Politique de confidentialité
La présente politique de confidentialité décrit la manière dont sont collectées, utilisées, conservées et protégées les données à caractère personnel des visiteurs du site https://portagesalarialinternational.com et des utilisateurs de la plateforme destinée aux salariés portés.
Elle est rédigée conformément au Règlement (UE) 2016/679 du 27 avril 2016 (ci-après « RGPD »), au UK General Data Protection Regulation (« UK GDPR ») et au Data Protection Act 2018 du Royaume-Uni.
1. Identité et coordonnées du responsable de traitement
Le responsable de traitement est :
- PRIME SOURCING INTERNATIONAL LLP, société de type Limited Liability Partnership de droit anglais ;
- Siège social : 71-75 Shelton Street, Covent Garden, WC2H 9JQ Londres, Royaume-Uni ;
- Immatriculée auprès de Companies House sous le numéro OC454244 ;
- Adresse électronique : contact@portagesalarialinternational.com ;
- Téléphone : +44 74 88 86 39 11.
Délégué à la protection des données (DPO) : aucun délégué à la protection des données n’a été désigné à ce jour. Le responsable de traitement estime ne pas remplir les conditions de désignation obligatoire prévues à l’article 37 du RGPD. Toute demande relative aux données personnelles doit être adressée à l’adresse électronique indiquée ci-dessus.
2. Cadre juridique applicable et représentant dans l’Union européenne
2.1 Double soumission au UK GDPR et au RGPD de l’Union européenne
Le responsable de traitement est établi au Royaume-Uni. À ce titre, il est soumis au UK GDPR et au Data Protection Act 2018, sous le contrôle de l’autorité britannique de protection des données, l’Information Commissioner’s Office (ico.org.uk).
Par ailleurs, le site est rédigé en langue française, propose des prix en euros et s’adresse de manière manifeste à des personnes résidant dans l’Union européenne, notamment en France. En conséquence, en application de l’article 3.2.a du RGPD, les traitements décrits dans la présente politique sont également soumis au Règlement (UE) 2016/679 lorsqu’ils concernent des personnes situées sur le territoire de l’Union européenne, dans le cadre de l’offre de biens ou de services à ces personnes.
Les personnes concernées résidant dans l’Union européenne bénéficient donc de l’ensemble des droits prévus par le RGPD et peuvent saisir l’autorité de contrôle de leur État membre de résidence.
2.2 Représentant dans l’Union au sens de l’article 27 du RGPD
L’article 27 du RGPD impose au responsable de traitement non établi dans l’Union européenne, mais soumis au RGPD par l’effet de l’article 3.2, de désigner par écrit un représentant dans l’Union. Ce représentant est établi dans l’un des États membres où se trouvent les personnes concernées et sert de point de contact pour ces personnes et pour les autorités de contrôle, en complément et non en substitution du responsable de traitement.
Le responsable de traitement entre dans le champ de cette obligation. À la date de la présente politique, l’information relative à la désignation d’un tel représentant est la suivante :
Le représentant du responsable de traitement dans l’Union européenne, désigné en application de l’article 27 du RGPD, est :
SALARY SA
60 rue François 1er
75008 Paris — France
Adresse électronique : contact@earn-salary.com
Les personnes concernées résidant dans l’Union européenne peuvent s’adresser au représentant, par courrier postal à l’adresse ci-dessus ou par courrier électronique, pour toute question relative au traitement de leurs données ou à l’exercice de leurs droits. Elles conservent également la faculté d’exercer l’intégralité de leurs droits directement auprès du responsable de traitement, aux coordonnées figurant à l’article 1.
2.3 Décision d’adéquation du Royaume-Uni
Les données collectées via le site et la plateforme sont pour partie hébergées dans l’Union européenne, notamment en France, et transmises au responsable de traitement établi au Royaume-Uni. Ces flux de l’Union européenne vers le Royaume-Uni sont encadrés par la décision d’adéquation adoptée par la Commission européenne le 28 juin 2021 au titre de l’article 45 du RGPD, qui reconnaît que le Royaume-Uni assure un niveau de protection des données substantiellement équivalent à celui garanti dans l’Union. Ces transferts ne nécessitent donc aucune garantie complémentaire tant que cette décision reste en vigueur.
