Politique de Confidentialité
1. Généralités
La présente Politique de Confidentialité (« Politique ») explique comment Meloop Sp. z o.o. (« Meloop », « nous ») collecte, utilise, conserve et protège les données personnelles des personnes concernées.
Cette Politique s’applique à toutes les activités de Meloop Sp. z o.o., notamment aux services RH : externalisation RH, administration de la paie, conseil RH, transformation RH, gestion des talents et accompagnement organisationnel.
Dans le cadre de ses services, Meloop peut agir soit en qualité de Responsable du traitement, soit en qualité de Sous-traitant traitant les données pour le compte de ses clients.
Coordonnées de la société :
Meloop Sp. z o.o., ul. Święty Marcin 29/8, 61-806 Poznań, Pologne
KRS : 0001157692, NIP : 7831923490, REGON : 540991828
En utilisant notre site web, en soumettant une candidature, en remplissant des formulaires ou en concluant un contrat avec nous, vous reconnaissez avoir lu et compris la présente Politique.
Nous traitons les données à caractère personnel conformément aux lois applicables en matière de protection des données.
1.1 Base juridique
Les données personnelles sont traitées conformément:
- au Règlement (UE) 2016/679 (RGPD),
- à la législation polonaise relative à la protection des données
- aux lois applicables en matière de travail, fiscalité et commerce.
1.2 Contact et réclamations
Point de contact / Protection des données :
Meloop Sp. z o.o.
ul. Święty Marcin 29/8, 61-806 Poznań, Pologne
E-mail : dataprivacy@meloop.eu
Tél. : +48 721 361 540
Vous avez également le droit d’introduire une réclamation auprès de l’Autorité polonaise de protection des données:
Urząd Ochrony Danych Osobowych (UODO
Ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Pologne
Email: kancelaria@uodo.gov.pl
1.3 Violations de données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles. En cas de violation de données, nous agirons conformément aux obligations légales applicables.
2. Comment nous collectons les données personnelles
Nous collectons les données:
- directement auprès des personnes concernées (par exemple : candidatures, formulaires de contact, contrats, processus de recrutement),
- auprès de nos clients (par exemple : externalisation des ressources humaines, gestion de la paie, gestion des talents ou services de conseil),
- auprès de partenaires commerciaux et de sources accessibles au public (par exemple : LinkedIn, sites d’offres d’emploi, registres des entreprises),
- automatiquement via notre site web et nos systèmes informatiques (par exemple : cookies, adresses IP, données d’utilisation),
- lors de visites dans nos locaux ou de la participation à des événements (par exemple : registres des visiteurs, vidéosurveillance lorsque celle-ci est applicable).
Selon le service, Meloop peut agir soit en tant que responsable du traitement des données, soit en tant que sous-traitant, afin de traiter des données personnelles pour le compte de ses clients dans le cadre d’un accord de traitement des données et conformément aux lois applicables en matière de protection des données.
3. Pourquoi nous utilisons les données personnelles
3.1 Finalités et bases juridiques
Nous traitons les données personnelles afin de :
- fournir des services de ressources humaines, de paie, d’avantages sociaux et de gestion des talents, d’externalisation et de conseil,
- gérer les relations avec les candidats, les employés, les clients et les partenaires,
- se conformer aux obligations légales et réglementaires,
- soutenir les opérations commerciales et les processus internes,
- assurer la sécurité informatique et la continuité des activités,
- mener des activités de marketing et de communication (lorsque cela est autorisé),
- traiter des données relatives à la santé (le cas échéant).
Bases juridiques :
- exécution d’un contrat (art. 6(1)(b) RGPD),
- obligation légale (art. 6(1)(c) RGPD),
- intérêts légitimes (art. 6(1)(f) RGPD),
- consentement (art. 6(1)(a) RGPD), lorsque requis,
- protection des intérêts vitaux, le cas échéant.
3.2 Catégories de données
Candidats
Nous pouvons traiter :
- données d’identification (nom, prénom, date de naissance, coordonnées)
- coordonnées (adresse e-mail, numéro de téléphone, adresse postale)
- expérience professionnelle (CV, parcours professionnel, qualifications, formation, références)
- données liées au recrutement (notes d’entretien, résultats d’évaluation, retours d’entretien)
- préférences (intérêts professionnels, disponibilité, attentes salariales, mobilité)
- données techniques (adresse IP, cookies, données d’utilisation du site web)
Catégories particulières de données (le cas échéant) :
- données relatives à l’éligibilité au travail ou au statut légal
- autres données sensibles uniquement si elles sont fournies volontairement ou requises par la loi
Employés / travailleurs / personnes affectées à des clients
Nous pouvons traiter :
- données d’identification et données d’emploi (nom, adresse, numéros d’identification, parcours professionnel)
- informations relatives à l’emploi (poste, conditions contractuelles, salaire, avantages)
- données de paie et fiscales (coordonnées bancaires, identifiants fiscaux, données de sécurité sociale)
- données de temps de travail et de présence (horaires, congés, absences)
- données de performance et de formation
- données d’administration RH (dossiers du personnel, informations d’onboarding/offboarding)
- données d’urgence et de conformité (formations santé et sécurité, certificats de médecine du travail)
Catégories particulières de données (le cas échéant) :
- données de santé strictement nécessaires à l’emploi ou au respect des obligations légales
Clients, prospects et partenaires commerciaux
Nous pouvons traiter :
- données d’identification et professionnelles (nom, raison sociale, numéro de TVA, informations d’enregistrement, fonction)
- coordonnées (e-mail professionnel, numéro de téléphone, adresse)
- données contractuelles et de service (description des projets, périmètre des services, durée, tarification)
- données financières (factures, coordonnées bancaires, historique de paiements, conditions contractuelles)
- données de communication (correspondance professionnelle et historique de coopération)
- documents de conformité (certificats, déclarations, documents juridiques et réglementaires)
Données du site web et données techniques
Nous pouvons traiter :
- adresse IP
- cookies et technologies de suivi
- données d’utilisation et d’analyse du site web
4. Communication des données personnelles
Nous pouvons partager des données personnelles uniquement lorsque cela est nécessaire à la fourniture des services, au respect des obligations légales ou à des finalités commerciales légitimes.
