Vie privée
1 Pourquoi une Charte de protection de vos données à caractère personnel ?
Le site « Droit & Nouvelles Technologies » appartient au cabinet d’avocats Ulys (ci-après « Ulys » ou « nous »).
Nous attachons de l’importance à respecter les données personnelles de nos utilisateurs en ligne (ci-après « vous »), de les traiter avec le plus grand soin et d’en assurer le meilleur niveau de protection conformément au Règlement 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « GDPR ») et à la loi nationale applicable en cette matière.
La présente charte vie privée vous informe sur :
- les données personnelles que nous recueillons sur vous et les raisons de cette collecte ;
- la manière dont nous utilisons vos données personnelles ;
- les droits dont vous disposez sur vos données personnelles et les moyens de les exercer.
Un lexique des principaux termes légaux utilisés dans la présente Charte est disponible ci-dessous.
2 Qui est responsable de l’utilisation de vos données dans le cadre de votre relation avec nos services ?
Le responsable des traitements de vos données personnelles décrits dans la présente Charte Vie Privée est la SRL Ulys, société de droit belge dont le siège social est situé 224 avenue de la Couronne à 1050 Bruxelles (Belgique). Vous pouvez aussi nous joindre par email : etienne.wery[@]ulys.net (Notez que vous devez ôter les crochets « [ » et « ] » pour nous écrire).
Nous sommes propriétaires du site “Droit & Nouvelles Technologies” (www.droit-technologie.org) et des URLs qui y renvoient.
3 Pourquoi recueillons-nous vos données personnelles et sur quels fondements ?
Nous recueillons des données personnelles sur vous pour différentes raisons.
Sachez que nous ne pouvons recueillir et utiliser vos données personnelles que si cette utilisation se base sur un des fondements juridiques déterminé par le GDPR (par exemple, le respect d’une obligation légale à laquelle nous sommes soumis ou l’exécution d’un contrat conclu avec Vous).
Le tableau ci-dessous répertorie précisément les finalités d’utilisation de vos données personnelles et le fondement juridique correspondant.
- Finalité 1 : gestion des messages reçus.
Nous avons un intérêt légitime à traiter les données à caractère personnel des personnes qui nous contactent afin de leur répondre adéquatement (Article 6.1).f. du GDPR)
- Finalité 2 : envoi de lettres d’information (newsletters).
Ces newsletters vous informent au sujet des contenus mis en ligne ainsi que d’évènements organisés par nous ou des tiers en lien avec ces contenus. Elles vous sont envoyés après votre inscription.
Notre légitimité se fonde sur l’exécution d’un contrat, en l’occurrence un abonnement à lettre d’informations (Article 6.1.b), RGPD).
- Finalité 3 : réalisation de statistiques de fréquentation du site.
Par « fins statistiques », on entend toute opération de collecte et de traitement de données à caractère personnel nécessaires pour des enquêtes statistiques ou la production de résultats statistiques. Ces résultats statistiques peuvent en outre être utilisés à différentes fins, notamment à des fins d’amélioration de nos sites web, produits et services. Les fins statistiques impliquent que le résultat du traitement à des fins statistiques ne permette aucune identification des personnes dont les informations ont été utilisées.
Nous avons un intérêt légitime à traiter les données à caractère personnel des visiteurs du site afin d’améliorer le contenu de notre site et avoir une meilleure compréhension des centres d’intérêts des visiteurs (Article 6.1.f) du RGPD).
4 Quelles données personnelles recueillons-nous sur vous ?
Nous vous détaillons ci-dessous les données personnelles que nous recueillons sur vous et la raison de leur collecte.
- Finalité 1 : gestion des messages reçus.
Données collectées/traitées : adresse e-mail et/ou informations personnelles envoyées par la personne qui prend contact
- Finalité 2 : envoi de lettres d’information (newsletters).
Données collectées/traitées : adresse e-mail (obligatoire) ; date d’inscription
- Finalité 3 : réalisation de statistiques de fréquentation du site.
Données collectées/traitées : pages consultées ; adresse e-mail ; données d’identification électronique (adresse IP, cookies, relevé des connexions, etc.) ; toute information que vous nous avez donnée volontairement (par exemple dans le cadre d’enquêtes d’informations et/ou des inscriptions sur site, ou en communiquant avec nous par courrier électronique).
5 Avec qui partageons-nous vos données personnelles ?
Avec des prestataires de services, des sous-traitants ou autres tiers
Afin de poursuivre les finalités reprises ci-dessous aux points 2 et 3, nous confions certaines tâches de traitement à des tiers, en l’occurrence :
- Des prestataires de solutions d’envoi d’e-mails tous situés dans l’Union européenne ;
- Des prestataires d’outils statistiques : Google Analytics.
