Forgotten Password

Politique de confidentialité relative à la protection des données à caractère personnel au sein de l’agence d’intérim

Date de mise à jour : 30/06/2026

Objet de la présente politique

TiKernéRH accorde une importance particulière à la protection des données à caractère personnel de ses collaborateurs, candidats, intérimaires, clients, partenaires, prestataires et de toute personne dont les données sont amenées à être traitées dans le cadre de ses activités.

La présente politique de confidentialité a pour objet d’informer de manière claire, transparente et accessible sur les modalités de collecte, d’utilisation, de conservation, de sécurisation et de protection des données à caractère personnel mises en œuvre par TiKernéRH.

Cette politique est établie conformément aux dispositions du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD) ainsi qu’à la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».

Responsable du traitement et délégué à la protection des données

Le responsable du traitement est la personne morale qui détermine les finalités et les moyens des traitements de données à caractère personnel.

Responsable du traitement :

TiKernéRH intérim
8 rue du Boulouard – BP 25 – 29140 ROSPORDEN
02 98 740 740
contact@tikernerh.com

Délégué à la protection des données :

Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez contacter notre déléguée à la protection des données directement sur l’adresse : contact@tikernerh.bzh

Principes applicables à la protection des données

TiKernéRH s’engage à respecter les principes fondamentaux prévus à l’article 5 du RGPD.

Les données personnelles sont :

  • traitées de manière licite, loyale et transparente ;
  • collectées pour des finalités déterminées, explicites et légitimes ;
  • adéquates, pertinentes et limitées à ce qui est nécessaire;
  • exactes et tenues à jour lorsque cela est nécessaire ;
  • conservées pendant une durée limitée ;
  • protégées par des mesures de sécurité appropriées garantissant leur confidentialité, leur intégrité et leur disponibilité.

TiKernéRH est également en mesure de démontrer à tout moment sa conformité.

Définitions

  • Qu’est-ce qu’une donnée à caractère personnel ?

Une donnée à caractère personnel désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement. Par exemple :

  • nom et prénom ;
  • adresse postale ;
  • adresse électronique ;
  • numéro de téléphone ;
  • numéro de sécurité sociale.

TiKernéRH collecte les données relatives à l’état civil des candidats.

  • Qu’est-ce qu’un traitement de données ?

Constitue un traitement toute opération ou ensemble d’opérations appliquées à des données personnelles, quel que soit le procédé utilisé. Par exemple :

  • la collecte ;
  • l’enregistrement ;
  • l’organisation ;
  • la conservation ;
  • la consultation ;
  • la modification ;
  • la transmission ;
  • l’archivage et la suppression.

Les traitements peuvent être réalisés sous format numérique ou papier.

TiKernéRH réalise un traitement dans le cadre de la gestion des candidatures.

  • Qu’est-ce qu’une finalité ?

La finalité correspond à l’objectif poursuivi par un traitement.

Les données personnelles ne sont collectées et utilisées que pour des objectifs précis, explicites et légitimes préalablement définis.

TikernéRH collecte et traite des données dans le cadre de la gestion des candidatures ayant pour finalité la réception et l’analyse des candidatures.

  • Qu’est-ce qu’une base légale ?

Tout traitement de données personnelles doit reposer sur une base juridique prévue par le RGPD.

Les principales bases légales sont :

  • le consentement ;
  • l’exécution d’un contrat ou de mesures précontractuelles ;
  • le respect d’une obligation légale ;
  • la sauvegarde des intérêts vitaux ;
  • l’exécution d’une mission d’intérêt public ;
  • l’intérêt légitime du responsable de traitement.

TiKernéRH collecte et traite des données dans le cadre de la gestion des candidatures reposant sur une mesure précontractuelle.

  • Qu’est-ce qu’une durée de conservation ?

Les données personnelles sont conservées pendant les durées correspondantes aux besoins des traitements et aux obligations légales ou réglementaires applicables.

Au terme de ces durées, les données sont supprimées, anonymisées ou archivées conformément à la réglementation en vigueur.

