Politique de confidentialité EKKO (Edko)

La société EKKO (« EKKO » ou « nous ») est attachée au respect des règles de protection de la vie privée et des données à caractère personnel -c’est-à-dire toute information se rapportant à une personne physique identifiée ou identifiable - auxquelles elle a accès dans le cadre de ses activités.

Dans ce cadre, EKKO respecte la réglementation applicable en matière de protection des données à caractère personnel et notamment les dispositions de la loi « Informatique et libertés » du 6 janvier 1978 modifiée et du Règlement général sur la Protection des données (Règlement UE 2016/679), le « RGPD » (ci-après collectivement la « Lois et Règlementations sur la Protection des Données à Caractère Personnel»).

Assurer la sécurité et la confidentialité des données à caractère personnel de ses clients, candidats, fournisseurs, prestataires, et autres partenaires, leurs dirigeants et salariés ainsi que les visiteurs du Site est une priorité absolue d’EKKO.

La présente Politique de protection des données à caractère personnel (la « Politique de confidentialité » ou « Politique de protection des données à caractère personnel ») accessible sur le site internet www.edko.io (le « Site ») a pour objet de vous (« vous ») présenter les engagements d’EKKO en cette matière et, notamment, les mesures mises en œuvre pour la protection des données à caractère personnel qui lui sont confiées et les droits dont vous disposez dans ce cadre.

La présente Politique de confidentialité s’applique quel que soit le mode de collecte ou de traitement de vos données à caractère personnel par EKKO.

Nous attirons votre attention sur la nécessité de lire attentivement cette Politique de confidentialité.

EKKO se réserve la possibilité de modifier et de mettre à jour la présente Politique de confidentialité, à tout moment et sans préavis, notamment en fonction du contexte légal et réglementaire et de la doctrine de la Commission nationale de l’informatique et des Libertés (la « CNIL »). Ces mises à jour seront publiées sur le Site. Nous vous invitons donc à consulter régulièrement la Politique de confidentialité pour être informé de ses mises à jour.

Ekko, responsable du traitement ou sous traitant ?

Selon le traitement concerné, EKKO agit en qualité de responsable du traitement ou de sous-traitant.

Dans quelles hypothèses EKKO est-elle responsable du traitement ?

Le responsable du traitement est la personne physique ou morale, qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement.Ainsi, par exemple, lorsque des données à caractère personnel sont collectées par EKKO dans le cadre de sa gestion du recrutement et des candidats, de sa newsletter, de son marketing et des prospects, de sa relation client (gestion commerciale, facturation…), partenaires, fournisseurs, ou prestataires - et notamment dans le cadre de leurs relations contractuelles et de l’utilisation du Site -, EKKO agit en qualité de responsable du traitement.La présente Politique de protection des données à caractère personnel vous informe sur les traitements opérés par EKKO en qualité de responsable du traitement.

Dans quelles hypothèses EKKO est-elle sous-traitant ?


Le sous-traitant est la personne physique ou morale, qui traite des données à caractère personnel pour le compte du responsable du traitement.

Dans le cadre de l’exécution des services proposés par EKKO par le biais de sa solution SaaS (la « Solution »), les clients en ce compris le cas échéant, les autres bénéficiaires desdits services au titre du contrat client considéré, sont également amenés à traiter des données à caractère personnel en qualité de responsable du traitement. Les services fournis par la Solution sont exploités principalement par des organismes de formation ou tout autre établissement de formation ou d’éducation (ci-après indifféremment « Organisme de Formation ») et ont pour vocation de les assister dans la gestion de leur qualité et leur amélioration continue à travers la récolte d’appréciations, d’avis et réclamations des différentes parties prenantes. Pour ce faire, EKKO a développé un service ainsi qu’une technologie allant de la création de questionnaires jusqu’à l’analyse des résultats récoltés de ces derniers. Ainsi, et seulement dans l’hypothèse où EKKO est amenée à traiter de quelque manière que ce soit, des données à caractère personnel pour le compte d‘Organismes de Formation lors de l’utilisation des services qu’elle propose, EKKO agit en qualité de sous-traitant au sens des Lois et Règlementations sur la Protection des Données à Caractère Personnel.

