Dernière mise à jour : avril 2019 – version 2.0
Le responsable de traitement
Vos données personnelles sont collectées et traitées par CRANIUM International Holding SA, qui comprend les filiales suivantes:
- CRANIUM Belgium SA
- CRANIUM GDPR Representative SPRL
- PaSMaN ASBL
- CRANIUM Nederland BV
- CRANIUM USA Inc
- CRANIUM Hungary Kft.
ci-après dénommé “CRANIUM”.
CRANIUM se spécialise dans l’atténuation des risques pour la vie privée et la sécurité. CRANIUM soutient et familiarise votre organisation avec la législation européenne et nationale applicable en matière de protection de la vie privée et des données. Cela inclut, le règlement général sur la protection des données (RGPD), entre autres, ainsi que la protection contre les cyber-attaques et autres violations possibles des données. CRANIUM a son siège social à Excelsiorlaan 43, 1930 Zaventem, Belgique, enregistrée sous le numéro 0666.909.642.
Portée de la déclaration de confidentialité
CRANIUM respecte la vie privée et s’engage donc à protéger les données (personnelles) de toutes ses parties prenantes avec le plus grand soin possible, et à ne traiter les données personnelles que de manière équitable et légale. Cette déclaration de confidentialité s’applique à nos clients, partenaires et visiteurs du site Web pour les données personnelles collectées et traitées par CRANIUM par le biais de ce site Web et des services connexes.
Cette déclaration de confidentialité contient des informations essentielles sur la manière dont CRANIUM, en tant que responsable du traitement, collecte et traite les données personnelles, à quelles fins et explique vos droits en tant que personne concernée.
Traitement des données à caractère personnel
Les données à caractère personnel peuvent être définies comme toute information permettant d’identifier une personne physique, directement ou indirectement. Vous pouvez nous fournir vos données personnelles dans le cadre des activités suivantes, aux fins correspondantes et sur la base des motifs indiqués :
- Formulaire de contact ou correspondance : En remplissant le formulaire de contact sur le site Web, vous consentez à ce que CRANIUM traite votre nom, votre adresse électronique et votre question ou message. Si vous nous contactez directement (par e-mail, téléphone ou courrier), nous traiterons vos coordonnées et le contenu de cette correspondance. Nous n’utilisons ces informations que pour traiter suffisamment votre question ou votre message.
- Newsletter : Si vous vous abonnez à notre newsletter, vous nous fournissez votre nom et votre adresse e-mail. CRANIUM recueille ces données avec votre consentement et dans le but de vous envoyer des informations pertinentes et de vous tenir au courant de nos dernières nouvelles. Nous faisons appel à un prestataire de services externe (Mailchimp) pour surveiller la diffusion de notre newsletter.
De plus, notre newsletter contient ce que l’on appelle des « pixels de suivi ». Un pixel de suivi est une image miniature qui permet une analyse statistique de l’impact d’une campagne marketing, par exemple pour vérifier si l’e-mail contenant la newsletter a été ouvert. Les données personnelles recueillies par le biais de ces pixels sont stockées et analysées dans le but d’optimiser la forme et le contenu de la newsletter et de mieux aligner le contenu avec vos intérêts futurs. Ces données personnelles ne sont pas transmises à des tiers.
- Vente et marketing : CRANIUM peut utiliser votre nom et vos coordonnées pour des campagnes de marketing direct, pour vous informer sur les promotions concernant les produits et services que CRANIUM offre et pour contacter de futurs clients potentiels. Nous pouvons également utiliser ces données pour faire des offres ciblées, par exemple par e-mail, ou pour afficher une publicité sur notre propre site Internet. Nous envoyons ces communications ou plaçons les annonces, en fonction de l’intérêt légitime de CRANIUM, si nous constatons que vous êtes intéressé par nos services ou produits ou que vous en tirez profit.
- Sondage / feedback : Sur la base de l’intérêt légitime de CRANIUM, nous pouvons utiliser vos coordonnées afin de contrôler, évaluer et améliorer les services qui vous sont offerts. Pour ce faire, nous pouvons vous envoyer des questionnaires ou des enquêtes, ou vous demander de remplir notre formulaire de feedback.
- Plugins de médias sociaux : Les sites Web de CRANIUM intègrent des plugins de Facebook, LinkedIn, Twitter et Instagram. Dès que vous accédez à notre site Web, ces plugins sociaux envoient des informations à la plate-forme tierce partie concernant votre appareil, les pages que vous visitez et la manière dont vous utilisez nos services. À moins que vous ne partagiez quelque chose sur votre compte de médias sociaux, les plugins sont traités indépendamment du fait que vous ayez ou non un compte.
