Politique de confidentialité EKKO

La société EKKO (« EKKO » ou « nous ») est attachée au respect des règles de protection de la vie privée et des données à caractère personnel -c’est-à-dire toute information se rapportant à une personne physique identifiée ou identifiable - auxquelles elle a accès dans le cadre de ses activités.

Dans ce cadre, EKKO respecte la réglementation applicable en matière de protection des données à caractère personnel et notamment les dispositions de la loi « Informatique et libertés » du 6 janvier 1978 modifiée et du Règlement général sur la Protection des données (Règlement UE 2016/679), le « RGPD » (ci-après collectivement la « Lois et Règlementations sur la Protection des Données à Caractère Personnel»). 

Assurer la sécurité et la confidentialité des données à caractère personnel de ses clients, candidats, fournisseurs, prestataires, et autres partenaires, leurs dirigeants et salariés ainsi que les visiteurs du Site est une priorité absolue d’EKKO.

La présente Politique de protection des données à caractère personnel (la « Politique de confidentialité » ou « Politique de protection des données à caractère personnel ») accessible sur le site internet www.edko.io (le « Site ») a pour objet de vous (« vous ») présenter les engagements d’EKKO en cette matière et, notamment, les mesures mises en œuvre pour la protection des données à caractère personnel qui lui sont confiées et les droits dont vous disposez dans ce cadre.

La présente Politique de confidentialité s’applique quel que soit le mode de collecte ou de traitement de vos données à caractère personnel par EKKO.

Nous attirons votre attention sur la nécessité de lire attentivement cette Politique de confidentialité.

EKKO se réserve la possibilité de modifier et de mettre à jour la présente Politique de confidentialité, à tout moment et sans préavis, notamment en fonction du contexte légal et réglementaire et de la doctrine de la Commission nationale de l’informatique et des Libertés (la « CNIL »). Ces mises à jour seront publiées sur le Site. Nous vous invitons donc à consulter régulièrement la Politique de confidentialité pour être informé de ses mises à jour.

       Ekko, responsable du traitement ou sous traitant ?

Selon le traitement concerné, EKKO agit en qualité de responsable du traitement ou de sous-traitant.

Dans quelles hypothèses EKKO est-elle responsable du traitement ?

Le responsable du traitement est la personne physique ou morale, qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement.Ainsi, par exemple, lorsque des données à caractère personnel sont collectées par EKKO dans le cadre de sa gestion du recrutement et des candidats, de sa newsletter, de son marketing et des prospects, de sa relation client (gestion commerciale, facturation…), partenaires, fournisseurs, ou prestataires - et notamment dans le cadre de leurs relations contractuelles et de l’utilisation du Site -, EKKO agit en qualité de responsable du traitement.La présente Politique de protection des données à caractère personnel vous informe sur les traitements opérés par EKKO en qualité de responsable du traitement.

Dans quelles hypothèses EKKO est-elle sous-traitant ?


Le sous-traitant est la personne physique ou morale, qui traite des données à caractère personnel pour le compte du responsable du traitement.

Dans le cadre de l’exécution des services proposés par EKKO par le biais de sa solution SaaS (la « Solution »), les clients en ce compris le cas échéant, les autres bénéficiaires desdits services au titre du contrat client considéré, sont également amenés à traiter des données à caractère personnel en qualité de responsable du traitement. Les services fournis par la Solution sont exploités principalement par des organismes de formation ou tout autre établissement de formation ou d’éducation (ci-après indifféremment « Organisme de Formation ») et ont pour vocation de les assister dans la gestion de leur qualité et leur amélioration continue à travers la récolte d’appréciations, d’avis et réclamations des différentes parties prenantes. Pour ce faire, EKKO a développé un service ainsi qu’une technologie allant de la création de questionnaires jusqu’à l’analyse des résultats récoltés de ces derniers. Ainsi, et seulement dans l’hypothèse où EKKO est amenée à traiter de quelque manière que ce soit, des données à caractère personnel pour le compte d‘Organismes de Formation lors de l’utilisation des services qu’elle propose, EKKO agit en qualité de sous-traitant au sens des Lois et Règlementations sur la Protection des Données à Caractère Personnel.

