Politique de confidentialité spécifique pour notre système CRM

QUI EST LE RESPONSABLE DU TRAITEMENT ET QUI PUIS-JE CONTACTER ?
Le responsable du traitement de vos données personnelles en vertu de la loi sur la protection des données est le groupe DEKRA, qui, seul ou conjointement avec d'autres, décide des objectifs et des moyens du traitement de vos données personnelles. En général, il s'agit de la ou des sociétés du groupe DEKRA qui ont fourni, fourniront ou sont tenues de fournir des services pour vous ou votre employeur.
La société mère responsable du groupe est : DEKRA SE, située à Stuttgart, inscrite au registre du commerce du tribunal de Stuttgart sous HRB 734316, Handwerkstr. 15, 70565 Stuttgart.
Notre société belge est DEKRA Belgium NV/SA, dont le siège social est situé Leuvensesteenweg 510, bus 4/30, 1930 Zaventem, et dont le numéro d'entreprise est 0471.948.055.
Vous pouvez joindre le contrôleur par e-mail : dataprotection​.be@​dekra​.com .
QUELLES SONT LES DONNÉES PERSONNELLES QUE NOUS COLLECTONS ET QUELLES EN SONT LES SOURCES ?
Nous traitons les données personnelles reçues de nos clients ou d'autres personnes concernées dans le cadre de notre relation commerciale.
Dans certains cas, nous traitons les données à caractère personnel que vous nous avez fournies par le biais d'une carte de visite ou d'un autre support, par exemple par le biais de courriers électroniques, d'offres ou de formulaires de contact.
Nous traitons également les données à caractère personnel que nous obtenons légalement de sources accessibles au public (par exemple, le Moniteur belge, les annuaires professionnels, les coordonnées sur les sites web ou sur les médias sociaux, etc.)
Enfin, nous traitons également les données personnelles qui nous sont légalement transmises par d'autres sociétés DEKRA ou d'autres tiers.
Nous traitons, entre autres, les catégories suivantes de données personnelles :
  • Données d'identification (par exemple, titre, nom, prénom, signature) ;
  • Coordonnées officielles (par exemple, adresse e-mail, adresse physique, numéro de téléphone et langue de la personne de contact) ;
  • Informations sur votre emploi (par exemple, employeur, département/domaine, poste au sein de l'entreprise) ;
  • Les données financières (par exemple, les coordonnées bancaires, la situation de crédit, etc ;)
  • Données commerciales (par exemple, produits et services achetés précédemment auprès du groupe DEKRA ou produits et/ou services dans votre domaine d'intérêt) ;
  • Données relatives à la publicité et aux ventes (y compris les scores publicitaires) ;
  • Les données de documentation (par exemple, les mémos) ; et
  • Autres données similaires aux catégories énumérées.
DANS QUEL BUT TRAITONS-NOUS VOS DONNÉES PERSONNELLES (FINALITÉ DU TRAITEMENT) ET SUR QUELLE BASE JURIDIQUE ?
Nous traitons vos données personnelles conformément aux dispositions du Règlement général sur la protection des données de l'UE (RGPD) et aux autres législations nationales et européennes applicables.
La présente politique de confidentialité explique concrètement comment cela fonctionne. En dehors de cela, il peut toujours y avoir des situations où nous traitons vos données personnelles à d'autres fins de traitement non-mentionnées ici. Dans ce cas, vous recevrez des informations distinctes sur le traitement de vos données en rapport avec la situation spécifique, conformément aux dispositions légales.
A. ENREGISTREMENT DANS NOTRE CUSTOMER RELATIONSHIP MANAGEMENT (CRM)
Nous traitons les données personnelles énumérées précédemment pour les inclure dans notre Customer Relationship Management System (CRM).
