Quittez les sentiers battus,et osez un souffle nouveau:
la gastronomie selon"Huîtrière & Eole",c’est un subtil mélange de respect et d’audace.

Politique de confidentialité

POLITIQUE DE PROTECTION DES DONNÉES de l’HUITRIERE-EOLE

Introduction

La protection de la vie privée est d’une importance primordiale. C’est pourquoi, il est essentiel de respecter méticuleusement la législation européenne (entre autres le Règlement Général sur la Protection des Données ou “RGPD”) et nationale (la loi du 8 décembre 1992 relative à la protection de la vie privée à l'égard des traitements de données à caractère personnel mais aussi la loi du 13 juin 2005 relative aux communications électroniques) ainsi que d’en informer au maximum nos clients. L’HUITRIÈRE-EOLE s’engage à gérer et utiliser les données personnelles de manière sécurisée, légale et en tant que bon père de famille afin de traiter les dossiers dans les meilleures conditions.

L’information ci-dessous explique quelles données sont collectées, pourquoi elles sont collectées, la durée du processus et dans quelles mesures les personnes concernées pourront les contrôler. 

1. DÉFINITION DE “TRAITEMENT DE DONNÉES” 

Le RGPD définit le “traitement” et les “données à caractère personnel” comme :

“Traitement”: toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction;

“Données à caractère personnel”: toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»); est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

Comme la loi le stipule, nous ne traitons pas de données sensibles, c’est-à-dire celles qui concernent l’origine raciale ou ethnique, les opinions politiques, les préférences sexuelles et la santé (voir aussi ci-après point 3). 

Le responsable du traitement des données est l’HUITRIÈRE-EOLE Avenue Henry Dunant 33 à 1140 Bruxelles. 

2. SUJETS PROTÉGÉS PAR LE PRÉSENT CODE 

Ce code de conduite est d’application pour tous les clients et prospects qu’ils soient des personnes physiques ou des entités commerciales. Mais aussi pour tous les travailleurs indépendants qui travaillent avec L’HUITRIERE-EOLE.

Ce code de conduite s’applique également lors de visites dans nos locaux, de visites sur nos sites web ou encore lors de l’utilisation de nos éventuelles applications mobiles.

L’HUITRIÈRE-EOLE respectera ses obligations ainsi que les droits des personnes concernées chaque fois que leurs données seront traitées. 

3. FINALITÉ DU TRAITEMENT DE DONNÉES 

L’HUITRIÈRE-EOLE ne traite des données à caractère personnel que si elles sont nécessaires à des finalités déterminées. Dans le cas de la gestion financière et opérationnelle des offres, des commandes ainsi que dans l’exécution de ses dernières mais aussi dans la communication des tarifs aux membres inscrits à la newsletter. Plus, concrètement, l’utilisation est autorisée :

  • Dans le cadre de la préparation ou de l’exécution d’un contrat, comme dans le cas où il est nécessaire de connaître des informations du client permettant d’accéder au site pour les livraisons du matériel, des produits ainsi que l’arrivée du personnel. 

OU

  • Pour satisfaire aux dispositions légales (au sens large) auxquelles nous sommes assujettis ; 

OU

  • Lorsque l’HUITRIÈRE-EOLE dispose d’un intérêt légitime, toujours dans des mesures raisonnables et proportionnelles. Un exemple de cela est le cas où l’HUITRIERE-EOLE doit acheminer au bon destinataire une newsletter reprenant ses tarifs, le dit destinataire étant inscrit à la newsletter par choix. 

OU

  • Quand nous avons reçu l’autorisation de sauvegarder et/ou traiter les données. 

OU

Pour gérer le personnel indépendant participant à l’exécution d’un contrat. 

