1. Introduction

En exécution de ses obligations au titre du RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (le « Règlement »), le Responsable du traitement fournit les informations suivantes.

La présente notice d’information fournit des informations sur le traitement des données à caractère personnel des visiteurs du site www.datamagic.hu et des personnes physiques qui contactent le Responsable du traitement via le site.

Le traitement des données personnelles des partenaires contractuels et des salariés de DataMagic Kft. fait l'objet d'un document distinct.

La présente notice d'information et ses modifications ultérieures entrent en vigueur dès leur publication.

2. Coordonnées du Responsable du traitement

  • Raison sociale : DataMagic Pénzügyi Informatikai és Tanácsadó Korlátolt Felelősségű Társaság
  • Siège social : 2310 Szigetszentmiklós, Üdülő sor 47.
  • Adresse de correspondance : 1075 Budapest, Károly körút 11. 3. em.
  • Numéro d'immatriculation au registre du commerce : 13-09-118058
  • Numéro d'identification fiscale : 13372745-2-13
  • Courriel : info@datamagic.hu
  • Site web : www.datamagic.hu

Le Responsable du traitement ne dispose pas de délégué à la protection des données ; toutefois, le collaborateur chargé des questions de protection des données peut être contacté directement :

  • Adresse courriel : GDPR@datamagic.hu
  • Adresse : 1075 Budapest, Károly körút 11. 3. em.

3. Définitions

  1. « données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;
  2. « traitement » : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction ;
  3. « responsable du traitement » : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement ou les critères spécifiques applicables à sa désignation peuvent également être prévus par le droit de l'Union ou par le droit d'un État membre ;
  4. « sous-traitant » : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement ;
  5. « destinataire » : la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d'une mission d'enquête particulière conformément au droit de l'Union ou au droit d'un État membre ne sont pas considérées comme des destinataires ; le traitement de ces données par les autorités publiques en question doit être conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement ;
  6. « consentement de la personne concernée » : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.

4. Principes relatifs au traitement des données à caractère personnel

Lors de la planification et de la mise en œuvre de ses activités de traitement des données et de l'exécution des différentes opérations de traitement, le Responsable du traitement observe les principes suivants :

  1. Les données à caractère personnel doivent être traitées de manière licite et loyale, ainsi que de façon transparente au regard de la personne concernée (« licéité, loyauté et transparence »).
  2. Les données à caractère personnel ne peuvent être collectées que pour des finalités déterminées, explicites et légitimes, et ne peuvent être traitées d’une manière incompatible avec ces finalités. Conformément à l’article 89, paragraphe 1, du Règlement, le traitement ultérieur à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n’est pas considéré comme incompatible avec les finalités initiales (« limitation des finalités »).
  3. Seules les données strictement nécessaires à la finalité du traitement peuvent être traitées (« minimisation des données »).
  4. Les données à caractère personnel traitées doivent être exactes et tenues à jour, et toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel inexactes au regard des finalités du traitement soient effacées ou rectifiées sans tarder (« exactitude »).
  5. Le Responsable du traitement ne peut traiter les données à caractère personnel dont il a la charge que pendant la durée nécessaire à la réalisation de la finalité du traitement (« limitation de la conservation »).
  6. Il convient de garantir que le traitement des données à caractère personnel s’effectue moyennant des mesures techniques et organisationnelles appropriées, assurant la sécurité des données à caractère personnel et leur protection contre le traitement non autorisé ou illicite ainsi que contre la perte, la destruction ou les dégâts d’origine accidentelle (« intégrité et confidentialité »).
  7. En vertu de la législation sur la protection des données qui lui est applicable, le Responsable du traitement est responsable du respect des principes énoncés aux paragraphes (1) à (6) ; il est en outre tenu d’être à tout moment en mesure de démontrer ce respect (« responsabilité »).

5.1 Traitement des données à des fins de prise de contact, d'établissement d'offres et d'information

1. Le fait de la collecte des données, l'étendue des données traitées et la finalité du traitement :

En remplissant le formulaire de contact du site web, vous avez la possibilité de demander des informations ou une offre concernant les services fournis et les produits commercialisés par DataMagic Kft.