Dans ce cadre, EKKO s’engage à respecter l’ensemble des dispositions des Lois et Règlementations sur la Protection des Données à Caractère Personnel applicables aux sous-traitants, et en particulier à mettre en œuvre des mesures techniques et organisationnelles appropriées, visant à assurer la sécurité des données et proposer des produits et services respectant les principes de protection dès la conception et par défaut.

Enfin, et surtout, EKKO inclut dans l’ensemble des contrats en vertu desquels elle agit en qualité de sous-traitant, les stipulations contractuelles obligatoires imposées par les Lois et Règlementations sur la Protection des Données à Caractère Personnel, garantissant à ses clients une conformité technique mais également contractuelle.


       Quels sont les engagements d’EKKO en matière de protection des données à caractère personnel ?

EKKO s’engage à respecter les Lois et Règlementations sur la Protection des Données à Caractère Personnel à l’ensemble des traitements des données à caractère personnel qu’elle opère.EKKO est soucieuse de la protection des données à caractère personnel. Elle s’engage à assurer un niveau de protection élevé des données à caractère personnel auxquelles elle a accès. Plus généralement, EKKO s’engage à respecter les principes suivants :

EKKO s’engage à respecter tout autre principe s’imposant au regard des Lois et Règlementations sur la Protection des Données à Caractère Personnel, en particulier concernant la sécurité, les droits conférés aux personnes concernées, les durées de conservation des données à caractère personnel ainsi que les obligations relatives aux transferts transfrontaliers de données à caractère personnel, le cas échéant.

EKKO respecte les principes de protection des données à caractère personnel dès la conception et de protection des données par défaut (« privacy by design » et « privacy by default »). Ainsi, lors de toute élaboration, conception, sélection ou utilisation des produits ou services qui reposent sur le traitement de données à caractère personnel, EKKO prend en compte les exigences liées à la protection des données.

EKKO impose contractuellement le même niveau de protection des données à caractère personnel à ses sous-traitants (prestataires, fournisseurs, etc.).

       Quelles données à caractère personnel sont collectées et traitées par EKKO ?

Quelles sont les personnes concernées ? Pour quelles données ?

Dans le respect du principe de minimisation issu du RGPD, EKKO ne collecte et ne traite que les données à caractère personnel strictement nécessaires à la réalisation des finalités présentées dans la Politique de Confidentialité. En qualité de responsable de traitement, EKKO traite les données de son marketing, de sa prospection et de sa relation avec ses clients, candidats, fournisseurs, prestataires, et autres partenaires, leurs dirigeants et salariés ainsi que les visiteurs du Site Internet.Peuvent notamment être traitées, en fonction des finalités concernées, les catégories de données à caractère personnel suivantes :

Sans la collecte de ces données, EKKO ne peut fournir les services proposés.

Lorsqu’EKKO agit en qualité de sous-traitant, le type de données traitées et plus généralement, l’ensemble des mesures relatives à ce traitement de données à caractère personnel est réalisé dans le strict respect des instructions du responsable de traitement (Client Ekko), telles que définies contractuellement. Dans ce cadre, sont notamment traitées les données des apprenants et formateurs. Dans cette hypothèse, peuvent notamment être traitées dans le cadre des questionnaires :

Dans ce cadre, nous vous prions de bien vouloir accompagner votre demande des éléments nécessaires à votre identification ainsi que toute autre information nécessaire à la confirmation de votre identité.

Pour plus d’information sur le type de données collectées dans ce cadre, nous vous invitons à contacter le client Ekko concerné.

       A quelle occasion vos données à caractère personnel sont-elles collectées ?

EKKO collecte les informations lorsque par exemple : 


       Sur quelles bases légales sont traitées vos données à caractère personnel ?

Le traitement de vos données à caractère personnel est justifié par différents fondements (les « bases légales ») en fonction de l’usage que nous faisons des données à caractère personnel (finalité concernée).

Les bases légales de nos principaux traitements sont les suivantes :


       Pour quelles finalités ?

