PORTÉE DE CETTE POLITIQUE
Cette politique de confidentialité et de protection des données (« Politique » ) définit la réglementation de la relation entre BAS-IP DISTRIBUTION LTD , constituée en vertu des lois du Royaume-Uni (Angleterre), située à Crown House, 27 Old Gloucester Street, Londres, Angleterre, WC1N 3AX (« nous », « notre », « notre », « Société », « BAS-IP ») et VOUS , en tant que personne concernée, concernant l’utilisation de vos données personnelles.
Cette politique est destinée à vous aider à comprendre :
- pourquoi nous collectons vos données personnelles ;
- comment nous collectons, utilisons et stockons vos données personnelles ;
- quels sont vos droits relatifs à vos données personnelles ;
- comment vous pouvez exercer les droits relatifs à vos données personnelles ;
- comment nous utilisons les cookies et autres technologies de suivi ;
- comment nous partageons et divulguons vos données personnelles.
Cette politique décrit comment nous traitons les données que vous nous fournissez via notre site Web https://bas-ip.com/uk/ (« Site Web »), y compris via les formulaires de contact, lorsque vous interagissez avec nous via notre adresse e-mail, ou lorsque vous utilisez ou achetez l’un de nos logiciels, applications ou matériels (« Produits »), lors d’appels vidéo ou téléphoniques ou lorsque vous nous fournissez autrement des informations vous concernant.
Dans le cadre de ses activités, la Société adhère à toutes les conditions et exigences stipulées par la législation en vigueur au Royaume-Uni et dans l’Union européenne, y compris, mais sans s’y limiter, le règlement général sur la protection des données du Royaume-Uni et le règlement général sur la protection des données de l’UE (collectivement appelés le « RGPD »), la loi sur la protection des données de 2018 au Royaume-Uni, la loi sur les données (utilisation et accès) de 2025 (« DUAA ») ainsi que par d’autres actes législatifs internationaux concernant la protection des données.
Lors du traitement de vos données personnelles, BAS-IP peut jouer différents rôles en vertu du RGPD et des autres lois et réglementations applicables. Selon les circonstances du traitement, nous pouvons agir en tant que responsable du traitement ou sous-traitant de données au sens du RGPD.
Vous pouvez être un visiteur du site Web, un client, un utilisateur ou un candidat à un emploi :
- Vous êtes un visiteur du site Web lorsque vous naviguez simplement sur notre site Web et nous fournissez vos données via des cookies et d’autres technologies de suivi ou nous contactez par e-mail, téléphone ou formulaires de contact disponibles sur notre site Web ;
- Vous êtes un Client lorsque vous êtes une personne physique ou morale qui possède des appareils (tels que des panneaux d’entrée ou des interphones) et que vous êtes responsable de déterminer qui a accès, de gérer les laissez-passer et de définir les périodes de conservation des journaux d’accès, ou lorsque vous agissez en tant que représentant d’une entreprise partenaire (par exemple, un revendeur, un installateur, un gestionnaire immobilier ou une autre partie prenante autorisée) qui gère des appareils ou des accès au nom des utilisateurs finaux.
- Vous êtes un utilisateur lorsque vous utilisez nos produits en tant qu’utilisateur final ou obtenez un accès visiteur via un code d’entrée unique ; effectuez des tâches administratives ou opérationnelles sur un appareil sans déterminer de manière indépendante les finalités du traitement des données (par exemple, administrateur de l’appareil, administrateur du serveur, personnel de l’établissement tel qu’un concierge) ; contactez-nous par e-mail, formulaires de contact sur notre site Web, vidéo ou appels téléphoniques pour une assistance technique, des commentaires ou d’autres demandes, et fournissez des données personnelles dans ce contexte.
- Vous êtes un demandeur d’emploi lorsque vous soumettez vos données personnelles via le site Web ou les sites d’emploi pour postuler à un emploi.
DÉFINITIONS
Nous utilisons les définitions suivantes dans la présente politique :
» ROYAUME-UNI « RGPD » désigne le règlement général sur la protection des données du Royaume-Uni, tel qu’intégré dans la législation britannique en vertu de la loi sur la protection des données de 2018, ainsi que d’autres lois britanniques applicables en matière de protection des données et de confidentialité.
« RGPD UE » désigne le règlement général sur la protection des données (règlement (UE) 2016/679) et toute législation connexe relative à la protection des données et à la confidentialité applicable au sein de l’Union européenne et de l’Espace économique européen.
« Données à caractère personnel » désigne toute information concernant une personne physique identifiée ou identifiable ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Catégories particulières de données à caractère personnel » désigne les données à caractère personnel révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d’identifier de manière unique une personne physique, des données concernant la santé ou des données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
« Responsable du traitement » désigne une personne physique ou morale, une autorité publique, un service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
« Sous-traitant » désigne une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
« Personne concernée » désigne toute personne vivante qui fait l’objet de données à caractère personnel traitées par la Société, y compris les visiteurs du site Web, les clients, les utilisateurs et les candidats à un emploi.
