Déclaration de confidentialité et de traitement des données
Mise à jour : 4. novembre 2024
La présente déclaration de confidentialité décrit la manière dont nous recueillons et utilisons les informations, qui peuvent inclure des informations personnelles que vous nous fournissez. En tant que responsable du traitement des données, nous prenons des précautions pour protéger les informations personnelles contre la perte, l’utilisation abusive, l’accès non autorisé, la divulgation, l’altération ou la destruction. Nous avons pris des mesures techniques et organisationnelles appropriées pour protéger les systèmes d’information sur lesquels vos données personnelles sont stockées et nous exigeons contractuellement de nos fournisseurs et prestataires de services qu’ils protègent vos données personnelles.
Cette déclaration définit également :
- comment nous traitons vos données
- comment y accéder et les modifier
- qui est le responsable du traitement de vos données à caractère personnel
- l’identité et les coordonnées de la personne responsable
- la liste ou l’éventail des destinataires et des sous-traitants auxquels vos données à caractère personnel peuvent être communiquées,
- des informations sur l’étendue des données que nous traitons à votre sujet
- l’éventail des finalités pour lesquelles nous pouvons utiliser vos données à caractère personnel
- l’éventail des bases juridiques pour le traitement
- des informations sur vos droits et sur la manière dont vous pouvez les exercer.
Coordonnées de l’opérateur :
Nom de l’entreprise : Compass Europe s.r.o.
Adresse : Poľná 3, 903 01 Senec
ID : 35 890 495
Nom du représentant légal : Ing. Tibor Mészáros
Nom de la personne de contact : Michal Haverl
Contact : Mobile : +421 910 903 393
email : haverl@compasspools.eu
URL de la page web : www.compasspools.eu
Définition des termes de base
- Le traitement des données à caractère personnel désigne toute opération ou ensemble d’opérations que le responsable du traitement, le sous-traitant ou un tiers autorisé effectue systématiquement sur les données à caractère personnel de la personne concernée ; cela comprend notamment la collecte de données à caractère personnel, le stockage sur des supports d’information, la divulgation, l’altération ou la modification, l’extraction, l’utilisation, la transmission, la diffusion, la divulgation, le stockage, l’échange ou la combinaison, le blocage et la destruction des données à caractère personnel des clients.
- le consentement de la personne concernée est toute indication sérieuse et libre, spécifique, informée et univoque des souhaits de la personne concernée sous la forme d’une déclaration ou d’un acte de confirmation univoque par lequel la personne concernée consent au traitement de ses données à caractère personnel,
- les données génétiques sont des données à caractère personnel relatives aux caractéristiques génétiques héréditaires d’une personne physique ou aux caractéristiques génétiques acquises d’une personne physique qui fournissent des informations uniques sur la physiologie ou la santé de cette personne physique et qui résultent, en particulier, de l’analyse d’un échantillon biologique de cette personne physique,
- les données biométriques sont des données à caractère personnel qui résultent d’un traitement technique spécifique de données à caractère personnel relatives aux caractéristiques physiques d’une personne physique, aux caractéristiques physiologiques d’une personne physique ou aux caractéristiques comportementales d’une personne physique et qui permettent l’identification unique ou confirment l’identification unique de cette personne physique, telles que, notamment, les images faciales ou les données dactyloscopiques,
- les données relatives à la santé sont des données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris les données relatives à la prestation de soins de santé ou de services liés aux soins de santé qui révèlent des informations sur sa santé,
- traitement de données à caractère personnel un traitement ou un ensemble de traitements de données à caractère personnel ou d’ensembles de données à caractère personnel, notamment l’obtention, l’enregistrement, l’organisation, la structuration, la conservation, la modification, l’extraction, la consultation, l’utilisation, la divulgation par transmission, la diffusion ou autrement, le rapprochement ou l’interconnexion, la limitation, l’effacement, effectués ou non à l’aide de procédés automatisés ou non automatisés,
- Le profilage est toute forme de traitement automatisé de données à caractère personnel consistant à utiliser des données à caractère personnel pour évaluer certaines caractéristiques personnelles ou relatives à une personne physique, notamment pour analyser ou prédire les caractéristiques ou les traits de la personne concernée relatifs à son rendement au travail, sa situation financière, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements,
- par pseudonymisation, le traitement de données à caractère personnel de telle sorte qu’elles ne puissent être attribuées à une personne concernée précise sans l’utilisation d’informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l’objet de mesures techniques et organisationnelles visant à garantir que les données à caractère personnel ne puissent être attribuées à une personne physique identifiée ou à une personne physique identifiable,
- un enregistrement de logo est un enregistrement de l’action d’un utilisateur dans un système d’information automatisé
- un identifiant en ligne est un identifiant fourni par une application, un outil ou un protocole, notamment une adresse IP, des cookies, des données de connexion à des services en ligne, une identification par radiofréquence, qui peut laisser des traces susceptibles d’être utilisées, notamment en combinaison avec des identifiants uniques ou d’autres informations, pour créer un profil de la personne concernée et l’identifier,
- un système d’information est tout ensemble organisé de données à caractère personnel accessibles selon des critères déterminés, que le système soit centralisé, décentralisé ou réparti sur une base fonctionnelle ou géographique,
- la personne concernée est toute personne physique dont les données à caractère personnel sont traitées,
- le responsable du traitement est toute personne qui, seule ou conjointement avec d’autres, détermine la finalité et les moyens du traitement des données à caractère personnel et traite des données à caractère personnel pour son propre compte ; le responsable du traitement ou les exigences spécifiques pour sa détermination peuvent être fixés dans une réglementation spéciale ou un traité international par lequel la République slovaque est liée, si cette réglementation ou ce traité prévoit la finalité et les moyens du traitement des données à caractère personnel,
- Un sous-traitant est une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
- le destinataire est toute personne à laquelle les données à caractère personnel sont communiquées, qu’il s’agisse ou non d’un tiers ; une autorité publique qui traite des données à caractère personnel sur la base d’une réglementation spéciale ou d’un traité international auquel la République slovaque est liée conformément aux règles sur la protection des données à caractère personnel applicables à la finalité du traitement des données à caractère personnel n’est pas considérée comme un destinataire,
- un tiers est une personne autre que la personne concernée, le responsable du traitement, le sous-traitant ou une autre personne physique qui traite des données à caractère personnel pour le compte du responsable du traitement ou du sous-traitant,
- la personne responsable est une personne désignée par le responsable du traitement ou le sous-traitant qui exécute des tâches conformément au GDPR et à la loi n° 18/2018 Coll,
- un établissement, par exemple un établissement résidant dans un État membre, qui a été autorisé par écrit par le responsable du traitement ou le sous-traitant conformément à l’article 27 du RGPD,
- l’établissement principal est :
- le lieu de l’administration centrale du responsable du traitement dans l’Union européenne, lorsque le responsable du traitement possède des établissements dans plusieurs États membres, sauf lorsque les décisions relatives aux finalités et aux moyens du traitement des données à caractère personnel sont prises dans un autre établissement du responsable du traitement dans l’Union européenne et que cet autre établissement a le pouvoir d’imposer l’exécution de ces décisions, auquel cas l’établissement qui a pris ces décisions est considéré comme l’établissement principal,
- le lieu de l’administration centrale du sous-traitant dans l’Union européenne si le sous-traitant a des établissements dans plus d’un État membre ou, si le sous-traitant n’a pas d’administration centrale dans l’Union européenne, l’établissement du sous-traitant dans l’Union européenne où les principales activités de traitement sont effectuées dans le cadre des activités de l’établissement du sous-traitant, dans la mesure où le sous-traitant est soumis à des obligations spécifiques en vertu du GDPR et de la loi n° 18/2018 Coll,
- un pays tiers est un pays non membre.
- État membre : un État membre de l’Union européenne ou une partie contractante à l’accord sur l’Espace économique européen,
- organisation internationale : une organisation et ses entités subordonnées régies par le droit international public, ou toute autre entité établie par ou en vertu d’un accord entre deux ou plusieurs pays
Aux fins du présent avis, les personnes concernées sont :
- les personnes physiques avec lesquelles nous avons conclu un contrat dans le cadre de nos activités et qui utilisent nos services
- les représentants des clients, les personnes physiques représentant des personnes morales, les personnes physiques formant l’organe statutaire d’une personne morale ;
- les personnes autorisées du client, les personnes autorisées du responsable du traitement et les sous-traitants du responsable du traitement dont les données à caractère personnel sont traitées par le responsable du traitement,
- d’autres personnes physiques dont les données à caractère personnel sont nécessaires au traitement
- les utilisateurs de notre site web ;
- les personnes physiques qui pénètrent dans les locaux surveillés par notre système de vidéosurveillance.
Politique de traitement des données personnelles :
Lorsqu’il traite les données personnelles des personnes concernées, le responsable du traitement respecte et honore, dans toute la mesure du possible, les normes les plus élevées en matière de protection des données personnelles, en observant en particulier les principes suivants :
- Principe de limitation de la finalité (article 5, paragraphe 1, point b), du RGPD) : les données à caractère personnel ne sont collectées que pour des finalités déterminées, explicites et légitimes, et ne peuvent être traitées ultérieurement de manière incompatible avec ces finalités. Le SAL informe la personne concernée de la finalité du traitement des données à caractère personnel avant le traitement.