La finalité d’un traitement s’entend de l’objectif principal de l’utilisation de vos données à caractère personnel.

Les finalités de nos principaux traitements sont les suivantes :

Lorsque EKKO agit en qualité de sous-traitant, le traitement des données pour le compte d’un Organisme de Formation, a pour finalité de faire bénéficier aux utilisateurs de la Solution l’ensemble des services proposés par Ekko, et en particulier :

Pour rappel, pour plus d’informations sur ces traitements et notamment sur leurs finalités, nous vous invitons à contacter l’Organisme de Formation concerné. En particulier, il convient de souligner que l’Organisme de Formation concerné, en qualité de responsable de traitement, peut être susceptible d’effectuer des traitements supplémentaires de vos données dont Ekko n’a pas connaissance et ne peut en aucun cas être tenue responsable.

       Quels sont les destinataires des données à caractère personnel traitées par EKKO ?

Les données à caractère personnel ne sont accessibles qu’aux salariés d’EKKO habilités à les traiter de par leur fonction ; ces derniers étant soumis à une obligation de confidentialité, sont sensibilisés au traitement des données à caractère personnel.

Elles sont également susceptibles d’être communiquées à certains de nos prestataires de services, dans le seul cas où une telle communication est nécessaire pour la réalisation de leur mission, et sous réserve que ceux-ci offrent les garanties nécessaires au respect de la sécurité et de la confidentialité de vos données.

Enfin, EKKO peut être contrainte de transmettre des données à caractère personnel à la demande d’autorités judiciaires ou, plus généralement, si une disposition légale ou réglementaire le lui impose.

       Quelle est la durée de conservation des données à caractère personnel ?

Les données à caractère personnel sont conservées conformément aux dispositions légales et réglementaires applicables pendant une durée qui n’excède pas celle nécessaire aux finalités pour lesquelles elles sont collectées et traitées et/ou pour la durée nécessaire à EKKO pour remplir ses obligations légales et réglementaires.

Lorsqu’ EKKO agit en qualité de sous-traitant, les données sont conservées pour la durée prévue dans le contrat la liant à l’Organisme de Formation.

       Quelle est la durée de conservation des données à caractère personnel ?

EKKO met en œuvre toutes les mesures techniques et organisationnelles utiles, conformes à l’état de l’art, au regard de la nature, de la portée des données à caractère personnel, et du contexte et des risques présentés par leur traitement, pour préserver la sécurité des données à caractère personnel et, notamment, empêcher toute destruction, perte, altération, divulgation, intrusion ou accès non autorisé à ces données, de manière accidentelle ou illicite.

La sécurité et la confidentialité des données à caractère personnel reposent sur les bonnes pratiques de chacun. C’est la raison pour laquelle nous vous invitons à veiller à ne pas communiquer vos données à caractère personnel à des tiers pouvant se faire passer pour EKKO et à nous informer de tout comportement suspect et/ou violation de données dont vous auriez connaissance.

En cas de détection avérée d’une violation de données à caractère personnel telle que définie par le RGPD, EKKO s’engage à communiquer cette violation à l’autorité de contrôle française, la CNIL, et en cas de risque élevé, à vous en informer dans les meilleurs délais.

       Des transferts de données à caractère personnel hors de l’Union européenne sont-ils réalisés ?

Sauf si la loi l’impose, dans la mesure du possible et de préférence, EKKO ne transfère aucune donnée à caractère personnel collectée vers un pays hors de l’Union européenne. Dans le cas où un transfert de données à caractère personnel hors de l’Union européenne serait réalisé, EKKO s’engage à mettre en place des garanties appropriées s’agissant de l’encadrement desdits transferts aux fins d’assurer un niveau de protection de vos données nécessaire et adéquat, conformément aux exigences des Lois et Règlementations sur la Protection des Données à Caractère Personnel, et vous en informera par tout mécanisme conforme.

       Quels sont vos droits ?

Conformément aux Lois et Règlementations sur la Protection des Données à Caractère Personnel, EKKO veille à vous offrir une information claire, transparente, et aisément accessible sur le traitement de vos données à caractère personnel.

