POLITIQUE DE CONFIDENTIALITÉ
Informations de base
Responsable du traitement | PERSÁN, S.A. |
Finalités | Gérer les demandes ou les requêtes que nous adressent les utilisateurs et les questions qui en découlent. |
Légitimation | Exécution de la relation juridique qui naît lorsque vous remplissez le formulaire de contact et envoyez votre demande ou question. |
Destinataires | Nous partagerons principalement vos données avec les entreprises du groupe Persán et avec les prestataires de services qui nous aident ou nous apportent leur soutien, qu’il s’agisse d’entreprises du groupe Persán lui-même ou de collaborateurs externes avec lesquels nous avons conclu un accord, et qu’ils soient situés à l’intérieur ou à l’extérieur de l’Union européenne. |
Droits | Accéder, rectifier et supprimer les données, ainsi que d’autres droits que vous pouvez consulter dans le présent document. |
Informations supplémentaires | Vous trouverez ci-dessous toutes les informations supplémentaires concernant le traitement de vos données personnelles. |
Qui est responsable du traitement des données personnelles des utilisateurs ?
Le responsable du traitement des informations personnelles est l’entité PERSÁN, S.A. (« PERSÁN »), société mère espagnole du groupe Persán (ci-après dénommé « groupe Persán » et/ou « l’organisation »), dont les coordonnées sont les suivantes :
- I.F. : A-91380014.
- Adresse postale : calle Pino Albar, nº 2 – C.P. 41016 Séville.
- Téléphone : (+34) 954 99 83 50.
- Courriel : info@persan.es.
- Délégué à la protection des données : Oui, un DPD a été nommé au sein de l’entité.
- Contact DPO : gdpr@persan.es.
Comment avons-nous obtenu vos données personnelles ?
Les données personnelles que nous traitons ont été recueillies à partir des différents formulaires existants ou via l’adresse e-mail mise à disposition pour nous contacter. Toutes les données personnelles marquées d’un astérisque dans chacun des formulaires sont nécessaires pour traiter les demandes ou les requêtes que vous effectuez. Elles sont donc obligatoires et, si vous ne les fournissez pas, nous ne pourrons pas y répondre.
Les catégories de données traitées sont les suivantes :
– Données d’identification (nom et prénom, langue, coordonnées, etc.).
– Informations transactionnelles (par exemple, les informations que vous nous fournissez sur le service fourni par PERSÁN)
Nous vous informons que nous ne traitons pas les données que le Règlement général sur la protection des données qualifie de « catégories particulières de données » (données relatives à la santé, à la religion, à l’idéologie, à l’appartenance syndicale, etc.).
À quelles fins traitons-nous vos données personnelles ?
Nous traitons vos données personnelles dans le plus grand respect et en conformité avec la réglementation applicable en matière de protection des données personnelles.
Nous traitons vos données aux fins suivantes :
- Gérer les demandes et les requêtes qui nous sont adressées par les personnes concernées et les questions qui en découlent.
Nous vous informons que nous nous limiterons à traiter vos données personnelles aux fins mentionnées et qu’en aucun cas, des décisions automatisées ne seront prises sur la base de votre profil.
Quelle est la légitimité du traitement de vos données ?
En ce qui concerne les demandes et requêtes effectuées via le formulaire de contact, la base juridique qui légitime le traitement des données personnelles des personnes concernées est la nécessité d’exécuter la relation juridique qui naît lorsque vous remplissez le formulaire et envoyez la demande ou la requête. En d’autres termes, cela est nécessaire pour traiter les demandes ou requêtes que vous effectuez.
Lorsque votre demande est liée à l’exercice des droits dont nous vous informons ci-dessous, ou à des réclamations liées aux produits ou services du groupe Persán, ce qui nous légitime à traiter vos données est le respect de nos obligations légales.
Combien de temps conservons-nous vos données personnelles ?
En ce qui concerne les demandes et requêtes que nous recevons via le formulaire de contact, nous traiterons les données personnelles pendant toute la durée nécessaire pour y répondre et les traiter, puis pendant la durée nécessaire pour nous conformer à nos obligations légales. Une fois les éventuelles actions prescrites dans chaque cas, nous procéderons à la suppression des données personnelles.
