Le groupe AFTRAL (dont les sociétés membres figurent en Annexe 1) est le leader de la formation transport logistique en Europe. À ce titre, il collecte et traite de nombreuses données à caractère personnel pour son compte et celui de ses clients et partenaires.
Le groupe AFTRAL est fortement engagé dans la démarche de conformité de ses systèmes et de ses pratiques aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE, dit RGPD et la Loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés dite loi Informatique et Libertés.
La présente charte de données personnelles a pour objet de décrire les principes mis en œuvre par le Groupe AFTRAL afin de respecter le règlement et de protéger la vie privée des personnes physiques dont les données sont traitées.
Elle précise également le cadre général des traitements de données à caractère personnel réalisés au sein du Groupe AFTRAL et, en ce sens, a pour objectif de fournir aux personnes concernées les informations nécessaires au parfait respect de la règlementation en vigueur.
Le groupe AFTRAL collecte, au travers de ses activités, des données dont certaines permettent d’identifier ou de rendre identifiables des personnes physiques.
La législation liste les bases légales de collecte de données personnelles, autrement dit les justifications légitimes d’une collecte de données. Ces bases légales sont explicitées et/ou rappelées dans le cadre des collectes réalisées par le Groupe AFTRAL.
À ce titre, le Groupe AFTRAL est susceptible de collecter des données à caractère personnel en se fondant sur :
L’accès, l’utilisation, le téléchargement, l’achat ou la souscription à certains services ou de certains produits impliquent le recueil de données personnelles concernant le prospect client ou utilisateur. Dans ces hypothèses, lors du remplissage des formulaires papier, électronique, les personnes transmettent des informations les concernant. Ces formulaires précisent systématiquement :
Le terme « cookies » est à prendre au sens large : l’ensemble des traceurs déposés et / ou lus, par exemple, lors de la consultation d’un site internet, de la lecture d’un courrier électronique, de l’installation ou de l’utilisation d’un logiciel ou d’une application mobile.
Les cookies basés sur un fichier pouvant être stockés sur l’ordinateur de l’utilisateur lors de sa navigation ont notamment pour but de simplifier la navigation sur les sites (authentification automatique, personnalisation de certaines informations…).
Certains cookies sont déposés par le groupe AFTRAL directement lors de la navigation sur l’un de ses sites. L’utilisateur du site peut à tout moment s’opposer à l’utilisation de ces cookies en paramétrant son navigateur étant précisé que de tels paramétrages sont susceptibles de modifier les conditions d’accès aux produits, contenus et services nécessitant l’utilisation de cookies.
Les indications pour paramétrer votre navigateur figurent en Annexe 2 de la présente charte.
Par ailleurs, d’autres cookies sont déposés par des sociétés extérieures au Groupe AFTRAL afin de collecter les données de navigation des utilisateurs lors de leur navigation sur différents sites. Le Groupe AFTRAL travaille avec certaines de ces sociétés.
Pour aider les utilisateurs à détecter les cookies pouvant être installés sur leurs ordinateurs, certains sites tels que YourOnlineChoices proposent des outils permettant de lister et de paramétrer vos cookies.
Les sites du groupe AFTRAL utilisent principalement les cookies suivants :
Cookies de mesure d’audience :
Cookies publicitaires :
Cookies de diffusion de vidéos :
Cookies réseaux sociaux :
Cookies pour la conception :
Conformément aux dispositions légales en vigueur (explications de la Cnil), sur tous les sites Internet du groupe AFTRAL, avant de déposer ou de lire un cookie sur l’ordinateur d’un utilisateur, le Groupe AFTRAL :
Les cookies et des traceurs strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur ne nécessitent pas le consentement préalable des utilisateurs. Ainsi, par exemple, les traceurs suivants ne requièrent pas de consentement des utilisateurs :
Tout autre cookie nécessite une information préalable et une demande de consentement, par exemple :
Conformément aux recommandations de la CNIL et le cas échéant de l’IAB Europe (pour des finalités publicitaires), par défaut le refus de consentement est supposé et ces cookies et / ou traceurs ne sont pas déposés. Le recueil du consentement se fait par l’apparition d’un bandeau / popup visible sur le site internet qui doit contenir les informations suivantes :
Ce bandeau / popup apparaît lors de votre première visite sur le site concerné, ou lors de l’introduction de nouveaux acteurs significatifs qui collectent des données personnelles, ou encore au terme d’un an après votre consentement, ou plus tôt si vous avez refusé de donner votre consentement (le délai de réapparition de ce bandeau / popup, dépend du type de site et des caractéristiques de son contenu et du trafic qu’il génère).
