Politique de protection des données personnelles

OFT Groupe s’engage à ce que l’ensemble des traitements des données à caractère personnel qu’elle effectue dans le cadre de ses activités commerciales et dans son fonctionnement interne soit conforme au Règlement Européen 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (RGPD) et à la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés.

Plus précisément, OFT Groupe s’engage à :

  • Respecter les recommandations de la CNIL en matière de protection des données à caractère personnel,
  • Anticiper tout projet mettant en œuvre des données à caractère personnel dans le respect des principes dits de Privacy by Design et Privacy by Default définis à l’article 25 du RGPD ;
  • Mettre en place des procédures internes permettant de contrôler le respect des obligations légales et des engagements pris par OFT Groupe ;
  • Faciliter l’exercice des droits reconnus aux personnes concernées ;
  • Assurer la plus grande transparence sur les traitements de données à caractère personnel mis en œuvre.

Collecte et utilisation des données

OFT Groupe s’engage, en sa qualité de responsable de traitement, à collecter uniquement les données à caractère personnel strictement nécessaires au regard des finalités pour lesquelles elles sont traitées et ce, directement auprès des personnes concernées (salariés, clients, prospects, fournisseurs, prestataires).

Lorsque le consentement de la personne concernée est nécessaire à la collecte et au traitement de certaines données, OFT Groupe s’engage à recueillir ce consentement conformément aux exigences du RGPD.

Dans le cas où des données seraient collectées indirectement, OFT Groupe s’engage formellement à informer ses salariés, clients, prospects, fournisseurs et prestataire de cette collecte.

OFT Groupe s’engage également à ne pas traiter les données d’une manière incompatible avec les finalités pour lesquelles elles ont été initialement collectées.

OFT Groupe collecte les données à caractère personnel que vous lui communiquez volontairement depuis le formulaire de « contact ». 

Conservation des données

OFT Groupe s’engage à conserver les données à caractère personnel que vous lui communiquez pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées.

En tout état de cause, le droit à l’information dont jouissent les personnes concernées implique que celles-ci soient expressément informées de la durée de conservation des données à caractère personnel les concernant. Cette information est communiquée au travers des mentions propres à chaque traitement.

À titre d’exemple, OFT Groupe conserve les données à caractère personnel de :

  • Ses prospects pendant une durée de 3 ans à compter du dernier contact émanant de ceux-ci (données que vous lui communiquez notamment depuis le formulaire de contact sur le Site) ;
  • Ses clients pendant une durée de 3 ans à compter de la fin de la relation commerciale ;
  • Les personnes suivant une formation : 3 ans après la fin de la formation.

Communication des données

OFT Groupe souhaite être transparente quant à l’utilisation qui est faite des données à caractère personnel de ses salariés, clients, prospects, fournisseurs et prestataires.
Pour ce faire, ceux-ci sont informés que les données à caractère personnel les concernant sont susceptibles d’être communiquées :

  • Aux services internes d’OFT Groupe qui ont un besoin réel et justifié d’accéder à ces données ;
  • A tout sous-traitant ou prestataire ayant un besoin réel et justifié d’accéder à ces données ;
  • A tout organisme (tiers) auquel OFT Groupe serait tenue, en vertu d’une obligation légale, de communiquer de telles données à caractère personnel.

Respect des droits des personnes

Dans le cadre permis par le RGPD et la Loi « Informatique et Libertés » du 6 janvier 1978 modifiée,  OFT Groupe s’engage à respecter et à faire respecter les droits dont jouissent ses salariés, clients, prospects, fournisseurs et prestataires ; à savoir :

  • Droit à l’information ;
  • Droit de rectification ;
  • Droit à l’effacement ;
  • Droit à la limitation du traitement ;
  • Dans les cas permis par le RGPD :
    • Droit à la portabilité ;
    • Droit d’opposition ;
    • Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé ;
  • Droit à décider du sort de ses données personnelles après son décès.

Afin de garantir une réponse efficace et dans le délai règlementaire imparti, OFT Groupe a mis en place une procédure de gestion des droits.

Vous pouvez ainsi exercer vos droits en vous adressant à : OFT Groupe  – 77 Impasse Lamothe – 33620 CAVIGNAC.

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation auprès de la CNIL.

Gestion des violations de données

OFT Groupe s’engage formellement à prendre toutes les mesures afin de minimiser les impacts d’une éventuelle violation de données à caractère personnel pour les personnes concernées.

