POLITIQUE DE CONFIDENTIALITÉ DE LA FONDATION DAN EUROPE MASTER
Dernière mise à jour le 23.05.2024 Version 2.1
INTRODUCTION
La présente Politique générale de confidentialité (“Politique de confidentialité”) concerne le site web https://www.daneurope.org/en/home et/ou tout sous-site web et/ou domaines associés (et/ou sous-domaines) de https://www.daneurope.org/en/home, à l'exception de ceux relatifs au DAN Store qui relèvent d'une société distincte, (ci-après dénommé le “Site”), aux services fournis par DAN (Divers Alert Network) Europe Foundation (LPF 86), le propriétaire du Site, ("Nous", "Notre", "Nos", “Nous-mêmes” et/ou “DAN Europe”) et à toute application logicielle connexe (" Apps "), lorsque des Données à caractère personnel vous concernant sont traitées par ces derniers (via le Site, l'une de nos Apps ou autrement). Dans la présente Politique générale de confidentialité, "Vous" et "Votre" et “Utilisateur” désignent une personne physique identifiée ou identifiable, à savoir l'Utilisateur du Site et/ou le membre de DAN Europe et/ou le client (ou le client potentiel) de l'un de nos services. Les détails complets, y compris les coordonnées, peuvent être consultés ci-dessous.
Vous pouvez lire cette politique de confidentialité en tant qu'utilisateur ou visiteur du site ou vous pouvez avoir été dirigé ici par une (ou plusieurs) de nos politiques de confidentialité condensées ou de nos autres avis (numériques ou autres) . Nous ferons tout notre possible pour que la présente politiques de confidentialité soit mise à votre disposition (comme c'est le cas actuellement), mais il se peut que, dans certains cas, nous appliquions les restrictions prévues par la législation maltaise (le règlement sur la restriction de la protection des données (obligations et droits) - S.L. 586. 9) en ce qui concerne la limitation des droits de la personne concernée visée à l'article 23 du GDPR, mais uniquement lorsque ces restrictions constituent une mesure nécessaire, par exemple pour les données relatives à la santé que nous traitons et lorsqu'il est probable que l'application de vos droits et obligations causerait un préjudice grave à vos propres intérêts vitaux ou à ceux d'une autre personne (par exemple, en cas d'urgence).
Bien que la présente Politique de confidentialité fournisse des informations détaillées et stratifiées sur comment et pourquoi Nous traitons généralement les Données personnelles (via le Site, l'une de Nos Apps, ou autrement) ainsi que des informations détaillées sur Vos différents droits, le contenu spécifique et sur mesure des politiques condensées ou autres avis susmentionnés Vous fournira, dans la plupart des cas, des informations plus ciblées et détaillées sur des opérations de traitement spécifiques (par exemple, la base juridique spécifique pour le traitement de certaines catégories de Données personnelles et la finalité spécifique de ce traitement en fonction de la question en jeu).
Bien que notre objectif soit d'être toujours aussi clair et transparent que possible, nous sommes conscients que les documents juridiques peuvent parfois être difficiles à lire. Toutefois, nous vous encourageons vivement à lire attentivement la présente politique de protection de la vie privée (qui est présentée sous forme de couches pour votre commodité). N'hésitez pas à nous contacter pour toute clarification dont vous pourriez avoir besoin. Par exemple, si vous avez besoin d'éclaircissements sur une base juridique spécifique sur laquelle nous nous appuyons pour traiter vos données à caractère personnel dans le cadre d'une opération de traitement spécifique, nous serons heureux de vous fournir les informations dont vous pourriez avoir besoin.
CONTENU DE LA POLITIQUE PRINCIPALE DE PROTECTION DE LA VIE PRIVEE
- INTRODUCTION
- CONTENU DE LA POLITIQUE GÉNÉRALE EN MATIÈRE DE RESPECT DE LA VIE PRIVÉE
- LOIS APPLICABLES
- QU'ENTEND-ON PAR DONNÉES À CARACTÈRE PERSONNEL ?