3. Finalités des traitements et bases légales
Chaque traitement mis en œuvre repose sur une base légale déterminée, conformément à l’article 6 du RGPD.
3.1 Site vitrine
| Finalité | Base légale |
|---|---|
| Répondre aux demandes adressées via les formulaires de contact (Contact Form 7, WPForms) | Mesures précontractuelles prises à la demande de la personne concernée (art. 6.1.b) et, à défaut, intérêt légitime du responsable de traitement à répondre aux sollicitations qui lui sont adressées (art. 6.1.f) |
| Organiser des rendez-vous téléphoniques ou en visioconférence via l’outil Calendly | Mesures précontractuelles (art. 6.1.b) ou intérêt légitime (art. 6.1.f) |
| Assurer l’assistance en ligne par messagerie instantanée (chat) | Intérêt légitime à assister les visiteurs (art. 6.1.f) |
| Traduire automatiquement le contenu du site dans la langue du visiteur | Intérêt légitime à rendre le site accessible (art. 6.1.f) |
| Envoyer une newsletter ou des communications de prospection commerciale | Consentement de la personne concernée (art. 6.1.a), révocable à tout moment |
| Assurer le fonctionnement technique, la sécurité et la disponibilité du site (journaux de connexion, protection contre les abus et les tentatives d’intrusion) | Intérêt légitime à la sécurité du système d’information (art. 6.1.f) et obligation légale de sécurité (art. 32) |
| Mesurer l’audience et améliorer le site au moyen de cookies non strictement nécessaires | Consentement (art. 6.1.a), sous réserve de la mise en place effective d’un mécanisme de recueil du consentement |
3.2 Plateforme des salariés portés
| Finalité | Base légale |
|---|---|
| Créer et gérer le compte utilisateur sur la plateforme | Exécution du contrat (art. 6.1.b) |
| Conclure, exécuter et suivre le contrat de travail en portage salarial | Exécution du contrat (art. 6.1.b) |
| Vérifier l’identité de l’utilisateur (procédure KYC) au moyen d’une pièce d’identité et d’une vérification faciale | Obligation légale de lutte contre le blanchiment de capitaux et le financement du terrorisme (art. 6.1.c) ; s’agissant spécifiquement des données biométriques issues de la vérification faciale : consentement explicite de la personne concernée (art. 9.2.a) — voir l’article 5 ci-dessous |
| Signer électroniquement les documents contractuels | Exécution du contrat (art. 6.1.b) et obligation légale relative à la preuve (art. 6.1.c) |
| Émettre les factures des prestations réalisées par le salarié porté auprès de ses clients | Exécution du contrat (art. 6.1.b) et obligation légale comptable et fiscale (art. 6.1.c) |
| Encaisser les règlements des clients par virement bancaire ou par transfert en cryptomonnaies, et convertir ces sommes | Exécution du contrat (art. 6.1.b) |
| Vérifier l’origine des fonds encaissés | Obligation légale de lutte contre le blanchiment de capitaux et le financement du terrorisme (art. 6.1.c) |
| Calculer et verser le salaire à la demande de l’utilisateur, et établir le bulletin de salaire correspondant | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
| Gérer le programme d’affiliation : attribution d’un lien unique, suivi des filleuls, calcul et versement des commissions | Exécution du contrat d’affiliation (art. 6.1.b) |
| Agréger le volume salarial des filleuls afin de déterminer le taux de frais de portage applicable au parrain | Exécution du contrat (art. 6.1.b) |
| Assurer la sécurité de la plateforme, prévenir la fraude et conserver les preuves d’accès | Intérêt légitime (art. 6.1.f) et obligation de sécurité (art. 32) |
| Répondre aux demandes des autorités administratives ou judiciaires compétentes | Obligation légale (art. 6.1.c) |
4. Catégories de données traitées
4.1 Visiteurs du site
- Données d’identification et de contact : nom, prénom, adresse électronique, numéro de téléphone.
