Objectifs et portée de la politique
Objectifs de la Politique
En tant que Responsable de Traitement, MAG Protect s’engage à assurer la protection des Données à caractère personnel collectées dans le cadre de ses activités et à respecter les lois et réglementations en vigueur en matière de Traitement de Données à caractère personnel et de Données sensibles.
Les objectifs de cette Politique sont les suivants :
Définir les engagements de MAG Protect concernant les principes établis par la législation applicable, notamment le Règlement (UE) 2016/679 relatif à la protection des Données à caractère personnel, en vigueur depuis le 25 mai 2018.
Définir les rôles et responsabilités des principaux contributeurs.
Mettre en place des méthodes, procédures, structures de gouvernance et de contrôle appropriées pour garantir le respect des engagements et de la législation en vigueur.
Les engagements de MAG Protect sont résumés dans les encadrés de la règle REG. La conformité de MAG Protect à ces règles sera auditée conformément à la section « Contrôle de la conformité ».
Cette Politique est complétée par les politiques et procédures suivantes :
Procédure de gestion des droits des Personnes concernées
Procédure de gestion des Violations de Données à caractère personnel
Procédure de gestion d’un contrôle CNIL
Politique de confidentialité du site web
Politique des cookies
1.2 Portée de la Politique
Cette Politique s’applique à toutes les entités de MAG Protect. En cas de conflit entre cette Politique et la législation applicable, les règles suivantes prévalent :
Si la Politique offre une protection plus élevée, elle prime sur la législation applicable.
Si la législation applicable offre une protection plus élevée, elle s’applique sur les points concernés à la place de la Politique.
En cas de doute, les collaborateurs solliciteront les conseils du DPO.
1.3 Révision de la Politique
Le DPO de MAG Protect met à jour la Politique en cas de :
Changements significatifs dans le contexte métier ou la stratégie de protection des Données à caractère personnel de MAG Protect.
Changements significatifs dans l’exposition aux risques (nouvelles menaces, tendances émergentes, etc.).
Évolution significative de la législation applicable.
Ces modifications sont soumises à la validation de la Direction Générale et font l’objet d’une communication aux collaborateurs de MAG Protect.
Organisation et gouvernance de la protection des données à caractère personnel
Chaque membre de l’équipe au sein du Groupe MAG Protect a pour responsabilité de protéger les données personnelles. Cette protection doit être constante, se reflétant dans les politiques, procédures et pratiques opérationnelles.
Les acteurs clés identifiés dans cette section assument les rôles et responsabilités qui leur sont assignés pour garantir que cette Politique soit mise en œuvre de manière cohérente et coordonnée au sein du Groupe MAG Protect.
2.1 Acteurs clés
2.1.1 La Direction générale
La Direction générale assure un engagement solide du Groupe MAG Protect en faveur de la protection des données personnelles en tant qu’actif stratégique de l’entreprise. À cet effet, la Direction générale doit :
Établir une gouvernance appropriée pour la protection des données personnelles, définissant les rôles et responsabilités au sein du Groupe MAG Protect et permettant au DPO d’être associé de manière adéquate et en temps voulu à toutes les questions relatives à la protection des données ;
- Informer tous les collaborateurs sur la désignation d’un DPO, ses missions et les moyens de le contacter ;
- Garantir que le DPO :
- Dispose des ressources et moyens nécessaires ;
- N’est pas influencé dans l’exercice de ses missions ;
- Bénéficie d’une formation appropriée ;
- Peut rapporter directement à la Direction générale.
2.1.2 Les Directions métiers
Chaque responsable d’une Direction métier doit :
- Respecter les principes et règles établis dans cette Politique et les procédures complémentaires ;
- Impliquer le DPO dès la phase de conception de tout nouveau projet impliquant un traitement de données personnelles ;
- Réaliser une Analyse d’impact sur la protection des données si nécessaire, avec l’aide du DPO ;
- Documenter les raisons de ne pas suivre l’avis du DPO, le cas échéant ;
- Répondre aux demandes d’information du DPO sur les sujets liés à la vie privée ;
- Fournir toute la documentation relative aux traitements sous leur responsabilité ;
- Enregistrer tout nouveau traitement dans le registre des traitements du Groupe MAG Protect.
