Police vie privée
Ce document vise à expliquer les éléments pertinents ayant trait au traitement de vos données, et plus particulièrement vos données à caractère personnel, par la société. La société s’engage à respecter la législation applicable en matière de protection de la vie privée, en ce compris le règlement général sur la protection des données à caractère personnel (RGPD). La société agira tantôt en qualité de responsable du traitement, tantôt en qualité de sous-traitant au sens du RGPD.
1. La société agit en qualité de sous-traitant
Pour toutes données à caractère personnel introduites dans les Qwiid, créés tant par vous que par un·e autre utilisateur·rice du service, la société n’agit que comme le sous-traitant du·de la titulaire du compte créateur du Qwiid, qui agira lui·elle en tant que responsable du traitement à l’égard de la société. L’objet de la sous-traitance consiste exclusivement en le stockage et l’affichage des données à caractère personnel introduites.
La transparence signifie que vous devez être informé·e·s des points suivants concernant vos données à caractère personnel :
- La durée de conservation des données
- Les moyens que nous mettons en œuvre pour éviter tout abus ou accès non autorisé
1. Combien de temps vos données sont-elles conservées ?
Vos données à caractère personnel, introduites dans les Qwiid créés tant par vous que par un·e autre utilisateur·rice du service, sont stockées jusqu’à la suppression réelle du Qwiid concerné.
Le·la créateur·rice peut gérer ses Qwiid avec les fonctionnalités de gestion prévues dans le service. Une suppression via ces fonctionnalités est une suppression logique qui n’implique pas nécessairement une suppression réelle des données concernées. Pour que la suppression soit réelle, il convient que le·la créa-teur·rice en fasse la demande expresse à la société par écrit via info@qwiid.com.
Si un·e utilisateur·rice supprime son compte, toutes ses participations seront supprimées et ne pourront pas être récupérées, par contre ses Qwiid, propositions, options, arguments seront conservés et attri-bués à un compte anonyme, qu’il·elle ne pourra pas associer à son compte s’il·elle en recrée un autre.
Vos autres données à caractère personnel utilisées dans le cadre du service (par exemple, les actions effectuées sur le site) sont conservées pendant une durée glissante de 3 mois.
2. Quels sont les moyens mis en œuvre pour éviter tout abus ou accès non autorisé ?
Du point de vue utilisation- Possibilité de bannir un compte utilisateur pour qu’il ne puisse plus participer aux Qwiid
- Possibilité pour un administrateur du site de définir un mot de passe global conditionnant l’accès au site
- Possibilité pour un administrateur du site de restreindre les ip autorisées sur base d’une blacklist et/ou d’une whitelist
- Possibilité de restreindre la création de compte et l’utilisation de compte à certains domaines sur base d’une blacklist et/ou d’une whitelist
- Possibilité pour le créateur d’un qwiid de protéger son qwiid par mot de passe
- Possibilité pour le créateur d’un qwiid d’imposer un compte aux utilisateurs
- Possibilité pour les utilisateurs de s'inscrire à Qwiid via des services d'authentification externes (Facebook, Google, Twitter, ...) - En fonction des disponibilités
- Utilisation de mots de passe robustes pour les accès aux serveurs et DB
- Utilisation de technologies récentes et de mécanismes de protection fournis par le framework
- Encryptage des mots de passe de site et de qwiid avec un haut niveau d’entropie et une prédictibilité quasi nulle
- Décryptage des mots de passe utilisateur impossible (il est seulement possible de les encrypter)
- Mécanisme de logs et d’alertes en cas d’utilisation suspecte du site
- Utilisation du protocole https pour les requêtes au serveur (petit cadenas vert)
2. La société agit en qualité de responsable du traitement
La société agira en qualité de responsable du traitement pour toutes les données à caractère personnel communiquées à la société par l’utilisateur·rice pour la création et la gestion de son compte qwiid ainsi que toutes les données à caractère personnel échangées directement entre un·e utilisateur·rice et la société via la plateforme.
Conformément au règlement (RGPD), vos données à caractère personnel doivent être traitées de manière transparente.