Il s'agit principalement de données d'identification, de données relatives à l'adresse de l'entreprise, de données relatives aux contacts de l'entreprise et d'informations sur votre emploi, telles que le poste occupé au sein de votre entreprise. Pour la collecte et l'enregistrement des données dans notre CRM, nous nous fondons sur notre intérêt légitime à constituer une base de données des clients et prestataires de services existants et potentiels ainsi que des responsables au sein de leurs entreprises respectives.
Dans les communications futures, nous vous donnerons la possibilité de consentir séparément à diverses opérations de traitement facultatives. Votre consentement sera également enregistré dans notre CRM.
Notre intérêt légitime est de pouvoir rester en contact et communiquer avec vous en tant que client ou contact d'un client et ce dans le cadre de l'exécution ou de la constitution d'un contrat. Ceci est nécessaire pour pouvoir réaliser le bon déroulement de nos prestations et de notre service client.
BASE JURIDIQUE
Article 6, paragraphe 1, points b) et f) RGDP.
B. L'ENVOI D'UNE LETTRE D'INFORMATION ET/OU DE MARKETING DIRECT SOUS FORME D'E-MAILS
Nous traitons vos données personnelles dans le but de vous fournir des informations personnalisées sur les services, les nouveaux produits, les offres et les événements qui, selon nous, sont susceptibles de vous intéresser. Nous vous enverrons notre bulletin d'information et/ou des informations promotionnelles ou commerciales par courrier électronique. Vous pouvez indiquer vos centres d'intérêt dans notre Centre de préférences.
Nous traitons principalement les données d'identification, les données de communication et les informations relatives à votre relation client avec nous (par exemple, les services achetés précédemment, les préférences, les intérêts, les commentaires que vous nous donnez, etc.)
Nous basons le traitement de ces données personnelles à des fins de marketing direct suite à votre consentement (mécanisme d'opt-in). Si vous nous avez donné votre consentement au traitement de données, vous pouvez retirer celui-ci à tout moment en cliquant sur le lien suivant. En cas de révocation, vous ne recevrez plus d'informations commerciales de notre part par courrier électronique.
BASE JURIDIQUE
Art. 6(1) point a RGDP.
C. ANALYSE DU COMPORTEMENT DES DESTINATAIRES DE NEWSLETTER
À des fins d'étude de marché, nous pouvons, avec votre consentement, évaluer vos interactions concernant notre bulletin d'information et vous les attribuer personnellement. Il s'agit notamment d'analyses du comportement d'ouverture et de lecture des destinataires de la newsletter.
Nous traitons principalement les données personnelles suivantes : les données d'identifications, les informations sur votre comportement d'utilisateur lors de la réception de notre newsletter et vos données de communication.
Vous pouvez retirer votre consentement à tout moment pour l'avenir. En cas de retrait, nous n'enregistrerons et n'évaluerons plus votre comportement d'utilisateur lors de la réception de notre newsletter.
BASE JURIDIQUE
Art. 6(1) point a RGDP.
D. ENQUÊTES SUR LA SATISFACTION DES CLIENTS
Afin d'améliorer nos produits et services, nous traitons vos données personnelles avec votre consentement dans le cadre d'enquêtes de satisfaction client. La participation aux enquêtes est volontaire.
Nous traitons principalement les données personnelles suivantes : les données d'identification, vos réponses dans le cadre des enquêtes de satisfaction client et vos données de communication.
Si vous nous avez donné votre consentement pour le traitement des données dans le cadre des enquêtes de satisfaction clients, vous pouvez retirer ce consentement à tout moment pour l'avenir. En cas de révocation, nous ne vous enverrons plus de demandes de participation à des enquêtes de satisfaction.
BASE JURIDIQUE
Art. 6(1) point a RGDP.
E. PROTECTION DES INTÉRÊTS DANS LES PROCÉDURES JUDICIAIRES
Nous pouvons également traiter les données personnelles susmentionnées dans le cadre de procédures judiciaires. Nous ne le ferons que si nous pensons que cela est approprié et nécessaire pour nous permettre d'exercer les recours juridiques disponibles. Dans ce cas, nous traiterons vos données personnelles dans le cadre de notre intérêt légitime à nous défendre dans une procédure judiciaire.
