Politique de confidentialité relative à la protection des données à caractère personnel au sein de l’agence d’intérim
Date de mise à jour : 30/06/2026
Objet de la présente politique
TiKernéRH accorde une importance particulière à la protection des données à caractère personnel de ses collaborateurs, candidats, intérimaires, clients, partenaires, prestataires et de toute personne dont les données sont amenées à être traitées dans le cadre de ses activités.
La présente politique de confidentialité a pour objet d’informer de manière claire, transparente et accessible sur les modalités de collecte, d’utilisation, de conservation, de sécurisation et de protection des données à caractère personnel mises en œuvre par TiKernéRH.
Cette politique est établie conformément aux dispositions du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD) ainsi qu’à la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
Responsable du traitement et délégué à la protection des données
Le responsable du traitement est la personne morale qui détermine les finalités et les moyens des traitements de données à caractère personnel.
Responsable du traitement :
TiKernéRH intérim
8 rue du Boulouard – BP 25 – 29140 ROSPORDEN
02 98 740 740
contact@tikernerh.com
Délégué à la protection des données :
Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez contacter notre déléguée à la protection des données directement sur l’adresse : contact@tikernerh.bzh
Principes applicables à la protection des données
TiKernéRH s’engage à respecter les principes fondamentaux prévus à l’article 5 du RGPD.
Les données personnelles sont :
- traitées de manière licite, loyale et transparente ;
- collectées pour des finalités déterminées, explicites et légitimes ;
- adéquates, pertinentes et limitées à ce qui est nécessaire;
- exactes et tenues à jour lorsque cela est nécessaire ;
- conservées pendant une durée limitée ;
- protégées par des mesures de sécurité appropriées garantissant leur confidentialité, leur intégrité et leur disponibilité.
TiKernéRH est également en mesure de démontrer à tout moment sa conformité.
Définitions
- Qu’est-ce qu’une donnée à caractère personnel ?
Une donnée à caractère personnel désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement. Par exemple :
- nom et prénom ;
- adresse postale ;
- adresse électronique ;
- numéro de téléphone ;
- numéro de sécurité sociale.
TiKernéRH collecte les données relatives à l’état civil des candidats.
- Qu’est-ce qu’un traitement de données ?
Constitue un traitement toute opération ou ensemble d’opérations appliquées à des données personnelles, quel que soit le procédé utilisé. Par exemple :
- la collecte ;
- l’enregistrement ;
- l’organisation ;
- la conservation ;
- la consultation ;
- la modification ;
- la transmission ;
- l’archivage et la suppression.
Les traitements peuvent être réalisés sous format numérique ou papier.
TiKernéRH réalise un traitement dans le cadre de la gestion des candidatures.
- Qu’est-ce qu’une finalité ?
La finalité correspond à l’objectif poursuivi par un traitement.
Les données personnelles ne sont collectées et utilisées que pour des objectifs précis, explicites et légitimes préalablement définis.
TikernéRH collecte et traite des données dans le cadre de la gestion des candidatures ayant pour finalité la réception et l’analyse des candidatures.
- Qu’est-ce qu’une base légale ?
Tout traitement de données personnelles doit reposer sur une base juridique prévue par le RGPD.
Les principales bases légales sont :
- le consentement ;
- l’exécution d’un contrat ou de mesures précontractuelles ;
- le respect d’une obligation légale ;
- la sauvegarde des intérêts vitaux ;
- l’exécution d’une mission d’intérêt public ;
- l’intérêt légitime du responsable de traitement.
TiKernéRH collecte et traite des données dans le cadre de la gestion des candidatures reposant sur une mesure précontractuelle.
- Qu’est-ce qu’une durée de conservation ?
Les données personnelles sont conservées pendant les durées correspondantes aux besoins des traitements et aux obligations légales ou réglementaires applicables.
Au terme de ces durées, les données sont supprimées, anonymisées ou archivées conformément à la réglementation en vigueur.