TiKernéRH conserve pendant 2 ans à compter du dernier contact les données relatives à la gestion des candidatures

Résumé des activités de traitement

🔵 A. Recrutement – gestion des candidatures

TraitementFinalitéPersonnes concernéesDonnées traitéesDestinataires internes/externesBase légaleDurée
1Gestion des candidatures (réception, accueil et préqualification)Recevoir, enregistrer, analyser, qualifier et sélectionner les candidatures en vue d’un recrutement ou d’une missionCandidatsDonnées d’identification et de contact, état civil, situation professionnelle, CV, diplômes, qualifications, habilitations, permis, expériences et compétences, disponibilités, motivations, emplois recherchés, type de contrat souhaité, prétentions salariales, informations relatives aux équipements de sécurité, aptitude médicale, RQTH (le cas échéant), contact d’urgence, références professionnelles (avec accord du candidat), notes d’entretien, consentement au partage du CV et pièces justificatives nécessaires à l’étude de la candidature (pièce d’identité, titre de séjour, carte Vitale, RIB, justificatif de domicile, extrait de casier judiciaire lorsque la réglementation ou le poste l’exige, carte professionnelle BTP, justificatifs d’aptitude médicale, etc.)Chargées de recrutement et chargés d’affaire des agences du réseauMesures précontractuelles2 ans après le dernier contact avec le candidat
2Transmission de profilsPrésentation aux clientsCandidatsCV, compétences (anonymisé si besoin)Chargés d’affaire de l’agence / ClientsConsentement pour les candidats.Intérêt légitime pour les clients.2 ans

🟣 B. Gestion intérimaires

TraitementFinalitéPersonnes concernéesDonnéesDestinataires internes / externesBase légaleDurée
3Dossier intérimaireGestion administrativeIntérimairesDonnées d’identification et de contact, état civil, situation professionnelle, CV, diplômes, qualifications, habilitations, permis, expériences et compétences, disponibilités, motivations, emplois recherchés, type de contrat, rémunération, coordonnées bancaires, numéro de sécurité sociale, informations relatives aux équipements de sécurité, aptitude médicale, RQTH (le cas échéant), contact d’urgence, références professionnelles (le cas échéant), notes d’entretien, pièces justificatives nécessaires à la gestion administrative (pièce d’identité, titre de séjour, carte Vitale, RIB, justificatif de domicile, extrait de casier judiciaire lorsque la réglementation ou le poste l’exige, carte professionnelle BTP, justificatifs d’aptitude médicale, etc.).Agence / organismes sociauxExécution du contrat de travail et obligations légalesPendant la durée de la relation contractuelle, puis archivage conformément aux durées légales applicables (5 ans minimum selon la nature des documents)
4Gestion des tests et évaluations de sécuritéOrganiser, réaliser et assurer le suivi des tests de sécurité, sensibiliser les salariés aux risques professionnels et justifier du respect des obligations en matière de santé et sécurité au travailSalariés permanents et intérimairesDonnées d’identification, poste occupé, entreprise utilisatrice (le cas échéant), résultats des tests de sécurité, date de réalisation, attestations ou validations obtenues, historique des évaluationsAgence / client concerné par le recrutementObligation légale (obligations de l’employeur en matière de santé et sécurité au travail)Durée de la relation de travail, puis archivage conformément aux obligations légales ou jusqu’à expiration de la validité des formations ou habilitations associées
5Gestion et traçabilité des incidents en missionAssurer la traçabilité des incidents, difficultés ou événements signalés concernant un intérimaire dans le cadre de sa mission chez un client, afin de sécuriser la relation tripartite agence–client–intérimaire et d’améliorer le suivi des missionsIntérimaires, clientsIdentité de l’intérimaire, informations liées à la mission, description des faits ou incidents constatés, date et contexte de l’événement, observations professionnelles factuelles, échanges relatifs à la missionChargés de recrutement, chargés d’affaires, Direction / client concerné par le recrutementIntérêt légitime (gestion opérationnelle des missions et sécurisation des relations de travail temporaire)Durée de la mission + 3 ans (ou jusqu’à clôture du suivi du salarié dans l’agence)
6Signature électroniqueContratsIntérimairesContrats, signatureAgenceIntérêt légitime5-10 ans
7Paie intérimairesGestion paieIntérimairesNIR, heures, salaireResponsable administrative / chargées de recrutement de l’agence concernéeObligation légale5 ou 50 ans (dématérialisé)

🟠 D. Ressources humaines (salariés permanents)