BASE JURIDIQUE
Art. 6(1) point f RGDP.
F. LES OBLIGATIONS LÉGALES
Nous pouvons également traiter les données personnelles susmentionnées lorsque la loi nous y oblige, par exemple en vertu de la législation sur la lutte contre le blanchiment d'argent.
BASE JURIDIQUE
Art. 6(1)(c) RGDP.
QUI PEUT ACCEDER A MES DONNÉES PERSONNELLES ?
Au sein du groupe DEKRA, seuls les services qui ont besoin de vos données personnelles pour atteindre les objectifs susmentionnés y ont accès.
Outre un centre de données exploité par DEKRA SE (Stuttgart) sur un site central, le groupe DEKRA dispose de nombreux centres de données exploités localement ou régionalement dans lesquels les entreprises DEKRA responsables traitent vos données personnelles.
Les prestataires de services externes, les fournisseurs et les agents commerciaux qui travaillent pour nous peuvent également recevoir des données à caractère personnel aux fins susmentionnées s'ils respectent en particulier les exigences en matière de confidentialité et de protection des données. Il s'agit d'entreprises appartenant aux catégories des fournisseurs de services informatiques, des fournisseurs de services de télécommunications, des agences de conseil et des agences de vente et de marketing.
En ce qui concerne la transmission de données à des destinataires extérieurs au groupe DEKRA, nous ne transmettons des informations sur nos clients que si la loi l'exige, si le client a donné son consentement ou si cela est nécessaire pour établir, exécuter ou résilier une relation contractuelle avec vous. Les données personnelles peuvent également être partagées si le groupe DEKRA a un intérêt légitime à le faire.
Dans les conditions précitées, les destinataires des données personnelles peuvent être :
  • Les organismes et institutions gouvernementaux (par exemple, les autorités financières, les organismes chargés de l'application de la loi) en cas d'obligation légale ou officielle (par exemple, les obligations légales de déclaration en vertu de la législation contre le blanchiment d'argent) ;
  • D'autres entreprises du groupe DEKRA pour la gestion des risques en raison d'obligations légales ou officielles ;
  • Les prestataires de services externes, les fournisseurs et les agents commerciaux.
Le traitement dans le cadre de notre CRM a lieu principalement par l'intermédiaire de notre prestataire de services externe Salesforce Germany GmbH, Erika-Mann-Str. 31, 80636 Munich (Salesforce). Un accord de traitement a été conclu avec Salesforce Allemagne. Dans le cadre du traitement, les données peuvent également être transmises aux serveurs de Salesforce aux États-Unis. Salesforce a adopté des règles d'entreprise contraignantes (BCR, Binding Corporate Rules) pour permettre le transfert de données personnelles de l'UE et de l'EEE vers des sites Salesforce situés en dehors de l'UE et de l'EEE. Vous pouvez trouver les règles d'entreprise contraignantes de Salesforce à l'adresse https://compliance​.salesforce​.com/en/salesforce-bcrs ou les recevoir en envoyant un courriel informel à info-de@​salesforce​.com . Pour plus d'informations sur la manière dont Salesforce traite les données personnelles vous concernant, veuillez consulter le site : https://www​.salesforce​.com/de/company/privacy/full_privacy/ .
Les autres destinataires des données à caractère personnel peuvent être les entités pour lesquelles vous nous avez donné votre accord pour le transfert de données ou à qui nous sommes autorisés à envoyer des données à caractère personnel sur la base d'un intérêt équilibré.
LES DONNÉES SERONT-ELLES TRANSMISES À UN PAYS TIERS OU À UNE ORGANISATION INTERNATIONALE ?