- DONNÉES PERSONNELLES QUE NOUS COLLECTONS À VOTRE SUJET
- MÉDIAS SOCIAUX
- COMMENT ET POURQUOI NOUS COLLECTONS DES DONNÉES À CARACTÈRE PERSONNEL
- DONNÉES À CARACTÈRE PERSONNEL RELATIVES À DES TIERS
- À QUELLES FINS NOUS UTILISONS VOS DONNÉES À CARACTÈRE PERSONNEL (FINALITÉ DU TRAITEMENT)
- NOTE SPÉCIALE SUR LE CONSENTEMENT
- EXACTITUDE DES DONNÉES PERSONNELLES
- MARKETING DIRECT
- TRANSFERTS VERS DES PAYS TIERS
- COMMUNICATIONS PAR INTERNET
- LES DIVULGATIONS AUTORISÉES
- PARTAGE DES DONNÉES À CARACTÈRE PERSONNEL AVEC D'AUTRES CATÉGORIES DE DESTINATAIRES
- MESURES DE SÉCURITÉ
- LES DÉLAIS DE CONSERVATION
- TRAITEMENT À DES FINS DE RECHERCHE ET DE STATISTIQUES
- LIENS VERS DES SOURCES TIERCES
- COOKIES
- PRISE DE DÉCISION AUTOMATISÉE
- VOS DROITS EN VERTU DES LOIS SUR LA PROTECTION DES DONNÉES
- VOTRE DROIT D'ACCÈS
- VOTRE DROIT DE RECTIFICATION
- VOTRE DROIT À L'EFFACEMENT (DROIT À L'OUBLI)
- VOTRE DROIT À LA LIMITATION DES DONNÉES
- VOTRE DROIT À LA PORTABILITÉ DES DONNÉES
- VOTRE DROIT DE RETIRER VOTRE CONSENTEMENT
- VOTRE DROIT DE VOUS OPPOSER À CERTAINS TRAITEMENTS
- VOTRE DROIT D'INTRODUIRE UNE RÉCLAMATION
- CE QUE NOUS POUVONS VOUS DEMANDER
- LE DÉLAI DE RÉPONSE
- COORDONNÉES DE LA FONDATION
- MISES À JOUR
LOIS APPLICABLES
En tant qu'entité établie à Malte, dans l'UE, les principales lois sur la protection de la vie privée qui nous sont applicables en ce qui vous concerne sont les suivantes:
- La loi Maltaise Sur la Protection des Données (chapitre 586 des lois de Malte) ainsi que les diverses législations subsidiaires émises en vertu de celle-ci - le ‘DPA’;
- Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) – le ‘RGPD’.
Toutes les dispositions ci-dessus, telles qu'elles peuvent être modifiées de temps à autre, sont désignées ensemble comme les “lois sur la protection des données”
QU'ENTEND-ON PAR DONNÉES À CARACTÈRE PERSONNEL?
“DONNÉES PERSONNELLES” désigne toute information qui vous identifie en tant qu'individu ou qui se rapporte à un individu identifiable.
S'il ne nous est pas possible ou faisable d'utiliser des données anonymes et/ou anonymisées (d'une manière qui ne permet pas d'identifier les utilisateurs du site ou les membres ou clients de nos services), nous nous engageons néanmoins à protéger votre vie privée et la sécurité de vos données personnelles à tout moment.
Nous collectons des Données Personnelles de différentes manières, à la fois de manière digitale via le Site (soit lorsque Vous choisissez de Nous fournir certaines données, soit, dans certains cas, de, manière automatique ou auprès de tiers) et de manière non digitale (par exemple lorsque Vous remplissez un formulaire physique pour bénéficier d'un ou plusieurs de Nos services).
