(b) Candidats à un emploi
(i) Quelles données à caractère personnel collectons-nous auprès de vous ?
Nous traitons vos coordonnées (nom, adresse, e-mail, téléphone), votre CV, votre lettre de motivation, vos certificats et qualifications, vos références, vos justificatifs du droit de travailler, et toute autre information que vous fournissez au cours du processus de candidature (y compris les réponses à toute évaluation ou tout test de compétences). Si vous divulguez volontairement des catégories particulières de données (par exemple, des informations relatives à une situation de handicap), nous les traitons sur le fondement de l'article 9, paragraphe 2, point b), du RGPD UE, combiné avec le droit du travail local.
Lorsqu'une vérification des antécédents est effectuée, nous traitons également les résultats de cette vérification. Lorsque vous participez à un entretien que nous enregistrons (uniquement avec votre consentement), nous traitons les données audio et vidéo ainsi qu'une transcription générée par IA.
(ii) Comment les collectons-nous ?
Vous fournissez la majeure partie de ces données directement via notre système de gestion des candidatures (Greenhouse). Notre équipe de recrutement et les responsables du recrutement peuvent également vous contacter directement par e-mail ou par téléphone. Lorsque vous participez à un entretien, nous utilisons Microsoft Bookings ou Demodesk pour le planifier, et pouvons utiliser Microsoft Teams ou une plateforme similaire pour le mener. Pour certains postes, nous utilisons BrightHire pour enregistrer et transcrire les entretiens — uniquement avec votre consentement spécifique en vertu de l'article 6, paragraphe 1, point a), RGPD UE.
Lorsque nous procédons à une vérification des antécédents, nous faisons appel à Zinc Work en tant que sous-traitant. Zinc peut collecter, pour notre compte, des données relatives à l'historique professionnel, à la formation, aux références, et au droit de travailler, directement auprès de vous ou auprès des personnes de référence, établissements d'enseignement, et anciens employeurs que vous désignez. Notre base légale pour les vérifications d'antécédents est notre intérêt légitime à garantir un processus de recrutement équitable, sûr, et conforme (article 6, paragraphe 1, point f), RGPD UE).
(iii) Pourquoi utilisons-nous ces données et quelle est notre base légale ?
Nous utilisons les données des candidats pour :
- évaluer votre candidature, administrer le processus de recrutement, et communiquer avec vous – article 6, paragraphe 1, point b), du RGPD UE (mesures précontractuelles) ;
- vérifier l'identité, le droit de travailler, et les références – intérêts légitimes (article 6, paragraphe 1, point f), du RGPD UE) et, le cas échéant, obligation légale (article 6, paragraphe 1, point c), du RGPD UE) ;
- planifier les déplacements et rembourser les frais – article 6, paragraphe 1, point b), du RGPD UE (mesures précontractuelles) ;
- enregistrer et transcrire les entretiens – article 6, paragraphe 1, point a), du RGPD UE (consentement), que vous pouvez retirer à tout moment ;
- conserver les candidatures non retenues pour de futurs postes à pourvoir – article 6, paragraphe 1, point a), du RGPD UE (consentement) ;
- générer des statistiques anonymes sur nos activités de recrutement – article 6, paragraphe 1, point f), du RGPD UE (uniquement sur la base de données anonymisées) ; et
- nous défendre contre des réclamations fondées sur le droit de l'égalité et de la non-discrimination – article 6, paragraphe 1, point f), du RGPD UE (notre intérêt légitime à la constatation, à l'exercice, ou à la défense de droits en justice).
(iv) Avec qui partageons-nous vos données ?
Au sein de Lucanet, seuls les collaborateurs qui ont besoin de vos données pour accomplir leurs tâches y ont accès (généralement votre futur responsable hiérarchique, votre interlocuteur RH, et, le cas échéant, les membres du comité d'entretien).
En dehors de Lucanet, nous partageons les données des candidats avec :
| Destinataire | Finalité |
| Greenhouse | Système de gestion des candidatures |
| Microsoft et Demodesk | Planification des entretiens |
| BrightHire | Enregistrement des entretiens et transcription par IA (avec consentement) |
| Zinc Work | Vérifications d'antécédents |
| Prestataires d'hébergement, de maintenance, d'assistance, d'archivage, et de destruction | Assistance informatique et gestion documentaire générale |
De plus amples informations sur la manière dont nous traitons vos données à caractère personnel au cours du processus de candidature sont disponibles ici : Traitement des données au cours du processus de candidature ici.
(c) Clients et utilisateurs au nom de clients
(i) Quelles données à caractère personnel collectons-nous auprès d'eux ?
Nous traitons les données suivantes :
- Données administratives relatives à l'organisation cliente : nom de l'entreprise, données d'enregistrement fiscal/TVA, conditions contractuelles, données de facturation et bancaires, et données des tickets d'assistance.
