Le respect de la vie privée et de la protection des données à caractère personnel constitue un facteur de confiance, valeur à laquelle tient particulièrement Règle de Trois, en s’attachant au respect des libertés et droits fondamentaux.
La présente politique témoigne des engagements mis en œuvre dans le cadre des activités quotidiennes pour une utilisation responsable des données personnelles.
Responsable du traitement des données personnelles
Afin de préserver la vie privée et la protection des données à caractère personnel de tous, Règle de Trois a désigné depuis 2018 une « Responsable du traitement des données personnelles », Vanessa Lefrançois qui est aussi Responsable de process qualité.
Principes applicables à la protection des données personnelles
Règle de Trois traite les données personnelles dans le respect des lois et réglementations en vigueur, et notamment du Règlement Général sur la Protection des Données (RGPD), de la loi Informatique et Libertés du 6 janvier 1978 modifiée et des référentiels édictés par la CNIL.
1. Finalité déterminée, explicite et légitime du traitement :
Les données personnelles sont collectées pour des objectifs précis (finalités), portés à la connaissance des personnes concernées. Ces données ne peuvent être utilisées ultérieurement de manière incompatible avec ces finalités.
Ces données sont collectées loyalement ; aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées.
2. Proportion et pertinence des données collectées :
Les données personnelles collectées sont strictement nécessaires à l’objectif poursuivi par la collecte. Règle de Trois s’attache à minimiser les données collectées, à les tenir exactes et à jour en facilitant les droits des personnes concernées.
3. Durée de conservation limitée des données à caractère personnel :
Les données à caractère personnel sont conservées pendant une durée limitée qui n’excède pas la durée nécessaire aux finalités de collecte.
Les délais de conservation des données sont portés à la connaissance des personnes, et varient selon la nature des données, la finalité des traitements, ou les exigences légales ou réglementaires.
4. Confidentialité / Sécurité des données :
Des mesures de sécurité physiques, logiques et organisationnelles appropriées sont prévues pour garantir la confidentialité des données, et notamment éviter tout accès non autorisé.
Règle de Trois exige également de tout sous-traitant qu’il présente des garanties appropriées pour assurer la sécurité et la confidentialité des données personnelles.
Des données à caractère personnel peuvent faire l’objet de transferts vers des pays situés dans l’Union Européenne ou hors de l’Union Européenne. Si tel est le cas, les personnes concernées en sont précisément informées, et des mesures spécifiques sont prises pour encadrer ces transferts.
5. Droits des personnes :
Tous les moyens nécessaires à garantir l’effectivité des droits des personnes sur leurs données personnelles sont mis en œuvre :
- Une information claire et complète sur les traitements de données mis en œuvre, facilement accessible et compréhensible par tous.
- Un accès facilité aux données : Toute personne dispose de droits sur les données la concernant, qu’elle peut exercer à tout moment et gratuitement.
Ainsi, les personnes peuvent accéder à toutes leurs données personnelles, et dans certains cas les faire rectifier (données inexactes, incomplètes), supprimer, ou demander à en limiter temporairement l’utilisation. Les personnes disposent également d’un droit à la portabilité s’agissant des données qu’elles ont personnellement fournies et dès lors que ces données ont été fournies sur la base du consentement explicite de la personne ou de l’exécution d’un contrat.
Ces droits sont facilités en ligne ou possibles par tout autre moyen selon les modalités portées à la connaissance des personnes. Ces demandes peuvent également être adressées à la Responsable du traitement des données personnelles.
Suivi de la Politique de Protection des Données Personnelles
Cette politique, accessible à tous sur les sites internet de Règle de Trois, est actualisée régulièrement pour prendre en compte les évolutions législatives et réglementaires, et tout changement dans l’organisation de la société ou dans les services proposés.
Pour contacter la Responsable du traitement des données personnelles : écrire à Règle de Trois – Responsable du traitement des données personnelles – Vanessa Lefrançois – 80 rue de Jemmapes 59800 Lille ou par mail à contact@regledetrois.fr