- Principe de minimisation des données (article 5, paragraphe 1, point c), du RGPD) : les données à caractère personnel sont traitées de manière proportionnée, pertinente et limitée à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Principe d’exactitude (article 5, paragraphe 1, point d), du RGPD) : les données à caractère personnel sont traitées de manière à être exactes et mises à jour si nécessaire ; des mesures doivent être prises pour que les données à caractère personnel qui sont inexactes au regard des finalités pour lesquelles elles sont traitées soient effacées ou rectifiées dans les meilleurs délais. Afin de garantir le principe d’exactitude, la formulation suivante devrait être incluse dans le consentement écrit au traitement des données à caractère personnel : “La personne concernée fournit des données à caractère personnel exactes et à jour. En cas de modification des données à caractère personnel, la personne concernée en informe immédiatement le responsable du traitement”.
Ensuite, nous suivons les procédures suivantes :
- Seules les personnes autorisées de notre société (nos employés) et les personnes autorisées de nos agents ont accès à vos données personnelles.
- les données à caractère personnel sont traitées conformément à la législation applicable (en particulier conformément au règlement général sur la protection des données 2018/18 Coll. et le GDPR) de manière équitable et transparente
- lors du traitement des données à caractère personnel, le responsable du traitement veille à protéger leurs droits et à les respecter pleinement
- les données à caractère personnel sont toujours traitées de manière claire et compréhensible, dans un but précis, par des moyens précis et d’une manière précise ;
- seules sont collectées les données à caractère personnel dont le traitement est compatible avec les finalités déclarées (adéquates, pertinentes et nécessaires à la réalisation de ces finalités)
- elles ne sont conservées que pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées ;
- Une déclaration légale contenant le consentement de mineurs de moins de seize ans n’est valable que si elle est acceptée ou approuvée ultérieurement par le représentant légal de ces mineurs.
L’opérateur n’est pas responsable de l’exactitude des données fournies par les visiteurs du site ou les invités.
- Principe de conservation minimale (article 5, paragraphe 1, point e), du RGPD) : les données à caractère personnel sont conservées sous une forme permettant l’identification de la personne concernée au plus tard le temps nécessaire à la réalisation des finalités pour lesquelles elles sont traitées.
- Principe d’intégrité et de confidentialité (article 5, paragraphe 1, point f), du RGPD) : les données à caractère personnel sont traitées de manière à garantir leur sécurité adéquate, y compris la protection contre le traitement non autorisé de données à caractère personnel, le traitement illicite de données à caractère personnel, la perte accidentelle de données à caractère personnel, l’effacement de données à caractère personnel ou les dommages causés à des données à caractère personnel, au moyen de mesures techniques ou organisationnelles appropriées.
Comment nous collectons vos données personnelles
Nous obtenons vos données personnelles de la manière suivante :
- en remplissant et en envoyant le formulaire de soumission sur notre site web
- par voie électronique, par e-mail
- sur la base d’une conversation téléphonique
- à l’arrivée personnelle dans nos bureaux
- par courrier papier
- par l’intermédiaire d’une autre personne qui nous a communiqué vos données à caractère personnel dans le but d’établir une éventuelle coopération
Informations pour les employés
Étendue des données à caractère personnel traitées
Données de contact – prénom, nom, adresse permanente, adresse temporaire, adresse électronique et téléphone privé et professionnel.
Données relatives à l’emploi – contrat de travail, barème des salaires, classification des emplois, description des emplois, compétences, évaluation des performances, enregistrements des déplacements professionnels, présence, CV (curriculum vitae), biens confiés, droits d’accès aux applications, droits d’accès aux zones protégées, enregistrements de l’accès aux zones protégées.
Données personnelles et familiales – état civil, date de naissance, données familiales pour les crédits d’impôt et les obligations fiscales, données sur les personnes handicapées, identifiants tels que le numéro de naissance, le numéro d’identification, le numéro de permis de conduire.
Informations sur les salaires – coordonnées bancaires, demandes de règlement annuel, règlements annuels, primes, assurance des deuxième et troisième piliers.
Finalités :
le responsable du traitement traite les données à caractère personnel des employés pour plusieurs finalités, uniquement dans la mesure où cela est nécessaire et pour la finalité en question :
- L’agenda du droit du travail a pour but d’enregistrer les données personnelles des employés de l’entreprise et des employés travaillant sur la base d’un accord sur le travail effectué en dehors de la relation de travail (travailleurs contractuels) en vue de l’inscription à la compagnie d’assurance sociale et de santé, du traitement des salaires, de la création d’une documentation sur le droit du travail, de la correspondance, de l’enregistrement de la formation et des connaissances en vue de vérifier les qualifications pour les appels d’offres, de permettre l’utilisation des avantages de l’entreprise.
- Les données à caractère personnel destinées à protéger la santé, les biens et les droits de propriété de l’entreprise, de ses employés, de ses partenaires commerciaux et de ses visiteurs sont utilisées pour contrôler l’accès aux locaux et aux applications dans le cadre minimisé des données de contact. Les enregistrements du courrier entrant et sortant dans les relations postales avec les employés dans le cadre nécessaire des données de contact.
Base juridique :
Le traitement des données à caractère personnel doit être effectué sur l’une des bases juridiques suivantes :
- la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
- le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles à la demande de la personne concernée ;
- le traitement des données à caractère personnel est nécessaire en vertu d’une réglementation spéciale ou d’un traité international par lequel la République slovaque est liée (§ 13 (1) (c) du GDPR)
- le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
- le traitement est nécessaire à l’exécution d’une mission d’intérêt public
- le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, en particulier lorsque la personne concernée est un enfant.
Stockage des données :
les données personnelles des employés ne sont pas transférées à des pays tiers, elles sont exclusivement stockées dans l’Union européenne.
Conservation :
les données à caractère personnel sont conservées pendant la durée des finalités, c’est-à-dire généralement pendant la durée de la relation de travail, à moins que la législation de la République slovaque n’exige des périodes de conservation des données à caractère personnel plus longues, par exemple pour le versement des pensions.
Partage des données à caractère personnel (destinataires, sous-traitants, tiers)
La différence entre le contrôleur et le sous-traitant est que le contrôleur détermine au sous-traitant la finalité du traitement des données à caractère personnel. Et non l’inverse.
Notre entreprise agit principalement en tant qu’opérateur, par exemple en ce qui concerne ses employés. Pour notre propre fonctionnement, nous avons également recours à la coopération avec des intermédiaires qui exercent des activités professionnelles (par exemple, la comptabilité et la gestion du personnel, la santé et la sécurité au travail, l’assistance informatique, etc.) Toutefois, en tant qu’opérateur, nous n’agissons pas également en tant qu‘intermédiaire.
Dans le même temps, en tant qu’opérateur, nous sommes également tenus de coopérer avec des tiers, qui peuvent être des autorités gouvernementales, policières ou réglementaires. D’autres tiers sont par exemple : une compagnie d’assurance sociale, une compagnie d’assurance maladie, un bureau de poste, une banque, une société de crédit-bail. Nous faisons également appel à des tiers pour nous aider à fournir des services et à fournir, exploiter et gérer des systèmes informatiques internes. Il s’agit, par exemple, de fournisseurs de technologies de l’information, de fournisseurs de logiciels en nuage en tant que service, de gestion d’identité, d’hébergement et de gestion de sites web, d’analyse de données, de services de sauvegarde, de sécurité et de conservation des données. Les serveurs qui alimentent et facilitent l’infrastructure en nuage sont situés dans des centres de données sécurisés dans le monde entier, et les données à caractère personnel peuvent être stockées dans n’importe lequel d’entre eux.
Les données personnelles des employés sont également traitées par des intermédiaires et des tiers, comme indiqué dans le tableau ci-dessous :
Informations pour les demandeurs d’emploi
Le responsable du traitement traite les données à caractère personnel des candidats à l’emploi
Portée des données personnelles traitées :
Coordonnées – prénom, nom, adresse permanente, adresse temporaire, adresse électronique et téléphone.
Détails de l’emploi – CV – aperçu de la carrière professionnelle, des connaissances et de l’expérience, déclaration d’intégrité pour certains postes, références.
Informations sur le salaire – revenu requis
Finalités :
le contrôleur traite les données personnelles des candidats à l’emploi dans le but de :
- Recrutement de nouveaux employés en sélectionnant parmi les candidats une évaluation de leurs qualifications professionnelles et de leur aptitude à exercer le travail requis (en particulier pour les postes techniques et professionnels).
- Enregistrement du courrier entrant et sortant dans le cadre des relations postales avec les candidats, dans la limite des coordonnées nécessaires.
- Les données personnelles des demandeurs d’emploi sont traitées exclusivement par les employés du responsable du traitement qui sont instruits de leurs devoirs en ce qui concerne les données personnelles des personnes concernées et ne les transmettent pas à des destinataires, intermédiaires ou tiers.
Base juridique
Nous traitons les données des candidats uniquement aux fins et dans le cadre de la procédure de sélection conformément aux dispositions légales. Le traitement des données des candidats est effectué aux fins de l’exécution de nos obligations contractuelles et des mesures précontractuelles dans le cadre de la procédure de sélection au sens de l’article 6, paragraphe 1, point b), du GDPR et de l’article 6, paragraphe 1, point f), du GDPR, respectivement de l’article 13, paragraphe 1, points a) et f), de la loi n° 18/2018 sur la protection des données à caractère personnel, telle qu’amendée.