Étendue des données traitéesFinalité du traitement des donnéesDurée du traitement des données
Nomprise de contact, élaboration d'offres, fourniture d'informations, maintien de la communicationpendant les 6 mois suivant la prise de contact ou la demande d'offre ou d'information ; si un contrat est conclu après la prise de contact sur la base de l'offre envoyée, pendant les 5 ans et 6 mois suivant la fin du contrat
Adresse courriel
Message
Adresse IP de l'utilisateur
Date de l'enregistrement

2. Catégories de personnes concernées : Les personnes qui contactent DataMagic Kft. et demandent une offre ou des informations.

3. Personnes susceptibles d'être autorisées à prendre connaissance des données, destinataires des données personnelles : Les données personnelles peuvent être traitées par les collaborateurs informatiques du Responsable du traitement disposant de droits d'administrateur ; peuvent en outre en prendre connaissance les collaborateurs chargés du contact, de l'information et de l'établissement des offres ainsi que, en cas de passage à la phase contractuelle, les collaborateurs chargés de la conclusion du contrat, dans le respect des principes ci-dessus.

4. Source des données personnelles : les données personnelles sont fournies par vous.

5. Présentation des droits des personnes concernées en matière de traitement des données :

  • La personne concernée peut demander au responsable du traitement l'accès aux données personnelles la concernant, ainsi que leur rectification, leur effacement ou la limitation de leur traitement, et
  • peut s'opposer au traitement de ces données personnelles, ainsi que
  • la personne concernée dispose du droit à la portabilité des données ainsi que – lorsque le traitement est fondé sur le consentement – du droit de retirer son consentement à tout moment.

6. La personne concernée peut demander l'accès aux données personnelles, leur effacement ou leur modification, la limitation de leur traitement, la portabilité des données, et s'opposer aux traitements, des manières suivantes :

  • par voie postale à l'adresse 1075 Budapest, Károly körút 11. 3. em.
  • par courriel à l’adresse GDPR@datamagic.hu.

7. Base juridique du traitement : l'article 6, paragraphe 1, point f) du Règlement ; l'intérêt légitime du Responsable du traitement à vendre ses produits et services et, à cette fin, à assurer l'information, l'établissement d'offres et le maintien du contact.

8. Nous vous informons que

  • la communication des données personnelles demandées dans le formulaire de contact est obligatoire afin que nous puissions vous contacter à des fins d'information et d'établissement d'offres,
  • le défaut de communication des données ci-dessus a pour conséquence que vous ne pouvez pas demander d'informations ni d'offre, ni entrer en contact avec nous.

9. Le Responsable du traitement n'effectue pas de profilage ni de prise de décision automatisée avec les données.

5.2 Candidature à une offre d'emploi publiée sur la page Carrière

1. Le fait de la collecte des données, l'étendue des données traitées et la finalité du traitement :

Vous pouvez postuler aux postes ouverts indiqués sur la page Carrière du site web et envoyer votre dossier de candidature à notre Société par courriel, conformément aux indications de l'offre d'emploi.

Étendue des données personnelles traitéesFinalité du traitement des donnéesDurée du traitement des données
Nom, Prénomindispensable à votre identificationen l'absence de retrait de votre candidature, vos données seront supprimées le lendemain du pourvoi du poste concerné ; si vous changez d'avis au cours du processus de recrutement et retirez votre candidature, vos données seront supprimées le jour du retrait
Adresse courrielnécessaire au maintien du contact
Numéro de mobilenécessaire au maintien du contact
Diplômenécessaire à l'évaluation de votre candidature
Expériencenécessaire à l'évaluation de votre candidature
Lettre de motivationnécessaire à l'évaluation de vos compétences personnelles et de votre aptitude au poste

2. Catégories de personnes concernées : Les personnes qui contactent DataMagic Kft. et postulent à une offre d'emploi.

3. Personnes susceptibles d'être autorisées à prendre connaissance des données, destinataires des données personnelles : Les données personnelles ne peuvent être connues que du gérant de DataMagic Kft., du responsable du service concerné par la candidature, du collaborateur chargé des tâches RH et des collaborateurs participant au processus de recrutement, conformément aux règles en vigueur. Dans le cadre du recrutement, DataMagic Kft. peut également faire appel aux sous-traitants suivants : sociétés de publication d'offres d'emploi, p. ex. Profession.hu