2.1.3 Le Délégué à la protection des Données (DPO)
Le Groupe MAG Protect a nommé un Délégué à la protection des données (DPO) pour garantir la conformité et le respect des engagements pris. Les missions du DPO comprennent notamment :
- Sensibiliser les collaborateurs aux règles de protection des données personnelles ;
- Veiller au respect de la législation applicable et des engagements de la Politique ;
- Conseiller les Directions métiers sur l’application des principes aux projets de traitement ;
- Informer la Direction générale des risques potentiels ;
- Évaluer les violations de données et agir en cas de notification ;
- Analyser et auditer le degré de conformité et proposer des plans de remédiation si nécessaire ;
- Assurer la gestion des droits des personnes concernées ;
- Présenter un rapport annuel à la Direction générale et interagir avec l’autorité de contrôle.
Le DPO peut désigner des suppléants au sein du Groupe MAG Protect et informe adéquatement de cette nomination.
2.1.4 La Direction juridique
La Direction juridique fournit son expertise sur divers sujets juridiques liés à la protection des données, notamment :
- La compréhension et la mise en œuvre de la législation applicable ;
- Les conseils sur les impacts juridiques potentiels ;
- L’assistance sur les aspects juridiques de l’Analyse d’impact ;
- La rédaction de la documentation juridique appropriée ;
La rédaction et la négociation de contrats avec des tiers.
2.1.5 La Direction des systèmes d’information/le RSSI
La DSI/le RSSI apporte son soutien sur divers aspects techniques et de sécurité des données pour garantir une protection adéquate.
2.2 Rapport annuel du DPO
Le DPO prépare et publie un rapport annuel sur les activités liées à la protection des données au sein du Groupe MAG Protect, en mettant en évidence le niveau de conformité aux politiques internes et à la législation applicable.
- Les principes à respecter en matière de Traitement des Données à caractère personnel
Conformément à la Législation applicable, le Groupe MAG Protect s’engage à respecter les principes suivants lors de la collecte et du Traitement des Données à caractère personnel.
3.1 Licéité, loyauté et transparence
Les Données à caractère personnel doivent être collectées et traitées de manière licite, loyale et transparente.
Le Groupe MAG Protect garantit que tout Traitement repose sur une base légale reconnue par la Législation applicable, telles que :
- Consentement de la Personne concernée pour une ou plusieurs finalités spécifiques ;
- Nécessité du Traitement pour l’exécution d’un contrat ou pour prendre des mesures précontractuelles ;
- Obligations légales auxquelles le Groupe MAG Protect est soumis ;
- Intérêts légitimes poursuivis par le Groupe MAG Protect ;
- Protection des intérêts vitaux de la Personne concernée ;
- Mission d’intérêt public.
Le Groupe MAG Protect réalise une analyse lorsque le Traitement est basé sur l’intérêt légitime pour déterminer si cet intérêt prime sur les droits et libertés fondamentaux des Personnes concernées. Cette évaluation est documentée pour la responsabilité.
Le Traitement de Données à caractère personnel sensibles est réalisé avec les précautions spécifiques mentionnées dans la Politique.
Tout Traitement est basé sur une base légale clairement identifiée et documentée dans le registre du Groupe MAG Protect.
De plus, le Groupe MAG Protect s’assure que les activités de Traitement sont transparentes pour les Personnes concernées en fournissant des informations claires conformément aux procédures établies.
3.2 Consentement
Lorsque le Traitement repose sur le Consentement, le Groupe MAG Protect veille à l’obtention légale et à la gestion adéquate du Consentement tout au long du Traitement.
Le Consentement obtenu répond aux critères de validité en termes de forme et de fond, conformément aux lois locales et aux exigences énoncées dans la Politique.
Le Groupe MAG Protect assure le suivi des déclarations de Consentement et permet le retrait du Consentement à tout moment, de manière aussi simple que son obtention.
Le retrait du Consentement est enregistré efficacement dans les systèmes de Traitement pour ne plus utiliser les Données à caractère personnel pour la finalité concernée.
3.3 Limitation des finalités
Le Groupe MAG Protect définit clairement les finalités de la collecte des Données à caractère personnel, en veillant à ce qu’elles soient légitimes, explicites et compatibles avec ses activités.
