Politique de confidentialité

1. Objet

La présente Politique de confidentialité a pour objet de respecter le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après, RGPD), ainsi que la loi organique espagnole 3/2018 du 5 décembre relative à la protection des données à caractère personnel et à la garantie des droits numériques (ci-après, LOPDGDD).

Cette politique vise également à informer les personnes (ci-après, utilisateurs ou personnes concernées) qui visitent notre site web (ci-après, le site web ou le site) de la manière dont nous collectons, traitons et protégeons les données à caractère personnel qu’elles peuvent nous communiquer par tout moyen (formulaires, courriels, téléphone, contrats ou autres canaux), ainsi que des finalités du traitement, des bases juridiques qui le légitiment et de leurs droits en matière de protection des données. Elle constitue également une version détaillée des informations précédemment fournies aux personnes concernées dans les clauses d’information figurant dans les processus de collecte de leurs données à caractère personnel.

2. Qui est responsable du traitement de vos données à caractère personnel ?

  • Entité : HERRAJES NESU, S.L.
  • Numéro d’identification fiscale (CIF/NIF) : B96693031
  • Adresse postale : C/ Islas Canarias 13, CP 46988, Paterna (Valencia)
  • Téléphone : 961340064
  • Courriel : info@herrajesnesu.com
  • Objet social : Fabrication et distribution de ferrures pour meubles
  • Site web : https://www.herrajesnesu.com/
  • Informations d’immatriculation : Inscrite au registre du commerce de Valence, tome 5915, livre 3221, folio 13, section 8, feuille 56939

3. Quelles données traiterons-nous et comment les obtenons-nous ?

Pour mener nos activités et fournir nos services, nous devons traiter certaines données à caractère personnel concernant les personnes avec lesquelles nous entretenons des relations, dans les catégories suivantes :

  • Données d’identification : nom et prénom, document national d’identité ou document équivalent, image et signature manuscrite ou électronique.
  • Coordonnées : téléphone, adresse électronique et adresse postale.
  • Données commerciales : conditions, prix, gestion des communications et des démarches effectuées auprès de clients, de fournisseurs ou de clients potentiels.
  • Données économiques et financières : contrôle des recettes et dépenses, données de facturation, coordonnées bancaires, virements et prélèvements bancaires.
  • Données de candidature : formation, diplômes, expérience professionnelle et autres données incluses dans la candidature.
  • Données techniques et de navigation : adresse IP, identifiants techniques, type d’appareil, navigateur utilisé, durée de visite, pages consultées et données de géolocalisation approximative issues de l’adresse IP.

Les catégories de données traitées pour les différents groupes avec lesquels nous entretenons une relation sont détaillées ci-dessous :

3.1. Clients

Nous traiterons des données d’identification (des interlocuteurs et des représentants légaux), des coordonnées et des données commerciales, économiques et financières.

Ces données ne pourront être traitées que si le client nous les communique lors de l’achat de biens ou de la souscription de services, lorsqu’il demande des mesures précontractuelles ou au cours de la relation entre les parties.

Les données pourront être collectées en personne, par téléphone, par courriel ou au moyen des formulaires présents sur notre site web, d’un chat en ligne, d’une messagerie instantanée, etc.

3.2. Fournisseurs

Nous traiterons des données d’identification, des coordonnées et des données commerciales, économiques et financières.

Ces données seront traitées au début d’une relation précontractuelle ou contractuelle et à toutes les étapes de la relation commerciale.

Les données seront collectées en personne, par téléphone, par courriel, au moyen de formulaires web, d’un chat en ligne, d’une messagerie instantanée, etc.

3.3. Demandeurs d’informations

Que la demande d’informations soit effectuée en personne, par téléphone ou par écrit (par exemple, par courriel ou au moyen de formulaires web), nous demanderons des données d’identification, des coordonnées et des données commerciales.

3.4. Candidats à un emploi

Nous traiterons des données de candidature, des données d’identification et des coordonnées, communiquées par le candidat lui-même lors de l’envoi de sa candidature.