4. Source des données personnelles : les données personnelles sont fournies par vous.

5. Présentation des droits des personnes concernées en matière de traitement des données :

  • La personne concernée peut demander au responsable du traitement l'accès aux données personnelles la concernant, ainsi que leur rectification, leur effacement ou la limitation de leur traitement, et
  • peut s'opposer au traitement de ces données personnelles, ainsi que
  • la personne concernée dispose du droit à la portabilité des données ainsi que – lorsque le traitement est fondé sur le consentement – du droit de retirer son consentement à tout moment.

6. La personne concernée peut demander l'accès aux données personnelles, leur effacement ou leur modification, la limitation de leur traitement, la portabilité des données, et s'opposer aux traitements, des manières suivantes :

  • par voie postale à l'adresse 1075 Budapest, Károly körút 11. 3. em.
  • par courriel à l’adresse GDPR@datamagic.hu.

7. Base juridique du traitement : l'article 6, paragraphe 1, point f) du Règlement, l'intérêt légitime du Responsable du traitement.

8. Nous vous informons que

  • la communication des données personnelles demandées est obligatoire afin que nous puissions vous contacter et évaluer votre candidature,
  • le défaut de communication des données ci-dessus a pour conséquence que nous ne pouvons pas vous contacter, ni évaluer vos compétences, et que nous ne pouvons donc pas non plus examiner votre dossier de candidature.

9. Le Responsable du traitement n'effectue pas de profilage ni de prise de décision automatisée avec les données.

5.3 Gestion des cookies

1. Le fait du traitement, l'étendue, la finalité et la durée des données traitées : Lors de la visite du site web, le Responsable du traitement utilise les cookies indiqués dans le tableau ci-dessous :