- Contenu des échanges : sujet et corps du message, pièces éventuellement jointes, historique des conversations par messagerie instantanée.
- Données de rendez-vous : créneau retenu, fuseau horaire, informations renseignées dans le formulaire de réservation.
- Données techniques et de connexion : adresse IP, type et version du navigateur, système d’exploitation, pages consultées, date et heure des accès, identifiants de cookies.
4.2 Utilisateurs de la plateforme
- Données d’identité : nom, prénom, nom de naissance, date et lieu de naissance, nationalité, sexe, adresse postale, adresse électronique, numéro de téléphone.
- Documents d’identité : copie d’une pièce d’identité en cours de validité (passeport, carte nationale d’identité ou titre de séjour), numéro et date d’expiration du document.
- Données issues de la vérification faciale : photographie du visage (selfie), enregistrement vidéo court le cas échéant, et gabarit biométrique généré aux seules fins de comparaison avec la photographie du document d’identité. Ces données relèvent de l’article 9 du RGPD (voir article 5).
- Données contractuelles et professionnelles : intitulé de la mission, identité et coordonnées du client final, montant et durée de la prestation, contrat de travail, avenants, documents signés électroniquement, horodatages et preuves de signature.
- Données financières et de paie : montant des factures émises, encaissements, frais de portage appliqués, solde disponible, montant du salaire demandé par l’utilisateur, bulletins de salaire, coordonnées bancaires (IBAN, BIC, titulaire du compte).
- Données relatives aux cryptomonnaies : adresses de portefeuilles blockchain utilisées pour les encaissements ou les versements de commissions (USDT, USDC, BTC, ETH), identifiants et horodatages des transactions, réseau blockchain utilisé, montants et taux de conversion appliqués.
- Justificatifs d’origine des fonds : contrats, bons de commande, relevés ou toute pièce permettant de justifier la provenance des sommes encaissées.
- Données sociales et fiscales : pays de résidence fiscale, numéro de sécurité sociale lorsqu’il est requis pour l’établissement du bulletin de salaire, éléments nécessaires à la déclaration des contributions dues par le salarié.
- Données d’affiliation : identifiant de lien d’affiliation, identité du parrain et des filleuls, date de mise en relation, volume salarial agrégé des filleuls, montant des commissions dues et versées.
- Données de compte et de connexion : identifiant, mot de passe sous forme chiffrée, journaux de connexion, adresse IP, terminal utilisé, actions effectuées sur la plateforme.
Les données dont la fourniture est obligatoire pour la conclusion ou l’exécution du contrat, ou pour le respect d’une obligation légale, sont signalées comme telles au moment de leur collecte. À défaut de fourniture, le service ne peut être rendu.
5. Données biométriques et vérification faciale
La procédure de vérification d’identité mise en œuvre sur la plateforme comporte une étape de comparaison entre une photographie du visage de l’utilisateur, prise en direct, et la photographie figurant sur son document d’identité. Lorsqu’elle repose sur un traitement technique automatisé des caractéristiques physiques du visage permettant l’identification unique d’une personne, cette opération constitue un traitement de données biométriques au sens de l’article 4.14 du RGPD, catégorie particulière de données dont le traitement est en principe interdit par l’article 9.1.
Ce traitement est mis en œuvre sur le fondement du consentement explicite de la personne concernée, prévu à l’article 9.2.a du RGPD. Ce consentement est recueilli séparément, avant le lancement de la vérification, par une action positive spécifique et non préremplie. Il peut être retiré à tout moment ; ce retrait n’affecte pas la licéité du traitement effectué avant celui-ci, mais peut faire obstacle à la poursuite de la relation contractuelle dès lors que la vérification d’identité conditionne le respect des obligations légales de lutte contre le blanchiment.
