Politique de confidentialité

Protection des données personnelles

 

  • CADRE

Dans le cadre de l’exécution des formalités de la rédaction des actes, de la facturation, du suivi de la relation contractuelle, de la réalisation de la prospection commerciale, le cabinet NBJ en qualité de responsable du traitement au sens du Règlement européen 2016/679 du 27 avril 2016 (ci-après le « RGPD ») peut collecter et traiter des données personnelles incluant celles du client principal et celles du client final en cas de sous-traitance. 

Ces données peuvent être communiquées aux personnes habilitées au sein du cabinet NBJ ainsi qu’à des fournisseurs ou prestataires de services tels logiciels de rédaction ou de comptabilité lors de la facturation auxquels il peut recourir pour la réalisation de prestations informatiques et les tiers autorisés (Greffe des Tribunaux, journaux d’annonces légales, chambres de commerce, chambres des métiers, trésor public, Inpi, tiers habilités etc.). 

Conformément à la règlementation en vigueur, les Données peuvent être transmises aux autorités compétentes sur requête et notamment aux organismes publics, aux auxiliaires de justice, aux officiers ministériels, aux organismes chargés d’effectuer le recouvrement de créances, exclusivement pour répondre aux obligations légales, ainsi que dans le cas de la recherche des auteurs d’infractions commises sur internet. 

Les données sont conservées pendant toute la durée des relations contractuelles entre NBJ et le Client, augmenté des prescriptions légales et contractuelles. 

En application du RGPD, les personnes concernées disposent sur leurs données personnelles des droits d’accès, de rectification, d’effacement, de limitation et de portabilité des données personnelles vers un prestataire tiers le cas échéant. Elles peuvent faire valoir leurs droits en contactant le cabinet NBJ contact@nbj.fr en justifiant de leur identité. 

En cas de litige, il est possible de saisir la Commission Nationale de l’Informatique et Libertés, autorité de contrôle compétente.

----------------------------------------------------------------------------------------------------------------------

  • SOUS-TRAITANCE

Dans le cadre de la rédaction d’actes et de l’exécution de certaines formalités, NBJ agit en qualité de sous-traitant du Client au sens du RGPD. NBJ pourra ainsi être amené à traiter des données personnelles pour le compte du Client, responsable du traitement, aux seules fins d’exécution des formalités ou de la mission confiée pour son compte.

Le Client détermine sous sa responsabilité l’objet et les finalités des traitements confiés à NBJ, la nature des opérations réalisées sur les données personnelles, les catégories de données personnelles traitées, les catégories de personnes concernées et la durée des traitements. NBJ peut être amenée à traiter pour le compte du Client, les catégories de données suivantes : données d’identification des clients, et toute autre donnée personnelle contenue dans les pièces justificatives transmises par le Client en vue de l’accomplissement de la formalité.

----------------------------------------------------------------------------------------------------------------------

  • RESPONSABILITES

Conformément à l’article 28 du RGPD, NBJ s’engage à :

Traiter les données personnelles uniquement pour l’exécution des formalités ou de la mission confiée;

Traiter les données personnelles conformément aux instructions du Client, à moins que NBJ n’y soit tenue d’y procéder en vertu du droit de l’Union européenne ou du droit applicable au Contrat. Dans ce cas, NBJ informera le Client de cette obligation juridique avant traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d’intérêt public ;

Informer immédiatement le Client par écrit si NBJ considère qu’une instruction constitue une violation du RGPD ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relatif à la protection des données ;

Veiller à ce que les personnes autorisées à traiter les données personnelles en vertu du Contrat :

Respectent la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité;

Reçoivent la formation nécessaire en matière de protection des données personnelles ;

Prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données personnelles dès la conception et de protection des données par défaut.

NBJ s’engage à prendre toutes les précautions utiles afin de préserver la confidentialité et la sécurité des données personnelles, et notamment d’empêcher qu’elles ne soient déformées, endommagées ou communiquées à des tiers non autorisés et plus généralement à mettre en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la destruction accidentelle ou illicite, la perte accidentelle, l’altération, la diffusion ou l’accès non autorisé.

NBJ s’engage à prendre toutes mesures afin de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement, de rétablir la disponibilité des données personnelles et l’accès à celles-ci dans les délais appropriés en cas d’incident de sécurité et de tester, analyser et évaluer régulièrement l’efficacité de ces mesures.

----------------------------------------------------------------------------------------------------------------------

  • OBLIGATION DU CLIENT

Le Client s’engage, quant à lui, en sa qualité de responsable de traitement à :

Collecter sous sa responsabilité, de manière licite, loyale et transparente, les données personnelles auxquelles NBJ peut avoir accès, et en particulier s’assurer de la base légale de cette collecte et de l’information due aux personnes concernées ;

Fournir à NBJ les données personnelles nécessaires pour le traitement, à l’exclusion de toute donnée personnelle non pertinente, disproportionnée ou non nécessaire, et à l’exclusion de toute donnée «particulière » au sens du RGPD, sauf si les traitements et finalités le justifient, à charge pour le Client d’établir ces justifications et de prendre toutes mesures, notamment d’information préalable, de recueil de consentement et de sécurité, appropriées pour de telles données particulières ;

Documenter par écrit toute instruction concernant le traitement des données personnelles par NBJ dans le respect des finalités convenues ;

Veiller, au préalable et pendant toute la durée du traitement, au respect des obligations prévues par le RGPD de la part de NBJ ;

Respecter les obligations qui lui incombent en sa qualité de responsable du traitement en vertu du RGPD.