Les données à caractère personnel des candidats à l’emploi sont donc traitées par le responsable du traitement sur la base juridique de la relation précontractuelle entre le futur employeur et le candidat, en vue de l’évaluation de l’aptitude du candidat à occuper le poste à pourvoir.
Sauvegarde des données
Les données personnelles des demandeurs d’emploi ne sont pas transférées vers des pays tiers, elles sont exclusivement localisées dans l’Union européenne.
Conservation
Les données personnelles ne sont conservées que pour la durée de l’objectif poursuivi.
La procédure de sélection exige que le candidat nous fournisse les données demandées. Dans le cas du formulaire en ligne, les données requises sont marquées de manière visible ; dans les autres cas, cela ressort clairement des descriptions. Ce groupe de données comprend notamment des informations sur la personne concernée, l’adresse de correspondance et les coordonnées, les documents justificatifs pour la procédure de sélection (par exemple, la lettre de motivation, le CV et les certificats pertinents). En outre, les candidats peuvent également nous fournir d’autres informations sur une base volontaire.
En participant à la procédure de sélection pour le poste spécifique présenté, nous ne demandons pas aux candidats leur consentement au traitement des données à caractère personnel, car l’objectif est de rechercher une coopération contractuelle formelle et la base juridique est donc la relation précontractuelle.
Lorsque des catégories particulières de données à caractère personnel au sens de l’article 9, paragraphe 1, sont demandées à un candidat dans le cadre d’une procédure de sélection, elles sont traitées conformément à l’article 9, paragraphe 2, point a) (par exemple, les données relatives à la santé). Ces données ne sont requises que si elles sont nécessaires à l’exécution du travail en question.
Les candidats peuvent nous envoyer leurs coordonnées via le formulaire en ligne sur notre site web, lorsqu’il est disponible. Les données sont envoyées sous forme cryptée dans la mesure des possibilités techniques. Les candidats peuvent également nous envoyer leurs données par courrier électronique. Nous attirons toutefois l’attention sur le fait que les communications par courrier électronique ne sont pas cryptées en tant que telles et que l’expéditeur est responsable de leur cryptage. Nous ne pouvons donc assumer aucune responsabilité quant à la transmission des données entre l’expéditeur et notre serveur. C’est pourquoi nous vous recommandons d’utiliser plutôt le formulaire en ligne ou l’option d’envoi par la poste. Outre le formulaire en ligne et la communication par courrier électronique, il existe également la possibilité d’un envoi postal classique.
Les données fournies par les candidats peuvent faire l’objet d’un traitement ultérieur par nos soins dans le but d’organiser la relation de travail en cas de candidature retenue pour un poste donné. Nous utiliserons la base juridique d’un règlement spécifique.
Dans le cas contraire, si le candidat n’est pas retenu par la procédure de sélection, nous procéderons à la suppression des données ou lui demanderons son consentement à la conservation des données à caractère personnel. Les données du candidat seront également supprimées si le candidat retire sa candidature, ce qui est son droit à tout moment.
Nous procédons à l’effacement, sauf en cas d’objection légitime du candidat, après l’expiration de la finalité du traitement. Nous ne conservons les données que pour répondre à d’éventuelles questions complémentaires sur la procédure de sélection et pour remplir nos obligations au titre de la loi sur l’égalité des chances. Le cas échéant, les reçus relatifs à la facturation des frais de voyage seront archivés conformément à la législation fiscale.
Portée des données personnelles traitées :
Coordonnées – nom, prénom, lieu de résidence, adresse électronique et numéro de téléphone de la personne à contacter.
Finalités :
le responsable du traitement traite les données à caractère personnel des clients à des fins de relations précontractuelles et contractuelles et de marketing direct uniquement dans la mesure nécessaire à ces fins.
Base juridique
Les données personnelles des clients sont traitées par le contrôleur sur la base juridique des relations contractuelles et précontractuelles (commande, contrat de travail), d’une réglementation spéciale (obligation de traiter les plaintes) et de l’intérêt légitime (marketing).
Stockage des données
Les données personnelles des clients et des employés des clients ne sont pas transférées à des pays tiers, elles sont exclusivement localisées dans l’Union européenne.
Conservation
Les données à caractère personnel sont conservées pendant la durée de la finalité, c’est-à-dire généralement pendant la durée de la relation contractuelle, à moins que la législation de la République slovaque n’exige des périodes d’archivage des données à caractère personnel plus longues, par exemple pour l’archivage des documents comptables.
Nous traitons les données de nos membres, sympathisants, prospects de nos produits et services, clients ou autres personnes sur la base de l’article 6, paragraphe 1, point b), du RGPD, dans la mesure où nous remplissons nos obligations contractuelles à leur égard ou leur proposons nos produits et services, ou sommes dans une relation commerciale existante avec eux (par exemple, à l’égard des membres), ou sommes nous-mêmes bénéficiaires de leurs services ou de leur soutien. Par ailleurs, nous traitons les données des personnes concernées conformément à l’article 6, paragraphe 1, point f), du GDPR sur la base de nos intérêts légitimes, par exemple dans le cadre de tâches administratives ou de relations publiques.
Les données ainsi traitées, la manière, la portée, la finalité et la nécessité du traitement sont déterminées conformément à la relation contractuelle pertinente. Il s’agit notamment des données d’identification personnelle de base (par exemple, noms, adresses, etc.) ainsi que des données de contact (par exemple, adresses électroniques, numéros de téléphone, etc.), des données contractuelles (par exemple, services utilisés, contenu et informations communiqués, noms des personnes de contact) et, dans le cas des services et produits payants, des données de paiement (par exemple, connexions bancaires, historique des paiements, etc.)
Nous supprimons ces données lorsque leur conservation n’est plus nécessaire à l’exécution de nos obligations légales et commerciales. Nous déterminons cela en fonction de la nature des tâches et des relations contractuelles concernées. Dans le cas d’un traitement de données lié à des obligations commerciales, nous conservons les données en question aussi longtemps qu’elles peuvent encore être pertinentes pour l’exécution des obligations commerciales, ainsi que dans le cadre de la garantie ou d’autres obligations comparables. Nous réexaminons la nécessité de conserver les données tous les trois ans, faute de quoi les délais de conservation légaux s’appliquent.
Informations pour les fournisseurs
Champ d’application des données à caractère personnel traitées
Coordonnées – prénom, nom, adresse de l’employeur, adresse électronique et téléphone professionnels, coordonnées bancaires.
Finalités
Le responsable du traitement traite les données à caractère personnel des fournisseurs et des employés des fournisseurs à des fins de relations précontractuelles et contractuelles uniquement dans la mesure nécessaire à ces fins.
Sauvegarde des données
Les données personnelles des fournisseurs et des employés des fournisseurs ne sont pas transférées vers des pays tiers, elles sont exclusivement localisées dans l’Union européenne.
Conservation
Les données à caractère personnel sont conservées pendant la durée de la finalité, c’est-à-dire généralement pendant la durée de la relation contractuelle, à moins que la législation de la République slovaque n’exige des périodes d’archivage des données à caractère personnel plus longues, par exemple pour l’archivage des documents comptables.
Base juridique
Les données personnelles des fournisseurs et des employés des fournisseurs sont traitées par le contrôleur sur la base juridique des relations contractuelles et précontractuelles.
Nous traitons les données de nos membres, sympathisants, prospects de nos produits et services, clients ou autres personnes sur la base de l’article 6, paragraphe 1, point b), du RGPD, dans la mesure où nous remplissons nos obligations contractuelles à leur égard ou leur proposons nos produits et services, ou sommes dans une relation commerciale existante avec eux (par exemple, à l’égard des membres), ou sommes nous-mêmes bénéficiaires de leurs services ou de leur soutien. Par ailleurs, nous traitons les données des personnes concernées conformément à l’article 6, paragraphe 1, point f), du GDPR sur la base de nos intérêts légitimes, par exemple dans le cadre de tâches administratives ou de relations publiques.
Les données ainsi traitées, la manière, la portée, la finalité et la nécessité du traitement sont déterminées conformément à la relation contractuelle pertinente. Il s’agit notamment des données d’identification personnelle de base (par exemple, noms, adresses, etc.) ainsi que des données de contact (par exemple, adresses électroniques, numéros de téléphone, etc.), des données contractuelles (par exemple, services utilisés, contenu et informations communiqués, noms des personnes de contact) et, dans le cas des services et produits payants, des données de paiement (par exemple, connexions bancaires, historique des paiements, etc.)
Nous supprimons ces données lorsque leur conservation n’est plus nécessaire à l’exécution de nos obligations légales et commerciales. Nous déterminons cela en fonction de la nature des tâches et des relations contractuelles concernées. Dans le cas d’un traitement de données lié à des obligations commerciales, nous conservons les données en question aussi longtemps qu’elles peuvent encore être pertinentes pour l’exécution des obligations commerciales, ainsi que dans le cadre de la garantie ou d’autres obligations comparables. Nous réexaminons la nécessité de conserver les données tous les trois ans, faute de quoi les délais de conservation légaux s’appliquent.
Le site web de l’Opérateur peut contenir des liens qui ne sont pas exploités par l’Opérateur et qui sont fournis uniquement à titre d’information pour les visiteurs. L’Exploitant n’a aucune influence sur le contenu et la sécurité des sites web exploités par des entreprises partenaires et n’en est donc pas responsable. Avant de fournir des données sur ce site web, veuillez consulter la déclaration de protection des données et les directives de gestion des données des sites web que vous visitez.