Dans ce cadre, EKKO s’engage à respecter l’ensemble des dispositions des Lois et Règlementations sur la Protection des Données à Caractère Personnel applicables aux sous-traitants, et en particulier à mettre en œuvre des mesures techniques et organisationnelles appropriées, visant à assurer la sécurité des données et proposer des produits et services respectant les principes de protection dès la conception et par défaut.

Enfin, et surtout, EKKO inclut dans l’ensemble des contrats en vertu desquels elle agit en qualité de sous-traitant, les stipulations contractuelles obligatoires imposées par les Lois et Règlementations sur la Protection des Données à Caractère Personnel, garantissant à ses clients une conformité technique mais également contractuelle.


Quels sont les engagements d’EKKO en matière de protection des données à caractère personnel ?

EKKO s’engage à respecter les Lois et Règlementations sur la Protection des Données à Caractère Personnel à l’ensemble des traitements des données à caractère personnel qu’elle opère.EKKO est soucieuse de la protection des données à caractère personnel. Elle s’engage à assurer un niveau de protection élevé des données à caractère personnel auxquelles elle a accès. Plus généralement, EKKO s’engage à respecter les principes suivants :

  • licéité, loyauté, transparence : les données à caractère personnel sont traitées de manière licite, loyale et transparente ;
  • limitation des finalités : les données à caractère personnel sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités ;
  • minimisation des données : les données à caractère personnel sont conservées de manière adéquate, pertinente et sont limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
  • exactitude : les données à caractère personnel sont exactes, tenues à jour et toutes les mesures raisonnables sont prises pour que les données inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder.

EKKO s’engage à respecter tout autre principe s’imposant au regard des Lois et Règlementations sur la Protection des Données à Caractère Personnel, en particulier concernant la sécurité, les droits conférés aux personnes concernées, les durées de conservation des données à caractère personnel ainsi que les obligations relatives aux transferts transfrontaliers de données à caractère personnel, le cas échéant.

EKKO respecte les principes de protection des données à caractère personnel dès la conception et de protection des données par défaut (« privacy by design » et « privacy by default »). Ainsi, lors de toute élaboration, conception, sélection ou utilisation des produits ou services qui reposent sur le traitement de données à caractère personnel, EKKO prend en compte les exigences liées à la protection des données.

EKKO impose contractuellement le même niveau de protection des données à caractère personnel à ses sous-traitants (prestataires, fournisseurs, etc.).

Quelles données à caractère personnel sont collectées et traitées par EKKO ?

Quelles sont les personnes concernées ? Pour quelles données ?

Dans le respect du principe de minimisation issu du RGPD, EKKO ne collecte et ne traite que les données à caractère personnel strictement nécessaires à la réalisation des finalités présentées dans la Politique de Confidentialité. En qualité de responsable de traitement, EKKO traite les données de son marketing, de sa prospection et de sa relation avec ses clients, candidats, fournisseurs, prestataires, et autres partenaires, leurs dirigeants et salariés ainsi que les visiteurs du Site Internet.Peuvent notamment être traitées, en fonction des finalités concernées, les catégories de données à caractère personnel suivantes :

  • données relatives à l’état civil / d’identification : prénom, nom de famille, numéro de téléphone, date de naissance, adresse mail, etc. ;
  • données relatives à la vie professionnelle : fonction, etc. ;
  • données relatives au suivi des relations commerciales ;
  • données de connexion et de navigation sur le Site Internet et la Solution (identifiants, mots de passe, logs) ;
  • données nécessaires à la réalisation des actions de fidélisation, de prospection, d’étude, de sondage, de test des services et de promotion ;
  • données relatives à la gestion des litiges.

Sans la collecte de ces données, EKKO ne peut fournir les services proposés.

Lorsqu’EKKO agit en qualité de sous-traitant, le type de données traitées et plus généralement, l’ensemble des mesures relatives à ce traitement de données à caractère personnel est réalisé dans le strict respect des instructions du responsable de traitement (Client Ekko), telles que définies contractuellement. Dans ce cadre, sont notamment traitées les données des apprenants et formateurs. Dans cette hypothèse, peuvent notamment être traitées dans le cadre des questionnaires :

  • données relatives à l’état civil / d’identification : prénom, nom de famille, numéro de téléphone, date de naissance, adresse mail, etc. ;
  • données relatives à la vie professionnelle : fonction, etc. ;
  • données relatives au suivi des relations commerciales ;
  • données nécessaires à la réalisation des actions de fidélisation, de prospection, d’étude, de sondage, de test des services et de promotion ;
  • données relatives à la gestion des litiges.