Pour ce faire, OFT Groupe, en sa qualité de responsable de traitement, s’engage à notifier toute violation de données à caractère personnel à la CNIL dans un délai maximal de 72 heures après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques.

OFT Groupe s’engage également à communiquer toute violation de données à caractère personnel à la personne concernée dans les meilleurs délais lorsque la violation en question est susceptible d’engendrer un risque élevé pour ses droits et libertés.

Afin d’assurer une gestion efficiente des violations de données à caractère personnel, OFT Groupe a mis en place une procédure dédiée à cet effet.

Sécurité et Confidentialité

Dans le respect de la règlementation et dans la mesure où OFT Groupe considère comme un enjeu majeur la sécurité et la confidentialité des données à caractère personnel de ses salariés, clients, prospects, fournisseurs et prestataires, OFT Groupe s’engage à mettre en œuvre les mesures nécessaires, parmi lesquelles, au cas par cas et de manière non exhaustive :

  • Sécuriser les communications de données aux différents destinataires par des mesures de chiffrage et de pseudonymisation ;
  • Sécuriser l’accès aux données en faisant respecter la politique d’habilitations mise en œuvre au sein de l’entité ;
  • Assurer la confidentialité des systèmes et des services de traitement par la mise en œuvre et le respect d’une politique de mots de passe efficiente, ainsi que des mesures de pseudonymisation ;
  • Assurer l’intégrité et la résilience constantes des systèmes et des services de traitement, notamment en mettant en place des systèmes de sauvegarde multiples et répartis a minima sur deux sites géographiquement espacés ;
  • Le cas échéant, communiquer à la personne concernée la référence aux garanties appropriées lorsqu’un transfert de données à caractère personnel est envisagé vers un pays tiers ou à une organisation internationale ;
  • Plus généralement, mettre en place toutes les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.

La sécurité ne peut être optimale que si, et dans la mesure où, le sous-traitant respecte également ces différentes mesures techniques et organisationnelles.

Pour ce faire, OFT Groupe s’engage formellement à s’assurer que l’ensemble de ses sous traitants et partenaires présentent des garanties appropriées quant à la mise en œuvre de mesures techniques et organisationnelles, dans le respect du RGPD et des droits des personnes concernées.

OFT Groupe s’engage également à ce qu’un contrat soit conclu entre elle et ses sous-traitants en ce sens.

Privacy by Design

Dans le respect de la règlementation, OFT Groupe s’engage, avant de mettre en œuvre tout traitement de données à caractère personnel, à :

  • Effectuer ou faire effectuer une AIPD lorsqu’elle est jugée nécessaire ;
  • Sensibiliser le personnel sur la protection des données à caractère personnel par le biais de formations et/ou sensibilisations et la mise en place d’outils pédagogiques ;
  • Plus généralement, mettre en place toutes les mesures techniques et organisationnelles appropriées de façon effective et à assortir le traitement des garanties nécessaires afin de répondre aux exigences du présent règlement et de protéger les droits de la personne.

Cookies

Aucun cookie n’est utilisé sur ce site.

Demandes de contact / Formations

Les informations recueillies par OFT Groupe sur les formulaires de contact font l’objet d’un traitement de données ayant pour finalité la gestion de notre fichier clients / prospects, OFT Groupe ayant un intérêt légitime à développer et entretenir une relation commerciale avec ses clients / prospects. Les données seront conservées pour une durée maximale de 3 ans après la fin de la relation commerciale, ou après votre dernière demande.

Dans le cas où vous suivez une formation, les informations recueillies font l’objet d’un traitement destiné au suivi administratif et financier de nos actions de formation, ce qui représente une obligation légale.
 Elles sont uniquement destinées aux services Formation et Comptabilité d’OFT Groupe et sont conservées pour une durée de 3 ans (10 ans pour les pièces comptables).

Témoignages clients

Les informations de témoignage recueillies par OFT Groupe et affichés sur le site font l’objet d’un traitement de données ayant pour finalité la gestion des avis laissés par nos clients, OFT Groupe ayant un intérêt légitime à développer son activité commerciale. Les données sont uniquement destinées à un usage interne. L’avis sera conservé pendant 3 ans à compter de sa publication. Si vous souhaitez qu’il soit retiré avant ce délai, merci de nous l’indiquer en nous adressant votre demande aux coordonnées ci-dessous.