Les garanties suivantes sont mises en œuvre :
- la vérification est réalisée par un prestataire spécialisé, la société Veriff OÜ (Estonie, Union européenne), agissant en qualité de sous-traitant sur la base d’un contrat conforme à l’article 28 du RGPD ;
- le gabarit biométrique est utilisé exclusivement pour l’opération de comparaison et n’est réutilisé à aucune autre fin, notamment pas à des fins de surveillance, de profilage ou d’entraînement de modèles ;
- l’accès aux données de vérification est strictement limité aux personnes habilitées ;
- seul le résultat de la vérification et les pièces justificatives exigées par la réglementation de lutte contre le blanchiment sont conservés par le responsable de traitement ; les gabarits biométriques sont supprimés dès l’achèvement de la vérification et, en tout état de cause, dans les délais définis par le sous-traitant ;
- une alternative de vérification manuelle, sans traitement biométrique, est proposée à toute personne qui refuse la vérification faciale : l’utilisateur transmet, par le canal sécurisé indiqué par l’Éditeur, une copie lisible d’une pièce d’identité officielle en cours de validité (carte nationale d’identité, passeport ou titre de séjour) ainsi qu’un justificatif de domicile de moins de trois mois. Ces documents font l’objet d’un contrôle visuel par un opérateur habilité de l’Éditeur, qui vérifie leur authenticité apparente et la concordance des informations avec celles déclarées lors de l’inscription. Un entretien en visioconférence avec présentation de la pièce d’identité originale peut être demandé en cas de doute. Cette procédure manuelle peut entraîner un délai de traitement plus long que la vérification automatisée, sans autre conséquence pour l’utilisateur.
Aucune décision produisant des effets juridiques n’est prise sur le seul fondement d’un traitement automatisé : tout rejet de vérification fait l’objet d’un réexamen humain à la demande de l’utilisateur.
6. Destinataires des données et sous-traitants
Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins de prospection pour le compte d’autrui.
Elles sont accessibles, dans la limite de ce qui est nécessaire à l’accomplissement de leurs missions :
- au personnel habilité du responsable de traitement (administration, gestion sociale, conformité) ;
- aux prestataires techniques agissant en qualité de sous-traitants, listés ci-dessous ;
- aux experts-comptables, commissaires aux comptes et conseils juridiques du responsable de traitement ;
- aux organismes sociaux, administrations fiscales et autorités judiciaires ou de contrôle, sur demande fondée sur un texte légal ;
- aux établissements bancaires et prestataires de services de paiement intervenant dans les flux financiers.
6.1 Sous-traitants du site vitrine
| Sous-traitant | Rôle | Localisation des traitements |
|---|---|---|
| OVH SAS | Hébergement du site et des bases de données | France (Union européenne) |
| Calendly LLC | Prise de rendez-vous en ligne | États-Unis |
| Weglot SAS | Traduction automatique des contenus du site | France (Union européenne) |
| Crisp IM SAS | Messagerie instantanée et assistance en ligne, lorsque le service est activé | France (Union européenne) |
| Fournisseur d’acheminement des courriers électroniques (extension WP Mail SMTP) | Envoi des courriers électroniques transactionnels et de notification | GetResponse S.A. (Pologne, Union européenne) |
| Prestataire d’envoi de la newsletter | Diffusion des communications commerciales | GetResponse S.A. (Pologne, Union européenne) |
Google Fonts. À la date de la présente politique (vérification effectuée le 04/08/2026), les pages du site ne chargent plus de polices de caractères depuis les serveurs de Google : les polices sont hébergées localement sur les serveurs du site. Aucune adresse IP de visiteur n’est donc transmise à Google au titre du chargement des polices.