Les données pourront être collectées par la remise de documents en personne, la réception de courriels ou de formulaires web, lors d’entretiens de recrutement (en personne ou à distance), ou encore par l’intermédiaire d’un partenaire auquel nous aurons délégué certaines fonctions.

3.5. Utilisateurs des réseaux sociaux

Nous sommes présents sur différents réseaux sociaux et pouvons traiter des données d’identification, des coordonnées, des données commerciales et d’autres données que l’utilisateur rend accessibles à la consultation ou au partage avec les autres utilisateurs du réseau social, y compris des données de candidature (par exemple, LinkedIn). Pour plus d’informations, consultez notre Politique relative aux réseaux sociaux.

3.6. Réclamants

Nous traiterons des données d’identification, des coordonnées et des informations à caractère personnel concernant le réclamant ou des tiers, que le réclamant nous transmet.

Les données pourront être collectées en personne, par téléphone, par courriel, au moyen de formulaires web, d’un chat en ligne, d’une messagerie instantanée, etc.

3.7. Visiteurs

Nous traiterons des données d’identification, des coordonnées, le nom de l’entreprise pour laquelle le visiteur travaille et le motif de sa visite. Ces données seront collectées lorsque le visiteur les communiquera lui-même pour demander l’accès à nos locaux, ou lorsque son interlocuteur au sein de notre entité nous les fournira pour permettre cet accès.

3.8. Utilisateurs du site web

Nous traiterons les données techniques nécessaires au fonctionnement du site web et, lorsque l’utilisateur demande volontairement l’installation de cookies non techniques ou non nécessaires, des données de navigation.

Pour plus d’informations, consultez notre Politique relative aux cookies.

3.9. Informations complémentaires pour les personnes concernées

Les informations légalement requises seront mises à la disposition des personnes concernées dans les clauses d’information correspondantes, incluses dans les différents moyens de collecte des données, avec les modalités d’accès aux informations détaillées de la présente politique.

Les traitements de données à caractère personnel effectués par l’entité sont dûment documentés dans son Registre des activités de traitement, conformément à l’article 30 du RGPD.

4. À quelles fins et sur quelle base juridique vos données seront-elles traitées ?

Nous détaillons ci-dessous les finalités et les bases juridiques du traitement des données à caractère personnel des différents groupes avec lesquels nous entretenons des relations :

4.1. Clients

  • Exécuter et maintenir la relation précontractuelle ou contractuelle. Article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat).
  • Facturation et respect des obligations fiscales et des autres obligations légales auxquelles nous sommes soumis. Article 6, paragraphe 1, point c) du RGPD (obligation légale).
  • Gestion des encaissements et des paiements. Article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat).
  • Gestion administrative interne. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Défense juridique ou défense contre des réclamations. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Enquêtes de satisfaction et analyses commerciales. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Envoi de communications commerciales électroniques. Article 6, paragraphe 1, point a) du RGPD (consentement). Article 21.2 de la LSSI (client existant).

4.2. Fournisseurs

  • Exécuter et maintenir la relation précontractuelle ou contractuelle. Article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat).
  • Gestion administrative, comptable et financière. Article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat).
  • Facturation et respect des obligations fiscales et des autres obligations légales. Article 6, paragraphe 1, point c) du RGPD (obligation légale).
  • Gestion des paiements et des virements bancaires. Article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat).
  • Évaluation de la qualité des fournisseurs. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Gestion administrative interne et contrôle organisationnel. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Défense juridique et gestion des réclamations. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).

4.3. Demandeurs d’informations

  • Prendre en charge, enregistrer, gérer les demandes ou questions et y répondre. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Appliquer, le cas échéant, les mesures précontractuelles demandées par la personne concernée. Article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles).
  • Gestion administrative interne découlant du traitement de la demande. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Défense juridique contre des réclamations. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).