Dans ce cadre, nous vous prions de bien vouloir accompagner votre demande des éléments nécessaires à votre identification ainsi que toute autre information nécessaire à la confirmation de votre identité.

Pour plus d’information sur le type de données collectées dans ce cadre, nous vous invitons à contacter le client Ekko concerné.

      A quelle occasion vos données à caractère personnel sont-elles collectées ?

EKKO collecte les informations lorsque par exemple :

  • vous consultez le Site ;
  • vous déposez une candidature (via le Site ou le site d’un partenaire) ;
  • vous souscrivez à la newsletter ou à d’autres publications d’EKKO ;
  • vous formulez des demandes auprès d’EKKO (exercice de droits, etc.) ;
  • lors de nos échanges de correspondances ou téléphoniques.


      Sur quelles bases légales sont traitées vos données à caractère personnel ?

Le traitement de vos données à caractère personnel est justifié par différents fondements (les « bases légales ») en fonction de l’usage que nous faisons des données à caractère personnel (finalité concernée).

Les bases légales de nos principaux traitements sont les suivantes :

  • le consentement : vous acceptez le traitement de vos données à caractère personnel par le biais d’un consentement exprès (case à cocher, bandeau d’acceptation, etc.). Vous pouvez retirer ce consentement à tout moment ;
  • le contrat : le traitement des données à caractère personnel est nécessaire à l’exécution du contrat auquel vous avez consenti ;
  • l’intérêt légitime : Ekko a un intérêt commercial à traiter vos données à caractère personnel, notamment pour améliorer son offre de services, la relation clientèle ainsi que la prospection commerciale, lequel est justifié, équilibré et ne porte pas atteinte à votre vie privée. Sauf exception, vous pouvez à tout moment vous opposer à un traitement fondé sur l’intérêt légitime en le signalant à Ekko.
  • les dispositions légales ou réglementaires : le traitement de vos données à caractère personnel est rendu obligatoire par un texte législatif ou réglementaire.


      Pour quelles finalités ?

La finalité d’un traitement s’entend de l’objectif principal de l’utilisation de vos données à caractère personnel.

Les finalités de nos principaux traitements sont les suivantes :

  • s’agissant des visiteurs du Site : traiter les données de navigation et de connexion afin de permettre la bonne utilisation et l’amélioration du Site
  • échanger avec nos prospects et clients, et leur mettre à disposition la documentation nécessaire à l’établissement de nos propositions commerciales
  • créer des analyses statistiques anonymisées pouvant être utilisées à des fins de recherche et de développement pour l’amélioration de la Solution
  • s’agissant des candidats, assurer la gestion des recrutements.

Lorsque EKKO agit en qualité de sous-traitant, le traitement des données pour le compte d’un Organisme de Formation, a pour finalité de faire bénéficier aux utilisateurs de la Solution l’ensemble des services proposés par Ekko, et en particulier :

  • la création de questionnaires et collecte d’appréciations, avis et réclamations
  • la présentation et l’analyse des résultats récoltés par les questionnaires.

Pour rappel, pour plus d’informations sur ces traitements et notamment sur leurs finalités, nous vous invitons à contacter l’Organisme de Formation concerné. En particulier, il convient de souligner que l’Organisme de Formation concerné, en qualité de responsable de traitement, peut être susceptible d’effectuer des traitements supplémentaires de vos données dont Ekko n’a pas connaissance et ne peut en aucun cas être tenue responsable.

      Quels sont les destinataires des données à caractère personnel traitées par EKKO ?

Les données à caractère personnel ne sont accessibles qu’aux salariés d’EKKO habilités à les traiter de par leur fonction ; ces derniers étant soumis à une obligation de confidentialité, sont sensibilisés au traitement des données à caractère personnel.

Elles sont également susceptibles d’être communiquées à certains de nos prestataires de services, dans le seul cas où une telle communication est nécessaire pour la réalisation de leur mission, et sous réserve que ceux-ci offrent les garanties nécessaires au respect de la sécurité et de la confidentialité de vos données.

Enfin, EKKO peut être contrainte de transmettre des données à caractère personnel à la demande d’autorités judiciaires ou, plus généralement, si une disposition légale ou réglementaire le lui impose.

