POLITIQUE DE CONFIDENTIALITÉ EXTERNE
House of ABY
1. Politique de confidentialité
Le Groupe HOUSE OF ABY, comprenant les marques Abylsen, l’ensemble de ses filiales, ainsi qu’ABMI et l’ensemble de ses filiales (ci-après désignées, ensemble, « HOUSE OF ABY ») s’engage à préserver la vie privée de ses collaborateurs, clients, partenaires et candidats qui interagissent avec HOUSE OF ABY.
Nous pouvons collecter des informations personnelles via les formulaires de nos sites Internet ainsi que par courrier, téléphone, e-mail, en personne ou tout autre moyen de communication.
La présente politique de confidentialité définit nos pratiques en matière de collecte, d’utilisation et de partage des informations à caractère personnel. Elle vise à informer les personnes concernées sur les données collectées, les finalités de leur traitement, ainsi que les conditions de leur éventuelle transmission à des tiers.
Cas particulier pour la société ABMI et ses filiales :
Une démarche d’harmonisation des pratiques de traitement des données personnelles est en cours entre ABMI et le reste du groupe, afin de garantir une application cohérente des exigences RGPD.
En attendant la finalisation de cette convergence, les traitements mis en œuvre spécifiquement par ABMI sont régis par leur propre politique de confidentialité, disponible ici : Politique de Confidentialité ABMI.
Cette politique est en cours de mise à jour afin de refléter les engagements communs du groupe en matière de protection des données personnelles.
2. Données collectées
Dans le cadre de nos interactions et services, nous collectons plusieurs catégories de données personnelles nécessaires à la bonne exécution de nos activités et au respect de nos obligations légales.
Ces données incluent notamment :
- Les données d’identification (telles que le nom, prénom, date de naissance),
- Les informations de contact (adresse postale, adresse e-mail, numéro de téléphone),
- Les données financières (données bancaires ou de paiement, si pertinentes),
- Ainsi que les données de connexion et de navigation recueillies lors de l’utilisation de nos services en ligne (adresses IP, cookies et autres identifiants numériques).
Nous pouvons également traiter des informations d’usage et de préférence, destinées à personnaliser nos services, ainsi que, dans certains cas, des données professionnelles et des informations liées à votre activité dans un contexte professionnel. Chaque type de donnée est traité dans le respect des lois en vigueur et exclusivement pour les finalités spécifiques décrites dans cette politique.
a) Données liées aux Candidats
- Site internet section « Contact » : prénom, nom, adresse e-mail, téléphone
- Lors d’un entretien téléphonique : nom, prénom, téléphone, adresse e-mail, CV, mobilité
- Lors de votre réponse à l’e-mail de convocation que nous envoyons : CV, dossier de compétences, test cognitif et de personnalité
- Lors de l’entretien de recrutement : fiche entretien candidat
b) Données liées aux Clients & Partenaires
- Site internet section « Contact » : nom, prénom, entreprise, adresse e-mail, téléphone
- Lors d’un contact téléphonique : nom, prénom, adresse e-mail, téléphone
- Lors d’une réunion : nom, prénom, adresse e-mail, téléphone
c) Données liées à nos Collaborateurs
Lors de la signature du contrat de travail, le futur collaborateur fournit toutes les pièces nécessaires à l’établissement de ce dernier :
- Nom, prénom, nationalité, adresse postale, adresse e-mail, photo, téléphone, date de naissance, lieu de naissance,
- Attestation travailleur handicapé, situation familiale, nombre d’enfants, nom + prénom + date et lieu de naissance + numéro Sécurité Sociale famille pour mutuelle, RIB, attestation Sécurité Sociale, copie carte vitale, attestation carte vitale,
- Copie diplômes, copie CNI, copie carte grise, copie permis de conduire,
- Attestation assurance automobile, attestation aptitude médicale, attestation assurance habitation, attestation conformité installation électrique.
