POLITIQUE DE CONFIDENTIALITE

Application XTRAS

Avril 2022

1.       PROTECTION DES DONNEES PERSONNELLES

XTRA apporte une attention particulière à la gestion des données collectées et traitées à l’occasion de la navigation des utilisateurs (« Utilisateurs ») sur son application « XTRAS » (« Application »).

XTRA s’assure que les données personnelles (« Données ») collectées soient traitées dans le respect de la Loi Informatique et Libertés du 6 janvier 1978 modifiée et du Règlement (UE) général sur la protection des données du 27 avril 2016 (« RGPD »).

1.1    RESPONSABLE DE TRAITEMENT

Le responsable du traitement des données est XTRA, Société par actions simplifiée au capital de 10.000 €, ayant son siège social 26 avenue Alexandre Dumas à Marseille (13008), immatriculée au registre du commerce des sociétés de Marseille, sous le numéro 902970326, représentée par Jean-Baptiste Vignau, en qualité de Président.

1.2    COLLECTE DES DONNEES

Les Données sont collectées : 

  • Soit directement à l’occasion des informations volontairement complétées par l’Utilisateur sur les formulaires présents sur l’Application,
  • Soit indirectement à l’occasion de la navigation sur l’Application (données de connexion et de navigation) et qui sont nécessaires à l’exécution des services fournis par XTRA.

Les Données sont collectées et traitées uniquement pour assurer la fourniture des différents services proposés par XTRA.

1.3    DONNEES COLLECTEES

Les Données susceptibles d’être collectées sont les suivantes :

  • Données d’identité : Nom, prénom, date de naissance, genre, nationalité, adresse IP, document d’identité (carte nationale d’identité, passeport, numéro de sécurité sociale (NIR)
  • Données de contact : adresse email, adresse postale
  • Données professionnelles : CV, diplômes
  • Autres : dates de disponibilité, numéro SIRET

XTRA collecte les adresses IP des Utilisateurs à des fins techniques ; elles ne sont pas associées à un utilisateur.

Aucune Donnée sensible concernant l’Utilisateur, à savoir des données relatives à l’origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l’adhésion à un syndicat, les données relatives à la santé ou à l’orientation sexuelle n’est collectée.

1.4    FINALITES DE LA COLLECTE ET DU TRAITEMENT – DUREE DE CONSERVATION

Les Données sont collectées et traitées par XTRA pour les finalités suivantes

FINALITESDONNEESBASE LEGALEDUREE DE CONSERVATION
Utilisation de l’ApplicationDonnées d’identité Données de contact Données professionnelles AutresNécessaire à l’exécution d’un contrat auquel l’utilisateur est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ciDurée de la relation contractuelle + 3 mois.   Afin de se prémunir contre tout litige, XTRA est susceptible de conserver certaines informations jusqu’à 5 ans à compter de la fin de la relation contractuelle
Création et gestion du compteDonnées d’identité Données de contact  Nécessaire à l’exécution d’un contrat auquel l’utilisateur est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ciDurée de la relation contractuelle + 3 mois.  
Réponse aux demandes d’informations sur les servicesDonnées d’identité  Nécessaire à l’exécution d’un contrat auquel l’utilisateur est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ciDurée de la relation contractuelle + 3 mois.  
Gestion et réponses aux demandes d’exercices des droits (Loi Informatique et Libertés)Données d’identité  Nécessaire à l’exécution d’un contrat auquel l’utilisateur est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ciDurée de la relation contractuelle + 3 mois.  
Bon fonctionnement et amélioration permanente des servicesDonnées d’identité Données de contact Données professionnelles  Nécessaire à l’exécution d’un contrat auquel l’utilisateur est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ciDurée de la relation contractuelle + 3 mois.  
Analyse statistiquesDonnées d’identité Données de contact Données professionnelles  Intérêt légitime d’XTRADurée de la relation contractuelle + 3 mois.  
Campagnes marketingDonnées d’identité Données de contact Données professionnelles  Intérêt légitime d’XTRAJusqu’à opposition de l’Utilisateur

1.5    DESTINATAIRES DES DONNEES

Les personnes susceptibles d’avoir accès aux Données sont :

  • Le personnel habilité de XTRA
  • Les recruteurs / employeurs
  • Les sociétés d’hébergement des Données
  • Le personnel habilité des sous-traitants de XTRA
  • Les tiers susceptibles de déposer des cookies fonctionnels
  • Toute autorité judiciaire ou administrative sur réquisition

1.6    LISTE DES PRESTATAIRES / SOUS-TRAITANTS

SOUS-TRAITANTSLOCALISATION DES SERVEURSSERVICES CONCERNESPRESTATIONS
AMAZON WEB SERVICESUEHébergementHébergement des données et des fichiers
FIRE BASE AUTHENTIFICATIONMonde entierAuthentificationGestion de la connexion de l’Utilisateur à l’Application
SENTRYMonde entierOutils analytiqueContrôle et suivi des erreurs liées à l’Application 

1.7    SECURITE

XTRA s’engage mettre en œuvre toutes les mesures techniques et organisationnelles visant à assurer la sécurité et la confidentialité des traitements de Données, en application de la Loi informatique et Libertés et du RGPD.