4. LA SÉCURISATION DES DONNÉES 

  1. L’HUITRIÈRE-EOLE forme ses collaborateurs aux fins d’une bonne utilisation des données confidentielles.
  2. Dans le cadre de projets sensibles à caractère privé, un contrôle est fait quant à la sécurité et à la protection des données personnelles.
  3. Des personnes spécifiques sont compétentes pour la politique de sécurisation d’information et font parties du service de protection des données de l’HUITRIERE-EOLE
  4. L’HUITRIÈRE-EOLE fait appel à des ressources externes spécialisées qui garantissent la sécurité des réseaux, infrastructures et systèmes d’information utilisés. En outre, l’HUITRIÈRE-EOLE utilise des mesures techniques afin de protéger les données en cause, comme par exemple : protection par mot de passe, pare-feu, antivirus, détection des intrusions et des anomalies et contrôles d’accès pour nos collaborateurs.
  5. Dans le cas où il devrait y avoir un sous-traitant (p.e. les indépendants ou sociétés) celui-ci conclura un contrat de traitement de données avec le responsable du traitement dans lequel il est convenu que le premier cité n’agira que sur la seule instruction du responsable du traitement et sera tenu par les mêmes obligations que celles auxquelles le responsable du traitement est tenu. Il devra également signer une convention de collaboration où il s’engage à ne divulguer aucune information auquel il aurait accès.
  6. En cas de violation de données à caractère personnel susceptible d’engendrer un risque élevé pour les droits et libertés d’une personne physique, cela sera personnellement communiquée à la personne concernée, décrivant en des termes clairs et simples la nature de la violation de données à caractère personnel et contenant un point de contact auprès duquel des informations supplémentaires peuvent être obtenues ainsi que les conséquences probables de la violation et les mesures prises ou proposées par le responsable du traitement à ce sujet. (dpo@huitriere-eole.be)

Dans ce cas, le responsable du traitement en notifie la violation en question à l’Autorité de protection des données, dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes concernées. 

5. ANALYSE D’IMPACT RELATIVE À LA PROTECTION DES DONNÉES 

Une analyse d’impact préalable relative à la protection des données (ci-après DPIA, étant l’acronyme anglophone habituel de « Data Protection Impact Assessment ») est effectuée lorsqu’un nouveau traitement de données personnelles est envisagé, compte tenu de sa nature, sa portée, son contexte et ses finalités, est susceptible d’engendrer un risque élevé pour les droits et les libertés des personnes physiques concernées.

L’utilisation ou l’implémentation de nouvelles technologies peut être un indicateur de l’existence d’un haut risque.

Cette analyse d’impact contient au moins :

  • Une description systématique des opérations de traitement envisagées et des finalités du traitement, y compris, le cas échéant, l’intérêt légitime poursuivi par le responsable du traitement ;
  • Une évaluation de la nécessité et de la proportionnalité des opérations de traitement au regard des finalités ;
  • Une évaluation des risques pour les droits et libertés des personnes concernées ;
  • Les mesures prévues afin de faire face aux risques, y compris les garanties, mesures et mécanismes de sécurité visant à assurer la protection des données à caractère personnel et à apporter la preuve du respect du présent règlement, compte tenu des droits et des intérêts légitimes des personnes concernées et des autres personnes affectées.
  • Ce code de conduite est pris en compte dans l’analyse d’impact relative à la protection des données. 

6. DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO) 

l’HUITRIÈRE-EOLE, n’ayant pas principalement comme activité le traitement de données personnelles des personnes concernées qui, du fait de leur nature, de leur portée et/ou de leurs finalités, exigeant un suivi régulier et systématique à grande échelle, un délégué à la protection des données (ci-après DPO, étant l’acronyme anglophone habituel de « Data Protection Officer ») n’est pas obligatoire.

C’est un service interne à la protection des données à caractère personnel qui informera et conseillera les employés au sujet de leurs obligations qui découlent du RGPD et d’autres dispositions concernant la protection de données.

Il contrôlera si les mesures de protection de données sont respectées et sera l’organe de contact pour les autorités de contrôle. (dpo@huitriere-eole.be) 

7. COMMUNICATION DES DONNÉES À DES TIERS 

Les données à caractère personnel ne sont pas transférées à des tiers.

Concernant certains aspects de nos services, nous collaborons avec des sous-traitants uniquement qui ont signé un contrat de sous-traitance relatif au RGPD mais aucunement à des tiers. À titre d’exemple, les services qui entretiennent ou développent les systèmes informatiques ou encore notre fiduciaire.

Il est possible qu’en cas de litige il soit fait appel à des avocats et des huissiers de justice. Si c’est le cas nous nous assurons qu’ils traitent vos données, tout comme nous, d’une manière sûre, respectueuse et en bon père de famille. De plus, ces derniers sont soumis à leurs déontologies respectives.

  • Il existe une obligation légale. L’exemple le plus courant à ce sujet est la saisie de certaines pièces par les inspecteurs du SPF Economie.  