d) Données de navigation
- Informations détaillées concernant les visites
- Informations collectées par le biais des cookies
- Adresse IP
- Nom de domaine
- Version du navigateur et du système d’exploitation, langue du navigateur
- L’heure d’accès
- Les données relatives au trafic
- Les journaux web
- Les mouvements sur le site
- Les adresses des sites web de référence
- Les pages consultées des sites Internet
3. Traitement des données
a) Finalités de traitement et fondements juridiques
Dans le cadre de nos activités, nous collectons et traitons des données à caractère personnel pour diverses finalités précises, et toujours dans le respect des bases juridiques applicables. Chaque traitement est ainsi fondé sur des bases légales spécifiques, incluant le consentement, l’exécution d’un contrat, le respect d’obligations légales ou notre intérêt légitime, selon la nature des données et le contexte de leur utilisation :
- Consentement : la personne consent à ce que les informations à caractère personnel la concernant soient utilisées (formulaire de consentement en lien avec toute utilisation de cette nature et retrait possible du consentement)
- Formulaires web : transmis aux service recrutement et commerciaux de chaque entité, non conservés
- Cookies : conservés 13 mois maximum
- Documents et données fournies par mail ou formulaire dans le cadre d’un process de recrutement : conservés 5 ans à compter du dernier contact
- Exécution d’un contrat : si les informations à caractère personnel sont nécessaires afin de conclure un contrat avec la personne
- Documents pour le contrat de travail : reçus par le service RH, conservés 5 ans à compter de la fin du contrat
- Données et bulletins de paie : générés par le service paie, conservés 5 ans à compter de la fin du contrat
- Documents pour les déclarations obligatoires : reçus par le service RH, conservés 5 ans à compter de la fin du contrat
- Obligation légale : lorsque nous devons utiliser les informations à caractère personnel afin d’exécuter les obligations légales nous incombant
- Bases de données économiques et sociales : générées et reçues par les services RH et paie, conservés 5 ans à compter de la fin des contrats
- Documents liés à l’habilitation Secret Défense ou rayonnement ionisant : générés par l’Officier de Sécurité ou le Responsable Désigné, conservés pendant 1 an à compter de la fin de validité de l’avis de sécurité émis par le service enquêteur.
- Documents liés aux contrats sous-traitants : générés par le manager, conservés pendant 5 ans à compter de la fin du contrat
- Ordre de mission et avenant : générés par le manager, conservés pendant 5 ans à compter de la fin du contrat
- Intérêts légitimes : afin de servir un intérêt légitime et que les raisons pour lesquelles nous utilisons ces informations l’emportent sur un quelconque préjudice porté aux droits de la personne en matière de protection des données :
- CV : reçus par le Talent Acquisition et Manager, conservés 5 ans à compter du dernier contact avec le candidat, et 5 ans à compter de la fin du contrat avec le collaborateur
- Dossier de compétences : reçus par le Talent Acquisition et Manager, conservés 5 ans à compter du dernier contact avec le candidat, et 5 ans à compter de la fin du contrat avec le collaborateur
- Fiche entretien candidat : généré par le Talent Acquisition ou le manager, conservés 2 mois sous format papier et 5 ans à compter du dernier contact avec le candidat sous format digital
- Satisfaction candidat : reçus par le service QSE, conservés 5 ans à compter du dernier contact avec le candidat
- Fichier de pilotage recrutement : générés par le Talent Acquisition Manager, conservés 5 ans à compter du dernier contact avec le candidat
- Fiche administrative du personnel : générée par le service RH, conservés pendant 5 ans à compter de la fin du contrat
- Documents liés au contrat, salaire et frais : générés par le service RH, conservés pendant 5 ans à compter de la fin du contrat
- Liste d’émargement des visiteurs : généré par les visiteurs, conservés 2 mois
- Fiches utilisateur : générées par le service IT, conservés 5 ans à compter de la fin du contrat
b) Responsables de traitement & DPO
Dans le cadre de notre engagement à protéger vos données personnelles, nous vous informons que les traitements sont gérés, en fonction de la nature et des finalités spécifiques des informations collectées, par HOUSE OF ABY, dont le siège social est situé en France.
HOUSE OF ABY agit en tant que responsable de traitement et s’assure de la sécurité, de la confidentialité et de la conformité des traitements aux exigences réglementaires en vigueur.
Les responsabilités des traitements sont réparties comme suit :
- Candidats : Traitements sous la responsabilité de HOUSE OF ABY, supervisés par la Direction des Ressources Humaines
- Clients partenaires : Traitements sous la responsabilité de HOUSE OF ABY supervisés par la Direction du Développement & la Direction QRSE
- Collaborateurs : Traitements sous la responsabilité de HOUSE OF ABY, supervisés par la Direction des Ressources Humaines
- Navigation : Traitements sous la responsabilité de HOUSE OF ABY, supervisés par la Direction des Systèmes d’Informations
Pour garantir le respect de vos droits et la conformité de nos pratiques de traitement des données, HOUSE OF ABY a désigné un Délégué à la Protection des Données (DPO) commun à l’ensemble des entités du groupe, y compris Abylsen et ses filiales.
