INDEX
- Objectif de la politique de confidentialité
- Définitions
- Identité du responsable du traitement
- Lois et réglementations applicables
- Principes applicables au traitement des données personnelles
- Mesures de sécurité
- Finalités du traitement
- Légitimation du traitement
- Destinataires de vos données
- Activités de traitement des données effectuées
- Données personnelles des mineurs
- Origine et types de données traitées
- Droits des personnes concernées
- Acceptation
1.-OBJECTIF DE LA POLITIQUE
Le but de cette “Politique de confidentialité et de protection des données” est de faire connaître les conditions qui régissent la collecte et le traitement de vos données personnelles par Markennovy CUSTOMER CARE, SL pour garantir les droits fondamentaux, votre honneur et vos libertés, le tout en conformité avec les dispositions en vigueur. réglementations qui réglementent la protection des données personnelles selon l’Union européenne et l’État membre espagnol.
Conformément à ces réglementations, nous avons besoin de votre autorisation et de votre consentement pour la collecte et le traitement de vos données personnelles, donc ci-dessous, nous indiquons tous les détails de votre intérêt concernant la façon dont nous menons ces processus, à quelles fins, quelles autres entités pourraient avoir accès à vos données et quels sont vos droits.
Pour tout ce qui précède, une fois notre Politique de Protection des Données examinée et lue, il est essentiel que vous l’acceptiez comme preuve de votre accord et de votre consentement.
2.- DÉFINITIONS
- “Données personnelles” : toute information concernant une personne physique identifiée ou identifiable (“l’utilisateur du Site ») ; une personne physique identifiable est toute personne dont l’identité peut être déterminée, directement ou indirectement, notamment au moyen d’un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou un ou plusieurs éléments d’identité physiques, physiologiques , génétique, psychologique, économique, culturel ou social de ladite personne.
- “Traitement” : toute opération ou ensemble d’opérations effectuées sur des données personnelles ou des ensembles de données personnelles, que ce soit par des procédés automatisés ou non, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, adaptation ou modification, extraction, consultation, utilisation, communication par transmission, diffusion ou toute autre forme d’autorisation d’accès, de comparaison ou d’interconnexion, de limitation, d’effacement ou de destruction.
- “Limitation du traitement” : le marquage des données personnelles stockées afin de limiter leur traitement futur.
- “Profilage” : toute forme de traitement automatisé de données à caractère personnel consistant à utiliser des données à caractère personnel pour évaluer certains aspects personnels d’une personne physique, notamment pour analyser ou prédire des aspects relatifs aux performances professionnelles, économiques la situation, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de ladite personne physique.
- “Pseudonymisation” : le traitement de données à caractère personnel de manière à ce qu’elles ne puissent plus être attribuées à une personne concernée sans l’utilisation d’informations supplémentaires, à condition que ces informations supplémentaires soient répertoriées séparément et fait l’objet de mesures techniques et organisationnelles visant à garantir que les données personnelles ne sont pas attribuées à une personne physique identifiée ou identifiable.
- “Fichier” : tout ensemble structuré de données personnelles, accessible selon certains critères, qu’il soit centralisé, décentralisé ou distribué fonctionnellement ou géographiquement.
- « responsable du traitement » ou « responsable » : la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; si le droit de l’Union ou d’un État membre détermine les finalités et les moyens du traitement, le responsable du traitement ou les critères spécifiques pour sa nomination peuvent être établis par le droit de l’Union ou d’un État membre.
- « Sous-traitant » ou « sous-traitant » : la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
- “Destinataire” : la personne physique ou morale, l’autorité publique, le service ou tout autre organisme auquel les données personnelles sont communiquées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques susceptibles de recevoir des données à caractère personnel dans le cadre d’une enquête spécifique conformément au droit de l’Union ou d’un État membre ne sont pas considérées comme des destinataires ; Le traitement de ces données par lesdites autorités publiques sera conforme à la réglementation sur la protection des données applicable aux finalités du traitement.
- “Tiers” : une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes autorisées à traiter des données à caractère personnel en vertu de la autorité directe du gestionnaire ou du gestionnaire.
- « Consentement de l’intéressé » : toute manifestation de volonté libre, spécifique, informée et non équivoque par laquelle l’intéressé accepte, soit par une déclaration, soit par une action positive claire, le traitement des données personnelles données qui vous concernent.
- “Violation de la sécurité des données personnelles” : Toute violation de la sécurité entraînant la destruction, la perte ou l’altération accidentelle ou illégale de données personnelles transmises, stockées ou autrement traitées, ou la divulgation non autorisée de ou l’accès à ces données ;
- “Données génétiques” : données personnelles relatives aux caractéristiques génétiques héréditaires ou acquises d’une personne physique qui fournissent des informations uniques sur la physiologie ou la santé de cette personne, obtenues notamment à partir de l’analyse d’un échantillon biologique d’une telle personne.
- “Données biométriques” : données personnelles obtenues à partir d’un traitement technique spécifique, liées aux caractéristiques physiques, physiologiques ou comportementales d’une personne physique qui permettent ou confirment l’identification unique de ladite personne, telles que images faciales ou données dactyloscopiques.
- « Données relatives à la santé » : données personnelles relatives à la santé physique ou mentale d’une personne physique, y compris la fourniture de services de santé, révélant des informations sur son état de santé.
- ‘Établissement principal’ : a) dans le cas d’un responsable du traitement ayant des établissements dans plusieurs États membres, le lieu de son administration centrale dans l’Union, à moins que les décisions sur les finalités et les moyens du traitement sont prises dans un autre établissement du responsable du traitement dans l’Union et que ce dernier établissement a le pouvoir d’exécuter ces décisions, auquel cas l’établissement qui a pris ces décisions est réputé établissement principal ; b) dans le cas d’un sous-traitant ayant des établissements dans plusieurs États membres, le lieu de son administration centrale dans l’Union ou, s’il n’en a pas,
- “Représentant” : personne physique ou morale établie dans l’Union qui, ayant été désignée par écrit par le responsable du traitement ou le sous-traitant conformément à l’article 27 du RGPD, représente le responsable du traitement ou le sous-traitant à l’égard de leurs obligations respectives en vertu du présent règlement.
- « Société » : une personne physique ou morale exerçant une activité économique, quelle que soit sa forme juridique, y compris les sociétés ou associations qui exercent régulièrement une activité économique.
- « Autorité de contrôle » : l’autorité publique indépendante établie par un État membre conformément aux dispositions de l’article 51 du RGPD. Dans le cas de l’Espagne, il s’agit de l’Agence espagnole de protection des données.
- Pour l’Allemagne, contactez Berliner Beauftragte für Datenschutz und Informationsfreiheit
- Pour l’Autriche, contactez Österreichische Datenschutzbehörde.
- Pour la Belgique, contactez Autorité de protection des données
Gegevensbeschermingsautoriteit - Pour la Bulgarie, contactez la Commission pour la protection des données personnelles.
- Pour le Danemark, vous pouvez contacter Datatilsynet.
- Pour la Slovaquie, veuillez contacter https://dataprotection.gov.sk/uoou/
- Pour la Slovénie, veuillez contacter https://www.ip-rs.si/.
- Pour l’Estonie, vous pouvez contacter https://www.aki.ee/et
- Dans le cas de l’Espagne, il s’agit de l’Agence espagnole de protection des données.
- Pour la Finlande, contactez le Bureau du Médiateur chargé de la protection des données.
