Version en date du 16/02/2022
Préambule
Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018 en métropole et le 1er Juin 2019 en Nouvelle Calédonie, il vient compléter la législation en matière de protection des données à caractère personnel.
Pour votre information, une donnée à caractère personnel correspond à toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, ...).
Un traitement de données à caractère personnel désigne toute opération sur ce type de données (collecte, stockage, transmission, suppression, que cela soit sur papier ou informatique. Le responsable de traitement est la personne qui détermine ces finalités de chaque traitement et les moyens pour atteindre ces finalités.
Pour la Société BAMYR-NC Ci-après désignée la « Société BAMYR-NC» , la protection de vos données est une priorité. Aussi, dans un souci de transparence, la présente Politique de Confidentialité a pour objectif notamment de vous expliquer pourquoi vos données personnelles sont collectées et traitées par la Société BAMYR-NC, en sa qualité de responsable de traitement, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment vous pouvez les exercer.
La Société BAMYR-NC se réserve le droit de modifier à tout moment la présente Politique de Confidentialité. Toute modification prendra effet immédiatement.
Nous vous invitons à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.
Sommaire
1. Pourquoi la Société BAMYR-NC a-t-elle besoin de collecter vos données ?
2. Quelles sont les données que la Société BAMYR-NC collecte ?
3. Sur quel fondement juridique repose les traitements de vos données ?
4. Combien de temps sont conservées vos données ?
5. Quels sont vos droits et comment les exercer ?
5.1. Vos droits sur vos données
5.2. L’exercice de vos droits
6. Avec qui la Société BAMYR-NC partage-t-elle vos données ?
7. Vos données sont-elles transférées hors UE ?
8. Comment la Société BAMYR-NC sécurise-t-elle le traitement vos données ?
9. Privacy by Design/by Default
10. Accountability
1. Pourquoi la Société BAMYR-NC a-t-elle besoin de collecter vos données ?
Les données que la Société BAMYR-NC collecte sont nécessaires pour lui permettre de répondre aux finalités suivantes :
S’agissant des données clients collectés sur le site internet :
- Création du compte client pour accéder à votre Espace client
- Exécution des commandes effectuées sur le site
- Gestion des paiements en ligne via La CSB/EPAYNC
- Répondre à vos demandes lorsque vous utilisez nos formulaires,
- Vous proposer les bons plans de notre magasin, et mener des actions de prospection (sms, mail),
- Vous permettre de recevoir notre newsletter,
- Gestion des cookies
- Améliorer votre expérience de navigation sur notre Site
- Gérer vos demandes liées à l’exercice de vos droits à la protection des données personnelles ;
- Respecter les obligations en matière de garantie
S'agissant des données des clients pour :
- Gérer les paiements ;
- Tenir la comptabilité générale et gérer les comptes clients ;
- Établir des statistiques financières et de vente ;
- Réaliser des enquêtes de satisfaction et des études clients (sondages, tests produits, statistiques de vente) et gérer les avis des personnes sur les produits ;
- Gérer les réclamations, le SAV et les garanties (par téléphone ou directement en magasin) ;
- Réaliser des actions de prospection commerciale et de marketing (envoi de messages publicitaires, jeux-concours, promotion, sondage) ;
- Gérer les demandes de droit d'accès, de rectification et d'opposition ;
- Gérer les impayés et le contentieux.
Pour ce qui concerne les données des Fournisseurs partenaires, pour :
- Gérer les fichiers fournisseurs : effectuer les opérations administratives liées aux contrats, commandes, livraisons et aux factures, la comptabilité pour ce qui a traité la gestion des comptes fournisseurs ;
- Fournir des sélections de fournisseurs ;
- Entretenir une documentation sur les fournisseurs.
Pour ce qui concerne les données des candidats :
- Évaluer la capacité du candidat à occuper l’emploi proposé ;
- Conservation des CV et Lettres de motivation en vue d'un recrutement et dans le cadre des candidatures spontanées ;
De façon générale, la Société BAMYR-NC ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.
Quelles sont les données que la Société BAMYR-NC collecte ?
La Société BAMYR-NC collecte différents types de données personnelles vous concernant :
Les données personnelles que vous nous communiquez directement :
- Lorsque vous remplissez un formulaire disponible sur le site,
- Lorsque que vous créez un compte et gérez votre espace client,
- Lorsque vous validez votre panier,
- Lorsque vous payer en ligne (les données sont traitées par EPAY.NC /CSB en qualité de coresponsable),
- Lorsque vous vous inscrivez à notre newsletter
- Lorsque vous vous déplacez dans notre magasin,
- Lorsque vous donnez votre avis ou participez à un jeu
- Lorsque vous contactez le service client pour poser une question, introduire une réclamation.