DONNÉES PERSONNELLES QUE NOUS COLLECTONS À VOTRE SUJET
Nous collectons différentes catégories de données personnelles vous concernant, à savoir:
LES COORDONNÉES :
- Nom
- Nom de famille
- Adresse postale
- Numéro de téléphone ou de portable
- Adresse électronique
DONNÉES D'ENREGISTREMENT:
- Nom
- Nom de famille
- Adresse électronique
- mot de passe
- Numéro de téléphone portable
- Adresse postale
- date de naissance
- pays de résidence
- sexe
- Numéro d'identification fiscale
DONNÉES DE MARKETING:
- Nom
- Adresse électronique
- Adresse postale
- Intérêts
- Preuve du consentement explicite (si nécessaire)
- Objections au marketing
- Données du site web
- Identifiants en ligne (y compris les adresses IP et les informations générées par votre navigateur)
DONNÉES SUR LA SANTÉ :
- Antécédents et dossiers médicaux
- Blessures et problèmes de santé antérieurs
- Analyses d'urine et de sang
- Échantillons d'ADN
DONNÉES DE TRAÇAGE :
- Adresse IP
- Données de localisation
- ID de l'utilisateur
- Données GPS
INFORMATIONS FINANCIÈRES :
- Détails du compte bancaire
- Informations sur les cartes de crédit
INFORMATIONS SUPPLÉMENTAIRES :
Dans certains cas (par exemple, si Vous êtes un client [ou un client potentiel] de Nos services, via le Site, toute App ou autre), Nous pouvons demander des Données Personnelles supplémentaires comme moyen de Vous identifier en toute sécurité ou pour une autre finalité légale similaire (qui sera expliquée dans le tableau ci-dessous et/ou dans une politique/notice condensée qui peut Vous avoir dirigé ici). Les informations supplémentaires que nous pouvons vous demander pour pouvoir vous fournir nos services sont les suivantes:
- des méthodes d'identification plus sûres
- Titres de compétences/références
- des informations sur votre famille proche
- CCertaines catégories particulières de données (données personnelles sensibles) telles que les conditions/statuts de santé (uniquement en cas de nécessité et avec les garanties nécessaires en place).
La plupart des catégories de données personnelles ci-dessus sont collectées directement auprès de vous (par exemple, vos coordonnées). Cependant, nous pouvons également collecter des données personnelles auprès d'autres sources, y compris vos parents et/ou amis, votre instructeur et/ou formateur de plongée, les hôpitaux, les prestataires de services médicaux, les sociétés d'assistance téléphonique, les sociétés de données, les autorités de régulation, les bases de données accessibles au public, les partenaires de marketing commun, les plateformes de médias sociaux et d'autres tierces parties. Nous pouvons également recevoir des données personnelles vous concernant de la part de tiers lorsque nous avons besoin de confirmer vos coordonnées ou même certaines informations financières. Dans ce cas, nous prendrons toutes les mesures requises par la loi pour vous informer de la source de ces données personnelles ainsi que des catégories de données personnelles que nous collectons et traitons. Dans certains cas, la loi nous interdit expressément de vous divulguer de telles activités (par exemple, dans le cadre d'un contrôle préalable à des fins de lutte contre le blanchiment d'argent).
Pour une description détaillée des raisons pour lesquelles nous traitons les catégories de données à caractère personnel ci-dessus (et toute autre donnée à caractère personnel spécifique que nous traitons) ainsi que le(s) motif(s) juridique(s) correspondant(s), veuillez vous reporter à la section " À quelles fins nous utilisons vos données à caractère personnel (finalité du traitement)’ ci-dessous.
Pour les informations/données personnelles que nous pouvons collecter automatiquement via le site, veuillez vous reporter à la section "Cookies" ci-dessous.