4.4. Candidats à un emploi

  • Gérer la participation aux processus de recrutement en cours. Article 6, paragraphe 1, point b) du RGPD (exécution de mesures précontractuelles).
  • Évaluer le profil professionnel et l’adéquation au poste proposé. Article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles).
  • Réaliser des entretiens en personne ou à distance et des tests de sélection. Article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles).
  • Gérer et documenter le processus de recrutement. Article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles).
  • Communiquer avec le candidat. Article 6, paragraphe 1, point b) du RGPD (mesures précontractuelles).
  • Défense juridique contre des réclamations. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Conserver la candidature pour de futurs processus de recrutement. Article 6, paragraphe 1, point a) du RGPD (consentement de la personne concernée).

4.5. Utilisateurs des réseaux sociaux

  • Gérer notre présence institutionnelle sur les réseaux sociaux. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Répondre aux questions, demandes ou messages reçus via le réseau social. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Interagir avec les utilisateurs au moyen de commentaires, de publications ou de réponses. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Analyser les statistiques relatives aux interactions des utilisateurs avec notre profil. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Envoyer des communications commerciales directes via le réseau social, le cas échéant. Article 6, paragraphe 1, point a) du RGPD (consentement de l’utilisateur).

Le traitement des données effectué par le réseau social est régi par sa propre politique de confidentialité.

Pour plus d’informations, consultez notre Politique relative aux réseaux sociaux.

4.6. Réclamants

  • Gérer, traiter et résoudre les réclamations, plaintes ou incidents. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Respecter les obligations légales relatives à l’assistance aux consommateurs ou la réglementation sectorielle applicable. Article 6, paragraphe 1, point c) du RGPD (obligation légale).
  • Mener des investigations concernant la réclamation. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Communiquer avec le réclamant. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Formuler, exercer ou défendre des réclamations administratives ou judiciaires. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Lorsqu’il est nécessaire de traiter des catégories particulières de données, article 9, paragraphe 2, point f) du RGPD (constatation, exercice ou défense d’un droit en justice).
  • Conserver les pièces justificatives pendant les délais légalement exigés. Article 6, paragraphe 1, points c) et f) du RGPD, selon le cas.

4.7. Visiteurs

  • Gérer et contrôler l’accès à nos locaux. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Garantir la sécurité des personnes, des biens et des locaux. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Vérifier l’identité du visiteur et enregistrer son entrée et sa sortie. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Respecter les règles de prévention des risques professionnels. Article 6, paragraphe 1, point c) du RGPD (obligation légale).
  • Formuler, exercer ou défendre des réclamations. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).

4.8. Utilisateurs du site web

  • Permettre la navigation et le bon fonctionnement du site web. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Garantir la sécurité du site web. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Garantir la sécurité du réseau et prévenir les accès non autorisés ou les cyberattaques. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime).
  • Analyser l’utilisation et les performances du site au moyen de cookies analytiques. Article 6, paragraphe 1, point a) du RGPD (consentement).
  • Afficher de la publicité personnalisée ou effectuer un profilage publicitaire, le cas échéant. Article 6, paragraphe 1, point a) du RGPD (consentement).

Pour plus d’informations, consultez notre Politique relative aux cookies.

4.9. Informations complémentaires pour les personnes concernées

Les informations légalement requises en matière de protection des données seront fournies aux personnes concernées dans les clauses d’information correspondantes incluses dans les différents moyens de collecte des données (formulaires, contrats, communications électroniques, messages téléphoniques ou autres canaux), conformément aux articles 13 et 14 du RGPD.

Lorsque le traitement repose sur le consentement, celui-ci sera sollicité de manière libre, spécifique, éclairée et univoque, et pourra être retiré à tout moment.

Si la personne concernée ne fournit pas les données nécessaires ou communique des informations incomplètes ou inexactes, il est possible que nous ne puissions pas répondre à sa demande ou formaliser la relation correspondante.

