Politique de Protection des Données à Caractère Personnel

1. DISPOSITIONS GÉNÉRALES

1.1 PRÉAMBULE
Le Règlement (EU) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement de données à caractère personnel et à la libre circulation de ces données, autrement appelé le Règlement général sur la protection des données (ci-après RGPD) fixe le cadre juridique applicable aux traitements de données à caractère personnel.

Le RGPD renforce les droits et les obligations des responsables de traitements, des sous-traitants, des personnes concernées et des destinataires des données.

Par la suite, et pour implémenter les modifications du RGPD, la loi n°78-17 du 6 janvier 1978 dite Informatique et libertés a fait l’objet d’une modification par la loi n°2018-493 du 20 juin 2018 par l’ordonnance n°2018-1125 du 12 décembre 2018 relative à la protection des données.

La règlementation applicable à la protection des données à caractère personnel s’entend ainsi des textes suivants :
  • le RGPD ;
  • la loi Informatique et libertés à jour des textes précités ;
  • les recommandations de la Cnil.


1.2 DÉFINITIONS
Pour une bonne compréhension de la présente politique il est précisé que :
  • « Utilisateur » : désigne toute personne physique majeure ou mineure étudiante, ayant accès à nos services via notre site internet et/ou nos applications depuis différents supports ;
  • « Prospect » : désigne tout personne physique ou moral en relation avec L’Hôtellerie Restauration mais qui n’est pas client ;
  • « Client » : désigne toute personne physique ayant souscrit à un bien ou à nos services ;
  • « Sous-traitant » : désigne, au sens du RGPD, toute personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement. Il s’agit donc en pratique des prestataires avec lesquels L’Hôtellerie Restauration travaille et qui interviennent sur des données à caractère personnel pour le compte de L’Hôtellerie Restauration ;
  • « Personnes concernées » : sont les personnes qui peuvent être identifiées, directement ou indirectement, par référence aux données à caractère personnel qui font l’objet d’une collecte par le responsable du traitement, c’est-à-dire, dans le cadre de la présente politique, l’ensemble des clients et prospects de L’Hôtellerie Restauration.
  • « Donnée à caractère personnel » : toute information concernant une personne physique identifiée ou identifiable (personne concernée) ; est réputée identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un numéro d'identification ou à un ou plusieurs éléments spécifiques, propres à son identité physique, physiologique, psychique, économique, culturelle ou sociale ;
  • « Données enrichies » : les données à caractère personnel enrichies s’opposent à la notion de données à caractère personnel « brutes » fournies par la personne concernée. Il s’agit des données qui sont générées par le responsable du traitement. Il peut également s’agir de données déduites et/ou dérivées créées par le responsable du traitement sur la base des données « fournies par la personne concernée » ;
  • « Responsable du traitement » : s’entend de la personne physique ou moralequi détermine les finalités et moyens d’un traitement de données à caractère personnel.
    Au titre de la présente politique, le responsable du traitement est L’Hôtellerie Restauration ;
  • « Destinataires des données » : s’entendent des personnes physiques ou morales qui reçoivent communication des données à caractère personnel. Les destinataires des données peuvent donc être aussi bien des salariés de L’Hôtellerie Restauration que des organismes extérieurs.
  • « Traitement de données à caractère personnel » : toute opération ou ensemble d'opérations effectués ou non à l'aide de procédés automatisés et appliqués à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, l'effacement ou la destruction ;
  • « Violation de données à caractère personnel » : une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.

L’article 12 du RGPD impose que les personnes concernées soient informées de leurs droits de manière concise, transparente, compréhensible et aisément accessible.

1.3 OBJET
Pour satisfaire à son bon fonctionnement, L’Hôtellerie Restauration est tenue de mettre en œuvre des traitements de données à caractère personnel relatifs à ses clients, prospects et partenaires dans le cadre des relations commerciales et des contrats conclus avec ces derniers.

La présente politique a pour objet de satisfaire à notre obligation d’information et de rappeler les droits dont disposent nos clients, prospects et partenaires s’agissant du traitement de leurs données à caractère personnel.

1.4 PRINCIPES GÉNÉRAUX
Aucun traitement n’est mis en œuvre par notre entreprise concernant des données vous concernant s’il ne porte pas sur des données à caractère personnel collectées par ou pour ses services ou traitées en relation avec ses services et s’il ne répond pas aux principes généraux du RGPD.

