Données personnelles
Politique de confidentialité
Dernière mise à jour : [à compléter]
Préambule
Le Cabinet de Maître Stéphane Asencio attache une importance essentielle à la protection des données à caractère personnel qui lui sont confiées.
La confiance constitue le fondement de la relation entre l’avocat et ses clients. Cette exigence de confiance s’accompagne d’un devoir permanent de confidentialité et du respect des règles applicables en matière de protection des données personnelles.
La présente Politique de confidentialité a pour objet d’informer toute personne physique dont les données sont susceptibles d’être traitées lors de la consultation du site internet ou dans le cadre des échanges avec le Cabinet.
Les traitements sont réalisés conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), à la loi n° 78-17 du 6 janvier 1978 modifiée ainsi qu’aux recommandations de la Commission nationale de l’informatique et des libertés (CNIL).
Article 1 – Responsable du traitement
Le responsable du traitement est :
Stéphane Asencio
Avocat au Barreau de Paris
33 boulevard Henri IV
75004 Paris
Téléphone : +33 (0)6 85 46 16 59
Courriel : stephane.asencio@avocat.fr
Article 2 – Champ d’application
La présente politique s’applique :
- aux visiteurs du site internet ;
- aux personnes prenant contact avec le Cabinet ;
- aux clients ;
- aux partenaires professionnels ;
- aux candidats ;
- aux personnes participant aux activités d’enseignement, conférences ou publications lorsque leurs données sont traitées par le Cabinet.
Elle ne s’applique pas aux sites internet de tiers accessibles par des liens hypertextes.
Article 3 – Principes applicables
Le Cabinet veille à ce que tout traitement de données personnelles respecte les principes suivants :
- licéité, loyauté et transparence ;
- limitation des finalités ;
- minimisation des données collectées ;
- exactitude des données ;
- limitation de la durée de conservation ;
- intégrité et confidentialité ;
- responsabilité (« accountability »).
Article 4 – Données susceptibles d’être collectées
Selon la nature des échanges, le Cabinet peut être amené à traiter notamment :
Données d’identification
- nom ;
- prénom ;
- fonction ;
- société ;
- coordonnées professionnelles.
Données de contact
- adresse électronique ;
- numéro de téléphone ;
- adresse postale.
Données relatives aux demandes adressées au Cabinet
- contenu des messages ;
- documents transmis volontairement ;
- informations nécessaires à l’analyse de la demande.
Données techniques
Lors de la navigation sur le site, certaines données techniques peuvent être collectées, notamment :
- adresse IP ;
- type de navigateur ;
- système d’exploitation ;
- date et heure de connexion ;
- pages consultées ;
- données de sécurité nécessaires au fonctionnement du site.
Article 5 – Finalités des traitements
Les données personnelles sont traitées afin notamment :
- de répondre aux demandes de contact ;
- d’établir une relation précontractuelle ;
- d’assurer le suivi des dossiers ;
- de satisfaire aux obligations légales, réglementaires et déontologiques de la profession d’avocat ;
- d’assurer la sécurité informatique du site ;
- d’améliorer la qualité des services proposés ;
- de produire des statistiques anonymisées de fréquentation du site.
Le Cabinet ne procède à aucune prise de décision automatisée produisant des effets juridiques à l’égard des personnes concernées.
Article 6 – Bases juridiques des traitements
Les traitements reposent, selon leur nature, sur :
- le consentement de la personne concernée ;
- l’exécution de mesures précontractuelles prises à la demande de celle-ci ;
- l’exécution d’un contrat ;
- le respect d’obligations légales ;
- l’intérêt légitime poursuivi par le Cabinet, notamment pour assurer la sécurité du site, améliorer son fonctionnement ou défendre ses droits.
Article 7 – Destinataires des données
Les données sont exclusivement destinées :
- au Cabinet ;
- aux collaborateurs et personnes habilitées ;
- aux prestataires techniques intervenant dans l’hébergement, la maintenance ou la sécurité informatique ;
- aux autorités légalement habilitées lorsque la loi l’impose.