Les données à caractère personnel seront traitées exclusivement pour les finalités préalablement communiquées et déterminées, sans préjudice des traitements ultérieurs compatibles conformément à l’article 6, paragraphe 4, du RGPD.

Les finalités et caractéristiques de chaque traitement sont dûment identifiées dans le Registre des activités de traitement détenu par notre entité.

5. Conservation des données

Les données à caractère personnel fournies seront conservées tant qu’il existe une relation contractuelle, précontractuelle, commerciale, professionnelle ou de toute autre nature avec la personne concernée, et pendant la durée nécessaire à la réalisation de la finalité pour laquelle elles ont été collectées. Elles seront ensuite conservées pendant les délais légalement exigés ou autorisés pour faire face aux éventuelles responsabilités découlant du traitement, conformément au principe de limitation de la conservation établi par le RGPD.

À la fin de la relation, les données pourront demeurer dûment bloquées conformément à l’article 32 de la LOPDGDD lorsqu’il est nécessaire de les conserver, soit jusqu’à la prescription des responsabilités aux seules fins de réclamations ou d’actions en justice, soit pour respecter nos obligations légales.

Les délais indiqués ci-dessous peuvent varier selon la réglementation spécifique applicable, l’existence de responsabilités légales ou contractuelles, ainsi que les demandes des autorités administratives, judiciaires ou policières :

Personnes concernéesActivité / domaineBase juridiqueDurée de conservation
Clients et fournisseursComptabilité et affaires commercialesArticle 30 du Code de commerce espagnol6 ans à compter de la dernière écriture comptable.
Clients et fournisseursFiscalitéArticles 66 et suivants de la loi espagnole 58/2003, loi fiscale généraleDélai général : 4 ans. En cas de pertes au cours de l’exercice : 10 ans. Factures : 5 ans.
Toute personneGénéralArticle 1964.2 du Code civil espagnol5 ans pour les actions personnelles ne faisant pas l’objet d’un délai spécial.
Candidats à un emploiEmploiGuide de l’AEPD sur les relations de travail1 an, sauf consentement exprès permettant une conservation plus longue.
VisiteursContrôle d’accès aux locauxInstruction 1/1996 de l’AEPD1 mois.
Utilisateurs du site webUtilisation des cookiesGuide de l’AEPD sur l’utilisation des cookies24 mois au maximum.
Clients, fournisseurs, visiteurs, candidats à un emploi et salariésVidéosurveillanceArticle 22.3 de la LOPDGDD – protection des données à caractère personnel1 mois.

Lorsque les données ne seront plus nécessaires, notre entité procédera à leur suppression, à leur anonymisation ou à leur destruction sécurisée.

6. Profilage

De manière générale, notre entité n’effectue pas de profilage et ne prend pas de décisions automatisées produisant des effets juridiques à l’égard des personnes concernées ou les affectant de manière significative de façon similaire.

Si des traitements impliquant un profilage ou des décisions automatisées étaient mis en œuvre à l’avenir, la personne concernée en serait informée préalablement conformément à l’article 22 du RGPD.

Lorsque le traitement repose sur l’intérêt légitime, la personne concernée peut exercer son droit d’opposition à tout moment.

De même, lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.

7. Destinataires

De manière générale, les données à caractère personnel ne seront pas communiquées à des tiers, sauf lorsque la communication est nécessaire à l’exécution de la relation contractuelle, qu’une obligation légale l’exige ou qu’une autre base juridique valable s’applique conformément à l’article 6 du RGPD.