- Dans le cas de la France, vous pouvez contacter la Commission Nationale de l’Informatique et des Libertés
- Dans le cas de la Grèce, vous pouvez contacter l’Autorité hellénique de protection des données
- Pour la Hongrie, contactez le Bureau du Commissaire aux droits fondamentaux de Hongrie
- Pour l’Irlande, contactez la Commission de protection des données
- Dans le cas de l’Italie, vous pouvez contacter Garante per la Protezione dei Dati Personali
- Dans le cas de la Lettonie, vous pouvez contacter https://www.dvi.gov.lv/lv
- Dans le cas de la Lituanie, vous pouvez contacter l’Inspection nationale de la protection des données
- Dans le cas du Luxembourg, vous pouvez contacter la Commission Nationale pour la Protection des Données
- Dans le cas de Malte, vous pouvez contacter le Commissaire à l’information et à la protection des données
- Pour les Pays-Bas, vous pouvez contacter https://autoriteitpersoonsgegevens.nl/en
- Dans le cas de la Pologne, vous pouvez aller sur https://archiwum.giodo.gov.pl/ < / li>
- Dans le cas du Portugal, vous pouvez contacter Comissaão Nacional de Proteção de Dados < / li>
- Dans le cas du Royaume-Uni, vous pouvez contacter le Information Commissioner’s Office
- Dans le cas de la Roumanie, vous pouvez contacter Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal
- Pour la Suède, contactez Autorité suédoise pour la protection de la vie privée
- Pour la République tchèque, vous pouvez contacter https://www.uoou.cz/
- Pour Chypre, contactez Bureau du Commissaire à la protection des données personnelles
Autorités de protection des données (autres pays européens) :
- Dans le cas d’Andorre, vous pouvez contacter l’Agence andorrane pour la protection du Dadès
- Pour la Croatie, contactez l’Agence croate de protection des données personnelles
- Dans le cas de l’Islande, vous pouvez contacter https://www.personuvernd.is/
- Pour le Liechetenstein, vous pouvez contacter https://www.llv.li/
- Pour la Macédoine, vous pouvez contacter https://dzlp.mk/
- Dans le cas de Monaco ; vous pouvez contacter la Commission de Contrôle des Informations Nominatives
- Dans le cas de la Norvège ; vous pouvez aller sur Datatilsynet
- Pour la Suisse, veuillez contacter https://www.edoeb.admin.ch/edoeb /de/ home.html
Autres autorités internationales de protection des données :
- Pour le Canada, rendez-vous sur https://www.priv.gc.ca/en/
- Dans le cas de Hong Kong ; vous pouvez aller sur https://www.pcpd.org.hk/
- “Traitement transfrontalier” : a) le traitement de données à caractère personnel effectué dans le cadre des activités d’établissements situés dans plusieurs États membres d’un responsable du traitement ou sous-traitant du traitement dans l’Union, si le responsable du traitement ou le sous-traitant est établi dans plusieurs États membres, ou b) le traitement de données à caractère personnel effectué dans le cadre des activités d’un seul établissement d’un responsable du traitement ou d’un sous-traitant dans l’Union, mais qui affecte substantiellement ou est susceptible d’affecter substantiellement des personnes concernées dans plus d’un État membre.
- “Service de la société de l’information” : tout service de la société de l’information, c’est-à-dire tout service fourni normalement contre rémunération, à distance, par voie électronique et à la demande d’un destinataire de services.
3.-IDENTITÉ DE RESPONSABLE DU TRAITEMENT
Qui collecte et traite vos données ?
Le responsable du traitement est la personne physique ou morale, publique ou privée, ou administrative, qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles ; dans le cas où les finalités et les moyens du traitement sont déterminés par la loi de l’Union européenne ou de l’État membre espagnol.
Dans ce cas, nos données d’identification en tant que responsable du traitement sont les suivantes :
Soins personnalisés Markennovy, SL CIF B25388851
Vos données personnelles sont traitées par toutes les entités de notre Groupe de Responsables ou Markennovy Corporate Group, composé, outre l’entité détaillée ci-dessus, des organisations suivantes :
mkservices@markennovy.com
Vista Optics Limited (01439686) | |
---|---|
mkservices@markennovy.com
Markennovy Personalised Care Limited (06087749) | |
---|---|
800 719481 – mkservices@markennovy.com
Markennovy Srl (07995540965) | |
---|---|
mkservices@markennovy.com
Markennovy GmbH (HRB741496) | |
---|---|
mkservices@markennovy.com
Markennovy Material Sciences Ltd (06592606) | |
---|---|
mkservices@markennovy.com
Markennovy Suisse Filiale Mepc SL (0B25388851) | |
---|---|
Comment pouvez-vous nous contacter ?
- Adresse postale et nos bureaux : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Siège social : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- E-mail : mkservices@markennovy.com – Téléphone : 902111140
Qui peut vous aider avec notre politique de protection des données ?
Nous avons une personne ou une entité spécialisée dans la protection des données, qui est chargée de veiller au bon respect dans notre entité de la législation et de la réglementation en vigueur. Cette personne est appelée le Délégué à la Protection des Données (DPO) et, si besoin, vous pouvez la contacter comme suit :
Auratech Legal – NIF/DNI 70253028B
E-mail : rgpd@auratechlegal.es- Téléphone : 911 134 963
4.- LOIS ET RÈGLEMENTS APPLICABLES
Cette politique de confidentialité et de protection des données est élaborée sur la base des réglementations et lois suivantes en matière de protection des données :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil , du 27 avril 2016, relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données. Ci-après RGPD.
- Loi organique 3/2018, du 5 décembre, Protection des Données et garantie des droits numériques. Ci-après LOPD/GDD.
- Loi 34/2002, du 11 juillet, de Services de la société de l’information et du commerce électronique. Ci-après LSSICE.
5.- PRINCIPES APPLICABLES AU TRAITEMENT DES DONNÉES PERSONNELLES
Les données personnelles collectées et traitées via ce site Web seront traitées conformément aux principes suivants :
- Principe de légalité, de loyauté et de transparence : Tous les traitements de données personnelles effectués via ce site Web seront licites et loyaux, rendant parfaitement clair pour l’utilisateur quand elles sont collectées, utilisées, consultées ou traitées les données personnelles vous concernant. Les informations relatives aux traitements effectués seront transmises au préalable, facilement accessibles et compréhensibles, dans un langage simple et clair.
- Principe de limitation des finalités : Toutes les données seront collectées pour des finalités déterminées, explicites et légitimes, et ne seront pas ultérieurement traitées de manière incompatible avec les finalités pour lesquelles elles ont été collectées.
- Principe de minimisation des données :Les données collectées seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
- Principe d’exactitude : Les données seront exactes et, si nécessaire, mises à jour, en adoptant toutes les mesures raisonnables pour que les données personnelles inexactes par rapport aux finalités soient supprimées ou rectifiées sans délai. ceux qui sont traités.
- Principe de limitation de la durée de conservation : Les données seront conservées de manière à ce que l’identification des parties intéressées ne soit pas autorisée plus longtemps que nécessaire aux fins du traitement des données personnelles . li>
- Principe d’intégrité et de confidentialité : les données seront traitées de manière à garantir une sécurité adéquate des données personnelles, y compris la protection contre le traitement non autorisé ou illégal et contre les pertes ou dommages accidentels, grâce à l’application de mesures appropriées mesures techniques et organisationnelles
- Principe de responsabilité proactive : L’entité propriétaire du site Web sera responsable du respect des principes énoncés dans cette section et pourra le démontrer.
6.-MESURES DE SÉCURITÉ
Que faisons-nous pour garantir la confidentialité de vos données ?
Markennovy a pris toutes les mesures nécessaires pour protéger les données personnelles ; De même, Markennovy a adopté les mesures techniques disponibles pour empêcher la perte de données, l’utilisation déloyale, l’altération, l’accès non autorisé ou le vol de données. Cependant, l’utilisateur sera conscient que les mesures de sécurité Internet ne sont pas totalement indestructibles.
Markennovy adopte les mesures organisationnelles et techniques nécessaires pour garantir la sécurité et la confidentialité de vos données, empêcher leur altération, perte, traitement ou accès non autorisé, en fonction de l’état de la technologie, de la nature des données stockées et des risques auxquels elles sont exposées .
Entre autres, les mesures suivantes se démarquent :
- Assurez-vous :
- Confidentialité : les informations traitées par Markennovy seront mises à la disposition ou divulguées exclusivement aux personnes autorisées au moment et par les moyens établis.
- Intégrité : les informations traitées par Markennovy seront complètes, exactes et valides, et le contenu sera fourni par les parties intéressées et ne fera l’objet d’aucune manipulation d’aucune sorte.
- Disponibilité : les informations traitées par Markennovy seront accessibles et utilisables par les personnes autorisées à tout moment, garantissant leur persistance contre toute éventualité.
- Rétablir la disponibilité et l’accès aux données personnelles rapidement, en cas d’incident physique ou technique.
- Vérifier, évaluer et évaluer, de façon régulière, l’efficacité des mesures techniques et organisationnelles mises en place pour garantir la sécurité du traitement.
