AVIS DE CONFIDENTIALITÉ SUR LA PROTECTION
DES DONNÉES
1. Identité du responsable du traitement des données
2. Déclaration de Confidentialité
3. Définitions
4. Principes clés du traitement des données
5. Données traitées
5.1 Prise de contact
5.2 Inscription
5.3 Se connecter
5.4 Contrat de protection
5.5 Déclaration de sinistre
5.6 Programme de partenariat
5.7 Messages système
5.8 Gestion des factures
5.9 Lettre d’information
6. Sécurité des données
7. La transmission et le transfert des données
8. Les droits des personnes concernées
8.1 Le droit à l’information préalable
8.2 Le droit d’accès
8.3 Le droit à la rectification
8.4 Le droit à l’effacement (« droit à l’oubli »)
8.5 Le droit à la limitation du traitement
8.6 Le droit à la notification en ce qui concerne la rectification ou l’effacement de données à caractère personnel et la limitation du traitement
8.7 Le droit à la portabilité
8.8 Le droit d’opposition
8.9 Décision individuelle automatisée, profilage
8.10 ALe droit de la personne concernée à l’information sur l’incident de confidentialité
8.11 Le droit de la personne concernée d’introduire une réclamation auprès de l’autorité de contrôle
8.12 Le droit à un recours juridictionnel effectif contre une autorité de contrôle
1. Identité du responsable du traitement des données
Nom du responnsable du traitement des données: QProtection Protect Zrt.
Siège sociale : 1054 Budapest, Honvéd utca 8. 1/2.
Représentant(e) de la société : Monsieur Renátó Bándli
Numéro d’identification fiscale 32121012-2-41
N°du Régistre du commerce et des sociétés (RCS) : 01-10-142082
Personne chargée de traitement des données: Monsieur Renátó Bándli
E-mail: renato.bandli@millionstarter.com
Téléphone: +36 30 147 24 24
Site Web : www.qprotectionpro.fr
Cet Avis de confidentialité sur la protection des données (ci-après : Avis) contiennent les règles, les principes de protection et de traitement ainsi que les informations sur le traitement des données liés à l’utilisation du site Web www.qprotectionpro.fr exploité par la société QProtection Protect Zrt. (ci-après : Responsable du traitement).
Lors de l’utilisation de notre site Web, vous fournissez vos données personnelles que nous traitons avec le plus grand soin conformément aux dispositions légales et nous ferons toujours de notre mieux pour répondre à vos besoins et attentes en matière de traitement des données. Nous prenons toujours un soin particulier lors du traitement des données et protégeons les données contre tout accès non autorisé. Nous y attachons une grande importance.
Dispositions réglementaires régissant nos activités de traitement des données :
- • Règlement (UE) 2016/679 du Parlement européen et du Conseil (27 avril 2016) relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et portant abrogation du Règlement 95/46/CE (règlement général sur la protection des données – Règlement général sur la protection des données – General Data Protection Regulation – RGPD, ci-après : Règlement) Rendelet)
- • Loi CXII de 2011 relative au droit à l’autodétermination informationnelle et à la liberté d’information (« Infotv. »). (Infotv.)
- • Loi CVIII de 2001 relative aux services de commerce éléctronique et à certaines questions en matière des services liés à la société de l’information. (« Eker. tv. »)
- • Loi XLVIII de 2008 relative aux conditions fondamentales et certaines restrictions relatives aux activités publicitaires à caractère économique.
L’Avis a pour objet de faire connaître aux personnes s’inscrivant sur notre site ou visitant notre site Internet leurs droits et obligations en matière de transfert des données, de traitement des données, de protection des données et l’étendue des données que nous traitons, ainsi que le principe, l’objectif, la base juridique, la durée et les méthodes du traitement des données.
3. Définitions
Pays tiers : tout État qui n’est pas membre de l’EEE.
4. Principes clés du traitement des données
- • nous les traitons de manière loyale, licite et transparente au regard de la personne concernée (« licéité, loyauté et transparence ») ;
- • elles doivent être collectées pour des finalités déterminées, explicites et légitimes (« limitation des finalités ») ;
- • elles doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (« principe de minimisation »);
- • lors de leur traitement, nous prenons toutes les mesures raisonnables afin que les données soient exactes et tenues à jour, nous supprimons ou corrigeons sans tarder les données personnelles inexactes, eu égard aux finalités pour lesquelles elles sont traitées (« exactitude ») ;
- • elles sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’exédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont collectées. (« limitation de la conservation » );
- • nous les traitons de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées (« intégrité et confidentialité ») ;.
Personnes concernées: toute personne physique qui nous a écrit un message dans le menu « Prise de contact » se trouvant sur notre site Internet ou a envoyé un courriel à notre adresse e-mail.
Finalité du traitement : Contact.