Ce dernier est chargé de superviser la gestion des données personnelles dans toutes les entités du groupe, de veiller à leur protection, et de s’assurer que les traitements réalisés sont conformes aux réglementations en vigueur.
Vous pouvez le contacter à dataprotection@abylsen.com, 06 37 20 50 41, Michelle BRUNO.
c) Destinataires des données
Vos données personnelles peuvent être transmises aux catégories suivantes de destinataires, dans le cadre strict des finalités définies :
- Services internes : équipes RH, finance, direction juridique et services IT
- Prestataires et sous-traitants : prestataires IT et filiales
- Partenaires commerciaux (uniquement avec votre consentement préalable)
- Autorités publiques et judiciaires (lorsque la loi l’exige ou en cas de requête légale)
Nous nous assurons que tous nos sous-traitants et partenaires respectent les règles du RGPD et mettent en place des garanties de protection adéquates. Une liste détaillée des destinataires peut être obtenue sur demande en contactant notre DPO à dataprotection@abylsen.com.
4. Sécurité des données
a) Sécurité sur Internet
Nous ne pouvons garantir que les transmissions de données sur Internet ou sur un site Internet seront protégées contre les intrusions. Cependant, nous appliquons des mesures de sécurité physiques, électroniques et procédurales raisonnables, d’un point de vue commercial, afin de protéger les informations à caractère personnel conformément aux exigences législatives en matière de protection des données.
Toutes les informations communiquées via les sites Internet sont conservées sur nos serveurs sécurisés ou ceux de nos sous-traitants et l’accès à ces serveurs ainsi que leur utilisation sont soumis à nos politiques et règles de sécurité.
b) Transfert en dehors de l’UE
Dans la grande majorité des cas, vos données personnelles sont stockées et traitées au sein de l’Union européenne. Toutefois, dans certaines circonstances spécifiques, elles peuvent être hébergées aux États-Unis. Dans ces cas, nous veillons à ce que des dispositifs de protection soient en place, conformes aux exigences de l’UE, afin d’assurer un niveau de sécurité et de confidentialité équivalent, par le biais de mécanismes de protection, tels que des accords de transferts conformes aux réglementations en vigueur.
c) Conservation des données
Nos durées de conservation des données à caractère personnel dépendent des besoins de l’activité et des exigences légales. Nous conservons les données à caractère personnel aussi longtemps que nécessaire pour la ou les finalités de traitement pour lesquelles les informations en question ont été collectées ainsi que pour toute autre finalité admissible connexe.
Une fois que les données à caractère personnel ne nous sont plus utiles, soit nous les anonymisons de manière irréversible (et nous pouvons alors continuer de les conserver et de les utiliser), soit nous les détruisons de manière sécurisée.
5. Vos droits
Conformément à la législation en vigueur, vous disposez de plusieurs droits concernant vos données personnelles.
Vous pouvez ainsi demander l’accès à vos données, ce qui vous permet de savoir quelles informations sont détenues vous concernant.
Vous avez également la possibilité de demander la rectification de données inexactes ou incomplètes, ainsi que l’effacement de vos données personnelles lorsque celles-ci ne sont plus nécessaires ou que vous retirez votre consentement.
En outre, vous pouvez demander une limitation du traitement de vos données dans certaines situations, notamment lorsque vous contestez l’exactitude de celles-ci ou que vous vous opposez à leur traitement.
Vous avez le droit de vous opposer au traitement de vos données, pour des raisons légitimes et en vertu des finalités spécifiques du traitement, ainsi que de demander la portabilité de vos données, c’est-à-dire leur transmission dans un format structuré et couramment utilisé, afin de les transférer à un autre responsable du traitement.
Pour toutes questions, quelles qu’elles soient, au sujet de notre utilisation des informations à caractère personnel, il convient de contacter le Délégué à la Protection des Données via dataprotection@abylsen.com.
Veuillez noter que certaines exceptions s’appliquent quant à l’exercice de ces droits. En outre, ceux-ci varient légèrement entre les différents États membres de l’UE. À chaque demande, nous vérifierons la qualité du demandeur à l’exercer et répondons dans les délais applicables.