COMMENT ET POURQUOI NOUS COLLECTONS DES DONNÉES PERSONNELLES
En règle générale, Nous ne collectons pas de Données Personnelles, c'est-à-dire d'informations qui vous identifient en tant qu'individu autres que celles que vous choisissez de Nous fournir telles que les données (y compris les coordonnées et les données d'enregistrement) que vous fournissez lorsque vous vous inscrivez sur Notre Site, lorsque vous Nous contactez pour des questions relatives à Nos services, lorsque vous vous abonnez à un service proposé par Nous ou par l'intermédiaire de notre Site, comme les lettres d'information que Nous pouvons publier de temps à autre ou même lorsque vous vous abonnez à une offre que Nous (et/ou Nos affiliés et/ou partenaires commerciaux) pouvons proposer de temps à autre (voir Données personnelles que Nous recueillons à votre sujet ci-dessus).
Sauf indication contraire et sous réserve de divers contrôles, en règle générale, nous ne recueillons (auprès de vous ou d'autres personnes) que les données personnelles dont nous avons besoin pour être en mesure de vous fournir les services que vous nous demandez :
- Nous avons besoin de pouvoir vous fournir les services que vous nous demandez;
- Nous sommes légalement tenus de les collecter/utiliser et de les conserver pendant une période prédéterminée;
- Nous avons obtenu votre consentement pour les traiter;
- sont nécessaires à la protection de vos intérêts vitaux; et/ou
- Nous estimons qu'elles sont nécessaires à nos intérêts commerciaux légitimes.
Pour une description détaillée des raisons pour lesquelles nous traitons des catégories spécifiques de données à caractère personnel ainsi que le(s) motif(s) juridique(s) correspondant(s), veuillez consulter la section "Pourquoi nous utilisons vos données à caractère personnel (finalité du traitement)" ci-dessous.
LES DONNÉES À CARACTÈRE PERSONNEL RELATIVES AUX TIERS
En nous fournissant ou en nous permettant d'accéder à des données personnelles concernant des personnes autres que vous-même, vous nous faites savoir que vous avez le pouvoir de nous envoyer ces données personnelles ou le pouvoir de nous permettre d'accéder à ces données de la manière décrite dans la présente politique de protection de la vie privée.
UTILISATION DE VOS DONNÉES PERSONNELLES (FINALITÉ DU TRAITEMENT)
Ce qui suit est une description (claire et simple) de ce pour quoi Nous utilisons Vos Données Personnelles et le(s) fondement(s) juridique(s) correspondant(s) sur lequel (lesquels) Nous nous appuyons pour le faire.
Pour plus de détails sur la signification de termes tels que ‘coordonnées’, ‘données d'enregistrement’ et autres catégories de données à caractère personnel utilisées dans les tableaux ci-dessous, veuillez vous reporter à la section ci-dessus relative aux données à caractère personnel que nous recueillons à votre sujet.
Veuillez noter que lorsque nous nous appuyons sur votre consentement, celui-ci peut être retiré à volonté (voir la note spéciale sur le consentement ci-dessous).
LES CLIENTS/UTILISATEURS/MEMBRES POTENTIELS OU NOUVEAUX DU SITE OU DE NOS SERVICES :
L'OBJECTIF DE LA PROCÉDURE | CATÉGORIES DE DONNÉES À CARACTÈRE PERSONNEL | BASE JURIDIQUE DU TRAITEMENT |
---|---|---|
évaluer vos besoins en matière de plongée et/ou d'assurance, ainsi que la nature et le niveau de risque associés aux demandes que vous nous envoyez pour utiliser, recevoir ou vous abonner à l'un de nos services, par exemple pour trouver le type d'assurance qui vous convient le mieux. | Coordonnées Données d'identification Informations financières |
Nécessité contractuelle Intérêt légitime (détection et prévention de la fraude) |
Constituer un dossier dans nos systèmes et pour des questions administratives connexes, par exemple lorsque vous vous inscrivez auprès de nous et que vous devenez membre. | Données d'enregistrement Détails du contact |
Nécessité contractuelle Respect de nos obligations légales Intérêt légitime (pour s'assurer que nous disposons d'un dossier exact |
Pour gérer notre relation avec vous, y compris la gestion des paiements | Données d'enregistrement Coordonnées Informations financières Données de transaction et d'utilisation |
Nécessité contractuelle Respect de nos obligations légales |
Établir et enquêter sur tout comportement suspect afin de protéger notre entreprise de tout risque et de toute fraude et d'être en conformité avec la loi. | Données d'enregistrement Coordonnées Données d'identification et de vérification |
Intérêt légitime (détection et prévention de la fraude) Respect de nos obligations légales |
