Politique de confidentialité
Collinge Géraldine s’engage à se conformer aux obligations lui incombant en vertu des réglementations en vigueur et, particulièrement, du Règlement général sur la protection des données (RGPD). C’est notamment grâce à cet engagement de conformité que les clients de Collinge Géraldine sont également en mesure de respecter une partie de leurs obligations réglementaires. Nous encourageons vivement l’ensemble de nos clients à être particulièrement vigilants sur ces aspects de conformité.
Le Règlement général sur la protection des données (RGPD) est le cadre juridique du traitement de données à caractère personnel en Europe, à compter du 25 mai 2018. Contrairement à la directive 95/46/CE, qui régissait jusqu’alors ces traitements, le RGPD est d’application directe dans l’Union et ne nécessite pas de transpositions nationales. À ce titre, il va favoriser l’harmonisation des régimes juridiques en matière de protection des données à caractère personnel en Europe. Mieux encore, le RGPD dispose d’un principe d’extraterritorialité qui permet, dans certaines circonstances, d’étendre son périmètre d’application en dehors des frontières européennes.
Si vous êtes une structure traitant des données à caractère personnel, il y a de fortes chances pour que vous soyez assujetti aux dispositions du RGPD. À cet égard, vous êtes soumis à des obligations auxquelles il faut vous conformer. Il en est de même pour Collinge Géraldine qui, au regard de sa situation, disposera d’obligations distinctes : en sa qualité de sous-traitant ou de responsable de traitement.
DEFINITIONS :
Comprendre les enjeux réels et précis d’un règlement européen n’est pas toujours chose aisée, surtout lorsqu’il comporte 99 articles, 173 considérants et de nombreuses lignes directives servant à préciser son interprétation. C’est pourtant essentiel afin d’éviter tout risque pouvant résulter d’une interprétation trop large ou imprécise des obligations réglementaires incombant à votre structure. La bonne compréhension des quelques termes définis ci-dessous est donc essentielle :
- Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable.
Est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement
ou indirectement. - Traitement : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés
et appliquées à des données ou des ensembles de données à caractère personnel (collecte, enregistrement, transmission, stockage, conservation, extraction, consultation, utilisation, interconnexion, etc.). - Responsable du traitement : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui,
seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement. - Sous-traitant : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Collinge Géraldine en qualité de sous-traitant
C’est certainement en cette qualité que vos attentes envers Collinge Géraldine sont les plus importantes.
Collinge Géraldine est qualifié de « sous-traitant » lorsqu’elle traite des données à caractère personnel pour le compte d’un responsable de traitement. Par exemple, lorsqu’elle réalise une brochure, un site internet ou une campagne e-mailing.
En qualité de sous-traitant, Collinge Géraldine s’engage notamment à mettre en œuvre les actions suivantes :
- Traiter les données à caractère personnel aux seules fins de la bonne exécution des services : Collinge Géraldine ne traitera jamais vos informations à d’autres fins (marketing, etc.) ;
- Ne pas transférer vos données hors UE ou hors pays reconnus par la Commission européenne comme disposant
d’un niveau de protection suffisant ; - Vous informer de tout recours à des sous-traitants qui pourraient traiter vos données à caractère personnel ;
- Mettre en œuvre des standards de sécurité afin de fournir un niveau de sécurisation à nos services ;
- Vous notifier dans les meilleurs délais en cas de violation de données.
Ces engagements sont concrètement retranscrits au travers des Conditions générales de vente de Collinge Géraldine.
À ce titre, et sauf conditions particulières, elles sont opposables par tout client de Collinge Géraldine en sa qualité de sous-traitant.
FAQ : Collinge Géraldine en qualité de sous-traitant :
Qui est propriétaire des données à caractère personnel utilisées et stockées par le client dans le cadre des services ?
Les données hébergées par le client dans le cadre des services de Collinge Géraldine restent la propriété du client.
Collinge Géraldine n’y accède et ne les utilise que lorsque cela est nécessaire dans le cadre de l’exécution des services et dans la limite de ses contraintes techniques.
