Politique de confidentialité

Politique de protection des données à caractère personnel.

AQUALAND S.A. (ci-après AQUAMIJAS ou “Empresa”) est une organisation qui assure le traitement de données à caractère personnel, ce qui lui confère une responsabilité importante dans la conception et l’organisation des procédures de manière qu’elles soient conformes à la législation en la matière.

Dans l’exercice de ces responsabilités et afin d’établir les principes généraux qui doivent régir le traitement des données à caractère personnel dans l’Entreprise, approuve la présente Politique de protection des données à caractère personnel, qui notifie ses employés et met à la disposition de tous ses lobbyistes.


1. Finalité

La politique de protection des données à caractère personnel est une mesure de responsabilité proactive visant à assurer le respect de la législation applicable en la matière et en relation avec celle-ci, le respect du droit à l’honneur et à la vie privée dans le traitement des données à caractère personnel de toutes les personnes liées à L’Entreprise.

Conformément aux dispositions de la présente politique de protection des données à caractère personnel, les Principes régissant le traitement des données au sein de l’organisation et, en conséquence, les procédures et les mesures d’organisation et de sécurité que les personnes concernées par la présente Politique s’engagent à mettre en œuvre dans leur domaine de responsabilité. À cette fin, la direction attribue les responsabilités au personnel participant aux opérations de traitement des données.


2. Champ d’application

La présente Politique de protection des données à caractère personnel s’applique à la Société, à ses administrateurs, dirigeants et employés, ainsi qu’à toutes les personnes qui lui sont liées, y compris les prestataires de services ayant accès aux données (“Sous-traitants”).


3. Principes régissant le traitement des données à caractère personnel

En tant que principe général, l’Entreprise se conformera scrupuleusement à la législation en matière de protection des données à caractère personnel et doit être en mesure de le démontrer (principe de « responsabilité proactive ») en accordant une attention particulière aux traitements susceptibles de présenter un risque accru pour les droits des personnes concernées (principe d’«approche fondée sur les risques»).

Compte tenu de ce qui précède, AQUAMIJAS veillera au respect des principes suivants:

➔ Licéité, loyauté, transparence et limitation de la finalité. Le traitement des données doit toujours être informé par des clauses et d’autres procédures et n’est considéré comme légitime que s’il existe un consentement au traitement des données (en particulier par les mineurs) ou dispose d’une autre légitimation valide et la finalité de celui-ci est conforme à la Réglementation.

➔ Minimisation des données. Les données traitées doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités du traitement.

➔ Exactitude. Les données doivent être exactes et, si nécessaire, à jour. À cet égard, les mesures nécessaires sont prises pour que les données à caractère personnel qui sont inexactes au regard des finalités du traitement soient effacées ou rectifiées sans délai.

➔ Limitation de la durée de conservation. Les données sont conservées de manière à permettre l’identification des personnes concernées pendant une période n’excédant pas celle nécessaire aux fins du traitement.

➔ Intégrité et confidentialité. Les données sont traitées de manière à garantir une sécurité adéquate des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou le dommage accidentel, par la mise en œuvre de mesures techniques ou organisationnelles appropriées.

➔ Transferts de données. Il est interdit d’acheter ou d’obtenir des données à caractère personnel auprès de sources illégitimes ou lorsque ces données ont été collectées ou cédées en violation de la loi ou que leur provenance légitime n’est pas suffisamment garantie.

➔ Recrutement de fournisseurs ayant accès aux données. Seuls les fournisseurs offrant des garanties suffisantes pour mettre en œuvre des mesures techniques et de sécurité appropriée en matière de traitement des données seront sélectionnés pour être recrutés. Avec ces tiers l’accord à cet égard sera dûment documenté.

➔ Transferts internationaux de données. Tout traitement de données à caractère personnel soumis à la législation de l’Union européenne impliquant un transfert de données en dehors de l’Espace économique européen doit être effectué dans le strict respect des exigences prévues par la loi applicable.

➔ Droits des personnes concernées. L’Entreprise facilitera aux personnes concernées l’exercice des droits d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité, en établissant à cet effet les procédures internes, et en particulier les modèles d’exercice qui s’avèrent nécessaires et appropriés et qui doivent au moins satisfaire aux exigences légales applicables dans chaque cas.

L’Entreprise veillera à ce que les principes énoncés dans la présente Politique de protection des données à caractère personnel soient pris en compte (i) dans la conception et la mise en œuvre de toutes les procédures de travail, (ii) dans les produits et services offerts (iii) dans tous les contrats et obligations qu’ils concluent ou assument et (iv) dans la mise en place de tous les systèmes et plates-formes permettant l’accès des employés ou des tiers et/ou la collecte ou le traitement des données à caractère personnel.


4. Engagement des employés

Les travailleurs sont informés de la présente Politique et se déclarent conscients que l’information à caractère personnel est un atout de l’Entreprise, et à cet égard s’engagent à :

  • Réaliser la formation de sensibilisation à la protection des données que l’Entreprise met à sa disposition.
  • Appliquer les mesures de sécurité au niveau de l’utilisateur qui s’appliquent à son poste de travail, sans préjudice des responsabilités en matière de conception et de mise en œuvre qui peuvent lui être attribuées en fonction de son rôle au sein d’AQUAMIJAS.
  • Utiliser les formats établis pour l’exercice des droits par les personnes concernées et informer immédiatement l’Entreprise afin que la réponse puisse être effective.
  • Informer la Société, dès qu’il en a connaissance, des écarts par rapport aux dispositions de la présente Politique, en particulier des “Violations de la sécurité des données personnelles”, en utilisant le format établi à cet effet.

5. Suivi et évaluation

L’efficacité des mesures techniques et organisationnelles visant à garantir la sécurité du traitement fait l’objet d’une vérification, d’une évaluation et d’une validation annuelle, ou chaque fois que des changements significatifs sont intervenus dans le traitement des données.