Le Règlement (EU) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement de données à caractère personnel et à la libre circulation de ces données, appelé le Règlement Général sur la Protection des Données (RGPD), fixe le cadre juridique applicable aux traitements de données à caractère personnel.
Dans ce cadre, nous présentons les modalités de respect de cette réglementation, conformément à la demande de cette réglementation. En effet, UNIRESI gère bien des données personnelles dans le cadre de son activité. Cette activité est principalement l’aide des étudiants ou de leur proche dans la recherche d’établissements (résidences étudiantes, coliving …).
Les éléments relatifs à la gestion des données personnelles, conformément à la réglementation sont les suivants :
UNIRESI met tout en œuvre pour respecter la réglementation lors de la collecte et traitement des données personnelles :
Les clients et contacts disposent d’un droit de demander à UNIRESI, le respect de leur droits pour les données les concernant. Il s’agit notamment des droits suivants :
Lorsqu’une personne fournit des informations (Nom, Prénom, Téléphone, email, lieu de la recherche, urgence…), sur un de nos sites Web, un email ou autre, pour lui permettre d’être accompagnée par UNIRESI dans la recherche d’établissements, et d’être rappelée, elle donne explicitement son consentement au traitement des données personnelles qu’elle aura renseignées et à celles qu’elle communiquera ultérieurement à nos conseillers ou à toute autre collaborateur d’UNIRESI lors des conversations téléphoniques et échanges de données informatiques ou téléphoniques (email, sms, WA…).
Toute personne a le droit, à n’importe quel moment, de demander le retrait de son consentement sur le traitement de ses données personnelles, conformément à la réglementation. UNIRESI s’engage à respecter strictement ce droit dans les plus brefs délais.
UNIRESI informe ses clients et contacts qu’elle pourra faire intervenir tout sous-traitant de son choix dans le cadre du traitement de leurs données à caractère personnel.
Dans ce cas, UNIRESI s’assure du respect par le sous-traitant de ses obligations en vertu du RGPD, qu’il soit ou non situé dans ou hors de l’union européenne.
UNIRESI s’engage à signer avec tous ses sous-traitants un contrat écrit et impose aux sous-traitants, les mêmes obligations en matière de protection des données qu’elle-même. De plus, UNIRESI se réserve le droit de procéder à un audit auprès de ses sous-traitants afin de s’assurer du respect des dispositions du RGPD.
UNIRESI définit et met en œuvre les mesures techniques de sécurité, physiques ou logiques, qu’il estime appropriées pour lutter contre la destruction, la perte, l’altération ou la divulgation non autorisée des données de manière accidentelle ou illicite.
Parmi ces mesures figurent principalement :
En cas de violation de données à caractère personnel, UNIRESI s’engage à en notifier à la CNIL dans les conditions prescrites par le RGPD.
Si cette violation engendre un risque élevé pour les clients et contacts et que les données n’ont pas été protégées, UNIRESI :
UNIRESI a désigné un délégué à la protection des données.
Les coordonnées du délégué à la protection des données sont les suivantes :
Alain Boublil
UNIRESI - Retraite Plus
14, Quai de la Marne 75019 Paris
Email : donnees-personnelles@retraiteplus.fr
Tel : 0800941340
En cas de nouveau traitement de données à caractère personnel, UNIRESI saisira préalablement le délégué à la protection des données.
Si les clients et contacts souhaitent obtenir une information particulière ou souhaitent poser une question particulière, il leur sera possible de saisir le délégué à la protection des données qui leur donnera une réponse dans un délai raisonnable au regard de la question posée ou de l’information requise.
En cas de problème rencontré avec le traitement des données à caractère personnel, les clients et contacts pourront saisir le délégué à la protection des données désigné.
UNIRESI , en tant que responsable du traitement, s’engage à tenir à jour un registre de toutes les activités de traitement effectuées.
Ce registre est un document ou applicatif permettant de recenser l’ensemble des traitements mis en œuvre par UNIRESI , en tant que responsable du traitement.
UNIRESI s’engage également à préparer une Analyse d’Impact des risques relatifs aux données personnelles.
UNIRESI s’engage à fournir à l’autorité de contrôle, à première demande, les renseignements permettant à ladite autorité de vérifier la conformité des traitements à la règlementation informatique et libertés en vigueur.
Les clients et contacts concernés par le traitement de leurs données à caractère personnel sont informés de leur droit d’introduire une plainte auprès d'une autorité de contrôle, à savoir la CNIL en France, si celui-ci estime que le traitement de données à caractère personnel le concernant n'est pas conforme à la réglementation européenne de protection des données, à l’adresse suivante :