Politique de protection des données personnelles

Date de dernière mise à jour : 27 octobre 2023

La société Dalkia Froid Solutions est très attachée au respect de la vie privée des personnes et à la protection des données personnelles qu’elle traite dans le cadre de ses activités et des services qu’elle fournit. À ce titre, la société Dalkia Froid Solutions s’assure d’agir conformément à l’ensemble des réglementations en vigueur applicables à la protection des données personnelles et en particulier avec le Règlement UE N°2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD) et la Loi N° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (Loi Informatique et Libertés).

La présente politique de protection des données personnelles a pour objet d’informer, d’une façon claire, concise et compréhensible, des conditions de mise en œuvre des traitements des données personnelles réalisés par la société Dalkia Froid Solutions, agissant en qualité de responsable de traitement et d’informer toutes les personnes concernées, des droits Informatique et Libertés qu’elles détiennent ainsi que de la façon de les exercer. Elle s’adresse en particulier aux visiteurs du site web https://www.dalkiafroidsolutions.com , aux clients et prospects de la société Dalkia Froid Solutions ainsi qu’aux personnes souhaitant candidater à une offre d’emploi ou de stage. Suivant la finalité particulière d’un traitement, elle peut également s’adresser à d’autres catégories spécifiques de personnes concernées.

1. Définitions

RGPD : le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et tout autre texte subséquent de droit français y compris ses textes d’application.

LIL : Loi « Informatique et Libertés » du 6 janvier 1978 française amendée.

Données à caractère personnel : toute donnée relative à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

Traitement : au sens du RGPD un « traitement », toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

Responsable de Traitement : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement.

Sous-Traitant : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable de traitement.

Personnes concernées : ce sont les personnes physiques dont les données à caractère personnel font l’objet d’un traitement.

DPO : le Data Protection Officer, ou Délégué à la Protection des Données en français, est la personne chargée de veiller à la protection des données à caractère personnel au sein de l’organisme qui l’a désigné et de contrôler le respect des réglementations en vigueur et applicable à la protection des données personnelles.

2. Qui est le responsable des traitements réalisés sur vos données personnelles ?

Le responsable des traitements de données personnelles couverts par la présente politique est :

Dalkia Froid Solutions, Société par action simplifiée au capital de 334 710 euros, immatriculée au RCS d'Angers sous le numéro 066 201 120, dont le siège social est rue Fabien Cesbron, Saint-Sylvain d'Anjou, 49484 Verrières-en-Anjou, France.

3. Quelles sont les différentes activités de traitement de vos données personnelles pouvant être mise en œuvre par Dalkia Froid Solutions ? (Les objectifs poursuivis ? Les justifications légales ? les durées de conservation des données ?)

Conformément à la réglementation applicable, la société Dalkia Froid Solutions veille à respecter l’ensemble des principes généraux applicables aux traitements des données à caractère personnel.

À ce titre, la société Dalkia Froid Solutions veille en particulier à ce que :

  • Les données à caractère personnel ne soient collectées que pour des finalités explicites, déterminées à l’avance et s’engage à ne pas les traiter ultérieurement d’une manière incompatible avec ces finalités ;
  • Seules des données à caractère personnel strictement nécessaires à la poursuite de la finalité du traitement puissent être collectées et s’assure pour chaque traitement pouvoir invoquer valablement l’une des bases légales autorisant la mise en œuvre d’un traitement de données personnelles. Lorsque la fourniture des données personnelles est obligatoire et qu’elle conditionne la conclusion d’un contrat, la société Dalkia Froid Solutions s’assure en informer au préalable les personnes concernées ;
  • Les données à caractère personnel ne soient conservées que pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées.

Pour être le plus transparent possible en ce qui concerne les traitements des données personnelles vous concernant, vous trouverez ci-dessous un tableau contenant l’ensemble des traitements réalisés par la société Dalkia Froid Solutions agissant en qualité de responsable de traitement, avec les différentes finalités des traitements, les fondements juridiques permettant leur mise en œuvre ainsi que les durées de conservation des données appliquées.