----------------------------------------------------------------------------------------------------------------------

  • ASSISTANCE

En cas d’exercice des droits d’une personne concernée auprès du Client nécessitant l’aide de NBJ, ce dernier s’engage à apporter dans les meilleurs délais son concours au Client afin que ce dernier soit en mesure de répondre à ladite personne concernée. Si une personne concernée envoie directement une demande à NBJ, celui-ci doit en informer le Client dans les meilleurs délais et doit agir selon les instructions du Client.

NBJ s’engage à assister le Client pour la réalisation d’analyses d’impact relatives à la protection des données ainsi que pour la réalisation de consultation préalable de la CNIL.

NBJ communique au Client, le nom et les coordonnées du délégué à la protection des données, lorsqu’il en aura désigné un conformément à l’article 37 du RGPD. Il s’engage également, dans la mesure où il remplirait les conditions d’établissement d’un registre conformément à l’article 30.5 du RGPD, à tenir un registre de toutes les catégories d’activités de traitement effectuées pour le compte du Client comprenant l’ensemble des éléments mentionnés à l’article 30.2 du RGPD

NBJ notifie au Client la survenance de toute violation de données personnelles dans les meilleurs délais après en avoir pris connaissance.

----------------------------------------------------------------------------------------------------------------------

  • TRANSFERTS EVENTUELS

Dans l’hypothèse où NBJ serait amenée à transférer des données personnelles hors du territoire de l’Union européenne, il s’engage à ce que de tels transferts soient encadrés par l’adhésion à une décision d’adéquation de la Commission européenne, la conclusion de Clauses Contractuelles Types de la Commission européenne ou toutes autres garanties appropriées prévues par l’article 46 du RGPD.

NBJ est autorisée par le Client à faire appel à des sous-traitants ou partenaires pour mener des activités de traitements spécifiques uniquement dans le cadre de la mission confiée. Dans ce cas, le Prestataire informera préalablement et par écrit le Client de tout changement envisagé concernant l’ajout ou le remplacement d’autres sous-traitants. En cas de sous-traitance, NBJ s’engage à signer un contrat écrit avec chaque sous-traitant imposant à ces derniers le respect du RGPD et de l’ensemble des obligations visées au présent article, étant précisé qu’en cas de non-respect par un sous-traitant de ses obligations en matière de protection des données personnelles, NBJ demeure pleinement responsable à l’égard du Client.

----------------------------------------------------------------------------------------------------------------------

  • ACCESSIBILITE ET SECURITE DES DONNEES, DONNEES PERSONNELLES ET DONNEES SENSIBLES

Le Client est amené à communiquer à NBJ des informations personnelles ou celles de ses clients finaux (prénom, nom, adresse postale, email, numéro de téléphone…).

Les Données personnelles sont des informations permettant d’identifier directement ou indirectement une personne physique et qui peuvent être collectées.

Dans le cadre de ses missions, le cabinet NBJ est amené à traiter des données personnelles au nom et pour le compte du client.

Le cabinet NBJ, agissant en qualité de sous-traitant au sens de la législation relative à la protection des données, s'engage à traiter les données personnelles qui lui sont ainsi confiées conformément à la présente charte sur la politique de confidentialité et des données personnelles (RGPD).

S'agissant des données personnelles collectées et traitées par chacune des parties pour leur compte propre ou pour les besoins de la gestion administrative des dossiers, chacune des parties reconnaît les traiter en qualité de responsable de traitement au sens de la législation relative à la protection des données et s'engage à ce titre à respecter l'ensemble des obligations leur incombant en cette qualité en vertu de ladite législation.

Le Client reconnaît et accepte que le prestataire ne puisse garantir la confidentialité des données lors du transfert de celles-ci sur les dits réseaux publics. En conséquence, NBJ ne pourra en aucun cas voir sa responsabilité engagée en cas, notamment, de détournement, de captation, de corruption des Données, ou de tout autre évènement susceptible d'affecter celles-ci, survenant à l'occasion de leur transfert sur les réseaux de télécommunication publics.