6.2 Sous-traitants de la plateforme
| Sous-traitant | Rôle | Localisation des traitements |
|---|---|---|
| Veriff OÜ | Vérification d’identité et contrôle KYC, y compris vérification faciale | Estonie (Union européenne) |
| Docusign Inc. et Docusign France SAS | Signature électronique et archivage des preuves de signature | États-Unis et Union européenne |
| Prestataire d’encaissement et de conversion en cryptomonnaies | Réception des règlements en USDT, USDC, BTC et ETH, conversion en euros, versement des commissions d’affiliation en cryptomonnaies | Mt Pelerin Group SA (Suisse) et Coinhouse SAS (France) |
| Établissement bancaire teneur des comptes | Encaissement des virements et versement des salaires en euros | Revolut SA (Union européenne) |
| Hébergeur de la plateforme | Hébergement de l’application et des données des utilisateurs | Kinsta Inc. (États-Unis, infrastructure Google Cloud Platform) |
Chaque sous-traitant est lié au responsable de traitement par un contrat conforme à l’article 28 du RGPD, l’obligeant notamment à n’agir que sur instruction documentée, à garantir la confidentialité et à mettre en œuvre des mesures de sécurité appropriées.
7. Transferts de données hors de l’Union européenne
Certains traitements impliquent un transfert de données vers des pays situés en dehors de l’Espace économique européen. Ces transferts sont encadrés comme suit :
| Destinataire | Pays | Mécanisme d’encadrement |
|---|---|---|
| PRIME SOURCING INTERNATIONAL LLP (responsable de traitement) | Royaume-Uni | Décision d’adéquation de la Commission européenne du 28 juin 2021 (art. 45 RGPD) |
| Calendly LLC | États-Unis | Clauses contractuelles types de la Commission européenne (décision d’exécution 2021/914, art. 46.2.c) et, le cas échéant, certification au titre du EU-US Data Privacy Framework (décision d’adéquation du 10 juillet 2023), assorties d’une analyse d’impact des transferts |
| Docusign Inc. | États-Unis | Clauses contractuelles types (art. 46.2.c) et, le cas échéant, certification au titre du EU-US Data Privacy Framework |
| Google LLC (Google Fonts) | États-Unis | Transfert ayant cessé : les polices sont hébergées localement depuis le 04/08/2026 au plus tard. |
| Mt Pelerin Group SA (paiement et conversion en cryptomonnaies) | Suisse | Décision d’adéquation de la Commission européenne relative à la Suisse (art. 45 RGPD) |
| Coinhouse SAS (paiement et conversion en cryptomonnaies) | France | Prestataire établi dans l’Union européenne : aucun transfert hors de l’Union à ce titre |
Une copie des garanties mises en œuvre peut être obtenue sur demande adressée à contact@portagesalarialinternational.com.
Il est en outre précisé que les transactions en cryptomonnaies sont inscrites sur des registres distribués publics (blockchains). Les adresses de portefeuille, les montants et les horodatages des transactions y sont, par construction, publiquement consultables et techniquement irréversibles : ces inscriptions ne peuvent être ni modifiées ni effacées, y compris à la demande de la personne concernée. Les utilisateurs sont invités à en tenir compte avant de recourir à ce mode de règlement.
8. Durées de conservation
Les données sont conservées pendant la durée strictement nécessaire aux finalités poursuivies, puis supprimées ou archivées selon le tableau suivant.