Traiter vos données personnelles ou celles d'une autre personne physique dans les situations d'urgence où nous ne pouvons pas obtenir votre consentement et où vos intérêts vitaux ou ceux d'une autre personne physique sont menacés. | Données d'enregistrement Coordonnées Coordonnées de la personne à contacter en cas d'urgence |
Nécessité de protéger vos intérêts vitaux en vertu de l'article 9(2)(c) |
Abonnement à un bulletin d'information ou à une liste de diffusion. | Données d'inscription/coordonnées | Votre consentement |
Pour être en mesure de vous fournir le matériel de marketing que vous nous avez demandé ou que nous sommes autorisés à vous fournir en vertu de la loi. | Données de marketing Données de suivi |
Votre consentement (si nécessaire) O Nos intérêts légitimes (lorsque nous n'avons pas besoin de votre consentement) |
LES MEMBRES/CLIENTS PERMANENTS/ENREGISTRÉS DE NOS SERVICES:
L'OBJECTIF DE LA PROCÉDURE | CATÉGORIES DE DONNÉES À CARACTÈRE PERSONNEL | BASE JURIDIQUE DU TRAITEMENT |
---|---|---|
Pour pouvoir vous fournir (tout ou partie) de nos services - y compris ceux fournis via le site - tels que la mise en relation avec des prestataires de services médicaux et la fourniture d'informations relatives à l'assurance plongée. | Données d'enregistrement Données de contact Données de santé |
Nécessité contractuelle Consentement (en ce qui concerne les données relatives à la santé) |
Tenir des registres sur nos systèmes. | Données d'enregistrement Données de contact Autres données de communication Données de santé |
Nécessité contractuelle Respect de nos obligations légales Intérêt légitime (pour s'assurer que nous disposons d'un dossier exact) Consentement (en ce qui concerne les données relatives à la santé) |
Continuer à gérer notre relation avec vous, y compris la gestion des paiements. | Données d'enregistrement Données de contact Informations financières |
Nécessité contractuelle Respect de nos obligations légales |
Mener des études et des recherches scientifiques (par exemple, pour mieux comprendre les effets de la plongée sur la physiologie humaine). | Données d'enregistrement Données de santé |
Consentement |
Traiter et gérer les transactions de paiement (le cas échéant). | Informations financières | Nécessité contractuelle |
Respecter les obligations légales et réglementaires. | Données d'enregistrement Détails du contact |
Respect de nos obligations légales |
Établir et enquêter sur tout comportement suspect afin de protéger notre entreprise de tout risque et de toute fraude et d'être en conformité avec la loi. | Données d'enregistrement Données de contact Données d'identification et de vérification |
Intérêt légitime (détection et prévention de la fraude) Respect de nos obligations légales |
Abonnement à un bulletin d'information ou à une liste de diffusion. | Données d'inscription/coordonnées | Votre consentement |
La possibilité de participer à une enquête ou à un sondage en ligne. | Données d'inscription/coordonnées | Votre consentement |
Pour pouvoir vous fournir le matériel de marketing que vous nous avez demandé ou que la loi nous autorise à vous fournir. | Données marketing | Votre consentement (si nécessaire) O Nos intérêts légitimes (lorsque nous n'avons pas besoin de votre consentement) |
Pour assurer la santé et la sécurité de nos membres, pour répondre à vos besoins médicaux particuliers et pour faire face aux urgences médicales qui pourraient survenir, à des fins de diagnostic, de traitement et de thérapie, ainsi que de connaissance scientifique, et de communication des données appropriées à des tiers pour l'identification de l'état de santé en cas d'urgence. | Données d'inscription/coordonnées Données de santé Coordonnées en cas d'urgence |
Votre consentement explicite |
Traiter vos données personnelles ou celles d'une autre personne physique dans les situations d'urgence où nous ne pouvons pas obtenir votre consentement et où vos intérêts vitaux ou ceux d'une autre personne physique sont menacés. | Données d'inscription/coordonnées Données de santé Coordonnées en cas d'urgence |
Nécessité de protéger vos intérêts vitaux en vertu de l'article 9(2)(c) |
Profilage à des fins d'analyse de la consommation et de choix. | Coordonnées | Votre consentement |
Réaliser des acquisitions, des fusions ou des transactions d'entreprises. | Données d'identification et de vérification Informations financières Détails du compte bancaire |
Nos intérêts légitimes (pour faciliter les acquisitions, fusions ou transactions d'entreprises) |
Si nous devons traiter vos données pour une nouvelle finalité à l'avenir, qui n'est pas du tout liée à ce qui précède, nous vous en informerons à l'avance et vous pourrez exercer vos droits applicables (tels qu'expliqués ci-dessous) en relation avec ce traitement.