Tout nouveau traitement, modification ou suppression d’un traitement existant sera porté à la connaissance de nos clients et prospects par le biais d’une modification de la présente politique.
2. IDENTIFICATION DES TRAITEMENTS

2.1 ORIGINE DES DONNÉES
L’Hôtellerie Restauration collecte les données de ses clients et de ses prospects à partir de données fournies par le client :
  • formulaire papier, bon de commande, etc. ;
  • cartes de visites ;
  • fiches ou formulaires électroniques renseignés par le client ;
  • inscription à nos services en ligne (site web, blogs, espace utilisateurs, espace abonnés, espace candidats, espace recruteurs, espace fonds de commerce, etc.) ;
  • inscription à des évènements organisés par L’Hôtellerie Restauration ;
  • liste communiquée par les organisateurs d’évènements ou de conférence auxquelles nous participons ;
  • échanges via les réseaux sociaux.

La collecte peut aussi être indirecte via des entreprises spécialisées ou via les partenaires et fournisseurs de L’Hôtellerie Restauration. Dans ce cas, L’Hôtellerie Restauration prend le plus grand soin à s’assurer de la qualité des données qui lui sont communiquées.

2.2 CATÉGORIES DE DONNÉES COLLECTÉES ET ORIGINE DES DONNÉES
Les données sont essentiellement collectées directement auprès des clients et prospects de notre entreprise.

En conséquence, nous ne collectons et n’utilisons que les données nécessaires à la conclusion ou l’exécution de contrats avec notre entreprise, à savoir :
  • Identité et identification (ex : civilité, nom, prénom, date de naissance, pseudo, numéro client, etc.)
  • coordonnées professionnelles et personnelles (ex : email, adresse postale, numéro de téléphone fixe ou mobile, numéro fax) ;
  • vie personnelle et professionnelles lorsque c’est nécessaire (ex : CV, poste, grade, fonction, photo) ;
  • données bancaires ;
  • données d’identification (adresse IP) ;
  • données de connexion (logs et token notamment) ;
  • données d’acceptation (clic) ;
  • données de localisation.

L’Hôtellerie Restauration ne traite pas de données sensibles au sens de l’article 9 du RGPD, hormis celles comprises à l’article 9.2 f), autrement dit les données nécessaires « à la constatation, l’exercice ou la défense d’un droit en justice ou chaque fois que des juridictions agissent dans le cadre de leur fonction juridictionnelle ».

2.3 FINALITÉS DES TRAITEMENTS
Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés modifiée, l'utilisateur est informé que L’Hôtellerie Restauration, en tant que responsable du traitement, met en œuvre un traitement de données à caractère personnel ayant pour principales finalités :
  • Gestion de la relation prospect :
    Nous traitons les données des personnes qui interagissent avec nous lorsque nous avons approché la structure à laquelle ils appartiennent à des fins de prospection ou qu’elles ont pris attache avec nous pour contracter avec nous.
  • Gestion de la relation clients :
    Nous traitons les données auprès de nos clients et prospects afin de communiquer avec eux dans le cadre de questions qu’ils seraient susceptibles de nous poser à l’occasion de l’exécution en cours ou future d’un contrat avec notre entreprise.
  • Contrat et suivi du contrat :
    Nous traitons les données rattachées à nos clients dans le cadre du suivi des relations contractuelles qui nous lient à ces derniers.
  • Facturation, paiement et comptabilité :
    Nous traitons les données auprès de nos clients et prospects dans le cadre de la facturation et du paiement des commandes effectuées pour répondre à nos obligations administratives.
  • Gestion de nos bases de données :
    Nous tenons à jour nos bases de données clients et prospects.
  • Gestion des espaces personnels :
    Par le biais des différents espaces, les utilisateurs peuvent gérer leurs données personnelles et leur sélection (coordonnées, CV, lettre de motivation, annonces, etc.).
  • Gestion des services Emploi :
    Gestion du traitement des candidatures à destination des recruteurs, des recommandations d’offres d’emploi et de la transmission de CV à des employeurs potentiels.
  • Organisation d’évènements par L’Hôtellerie Restauration :
    Nous traitons les données de nos clients et prospects lorsque nous les invitons à des évènements que nous organisons ou coorganisons.
  • Envoi de newsletters ou fils d’information :
    Nous utilisons les données de nos clients et prospects à des fins de prospection commerciale.
  • Réalisation de jeux concours, enquêtes et statistiques :
    Nous sommes susceptibles de réaliser des opérations de sollicitation et d’effectuer des statistiques s’agissant des données de nos clients et prospects afin d’améliorer nos services.

Ces informations sont destinées à L’Hôtellerie Restauration, ainsi qu'à des éventuels sous-traitants pour les finalités susvisées ainsi qu'à ses partenaires.