Un transfert de données vers des bureaux situés dans des pays hors de l'Union européenne (appelés pays tiers) a lieu :
  • Si cela s'avère nécessaire dans des cas individuels, vos données personnelles peuvent être transférées à un prestataire de services aux États-Unis ou dans un autre pays tiers afin d'assurer les opérations de DEKRA Group conformément aux normes européennes de protection des données.
  • Les données personnelles des personnes intéressées par les produits DEKRA peuvent également être traitées aux États-Unis dans le cadre d'un système CRM avec leur consentement ;
  • Avec votre consentement spécifique et éclairé ; ou
  • En vertu des exigences légales en matière de lutte contre le blanchiment d'argent, le financement du terrorisme et d'autres infractions pénales et dans le cadre d'une mise en balance des intérêts, les données à caractère personnel (par exemple, les données d'identification et les données financières) sont transférées dans certains cas conformément aux obligations légales d’applications.
COMBIEN DE TEMPS MES DONNÉES SERONT-ELLES CONSERVÉES ?
Nous traitons vos données personnelles aussi longtemps que cela est nécessaire à l'exécution de nos obligations contractuelles et légales ou aussi longtemps que nous pouvons justifier d'un intérêt légitime au traitement. Si vous nous avez donné votre consentement, nous traiterons vos données dans toute la mesure du possible jusqu'à ce que vous retiriez votre consentement.
A partir du moment ou nous ne pouvons plus justifier le traitement de vos données personnelles conformément à ces dispositions, elles seront régulièrement supprimées ou nous les rendrons anonymes, à moins que leur traitement ultérieur pertinent et limité ne soit nécessaire aux fins suivantes :
  • Exécution des obligations de conservation en vertu du droit commercial et fiscal, le délai de conservation des documents comptables est de 7 ans.
  • Concernant la conservation des preuves dans le cadre de la prescription, le délai normal de prescription étant de 10 ans.
QUELS SONT MES DROITS CONCERNANT MES DONNÉES PERSONNELLES ?
Vous disposez des droits suivant concernant le traitement de vos données personnelles, à condition que les exigences soient respectées :
  • Droit d'accès à vos données traitées par nos soins, conformément à l'article 15 LVA. Cela signifie que vous pouvez nous demander de vous informer des données personnelles que nous détenons à votre sujet. Vous pouvez également demander une copie de vos données personnelles ;
  • Droit de correction des données incorrectes, incomplètes ou obsolètes selon l'article 16 RGDP ;
  • Droit à l'effacement des données stockées par nos soins, conformément à l'article 17 LCA ;
  • Droit de restreindre le traitement des données stockées par nos soins, conformément à l'article 18 LCA ;
  • Droit à la portabilité des données selon l'article 20 LCA ;
  • Droit d'opposition selon l'article 21 LCA.
  • Droit de ne pas être soumis à une prise de décision automatisée selon l'article 22 LCA.
Si vous nous avez donné votre consentement au traitement de vos données personnelles, vous pouvez retirer ce consentement à tout moment pour l'avenir, conformément à l'article 7, paragraphe 3, LCA.
Vous avez le droit d'introduire une plainte auprès d'une autorité de surveillance en vertu de l'article 77 LVA si vous estimez que le traitement de vos données personnelles est contraire aux dispositions de la LVA. Pour la Belgique, il s'agit de l'Autorité de protection des données, rue du Pressoir 35, 1000 Bruxelles, https://www.autoriteprotectiondonnees.be/citoyen. Les coordonnées des autres autorités européennes de surveillance peuvent être consultées sur le site web suivant : https://ec​.europa​.eu/justice/article-29/structure/data-protection-authorities/index_en​.htm .
SUIS-JE OBLIGÉ DE FOURNIR MES DONNÉES ?