Enfin, veuillez noter que sans certaines données personnelles vous concernant, nous pourrions ne pas être en mesure de fournir tout ou partie des services que vous attendez de nous ou même de garantir la pleine fonctionnalité de notre site.
NOTE SPÉCIALE SUR LE CONSENTEMENT
Pour éviter toute ambiguïté, nous tenons à souligner que dans les cas limités où nous ne pouvons pas ou choisissons de ne pas nous appuyer sur un autre motif juridique (par exemple, nos intérêts légitimes), nous traiterons vos données à caractère personnel sur la base de votre consentement. Dans certains cas, nous vous demanderons votre consentement explicite, par exemple pour vous envoyer du matériel de marketing.
Dans les cas où nous traitons sur la base de votre consentement (que nous ne présumerons jamais bmais que nous aurons obtenu de vous de manière claire et manifeste), YVOUS AVEZ LE DROIT DE RETIRER VOTRE CONSENTEMENT À TOUT MOMENT et ce, de la même manière que vous nous l'avez donné.
Si vous exercez votre droit de retirer votre consentement à tout moment (en nous écrivant à l'adresse physique ou électronique ci-dessous), nous déterminerons si, à ce stade, il existe une autre base juridique pour le traitement de vos données personnelles (par exemple, sur la base d'une obligation légale à laquelle nous sommes soumis) qui nous autoriserait légalement (ou même nous obligerait) à traiter vos données personnelles sans avoir besoin de votre consentement et, si tel est le cas, nous vous en informerons.
Lorsque nous vous demandons ces données personnelles, vous pouvez toujours refuser, mais si vous refusez de nous fournir les données nécessaires dont nous avons besoin pour vous fournir les services demandés, nous ne serons pas nécessairement en mesure de vous fournir ces services (en particulier si le consentement est le seul motif juridique dont nous disposons).
Pour clarifier, le consentement n'est pas le seul motif qui nous permet de traiter vos données personnelles. Dans la dernière section précédente, nous avons indiqué les différents motifs sur lesquels nous nous appuyons pour traiter vos données à caractère personnel à des fins spécifiques.
L'EXACTITUDE DES DONNÉES PERSONNELLES
Tous les efforts raisonnables sont déployés pour que les données personnelles que nous détenons à votre sujet soient à jour et aussi exactes que possible Vous pouvez vérifier les informations que nous détenons sur vous à tout moment en nous contactant de la manière expliquée ci-dessous. Si vous constatez des inexactitudes, nous les corrigerons et, le cas échéant, nous les supprimerons. Vous trouverez ci-dessous une liste détaillée de vos droits légaux en vertu de toute loi applicable en matière de protection des données..
MARKETING DIRECT
En cas de marketing direct envoyé par des communications électroniques (lorsque nous sommes légalement autorisés à le faire), vous disposerez d'un moyen facile de refuser (ou de vous désabonner) de ces communications.