| Catégorie de données | Durée de conservation |
|---|---|
| Demandes de contact et échanges avec des prospects n’ayant pas donné lieu à un contrat | 3 ans à compter du dernier contact émanant de la personne concernée |
| Données de prospection commerciale et abonnés à la newsletter | 3 ans à compter du dernier contact, ou jusqu’au retrait du consentement (désinscription) s’il intervient avant |
| Historique des conversations par messagerie instantanée | 3 ans à compter du dernier échange |
| Données de rendez-vous | 3 ans à compter de la date du rendez-vous |
| Données de compte utilisateur et données contractuelles | Durée de la relation contractuelle, puis archivage intermédiaire pendant 5 ans à compter de sa fin |
| Contrat de travail, avenants, bulletins de salaire et documents de paie | 5 ans à compter de la fin de la relation de travail |
| Pièces d’identité et documents collectés au titre du KYC et de la lutte contre le blanchiment (y compris justificatifs d’origine des fonds) | 5 ans à compter de la fin de la relation d’affaires |
| Gabarits biométriques issus de la vérification faciale | Suppression dès l’achèvement de la vérification d’identité ; seul le résultat de la vérification est conservé |
| Documents signés électroniquement et preuves de signature | 5 ans à compter de la fin de la relation contractuelle, sans préjudice des durées de prescription applicables aux litiges en cours |
| Factures et pièces comptables | 10 ans à compter de la clôture de l’exercice comptable concerné |
| Coordonnées bancaires et adresses de portefeuilles utilisées pour les versements | Durée de la relation contractuelle, puis conservation avec les pièces comptables correspondantes |
| Données du programme d’affiliation (mise en relation, commissions) | Durée de la relation contractuelle, puis 5 ans ; les pièces justifiant du versement des commissions suivent la durée comptable de 10 ans |
| Données de connexion et journaux techniques | 12 mois à compter de leur enregistrement |
| Preuves du consentement (newsletter, cookies, consentement biométrique) | 3 ans à compter du recueil ou du retrait |
| Cookies et traceurs | 13 mois maximum pour les traceurs déposés ; les données collectées par leur intermédiaire sont conservées 25 mois au maximum |
À l’issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible, sous réserve des obligations d’archivage légal et de la conservation des éléments nécessaires à la constatation, à l’exercice ou à la défense d’un droit en justice.
9. Cookies et traceurs
Le site ne dépose que des cookies et traceurs exemptés de recueil du consentement, c’est-à-dire strictement nécessaires à son fonctionnement ou à la fourniture du service expressément demandé par l’utilisateur. Aucun traceur soumis à consentement préalable n’est déposé.
Les catégories de traceurs susceptibles d’être déposés sont les suivantes.
9.1 Cookies strictement nécessaires
Ces cookies sont indispensables au fonctionnement du site et de la plateforme : maintien de la session, authentification, sécurité des formulaires, mémorisation de la langue choisie, mémorisation des choix en matière de consentement. Ils ne requièrent pas le consentement de l’utilisateur mais font l’objet d’une information. Ils sont déposés notamment par WordPress, Weglot et, le cas échéant, Crisp.
9.2 Cookies de mesure d’audience
Ces cookies permettent de compter les visites et d’analyser la navigation afin d’améliorer le site. Ils requièrent le consentement préalable de l’utilisateur, sauf configuration strictement limitée bénéficiant de l’exemption prévue par la recommandation de la Commission nationale de l’informatique et des libertés en la matière. À la date de la présente politique, aucun outil de mesure d’audience n’est utilisé sur le site.
9.3 Cookies tiers
Ces cookies sont déposés par des services tiers intégrés au site, notamment le module de prise de rendez-vous Calendly, la messagerie instantanée Crisp et les contenus incorporés provenant de plateformes externes. Ils requièrent le consentement préalable de l’utilisateur. Tant que ce consentement n’est pas recueilli, ces services ne doivent pas être chargés.
9.4 Gestion des cookies
L’utilisateur peut à tout moment configurer son navigateur pour refuser les cookies, les supprimer ou être averti de leur dépôt. Le refus des cookies strictement nécessaires peut empêcher le bon fonctionnement de certaines fonctionnalités. Les modalités de paramétrage sont décrites dans l’aide de chaque navigateur.
10. Programme d’affiliation et données de mise en relation
Les utilisateurs peuvent participer à un programme d’affiliation reposant sur un lien unique qui leur est attribué. Lorsqu’une personne s’inscrit par l’intermédiaire de ce lien, une relation de parrainage est enregistrée entre le parrain et le filleul.