Utilisation du traitement automatisé de vos données personnelles
Le traitement automatisé est le traitement de données à caractère personnel par l’utilisation exclusive de systèmes d’information automatisés, tels que des applications informatiques, des logiciels, etc. Nous vous informons que nous n’utilisons pas de profilage, c’est-à-dire de traitement automatisé, dans le cadre de la fourniture de nos services.
Analyse d’impact de la protection des données (article 35 du RGPD)
En particulier, une analyse d’impact relative à la protection des données est requise dans les cas suivants
- une évaluation systématique et approfondie des aspects de la personnalité des personnes physiques fondée sur un traitement automatisé, y compris le profilage, et sur laquelle se fondent les décisions produisant des effets juridiques concernant la personne physique ou ayant une incidence significative similaire sur celle-ci ;
- le traitement à grande échelle de catégories particulières de données en vertu de l’article 9, paragraphe 1, ou de données à caractère personnel relatives à des condamnations pénales et à des infractions en vertu de l’article 10 ; ou
- la surveillance systématique des lieux accessibles au public à grande échelle.
Nos activités de traitement n’impliquent pas les cas mentionnés ci-dessus ou des cas similaires et il n’est donc pas nécessaire d’effectuer une analyse d’impact de la protection des données.
Compte tenu de nos activités de traitement, du type de traitement, des technologies utilisées, de la nature, de la portée, du contexte et des finalités du traitement, ce traitement n’entraînera pas de risque élevé pour les droits et libertés des personnes physiques, et le responsable du traitement n’est donc pas tenu d’effectuer une analyse d’impact des opérations de traitement prévues sur la protection des données à caractère personnel avant le traitement.
Surveillance par système de caméras
En cas de situation réelle, risquée et dangereuse, l’objectif de protection des biens contre le cambriolage, le vol ou le vandalisme peut constituer un intérêt légitime pour la mise en œuvre de la surveillance. L’intérêt légitime doit donc exister réellement et être d’actualité (c’est-à-dire qu’il ne doit pas être fictif ou spéculatif).
En tant qu’opérateur, nous avons profité de cette opportunité et nous surveillons nos opérations à l’aide d’un système de caméras aux fins susmentionnées et sur une base légale conformément au GDPR et aux lignes directrices internes. Le test de proportionnalité effectué a permis d’évaluer les risques et l’intensité de l’interférence avec les droits et libertés de la personne concernée comme étant négligeables.
Administration, comptabilité, organisation, gestion des contacts
Nous traitons des données dans le cadre de l’administration et de l’organisation de notre entreprise, de la comptabilité et du respect des obligations légales telles que l’archivage. Dans ces domaines, nous traitons les mêmes données que dans le cadre de l’exécution de nos obligations contractuelles. La base juridique du traitement des données en question est l’article 6, paragraphe 1, point c), du RGPD et l’article 6, paragraphe 1, point f), du RGPD. Les personnes concernées en l’espèce sont les clients, les personnes intéressées par nos produits et services, les partenaires commerciaux et les visiteurs de notre site web.
La finalité du traitement et notre intérêt légitime résident dans l’administration, la comptabilité, l’organisation de l’entreprise, l’archivage des données, c’est-à-dire les tâches qui servent à maintenir nos activités commerciales, à exécuter nos tâches et à fournir nos services. Les principes d’effacement des données traitées liées aux tâches énumérées ci-dessus sont les mêmes que ceux liés à l’exécution des obligations contractuelles et aux communications contractuelles.
Nous transférons ou transmettons des données à l’administration financière, à des conseillers financiers (par exemple des conseillers fiscaux ou des analystes économiques) ainsi qu’à d’autres fournisseurs de services de facturation et de paiement.
En outre, nous conservons des données sur les fournisseurs, les promoteurs et d’autres partenaires commerciaux dans le but, par exemple, de les contacter ultérieurement sur la base de nos intérêts commerciaux et économiques. Par principe, nous conservons ces données, qui concernent principalement les activités de notre entreprise, à long terme.
Création d’un compte d’utilisateur
Les utilisateurs peuvent créer un compte utilisateur sur notre site web. Dans le cadre du processus d’enregistrement, les données requises sont marquées de manière visible. Nous traitons les données saisies conformément à l’article 6, paragraphe 1, point b), du RGPD, afin de fournir le service de compte d’utilisateur. Les données traitées comprennent principalement les données de connexion (nom, mot de passe, mais aussi adresse électronique). Les données saisies dans le cadre de la procédure d’enregistrement sont utilisées pour la gestion et la configuration du compte d’utilisateur.
Les utilisateurs peuvent être informés par courrier électronique des changements relatifs à l’utilisation de leur compte d’utilisateur (par exemple, des changements techniques). Au moment de l’annulation du compte d’utilisateur, toutes les données y afférentes seront supprimées, à moins qu’elles ne soient soumises à une période de conservation légale. L’utilisateur est responsable de la conservation de ses données en cas d’annulation du compte avant la fin de la relation contractuelle. Notre société est en droit de supprimer de manière irréversible toutes les données de l’utilisateur stockées pendant la durée de la relation contractuelle.
Nous stockons l’adresse IP utilisée et l’horodatage des actions effectuées lors de l’utilisation des fonctions d’enregistrement et de connexion, ainsi que lors de l’utilisation du compte lui-même. Le stockage est basé sur nos intérêts légitimes ainsi que sur les intérêts de l’utilisateur afin de le protéger contre les abus et toute utilisation non autorisée. En principe, nous ne transmettons pas ces données à des tiers, sauf si cela est nécessaire à l’exercice de nos droits ou si nous y sommes tenus par des dispositions légales conformément à l’article 6, paragraphe 1, point c), du RGPD. Les adresses IP utilisées sont anonymisées ou supprimées au plus tard après une période de sept jours.
Établir un contact à des fins commerciales
En cas de contact avec notre entreprise, par exemple via un formulaire de contact, un courriel, un téléphone ou les médias sociaux, nous traitons les données de l’utilisateur dans le but de traiter la demande en question et de la traiter conformément à l’article 6, paragraphe 1, point b), du GDPR (exécution du contrat). Les données de l’utilisateur peuvent être stockées dans une base de données interne. Nous supprimons la demande lorsque son stockage n’est plus nécessaire. Nous vérifions la justification de la conservation des données tous les deux ans, sinon les délais de conservation légaux s’appliquent.
Dans les lignes qui suivent, nous souhaitons vous informer sur le contenu de nos lettres d’information ainsi que sur l’abonnement, l’envoi et le processus d’évaluation statistique, mais aussi sur les possibilités de résistance.
Double opt-in et opt-in : l‘inscription à nos lettres d’information se fait dans le cadre de ce que l’on appelle le processus de double opt-in. Cela signifie que lorsque vous vous abonnez, vous recevez un courriel vous demandant de confirmer votre décision. Il s’agit d’une mesure de sécurité nécessaire pour éviter que des inconnus n’utilisent votre adresse pour s’abonner. Chaque abonnement à une lettre d’information est enregistré de manière à ce qu’il soit possible de prouver que ce processus a été exécuté conformément à la loi. L’enregistrement comprend le stockage de l’horodatage de l’abonnement et la confirmation de l’abonnement ainsi que l’adresse IP utilisée. Toute modification de vos données auprès du fournisseur du service de publicité en question sera également enregistrée.
Données de connexion : pour vous abonner à la lettre d’information, il vous suffit de saisir votre adresse électronique. La donnée facultative est votre nom, que vous pouvez indiquer pour nous permettre de choisir la forme d’adresse correcte.
L’envoi de bulletins d’information et les mesures et statistiques connexes sont effectués sur la base du consentement du destinataire conformément à l’article 6, paragraphe 1, point a), du RGPD et à l’article 7 du RGPD et à l’article 7, paragraphe 2, point 3, de la loi sur les pratiques concurrentielles déloyales, respectivement. Si le consentement du destinataire n’est pas requis, nous envoyons des lettres d’information sur la base de nos intérêts légitimes en matière de marketing direct, conformément à l’article 6, paragraphe 1, point f), du RGPD et à l’article 4, paragraphe 6, du RGPD, respectivement. la loi n° 22/2004 sur le commerce électronique, en vertu de laquelle l’opérateur ne peut fournir d’informations commerciales par courrier électronique que si le destinataire du service en a fait la demande au préalable ; en outre, conformément à l’article 3, paragraphe 7, de la loi n° 147/2001 sur la publicité, la publicité ne peut être diffusée par système de numérotation téléphonique automatique, télécopie et courrier électronique sans le consentement préalable de l’utilisateur, c’est-à-dire sans le consentement du destinataire de la publicité, et l’article 62, paragraphe 2, de la loi n° 351/2011 sur les communications électroniques, en vertu de laquelle l’opérateur ne peut fournir d’informations commerciales par courrier électronique que si le destinataire du service en a fait la demande au préalable. 351/2011 Coll. sur les communications électroniques, où, à des fins de marketing direct, il n’est permis d’appeler ou d’utiliser le courrier électronique qu’avec le consentement préalable du destinataire. Le consentement accordé doit être démontrable et peut être révoqué à tout moment. Une exception est prévue à l’article 62(3) de la loi n° 351/2011 Coll. selon laquelle le consentement préalable du destinataire du courrier électronique n’est pas requis si le marketing direct est destiné à la commercialisation directe de biens et services similaires à ceux d’une personne dont vous avez obtenu les coordonnées pour l’envoi de courrier électronique dans le cadre de la vente de biens ou de services.
