Politique de confidentialité

POLITIQUE DE CONFIDENTIALITE

« avertissement général concernant le GDPR pour les personnes qui s’inscrivent sur notre site Internet ou nous transfèrent des données à l’occasion d’un contact»

« Notre société preste des services qui impliquent la collecte de données personnelles de personnes physiques résidant dans l’Union Européenne, et est donc soumise au RGDP.

En tant que personne physique résidant dans l’Union Européenne, vous donnez par la présente votre consentement par écrit au traitement de vos données personnelles, y compris sensibles.

En tant que société, nous estimons que le traitement de vos informations personnelles est nécessaire aux fins des intérêts légitimes poursuivis par notre société (essentiellement, en ce qui concerne notre site internet : www.lavieenvert.be conformément à l’article 6 f) du RGDP.

Notre société ne conserve ces informations que durant la durée de notre relation commerciale. Nos procédures internes et nos serveurs ont pour objectif de garantir la plus grande sécurité possible de vos données.

Vos droits, tels que garantis par le RGPD, sont les suivants: 

Un droit à l’oubli

En cas de demande de suppression de vos données personnelles, notre entreprise y donnera suite dans un délai d’un mois, soit en supprimant les données, soit en vous adressant une réponse écrite justifiant des obligations légales nous interdisant de les supprimer.

Un droit à la limitation du traitement

Ce droit n’est applicable dans quelques cas précis prévus à l’article 18 du RGDP. Merci de nous contacter si vous estimez vous trouver dans un de ces cas.

Un droit à la portabilité des données.

Il s’agit d’un nouveau droit qui permet à une personne de récupérer les données qu’elle a fournies, sous une forme aisément réutilisable et, le cas échéant, de les transférer à un tiers. Notre société s’engage à vous fournir ces données sous format électronique (email ou CSV). »

« Avertissement concernant le RGPD (pour les personnes qui consultent les services de la société sans souscrire à ses services et sans avoir, à ce stade, donné leur consentement à une cession totale ou partielle de leurs données) »

« Le RGPD est un Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données),” OJ L 119, 4.5.2016, p. 1–88 § (n.d.), http://data.europa.eu/eli/reg/2016/679/oj (« RGDP »).

Notre société preste des services qui impliquent la collecte de données personnelles de personnes physiques résidant dans l’Union Européenne, et est donc soumise au RGDP. Nos clients concernés ont été invités à donner leur consentement par écrit lors de la signature de notre lettre d’engagement. Ce consentement vaut pour le dossier concerné par la lettre d’engagement, mais aussi pour toute autre question ou dossier ultérieur(e), de la même manière que nos conditions générales.

Voyez également l’onglet «consentement RGDP», qui contient d’autres informations utiles et, notamment, la description de vos droits (concernant vos données personnelles, sous l’angle de RGDP). »

Concernant les contacts par téléphone
“Les informations personnelles notées sur papier ou dans nos logiciels seront détruites par défaut après 1 mois sauf si un contact ultérieur permet d’obtenir le consentement de la personne concernée.”

Concernant les contacts par e-mails

« Le formulaire de contact de notre site internet mentionne une référence au RGPD. » http://eepurl.com/dDhl8z

Concernant les sollicitations par e-mails

La vie en vert SPRL utilisera les informations fournies sur ses formulaires pour vous contacter et vous communiquer des promotions et des offres commerciales.

Vous pouvez changer d’avis à tout moment en cliquant sur le lien « Se désinscrire » situé le pied de page de tout e-mail que vous recevez de notre part, ou en nous contactant à la.vie.en.vert@outlook.com. Nous traiterons vos informations avec respect.

Concernant notre site Internet

« Le RGPD emporte aussi des conséquences dans le mode de gestion des cookies. La nouvelle réglementation impose la mention des informations suivantes : la finalité du cookie, le droit d’opposition de l’utilisateur et l’acceptation implicite de l’utilisateur si celui-ci décide de poursuivre sa navigation. Le bandeau d’information ne devra pas disparaître tant que l’utilisateur n’aura pas poursuivi sa navigation (en ouvrant une nouvelle page par exemple). Autre conséquence : aucun cookie ne pourra être déposé si l’utilisateur rebondit sur la page – sauf les cookies nécessaires au bon fonctionnement du site. Cela devra être pris en compte dans les projets de DMP ou de mutualisation des données clients.