La transparence signifie que vous devez être informé·e·s des points suivants concernant vos données à caractère personnel :
- Les finalités du traitement
- La base juridique du traitement
- Les catégories de données à caractère personnel concernées
- La durée de conservation des données
- Le droit de demander l’accès aux données et la rectification de celles-ci
- Le droit d'introduire une réclamation auprès d'une autorité de contrôle
- L'identité et les coordonnées du responsable du traitement
- Les moyens que nous mettons en œuvre pour éviter tout abus ou accès non autorisé
- Les destinataires de vos données personnelles
1. A quelles fins utilisons-nous vos données à caractère personnel ?
Vos données à caractère personnel sont utilisées afin de :
- Créer votre compte
- Entrer en contact avec vous (envoi de liens de confirmation, …)
- Vous identifier
- Vous associer aux qwiid que vous créez
- Vous associer aux qwiid auxquels vous participez
- Générer des statistiques purement internes nous permettant d’améliorer le produit. la société ne communiquera jamais vos données à caractère personnel à des tiers sans votre autorisation.
Vos données à caractère personnel ne sont pas utilisées à d’autres fins que celles indiquées supra.
2. Sur quelle base juridique reposent ces traitements ?
Le traitement de vos données à caractère personnel repose sur le consentement que vous avez donné au plus tard au moment de la soumission de ces données (Art. 6, 1.a) du GDPR ).
3. Quelles données à caractère personnel traitons-nous ?
Les données à caractère personnel nécessaires aux fins susmentionnées sont les suivantes :
- Noms et coordonnées (nom, prénom, pseudo, adresse e-mail)
- Adresses IP
- Langue et données géographiques (timezone)
- Navigateur et système d’exploitation
4. Combien de temps vos données sont-elles conservées ?
Vos données à caractère personnel relatives à la création et gestion d’un compte sont stockées jusqu’à un an au maximum après la suppression du compte.
Les données à caractère personnel relatives à des échanges intervenus directement entre un·e utilisa-teur·rice et la société via la plateforme sont stockées jusqu’à maximum cinq ans après la communication concernée.
5. Quels droits avez-vous ?
Vous avez le droit de consulter vos données à caractère personnel afin de contrôler l'exactitude des in-formations stockées et/ou de les corriger ou de les actualiser (rectification).
Dans les cas et dans les limites déterminés par la législation susmentionnée, vous avez le droit de vous opposer au traitement ou de demander que certaines données à caractère personnel soient effacées, transférées ou que leur traitement soit limité.
Pour ce faire, vous pouvez envoyer un mail à info@qwiid.com
6. Comment introduire une plainte ?
Vous pouvez adresser une plainte à l’adresse mail suivante : info@qwiid.com
Vous pouvez également introduire une plainte auprès de l'Autorité de protection des données (e-mail : contact@apd-gba.be).
7. Coordonnées du responsable du traitement
La société est responsable du traitement dans la mesure susmentionnée. Ses coordonnées peuvent être obtenues par simple demande à info@qwiid.com.
8. Quels sont les moyens mis en œuvre pour éviter tout abus ou accès non autorisé ?
Voir paragraphe 1.2
9. A qui pouvons-nous communiquer vos données à caractère personnel ?
Les données vous concernant sont traitées et utilisées de manière confidentielle par la société.
Vos données à caractère personnel ne seront jamais transmises à des tiers sans votre autorisation.
Une transmission à des tiers peut néanmoins avoir lieu dans les circonstances spécifiques suivantes :
- Transmission à nos sous-traitants, dans l'unique but de permettre d’accomplir la tâche que nous leur confions (ex : hébergement de la plateforme, …)
- Transmission à des instances judiciaires ou de contrôle si nous devions en être contraints. Dans pareille hypothèse, nous vous en informerions préalablement dans la mesure de ce qui nous se-rait alors autorisé.
Pour rappel, votre utilisation du service peut impliquer que vous transfériez, vous-même, vos données à des tiers. Par exemple, en invitant des utilisateur·rice·s à participer à votre Qwiid.