- Évènements : Lorsque vous vous inscrivez à l’un de nos événements, nous vous demandons de fournir certaines informations pour participer à cet événement particulier. Par exemple, nous vous demanderons habituellement votre nom, votre adresse électronique, votre fonction et votre organisation. Nous recueillons ces renseignements avec votre consentement afin de compléter votre inscription et de garantir la meilleure expérience de l’événement pour tous.
- Application : En remplissant le formulaire de candidature sur le site web, vous autorisez CRANIUM à traiter votre nom, votre adresse e-mail, votre CV et votre motivation pour la candidature. Si vous nous contactez directement ou interagissez avec nous au sujet d’une candidature (par courriel, téléphone, lettre ou médias sociaux tels que LinkedIn), nous traiterons vos coordonnées et le contenu de cette correspondance. Nous n’utilisons ces informations que pour votre processus de recrutement.
- Pour la fourniture de nos produits et services : Lorsque vous achetez certains produits ou services de CRANIUM, nous recueillons vos coordonnées et vos données de facturation. Ceci dans le but de fournir nos services et de gérer notre relation (client) et sur la base de votre contrat d’achat avec CRANIUM.
- Autres relations : Nous recueillons les coordonnées de nos fournisseurs et partenaires actuels ou futurs. Nous traitons ces renseignements pour conclure nos conventions et pour gérer nos relations ou nos collaborations. Ce traitement est donc basé sur la conclusion et l’exécution de nos contrats et relations commerciales.
La base juridique sur laquelle CRANIUM traite vos données est valable. En fournissant vos données personnelles et votre CV lorsque vous prenez contact avec nous ou que vous postulez à un poste chez CRANIUM, vous consentez au traitement de ces données.
CRANIUM considère vos données personnelles comme confidentielles et s’engage à ne les traiter que d’une manière compatible avec les finalités pour lesquelles elles ont été initialement collectées.
Vos droits en tant que personne concernée
La personne concernée a à tout moment la possibilité d’exercer ses droits tels que décrits dans le règlement général sur la protection des données. La personne concernée peut exercer les droits suivants :
Droit d’accès
Vous avez le droit à tout moment et gratuitement d’accéder à vos données personnelles et de demander une copie des données personnelles que CRANIUM collecte à votre sujet.
Droit de rectification
Vous avez toujours le droit de faire corriger des données personnelles incorrectes ou de faire compléter des données personnelles incomplètes.
Droit à l’effacement (« droit à l’oubli »)
Vous pouvez demander la suppression de vos données personnelles des systèmes de CRANIUM.
La demande d’effacement de vos données personnelles ne peut pas toujours être accordée en raison d’obligations contractuelles ou légales. CRANIUM tiendra compte de ces obligations lorsqu’il répondra à votre demande.
Droit d’opposition
Vous avez le droit de vous opposer au traitement de vos données personnelles si le traitement est effectué pour des raisons d’intérêt légitime de CRANIUM ou d’intérêt public. Nous arrêterons le traitement, à moins que nous ne puissions prouver qu’il existe des motifs légitimes impérieux pour le traitement ou pour l’exercice de droits légaux. Vous pouvez également vous opposer dans le cas du marketing direct, de sorte que les données personnelles ne seront plus traitées à ces fins.
Droit de retirer son consentement
Pour le traitement de vos données personnelles collectées par CRANIUM avec votre consentement, vous pouvez retirer votre consentement à tout moment. Par exemple, vous pouvez toujours vous désabonner des newsletters. Toutefois, le retrait de votre consentement ne s’applique pas au traitement effectué antérieurement par CRANIUM.
Droit à la limitation du traitement
Dans certains cas, la personne concernée a le droit d’obtenir la limitation du traitement de ses données personnelles. Nous continuerons à stocker vos données, mais nous limiterons leur utilisation. Vous pouvez par exemple soumettre cette demande lorsque vous pensez que vos données personnelles sont inexactes ou que le traitement par CRANIUM n’est pas justifié. Nous n’avons à faire droit à ces demandes que dans des cas particuliers tels que définis par la loi.
Droit à la portabilité des données
La personne concernée a le droit de recevoir les données à caractère personnel la concernant, traitées par CRANIUM, dans un format structuré, couramment utilisé et lisible par machine et/ou de transmettre ces données à un autre responsable du traitement.
Ces droits peuvent être exercés gratuitement en envoyant un e-mail à privacy@cranium.eu. Nous nous engageons à répondre à votre demande dans un délai d’un mois à compter de sa réception. Il est possible que nous vous demandions d’abord des renseignements supplémentaires afin de confirmer votre identité et de nous assurer que la demande provient de vous.
Droit de porter plainte
Si, à tout moment, vous estimez que CRANIUM porte atteinte à votre vie privée, vous avez le droit de déposer une plainte auprès de l’autorité belge de protection des données : Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles, Tel +32 (0)2 274 48 00, e-mail : contact@apd-gba.be.
