AVIS DE CONFIDENTIALITÉ
RELATIF AU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL ET AU PROFILAGE CONFORMÉMENT AU RÈGLEMENT (UE) 2016/679
RESPONSABLE DU TRAITEMENT DES DONNÉES
Informations préliminaires :
Le Responsable du traitement des données est NetPulse Media, un projet de DATAPULSE TECHNOLOGIES Sp. z o. o., dont le siège social est situé ul. GRZYBOWSKA 85, apt. 117, 00-844 Varsovie, Pologne (5273096763).
Le Responsable fournit à la personne concernée, c’est-à-dire à la personne à laquelle se rapportent les données, les informations suivantes conformément aux articles 13 et 14 du Règlement européen n° 2016/679, afin de décrire les caractéristiques du traitement effectué sur les données personnelles fournies par la personne concernée, les finalités pour lesquelles elles sont collectées, les mesures adoptées pour assurer leur sécurité ainsi que les droits de la personne concernée.
Coordonnées :
Pour toute demande relative à la protection des données personnelles, veuillez utiliser l’adresse e-mail dédiée fournie par le Responsable du traitement : privacy@datapulsetechnologies.pl
DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Conformément à l’article 37, lettre b), du RGPD, le Responsable a désigné Mme Oliwia Karolina Gieros en qualité de Déléguée à la Protection des Données (« DPD »), qui peut être contactée aux coordonnées suivantes :
E-mail : dpo@datapulsetechnologies.pl
Téléphone/Mobile : +48 791 091 659
NATURE DE LA FOURNITURE DES DONNÉES (OBLIGATOIRE OU FACULTATIVE)
La fourniture des données (décrites ci-dessous au paragraphe 5) nécessaires aux fins de profilage (voir paragraphe 4) est facultative et n’aura lieu qu’après le consentement explicite et éclairé donné par la personne concernée. Le refus de fournir ce consentement empêchera le Responsable d’envoyer des communications personnalisées à la personne concernée concernant les services proposés par la plateforme et/ou par des tiers autorisés.
FINALITÉS DU TRAITEMENT
En cas de consentement spécifique, la finalité du traitement consiste en un profilage au moyen d’outils de traitement automatisés pour des activités de marketing direct et indirect. En croisant les informations fournies, le Responsable peut créer un profil commercial et comportemental de la personne concernée.
Plus précisément, cette activité de profilage consiste à enregistrer et vérifier les données des personnes concernées afin de les analyser et de les segmenter en catégories homogènes (par exemple selon leurs intérêts, leurs habitudes de navigation, leurs préférences d’achat), d’envoyer des communications ciblées ou personnalisées et d’améliorer l’efficacité des campagnes marketing.
Ce traitement peut inclure le suivi du comportement en ligne, la confirmation de l’intérêt pour des catégories spécifiques de services et/ou d’offres par contact direct, ainsi que le traitement des informations issues des interactions avec les e-mails, les sites web, les blogs et les canaux de réseaux sociaux gérés ou utilisés par DATAPULSE TECHNOLOGIES Sp. z o. o.
L’utilisation de pixels de suivi dans les e-mails est soumise à une information appropriée de la personne concernée et, lorsque cela est nécessaire, à l’obtention d’un consentement valide. Les personnes concernées peuvent retirer leur consentement ou s’opposer au suivi des e-mails conformément à la législation applicable en matière de protection des données personnelles. Les choix exprimés peuvent être conservés afin de démontrer le respect des obligations légales.
Catégories de données collectées
Vous trouverez ci-dessous la classification des données collectées par le Responsable, réparties en catégories homogènes :
| Catégorie de données | Type |
|---|---|
| Nom, prénom, nom de l’entreprise, fonction, numéro d’identification fiscale, adresse, e-mail, ville, numéro de téléphone, code postal, adresse IP, date d’opt-in, pays d’opt-in, catégorie d’intérêt | Données communes |
| Données d’attribution (IP, navigateur, User Agent, appareil, système d’exploitation, pays, fuseau horaire) | Données communes |
| Données RGPD (politique de confidentialité [V/F], date de la politique de confidentialité, profilage [V/F], date du profilage, transfert [V/F], date du transfert, URL de collecte, IP) | Données communes |
| Données de suivi des e-mails (informations collectées via des pixels de suivi dans les e-mails, y compris les événements d’ouverture des e-mails, les informations de délivrabilité, les diagnostics techniques de livraison et les indicateurs agrégés de performance des campagnes) | Catégorie de données |
FINALITÉS DU PROFILAGE
Les finalités pour lesquelles les données sont collectées sont les suivantes :
- Segmenter les personnes concernées en catégories homogènes afin d’optimiser les résultats des initiatives promotionnelles ;
- Vérifier les données fournies par les personnes concernées ;
- Envoyer des communications ciblées ou personnalisées ;
- Analyser l’engagement des utilisateurs en fonction du comportement de la personne concernée.