TiKernéRH conserve pendant 2 ans à compter du dernier contact les données relatives à la gestion des candidatures
Résumé des activités de traitement
🔵 A. Recrutement – gestion des candidatures
| N° | Traitement | Finalité | Personnes concernées | Données traitées | Destinataires internes/externes | Base légale | Durée |
| 1 | Gestion des candidatures (réception, accueil et préqualification) | Recevoir, enregistrer, analyser, qualifier et sélectionner les candidatures en vue d’un recrutement ou d’une mission | Candidats | Données d’identification et de contact, état civil, situation professionnelle, CV, diplômes, qualifications, habilitations, permis, expériences et compétences, disponibilités, motivations, emplois recherchés, type de contrat souhaité, prétentions salariales, informations relatives aux équipements de sécurité, aptitude médicale, RQTH (le cas échéant), contact d’urgence, références professionnelles (avec accord du candidat), notes d’entretien, consentement au partage du CV et pièces justificatives nécessaires à l’étude de la candidature (pièce d’identité, titre de séjour, carte Vitale, RIB, justificatif de domicile, extrait de casier judiciaire lorsque la réglementation ou le poste l’exige, carte professionnelle BTP, justificatifs d’aptitude médicale, etc.) | Chargées de recrutement et chargés d’affaire des agences du réseau | Mesures précontractuelles | 2 ans après le dernier contact avec le candidat |
| 2 | Transmission de profils | Présentation aux clients | Candidats | CV, compétences (anonymisé si besoin) | Chargés d’affaire de l’agence / Clients | Consentement pour les candidats.Intérêt légitime pour les clients. | 2 ans |
🟣 B. Gestion intérimaires
| N° | Traitement | Finalité | Personnes concernées | Données | Destinataires internes / externes | Base légale | Durée |
| 3 | Dossier intérimaire | Gestion administrative | Intérimaires | Données d’identification et de contact, état civil, situation professionnelle, CV, diplômes, qualifications, habilitations, permis, expériences et compétences, disponibilités, motivations, emplois recherchés, type de contrat, rémunération, coordonnées bancaires, numéro de sécurité sociale, informations relatives aux équipements de sécurité, aptitude médicale, RQTH (le cas échéant), contact d’urgence, références professionnelles (le cas échéant), notes d’entretien, pièces justificatives nécessaires à la gestion administrative (pièce d’identité, titre de séjour, carte Vitale, RIB, justificatif de domicile, extrait de casier judiciaire lorsque la réglementation ou le poste l’exige, carte professionnelle BTP, justificatifs d’aptitude médicale, etc.). | Agence / organismes sociaux | Exécution du contrat de travail et obligations légales | Pendant la durée de la relation contractuelle, puis archivage conformément aux durées légales applicables (5 ans minimum selon la nature des documents) |
| 4 | Gestion des tests et évaluations de sécurité | Organiser, réaliser et assurer le suivi des tests de sécurité, sensibiliser les salariés aux risques professionnels et justifier du respect des obligations en matière de santé et sécurité au travail | Salariés permanents et intérimaires | Données d’identification, poste occupé, entreprise utilisatrice (le cas échéant), résultats des tests de sécurité, date de réalisation, attestations ou validations obtenues, historique des évaluations | Agence / client concerné par le recrutement | Obligation légale (obligations de l’employeur en matière de santé et sécurité au travail) | Durée de la relation de travail, puis archivage conformément aux obligations légales ou jusqu’à expiration de la validité des formations ou habilitations associées |
| 5 | Gestion et traçabilité des incidents en mission | Assurer la traçabilité des incidents, difficultés ou événements signalés concernant un intérimaire dans le cadre de sa mission chez un client, afin de sécuriser la relation tripartite agence–client–intérimaire et d’améliorer le suivi des missions | Intérimaires, clients | Identité de l’intérimaire, informations liées à la mission, description des faits ou incidents constatés, date et contexte de l’événement, observations professionnelles factuelles, échanges relatifs à la mission | Chargés de recrutement, chargés d’affaires, Direction / client concerné par le recrutement | Intérêt légitime (gestion opérationnelle des missions et sécurisation des relations de travail temporaire) | Durée de la mission + 3 ans (ou jusqu’à clôture du suivi du salarié dans l’agence) |
| 6 | Signature électronique | Contrats | Intérimaires | Contrats, signature | Agence | Intérêt légitime | 5-10 ans |
| 7 | Paie intérimaires | Gestion paie | Intérimaires | NIR, heures, salaire | Responsable administrative / chargées de recrutement de l’agence concernée | Obligation légale | 5 ou 50 ans (dématérialisé) |
🟠 D. Ressources humaines (salariés permanents)
| N° | Traitement | Finalité | Personnes | Données | Destinataires internes / externes | Base légale | Durée |