Les traitements mis en œuvre à ce titre sont les suivants :
- Attribution et suivi du lien : enregistrement de l’identifiant d’affiliation, de la date et de l’origine de l’inscription du filleul.
- Calcul des commissions : la commission correspond à 50 % des frais de portage supportés par le filleul pendant les trois premiers mois suivant son inscription. Le calcul repose sur les montants facturés au filleul et non sur le détail de ses missions.
- Versement des commissions : lorsque le parrain est lui-même salarié porté, la commission est intégrée à son solde disponible et peut être versée dans le cadre de son salaire, en euros et par virement bancaire. Lorsque le parrain n’est pas salarié porté, la commission lui est versée en USDT ou en USDC ; l’adresse de portefeuille qu’il communique est alors traitée à cette seule fin.
- Agrégation du volume salarial : le volume salarial généré par les filleuls s’ajoute à celui du parrain pour déterminer le taux de frais de portage qui lui est applicable.
Information des filleuls. La personne qui s’inscrit via un lien d’affiliation est informée que son inscription est rattachée à un parrain. Le parrain a accès à des informations limitées : l’existence du parrainage, la date d’inscription, le statut d’activité du filleul et un volume agrégé permettant le calcul de sa commission et de son taux de frais. Le parrain n’a accès ni au détail des missions du filleul, ni à l’identité de ses clients, ni à ses documents contractuels, ni à ses bulletins de salaire, ni à ses données bancaires. Lorsque le nombre de filleuls est réduit, les montants agrégés peuvent néanmoins permettre au parrain de déduire des informations sur l’activité d’un filleul déterminé ; les filleuls en sont informés lors de leur inscription et peuvent s’opposer au rattachement à un parrain en écrivant à l’adresse de contact.
11. Protection sociale — précisions
Le salarié porté qui réside en France relève de la protection universelle maladie (PUMa) au titre de sa résidence stable et régulière sur le territoire français. À ce titre, il déclare et acquitte lui-même la contribution sociale généralisée (CSG) au taux de 9,2 % et la contribution pour le remboursement de la dette sociale (CRDS) au taux de 0,5 %.
Les données nécessaires à ces déclarations sont traitées aux seules fins d’établissement des documents de paie et de justification des sommes versées. Elles ne sont transmises à des tiers que dans les cas prévus par la loi.
Aucune autre affirmation relative à la couverture sociale n’est formulée dans le cadre de la présente politique.
12. Droits des personnes concernées
Toute personne concernée dispose, dans les conditions prévues par le RGPD et le UK GDPR, des droits suivants :
- Droit d’accès (art. 15) : obtenir la confirmation que des données la concernant sont traitées, ainsi qu’une copie de ces données et les informations relatives au traitement.
- Droit de rectification (art. 16) : faire corriger des données inexactes ou compléter des données incomplètes.
- Droit à l’effacement (art. 17) : obtenir la suppression de ses données, sous réserve des obligations légales de conservation, notamment comptables et relatives à la lutte contre le blanchiment, et de l’impossibilité technique d’effacer les inscriptions figurant sur une blockchain publique.
- Droit à la limitation du traitement (art. 18).
- Droit d’opposition (art. 21) : s’opposer, pour des raisons tenant à sa situation particulière, à un traitement fondé sur l’intérêt légitime ; l’opposition à la prospection commerciale est absolue et sans condition de motif.
- Droit à la portabilité (art. 20) : recevoir les données fournies, dans un format structuré, couramment utilisé et lisible par machine, pour les traitements fondés sur le consentement ou sur le contrat et mis en œuvre de manière automatisée.
- Droit de retirer son consentement à tout moment (art. 7.3), notamment pour la newsletter, les cookies non nécessaires et la vérification faciale, sans que ce retrait n’affecte la licéité du traitement antérieur.
- Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques (art. 22) : un réexamen humain est garanti pour toute décision de refus de vérification d’identité.