CATÉGORIES DE PERSONNES CONCERNÉES
La catégorie de personnes concernées aux fins du profilage comprend les utilisateurs des sites web, blogs et portails en ligne appartenant au Responsable, identifiés par le domaine suivant : urbanpulse.blog.
CATÉGORIES DE DESTINATAIRES
Les données indiquées seront communiquées aux catégories suivantes de destinataires : personnel interne dûment formé et autorisé à accéder aux données (article 29 du Règlement UE 2016/679), fournisseurs de services informatiques, plateformes d’envoi d’e-mails, fournisseurs de services de marketing et de génération de prospects, clients et prestataires, professionnels ou cabinets de conseil, ainsi que les autorités publiques ou organismes de contrôle.
DURÉE DE CONSERVATION DES DONNÉES
La durée maximale de conservation des données faisant l’objet du traitement est la suivante :
Le Responsable utilisera les données collectées aux fins indiquées au point 5 pendant une période n’excédant pas 3 (trois) ans à compter de la date à laquelle le consentement spécifique au traitement a été donné.
MESURES TECHNIQUES ET ORGANISATIONNELLES GÉNÉRALES
Afin d’assurer une gestion correcte des données collectées et de les protéger contre les attaques externes, les pertes ou les utilisations abusives, conformément à l’article 32 du Règlement UE 2016/679, les mesures de sécurité suivantes ont été conçues et mises en œuvre :
A. Assistance technique : Cette mesure vise à réduire le risque de vulnérabilités dans les infrastructures informatiques utilisées par le Responsable en raison d’éventuels dysfonctionnements logiciels.
B. Formation : Cette mesure vise à prévenir et à réduire le risque de gestion incorrecte et/ou d’utilisation abusive des données personnelles traitées par le Responsable et/ou par le personnel spécifiquement autorisé. À cette fin, des procédures internes de traitement des données personnelles ont été mises en place, ainsi qu’une formation appropriée du personnel sur les principes et réglementations relatifs au traitement des données personnelles.
C. Journalisation des accès : Cette mesure vise à empêcher les accès non autorisés aux données personnelles en garantissant la conservation d’un journal des accès, consultable uniquement à l’aide de dispositifs personnels d’identification.
D. Maintenance périodique des équipements : Cette mesure vise à prévenir le risque de dysfonctionnements matériels potentiels grâce à la maintenance régulière des équipements du système, effectuée par des professionnels hautement qualifiés dans le secteur technologique.
LIEU DU TRAITEMENT DES DONNÉES
Toutes les données personnelles sont traitées par DATAPULSE TECHNOLOGIES Sp. z o. o., dont le siège social est situé ul. GRZYBOWSKA 85, apt. 117, 00-844 Varsovie, Pologne (5273096763), et hébergées par SiteGround Spain S.L. à Eemshaven, aux Pays-Bas, avec ASN AS19527 – Google LLC.
Les données ne seront en aucun cas diffusées. Dans le cas où un sous-traitant serait désigné pour le stockage des données personnelles, celles-ci pourraient être conservées en dehors de l’Union européenne par des entreprises leaders opérant dans le domaine du traitement des données et de l’innovation technologique.
DROITS DES PERSONNES CONCERNÉES
La personne concernée peut exercer les droits suivants auprès du Responsable :
- Droit d’accès : le droit d’obtenir une copie des données personnelles en notre possession faisant l’objet d’un traitement ;
- Droit de rectification : le droit de corriger les données personnelles détenues par le Responsable lorsqu’elles ne sont pas à jour ou exactes ;
- Droit d’opposition au traitement des données personnelles à des fins commerciales : le droit de demander au Responsable de cesser l’envoi de communications commerciales à tout moment ;
- Droit d’opposition aux décisions fondées exclusivement sur des processus automatisés : le droit de demander à ne pas faire l’objet de décisions fondées uniquement sur des processus automatisés, y compris le profilage ;
- Droit de retirer son consentement : le droit de retirer à tout moment le consentement donné pour une activité de traitement spécifique.
Dans ces cas, dans le plein respect du Règlement UE 2016/679, la société donnera suite rapidement aux demandes par lesquelles les droits prévus par ledit Règlement sont exercés.