Le Cabinet ne vend, ne loue ni ne cède les données personnelles à des fins commerciales.
Article 8 – Durée de conservation
Les données sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités poursuivies.
Certaines données peuvent être conservées plus longtemps lorsque la loi, la réglementation ou les règles déontologiques applicables à la profession d’avocat l’imposent.
Les durées de conservation tiennent notamment compte :
- des délais de prescription ;
- des obligations comptables et fiscales ;
- des obligations professionnelles applicables au Cabinet.
Article 9 – Sécurité
Le Cabinet met en œuvre des mesures techniques et organisationnelles appropriées afin d’assurer la sécurité, l’intégrité et la confidentialité des données personnelles.
Ces mesures sont adaptées à la nature des données traitées et aux risques susceptibles d’affecter les droits et libertés des personnes concernées.
Article 10 – Transferts hors de l’Union européenne
Le Cabinet privilégie des prestataires établis au sein de l’Union européenne.
Lorsqu’un transfert de données hors de l’Union européenne est nécessaire, celui-ci est réalisé conformément aux exigences du RGPD et sous réserve de garanties appropriées.
Article 11 – Vos droits
Toute personne concernée dispose des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité des données ;
- droit de retirer son consentement lorsque celui-ci constitue la base juridique du traitement.
Ces droits peuvent être exercés à tout moment en adressant une demande à :
Stéphane Asencio
33 boulevard Henri IV
75004 Paris
Courriel : stephane.asencio@avocat.fr
Le Cabinet pourra demander toute information nécessaire afin de vérifier l’identité du demandeur lorsque cela est justifié.
Article 12 – Réclamation auprès de la CNIL
Toute personne estimant que le traitement de ses données personnelles méconnaît la réglementation applicable peut introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
L’exercice de ce droit ne prive pas les parties de la possibilité de rechercher une solution amiable préalablement à toute démarche contentieuse.
Article 13 – Confidentialité des échanges
Le Cabinet est tenu au secret professionnel dans les conditions prévues par la loi.
Toutefois, les informations adressées spontanément au Cabinet avant l’acceptation d’une mission doivent être limitées aux éléments nécessaires à une première prise de contact.
Avant toute ouverture de dossier, le Cabinet procède notamment aux vérifications déontologiques requises, en particulier celles relatives aux conflits d’intérêts.
Article 14 – Modification de la politique de confidentialité
La présente Politique de confidentialité peut être modifiée afin de tenir compte des évolutions législatives, réglementaires, déontologiques ou techniques.
La version en vigueur est celle publiée sur le présent site.
Les utilisateurs sont invités à la consulter régulièrement.
Annexe 1 – Registre simplifié des principaux traitements de données
Le présent tableau présente, à titre d’information, les principaux traitements susceptibles d’être mis en œuvre par le Cabinet dans le cadre de son activité.
| Finalité | Données concernées | Base juridique | Destinataires | Durée de conservation |
|---|---|---|---|---|
| Gestion des demandes de contact | Identité, coordonnées, contenu de la demande | Mesures précontractuelles ou intérêt légitime | Cabinet | Jusqu’au traitement de la demande, puis archivage selon les obligations applicables |
| Gestion des dossiers clients | Données d’identification, coordonnées, données nécessaires à la mission | Exécution du contrat, obligations légales et déontologiques | Cabinet, collaborateurs habilités, prestataires strictement nécessaires | Pendant la durée du dossier puis conformément aux délais de conservation applicables à la profession d’avocat |
| Facturation et comptabilité | Identité, coordonnées, données de facturation | Obligations légales | Cabinet, expert-comptable, administrations compétentes | Conformément aux obligations comptables et fiscales |
| Gestion des publications et de la communication institutionnelle | Nom, qualité professionnelle, coordonnées lorsque communiquées volontairement | Intérêt légitime ou consentement selon les cas | Cabinet | Pendant la durée nécessaire à la finalité poursuivie |
| Sécurité du site et des systèmes d’information | Adresse IP, journaux techniques, données de connexion | Intérêt légitime | Cabinet, prestataires techniques | Durée strictement nécessaire à la sécurité des systèmes |
Le Cabinet veille à ne collecter que les données strictement nécessaires à chacune de ces finalités et procède régulièrement à une revue de ses traitements afin de garantir leur conformité aux exigences du RGPD.