- Pseudonymiser et chiffrer les données personnelles, s’il s’agit de données sensibles.
Markennovy assume la responsabilité de soutenir et d’encourager la mise en place des mesures organisationnelles, techniques et de contrôle nécessaires pour se conformer aux consignes de sécurité ci-dessus.
D’autre part, Markennovy gère les systèmes d’information selon les principes suivants :
- Principe de conformité réglementaire : Tous les systèmes d’information seront conformes aux réglementations d’application légale réglementaire et sectorielle qui affectent la sécurité des informations, en particulier celles liées à la protection des données personnelles, des systèmes sécurité, données, communications et services électroniques.
- Principe de gestion des risques : les risques seront minimisés à des niveaux acceptables et un équilibre entre les contrôles de sécurité et la nature des informations sera recherché. Les objectifs de sécurité doivent être établis, révisés et cohérents avec les aspects de sécurité de l’information.
- Principe de sensibilisation et de formation : Des programmes de formation, de sensibilisation et des campagnes de sensibilisation seront articulés pour tous les utilisateurs ayant accès à l’information, en termes de sécurité de l’information.
- Principe de proportionnalité : La mise en œuvre de contrôles qui atténuent les risques de sécurité des actifs sera effectuée en recherchant un équilibre entre les mesures de sécurité, la nature et les informations et les risques.
- Principe de responsabilité : Tous les membres du responsable du traitement seront responsables de leur conduite en termes de sécurité de l’information, conformément aux règles et contrôles établis.
- Principe d’amélioration continue : le degré d’efficacité des contrôles de sécurité mis en place dans l’organisation sera revu de manière récurrente afin d’augmenter la capacité d’adaptation à l’évolution constante des risques et environnement technologique.
7.- FINALITÉS DU TRAITEMENT
Pour quelle raison voulons-nous traiter vos données ?
Ci-dessous, nous détaillons les utilisations et finalités prévues :
Attention aux droits des personnes
|
Communication Whatsapp
|
Cookies, pixels et suivi
Mettez en œuvre des analyses Web pour comprendre comment les utilisateurs recherchent, accèdent et naviguent. Pour réaliser ces analyses, des données personnelles peuvent être traitées, telles que l’adresse IP de l’utilisateur, le lieu de connexion, les fonctions du logiciel et la navigation de navigation, etc.
|
Conformité aux obligations du RGPD
Traiter vos données afin de répondre aux demandes dans l’exercice des droits établis par le Règlement général sur la protection des données (art 5 GDPR) et, le cas échéant, pour la notification des violations de la sécurité des données à l’autorité de contrôle et aux parties intéressées (articles 33 et 34 du RGPD)
|
Cours dispensés par Markennovy via la plateforme Microsoft Teams
|
Formulaires d’enquête sur l’amélioration des produits et la participation à des tirages au sort.
|
Gestion des CV / Banque d’emplois
|
Gestion des communications reçues par le canal des réclamations.
|
Gestion des abonnés
|
Instruction des réclamations reçues
|
Localisateur de magasins
|
Académie Markennovy
Enseigner des cours tels que : expert en gestion de la myopie, expert en contactologie avancée, expert en ajustement de lentilles de contact pour les patients presbytes, expert en lentilles de contact markennovy et expert en marketing et vente appliqué à la contactologie. ..
|
Réseaux sociaux
|
Utilisateurs Web
|
Pendant combien de temps conservons-nous vos données ?
Nous utilisons vos données pendant le temps strictement nécessaire à l’accomplissement des finalités indiquées ci-dessus. Sauf obligation ou exigence légale, les durées de conservation prévues sont :
Elles seront conservées le temps nécessaire à la résolution des réclamations. Les dispositions du règlement des archives et de la documentation s’appliqueront.
: Pour une durée de 6 ans à compter de la dernière confirmation d’intérêt
Vous devez accéder à notre politique de cookies pour connaître la durée de conservation de chaque cookie ainsi que les informations qui ont été collectées.
: Tant que sa suppression n’est pas demandée par l’intéressé. Les données personnelles fournies seront conservées tant que leur suppression n’est pas demandée par l’intéressé ou lorsque les données ne sont plus nécessaires -y compris la nécessité de les conserver pendant les délais de prescription applicables- ou pertinentes au regard de la finalité pour laquelle elles ont été collectées ou enregistré.
: Tant que sa suppression n’est pas demandée par l’intéressé. Les données de l’enseignant seront conservées pour les futures embauches. Les enregistrements des cours seront conservés aussi longtemps qu’ils seront nécessaires. Les données des participants seront conservées pour de futurs événements et formations jusqu’à ce que le participant s’oppose à leur traitement.
: Tant que sa suppression n’est pas demandée par l’intéressé. Nous traiterons les informations jusqu’au moment où le client s’y opposera ou cessera de l’être.
: Pendant une période de 1 an à compter de la dernière confirmation d’intérêt. Les données personnelles fournies seront conservées tant que leur suppression n’est pas demandée par l’intéressé et qu’elle se poursuit, et aussi longtemps qu’elles sont nécessaires -y compris la nécessité de les conserver pendant les délais de prescription applicables- ou pertinentes au but pour lequel Si vous ne mettez pas à jour le programme d’études ou n’effectuez aucune gestion de recherche d’emploi pendant une période d’un an, vos données seront supprimées, ce qui implique le blocage de celles-ci.
: Pour une durée de 10 ans à compter de la dernière confirmation d’intérêt. Après 3 mois, les données seront supprimées si la réclamation échoue. Si la plainte aboutit, la durée maximale ne peut excéder 10 ans.
: Tant que sa suppression n’est pas demandée par l’intéressé
Toutes les données traitées et saisies en phase d’investigation sont éliminées au bout de 3 mois. Si la plainte aboutit, la durée maximale ne peut excéder 10 ans.
: Tant que sa suppression n’est pas demandée par l’intéressé. Les données des opticiens seront supprimées lorsqu’ils en feront la demande.
Les données de localisation du client sont supprimées lorsque vous vous déconnectez.
: Tant que sa suppression n’est pas demandée par l’intéressé. Aucune période de conservation minimale ou maximale n’a été établie; Si l’intéressé s’oppose au traitement des données, il est désinscrit en fonction du canal d’interaction ou de demande d’opposition au traitement des données.
: Tant que sa suppression n’est pas demandée par l’intéressé. Les données personnelles fournies seront conservées aussi longtemps qu’elles seront nécessaires ou pertinentes aux fins pour lesquelles elles ont été collectées ou enregistrées. Nous sommes obligés de bloquer les données lorsqu’elles sont supprimées. Le blocage des données consiste en l’identification et la réservation de celles-ci, en adoptant des mesures techniques et organisationnelles, pour empêcher leur traitement, y compris leur visualisation, à l’exception de la fourniture des données aux juges et tribunaux, au ministère public ou à l’autorité compétente Administrations publiques, en particulier les autorités de protection des données, pour l’exigence d’éventuelles responsabilités dérivées du traitement et pendant trois ans, le délai de prescription de celui-ci.
: Pour une durée de 5 ans à compter de la dernière confirmation d’intérêt. Les données personnelles fournies seront conservées tant que leur suppression n’est pas demandée par l’intéressé et qu’elle se poursuit, et aussi longtemps qu’elles sont nécessaires -y compris la nécessité de les conserver pendant les délais de prescription applicables- ou pertinentes aux fins pour lesquelles ils ont été collectés ou enregistrés.
8.- LÉGITIMATION DU TRAITEMENT
Pourquoi traitons-nous vos données ?
La collecte et le traitement de vos données sont toujours légitimés par une ou plusieurs bases légales, qui sont détaillées ci-dessous :
-
Obligation légale du responsable du traitement
-
Consentement explicite de l’intéressé
-
(Art. 6.1.a RGPD) Consentement de l’intéressé
-
Obligation légale à des fins historiques, statistiques ou de recherche scientifique
- RGPD : 6.1.c) Traitement nécessaire pour se conformer à une obligation légale applicable au responsable du traitement.
-
Loi 39/2015, du 1er octobre, sur la procédure administrative commune des administrations publiques.
Droit commun de la procédure administrative -
Règlement général sur la protection des données.
RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et qui abroge la directive 95/46/ CE (Règlement Général sur la Protection des Données
-
(Art. 6.1.b GDPR) Existence d’une relation contractuelle avec l’intéressé par contrat ou précontrat
-
(Art. 6.1.c RGPD) Respect des obligations légales du Responsable de traitement
-
(Art. 9.2.b GDPR) Respect des obligations et exercice des droits dans le domaine du droit du travail et de la sécurité et de la protection sociale
-
(Art. 6.1.a RGPD) Consentement de l’intéressé
-
Consentement explicite de l’intéressé
-
RGPD : 6.1.a) Consentement de l’intéressé. .
La base légale pour l’envoi d’informations liées à la pratique ou à l’intérêt professionnel et pour la fourniture de services volontaires est le consentement que vous donnez, que vous pouvez retirer à tout moment.
-
RGPD : 6.1.a) Consentement de l’intéressé. .
-
(Art. 9.2.j GDPR) Intérêt public à des fins de recherche historique, statistique ou scientifique
-
Consentement explicite de l’intéressé
-
RGPD : 6.1.a) Consentement de l’intéressé. .
La base légale pour l’envoi d’informations liées à la pratique ou à l’intérêt professionnel et pour la fourniture de services volontaires est le consentement que vous donnez, que vous pouvez retirer à tout moment.
-
RGPD : 6.1.a) Consentement de l’intéressé. .
-
(Art. 6.1.c RGPD) Respect des obligations légales du Responsable de traitement
-
Loi réglementant la protection des personnes qui signalent des infractions à la réglementation et la lutte contre la corruption.
Loi réglementant la protection des personnes qui signalent des infractions réglementaires et la lutte contre la corruption transposant la directive (UE) 2019/1937 du Parlement européen et du Conseil, du 23 octobre 2019, relative à la protection des personnes qui signalent des infractions au droit de l’Union .
-
Loi réglementant la protection des personnes qui signalent des infractions à la réglementation et la lutte contre la corruption.
-
(Art. 6.1.e RGPD) Accomplissement d’une mission publique ou exercice de pouvoirs publics conférés au Responsable du traitement
-
RGPD et LOPDGDD. Conformité à l’obligation légale : Règlement général sur la protection des données (RGPD) et loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques (LOPDYGDD).
Conformité à l’obligation légale : Règlement général sur la protection des données (RGPD) et loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques (LOPDYGDD) -
Loi organique 7/2021, du 26 mai, sur la protection des données personnelles traitées à des fins de prévention, de détection, de recherche et de poursuite des infractions pénales et d’exécution des sanctions pénales.
Loi organique 7/2021, du 26 mai, sur la protection des données personnelles traitées à des fins de prévention, de détection, de recherche et de poursuite des infractions pénales et d’exécution des sanctions pénales.
-
RGPD et LOPDGDD. Conformité à l’obligation légale : Règlement général sur la protection des données (RGPD) et loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques (LOPDYGDD).
-
Consentement explicite de l’intéressé
-
(Art. 6.1.c RGPD) Respect des obligations légales du Responsable de traitement
-
Loi réglementant la protection des personnes qui signalent des infractions à la réglementation et la lutte contre la corruption.
Loi réglementant la protection des personnes qui signalent des infractions réglementaires et la lutte contre la corruption transposant la directive (UE) 2019/1937 du Parlement européen et du Conseil, du 23 octobre 2019, relative à la protection des personnes qui signalent des infractions au droit de l’Union .
-
Loi réglementant la protection des personnes qui signalent des infractions à la réglementation et la lutte contre la corruption.
-
(Art. 6.1.e RGPD) Accomplissement d’une mission publique ou exercice de pouvoirs publics conférés au Responsable du traitement
-
Loi organique 7/2021, du 26 mai, sur la protection des données personnelles traitées à des fins de prévention, de détection, de recherche et de poursuite des infractions pénales et d’exécution des sanctions pénales.
Loi organique 7/2021, du 26 mai, sur la protection des données personnelles traitées à des fins de prévention, de détection, de recherche et de poursuite des infractions pénales et d’exécution des sanctions pénales.
-
Loi organique 7/2021, du 26 mai, sur la protection des données personnelles traitées à des fins de prévention, de détection, de recherche et de poursuite des infractions pénales et d’exécution des sanctions pénales.
-
(Art. 6.1.a RGPD) Consentement de l’intéressé
-
(Art. 6.1.b GDPR) Existence d’une relation contractuelle avec l’intéressé par contrat ou précontrat
-
(Art. 6.1.a RGPD) Consentement de l’intéressé
-
Consentement explicite de l’intéressé
-
Consentement explicite de l’intéressé
-
RGPD : 6.1.a) Consentement de l’intéressé. .
La base légale pour l’envoi d’informations liées à la pratique ou à l’intérêt professionnel et pour la fourniture de services volontaires est le consentement que vous donnez, que vous pouvez retirer à tout moment.
-
RGPD : 6.1.a) Consentement de l’intéressé. .
9.- DESTINATAIRES DE VOS DONNÉES
Avec qui partageons-nous vos données au sein de l’Union européenne ?
Parfois, afin de respecter nos obligations légales et notre engagement contractuel envers vous, nous sommes confrontés à l’obligation et au besoin de transférer certaines de vos données à certaines catégories de destinataires, que nous précisons ci-dessous :
. Sociétés du groupe Euclid Vision
. Entités qui possèdent des applications de messagerie instantanée
; Entités du groupe d’entreprises
. Sociétés du groupe Euclid Vision
; Entités du groupe d’entreprises
. En cas de notification d’atteintes à la sécurité : Agence espagnole de protection des données.
Sociétés du groupe Euclid Vision
. Vos données seront traitées par Microsoft Ireland Operations Limited, Attn : Data Protection Officer, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Téléphone : +353 1 706 3117 Vous pouvez accéder à leur politique de confidentialité https://privacy.microsoft.com/es-es/privacystatement
; Entités du groupe d’entreprises
. En conséquence de la gestion des finalités autorisées, vos données pourront être communiquées aux sociétés du groupe susceptibles d’être intéressées par votre profil. Il peut également être géré via le réseau social LinkedIn, les sociétés du groupe Euclid Vision
. Canal externe géré par l’Autorité indépendante de protection des informateurs ou par des autorités régionales indépendantes similaires compétentes. Les données seront également communiquées à l’Autorité judiciaire, au Procureur de la République ou à l’autorité administrative compétente dans le cadre d’une enquête pénale, disciplinaire ou sanctionnante.
. Canal externe géré par l’Autorité indépendante de protection des informateurs ou par des autorités régionales indépendantes similaires compétentes. Les données seront également communiquées à l’Autorité judiciaire, au Procureur de la République ou à l’autorité administrative compétente dans le cadre d’une enquête pénale, disciplinaire ou sanctionnante.
. Entités qui fournissent des services de réseaux sociaux
. Sociétés du groupe Euclid Vision
Microsoft Ireland Operations Limited (Plateforme de visioconférence : Données d’identification) |
LINKEDIN ESPAGNE SL (Réseau social utilisé pour rechercher des candidats : Données d’identification ; universitaires et professionnels ; Détails de l’emploi) |
Réalisons-nous des transferts internationaux de vos données en dehors de l’Union européenne ?
Dans les processus de traitement de vos données effectués par notre entité, nous devons faire appel à des services externes qui pourraient impliquer que vos données soient stockées et/ou traitées par des organisations établies ou opérant en dehors de l’Union européenne, ce qui impliquerait que nous fassions transferts internationaux de vos données.
10.- ACTIVITÉS DE TRAITEMENT DES DONNÉES
Les activités de traitement des données effectuées via le site Web sont détaillées ci-dessous, en précisant chacune des sections suivantes :
- Activité : nom de l’activité de traitement des données
- Finalités : Chacune des utilisations et des traitements effectués avec les données collectées
- Base juridique : la base juridique qui légitime le traitement des données
- Données traitées : type de données traitées
- Origine : d’où proviennent les données
- Conservation : durée pendant laquelle les données sont conservées
- Destinataires : Tiers ou entités à qui les données sont fournies
- Transferts internationaux : envois transfrontaliers de données en dehors de l’Union européenne
10.1 – Activités de traitement
Il s’agit des activités de traitement de données dont les finalités sont nécessaires pour la prestation de services.
