Politique de protection des données personnelles


Préambule

Le cabinet Sesame Avocats, Association d’Avocats à Responsabilité Professionnelle Individuelle, sis 22 Boulevard Malesherbes 75008 Paris (ci-après « Sesame Avocats ») procède, dans le cadre de l’exercice de son activité, au traitement de Données à Caractère Personnel. Sesame Avocats est particulièrement attaché à la protection des données personnelles qu’il récolte dans le cadre de sa mission de conseil. Sesame Avocats a en effet à cœur de respecter l’ensemble des dispositions réglementaires et législatives françaises et européennes relatives à la protection des données personnelles. 

Conformément aux exigences de l’article 13 du Règlement (UE) 2016/679 du Parlement Européen et du Conseil relatif à la Protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (le « RGPD »), la présente politique de protection des Données à Caractère Personnel (ci-après la « Politique ») a pour objet d’informer et d’expliquer aux Personnes Concernées la manière dont Sesame Avocats collecte, utilise et veille à la protection des Données à Caractère Personnel, et de documenter sa conformité à la réglementation applicable.  

Cette politique de confidentialité s'applique aux Données à Caractère Personnel des clients, des prospects, des partenaires, des utilisateurs du site internet (www.sesame-avocats.com, le « Site Internet »), ainsi qu’aux candidats répondant aux offres de recrutement de Sesame Avocats. Les données à caractère personnel collectées dans le cadre de la gestion de nos ressources humaines font l’objet d’une information différente vis-à-vis de ses salariés.   

Pour les besoins des présentes, conformément au RGPD et la loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles :  

  • le terme « Données à Caractère Personnel » signifie toute information se rapportant à une personne physique identifiée ou identifiable (ci-après la « Personne Concernée ») ; est réputée être une personne physique identifiée ou identifiable, une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;  

  • le terme « Traitement » est entendu comme toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués à des données ou des ensembles de Données à Caractère Personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction ; 

  • le terme « Responsable du Traitement » signifie la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres détermine les finalités et les moyens du Traitement ; et 

  • le terme « Sous-Traitant » signifie la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des Données à Caractère Personnel pour le compte du Responsable du Traitement.  


Bases juridiques du traitement des données à caractère personnel

Avant tout Traitement, Sesame Avocats s’assure que le Traitement :  

  • repose sur une finalité déterminée, explicite et légitime pour laquelle les Données à Caractère Personnel sont traitées ;  

  • soit strictement limité à la finalité poursuivie ;  

  • soit licite pour être justifié par (i) l’exécution nécessaire d’un contrat conclu entre le cabinet et un client ou des mesures précontractuelles, (ii) une obligation légale, (iii) le consentement préalable de la Personne Concernée, ou (iv) la poursuite d’un intérêt légitime du cabinet, pour autant qu’il ne contrevient pas aux droits fondamentaux des Personnes Concernées. 

Sesame Avocats s’assure de l’exactitude et de l’actualisation des Données à Caractère Personnel traitées. 

En ce qui concerne toute Donnée à Caractère Personnel sensible, au sens de la réglementation applicable, Sesame Avocats sollicite, au préalable, le consentement de la Personne Concernée.  

Le Traitement de Données à Caractère Personnel mis en œuvre par Sesame Avocats a pour finalités :  

  1. l’intérêt légitime de Sesame Avocats :  

    • la prospection et l’animation dans le cadre de son activité ;

    • la gestion de la relation avec ses clients et ses prospects ;

    • l’organisation, l’inscription et l’invitation aux événements de Sesame Avocats ; et 

    • le suivi de l’actualité juridique en lien avec les activités des clients et prospects ;  

  2. l’exécution de mesures précontractuelles ou d’un contrat conclu avec la Personne Concernée : 

    • la production, l’exécution, la gestion et le suivi des dossiers des clients ;  

    • la facturation et le recouvrement des factures émises dans le cadre des dossiers des clients ; 

  3. le respect d’obligations légales et réglementaires lorsque Sesame Avocats met en œuvre un Traitement ayant pour finalité :  

    • la prévention du blanchiment et du financement du terrorisme et la lutte contre la corruption ;  

    • la comptabilité ;  

  4. le consentement de la Personne Concernée : 

  • la sollicitation personnalisée. 


