Protection des données
1. Préambule
Conscient de l’importance d’assurer la confidentialité des données et le respect de la vie privée de ses prospects, clients et partenaires , le Groupe ISB s’engage, conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, à mettre en œuvre des mesures adéquates pour assurer la protection, la confidentialité et la sécurité des données à caractère personnel collectées.
La présente politique a pour objectif de vous informer sur les engagements pris par le Groupe ISB afin de veiller au respect de vos données à caractère personnel ainsi que sur vos droits concernant le traitement de ces données.
Cette politique pourra évoluer en fonction du contexte légal et réglementaire.
2. Champ d’action
La présente politique s’applique à tous les traitements de données à caractère personnel, mis en œuvre par le Groupe ISB relatifs aux prospects, clients et partenaires, ci-après dénommés les « Titulaires des données », de l’une ou plusieurs des entreprises du groupe.
3. Définitions
« Données à caractère personnel » (ci-après « Données »), toute information se rapportant à une personne physique identifiée ou identifiable(ci-après dénommée «personne concernée»); est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Responsable du traitement», la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
« Sous-traitant », la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
« Autorité de contrôle » : autorité publique indépendante chargée de surveiller l’application du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.
« Traitement », toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
« Destinataire », la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d’une mission d’enquête particulière conformément au droit de l’Union ou au droit d’un État membre ne sont pas considérées comme des destinataires ; le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement.
« Consentement » de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
4. Données collectées
Le Groupe ISB veille à ne collecter que des Données transmises volontairement par les Titulaires et strictement nécessaires à la finalité des traitements mis en œuvre. Sont notamment traitées les données relatives à l’identité (nom, prénoms, adresses, coordonnées personnelles et professionnelles), à la gestion du compte client et à la gestion des devis, commandes et factures.