      Quelle est la durée de conservation des données à caractère personnel ?

Les données à caractère personnel sont conservées conformément aux dispositions légales et réglementaires applicables pendant une durée qui n’excède pas celle nécessaire aux finalités pour lesquelles elles sont collectées et traitées et/ou pour la durée nécessaire à EKKO pour remplir ses obligations légales et réglementaires.

Lorsqu’ EKKO agit en qualité de sous-traitant, les données sont conservées pour la durée prévue dans le contrat la liant à l’Organisme de Formation.

      Quelle est la durée de conservation des données à caractère personnel ?

EKKO met en œuvre toutes les mesures techniques et organisationnelles utiles, conformes à l’état de l’art, au regard de la nature, de la portée des données à caractère personnel, et du contexte et des risques présentés par leur traitement, pour préserver la sécurité des données à caractère personnel et, notamment, empêcher toute destruction, perte, altération, divulgation, intrusion ou accès non autorisé à ces données, de manière accidentelle ou illicite.

La sécurité et la confidentialité des données à caractère personnel reposent sur les bonnes pratiques de chacun. C’est la raison pour laquelle nous vous invitons à veiller à ne pas communiquer vos données à caractère personnel à des tiers pouvant se faire passer pour EKKO et à nous informer de tout comportement suspect et/ou violation de données dont vous auriez connaissance.

En cas de détection avérée d’une violation de données à caractère personnel telle que définie par le RGPD, EKKO s’engage à communiquer cette violation à l’autorité de contrôle française, la CNIL, et en cas de risque élevé, à vous en informer dans les meilleurs délais.

      Des transferts de données à caractère personnel hors de l’Union européenne sont-ils réalisés ?

Sauf si la loi l’impose, dans la mesure du possible et de préférence, EKKO ne transfère aucune donnée à caractère personnel collectée vers un pays hors de l’Union européenne. Dans le cas où un transfert de données à caractère personnel hors de l’Union européenne serait réalisé, EKKO s’engage à mettre en place des garanties appropriées s’agissant de l’encadrement desdits transferts aux fins d’assurer un niveau de protection de vos données nécessaire et adéquat, conformément aux exigences des Lois et Règlementations sur la Protection des Données à Caractère Personnel, et vous en informera par tout mécanisme conforme.

      Quels sont vos droits ?

Conformément aux Lois et Règlementations sur la Protection des Données à Caractère Personnel, EKKO veille à vous offrir une information claire, transparente, et aisément accessible sur le traitement de vos données à caractère personnel.

En outre, conformément aux Lois et Règlementations sur la Protection des Données à Caractère Personnel, vous pouvez, à tout moment - selon le traitement concerné - exercer les droits suivants :

  • droit d’accès : obtenir confirmation des données à caractère personnel que nous traitons et le cas échéant y avoir accès et/ou recevoir une copie de vos données à caractère personnel que nous détenons ;
  • droit de rectification : droit de de modifier ou rectifier vos données à caractère personnel inexactes ou incomplètes ;
  • droit d’effacement : droit de demander l’effacement de toutes vos données à caractère personnel si nous n’avons pas de motifs légitimes à poursuivre leur traitement à l’exception  des données nécessaires à l’exécution de nos obligations légales ;
  • droit d’opposition : droit de vous opposer, pour des raisons personnelles, au traitement dans la mesure où la base légale du traitement est notre intérêt légitime ;
  • retrait du consentement : droit de retirer votre consentement, dans la mesure où la base légale du traitement est votre consentement ;
  • droit à la limitation : droit de demander la limitation du traitement (ne pas utiliser ni traiter les données) dans l’hypothèse où vous contestez l’exactitude des données ou que vous vous opposez à leur(s) traitement(s), pendant que nous vérifions ces points/traitons votre demande ;
  • droit à la portabilité : droit de déplacer, copier ou transmettre les données vous concernant d’une base de données à une autre lorsque le traitement est fondé sur votre consentement ou sur un contrat et qu’il est effectué à l’aide de procédés automatisés :
          - le traitement est fondé sur le consentement ;
          - le traitement est effectué à l'aide de procédés automatisés ;
  • droit d’organiser le sort de vos données post mortem : droit de définir des directives relatives à la conservation, à l’effacement ou à la communication de vos données, applicables après votre décès.

