Politique de confidentialité
I / L’objectif de la politique de confidentialité
Cette politique de confidentialité est établie dans le but d’informer les utilisateurs du site https://etiennecremmel.wixsite.com/servicescremmel, possédé et géré par Etienne Cremmel, des modalités suivantes :
-
Les données personnelles recueillies par le site internet
-
L’utilisation faite de ces données
-
L’accès à ces données
-
Les droits que possèdent les utilisateurs du site
-
La politique liée à l’utilisation de cookies
Cette politique de confidentialité fonctionne parallèlement aux conditions générales du site https://etiennecremmel.wixsite.com/servicescremmel.
II / Lois applicables
Conformément au Règlement Général sur la Protection des Données, cette politique de confidentialité est sujette aux règlements suivants :
Les données personnelles sont :
-
traitées de manière licite et transparente ;
-
collectées à des fins déterminées, explicites et légitimes, et ne seront pas traitées ultérieurement d’une manière incompatible avec ces fins. Conformément à l’article 89, paragraphe 1 du RGPD, le stockage et le traitement de ces données à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, n’est pas considéré comme incompatible avec les finalités initiales ;
-
adéquates, pertinentes et limitées à ce qui est nécessaire dans le cadre des finalités pour lesquelles elles sont traitées ;
-
exactes, et si nécessaires tenues à jour. Toutes les mesures raisonnables seront prises pour corriger des données incorrectes au regard de la finalité pour laquelle celles-si sont collectées ;
-
conservées sous une forme permettant l’identification des personnes concernées pour une durée suffisante pour leur traitement ;
-
traitées d’une façon qui garantit la sécurité de celles-ci, y compris en ce qui concerne le traitement non-autorisé ou illicite, la perte ou la destruction de ces données, accidentelle ou volontaire.
Le traitement des données collectées n’est licite que si au moins l’une des conditions suivantes est remplie:
-
La personne concernée par les données à consenti au traitement de celles-ci pour une ou plusieurs finalités spécifiques.
-
Le traitement des données est nécessaire à l’exécution d’un contrat dont la personne concernée est partie ou à l’exécution des mesures précontractuelles prises à la demande de celui-ci
-
Le traitement est nécessaire à la réalisation d’une obligation légale à laquelle le responsable, Etienne Cremmel, est soumis.
-
Le traitement est nécessaire à la sauvegarde des intérêts vitaux de toute personne physique.
-
Le traitement est nécessaire à la réalisation d’une mission d’intérêt public dont est investi Etienne Cremmel.
-
Les traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts, libertés ou droits fondamentaux de la personne concernée.
III / Consentement
En utilisant le site, les utilisateurs consentent à :
-
Toutes les conditions incluses dans la présente politique de confidentialité ;
-
La collecte, l’utilisation et la conservation des données listées dans la présente politique de confidentialité.
IV / Données personnelles collectées
Lors de la navigation du site, différentes données personnelles au sujet des utilisateurs sont collectées.
Les données suivantes sont collectées de manière automatique :
- Adresse IP
- Lieu
- Détails matériels et logiciels
- Liens qu’un utilisateur clique tout en utilisant le site
- Contenu que l’utilisateur consulte sur le site
Les données suivantes sont recueillies de manière non-automatique :
Nous pouvons également collecter les données suivantes lorsque vous effectuez certaines fonctions sur notre site :
- Prénom et nom
- Numéro de téléphone
Ces données sont recueillies au moyen des méthodes suivantes :
- Formulaire de contact
Aucune donnée supplémentaire n’est collectée sans vous en informer au préalable.
V / Traitement de ces données
Les données personnelles recueillies sur le site ne sont collectées et traitées que dans le cadre des fins précisées dans la présente politique de confidentialité et / ou dans les pages pertinentes du site. Les données personnelles que nous collectons ne seront pas utilisées à d’autres fins.
