Actualités

 

Traitement des données (RGPD) : vous pouvez consulter notre document interne : 

Clause RGPD

 

CONDITIONS GENERALES DE VENTE

Nouveaux clients : Un acompte peut être demandé par Caride Formation pour toute facture supérieure à
2 000€.
Financement : toute demande de prise en charge par un OPCO doit être faite dans un délai respectable (à plus de 30 jours de la date de début de formation).
Toute annulation due à un refus de prise en charge par le financeur, à moins de 7 jours de la formation, sera facturée à hauteur de 50%.
Le report pouvant envisagé et accepté par Caride Formation sans frais supplémentaire.

Règlement de la formation : dans un délai de 30 jours fin de mois, à partir de la date de réception de la facture .

Tout retard ou absence de paiement sera sanctionné de pénalités correspondant à 3 fois le taux de l’intérêt légal. Une indemnité forfaitaire de 40 € pour frais de recouvrement sera également appliquée conformément aux articles L441-3 et L441-6 du code du commerce conformément au décret n°2012-1115 du 2 octobre 2012.

L’annulation d’une séance de formation est possible, à condition de le faire au moins 15 jours calendaires avant le jour et l’heure du début de la formation. Toute annulation doit faire l’objet d’une notification par e-mail à l’adresse : nathalie.gosselin@caride.fr

En cas d’annulation entre 5 et 15 jours ouvrés avant la date de la formation, le client est tenu de payer une pénalité d’annulation, à hauteur de 50% du coût total initial de la formation. En cas d’annulation moins de 5 jours ouvrés avant le début de la formation, une pénalité d’annulation correspondant à 100 % du coût total initial sera facturée au client.

La demande de report de sa participation à une formation peut être effectuée par le client, à condition d’adresser une demande écrite à l’organisme de formation dans un délai de 15 jours avant la date de la formation, par e-mail à l’adresse : nathalie.gosselin@caride.fr

En cas d’inexécution de ses obligations suite à un événement fortuit (maladie du formateur…)  ou à un cas de force majeur, la société Caride Formation ne pourra être tenue responsable à l’égard de ses clients. Ces derniers seront informés par mail.

Les présentes conditions générales de vente s’appliquent à toutes les commandes et tous les devis élaborés par, avec ou à destination de la société CARIDE.
Les commandes ne sont définitives que lorsqu’elles ont été confirmées par écrit ou que le devis a été accepté et retourné avec « bon pour accord ».
Le client en validant sa commande déclare accepter sans réserve l’intégralité des présentes conditions générales de vente, et renonce à toute application de ses éventuelles Conditions Générales d’Achat.

 

RGPD et Informatiques et libertés 

CLAUSE : ACCORD RELATIF A LA PROTECTION DES DONNÉES PERSONNELLES

Dans le cadre de la présente convention de formation, CARIDE FORMATION, en qualité de « Sous-traitant », a accès et traite des données à caractère personnel pour le compte du CLIENT, considéré comme le « Responsable de traitement ».
À ce titre, le Sous-traitant s’engage à respecter les lois et réglementations applicables en matière de protection des données à caractère personnel, en particulier le Règlement UE n°2016/679 du 27 avril 2016 dit « RGPD » et la loi n°78-17 du 6 janvier 1978 dite « Informatique et Libertés », modifiée, selon les modalités définies ci-après.

Article 1.      Définitions spécifiques

« Données Personnelles » ou « Données à Caractère Personnel » : désigne toute information concernant une personne physique identifiée ou identifiable (ci-après dénommée « Personne concernée ») ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques, propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Traitement » : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
« Responsable de traitement » : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
« Sous-traitant » : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
« Violation de Données Personnelles » : une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données.
« Lois et Réglementations Applicables » : désigne toutes les lois et réglementations en relation avec la protection des données à caractère personnel et la vie privée, et notamment la loi n° 78-17 relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée et le Règlement européen n° 2016/679 du 27 avril 2016 dit « Règlement Général sur la Protection des Données » (RGPD) à compter de son entrée en application. Dans le cadre de leurs relations contractuelles, les Parties s’engagent à respecter la réglementation en vigueur, applicable au traitement de données à caractère personnel et, en particulier, le règlement (UE) 2016/679 du 27 avril 2016 (ci-après, le « RGPD ») et la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Plus globalement, l’ensemble des termes qui disposent d’une définition au sein du Règlement Général relatif à la Protection des Données (RGPD) sont à interpréter conformément aux dispositions de ce règlement.