« Produits » désigne les produits de la Société, notamment BAS-IP Link Selfhost, BAS-IP Link Cloud, BAS-IP Link App, BAS-IP Intercom Cloud, BAS-IP Intercom App, BAS-IP UKEY, BAS-IP UKEY Config et le matériel d’interphone BAS-IP, tels que les systèmes d’interphone vidéo IP, les systèmes de contrôle d’accès, les plates-formes de communication et tout autre produit et service associé fourni par la Société.
» Site web » désigne le site https://bas-ip.com .
« Traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
« profilage » désigne toute forme de traitement automatisé de données à caractère personnel visant à évaluer certains aspects personnels relatifs à une personne physique, ou à analyser ou prédire son rendement au travail, sa situation économique, sa localisation, sa santé, ses préférences personnelles, sa fiabilité ou son comportement. Cette définition est liée au droit de la personne concernée de s’opposer au profilage et au droit d’être informée de l’existence d’un profilage, des mesures fondées sur celui-ci et de ses effets escomptés sur elle.
« Prise de décision automatisée » désigne la capacité de prendre des décisions par des moyens technologiques sans intervention humaine qui produisent des effets juridiques concernant la personne concernée ou qui affectent de manière significative et similaire la personne concernée.
« Violation de données personnelles » désigne une violation de la sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès accidentel ou illicite à des données personnelles transmises, stockées ou traitées d’une autre manière.
PRINCIPES DE TRAITEMENT
Lors de la collecte et du traitement des données personnelles, la Société adhère aux principes du RGPD. Ses politiques et procédures visent à garantir le respect des principes suivants :
(a) Légalité, équité et transparence
Légalement – le responsable du traitement identifie une base légale avant de traiter les données personnelles (par exemple, le consentement).
Équitable – Pour un traitement équitable, le responsable du traitement doit mettre certaines informations à la disposition des personnes concernées, dans la mesure du possible. Cela s’applique que les données personnelles aient été obtenues directement auprès des personnes concernées ou par d’autres sources.
Transparence – toute information et communication relative au traitement des données personnelles doit être facilement accessible et facile à comprendre, et un langage clair et simple doit être utilisé.
(b) Limitation de la finalité
Les données à caractère personnel doivent être collectées pour des finalités déterminées, explicites et légitimes et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités ; un traitement ultérieur à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n’est pas considéré comme incompatible avec les finalités initiales.
(c) Minimisation des données
Les données personnelles doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
(d) Précision
Les données à caractère personnel doivent être exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel inexactes, au regard des finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans délai.
(e) Limitation de stockage
Les données personnelles doivent être conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités de leur traitement. Elles peuvent être conservées plus longtemps si elles sont traitées uniquement à des fins d’archivage dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, si le RGPD impose des mesures techniques et organisationnelles appropriées pour garantir les droits et libertés de la personne concernée.
(f) Intégrité et confidentialité
Les données personnelles doivent être traitées de manière à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, en utilisant des mesures techniques ou organisationnelles appropriées.
DONNÉES PERSONNELLES COLLECTÉES
Nous collectons et traitons vos informations conformément à la présente Politique. Nous pouvons collecter vos données personnelles via le site web (y compris les formulaires de contact), par e-mail, lorsque vous utilisez nos produits et services, lors d’appels vidéo ou téléphoniques, ou par d’autres moyens de communication.
Nous collectons trois types d’informations de base vous concernant en lien avec notre site web, nos produits et nos services : les données des visiteurs du site web , les données des clients et des utilisateurs, et les données des candidats, qui concernent respectivement les visiteurs du site web, les clients, les utilisateurs et les candidats. Plus précisément, nous collectons et traitons les données suivantes :
Données des visiteurs du site Web :
- Coordonnées. Lorsque vous nous soumettez vos données par e-mail ou via les formulaires de contact disponibles sur le site web, notamment lors de votre inscription à la newsletter, ou lors d’appels vidéo ou téléphoniques, nous pouvons être amenés à collecter vos données personnelles. Ces informations peuvent inclure vos nom, prénom, numéro de téléphone, pays, adresse e-mail, fonction (intégrateur, développeur, utilisateur final), vos comptes de réseaux sociaux et toute autre information que vous nous fournissez.
- Informations de communication. Nous pouvons recueillir certaines informations lors de nos échanges avec vous. Il peut s’agir d’un bref résumé de la discussion, des détails clés relatifs à notre interaction ou, avec votre consentement, d’un enregistrement de l’appel.
- Informations sur la demande . Nous pouvons collecter certaines informations lors des demandes d’assistance technique. Il peut s’agir de toute information fournie par l’utilisateur (texte de la demande ou description du problème, commentaires, évaluation du service d’assistance, commentaires supplémentaires).
- Informations sur les cookies . Nous pouvons utiliser des cookies et d’autres technologies de suivi sur notre site web pour assurer son bon fonctionnement, à des fins d’analyse, d’activités marketing, de mémorisation de vos préférences et à d’autres fins. Cette utilisation peut impliquer la transmission d’informations de notre part à vous et de votre part à un site web tiers ou à nous. Pour en savoir plus sur notre utilisation des cookies, veuillez consulter la section «Utilisation des cookies » de la présente Politique de confidentialité et notre Politique relative aux cookies .
- Informations collectées automatiquement. Lorsque vous accédez au site web, nous collectons automatiquement certaines informations sur votre appareil. Nous pouvons utiliser ces informations à des fins d’administration technique, d’analyse, de recherche et développement, de surveillance et d’amélioration de notre site web.