Nom du cookieFinalitéProduitDuréeDomain
__eoiSecurityAdSense, AdSense for Search, Display & Video 360, Google Ad Manager, Google Ads6 moisdepuis le domaine partenaire
NIDSecurity, Analytics, Functionality, AdvertisingAdSense for Search, Google Ads6 moisgoogle.com et variantes locales
DSIDSecurity, Functionality, AdvertisingAdSense, Campaign Manager, Google Ad Manager, Google Analytics, Display & Video 360, Search Ads 3602 semainesdoubleclick.net
test_cookieFunctionalityAdSense, Campaign Manager, Google Ad Manager, Google Analytics, Display & Video 360, Search Ads 36015 minutesdoubleclick.net
__gadsAdvertisingAdSense, Display & Video 360, Google Ad Manager, Google Ads13 moisdepuis le domaine partenaire
GED_PLAYLIST_ACTIVITYAdvertisingAdSense, Google Ad Manager, YouTubesessiondepuis le domaine partenaire
ACLK_DATAAdvertisingAdSense, Google Ad Manager, YouTube5 minutesyoutube.com
pm_sessSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutesdoubleclick.net, google.com
pm_sess_NNNSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutesdoubleclick.net, google.com
aboutads_sess_NNNSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutesdoubleclick.net, google.com
FPAUAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36090 joursdepuis le domaine partenaire
ANID*AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36013 mois EEE UK / 24 moisgoogle.com et variantes locales
AID*Analytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36013 mois EEE UK / 540 joursgoogle.com/ads, googleadservices.com
ar_debugAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Google Analytics, Search Ads 36090 joursgoogleadservices.com, google-analytics.com, doubleclick.net
IDEAdvertisingCampaign Manager, Display & Video 360, Google Ad Manager, Google Analytics, Search Ads 36013 mois EEE UK / 24 moisdoubleclick.net
TAID*Analytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36014 joursgoogle.com/ads, googleadservices.com
_gcl_auAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36090 joursdepuis le domaine partenaire
RULAdvertisingDisplay & Video 360, Google Ads12 moisdoubleclick.net
FPGCLAWAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
FPGCLGBAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
FPGSIDAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
_gcl_gbAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
_gac_gb_<wpid>Analytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
_gcl_awAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
GCL_AW_PAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
_gcl_gsAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
_gcl_agAnalytics, AdvertisingGoogle Ads90 joursdepuis le domaine partenaire
1P_JAR*AdvertisingGoogle Ads30 joursgoogle.com et variantes locales
ConversionAdvertisingGoogle Ads90 joursgoogleadservices.com/pagead/conversion/
YSCSecurityGoogle Ads, YouTubesessionyoutube.com
VISITOR_INFO1_LIVESecurity, AdvertisingGoogle Ads, YouTube180 joursyoutube.com
VISITOR_INFO1_LIVE__kSecurity, AdvertisingGoogle Ads, YouTube180 joursyoutube.com
VISITOR_INFO1_LIVE__defaultSecurity, AdvertisingGoogle Ads, YouTube180 joursyoutube.com
FPLCAnalyticsGoogle Analytics20 heuresdepuis le domaine partenaire
_gaAnalyticsGoogle Analytics2 ansdepuis le domaine partenaire
_gac_<wpid>AdvertisingGoogle Analytics90 joursdepuis le domaine partenaire
_gidAnalyticsGoogle Analytics24 heuresdepuis le domaine partenaire
_gat[_<custom name>]AnalyticsGoogle Analytics1 minutedepuis le domaine partenaire
__utmaAnalyticsGoogle Analytics2 ansdepuis le domaine partenaire
__utmbAnalyticsGoogle Analytics30 minutesdepuis le domaine partenaire
__utmcAnalyticsGoogle Analyticssessiondepuis le domaine partenaire
__utmtAnalyticsGoogle Analytics10 minutesdepuis le domaine partenaire
__utmzAnalyticsGoogle Analytics6 moisdepuis le domaine partenaire
__utmvAnalyticsGoogle Analytics2 ansdepuis le domaine partenaire
AMP_TOKENFunctionalityGoogle Analyticsde 30 secondes à 1 andepuis le domaine partenaire
FPIDAnalyticsGoogle Analytics2 ansdepuis le domaine partenaire
GA_OPT_OUTFunctionalityGoogle Analytics10 nov. 2030 (tous les cookies)depuis le domaine partenaire
_dc_gtm_<property-id>AnalyticsGoogle Analytics, Google Tag Manager1 minutedepuis le domaine partenaire
_gaexpAnalyticsGoogle Analytics, OptimizeDéfini par le client ; max. 93 joursdepuis le domaine partenaire
_gaexp_rcAnalyticsGoogle Analytics, Optimize10 secondesdepuis le domaine partenaire
_opt_awcidAnalyticsGoogle Analytics, Optimize24 heuresdepuis le domaine partenaire
_opt_awmidAnalyticsGoogle Analytics, Optimize24 heuresdepuis le domaine partenaire
_opt_awgidAnalyticsGoogle Analytics, Optimize24 heuresdepuis le domaine partenaire
_opt_awkidAnalyticsGoogle Analytics, Optimize24 heuresdepuis le domaine partenaire
_opt_utmcAnalyticsGoogle Analytics, Optimize24 heuresdepuis le domaine partenaire

2. Catégories de personnes concernées : Toutes les personnes concernées visitant le site web.

3. Durée du traitement, délai de suppression des données : la durée du traitement des données est indiquée dans le tableau figurant au sous-point 1 du point 5.4.

4. Base juridique du traitement : La base juridique du traitement des cookies essentiels et fonctionnels est l'article 6, paragraphe 1, point f) du Règlement, l'intérêt légitime du Responsable du traitement. Pour les cookies publicitaires (marketing), il s'agit de votre consentement au titre de l'article 6, paragraphe 1, point a) du Règlement.

5. Les personnes concernées peuvent supprimer les cookies dans le menu Outils/Paramètres de leur navigateur, généralement dans les paramètres de confidentialité.