Article 2.      Principes généraux

Dans le cadre de leurs relations contractuelles, les Parties s’engagent à respecter les Lois et Réglementations applicables en matière de protection des Données Personnelles.
Le Sous-traitant n’agit que sur les instructions du Responsable de traitement, en vue de traiter des Données Personnelles pour son compte. À ce titre, le Sous-traitant s’engage à traiter les Données Personnelles relevant de la responsabilité du Responsable de traitement exclusivement pour accomplir les seules prestations découlant des termes de la convention principale auquel se rattache la présente annexe/clause. Le(s) traitement(s) mis en œuvre, et les modalités de traitement associées sont décrits au sein de la sous-annexe 1.

Article 3.      Obligations générales du Sous-traitant

Pour l’exécution de sa mission, le Sous-traitant s’engage à :

  1. Traiter les Données Personnelles pour les seules finalités qui font l’objet de la sous-traitance, et conformément aux instructions documentées du Responsable de traitement, notamment au sein de la sous-annexe 1 ;
  2. Informer immédiatement le Responsable de traitement s’il considère qu’une instruction constitue une violation des Lois et Réglementations Applicables ou de toute autre disposition du droit de l’Union Européenne ou du droit des États-membres relatif à la protection des Données Personnelles ;
  1. Garantir la confidentialité, l’intégrité et la disponibilité des Données Personnelles traitées ;
  1. Veiller à ce que les personnes autorisées à traiter les Données Personnelles soient soumises à une obligation appropriée de confidentialité et reçoivent la formation nécessaire en matière de protection des Données Personnelles ;
  1. Prendre en compte, s’agissant de ses services, les principes de protection des Données Personnelles dès la conception (privacy by design) et par défaut (privacy by default);
  1. Si le Sous-traitant est tenu de procéder à un transfert de Données Personnelles vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union Européenne ou du droit de l’État-membre auquel il est soumis, il informe le Responsable de traitement de cette obligation juridique avant la mise en œuvre du traitement, sauf si le droit concerné interdit une telle information pour des motifs impérieux d’intérêt public ;
  1. Assister le Responsable de traitement dans la mise en œuvre de son obligation de sécurité des données, compte-tenu de la nature du/des traitement(s) et des informations à sa disposition ;
  1. Prendre l’ensemble des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques existants afin de prévenir toute destruction, perte, altération, diffusion ou accès non autorisé, que cela soit accidentel ou volontaire, ainsi que contre toute autre forme de traitement illicite de Données Personnelles ;
  1. Tenir par écrit un registre de toutes les activités de traitement effectuées pour le compte du Responsable de traitement, conformément aux Lois et Réglementations Applicables et plus particulièrement, à l’article 30.2 du RGPD ;
  1. Mettre à la disposition du Responsable de traitement la documentation nécessaire pour démontrer le respect de toutes ses obligations et pour permettre la réalisation d’audits, y compris des inspections, par le Responsable de traitement ou tout autre auditeur qu’il a mandaté, et contribuer à ces audits. Le Sous-traitant s’engage par ailleurs à garantir toute transparence sur la politique de sécurité et/ou les moyens organisationnels et techniques mis en œuvre pour sécuriser les Données Personnelles traitées pour le compte du Responsable de traitement. Il s’engage en particulier à transmettre dans les meilleurs délais toute information relative à cette politique et ces moyens sur demande du Responsable de traitement.

Article 4.    Obligations du Sous-traitant en cas de Sous-traitance Ultérieure

En cas de recours à des sous-traitants ultérieurs, le Sous-traitant leur impose les mêmes obligations que celles décrites dans la présente annexe/clause, et s’assure qu’ils présentent toutes les garanties attendues par les Lois et Réglementations Applicables.
Le Sous-traitant informe préalablement le Responsable de traitement de tout recours à un nouveau sous-traitant ultérieur. Le Responsable de traitement dispose d’un délai de quatorze (14) jours ouvrables pour s’y opposer. La Sous-traitance ultérieure n’a lieu que lorsque le Responsable de Traitement ne s’y est pas opposé.
Sur demande, le Sous-traitant met à disposition du Responsable de traitement la liste exhaustive et actualisée de ses sous-traitants ultérieurs.
En tout état de cause, lorsque le sous-traitant ultérieur ne satisfait pas à ses obligations en matière de protection des Données Personnelles, le Sous-traitant initial demeure pleinement responsable devant le Responsable de traitement de l’exécution par le sous-traitant ultérieur de ses obligations.

Article 5.    Obligations complémentaires pour la Sous-traitance Ultérieure en cas de flux hors Union Européenne

Dans le cadre de Sous-traitances Ultérieures avec transferts de Données Personnelles vers un pays hors Union européenne, le Sous-traitant s’engage à demander l’accord préalable et exprès du Responsable de Traitement et à fournir les garanties appropriées dans le cadre de ce transfert, conformément à l’article 46 du RGPD, ainsi que le modèle d’information « Informatique et Libertés » à diffuser auprès des Personnes concernées.
À ce jour, le Sous-traitant ne transfère aucune donnée personnelle en dehors de l’Union européenne.