| 8 | Gestion RH salariés | Gestion administrative du personnel et du contrat de travail | Salariés | Données d’identification, coordonnées, données administratives et professionnelles (contrat, carrière, rémunération, dossier salarié) | Direction / Cabinet d’expertise comptable | Exécution du contrat de travail + obligations légales et réglementaires | 5 à 10 ans |
| 9 | Absences & temps | Suivi du temps de travail, des congés et des absences | Salariés, intérimaires | Heures travaillées, congés payés, absences, éléments liés à l’organisation du temps de travail | Direction | Exécution du contrat + obligations légales (temps de travail, paie) | 3 ans |
| 10 | Fin de contrat | Gestion de la rupture du contrat et des obligations de sortie | Salariés | Données de fin de contrat (STC, certificats, attestation France Travail, documents sociaux et fiscaux) | Direction / Cabinet d’expertise comptable | Obligation légale + exécution du contrat | 5 ans |
| 11 | Entretiens & compétences | Suivi des compétences, évaluations et parcours professionnel | Salariés | Évaluations, entretiens professionnels, compétences, formations, notes internes RH | Direction | Intérêt légitime (organisation RH et suivi des compétences) | 2 ans après départ |
| 12 | Formation | Gestion des actions de formation et des habilitations | Salariés | Diplômes, qualifications, formations, habilitations, parcours de formation | Direction / organismes de formation | Exécution du contrat + obligations légales + intérêt légitime | Durée du contrat + 5 ans |
| 13 | Gestion des AT & MP | Déclaration, suivi et gestion des accidents du travail et maladies professionnelles | Salariés | Données relatives aux accidents, arrêts de travail, certificats médicaux, déclarations AT/MP, éléments liés à la santé au travail | Direction / Service de prévention et de santé au travail, cabinet d’expertise comptable | Obligation légale + exécution du contrat de travail | Jusqu’à 40 ans pour les données liées à la prévention et à la traçabilité des expositions / 5 à 10 ans pour les données administratives et de gestion |
| 14 | Gestion du droit à l’image | Utilisation de l’image du salarié à des fins de communication interne ou externe | Salariés | Photographie, image, vidéos (le cas échéant) | RH, direction, communication interne/externe | Consentement du salarié | Renouvellement tous les ans ou valable jusqu’au retrait du consentement |
🟡 E. Gestion commerciale & partenaires
| N° | Traitement | Finalité | Personnes | Données | Destinataires | Base légale | Durée |
| 15 | Gestion clients | Relation commerciale | Clients | Contact pro | Direction, chargés d’affaire et chargés de recrutement et responsable administrative | Intérêt légitime | 3 ans après la fin de la relation commerciale |
| 16 | Gestion partenaires | Fournisseurs | Partenaires | Coordonnées | Direction, chargés d’affaire et chargés de recrutement et responsable administrative | Intérêt légitime | Le temps de la relation commerciale |
🟡 F. Communication en ligne & site internet
| N° | Traitement | Finalité | Personnes concernées | Données | Destinataires | Base légale | Durée |
| 17 | Formulaire de contact & email | Traitement des demandes entrantes | Tous visiteurs | Identité, coordonnées, profil (candidat, entreprise, autre), souhait (postuler, candidature spontanée, suivi de dossier), message/demande. | Agence | Intérêt légitime / précontractuel et consentement (case à cocher) | 3 ans |
⚫ G. Systèmes & sécurité numérique interne
| N° | Traitement | Finalité | Personnes | Données | Destinataires | Base légale | Durée |
| 18 | Logs & sécurité SI | Sécurité informatique | Utilisateurs SI | Logs, identifiants, | Direction | Intérêt légitime | 12 mois |
| 19 | Gestion incidents | Cyberattaque et/ou Violations données | Tous | Données concernées | Direction, CNIL, DPO | Obligation légale | 5 ans |
| 20 | Gestion droits RGPD | Demandes d’exercice des droits | Tous | Identité + demande | Direction et DPO | Obligation légale | 5 ans |
Sécurité et confidentialité des données
Conformément à l’article 32 du RGPD, TiKernéRH met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques présentés par les traitements réalisés.
Ces mesures comprennent notamment :
- le contrôle des accès aux locaux par des dispositifs sécurisés ;
- la sécurisation des espaces de stockage physiques ;
- l’utilisation de réseaux sécurisés ;
- le chiffrement des communications lorsque cela est nécessaire ;
- la gestion des habilitations et des droits d’accès ;
- la mise en œuvre de mécanismes d’authentification renforcée ;
- la protection des postes de travail, serveurs et applications ;
- la réalisation régulière de sauvegardes ;
- le maintien à jour des équipements et logiciels ;
- la tenue d’un inventaire des actifs informatiques ;
- la sensibilisation des collaborateurs à la cybersécurité et à la protection des données ;
- le déploiement d’une démarche continue d’amélioration de la conformité RGPD.