Attention aux droits des personnes | |
---|---|
Bases juridiques | Obligation légale du Responsable du traitement ; Règlement général sur la protection des données (UE) 2018/679 |
Objectifs | Répondre aux demandes des citoyens dans l’exercice des droits établis par le règlement général sur la protection des données |
Catégories de données et groupes | Individus qui se plaignent auprès de l’organisation (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités ; Sociétés du groupe Euclid Vision |
Transfert international | |
Durée de conservation | Elles seront conservées pendant le temps nécessaire à la résolution des réclamations. Les dispositions du règlement de dossier et de documentation s’appliquent |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
Conformité aux obligations du RGPD | |
---|---|
Bases juridiques | Obligation légale à des fins de recherche historique, statistique ou scientifique (RGPD : 6.1.c) Traitement nécessaire au respect d’une obligation légale applicable à la personne responsable du traitement, loi 39/2015, du 1er octobre, sur la procédure administrative Commun aux Administrations Publiques, Règlement Général sur la Protection des Données) |
Objectifs | Procédures nécessaires à l’adéquation et au respect de la réglementation sur la protection des données ; Protection des données et confidentialité des informations ; Traiter vos données afin de répondre aux demandes dans l’exercice des droits établis par le Règlement général sur la protection des données (art 5 GDPR) et, le cas échéant, pour la notification des atteintes à la sécurité des données personnelles à l’autorité de contrôle et aux parties intéressées (articles 33 et 34 du RGPD) |
Catégories de données et groupes | Clients, opticiens (Données d’identification). Employés (Données d’identification ; détails sur l’emploi) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Administration publique compétente en la matière ; Entités du groupe d’entreprises ; En cas de notification d’atteintes à la sécurité : Agence espagnole de protection des données. Sociétés du groupe Euclid Vision |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé. Les données personnelles fournies seront conservées tant que leur suppression n’est pas demandée par l’intéressé ou lorsque les données ne sont plus nécessaires -y compris la nécessité de les conserver pendant les délais de prescription applicables- ou pertinentes au regard de la finalité pour laquelle elles ont été collectées ou enregistré< /td> |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
Afin de garantir la sécurité des données personnelles du canal de réclamations, l’organisation s’engage à maintenir la sécurité et la confidentialité des données fournies et, en particulier, des données des informateurs qui effectuent une communication via le canal de plainte interne, en empêchant l’accès à ceux qui ont causé la communication en raison de la prétendue commission d’actions au sein de l’organisation contraires à la loi ou au code de conduite de l’entité. L’organisation a adopté les niveaux de sécurité légalement requis pour la protection des données personnelles et a utilisé les moyens techniques à sa disposition pour éviter la perte, l’utilisation abusive, l’altération,
De même, l’organisation informe que tout son personnel, quelle que soit la phase du traitement dans laquelle il intervient, a adopté l’engagement de traiter vos données avec le plus grand soin et confidentialité.
Gestion des communications reçues par le canal des réclamations. | |
---|---|
Bases juridiques | (Art. 6.1.c RGPD) Respect des obligations légales du Responsable du traitement (Loi réglementant la protection des personnes qui signalent des infractions réglementaires et la lutte contre la corruption) ; (Art. 6.1.e GDPR) Accomplissement d’une mission publique ou exercice de pouvoirs publics conférés au Responsable du traitement (RGPD et LOPDGDD. Respect de l’obligation légale : Règlement général sur la protection des données (RGPD) et loi organique 3/2018, du 5 du Décembre, Protection des données personnelles et garantie des droits numériques (LOPDYGDD), Loi organique 7/2021, du 26 mai, sur la protection des données personnelles traitées à des fins de prévention, de détection, de recherche et de poursuite des infractions pénales et d’exécution des poursuites pénales sanctions.) |
Objectifs | Créer un canal de communication interne pour permettre la diffusion d’informations sur les pratiques irrégulières afin de les corriger et de réparer les dommages qu’elles auraient pu produire ; Informer les employés et les tiers de l’existence de systèmes d’informations anonymes sur les actions ou omissions pouvant aller à l’encontre du système légal ; Protéger les citoyens qui signalent des actions ou des omissions qui violent le système juridique, affectent les intérêts financiers ou affectent le marché intérieur ; Protéger adéquatement les personnes qui, signalant des irrégularités dont elles ont connaissance, dans leur travail ou leur environnement professionnel, les rendent publiques via le canal d’alerte de l’organisation, permettant ainsi aux autorités publiques d’agir, |
Catégories de données et groupes | Canal interne des plaintes des informateurs (Données d’identification ; Données criminelles ; Autres catégories). Personnes présumées impliquées (Données d’identification ; Données criminelles) |
Source des données | L’intéressé ou son représentant légal ; Les données sont communiquées par l’informateur lui-même via le canal de réclamation de l’organisation ; D’autres personnes autres que l’intéressé ou son représentant ; Les données sont fournies par l’informateur ou sont connues dans le cadre de l’enquête et du processus d’enquête. |
Catégorie de destinataires | Autres organes de l’administration publique ; Canal externe géré par l’Autorité indépendante de protection des informateurs ou par des autorités régionales indépendantes similaires compétentes. Les données seront également communiquées à l’Autorité judiciaire, au Procureur de la République ou à l’autorité administrative compétente dans le cadre d’une enquête pénale, disciplinaire ou sanctionnante. |
Transfert international | |
Durée de conservation | Pour une durée de 10 ans à compter de la dernière confirmation d’intérêt. Après 3 mois, les données seront supprimées si la réclamation échoue. Si la plainte aboutit, la durée maximale ne peut excéder 10 ans |
Mesures de sécurité |
Afin de garantir la sécurité des données personnelles du canal de réclamations, l’organisation s’engage à maintenir la sécurité et la confidentialité des données fournies et, en particulier, des données des informateurs qui effectuent une communication via le canal de plainte interne, en empêchant l’accès à ceux qui ont causé la communication en raison de la prétendue commission d’actions au sein de l’organisation contraires à la loi ou au code de conduite de l’entité. L’organisation a adopté les niveaux de sécurité légalement requis pour la protection des données personnelles et a utilisé les moyens techniques à sa disposition pour éviter la perte, l’utilisation abusive, l’altération,
De même, l’organisation informe que tout son personnel, quelle que soit la phase du traitement dans laquelle il intervient, a adopté l’engagement de traiter vos données avec le plus grand soin et confidentialité.