Divulgation à des tiers
CRANIUM s’abstiendra de divulguer ou de vendre les données personnelles des personnes concernées à des tiers ainsi que de divulguer publiquement les données personnelles des personnes concernées, sauf dans les cas spécifiques suivants:
- Les données personnelles peuvent être partagées entre les différentes branches de CRANIUM, dans le cas où ce transfert est nécessaire pour la fourniture de nos produits ou services conformément à l’objectif prédéterminé.
- Les données personnelles peuvent être partagées avec des tiers fournisseurs de services auxquels CRANIUM a confié certaines activités de traitement. Dans tous les cas, elles se limitent au traitement de vos données personnelles conformément à nos instructions et, si nécessaire, un accord de traitement des données sera conclu afin qu’ils soient tenus de respecter toutes les obligations requises par la législation applicable sur la protection des données.
- Si les lois ou règlements applicables l’exigent.
En ce qui concerne les transferts internationaux de données personnelles et leur traitement en dehors de l’Espace économique européen (EEE), vos données ne sont transférées à d’autres succursales de CRANIUM ou à des tiers dans des pays tiers, tels que des fournisseurs de logiciels et des services de cloud ou de mailing, que si la législation applicable sur la protection des données le permet. Nous garantissons des mesures de protection appropriées qui garantissent que vos droits sont également respectés par le destinataire des données en dehors de l’EEE, conformément à un niveau adéquat de protection des données.
Conservation de vos données personnelles
CRANIUM reconnaît l’importance de la protection des données personnelles. Nous ne conservons pas vos données personnelles pendant une durée n’excédant pas celle strictement nécessaire à la réalisation des finalités pour lesquelles nous les avons reçues, ou à l’exécution d’un contrat ou à l’exécution d’une obligation légale. Les périodes de conservation diffèrent en ce qui concerne le type de traitement et la finalité pour laquelle les données à caractère personnel ont été collectées.
Les données personnelles que nous collectons sur la base de votre consentement seront conservées par nous aussi longtemps que votre consentement reste valable.
Nous conservons les renseignements clients et fournisseurs au sujet de vos achats aussi longtemps qu’il est raisonnablement nécessaire pour exécuter nos conventions, pour nous conformer à nos obligations légales (comme les obligations comptables et fiscales) et pour résoudre les différends ou faire respecter les conventions. Par conséquent, ces renseignements personnels sont conservés pendant toute la durée de notre relation contractuelle et pendant 10 ans par la suite.
Dans tous les cas, les données à caractère personnel peuvent être conservées pendant une période plus longue s’il existe une raison légale ou réglementaire de le faire, ou pendant une période plus courte si la personne concernée s’oppose au traitement de ses données à caractère personnel et s’il n’existe plus de raison légitime de les conserver.
Nous garantissons de ne donner qu’un accès limité aux données archivées et de supprimer ou de rendre anonyme vos données personnelles si la période de conservation est écoulée.
Sécurité et confidentialité de vos données personnelles
CRANIUM a pris des mesures de sécurité techniques et organisationnelles pour empêcher la destruction, la perte, la falsification, l’altération, l’accès non autorisé ou la divulgation de vos données personnelles à des tiers et tout autre traitement non autorisé de ces données.
Nous avons tout mis en œuvre pour assurer la confidentialité, l’intégrité et la disponibilité des systèmes d’information et des services qui traitent les données personnelles. Ces mesures comprennent des mesures de sécurité physique et opérationnelle, le contrôle d’accès, la sensibilisation et des clauses de confidentialité. Tous nos employés et les tiers que nous engageons sont tenus de respecter la confidentialité et la sécurité de vos données.
Coordonnées de contact
Si vous avez des commentaires, des questions ou des préoccupations au sujet de l’information contenue dans la présente déclaration ou de toute autre question relative au traitement de vos données personnelles par CRANIUM, veuillez communiquer avec notre point de contact unique pour la protection des données privacy@cranium.eu.
Si vous préférez nous contacter par courrier, vous pouvez le faire à l’adresse suivante :
Excelsiorlaan 43, 1930 Zaventem, Belgique.
Modifications de notre déclaration de confidentialité
Nous pouvons modifier ou mettre à jour la présente déclaration de confidentialité de temps à autre afin de refléter les changements apportés à nos pratiques en ce qui concerne le traitement de vos données personnelles ou les changements apportés aux lois applicables. Nous le ferons en affichant la version mise à jour sur le site Web de CRANIUM. Lorsque nous publions des modifications à notre déclaration de confidentialité, nous modifions la date et le numéro de version de la “dernière mise à jour” de notre déclaration de confidentialité. Des changements importants seront signalés sur notre page d’accueil. Néanmoins, nous vous encourageons à lire périodiquement notre Déclaration de confidentialité.