- Lorsque vous candidatez à une offre d’emploi ou que vous nous adressez votre candidature spontanée.
De façon générale, lorsque vous échangez avec la Société BAMYR-NC de toute autre manière.
La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astérisque, sont indispensables à la Société BAMYR-NC pour traiter votre demande. Sans ces informations, la Société BAMYR-NC ne pourra traiter votre demande.
Les données personnelles que nous collectons automatiquement
Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au Site de la Société BAMYR-NC, notamment, les informations sur votre navigation. La Société BAMYR-NC utilise des cookies et d'autres technologies de suivi pour collecter des informations vous concernant lorsque vous interagissez avec le Site de la Société BAMYR-NC.
Pour en savoir plus sur les cookies et la manière de les désactiver, veuillez consulter la Politique Cookies.
3. Sur quel fondement juridique repose les traitements de vos données ?
La Société BAMYR-NC collecte vos données personnelles pour les finalités décrites au point 1 de la présente Politique. Dans tous les cas, la Société BAMYR-NC collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique.
L’exécution des relations contractuelles avec la Société BAMYR-NC
Vos données sont nécessaires à l’exécution du contrat auquel vous avez souscrit ou vous souhaitez souscrire notamment pour :
- Les opérations relatives à la gestion des clients (paiements)
- Le suivi de la relation client : gestion des réclamations, SAV,
- Les opérations relatives à la gestion des fichiers fournisseurs : les opérations administratives liées aux contrats, commandes, livraisons, factures.
Sur cette base juridique contractuelle, tout refus de communiquer vos données personnelles empêchera la conclusion et l’exécution du contrat.
Le respect d’une obligation légale à laquelle est soumise la Société BAMYR-NC
Certaines de vos données sont traitées par la Société BAMYR-NC pour répondre à ses obligations légales, notamment :
- Répondre à ses obligations légales, notamment aux règles comptables applicables, en matière de gestion des comptes clients ou comptes fournisseurs,
- Gérer les demandes de droit d’accès, de rectification et d’opposition,
- Vérifier l’âge du participant à un jeux concours.
- Respect d’une décision judiciaire, une ordonnance ou une demande.
Votre consentement
Sous réserve d’avoir obtenu votre consentement préalable, la Société BAMYR-NC peut traiter vos données
- Vous communiquez la newsletter,
- Déposer des cookies dans les conditions décrites dans la Politique Cookies,
- Pour vous transmettre des offres commerciales sur ses produits et services.
À tout moment, vous pouvez revenir sur votre choix et retirer votre consentement, selon les modalités décrites dans la section 5.2 de la présente Politique, sans toutefois remettre en cause la légalité du traitement reposant sur le consentement et mis en œuvre avant le retrait.
Les intérêts légitimes de la Société BAMYR-NC
La Société BAMYR-NC pourra traiter vos données personnelles aux fins de poursuite de son intérêt légitime notamment, pour :
- La création du compte client permettant l’accès à l’espace client,
- Répondre aux demandes émises via les formulaires
- Permettre la mise à jour de vos données dans la base client
- Transmettre des offres commerciales aux professionnels sous réserve de leur permettre de s'y opposer à tout moment,
- Réaliser des enquêtes de satisfaction, gérer les avis sur les produits, services ou contenus et sélectionner des clients pour des études, sondages, tests produit,
- Organiser des jeux-concours,
- Elaborer des statistiques financières, commerciales,
- Gérer les impayés et les contentieux (et ne portant sur des infractions et/ou n'entraînant pas une exclusion de la personne du bénéfice d'un droit, d'une prestation ou d'un contrat),
- Sélectionner des fournisseurs,
- Tenir une documentation sur les fournisseurs,
- En matière de recrutement, la vérification des compétences professionnelles du candidat au regard du poste à pourvoir ou des postes susceptibles d’être pourvus.
Combien de temps sont conservées vos données ?
Vos données sont conservées par la Société BAMYR-NC pendant le temps nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées des délais légaux de prescription.