Données clients et utilisateurs :
- Informations de compte . Nous pouvons collecter certaines informations vous concernant lors de votre inscription aux produits BAS-IP. Il peut s’agir de votre nom, de votre adresse e-mail, de votre numéro de téléphone, de votre adresse personnelle, de votre pays, de votre mot de passe, de votre rôle dans le système et des noms de vos groupes d’utilisateurs.
- Informations sur l’entreprise . Nous pouvons recueillir certaines informations vous concernant lors de votre inscription aux produits BAS-IP. Il peut s’agir de votre nom, de votre adresse e-mail, de votre adresse postale, de votre numéro de téléphone, de votre logo et de votre fonction (rôle dans l’entreprise).
- Informations de licence . Nous pouvons collecter certaines informations vous concernant lors de votre inscription et de votre utilisation des produits BAS-IP. Il peut s’agir de la durée de la licence d’appartement, de son identifiant et des conditions de la licence.
- Informations de communication . Nous pouvons recueillir certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Cela peut inclure des modèles de courrier.
- Informations SIP . Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Celles-ci peuvent inclure votre numéro SIP et votre mot de passe.
- Identifiant d’accès. Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir d’un code d’accès, d’une photo, d’un numéro de plaque d’immatriculation, d’un QR code ou d’une clé UKEY.
- Informations d’identification. Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir de votre identifiant d’appel, de l’identifiant de l’appelant, de l’identifiant utilisateur et des détails de votre trunk SIP (URI SIP, numéro d’affichage).
- Informations de localisation . Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Ces informations peuvent inclure un GPS.
- Informations de réservation. Nous pouvons recueillir certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir notamment du nom des services de réservation.
- Informations sur les clients. Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir d’une photo (prise ou téléchargée dans le cadre des journaux de visite).
- Informations sur les résidents. Nous pouvons être amenés à collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir de votre nom, de votre adresse, de votre photo, du nombre de résidents de l’appartement, d’identifiants (RFID, etc.), de numéros SIP, d’un plan d’accès depuis l’ascenseur jusqu’à l’appartement et de journaux de bord.
- Informations sur les membres de votre famille . Nous pouvons recueillir certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir de votre nom et de votre adresse e-mail.
- Informations sur l’administrateur de l’appareil . Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir de votre adresse e-mail et de votre mot de passe, de votre numéro SIP et du mot de passe de l’appareil, du nom et du logo de l’entreprise, des adresses IP des utilisateurs tentant de se connecter à l’interface web et du mot de passe administrateur.
- Informations d’interphonie. Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir de votre identifiant utilisateur (UID), de votre nom et de votre adresse IP.
- Informations relatives au traitement des événements. Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir du type d’événement d’alarme et du texte du commentaire de l’utilisateur responsable du traitement de l’événement.
- Informations sur les appels . Nous pouvons recueillir certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Cela peut inclure une vidéo avant et pendant l’appel.
- Informations sur l’appareil . Nous pouvons collecter certaines informations sur votre appareil. Celles-ci peuvent inclure son adresse IP, son identifiant et son modèle, la version de son système d’exploitation, son pays et les journaux de plantage.
- Informations collectées automatiquement . Lorsque vous utilisez les produits BAS-IP, nous collectons automatiquement certaines informations, notamment votre adresse IP, le domaine de votre serveur et votre nom d’utilisateur et mot de passe.
- Informations de configuration du serveur . Lorsque vous utilisez les produits BAS-IP, nous collectons automatiquement certaines informations de configuration du serveur. Il peut s’agir des adresses IP ou des noms de domaine des services d’intégration, ainsi que des identifiants de connexion.
- Informations sur la demande . Nous pouvons collecter certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir de toute information fournie par l’utilisateur (texte de la demande ou description du problème, commentaire, évaluation du service d’assistance, commentaires supplémentaires).
- Autres informations . Nous pouvons recueillir certaines informations vous concernant lors de votre utilisation des produits BAS-IP. Il peut s’agir d’un identifiant, des conditions d’utilisation (nombre d’entrées, durée de validité) et d’un commentaire.
Données sur les candidats à un emploi :
- Coordonnées. Lorsque vous postulez à un emploi via le formulaire disponible sur le site web, nous pouvons collecter vos données personnelles. Ces données peuvent inclure vos nom, prénom, numéro de téléphone, adresse e-mail et informations sur les réseaux sociaux.
- Informations de communication . Lorsque vous postulez à un emploi via le formulaire disponible sur le site web, nous pouvons collecter vos données personnelles. Ces données peuvent inclure le contenu des e-mails, des messages, des conversations audio ou vidéo, un bref résumé de la communication, les détails clés de la communication et, dans certains cas, avec le consentement des personnes concernées, l’enregistrement des conversations.
- Informations sur votre CV . Lorsque vous postulez à un emploi via le formulaire disponible sur le site web, nous pouvons collecter vos données personnelles. Il peut s’agir de données provenant de CVxs, telles que votre expérience professionnelle, votre formation et d’autres informations que vous nous fournissez. Nous pouvons également recevoir votre CV et d’autres données personnelles si vous les soumettez via les plateformes d’emploi partenaires. Veuillez consulter leur politique de confidentialité avant de nous fournir des données.
