Canna Gold Logo
Sécurité et Transparence

Politique de confidentialité

Version abrégée de la Politique de Protection des Données Personnelles et de Confidentialité de Canna Gold Sp. z o.o.

Document complet de la politique

Vous pouvez prendre connaissance de toutes les dispositions légales détaillées en ouvrant le document PDF officiel.

Voir le contenu complet (PDF)
1

Informations de base et Responsable du traitement

  • Responsable des données : Canna Gold Sp. z o.o. dont le siège social est situé à Racibórz, ul. Gospodarcza 1.
  • Base légale : Le traitement est effectué conformément au RGPD (Règlement UE 2016/679) et à la loi polonaise sur la protection des données personnelles du 10 mai 2018.
  • Supervision : Le Conseil d'Administration de la Société est responsable de la mise en œuvre de la politique, et la supervision directe est exercée par le Délégué à la Protection des Données (DPO) ou le coordinateur désigné.
2

Catégories de personnes et finalités du traitement

Catégories de personnes : La Société traite les données des employés/collaborateurs, sous-traitants/clients, fournisseurs et utilisateurs du site web. Les services ne s'adressent pas aux enfants de moins de 16 ans.
Principales finalités et bases légales :
  • Exécution des contrats et fourniture de services (Art. 6 al. 1 let. b du RGPD).
  • Exécution d'obligations légales, telles que la comptabilité, les impôts et les ressources humaines (Art. 6 al. 1 let. c du RGPD).
  • Intérêts légitimes de la Société, y compris le recouvrement de créances, la gestion des systèmes informatiques et le soft marketing de base (Art. 6 al. 1 let. f du RGPD).
Marketing et profilage : La Société ne fait pas de marketing direct, n'envoie pas de spam, ne gère pas de newsletter et ne profile pas les personnes physiques à des fins de prise de décision automatisée. Les données personnelles ne sont pas vendues commercialement.
3

Principales règles de traitement des données

La Société fonde ses activités sur les principes fondamentaux du RGPD :

Légalité, équité et transparence

Le traitement est effectué de manière loyale et les clients sont informés de ses détails via des clauses d'information.

Minimisation des données et limitation de la finalité

Seules les données nécessaires à l'accomplissement d'une tâche spécifique sont collectées ; la Société évite de collecter des données « au cas où ».

Limitation de la conservation

Les données sont soumises à des périodes de conservation définies, après quoi elles sont définitivement supprimées ou anonymisées.

Privacy by design & default

La protection des données et de la vie privée est prise en compte dès la conception de nouveaux processus métier et systèmes informatiques.

4

Droits des personnes concernées

Toute personne a le droit de :

Accéder à ses données et en recevoir une copie
Rectifier (corriger) et compléter les données
Supprimer les données (« droit à l'oubli »)
Limiter le traitement et la portabilité des données
S'opposer au traitement
Retirer son consentement à tout moment
Déposer une plainte auprès de l'UODO (autorité de contrôle)
Délai de traitement des demandes : Les réponses aux demandes sont fournies sans retard injustifié, en principe dans un délai d'un mois. La procédure est gratuite, sauf si les demandes sont manifestement infondées ou excessivement répétitives.
5

Partage et transfert de données

  • Sous-traitance des données (Sous-traitants) : La Société utilise des fournisseurs externes (informatique, comptabilité, coursiers, cabinets d'avocats) avec lesquels elle conclut des accords écrits de traitement des données (DPA) conformément à l'art. 28 du RGPD. Ces entités agissent uniquement sur instructions documentées de la Société.
  • Autorités publiques : Les données peuvent être partagées avec des entités de l'État (ex. ZUS, Bureau des Impôts, tribunaux, Police) uniquement dans les limites de la loi et après vérification de la demande.
  • Transferts hors EEE : Les données sont stockées et traitées dans l'Espace Économique Européen. Dans les cas exceptionnels de transfert hors EEE, la Société fournit des garanties juridiques telles que les Clauses Contractuelles Types (SCC) ou les Règles d'Entreprise Contraignantes (BCR).
6

Sécurité et gestion des violations

  • Mesures techniques et organisationnelles : Utilisation de systèmes d'authentification par mots de passe uniques, antivirus, pare-feu, sauvegardes régulières et chiffrement des disques durs et de la transmission internet (SSL/TLS, VPN). Contrôle d'accès physique aux locaux, destructeurs de documents, formation des employés et accords de confidentialité obligatoires (NDA) mis en place.
  • Gestion des incidents : En cas de violation détectée des données, la Société prend des mesures immédiates pour stopper la fuite. Si l'incident crée un risque pour les droits ou libertés, la Société le signale au Président de l'UODO dans les 72 heures. En cas de risque élevé, les personnes concernées sont également informées sans délai et en langage clair.
7

Dispositions finales

  • Afin de mettre en œuvre le principe de responsabilité, la Société tient un Registre des Activités de Traitement (RoPA) et des registres d'autorisations et de partages.
  • Le document est soumis à une évaluation et une mise à jour régulières (au moins une fois par an).
Canna Gold Sp. z o.o.Dernière mise à jour : 01.01.2025 r.