Paperduck SRL
Conditions générales de ventePAPER DUCK sprl s’engage à se conformer aux obligations lui incombant en vertu des réglementations en vigueur et, particulièrement, du Règlement général sur la protection des données (RGPD). C’est notamment grâce à cet engagement de conformité que les clients de PAPER DUCK sprl sont également en mesure de respecter une partie de leurs obligations réglementaires. Nous encourageons vivement l’ensemble de nos clients à être particulièrement vigilants sur ces aspects de conformité.
Le Règlement général sur la protection des données (RGPD) est le cadre juridique du traitement de données à caractère personnel en Europe, à compter du 25 mai 2018. Contrairement à la directive 95/46/CE, qui régissait jusqu’alors ces traitements, le RGPD est d’application directe dans l’Union et ne nécessite pas de transpositions nationales. À ce titre, il va favoriser l’harmonisation des régimes juridiques en matière de protection des données à caractère personnel en Europe. Mieux encore, le RGPD dispose d’un principe d’extraterritorialité qui permet, dans certaines circonstances, d’étendre son périmètre d’application en dehors des frontières européennes.
Si vous êtes une structure traitant des données à caractère personnel, il y a de fortes chances pour que vous soyez assujetti aux dispositions du RGPD. À cet égard, vous êtes soumis à des obligations auxquelles il faut vous conformer. Il en est de même pour PAPER DUCK sprl qui, au regard de sa situation, disposera d’obligations distinctes : en sa qualité de sous-traitant ou de responsable de traitement.
DEFINITIONS :
Comprendre les enjeux réels et précis d’un règlement européen n’est pas toujours chose aisée, surtout lorsqu’il comporte 99 articles, 173 considérants et de nombreuses lignes directives servant à préciser son interprétation. C’est pourtant essentiel afin d’éviter tout risque pouvant résulter d’une interprétation trop large ou imprécise des obligations réglementaires incombant à votre structure. La bonne compréhension des quelques termes définis ci-dessous est donc essentielle :
- Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable.
Est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement
ou indirectement. - Traitement : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés
et appliquées à des données ou des ensembles de données à caractère personnel (collecte, enregistrement, transmission, stockage, conservation, extraction, consultation, utilisation, interconnexion, etc.). - Responsable du traitement : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui,
seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement. - Sous-traitant : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
C’est certainement en cette qualité que vos attentes envers PAPER DUCK sprl sont les plus importantes.
PAPER DUCK sprl est qualifié de « sous-traitant » lorsqu’il traite des données à caractère personnel pour le compte d’un responsable de traitement. Par exemple, lorsqu’il réalise une brochure, un site internet ou une campagne e-mailing.
En qualité de sous-traitant, PAPER DUCK sprl s’engage notamment à mettre en œuvre les actions suivantes :
- Traiter les données à caractère personnel aux seules fins de la bonne exécution des services : PAPER DUCK sprl ne traitera jamais vos informations à d’autres fins (marketing, etc.) ;
- Ne pas transférer vos données hors UE ou hors pays reconnus par la Commission européenne comme disposant
d’un niveau de protection suffisant ; - Vous informer de tout recours à des sous-traitants qui pourraient traiter vos données à caractère personnel ;
- Mettre en œuvre des standards de sécurité afin de fournir un niveau de sécurisation à nos services ;
- Vous notifier dans les meilleurs délais en cas de violation de données.
Ces engagements sont concrètement retranscrits au travers des Conditions générales de vente de PAPER DUCK sprl.
À ce titre, et sauf conditions particulières, elles sont opposables par tout client de PAPER DUCK sprl en sa qualité de sous-traitant.
FAQ : PAPER DUCK sprl en qualité de sous-traitant :
Qui est propriétaire des données à caractère personnel utilisées et stockées par le client dans le cadre des services ?
Les données hébergées par le client dans le cadre des services de PAPER DUCK sprl restent la propriété du client.
PAPER DUCK sprl n’y accède et ne les utilise que lorsque cela est nécessaire dans le cadre de l’exécution des services et dans la limite de ses contraintes techniques.
PAPER DUCK sprl s’interdit toute revente desdites données, de même que toute utilisation à des fins personnelles
(telles des activités de datamining, de profilage ou de marketing direct).