Activités de traitement Finalités du traitement Bases légales Durée de conservation des données

Gestion du site web


www.dalkiafroidsolutions.com

Traiter les demandes d’informations ou de mise en relation avec un expert reçues via les formulaires de contact en ligne

Art. 6.1a du RGPD : Le consentement de la personne concernée 3 mois

Mesurer l’audience et établir des statistiques de fréquentation du site web www.dalkiafroidsolutions.com

Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions qui sont d’apprécier la performance de son site web, de comprendre le comportement des internautes, de déterminer l’efficacité des stratégies mises en place dans le cadre d’une démarche d’amélioration continue de l’expérience utilisateur 25 mois

Gestion des activités commerciales

Gérer les contrats (gestion des commandes, de la livraison, de l’exécution du service ou de la fourniture du bien, des factures et paiements) Article 6.1 b du RGPD : Le traitement est nécessaire à l'exécution d’un contrat ou à l'exécution de mesures précontractuelles Les données personnelles sont conservées 5 ans à compter de la fin de la relation contractuelle
Suivre la relation client Article 6.1 b du RGPD : Le traitement est nécessaire à l'exécution d’un contrat
Réaliser des statistiques commerciales et des enquêtes de satisfaction Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions qui sont d’élaborer sa stratégie commerciale et d’orienter ses actions commerciales en tenant compte des résultats des études
Réaliser des actions de prospection commerciale Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions qui sont de développer sa clientèle en présentant et en proposant à des prospects professionnels ses services ou de proposer à ses clients, de nouveaux produits ou services analogues à ceux déjà fournis 3 ans à compter de la fin de la relation commerciale pour les prospects "anciens clients".


3 ans à compter de leur collecte ou du dernier contact émanant du prospect "non-client"

Gérer les réclamations et suivre les actions qualité Article 6.1 b du RGPD : Le traitement est nécessaire à l'exécution d’un contrat Les données personnelles sont conservées 5 ans à compter de la fin de la relation contractuelle
Gestion des comptes fournisseurs (achats) Effectuer les opérations administratives liées aux contrats, aux commandes, aux réceptions, aux factures, aux règlements pour ce qui a trait à la gestion des comptes fournisseurs Article 6.1 b du RGPD : Le traitement est nécessaire à l'exécution d’un contrat ou à l'exécution de mesures précontractuelles Les données personnelles sont conservées jusqu'à 5 ans à compter de la fin de la relation contractuelle
Entretenir une documentation sur les fournisseurs et adopter une stratégie relative aux achats Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions consistant à organiser et à optimiser son activité dédiée aux achats et à la gestion de ses fournisseurs
Gestion des activités comptables Tenue de la comptabilité générale et des comptabilités auxiliaires qui peuvent lui être rattachées Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle Dalkia Froid Solutions est soumise 10 ans

Gestion de la communication

Réaliser des actions de communication externe Art. 6.1a et 6.1f du RGPD : en fonction de la situation, les personnes concernées sont informées au moment de la collecte de leurs données personnelles si leur consentement est requis ou bien si le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions

Les données personnelles sont conservées jusqu’à l’opposition de la personne concernée

Organiser et gérer des événements Les données personnelles sont conservées jusqu’à la clôture des actions liées à l'événement
Gestion des obligations de conformité RGPD Traiter, répondre et suivre les demandes d’exercice de droits Informatique et Libertés Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle Dalkia Froid Solutions est soumise : Art. 15 à 22 du RGPD Les données personnelles sont conservées 5 ans à compter de la clôture du dossier.

Les pièces d’identité éventuellement transmises sont :


- Immédiatement supprimées lorsque la demande ne nécessitait pas la transmission d’une pièce d’identité


- Supprimés à la suite de la réalisation du contrôle d’identité

Notifier aux personnes concernées, la survenance d’une violation de données personnelles susceptible d’engendrer un risque élevé pour leurs droits et libertés Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle Dalkia Froid Solutions est soumise : Art. 33 et 34 du RGPD Les données relatives à une notification de violation de données à caractère personnel sont conservées dix ans à compter de la clôture du dossier
Gestion des alertes professionnelles Mettre à disposition un dispositif de recueil et de traitement des alertes professionnelles en application de :


- La loi n° 2016-1691 du 9 décembre 2016 relative à la transparence, à la lutte contre la corruption et à la modernisation de la vie économique (“Loi sapin 2”) visant à révéler un manquement à une règle spécifique


- La loi n°2017-399 du 27 mars 2017 relative au devoir de vigilance

Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’obligations légales auxquelles Dalkia Froid Solutions est soumis :


- Art. 8.III et 17.II.2° de la loi “Sapin 2”


- Art. L. 225-102-4 du Code de commerce, issu de la loi dite de "devoir de vigilance"

Les données relatives à une alerte considérée par Dalkia Froid Solutions comme n'entrant pas dans le champ du dispositif, sont détruites sans délai.


- Lorsqu’aucune suite n’est donnée à une alerte rentrant dans le champ du dispositif, les données relatives à cette alerte sont détruites par Dalkia Froid Solutions, dans un délai de deux mois à compter de la clôture des opérations de vérification.