Le refus de dépôt de cookies, ne signifie en aucun cas que vous ne serez plus sollicité par de la publicité. C’est juste que les publicités ne pourront pas être choisies en fonction de vos centres d’intérêts ou profil.
Par ailleurs, le refus peut aussi empêcher le site Internet d’assurer la totalité des fonctionnalités proposées normalement, nous en déclinons toutes responsabilités.
À tout moment, sur nos sites, vous pouvez revoir et modifier vos choix de consentement, en cliquant sur le lien situé en bas de chaque page du site concerné. Ce lien se nomme généralement « paramétrage cookies ».
Le Groupe AFTRAL réalise certaines prestations par téléphone et à cette occasion peut recueillir des données personnelles. Lorsque cela est possible, le contact téléphonique est confirmé par l’envoi d’un courriel permettant ainsi à la personne concernée de conserver une trace écrite de la conversation et de pouvoir exercer ses droits à tout moment.
Le Groupe AFTRAL peut obtenir des données à caractère personnel à partir d’informations publiques ou de déductions liées aux informations déjà connues, ou auprès de tiers (voir le chapitre 5). Dans une telle hypothèse, le Groupe AFTRAL :
Certaines des informations recueillies constituent des « Données à caractère Personnel », à savoir des données concernant des personnes permettant de les identifier.
En conformité avec la législation en vigueur, le Groupe AFTRAL a adopté le principe de minimisation dans la collecte et ne collecte que les données strictement nécessaires à l’objectif poursuivi et explicité auprès des personnes physiques concernées, en leur laissant toute capacité d’exercice de leurs droits.
Les données à caractère personnel susceptibles d’être demandées, en fonction de la nature des services ou produits fournis, sont les suivantes :
Principalement :
le cas échéant pour certains produits et services :
Et, afin de vous apporter l’offre de formation et le financement les plus pertinents par rapport à votre situation, des informations plus sensibles telles que :
3.1. Utilisation des données collectées
Le Groupe AFTRAL peut utiliser les données à caractère personnel dont il est en possession, dans les strictes limites définies par la législation en vigueur, afin de :
Selon les coordonnées qui auront été collectées, le Groupe AFTRAL et ses partenaires pourront transmettre des informations par les moyens suivants :
La finalité de la collecte est systématiquement indiquée lorsqu’elle est directement réalisée par le Groupe AFTRAL et rappelée lors du transfert des données lorsque la collecte a été effectuée par un tiers.
Le Groupe AFTRAL est susceptible d’utiliser les données à caractère personnel d’une personne notamment pour les objectifs suivants :
Des actions de traitements sont réalisées sur les données figurant dans les bases du Groupe AFTRAL, en appliquant des règles de contrôle strictes, conformes à l’état de l’art technologique et aux recommandations de l’autorité de contrôle compétente.
Le Groupe AFTRAL prend toutes précautions utiles afin de préserver la sécurité et la confidentialité des Données à caractère personnel et notamment d’empêcher qu’elles ne soient déformées, endommagées ou que des tiers non autorisés y aient accès.
Les recommandations de la Commission Nationale Informatique et Liberté sont prises en compte dans la gestion de la sécurité pour l’ensemble du Groupe.
La durée de conservation dépend de l’activité concernée, de la nature du contact (client, utilisateur ou prospect) et des usages du secteur.
De manière évidente, les activités d’AFTRAL ne visent pas comme public les mineurs (formation professionnelle). Les CFA peuvent présenter un caractère d’exception.
Nos produits et services s’adressent à des professionnels majeurs, capables de souscrire des obligations contractuelles.
L’accès au site n’est toutefois pas réservé aux adultes du fait qu’il ne présente pas de contenus interdits aux mineurs de moins de dix-huit (18) ans.
Par conséquent, nous ne contrôlons pas le fait que nos visiteurs soient des mineurs ou non.