Instruction des réclamations reçues | |
---|---|
Bases juridiques | (Art. 6.1.c RGPD) Respect des obligations légales du Responsable du traitement (Loi réglementant la protection des personnes qui signalent des infractions réglementaires et la lutte contre la corruption) ; (Art. 6.1.e GDPR) Accomplissement d’une mission publique ou exercice de pouvoirs publics conférés au responsable du traitement (loi organique 7/2021, du 26 mai, relative à la protection des données à caractère personnel traitées à des fins de prévention, de détection, d’enquête et la poursuite des infractions pénales et l’exécution des sanctions pénales.) |
Objectifs | Création d’une procédure de gestion des communications reçues identifiant le canal actuel, en envoyant un accusé de réception et en communiquant à l’informateur les actions ou omissions réalisées ; Gestion du livre-enregistrement des communications reçues et des enquêtes internes auxquelles elles ont donné lieu ; Informer la personne faisant l’objet de l’enquête de son droit de présenter des allégations par écrit et du traitement de ses données personnelles ; Mener les investigations nécessaires pour répondre au dénonciateur |
Catégories de données et groupes | Canal interne des plaintes des informateurs (Données d’identification ; Données criminelles ; Autres catégories). Personnes présumées impliquées (Données d’identification ; Données criminelles) |
Source des données | L’intéressé ou son représentant légal ; Les données sont communiquées par l’informateur lui-même via le canal de réclamation de l’organisation ; D’autres personnes autres que l’intéressé ou son représentant ; Les données sont fournies par l’informateur ou sont connues dans le cadre de l’enquête et du processus d’enquête. |
Catégorie de destinataires | Autres organes de l’administration publique ; Canal externe géré par l’Autorité indépendante de protection des informateurs ou par des autorités régionales indépendantes similaires compétentes. Les données seront également communiquées à l’Autorité judiciaire, au Procureur de la République ou à l’autorité administrative compétente dans le cadre d’une enquête pénale, disciplinaire ou sanctionnante. |
Transfert international | |
Durée de conservation | Toutes les données traitées et saisies lors de la phase d’investigation sont éliminées au bout de 3 mois. Si la plainte aboutit, la durée maximale ne peut excéder 10 ans |
Mesures de sécurité |
Communication Whatsapp | |
---|---|
Bases juridiques | Consentement explicite de l’intéressé |
Objectifs | Communications par messagerie instantanée WhatsApp |
Catégories de données et groupes | Clients, opticiens (Données d’identification). Employés (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Fournisseurs de services de télécommunication ; Entités propriétaires d’applications de messagerie instantanée |
Transfert international | |
Durée de conservation | Pour une durée de 6 ans à compter de la dernière confirmation d’intérêt |
Cookies, pixels et suivi | |
---|---|
Bases juridiques | (Art. 6.1.a RGPD) Consentement de l’intéressé |
Objectifs | Partager des informations sur les réseaux sociaux. “Fav”, “J’aime”, “+1” et boutons similaires ; Identifier les problèmes.; Obtenir des données statistiques sur la navigation des utilisateurs. ; Conserver les préférences de l’utilisateur pendant son séjour sur un site Web ; Vidéo en streaming et cartes tierces. Une fonctionnalité ou un plug-in fourni par un tiers établit une connexion directe entre le navigateur de l’utilisateur et les domaines Internet appartenant au tiers, permettant le téléchargement et l’exécution de la fonctionnalité ; Mettez en œuvre des analyses Web pour comprendre comment les utilisateurs recherchent, accèdent et naviguent. Pour réaliser ces analyses, des données personnelles peuvent être traitées, telles que l’adresse IP de l’utilisateur, le lieu de connexion, les fonctions du logiciel et la navigation de navigation, etc. |
Catégories de données et groupes | Utilisateurs Web (Données d’identification ; Autres catégories) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entreprises engagées dans la publicité ou le marketing direct ; Entités du groupe d’entreprises ; Sociétés du groupe Euclid Vision |
Transfert international | |
Durée de conservation | Vous devez accéder à notre politique de cookies pour connaître la durée de conservation de chaque cookie ainsi que les informations qui ont été collectées. |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
Cours dispensés par Markennovy via la plateforme Microsoft Teams | |
---|---|
Bases juridiques | (Art. 6.1.b GDPR) Existence d’une relation contractuelle avec l’intéressé au moyen d’un contrat ou d’un précontrat ; (Art. 6.1.c RGPD) Respect des obligations légales du Responsable du traitement ; (Art. 9.2.b GDPR) Respect des obligations et exercice des droits dans le domaine du droit du travail et de la sécurité et de la protection sociale ; (Art. 6.1.a RGPD) Consentement de l’intéressé |
Objectifs | Diffusion du contenu des cours sur le RRSS, le Web et les médias similaires. ; Envoi de communications électroniques sur les nouvelles formations et le lancement de nouveaux produits ; Gestion des données des enseignants qui enseignent les cours. |
Catégories de données et groupes | Professeurs externes qui enseignent nos cours (Données d’identification ; Académiques et professionnelles ; Caractéristiques personnelles). Participants à la formation (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités ; Vos données seront traitées par Microsoft Ireland Operations Limited, Attn : Data Protection Officer, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Téléphone : +353 1 706 3117 Vous pouvez accéder à sa politique de confidentialité https://privacy.microsoft.com/es-es/privacystatement
Microsoft Ireland Operations Limited |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé. Les données de l’enseignant seront conservées pour les futures embauches. Les enregistrements des cours seront conservés aussi longtemps qu’ils seront nécessaires. Les données des participants seront conservées pour de futurs événements et formations jusqu’à ce que le participant s’oppose à leur traitement. |
Formulaires d’enquête sur l’amélioration des produits et la participation à des tirages au sort. | |
---|---|
Bases juridiques | Consentement explicite de l’intéressé (RGPD : 6.1.a) Consentement de l’intéressé. ); (Art. 9.2.j GDPR) Intérêt public à des fins de recherche historique, statistique ou scientifique |
Objectifs | Communications commerciales ; Participation à des événements et webinaires ; Participation à des tombolas.; Réalisez des enquêtes sur nos produits, services et formations. |
Catégories de données et groupes | Utilisateurs Web (Données d’identification). Clients (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé. Nous traiterons les informations jusqu’à ce que le client s’y oppose ou cesse de l’être. |
Gestion des programmes / Banque d’emplois | |
---|---|
Bases juridiques | Consentement explicite de l’intéressé (RGPD : 6.1.a) Consentement de l’intéressé. ) |
Objectifs | Recrutement |
Catégories de données et groupes | Employés (Données d’identification; Académique et professionnelle). Candidats à un emploi (Données d’identification; Académique et professionnel; Détails de l’emploi) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Organisations ou personnes directement liées au responsable du traitement ; Entités du groupe d’entreprises ; En conséquence de la gestion des finalités autorisées, vos données pourront être communiquées aux sociétés du groupe susceptibles d’être intéressées par votre profil. Il peut également être géré via le réseau social LinkedIn, les sociétés du groupe Euclid Vision
LINKEDIN ESPAGNE SL |
Transfert international | |
Durée de conservation | Pour une durée de 1 an à compter de la dernière confirmation d’intérêt. Les données personnelles fournies seront conservées tant que leur suppression n’est pas demandée par l’intéressé et qu’elle se poursuit, et aussi longtemps qu’elles sont nécessaires -y compris la nécessité de les conserver pendant les délais de prescription applicables- ou pertinentes au but pour lequel elles ont été collectées ou enregistrées. Si vous ne mettez pas à jour le cursus ou n’effectuez aucune gestion de recherche d’emploi pendant une période d’un an, vos données seront supprimées, impliquant leur blocage. |
Gestion des abonnés | |
---|---|
Bases juridiques | Consentement explicite de l’intéressé |
Objectifs | Marketing, publicité et prospection commerciale |
Catégories de données et groupes | Abonnés (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Non prévu |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé |
Localisateur de magasins | |
---|---|
Bases juridiques | (Art. 6.1.a GDPR) Consentement de l’intéressé ; (Art. 6.1.b GDPR) Existence d’une relation contractuelle avec l’intéressé par contrat ou précontrat |
Objectifs | Localiser les utilisateurs de nos produits pour indiquer l’emplacement du magasin le plus proche ; Afficher les opticiens clients markennovy. |
Catégories de données et groupes | Clients, opticiens (Données d’identification). Utilisateurs Web (Autres catégories) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé. Les données des opticiens seront supprimées sur demande. Les données de localisation du client sont supprimées lorsque vous vous déconnectez. |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
Académie Markennovy | |
---|---|
Bases juridiques | (Art. 6.1.a RGPD) Consentement de l’intéressé |
Objectifs | Gérer le calendrier de formation ; Offrir une formation continue et gratuite sur la contactologie à nos clients et étudiants du secteur; Donner des cours tels que : expert en gestion de la myopie, expert en contactologie avancée, expert en ajustement de lentilles de contact pour les patients presbytes, expert en lentilles de contact markennovy et expert en Marketing et ventes appliqués à la contactologie…< /td> |
Catégories de données et groupes | Utilisateurs Web (Données d’identification). Étudiants (Données d’identification). Participants à la formation (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé. Aucune période de conservation minimale ou maximale n’a été établie; Si l’intéressé s’oppose au traitement des données, il est désinscrit en fonction du canal d’interaction ou de demande d’opposition au traitement des données |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
Réseaux sociaux | |
---|---|
Bases juridiques | Consentement explicite de l’intéressé |
Objectifs | Partager des informations sur les réseaux sociaux ; Partagez des témoignages de nos produits via RRSS ; Création et gestion d’informations via les réseaux sociaux |
Catégories de données et groupes | Abonnés (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités ; Entités qui fournissent des services de réseaux sociaux |
Transfert international | |
Durée de conservation | Tant que sa suppression n’est pas demandée par l’intéressé. Les données personnelles fournies seront conservées aussi longtemps qu’elles seront nécessaires ou pertinentes aux fins pour lesquelles elles ont été collectées ou enregistrées. Nous sommes obligés de bloquer les données lorsqu’elles sont supprimées. Le blocage des données consiste en l’identification et la réservation de celles-ci, en adoptant des mesures techniques et organisationnelles, pour empêcher leur traitement, y compris leur visualisation, à l’exception de la fourniture des données aux juges et tribunaux, au ministère public ou à l’autorité compétente Administrations publiques, en particulier les autorités de protection des données, pour l’exigence d’éventuelles responsabilités dérivées du traitement et pendant trois ans, le délai de prescription de celui-ci. |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
Internautes | |
---|---|
Bases juridiques | Consentement explicite de l’intéressé (RGPD : 6.1.a) Consentement de l’intéressé. ) |
Objectifs | Répondre aux demandes via le site Web ; Gestion des prospects et des contacts ; Gestion et contact avec les utilisateurs |
Catégories de données et groupes | Utilisateurs Web (Données d’identification) |
Source des données | L’intéressé ou son représentant légal |
Catégorie de destinataires | Entités du groupe d’activités ; Sociétés du groupe Euclid Vision |
Transfert international | |
Durée de conservation | Pour une durée de 5 ans à compter de la dernière confirmation d’intérêt. Les données personnelles fournies seront conservées tant que leur suppression n’est pas demandée par l’intéressé et qu’elle se poursuit, et aussi longtemps qu’elles sont nécessaires -y compris la nécessité de les conserver pendant les délais de prescription applicables- ou pertinentes aux fins pour lesquelles ils ont été collectés ou enregistrés. |
Mesures de sécurité | Les mesures de sécurité pertinentes ont été appliquées pour atténuer le risque existant. Dans tous les cas, les mesures de sécurité de l’article 32 du RGPD s’appliqueront :
|
11.- DONNÉES DES MINEURS
Les mineurs de moins de 14 ans ne peuvent pas utiliser les services disponibles via le Site Web sans l’autorisation préalable de leurs parents, tuteurs ou représentants légaux , qui seront seuls responsables de tous les actes accomplis via le Site Web par les mineurs dont ils ont la charge, y compris le remplissage des formulaires électroniques avec les données personnelles desdits mineurs et le marquage, le cas échéant, des cases qui les accompagnent.