TraitementFinalitéPersonnesDonnéesDestinataires internes / externesBase légaleDurée
8Gestion RH salariésGestion administrative du personnel et du contrat de travailSalariésDonnées d’identification, coordonnées, données administratives et professionnelles (contrat, carrière, rémunération, dossier salarié)Direction / Cabinet d’expertise comptableExécution du contrat de travail + obligations légales et réglementaires5 à 10 ans
9Absences & tempsSuivi du temps de travail, des congés et des absencesSalariés, intérimairesHeures travaillées, congés payés, absences, éléments liés à l’organisation du temps de travailDirectionExécution du contrat + obligations légales (temps de travail, paie)3 ans
10Fin de contratGestion de la rupture du contrat et des obligations de sortieSalariésDonnées de fin de contrat (STC, certificats, attestation France Travail, documents sociaux et fiscaux)Direction / Cabinet d’expertise comptableObligation légale + exécution du contrat5 ans
11Entretiens & compétencesSuivi des compétences, évaluations et parcours professionnelSalariésÉvaluations, entretiens professionnels, compétences, formations, notes internes RHDirectionIntérêt légitime (organisation RH et suivi des compétences)2 ans après départ
12FormationGestion des actions de formation et des habilitationsSalariésDiplômes, qualifications, formations, habilitations, parcours de formationDirection / organismes de formationExécution du contrat + obligations légales + intérêt légitimeDurée du contrat + 5 ans
13Gestion des AT & MPDéclaration, suivi et gestion des accidents du travail et maladies professionnellesSalariésDonnées relatives aux accidents, arrêts de travail, certificats médicaux, déclarations AT/MP, éléments liés à la santé au travailDirection / Service de prévention et de santé au travail, cabinet d’expertise comptableObligation légale + exécution du contrat de travailJusqu’à 40 ans pour les données liées à la prévention et à la traçabilité des expositions / 5 à 10 ans pour les données administratives et de gestion
14Gestion du droit à l’imageUtilisation de l’image du salarié à des fins de communication interne ou externeSalariésPhotographie, image, vidéos (le cas échéant)RH, direction, communication interne/externeConsentement du salariéRenouvellement tous les ans ou valable jusqu’au retrait du consentement

🟡 E. Gestion commerciale & partenaires

TraitementFinalitéPersonnesDonnéesDestinatairesBase légaleDurée
15Gestion clientsRelation commercialeClientsContact proDirection, chargés d’affaire et chargés de recrutement et responsable administrativeIntérêt légitime3 ans après la fin de la relation commerciale
16Gestion partenairesFournisseursPartenairesCoordonnéesDirection, chargés d’affaire et chargés de recrutement et responsable administrativeIntérêt légitimeLe temps de la relation commerciale

🟡 F. Communication en ligne & site internet

TraitementFinalitéPersonnes concernéesDonnéesDestinatairesBase légaleDurée
17Formulaire de contact & emailTraitement des demandes entrantesTous visiteursIdentité, coordonnées, profil (candidat, entreprise, autre), souhait (postuler, candidature spontanée, suivi de dossier), message/demande.AgenceIntérêt légitime / précontractuel et consentement (case à cocher)3 ans

⚫ G. Systèmes & sécurité numérique interne

TraitementFinalitéPersonnesDonnéesDestinatairesBase légaleDurée
18Logs & sécurité SISécurité informatiqueUtilisateurs SILogs, identifiants,DirectionIntérêt légitime12 mois
19Gestion incidentsCyberattaque et/ou Violations donnéesTousDonnées concernéesDirection, CNIL, DPOObligation légale5 ans
20Gestion droits RGPDDemandes d’exercice des droitsTousIdentité + demandeDirection et DPOObligation légale5 ans

Sécurité et confidentialité des données

Conformément à l’article 32 du RGPD, TiKernéRH met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques présentés par les traitements réalisés.

Ces mesures comprennent notamment :

  • le contrôle des accès aux locaux par des dispositifs sécurisés ;
  • la sécurisation des espaces de stockage physiques ;
  • l’utilisation de réseaux sécurisés ;
  • le chiffrement des communications lorsque cela est nécessaire ;
  • la gestion des habilitations et des droits d’accès ;
  • la mise en œuvre de mécanismes d’authentification renforcée ;
  • la protection des postes de travail, serveurs et applications ;
  • la réalisation régulière de sauvegardes ;
  • le maintien à jour des équipements et logiciels ;
  • la tenue d’un inventaire des actifs informatiques ;
  • la sensibilisation des collaborateurs à la cybersécurité et à la protection des données ;
  • le déploiement d’une démarche continue d’amélioration de la conformité RGPD.