En vous abonnant à nos lettres d’information en tant que client potentiel sans relation juridique préalable avec nous, vous consentez donc à les recevoir et à vous soumettre au processus décrit ci-dessous.
En vous abonnant à nos bulletins d’information en tant que client contractuel, nous n’avons pas besoin de votre consentement, car la base juridique est notre intérêt légitime à vous informer sur les produits et services liés à un produit ou service que vous avez acheté chez nous dans le passé.
Le processus d’inscription est fondé sur nos intérêts légitimes conformément à l’article 6, paragraphe 1, point f), du RGPD (intérêt légitime). Notre intérêt est de développer un système de lettres d’information sécurisé et orienté vers le client, qui serve nos intérêts commerciaux ainsi que les besoins de nos utilisateurs et nous permette de démontrer en outre le consentement de l’utilisateur.
Annulation / révocation des bulletins d’information : vous avez le droit d’annuler la réception de nos bulletins d’information à tout moment, c’est-à-dire de retirer votre consentement. Vous trouverez un lien pour vous désabonner à la fin de chaque lettre d’information. Nous avons le droit de conserver les adresses électroniques stockées pendant trois ans, sur la base de notre intérêt légitime, afin de prouver que vous n’avez pas donné votre consentement. Elles seront supprimées à l’issue de cette période. Le traitement des données ainsi stockées est limité à la défense de nos intérêts légitimes. Une demande individuelle de suppression peut être faite à tout moment, à condition que le demandeur apporte la preuve de l’ancien consentement.
Nous traitons les bulletins d’information sur les bases juridiques suivantes :
Hébergement et e-mailing
Dans ce contexte, notre société ou nos fournisseurs de services d’hébergement traitent les données d’identification, de contact, de contenu, contractuelles, d’utilisateur, de métadonnées et de communication de nos clients, des personnes intéressées par nos produits et services et des visiteurs de notre site web sur la base de nos intérêts légitimes dans la fourniture efficace et sécurisée de services en ligne conformément à l’article 6, paragraphe 1, point f), du RGPD ou à l’article 28 du RGPD (conclusion d’un contrat pour la médiation du traitement des données à caractère personnel).
Si nous procédons à l’utilisation de cookies, le consentement préalable des utilisateurs sera requis en fonction de l’objectif du cookie. Il existe différents types de cookies qu’un opérateur peut utiliser sur son site web.
AboveCookies qui ne nécessitent pas de consentement :
- Cookies utilisés uniquement dans le but de transmettre des communications, tels que ceux qui permettent de traiter les demandes d’un serveur web sur un groupe d’appareils au lieu de les diriger vers un seul appareil (équilibrage de la charge).
- Cookies strictement nécessaires pour fournir un service en ligne que la personne a explicitement demandé, par exemple les cookies d’entrée utilisateur (lorsque vous demandez aux utilisateurs de remplir un formulaire en ligne ou lorsque vos clients achètent des produits sur votre site web pour leur panier) ou les cookies d’authentification (pour authentifier les utilisateurs lorsqu’ils se connectent à votre site web pour utiliser des services en ligne, par exemple pour accéder à un compte bancaire).
Cookies nécessitant un consentement :
Certains cookies nécessitent le consentement de l’utilisateur avant de pouvoir être utilisés pour collecter des données. Cela signifie que les cookies ne peuvent pas être installés lors de la première ouverture d’un site web. Un cookie ne peut être installé et les informations collectées par son intermédiaire ne peuvent être utilisées par l’opérateur qu’après avoir obtenu le consentement de l’utilisateur. Il s’agit notamment de
- des cookies persistants pour les plug-ins sociaux (par exemple, ceux utilisés pour la publicité comportementale, l’analyse ou les études de marché),
- des cookies de tiers utilisés pour la publicité comportementale.
Nous utilisons les cookies suivants sur notre site web :
Google Tag Manager
Google Tag Manager est un outil qui nous permet de gérer des balises de sites Web, afin de relier nos services en ligne aux services de marketing de Google, tels que Google Analytics. Le Tag Manager implémente lui-même les balises utilisées et ne traite donc pas les données des utilisateurs. En ce qui concerne le traitement des données personnelles dans le cadre des services Google, nous vous renvoyons à la source suivante. Directives d’utilisation : www.google.com/intl/de/tagmanager/use-policy
Sur la base de nos intérêts légitimes, c’est-à-dire notre intérêt pour l’analyse, l’optimisation et l’exploitation rentable de nos services en ligne au sens de l’article 6, paragraphe 1, point f), du RGPD, nous utilisons Google Analytics, un service d’analyse Web de Google LLC (Google). Google utilise des cookies. Les informations sur l’utilisation des services en ligne collectées au moyen de cookies sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Google est certifié dans le cadre du Privacy shield agreement, ce qui garantit le respect des principes européens en matière de protection de la vie privée :
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active)
À notre demande, Google traitera ces informations dans le but d’évaluer l’utilisation de nos services en ligne, de compiler des rapports sur les activités de ces services en ligne et de fournir d’autres services liés à l’utilisation de nos services en ligne et de notre site Web. Ce faisant, des profils d’utilisateurs pseudonymisés de nos utilisateurs peuvent être créés à partir des données traitées. Nous n’utilisons Google Analytics qu’avec l’anonymisation de l’adresse IP activée. Cela signifie que le raccourcissement des adresses IP des utilisateurs a lieu dans les États membres de l’UE ou dans les États de l’EEE. Ce n’est que dans des cas exceptionnels que les adresses IP complètes sont transmises aux serveurs de Google aux États-Unis et y sont raccourcies. Les adresses IP du navigateur de l’utilisateur ne sont pas mises en relation par Google avec d’autres données.
Les utilisateurs peuvent empêcher l’enregistrement des cookies en paramétrant leur navigateur de manière appropriée. En outre, il a la possibilité d’empêcher Google d’analyser et de traiter les données des cookies relatives à l’utilisation de nos services en ligne. Il suffit de télécharger et d’installer le plugin suivant dans votre navigateur :
tools.google.com/dlpage/gaoptout
Pour plus d’informations sur le traitement des données par Google et sur les possibilités de paramétrage de votre navigateur et de désactivation, veuillez consulter la déclaration de confidentialité de Google : policies.google.com/technologies/ads
Ainsi que dans les paramètres publicitaires de Google : adssettings.google.com/authenticated
Les données personnelles des utilisateurs seront supprimées ou rendues anonymes après une période de 14 mois.
Google Universal Analytics
Dans Google Analytics, nous utilisons la fonction Universal Analytics, qui nous permet d’analyser le comportement de l’utilisateur sur la base de son identité pseudonymisée. Il est ainsi possible de créer des profils d’utilisateurs pseudonymisés en utilisant des informations provenant de différents appareils (ce que l’on appelle le cross device tracking).
Créer des groupes de discussion à l’aide de Google Analytics
Nous utilisons Google Analytics pour nous assurer que seuls les utilisateurs qui ont manifesté un intérêt pour nos services en ligne ou qui répondent à certaines caractéristiques (par exemple, un intérêt pour certains sujets ou produits) se voient présenter des annonces pour nos services par Google et ses partenaires. Ces caractéristiques sont déterminées à l’aide d’informations sur les sites web visités et sont communiquées à Google dans le cadre du remarketing ou de Google Analytics Audiences. Avec les audiences de remarketing, nous voulons également nous assurer que la publicité de notre entreprise correspond aux intérêts potentiels des utilisateurs. Sur la base de nos intérêts légitimes, c’est-à-dire des intérêts dans l’analyse, l’optimisation et le fonctionnement économique de nos services en ligne au sens de l’article 6, paragraphe 1, point f), du RGPD, nous utilisons les services de l’entreprise :
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google).
Google est certifié par le Privacy shield agreement, garantissant le respect des principes de confidentialité en vigueur en Europe :
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Nous utilisons la fonction de marketing en ligne Google AdWords pour placer notre propre publicité au sein du réseau Google (par exemple dans les résultats de recherche, dans les vidéos, sur les sites Web, etc.) ). Cela permet de s’assurer que notre publicité est présentée aux utilisateurs susceptibles d’être intéressés. Cela nous permet d’afficher de la publicité sur et dans nos services en ligne de manière plus ciblée, afin qu’elle corresponde uniquement aux intérêts potentiels des utilisateurs. Par exemple, si un utilisateur se voit présenter des publicités pour des produits pour lesquels il a manifesté de l’intérêt sur un autre site, on parle de remarketing. À cette fin, un code Google spécial est activé lors du chargement de notre site web et d’autres sites web sur lesquels le réseau publicitaire Google opère, et des balises de remarketing (graphiques/codes invisibles, également appelés pixels invisibles) sont intégrées au contenu de la page. Ces balises permettent d’enregistrer un cookie (fichier de vignettes) sur l’appareil en question. Ce fichier contient des informations sur les pages que l’utilisateur a visitées, le contenu qui l’intéresse et les offres sur lesquelles il a cliqué. Il contient également des informations techniques sur le navigateur et le système d’exploitation, le site de référence, l’heure de la visite de la page, ainsi que d’autres données liées à l’utilisation du service en ligne.
D’autres technologies comparables peuvent être utilisées à la place des cookies.