Les Données à caractère personnel ne sont pas traitées pour des finalités incompatibles avec la raison initiale de la collecte. Un test de compatibilité est effectué pour vérifier cela, prenant en compte différents critères pour évaluer la compatibilité.
Si une finalité ultérieure est incompatible, le Consentement de la Personne concernée est obtenu conformément à la Législation applicable.
3.4 Minimisation et exactitude
Le Groupe MAG Protect collecte uniquement les Données à caractère personnel nécessaires pour atteindre la finalité du Traitement, veillant à ce qu’elles soient adéquates, pertinentes et non excessives.
Il s’assure également de l’exactitude des Données à caractère personnel et les met à jour si nécessaire pour garantir leur précision et leur pertinence par rapport à la finalité du Traitement.
3.5 Traitement de Données à caractère personnel sensibles
En plus de la base légale générique (voir section « Licéité, loyauté et transparence »), la collecte de données à caractère personnel sensibles est strictement encadrée par les conditions spéciales suivantes :
- Consentement explicite de la personne concernée.
- Nécessité du traitement pour l’exécution d’obligations ou l’exercice de droits légaux ou contractuels du Groupe BSL ou de la personne concernée en matière de travail, sécurité sociale ou protection sociale.
- Nécessité du traitement pour sauvegarder les intérêts vitaux de la personne concernée.
- Données manifestement rendues publiques par la personne concernée.
- Nécessité du traitement pour constater, exercer ou défendre un droit en justice.
- Nécessité du traitement pour des motifs d’intérêt public important, conforme au droit de l’Union européenne ou d’un État membre, tout en respectant les droits fondamentaux des personnes concernées et en prévoyant des mesures spécifiques de sauvegarde.
- Nécessité du traitement à des fins médicales préventives, de médecine du travail, de diagnostics médicaux, de prise en charge sanitaire ou sociale, ou de gestion des systèmes de santé.
- Respect d’une condition spécifique prévue par la loi locale.
MAG Protect doit mettre en place des mesures de sécurité spécifiques pour ces données sensibles afin de prévenir tout risque pour la personne concernée. Les données relatives aux condamnations pénales, infractions ou mesures de sûreté connexes ne doivent être collectées que dans des cas très exceptionnels et avec l’approbation du DPO, et leur conservation doit être limitée.
REG12 Le traitement des données sensibles est généralement interdit sauf dans des cas spécifiquement autorisés par la législation applicable et validés par le DPO.
- Documentation et gestion des risques
Le Groupe BSL conserve toutes les preuves démontrant sa conformité à la réglementation afin de pouvoir les présenter à l’Autorité de contrôle.
4.1 Protection des Données dès la conception et par défaut (Privacy by Design/by Default)
Pour chaque nouveau projet impliquant le traitement de données à caractère personnel, le Groupe BSL met en place des mesures pour protéger ces données dès leur conception et tout au long de leur cycle de vie, de la collecte à la destruction. Cela inclut la vérification de la conformité aux principes énoncés dans la politique, l’évaluation des mesures techniques et organisationnelles existantes et envisagées pour assurer la sécurité, l’intégrité et la confidentialité des données, ainsi que la réalisation d’une évaluation préalable à l’Analyse d’Impact sur la Protection des Données (AIPD) si nécessaire.
REG13 Chaque projet intègre la protection des données dès sa conception et par défaut.
4.2 Analyse d’impact sur la protection des données (AIPD)
Lorsqu’un traitement présente un risque élevé pour les droits et libertés des personnes concernées, le Groupe BSL réalise une AIPD avant le début du traitement. Cette évaluation préalable prend en compte les critères définis par le RGPD et les autorités compétentes pour déterminer si une AIPD est nécessaire.
REG14 L’AIPD est effectuée si nécessaire pour chaque nouveau projet avant le début du traitement.
Après approbation de la Direction générale, le DPO consulte l’Autorité de contrôle si l’AIPD révèle un risque élevé persistant malgré les mesures de remédiation mises en place.
REG16 En cas de risque résiduel élevé, la CNIL est consultée pour des conseils supplémentaires.
4.3 Le registre des Traitements
En qualité de Responsable de Traitement, MAG Protect tient à jour un registre des Traitements conforme aux exigences de la Législation applicable.
A cette fin, MAG Protect détermine les acteurs clés de la tenue et mise à jour du registre, leurs rôles et responsabilités.
