Protection des données

Rapport RGPD

Informations relatives à la protection des données personnelles, aux droits des personnes et aux modalités de conservation des données au sein du Groupe Maîtriséo.

Identification

Société :
Groupe Maîtriséo
EURL FELD
Rue des Romarins
17 rue du Romarin
59110 La Madeleine

Gérant : Monsieur David JOLY
DPD : Monsieur Quentin ALBISSER

Structures :

Maîtriséo
Park Polygone Avenir
2 rue Marguerite Perey
59930 La Chapelle-d’Armentières
Maîtriséo EST
L’Envol Formation
Pôle ENR / BBC
50 rue Pierre et Marie Curie
68700 Cernay
Maîtriséo Ingénierie
Park Polygone Avenir
2 rue Marguerite Perey
59930 La Chapelle-d’Armentières

Systèmes de gestion des données

  • iTool – Logiciel comptable
  • Outils de type CRM développés en interne pour la gestion des formations
  • Cloud Microsoft Teams
  • Boîte de messagerie de l’hébergeur web OVH

Droits des personnes

Droit d’accès : exercable par l’envoi d’un courriel à bonjour@maitriseo.pro. Le droit n’est exercé qu’après vérification de l’identité du demandeur. Seules les données pour lesquelles un demandeur peut être clairement identifié sont accessibles. Pour identifier un demandeur, les nom, prénom, date et lieu de naissance sont nécessaires.
Droit de rectification : si des données à caractère personnel détenues par Maîtriséo sont inexactes, une demande de rectification peut être réalisée dans les mêmes conditions, par courriel à bonjour@maitriseo.pro.
Droit de suppression des données : un demandeur peut demander la suppression de données à caractère personnel. Toutefois, certaines données ne peuvent être supprimées immédiatement lorsqu’elles relèvent d’obligations légales ou réglementaires (facturation, attestations, certifications, obligations administratives, etc.).
Droit à la limitation du traitement : aucune donnée personnelle n’est utilisée ou diffusée en dehors des finalités nécessaires à la relation commerciale, à la réalisation des prestations et à la gestion comptable.
Droit d’opposition : aucun traitement n’est réalisé en dehors des traitements requis par la relation contractuelle, les obligations réglementaires ou les nécessités administratives.

Mise à jour spécifique – numéro de sécurité sociale

Dans le cadre du passeport prévention, Maîtriséo peut être amené à collecter le numéro de sécurité sociale du stagiaire.

  • Le stagiaire a la possibilité de refuser de le communiquer.
  • Le stagiaire peut également demander sa suppression, sous réserve des obligations légales applicables.
  • Le numéro de sécurité sociale n’est jamais enregistré en clair dans la base de données.
  • Au sein de l’entreprise, seules trois personnes habilitées peuvent l’afficher en clair : David JOLY, Julie LEROY et Quentin ALBISSER.

Référentiels

Localisation Appellation Définition
PapierPUniquement en format papier
LocalLUniquement sur réseau local
WebWUniquement sur l’application web
GlobalGSur toutes les localisations
Sécurité Niveau Définition
Sécurité simple1Contrôle d’accès par identifiant et mot de passe
Sécurité double2Contrôle d’accès par identifiant et mot de passe + contrôle de l’identité
Sécurité triple3Contrôle d’accès par identifiant et mot de passe + contrôle de l’identité + chiffrement
Sécurité prioritaire4Donnée uniquement accessible physiquement en local avec contrôle d’accès et chiffrement
Sécurité physique5Donnée papier sous clé
Sécurité maximum6Contrôle d’accès + contrôle d’identité + chiffrement + donnée jamais stockée en clair + affichage strictement limité

Données client / stagiaire

Donnée Sensibilité Localisation Sécurité Pourquoi Archivage Droit de suppression
Entreprise1G1Nécessité dans l’échange commercial5 ansArchivage profond
Genre (stagiaire)1G1Obligation réglementaire5 ansArchivage profond
Nom (stagiaire)1G1Obligation réglementaire5 ansArchivage profond
Prénom (stagiaire)1G1Obligation réglementaire5 ansArchivage profond
Date de naissance (stagiaire)2G2Obligation réglementaire5 ansArchivage profond
Lieu de naissance (stagiaire)2G2Obligation réglementaire5 ansArchivage profond
Fonction (stagiaire)2G2Obligation réglementaire pour certaines prestations5 ansArchivage profond
Diplôme (stagiaire)2G2Obligation réglementaire5 ansArchivage profond
Attestation (stagiaire)2G2Obligation réglementaire5 ansArchivage profond
Photo (stagiaire)2G2Obligation réglementaire pour certaines prestations5 ansArchivage profond
Adresse (stagiaire)2G2Obligation réglementaire pour certaines prestations5 ansArchivage profond
Courriel (stagiaire)2G2Obligation réglementaire pour certaines prestations5 ansOui
Numéro de sécurité sociale (stagiaire)4W6Passeport prévention / obligation administrative selon le cas5 ansOui sur demande, sous réserve des obligations légales

Données employé

Donnée Sensibilité Localisation Sécurité Pourquoi Archivage Droit à l’oubli
Genre1G1Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Nom1G1Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Prénom1G1Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Date de naissance2G2Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Lieu de naissance2G2Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Adresse2G2Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Fonction1G1Obligation contractuelleTemps de contrat + 5 ansArchivage profond
Diplôme2G2Agrément, qualité, certificationTemps de contrat + 5 ansOui après contrat
Attestation2G2Agrément, qualité, certificationTemps de contrat + 5 ansOui après contrat
Diplôme passé en interne2G2Agrément, qualité, certificationTemps de contrat + 5 ansArchivage profond
Attestation passée en interne2G2Agrément, qualité, certificationTemps de contrat + 5 ansArchivage profond
Identifiant3W3Contrôle d’accès aux outils d’entrepriseTemps de contrat + 5 ansNon
Mot de passe3W3Contrôle d’accès aux outils d’entrepriseTemps de contrat + 5 ansNon
Photo2G2Agrément, qualité, certificationTemps de contrat + 5 ansOui après contrat
RIB3L3Obligation réglementaireTemps de contrat + 5 ansOui après contrat
Paie4L4Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Numéro de sécurité sociale4G6Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Permis4L4AssuranceTemps de contrat + 5 ansOui après contrat
Carte d’identité4L4Obligation pour accès sur site sécurisé clientTemps de contrat + 5 ansOui après contrat
Bulletin d’adhésion4P5Obligation pour accèsTemps de contrat + 5 ansArchivage profond
Affectation1G1Donnée d’entrepriseTemps de contrat + 5 ansNon
Courriel pro2G2Donnée d’entrepriseTemps de contrat + 5 ansNon
Téléphone pro2G2Donnée d’entrepriseTemps de contrat + 5 ansNon
Contrat de travail4L4Obligation réglementaireTemps de contrat + 5 ansArchivage profond
Dossier personnel1L1Donnée personnelle si en accord avec la charte informatique0Oui

Archivage profond

L’archivage profond correspond à un archivage des données dans un système indépendant du système courant de gestion. Les données archivées ne sont accessibles que par des personnes désignées et dans des cas limités : demande du propriétaire des données, obligation légale ou exigence réglementaire.

Ce mécanisme est utilisé lorsque la suppression immédiate n’est pas possible, par exemple pour une facture, une attestation ou tout document soumis à conservation obligatoire.