Article 6.    Obligations d’assistance et de coopération

Article 6.1.  Violation de Données Personnelles

Le Sous-traitant notifie au Responsable de traitement toute Violation de Données Personnelles dans un délai maximum de quarante-huit (48) heures après en avoir pris connaissance, au moyen de l’adresse électronique : [………………@………..]

La notification devra impérativement décrire la nature de la Violation de Données Personnelles, y compris les catégories et le nombre de personnes concernées, le nom de la personne en charge du traitement concerné, les conséquences de la violation sur les personnes concernées, les mesures prises pour y remédier, ainsi que le calendrier prévisionnel pour les mettre en œuvre, pour limiter les conséquences sur les personnes et pour prévenir la récurrence. Cette notification est accompagnée de toute la documentation utile afin de permettre au Responsable de traitement de notifier cette Violation de Données Personnelles à l’autorisation de contrôle compétente et, le cas échéant aux personnes concernées.

Le Sous-traitant s’engage en outre à rechercher l’origine de la Violation de Données Personnelles et à mettre en place toutes les mesures correctives afin d’y mettre un terme et d’en limiter les conséquences et la récurrence.
Le Sous-traitant s’engage également à assister le Responsable de traitement dans la mise en œuvre des notifications éventuellement nécessaires auprès des autorités compétentes et/ou des personnes concernées.

Article 6.2.  Information et gestion des demandes d’exercice de droit des personnes concernées

Le Responsable de traitement fournit aux personnes concernées les informations relatives aux finalités et caractéristiques des traitements de Données Personnelles objets des présentes, au moment de leur collecte.

Les personnes concernées doivent exercer leurs droits d’accès, de rectification, d’effacement, de limitation et d’opposition au traitement, de portabilité de leurs Données Personnelles directement auprès des services du Responsable de traitement.

Dans la mesure du possible, le Sous-traitant doit aider le Responsable de traitement à s’acquitter de son obligation de donner suite aux demandes d’exercice des droits des personnes concernées, notamment en instaurant toutes les mesures de techniques et organisationnelles pertinentes pour en assurer la mise en œuvre effective.

Lorsque les personnes concernées exercent auprès du Sous-traitant des demandes d’exercice de leurs droits, le Sous-traitant doit adresser ces demandes dès réception par courrier électronique

Article 6.3.  Analyses d’impact et relation avec l’autorité de contrôle

Le Sous-traitant s’engage à coopérer et à assister le Responsable de traitement pour la mise en œuvre des obligations lui incombant. Plus particulièrement, le Sous-traitant assiste le Responsable de traitement dans la réalisation des analyses d’impact sur la protection des données, préalablement ou postérieurement à la mise en œuvre d’un traitement, en fournissant toutes les informations nécessaires concernant le traitement. Il fournit cette même assistance dans le cadre de la consultation préalable de la CNIL obligatoire en cas de risques résiduels élevés révélés par l’analyse d’impact.

En cas de contrôle et/ou de demande d’une autorité de contrôle, le Sous-traitant coopère et assiste le Responsable de traitement en mettant à disposition toute la documentation requise pour prouver sa conformité aux Lois et Réglementations applicables.

Article 7.    Réversibilité des Données Personnelles

Au terme du contrat, le Sous-traitant doit renvoyer au Responsable de traitement, par un moyen sécurisé, l’ensemble des Données Personnelles traitées, dans un format exploitable. Après accusé de réception, le Sous-traitant s’engage à détruire toute copie existante des Données Personnelles de son système d’information et, le cas échéant, celui de ses sous-traitants ultérieurs, à moins qu’une obligation légale ou administrative ne l’en empêche.

Sur demande, le Sous-traitant certifie par écrit que la destruction des Données Personnelles a bien été réalisée, sous réserve des obligations légales et réglementaires de conservation s’imposant à lui.

Article 8.    Obligations du Responsable de traitement

Le Responsable de traitement s’engage à :

  1. Fournir au Sous-traitant l’accès aux Données Personnelles visées dans les présentes ;
  1. Documenter par écrit toute instruction concernant le traitement de Données Personnelles sur lequel le Sous-traitant intervient ;
  1. Veiller, au préalable, et pendant toute la durée du traitement, au respect des obligations prévues par le RGPD de la part du Sous-traitant ;
  1. Superviser le traitement, y compris réaliser les audits et les inspections auprès du Sous-traitant.

Article 9.    Résiliation de plein droit pour manquement

Le Responsable de traitement déclare que les stipulations relatives aux Données Personnelles constituent des obligations essentielles de son engagement sans lesquelles il n’aurait pas contracté avec le Sous-traitant

Dès lors, le Responsable de traitement peut se prévaloir de tout manquement constaté à ces stipulations, ou Violation de Données Personnelles, ce qui constitue alors un motif de résiliation de plein droit.