REG17 Un registre des Traitements mis en œuvre est tenu à jour.
- Formation et sensibilisation du personnel
MAG Protect s’assure que l’intégralité de ses collaborateurs est sensibilisée à la problématique de la protection des Données à caractère personnel et comprend l’intention et la portée de la Législation applicable ainsi que les risques en cas de non-conformité. Dans la mesure du possible, MAG Protect assure également une formation spécifique des collaborateurs qui ont vocation à traiter des Données à caractère personnel au quotidien. Les collaborateurs sont régulièrement informés et/ou formés des évolutions législatives ou jurisprudentielles en matière de protection des Données à caractère personnel ainsi que des mises à jour des règles internes applicables. Tout nouveau collaborateur suit une sensibilisation/formation appropriée eu égard à ses missions et à son niveau de connaissance.
REG18 L’ensemble des collaborateurs sont sensibilisés aux principes et enjeux de la protection des Données à caractère personnel. Une formation plus approfondie est dispensée aux collaborateurs traitant des Données à caractère personnel au quotidien.
6.Relations avec les Personnes concernées
MAG Protect s’engage à garantir l’exercice effectif des droits des Personnes concernées qui leur sont accordés par la Législation applicable. La Législation applicable accorde aux Personnes concernées les droits suivants :
- Droit à l’information : le droit de recevoir une information claire, précise et complète sur l’utilisation des Données à caractère personnel par les entités de MAG Protect.
- Droit d’accès : le droit d’obtenir une copie des Données à caractère personnel que le Responsable de Traitement détient sur le demandeur.
- Droit de rectification : le droit de demander la correction des Données à caractère personnel si elles sont inexactes ou obsolètes et/ou de les compléter si elles sont incomplètes.
- Droit à l’effacement / droit à l’oubli : le droit, dans certaines conditions, de demander l’effacement ou la suppression des Données, à moins que MAG Protect ait un intérêt légitime à les conserver.
- Droit d’opposition : le droit de s’opposer au Traitement des Données à caractère personnel par MAG Protect pour des raisons liées à la situation particulière du demandeur (sous conditions).
- Droit de retirer son Consentement : le droit de retirer à tout moment son Consentement lorsque le Traitement est fondé sur celui-ci.
- Droit à la limitation du Traitement : le droit, dans certaines conditions, de demander que le Traitement des Données à caractère personnel soit momentanément suspendu.
- Droit à la portabilité des Données : le droit de demander que les Données à caractère personnel soient transmises dans un format réexploitable permettant de les utiliser dans une autre base de Données.
- Droit de ne pas faire l’objet d’une décision automatisée : le droit pour le demandeur de refuser une décision entièrement automatisée et/ou d’exercer les garanties supplémentaires en la matière.
- Droit de définir des directives post-mortem : le droit pour le demandeur de définir des instructions concernant le traitement des Données à caractère personnel après son décès.
- Des droits additionnels peuvent être accordés par la réglementation locale aux Personnes concernées.
A cette fin, MAG Protect définit et met en œuvre une procédure de gestion des droits des Personnes concernées conformes aux exigences de la Législation applicable. Cette procédure établit :
- Les normes à respecter pour assurer une information transparente des personnes ;
- Les exigences légales à respecter ;
- Les moyens autorisés pour présenter une demande pour chaque droit, selon la catégorie de Personnes concernées ;
- Les processus opérationnels pour traiter ces demandes conformément aux exigences susmentionnées ;
- Les parties impliquées dans ces processus, leurs rôles et responsabilités.
- Les demandes soumises par les Personnes concernées en application de leurs droits sont consignées dans un registre à des fins de preuve de la conformité. La procédure de gestion des droits des Personnes concernées susmentionnée définit le contenu et les modalités de tenue de ce registre.
REG19 Une procédure relative à la gestion des droits des Personnes concernées est établie et appliquée, les demandes éligibles étant enregistrées dans un registre dédié.