Type de données | Fondement juridique
| Durée de conservation
|
nom | Article 6 paragraphe 1 point a) du RGPD Consentement | Jusqu’au retrait de consentement |
adresse e-mail | ||
numéro de téléphone |
Type de données
| Fondement juridique
| Durée de conservation |
nom | Article 6 paragraphe 1 point a) du RGPD Consentement | Jusqu’au retrait du consentement ou, faute de contrat conclu, 1 an au maximum suivant la date d’inscription. |
numéro de téléphone | ||
adresse e-mail | ||
mot de passe |
Type de données | Fondement juridique | Durée de conservation |
adresse e-mail | Article 6 paragraphe 1 point a) du RGPD Consentement | Jusqu’au retrait du consentement ou, faute de contrat conclu, 1 an au maximum suivant la date de la dernière connection. |
mot de passe |
Type de données
| Fondement juridique
| Durée de conservation
|
nom | Article 6 paragraphe 1 point b) du RGPD Exécution du contrat | 5 ans suivant la date de la rupture des relations contractuelles |
adresse | ||
adresse de facturation | ||
numéro de téléphone | ||
adresse e-mail |
Personnes concernées :
Finalité du traitement :
Type de données
| Fondement juridique
| Durée de conservation |
nom | Article 6 paragraphe 1 point b) du RGPD Exécution du contrat | 5 ans suivant la date du traitement nécessaire à donner suite à une déclaration de sinistre |
numéro de téléphone | ||
adresse e-mail | ||
domicile |
Type de données
| Fondement juridique
| Durée de conservation
|
nom | Article 6 paragraphe 1 point a) du RGPD, Consentement ou article 6 paragraphe 1 point f) du RGP concernant l’employé(e) du partenaire, Intérêt légitime du responsable du traitement Az adatkezelő jogos érdeke | Jusqu’au retrait du consentement ou 1 mois au maximum suivant la date de la rupture des relations de partenariat |
adresse e-mail | ||
numéro de téléphone |
Type de données
| Fondement juridique | Durée de conservation |
Adresse courriel | Article 6 paragraphe 1 point f) du RGP Intérêt légitime du responsable du traitement | 1 mois suivant la suppression du compte utilisateur |
Type de données
| Fondement juridique
| Durée de conservation
|
nom | Article 6 paragraphe 1 point c) du RGP (Respect de l’obligation légale) | 8 + 1 ans suivant la date de cession des relations contractuelles |
Type de données
| Fondement juridique
| Durée de conservation |
Adresse courriel | Article 6 paragraphe 1 point a) du RGP Consentement | Jusqu’au retrait du consentement |
Par des mesures d’organisation et techniques et par le développement des procédures, nous veillons à la sécurité des données à caractère personnel.
Les données sont protégées par des mesures appropriées contre l’accès non autorisé, l’altération, la transmission, la divulgation, l’effacement ou la destruction, ainsi que contre la destruction et les dommages accidentels et l’inaccessibilité des données en raison de la modificiation de la technologie utilisée.
Les données personnelles ne sont accessibles qu’aux personnes qui ont besoin de les connaître pour exercer leurs fonctions.
- nous évaluons et prenons en compte les risques éventuels, en nous efforçant de les réduire continuellement lors de la conception et de l’exploitation du système informatique,
- nous surveillerons les menaces et les vulnérabilités émergentes (telles que les virus informatiques, les intrusions informatiques, les attaques par déni de service, etc.) afin de pouvoir agir en temps opportun pour les écarter et éliminer,
- nous protégeons les installations informatiques et les informations sur papier contre les accès physiques non autorisés et les effets environnementaux (par exemple, eau, incendie, surtensions électriques).
- nous détectons les éventuels problèmes et événements en assurant une veille parmanente de notre système informatique,
- la fiabilité est un critère primordiale dans la sélection des prestataires participant à l’exploitation
Les données des personnes physiques utilisant nos pages Web ne seront transférées ou transmises qu’à nos partenaires et sous-traitants définis au point 5, ou à la demande des autorités.
Au sujet de nos activités de traitement des données, nous avons conclu un accord écrit détaillé avec chacun de nos partenaires ou sous-traitants en ce qui concerne leurs interventions.
Un transfert des données à caractère personnel vers un pays tiers ou à une organisation internationale ne peut avoir lieu.
Nos partenaires contractuels intervenant dans le traitement des données :
• DotRoll Kft. – hébergeur web
Siège social : 1148 Budapest, Fogarasi út 3-5.
Numéro RCS : 01-09-882068
NIF : 13962982-2-42
• KBOSS.hu Kft. (szamlazz.hu) – facturation
NIF : 13421739-2-41
Numéro RCS : 01-09-303201
Siège social : 1031 Budapest, Záhony utca 7.
Adresse postale : 1031 Budapest, Záhony utca 7/C.