Avec des autorités publiques
En réponse à des demandes légales, y compris pour répondre aux exigences de la sécurité nationale ou de l’application de la loi (comme par exemple, l’ONSS, le fisc, etc.).
Dans le cadre d’une transaction
Un partage pourrait avoir lieu dans le cadre d’opérations spécifiques (par exemple : fusion, acquisition, consolidation ou vente d’actifs), où nous pourrions être amenés à partager vos données personnelles avec les acheteurs ou vendeurs.
7 Exploitons-nous autrement vos données personnelles ?
Nous ne cédons pas vos informations à une autre organisation ou société.
Nous n’avons pas de partenariat ou de relations spéciales avec des agences de publicité sur internet.
8 Combien de temps conservons-nous vos données personnelles ?
Nous avons déterminé des règles précises concernant la durée de conservation de vos données à caractère personnel. Cette durée varie selon les différents objectifs et doit tenir compte des éventuelles obligations légales à conserver certaines de vos données.
Vous trouverez ci-dessous la liste des finalités ainsi que les délais de conservation :
- Finalité 1 : gestion des messages reçus. Les données sont conservées le temps nécessaires à répondre à la demande. Elles sont effacées ensuite.
- Finalité 2 : envoi de lettres d’information (newsletters). Les données sont conservées jusqu’à la fin de la relation contractuelle. Le désabonnement à la newsletter met un terme à la relation contractuelle.
- Finalité 3 : réalisation de statistiques de fréquentation du site. Les données sont conservées pendant 2 ans.
9 Quels sont vos droits et comment pouvez-vous les exercer ?
Nous souhaitons vous informer de la manière la plus claire possible des droits dont vous disposez sur vos données personnelles. Nous souhaitons également vous permettre de les exercer d’une manière simple.
Vous trouverez ci-après un récapitulatif de vos droits avec une description sur la manière de les exercer.
9.1 Le droit d’accès
Vous pouvez accéder à l’ensemble des informations suivantes concernant :
- Les catégories de données personnelles que nous recueillons sur vous ;
- Les raisons pour lesquelles nous les utilisons ;
- Les catégories de personnes auxquels vos données personnelles ont été ou seront communiquées et en particulier les personnes qui se situent en dehors de l’Europe ;
- La durée de conservation de vos données personnelles dans nos systèmes ;
- Votre droit de nous demander de corriger, d’effacer vos données personnelles ou de limiter l’utilisation que nous faisons sur vos données personnelles et du droit de vous opposer à cette utilisation,
- Votre droit d’introduire une plainte auprès d’une autorité européenne de protection des données ;
- Des informations concernant leur source lorsque nous n’avons pas recueillons vos données personnelles directement auprès de vous ;
- La manière dont vos données personnelles sont protégées lorsque celles-ci sont transférées vers des pays hors de l’Europe.
9.2 Le droit de rectification
Vous pouvez nous demander de corriger et/ou de mettre à jour vos données personnelles.
9.3 Le droit à l’effacement
Vous pouvez également nous contacter à tout instant pour nous demander de supprimer les données personnelles que nous traitons sur vous, si vous vous trouvez dans l’un des cas suivants :
- Vos données personnelles ne sont plus nécessaires au regard des raisons pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
- Vous avez retiré votre consentement sur lequel est fondé un traitement de vos données personnelles ;
- Pour une raison qui vous est propre, vous considérez qu’un des traitements poursuivi porte atteinte à votre vie privée et vous cause un dommage excessif ;
- Vous ne souhaitez plus recevoir de sollicitations commerciales de notre part;
- Vos données personnelles ne sont pas traitées conformément au GDPR et à la loi belge ;
- Vos données personnelles doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union européenne ou par le droit national auquel le responsable de traitement est soumis.
Toutefois, il se peut que nous ne puissions pas faire droit à votre demande. En effet, il faut de garder à l’esprit que ce droit n’est pas absolu. Nous nous devons de l’équilibrer avec d’autres droits ou valeurs importantes, tels que la liberté d’expression, le respect d’une obligation légale à laquelle nous sommes soumis ou des motifs d’intérêt public importants.
