Politique de confidentialité

Article 1. Règles de confidentialité

Le règlement général sur la protection des données du 27 avril 2016 ( = RGPD, d’application à partir du 25 mai 2018) impose des règles et conditions strictes aux entreprises dans le cadre du traitement des données à caractère personnel de leurs clients, et ce afin de protéger la vie privée de ceux-ci (règlement UE 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE).

À travers la présente convention vie privée, PolyGraphix entend fournir aux professionnels des informations claires et précises concernant le traitement de leurs données à caractère personnel.

Article 2. Le responsable du traitement

Le « responsable du traitement » de vos données à caractère personnel est l’entité juridique suivante, ci-après dénommée « PolyGraphix » :

  • PolyGraphix, dont le siège social est établi à rue Chaussée, 142 – 6141 Forchies-la-Marche dont le numéro à la BCE est le 798.681.370.

Article 3. Le Délégué à la protection des données et Stewart à la protection des données

Chacun de nos clients peut prendre contact pour toute question concernant le traitement de ses données à caractère personnel et l’exercice des droits que lui confère le RGPD à l’adresse suivante : contact@polygraphix.studio.

Article 4. Bases légales du traitement des données

PolyGraphix ne peut traiter vos données à caractère personnel qu’à des fins à la fois légitimes et nécessaires :

  • Aux fins de l’exécution et du respect du contrat de prestations conclu entre le professionnel et PolyGraphix ;
  • En vue du bon fonctionnement de l’entreprise ;
  • Pour satisfaire à des obligations légales imposées à l’entreprise dans le cadre de la relation commerciale (entre autres par rapport à des questions fiscales, de comptabilité, de responsabilité contractuelle, etc.).

Article 5. Les finalités du traitement des données

PolyGraphix traite vos données à caractère personnel, que cela soit ou non sous forme électronique, pour des finalités légitimes dans le cadre de la relation contractuelle, du business et de la sécurité/sûreté. Ces finalités incluent notamment, mais pas exclusivement, la publication de données professionnelles avec le consentement du client, telles que l’adresse de l’entreprise, le numéro de TVA, les numéros de téléphone, les adresses e-mail, les profils de réseaux sociaux, etc.

Article 6. Catégories de données à caractère personnel

6.1 Généralités :
Les données à caractère personnel incluent toutes les informations qui concernent le client et sur base desquelles il peut être identifié. Les données anonymes, qui ne permettent pas d’identifier le professionnel, ne sont par conséquent pas considérées comme des données à caractère personnel. Afin d’atteindre les objectifs mentionnés à l’article 5 de la présente, le traitement de vos données à caractère personnel inclura ce qui suit :

  • Données relatives à votre identité (nom, prénom, adresse, numéro à la TVA, numéro d’entreprise, etc.) ;
  • Données de contact (numéro de téléphone, e-mail, profils de réseaux sociaux, etc.) ;
  • Données financières (numéro de compte bancaire, détails de facturation, …) ;
  • Données relatives à l’exécution du contrat de prestation (objet du contrat, adresse de facturation, données professionnelles, …) ;
  • PolyGraphix peut également traiter des photos/vidéos du client à des fins promotionnelles sur internet, avec le consentement explicite du client. Ce dernier peut retirer son consentement à ce sujet à tout moment, et les photos seront retirées.

6.2 Données sensibles :
PolyGraphix ne collecte ni ne traite de données sensibles telles que définies par le RGPD, sauf si cela est strictement nécessaire et avec le consentement explicite du client. En cas de besoin de rendre certaines données publiques (par exemple, des témoignages, photos, vidéos), ce sera fait uniquement avec le consentement éclairé et explicite du client, qui pourra retirer son consentement à tout moment.

Article 7. Sources et origines des données à caractère personnel

Lorsque débute la relation contractuelle, il est probable que les données initiales proviennent du client lui-même. Pendant la durée contractuelle, vous serez amené à transmettre à PolyGraphix davantage d’informations, notamment des communications quant à vos besoins et souhaits, afin d’assurer la bonne réalisation des services.
Si vous n’entendez pas fournir les informations obligatoires en vertu de la loi, du contrat ou vous opposez à une conservation et/ou à un traitement nécessaire, vous pouvez perdre le bénéfice de certains avantages et/ou PolyGraphix peut décider de mettre fin au contrat de service à vos torts. Pendant la durée du contrat, PolyGraphix peut également recevoir ou générer des données à caractère personnel vous concernant.

