients dans le cadre de la souscription et de la gestion des Produits
- Les prestataires ou services support de Finzzle Groupe et Finzzle Digital (direction juridique, hébergeur, éditeur de logiciels utilisés pour le traitement des données, commissaires aux comptes, auditeurs, signature électronique…) ;
- Les autorités financières, fiscales, administratives, telles que l’ORIAS, la CCI, pénales ou judiciaires, arbitres ou médiateurs ;
- Prodemial Business School dans le cadre de la gestion des droit d’accès aux services fournis (achat et suivi de formation).
Les partenaires et prestataires sont des sous-traitants et agissent donc sur les instructions et pour le compte des Sociétés. Ils ne sont autorisés ni à vendre ni à divulguer les Données personnelles à d’autres tiers.
DUREE DE CONSERVATION
- Les données personnelles des consultants sont conservées 5 ans à compter de la fin de la relation contractuelle (de la résiliation) ;
- Dès lors qu’un consultant participe à un évènement (Convention Nationale, Forum du Patrimoine…), les données relatives à cette participation sont conservées 2 ans ;
- En cas de contentieux, que ce soit avec un consultant ou avec un client, les données des consultants seront supprimées à la fin du risque contentieux, soit 5 ans après la clôture du risque contentieux ;
- Les données comptables sont conservées pendant une durée de 10 ans conformément aux dispositions de l’article L123-22 du code de commerce.
TRANSFERT DE DONNEES HORS UNION EUROPEENNE :
En cas de transferts internationaux depuis l’Espace économique et européen (EEE) vers un pays n’appartenant pas à l’EEE, le transfert de vos données personnelles peut avoir lieu sur la base d’une décision rendue par la Commission européenne, lorsque celle-ci a reconnu que le pays dans lequel vos données seront transférées assure un niveau de protection adéquat.
En cas de transfert de vos données vers un pays dont le niveau de protection de vos données n’a pas été reconnu comme adéquat par la Commission européenne, soit nous nous appuierons sur une dérogation applicable à la situation spécifique, soit nous prendrons l’une des mesures suivantes pour assurer la protection de vos données personnelles :
- Engagements du cocontractant à respecter les clauses contractuelles types approuvées par la Commission européenne ;
- Règles d’entreprise contraignantes.
Pour obtenir une copie de ces mesures visant à assurer la protection de vos données ou recevoir les détails relatifs à l’endroit où elles sont accessibles, vous pouvez nous adresser une demande à l’adresse mail suivante : rgpd@prodemial.fr.
MODALITE D’EXERCICE DE VOS DROITS
Conformément à la règlementation, vous disposez de droits sur les données personnelles que nous traitons dans le cadre des finalités exposées ci-dessus. Ces droits sont les suivants :
- Le droit d’accès : vous pouvez obtenir les informations concernant le traitement de vos données personnelles ainsi qu’une copie de celle-ci ;
- Le droit de rectification : si vous estimez que vos données personnelles sont inexactes ou incomplètes, vous pouvez demander qu’elles soient modifiées en conséquence ;
- Le droit à l’effacement : vous pouvez demander la suppression de vos données personnelles, dans la limite autorisée par la loi ;
- Le droit à la limitation du traitement : vous pouvez demander la limitation du traitement de vos données personnelles dans les cas visées par le RGPD ;
- Le droit d’opposition : vous pouvez vous opposer au traitement de vos données personnelles pour des raisons tenant à votre situation particulière lorsque le traitement est fondé sur l’intérêt légitime. Vous avez le droit absolu de vous opposer à tout moment à ce que vos données soient utilisées à des fins de prospection commerciale ;
- Le droit de retirer votre consentement : si vous avez donné votre consentement au traitement de vos données personnelles, vous pouvez retirer ce consentement à tout moment ;
- Le droit à la portabilité de vos données : lorsque la loi l’autorise, vous pouvez demander la restitution des données personnelles que vous avez fournies ou, lorsque cela est techniquement possible, le transfert de celles-ci à un tiers ;
- Le droit post mortem : vous avez la possibilité de définir des directives relatives à la conservation, l’effacement ou la communication de vos données personnelles, applicables après votre décès.
Si vous souhaitez exercer les droits évoqués ci-dessus, veuillez adresser votre demande à l’adresse mail suivante : rgpd@prodemial.fr.
Conformément à la législation applicable, en plus des droits mentionnés ci-dessus, vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente telle que la CNIL (Commission nationale de l’informatique et des libertés) en France.
SECURITE :
Les Sociétés veillent à assurer la sécurité de vos données personnelles dans le but de préserver leur confidentialité, intégrité et disponibilité, en mettant en œuvre des mesures techniques, juridiques et organisationnelles appropriées et adaptées aux risques.
Parmi ces mesures figurent principalement :
- La mise en place de mesures de sécurité physique (sécurisation des accès aux locaux, sécurité incendie…) ;
- La mise en place de mesures de sécurité concernant l’accès aux postes informatiques (code d’accès modifié régulièrement et selon les préconisations de la CNIL) ;
- La mise en place de contrôles d’accès des collaborateurs (habilitations, accès restreints) ;
- La mise en place de mesures de sécurité concernant le réseau (sécurisation des flux, mise en place de pare-feu, mesures de sauvegarde…) ;
- VPN dans le cadre des connexions à distance.
En cas de sous-traitance d’une partie ou de la totalité d’un traitement de données personnelles, les Sociétés s’engagent à imposer contractuellement à leurs sous-traitants des garanties suffisantes en matière de sécurité.
En cas de violation de Données Personnelles pouvant engendrer un risque pour les droits et libertés de la personne concernée, conformément à la règlementation, les Sociétés s’engagent à le notifier à la CNIL.
MISE A JOUR :
La présente politique peut être modifiée ou aménagée à tout moment notamment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations de la CNIL ou des usages.
Toute nouvelle version de la présente politique sera portée à la connaissance des Consultants par une publication sur le site internet.