Annexe 2 – Politique relative aux candidatures
Le Cabinet peut être amené à recevoir des candidatures spontanées ou à la suite d’une offre de collaboration, de stage ou d’emploi.
Les informations communiquées dans ce cadre sont exclusivement utilisées afin d’apprécier l’adéquation du profil du candidat aux besoins du Cabinet.
Les données traitées peuvent notamment comprendre :
- l’identité du candidat ;
- ses coordonnées ;
- son curriculum vitae ;
- sa lettre de motivation ;
- les diplômes, expériences professionnelles et références communiqués.
Ces données ne sont accessibles qu’aux personnes habilitées participant au processus de recrutement.
En l’absence de recrutement, les candidatures sont conservées pendant une durée compatible avec les recommandations de la CNIL, sauf opposition du candidat ou accord exprès de celui-ci pour une conservation plus longue en vue d’opportunités futures.
Le candidat dispose, dans les conditions prévues par le RGPD, des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et, lorsque cela est applicable, de portabilité.
Toute demande peut être adressée au Cabinet aux coordonnées figurant dans la Politique de confidentialité.
Annexe 3 – Charte de sécurité de l’information
Le Cabinet considère la sécurité de l’information comme un élément essentiel de la relation de confiance avec ses clients, partenaires et correspondants.
À ce titre, il met en œuvre une démarche de protection fondée sur les principes suivants :
Confidentialité
L’accès aux informations est limité aux seules personnes dont les fonctions le justifient et qui sont soumises à une obligation de confidentialité ou au secret professionnel.
Intégrité
Le Cabinet veille à préserver l’exactitude, la fiabilité et l’intégrité des informations qui lui sont confiées.
Disponibilité
Des mesures techniques et organisationnelles sont mises en œuvre afin d’assurer, dans toute la mesure du possible, la disponibilité des systèmes d’information et des données nécessaires à l’exercice de l’activité.
Protection des échanges
Les échanges électroniques avec le Cabinet peuvent être protégés par des dispositifs de sécurité adaptés à la nature des informations transmises.
Toutefois, les utilisateurs sont invités à ne pas communiquer, avant l’ouverture d’un dossier ou sans instruction particulière du Cabinet, de documents confidentiels ou stratégiques par courrier électronique non sécurisé.
Gestion des incidents
Le Cabinet met en œuvre des procédures destinées à détecter, analyser et traiter les incidents susceptibles d’affecter la confidentialité, l’intégrité ou la disponibilité des données personnelles.
Le cas échéant, les obligations de notification prévues par le RGPD sont mises en œuvre dans les conditions légales applicables.
Amélioration continue
La présente charte fait l’objet d’une revue régulière afin de tenir compte des évolutions technologiques, réglementaires et des bonnes pratiques en matière de cybersécurité et de protection des données.
Complément — Prise de rendez-vous via Cal.eu
Ajout non présent dans le document source — information relative au fonctionnement réel du site.
Ce site est un site vitrine. Il ne comporte pas de formulaire de contact interne et ne stocke aucune donnée personnelle dans une base de données. La prise de rendez-vous s’effectue via une redirection vers le service de réservation Cal.eu.
Lorsque vous réservez un rendez-vous, vos données (identité, coordonnées, message éventuel, créneau choisi) sont traitées par Cal.eu en qualité de sous-traitant, sur sa propre plateforme. Le cabinet en est responsable de traitement pour la finalité de prise de contact.
Finalité : organiser un premier échange et qualifier votre demande.
Important : merci de ne pas transmettre de documents ni d’informations confidentielles détaillées avant un premier échange sécurisé.