- Informations issues du questionnaire d’accueil . Lorsque vous remplissez le questionnaire d’accueil, nous pouvons être amenés à collecter les données personnelles que vous nous fournissez. Il peut s’agir de vos informations personnelles, de votre lieu de résidence, de vos coordonnées, de votre situation familiale, de votre formation, de vos références professionnelles (nom, fonction, coordonnées), de vos qualités personnelles, etc.
La Société ne collecte pas plus de données personnelles auprès des personnes concernées que ce qui est prévu dans la présente Politique. Elle ne collecte pas non plus plus de données personnelles que ce qui est nécessaire aux fins de traitement spécifiées dans la présente Politique.
| La Société ne vend pas vos données.
La Société ne collecte ni ne traite de données sensibles. Veuillez vous abstenir de partager vos données personnelles sensibles ou celles de tiers. Lors du traitement des données personnelles, la Société peut recourir à une prise de décision individuelle automatisée afin de garantir la sécurité et de prévenir la fraude. Cela peut entraîner la suppression de votre compte personnel dans les Produits (« Décision automatisée »). Cette décision repose uniquement sur le traitement automatisé des données personnelles pertinentes que nous collectons et traitons à des fins de sécurité et de prévention de la fraude. . |
MOTIFS DU TRAITEMENT
Nous collectons et traitons vos données personnelles conformément aux dispositions du RGPD et des autres lois et réglementations applicables.
Le RGPD prévoit une liste exclusive de bases légales nous autorisant à traiter vos données personnelles. Lors du traitement de vos données personnelles, nous nous appuyons uniquement sur quatre d’entre elles :
Article 6.1(a) : consentement
Nous collectons les informations que vous choisissez de nous fournir et les traitons avec votre consentement. Vous pouvez retirer votre consentement au traitement de vos données personnelles à tout moment.
Vous pouvez retirer votre consentement au traitement de vos données personnelles en nous envoyant un e-mail à [email protected] ou en nous contactant de toute autre manière qui vous convient.
Article 6.1(b) : exécution d’un contrat
Lorsque vous nous fournissez des données personnelles via les options disponibles sur notre site web, cela peut parfois être considéré comme une demande de conclusion ou d’exécution d’un contrat entre vous et nous. Cependant, en cas de doute, nous pouvons vous demander votre consentement explicite.
Article 6.1(c) : obligation légale
Nous traitons vos données personnelles pour remplir nos obligations légales, notamment en matière fiscale ou réglementaire. Si vous souhaitez exercer vos droits en vertu du RGPD, nous pouvons vous demander certaines données personnelles à des fins de vérification afin de vous identifier et de respecter la loi applicable.
Article 6.1(f) : intérêt légitime
Nous traitons vos données personnelles aux fins de nos intérêts légitimes, tels que :
- prévenir la fraude,
- assurer la sécurité de notre site Web, et
- vous offrant une expérience utilisateur fluide.
Nous collectons et utilisons uniquement les données strictement nécessaires pour atteindre ces objectifs, à condition que vos droits et libertés fondamentaux ne soient pas outrepassés.
COMMENT NOUS UTILISONS VOS DONNÉES
En agissant en tant que responsable du traitement des données , nous utilisons vos données personnelles aux fins énumérées dans le tableau ci-dessous, où nous détaillons également les types de données personnelles traitées, les bases juridiques sur lesquelles nous nous appuyons pour le faire et les tiers avec lesquels nous pouvons partager vos données personnelles.
| Source | Finalité du traitement | Types de données personnelles | Fondements juridiques | Destinataires |
| Site web | Communication | 一 Coordonnées
一 Informations de communication |
Votre consentement (article 6(1)(a))
Exécution d’un contrat (article 6(1)(b)) |
Télégramme,
Dialogue 360, Discorde |
| Commercialisation | 一 Coordonnées
一 Informations de communication 一 Informations sur les cookies |
Votre consentement (article 6(1)(a)) | Cloudflare | |
| Analytique | 一 Informations sur les cookies
一 Informations collectées automatiquement |
Votre consentement (article 6(1)(a))
Notre intérêt légitime (article 6(1)(f)) |
Google Analytics,
Célonis, Cloudflare |
|
| Sécurité et prévention de la fraude | 一 Informations sur les cookies
一 Informations collectées automatiquement |
Notre intérêt légitime (article 6(1)(f)) | Cloudflare | |
| Support technique | 一 Coordonnées
一 Informations sur la demande |
Exécution d’un contrat (article 6(1)(b)) | Tripetto, Télégramme,
Entrepreneurs de dialogue 360 |
|
| Conformité légale (y compris la gestion du consentement aux cookies) | 一 Informations sur les cookies | Obligation légale (article 6(1)(c)) | CookieOui | |
| Matériel d’interphonie BAS-IP | Analyse et amélioration des produits | 一 Informations sur l’appareil | Notre intérêt légitime (article 6(1)(f)) | Hetzer,
Cloudflare, Celonis |
| Application BAS-IP Link | Enregistrement et autorisation de compte | 一 Informations sur le compte
一 Informations SIP 一 Informations sur la licence 一 Informations collectées automatiquement |
