Politique de Confidentialité
Les informations suivantes vous sont fournies pour vous informer des engagements de Sodexo Pass International en matière de protection des données personnelles.
Sodexo Pass International construit avec ses clients, ses partenaires, ses consommateurs et ses clients des relations fortes et durables, fondées sur la confiance réciproque : assurer la sécurité et la confidentialité de leurs données à caractère personnel est une priorité absolue pour Pluxee.
Sodexo Pass International s’engage à respecter l’ensemble des dispositions réglementaires et législatives applicables en matière de protection des données à caractère personnel.
Sodexo Pass International applique une politique de confidentialité extrêmement stricte pour garantir la protection des données à caractère personnel des utilisateurs de ses sites internet, plateformes et d’autres applications (nos « Sites ») :
- Chaque utilisateur reste maître de ses données. Elles sont traitées de manière transparente, confidentielle et sécurisée.
- Sodexo Pass International est engagée dans une démarche continue de protection des données de ses utilisateurs, en conformité avec le Règlement Général (UE) sur la Protection des Données du 27 avril 2016 (‘RGPD')
- Sodexo Pass International dispose d’un délégué à la protection des données à caractère personnel .
OBJET DE LA PRÉSENTE POLITIQUE
Sodexo Pass International accorde beaucoup d’importance à la protection de vos données à caractère personnel.
Nous avons développé cette politique pour vous informer des conditions dans lesquelles nous collectons, traitons, utilisons et protégeons vos données à caractère personnel sur notre Site et dans le cadre des services fournis par Sodexo Pass International sous la marque Pluxee, (les « Services »). Cette politique couvre tous les utilisateurs, y compris ceux qui utilisent le Site et les Services sans être enregistrés ou souscrivent à un service ou un compte spécifique (ci-après collectivement, les « Utilisateurs »).
Veuillez la lire attentivement afin de savoir quelles catégories de données à caractère personnel font l’objet d’une collecte et d’un traitement, comment nous utilisons ces données personnelles et avec qui nous sommes susceptibles de les partager. Cette politique décrit également quels sont vos droits et comment vous pouvez nous contacter pour les exercer ou pour nous poser vos éventuelles questions au sujet de vos données à caractère personnel.La présente Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, vos données à caractère personnel seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d'application rétroactive.
QUI SONT LES RESPONSABLES DU TRAITEMENT DE VOS DONNÉES PERSONNELLES ?
Le responsable du traitement des données à caractère personnel est :
Sodexo Pass International,
Société de droit français,
dont le siège social est situé : 255, quai de la Bataille de Stalingrad - 92130, Issy-les-Moulineaux - FRANCE
immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro
Legal Representative:
COMMENT MES DONNÉES PERSONNELLES SERONT-ELLES COLLECTÉES ? EST-IL OBLIGATOIRE QUE MOI OU D'AUTRES PERSONNES FOURNISSENT MES DONNÉES PERSONNELLES À SODEXO PASS INTERNATIONAL?
Nous collecterons vos données personnelles de la manière indiquée ci-dessous :
- Collecte de vos Données Personnelles directement auprès de vous, par exemple quand vous complétez des formulaires sur notre Site; et
- Collecte indirecte de vos données à caractère personnel lors de votre navigation sur notre Site
Nous collecterons vos Données Personnelles de manière obligatoire lorsque cela est requis par les lois locales applicables ou lorsque cela est nécessaire pour votre navigation.
Si nous ne sommes pas en mesure de collecter ces données personnelles obligatoires, nous ne pourrons pas gérer votre accès au Site.
À QUELLES FINS ET SUR QUELLE BASE JURIDIQUE MES DONNÉES PERSONNELLES SERONT-ELLES COLLECTÉES ET TRAITÉES ? QUELLES SONT LES DONNÉES À CARACTÈRE PERSONNEL DÉTENUES PAR PLUXEE ?
- Nous traiterons, utiliserons et divulguerons vos données personnelles à certaines fins détaillées ci-dessous liées à votre utilisation du Site.