Type de données à caractère personnel recueillies

Sesame Avocats est susceptible de collecter des Données à Caractère Personnel concernant (i) ses clients afin de gérer leurs dossiers tant en conseils qu’en contentieux, (ii) ses prospects dans le cadre de sollicitation, (iii) les utilisateurs du Site Internet lors de leur navigation, et (iv) celles des candidats désireux de rejoindre Sesame Avocats dans le cadre d’une procédure de recrutement. 

1 – Données à Caractère Personnel relatives aux clients et/ou prospects pouvant être collectées  

Dans le cadre de la mission d’avocat et pour le déroulement efficace de celle-ci, les Données à Caractère Personnel susceptibles d’être collectées et traitées par Sesame Avocats sont les suivantes : 

  • données relatives à l’état état-civil : nom, prénom, adresse, date et lieu de naissance ; 

  • données relatives à la vie professionnelle et familiale : contrats de travail, fiches de paie, fiche d’imposition, attestation pôle emploi ; 

  • données bancaires de la personne morale ou physique facturée pour les prestations accomplies ; 

  • informations d’ordre économique et financier : revenus, patrimoine financier ; 

  • données téléphoniques et adresses courriels ; 

  • données sensibles, telles que des données médicales aux fins de justifier un éventuel préjudice ou encore des données ayant trait à la race, l’orientation sexuelle, l’appartenance syndicale ou aux croyances religieuses ou philosophiques ou autres. 

En fonction des finalités prévues ci-avant, les catégories de Données à Caractère Personnel conservées pourront légèrement différer, ces dernières étant essentiellement liées à la nature de la mission confiée à Sesame Avocats.  Ces informations sont nécessaires à la poursuite des finalités identifiées ci-dessus.   

2 – Données à Caractère Personnel collectées dans le cadre d’une procédure de recrutement  

Dans le cadre des procédures de recrutement de stagiaires, avocats collaborateurs, associés et/ou salariés, les Données à Caractère Personnel susceptibles d’être collectées et traitées par Sesame Avocats sont les suivantes : 

  • le nom et prénom ; 

  • le courriel ; 

  • les informations figurant sur le Curriculum Vitae et dans la lettre de motivation ;  

  • le positionnement salarial ; 

  • les suites données à la candidature ; 

  • le type et la durée de contrat proposé. 

3 – Données à Caractère Personnel collectées lors de la navigation sur le Site Internet  

Dans le cadre d’une navigation sur le Site Internet, les Données à Caractère Personnel susceptibles d’êtres collectées et traitées par Sesame Avocats sont seulement relatives à des données de navigation technique de l’utilisateur.  


Dispositif de recueil des données à caractère personnel

Recueil des Données à Caractère Personnel des clients et/ou des prospects 

Les Données à Caractère Personnel sont recueillies lors des entretiens téléphoniques, lors des échanges de courriels, ou par n’importe quel autre moyen de communication, lors de la première prise de contact ou tout au long de la relation professionnelle. 

1 – Recueil des Données à Caractère Personnel des candidats postulant à des offres d’emploi  

Les Données à Caractère Personnel sont recueillies lorsque la Personne Concernée postule aux offres d’emploi que Sesame Avocats dépose sur des sites de recrutement ou lorsqu’il envoie des candidatures spontanées. 

2 – Recueil des Données à Caractère Personnel des utilisateurs du Site Internet   

Lorsqu’un utilisateur consulte le Site Internet, ses Données à Caractère Personnel peuvent être collectées via :  

  • des cookies techniques strictement nécessaires au bon fonctionnement du Site Internet ; ces cookies techniques de fonctionnalité permettent au Site Internet de fonctionner de manière optimale ; et 

  • des cookies de statistiques et de mesure d’audience. 

Il convient de distinguer les cookies techniques nécessaires au bon fonctionnement du Site Internet, des autres cookies qui ne peuvent être déposés sur un terminal sans l’accord de l’utilisateur concerné. L’utilisateur peut s’informer sur la nature de chacun des cookies déposés, les accepter ou les refuser, à tout moment, au cours de sa navigation sur le Site Internet, en configurant de manière appropriée son logiciel de navigation. Par ailleurs, l’utilisateur peut, à tout moment, choisir de désactiver/supprimer les cookies installés sur son terminal, et/ou s’opposer à l'enregistrement de nouveaux cookies. 