En particulier, XTRA procède à un chiffrage des données dans les conditions suivantes :

  • Au repos :
    • Base de données AWS RDS PostgreSQL (chiffrage AES-256)
    • Objets AWS S3 ((chiffrage AES-256)
    • En transit : SSL

2.       DROITS DES UTILISATEURS

L’Utilisateur bénéficie de plusieurs droits concernant ses données : un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité, et d’opposition.

L’Utilisateur a la possibilité d’obtenir de XTRA la rectification des Données le concernant, qui s’avéreraient inexactes, et ce dans les meilleurs délais. L’Utilisateur a aussi la possibilité de compléter des Données incomplètes.

L’Utilisateur a la possibilité d’obtenir de XTRA l’effacement des Données le concernant, dans les meilleurs délais, lorsque l’un des motifs suivants s’applique :

  • Les Données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées et/ou traitées ;
  • L’Utilisateur a retiré son consentement pour le traitement de ces Données ;
  • L’Utilisateur a exercé son droit d’opposition ;
  • Les Données font l’objet d’un traitement illicite ;
  • Les Données doivent être effacées pour respecter une obligation légale.

L’Utilisateur a la possibilité d’obtenir de XTRA la limitation du traitement des Données le concernant, dans les meilleurs délais.

L’Utilisateur a la possibilité de recevoir de XTRA les Données le concernant, dans un format structuré, couramment utilisé et lisible par ordinateur.

L’Utilisateur a le droit de s’opposer, à tout moment, à un traitement des Données le concernant. XTRA s’engage alors à ne plus traiter les Données.

L’Utilisateur a la possibilité de communiquer à XTRA des directives relatives à la conservation, l’effacement et la communication de ses Données après son décès. Ces directives peuvent désigner une personne chargée de leur exécution ; à défaut les héritiers seront désignés.

Les droits de l’Utilisateurs peuvent être exercés en écrivant à l’adresse suivante : 26 avenue Alexandre Dumas à Marseille (13008). XTRA se réserve le droit de vérifier l’identité de l’Utilisateur souhaitant exercer ses droits sur ses Données.

3.       COOKIES

Les cookies désignent des fichiers texte susceptibles d’être enregistrés, sous réserve du choix de l’Utilisateur, dans un espace dédié du disque dur de son terminal, à l’occasion de la consultation de l’Application.

Lors de la consultation l’Application, certaines informations relatives, notamment, à la navigation de l’Utilisateur et à son comportement sur celle-ci, sont susceptibles d’être enregistrées dans des fichiers cookies installés sur son terminal.

XTRA utilise les cookies suivants:

  • Cookies fonctionnels :
    • Traceur permettant le maintien de l’authentification (« session ») géré par Firebase Authentification
    • Traceur permettant le maintien de l’authentification géré par Google si l’utilisateur s’est connecté avec son compte Google
    • Traceur permettant le maintien de l’authentification géré par Apple si l’utilisateur s’est connecté avec son compte Apple
    • Numéro d’identification utilisateur XTRA (« accountId ») géré par XTRA
  • Cookies d’analyses :
  • Nom du cookie : Google Analytics pour le suivi de la performance des Utilisateurs
  • Finalité : Suivi de performance par les utilisateurs

L’Utilisateur est informé lors de sa connexion sur l’Applicaiton de la présence de cookies. Si le navigateur le permet, l’Utilisateur a la possibilité de désactiver les cookies.

4.       RÉVERSIBILITÉ

XTRA s’engage à assurer la réversibilité de l’ensemble des données de l’Utilisateur dont elle dispose, si celui-ci en émet le souhait par écrit, au moins soixante (60) jours avant le terme de la relation contractuelle, à prendre toute mesure d’ordre technique et d’organisation permettant à l’Utilisateur et/ou au tiers désigné par lui de reprendre ou de faire reprendre l’administration et l’exploitation de ses propres données dans les meilleures conditions, afin que la phase de réversibilité n’entraîne aucune rupture de service et n’entraine aucun dommage pour l’Utilisateur.

La réversibilité a notamment pour objectif d’assurer la transmission et restitution des données à l’Utilisateur dans un format lisible.  L’Utilisateur collaborera activement avec XTRA afin de faciliter la récupération de ces données. A l’issue de cette période de réversibilité, XTRA s’engage à détruire l’ensemble des données de l’Utilisateur dont elle dispose.