Quelles obligations respectons-nous en matière de traitement des données personnelles ?
PERSÁN respecte tous les principes exigés par le Règlement général sur la protection des données et la LOPDGDD. Vous trouverez ci-dessous un bref résumé de chacun d’entre eux afin de bien comprendre ce qu’ils impliquent. Nous serons toutefois ravis de répondre à toutes vos questions à ce sujet à l’adresse e-mail gdpr@persan.es . À cet égard, nous tiendrons compte de ces principes lors de toutes les phases, traitements et actions auxquels sont soumis les données à caractère personnel dont nous sommes responsables.
Ces principes sont les suivants :
- Principe de licéité, de loyauté et de transparence qui implique, comme son nom l’indique, que nous n’aurons le droit de traiter les données que de manière « licite, loyale et transparente au regard de la personne concernée ».
- Principe de limitation de la finalité. Ce principe exige que seules les données collectées à des « fins déterminées, explicites et légitimes » soient traitées. Ce principe implique également que ces données ne peuvent être traitées ultérieurement « d’une manière incompatible avec ces finalités ».
L’interdiction de les traiter à des fins incompatibles ne s’applique pas au traitement de ces données à des fins « d’archivage dans l’intérêt public, à des fins de recherche scientifique et historique ou à des fins statistiques ».
- Principe de minimisation des données. Cette obligation implique que le responsable du traitement et tout le personnel qui travaille pour lui ont le devoir de traiter uniquement les données qui sont « adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ».
- Principe d’exactitude. Ce principe se traduit par la nécessité de traiter des données à caractère personnel qui sont exactes et, par conséquent, à jour. Nous vous demandons donc, si certaines des données à caractère personnel que vous nous avez fournies au début de notre relation ont changé, de nous en informer dans les plus brefs délais afin que nous ne traitions que des données à caractère personnel qui sont à jour et actualisées.
Vous pouvez accéder à votre profil Workday à tout moment pour vérifier ou mettre à jour vos informations personnelles.
- Principe de limitation de la durée de conservation. Ce principe exige que les données personnelles traitées – permettant l’identification des personnes concernées – ne soient conservées que pendant la durée nécessaire aux fins du traitement des données personnelles.
- Principe d’intégrité et de confidentialité. Cette obligation implique l’adoption de toutes les mesures – techniques, organisationnelles ou autres – nécessaires pour garantir « une sécurité adéquate des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre leur perte, leur destruction ou leur détérioration accidentelle ».
- Principe de responsabilité. Le respect, dans la pratique, de cette obligation de responsabilité (également appelée responsabilité active ou obligation de rendre compte) implique que nous adoptions une attitude active et préventive – et non réactive – face aux risques, menaces et/ou traitements inappropriés des données à caractère personnel dès le début et à toutes les étapes du traitement.
C’est pourquoi l’ensemble de notre personnel est sensibilisé à l’importance de ce principe de responsabilité, qui implique l’adoption de mesures préventives, d’attitudes et d’actions proactives et, à tout moment, le respect maximal du droit fondamental à la protection des données personnelles du titulaire.
Ce principe de responsabilité implique un travail documentaire important qui permet de retracer toutes les mesures qui ont été prises pour assumer cette responsabilité active par l’ensemble du personnel de PERSÁN.
- Principe de licéité du traitement. Tout traitement de données à caractère personnel doit être licite et, à cet égard, il comprend six bases juridiques qui rendent le traitement des données à caractère personnel licite.
Ces bases sont constituées des cas suivants :
- Vous avez donné votre consentement au traitement de vos données à caractère personnel pour une ou plusieurs finalités spécifiques ;
- le traitement est nécessaire à l’exécution d’un contrat auquel vous êtes partie ou à la mise en œuvre, à votre demande, de mesures précontractuelles ;
- le traitement est nécessaire au respect d’une obligation légale applicable au responsable du traitement ;
- le traitement est nécessaire à la sauvegarde de vos intérêts vitaux ou de ceux d’une autre personne physique ;
- le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
- le traitement est nécessaire à la satisfaction des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ces intérêts ne prévalent pas sur les intérêts ou les droits et libertés fondamentaux de la personne concernée qui nécessitent la protection des données à caractère personnel.