Utilisation des données à caractère personnel

Données à Caractère Personnel collectées relatives aux clients et prospects 

Les Données à Caractère Personnel qui sont collectées servent à la prospection, la constatation, l’exercice ou à la défense des droits en justice des Personnes Concernées, à la gestion des dossiers, et à la facturation des dossiers qui sont confiés à Sesame Avocats. 

Données à Caractère Personnel collectées dans le cadre d’une procédure de recrutement 

Les Données à Caractère Personnel collectées ont pour objectif de : 

  • réceptionner et enregistrer des candidatures adressées à Sesame Avocats par courriel ; 

  • gérer les procédures de recrutement avec les différents départements du cabinet des collaborateurs, salariés et stagiaires à recruter ; 

  • répondre aux candidatures à un emploi ou à un stage, ; 

  • gérer les contentieux. 


Partage des données à caractère personnel 

Les Données à Caractère Personnel sont partagées uniquement au sein de Sesame Avocats avec les associés, avocats collaborateurs, salariés et stagiaires dans le respect de la réglementation applicable. 

Ces Données à Caractère Personnel peuvent également être traitées ponctuellement par des sous-traitants spécialisés, soumis aux mêmes obligations de sécurité et de confidentialité que celles imposées au Responsable de Traitement : 

  • La société Hyart, cabinet d’expert-comptable, auquel Sesame Avocats fait appel pour assurer la compatibilité financière de ce dernier,  

  • La société LOP, logiciel de facturation et de gestion des temps. 

Dans le cadre de l’exécution d’une prestation de conseil et d’assistance juridique, Sesame Avocats est susceptible de transférer des Données à Caractère Personnel à des juridictions, des experts-judiciaires, des administrations de l’Etat, d’autres avocats, des professionnels du droit (huissiers, notaires par exemple) et d’autres professionnels appartenant à des professions réglementées (experts-comptables, assureurs etc.). Le client donne irrévocablement mandat à Sesame Avocats d’opérer ces transferts pour protéger ses intérêts et afin de permettre au cabinet d’accomplir les missions qui lui sont confiées conformément à ses règles déontologiques. En aucune mesure, les personnes destinataires dans le cadre décrit ci-dessus ne peuvent être considérés comme des Sous-Traitants de Sesame Avocats, le client agissant en qualité de mandant au regard de ces transferts.  

Si le traitement du dossier du client doit se faire ailleurs qu’en France, dans l’Union européenne (UE), et si celui-ci et son avocat sont d’accord, les Données à Caractère Personnel le concernant et qui ont été collectées par son avocat peuvent être partagées avec des professionnels du droit d’autres pays de l’UE. A sa demande, l’avocat, en charge de son dossier, communiquera de plus amples informations sur le ou les professionnel(s) qui s’occuperont de son dossier dans ce(s) pays de l’UE.  

Les Données à Caractère Personnel relatives à un utilisateur du Site Internet ne seront pas transmises à des acteurs commerciaux ou publicitaires. 


Conservation des données à caractère personnel

Les Données à Caractère Personnel sont stockées sous la forme de dossier papier et/ou de dossier électronique, sous la responsabilité de l’avocat qui prend toutes les mesures nécessaires pour assurer leur sécurité.  

Les Données à Caractère Personnel sont conservées uniquement le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales. Celles-ci sont stockées pendant toute la durée du traitement du dossier du client.  

Une fois le dossier clôturé, les données sont stockées pour une durée limitée à cinq (5) ans afin de permettre notamment à Sesame Avocats de respecter ses obligations en matière de responsabilité.  

En matière de comptabilité, elles sont conservées dix (10) ans à compter de la clôture de l’exercice social durant lequel une dernière facture a été adressée au Client.  


Sécurité des données à caractère personnel

Sesame Avocats s’engage à prendre toutes les mesures nécessaires et appropriées pour protéger et assurer la sécurité des Données à Caractère Personnel qui sont détenues par le cabinet en mettant en place des mesures techniques et organisationnelles appropriées. 