6. Le Responsable du traitement n'effectue pas de profilage ni de prise de décision automatisée avec les données.

7. Comment pouvez-vous vérifier et désactiver les cookies ?

Tous les navigateurs modernes permettent de modifier les paramètres des cookies. La plupart des navigateurs acceptent automatiquement les cookies par défaut ; ces paramètres peuvent toutefois généralement être modifiés, de sorte que le navigateur puisse empêcher l'acceptation automatique et proposer à chaque fois le choix d'autoriser ou non les cookies.

Vous pouvez vous informer sur les paramètres de cookies des navigateurs les plus répandus via les liens suivants :

5.4 Déclaration relative aux cookies et gestion du consentement

La déclaration ci-dessous, mise à jour automatiquement, répertorie par catégorie les cookies réellement utilisés sur le site (sur la base d’une analyse Cookiebot). Vous pouvez modifier ou retirer votre consentement à tout moment en cliquant sur le lien Paramètres des cookies.

6. Droit d'introduire une réclamation auprès d'une autorité de contrôle

Concernant le traitement de vos données personnelles, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :

  • Autorité nationale hongroise de protection des données et de la liberté de l'information
  • Adresse : 1055 Budapest, Falk Miksa utca 9-11.
  • Adresse postale : 1363 Budapest, Pf.: 9.
  • Numéro de téléphone : +36/1-391-1400
  • Courriel : ugyfelszolgalat@naih.hu
  • Site web : www.naih.hu

7. Droits des personnes concernées

Accès à vos données : vous pouvez demander des informations sur les finalités et les modalités du traitement de vos données par le Responsable du traitement.

Rectification des données : vous pouvez demander à tout moment que le Responsable du traitement complète ou rectifie vos données (p. ex. en cas de faute de frappe) et enregistre vos nouvelles données dans ses fichiers (p. ex. en cas de changement de coordonnées).

Effacement des données : vous pouvez demander à tout moment que le Responsable du traitement efface sans retard injustifié les données personnelles vous concernant, lorsque

  • le Responsable du traitement n'a plus besoin des données personnelles au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière,
  • la personne concernée retire son consentement et il n'existe pas d'autre fondement juridique au traitement,
  • la personne concernée s'oppose au traitement et il n'existe pas de motif légitime impérieux pour le traitement,
  • les données personnelles ont fait l'objet d'un traitement illicite,
  • les données personnelles doivent être effacées pour respecter une obligation légale à laquelle le Responsable du traitement est soumis,
  • les données personnelles ont été collectées dans le cadre de l'offre de services de la société de l'information.

Même dans les cas ci-dessus, le Responsable du traitement n'efface pas les données lorsque le traitement est :

  1. nécessaire à l'exercice du droit à la liberté d'expression et d'information ;
  2. nécessaire au respect d'une obligation légale qui requiert le traitement des données personnelles ;
  3. nécessaire à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, lorsque l'effacement rendrait impossible ou compromettrait gravement le traitement ;
  4. nécessaire pour des motifs d'intérêt public dans le domaine de la santé publique ;
  5. nécessaire à la constatation, à l'exercice ou à la défense de droits en justice (p. ex. les données sont nécessaires pour être utilisées comme preuves dans une procédure judiciaire).

Limitation du traitement : vous pouvez demander la limitation du traitement lorsque :

  • vous estimez que vos données figurent de manière inexacte dans la base de données (dans ce cas, le Responsable du traitement examine la question et la limitation s'applique jusqu'à la fin de la vérification) ; ou
  • vous estimez que vos données sont traitées de manière illicite, mais vous vous opposez à leur effacement ; ou
  • le Responsable du traitement n'a plus besoin de traiter vos données, mais vous demandez qu'elles ne soient pas effacées parce que vous pourriez en avoir besoin pour faire valoir ultérieurement vos droits en justice ; ou
  • vous vous opposez au traitement (dans ce cas, la limitation s'applique jusqu'à la fin de la vérification).

Nous attirons votre attention sur le fait que le Responsable du traitement est en droit de lever la limitation et de poursuivre le traitement si vous y consentez expressément, ou si cela est nécessaire pour faire valoir un droit du Responsable du traitement ou pour un motif important d'intérêt public prévu par la loi – dans ce cas, le Responsable du traitement vous en informera.