Si des informations étaient recueillies sur un mineur via notre site, le mineur ou son représentant légal aurait la possibilité de contacter le DPO de la société pour rectifier, modifier ou supprimer ces informations : dpo@aftral.com.
Globalement, le groupe AFTRAL respecte les recommandations de la CNIL édictées à l’adresse suivante : https://www.cnil.fr/fr/la-cnil-publie-8-recommandations-pour-renforcer-la-protection-des-mineurs-en-ligne.
Le Groupe AFTRAL est composé de plusieurs sociétés situées en Union Européenne ou non et susceptibles de se voir communiquer des données personnelles provenant d’une autre filiale du groupe, dans le cadre de son organisation fonctionnelle².
A titre d’exemple, certains traitements sont réalisés par l’un des membres du personnel d’une autre filiale du groupe afin d’exécuter des prestations d’assistance commerciale, d’études de marché ou de services au client, ainsi qu’en matière de gestion de comptes, de fourniture de produits ou de services fournis aujourd’hui ou à l’avenir, ou de participation à des concours, loteries ou promotions.
La commercialisation et la production de certains produits et services du groupe AFTRAL sont dans certains cas réalisées de manière transverse entre plusieurs entités du groupe, le partage de ressources pouvant impliquer l’exploitation de fichiers entre plusieurs entités dans une relation de sous-traitance ou de co-responsabilité de traitement. Tout transfert hors Union Européenne intragroupe est encadré par un contrat reprenant les clauses contractuelles type (voir ci-dessous chapitre 7).
Le Groupe AFTRAL est susceptible de transférer les données à caractère personnel qu’il collecte à différents tiers comme :
Dans le cas où des données à caractère personnel sont transmises à un tiers pour quelque raison (par exemple : une prestation de sous-traitance, prestations réalisées pour un client) , le Groupe AFTRAL applique les conditions définies par la législation en vigueur, notamment l’information des personnes concernées de ce transfert.
Le Groupe AFTRAL veille à ce que des stipulations contractuelles appropriées entre le Groupe AFTRAL et le tiers concerné garantissent que ce dernier :
Et aura pris les mesures de sécurité appropriées afin de prévenir un traitement non autorisé ou illicite des données à caractère personnel, une perte ou une destruction accidentelle de ces données à caractère personnel, ou des dommages à celles-ci.
Le Groupe AFTRAL a adapté son organisation afin de répondre aux exigences du Règlement Européen Protection de Données et d’apporter à toute personne toutes informations sur les données à caractère personnel les concernant collectées et sur les traitements réalisés sur ces données.
Toute demande liée à l’exercice de vos droits doit être envoyée à l’adresse dpo@aftral.com. Cette demande doit comporter un maximum d’informations (notamment l’entreprise, la marque ou le service concerné par votre demande), afin qu’elle puisse être traitée à réception dans un délai maximal d’un mois (sauf exceptions) : par exemple les personnes doivent préciser l’adresse électronique sollicitée et pour laquelle elles adressent la demande afin de faciliter les recherches.
Toute demande liée à la portabilité des données doit être envoyée au DPO du groupe AFTRAL qui vous répondra sur la faisabilité d’une telle demande.
Afin de compléter ce dispositif, le Groupe AFTRAL a nommé un Data Protection Officer qui est joignable à l’adresse suivante : dpo@aftral.com pour toute question ou difficulté touchant aux traitements de données personnelles.
Toute personne a la possibilité de contacter directement la Commission nationale Informatique et liberté (CNIL) dont voici les moyens de contact.
Si le Groupe AFTRAL communique les Données à caractère Personnel à une Société du Groupe AFTRAL ou à un tiers implanté en dehors de l’Union Européenne, des mesures sont prises visant à s’assurer que lesdites données bénéficieront du même niveau de protection que celui imposé par l’Union Européenne en matière de protection des données.
A ce titre, le Groupe AFTRAL s’assurera que le traitement soit effectué conformément à la présente charte et qu’il soit encadré par les clauses contractuelles types de la Commission Européenne qui permettent de garantir un niveau de protection suffisant de la vie privée et des droits fondamentaux des personnes.
Le Groupe AFTRAL est susceptible de combiner des informations concernant des entreprises avec des informations confiées par les personnes physiques dans les conditions et pour les finalités définies dans la présente charte.