----------------------------------------------------------------------------------------------------------------------

  • USAGE DES DONNEES

Les informations recueillies par la NBJ, dans le cadre des prestations et services, sont exclusivement destinées à un usage interne sauf s’agissant de celles strictement nécessaires au traitement des dossiers relatifs à la mission confiée par les tiers intervenants (Greffes, journaux, centres des impôts…) et pour lesquelles le client donne expressément son autorisation de diffusion. Aucune information n'est d'aucune manière cédée à des tiers autres que celles strictement nécessaires au traitement des dossiers par les administrations compétentes et uniquement dans le cadre de la mission confiée et sur autorisation du client. Le client dispose d'un droit d'accès, de modification, de rectification et de suppression des données personnelles qui les concernent selon les termes de la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés. Pour toute information ou demande concernant ce dernier point, le client doit s'adresser à contact@nbj.fr.

NBJ traite les données personnelles des Clients et celles de leurs Clients Finaux dans le respect du Règlement Général sur la Protection des Données 2016/679 du 27 avril 2016 (« RGPD »). 

Les Données à caractère personnel collectées ou détenues sont directement communiquées par le Client, ou sont collectées à partir du registre du commerce et des sociétés ou de l’INSEE. 

NBJ collecte des données personnelles pour le traitement d’une proposition de mission, commande de prestations, le suivi de facturation, l’envoi de communications.

Lors de l’exécution des missions, NBJ peut être amené à collecter des données personnelles des clients finaux du client principal.

Il appartient au client principal de préciser directement à son client final que le cabinet NBJ sera amené à collecter ses données personnelles à la seule fin de réalisation de la mission confiée.

Le client final peut consulter la politique de confidentialité dans le cadre de la prestation qui est réalisée.

----------------------------------------------------------------------------------------------------------------------

  • DUREE DE CONSERVATION DES DONNEES

Les données à caractère personnel sont conservées aux fins énumérées ci avant.

Sauf indication contraire les données sont conservées aussi longtemps que la mission le nécessite et postérieurement dans l’optique d’une nouvelle mission que la conservation des données rendrait plus rapide à réaliser elles seront archivées au terme d’un délai de deux ans.

En cas de rupture du contrat et s'il n'y a pas d'autre raison de poursuivre leur traitement, les informations seront conservées pendant les périodes nécessaires pour se conformer à la réglementation et aux règles de prescription en vigueur notamment contractuelles, comptables et fiscales ou, le cas échéant, en vue de traiter toute réclamation ou demande afférente aux missions confiées.

Les données à caractère personnel des clients sont conservées pendant la durée des relations contractuelles et postérieurement sans qu’elles ne soient communiquées ou accessibles à quiconque sauf les supports et logiciels informatiques sur lesquels elles sont stockées à savoir LEXIS NEXIS POLYACTE.

En matière de prévention du blanchiment et du financement du terrorisme, les données sont conservées 5 ans. 

Au terme de ces délais, NBJ s’engage, au choix du Client, à détruire les données personnelles ou à retourner toutes les données personnelles du Client en sa possession. Le renvoi s’accompagne de la destruction de toutes les copies existantes dans les systèmes d’information de NBJ, à moins que le droit de l’Union ou le droit applicable n’exige la conservation des données personnelles.

----------------------------------------------------------------------------------------------------------------------

  • PARTAGE DES DONNEES PERSONNELLES

A l’occasion de la réalisation de la mission, NBJ peut avoir recours aux services d’un tiers prestataire (Signature électronique, Paiement, Publicité légale, Hébergement) ce que le client accepte.

Le cabinet NBJ n’est pas responsable des modalités de traitement des données personnelles par ces tiers prestataires.

NBJ ne partagera jamais les données personnelles du client ou celles du client final à un tiers à des fins marketings ou commerciales sauf sur sa demande et avec son accord préalable.

En revanche, NBJ peut être contraint de partager les informations personnelles reçues avec des tiers si cela est requis par la loi ou une autorité judiciaire ou administrative.

----------------------------------------------------------------------------------------------------------------------

  • DROITS LIES AUX DONNEES PERSONNELLES

Le Client a le droit :

  • d'accéder à ses données à caractère personnel ;
  • de corriger toute erreur figurant dans les fichiers ;
  • de faire effacer ses données à caractère personnel, de limiter leur traitement ou de s'y opposer ;
  • de retirer son consentement ;
  • de définir des directives générales et particulières définissant la manière dont les personnes concernées entendent que soient exercés, après leur décès, les droits mentionnés ci-dessus

Il appartient au client final, d’adresser la demande directement au client principal.

Toute personne dispose d'une faculté de déposer une réclamation auprès de la CNIL.

----------------------------------------------------------------------------------------------------------------------

  • CONTACT ET RECLAMATIONS

Toutes les questions soulevées dans la présente politique, les demandes d'exercice des droits de la personne concernée, sont à adresser par mail à l’adresse contact@nbj.fr.

Toute demande d'exercice des droits d'accès, de rectification, de suppression ou de limitation du traitement, doit être accompagnée de la copie d'une pièce d'identité du demandeur.

Nous avons besoin de votre consentement pour charger les traductions

Nous utilisons un service tiers pour traduire le contenu du site web qui peut collecter des données sur votre activité. Veuillez consulter les détails dans la politique de confidentialité et accepter le service pour voir les traductions.