rgpd

.

Les solutions Kolibri gèrent des informations (congés, notes de frais, fiches de paie, dossier du personnel…) qui sont des « données à caractère personnel » telles que définies par le Règlement Général de Protection des Données (RGPD) en vigueur depuis le 25 mai 2018.

En conséquence, si vous êtes un de nos clients, vous êtes assujetti aux dispositions du RGPD à deux titres :

  • votre relation avec nous, car nous agissons comme votre sous‑traitant (article 28 du RGPD),

  • vos relations avec vos collaborateurs, car vous êtes le responsable du traitement de leurs données personnelles par l’intermédiaire de nos solutions (article 24 du RGPD).

Par ailleurs, nous gérons des informations personnelles pour communiquer, notamment par email, avec les administrateurs de nos solutions ainsi qu’avec nos prospects. A ce titre nous sommes responsable du traitement

Le RGPD est un document dense et complexe dont les dispositions laissent parfois place à l’interprétation ou peuvent paraître abstraites. Il est néanmoins important de connaître ces 4 définitions pour mieux le comprendre.

Définition des principaux concepts

Données à caractère personnel

Toute information se rapportant à une personne physique identifiée ou identifiable. L’expression abrégée « données personnelles » se rencontre fréquemment.

Chez Kolibri, les fiches des collaborateurs, une demande d’absence, une évaluation sont donc des données à caractère personnel, comme la quasi-totalité des informations que vous gérez dans nos solutions.

Traitement des données à caractère personnel

Il s’agit de toute opération ou ensemble d’opérations effectuées sur des données à caractère personnel, tels que la collecte, l’enregistrement, la conservation, la modification, l’accès, la suppression etc.

Kolibri réalise plusieurs traitements sur les données à caractère personnel pour le compte des clients.

Par exemple, pendant toute la durée du contrat avec ses clients, Kolibri conserve les données personnelles des collaborateurs et les supprime dans les 30 jours suivants la fin du contrat.

Responsable du traitement

Toute personne morale ou physique qui détermine les finalités et les moyens d’un traitement de données personnelles.

Le responsable du traitement est responsable du respect du RGPD au sein de son organisation, et notamment du respect des droits des collaborateurs (droit d’accès, droit à l’effacement, etc.).

Tous les clients de nos solutions ont donc la qualité de responsable du traitement.

Sous-traitant

Personne morale ou physique qui traite des données personnelles pour le compte du responsable du traitement.

Kolibri a le statut de sous-traitant vis-à-vis de l’ensemble de ses clients.

Si vous êtes un client Kolibri, alors nous sommes votre sous-traitant. A ce titre, nous nous engageons à respecter nos obligations telles que définies à l’article 28 du RGPD.

En conséquence, nous avons notamment nommé un Data Protection Officer (DPO) que vous pouvez contacter via kolibrirh@gmail.com

Les engagemnets Kolibri en tant que sous-traitant

En tant que sous-traitant, nous prenons également les engagements suivants :

  • Ne traiter les données personnelles de vos collaborateurs que dans le cadre de la réalisation et l’exécution des services en ligne Kolibri auxquels vous avez souscrit. Jamais nous ne vendrons, ni n’utiliserons les données de vos collaborateurs à des fins marketing.

  • Réserver l’accès à vos données personnelles aux seuls collaborateurs de Kolibri dûment habilités, notamment pour vous assister dans le cadre de fonctions de support.

  • Vous garantir un haut niveau de sécurité et de protection de vos données.

  • Sensibiliser nos collaborateurs au caractère confidentiel des données personnelles, aux enjeux de la sécurité des données et à la réglementation applicable à la protection de ces données.

  • Vous notifier les violations de données dans les 48 heures après en avoir eu connaissance.

Nous pouvons être amenés à collecter et à traiter des données personnelles à des fins de gestion de nos clients, fournisseurs et prospects, mais également pour les besoins de l’exécution de nos contrats avec nos clients.

En particulier, nous utilisons certaines données personnelles des administrateurs de nos solutions (nom, prénom, mail professionnel, rôle) pour communiquer avec eux et leur fournir des services de maintenance et d’assistance fonctionnelle, ainsi que des informations sur les évolutions et les actualités de nos solutions.

Nous avons prévu la possibilité pour les administrateurs de désactiver la réception de ces informations, mais ils risquent dans un tel cas de ne pas être pleinement informés de toutes les fonctions et/ou évolutions des solutions Kolibri.

  • Limiter la collecte des données à celles strictement utiles.

  • Ne pas utiliser les données collectées à d’autres fins que celles pour lesquelles elles ont été collectées.

  • Donner aux administrateurs de nos solutions des droits d’accès, de rectification ou d’effacement de leurs données personnelles.

  • Mettre en oeuvre des mesures techniques et organisationnelles appropriées afin de garantir un haut niveau de sécurité.

En aucun cas, ces réponses ne sauraient constituer des conseils juridiques. Nous vous invitons donc à consulter votre conseil sur ces sujets.

Les engagements Kolibri en tant que responsable du traitement