Nous recevons également ce que l’on appelle un cookie de conversion. Les informations collectées par les cookies permettent à Google d’établir des statistiques de conversion pour nous. Cependant, nous ne recevons qu’un nombre anonyme d’utilisateurs qui ont cliqué sur notre publicité et qui ont donc accédé à la page marquée par ce qu’on appelle le tag de suivi de conversion. En revanche, nous ne recevons aucune information permettant d’identifier des utilisateurs spécifiques. Au sein du réseau publicitaire de Google, les données des utilisateurs sont traitées sous une forme pseudonymisée, c’est-à-dire que Google ne stocke pas et ne traite pas, par exemple, les noms ou les adresses e-mail des utilisateurs, mais des données pertinentes provenant de cookies dans des profils d’utilisateurs pseudonymes. Cela signifie que, du point de vue de Google, ce ne sont pas les données d’une personne spécifique qui sont traitées et affichées, mais celles du propriétaire du cookie, indépendamment de l’identité de ce dernier. Cette disposition ne s’applique pas si l’utilisateur autorise expressément Google à traiter ses données sans procéder à une pseudonymisation. Les informations collectées sur l’utilisateur sont transmises à Google et stockées sur ses serveurs aux Etats-Unis.
Pour plus d’informations sur le traitement des données par Google, les paramètres de votre navigateur et les options de désactivation, veuillez consulter la déclaration de confidentialité de Google : policies.google.com/technologies/ads, ainsi que les paramètres des annonces de Google : adssettings.google.com/authenticated.
Facebook Pixel, Custom Audiences et Facebook Conversionk
Dans le cadre de nos services en ligne et sur la base et aux fins de nos intérêts légitimes dans l’analyse, l’optimisation et l’exploitation économique de nos services en ligne, nous utilisons la fonction Facebook Pixel du réseau social Facebook exploité par l’entreprise :
Facebook Inc, 1 Hacker Way, Menlo Park, CA 94025, États-Unis,
ou, dans le cas de l’UE :
Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (ci-après dénommé “Facebook”).
Facebook est certifié Privacy Shield, ce qui garantit le respect des principes du bouclier européen de protection de la vie privée.
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
Le pixel Facebook permet à Facebook d’identifier les visiteurs de nos services en ligne en tant que groupe cible pour l’affichage de publicités (appelées publicités Facebook). C’est pourquoi nous utilisons le pixel Facebook pour nous assurer que les publicités Facebook que nous avons payées ne sont diffusées qu’aux utilisateurs de Facebook qui ont manifesté un intérêt pour nos services en ligne ou qui répondent à certaines caractéristiques sur la base des pages qu’ils visitent (par exemple, l’intérêt pour certains sujets/produits). Nous fournissons ces informations à Facebook dans le cadre de ce que l’on appelle les Audiences personnalisées.
Grâce aux pixels Facebook, nous essayons également de nous assurer que nos publicités Facebook sont pertinentes par rapport aux intérêts potentiels des utilisateurs et qu’elles n’apparaissent pas comme une distraction. Cette fonction nous permet également d’évaluer l’utilité de la publicité Facebook à des fins statistiques et d’analyse de marché. Grâce au taux de conversion, nous pouvons déterminer si un utilisateur a cliqué sur notre publicité Facebook et s’est rendu sur le site web de notre entreprise. Le traitement des données par Facebook est régi par la directive sur l’utilisation des données de l’entreprise. Pour des informations générales sur l’affichage de la publicité Facebook, veuillez également consulter la directive susmentionnée : www.facebook.com/policy. Pour plus d’informations sur la fonction Facebook Pixel et son fonctionnement, veuillez consulter la section Aide du site web de Facebook :
www.facebook.com/business/help/651294705016616.
Vous avez le droit de vous opposer à la collecte de vos données par Facebook Pixel et au traitement de vos données dans le cadre de l’affichage de publicités sur Facebook. Si vous souhaitez définir les types de publicités qui vous seront présentées sur Facebook, veuillez vous rendre sur la page suivante mise en place par Facebook et suivre les instructions pour configurer l’affichage de vos publicités : www.facebook.com/settings.
Les paramètres ne sont pas spécifiques à une plate-forme, c’est-à-dire qu’ils s’appliquent que vous utilisiez un ordinateur de bureau ou un appareil mobile. Le stockage des cookies, qui sont utilisés à des fins statistiques et publicitaires, peut être empêché en les désactivant via la page des médias sociaux de l’initiative publicitaire : http://optout.networkadvertising.org/.
Vous pouvez également consulter le site web des États-Unis : http://www.aboutads.info/choices
ou le site européen : http://www.youronlinechoices.com/uk/your-ad-choices
Présence en ligne dans les médias sociaux
Nous présentons notre entreprise en ligne sur les réseaux sociaux et les plateformes et, de cette manière, nous communiquons activement avec les clients, les prospects et les utilisateurs et les informons de nos services. Lors de l’utilisation des différents réseaux et plateformes sociaux, les conditions générales et les politiques de traitement des données personnelles de l’opérateur respectif s’appliquent. Sauf indication contraire dans notre déclaration de confidentialité, nous traitons les données des utilisateurs qui interagissent avec notre entreprise sur les réseaux sociaux et les plateformes (par exemple, en contribuant à nos présentations en ligne ou en nous envoyant des messages).
Conformément à l’article 17 du RGPD et à l’article 18 du RGPD, nous procédons à l’effacement des données que nous traitons ou à la limitation de leur traitement. Sauf indication contraire dans la présente déclaration de confidentialité, nous procédons à l’effacement des données stockées dès que la raison pour laquelle elles ont été stockées n’existe plus et qu’aucune disposition légale relative aux obligations de conservation des données n’empêche leur effacement.
Si les données ne sont pas effacées parce que leur conservation est nécessaire pour un autre motif légitime, leur traitement sera limité, c’est-à-dire que les données seront bloquées et leur traitement pour une autre finalité ne sera pas autorisé. Cela s’applique, par exemple, aux données dont la conservation est prescrite par le droit commercial ou fiscal.
Quelques exemples où le droit à l’effacement de la personne concernée est limité par une disposition spécifique :
La loi n° 431/2002 Coll. sur la comptabilité, telle que modifiée, définit différentes périodes de conservation pour les différents documents comptables. Les états financiers, les relevés de données sélectionnées dans les états financiers et le rapport annuel doivent être conservés pendant dix ans à compter de l’année à laquelle ils se rapportent. En outre, la loi n° 395/2002 Coll. sur les archives et les registres et sur la modification de certaines lois (ci-après dénommée “loi sur les archives et les registres”), telle que modifiée par la loi n° 515/2003 Coll. doit également être respectée. Les documents comptables, les livres de comptes, les listes de livres de comptes, les listes de chiffres ou autres symboles et abréviations utilisés en comptabilité, le tableau d’amortissement, les inventaires, les registres d’inventaire et le plan comptable doivent être conservés pendant dix ans à compter de l’année à laquelle ils se rapportent. La conformité avec le code fiscal est également assurée et les documents seront disponibles jusqu’à l’extinction du droit de percevoir l’impôt. La loi 222/2004 relative à la taxe sur la valeur ajoutée, telle que modifiée, exige également que les factures soient conservées pendant dix ans. Cette obligation ne s’applique pas uniquement aux nouveaux documents créés après le 1er janvier 2018. La nouvelle période de conservation de dix ans s’applique également aux documents relatifs à la manière et à la forme de la tenue des comptes (logiciels, supports d’information sur CD, etc.).
La période de conservation des documents nécessaires à la détermination correcte de l’assiette et du montant des paiements anticipés des primes d’assurance et des primes d’assurance maladie, retraite et chômage peut être dérivée du droit de prescrire ou d’imposer des primes d’assurance, qui est prévu dans les différentes lois comme indiqué dans la feuille de travail suivante :
- 10 ans après l’année à laquelle ils se rapportent : documents comptables divers, livres de comptes, tableau d’amortissement, inventaires, registres d’inventaire
- 5 ans après l’année à laquelle ils se rapportent : Documents fiscaux
- 10 ans après l’année à laquelle ils se rapportent : Fiches de paie et autres documents relatifs à la paie
- 10 ans après l’année à laquelle ils se rapportent : Salaires annuels
- Au moins 20 ans après l’année à laquelle ils se rapportent : Dossiers personnels
Note : L’archivage des documents comptables et des documents connexes n’est pas seulement requis par la loi sur la comptabilité, mais l’entité doit également se conformer à la loi n° 395/2002 Coll. sur les archives et les registres, telle qu’amendée, lors de l’archivage. L’archivage de divers documents est également régi par d’autres lois, telles que la loi sur la TVA, la loi sur l’assurance sociale et la loi sur l’assurance maladie. Si un autre texte législatif prévoit des périodes d’archivage plus longues, il est nécessaire d’appliquer cette période plus longue.
Collecte de données auprès de tiers
Dans des situations particulières de traitement licite de données à caractère personnel (article 78, paragraphes 2 et 6, de la loi n° 18/2018 Coll. sur la protection des données à caractère personnel)
En tant que responsable du traitement, nous pouvons également traiter des données à caractère personnel sans le consentement de la personne concernée si le traitement des données à caractère personnel est nécessaire pour informer le public au moyen de communications de masse et si les données à caractère personnel sont traitées par le responsable du traitement dont l’objectif commercial l’exige ; cela ne s’applique pas si le traitement des données à caractère personnel à cette fin par le responsable du traitement viole le droit de la personne concernée à la protection de sa personnalité ou le droit à la protection de sa vie privée, ou si un tel traitement des données à caractère personnel sans le consentement de la personne concernée est exclu par une réglementation spéciale ou par un traité international auquel la République slovaque est liée.
