Protection des données

RGPD

Politique de protection des données personnelles de la SRL Agneessens, conforme au Règlement Général sur la Protection des Données.

Objectifs

La SRL Agneessens considère les données personnelles comme un actif essentiel à protéger. Le traitement de ces données constitue un élément essentiel de la stratégie de la SRL Agneessens vis-à-vis des clients et des prospects, des collaborateurs ainsi que de toutes les autres parties prenantes (sujets de données).

Le but de cette politique de protection des données de la SRL Agneessens est de définir les exigences clés à respecter lors du traitement des données personnelles en tenant compte des dispositions du RGPD.

Date d'entrée en vigueur

Entrée en vigueur le 28 octobre 2020.

La politique sera revue au moins tous les trois ans et chaque fois qu'il sera nécessaire d'inclure de nouvelles stratégies et organisations de la SRL Agneessens.

Principes clés régissant le traitement des données personnelles

Lors du traitement des données personnelles, les principes suivants seront toujours d'application. Les données personnelles doivent être :

  • Traitées de manière légale, équitable et transparente vis-à-vis de la personne concernée. Le traitement est légal lorsque les données sont traitées sur la base d'un motif légitime, et équitable et transparent lorsque les sujets de données disposent d'un avis de confidentialité au moment de la collecte.
  • Collectées à des fins spécifiées, explicites et légitimes et non traitées ultérieurement d'une manière incompatible avec ces fins (principe de « limitation de la finalité »).
  • Adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités pour lesquelles elles sont traitées (principe de minimisation).
  • Exactes et, si nécessaire, tenues à jour. Les données inexactes doivent être effacées ou rectifiées sans retard (principe de précision).
  • Conservées sous une forme permettant l'identification des sujets de données pendant une durée nécessaire aux fins poursuivies (principe de limitation du stockage).
  • Traitées de manière à assurer une sécurité appropriée, en utilisant les moyens techniques ou mesures organisationnelles (principe d'intégrité et de confidentialité).

Informations appropriées aux sujets de données

Les sujets de données doivent recevoir un avis de confidentialité adéquat et clair concernant le traitement de leurs données personnelles (fiche client).

Faciliter l'exercice du droit des sujets de données

En règle générale et sous certaines conditions définies par la réglementation applicable, une personne concernée doit être autorisée à exercer les droits suivants :

  • Droit d'accès : obtenir la confirmation du traitement ou non de ses données personnelles et, dans ce cas, l'accès aux données sans retard injustifié.
  • Droit de rectification : obtenir, sans retard injustifié, la rectification des données personnelles inexactes.
  • Droit d'effacement (droit d'être oublié) : obtenir la suppression de ses données personnelles, archivées sans retard excessif.
  • Droit de restriction : obtenir la limitation des activités de traitement sur ses données personnelles.
  • Droit à la portabilité des données : recevoir ses données personnelles de manière structurée, communément utilisée et lisible par voie électronique (My Broker).
  • Droit d'opposition : s'opposer à tout moment, en raison de sa situation particulière, au traitement de ses données personnelles. Pour le marketing direct, les données ne doivent plus être traitées à ces fins.
  • Droit de ne pas être soumis à une décision basée uniquement sur le traitement automatisé, y compris le profilage, produisant des effets juridiques significatifs.

Mesures techniques et organisationnelles de sécurité

Des mesures techniques et organisationnelles appropriées doivent être mises en œuvre pour assurer un niveau de sécurité des données personnelles. Une approche basée sur le risque doit être suivie lors de l'identification de ces mesures, en considérant entre autres la probabilité et la gravité des atteintes aux droits et libertés des sujets de données.

Notification d'une infraction de données personnelles

Des processus adéquats doivent être mis en place afin d'assurer la bonne gestion des violations de données personnelles, y compris la notification rapide — au plus tard 72 heures après en avoir pris connaissance — auprès de l'autorité de surveillance compétente et, le cas échéant, la communication aux sujets de données concernés.

Chaque partie prenante de la SRL Agneessens sera tenue de référer au Délégué à la protection des données (DPD) toute violation de données au plus tard dans les 24 heures. Le Délégué en avisera ensuite les personnes concernées.

Nomination de processeurs de données

Chaque fois qu'un fournisseur externe est sélectionné pour effectuer des activités incluant le traitement des données personnelles, la nomination de ce fournisseur externe comme Data Processor est requise. Un contrat établi en bonne et due forme est signé par les parties, respectant les conditions requises à la protection des données.

Exigences clés pour le processeur de données

Lorsque, en ce qui concerne un traitement spécifique, la SRL Agneessens agit en tant que responsable du traitement des données, elle doit :

  • Traiter les données personnelles conformément aux principes énoncés ainsi qu'aux lois et règlements applicables.
  • Veiller à ce que les personnes autorisées à traiter les données se soient engagées à respecter la confidentialité ou y soient soumises (contrat de travail, contrats fournisseurs).
  • Traiter les données personnelles uniquement selon les instructions de la SRL Agneessens, sauf disposition contraire des lois applicables.
  • Tenir un registre de toutes les activités de traitement (société de développement du site, fournisseur informatique, outil de gestion, société de destruction des archives).
  • Mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger le traitement des données.
  • Signer un contrat ou un autre acte juridique régissant la relation entre la SRL Agneessens et les fournisseurs.

Spécifique au site internet

Lorsque vous communiquez vos informations sur notre site via le formulaire de contact, vos données sont chiffrées via un certificat SSL (https) afin d'en assurer la sécurité. Une copie des informations transmises vous est envoyée via l'adresse mail communiquée.

Notre hébergement comme notre site internet sont couverts par un contrat de maintenance afin de les maintenir à jour techniquement et éviter les risques de sécurité. Seules les données transmises via le formulaire de contact sont conservées sur notre serveur.

Hormis les mécanismes mis en place afin de consulter et effacer les données transmises, il vous est loisible de prendre contact via l'adresse info@assurances-agneessens.be afin de vérifier que vos données ont bien été effacées, vérifier leur exactitude, les rectifier, ou pour toute question en matière de traitement de vos données personnelles.

À qui adresser vos questions ou demandes ?

Pour toute question ou demande relative au traitement de vos données personnelles, nous vous invitons à contacter notre délégué à la protection des données (DPD) par e-mail : info@assurances-agneessens.be.

Introduire une plainte ou un recours

Il est possible d'introduire une plainte auprès de l'Autorité de protection des données dont les coordonnées sont les suivantes :

Autorité de protection des données — Rue de la Presse 35, 1000 Bruxelles — commission@privacycommission.be

Exercer vos droits ?

Contactez notre délégué à la protection des données pour toute demande concernant le traitement de vos données personnelles.

Contacter le DPD