Conformément aux dispositions de l’article 8 du RGPD et de l’article 7 de la LOPD/GDD, seules les personnes âgées de plus de 14 ans peuvent donner leur consentement au traitement licite de leurs données personnelles par Markennovy .
12.-ORIGINE ET TYPES DE DONNÉES TRAITÉES
D’où avons-nous obtenu vos données ?
- Personnes qui se plaignent auprès de l’organisation : l’intéressé ou son représentant légal
- Clients, opticiens : L’intéressé ou son représentant légal
- Employés : L’intéressé ou son représentant légal
- Internautes : L’intéressé ou son représentant légal
- Clients, opticiens : L’intéressé ou son représentant légal
- Employés : L’intéressé ou son représentant légal
- Professeurs externes qui enseignent nos cours : L’intéressé lui-même ou son représentant légal
- Participants à la formation : l’intéressé ou son représentant légal
- Internautes : L’intéressé ou son représentant légal
- Clients : L’intéressé ou son représentant légal
- Employés : L’intéressé ou son représentant légal
- Candidats à l’emploi : l’intéressé ou son représentant légal
-
Informateurs du canal de réclamation interne : l’intéressé ou son représentant légal
. Les données sont communiquées par l’informateur lui-même via le canal de réclamation de l’organisation. -
Personnes présumées impliquées : personnes autres que l’intéressé ou son représentant
. Les données sont fournies par l’informateur ou sont connues dans le cadre de l’enquête et du processus d’enquête.
- Abonnés : L’intéressé ou son représentant légal
-
Informateurs du canal de réclamation interne : l’intéressé ou son représentant légal
. Les données sont communiquées par l’informateur lui-même via le canal de réclamation de l’organisation. -
Personnes présumées impliquées : personnes autres que l’intéressé ou son représentant
. Les données sont fournies par l’informateur ou sont connues dans le cadre de l’enquête et du processus d’enquête.
- Clients, opticiens : L’intéressé ou son représentant légal
- Internautes : L’intéressé ou son représentant légal
- Internautes : L’intéressé ou son représentant légal
- Etudiants : L’intéressé ou son représentant légal
- Participants à la formation : l’intéressé ou son représentant légal
- Suivants : l’intéressé ou son représentant légal
- Internautes : L’intéressé ou son représentant légal
Quels types de données collectons-nous et traitons-nous à votre sujet ?
-
Données d’identification
(Adresse e-mail ; Adresse postale ; Signature manuscrite ; Nom et Prénom ; Téléphone)
-
Données d’identification
(Téléphone)
-
Données d’identification
(Téléphone ; Image ; Nom et Prénom)
-
Données d’identification
(adresse IP) -
Autres catégories
(ID généré par le Pixel ou le Cookie)
-
Données d’identification
(Nom et Prénom ; Adresse postale ; NIF / NIE / Passeport ; Adresse e-mail ; Téléphone)
-
Données d’identification
(Nom et Prénom ; Adresse postale ; NIF / NIE / Passeport ; Adresse e-mail ; Empreinte digitale ; Téléphone) -
Détails de l’emploi
(Emplois)
-
Données d’identification
(Téléphone ; Adresse e-mail ; Vidéo ; Adresse postale ; DNI/NIF/NIE/Passeport ; Signature manuscrite ; Image ; Nom et Prénom) -
Académiques et professionnels
(Curriculum Vitae ; Diplômes ; Expérience professionnelle) -
Caractéristiques personnelles
(Langue ; Lieu de naissance ; Nationalité ; Sexe)
-
Données d’identification
(Adresse e-mail ; nom et prénom ; nom d’utilisateur)
-
Données d’identification
(Adresse e-mail ; Nom et Prénom ; Téléphone)
-
Données d’identification
(Nom et Prénom ; Adresse e-mail ; Téléphone)
-
Données d’identification
(Nom et Prénom; Adresse postale) -
Académiques et professionnels
(Expérience professionnelle)
-
Données d’identification
(Nom et Prénom ; Adresse postale ; Adresse e-mail ; Téléphone) -
Académiques et professionnels
(Curriculum Vitae; Diplômes) -
Détails de l’emploi
(Historique du travailleur)
-
Données d’identification
(Adresse e-mail ; Adresse postale ; Nom et Prénom ; Téléphone) -
Données criminelles
(Infractions administratives ; infractions pénales) -
Autres catégories
(Conversation téléphonique)
-
Données d’identification
(Nom et Prénom) -
Données criminelles
(Infractions administratives ; infractions pénales)
-
Données d’identification
(Nom et Prénom ; Adresse e-mail ; Téléphone)
-
Données d’identification
(Adresse e-mail ; Adresse postale ; Nom et Prénom ; Téléphone) -
Données criminelles
(Infractions administratives ; infractions pénales) -
Autres catégories
(Conversation téléphonique)
-
Données d’identification
(Nom et Prénom) -
Données criminelles
(Infractions administratives ; infractions pénales)
-
Données d’identification
(Adresse postale ; Adresse e-mail ; Nom d’utilisateur ; Téléphone)
-
Autres catégories
(Lieu)
-
Données d’identification
(Adresse e-mail ; Nom et Prénom ; Téléphone)
-
Données d’identification
(Adresse e-mail ; Nom et Prénom ; Téléphone ; Image)
-
Données d’identification
(Adresse e-mail ; nom et prénom ; nom d’utilisateur)
-
Données d’identification
(Nom et Prénom ; Adresse e-mail)
-
Données d’identification
(Adresse e-mail ; Nom et Prénom ; Téléphone)
13- DROITS DES PARTIES INTÉRESSÉES
Quels sont vos droits ?
La réglementation en vigueur sur la protection des données vous protège dans une série de droits relatifs à l’utilisation que nous faisons de vos données. Chacun de vos droits est personnel et incessible, c’est-à-dire qu’il ne peut être exercé que par le propriétaire des données, après vérification de son identité.
Ensuite, nous indiquons quels sont les droits qui vous assistent :
- Droit d’accès : l’utilisateur du site Web a le droit d’obtenir la confirmation que le responsable du traitement traite ou non ses données personnelles et, le cas échéant, d’obtenir des informations sur votre données personnelles spécifiques et le traitement que le responsable du traitement a effectué ou est en train d’effectuer, ainsi que, entre autres, les informations disponibles sur l’origine desdites données et les destinataires des communications qui y sont effectuées ou prévues.