Dans quels cas PAPER DUCK sprl peut-il être amené à accéder aux données stockées et utilisées par le client dans le cadre des services ?
PAPER DUCK sprl accède aux données uniquement dans deux situations :
- Pour les besoins de l’exécution des services et notamment afin d’optimiser l’assistance aux clients lorsque ceux-ci sollicitent PAPER DUCK sprl. Dans cette hypothèse, les accès aux données des clients restent encadrés grâce à des habilitations spécifiques et des mesures de contrôle et de sécurité particulières;
- Afin de répondre aux obligations légales dans le cadre des demandes judiciaires et/ou administratives. Ces demandes sont très strictement encadrées.
Accès dans le cadre du support technique
Lorsque le client fait appel à l’aide de PAPER DUCK, selon l’assistance souhaitée, deux catégories de données peuvent faire l’objet d’un accès. D’une part, afin de traiter au mieux la requête du client, le support prend connaissance des informations fournies par ce dernier lors de la création de son compte (nom, prénom, numéro de téléphone, adresse e-mail, etc.).
D’autre part et uniquement à la demande expresse du client, et sous réserve des contraintes techniques propres à chaque service, le support peut avoir accès aux données stockées par celui-ci sur le serveur, afin d’identifier l’origine du problème rencontré et, éventuellement, de le résoudre.
Accès dans le cadre d’une demande des autorités judiciaires et/ou administratives :
Afin d’agir en conformité avec la réglementation en vigueur, PAPER DUCK est tenu de répondre aux demandes des autorités judiciaires et/ou administratives. Les demandes d’accès étant soumises à un régime légal strict, PAPER DUCK ne les autorise qu’après s’être assuré de la validité et du bien-fondé de la requête. De plus, dès lors que la requête ou la loi ne l’interdit pas, PAPER DUCK s’engage à prévenir dans les meilleurs délais le client d’une telle demande. Pour les requêtes qui émaneraient d’un pays tiers, celles-ci ne sont traitées qu’à la condition qu’elles soient fondées sur un accord international, tel qu’un traité d’entraide judiciaire, en vigueur entre le pays tiers demandeur et l’Union ou un État membre.
PQuels sont les engagements de PAPER DUCK sprl en matière de localisation des données ?
Lorsqu’un service permet au client d’héberger des données, PAPER DUCK peut l’informer de la localisation ou de la zone géographique dans laquelle se situe le ou les datacenters.
PAPER DUCK sprl en qualité de responsable de traitement :
PAPER DUCK sprl est qualifié de « responsable de traitement » lorsqu’il détermine les finalités et les moyens de « ses » traitements de données à caractère personnel.
C’est typiquement le cas quand PAPER DUCK sprl collecte des données d’identité ou des coordonnées qu’il reçoit du client lui-même, de son personnel, de ses collaborateurs ou de toute autre personne de contact utile, à des fins de facturation,
de gestion des recouvrements, de l’amélioration de la qualité des services et de la performance, de démarchage commercial, de gestion commerciale, etc.
Dans le cadre ce traitement, PAPER DUCK sprl s’engage à :
- Respecter les dispositions du règlement général de la protection des données ;
- Limiter la collecte de données à celles strictement utiles : c’est dans le cadre de cette démarche que lors de la commande d’un service, vous ne renseignez que des données nécessaires pour que PAPER DUCK sprl puisse assurer des services de facturation, de support ou encore respecter ses propres obligations légales en matière de conservation de données ;
- Ne pas utiliser les données collectées à d’autres fins que celles pour lesquelles elles furent collectées ;
- Conserver les données à caractère personnel durant une période limitée et proportionnée. C’est ainsi qu’à titre d’exemple, les données traitées à des fins de gestion de la relation entre le client et PAPER DUCK (nom, prénom, adresse postale, e-mail, etc.) sont conservées par l’entreprise pendant toute la durée du contrat et les trente-six (36) mois suivants. Au terme de ce délai, elles sont supprimées sur tous supports et sauvegardes.