En matière de données des clients : Les données vous concernant et nécessaires à l’exécution d’un contrat sont conservées pendant la durée de la relation contractuelle. Elles peuvent également être conservées par la Société BAMYR-NC pour la gestion des activités commerciales, y compris pour celles relatives à la prospection commerciale, pour une durée de 3 ans à compter du dernier contact que vous avez eu avec la Société BAMYR-NC (par exemple, si vous êtes client, un achat, si vous êtes prospect, un clic sur un lien hypertexte contenu dans un courrier électronique). Après l’exécution du contrat, la Société BAMYR-NC pourra être amenée à archiver certaines de vos données pour répondre à des obligations comptables ou fiscales ou à des fins probatoires, en cas de litige ou de réclamation, dans la limite du délai de prescription applicable.
En cas d'exercice du droit d'accès ou de rectification (cf. article 5), les données relatives à votre pièce d'identité seront conservées pendant un délai d’un (1) an. Si vous exercez votre droit d'opposition (cf. article 5) à recevoir de la prospection commerciale auprès de la Société BAMYR-NC, les informations permettant de prendre en compte votre droit d'opposition seront conservées au minimum trois (3) ans à compter de l'exercice de ce droit. Ces données ne seront en aucun cas utilisées à d'autres fins que la gestion du droit d'opposition et seules les données nécessaires à la prise en compte de ce droit seront conservées (par exemple, l'adresse électronique).
Vos données relatives à votre carte bancaire ne sont en aucun cas collectées par la Société BAMYR-NC.
Dans le cadre de l’organisation d’un jeu concours, les données collectées seront conservées pour toute la durée du jeu concours jusqu’à l’attribution des lots gagnés. En matière d’enquête, sondage, étude, test produit, vos données seront conservées le temps de la réalisation de l’enquête, sondage, étude, test produit.
Les données collectées et traitées dans le cadre de l’espace personnel ont vocation à être conservées jusqu’à la suppression de votre compte client. A tout moment, vous pouvez procédez vous-même à la suppression de votre compte. Un compte non utilisé est considéré comme inactif à l’issue d’un délai de 3 ans, vous serez informé de la possibilité de le supprimer et vous pourrez valider ou pas la demande de suppression.
Les cookies seront conservés pendant 13 mois maximum puis supprimés.
Dans le cadre de l’organisation d’un jeu concours, les données collectées seront conservées pour toute la durée du jeu concours jusqu’à l’attribution des lots gagnés. La pièce d’identité du ou des gagnant(s) sera archivée pendant 2 mois, à titre de preuve.
En matière de données des Fournisseurs partenaires : Les données à caractère personnel recueillies à l’occasion de la gestion des fichiers fournisseurs sont conservées conformément aux dispositions légales applicables.
En matière de recrutement : Sauf avis contraire de la part du candidat, nous conserverons son dossier pendant deux ans afin de reprendre contact avec lui si son profil correspond à l’une de nos recherches futures. A l’issue de ce délai de deux ans, ses données seront automatiquement détruites, sauf accord formel de sa part.
Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de la Société BAMYR-NC (Cf. Art. 5.2 de la présente Politique).
5. Quels sont vos droits et comment les exercer ?
5.1. Vos droits sur vos données
Droit d’accès à vos données
Vous pouvez obtenir de la Société BAMYR-NC la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenu par la Société BAMYR-NC.
Droit de rectification de vos données
Vous pouvez obtenir de la Société BAMYR-NC, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.
Droit à l’effacement de vos données
Sauf exceptions légales, vous pouvez demander à la Société BAMYR-NC l'effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par la Société BAMYR-NC sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.
Droit à la portabilité de vos données
Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à la Société BAMYR-NC de les transmettre à un autre organisme. Seules sont concernées par ce droit, les données que vous avez fournies activement et consciemment à la Société BAMYR-NC ou les données générées lors de l’utilisation d’un service ou d’un dispositif dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées de manière automatisée, sur la base du consentement ou de l’exécution d’un contrat.
Droit d’opposition
Vous pouvez vous opposer à ce que vos données soient utilisées par un organisme pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif. En cas de traitement de vos données à des fins de prospection commerciale, vous pouvez vous y opposer, à tout moment (Voir point 5.2 de la présente Politique), tout comme vous pouvez vous opposer à tout moment au dépôt de cookies (cf. Article 10 de la présente Politique).
Droit à la limitation du traitement de vos données
Vous pouvez demander à la Société BAMYR-NC de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :
- Vous contestez l’exactitude des données utilisées par la Société BAMYR-NC,
- Vous vous opposez à ce que vos données soient traitées,
- En cas d’usage illicite mais vous vous opposez à leur effacement,
- Vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.