Les données que nous recueillons automatiquement sont utilisées aux fins suivantes :
- Pour compiler des statistiques
Les données que nous recueillons lorsque l’utilisateur exécute certaines fonctions peuvent être utilisées aux fins suivantes
- Communication
VI / Partage des données personnelles recueillies
-
Employés : Nous pouvons ouvertement divulguer les informations aux employés de l’entreprise Etienne Cremmel dans la mesure où ceux-ci en ont besoin pour poursuivre la fin prévue dans cette politique
-
Les tiers ne seront pas em mesure d’accéder aux données des utilisateurs au-delà de ce qui est raisonnablement nécessaire pour atteindre l’objectif donné.
Par ailleurs, les données personnelles collectées pourront être partagées :
-
Si l’entreprise Cremmel Etienne y est contrainte par la loi
-
Si les informations sont requises pour toute procédure judiciaire
-
Afin de protéger les droits légaux de l’entreprise Cremmel Etienne
-
Si la loi l’exige
En dehors des situations prévues dans cette présente politique, les informations personnelles ne seront en aucun cas divulguées ou partagées à des tiers.
VII / Stockage et protection des données personnelles
L’entreprise Etienne Cremmel ne conserve pas les données personnelles plus longtemps que ce qui est nécessaire à la réalisation des fins pour lesquelles elles sont collectées.
Afin de protéger ces données, nous mettons en œuvre les mesures suivantes :
-
Wix déploie et maintient des mesures de sécurité techniques et organisationnelles pour protéger les données et les actifs de l'entreprise et de nos clients. L'équipe de sécurité de Wix dirige la facilitation et le développement des procédures, des processus et des contrôles qui régissent la sécurité et l'intégrité de Wix et de nos utilisateurs.
-
Vous trouverez ci-dessous un aperçu des principales mesures prises par Wix pour assurer la sécurité de notre plateforme et de nos utilisateurs. Pour plus d'informations sur les politiques de sécurité des informations de Wix pour une utilisation sécurisée et acceptable de notre plateforme, de notre infrastructure et de nos services opérationnels, ainsi que sur l'approche de Wix en matière de sécurité et de conformité, consultez le livre blanc sur la sécurité de Wix.
Mesure de sécurité
-
Mise en œuvre
Équipe de sécurité dédiée Wix
-
Wix emploie une équipe de professionnels de la sécurité et de la protection de la vie privée, experts en sécurité des informations, des applis et des réseaux. L'équipe entretient et améliore constamment les systèmes de défense de l'entreprise, développe des processus d'examen de la sécurité, construit une infrastructure de sécurité et met en œuvre les politiques de sécurité de l'entreprise.
-
L'équipe de sécurité dédiée de Wix scanne également activement notre plateforme et notre infrastructure pour détecter les menaces de sécurité, effectue des tests d'intrusion, effectue des mesures d'assurance qualité et des examens de la sécurité des logiciels, et fournit des services de conseil spécifiques au projet aux équipes produit et d'ingénierie de Wix.
-
L'équipe de sécurité, avec l'aide d'experts externes, surveille en permanence toute activité suspecte sur notre réseau. Ils sont également en charge des risques liés à la sécurité des informations et effectuent des évaluations et des vérifications de sécurité de routine.
Conformité et certifications
-
Comme détaillé dans notre livre blanc sur la sécurité, Wix est un marchand et fournisseur de services de niveau 1 et est certifié conforme aux normes ISO 27001 et ISO 27018. Vous trouverez des copies de nos certifications ici.
Contrôle d'accès physique
-
Les services Wix sont hébergés sur les centres de données cloud d'AWS et de Google Cloud, pour lesquels Equinix fournit tous les services de colocation physique. Nos fournisseurs d'infrastructure maintiennent des certifications de sécurité conformes aux normes de l'industrie, notamment : ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2, SOC 3 et PCI DSS niveau 1.
-
Les emplacements de nos centres de données sont détaillés dans notre politique de confidentialité.
-
Vous trouverez plus d'informations sur la sécurité de nos fournisseurs de services cloud sur la page de sécurité d'AWS sur la page Google Cloud security.
-
Les bureaux de Wix dans le monde entier sont physiquement sécurisés par des restrictions d'accès et une gestion des identifications personnelles.