Chacun est en droit de formuler une réclamation auprès de l’Autorité de Contrôle du lieu de résidence habituel ou du lieu où la violation présumée de la loi s’est produite.
Ci-dessous les coordonnées des autorités de contrôle :
- Belgique – Autorité de Protection des Données – APD
Rue de la Presse 35
1000 Bruxelles
Tel. +32 2 274 48 00
E-mail : contact@apd-gba.be
Website : https://www.autoriteprotectiondonnees.be - France – Commission Nationale de l’Informatique et des Libertés – CNIL
3 place Fontenoy
75007 Paris
Tel. +33 1 53 73 22 22
Site web : https://www.cnil.fr/ - Italie – Garante per la Protezione dei Dati Personali – GPDP
Piazza Venezia 11
00187 Roma
Tel : +39 06.696771
E-mail : protocollo@gpdp.it
PEC : protocollo@pec.gpdp.it
Sito web : https://www.garanteprivacy.it - Espagne – Agencia Española de Protección de Datos – AEPD
Calle de Jorge Juan, 6
28001 Madrid
Tel : 900 293 183
Sitio web : https://www.aepd.es
Vous pouvez également consulter les lignes directrices de l’European Data Protection Board (EDPB) à l’adresse : https://www.edpb.europa.eu
6. Cookies
Lors d’une consultation d’un site Web, des données peuvent être stockées dans le navigateur ou récupérées à partir de celui-ci, généralement sous la forme de cookies. Ces informations peuvent porter sur l’utilisateur, sur ses préférences ou sur son appareil et sont principalement utilisées pour s’assurer que le site Web fonctionne correctement. Les informations ne permettent généralement pas d’identifier l’utilisateur directement, mais peuvent lui permettre de bénéficier d’une expérience Web personnalisée. Parce que nous respectons le droit à la vie privée, nous donnons la possibilité de ne pas autoriser certains types de cookies.
Ci-dessous les différentes catégories de cookies. Si l’utilisateur bloque certains types de cookies, son expérience de navigation et les services que nous sommes en mesure d’offrir peuvent être impactés.
a) Cookies strictement nécessaires
Toujours actifs, ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés dans nos systèmes. Ils sont généralement établis en tant que réponse à des actions effectuées par l’utilisateur et qui constituent une demande de services, telles que la définition de vos préférences en matière de confidentialité, la connexion ou le remplissage de formulaires. L’utilisateur peut configurer son navigateur afin de bloquer ou être informé de l’existence de ces cookies, mais certaines parties du site Web peuvent être affectées. Ces cookies ne stockent aucune information d’identification personnelle.
b) Cookies pour une publicité ciblée
Ces cookies peuvent être mis en place au sein de notre site Web par nos partenaires publicitaires. Ils peuvent être utilisés par ces sociétés pour établir un profil des intérêts de l’utilisateur et lui proposer des publicités pertinentes sur d’autres sites Web. Ils ne stockent pas directement des données personnelles, mais sont basés sur l’identification unique du navigateur et de l’appareil Internet de l’utilisateur. Si l’utilisateur n’autorise pas ces cookies, sa publicité sera moins ciblée.
c) Cookies de performance
Ces cookies nous permettent de déterminer le nombre de visites et les sources du trafic, afin de mesurer et d’améliorer les performances de notre site Web. Ils nous aident également à identifier les pages les plus / moins visitées et d’évaluer comment les visiteurs naviguent sur le site Web. Toutes les informations collectées par ces cookies sont agrégées et donc anonymisées. Si l’utilisateur n’accepte pas ces cookies, nous ne serons pas informés de sa visite sur notre site.
d) Cookies de fonctionnalité
Ces cookies permettent d’améliorer et de personnaliser les fonctionnalités du site Web. Ils peuvent être activés par nos équipes, ou par des tiers dont les services sont utilisés sur les pages de notre site Web. Si l’utilisateur n’accepte pas ces cookies, une partie ou la totalité de ces services risquent de ne pas fonctionner correctement.
7. Évolutions
Nous nous engageons à maintenir cette politique de confidentialité à jour et à l’adapter en fonction des évolutions législatives, notamment les exigences du RGPD, ainsi que des changements dans nos activités et les traitements de données personnelles.
Toute modification sera communiquée et prendra effet dès sa publication sur notre site.
Dernière date de mise à jour : 13/06/2025