Opposition au traitement : ce droit ne vous appartient qu'en cas de traitement fondé sur l'intérêt public ou l'intérêt légitime, ainsi qu'en cas de traitement à des fins de prospection directe. À cet égard, nous attirons votre attention sur le fait qu'en cas d'intérêt légitime, le Responsable du traitement peut traiter vos données personnelles malgré votre opposition s'il démontre qu'il en a impérativement besoin ou qu'elles sont indispensables pour faire valoir ses droits en justice – dans ce cas, le Responsable du traitement vous en informera.

Droit à la portabilité des données : vous pouvez demander à recevoir les données personnelles vous concernant que vous avez fournies au Responsable du traitement dans un format électronique structuré, couramment utilisé et lisible par machine, et vous avez également le droit – sur demande expresse de votre part – d'obtenir que le Responsable du traitement transmette ces données directement, en votre nom, à un autre responsable du traitement. Vous ne pouvez le demander que si le Responsable du traitement traite les données en question par des moyens automatisés.

Le Responsable du traitement n'est pas tenu de communiquer les données qu'il a créées par dérivation ou déduction à partir des données que vous avez fournies (ou du fait de votre activité). Nous attirons votre attention sur le fait que le Responsable du traitement ne peut transmettre vos données directement à un autre responsable du traitement en votre nom que si cela est techniquement réalisable dans le cas concret.

8. Traitement des demandes des personnes concernées

Avant de donner suite à la demande de la personne concernée, le Responsable du traitement peut demander des données supplémentaires afin d'identifier la personne concernée.

Le Responsable du traitement répond aux demandes des personnes concernées relatives au traitement des données sans retard injustifié et au plus tard dans un délai d'un mois ; s'il ne donne pas suite à une demande de la personne concernée, il doit motiver sa décision. Au besoin, compte tenu de la complexité et du nombre des demandes, ce délai peut être prolongé de deux mois supplémentaires. Le Responsable du traitement informe toutefois la personne concernée de cette prolongation, en indiquant les motifs du retard, dans un délai d'un mois à compter de la réception de la demande.

Si la personne concernée a présenté sa demande par voie électronique, le Responsable du traitement fournit les informations, dans la mesure du possible, par voie électronique, sauf demande contraire de la personne concernée. Si le Responsable du traitement ne donne pas suite à la demande de la personne concernée, il l'informe sans retard, et au plus tard dans un délai d'un mois à compter de la réception de la demande, des motifs de son inaction.

9. Mesures prises par le Responsable du traitement pour protéger les données

Le Responsable du traitement s'engage à assurer la sécurité des données personnelles qu'il traite. Compte tenu de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, il prend les mesures techniques et organisationnelles et établit les règles de procédure garantissant la protection des données collectées, stockées et traitées, et empêche leur destruction, leur utilisation non autorisée et leur modification non autorisée.

Le Responsable du traitement veille à ce qu'aucune personne non autorisée ne puisse accéder aux données traitées, les divulguer, les transmettre, les modifier ou les supprimer. Les données traitées ne peuvent être connues que du Responsable du traitement, de ses salariés et du ou des sous-traitants auxquels il fait appel, selon les niveaux d'habilitation ; le Responsable du traitement ne les communique pas à des tiers non autorisés à en prendre connaissance. Les salariés du Responsable du traitement accèdent aux données personnelles selon des modalités définies et des niveaux d'habilitation rattachés aux postes déterminés par le Responsable du traitement. Le Responsable du traitement a mis en place un règlement de protection des données au sein de son organisation et applique des règles strictes en matière de protection des données.

Afin d'assurer la sécurité de ses systèmes informatiques, le Responsable du traitement les protège par un pare-feu et, pour prévenir les pertes de données externes et internes, utilise des programmes antivirus et de suppression des virus, et applique également une protection physique. Le Responsable du traitement a défini différents niveaux d'accès et de confidentialité pour les données, et les droits d'accès des différents collaborateurs ont été configurés en conséquence, afin que chaque donnée ne soit connue que des personnes autorisées.

En vigueur à compter du 16 septembre 2025