Exécution d’un contrat (article 6(1)(b)) | Pomme,
|
| Analyse et amélioration des produits | 一 Informations collectées automatiquement | Notre intérêt légitime (article 6(1)(f)) | Célonis | |
| Interphone BAS-IP Cloud | Authentification et administration des comptes | 一 Informations sur le compte | Exécution d’un contrat (article 6(1)(b)) | Hetzer,
Cloudflare, DigitalOcean |
| Application d’interphone BAS-IP | Analyse et amélioration des produits | 一 Informations sur l’appareil | Notre intérêt légitime (article 6(1)(f)) | Célonis,
Pomme, |
| BAS-IP UKEY | Analyse et amélioration des produits | 一 Informations sur l’appareil
一 Informations collectées automatiquement |
Notre intérêt légitime (article 6(1)(f)) | Célonis,
Pomme, |
| Configuration BAS-IP UKEY | Analyse et amélioration des produits | 一 Informations sur l’appareil | Notre intérêt légitime (article 6(1)(f)) | Célonis,
Pomme, |
| Documentation de l’API BAS-IP | Authentification et administration des comptes | 一 Informations sur le compte | Exécution d’un contrat (article 6(1)(b)) | |
| Recrutement | Gestion des candidatures à un emploi | 一 Coordonnées
一 Informations de communication 一 Informations sur le CV 一 Informations du questionnaire destiné aux nouveaux arrivants |
Votre consentement (article 6(1)(a)) | Google Workspace,
Plateformes de médias sociaux (par exemple, LinkedIn) |
Nous pouvons également traiter des données personnelles en tant que sous-traitant , à la demande et conformément aux instructions de notre client en tant que responsable du traitement. Nous décrivons les situations dans lesquelles nous agissons en tant que sous-traitant et traitons des données personnelles pour le compte du client dans le tableau ci-dessous :
| Source | Finalité du traitement | Types de données personnelles | Fondements juridiques | Destinataires |
| Matériel d’interphonie BAS-IP | Prestation de services | 一 Informations sur les résidents
一 Informations sur les invités 一 Informations sur l’administrateur de l’appareil 一 Informations sur l’appareil 一 Informations sur la demande |
Déterminé par le client | Précisé dans le DPA avec le Client |
| BAS-IP Link Cloud et BAS-IP Link Selfhost | Prestation de services | 一 Informations sur le compte
一 Informations sur l’entreprise 一 Informations de communication 一 Informations sur la licence 一 Identifiant d’accès 一 Informations de réservation 一 Informations sur l’appareil 一 Informations sur l’interphone 一 Informations sur les invités 一 Informations relatives au traitement des événements 一 Informations collectées automatiquement 一 Informations sur la configuration du serveur |
Déterminé par le client | Précisé dans le DPA avec le Client |
| Application BAS-IP Link | Prestation de services | 一 Informations sur le compte
一 Informations SIP 一 Informations sur la licence 一 Identifiant d’accès 一 Informations sur la licence 一 Informations sur l’appareil 一 Informations sur les appels 一 Informations sur les invités 一 Informations sur les membres de la famille 一 Informations collectées automatiquement 一 Autres informations |
Déterminé par le client | Précisé dans le DPA avec le Client |
| Interphone BAS-IP Cloud | Prestation de services | 一 Informations sur le compte
一 Informations SIP 一 Informations sur les appels 一 Informations sur l’appareil 一 Informations sur les demandes |
Déterminé par le client | Précisé dans le DPA avec le Client |
| Application d’interphone BAS-IP | Prestation de services | 一 Informations sur le compte
一 Informations sur l’appareil 一 Informations SIP 一 Informations sur les appels 一 Informations sur les demandes 一 Informations collectées automatiquement |
Déterminé par le client | Précisé dans le DPA avec le Client |
| BAS-IP UKEY | Prestation de services | 一 Informations de localisation
一 Identifiant d’accès 一 Informations sur l’appareil 一 Informations collectées automatiquement 一 Informations collectées par les fournisseurs de SDK |
Déterminé par le client | Précisé dans le DPA avec le Client |
| Configuration BAS-IP UKEY | Prestation de services | 一 Informations sur l’appareil | Déterminé par le client | Précisé dans le DPA avec le Client |
UTILISATION DES COOKIES
Lorsque vous visitez notre site web, nous collectons automatiquement certaines informations grâce aux cookies. Ces cookies peuvent, par exemple, nous aider à comprendre vos interactions avec notre site web, à améliorer votre expérience de navigation, à perfectionner notre site web et nos services, et à mener des actions marketing. Pour en savoir plus sur les types de cookies que nous utilisons et comment personnaliser vos préférences, veuillez consulter notre Politique relative aux cookies .
CONSERVATION DES DONNÉES
La Société traite et conserve les données personnelles pendant la période nécessaire à la réalisation des finalités de traitement, spécifiées dans la présente Politique.
Nous stockons les informations sur les cookies pendant la période spécifiée dans notre politique en matière de cookies .
La Société est en droit de conserver davantage de données personnelles et de supprimer celles collectées antérieurement à tout moment si elles ne sont plus nécessaires. Par la présente, la Société est tenue d’informer la personne concernée de la suppression de ses données personnelles.