Article 8. Accès aux données à caractère personnel

8.1 Usage interne :
Vos données à caractère personnel peuvent être communiquées :

  • Au département IT ;
  • Aux équipes de production ;
  • Aux équipes d’installation de matériels fournis ;
  • Aux équipes de maintenance des services ;
  • Au service clientèle ;
  • Au département juridique et de recouvrement ;
  • Au back-office ;
  • Aux photographes, caméramans, copywriters, webdesigners, webmanagers, stagiaires, journalistes, … ;
  • Aux différents gestionnaires pour des objectifs de réalisation de prestations ;
  • Au service commercial.

L’accès aux données personnelles est strictement limité aux personnes et entités ayant besoin de ces informations pour accomplir leurs tâches, en accord avec le principe de minimisation des données.

8.2 Usage externe :
Pour certains motifs légitimes, les données à caractère personnel de nos clients peuvent être communiquées à, voire traitées par, des tierces parties. En effet, PolyGraphix choisit avec soin ses collaborateurs pour garantir des prestations de services de qualité, notamment pour la gestion des noms de domaine, le tournage des vidéos et la réalisation des sites internet. PolyGraphix s’assure du respect de la réglementation RGPD par ses sous-traitants. Le traitement des données par ces derniers est régi par un cadre légal strict.
Pour certains services, PolyGraphix pourrait être amené à rendre certaines données personnelles publiques (comme des témoignages, photos ou vidéos) avec le consentement explicite du client. Ces données seront uniquement accessibles aux personnes ou entités ayant un besoin légitime de les utiliser, et toujours dans le respect des instructions de PolyGraphix.

Article 9. Durée de conservation des données

PolyGraphix met les moyens nécessaires en œuvre afin d’assurer que la conservation des données à caractère personnel, pour les finalités décrites ci-dessus, n’outrepasse pas les durées légales. PolyGraphix conserve les données personnelles uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux obligations légales et réglementaires en vigueur. Après cette période, les données sont supprimées ou anonymisées.

Article 10. Processus décisionnel automatisé

PolyGraphix pose comme principe de ne pas prendre de décisions basées exclusivement sur un traitement des données automatisé lorsque les conséquences juridiques liées à la décision peuvent affecter ses clients de manière trop significative.

Article 11. Droits du client

PolyGraphix s’engage à prendre les mesures techniques et organisationnelles appropriées afin de garantir la sécurité du traitement des données à caractère personnel de chacun de ses clients.

11.1 Droit d’accès :
PolyGraphix accorde, à chaque client, le droit d’accéder à ses propres données à caractère personnel et le droit d’en obtenir ou d’en faire une copie dans la mesure du raisonnable.

11.2 Droit de rectification :
PolyGraphix reconnaît la possibilité pour ses clients de demander la rectification des données erronées et de demander de compléter ce qui doit l’être. PolyGraphix fournira une notification des modifications apportées au cocontractant concerné.

11.3 Droit à l’oubli et Droit à la limitation du traitement :
PolyGraphix s’engage, notamment, à octroyer l’effacement de ses données à caractère personnel à ses clients dans les cas suivants :

  • Données n’étant plus nécessaires au regard des finalités pour lesquelles elles avaient été collectées ou traitées ;
  • Le client s’oppose au traitement ;
  • Les données à caractère personnel ont fait l’objet d’un traitement illicite.

En ce compris la limitation du traitement dans les cas suivants, non exhaustifs :

  • L’exactitude des données est contestée par le client et le responsable du traitement a besoin de temps pour vérifier l’exactitude des données à caractère personnel ;
  • Le traitement est illicite et le client ne demande pas l’effacement de ses données à caractère personnel mais une limitation de leur utilisation ;
  • Le responsable du traitement n’a plus besoin des données à caractère personnel dans le cadre de la relation contractuelle mais celles-ci sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice ;
  • Le client s’est opposé au traitement.