- Gestion des Violations de Données à caractère personnel Conformément à son obligation de sécurité
Â
MAG Protect définit, documente et met en œuvre un processus pour détecter, qualifier et répondre aux Violations de Données à caractère personnel. La procédure documentée doit comprendre :
- Une matrice d’évaluation des risques pour les droits et libertés des Personnes concernées, en tenant compte des critères définis par l’Autorité de contrôle et le Comité européen de protection des Données ;
- Une répartition des rôles et des responsabilités entre toutes les parties concernées par le plan de réponse, y compris celles des Sous-traitants de MAG Protect ;
Les conditions, modalités et délais concernant la notification d’une Violation de Données à l’Autorité de contrôle compétente et/ou aux Personnes concernées. Des moyens techniques et organisationnels adéquats sont mis en Å“uvre pour détecter, enquêter et signaler les Violations de Données à caractère personnel. De plus, afin de mieux détecter et gérer les Violations, les employés des entités de MAG Protect sont sensibilisés et formés à la procédure à suivre en cas de Violation avérée ou suspectée. REG20 Une procédure de gestion des Violations de Données à caractère personnel est définie et mise en Å“uvre. De plus, MAG Protect établit un registre des Violations de Données à caractère personnel à des fins d’accountability, pour notifier l’ensemble des Violations, qu’une notification soit requise ou non.
REG21 Un registre des Violations est tenu à jour.
- Gestion des Tiers intervenants Conformément à la Législation applicable
MAG Protect s’engage à choisir des prestataires qui présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées. A ce titre, MAG Protect vérifie en amont les garanties présentées par tout prestataire Tiers envisagé, au moyen notamment de questionnaires et/ou analyse de documentation. Cette vérification doit permettre d’évaluer les conditions de mise en œuvre du Traitement chez le prestataire : modalités de réalisation des opérations de Traitement confiées, sécurité et confidentialité des Données à caractère personnel, maturité du prestataire Tiers sur la question de la protection des Données à caractère personnel.
REG22 Un contrôle des garanties offertes par chaque prestataire Tiers est réalisé préalablement à la mise en œuvre des activités de Traitement.
MAG Protect s’assure que le Tiers intervenant est correctement qualifié (Responsable de Traitement distinct, co-Responsable ou Sous-traitant) et s’assure qu’un contrat écrit définit clairement les rôles et responsabilités de chacune des parties. Ce contrat intègre au minimum les clauses requises par la Législation applicable (notamment le RGPD). Lorsque le Tiers intervient en qualité de Sous-traitant, le contrat signé détaille le ou les Traitements confiés au Sous-traitant en déterminant :
- L’objet et la durée du Traitement ;
- La nature et la finalité du Traitement ;
- La ou les catégories de Données à caractère personnel ;
- La ou les catégories de Personnes concernées ;
- Les instructions relatives aux opérations de Traitement.
REG23 Un contrat écrit est signé avec chaque Tiers impliqué dans le Traitement des Données.
Cet accord comprend des clauses contractuelles adéquates, conformes à la Législation applicable. Les Sous-traitants sont audités régulièrement pour vérifier leur conformité continue aux obligations contractuelles et réglementaires, selon une récurrence et des modalités définies en fonction de la nature et de la sensibilité des opérations de Traitement confiées, des coûts nécessaires et des ressources disponibles.
REG24 Les Sous-traitants sont audités régulièrement pour vérifier leur conformité continue aux obligations contractuelles et réglementaires.
- Relations avec l’Autorité de contrôle
MAG Protect coopère pleinement avec toute Autorité de contrôle lorsque cela est requis et fournit toutes les preuves de sa conformité avec la Législation applicable. Le Délégué à la protection des Données de MAG Protect agit en qualité de point de contact de l’Autorité de contrôle et pilote à ce titre :
La consultation de l’Autorité de contrôle concernée dans le cas où un Traitement de Données à caractère personnel implique un risque résiduel élevé pour la vie privée ;
Le signalement d’une Violation de Données à l’Autorité de contrôle lorsque cela est requis ;
Le Traitement de toutes demandes (telles que les demandes d’accès aux registres de Traitements, les demandes d’information, etc.)
MAG Protect définit une procédure en cas d’audit par une Autorité de contrôle, laquelle définit les rôles et responsabilités des acteurs clés dans le cadre de ces contrôles.
REG25 MAG Protect coopère avec l’Autorité de contrôle compétente et définit une procédure en cas de contrôle.