Les données collectées sont exploitées uniquement par L’Hôtellerie Restauration, et ne sont ni cédées, ni louées, ni vendues, ni échangées.

La transmission de CV et d’annonces (demande et recherche d’emploi, vente de fonds de commerce, locations-gérances, licences, locaux commerciaux, concessions, investisseurs, associés, partenaires, etc.) n’est possible qu’avec l’accord préalable du client ou prospect.

2.4 BASE LÉGALES
Les traitements des données de nos clients et prospects tels que présentés ci-dessus reposent sur les conditions de licéité suivantes, qui diffèrent selon que le traitement concerne des clients ou des prospects :
Clients Exécution précontractuelle ou contractuelle
Prospects Exécution précontractuelle ou intérêt légitime de L’Hôtellerie Restauration
2.5. DESTINATAIRES DES DONNÉES
Nous veillons à ce que les données collectées et traitées dans le cadre de nos relations avec nos clients et prospects ne soient accessibles qu’à des destinataires internes et externes habilités, et notamment, aux destinataires suivants :
  • le personnel des services compétents habilité à gérer la relation avec nos clients et prospects et leurs responsables hiérarchiques (notamment service abonnement, service emploi & annonces, service publicité et marketing) ;
  • le personnel des services supports, soit les services administratifs, les services logistiques et informatiques et leurs responsables hiérarchiques ;
  • nos prestataires ou services supports (ex : prestataire informatique, service de traduction, reprographie) ;
  • les autorités compétentes au cas où nous serions tenus de partager certaines données à des auxiliaires de justice, à des services chargés de procédures internes de contrôle, commissaire aux comptes, confrères, experts, mandataires, huissiers, enquêteurs, etc. ;
  • en cas de CV public : toute personne autorisée à accéder à la CVthèque ;
  • en cas de CV privé : aux seuls employeurs concernés ;
  • en cas de réponse à une annonce au dépositaire de l'annonce ;
  • le personnel habilité des sous-traitants ;

S’agissant des destinataires internes, nous décidons quel destinataire pourra avoir accès à quelle donnée et nous assurons qu’ils sont soumis à une obligation de confidentialité.

S’agissant des destinataires externes, nous vous informons que les données à caractère personnel de nos clients et prospects pourront ainsi être communiquées à certains de nos prestataires ou à toute autorité légalement habilitée à en connaître (autorités fiscales et sociales notamment). Dans ce cas, L’Hôtellerie Restauration n’est pas responsable des conditions dans lesquelles les personnels de ces autorités ont accès et exploitent les données.

2.6 DURÉES DE CONSERVATION
Nous définissons la durée de conservation des données de nos clients et prospects au regard des contraintes légales et contractuelles qui pèsent sur nous et, à défaut, en fonction de nos besoins.

Nous veillons à conserver les données personnelles de nos clients et prospects le temps nécessaire à la réalisation de chacune des finalités présentées dans cette politique et à la réalisation de nos traitements ayant justifié la collecte ou l’enregistrement de ces données afin qu’elles puissent être facilement accessibles dans l’environnement de travail pour les services opérationnels qui sont en charge de ces traitements.

Les données relatives à nos clients et prospects sont conservées pendant toute la durée de notre relation commerciale, contractuelle ou précontractuelle.

Cependant, les durées de conservation seront nécessairement prolongées si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale, à titre de preuve en cas de précontentieux et contentieux, et ce, pour toute la durée du litige.

Passé les délais fixés, les données sont soit supprimées, soit conservées après avoir été anonymisées, notamment pour des raisons d’usages statistiques.

Pour plus de détail sur la durée de conservation de vos données personnelles ou pour demander la suppression de vos données, n’hésitez pas à envoyer un email : dpo@lhotellerie-restauration.fr ou un courrier : L’Hôtellerie Restauration – 5 rue Antoine Bourdelle – 75015 PARIS.

Il est rappelé que la suppression ou l’anonymisation sont des opérations irréversibles et que L’Hôtellerie Restauration n’est plus, par la suite, en mesure de les restaurer.
3. GESTION DES DROITS DES PERSONNES

Les informations qui vous sont demandées sont nécessaires au traitement de la commande et à la gestion des services accessibles sur notre site. A défaut de renseignement, L’Hôtellerie Restauration ne pourrait traiter vos demandes.

L’Hôtellerie Restauration, responsable du traitement, est amenée à communiquer à ses clients professionnels, aux sociétés affiliées ou à ses filiales certaines de vos données. Ces derniers doivent veiller à vous informer de la durée de conservation de vos informations.