L’ensemble de ces mesures vise à préserver la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes de traitement.
Sous-traitants et destinataires
Dans le cadre de ses activités, TiKernéRH peut être amenée à faire appel à des prestataires ou partenaires agissant en qualité de sous-traitants au sens du RGPD.
Ces intervenants sont sélectionnés pour leurs garanties en matière de sécurité, de confidentialité et de conformité à la réglementation relative à la protection des données.
Conformément à l’article 28 du RGPD, chaque sous-traitant est encadré par un contrat définissant ses obligations en matière de protection des données.
| Catégorie d’acteur | Exemples | Finalité |
| Hébergeurs et fournisseurs cloud | OVHcloud, Microsoft 365 | Hébergement et stockage sécurisé |
| Prestataires informatiques | Infogérance, maintenance | Administration et sécurité des systèmes |
| Prestataires RH et paie | Gestion des intérimaires, bulletin de salaire dématérialisé | Gestion administrative du personnel |
| Prestataires comptables et financiers | Cabinet comptable | Gestion comptable et financière |
| Organismes publics | URSSAF, services fiscaux, autorités administratives | Respect des obligations légales |
| Partenaires opérationnels | Organismes de formation, financeurs, prescripteurs | Réalisation des prestations et accompagnements |
Transferts de données hors de l’Union européenne
TiKernéRH privilégie l’hébergement et le traitement des données personnelles au sein de l’Union européenne.
Dans l’hypothèse où certains traitements impliqueraient un transfert de données vers un pays situé en dehors de l’Union européenne ou de l’Espace Économique Européen, TiKernéRH s’assurera que ce transfert bénéficie d’un niveau de protection adéquat conformément aux articles 44 à 49 du RGPD.
Le cas échéant, ces transferts sont encadrés par :
- une décision d’adéquation de la Commission européenne ;
- des clauses contractuelles types approuvées par la Commission européenne ;
- toute autre garantie reconnue par la réglementation applicable.
Droits des personnes concernées
Conformément à la réglementation en vigueur, toute personne concernée dispose des droits suivants :
- Droit d’accès
Obtenir la confirmation que des données personnelles sont traitées et en recevoir une copie.
- Droit de rectification
Demander la correction ou la mise à jour de données inexacte ou incomplètes.
- Droit à l’effacement
Obtenir la suppression de ses données lorsque les conditions prévues par la réglementation sont réunies.
- Droit à la limitation du traitement
Obtenir la suspension temporaire de l’utilisation de certaines données dans les cas prévus par le RGPD.
- Droit d’opposition
S’opposer, pour des raisons tenant à sa situation particulière, à certains traitements fondés sur l’intérêt légitime ou la mission d’intérêt public.
- Droit à la portabilité
Recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine, lorsque ce droit est applicable.
- Droit au retrait du consentement
Retirer à tout moment son consentement lorsque le traitement repose sur celui-ci.
- Droit de définir des directives post-mortem
Définir des directives relatives au sort de ses données personnelles après son décès conformément à la législation française.
Exercice des droits
Toute personne concernée peut exercer ses droits :
📧 Par courrier électronique : contact@tikernérh.bzh
📬 Par courrier postal : 8 rue du Boulouard – BP 25 – 29140 ROSPORDEN
🏢 Directement auprès de l’agence concernée.
Cette démarche est gratuite sauf en cas de demandes manifestement infondées, excessives ou répétitives.
Afin de préserver la confidentialité des données, un justificatif d’identité peut être demandé.
Une réponse est formulée dans un délai d’un mois à compter de la réception. Ce délai peut être prolongé de deux mois en cas de demande complexe ou multiples. Dans cette hypothèse, la personne concernée sera informée de cette prolongation et de ses motifs.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données personnelles n’est pas conforme à la réglementation applicable, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (CNIL).
CNIL
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site internet : www.cnil.fr
Nous vous invitons toutefois à nous contacter préalablement afin que nous puissions examiner votre demande et rechercher une solution adaptée.
Mise à jour de la politique de confidentialité
La présente politique de confidentialité peut être modifiée à tout moment afin de tenir compte :
- des évolutions réglementaires ;
- des recommandations des autorités de contrôle ;
- des évolutions techniques ;
- des modifications des activités de traitement de TiKernéRH.
La version en vigueur est celle publiée sur les supports de communication officiels de TiKernéRH.