- Données d'identification et de contact des utilisateurs autorisés : nom, e-mail professionnel, téléphone, intitulé de poste, identifiants d'authentification, rôle utilisateur, métadonnées de session, et données de journal (y compris les enregistrements des actions effectuées dans le service à des fins d'audit et de résolution de problèmes).
- Données à caractère personnel téléchargées par le client : toute donnée à caractère personnel que le client télécharge, crée, ou traite dans Lucanet.Cloud, AMANA, ou via les services Lucanet.Consulting. Cela peut inclure les noms et coordonnées des employés, dirigeants, actionnaires, et contreparties du client figurant dans les systèmes de comptabilité financière. Nous ne cherchons pas à recevoir de données de carte de crédit ni d'informations personnelles de santé – et nos services ne sont pas conçus pour les collecter, comme le confirme notre Trust Center.
(ii) Comment les collectons-nous ?
Nous collectons les données administratives et les données de compte utilisateur directement auprès du client (lors de l’intégration, via notre portail client/partenaire ou lors d’interactions avec le support). Les données à caractère personnel téléchargées par le client sont collectées par le client et téléchargées dans nos services par le client ; s'agissant de ces données, Lucanet agit en tant que sous-traitant sur instructions documentées du client, le client demeurant le responsable du traitement.
(iii) Pourquoi les utilisons-nous et quelle est notre base légale ?
Nous utilisons les données des clients aux fins suivantes, chacune sur la base légale indiquée :
- Exécution du contrat (article 6, paragraphe 1, point b), du RGPD UE) – fourniture des services Lucanet.Cloud et AMANA ; réalisation des services Lucanet.Consulting, y compris la planification, le conseil technique, l'accompagnement/la formation, la collecte et la validation des données, la migration des données, la mise en œuvre, la résolution de problèmes, et le développement logiciel spécifique au client ; fourniture de mises à jour ; garantie de la fiabilité, de la qualité, et de la sécurité des produits sous licence.
- Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD UE) – contact avec les clients existants, administration des portails clients et partenaires, amélioration des produits, audit interne, opérations de sécurité informatique, et défense de droits en justice.
- Obligations légales (article 6, paragraphe 1, point c), du RGPD UE) – conservation des données contractuelles, de facturation, et comptables afin de nous conformer aux législations locales.
- S'agissant des données à caractère personnel téléchargées par le client, nous les traitons strictement sur instructions documentées du client, conformément à l'article 28 du RGPD UE et aux clauses contractuelles types applicables. Nous n'utilisons pas les données téléchargées par les clients pour entraîner, affiner, ou améliorer des modèles d'IA.
(iv) Avec qui partageons-nous vos données ?
Au sein du groupe Lucanet, les données clients sont partagées entre Lucanet AG et la filiale commerciale concernée agissant en qualité de sous-traitant. La filiale commerciale identifiée dans le contrat client agit en qualité de sous-traitant. Pour fournir Lucanet.Cloud, Lucanet AG fait également appel à des sous-traitants ultérieurs autorisés. À la date de la présente Déclaration de confidentialité, ceux-ci comprennent, par exemple :
- Amazon Web Services EMEA SARL (Luxembourg) – services cloud et inférence de modèles d'IA (donnés traitées uniquement à des fins d'inférence ; non utilisées pour entraîner, affiner, ou améliorer des modèles d'IA).
- Microsoft Ireland Operations Limited – hébergement et inférence de modèles d'IA (non utilisées pour entraîner, affiner, ou améliorer des modèles d'IA).
- Google Cloud EMEA Limited (Irlande) – inférence de modèles d'IA (non utilisées pour entraîner, affiner, ou améliorer des modèles d'IA).
La liste actuelle des sous-traitants ultérieurs est tenue à jour dans le Lucanet Trust Center et à l'Annexe IV des clauses contractuelles types applicables.
Nous informons les clients par écrit au moins un mois à l'avance de tout ajout ou remplacement envisagé de sous-traitants ultérieurs, afin de laisser au client suffisamment de temps pour s'y opposer ; nous fournissons les informations nécessaires pour permettre au client d'exercer ce droit.
(d) Contacts professionnels et prospects
(i) Quelles données à caractère personnel collectons-nous auprès d'eux ?
Nous collectons le nom, l'intitulé de poste, l'employeur, l'e-mail professionnel, le numéro de téléphone professionnel, les liens vers des profils professionnels (par ex. LinkedIn), l'historique de communication, les préférences marketing, et des informations sur votre intérêt pour nos services (par exemple, demandes de démonstration, participation à des webinaires ou événements, téléchargements de livres blancs, et engagement dans nos campagnes).
(ii) Comment les collectons-nous ?