Chacune des parties fait son affaire de l'observation vis-à-vis des personnes concernées par la collecte et le traitement de données à caractère personnel des informations prescrites à l'article 32 de la loi n°78-17 du 6 janvier 1978.

3.1 DROIT D’ACCÈS ET DROIT DE COPIE
Nos clients et prospects disposent du droit de nous demander si nous traitons effectivement des données concernant leurs membres (personnel, dirigeant, etc.) dans le cadre des contrats conclus avec ces derniers ou des messages de prospection que nous leur adressons.

Ils peuvent également nous demander que leur soit fournie une copie des données de leurs membres faisant l’objet d’un traitement.
Toutefois, en cas de demande de copies supplémentaires, nous pouvons exiger que nos clients et prospects prennent en charge le coût que représenterait cette nouvelle copie.

Si les demandes de nos clients et prospects sont effectuées par voie électronique, les informations demandées seront fournies sous une forme électronique d’usage courante, sauf demande contraire.

Nos clients et prospects sont informés que ce droit d’accès ne peut pas porter sur des informations ou données confidentielles ou encore pour lesquelles la loi n’autorise pas la communication.

Le droit d’accès ne doit pas être exercé de manière abusive c’est-à-dire réalisé de manière régulière dans le seul but de déstabiliser la bonne exécution de nos services.

3.2 DROIT DE RECTIFICATION
Nos clients et prospects disposent du droit de nous demander de rectifier certaines données concernant leur personnel qui seraient obsolètes ou erronées.

3.3 DROIT À L’EFFACEMENT
Le droit à l’effacement des clients et prospects ne sera pas applicable dans les cas où le traitement est mis en œuvre pour répondre à une obligation légale.

En dehors de cette situation, les clients et prospects pourront demander l’effacement de leurs données dans les cas limitatifs suivants :
  • les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
  • lorsque la personne concernée retire le consentement sur lequel est fondé le traitement et qu’il n’existe pas d’autre fondement juridique au traitement ;
  • la personne concernée s’oppose à un traitement nécessaire aux fins des intérêts légitimes poursuivis par SEPT et qu’il n’existe pas de motif légitime impérieux pour le traitement ;
  • la personne concernée s’oppose à un traitement de ses données à caractère personnel à des fins de prospection, y compris au profilage ;
  • les données à caractère personnel ont fait l’objet d’un traitement illicite.

Conformément à la législation sur la protection des données à caractère personnel, les clients et prospects sont informés qu’il s'agit d'un droit individuel qui ne peut être exercé que par la personne concernée relativement à ses propres informations : pour des raisons de sécurité, le service concerné devra donc vérifier votre identité afin d'éviter toute communication d'informations confidentielles vous concernant à une autre personne que vous.

3.4 DROIT D’OPPOSITION
Les clients et prospects disposent du droit de s’opposer à toute prospection commerciale par voie postale, téléphonique ou électronique, y compris au profilage dans la mesure où il est lié à une telle prospection.

Au cas particulier de la prospection par voie électronique, l'utilisateur peut demander à ne plus recevoir de courriers électroniques à tout moment en cliquant sur le lien prévu à cet effet et inséré en pied de page de chacun des courriers électroniques qui lui seront adressés.

Par SMS, il est possible de s’opposer à toute prospection en envoyant « STOP » au numéro figurant dans le message reçu.

3.5 DROIT À LA LIMITATION
Nos clients et prospects sont informés que ce droit n’a pas vocation à s’appliquer dans la mesure où les conditions requises par la règlementation applicable ne sont pas remplies s’agissant du traitement que nous faisons des données à caractère personnel des membres de leur personnel avec qui nous échangeons.

3.6 DROIT À LA PORTABILITÉ
L’Hôtellerie Restauration fait droit à la portabilité des données dans le cas particulier des données communiquées par les clients ou les prospects eux-mêmes, sur des services en ligne proposés par L’Hôtellerie Restauration et pour les finalités reposant sur le seul consentement des personnes. Dans ce cas les données seront communiquées dans un format structuré, couramment utilisé et lisible par une machine.

3.7 EXERCICE DES DROITS DE NOS CLIENTS ET PROSPECTS
Pour exercer leurs droits d'accès et de copie, de rectification, à l’effacement, d’opposition pour motif légitime, à la limitation et portabilité à l'égard des informations les concernant et faisant l'objet d'un traitement par L’Hôtellerie Restauration, dans les conditions prévues par la loi du 6 janvier 1978, nos clients et prospects peuvent nous contacter par écrit soit par voie postale soit par email aux adresses suivantes : L’Hôtellerie Restauration – 5 rue Antoine Bourdelle – 75015 PARIS - dpo@lhotellerie-restauration.fr.