9.4 Le droit à l’oubli numérique
Il se peut que notre site internet contienne des données personnelles vous concernant. Si vous ne souhaitez plus qu’elles y apparaissent, vous pouvez nous demander de les supprimer si vous vous trouvez dans l’un des cas suivants :
- Vos données personnelles ne sont plus nécessaires au regard des raisons pour lesquelles elles ont été collectées ou traitées d’une autre manière;
- Vous avez retiré votre consentement sur lequel est fondé un traitement de vos données personnelles effectué ;
- Pour une raison qui vous est propre, vous considérez qu’un des traitements poursuivi porte atteinte à votre vie privée et vous cause un dommage excessif ;
- Vous ne souhaitez plus recevoir de sollicitations commerciales de notre part;
- Vos données personnelles ne sont pas traitées conformément au GDPR et à la loi belge ;
- Vos données personnelles doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union européenne ou par le droit national auquel le responsable de traitement est soumis ;
Nous sommes également tenus de prendre des mesures raisonnables pour informer les autres entreprises (responsables du traitement) qui traitent les données personnelles pour lesquelles vous avez demandé la suppression de tout lien vers celles-ci, ou de toute copie de celles-ci.
Toutefois, il se peut que nous ne puissions pas faire droit à votre demande de droit à l’oubli. En effet, il faut de garder à l’esprit que ce droit n’est pas absolu. Nous nous devons de l’équilibrer avec d’autres droits ou valeurs importantes, tels que la liberté d’expression, le respect d’une obligation légale à laquelle nous sommes soumis ou des motifs d’intérêt public importants.
9.5 Le droit à la limitation du traitement
Vous avez le droit de nous demander la limitation de vos données, c’est-à-dire le marquage (par exemple, un déplacement temporaire de vos données vers un autre système de traitement ou un verrouillage de vos données les rendant inaccessibles) de vos données personnelles enregistrées, en vue de limiter leur traitement futur.
Vous pouvez exercer ce droit lorsque :
- l’exactitude des données en question est contestée ;
- Vos données personnelles ne sont pas traitées conformément au GDPR et à la loi belge ;
- les données ne sont plus nécessaires pour atteindre les finalités initialement prévues mais ne peuvent pas encore être supprimées pour des raisons juridiques (notamment pour la constatation, l’exercice ou la défense de vos droits en justice);
- la décision relative à votre opposition au traitement est en cours.
En cas de limitation du traitement, vos données personnelles ne feront plus l’objet d’un quelconque traitement sans votre accord préalable, à l’exception de leur conservation (stockage).
Vos données personnelles pourront néanmoins encore être traitées pour la constatation, l’exercice ou la défense de droits en justice, ou pour la protection des droits d’une autre personne morale ou physique, ou encore pour des motifs importants d’intérêt public dans l’Union ou l’État membre.
En cas de limitation du traitement de certaines de vos données personnelles, nous vous tiendrons informé du moment auquel la mesure sera levée.
9.6 Le droit d’opposition
Vous pouvez vous opposer à l’usage de vos données personnelles à des fins de sollicitations commerciales, et en particulier, des actions publicitaires.
Vous avez le droit de vous opposer à ce que nous traitions vos données personnelles si pour une raison qui vous est propre, vous considérez qu’un des traitements poursuivi porte atteinte à votre vie privée et vous cause un dommage excessif.
Vous ne pouvez en aucun cas nous empêcher de traiter vos données :
- si le traitement est nécessaire pour la conclusion ou l’exécution d’un contrat.
- si le traitement a été imposé par la loi ou un règlement;
- si le traitement est nécessaire pour constater, exercer ou défendre des droits en justice.
Toutefois, il se peut que, pour d’autres raisons, nous ne puissions faire droit à votre demande. Bien sûr, dans ce cas nous nous assurerons de vous apporter une réponse la plus claire possible.
9.7 Le droit à la portabilité
Ce droit vous offre la possibilité de maîtriser plus facilement vous-même vos données personnelles et plus précisément :
- de récupérer vos données personnelles qui sont traitées par nous, pour votre usage personnel, et de les stocker sur un appareil ou un cloud privé par exemple.
- de transférer vos données personnelles depuis chez nous vers une autre société, soit par vous, soit directement par nous, sous réserve que ce transfert direct soit « techniquement possible ».
Ce droit vise tant vos données déclarées activement et consciemment telles que les données que vous fournissez (ex. les données d’identification personnelles) que les informations que nous collectons.
A l’inverse, les données personnelles qui sont dérivées, calculées ou inférées à partir des données que vous avez fournies sont exclues du droit à la portabilité car elles sont créées par Nous.
