Déclaration de confidentialité
Nous nous engageons à respecter la confidentialité et l'intégrité de vos données personnelles. C'est pourquoi nous traiterons vos données avec soin et ne les utiliserons qu'à des fins spécifiques et conformément aux dispositions légales en matière de protection des données.
Dans cette déclaration de confidentialité, nous fournissons une description détaillée de la manière dont nous traitons vos données personnelles.
Contrôleur
Iris Group NV (ci-après "Iris", "nous", "notre" et/ou "nos") avec le numéro d'entreprise BE 0418.161.060, basé à 1140 Bruxelles, avenue Basel 5, est responsable du traitement de vos données à caractère personnel.
Le groupe Iris est la société mère d'Iris Facility Solutions, d'Iris Industry Solutions, d'Alcyon, d'Alcyon Titres-Services, de Technical Building Services et d'Iris Greencare.
Quelles sont les données personnelles que nous collectons ?
Nous détaillons ci-dessous, pour chaque catégorie de personnes concernées, les données à caractère personnel que nous collectons, à quelles fins et sur quelle base juridique, ainsi que des informations sur les périodes de conservation :
Qui a accès à vos données personnelles ?
L'accès à vos données est limité aux seules personnes autorisées au sein d'Iris qui ont besoin de ces informations pour exercer leurs fonctions.
En outre, dans la mesure où cela est nécessaire ou approprié, nous pouvons partager vos données à caractère personnel avec :
- nos succursales / autres entités du groupe Iris
- nos partenaires commerciaux
- les services publics (y compris les services de justice et de police)
- banques et assureurs
- nos conseillers professionnels (par exemple, les cabinets d'avocats et de consultants)
- les fournisseurs de services liés aux technologies de l'information
- d'autres prestataires de services que nous désignons comme responsables du traitement des données
Nous imposerons à ces tiers des obligations appropriées en matière de contrat, de confidentialité, de sécurité et autres. Les obligations imposées correspondront à la nature des services qu'ils nous fournissent. Nous ne les autoriserons à traiter vos données à caractère personnel que conformément à la loi et à nos instructions. Nous ne les autoriserons pas à utiliser vos données à caractère personnel à leurs propres fins et, si notre relation prend fin, nous veillerons à ce que vos données à caractère personnel soient renvoyées et/ou détruites en toute sécurité.
Certains de ces tiers sont eux-mêmes des contrôleurs de données qui sont responsables du traitement de vos données à caractère personnel pour leurs propres besoins, par exemple les assureurs ou les autorités publiques. Dans ces cas, nous ne sommes pas en mesure d'imposer des obligations ou des restrictions à ces responsables quant à la manière dont ils peuvent traiter vos données à caractère personnel.
Vos données seront-elles transférées au niveau international ?
En principe, vos données ne seront pas transférées vers une destination située en dehors de l'Espace économique européen (EEE). Si tel est le cas, Iris veillera à ce qu'un niveau de protection adéquat soit garanti.
Certains pays en dehors de l'EEE sont reconnus par la Commission européenne comme offrant un niveau adéquat de protection des données. Pour les transferts depuis les pays de l'EEE vers des pays qui ne sont pas considérés comme adéquats par la Commission européenne, nous prenons des mesures appropriées telles que la mise en place de clauses contractuelles ("clauses contractuelles types") pour assurer un niveau adéquat de protection des données si nécessaire.
Quels sont vos droits et comment les exercer ?
Conformément à la loi sur la protection des données, vous avez le droit de.. :
- introduire une demande d'accès et d'inspection : cela vous permet de consulter vos données à caractère personnel à tout moment ;
- demander que vos données personnelles soient corrigées ou, si nécessaire, supprimées, en particulier si elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées/traitées ;
- retirer votre consentement au traitement des données à caractère personnel ;
- de s'opposer au traitement des données vous concernant dans certains cas spécifiques, y compris le traitement à des fins de marketing direct ; dans ce cas, nous ne traiterons plus vos données, sauf pour des motifs légitimes et impérieux qui l'emportent sur vos intérêts, droits et libertés ou si le traitement est lié à la constatation, à l'exercice ou au soutien d'un droit en justice ;
s'opposer à la prise de décision individuelle automatisée (non applicable à l'Iris) ; - demander la limitation du traitement, notamment lorsque vous contestez l'exactitude des données, pendant une période nous permettant de vérifier l'exactitude de ces données ; et
- récupérer vos données à caractère personnel, par exemple pour les transférer à un autre responsable du traitement et, si cela est techniquement possible, pour obtenir le transfert direct des données d'un responsable du traitement à un autre.
Vous pouvez exercer les droits susmentionnés en envoyant une demande écrite par courrier électronique à l'adresse suivante gdpr@iris.be
Nous répondrons à votre demande dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception de votre demande. En fonction de la complexité des demandes et du nombre de demandes, ce délai peut être prolongé de deux mois supplémentaires. Nous vous en informerons dans ce cas.
Vous pouvez exercer vos droits gratuitement, sauf si votre demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif. Dans ce cas, nous avons le droit et le choix de vous facturer des frais raisonnables (en tenant compte des coûts administratifs liés à la fourniture des informations demandées et des coûts liés à l'adoption de la mesure demandée ou au refus de donner suite à votre demande).
Les plaintes en cas de violation des règles applicables en matière de protection des données à caractère personnel peuvent être adressées à l'autorité chargée de la protection des données à l'adresse suivante contact@apd-gba.be.
Comment protégeons-nous vos données personnelles ?
Iris traite toutes vos données personnelles de manière confidentielle et prend les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte ou le traitement illégal.
Pour protéger vos données personnelles, nous prenons diverses mesures de sécurité, notamment des serveurs sécurisés, des pare-feu, des outils de cryptage et d'authentification, ainsi qu'une protection physique des lieux où les données personnelles sont conservées.
Si, malgré toutes les précautions prises, vous constatez une violation de notre sécurité, veuillez nous en informer dans les plus brefs délais en utilisant l'adresse suivante gdpr@iris.be
Prise de décision automatisée
Nous n'utilisons pas vos données personnelles pour prendre des décisions automatisées.
Modification de la déclaration de confidentialité
Iris peut modifier cette déclaration de confidentialité de temps à autre et sans préavis (dernière mise à jour en septembre 2021). Nous vous conseillons de consulter régulièrement la présente déclaration de confidentialité, au moins lorsque vous fournissez (à nouveau) des données à caractère personnel à Iris.
Coordonnées de la personne à contacter
Si vous avez des questions concernant cette politique de confidentialité, si vous n'êtes pas satisfait de la manière dont nous traitons vos données personnelles ou si vous souhaitez exercer l'un de vos droits, veuillez nous contacter à l'adresse suivante gdpr@iris.be
Si vous n'êtes pas satisfait de notre réponse à une plainte, ou si vous pensez que notre traitement de vos données personnelles n'est pas conforme à la législation sur la protection des données, vous pouvez contacter l'autorité chargée de la protection des données à l'adresse suivante contact@apd-gba.be