- Lorsqu'une procédure disciplinaire ou contentieuse est engagée à l'encontre d’une personne mise en cause ou de l'auteur d'une alerte abusive, les données relatives à l'alerte peuvent être conservées par Dalkia Froid Solutions jusqu'au terme de la procédure ou de la prescription des recours à l’encontre de la décision.


NB : Dalkia Froid Solutions est susceptible de conserver les données collectées sous forme d’archives intermédiaires le temps nécessaire à la protection du lanceur de l’alerte ou à la constatation des infractions continues.

Mettre à disposition un dispositif de recueil et de traitement des” alertes éthiques” non imposé par la loi et visant à révéler un manquement à une règle spécifique prévue dans le code de conduite “Ethique et conformité” de Dalkia Froid Solutions Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions qui sont de préserver sa culture d'intégrité et d’entretenir sa bonne réputation
Gestion du registre Cadeaux et Invitations Mettre en place un registre répertoriant les cadeaux, invitations ou autres avantages reçus permettant la réalisation d’un contrôle et de mieux détecter des actes de corruption Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle Dalkia Froid Solutions est soumise 5 ans
Gestion du recrutement du personnel Permettre à toute personne de se créer un compte personnel candidat sur le site emploi de Dalkia Froid Solutions Art .6.1b du RGPD : Le traitement est nécessaire à l'exécution de mesures précontractuelles 2 ans à compter du dernier contact avec la personne concernée


NB : Pour se prémunir d’un éventuel contentieux en discrimination, certaines données nécessaires à des fins probatoires pourront être conservées en archivage intermédiaire et jusqu’à 5 ans à compter de la date de décision d’embauche

Traiter les candidatures et gérer les entretiens en vue d’évaluer la capacité d’un candidat à occuper un emploi et de mesurer ses aptitudes professionnelles
Réaliser Des tests en vue d’apprécier la personnalité du candidat ou ses connaissances en matière de sécurité au travail Article 6.1 f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Dalkia Froid Solutions qui sont :


- D’évaluer l’adéquation entre la personnalité du candidat et les attentes recherchées pour le poste à pourvoir et l’entreprise ;


- De favoriser le bien-être et la sécurité des salariés au travail.

Constituer une CVthèque dans la perspective de contacter des profils pertinents afin de leur présenter des offres d’emploi Art. 6.1a du RGPD : Le consentement de la personne concernée
S’abonner à une alerte mail permettant de recevoir des offres d’emploi Jusqu’au désabonnement de la personne concernée

4. Qui a accès à vos données personnelles ?

Afin d’être en mesure de fournir ses services et dans le cadre strict de chaque finalité des traitements mis en œuvre par la société Dalkia Froid Solutions, les catégories de destinataire suivantes, sont susceptibles de recevoir communication des données personnelles :

  • Les personnels internes à la société Dalkia Froid Solutions, soumis à une obligation de confidentialité et spécialement habilités à traiter les données personnelles au regard de leurs fonctions ;
  • Les différents fournisseurs, partenaires commerciaux et prestataires techniques de la société Dalkia Froid Solutions, spécialement autorisés à traiter des données personnelles pour son compte et conformément aux exigences de la réglementation applicable ;
  • Les autorités légalement habilitées dans le cadre de leurs missions ou de l’exercice d’un droit de communication.

5. Comment sécurisons-nous vos données à caractère personnel ?

Dalkia Froid Solutions dispose d’une Politique de Sécurité des Systèmes d’Information (PSSI). Le responsable de la sécurité des systèmes d’Information du groupe est notamment chargé de son déploiement au sein du groupe.

Dalkia Froid Solutions met en œuvre un ensemble de dispositifs reconnus pertinents par les experts en sécurité informatique pour assurer un bon niveau de protection des Systèmes d’Information et en particulier :

  • La protection contre les virus et les logiciels malveillants ;
  • La surveillance des réseaux ;
  • La protection contre les intrusions ;
  • Les mises à jour des logiciels;
  • La sécurisation des locaux;
  • La protection des postes de travail et des serveurs.

Dalkia Froid Solutions fait régulièrement évoluer et renforce ces dispositifs en les adaptant aux possibilités technologiques et aux nouvelles vulnérabilités identifiées. Le comportement et la vigilance de chaque utilisateur est également un élément clé de la sécurité du patrimoine informatique. Pour cela, chaque utilisateur du système d’information doit respecter la charte informatique de Dalkia Froid Solutions. Celle-ci est mise à jour chaque fois que la réglementation en matière de sécurité ou de PDP évolue de manière importante.

Dalkia Froid Solutions a mis en place des mesures de contrôle de la sécurité.