Vous pouvez également consulter le texte complet du règlement général sur la protection des données ainsi que la LOPDGDD.
À quels destinataires les données personnelles des utilisateurs seront-elles communiquées ?
Afin de remplir les objectifs indiqués dans la présente politique de confidentialité, nous devons donner accès à vos données personnelles à des entités du groupe Persán (par exemple, à l’entité ou aux entités du groupe Persán situées sur le marché auquel vous avez fait référence dans votre demande) et à des tiers qui nous apportent leur soutien dans les services que nous vous offrons.
Pour des raisons d’efficacité du service, certains des prestataires mentionnés sont situés dans des territoires situés en dehors de l’Espace économique européen qui n’offrent pas un niveau de protection des données comparable à celui de l’Union européenne, comme les États-Unis. Dans ce cas, nous vous informons que nous transférons vos données avec des garanties adéquates et en veillant toujours à la sécurité de vos données, nous établissons des accords contractuels et des mécanismes de sécurité qui respectent nos normes en matière de protection des données, de confidentialité et de sécurité, ainsi que la législation et la réglementation applicables.
Nous pouvons également divulguer des informations personnelles à des tiers à des fins de conformité réglementaire et/ou comme prévu dans la présente politique. Nous pouvons également divulguer vos informations personnelles à des organismes policiers, réglementaires et autres organismes gouvernementaux, ainsi qu’à des organismes professionnels et à d’autres tiers, selon les besoins et/ou conformément à la législation ou à la réglementation applicable. Cela inclut les divulgations en dehors du pays ou de la région où vous vous trouvez. PERSÁN peut également examiner et utiliser vos informations personnelles afin de déterminer si leur divulgation est nécessaire ou autorisée.
Quelles mesures de sécurité PERSÁN a-t-elle mises en place pour protéger vos données ?
Chez PERSÁN, nous prenons toutes les mesures en notre pouvoir pour garantir la sécurité et la confidentialité de toutes les données personnelles que nous traitons. Ces mesures sont à la fois physiques et logiques, de nature technique et organisationnelle, et nécessaires en fonction des données que nous traitons. Bien entendu, ces mesures sont prises dans le but de garantir la sécurité, la confidentialité et l’intégrité de toutes les données personnelles que nous traitons afin d’éviter leur altération, leur perte, leur traitement et/ou leur accès non autorisé, compte tenu de l’état de la technologie, de la nature des données stockées et des risques auxquels elles sont exposées, qu’ils proviennent de l’action humaine ou de l’environnement physique ou naturel.
Parmi les mesures de sécurité (à titre de résumé) que nous adoptons, citons : la formation continue de tous nos employés, l’utilisation de mots de passe sécurisés et leur changement fréquent, les copies de sauvegarde, l’envoi crypté des données personnelles, le contrôle de l’accès aux données personnelles en fonction des besoins, l’audit de sécurité, le recrutement de responsables du traitement qui offrent la sécurité nécessaire et le strict respect de la réglementation en matière de protection des données, des mesures de sécurité physiques de contrôle d’accès (clés, cadenas, etc.), la destruction certifiée des informations confidentielles, l’utilisation de programmes officiels garantissant la sécurité du traitement des données personnelles et, bien sûr, toutes les mesures offertes par la technique et la technologie qui sont cohérentes avec les risques identifiés pour le traitement des données personnelles effectué par PERSÁN.
Dans le même ordre d’idées, nous vous demandons de faire tout ce qui est en votre pouvoir pour éviter d’être victime d’une des attaques qui, malheureusement, ont lieu sur Internet. À cette fin, nous vous rappelons de ne cliquer sur aucun lien dont vous n’êtes pas certain de l’origine, de ne pas fournir de données bancaires ou de mots de passe par voie électronique ou téléphonique, d’utiliser un mot de passe sécurisé (combinant des lettres, des chiffres et des caractères spéciaux) et de le changer fréquemment (au moins une fois par an). De même, si vous avez des doutes quant à la demande de données et/ou à tout autre type d’action de la part de PERSÁN, veuillez nous consulter au préalable par e-mail à l’adresse gdpr@persan.es avant de prendre toute mesure.
