Politique de confidentialité
Version abrégée de la Politique de Protection des Données Personnelles et de Confidentialité de Canna Gold Sp. z o.o.
Document complet de la politique
Vous pouvez prendre connaissance de toutes les dispositions légales détaillées en ouvrant le document PDF officiel.
Informations de base et Responsable du traitement
- •Responsable des données : Canna Gold Sp. z o.o. dont le siège social est situé à Racibórz, ul. Gospodarcza 1.
- •Base légale : Le traitement est effectué conformément au RGPD (Règlement UE 2016/679) et à la loi polonaise sur la protection des données personnelles du 10 mai 2018.
- •Supervision : Le Conseil d'Administration de la Société est responsable de la mise en œuvre de la politique, et la supervision directe est exercée par le Délégué à la Protection des Données (DPO) ou le coordinateur désigné.
Catégories de personnes et finalités du traitement
- Exécution des contrats et fourniture de services (Art. 6 al. 1 let. b du RGPD).
- Exécution d'obligations légales, telles que la comptabilité, les impôts et les ressources humaines (Art. 6 al. 1 let. c du RGPD).
- Intérêts légitimes de la Société, y compris le recouvrement de créances, la gestion des systèmes informatiques et le soft marketing de base (Art. 6 al. 1 let. f du RGPD).
Principales règles de traitement des données
La Société fonde ses activités sur les principes fondamentaux du RGPD :
Le traitement est effectué de manière loyale et les clients sont informés de ses détails via des clauses d'information.
Seules les données nécessaires à l'accomplissement d'une tâche spécifique sont collectées ; la Société évite de collecter des données « au cas où ».
Les données sont soumises à des périodes de conservation définies, après quoi elles sont définitivement supprimées ou anonymisées.
La protection des données et de la vie privée est prise en compte dès la conception de nouveaux processus métier et systèmes informatiques.
Droits des personnes concernées
Toute personne a le droit de :
Partage et transfert de données
- Sous-traitance des données (Sous-traitants) : La Société utilise des fournisseurs externes (informatique, comptabilité, coursiers, cabinets d'avocats) avec lesquels elle conclut des accords écrits de traitement des données (DPA) conformément à l'art. 28 du RGPD. Ces entités agissent uniquement sur instructions documentées de la Société.
- Autorités publiques : Les données peuvent être partagées avec des entités de l'État (ex. ZUS, Bureau des Impôts, tribunaux, Police) uniquement dans les limites de la loi et après vérification de la demande.
- Transferts hors EEE : Les données sont stockées et traitées dans l'Espace Économique Européen. Dans les cas exceptionnels de transfert hors EEE, la Société fournit des garanties juridiques telles que les Clauses Contractuelles Types (SCC) ou les Règles d'Entreprise Contraignantes (BCR).
Sécurité et gestion des violations
- Mesures techniques et organisationnelles : Utilisation de systèmes d'authentification par mots de passe uniques, antivirus, pare-feu, sauvegardes régulières et chiffrement des disques durs et de la transmission internet (SSL/TLS, VPN). Contrôle d'accès physique aux locaux, destructeurs de documents, formation des employés et accords de confidentialité obligatoires (NDA) mis en place.
- Gestion des incidents : En cas de violation détectée des données, la Société prend des mesures immédiates pour stopper la fuite. Si l'incident crée un risque pour les droits ou libertés, la Société le signale au Président de l'UODO dans les 72 heures. En cas de risque élevé, les personnes concernées sont également informées sans délai et en langage clair.
Dispositions finales
- •Afin de mettre en œuvre le principe de responsabilité, la Société tient un Registre des Activités de Traitement (RoPA) et des registres d'autorisations et de partages.
- •Le document est soumis à une évaluation et une mise à jour régulières (au moins une fois par an).
