Cahier des charges Engagement contractuel RGPD SODEXI

Monsieur, Madame,

Depuis l’adoption du règlement général UE2016/679 sur la protection des données en date du 27 avril 2016, les entités traitant des données personnelles doivent mettre en œuvre les moyens nécessaires afin d’être en conformité avec ce texte lors de son entrée en vigueur le 25 mai 2018.

À travers la responsabilisation des acteurs qui traitent des données à caractère personnel, le règlement a pour objectif de renforcer la protection de ces données et les droits des personnes physiques auxquelles elles appartiennent.

Au titre de cette nouvelle réglementation, SODEXI qui a accès à des données de cette nature, revêtira la qualité de responsable de traitement.

Dans ses rapports avec les prestataires et/ou fournisseurs dont les missions nécessitent la communication de données à caractère personnel, ceux-ci revêtiront cette qualité de sous-traitant.

Afin de respecter ses propres obligations, SODEXI a la possibilité de recevoir l’assistance de ses sous-traitants. À ce titre, les sous-traitants ne peuvent traiter les données transmises que dans le cadre des instructions délivrées par le responsable de traitement.

Dans cet esprit, nous vous adressons un cahier des charges, a pour objectif de permettre à SODEXI en tant que responsable de traitement de communiquer à ses sous-traitants les instructions à suivre dans le cadre de l’utilisation des données à caractère personnel confiées.

 Jérôme BALBI

Directeur Général

Procédure de recueil de signalements Loi Sapin 2

L’obligation d’instituer une procédure de recueil des signalements s’impose aux entreprises d’au moins 50 salariés, étant précisé que ce seuil est calculé selon les modalités de droit commun inscrites aux articles L. 1111-2 et L. 1111-3 du code du travail et que cet effectif doit être atteint pendant 12 mois, consécutifs ou non, au cours des 3 années précédentes. Plusieurs entreprises, notamment au sein d’un même groupe, peuvent décider d’établir une procédure commune à plusieurs d’entre elles.
Remarque: cette obligation s’impose également aux personnes morales de droit public autres que l’État d’au moins 50 agents, aux communes de plus de 10 000 habitants, aux départements et aux régions ainsi qu’aux établissements publics en relevant et aux établissements publics de coopération intercommunale à fiscalité propre regroupant au moins une commune de plus de 10 000 habitants.
Le référent
Selon l’article 8 de la loi Sapin 2, le signalement d’une alerte est porté à la connaissance du supérieur hiérarchique, direct ou indirect, de l’employeur ou d’un référent désigné par celui-ci.
Le décret précise que le référent  peut être extérieur à l’entreprise et qu’il peut être une personne physique ou, quelle que soit sa dénomination, une entité de droit public ou de droit privé, dotée ou non de la personnalité morale. Il doit par ailleurs disposer, par son positionnement, de la compétence, de l’autorité et des moyens suffisants à l’exercice de ses missions. Il est soumis à une obligation de confidentialité, en vertu de l’article 9 de la loi précitée. Son identité doit être précisée dans la procédure de recueil des signalements.
Les modalités de la procédure d’alerte
La procédure de recueil des signalements doit préciser les modalités selon lesquelles l’auteur du signalement :

– adresse son signalement au supérieur hiérarchique, direct ou indirect, à l’employeur ou au référent désigné ;

– fournit les faits, informations ou documents quel que soit leur forme ou leur support de nature à étayer son signalement lorsqu’il dispose de tels éléments ;

– fournit les éléments permettant le cas échéant un échange avec le destinataire du signalement.

Vous devez déposer ci joint la description de votre procédure mise en place au sein de votre organisation

Questionnaire d’évaluation Loi Sapin 2 pour KEM ONE

L’article 17 de la loi n°2016-1691 du 9 décembre 2016 relative à la transparence, à la lutte contre la corruption et à la modernisation de la vie économique (dite « Loi Sapin 2 ») impose aux entreprises d’une certaine dimension de procéder à l’évaluation de leurs principaux partenaires commerciaux (clients, fournisseurs, intermédiaires) au regard des risques de corruption et de trafic d’influence.

Afin de se conformer à cette nouvelle obligation légale, KEM ONE a élaboré le questionnaire ci joint, lequel vise à recueillir un certain nombre d’informations sur ses principaux partenaires.

Nous vous remercions de bien vouloir prendre le temps de renseigner ce questionnaire é avant les plus brefs délais

Pour la question 8, selon le cas qui concerne votre entreprise , vous devrez déposer des documents complémentaires ultérieurement

Mode d’emploi 

Afin de pouvoir renseigner ce document, vous devez utiliser la dernière version d’ Adobe Acrobat Reader .

  1. Téléchargez le modèle proposé sur cette page.
  2. Une fois complété, enregistrez votre document sur votre poste de travail puis déposez-le dans votre dossier en cliquant sur Parcourir.
  3. Saisissez le code de signature temporaire que vous avez reçu par e-mail pour signer en ligne (en bas) votre document.
  4. Cliquez sur SIGNE après avoir coché « je déclare avoir pris connaissance du document »

QUESTIONNAIRE – PARTENAIRES VINCI ENERGIES INTERNATIONAL & SYSTEMS

VINCI Energies International & Systems et ses sociétés affiliées conduisent leurs activités selon les meilleurs standards d’intégrité et attendent que leurs Partenaires commerciaux (fournisseurs, prestataires, sous-traitants et cotraitants) suivent les mêmes standards afin de mener une relation commerciale en conformité avec la réglementation applicable, en particulier en matière d’éthique, de droits humains et de l’environnement. Pour assurer le respect de ces standards, nous vous remercions de remplir le questionnaire suivant.

VINCI Energies International & Systems (ou sa société affiliée concernée) utilisera et protégera ces informations dans le respect de sa politique de confidentialité et des réglementations applicables. Les données personnelles communiquées seront exclusivement traitées par VINCI Energies International & Systems (ou sa société affiliée concernée), pour la finalité de réaliser une évaluation du Partenaire en matière d’éthique et de conformité, afin de respecter nos obligations légales, et de préserver l’intérêt légitime de VINCI Energies International & Systems (ou sa société affiliée concernée) d’entretenir des relations commerciales avec les meilleurs standards d’intégrité. Toute personne concernée dispose d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité de ses données personnelles, qu’elle pourra exercer en adressant sa requête à VINCI Energies International & Systems, 64 avenue de Colmar, 92500 Rueil Malmaison (France). Les données personnelles seront conservées le temps de conduire l’évaluation du Partenaire, tout en prenant en compte les durées de prescriptions légales applicables, ainsi que pour la durée de prescription de l’action en cas de risque de contentieux, et jusqu’à la décision ne soit plus susceptible de recours en cas de contentieux.