Easyexpat International Logo

Politique de confidentialité

Mise à jour le 03.09.2025

Cette politique est établie conformément à la Loi fédérale suisse sur la protection des données (nLPD, RS 235.1) entrée en vigueur le 1er septembre 2023, ainsi qu'au Règlement (UE) 2016/679 (RGPD).

La présente Politique de confidentialité décrit comment Easy Expat International SA (« EEI », « nous ») collecte et traite vos données personnelles lorsque vous utilisez notre plateforme. Le traitement des données est réalisé conformément à la législation applicable en matière de protection des données en Suisse et dans l'Union européenne (RGPD), selon les opérations et les lieux concernés.

1. Responsable du traitement

Easy Expat International SA est responsable du traitement des données personnelles traitées via le Service. Les filiales « EASY EXPAT FRANCE » et « EASYEXPAT UK » peuvent intervenir en qualité de coresponsables ou de sous‑traitants pour les opérations localisées sur leurs territoires. Pour toute question, contactez‑nous via les coordonnées indiquées sur le site ou votre interlocuteur RH.

2. Hébergement et stockage

L'application et ses bases de données sont hébergées en Suisse chez Infomaniak Network SA (Rue Eugène‑Marziano 25, 1227 Les Acacias – Genève, Suisse). Les fichiers sensibles (p. ex. fiches de salaire, notes de frais, factures, documents contractuels) sont stockés exclusivement sur des serveurs situés en Suisse. L'emailing transactionnel est assuré par Postmark (postmarkapp.com). Certains sous‑traitants techniques peuvent traiter des métadonnées (p. ex. télémétrie, emailing) dans ou hors de Suisse/EEE, conformément à la section « Transferts internationaux ».

3. Données collectées

  • Identification: nom, prénom, email, numéros de téléphone.
  • Profil professionnel: CV (FR/EN), postes, compétences, disponibilités, langues, documents RH.
  • Relations contractuelles: informations de contrat, conditions générales/spécifiques, validations (timesheets, notes de frais).
  • Références: emails de référents, avis fournis via lien sécurisé.
  • Données d'usage: logs techniques, préférences (langue), interactions avec les modules (statuts, horodatages).

4. Finalités

  • Gestion des comptes utilisateurs (candidats/salariés/clients) et des profils.
  • Publication et gestion des offres d'emploi; traitement des candidatures.
  • Collecte d'avis de références via lien sécurisé, suivi des retours.
  • Gestion des temps (timesheets): saisie, consolidation, circuits de validation (client/administration), pièces et signatures.
  • Gestion des notes de frais: saisie, justificatifs, validation/refus et suivi.
  • Gestion contractuelle: termes, notifications, documents associés.
  • Amélioration continue, sécurité et maintenance de la plateforme.
  • Respect d'obligations légales, sociales, comptables et de conformité.

5. Bases légales

Bases légales détaillées par traitement:

  • Gestion des comptes utilisateurs: exécution du contrat de service ou mesures précontractuelles (art. 6.1.b RGPD, art. 31 al. 2 let. a nLPD).
  • Recrutement et publication d'offres: intérêt légitime à identifier les meilleurs candidats et à pourvoir les postes (art. 6.1.f RGPD, art. 31 al. 1 nLPD).
  • Collecte de références professionnelles: intérêt légitime d'EEI et de ses clients à évaluer l'adéquation des candidats (art. 6.1.f RGPD, art. 31 al. 1 nLPD).
  • Gestion contractuelle et administrative: exécution des contrats de travail et de prestation, obligations comptables et sociales légales (art. 6.1.b et 6.1.c RGPD, art. 31 al. 2 let. a et c nLPD).
  • Sécurité et maintenance technique: intérêt légitime à assurer la sécurité, la continuité de service et la détection d'incidents (art. 6.1.f RGPD, art. 31 al. 1 nLPD).
  • Communications marketing: consentement explicite, révocable à tout moment.

6. Partage, sous‑traitants et destinataires

L'accès est limité aux personnes habilitées chez EEI et, si nécessaire, à des prestataires (hébergement, support, outils RH) soumis à des obligations de confidentialité et de sécurité. En cas de mission, des données strictement nécessaires peuvent être partagées avec des clients et partenaires impliqués. Tous les sous‑traitants sont soumis à des clauses contractuelles assurant un niveau de sécurité et de confidentialité conforme à la nLPD et au RGPD. La liste actualisée de nos sous‑traitants peut être fournie sur demande.