8. LES DROITS ET POSSIBILITÉS D’ACTION DES PERSONNES CONCERNÉES 

Le droit d’accès (ainsi que le droit à la rectification et la portabilité)

Les personnes concernées ont le droit d’accès (gratuit) aux données qui les concernent. Elles peuvent demander :

  • Si nous traitons ou non des données à caractère personnel ;
  • Pour quelles finalités nous les traitons ;
  • Les catégories de données que nous traitons ;
  • À quelles catégories de destinataires nous les communiquons ;
  • L’origine des données traitées ; et
  • La logique sous-jacente au traitement automatisé de certaines données à caractère personnel. 

Le droit d’accès peut être exercé par un écrit au responsable du traitement. Afin d’exercer le droit d’accès et pour empêcher toute divulgation non autorisée ou illicite d’informations personnelles, une preuve d’identité est exigée : une copie de la face avant de la carte d’identité du demandeur ou de la personne concernée.

L’HUITRIÈRE-EOLE répondra aux demandes d’accès dans les meilleurs délais et au plus tard dans un délai d’un mois. Ce délai commence à partir de la réception par le responsable du traitement de données de la demande écrite ainsi que de tous les éléments utiles et nécessaires

Qui plus est, le responsable du traitement fait parvenir une copie des données personnelles traitées à la personne concernée.

De plus, un plaignant peut s’adresser à l’Autorité de Protection des Données, notamment dans le cas où aucune réaction à la demande n’est obtenue ou si la demande est refusée ou si la réponse n’est pas satisfaisante.

Votre droit de rectification, d’effacement ne peut pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé

Les personnes concernées ont le droit de faire effacer ou modifier des données à caractère personnel incomplètes, erronées, inadéquates ou anciennes. Pour ce faire, l’HUITRIÈRE-EOLE peut être contacté via l’adresse email : dpo@huitriere-eole.be

L’HUITRIÈRE-EOLE veille à l’adaptation de leurs données afin que celles-ci restent à jour. Il est donc demandé aux personnes concernées de signaler toute modification, comme un changement de domicile ou un changement d’adresse email. 

9. REGISTRE DES ACTIVITÉS DE TRAITEMENT 

L’HUITRIÈRE-EOLE et ses membres tiennent un registre de leurs activités de traitement. Ce registre contient : le type de données traitées, les finalités du traitement, les destinataires des données, l’endroit où les données seront conservées, comment les données seront sécurisées et les délais de conservation ainsi que les catégories des personnes concernées par le traitement (employés, fournisseurs, clients, débiteurs, etc.) 

10. DÉLAIS DE CONSERVATION DE DONNÉES PERSONNELLES 

Les données personnelles sont uniquement conservées le temps nécessaire pour atteindre l'objectif pour lequel elles ont été recueillies.

Vu que le délai de prescription du droit commun est de 10 ans (art. 2262bis CC) et qu’un dossier peut encore être contesté ou qu’il peut encore mettre en cause notre responsabilité professionnelle jusqu’à l’échéance de ce délai, un délai de conservation maximal de 10 ans sera tenu après l’exécution du contrat.

Cependant, les personnes concernées ont, tenant compte du paragraphe ci-dessus, le droit d’effacement des données si leur conservation n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées, a fait l’objet d’un traitement illicite ou pour respecter une obligation légale.

Les données archivées ont un accès limité. 

11. LE SITE WEB 

Notre site web peut être visité sans devoir partager des données à caractère personnel quelconques.

L’inscription disponible à notre newsletter est décrite dans sa finalité et ne reprend aucune donnée sensible. 

12. PRISE DE CONTACT AVEC L’HUITRIÈRE-EOLE 

La prise de contact peut se faire par écrit ou électroniquement. Le droit d’accès aux données des personnes concernées ainsi que les requêtes de rectification ou de suppression doivent se faire par écrit ou électroniquement comme susmentionné au point 8. 

13. CONTRÔLE ET CHANGEMENTS 

L’HUITRIÈRE-EOLE peut modifier leur code de conduite. Les personnes concernées peuvent en demander ou consulter la dernière version sur le site web de l’HUITRIÈRE-EOLE

Le dernier code de conduite a, en cas de conflit, priorité sur les versions antérieures des codes de conduite.