- Droit de rectification : l’utilisateur du site Web a le droit de modifier ses données personnelles qui s’avèrent inexactes ou, compte tenu des finalités du traitement, incomplet.
- Droit de suppression : Il est généralement connu sous le nom de “droit à l’oubli”, et c’est le droit dont dispose l’utilisateur du site Web, à condition que la législation en vigueur n’établisse pas à défaut, d’obtenir la suppression de vos données personnelles lorsqu’elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées ; l’Utilisateur a retiré son consentement au traitement et cela n’a pas d’autre base légale ; l’Utilisateur s’oppose au traitement et il n’y a pas d’autre motif légitime pour le poursuivre ; les données personnelles ont été traitées illégalement ; les données personnelles ont été obtenues à la suite d’une offre directe de services de la société de l’information à un enfant de moins de 14 ans. Outre la suppression des données, le responsable du traitement,
- Droit à la limitation des données : l’utilisateur du site Web a le droit de limiter le traitement de ses données personnelles. L’Utilisateur du Site a le droit d’obtenir la limitation du traitement lorsqu’il conteste l’exactitude de ses données personnelles ; le traitement est illégal ; le responsable du traitement n’a plus besoin des données personnelles, mais l’utilisateur en a besoin pour faire des réclamations ; et lorsque l’Utilisateur du Site s’est opposé au traitement.
- Droit à la portabilité des données : Dans les cas où le traitement est effectué par des moyens automatisés, l’utilisateur du site Web aura le droit de recevoir du responsable du traitement ses données personnelles données dans un format structuré, d’usage commun et de lecture mécanique, et de les transmettre à un autre responsable du traitement, chaque fois que cela est techniquement possible, le responsable du traitement transmettra directement les données à cet autre responsable du traitement.
- Droit d’opposition : L’utilisateur a le droit de ne pas procéder au traitement de ses données personnelles ou de cesser leur traitement par le responsable du traitement.
- Droit de ne pas faire l’objet de décisions automatisées et/ou de profilage : Le droit de l’Utilisateur du Site de ne pas faire l’objet d’une décision individualisée basée uniquement sur le traitement automatisé de ses données personnelles , y compris le profilage, existant à moins que la législation en vigueur n’en dispose autrement.
- Droit de révoquer le consentement : l’utilisateur du site Web a le droit de retirer, à tout moment, le consentement donné pour le traitement de ses données.
- Droit de déposer une réclamation concernant la protection des données auprès de l’Autorité de contrôle : Agence espagnole de protection des données
L’intéressé peut exercerrcer l’un des droits susmentionnés en contactant le responsable du traitement et en identifiant préalablement l’utilisateur à l’aide des coordonnées suivantes :
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
Vous pouvez également exercer vos droits auprès du Délégué à la Protection des Données :
E-mail : mdelapena@auratechlegal.es – Téléphone : 647633242
Comment pouvez-vous exercer vos droits concernant vos données ?
Pour exercer vos droits d’accès, de rectification, de suppression, de limitation ou d’opposition, de portabilité et de retrait de votre consentement, vous pouvez le faire de la manière suivante :
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
- Partie responsable : Markennovy Custom Care, SL
- Adresse : Ronda El Carralero nº 25 – . 28222, Majadahonda (Madrid), Espagne
- Téléphone : 902111140
- E-mail : mkservices@markennovy.com
- Site Web : http://www.markennovy.com
Comment déposer une réclamation ?
En plus de vos droits, si vous estimez que vos données ne sont pas collectées ou traitées conformément à la réglementation en vigueur sur la protection des données, vous pouvez introduire une réclamation auprès de l’Autorité de contrôle, dont les coordonnées sont indiquées ci-dessous :
- Agence espagnole de protection des données
C/. Jorge Juan, 6. 28001, Madrid (Madrid), Espagne
Courriel : info@aepd.es- Téléphone : 912663517
Web : https://www.aepd.es
- Pour l’Allemagne, contactez Berliner Beauftragte für Datenschutz und Informationsfreiheit
- Pour l’Autriche, contactez Österreichische Datenschutzbehörde.
- Pour la Belgique, contactez Autorité de protection des données
Gegevensbeschermingsautoriteit - Pour la Bulgarie, contactez la Commission pour la protection des données personnelles.
- Pour le Danemark, vous pouvez contacter Datatilsynet.
- Pour la Slovaquie, veuillez contacter https://dataprotection.gov.sk/uoou/
- Pour la Slovénie, veuillez contacter https://www.ip-rs.si/.
- Pour l’Estonie, vous pouvez contacter https://www.aki.ee/et
- Pour la Finlande, contactez le Bureau du Médiateur chargé de la protection des données.
- Dans le cas de la France, vous pouvez contacter la Commission Nationale de l’Informatique et des Libertés
- Dans le cas de la Grèce, vous pouvez contacter l’Autorité hellénique de protection des données
- Pour la Hongrie, contactez le Bureau du Commissaire aux droits fondamentaux de Hongrie
- Pour l’Irlande, contactez la Commission de protection des données
- Dans le cas de l’Italie, vous pouvez contacter Garante per la Protezione dei Dati Personali
- Dans le cas de la Lettonie, vous pouvez contacter https://www.dvi.gov.lv/lv
- Dans le cas de la Lituanie, vous pouvez contacter l’Inspection nationale de la protection des données
- Dans le cas du Luxembourg, vous pouvez contacter la Commission Nationale pour la Protection des Données
- Dans le cas de Malte, vous pouvez contacter le Commissaire à l’information et à la protection des données
- Pour les Pays-Bas, vous pouvez contacter https://autoriteitpersoonsgegevens.nl/en
- Dans le cas de la Pologne, vous pouvez aller sur https://archiwum.giodo.gov.pl/ < / li>
- Dans le cas du Portugal, vous pouvez contacter Comissaão Nacional de Proteção de Dados < / li>
- Dans le cas du Royaume-Uni, vous pouvez contacter le Information Commissioner’s Office
- Dans le cas de la Roumanie, vous pouvez contacter Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal
- Pour la Suède, contactez Autorité suédoise pour la protection de la vie privée
- Pour la République tchèque, vous pouvez contacter https://www.uoou.cz/
- Pour Chypre, contactez Bureau du Commissaire à la protection des données personnelles
Autorités de protection des données (autres pays européens) :
- Dans le cas d’Andorre, vous pouvez contacter l’Agence andorrane pour la protection du Dadès
- Pour la Croatie, contactez l’Agence croate de protection des données personnelles
- Dans le cas de l’Islande, vous pouvez contacter https://www.personuvernd.is/
- Pour le Liechetenstein, vous pouvez contacter https://www.llv.li/
- Pour la Macédoine, vous pouvez contacter https://dzlp.mk/
- Dans le cas de Monaco ; vous pouvez contacter la Commission de Contrôle des Informations Nominatives
- Dans le cas de la Norvège ; vous pouvez aller sur Datatilsynet
- Pour la Suisse, veuillez contacter https://www.edoeb.admin.ch/edoeb /de/ home.html
14.-ACCEPTATION
Accepter et mettre à votre disposition ce document indique que vous comprenez et acceptez toutes les clauses de notre politique de confidentialité, c’est pourquoi vous autorisez la collecte et le traitement de vos données personnelles dans ces conditions. Cette acceptation se fait en activant la case “Lecture et acceptation” de notre Politique de confidentialité.
Markennovy se réserve le droit de modifier cette politique de confidentialité, selon ses propres critères, ou motivée par un changement législatif, jurisprudentiel ou doctrinal de l’espagnol Agence de protection des données ou les autres autorités de contrôle européennes mentionnées au point précédent. Les modifications ou mises à jour apportées à cette politique de confidentialité qui affectent les finalités, les périodes de conservation, les transferts de données à des tiers, les transferts internationaux de données, ainsi que tout droit de l’utilisateur du site Web, seront explicitement communiquées à l’utilisateur.< /span>
Cette politique il sera maintenu, mis à jour et adapté aux besoins de Markennovy et aligné sur ses principes stratégiques de gestion des risques. À cette fin, il sera revu à intervalles planifiés ou chaque fois que des changements importants surviennent pour garantir sa pertinence et son efficacité.
Dernière mise à jour : 04 avril 2023