Les données à caractère personnel concernant la personne concernée ne peuvent être obtenues d’une autre personne physique et traitées dans le système d’information qu’avec le consentement écrit préalable de la personne concernée ; cette disposition ne s’applique pas si, en fournissant au système d’information des données à caractère personnel concernant la personne concernée, une autre personne physique protège ses droits ou ses intérêts légalement protégés, communique des faits qui justifient la mise en œuvre de la responsabilité juridique de la personne concernée.
Transferts internationaux de données à caractère personnel à l’intérieur et à l’extérieur de l’UE
Vos données personnelles sont traitées uniquement sur le territoire de la République slovaque et ne sont pas transférées vers d’autres pays au sein ou en dehors de l’Union européenne.
Remarque : les transferts transfrontaliers (non effectués par nous) peuvent également concerner des pays situés en dehors de l’Union européenne (“UE”) et des pays qui ne disposent pas de lois assurant une protection spécifique des données à caractère personnel. Si nous procédons à des transferts de données à caractère personnel en dehors de l’UE, ces transferts seront effectués de manière légale et avec une protection adéquate en vertu du GDPR. Les transferts seraient effectués dans le cadre d’un contrat couvrant les exigences de l’UE en matière de transfert de données à caractère personnel en dehors de l’EEE, telles que les clauses contractuelles types approuvées par la Commission européenne ou ayant fait l’objet d’une décision de liste d’adéquation :
https://dataprotection.gov.sk/uoou/sk/content/prenos-do-krajin-zarucujucich-primeranu-uroven-ochrany
En l’absence d’une décision d’adéquation, le responsable du traitement (ou le sous-traitant) utilise au moins l’une des mesures de sécurité, qui comprennent, par exemple :
- Consentement explicite de la personne concernée
- Instrument juridiquement contraignant et exécutoire imposé par les autorités publiques.
- Règles d’entreprise contraignantes
- les clauses contractuelles types relatives à la protection des données adoptées par la Commission conformément à la procédure d’examen du GDPR. Clauses contractuelles types relatives à la protection des données adoptées par l’autorité de contrôle et approuvées par la Commission conformément à la procédure d’examen du GDPR
- Un code de conduite approuvé, assorti d’obligations contraignantes et exécutoires pour le responsable du traitement ou le sous-traitant dans le pays tiers afin d’appliquer les garanties appropriées, y compris en ce qui concerne les droits des personnes concernées.
- Un mécanisme de certification approuvé ainsi que des engagements contraignants et exécutoires de la part du responsable du traitement ou du sous-traitant dans le pays tiers pour appliquer les garanties pertinentes, y compris les droits des personnes concernées.
Droits et obligations des personnes autorisées
L’opérateur a également tkz. Les personnes autorisées qui ont accès aux données personnelles et les traitent.
En particulier, l’ayant droit a le droit de.. :
- l’attribution de droits d’accès aux systèmes d’information désignés du responsable du traitement des données à caractère personnel dans la mesure nécessaire à l’exécution de ses tâches ; la nécessité est directement déterminée par la position fonctionnelle, professionnelle ou similaire de la personne autorisée,
- la rééducation si l’emploi ou la fonction de la personne a subi une modification substantielle et que le contenu de ses activités professionnelles a changé de manière significative, ou si les conditions de traitement des données à caractère personnel ou la portée des données à caractère personnel traitées dans le cadre de l’emploi ou de la fonction ont changé de manière significative,
- l’exemption de l’obligation de confidentialité si elle est nécessaire à l’accomplissement des tâches des tribunaux et des autorités chargées de l’application de la loi en vertu d’une loi spéciale ou en relation avec l’Office de protection des données personnelles de la République slovaque dans l’accomplissement de ses tâches en vertu de la loi ; les dispositions relatives à l’obligation de confidentialité en vertu de réglementations spéciales ne sont pas affectées par cette exemption,
- la réalisation de traitements de données à caractère personnel pour le compte du responsable du traitement, dans la mesure nécessaire à l’exécution des tâches professionnelles de la personne autorisée,
- le refus d’exécuter une instruction de traiter des données à caractère personnel qui est contraire à la loi généralement applicable ou aux bonnes mœurs
En particulier, la personne autorisée est tenue de :
- préserver la confidentialité des données à caractère personnel avec lesquelles elle entre en contact ; elle ne peut les utiliser à des fins personnelles et ne peut les divulguer à quiconque ou les mettre à la disposition de quiconque sans le consentement du responsable du traitement ; l’obligation de confidentialité subsiste même après la cessation des fonctions de la personne autorisée ou après la fin de son contrat de travail,
- veillent à traiter les données à caractère personnel en toute sécurité,
- ne pas utiliser les données personnelles à des fins personnelles,
- ne pas travailler avec des données à caractère personnel en dehors des locaux et des installations informatiques désignés et réservés à cet effet,
- être instruits et informés des droits et obligations, des responsabilités en cas de violation de ces droits et obligations avant que la première opération avec des données à caractère personnel ne soit effectuée,
- d’obtenir uniquement les données personnelles nécessaires exclusivement pour la finalité définie ou établie par la loi ; il est inadmissible que la personne autorisée obtienne des données personnelles sous prétexte d’une autre finalité de traitement ou d’une autre activité,
- avant d’obtenir des données à caractère personnel de la personne concernée, l’informer du nom et du siège du responsable du traitement, de la finalité du traitement des données à caractère personnel, de la portée du traitement des données à caractère personnel, de l’éventail envisagé de tiers pour la fourniture de données à caractère personnel ou de destinataires pour la divulgation de données à caractère personnel, et des pays tiers dans lesquels un transfert transfrontalier de données à caractère personnel vers ces pays est envisagé ou apparent,
- n’effectuer les traitements autorisés qu’avec des données personnelles correctes, complètes et, le cas échéant, mises à jour par rapport à la finalité du traitement,
- ne traiter que des données à caractère personnel compatibles avec les finalités pour lesquelles elles sont traitées,
- traiter uniquement les données à caractère personnel avec lesquelles il est autorisé à entrer en contact dans le cadre de son emploi ou de sa fonction,
- traiter les données à caractère personnel conformément aux bonnes mœurs et agir d’une manière qui n’est pas contraire à la loi, à d’autres règles juridiques généralement contraignantes et aux règles internes pertinentes du responsable du traitement,
- veiller à ce que les données à caractère personnel figurant dans le système d’information soient exactes, correctes et à jour ; les données à caractère personnel incorrectes ou incomplètes doivent être corrigées ou complétées dans les plus brefs délais,
- traiter les données à caractère personnel uniquement dans les locaux désignés par le responsable du traitement et assurer la confidentialité du traitement,
- d’agir exclusivement en conformité avec les mesures techniques, organisationnelles et de personnel adoptées par l’opérateur dans ses règles internes,
- contacter le responsable du traitement ou la personne responsable en cas d’incertitude concernant le traitement des données à caractère personnel,
- détruire les données à caractère personnel qui font partie de documents de travail devenus inutiles (par exemple, divers fichiers de travail, des versions de travail de documents sur papier) en désassemblant, en effaçant ou en détruisant physiquement les supports tangibles de telle sorte que les données à caractère personnel ne puissent pas être reproduites à partir de ceux-ci ; cela ne s’applique pas aux données à caractère personnel qui font partie du contenu des registres du responsable du traitement,
- protéger les documents et dossiers reçus contre la perte et les dommages, l’utilisation abusive, le vol, la divulgation non autorisée, la divulgation ou d’autres formes inacceptables de traitement,
- fournir au délégué à la protection des données une assistance dans l’exercice du contrôle de la protection des données à caractère personnel,
- fournir à l’autorité de contrôle de l’Office de protection des données personnelles de la République slovaque l’assistance nécessaire à l’exercice de ses activités de surveillance ou de contrôle,
- informer le contrôleur ou la personne responsable du risque qui menace la protection des données à caractère personnel et nécessite des mesures dépassant le cadre de la personne autorisée,
- de respecter toutes les obligations dont la personne autorisée a été informée,
- les autres pouvoirs et devoirs de la personne autorisée sont inclus dans les “Instructions à la personne autorisée”,
- se familiariser avec la directive organisationnelle relative au traitement des données à caractère personnel
Droits des personnes concernées par le traitement des données
Nous voulons que vous contrôliez l’utilisation de vos données. La loi sur la protection des données vous confère certains droits en ce qui concerne le traitement de vos données personnelles. Vous avez le droit de savoir :
- Quelles sont les catégories de données à caractère personnel que nous traitons ?
- Pourquoi traitons-nous vos données personnelles ?
- Avec qui nous partageons vos données personnelles
- Combien de temps conservons-nous vos données à caractère personnel ou quels sont les critères pour déterminer cette période ?
- Quels sont vos droits ?
- Où nous obtenons vos données personnelles (si nous ne les avons pas obtenues de vous)
- Lorsque le traitement implique une prise de décision automatisée (appelée profilage)
- Si vos données personnelles ont été transférées vers un pays situé en dehors de l’EEE, comment assurerons-nous la protection de vos données personnelles ?