Directement auprès de vous (par exemple, lorsque vous nous contactez, réservez une démonstration, vous inscrivez à un webinaire ou un événement, vous abonnez à notre newsletter, ou visitez notre stand lors d'un événement) ; à partir de sources accessibles au public (telles que des sites web d'entreprises, des annuaires d'entreprises, ou des réseaux professionnels) ; ou auprès de prestataires tiers de génération de prospects, de recommandation, et d'enrichissement de données, dans la mesure permise par le droit applicable. Lorsque nous organisons des événements conjoints ou du co-marketing avec nos partenaires, nous pouvons également recevoir des coordonnées de participants de la part du partenaire, conformément aux conditions applicables à l'événement.
(iii) Pourquoi les utilisons-nous et quelle est notre base légale ?
Nous utilisons les données de contacts professionnels pour :
- les communications précontractuelles – article 6, paragraphe 1, point b), du RGPD UE.
- le marketing, le développement commercial (business development), et les campagnes de maturation de prospects (lead nurturing) – article 6, paragraphe 1, point a), du RGPD UE (consentement, lorsque requis par la loi) ou article 6, paragraphe 1, point f), du RGPD UE (intérêt légitime à commercialiser nos services auprès de clients B2B existants et potentiels, sous réserve du droit d'opposition).
- la gestion de la relation client et le suivi des activités commerciales – article 6, paragraphe 1, point f), du RGPD UE.
- le marketing ciblé par compte (account-based marketing) et la segmentation – article 6, paragraphe 1, point f), du RGPD UE, sous réserve du droit d'opposition.
- la presse et les relations publiques – article 6, paragraphe 1, point a), du RGPD UE (consentement, pour la liste de diffusion presse).
(iv) Avec qui partageons-nous vos données ?
Au sein de Lucanet, nos équipes commerciales, marketing, et de gestion de customer success (réussite client) y ont accès. En externe, nous partageons les données de contacts professionnels avec nos prestataires d'automatisation marketing (tels que HubSpot), de CRM, d'analyse, des réseaux publicitaires, des outils de gestion d'événements (tels que XING Events (New Work SE)), des plateformes de webinaires (telles que GoTo Webinar), et des organisateurs de salons, le cas échéant.
(e) Fournisseurs et partenaires
(i) Quelles données à caractère personnel collectons-nous auprès d'eux ?
Nous collectons le nom, l'intitulé de poste, le nom de l'entreprise, les coordonnées professionnelles, les données contractuelles, les données de facturation, les coordonnées bancaires et d'identification fiscale lorsque requis pour le paiement, les données de filtrage des sanctions et de vigilance raisonnable (due diligence), les enregistrements de communication, et toute autre donnée nécessaire à l'intégration et à la gestion de la relation avec le fournisseur ou le partenaire. Pour les partenaires participant à notre programme d'affiliation ou de revente, nous collectons également des données d'utilisation et de performance liées au programme.
(ii) Comment les collectons-nous ?
Directement auprès du fournisseur ou du partenaire (via la contractualisation, les formulaires d'intégration, ou notre portail partenaire), auprès de registres tiers et de bases de données de filtrage des sanctions lorsque des contrôles d'intégrité sont requis (y compris, le cas échéant, des contrôles au regard des listes de sanctions de l'UE, de l'ONU, des États-Unis, et du Royaume-Uni), de nos systèmes de comptabilité et de planification des ressources de l'entreprise (« ERP »), et de nos propres interactions avec le fournisseur ou le partenaire au cours de la relation.
(iii) Pourquoi les utilisons-nous et quelle est notre base légale ?
Nous utilisons les données des fournisseurs et partenaires pour :
- exécuter le contrat (article 6, paragraphe 1, point b), du RGPD UE).
- nous conformer à des obligations légales (article 6, paragraphe 1, point c), du RGPD UE) – obligations fiscales, comptables, de lutte contre le blanchiment d'argent, de filtrage des sanctions, et de lutte contre la corruption.
- poursuivre des intérêts légitimes (article 6, paragraphe 1, point f), du RGPD UE) – vigilance raisonnable à l'égard des fournisseurs, contrôles d'intégrité, prévention de la fraude, vérification de crédit, gestion opérationnelle, suivi de la performance des partenaires, et défense de droits en justice.
- administrer le programme d'affiliation/de revente – article 6, paragraphe 1, point b), du RGPD UE (exécution du contrat).
(iv) Avec qui partageons-nous vos données ?
Nos prestataires de comptabilité et d'ERP, conseillers fiscaux, auditeurs, banques et prestataires de paiement, prestataires de filtrage des sanctions, etc., et, le cas échéant – les autorités publiques ou régulateurs compétents.
f) Informations complémentaires
Informations sur le traitement des données des clients/partenaires : Lire maintenant