Droit de retirer votre consentement au traitement de vos données
Lorsque le traitement de vos données personnelles est fondé sur votre consentement (envoi de nos offres commerciales électroniques, par exemple), vous avez la possibilité de retirer, à tout moment, votre consentement (Voir point 5.2 de la présente Politique).
De même, pour retirer votre consentement aux cookies, vous pourrez le faire selon les modalités mentionnées dans la Politique Cookies.
Droit de donner des directives post mortem
Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant un courrier, au DPO de la Société BAMYR-NC (Cf. Art. 5.2) mentionnant en objet « Directives post mortem ». Vous pouvez, à tout moment, modifier ou révoquer vos directives.
Droit d’introduire une réclamation auprès de la CNIL
Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
5.2. L’exercice de vos droits
Pour exercer l’un de vos droits, adressez votre demande au DPO de la Société BAMYR-NC :
Par email à : dpo@gbh.fr
Par courrier : 30 Rue Georges Clémenceau, 98800 NOUMEA
Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …) et la société concernée par la demande. La demande doit également être accompagnée d’un justificatif d’identité et préciser l’adresse à laquelle doit parvenir la réponse.
La Société BAMYR-NC vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.
Si vous estimez, après avoir contacté la Société BAMYR-NC, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.
Prospection et publicité ciblée
Dès lors que vous avez accepté de recevoir des offres commerciales de la part de la Société BAMYR-NC, vous pouvez, à tout moment, revenir sur votre choix en cliquant sur le lien de désinscription, prévu à cet effet ou renvoyant STOP, comme indiqué dans les SMS qui vous sont envoyés.
De manière générale, pour toute question relative à la présente politique de protection des données ou pour toute demande relative à la gestion de vos données personnelles par la Société BAMYR-NC, vous pouvez adresser votre demande par email ou par courrier, comme indiqué ci-dessus.
6. Avec qui la Société BAMYR-NC partage-t-elle vos données ?
La Société BAMYR-NC est également susceptible de transmettre vos données aux entités suivantes lorsque cela est rendu nécessaire pour répondre à l’une des finalités visées au point 1 des présentes :
En matière de données des fichiers clients peuvent avoir accès à vos données ou être destinataires de vos données :
- Le personnel habilité du service commercial, des services chargés de traiter la relation client, des services administratifs, des services logistiques et informatiques ainsi que leurs responsables hiérarchiques ;
- L’organisme bancaire CSB via epay.nc avec qui nous avons passé un contrat pour la mise en œuvre des services de paiement en ligne.
- Le personnel du service qualité du groupe GBH ainsi que leurs responsables hiérarchiques ;
- Le personnel habilité des services chargés du contrôle (commissaire aux comptes, services chargés des procédures internes du contrôle...) ;
- Le personnel habilité des sous-traitants dès lors que le contrat signé entre les sous-traitants et la Société BAMYR-NC fait mention des obligations incombant aux sous-traitants en matière de protection de la sécurité et de la confidentialité des données (article 28 RGPD) et précise notamment les objectifs de sécurité devant être atteints ;
- Les organismes, les auxiliaires de justice et les officiers ministériels, dans le cadre de leur mission de recouvrement de créances ;
- Laboratoires de Biologie Végétal YVES ROCHER S.A., dans le cadre de notre contrat de franchise.
En matière de données des Fournisseurs partenaires vos données peuvent être transmises :
- Aux personnels chargés du service des achats, des services administratifs et comptables, leurs supérieurs hiérarchiques ;
- Aux personnes chargées du contrôle (commissaires aux comptes, experts-comptables, service chargé des procédures internes de contrôle) ;
- Aux organismes publics, exclusivement pour répondre aux obligations légales ;
- Aux auxiliaires de justice et les officiers ministériels dans le cadre de leur mission de recouvrement de créances ;
- Aux organismes financiers teneurs des comptes mouvementés.
Les données à caractère personnel recueillies à l’occasion de la gestion des fichiers fournisseurs sont conservées conformément aux dispositions légales applicables.
En matière de recrutement , les données des candidats sont destinées au service RH.
7. Vos données sont-elles transférées hors UE ?
Vos données sont hébergées par OVH sur des serveurs sécurisés et situés en Australie.
A ce titre, nous vous informons que des clauses contractuelles types de la Commission Européenne relatives à la protection des données ont été mises en place entre OVH FRANCE et la société OVH Australia PTY Ltd, dans le cadre de l’utilisation du service hébergement de données et qu’à ce titre, tout transfert de vos données à des fins d’hébergement serait opéré dans des conditions de sécurité et de confidentialité jugées comme adéquates au regard de la législation européenne. Pour plus d’information sur les clauses types et les traitements de données réalisés par OVH, veuillez contacter : gdprsupport@interne.ovh.net.