• PayPal (Europe) S.à r.l. et Cie, S.C.A., – paiement en ligne
Siège social : 22-24 Boulevard Royal, 2449 Luxemburg, Luxemburg
• OTP Mobil Szolgáltató Kft. (SimplePay) – paiement en ligne
NIF : 24386106-2-42
Adresse postale : 01-09-174466
Siège social : 1143 Budapest, Hungária krt. 17-19
• Stripe, Inc. (Stripe) – paiement en ligne
Siège social : 510 Townsend Street, San Francisco, CA 94103, États-Unis
La personne concernée a le droit de recevoir des renseignements écrits de la part du Responsable du traitement, d’une manière transparente, compréhensible, claire et facilement accessibles, avant le commencement du traitement des données à caractère personnel. Les informations devront être communiquées par le Responsable du traitement au plus tard au moment où les données en question sont obtenues.
Si le Responsable du traitement souhaite procéder à un traitement ultérieur des données à caractère personnel pour une finalité autre que celle pour laquelle elles ont été collectées, il doit fournir au préalable à la personne concernée des informations au sujet de cette autre finalité et toute autre information pertinente.
La personne concernée a le droit d’obtenir du responsable du traitement la confirmation que les données à caractère personnel la concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès auxdites données à caractère personnel ainsi que les informations suivantes:
a) les finalités du traitement ;
b) les catégories de données à caractère personnel concernées ;
c) les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les entités internationales ;
d) lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
e) l’existence du droit de demander au Responsable du traitement la rectification ou l’effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s’opposer à ce traitement ;
f) le droit d’introduire une réclamation auprès d’une autorité de contrôle
g) lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source;
h) l’existence d’une prise de décision automatisée, y compris un profilage, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour la personne concernée.
Le responsable du traitement fournit une copie des données à caractère personnel faisant l’objet du traitement. Le Responsable du traitement peut exiger le paiement des frais raisonnables découlant des coûts administratifs pour toute copie supplémentaire demandée par la personne concernée. Lorsque la personne concernée présente sa demande par voie électronique, les informations sont fournies sous une forme électronique d’usage courant, à moins que la personne concernée ne demande qu’il en soit autrement. Le droit d’obtenir une copie ne pourra pas porter atteinte aux droits et libertés d’autrui.
La personne concernée a le droit d’obtenir du responsable du traitement, dans les meilleurs délais, la rectification des données à caractère personnel la concernant qui sont inexactes. La personne concernée a le droit d’obtenir à sademande que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
La personne concernée a le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs délais, des données à caractère personnel la concernant et le responsable du traitement a l’obligation d’effacer ces données à caractère personnel dans les meilleurs délais, lorsque l’un des motifs suivants s’applique :
a) les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
b) la personne concernée retire le consentement sur lequel est fondé le traitement, et il n’existe pas d’autre fondement juridique au traitement ;
c) la personne concernée s’oppose au traitement, et il n’existe pas de motif légitime impérieux pour le traitement;
d) les données à caractère personnel ont fait l’objet d’un traitement illicite ;
e) les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le Responsable du traitement est soumis ;
f) les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information.
Lorsque le Responsable du traitement a rendu publiques les données à caractère personnel et qu’il est tenu de les effacer, compte tenu des technologies disponibles et des coûts de mise en œuvre, il prend des mesures raisonnables, y compris d’ordre technique, pour informer les responsables du traitement qui traitent ces données à caractère personnel que la personne concernée a demandé l’effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.
Les dispositions précédentes ne s’appliquent pas dans la mesure où le traitement est nécessaire:
a) à l’exercice du droit à la liberté d’expression et d’information ;
b) pour respecter une obligation légale qui requiert le traitement prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis, ou pour exécuter une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
c) pour des motifs d’intérêt public dans le domaine de la santé publique;
d) à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques dans la mesure où le droit est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement ; ou
e) à la constatation, à l’exercice ou à la défense de droits en justice.
La personne concernée a le droit de demander au responsable du traitement de lui fournir les informations sur les destinataires auxquels ses données personnelles ont été communiquées. Le responsable du traitement est tenu de notifier à chaque destinataire auquel les données à titre personnel ont été communiquées, toute rectification ou tout effacement des données à caractère personn ou toute limitation du traitement effectué, à moins qu’une telle communication se révèle impossible ou exige des efforts disproportionnés
Sans préjudice de tout autre recours administratif ou extrajudiciaire, toute personne physique ou morale a le droit de former un recours juridictionnel effectif contre une décision juridiquement contraignante d’une autorité de contrôle qui la concerne.
Sans préjudice de tout autre recours administratif ou extrajudiciaire, toute personne concernée a le droit de former un recours juridictionnel effectif lorsque l’autorité de contrôle qui est compétente ne traite pas la réclamation ou n’informe pas la personne concernée, dans un délai de trois mois, de l’état d’avancement ou de l’issue de la réclamation qu’elle a introduite.
Toute action contre une autorité de contrôle est intentée devant les juridictions de l’État membre sur le territoire duquel l’autorité de contrôle est établie.
- Par courrier : 8440 Herend, Rózsa utca 29.1/2.
- Par e-mail : renato.bandli@millionstarter.com
- En personne : numéro de téléphone pour prendre rendez-vous : +36 30 147 24 24