La Société peut conserver des données personnelles si un traitement ultérieur est prévu par la loi et jugé pertinent pour une finalité incompatible avec la finalité initiale du traitement énoncée dans la présente Politique. Par finalités incompatibles, on entend les finalités d’archivage d’intérêt public ou à des fins scientifiques, statistiques ou historiques.
Nonobstant l’une des périodes de stockage de données susmentionnées, vous pouvez demander la suppression de vos données personnelles en nous envoyant un e-mail à [email protected] ou en nous contactant d’une autre manière pratique.
SÉCURITÉ ET INTÉGRITÉ DES DONNÉES
La Société est responsable de s’assurer que toutes les données personnelles qu’elle détient et dont elle est responsable sont conservées en toute sécurité et ne sont en aucun cas divulguées à quiconque, à moins que ces personnes n’aient été spécifiquement autorisées par la Société à recevoir ces informations et aient conclu un accord de confidentialité.
Toutes les données personnelles doivent être accessibles uniquement aux personnes concernées par la documentation interne de l’entreprise. Elles doivent être traitées avec les mesures de sécurité les plus strictes et être chiffrées.
Nous avons mis en œuvre des mesures de sécurité organisationnelles, techniques, administratives et physiques appropriées pour protéger vos données personnelles contre tout accès, divulgation, utilisation et modification non autorisés. Nous révisons régulièrement nos procédures et politiques de sécurité afin d’intégrer les nouvelles technologies et méthodes appropriées.
NOTIFICATION DE VIOLATION DE DONNÉES
La Société prend toutes les mesures raisonnables pour minimiser le risque de violation des données personnelles lors du traitement des données personnelles.
En cas de violation de données personnelles, la Société doit, sans délai injustifié et, si possible, au plus tard 72 heures après en avoir pris connaissance, notifier la violation de données personnelles au Commissaire (ou à l’autorité de protection des données en vertu du RGPD de l’UE), à moins que la violation de données personnelles ne soit pas susceptible d’entraîner un risque pour les droits et libertés des personnes concernées.
L’évaluation des risques que la Société doit réaliser déterminera si le risque pour les droits et libertés des personnes concernées est jugé suffisamment élevé pour justifier une notification à ces dernières.
De même, en cas de violation de données personnelles susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées, la Société devra, sans délai injustifié, notifier à la personne concernée les données personnelles qui ont été violées.
Si des mesures ont été prises ultérieurement pour atténuer le risque élevé pour les personnes concernées de sorte qu’il ne soit plus probable qu’il se produise, la communication avec la personne concernée n’est pas requise par le RGPD.
La Société documente toutes les violations de données personnelles, y compris les faits relatifs à la violation, ses conséquences et les mesures correctives prises. Cette documentation permettra au Commissaire (ou à l’autorité de protection des données en vertu du RGPD) de vérifier la conformité avec le RGPD.
Le sous-traitant concerné est tenu d’informer sans délai la Société de la violation des données personnelles lors du traitement de ces données personnelles conformément aux instructions de la Société.
PARTAGE DE VOS DONNÉES AVEC D’AUTRES ENTITÉS
Nous pouvons partager vos données personnelles avec d’autres entités conformément aux dispositions précisées ci-après.
Partage de données avec des sous-traitants de données
De nombreuses fonctionnalités nécessaires à la fourniture de nos services ne peuvent être réalisées par nos soins ; nous faisons donc appel à des tiers. Nous pouvons autoriser certains prestataires à accéder à vos données personnelles, en tout ou partie, afin de fournir les services nécessaires.
Par conséquent, nous pouvons partager et divulguer vos données personnelles à d’autres sous-traitants de données, à savoir :
- Hetzer (Hetzner Online GmbH, Allemagne). Vous pouvez consulter sa politique de confidentialité ici .
- Cloudflare (Cloudflare, Inc., États-Unis). Vous pouvez consulter sa politique de confidentialité ici .
- DigitalOcean (DigitalOcean, LLC, États-Unis). Vous pouvez consulter sa politique de confidentialité ici .
- Google (Google Ireland Limited, Irlande). Vous pouvez consulter sa politique de confidentialité ici .
- Apple (Apple Inc., États-Unis). Vous pouvez lire sa politique de confidentialité ici .
- Celonis (Celonis SE, Allemagne). Vous pouvez consulter sa déclaration de confidentialité ici .
- CookieYes (CookieYes Limited, Royaume-Uni). Vous pouvez lire sa politique de confidentialité ici .
- Télégramme (Telegram Messenger Inc.). Vous pouvez lire sa politique de confidentialité ici .
- 360 Dialog (360dialog GmbH, Allemagne). Vous pouvez lire sa politique de confidentialité ici .
- Discord (Discord Netherlands BV, Pays-Bas). Vous pouvez lire sa politique de confidentialité ici .
- Tripetto (Tripetto BV, Pays-Bas).
Dans le cadre de nos activités, nous sommes susceptibles de faire appel à divers spécialistes susceptibles de recevoir vos données personnelles, notamment des techniciens, afin de vous offrir un meilleur service client. Dans la présente Politique, ces spécialistes sont collectivement désignés par le terme « Prestataires ».
Les sous-traitants ne sont pas autorisés à définir des finalités supplémentaires pour le traitement des données personnelles.
