Politique de Protection des Données
Dernière mise à jour:
Introduction
Merci de votre intérêt pour cette politique de protection des données! Chez Opleed, nous prenons très au sérieux nos responsabilités en vertu de la loi belge sur la protection des personnes à l'égard du traitement des données à caractère personnel du 30 juillet 2018 (la loi-cadre) (« DPA »), du règlement général sur la protection des données (« GDPR »).
Cette politique définit la manière dont les données personnelles sont gérées et traitées afin de garantir que l'obligation de répondre aux attentes raisonnables des individus en matière de confidentialité est appliquée et suivie et que les responsabilités établies en vertu de la DPA et du GDPR sont respectées.
Raison
Opleed acquiert, utilise, stocke et traite par ailleurs des données personnelles et des données de catégorie spéciale relatives aux utilisateurs potentiels et actuels de services, et des données personnelles de nos parties contractantes, actuelles et potentielles et anciens employés, membres du personnel.
Notre rôle
Au cours de votre utilisation de nos services, nous traitons et seulement dans la mesure où cela est nécessaire pour nos services les catégories de données personnelles suivantes:
- Prénom, Nom
- Données de contact
- Données de paiement
- Données contractuelles
Ainsi que des données de catégorie spéciale qui sont des données personnelles qui nécessitent une protection supplémentaire car elles sont sensibles. Cela peut inclure des données personnelles révélant l'origine raciale ou ethnique, les croyances religieuses ou philosophiques, les données génétiques, les données biométriques ou les données concernant la santé.
Objectif de la politique
Cette politique vise à garantir qu'Opleed:
- Est clair sur la manière dont les données personnelles doivent être traitées
- Se conforme à la DPA et au GDPR et aux bonnes pratiques
- Protège les données personnelles qui nous sont confiées et qu'elles sont traitées conformément aux droits des personnes concernées
- Se protège des risques de violation des données personnelles et des violations des lois sur la protection des données
Portée
La politique couvre à la fois les données personnelles et les données personnelles de catégorie spéciale détenues par Opleed concernant les personnes concernées. La politique s'applique également aux données personnelles détenues sous forme imprimée et numérique.
Tous les membres du personnel et les autres personnes traitant des données personnelles pour le compte d'Opleed doivent la lire et un manquement à se conformer peut entraîner des mesures disciplinaires.
Responsable de la protection des données
Le responsable de la protection des données d'Opleed (« DPM ») peut être contacté à info@opleed.com.
Principes de protection des données
Opleed est responsable et doit être en mesure de démontrer sa conformité aux principes de protection des données énoncés dans la DPA et le GDPR et toutes les données personnelles doivent être:
- Traitées de manière licite, équitable et transparente par rapport à la personne concernée
- Collectées à des fins spécifiques, explicites et légitimes et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités
- Adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités pour lesquelles elles sont traitées
- Exactes et, si nécessaire, mises à jour
- Conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire aux fins pour lesquelles les données personnelles sont traitées
- Traitées de manière à garantir une sécurité appropriée des données personnelles
Droits des personnes concernées
Les individus ont des droits en vertu du GDPR, dont certains sont complexes, et tous nécessitent une manipulation soigneuse pour garantir la conformité. Opleed veillera à pouvoir répondre aux droits suivants:
- Le droit d'être informé
- Le droit d'accès
- Le droit de rectification
- Le droit à l'effacement
- Le droit de limiter le traitement
- Le droit à la portabilité des données
- Le droit d'opposition
- Droits relatifs à la prise de décision automatisée et au profilage
Responsabilité
Opleed doit mettre en œuvre des mesures techniques et organisationnelles appropriées de manière efficace pour garantir la conformité aux principes de protection des données. Opleed est en outre responsable et doit être en mesure de démontrer sa conformité aux principes de protection des données.
Traitement des données par des tiers
Lorsqu'Opleed externalise ou utilise des entreprises externes pour le traitement de données personnelles, la responsabilité des données reste à Opleed. Un processeur de données tiers doit se conformer à cette politique et aux lois pertinentes en matière de protection des données et doit fournir des garanties suffisantes pour mettre en œuvre des mesures techniques et organisationnelles appropriées.