- Nous collecterons et traiterons vos données personnelles comme indiqué ci-dessous (sans que cette liste soit exhaustive) lorsque cela est nécessaire à votre accès au Site, ou lorsque cela est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis. Nous collecterons et traiterons également vos données à caractère personnel pour les intérêts légitimes de Sodexo Pass International sauf si vos intérêts ou vos libertés et droits fondamentaux l'emportent sur ces intérêts. Lorsque les intérêts légitimes ne s'appliquent pas en tant que base légale du traitement des données à caractère personnel en vertu des lois applicables en matière de protection des données, le consentement explicite préalable sera recueilli de manière alternative si la loi l'exige.
- Activités de traitement des données :
- Cookies
- Navigation sur le Site
- Objectifs :
- Personnalisation et amélioration de votre expérience sur le Site
- Respect des obligations légales
- Catégories de données personnelles collectées :
- Adresse IP, Cookies, Données statistiques
- Données d'identification (nom, prénom, image - si vous les avez fournies)
- Données techniques (heure et date des publications, métadonnées)
- Bases juridiques des activités de traitement des données :
- Intérêt légitime
- Obligation légale
À QUI MES DONNÉES PERSONNELLES SERONT-ELLES DIVULGUÉES ?
Sodexo Pass International travaille avec plusieurs entités distributrices au sein du monde pour fournir ses services. Sodexo Pass International et ses entités travaillent sous la marque Pluxee.
- Au Sein de Pluxee:
La sécurité et la confidentialité de vos données personnelles sont d'une grande importance pour nous. C'est pourquoi nous limitons l'accès à vos Données personnelles aux membres de notre personnel uniquement dans la mesure strictement nécessaire pour traiter vos Données personnelles ou pour fournir les services nécessaires au Site. Nous nous assurons que les personnes autorisées à traiter les données personnelles se sont engagées à la confidentialité ou sont soumises à une obligation légale appropriée de confidentialité.La législation européenne sur la protection des données n'autorise pas le transfert de données à caractère personnel vers des pays tiers situés en dehors de l'Espace économique européen ("EEE") qui ne garantissent pas un niveau adéquat de protection des données. Certains des pays tiers dans lesquels Sodexo Pass International et ses entités opèrent en dehors de l'EEE n'offrent pas le même niveau de protection des données que le pays dans lequel vous résidez et ne sont pas reconnus par la Commission européenne comme offrant un niveau adéquat de protection des droits des personnes en matière de confidentialité des données. Pour ces transferts Sodexo Pass International et ses entités ont mis en place des mesures appropriées de transferts conformément à la règlementation applicable. - En dehors de Pluxee:
Nous ne divulguerons pas vos données personnelles à des tiers non autorisés. Nous pouvons toutefois être amenés à partager vos Données Personnelles avec des prestataires habilités (par exemple : prestataires techniques [hébergement, maintenance], consultants, etc.) auxquels nous pouvons faire appel pour les finalités énumérées ci-dessus dans le respect des lois applicables en matière de protection des données.
Tous les fournisseurs de services tiers auxquels nous avons divulgué et transféré vos données personnelles ont été engagés dans le cadre d'un accord contraignant de confidentialité et de traitement des données avec Sodexo Pass International ou avec une de ses entités, selon lequel ledit tiers ne peut agir que sur instruction de Sodexo Pass International ou de ses entités.
Ce fournisseur de services tiers et/ou d'autres sous-traitants, selon le cas, peuvent être situés dans des pays (par exemple, les États-Unis, le Royaume-Uni), dont les lois sur la protection des données peuvent ne pas offrir un niveau de protection équivalent au droit européen (il étant précisé que la Commission européenne a reconnu le Royaume-Uni comme assurant une protection adéquate). Si Sodexo Pass International ou une de ses entités divulgue vos données personnelles à ces destinataires, uniquement à des fins de reprise après sinistre ou dans le but de fournir une assistance à notre demande, nous établirons et/ou confirmerons qu'avant de recevoir vos données personnelles, ils fourniront un niveau de protection adéquat pour vos données personnelles, y compris des mesures de sécurité techniques et organisationnelles appropriées. En particulier, si les destinataires concernés sont situés dans un pays qui n'offre pas un niveau de protection adéquat (comme c'est le cas aux États-Unis), Sodexo Pass International ou une de ses entités mettront également en œuvre d'autres mesures appropriées, y compris des clauses contractuelles types, pour sécuriser ce transfert, conformément à la loi française. Si vous souhaitez accéder à une copie de la documentation pertinente, veuillez envoyer un e-mail à dpo.group@sodexo.com.