Collinge Géraldine s’interdit toute revente desdites données, de même que toute utilisation à des fins personnelles
(telles des activités de datamining, de profilage ou de marketing direct).
Dans quels cas Collinge Géraldine peut-elle être amenée à accéder aux données stockées et utilisées par le client dans le cadre des services ?
Collinge Géraldine accède aux données uniquement dans deux situations :
- Pour les besoins de l’exécution des services et notamment afin d’optimiser l’assistance aux clients lorsque ceux-ci sollicitent Collinge Géraldine. Dans cette hypothèse, les accès aux données des clients restent encadrés grâce à des habilitations spécifiques et des mesures de contrôle et de sécurité particulières;
- Afin de répondre aux obligations légales dans le cadre des demandes judiciaires et/ou administratives. Ces demandes sont très strictement encadrées.
Accès dans le cadre du support technique
Lorsque le client fait appel à l’aide de Collinge Géraldine, selon l’assistance souhaitée, deux catégories de données peuvent faire l’objet d’un accès. D’une part, afin de traiter au mieux la requête du client, le support prend connaissance des informations fournies par ce dernier lors de la création de son compte (nom, prénom, numéro de téléphone, adresse e-mail, etc.).
D’autre part et uniquement à la demande expresse du client, et sous réserve des contraintes techniques propres à chaque service, le support peut avoir accès aux données stockées par celui-ci sur le serveur, afin d’identifier l’origine du problème rencontré et, éventuellement, de le résoudre.
Accès dans le cadre d’une demande des autorités judiciaires et/ou administratives :
Afin d’agir en conformité avec la réglementation en vigueur, Collinge Géraldine est tenue de répondre aux demandes des autorités judiciaires et/ou administratives. Les demandes d’accès étant soumises à un régime légal strict, Collinge Géraldine ne les autorise qu’après s’être assuré de la validité et du bien-fondé de la requête. De plus, dès lors que la requête ou la loi ne l’interdit pas, Collinge Géraldine s’engage à prévenir dans les meilleurs délais le client d’une telle demande. Pour les requêtes qui émaneraient d’un pays tiers, celles-ci ne sont traitées qu’à la condition qu’elles soient fondées sur un accord international, tel qu’un traité d’entraide judiciaire, en vigueur entre le pays tiers demandeur et l’Union ou un État membre.
Quels sont les engagements de Collinge Géraldine en matière de localisation des données ?
Lorsqu’un service permet au client d’héberger des données, Collinge Géraldine peut l’informer de la localisation ou de la zone géographique dans laquelle se situe le ou les datacenters.
Collinge Géraldine en qualité de responsable de traitement :
Collinge Géraldine est qualifié de « responsable de traitement » lorsqu’elle détermine les finalités et les moyens de « ses » traitements de données à caractère personnel.
C’est typiquement le cas quand Collinge Géraldine collecte des données d’identité ou des coordonnées qu’il reçoit du client lui-même, de son personnel, de ses collaborateurs ou de toute autre personne de contact utile, à des fins de facturation,
de gestion des recouvrements, de l’amélioration de la qualité des services et de la performance, de démarchage commercial, de gestion commerciale, etc.
Dans le cadre ce traitement, Collinge Géraldine s’engage à :
- Respecter les dispositions du règlement général de la protection des données ;
- Limiter la collecte de données à celles strictement utiles : c’est dans le cadre de cette démarche que lors de la commande d’un service, vous ne renseignez que des données nécessaires pour que Collinge Géraldine puisse assurer des services de facturation, de support ou encore respecter ses propres obligations légales en matière de conservation de données ;
- Ne pas utiliser les données collectées à d’autres fins que celles pour lesquelles elles furent collectées ;
- Conserver les données à caractère personnel durant une période limitée et proportionnée. C’est ainsi qu’à titre d’exemple, les données traitées à des fins de gestion de la relation entre le client et Collinge Géraldine (nom, prénom, adresse postale, e-mail, etc.) sont conservées par l’entreprise pendant toute la durée du contrat et les trente-six (36) mois suivants. Au terme de ce délai, elles sont supprimées sur tous supports et sauvegardes.
