Protection des Données

Information

Le développement des technologies de l’information s’inscrit dans le cadre de l’intérêt général et de la conformité réglementaire. Les technologies de l’information ne doivent pas porter atteinte à l’identité humaine, aux droits fondamentaux, à la vie privée, ni aux libertés individuelles ou publiques.

 

Tucania s’engage à respecter les lois européennes et internationales relatives à la protection des données, notamment le Règlement Général sur la Protection des Données (RGPD). Cette politique de protection des données s’applique à l’ensemble des activités et services de Tucania et repose sur des principes fondamentaux de protection des données reconnus à l’échelle internationale. La protection des données constitue le socle de la relation de confiance que Tucania entretient avec ses utilisateurs, clients, partenaires et parties prenantes, et participe directement à sa réputation et à sa crédibilité.

 

Cette politique vise à garantir un niveau de protection adapté aux réglementations en vigueur, y compris dans les contextes où la législation locale est encore incomplète. Elle constitue un document de référence, clair et opérationnel, à la disposition de tous les départements, collaborateurs, partenaires et sous-traitants de Tucania.

Cette politique décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).

 

Tucania applique les principes de Privacy by Design et Privacy by Default dans toutes ses activités de traitement de données personnelles.

 

Cela signifie que la protection des données est intégrée dès la phase de conception des systèmes, produits et processus, et que seules les données strictement nécessaires à chaque finalité sont traitées, par défaut.

Tucania veille ainsi à ce que :

  • la confidentialité soit activée par défaut ;
  • les paramètres de protection soient configurés au niveau le plus restrictif, sauf action contraire explicite de l’utilisateur ;
  • chaque projet soit conçu avec une analyse d’impact sur la vie privée (PIA/DPIA) si nécessaire ;
  • les choix technologiques privilégient des solutions respectueuses des droits des personnes.

 

Cette approche préventive permet de renforcer la conformité au RGPD et d’assurer un haut niveau de confiance pour les utilisateurs, partenaires et clients de Tucania.

 

 

Responsable du traitement

Nathan Journo
Adresse : 14 RUE CHARLES V, 75004 PARIS France
Email : n.journo@tucania.com

 

 

Finalités du traitement

Les données sont traitées pour :

  • Mettre en œuvre et suivre la solution Tucania
  • Gérer les conventions, paiements, et obligations Transparence
  • Communiquer avec les utilisateurs et assurer un support
  • Respecter les obligations légales et réglementaires

 

 

Confidentialité du traitement

Les données personnelles sont soumises à une stricte obligation de confidentialité. Tout employé doit s’abstenir de collecter, traiter ou utiliser ces données sans autorisation préalable explicite. Seuls les collaborateurs spécifiquement habilités, dans le cadre précis de leurs fonctions et selon le principe strict du « besoin d’en connaître », peuvent accéder aux données personnelles. L’accès doit être proportionné au type et à l’étendue des tâches confiées, exigeant ainsi une définition claire des rôles et des responsabilités, ainsi qu’une séparation rigoureuse des accès.

 

Il est strictement interdit d’utiliser ces données à des fins privées ou commerciales, de les divulguer à des tiers non autorisés, ou encore de les diffuser sous quelque forme que ce soit.

 

Chaque responsable hiérarchique est tenu d’informer ses collaborateurs, dès leur entrée en fonction, de cette obligation de confidentialité et de protection des données. Cette obligation perdure même après la cessation du contrat de travail.

 

 

Gestion des violations et procédures disciplinaires

Tout manquement à la politique de Tucania, qu’il soit délibéré ou non, entraînera l’ouverture d’une enquête interne. En fonction de la gravité des faits, Tucania peut suspendre un collaborateur ou interrompre temporairement ses relations avec une partie prenante pendant l’instruction. Cette décision est exécutoire sans recours.

Si une violation est avérée — notamment en cas d’usage abusif de données personnelles ou de non-respect délibéré des règles — des mesures disciplinaires immédiates seront prises, pouvant inclure :

  • Pour les salariés : avertissement, mise à pied ou licenciement ;
  • Pour les stagiaires, dirigeants, ou partenaires : rupture de la relation contractuelle ;
  • Pour les fournisseurs ou prestataires : résiliation du contrat.

Selon le contexte, Tucania pourra également saisir les autorités compétentes.

Le signalement des violations est une obligation pour tous les collaborateurs et partenaires. Ne pas signaler un manquement peut entraîner des sanctions. Tucania encourage tous les acteurs à faire remonter tout comportement suspect par les moyens suivants :

  • Collaborateurs et stagiaires : via leur manager ou les Ressources Humaines ;
  • Fournisseurs et partenaires : via l’adresse mail du dirigeant :
  • Clients ou bénéficiaires : via l’adresse mail du dirigeant ;

Tous les signalements sont traités avec confidentialité. Les fausses accusations intentionnelles feront elles aussi l’objet de sanctions.

 

 

Base légale du traitement

  • Exécution d’un contrat ou mesures précontractuelles
  • Respect d’obligations légales
  • Intérêt légitime

 

 

Destinataires des données

  • Employés de Tucania habilités
  • Sous-traitant OELIS, certifié ISO 27001
  • Autorités publiques lorsque requis

 

 

Durée de conservation

Les données sont conservées pendant la durée nécessaire aux finalités poursuivies, ou conformément à la législation applicable. Les données liées à la prospection sont conservées jusqu’à 3 ans après la fin de la relation commerciale.

 

 

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès, rectification, effacement
  • Limitation, opposition, portabilité
  • Retrait de consentement
  • Droit d’introduire une réclamation auprès de la CNIL

 

 

Sécurité des données

Des mesures techniques et organisationnelles appropriées sont mises en œuvre, incluant :

  • Habilitations restreintes
  • Accès via Pare-feu sécurisé
  • Sauvegardes et redondances
  • Surveillance continue et protection antimalware
Contactez-nous

Besoin d’assistance, d’une information sur la réglementation ou d’une démo de l'outil ?