Voici une liste de ces droits et ce qu’ils signifient pour vous :
La personne concernée a le droit d’être informée avant d’obtenir des données à caractère personnel dans la mesure suivante :
- les coordonnées de toute personne responsable (c’est-à-dire qu’il n’y a pas d’obligation de désignation) ;
- les finalités du traitement
- base juridique du traitement
- lorsque le traitement est fondé sur l’article 6, paragraphe 1, point f), du RGPD, les intérêts légitimes poursuivis par le responsable du traitement ou le tiers ;
- les destinataires ou catégories de destinataires des données à caractère personnel, le cas échéant ;
- la durée de conservation des données à caractère personnel ou, si cela n’est pas possible, les critères permettant de la déterminer ;
- l’existence du droit d’exiger du responsable du traitement qu’il ait accès aux données à caractère personnel concernant la personne concernée et du droit de rectification, d’effacement ou de limitation du traitement ou de s’opposer au traitement, ainsi que du droit à la portabilité des données ;
- lorsque le traitement est fondé sur l’article 6, paragraphe 1, point a), ou sur l’article 9, paragraphe 2, point a), du GDPR, l’existence du droit de retirer le consentement à tout moment sans affecter la légalité du traitement fondé sur le consentement donné avant son retrait ;
- le droit d’introduire une réclamation auprès de l’autorité de contrôle ;
- des informations indiquant si la fourniture de données à caractère personnel est une exigence légale ou contractuelle ou une exigence nécessaire à la conclusion d’un contrat, si la personne concernée est obligée de fournir des données à caractère personnel, ainsi que les conséquences éventuelles de la non-fourniture de ces données ;
- l’existence d’une éventuelle prise de décision automatisée, y compris le profilage visé à l’article 22, paragraphes 1 et 4, du GDPR, et, au moins dans ces cas, des informations significatives sur la procédure utilisée ainsi que sur l’importance et les conséquences prévisibles de ce traitement pour la personne concernée.
Droit d’accès de la personne concernée (article 15 du RGPD)
La personne concernée a le droit d’obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant font l’objet d’un traitement et, le cas échéant, d’obtenir l’accès à ces données.
Droit de rectification (article 16 du RGPD)
La personne concernée a le droit de faire rectifier par le responsable du traitement, dans les meilleurs délais, les données à caractère personnel inexactes la concernant. En ce qui concerne les finalités du traitement, la personne concernée a le droit de faire compléter les données à caractère personnel incomplètes, y compris en fournissant une déclaration complémentaire.
Droit à l’effacement (droit à l’oubli, article 17 du GDPR)
La personne concernée a également le droit d’obtenir du responsable du traitement l’effacement sans délai excessif des données à caractère personnel la concernant, et le responsable du traitement efface les données à caractère personnel sans délai excessif si l’un des motifs suivants est rempli :
- les données à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
- la personne concernée retire le consentement sur la base duquel le traitement est effectué en vertu de l’article 6, paragraphe 1, point a), ou de l’article 9, paragraphe 2, point a), et lorsqu’il n’existe pas d’autre base juridique pour le traitement ;
- la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 1, et il n’existe pas de motifs légitimes impérieux de traitement, ou la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 2 ;
- les données à caractère personnel ont fait l’objet d’un traitement illicite ;
- les données à caractère personnel doivent être effacées afin de respecter une obligation légale en vertu du droit de l’Union ou du droit d’un État membre auquel le responsable du traitement est soumis ;
- les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information conformément à l’article 8, paragraphe 1.
Droit à la limitation du traitement (article 18 du RGPD)
La personne concernée a le droit d’obtenir du responsable du traitement qu’il limite le traitement dans l’un des cas suivants :
- la personne concernée conteste l’exactitude des données à caractère personnel pendant une période permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel ;
- le traitement est illicite et la personne concernée s’oppose à l’effacement des données à caractère personnel et demande au contraire la limitation de leur utilisation ;
- le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour la constatation, l’exercice ou la défense de droits en justice ;
- la personne concernée s’est opposée au traitement en vertu de l’article 21, paragraphe 1, en attendant de vérifier que les motifs légitimes du responsable du traitement prévalent sur ceux de la personne concernée.
Obligation de notification concernant la rectification ou l’effacement des données à caractère personnel ou la limitation du traitement (article 19 du RGPD)
Le responsable du traitement notifie à chaque destinataire auquel les données à caractère personnel ont été communiquées toute rectification ou tout effacement de données à caractère personnel ou toute limitation du traitement effectué en vertu de l’article 16, de l’article 17, paragraphe 1, et de l’article 18, à moins que cela ne s’avère impossible ou ne nécessite des efforts disproportionnés. Le responsable du traitement informe la personne concernée de ces destinataires si la personne concernée le demande.
Droit à la portabilité des données (article 20 du RGPD)
La personne concernée a le droit d’obtenir les données à caractère personnel la concernant qu’elle a fournies au responsable du traitement dans un format structuré, couramment utilisé et lisible par machine, et a le droit de transmettre ces données à un autre responsable du traitement sans en être empêchée par le responsable du traitement auquel les données à caractère personnel ont été fournies si.. :
- le traitement est fondé sur le consentement conformément à l’article 6, paragraphe 1, point a), ou à l’article 9, paragraphe 2, point a), ou sur un contrat conformément à l’article 6, paragraphe 1, point b), et
- lorsque le traitement est effectué par des moyens automatisés.
Lorsqu’elle exerce son droit à la portabilité des données en vertu du paragraphe 1, la personne concernée a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, dans la mesure où cela est techniquement possible.
Droit d’opposition (article 21 du RGPD)
La personne concernée a le droit de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement de données à caractère personnel la concernant, effectué sur la base de l’article 6, paragraphe 1, points e) ou f), y compris à un profilage fondé sur ces dispositions. Si vous estimez que le traitement de vos données à caractère personnel enfreint la législation applicable, en particulier le règlement, vous pouvez adresser votre réclamation à :
Autorité de protection des données personnelles à l’adresse https://www.uoou.sk/ ou Hraničná 12 820 07 Bratislava 27.
Vous pouvez exercer vos droits individuels auprès de notre entreprise par le canal de communication que vous considérez comme le plus approprié pour vous. Nous vous répondrons par le même canal de communication ou nous conviendrons d’un autre canal dans le procès-verbal.
Nous fournissons gratuitement toutes les notifications et déclarations relatives aux droits que vous avez exercés. Toutefois, si la demande est manifestement infondée ou déraisonnable, notamment parce qu’elle est répétitive, nous sommes en droit de facturer une redevance de 20 euros pour refléter les coûts administratifs liés à la fourniture des informations demandées.
Combien de temps avant d’obtenir une réponse ?
Nous vous fournirons une déclaration et, le cas échéant, des informations sur les mesures prises le plus rapidement possible et au plus tard dans un délai d’un mois. Nous sommes autorisés à prolonger le délai d’un mois si nécessaire et compte tenu de la complexité et du nombre de demandes. Nous vous informerons de cette prolongation, y compris de sa raison d’être.
Notification à la personne concernée d’une violation de données à caractère personnel
En tant que responsable du traitement des données, nous sommes tenus de notifier à la personne concernée une violation de données à caractère personnel dans un délai raisonnable si cette violation est susceptible d’engendrer un risque élevé pour les droits et libertés de la personne physique. La notification doit comprendre une description claire et simple de la nature de la violation de données à caractère personnel et les coordonnées de la personne responsable ou d’un autre point de contact où de plus amples informations peuvent être obtenues, une description des conséquences probables de la violation de données à caractère personnel et une description des mesures prises ou proposées par le responsable du traitement pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, des mesures visant à en atténuer les effets néfastes potentiels.
La notification n’est pas requise si
- des mesures de protection techniques et organisationnelles appropriées ont été prises et appliquées aux données à caractère personnel concernées par la violation de données à caractère personnel, en particulier le cryptage ou d’autres mesures rendant les données à caractère personnel illisibles pour les personnes non autorisées à y avoir accès,
- des mesures de suivi ont été prises pour faire en sorte que le risque élevé de violation des droits et libertés des personnes concernées conformément au paragraphe 1 ne soit plus susceptible d’avoir des conséquences,
- nécessiterait des efforts disproportionnés ; dans ce cas, il est nécessaire de prendre une mesure similaire pour garantir que les personnes concernées sont informées de la même manière efficace.
Aperçu d’une sélection de textes législatifs
Cadre européen :
- Charte des droits fondamentaux de l’Union européenne
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données, RGPD).
Législation nationale :
- Constitution de la République slovaque (publiée sous le n° 460/1992 Coll.)
- Loi n° 18/2018 Coll. sur la protection des données personnelles
Si vous avez des questions ou des préoccupations concernant le traitement de vos données à caractère personnel, ou si vous souhaitez exercer l’un de vos droits en vertu du présent avis, vous pouvez contacter la personne de contact mentionnée ci-dessus. Vous pouvez également adresser vos questions et réclamations aux personnes suivantes :
Adresse de l’autorité de contrôle :
Autorité de protection des données
Frontière 12
820 07, Bratislava 27
République slovaque
Courrier électronique en général : statny.dozor@pdp.gov.sk
Si des changements vous affectent (par exemple, si nous souhaitons traiter vos données à caractère personnel à des fins autres que celles énoncées ci-dessus), nous vous en informerons avant qu’ils n’entrent en vigueur.