Les méthodes de profilage utilisées au sein du Groupe AFTRAL consistent à réaliser des croisements manuels ou automatisés, entre des fichiers d’entreprises et nos bases de données de contacts du Groupe AFTRAL (nom, fonction, adresse électronique…), à partir de critères objectifs (taille, secteur, équipements informatiques…etc).
Dans le cadre de sa politique de recrutement, le Groupe AFTRAL recueille et stocke des données personnelles portant sur des candidats potentiels.
Le Groupe AFTRAL recueille les informations nécessaires à la recherche des profils les plus adaptées aux postes à pourvoir dans le respect de la loi ainsi que des droits et libertés des personnes. Le Groupe s’interdit de transmettre à un tiers, le CV avec les coordonnées d’une personne, sans son accord.
Les personnes qui ont postulé auprès d’AFTRAL pour un poste et qui souhaitent modifier ou supprimer leurs données personnelles de nos fichiers peuvent à tout moment adresser un mail à dpo@aftral.com en indiquant notamment l’année de sa candidature ainsi que la fonction pour laquelle elle a postulé.
Le candidat doit s’assurer de l’accord des personnes données en référence pour être contactées par le Groupe AFTRAL.
Si vous avez complété des tests d’évaluation, vous recevrez un courriel à l’adresse que vous aurez fourni lors du test vous donnant la possibilité demander directement la suppression de vos résultats sans solliciter le DPO.
Nous proposons sur nos différents sites Internet, des liens vers d’autres sites web et services sur lesquels nous n’avons aucun contrôle et qui ne sont pas couverts par la présente.
Nous vous encourageons à lire les déclarations de confidentialité publiées sur les sites web que vous visitez.
Si vous participez à un forum, une communauté ou une session de discussion à propos d’AFTRAL sur un site web externe au groupe AFTRAL, vous devez savoir que les informations que vous fournissez (par ex. : vos coordonnées, votre profil) seront à la disposition d’autres utilisateurs (tiers) et pourront être utilisées (par ex. : pour vous contacter) à des fins que nous ne contrôlons pas. Le Groupe AFTRAL ne saurait être tenu responsable des données personnelles et autres informations que vous choisissez de présenter dans ces forums et des usages qui seront effectués par les tiers qui auront accès à celles-ci.
Le Groupe AFTRAL peut être amené à modifier ou mettre à jour la présente Charte Données Personnelles. Toute mise à jour sera affichée aux endroits jugés appropriés, de sorte que tout utilisateur sera averti de la date de la dernière mise à jour.
Les mises à jour les plus importantes pourront faire l’objet d’un avis sur le site web institutionnel du groupe AFTRAL (www.aftral.com) au plus tard au moment de l’entrée en vigueur desdites modifications.
Le paramétrage est susceptible de modifier vos conditions d’accès aux contenus et services nécessitant l’utilisation de cookies.
Si le navigateur est configuré de manière à refuser l’ensemble des cookies, l’accès à tout ou partie du site peut être bloqué.
Afin de gérer les cookies au plus près des attentes des utilisateurs, le navigateur doit être paramétré en tenant compte de la finalité des cookies.
Cliquez sur les noms des navigateurs ci-dessous pour accéder aux explications concernant leurs paramétrage :
Pour d’autres navigateurs, vous trouverez des explications ici : https://www.allaboutcookies.org/manage-cookies/
La Cnil, vous explique pour certains navigateurs comment les paramétrer
¹ Considérant (47) du Règlement 2016/679 : Les intérêts légitimes d’un responsable du traitement (…) peuvent constituer une base juridique pour le traitement, à moins que les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent, compte tenu des attentes raisonnables des personnes concernées fondées sur leur relation avec le responsable du traitement. Un tel intérêt légitime pourrait, par exemple, exister lorsqu’il existe une relation pertinente et appropriée entre la personne concernée et le responsable du traitement (…). (…) Le traitement de données à caractère personnel à des fins de prospection peut être considéré comme étant réalisé pour répondre à un intérêt légitime.
Considérant (48) du Règlement 2016/679 : Les responsables du traitement qui font partie d’un groupe d’entreprises ou d’établissements affiliés à un organisme central peuvent avoir un intérêt légitime à transmettre des données à caractère personnel au sein du groupe d’entreprises à des fins administratives internes, y compris le traitement de données à caractère personnel relatives à des clients ou des employés.