- Contrôle de la conformité
MAG Protect garantit le respect de la présente Politique ainsi que des procédures de mises en œuvre et des politiques supplémentaires relatives à la protection des Données à caractère personnel. A cette fin, un contrôle annuel de conformité est réalisé sur le respect des règles édictées et la concordance des activités de Traitement mises en œuvre avec le registre des Traitements. Ce dispositif de contrôle est porté par le DPO et toutes les parties prenantes concernées. Lorsque des manquements sont identifiés, un plan de remédiation est défini par le DPO et toutes les parties prenantes concernées afin de remédier aux déficiences détectées, en tenant compte des risques encourus, des coûts de mise en œuvre, des contraintes opérationnelles existantes et prévisibles et des ressources humaines disponibles. Les mesures correctives du plan de remédiation sont mises en œuvre sans retard injustifié par les parties prenantes concernées, sous la supervision du DPO.
REG26 Un dispositif de contrôle de la conformité est mis en place.
REG27 Un plan de remédiation est défini et mis en œuvre pour corriger toute non-conformité détectée.
- Engagements de MAG Protect en qualité de Sous-traitant
11.1 Le registre des Traitements Sous-traitant Conformément à la Législation applicable
 MAG Protect s’engage à tenir à jour un registre des activités de Traitement mis en œuvre pour le compte de Tiers Responsables de Traitement. Ce registre doit comporter les informations suivantes :
- Le nom et les coordonnées du Sous-traitant, ainsi que du Responsable de Traitement pour le compte duquel il traite des Données à caractère personnel, ainsi que les coordonnées du DPO ;
- La ou les catégories de Traitements effectués pour le compte de chaque Responsable de Traitement ;
- Le cas échéant, les Transferts de Données à caractère personnel vers un pays Tiers ou de cette organisation internationale ainsi que les documents attestant de l’existence de garanties appropriées ;
- Une description générale des mesures de sécurité techniques et organisationnelles mises en œuvre.
Ce registre de Traitement doit être actualisé autant que de besoin pour être exact et exhaustif.
REG28 Un registre des activités de Traitement mis en œuvre en qualité de Sous-traitant est tenu à jour.
11.2 Obligations additionnelles de MAG Protect en qualité de Sous-traitant Dans le cadre de ses activités
MAG Protect intervient en qualité de Sous-traitant de Tiers Responsables de Traitement. A ce titre, des obligations spécifiques s’imposent au Groupe BSL en application desquelles MAG Protect s’assure de :
- Tenir à jour un registre des activités de Traitement mis en œuvre au nom et pour le compte des Responsables de Traitement (cf. Section précédente) ;
- Agir dans le cadre des instructions licites du Responsable de Traitement ;
- Établir un contrat avec le Responsable de Traitement conforme aux dispositions de la Législation applicable ;
- Veiller à l’application des principes de protection des Données à caractère personnel dès la conception et par défaut ;
- Soumettre les collaborateurs en charge des activités de Traitement à une obligation de confidentialité ;
- Respecter les obligations contractuelles concernant le recrutement d’un Sous-traitant ultérieur ;
- Intégrer à la procédure de gestion des Violations de Données les mesures nécessaires pour notifier toute Violation de Données au(x) Responsable(s) de Traitement concerné(s) ;
- Prendre les mesures techniques et organisationnelles adéquates pour garantir un niveau de sécurité adapté aux risques ;
- Sur les instructions du Responsable de Traitement, supprimer ou restituer l’ensemble des Données à caractère personnel du Responsable de Traitement, sauf obligation légale de les conserver (les Données à caractère non personnel attestant de la bonne exécution des prestations peuvent être conservées pendant la durée de la prescription des actions commerciales) ;
- Assister, alerter et conseiller le Responsable de Traitement en :
- L’informant lorsqu’une instruction est susceptible de constituer une Violation de la Législation applicable ;
- Aider le Responsable de Traitement à répondre aux demandes des Personnes concernées (une compensation financière pouvant être demandée au Responsable de Traitement) ;
- Fournir les informations à sa disposition pour permettre au Responsable de Traitement de conduire une Analyse d’impact relative à la protection des Données et de respecter ses obligations en matière de gestion des Violations de Données (une compensation financière pouvant être demandée au Responsable de Traitement) ;
- Mettre à la disposition du Responsable de Traitement les preuves de sa conformité et permettre la réalisation d’audit (dans les termes et conditions prévues au Contrat).
REG29 Les obligations additionnelles en qualité de Sous-traitant sont mises en œuvre.
Â