Les obligations de protection des Données Personnelles découlant des présents survivent à la résiliation du contrat principal auquel se rattachent les présentes clauses.

Article 10.                   Données personnelles traitées par les Parties en qualité de Responsable de traitement autonome

Les Parties reconnaissent que, dans le cadre de l’exécution du présent Contrat, chacune agit en qualité de Responsable de traitement pour les traitements de données à caractère personnel qu’elle détermine de manière autonome, notamment pour ses besoins propres de gestion administrative, contractuelle et comptable.

En particulier, CARIDE FORMATION agit en qualité de Responsable de traitement pour les traitements mis en œuvre afin de satisfaire à ses obligations légales et règlementaires de certification ou de qualité qui lui sont propres, telles que celles résultant du référentiel national de qualité applicable aux organismes de formation (Qualiopi).

ANNEXE/ SOUS-ANNEXE 1 – Tableau des traitements

La convention de formation incluant les clauses présentées ci-dessus, constitue l’instruction du Responsable de traitement relative au(x) traitement(s) que doit mettre en œuvre le Sous-traitant pour le compte Responsable de traitement

 

PRESENTATION DU TRAITEMENT Présentez en quelques phrases le traitement de données personnelles envisagé.
 

N° Sécurité Sociale : utilisé lors de la saisie de l’attestation sur le Passeport Prévention (plateforme gouvernementale)

 

Date de naissance : utilisé lors de la saisie de l’identité du participant, permettant de générer la carte S.S.T.

OBJECTIFS DU TRAITEMENT Décrivez en quelques phrases les objectifs poursuivis ou les raisons qui justifient le traitement de données personnelles.
Le Passeport de prévention est un nouvel outil pour communiquer aux entreprises les informations relatives aux formations en santé et sécurité au travail dont leurs salariés ont bénéficié. Les OF ont obligation de saisir les attestations en lien avec ces formations, et ce pour chacun des participants à ces sessions.

 

La plateforme FORPREV, quant à elle impose, pour l’identification du participant, la saisie de la date de naissance du salarié concerné.

NATURE DES OPERATIONS Précisez quelles opérations seront effectuées sur les données personnelles. Ex : collecte, enregistrement, modification, conversation, rapprochement, archivage, effacement…
 

Ces données sont collectées au travers des évaluations des besoins, et saisies sur les deux sites officiels cités dans le paragraphe ‘’Liceite »

CATEGORIE DE PERSONNES CONCERNEES Précisez quelles seront les catégories de personnes concernées par le traitement. Ex : salariés, clients….
 

Toute catégorie confondue

LICEITE Le traitement est mis en œuvre sur le fondement : (case à cocher)
 Du consentement de la personne.

De l’exécution d’un contrat ou de mesures précontractuelles.

D’une obligation légale.

D’une mission d’intérêt public.

De l’intérêt vital de la personne.

Des intérêts légitimes du responsable de traitement.

Si le traitement est fondé sur une obligation ou une mission d’intérêt public, indiquez la source légale ou contractuelle.
https://passeport-prevention.travail-emploi.gouv.fr/

https://www.forprev.fr/

Si le traitement est fondé sur les intérêts légitimes du responsable de traitement, présentez ces intérêts en quelques phrases.
CATEGORIES DE DONNEES PERSONNELLES Précisez les catégories de données personnelles traitées : (case à cocher)
 Données d’identification : identité, état-civil, images, …

Vie personnelle : habitudes de vie, situation familiale, …

Vie professionnelle : CV, formation, fonction, …

Données financières : revenus, situation fiscale, …

Données de connexion : adresse IP, cookies et traceurs…

Données de localisation : position géographique, …

CATEGORIES DE DONNEES SENSIBLES Le cas échéant, précisez les catégories de données sensibles traitées : (case à cocher)
 Numéro d’identification national unique (NIR)

Données bancaires

Données concernant la santé

Données concernant la vie ou l’orientation sexuelle

Données génétiques

Données biométriques aux fins d’identifier la personne de manière unique

Données révélant l’origine raciale ou ethnique

Données révélant les opinions politiques

Données révélant les convictions religieuses ou philosophiques

Données révélant l’appartenance syndicale

Données relatives à des condamnations pénales ou infractions

AUTRES DONNEES PERSONNELLES Si le traitement implique le traitement d’autres données que celles détaillées ci-dessus, précisez-les.
DUREES DE CONSERVATION Décrivez les durées de conservation des données ou les critères permettant de déterminer la durée de conservation. Ex : 5 ans après la fin du contrat.
 

5 ans

Litige
Le droit applicable est le droit français. Les litiges éventuels seront soumis au tribunal français administratif territorialement compétent.