En outre, nous pouvons partager vos données personnelles (i) si la loi ou une procédure judiciaire nous y oblige, (ii) en réponse à une demande des autorités publiques ou d'autres fonctionnaires ou (iii) si nous estimons que le transfert ces données sont nécessaires ou appropriées pour prévenir tout dommage physique ou perte financière ou dans le cadre d'une enquête concernant une activité illicite suspectée ou avérée.
COMMENT MES DONNÉES PERSONNELLES SERONT-ELLES PROTÉGÉES ?
- Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre toute modification ou perte accidentelle ou illégale, ou contre toute utilisation, divulgation ou accès non autorisé, conformément aux principes de de sécurité.
- Nous prenons, le cas échéant, toutes les mesures raisonnables fondées sur les principes du respect de la vie privée dès la conception et du respect de la vie privée par défaut pour mettre en œuvre les garanties nécessaires et protéger le traitement des données à caractère personnel. Nous effectuons également, en fonction du niveau de risque soulevé par le traitement, une évaluation de l'impact sur la vie privée afin d'adopter les garanties appropriées et d'assurer la protection des données à caractère personnel. Nous fournissons également des garanties de sécurité supplémentaires pour les données considérées comme des données personnelles sensibles.
- En outre, si nous contractons avec des Sous-traitants pour tout ou partie du Traitement de vos Données Personnelles, nous exigeons un accord contractuel de nos prestataires pour garantir la sécurité et la confidentialité des Données Personnelles que nous leur transmettons ou qu'ils collectent sur notre site, conformément à la réglementation applicable en matière de protection des données personnelles.
- Nous réalisons régulièrement des audits pour vérifier la bonne application opérationnelle des règles relatives à la sécurité de vos Données Personnelles.
- Néanmoins, vous avez également la responsabilité d'assurer la sécurité et la confidentialité de vos Données Personnelles, nous vous invitons donc à rester vigilant, notamment lors de l'utilisation d'un système ouvert tel qu'Internet.
VOS DROITS EN MATIÈRE DE PROTECTION DE LA VIE PRIVÉE
Votre devoir de nous informer de tout changement
Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Nous vous invitons à nous informer si vos données personnelles changent.
Vos droits en matière de protection de la vie privée concernant vos données personnelles
Sodexo Pass International s'engage à assurer la protection de vos droits à la vie privée en vertu des lois applicables. Vous trouverez ci-dessous un tableau résumant vos droits en matière de protection de la vie privée en vertu de la législation sur la protection des données de l'Union européenne.
- DROIT D'ACCÈS : Vous pouvez demander l'accès à vos données personnelles. Vous pouvez également demander la rectification de données à caractère personnel inexactes ou faire compléter des données à caractère personnel incomplètes.
- Vous pouvez demander toute information disponible quant à la source des données personnelles et vous pouvez également demander une copie de vos données personnelles traitées par Sodexo Pass International.
- DROIT À L'OUBLI : Votre droit à l'oubli vous permet de demander l'effacement de vos données à caractère personnel dans les cas suivants :
- les données ne sont plus nécessaires au regard des finalités de leur collecte ou de leur traitement ;
- vous choisissez de retirer votre consentement ;
- vous vous opposez au traitement automatisé à l'aide de spécifications techniques ;
- vos données à caractère personnel ont fait l'objet d'un traitement illégal ;
- il existe une obligation légale d'effacer vos données à caractère personnel ;
- l'effacement est nécessaire pour assurer le respect des lois applicables.
- DROIT À LA LIMITATION DU TRAITEMENT : Vous pouvez demander la limitation du traitement dans les cas suivants :
- vous contestez l'exactitude des données à caractère personnel ;
- Sodexo Pass International n'a plus besoin des données personnelles aux fins du traitement ;
- vous vous êtes opposé au traitement pour des motifs légitimes.