L’ensemble de ces mesures vise à préserver la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes de traitement.

Sous-traitants et destinataires

Dans le cadre de ses activités, TiKernéRH peut être amenée à faire appel à des prestataires ou partenaires agissant en qualité de sous-traitants au sens du RGPD.

Ces intervenants sont sélectionnés pour leurs garanties en matière de sécurité, de confidentialité et de conformité à la réglementation relative à la protection des données.

Conformément à l’article 28 du RGPD, chaque sous-traitant est encadré par un contrat définissant ses obligations en matière de protection des données.

Catégorie d’acteurExemplesFinalité
Hébergeurs et fournisseurs cloudOVHcloud, Microsoft 365Hébergement et stockage sécurisé
Prestataires informatiquesInfogérance, maintenanceAdministration et sécurité des systèmes
Prestataires RH et paieGestion des intérimaires, bulletin de salaire dématérialiséGestion administrative du personnel
Prestataires comptables et financiersCabinet comptableGestion comptable et financière
Organismes publicsURSSAF, services fiscaux, autorités administrativesRespect des obligations légales
Partenaires opérationnelsOrganismes de formation, financeurs, prescripteursRéalisation des prestations et accompagnements

Transferts de données hors de l’Union européenne

TiKernéRH privilégie l’hébergement et le traitement des données personnelles au sein de l’Union européenne.

Dans l’hypothèse où certains traitements impliqueraient un transfert de données vers un pays situé en dehors de l’Union européenne ou de l’Espace Économique Européen, TiKernéRH s’assurera que ce transfert bénéficie d’un niveau de protection adéquat conformément aux articles 44 à 49 du RGPD.

Le cas échéant, ces transferts sont encadrés par :

  • une décision d’adéquation de la Commission européenne ;
  • des clauses contractuelles types approuvées par la Commission européenne ;
  • toute autre garantie reconnue par la réglementation applicable.

Droits des personnes concernées

Conformément à la réglementation en vigueur, toute personne concernée dispose des droits suivants :

  • Droit d’accès

Obtenir la confirmation que des données personnelles sont traitées et en recevoir une copie.

  • Droit de rectification

Demander la correction ou la mise à jour de données inexacte ou incomplètes.

  • Droit à l’effacement

Obtenir la suppression de ses données lorsque les conditions prévues par la réglementation sont réunies.

  • Droit à la limitation du traitement

Obtenir la suspension temporaire de l’utilisation de certaines données dans les cas prévus par le RGPD.

  • Droit d’opposition

S’opposer, pour des raisons tenant à sa situation particulière, à certains traitements fondés sur l’intérêt légitime ou la mission d’intérêt public.

  • Droit à la portabilité

Recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine, lorsque ce droit est applicable.

  • Droit au retrait du consentement

Retirer à tout moment son consentement lorsque le traitement repose sur celui-ci.

  • Droit de définir des directives post-mortem

Définir des directives relatives au sort de ses données personnelles après son décès conformément à la législation française.

Exercice des droits

Toute personne concernée peut exercer ses droits :

📧 Par courrier électronique : contact@tikernérh.bzh

📬 Par courrier postal : 8 rue du Boulouard – BP 25 – 29140 ROSPORDEN

🏢 Directement auprès de l’agence concernée.

Cette démarche est gratuite sauf en cas de demandes manifestement infondées, excessives ou répétitives.

Afin de préserver la confidentialité des données, un justificatif d’identité peut être demandé.

Une réponse est formulée dans un délai d’un mois à compter de la réception. Ce délai peut être prolongé de deux mois en cas de demande complexe ou multiples. Dans cette hypothèse, la personne concernée sera informée de cette prolongation et de ses motifs.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données personnelles n’est pas conforme à la réglementation applicable, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (CNIL).

CNIL
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07

Téléphone : 01 53 73 22 22

Site internet : www.cnil.fr

Nous vous invitons toutefois à nous contacter préalablement afin que nous puissions examiner votre demande et rechercher une solution adaptée.

Mise à jour de la politique de confidentialité

La présente politique de confidentialité peut être modifiée à tout moment afin de tenir compte :

  • des évolutions réglementaires ;
  • des recommandations des autorités de contrôle ;
  • des évolutions techniques ;
  • des modifications des activités de traitement de TiKernéRH.

La version en vigueur est celle publiée sur les supports de communication officiels de TiKernéRH.