Vous disposez également d’un droit de recours auprès de la CNIL en cas de violation des Lois et Règlementations sur la Protection des Données à Caractère Personnel.

      Comment exercer vos droits ?

Ces droits s’exercent à tout moment, soit :

  • par voie postale : 33 Boulevard des Batignolles, 75008 Paris
  • par courriel : dpo@edko.io

Dans ce cadre, nous vous prions de bien vouloir accompagner votre demande des éléments nécessaires à votre identification ainsi que toute autre information nécessaire à la confirmation de votre identité.

Lorsque EKKO agit en qualité de sous-traitant, vous exercez vos droits auprès du responsable de traitement. Vous pouvez prendre connaissance du nom et des coordonnées du responsable de traitement pour vos données à caractère personnel : (i) dans le courriel contenant le lien vers le questionnaire EKKO, (ii) dans le questionnaire rempli via la Solution ou (iii) en contactant le client en charge de la formation/évènement auquel vous avez ou allez prendre part.

      Cookies

Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier - une suite d’informations - déposé sur votre ordinateur, votre téléphone ou tout autre dispositif lors de la consultation d'un site internet.

Les cookies ont de multiples usages : certains ont pour finalité de permettre ou faciliter l’utilisation du Site (détection des erreurs de connexion, identification des points de connexion, bon fonctionnement, sécurité), d’autres sont strictement nécessaires à la fourniture de services de communication en ligne à votre demande expresse (consentement à la dépose des cookies, authentification des préférences d’affichage à l’écran, mémorisation des identifiants le cas échéant, etc.).

D’autres encore sont utilisés dans le but :

  • d’optimiser la navigation sur le Site ;
  • d’analyser la fréquentation et l’utilisation qui est faite du Site, pour pouvoir le faire évoluer dans le sens d’une amélioration de l’expérience de navigation ; d’assurer le suivi des enquêtes et des retours des utilisateurs

Seul l’émetteur d’un cookie peut lire ou modifier les informations qui y sont contenues. Les cookies sont déposés pour une durée limitée (qui ne peut dépasser 6 mois pour les cookies soumis au consentement ou 13 mois pour cookies statistiques exemptés de consentement) et les informations collectées grâce aux cookies sont conservées pour une durée maximum de 25 mois.

Comment consentir ou gérer l’utilisation de cookies ? Les cookies qui ont pour finalité de permettre ou faciliter l’utilisation du Site et les cookies qui sont strictement nécessaires à la fourniture de services de communication en ligne à votre demande expresse ne sont pas soumis au recueil de votre consentement.

En ce qui concerne les autres cookies, votre choix sera matérialisé par la dépose d’un cookie de consentement ou de refus. Lors de votre première visite sur notre Site ou après une certaine période où votre consentement doit être renouvelé, il vous est proposé d’accepter ou de refuser l’utilisation de certains cookies.

De manière générale il est possible de gérer vos cookies sur votre navigateur. Si vous ne souhaitez pas accepter l'implantation de cookies, vous pouvez régler votre navigateur afin de les refuser. Cependant, si vous paramétrez votre navigateur pour refuser les cookies ou si vous refusez l’installation d’un cookie, une telle désactivation pourrait empêcher l’utilisation de certaines fonctionnalités du Site ou entraîner l’impossibilité d’accéder à certains services, ce dont nous ne saurions être responsables.

Notamment et par exemple :

Ekko intègre des boutons applicatifs (plug in) permettant de partager certains contenus présents sur le Site avec des tiers via des réseaux sociaux (LinkedIn).

Les cookies permettent de partager le contenu du présent Site à partir de boutons de partage. L’activation de cette fonctionnalité sur le Site déclenche la dépose des cookies.

Ekko vous invite à vous rendre sur les pages dédiées aux cookies de ces réseaux sociaux pour disposer des informations sur la manière dont ces derniers exploitent les cookies et autres traceurs :

Ekko se réserve le droit d’adapter la présente Politique Cookies, notamment en fonction du contexte légal et réglementaire, et s’engage à vous informer sur le Site des changements ou compléments afférents.

Contact
Si vous avez d’autres questions, il vous suffit d’en faire la demande par écrit à dpo@edko.io

Date de dernière mise à jour : 11/07/2023