En particulier, les données pourront être communiquées ou mises à la disposition des destinataires suivants :

  • Entreprises de transport, services de messagerie et opérateurs logistiques, lorsque cela est nécessaire pour gérer l’expédition, le suivi et la livraison des commandes. À cette fin, seules les données nécessaires à la livraison seront fournies, telles que les nom et prénom du destinataire, l’adresse de livraison, le numéro de téléphone et les données d’identification de l’envoi. La base juridique de cette communication est l’exécution du contrat de vente, conformément à l’article 6, paragraphe 1, point b) du RGPD.
  • Établissements bancaires, prestataires de services de paiement et plateformes de paiement, pour traiter les encaissements, paiements et remboursements et, le cas échéant, prévenir les opérations frauduleuses.
  • Administrations publiques et organismes compétents, notamment l’administration fiscale espagnole, la sécurité sociale ou d’autres autorités, lorsque la communication est nécessaire au respect d’une obligation légale applicable au responsable du traitement.
  • Juges, tribunaux, ministère public, forces de l’ordre ou autres autorités compétentes, lorsque la communication est nécessaire au respect d’une obligation légale ou à la constatation, à l’exercice ou à la défense d’un droit en justice.
  • Prestataires de services agissant pour le compte du responsable du traitement en qualité de sous-traitants, notamment les prestataires de services technologiques, d’hébergement web, de maintenance informatique, de gestion administrative, de service client ou de services logistiques. Ces prestataires ne pourront traiter les données que sur instruction du responsable et après la conclusion du contrat de sous-traitance correspondant, conformément à l’article 28 du RGPD.

Les données à caractère personnel ne seront pas communiquées à d’autres tiers, sauf si la personne concernée en est préalablement informée et qu’une base juridique légitime cette communication.

8. Transferts internationaux de données

S’il est nécessaire de transférer des données à caractère personnel vers des pays situés en dehors de l’Espace économique européen, ces transferts ne seront effectués qu’en présence d’une décision d’adéquation de la Commission européenne ou après l’adoption des garanties appropriées prévues aux articles 45 et 46 du RGPD.

En l’absence de telles garanties, le transfert ne sera effectué que si l’une des dérogations prévues à l’article 49 du RGPD s’applique.

9. Mesures de sécurité

Notre entité a adopté les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l’article 32 du règlement (UE) 2016/679.

Ces mesures visent à garantir en permanence la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes et des services de traitement.

Les mesures mises en œuvre sont déterminées en tenant compte de la nature des données traitées, des finalités du traitement, de l’état des connaissances, du coût de mise en œuvre et des risques pour les droits et libertés des personnes concernées.

Notre entité réexamine et met également à jour périodiquement ces mesures dans le cadre de ses procédures internes de conformité en matière de protection des données.

10. Vos droits

Vous pouvez exercer à tout moment les droits suivants concernant vos données à caractère personnel :

Droit d’accès

Obtenir la confirmation que nous traitons ou non vos données à caractère personnel et, le cas échéant, accéder à ces données ainsi qu’aux informations prévues à l’article 15 du RGPD.

Droit de rectification

Nous demander de rectifier vos données à caractère personnel lorsqu’elles sont inexactes, ainsi que de les compléter lorsqu’elles sont incomplètes.

Droit d’opposition

Vous opposer au traitement de vos données lorsque celui-ci repose sur l’intérêt légitime ou l’intérêt public, pour des raisons tenant à votre situation particulière, sauf s’il existe des motifs légitimes et impérieux qui prévalent.

Droit à l’effacement

Demander l’effacement de vos données lorsque l’une des circonstances prévues à l’article 17 du RGPD s’applique, notamment lorsque les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou lorsque vous retirez votre consentement si celui-ci constituait la base du traitement.

Droit à la limitation du traitement

Vous pouvez demander à exercer ce droit dans une ou plusieurs des situations suivantes :

  • Lorsque vous contestez l’exactitude de vos données, pendant une durée permettant au responsable du traitement de vérifier leur exactitude.
  • Lorsque le traitement est illicite et que vous vous opposez à l’effacement de vos données en demandant à la place la limitation de leur utilisation.
  • Lorsque les données ne sont plus nécessaires aux finalités du traitement, mais que vous en avez besoin pour la constatation, l’exercice ou la défense d’un droit en justice.
  • Lorsque vous vous êtes opposé au traitement en vertu de l’article 21, paragraphe 1, pendant la vérification visant à déterminer si les motifs légitimes du responsable prévalent sur les vôtres.