Nous pouvons également être amenés à partager vos données personnelles avec les forces de l’ordre, les tribunaux, les organismes de réglementation ou d’autres autorités publiques. Cela peut être nécessaire pour protéger nos droits, notre sécurité ou nos biens, ceux de nos sociétés affiliées, les vôtres ou ceux d’autres personnes, et pour répondre à des demandes légales ou respecter nos obligations légales en vertu des lois applicables.
Si nous sommes tenus de divulguer vos données personnelles pour ces raisons, nous vous en informerons au préalable, à moins que la loi ne nous l’interdise.
TRANSFERTS INTERNATIONAUX DE DONNÉES
Nous pouvons transférer vos données personnelles vers des pays situés en dehors du Royaume-Uni (RU), de l’Union européenne (UE), de l’Espace économique européen (EEE) et qui ne sont pas considérés comme offrant un niveau adéquat de protection des données.
Dans de tels cas, nous veillerons à ce que des garanties appropriées soient mises en place, conformément au RGPD, pour protéger vos données personnelles. Ces garanties peuvent inclure l’utilisation des clauses contractuelles types (CCT) adoptées par la Commission européenne, de l’accord international de transfert de données (IDTA) du Royaume-Uni ou de l’addendum britannique aux CCT, selon le cas. Dans la mesure du possible, nous concluons systématiquement des accords de traitement des données (ATD) et des accords de confidentialité (NDA) avec ces tiers afin de garantir une protection adéquate de vos données personnelles.
Nous mettons en place des mesures techniques et organisationnelles supplémentaires lors du transfert de données en dehors de l’UE et de l’EEE. Par exemple, une évaluation préalable de la fiabilité du fournisseur de services et des pratiques de protection des données personnelles, le cryptage des données personnelles transférées, une réaction rapide à toute menace à la confidentialité, à l’intégrité et à la disponibilité des données personnelles, la réalisation d’analyses d’impact du transfert (TIA) si nécessaire, etc.
LIENS VERS DES SITES WEB OU DES SERVICES TIERS
Cette politique s’applique uniquement à ce site web. Nous vous recommandons vivement de consulter les documents de confidentialité de tout site web auquel vous accédez en suivant les hyperliens présentés sur notre site web. Nous n’avons aucun contrôle sur le contenu et les pratiques en matière de données des autres sites web et déclinons toute responsabilité quant à leurs actions.
ÂGE DE LA PERSONNE CONCERNÉE
Notre site Web et nos services sont destinés au grand public et ne sont pas destinés aux enfants de moins de 18 ans. En nous soumettant vos données personnelles, vous reconnaissez que vous avez atteint l’âge de 18 ans et que, conformément aux lois de votre pays de résidence, vous avez tous les droits de nous fournir vos données personnelles à des fins de traitement.
En vertu du RGPD, nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de seize ans (ou d’un âge inférieur si la législation d’un État membre de l’UE le prévoit, à condition que cet âge inférieur ne soit pas inférieur à 13 ans).
Si nous apprenons que nous avons collecté ou reçu des données personnelles d’un enfant, nous les supprimerons. Si vous avez des raisons de croire qu’un enfant nous a fourni ses données personnelles, veuillez nous contacter à l’ adresse [email protected] .
DROITS DES PERSONNES CONCERNÉES
Vous pouvez exercer les droits suivants en soumettant une demande à [email protected] ou via le formulaire d’accès aux données . La demande doit inclure le nom, les coordonnées de la personne concernée, le droit qu’elle souhaite exercer, les données personnelles traitées par la Société, les détails et le motif/la justification de la demande.
Veuillez noter que nous pourrions avoir besoin de confirmer votre identité pour traiter vos demandes d’exercice de vos droits en vertu du RGPD. Par conséquent, nous pourrions ne pas être en mesure de satisfaire votre demande si vous ne nous fournissez pas suffisamment d’informations pour nous permettre de vérifier votre identité et de répondre à votre demande.
| Juste sous le RGPD | Description | Comment l’exercer |
| Droit de retirer son consentement
(Art. 7) |
Vous pouvez révoquer à tout moment votre consentement au traitement des données. | Vous pouvez soumettre une demande. |
| Droit d’être informé
(Art. 13, 14) |
Vous avez le droit d’être informé sur la collecte et l’utilisation de vos données personnelles. | Toutes les informations concernant notre collecte et notre utilisation de vos données personnelles sont décrites dans la présente politique de confidentialité et la politique relative aux cookies . |
| Droit d’accès
(Art. 15) |
Vous avez le droit de confirmer si vos données personnelles sont traitées par nous et d’accéder à ces données, ainsi qu’à des informations spécifiques. | Vous pouvez soumettre une demande. |
| Droit de rectification
(Art. 16) |
Vous avez le droit de faire rectifier les données personnelles inexactes vous concernant et de faire compléter les données personnelles incomplètes. | Vous pouvez soumettre une demande. |
| Droit à l’effacement (« droit à l’oubli » )
(Art.17) |
Vous avez le droit d’avoir votre
les données personnelles sont supprimées sans retard injustifié lorsque l’un des motifs suivants s’applique : 一 les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ; 一 vous retirez votre consentement au traitement fondé sur le consentement ; 一 vous vous opposez au traitement en vertu de certaines règles de la législation applicable en matière de protection des données ; 一 les données personnelles doivent être effacées pour se conformer à une obligation légale dans l’Union européenne ou dans une loi d’un État membre de l’UE ; 一 les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’article 8, paragraphe 1 ; 一 les données personnelles ont été traitées illégalement. |
Vous pouvez soumettre une demande. |
| Droit à la limitation du traitement
(Art. 18) |
Vous pouvez limiter la manière dont nous utilisons vos données lorsque l’une des conditions suivantes s’applique :
一 vous contestez l’exactitude des données personnelles ; 一 le traitement est illicite, mais vous vous opposez à l’effacement ; 一 nous n’avons plus besoin des données personnelles aux fins de notre traitement, mais vous avez besoin des données personnelles pour la constatation, l’exercice ou la défense de droits en justice ; 一 vous vous êtes opposé au traitement, dans l’attente de la vérification de cette opposition. |
Vous pouvez soumettre une demande.