Continuité des activités, intervention en cas d'incident et plans de reprise après sinistre
-
Wix utilise des centres de données et des fournisseurs de services cloud dans des emplacements géographiques distincts et des fuseaux horaires différents pour permettre la disponibilité de l'infrastructure et des services, ainsi que la continuité.
-
Wix développe et maintient des plans de continuité d'activité, de réponse aux incidents et de reprise après sinistre, qui sont testés et mis à jour régulièrement.
-
Wix propose des solutions spécifiques pour la protection et l'atténuation des effets des attaques DDoS.
-
Wix maintient des équipes dédiées dans plusieurs zones géographiques pour prendre en charge la plateforme, les services et les infrastructures Wix.
Contrôles d'accès au système
-
Wix maintient une politique de contrôle d'accès qui couvre le réseau interne de Wix et les systèmes de traitement des données personnelles. Cela facilite les processus de contrôle, y compris la journalisation des accès, la surveillance et la limitation.
-
Les enregistrements et les systèmes de Wix distinguent les enregistrements et les informations des clients des informations relatives aux non-clients.
-
L'insertion, la suppression et la modification des données sont tamponnées et enregistrées (date / heure et personnel concerné).
Sécurité au niveau de l'application, surveillance et identification et évaluation des risques
-
Wix hache les identifiants de compte et les mots de passe des utilisateurs Wix.
-
Les utilisateurs de Wix peuvent choisir d'établir une authentification à deux facteurs dans leurs comptes Wix pour un niveau de sécurité supplémentaire.
-
Les utilisateurs de Wix peuvent personnaliser bon nombre des autorisations de leur site web (cela varie en fonction du service et des fonctionnalités utilisés).
-
Tous les Cloud Wix et les interfaces publiques sont automatiquement et régulièrement scannés pour détecter les failles et les erreurs de configuration. Wix surveille, détecte et bloque régulièrement les attaques entrantes sur notre plateforme.
-
Les tests d'intrusion sont effectués sur notre plateforme par l'équipe de sécurité de Wix et un tiers externe sur une base régulière. Les résultats sont évalués et corrigés (si nécessaire).
-
Wix gère un programme de bugs de sécurité, qui donne aux chercheurs indépendants en sécurité une plateforme pour tester et soumettre des rapports de failles.
-
Wix facilite les contrôles de confidentialité dans son code pour assurer la confidentialité des données des clients et pour empêcher un client d'accéder aux données d'un autre client.
Mesures de contrôle et de sécurité pour le stockage, la transmission et le transport des données personnelles
-
Le HTTPS est automatiquement activé sur tous les nouveaux sites créés sur Wix dans le cadre des services de base fournis par Wix.
-
Toutes les interfaces et fonctions critiques (c'est-à-dire l'authentification des utilisateurs, les transactions de paiement (données PCI) et les processus liés aux PII ne sont accessibles qu'en utilisant au moins TLS v1.2.
-
Wix dispose d'une architecture de sécurité à plusieurs niveaux pour vous protéger contre les problèmes de sécurité de 0 jour.
-
Des pare-feu et des systèmes de prévention des intrusions sont en place pour empêcher tout accès non autorisé.
-
Wix facilite un programme de surveillance SOC 24/7/365 axé sur les informations recueillies à partir de diverses sources (trafic réseau interne, actions des employés sur les systèmes et recherche continue sur les failles). L'analyse est effectuée à l'aide de différents outils de capture et d'analyse du trafic.
Sensibilisation et formation des employés
-
L'équipe de sécurité de Wix communique régulièrement avec tous les employés, sur des sujets tels que les nouvelles menaces, les campagnes de sensibilisation au phishing et d'autres sujets liés à la sécurité.
-
Tous les employés de Wix :
-
Suivent une formation sur la sécurité lorsqu'ils rejoignent l'entreprise et de manière continue (au besoin), ainsi qu'une formation supplémentaire en fonction du rôle sur des aspects spécifiques de la sécurité (si nécessaire).
-
Acceptent le code de conduite de l'entreprise, qui met en évidence notre engagement à protéger les informations de nos clients.
-
Signent une déclaration de confidentialité au moment de l'embauche.