Droit à la portabilité

Recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement, lorsque le traitement repose sur le consentement ou un contrat et est effectué à l’aide de procédés automatisés.

Droit de ne pas faire l’objet de décisions automatisées

Ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à votre égard ou vous affectant de manière significative, sauf dans les cas prévus à l’article 22, paragraphe 2, du RGPD.

Comment exercer vos droits

Pour exercer l’un de vos droits, vous devez vous adresser par écrit à HERRAJES NESU, S.L., soit par courrier postal à l’adresse C/ Islas Canarias 13, CP 46988, Paterna (Valencia), soit par courriel à info@herrajesnesu.com, en précisant les droits que vous souhaitez exercer.

Si vous agissez au nom d’une autre personne, vous devez justifier de votre qualité de représentant. En cas de doute raisonnable quant à l’identité de la personne à l’origine de la demande, nous pourrons demander les informations supplémentaires nécessaires à la confirmation de son identité.

La demande sera traitée dans un délai maximal d’un mois à compter de sa réception, pouvant être prolongé dans les cas complexes conformément à l’article 12 du RGPD. L’exercice des droits est gratuit, sauf si les demandes sont manifestement infondées ou excessives.

Vous avez le droit d’introduire une réclamation auprès de l’Agence espagnole de protection des données à l’adresse C/ Jorge Juan, 6, 28001 Madrid, ou sur https://www.aepd.es/.

Si vous souhaitez formuler une suggestion ou poser une question concernant le traitement de vos données à caractère personnel, vous pouvez contacter nos consultants en protection des données :

BUSINESS ADAPTER, S.L.

Ronda Guglielmo Marconi, 11, 26, (Parque Tecnológico) 46980 Paterna (Valencia).

Formulaire de contact pour les personnes concernées

11. Engagement en matière de protection des données à caractère personnel

Notre entité affirme son engagement ferme à respecter le règlement (UE) 2016/679 (RGPD) et la loi organique espagnole 3/2018 (LOPDGDD), en garantissant que les données à caractère personnel sont traitées conformément aux principes de licéité, de loyauté, de transparence, de minimisation, d’exactitude, de limitation de la conservation, d’intégrité, de confidentialité et de responsabilité.

Cet engagement s’applique à tous les salariés et collaborateurs intervenant dans le traitement des données à caractère personnel, ainsi qu’aux tiers agissant au nom de notre entité.

Gouvernance et conformité

Notre entité tient à jour son Registre des activités de traitement conformément à l’article 30 du RGPD.

Lorsqu’un traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées, une analyse d’impact relative à la protection des données est également réalisée conformément à l’article 35 du RGPD.

Sécurité et gestion des incidents

Des mesures techniques et organisationnelles appropriées sont adoptées pour garantir un niveau de sécurité adapté au risque. En cas de violation de données à caractère personnel, le protocole interne de gestion des incidents sera activé conformément aux articles 33 et 34 du RGPD.

Droits des personnes concernées

Notre entité garantit un traitement diligent des demandes d’exercice des droits reconnus par la réglementation relative à la protection des données.

Droits numériques dans le cadre professionnel

Dans le cadre professionnel, les droits numériques reconnus par la LOPDGDD sont respectés, en garantissant un équilibre entre le pouvoir de direction de l’employeur et les droits des salariés au respect de la vie privée, à la déconnexion numérique et à la protection des données.

Formation et supervision

Notre entité encourage la formation en matière de protection des données et de droits numériques et bénéficie de conseils externes spécialisés pour garantir le respect de la réglementation.

12. Mise à jour de la présente politique

La présente Politique pourra être mise à jour pour tenir compte des évolutions législatives ou jurisprudentielles. En cas de modifications substantielles affectant les personnes concernées, les mesures appropriées seront prises pour les en informer.

Dernière mise à jour : 22 septembre 2026.