Conformité au RGPD
Règlement Général sur la Protection des Données
Notre engagement
ComptaStructuré s'engage à respecter le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (RGPD).
En tant que cabinet d'expertise comptable, nous traitons quotidiennement des données personnelles sensibles dans le cadre de nos missions. La protection de ces informations constitue une priorité absolue pour notre équipe.
Principes appliqués
Conformément au RGPD, nous appliquons les principes suivants dans tous nos traitements de données :
Licéité, loyauté et transparence
Chaque traitement de données repose sur une base légale définie. Nous informons clairement les personnes concernées de l'utilisation qui est faite de leurs données.
Limitation des finalités
Les données collectées le sont pour des finalités déterminées, explicites et légitimes. Elles ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
Minimisation des données
Nous collectons uniquement les données strictement nécessaires à l'accomplissement de nos missions comptables et à la relation client.
Exactitude
Nous veillons à ce que les données soient exactes et mises à jour. Des procédures permettent de rectifier rapidement toute donnée inexacte.
Limitation de la conservation
Les données sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation.
Intégrité et confidentialité
Des mesures techniques et organisationnelles appropriées garantissent la sécurité des données, y compris la protection contre le traitement non autorisé ou illicite.
Vos droits en vertu du RGPD
Droit d'accès (Article 15)
Vous avez le droit d'obtenir la confirmation que vos données personnelles sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données ainsi qu'aux informations suivantes : finalités du traitement, catégories de données concernées, destinataires, durée de conservation, existence de vos droits.
Droit de rectification (Article 16)
Vous pouvez obtenir la rectification de données personnelles inexactes vous concernant. Compte tenu des finalités du traitement, vous pouvez également demander que les données incomplètes soient complétées.
Droit à l'effacement (Article 17)
Dans certaines circonstances, vous pouvez demander l'effacement de vos données personnelles. Ce droit s'applique notamment lorsque les données ne sont plus nécessaires, lorsque vous retirez votre consentement, ou lorsque vous vous opposez au traitement. Ce droit est limité par nos obligations légales de conservation.
Droit à la limitation du traitement (Article 18)
Vous pouvez demander la limitation du traitement de vos données, notamment si vous contestez l'exactitude des données, si le traitement est illicite, ou si vous vous êtes opposé au traitement.
Droit à la portabilité (Article 20)
Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez également demander la transmission directe de ces données à un autre responsable du traitement lorsque cela est techniquement possible.
Droit d'opposition (Article 21)
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données vous concernant. En cas de prospection commerciale, vous pouvez vous opposer à tout moment sans avoir à justifier de motifs.
Exercice de vos droits
Pour exercer l'un de ces droits, vous pouvez nous contacter :
- Par email : [email protected]
- Par courrier : ComptaStructuré - Protection des données, 45 Avenue des Champs-Élysées, 75008 Paris
Votre demande doit être accompagnée d'une copie d'un titre d'identité. Nous nous engageons à répondre dans un délai d'un mois. Ce délai peut être prolongé de deux mois compte tenu de la complexité et du nombre de demandes.
Sous-traitants et transferts de données
Dans le cadre de nos activités, nous faisons appel à des sous-traitants pour certains traitements techniques :
- Hébergement des données et des sauvegardes
- Outils de gestion de la relation client
- Solutions de télétransmission avec l'administration
Ces sous-traitants sont soumis à des obligations contractuelles conformes au RGPD. Aucun transfert de données n'est effectué vers des pays situés hors de l'Union européenne sans garanties appropriées.
Mesures de sécurité
Pour assurer la protection de vos données, nous avons mis en place :
- Un chiffrement des données en transit et au repos
- Des contrôles d'accès stricts basés sur les rôles
- Une journalisation des accès aux données sensibles
- Des sauvegardes régulières avec tests de restauration
- Une sensibilisation continue du personnel
- Des procédures de gestion des incidents de sécurité
Notification des violations
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans les 72 heures suivant la prise de connaissance de la violation. Si le risque est élevé, vous serez également informé dans les meilleurs délais.
Délégué à la protection des données
Compte tenu de la nature de nos activités, un référent protection des données a été désigné au sein du cabinet. Vous pouvez le contacter pour toute question relative à la protection de vos données personnelles :
Email : [email protected]
Objet : Protection des données personnelles
Réclamation auprès de l'autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement de vos données n'est pas conforme au RGPD, vous pouvez adresser une réclamation à :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715
75334 Paris Cedex 07
Téléservice de plainte en ligne : www.cnil.fr
Mise à jour
Cette page peut être mise à jour pour refléter les évolutions de nos pratiques ou de la réglementation. La date de dernière modification est indiquée en début de document.
Dernière mise à jour : Janvier 2024