Les destinataires peuvent inclure :
- les employés et le personnel autorisés de Meloop,
- les clients et partenaires commerciaux (lorsque cela est nécessaire pour des services RH, de recrutement ou de paie),
- les prestataires de services agissant en tant que sous-traitants,
- les autorités publiques et organismes de régulation (par ex. administrations fiscales, organismes de sécurité sociale, tribunaux, autorités du travail),
- les auditeurs, consultants, conseillers juridiques et de conformité,
- d’autres entités lorsque la loi l’exige ou afin d’établir, exercer ou défendre des droits en justice.
Nous ne vendons pas de données personnelles.
Lorsque des données sont partagées, nous veillons à mettre en place des garanties juridiques, techniques et organisationnelles appropriées et concluons des accords de traitement des données conformément à l’article 28 du RGPD, le cas échéant.
4.1 Transferts internationaux
Lorsque des données personnelles sont transférées en dehors de l’EEE, nous mettons en place des garanties appropriées, notamment des clauses contractuelles types (CCT / SCC) approuvées par la Commission européenne, ainsi que des mesures de sécurité supplémentaires lorsque cela est requis.
4.2 Catégories de destinataires
Les données personnelles peuvent être partagées avec :
- les clients et partenaires commerciaux,
- les prestataires de services informatiques, RH, paie, cloud et logiciels (nous travaillons avec des prestataires tiers de confiance agissant pour notre compte. Ces prestataires traitent les données uniquement sur nos instructions et dans le cadre d’accords de traitement des données),
- les conseillers comptables, juridiques et fiscaux,
- les autorités réglementaires et publiques,
- les auditeurs et contrôleurs de conformité,
- les prestataires de santé et sécurité au travail,
- les compagnies d’assurance,
- les représentants juridiques ou organismes de règlement des litiges.
5. Conservation des données
Nous conservons les données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées.
La durée de conservation est déterminée en fonction de :
- la nécessité contractuelle,
- les obligations légales et réglementaires,
- les délais de prescription applicables aux actions en justice,
- les besoins opérationnels et commerciaux.
Durées de conservation typiques :
- données d’emploi et de paie : jusqu’à 10 ans ou conformément aux obligations légales,
- données des candidats : pendant la durée du processus de recrutement ou jusqu’au retrait du consentement,
- données clients et financières : conformément aux obligations comptables et fiscales,
- données de communication et commerciales : pendant la durée de la relation commerciale et les délais de prescription légaux.
Le cas échéant, les données personnelles peuvent être conservées pendant les délais de prescription applicables afin de permettre l’établissement, l’exercice ou la défense de droits en justice.
Pour plus d’informations concernant les durées de conservation spécifiques, vous pouvez contacter notre Délégué à la protection des données à l’adresse suivante : dataprivacy@meloop.eu
6. Vos droits
En tant que personne concernée, vous disposez des droits suivants en vertu des lois applicables en matière de protection des données :
- droit d’accès – obtenir des informations sur vos données personnelles
- droit de rectification – corriger des données inexactes ou incomplètes
- droit à l’effacement – demander la suppression de vos données lorsque la loi le permet
- droit à la limitation du traitement – restreindre le traitement de vos données
- droit à la portabilité des données – recevoir vos données dans un format structuré
- droit d’opposition – vous opposer au traitement fondé sur l’intérêt légitime ou l’intérêt public
- droit de retirer votre consentement
Ces droits peuvent être soumis à certaines limitations légales. Nous pouvons ne pas être en mesure de supprimer vos données lorsque cela est nécessaire pour :
- respecter des obligations légales
- établir, exercer ou défendre des droits en justice
- garantir le respect des exigences réglementaires
- conserver les documents nécessaires à la gestion des ressources humaines, de la paie ou de la fiscalité
Lorsque la suppression n’est pas possible, nous vous informerons de la raison.
6.1 Exercice de vos droits
Les demandes doivent être adressées aux coordonnées indiquées à la section 1.
6.2 Délai de réponse
Nous répondons dans un délai d’un mois. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire.
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente. Les demandes doivent être adressées aux coordonnées indiquées à la section 1.
7. Cookies
Notre site internet utilise des cookies et technologies similaires. Des informations détaillées figurent dans notre Politique relative aux cookies.
8. Modifications de la Politique
Nous pouvons mettre à jour cette Politique afin de refléter les évolutions juridiques, techniques ou organisationnelles. La version la plus récente sera toujours disponible sur notre site internet.
9. Contact
Meloop Sp. z o.o.
ul. Święty Marcin 29/8
61-806 Poznań, Pologne
E-mail : dataprivacy@meloop.eu