En outre, conformément aux Lois et Règlementations sur la Protection des Données à Caractère Personnel, vous pouvez, à tout moment - selon le traitement concerné - exercer les droits suivants : 

Vous disposez également d’un droit de recours auprès de la CNIL en cas de violation des Lois et Règlementations sur la Protection des Données à Caractère Personnel.

       Comment exercer vos droits ?

Ces droits s’exercent à tout moment, soit : 

Dans ce cadre, nous vous prions de bien vouloir accompagner votre demande des éléments nécessaires à votre identification ainsi que toute autre information nécessaire à la confirmation de votre identité.

Lorsque EKKO agit en qualité de sous-traitant, vous exercez vos droits auprès du responsable de traitement. Vous pouvez prendre connaissance du nom et des coordonnées du responsable de traitement pour vos données à caractère personnel : (i) dans le courriel contenant le lien vers le questionnaire EKKO, (ii) dans le questionnaire rempli via la Solution ou (iii) en contactant le client en charge de la formation/évènement auquel vous avez ou allez prendre part.

       Cookies

Qu’est-ce qu’un cookie ? Un cookie est un petit fichier - une suite d’informations - déposé sur votre ordinateur, votre téléphone ou tout autre dispositif lors de la consultation d'un site internet.

Les cookies ont de multiples usages : certains ont pour finalité de permettre ou faciliter l’utilisation du Site (détection des erreurs de connexion, identification des points de connexion, bon fonctionnement, sécurité), d’autres sont strictement nécessaires à la fourniture de services de communication en ligne à votre demande expresse (consentement à la dépose des cookies, authentification des préférences d’affichage à l’écran, mémorisation des identifiants le cas échéant, etc.).

D’autres encore sont utilisés dans le but : 

Seul l’émetteur d’un cookie peut lire ou modifier les informations qui y sont contenues. Les cookies sont déposés pour une durée limitée (qui ne peut dépasser 6 mois pour les cookies soumis au consentement ou 13 mois pour cookies statistiques exemptés de consentement) et les informations collectées grâce aux cookies sont conservées pour une durée maximum de 25 mois.

Comment consentir ou gérer l’utilisation de cookies ? Les cookies qui ont pour finalité de permettre ou faciliter l’utilisation du Site et les cookies qui sont strictement nécessaires à la fourniture de services de communication en ligne à votre demande expresse ne sont pas soumis au recueil de votre consentement.

En ce qui concerne les autres cookies, votre choix sera matérialisé par la dépose d’un cookie de consentement ou de refus. Lors de votre première visite sur notre Site ou après une certaine période où votre consentement doit être renouvelé, il vous est proposé d’accepter ou de refuser l’utilisation de certains cookies.

De manière générale il est possible de gérer vos cookies sur votre navigateur. Si vous ne souhaitez pas accepter l'implantation de cookies, vous pouvez régler votre navigateur afin de les refuser. Cependant, si vous paramétrez votre navigateur pour refuser les cookies ou si vous refusez l’installation d’un cookie, une telle désactivation pourrait empêcher l’utilisation de certaines fonctionnalités du Site ou entraîner l’impossibilité d’accéder à certains services, ce dont nous ne saurions être responsables.

Notamment et par exemple :

Ekko intègre des boutons applicatifs (plug in) permettant de partager certains contenus présents sur le Site avec des tiers via des réseaux sociaux (LinkedIn).

Les cookies permettent de partager le contenu du présent Site à partir de boutons de partage. L’activation de cette fonctionnalité sur le Site déclenche la dépose des cookies.

Ekko vous invite à vous rendre sur les pages dédiées aux cookies de ces réseaux sociaux pour disposer des informations sur la manière dont ces derniers exploitent les cookies et autres traceurs :

Ekko se réserve le droit d’adapter la présente Politique Cookies, notamment en fonction du contexte légal et réglementaire, et s’engage à vous informer sur le Site des changements ou compléments afférents.

Contact
Si vous avez d’autres questions, il vous suffit d’en faire la demande par écrit à dpo@edko.io

Date de dernière mise à jour : 11/07/2023