Suppression sécurisée et archivage des données personnelles
Les données personnelles doivent être supprimées et stockées en utilisant des méthodes sécurisées:
- Les documents au format électronique doivent être supprimés à l'aide d'un utilitaire de suppression sécurisée
- Les utilitaires de suppression standard ne doivent pas être utilisés
Données sensibles et de catégorie spéciale
Opleed collecte régulièrement des données sensibles et de catégorie spéciale par le biais de la prestation de ses services. Si le traitement de données sensibles et de catégorie spéciale au cours de la prestation de services ou de l'emploi devient nécessaire, nous devons d'abord obtenir des consentements.
Audit et formation
Opleed doit veiller à ce que tous les membres du personnel et autres personnes travaillant pour le compte d'Opleed soient adéquatement formés et que la conformité à la DPA et au GDPR soit possible. Nous testons également régulièrement nos politiques, systèmes et processus pour évaluer et garantir la conformité.
Protection des données dès la conception et par défaut
Opleed doit veiller à ce que par défaut, seules les données personnelles nécessaires à chaque objectif spécifique soient traitées. L'obligation s'applique:
- Au volume de données personnelles collectées
- L'étendue du traitement
- La durée de stockage et l'accessibilité des données personnelles
Évaluations d'impact sur la protection des données (DPIA)
Opleed doit également réaliser des DPIA en ce qui concerne le traitement à haut risque avant que ce traitement ne soit entrepris. Le DPM d'Opleed réalisera une DPIA lorsque:
- De nouvelles technologies ou des technologies en évolution sont introduites
- Le traitement automatisé, y compris le profilage, a lieu
- Des données sensibles et de catégorie spéciale sont traitées à grande échelle
- Une surveillance systématique d'une zone accessible au public à grande échelle a lieu
Marketing
Opleed est soumis à certaines règles et lois sur la confidentialité lorsqu'il fait du marketing auprès de nos utilisateurs de services, résidents, invités et clientèle. Le consentement préalable du sujet de données est requis pour le marketing direct électronique.
Contrôle d'accès
L'accès à toutes les informations sera contrôlé et sera basé sur les besoins de l'entreprise. L'accès sera accordé, ou des arrangements seront pris pour les utilisateurs en fonction de leur rôle et de la classification des informations, uniquement à un niveau qui leur permettra d'accomplir leurs tâches.
Protection antivirus/anti-malware
Tous les actifs basés sur des postes de travail et des serveurs utilisés, qu'ils soient connectés au réseau Opleed ou en tant qu'unités autonomes, doivent utiliser un logiciel de protection antivirus/anti-malware approuvé par Opleed.
Glossaire des termes
Prise de décision automatisée (ADM)
Lorsqu'une décision est prise qui est basée uniquement sur un traitement automatisé (y compris le profilage) qui produit des effets juridiques ou affecte significativement un individu.
Responsable du traitement
La personne ou l'organisation qui détermine quand, pourquoi et comment traiter les données personnelles. Opleed est le responsable du traitement de toutes les données personnelles le concernant.
Personne concernée
Une personne physique identifiée ou identifiable à propos de laquelle nous détenons des données personnelles.
Évaluation de l'impact de la protection des données (DPIA)
Un outil d'évaluation utilisé pour identifier et réduire les risques d'une activité de traitement des données.
Responsable de la protection des données (DPM)
La personne nommée en tant que telle en vertu de la DPA et du GDPR et conformément à ses exigences.
Données personnelles
Toute information identifiant un sujet de données ou des informations relatives à un sujet de données que nous pouvons identifier (directement ou indirectement) à partir de ces données seules ou en combinaison avec d'autres identifiants.
Données de catégorie spéciale
Les données de catégorie spéciale sont des données personnelles qui nécessitent une protection accrue car elles sont sensibles.
Violation de données personnelles
Toute violation de la sécurité entraînant la destruction, la perte, l'altération accidentelle ou illicite, la divulgation non autorisée ou l'accès non autorisé à des données personnelles.
Préoccupations et contact
Si vous avez des questions ou des commentaires sur notre politique de protection des données ou si vous souhaitez exercer vos droits en vertu des lois applicables, veuillez contacter notre DPM à info@opleed.com.