7. Cookies et technologies similaires

Nous utilisons principalement des cookies strictement nécessaires au fonctionnement et à la sécurité du Service (ex. maintien de session, protection contre les usages frauduleux). Lorsque des cookies analytiques ou fonctionnels non essentiels sont déployés, ils ne le sont qu'après obtention de votre consentement, que vous pouvez retirer à tout moment via les paramètres fournis ou votre navigateur. Vous pouvez également configurer votre navigateur pour refuser certains cookies; cela peut toutefois limiter certaines fonctionnalités.

8. Transferts internationaux

Compte tenu de notre présence internationale, des transferts hors Suisse/EEE peuvent avoir lieu. Nous appliquons des garanties adéquates (p. ex. clauses contractuelles types de la Commission européenne, garanties suisses équivalentes) et, si nécessaire, des mesures complémentaires, afin d'assurer un niveau de protection substantiellement équivalent.

9. Durées de conservation

Durées de conservation précises:

  • Données de candidature: conservées tant que nécessaires pour nos activités de recrutement et nos obligations légales. Suppression uniquement sur demande expresse de votre part ou lorsque légalement requise.
  • Données de salariés actifs et anciens salariés: conservées indéfiniment pour nos dossiers RH, la gestion des références futures et nos obligations comptables/sociales (10 ans minimum). Suppression uniquement sur demande expresse.
  • Données de références et évaluations: conservées indéfiniment car essentielles pour nos activités de conseil RH et l'historique des évaluations. Suppression uniquement sur demande du référent.
  • Données de validation: timesheets et notes de frais conservés selon les obligations comptables (10 ans minimum).
  • Journaux techniques et métadonnées: conservés maximum 2 ans pour assurer la sécurité, la traçabilité et l'amélioration du Service.
  • Logs d'accès et de sécurité: conservés tant que nécessaires pour la sécurité de nos systèmes et la continuité de nos activités.
  • Données de télémétrie et d'usage: conservées indéfiniment pour l'amélioration continue de nos services et l'analyse de nos activités.
  • Sauvegardes et archives: conservées indéfiniment pour assurer la continuité de nos activités et servir de preuve en cas de litige.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables (contrôles d'accès, chiffrement en transit, journalisation, sauvegardes, procédures internes).

Nous avons mis en œuvre des mesures de sécurité techniques et organisationnelles appropriées et raisonnables afin de protéger la sécurité des informations personnelles que nous traitons. Toutefois, malgré nos mesures de protection et nos efforts pour sécuriser vos informations, aucune transmission électronique sur l'internet ou technologie de stockage de l'information ne peut être garantie à 100 %, de sorte que nous ne pouvons pas promettre ou garantir que les pirates informatiques, les cybercriminels ou d'autres tiers non autorisés ne seront pas en mesure de déjouer notre sécurité et de collecter, d'accéder, de voler ou de modifier vos informations de manière inappropriée. Bien que nous fassions de notre mieux pour protéger vos informations personnelles, la transmission d'informations personnelles vers et à partir de nos services se fait à vos propres risques. Vous ne devez accéder aux services que dans un environnement sécurisé.

10-bis. Violations de données personnelles

En cas de violation de données personnelles susceptible de présenter un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément à la réglementation applicable. Nous documenterons tout incident de sécurité et prendrons les mesures correctives appropriées.

11. Vos droits

Selon la loi applicable (nLPD/RGPD), vous disposez notamment des droits suivants:

  • Droit d'accès: obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • Droit de rectification: faire corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli »): obtenir la suppression de vos données, dans les limites prévues par la loi.
  • Droit à la limitation du traitement: restreindre temporairement certains traitements.
  • Droit d'opposition: vous opposer à certains traitements fondés sur l'intérêt légitime.
  • Droit à la portabilité: recevoir vos données dans un format structuré et/ou demander leur transmission à un tiers, lorsque applicable.
  • Droit de retirer votre consentement: à tout moment pour les traitements fondés sur le consentement, sans affecter la licéité antérieure.
  • Droit d'introduire une réclamation: auprès de l'autorité de contrôle compétente.

12. Exercer vos droits

Pour exercer vos droits (accès, rectification, effacement, etc.), contactez‑nous via les coordonnées indiquées sur le site ou votre interlocuteur RH. Toute demande de suppression de compte et de l'ensemble des données associées doit être adressée par écrit à l'adresse contact@easyexpat-international.com. Nous pourrons vérifier votre identité avant de traiter la demande et conserverons les données requises par la loi pendant les durées obligatoires.

13. Réclamations

Vous pouvez adresser une réclamation à l'autorité compétente (en Suisse: Préposé fédéral à la protection des données et à la transparence; en France: CNIL), sans préjudice de tout autre recours.

14. Modifications

Nous pouvons modifier la présente Politique à tout moment. La version en vigueur est celle affichée sur cette page à la date indiquée en en‑tête. Lorsque requis, nous vous informerons des changements significatifs par un canal approprié.