- Droit de définir des directives relatives au sort de ses données après son décès, générales ou particulières, et de désigner une personne chargée de leur exécution, conformément à l’article 85 de la loi française n° 78-17 du 6 janvier 1978 modifiée.
12.1 Modalités d’exercice
Les demandes s’exercent par courrier électronique à contact@portagesalarialinternational.com ou par courrier postal à l’adresse du siège indiquée à l’article 1.
Une réponse est apportée dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité ou du nombre de demandes ; la personne concernée en est alors informée dans le mois suivant la réception de la demande, avec les motifs de la prolongation.
Justification d’identité. Aucune pièce d’identité n’est exigée de manière systématique. Conformément à l’article 12.6 du RGPD, un justificatif d’identité n’est demandé que lorsqu’il existe un doute raisonnable sur l’identité de la personne présentant la demande. Dans ce cas, le justificatif demandé est proportionné et n’est conservé que le temps nécessaire au traitement de la demande, avant destruction.
L’exercice de ces droits est gratuit. En cas de demandes manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, le responsable de traitement peut exiger le paiement de frais raisonnables ou refuser d’y donner suite, en motivant sa décision.
12.2 Droit d’introduire une réclamation
Toute personne estimant que le traitement de ses données constitue une violation de la réglementation applicable peut introduire une réclamation auprès d’une autorité de contrôle :
- Information Commissioner’s Office (ICO), autorité britannique compétente à l’égard du responsable de traitement : Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Royaume-Uni — ico.org.uk ;
- Commission nationale de l’informatique et des libertés (CNIL), pour les personnes résidant en France : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr ;
- ou l’autorité de contrôle de l’État membre de l’Union européenne de sa résidence habituelle ou de son lieu de travail.
13. Sécurité des données
Des mesures techniques et organisationnelles appropriées sont mises en œuvre, conformément à l’article 32 du RGPD, afin de garantir un niveau de sécurité adapté au risque :
- chiffrement des communications par protocole TLS sur l’ensemble du site et de la plateforme ;
- chiffrement des mots de passe par fonction de hachage à sens unique ;
- gestion des habilitations selon le principe du moindre privilège et cloisonnement des accès ;
- authentification renforcée pour les accès aux fonctions sensibles de la plateforme (paiements, versements, documents d’identité) ;
- journalisation des accès et des opérations sensibles ;
- sauvegardes régulières et procédures de restauration ;
- mise à jour des composants logiciels et des extensions du site ;
- sélection de sous-traitants présentant des garanties suffisantes et encadrement contractuel de leurs interventions.
En cas de violation de données susceptible d’engendrer un risque pour les droits et libertés des personnes, le responsable de traitement notifie l’incident à l’autorité de contrôle compétente dans les 72 heures et informe les personnes concernées lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.
14. Mineurs
Le site et la plateforme sont exclusivement destinés à des personnes majeures. Aucun service n’est proposé sciemment à une personne âgée de moins de 18 ans et aucune donnée n’est collectée sciemment auprès d’un mineur. Si le responsable de traitement apprend qu’une donnée relative à un mineur a été collectée, il procède à sa suppression dans les meilleurs délais. Toute personne peut signaler une telle situation à l’adresse de contact.
15. Liens vers des sites tiers
Le site peut comporter des liens vers des sites édités par des tiers. Le responsable de traitement n’exerce aucun contrôle sur ces sites et décline toute responsabilité quant aux traitements de données qu’ils mettent en œuvre. Il est recommandé de consulter leur propre politique de confidentialité.
16. Modification de la présente politique
La présente politique peut être modifiée à tout moment, notamment pour tenir compte d’une évolution législative, jurisprudentielle, technique ou des services proposés. La version applicable est celle publiée sur le site à la date de la consultation. En cas de modification substantielle affectant les traitements de données des utilisateurs de la plateforme, ceux-ci en sont informés par un moyen adapté, préalablement à l’entrée en vigueur de la nouvelle version.
Il est recommandé de consulter régulièrement cette page.
Dernière mise à jour : 04/08/2026