Programme de gestion des risques par des tiers
-
Avant d'engager de nouveaux fournisseurs de services tiers ou fournisseurs qui auront accès aux données, à la plateforme ou aux systèmes Wix, Wix effectue une évaluation des risques des pratiques de sécurité des données des fournisseurs dans le cadre du programme de gestion des risques tiers de Wix.
Politique de demande d'application de la loi
-
Wix respecte les droits humains de ses clients et de leurs utilisateurs finaux.
-
En tant que tel, Wix met en œuvre une politique de demande d'application de la loi, qui est conçue pour s'assurer que toutes les demandes de données reçues des organismes chargés de l'application de la loi, des organismes gouvernementaux ou de régulation (« Autorités ») sont valides et effectuées conformément aux procédures légales applicables.
-
Wix ne divulgue pas de données personnelles aux autorités, sauf si la loi applicable l'exige, et Wix conteste les demandes illégales. Sauf si la loi l'interdit, si Wix reçoit une demande d'informations sur les utilisateurs d'un client (tel que défini dans la Politique de confidentialité de Wix), Wix redirigera vers l'Autorité compétente pour demander ces données directement au client concerné, en tant que responsable du traitement de ces données.
VIII / Droits de l’utilisateur
Conformément au chapitre 3, art 12-23 du RGPD, les utilisateurs du site ont, en ce qui concerne leurs données personnelles, les droits suivants :
-
Droit d’accès
-
Droit de rectification
-
Droit à l’effacement
-
Droit de restreindre le traitement
-
Droit à la portabilité des données
-
Droit d’objection
Pour faire valoir l’un de ses droits, accéder à vos données, les modifier ou les supprimer d’une quelconque manière, vous pouvez communiquer avec Etienne Cremmel contact sur le site
IX / Politique au sujet des cookies
Un cookie est un fichier stocké sur le disque dur d’un utilisateur lorsqu’il navigue sur un site web. Ce cookie permet de mieux connaître les données relatives aux habitudes de navigation de l’utilisateur afin de lui proposer une meilleure expérience d’utilisation.
Le site https://etiennecremmel.wixsite.com/servicescremmel utilise les cookies suivants :
Introduction générale :"Notre site utilise des cookies pour améliorer votre expérience de navigation. En continuant à utiliser notre site, vous acceptez notre utilisation de cookies conformément à notre politique de confidentialité."
Précision sur les types de cookies utilisés :"Nous utilisons différents types de cookies sur notre site, notamment des cookies de performance, de fonctionnalité et de ciblage. Les cookies de performance nous permettent d'évaluer l'efficacité de notre site et d'améliorer ses performances. Les cookies de fonctionnalité nous permettent de vous offrir une expérience personnalisée en fonction de vos préférences.
Précision sur la gestion des cookies :"Vous pouvez gérer vos préférences en matière de cookies en modifiant les paramètres de votre navigateur ou en utilisant des outils de gestion de cookies tels que le module de gestion de cookies de notre site. Vous pouvez également refuser tous les cookies en configurant votre navigateur de manière appropriée."
Mention de la politique de confidentialité :"Pour en savoir plus sur notre utilisation des cookies et sur la manière dont nous traitons vos données personnelles, veuillez consulter notre politique de confidentialité."
Conformément au RGPD, vous pouvez choisir d’être prévenu à chaque fois qu’un cookie est créé, ou bien désactiver entièrement la transmission de cookies par le site.
X / Dispositions supplémentaires
[Ajoutez toute autre clause concernant la collecte et l’utilisation des données personnelles par votre site.]
XI / Modification de la politique de confidentialité
Afin de rester en accord avec la loi ou de refléter tout changement dans notre processus de gestion des données personnelles, la présente politique de confidentialité peut être amenée à changer et à être modifiée régulièrement. Il est recommandé aux utilisateurs de vérifier régulièrement cette politique afin de se tenir informés de notre politique en termes de collecte et de traitement de données personnelles.
XII / Contact
Cremmel Etienne
la Hestroulle 21 6972 Erneuville
Belgique
+32 491 94 17 88