Quels sont les droits des utilisateurs en tant que titulaires de leurs données ?
En tant que titulaire des données personnelles, vous pouvez, en votre nom propre ou par l’intermédiaire d’un représentant (légal ou volontaire), exercer certains droits concernant les informations personnelles que nous détenons à votre sujet. Plus précisément, vous pouvez avoir le droit d’accès, de rectification, de limitation du traitement, de suppression, d’opposition, ainsi que le droit à la portabilité de vos données.
Nous vous expliquons brièvement en quoi consiste chacun de ces droits :
- Droit d’accès : vous avez le droit de savoir quelles données personnelles vous concernant font l’objet d’un traitement.
- Droit de rectification : vous avez le droit de rectifier toute donnée personnelle vous concernant qui serait erronée ou obsolète (par exemple : changement d’ u d’adresse e-mail, erreur dans le numéro de téléphone, changement d’adresse postale ou de numéro de compte).
- Droit de suppression : vous avez le droit de demander la suppression des données personnelles vous concernant. Toutefois, s’il existe une raison qui s’y oppose (relation contractuelle, exigences légales, etc.), vous serez informé, dès réception de votre demande, si votre droit de suppression peut être satisfait ou non.
- Droit à la limitation du traitement : vous avez le droit de demander l’arrêt d’un traitement particulier de données à caractère personnel que nous effectuons. Toutefois, comme pour le droit à l’effacement, s’il existe une raison valable de ne pas donner suite à votre demande, nous vous en informerons de manière claire, simple et transparente.
- Droit à la portabilité de vos données : vous avez le droit de demander une copie des données à caractère personnel vous concernant qui sont traitées, à condition que celles-ci aient été fournies par vous et qu’elles soient présentées dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez également choisir de recevoir ces données ou de les transmettre à un autre responsable du traitement.
- Droit d’opposition : vous pouvez exercer ce droit pour vous opposer à un traitement particulier de données à caractère personnel que nous effectuons. Toutefois, comme pour le droit à l’effacement et à la limitation, s’il existe des motifs légitimes exigeant le traitement et/ou des obligations légales, cette circonstance vous sera communiquée de manière simple et transparente.
- Droit de ne pas faire l’objet de décisions automatisées : vous avez le droit de ne pas faire l’objet d’une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques à votre égard ou vous affecte de manière significative de façon similaire.
Pour exercer ces droits, vous devez nous contacter par e-mail à l’adresse gdpr@persan.es, en indiquant dans l’objet « Droits en matière de protection des données » ou, si vous préférez, par courrier postal à l’adresse du siège social, en précisant le droit que vous souhaitez exercer. Nous pouvons vous demander une copie de votre passeport ou de votre carte d’identité si nécessaire pour vérifier votre identité.
Nous traiterons les demandes conformément à la législation applicable et dans un délai raisonnable. Nous vous recommandons d’inclure une description claire et précise de votre demande.
Toutefois, avant de déposer une telle réclamation, vous pouvez (et nous vous demandons de le faire) la transmettre à notre délégué à la protection des données, qui se fera un plaisir de résoudre votre problème dans les plus brefs délais. Vous pouvez contacter notre délégué à la protection des données à l’adresse électronique suivante: gdpr@persan.es.
Enfin, nous vous informons de votre droit de déposer une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données, en particulier auprès de l’Agence espagnole de protection des données (https://www.agpd.es/portalwebAGPD/index-ides-idphp.php).
À quel organisme pouvez-vous adresser une réclamation en matière de protection des données ?
Enfin, nous vous informons de votre droit de déposer une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données, en particulier auprès de l’Agence espagnole de protection des données (https://www.agpd.es/portalwebAGPD/index-ides-idphp.php).
Modifications de la politique de confidentialité
La présente politique de confidentialité a été approuvée le 16 février 2026. Nous pouvons mettre à jour son contenu à tout moment en publiant une version actualisée ici. La nouvelle politique de confidentialité modifiée s’appliquera à compter de la date de révision. Par conséquent, nous vous recommandons de consulter régulièrement la présente politique afin de vous tenir informé de la manière dont nous protégeons vos informations.