Toutes ces mesures de sécurité visent à s’assurer que ces données sont protégées de manière appropriée contre tout accès, toute modification, divulgation ou destruction non autorisée des données traitées.

Ces mesures sont notamment les suivantes :

  • Les collaborateurs, sous-traitants, prestataires et interlocuteurs de Dalkia Froid Solutions qui ont besoin d'accéder à vos données à caractère personnel pour exercer leurs rôles, fonctions et responsabilités :

- sont habilités et ont un accès qui leur est strictement réservé ;

- sont sensibilisés et/ou formés, selon leurs rôles, fonctions et responsabilités ;

- ont signé, selon leurs fonctions et responsabilités, un engagement de confidentialité et ont été informés des risques et sanctions en cas de manquement à cette obligation.

  • Nous chiffrons les données lorsque cela est nécessaire.
  • Nous réalisons régulièrement des audits de nos fournisseurs traitant des données à caractère personnel pour notre compte ainsi que des audits internes.
  • Dalkia Froid Solutions s’assure que les tiers, prestataires et sous-traitants au sens RGPD respectent et appliquent les mesures de sécurité appropriées.

6. Les données personnelles sont-elles l’objet d’un transfert vers un pays situé hors de l’Union européenne ?

Par principe, Dalkia Froid Solutions veille à minimiser les situations dans lesquelles les données personnelles pourraient faire l’objet d’un transfert vers un pays situé hors de l’Union européenne. Néanmoins, il peut arriver que l’utilisation des services fournis par un prestataire ou une application tierce puisse impliquer, au sens de la réglementation, un transfert des données vers un pays situé hors de l’Union européenne. Dans ces situations, Dalkia Froid Solutions veillera à ce que les traitements impliquant un transfert de données hors de l’Union européenne puissent n’avoir lieu qu’à condition d’assurer un niveau de protection de vos données personnelles suffisant et approprié. À ce titre, Dalkia Froid Solutions, avec le soutien de son délégué à la protection des données, utilisera l’un des mécanismes prévus par la réglementation permettant d’encadrer ces transferts, à moins qu’il ne puisse être possible de bénéficier d’une dérogation dans des situations particulières et à des conditions spécifiques.

Néanmoins, à la suite des évolutions récentes de la jurisprudence européenne et en particulier de l’invalidation du « Privacy Shield » (Accord qui permettait le transfert de données entre l’Union européenne et les opérateurs américains adhérant à ses principes de protection des données sans autre formalité, Dalkia Froid Solutions veillera également, conformément aux recommandations du Comité Européen de la Protection des Données relatives aux mesures qui complètent les mécanismes de transfert destinés à garantir le respect du niveau de protection des données à caractère personnel de l’UE, à évaluer l’efficacité pratique du mécanisme de transfert choisi au regard de la législation du pays tiers. S’il ressort de cette analyse que le mécanisme de transfert choisi n’offre pas un niveau de protection essentiellement équivalent à celui de l’UE, Dalkia Froid Solutions veillera, dans la mesure du possible, à ce que des mesures supplémentaires (Techniques, organisationnelles ou contractuelles) soient mises en place et régulièrement évaluées.

7. Quels sont les droits dont vous disposez sur vos données personnelles et comment pouvez-vous les exercer ?

Dans les conditions prévues par la réglementation applicable, vous disposez d’un droit d’accès, de rectification et d’opposition, d’un droit de portabilité, d’effacement, de limitation et du droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos DCP après votre décès.

Pour en savoir plus sur les droits dont vous disposez, vous pouvez consulter la page dédiée de la Commission nationale de l’informatique et des libertés (CNIL): https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles

Vous avez la possibilité d'exercer vos droits en vous adressant au délégué à la protection des données (« DPO ») de DALKIA SA :

  • Par voie postale : DPO – Tour Europe – 33, place des corolles – TSA 77655 - 92099 Paris La Défense Cedex,
  • Par voie électronique : dpo@dalkia.fr

Si malgré la réponse apportée par Dalkia à votre demande, vous n’étiez pas satisfait, vous avez la possibilité d'introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).

8. Révision et mise à jour de notre politique de protection des données

Le contenu de la présente politique de protection des données s'inscrit dans une démarche de revue dynamique des traitements relevant de la responsabilité de Dalkia Froid solutions qui est susceptible de mises à jour régulières.

Dalkia Froid Solutions peut donc être amené à modifier la présente politique de confidentialité afin :

  • De modifier la liste des traitements ainsi que leurs conditions de mise en œuvre ;
  • D'y intégrer les évolutions réglementaires et jurisprudentielles.