8. Comment la Société BAMYR-NC sécurise-t-elle le traitement vos données ?
La Société BAMYR-NC met en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de la collecte, du traitement et du transfert de vos données.
Les infrastructures de la Société BAMYR-NC sont protégées contre les logiciels malveillants (virus, spyware, …). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration. La sécurité de votre terminal, à partir duquel vous vous connectez à notre Site, relève de votre responsabilité.
Dans le cas où la Société BAMYR-NC serait susceptible de faire appel à des prestataires pour traiter une partie de vos données, elle s’engage à vérifier qu’ils présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signer des clauses de confidentialité conformes à l’article 28 du RGPD.
En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations suivantes :
POUR VOUS, LA VIOLATION DES DONNEES ENGENDRE |
AUCUN RISQUE |
UN RISQUE |
UN RISQUE ELEVE |
Documentation interne , dans le « registre des violations » |
X |
X |
X |
Notification à la CNIL, dans un délai maximal de 72h |
- |
X |
X |
Nous vous en informons dans les meilleurs délais |
- |
- |
X |
Le « registre des violations » contient les éléments suivants :
- La nature de la violation ;
· les catégories et le nombre approximatif des personnes concernées ;
- Les catégories et le nombre approximatif de fichiers concernés ;
- Les conséquences probables de la violation ;
- Les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;
- Le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.
Pour autant, et conformément à la réglementation en vigueur, la Société BAMYR-NC n’est pas tenue de vous informer d’une violation dans les cas suivants :
- Vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n'est pas autorisée à y avoir accès ;
- Ces mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;
- Cette communication exige pour la Société BAMYR-NC des efforts disproportionnés, ne disposant notamment d’aucun élément permettant de vous contacter pour vous en informer.
9. Champs obligatoires
Les champs indiqués par un astérisque dans nos formulaires sont obligatoires. Les conséquences en cas de défaut de réponse sont uniquement l’absence de prise en compte de votre demande.
L’obligation de fourniture des données demandées est contractuelle, car nécessaire à l’exécution du contrat auquel vous être partie ou de mesures précontractuelles réalisées à votre demande, notamment en cas de demande d’informations ou de devis concernant nos produits et services.
10. Politique Cookies
Pour la consulter : cliquer ici Politique Cookies.
11. Réseaux Sociaux
La Société BAMYR-NC est présente sur les Réseaux Sociaux via notamment sa page Facebook et Instagram.
L’accès à Facebook et Instagram implique au préalable votre acceptation de leurs conditions contractuelles, incluant leurs engagements au regard du RGPD pour les traitements effectués par ces derniers. Pour en savoir plus sur la protection de vos Données Personnelles lors de la navigation sur Facebook et Instagram, la Société BAMYR-NC vous invite à consulter sa politique de confidentialité :
La Société BAMYR-NC est en mesure de collecter certaines de vos informations personnelles lorsque vous naviguez sur les pages de nos Réseaux Sociaux. Pour plus d’informations, veuillez consulter notre "Politique de confidentialité – Réseaux Sociaux".
La Société BAMYR-NC pourra être amenée, dans le cadre de l’organisation de jeux concours, à collecter vos noms, prénom, date de naissance, photographie éventuelle du profil, sexe, réseaux, Identifiant utilisateur du Réseau Social et toutes informations rendues publiques et plus généralement des Données Personnelles.
12. Privacy by Design/by Default
La Société BAMYR-NC s’engage à intégrer la protection des données à caractère personnel dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles, notamment la minimisation des données à caractère personnel, la limitation des finalités de la collecte de données, le respect de l’intégrité et de la confidentialité des données, la limitation des durées de conservation.
13. Accountability
Afin de respect de principe d’Accountability, la Société BAMYR-NC :
· Adopte des procédures internes dans le but d’assurer le respect du règlement (charte informatique, charte de protection des données à caractère personnel) ;
· Conserve une trace documentaire de tout traitement effectué sous sa responsabilité ou de celle du sous-traitant (tenue du registre des traitements, accords de confidentialité des salariés et des prestataires, politique de sécurité de l’entreprise, procédures de gestion des demandes d’accès, de rectification, d’opposition...) ;
· Réalise des analyses d’impact (PIA) pour les traitements présentant des risques particuliers au regard des droits et libertés.
L’objectif est de fournir une documentation riche permettant de démontrer à tout instant le respect des règles relatives à la protection des données.