- DROIT À LA PORTABILITÉ DES DONNÉES ; Vous pouvez demander, le cas échéant, la portabilité de vos données personnelles que vous avez fournies à Sodexo Pass International, dans un format structuré, couramment utilisé et lisible par machine. Vous avez le droit de transmettre ces données à un autre contrôleur sans entrave de la part de Sodexo Pass International où :
- le traitement de vos données à caractère personnel est fondé sur le consentement ou sur un contrat ; et
- le traitement est effectué par des moyens automatisés.
- Vous pouvez également demander à transmettre directement vos données personnelles à un tiers de votre choix (lorsque cela est techniquement possible).
- DROIT DE NE PAS FAIRE L'OBJET DE DÉCISIONS AUTOMATISÉES : Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques vous concernant ou qui vous affecte de manière significative de façon similaire.
- DROIT DE DÉPOSER UNE PLAINTE AUPRÈS DE L'AUTORITÉ DE CONTRÔLE COMPÉTENTE : Vous pouvez choisir d'introduire une plainte auprès de l'autorité de contrôle française, à savoir la "CNIL"(www.cnil.fr) ou l'autorité de contrôle de la protection des données dans le pays de votre résidence habituelle.
Vous avez également le droit de déposer votre plainte devant les tribunaux français
Pour exercer ces droits, vous pouvez complétez et soumettez votre demande à l'aide du Formulaire de demande par courrier électronique à votre responsable local des ressources humaines ou au délégué à la protection des données du Groupe par courrier électronique à dpo.group@sodexo.com.
Vous pouvez également adresser vos questions ou réclamations au délégué à la protection des données du Groupe, par courrier électronique à l'adresse suivante : dpo.group@sodexo.com ou par courrier à l'adresse : Sodexo Pass International, délégué à la protection des données, 255 Quai de la Bataille de Stalingrad, 92130 Issy-les-Moulineaux, France.
AUCUN FRAIS N'EST GÉNÉRALEMENT EXIGÉ
Vous n'aurez pas à payer de frais pour accéder à vos données à caractère personnel (ou pour exercer l'un des autres droits). Toutefois, nous pouvons facturer des frais raisonnables si votre demande d'accès est manifestement infondée ou excessive. Alternativement, nous pouvons également refuser de donner suite à la demande.
CE QUE NOUS POURRIONS AVOIR BESOIN DE VOUS
Il se peut que nous devions vous demander des informations spécifiques pour nous aider à confirmer votre identité et garantir votre droit d'accès aux informations (ou d'exercer vos autres droits). Il s'agit d'une autre mesure de sécurité appropriée pour garantir que les données à caractère personnel ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir.
COMBIEN DE TEMPS MES DONNÉES PERSONNELLES SERONTELLES CONSERVÉES ?
Les données liées à votre gestion du consentement, seront conservées pendant 3 ans après votre dernière interaction avec Pluxee .
Les données relatives à votre utilisation du Site, seront conservées pour la durée nécessaire au traitement.
Enfin, veuillez noter que nous pouvons anonymiser vos données personnelles de manière à ce que vous ne puissiez plus être identifié et continuer à les utiliser à des fins statistiques. Les données utilisées à des fins statistiques ne sont plus qualifiées de données personnelles une fois qu'elles ont été dûment anonymisées.
LIENS VERS D'AUTRES SITES ET PLATEFORMES
Occasionnellement, nous fournissons des liens vers d'autres plates-formes à des fins pratiques et informatives. Ces plateformes fonctionnent indépendamment de nos Sites et ne sont pas sous notre contrôle. Ces plateformes ont leur propre politique de confidentialité ou conditions d'utilisation que nous vous conseillons vivement de lire. Nous déclinons toute responsabilité quant au contenu de ces plateformes, aux produits et services qui pourraient y être proposés ou à toute autre utilisation de ceux-ci.
COMMENT SEREZ-VOUS AVERTI SI LES UTILISATIONS DE VOS DONNÉES PERSONNELLES CHANGENT ?
Nous pouvons mettre à jour ou modifier cette politique au besoin. Dans ce cas, les modifications ne deviendront applicables qu'après un délai de 30 jours ouvrables à compter de la date de la modification. Veuillez consulter cette page de temps à autre si vous souhaitez être informé de tout changement éventuel.
Si vous avez des questions ou des commentaires concernant cette politique, n'hésitez pas à nous contacter à l'adresse suivante dpo.group@sodexo.com.