- Ne pas transférer ces données à des tiers autres que les sociétés avec lesquelles Collinge Géraldine collabore dans le cadre de sa mission pour le client. Collinge Géraldine se sera au préalable assurée des mesures mises en place par ces sociétés sous-traitantes, dans le cadre de la protection des données.
- Mettre en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un haut niveau de sécurité.
Le client est responsable de l’exactitude et de la tenue à jour des données à caractère personnel qu’il fournit à Collinge Géraldine et s’engage à respecter strictement les dispositions du règlement général de la protection des données à l’égard des personnes dont il a transmis les données à caractère personnel, ainsi que concernant toutes les données à caractère personnel possibles qu’il pourrait recevoir de Collinge Géraldine et de son personnel, de ses collaborateurs et de ses préposés.
Le client possède des droits d’accès vis-à-vis des données qu’il fournit à Collinge Géraldine :
- Droit d’accès : le client a le droit de prendre connaissance gratuitement des données que Collinge Géraldine détient sur lui et de vérifier à quelles fins elles sont utilisées.
- Droit de rectification : le client a le droit d’obtenir une rectification (correction) des données à caractère personnel erronées le concernant, ainsi que le droit de compléter des données à caractère personnel incomplètes.
- Droit d’opposition : le client a le droit de s’opposer au traitement de ses données à caractère personnel pour des raisons sérieuses et légitimes. Il ne peut toutefois s’opposer au traitement des données que Collinge Géraldine doit nécessairement effectuer pour l’exécution d’une obligation légale, la réalisation de la mission que le client lui a confiée ou l’intérêt légitime de Collinge Géraldine, pour autant que ces données soient nécessaires pour les finalités pour lesquelles elles ont été collectées.
- Droit à l’oubli ou à la limitation des données : le client a le droit de demander à Collinge Géraldine d’effacer les données
à caractère personnel le concernant ainsi que de limiter le traitement de ces données dans les circonstances et sous les conditions stipulées dans le règlement général de la protection des données. Collinge Géraldine peut refuser l’effacement ou la limitation des données nécessaires à l’exécution d’une obligation légale, la réalisation de la mission que le client lui a confiée ou l’intérêt légitime de Collinge Géraldine, pour autant que ces données soient nécessaires pour les finalités pour lesquelles elles ont été collectées. - Droit à la portabilité des données : le client a le droit de recevoir les données à caractère personnel le concernant
et qu’il a fournies à Collinge Géraldine, dans un format structuré, couramment utilisé et lisible par machine. Le client a le droit
de transmettre ces données à un autre responsable du traitement. - Droit de retrait du consentement : Si le traitement des données à caractère personnel est basé sur le consentement préalable, le client dispose du droit de retirer ce consentement. Ces données à caractère personnel seront alors traitées uniquement si Collinge Géraldine dispose d’une autre base juridique.
- Décisions automatiques et profilage : Collinge Géraldine confirme que le traitement des données à caractère personnel
ne comprend pas de profilage et que le client ne sera pas sujet à des décisions entièrement automatisées.
Le client pourra exercer les droits précités en s’adressant directement à Collinge Géraldine. La personne de contact est Madame Collinge Géraldine, joignable :
- Par courrier
Collinge Géraldine
Rue Campagne Beaulieu 3
4577 MODAVE - Par e-mail
collingegeraldine@gmail.com - Par téléphone
0496 44 92 54
Collinge Géraldine met tout en œuvre pour assurer un traitement méticuleux et légitime des données à caractère personnel concernant ses clients, conformément à la réglementation applicable. Toutefois, si le client estime que ses droits n’ont pas été respectés et que ses inquiétudes ne sont pas écoutées par Collinge Géraldine, il est libre de déposer une plainte auprès de :
Commission de la protection de la vie privée
Rue de la Presse 35, 1000 Bruxelles
Tel. 02 274 48 00
Fax. 02 274 48 35
Courriel : commission@privacycommission.be
Le client peut aussi avoir recours à la voie judiciaire, s’il estime qu’il subit un préjudice causé par le traitement de ses données à caractère personnel.