Lorsque le traitement a été restreint sur cette base, nous pouvons continuer à stocker vos données personnelles. Cependant, nous ne le traiterons que dans le cas contraire : 一 avec votre consentement; 一 pour l’établissement, l’exercice ou la défense de droits en justice ; 一 pour la protection des droits d’une autre personne physique ou morale ; 一 ou pour des raisons d’intérêt public important. |
| Droit à la portabilité des données
(Art. 20) |
Vous avez le droit de recevoir vos données personnelles dans un format structuré, communément accepté et lisible par machine et avez le droit de demander que nous transmettions ces données directement à un autre responsable du traitement dans la mesure où la base juridique de notre traitement de vos données personnelles est votre consentement ou l’exécution d’un contrat et le traitement est effectué par des moyens automatisés. | Vous pouvez soumettre une demande. |
| Droit d’opposition
(Art. 21) |
Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles dans la mesure où le traitement est basé sur le point e) ou f) de l’article 6(1), y compris le profilage basé sur ces dispositions.
Vous avez également le droit de vous opposer au traitement de vos données personnelles à des fins de marketing direct (y compris le profilage). |
Vous pouvez soumettre une demande. |
| Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage
(Art. 22) |
Ce droit nous empêche de prendre des décisions exclusivement automatisées, y compris celles fondées sur le profilage, qui produisent des effets juridiques ou autres effets significatifs pour les personnes concernées. | Vous pouvez soumettre une demande. |
| Droit de déposer une plainte
(Art. 77) |
Vous avez le droit de déposer une plainte
déposer une plainte auprès du Commissaire (ou de l’autorité de contrôle en vertu du RGPD de l’UE) si vous estimez que le traitement de vos données personnelles viole les exigences du RGPD. |
Vous pouvez déposer une plainte auprès du Commissaire au Royaume-Uni ou auprès de l’autorité compétente en matière de protection des données dans l’UE, comme spécifié dans la présente politique de confidentialité. |
| Droit à indemnisation
(Art. 82) |
Toute personne ayant subi un dommage matériel ou moral suite à une violation des exigences du RGPD a le droit de recevoir du responsable du traitement ou du sous-traitant une indemnisation pour le dommage causé. | Les procédures judiciaires visant à exercer le droit à indemnisation sont portées devant les tribunaux compétents en vertu du droit du Royaume-Uni ou de l’État membre de l’UE visé à l’article 79, paragraphe 2. |
PLAINTES
Nous vous encourageons à nous contacter dans un premier temps pour toute question concernant le traitement de vos données personnelles. Vous pouvez utiliser l’adresse e-mail suivante : [email protected] .
Vous avez le droit de déposer une plainte concernant notre utilisation de vos données personnelles auprès du Commissaire, conformément au RGPD britannique, ou auprès d’une autorité de protection des données, conformément au RGPD européen. Pour plus d’informations, veuillez contacter votre autorité nationale de protection des données. Vous trouverez la liste complète des autorités de contrôle de l’UE via ce lien .
Nous coopérerons avec les autorités gouvernementales compétentes pour résoudre toute plainte relative à la confidentialité qui ne peut être résolue à l’amiable entre vous et nous.
MODIFICATIONS DE LA POLITIQUE
Nous pouvons être amenés à mettre à jour périodiquement cette Politique afin de tenir compte des nouvelles mises à jour, technologies, exigences légales ou autres. Toute modification sera communiquée par la publication d’une version mise à jour de la Politique de confidentialité sur notre site web.
Nous vous encourageons à consulter régulièrement cette Politique. Nous vous informons toujours à l’avance des modifications à venir en indiquant la date d’entrée en vigueur de la nouvelle version de la Politique de confidentialité. Si vous continuez à utiliser notre site web ou à nous communiquer vos données personnelles après l’entrée en vigueur de la nouvelle version de la Politique de confidentialité, nous considérerons que vous acceptez ces modifications.
COORDONNÉES
Si vous avez une question concernant cette politique, nos activités de traitement ou vos droits en tant que personne concernée en vertu du RGPD et d’autres lois applicables, vous pouvez contacter directement notre délégué à la protection des données en utilisant les coordonnées suivantes :
Délégué externe à la protection des données
Privacity GmbH
Allemagne, Hambourg,
Neuer Wall 50, 20354
E-mail : [email protected] .