Nous faisons notre possible pour répondre aux demandes dans un délai raisonnable et, au mieux, dans un délai d’un mois à compter de la réception de la demande.

Toutefois, dans le cas où le traitement des demandes s’avèrerait complexe ou que nous ferions face à un nombre élevé de demandes d’exercice de droits simultanément, le délai du traitement pourrait être porté à deux mois.
4. DISPOSITIONS COMPLÉMENTAIRES

4.1 SOUS-TRAITANCE
Nous sommes susceptibles de faire intervenir tout sous-traitant de notre choix dans le cadre du traitement des données à caractère personnel de nos clients et prospects.

Dans ce cas, nous nous assurons du respect par le sous-traitant de ses obligations en vertu du RGPD.

Nous nous engageons à signer avec tous nos sous-traitants un contrat écrit et leur imposons les mêmes obligations en matière de protection des données que celles que nous nous imposons. De plus, nous nous réservons le droit de procéder à un audit auprès de nos sous-traitants afin de nous assurer de leur respect des dispositions du RGPD.

4.2 REGISTRE DES TRAITEMENTS
Nous nous engageons, en notre qualité de responsable du traitement, à tenir à jour un registre de toutes les activités de traitement effectuées lorsque la loi nous l’impose.

Ce registre est un document ou applicatif permettant de recenser l’ensemble des traitements mis en œuvre par L’Hôtellerie Restauration en tant que responsable du traitement.

Nous nous engageons à fournir à la Cnil, à première demande, les renseignements lui permettant de vérifier la conformité des traitements à la règlementation informatique et libertés en vigueur.

4.3 MESURES DE SÉCURITÉ
Nous mettons en œuvre les mesures techniques de sécurité physique ou logique que nous estimons appropriées pour lutter contre la destruction, la perte, l’altération ou la divulgation non autorisée des données de manière accidentelle ou illicite.

Parmi ces mesures figurent principalement :
  • gestion des habilitations pour l’accès aux données ;
  • accès distant via un VPN (connexion sécurisée) ;
  • mesures de sauvegarde interne ;
  • processus d’identification ;
  • conduite d’audits de sécurité et de tests de pénétration ;
  • l’adoption de chartes sur la sécurité des systèmes d’information ;
  • l’utilisation d’un protocole ou de solutions de sécurité.
En tout état de cause, nous nous engageons, en cas de changement des moyens visant à assurer la sécurité et la confidentialité des données à caractère personnel, à les remplacer par des moyens d’une performance supérieure.
Aucune évolution ne pourra conduire à une régression du niveau de sécurité.

4.4 VIOLATION DE DONNÉES
Nous nous engageons à notifier à la Cnil toute violation de données que nous pourrions subir dans les conditions prescrites par la règlementation en matière de données à caractère personnel.

Nos clients et prospects sont informés de toute violation de données qui pourrait porter un risque élevé pour leur vie privée.
5. CONTACTS

5.1 RÉFÉRENT À LA PROTECTION DES DONNÉES
Nous avons désigné un référent à la protection des données qu’il est possible de contacter aux coordonnées suivantes pour toutes questions relatives au traitement des données : Sabrina GUETTAB - dpo@lhotellerie-restauration.fr.

5.2 DROIT D’INTRODUIRE UNE RÉCLAMATION AUPRÈS DE LA CNIL
Nos clients et prospects disposent d’un droit d’introduire une plainte auprès d'une autorité de contrôle, à savoir la Cnil en France, dès lors qu’ils estiment que le traitement de données à caractère personnel les concernant n'est pas conforme à la règlementation européenne de protection des données, à l’adresse suivante :
CNIL – Service des plaintes
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Tél : 01 53 73 22 22
5.3. ÉVOLUTION
La présente politique peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations de la Cnil ou des usages.

Toute nouvelle version de la présente politique sera portée à la connaissance de nos clients et prospects par tout moyen que nous choisirons en ce compris la voie électronique (diffusion par courrier électronique ou en ligne par exemple).

5.4. POUR PLUS D’INFORMATIONS
Pour toutes informations complémentaires, vous pouvez contacter notre délégué à la protection des données à l’adresse électronique suivante : Sabrina GUETTAB - dpo@lhotellerie-restauration.fr.

Pour toute autre information plus générale sur la protection des données personnelles, vous pouvez consulter le site de la Cnil www.cnil.fr.