11.4 Notification :
PolyGraphix s’engage à notifier à chaque destinataire auquel les données à caractère personnel ont été communiquées toute rectification (11.2) ou tout effacement (11.3) de données à caractère personnel, ou toute limitation du traitement (11.3), à moins qu’une telle communication se révèle impossible ou exige des efforts disproportionnés.

11.5 Droit à la portabilité des données :
La copie des données à caractère personnel peut être transmise dans un format structuré, couramment utilisé et digital au client lui-même ou à un autre responsable du traitement lorsque ces données sont déjà digitalisées, qu’une transmission est techniquement possible et que le client en a fait la demande écrite. Dans les cas précités, le droit à l’effacement des données reste d’application.

11.6 Droit d’opposition :
PolyGraphix se veut à l’écoute du client et de son droit à s’opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement de ses données à caractère personnel. Dans cette hypothèse, PolyGraphix analysera l’opportunité de cesser immédiatement le traitement des données à caractère personnel, à moins qu’il n’existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts et les droits et libertés du client concerné, ou pour la constatation, l’exercice ou la défense de droits en justice.

11.7 Délai :
Toute demande dans le cadre des points 11.1 à 11.6 sera effective dans un délai de deux mois à compter de la réception de la demande.

11.8 Droit d’introduire une réclamation :
Le client a le droit d’introduire à tout moment une réclamation auprès de la Commission vie privée s’il estime que le traitement de ses données à caractère personnel constitue une violation du RGPD.

Article 12. Notre engagement

PolyGraphix a pour objectif de mettre en œuvre des techniques de sécurité afin de protéger les données stockées des clients contre les accès non autorisés, les usages inappropriés, les altérations, la destruction illégale ou accidentelle et la perte accidentelle.

  • PolyGraphix continue de renforcer ses procédures à mesure que de nouvelles technologies deviennent disponibles et dans des efforts proportionnés.
  • PolyGraphix s’engage à assurer une transparence optimale ;
  • PolyGraphix s’engage à offrir des services conformes et ce, sans frais supplémentaires pour ses clients ;
  • PolyGraphix s’engage à informer ses clients utilement sur le sujet ;
  • PolyGraphix demandera l’accord explicite à ses contacts pour leur adresser sa newsletter, ses mails promotionnels ou toute autre opération de marketing.

Article 13. Procédure en cas de violations

Il est toujours possible que des données à caractère personnel traitées dans le cadre de la relation contractuelle tombent dans de mauvaises mains à la suite d’une erreur humaine, d’une erreur informatique, etc. Le gestionnaire doit en avertir son responsable direct, ainsi que le délégué à la protection des données, le plus rapidement possible, en fournissant un maximum d’informations (faits, circonstances, etc.).
En cas de violation de données, y compris celles qui ont été rendues publiques avec le consentement du client, PolyGraphix évaluera le risque pour les droits et libertés des clients concernés et, si nécessaire, notifiera l’Autorité de protection des données ainsi que les clients affectés dans les délais légaux.

Lorsque la violation présente un risque élevé pour les droits et libertés du client, PolyGraphix informera immédiatement le client concerné des faits et mesures.
PolyGraphix s’assurera que le nécessaire soit fait quant à la notification de la violation en question à la Commission vie privée dans les 72 heures après en avoir pris connaissance, à moins que la violation ne présente pas un risque élevé pour les droits et libertés du client.

Article 14. Consentement

Le client doit donner son consentement exprès, éclairé et univoque en vue du traitement par PolyGraphix des données à caractère personnel telles que décrites dans les présentes règles de confidentialité.
Le client peut retirer son consentement à tout moment, sur simple demande écrite à charge d’en assumer les conséquences. Ainsi que déjà spécifié à l’article 7, il est rappelé que si le client ne fournit pas les informations qu’il doit communiquer en vertu de la loi, du contrat ou s’oppose à une conservation et/ou à un traitement nécessaire, le client peut perdre le bénéfice de certains avantages et/ou PolyGraphix peut décider de mettre fin au contrat qui les lie, aux torts du cocontractant.
PolyGraphix se réserve le droit de modifier les présentes règles de confidentialité.