Ces mesures comprennent, notamment : 

  • le contrôle d'accès des Personnes Concernées : restriction des accès uniquement aux titulaires autorisés ; 

  • la formation du personnel de Sesame Avocats à la réglementation applicable ;  

  • des mesures de traçabilité : identification possible des personnes accédant aux Données à Caractère Personnel ; 

  • des mesures de protection des logiciels : procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels ; 

  • le chiffrement des données : chiffrement des flux / flux sécurisés (https) ; 

  • le contrôle des sous-traitants soumis aux mêmes obligations de sécurité et confidentialité et de secret professionnel ;  

  • la mise en place d’une procédure interne pour gérer tout incident, faille ou violation de toute Donnée à Caractère Personnel. 

Sesame Avocats effectue régulièrement des analyses de ses Traitements et des procédures de protection des Données à Caractère Personnel mises en place au sein du cabinet, afin de les ajuster et de les compléter pour garantir à ses clients et ses prospects le niveau de protection le plus élevé possible. 


Violation des données à caractère personnel

En cas de violation de Données à Caractère Personnel, Sesame Avocats en notifie la violation en question à l’autorité de contrôle compétente dans les meilleurs délais, et au plus tard dans un délai de soixante-douze (72) heures après en avoir pris connaissance.  

Par ailleurs, dans l’hypothèse où la violation serait susceptible d’engendrer un risque élevé pour les droits et libertés d’une personne physique, Sesame Avocats communiquera la violation des Données à Caractère Personnel à la Personne Concernée dans les meilleurs délais, sauf si :  

  • Sesame Avocats a mis en œuvre les mesures de protection techniques et organisationnelles appropriées et que ces mesures ont été appliquées aux Données à Caractère Personnel affectées par ladite violation, en particulier les mesures qui rendent les Données à Caractère Personnel incompréhensibles pour toute personne qui n’est pas autorisée à y avoir accès, telles que le chiffrement ;  

  • Sesame Avocats a pris des mesures ultérieures qui garantissent que le risque élevé pour les droits et libertés des Personnes Concernées n’est plus susceptible de se matérialiser ;  

  • et si la communication exigeait des efforts disproportionnés. 


Violation des données à caractère personnel

Conformément au RGPD, les Personnes Concernées disposent des droits suivants, sous certaines conditions :  

  • accéder aux Données à Caractère Personnel les concernant ; Sesame Avocats devant, sur demande, leur fournir une copie de leurs Données à Caractère Personnel ; 

  • obtenir de Sesame Avocats, dans les meilleurs délais, la rectification des Données à Caractère Personnel les concernant qui sont inexactes ou incomplètes ;  

  • obtenir de Sesame Avocats, dans les meilleurs délais, l’effacement des Données à Caractère Personnel les concernant ;  

  • obtenir de Sesame Avocats la limitation du Traitement ;  

  • recevoir ses Données à Caractère Personnel dans un format structuré, couramment utilisé et lisible par une machine, et transmettre ces Données à Caractère Personnel à un autre Responsable de Traitement (droit à la portabilité des Données à Caractère Personnel) ; et 

  • s’opposer, à tout moment, pour des raisons tenant à leur situation particulière, à un Traitement les concernant.  

Les Personnes Concernées peuvent exercer l’ensemble de leurs droits par courrier accompagné d’un document justifiant de leur identité à Maître Sébastien Ducamp, responsable du traitement des Données à Caractère Personnel, au sein de Sesame Avocats AARPI à l'adresse postale suivante : 22 boulevard Malesherbes – 75008 Paris ou par courriel à l’adresse suivante Contact@sesame-avocats.com. Sesame Avocats dispose d’un délai d’un (1) mois à compter de la réception de la demande du client pour y répondre. 

Si elles estiment, après avoir contacté Sesame Avocats, que leurs droits Informatique et Liberté ne sont pas respectés ou que le dispositif enregistreur n’est pas conforme aux règles de protection des Données à Caractère Personnel, elles peuvent également adresser une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL). Pour plus d’informations à ce sujet : https://www.cnil.fr/fr

 Sesame Avocats s’engage à coopérer avec la CNIL, à la demande de celle-ci, dans l’exécution de ses missions.  


Le registre de traitement des données à caractère personnel

Sesame Avocats s’engage à tenir un registre des activités de Traitement, sous sa responsabilité, mentionnant l’ensemble des informations prévues par les dispositions de l’article 30 du RGPD.