- Ne pas transférer ces données à des tiers autres que les sociétés avec lesquelles PAPER DUCK sprl collabore dans le cadre de sa mission pour le client. PAPER DUCK sprl se sera au préalable assuré des mesures mises en place par ces sociétés sous-traitantes, dans le cadre de la protection des données.
- Mettre en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un haut niveau de sécurité.
Le client est responsable de l’exactitude et de la tenue à jour des données à caractère personnel qu’il fournit à Paper Duck et s’engage à respecter strictement les dispositions du règlement général de la protection des données à l’égard des personnes dont il a transmis les données à caractère personnel, ainsi que concernant toutes les données à caractère personnel possibles qu’il pourrait recevoir de Paper Duck et de son personnel, de ses collaborateurs et de ses préposés.
Le client possède des droits d’accès vis-à-vis des données qu’il fournit à Paper Duck :
- Droit d’accès : le client a le droit de prendre connaissance gratuitement des données que Paper Duck détient sur lui et de vérifier à quelles fins elles sont utilisées.
- Droit de rectification : le client a le droit d’obtenir une rectification (correction) des données à caractère personnel erronées le concernant, ainsi que le droit de compléter des données à caractère personnel incomplètes.
- Droit d’opposition : le client a le droit de s’opposer au traitement de ses données à caractère personnel pour des raisons sérieuses et légitimes. Il ne peut toutefois s’opposer au traitement des données que Paper Duck doit nécessairement effectuer pour l’exécution d’une obligation légale, la réalisation de la mission que le client lui a confiée ou l’intérêt légitime de Paper Duck, pour autant que ces données soient nécessaires pour les finalités pour lesquelles elles ont été collectées.
- Droit à l’oubli ou à la limitation des données : le client a le droit de demander à Paper Duck d’effacer les données
à caractère personnel le concernant ainsi que de limiter le traitement de ces données dans les circonstances et sous les conditions stipulées dans le règlement général de la protection des données. Paper Duck peut refuser l’effacement ou la limitation des données nécessaires à l’exécution d’une obligation légale, la réalisation de la mission que le client lui a confiée ou l’intérêt légitime de Paper Duck, pour autant que ces données soient nécessaires pour les finalités pour lesquelles elles ont été collectées. - Droit à la portabilité des données : le client a le droit de recevoir les données à caractère personnel le concernant
et qu’il a fournies à Paper Duck, dans un format structuré, couramment utilisé et lisible par machine. Le client a le droit
de transmettre ces données à un autre responsable du traitement. - Droit de retrait du consentement : Si le traitement des données à caractère personnel est basé sur le consentement préalable, le client dispose du droit de retirer ce consentement. Ces données à caractère personnel seront alors traitées uniquement si Paper Duck dispose d’une autre base juridique.
- Décisions automatiques et profilage : Paper Duck confirme que le traitement des données à caractère personnel
ne comprend pas de profilage et que le client ne sera pas sujet à des décisions entièrement automatisées.
Le client pourra exercer les droits précités en s’adressant directement à Paper Duck. La personne de contact est Monsieur Christophe RAMACCIOTTI, joignable :
- Par courrier
PAPER DUCK sprl
Chaussée de Ramioul, 35
4400 FLÉMALLE - Par e-mail
christophe@paperduck.be - Par téléphone
04.358.27.00
Paper Duck met tout en œuvre pour assurer un traitement méticuleux et légitime des données à caractère personnel concernant ses clients, conformément à la réglementation applicable. Toutefois, si le client estime que ses droits n’ont pas été respectés et que ses inquiétudes ne sont pas écoutées au sein de Paper Duck, il est libre de déposer une plainte auprès de :
Commission de la protection de la vie privée
Rue de la Presse 35, 1000 Bruxelles
Tel. 02 274 48 00
Fax. 02 274 48 35
Courriel : commission@privacycommission.be
Le client peut aussi avoir recours à la voie judiciaire, s’il estime qu’il subit un préjudice causé par le traitement de ses données à caractère personnel.
+32(0)4 358 27 00
PAPER DUCK S.P.R.L
TVA BE0837705955
35 Chaussée de Ramioul
4400 Flémalle
Belgique
©Copyright 2006-2020 Paperduck.be - Tous droits réservés - Conditions générales