Toutefois, vous devez savoir que nous sommes en droit de refuser votre demande de portabilité. En effet, ce droit s’applique seulement aux données personnelles fondées sur votre consentement ou l’exécution d’un contrat conclu avec vous (pour connaître précisément les données personnelles qui peuvent faire l’objet du droit à la portabilité : cliquez sur la partie finalités et fondements). De même ce droit ne doit pas porter atteinte aux droits et libertés de tiers, dont les données se trouveraient dans les données transmises suite à une demande de portabilité.
10 Comment exercer vos droits?
Si dans le futur vous ne souhaitez plus recevoir notre lettre d’informations, vous pouvez cliquer sur le lien qui figure au bas de chaque lettre envoyée.
Pour toute autre demande, il vous suffit de nous adresser un email ou un courrier postal (voir les coordonnées ci-dessus).
Il est important d’indiquer le droit que vous souhaitez exercer, les raisons qui motivent votre demande, et de joindre une copie recto/verso de votre carte d’identité. La demande devra préciser l’adresse à laquelle devra parvenir la réponse.
Nous disposons d’un délai d’un mois pour répondre à votre demande, augmenté de 2 mois supplémentaires en cas de demande nécessitant des recherches approfondies ou dans le cas où nous recevrions un nombre de demandes trop importantes.
Toutefois, il se peut que ne nous puissions pas faire droit à votre demande. Bien sûr, dans ce cas nous nous assurerons de vous apporter une réponse la plus claire possible.
11 Vos données personnelles sont-elles transmises à l’étranger ?
Pour les nécessités de certains traitements, certaines données sont transférées en Europe.
Au sein de l’Espace Economique Européen (28 Etats-membres de l’UE, Islande, Norvège, Liechtenstein), sachez que les données personnelles bénéficient du même niveau de protection.
Vos données ne sont pas transférées en dehors de l’Espace Economique Européen.
12 Nous contacter ? Introduire une réclamation auprès d’une autorité de protection des données ?
Vous avez une question ou bien une suggestion concernant la présente Charte de protection de vos données personnelles ? N’hésitez pas à nous en faire part en nous contactant par email ou via un courrier postal (voir les coordonnées ci-dessus). Nous vous lirons avec attention et nous vous répondrons dans les meilleurs délais.
Vous estimez que nous ne protégeons pas suffisamment vos données personnelles ? Nous vous invitons à nous contacter directement. Sachez également que vous avez le droit d’introduire une réclamation auprès de auprès de l’autorité belge de protection des données,
Par courrier postal : Autorité de Protection des Données, Rue de la Presse, 35, 1000 Bruxelles
Par e-mail :
13 Comment savoir si la présente Charte de protection de vos données personnelles a été modifiée ?
La présente Charte de protection de vos données personnelles peut être modifiée à tout moment, notamment pour tenir compte d’éventuelles modifications législatives ou réglementaires.
Nous vous encourageons à consulter régulièrement cette Charte pour savoir comment nous protégeons vos données personnelles.
Date de la dernière modification : 25 mai 2018
Version de la présente charte 1.0
14 Lexique des principaux termes légaux utilisés dans la présente Charte
Termes fréquemment utilisés dans la présente Charte | Définition prévues par le GDPR | Explications des termes en langage usuel |
---|---|---|
Donnée à caractère personnel (ci-après désignée « données personnelles ») | Toute information se rapportant à une personne physique identifiée ou identifiable; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale | Tous types d’informations qui se rapportent à une personne physique, c’est-à-dire à un individu (Vous) identifiable directement ou indirectement, en tant que personne distincte d’autres personnes.,Par exemple : un nom, une photo, une empreinte, une adresse mail, un numéro de téléphone, un numéro de sécurité sociale, une adresse IP, un enregistrement vocal, vos données de navigation sur un site internet, les données liées à un achat en ligne, etc. |
Traitement | Toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction | Toute utilisation de données personnelles, quel que soit le procédé utilisé (enregistrer, organiser, conserver, modifier, rapprocher avec d’autres données, transmettre, etc. des données personnelles).,Par exemple : l’utilisation de vos données à des fins de gestion de commande, de livraison, d’envoi de newsletters, etc. |
Responsable de traitement | La personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement | La personne, l’autorité publique, la société ou l’organisme qui exerce la maîtrise de vos données et qui décide de toute utilisation de celles-ci. C’est lui qui décide de créer ou de supprimer un traitement et détermine pourquoi vos données seront traitées et à qui elles seront transmises. Il est le principal responsable du respect de la protection de vos données |
Sous-traitant | La personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement | Toute personne, physique ou morale, qui exécute des tâches de traitement sur les instructions et sous la responsabilité du responsable de traitement et qui présente des garanties suffisantes en termes de sécurité technique et organisationnelle. |