Dans le cadre de notre relation d'affaires, il est nécessaire de fournir des données à caractère personnel nécessaires à l'établissement, à l'exécution et à la résiliation d'une relation d'affaires et au respect des obligations contractuelles associées ou que nous sommes tenus de traiter en vertu de la loi. Sans ces données, nous pourrions ne pas être en mesure de conclure, d'exécuter et de résilier un accord avec vous ou votre employeur.
LA PRISE DE DÉCISION AUTOMATISÉE OU LE PROFILAGE ONT-ILS LIEU ?
En principe, nous n'utilisons pas de prise de décision entièrement automatisée au sens de l'article 22 LCA. Si nous utilisons la prise de décision automatisée dans des cas spécifiques, nous vous en informerons séparément.
Nous traitons vos données personnelles de manière partiellement automatique dans le but d'analyser certaines préférences ou intérêts personnels (profilage). Nous utilisons le profilage dans les cas suivants:
  • En raison des exigences légales et réglementaires, nous sommes tenus de lutter contre le blanchiment d'argent, le financement du terrorisme et les infractions mettant en danger les biens. Cela inclut l'analyse des données (par exemple, dans les opérations de paiement). Ces mesures servent également à votre protection.
  • Afin de vous fournir des informations et des conseils ciblés sur les produits, nous utilisons une technologie de profilage. Ils permettent de communiquer et de fournir des informations en fonction des besoins, y compris des études de marché et d'opinion.
Nous ne traitons vos données personnelles par des moyens automatisés que si cela est nécessaire pour la conclusion ou l'exécution d'un contrat avec vous ou votre employeur, si cela est autorisé par une disposition légale prévoyant des garanties appropriées ou si vous y avez expressément consenti.
INFORMATIONS SUR VOTRE DROIT D'OPPOSITION
Vous avez le droit, pour des raisons liées à votre situation particulière, de vous opposer à tout moment au traitement de vos données personnelles effectué sur la base de l'art. 6 al. 1 point f LCA (traitement des données fondé sur un équilibre d’intérêts). Cela s'applique également au profilage fondé sur notre intérêt légitime au sens de l'art. 4 n° 4 de la LVP. Nous ne traiterons alors plus vos données, sauf si nous pouvons démontrer que nos intérêts l'emportent sur vos intérêts, droits et libertés, ou si le traitement des données sert à la constatation, à l'exercice ou à la défense d'un droit en justice.
DES INFORMATIONS SPÉCIFIQUES SUR VOTRE DROIT D'OPPOSITION AU TRAITEMENT DES DONNÉES À DES FINS DE MARKETING DIRECT
Dans des cas spécifiques, nous traitons vos données personnelles à des fins de marketing direct, comme décrit ci-dessus. Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à de telles fins de marketing, sans autres coûts directs et indirects. Cela s'applique également au profilage dans la mesure où il est lié à ces objectifs de marketing direct. Si vous vous opposez au traitement de vos données personnelles à des fins de marketing direct, vos données personnelles ne seront immédiatement plus traitées à ces fins.
COMMENT EXERCER MON DROIT D'OPPOSITION OU MON RETRAIT DE CONSENTEMENT ?
L'objection ou le retrait de votre consentement peuvent être adressés sous quelque forme que ce soit au responsable du traitement ou au délégué à la protection des données ( dataprotection​.be@​dekra​.com ). Pour une procédure rapide et sans heurts, nous vous demandons d'utiliser le formulaire en ligne préparé à cet effet [insérer le lien ici]. Vous pouvez également exercer votre droit d'opposition au traitement de vos données personnelles à des fins de marketing en cliquant sur le lien figurant au bas de chaque courriel de marketing que vous recevez.
STATUT ET MODIFICATIONS DE LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ
Le statut de cette politique de confidentialité est de janvier 2023.
Nous nous réservons le droit de modifier à l'avenir la présente politique de confidentialité dans le cadre de la législation applicable en matière de protection des données et, si nécessaire, de l'adapter à la nouvelle réalité du traitement des données. Nous vous informerons séparément de toute modification importante du contenu.