 Nous recourons aux cookies sur le site de www.lavieenvert.be. Un cookie est un fichier expédié par un serveur vers un browser. Le fichier est ensuite renvoyé au serveur d’origine chaque fois que le browser affiche une page dudit serveur. Ceci permet au serveur d’identifier et suivre les activités Internet du browser. Nous pouvons envoyer ce type de fichier vers votre browser qui va le loger sur votre disque dur.
Nous utilisons l’information obtenue pour administrer notre site web et pour en améliorer la navigabilité. Dans un contexte commercial, nous pouvons également utiliser cette information pour repérer vos visites sur notre site en sorte que nous puissions personnaliser le site d’après votre profil (choix de langues, préférence d’achats, mode de paiement habituel, etc.). Il convient toutefois de noter que la plupart des browsers vous permettent de refuser les cookies.
Un tel refus aura un impact négatif sur la navigabilité de nombreux sites.

Notre société ne pratiquant pas la sollicitation par email, ces dispositions sont reprises pour information.

Information concernant la sécurité des données

La notification en cas de faille de sécurité (data breach). Les entreprises auront pour obligation de mettre en place des actions en cas de violation de sécurité entraînant la destruction, la perte, l’altération ou la divulgation non autorisée de données. En cas de faille de sécurité, l’entreprise devra la notifier à l’autorité de régulation compétente (au Luxembourg la Commission de Protection des Données personnelles) dans un délai de 72h. Les personnes physiques concernées devront être informées « dans les meilleurs délais » si la faille ou la violation de données comporte un risque élevé pour les droits et libertés.

Le responsable des notifications aux personnes dont les données ont été compromises est Mr Steev Crispin. Une liste des personnes concernées est présente sur la plateforme unbounce gérée par ColorWorld (liste « la-vie-en-vert RGPD »).

Backup 

Notre serveur fait l’objet d’un back-up auprès de la société ColorWorld, localisée à Liège. En tant que sous-traitant, ils se sont engagés à appliquer le RGPD et nous notifier toute compromission des données.

Data Protection Officer

Notre société comprenant moins de 25 employés, aucun DPO n’a été nommé.

Logiciels

Les principales données personnelles des personnes physiques sont stockées dans des tables mysql localisées sur la plateforme unbounce gérée par ColorWorld.

Fichiers contenant des informations personnelles

Les fichiers relatifs au KYC (copie passeport, factures, …) sont stockés dans un folder ad hoc du dossier. Ils sont supprimés 10 ans après la clôture du dossier. Un échéancier est tenu par Mme EHLEN sur l’agenda commun.

Les autres fichiers contenant des informations personnelles sont conservés dans le reste du dossier, sont archivés dans un folder securisé du serveur (le « SECURED »). Ils sont supprimés 5 ans après la clôture du dossier, ainsi que les documents physiques. Un échéancier est tenu par Mme EHLEN sur l’agenda commun.

Gestion du personnel

La responsable RH est Mme EHLEN. Les associés et elle ont accès au folder SECURED sur lequel toutes les informations personnelles (fiches de paie, …) sont stockées dans un répertoire « RH ».

Gestion des sous-traitants

Notre société choisit des sous-traitants présentant des garanties suffisantes.

En cas de faille de sécurité au niveau du sous-traitant, notre entreprise sera tenue pour responsable.

« Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données),” OJ L 119, 4.5.2016, p. 1–88 § (n.d.), http://data.europa.eu/eli/reg/2016/679/oj (« RGDP »).

Notre société preste des services qui impliquent la collecte de données personnelles de personnes physiques résidant dans l’Union Européenne, et est donc soumise au RGDP. Il traite également des données personnelles concernant ses associés, collaborateurs et salariés.

En tant que sous-traitant, nous confirmons avoir adopté les procédures requises par le RGDP et nous engageons à vous notifier sans délai toute information concernant ce traitement de données pour compte de tiers.