Veuillez noter que même si vous retirez le consentement que vous nous avez donné ou si vous vous opposez à ce que nous vous envoyions du matériel de marketing direct (dans les cas où nous n'avons pas besoin de votre consentement), il se peut que nous devions de temps à autre vous envoyer certaines communications importantes auxquelles vous ne pouvez pas vous soustraire.
TRANSFERTS VERS DES PAYS TIERS
En règle générale, les données que Nous traitons à Votre sujet (collectées via le Site, l'une de nos Apps ou autre) seront stockées et traitées au sein de l'Union européenne (UE)/Espace économique européen (EEE) ou dans tout autre pays hors EEE considéré par la Commission européenne comme offrant un niveau de protection adéquat (les pays dits de la " liste blanche ", y compris le Royaume-Uni, dont la liste est disponible ici: https://ec.europa.eu/info/law/law-topic/data-protection_en).
Dans certains cas, il peut s'avérer nécessaire de transférer vos données à caractère personnel vers un pays n'appartenant pas à l'EEE qui n'est pas considéré par la Commission européenne comme offrant un niveau de protection adéquat (par exemple vers un ou plusieurs de nos sous-traitants de données situés dans ce pays).
Dans de tels cas, outre toutes les garanties appropriées que nous mettons en œuvre, en tout état de cause, pour protéger vos données à caractère personnel, nous avons mis en place des mesures adéquates supplémentaires. Par exemple, nous nous sommes assurés que le destinataire est lié par les Clauses contractuelles types de l'UE (les Clauses types de l'UE) conçues pour protéger vos données à caractère personnel comme s'il s'agissait d'un transfert au sein de l'EEE. Vous avez le droit d'obtenir une copie de ces mesures en nous contactant comme expliqué ci-dessous. Dans d'autres cas, lorsque de telles garanties ne sont pas en place, nous pouvons nous appuyer sur certaines dérogations énumérées à l'article 49 du RGPD pour effectuer le transfert de données à caractère personnel vers un pays tiers (par exemple, dans le but de vous fournir une assistance médicale).
COMMUNICATIONS PAR INTERNET
Vous devez savoir que les données envoyées par Internet peuvent être transmises au-delà des frontières internationales, même si l'expéditeur et le destinataire des informations sont situés dans le même pays. Nous ne pouvons être tenus responsables de toute action ou omission de votre part ou de la part d'un tiers en rapport avec des données personnelles avant que nous ne les recevions, y compris, mais sans s'y limiter, tout transfert de données personnelles de vous à nous via un pays ayant un niveau de protection des données inférieur à celui en vigueur dans l'Union européenne, et ce, par quelque moyen technologique que ce soit (par exemple, WhatsApp, Skype, Dropbox, etc.).
En outre, nous n'acceptons aucune responsabilité en ce qui concerne la sécurité de vos données lorsqu'elles transitent par Internet, à moins que notre responsabilité ne découle explicitement d'une loi en vigueur à Malte.
DIVULGATIONS AUTORISÉES
Sans préjudice des dispositions de la présente politique de confidentialité et dans un souci de transparence, nous nous réservons le droit de divulguer (et de traiter) toutes les données personnelles pertinentes vous concernant que nous sommes susceptibles de traiter (y compris, dans certains cas, les adresses IP pertinentes) à des tiers autorisés au sein ou en dehors de l'UE/EEE si ces divulgations sont autorisées par les lois sur la protection des données (que vous ayez ou non donné votre consentement), y compris, mais sans s'y limiter, pour:
- Dans le but de prévenir, détecter ou supprimer la fraude (par exemple, si vous fournissez des informations fausses ou trompeuses à votre sujet ou si vous tentez de vous faire passer pour quelqu'un d'autre, nous pouvons divulguer toute information que nous avons en notre possession à votre sujet afin de faciliter tout type d'enquête sur vos actions) ;
- dans le cas où DAN Europe serait impliqué dans une fusion, une vente, une restructuration, une acquisition, une joint-venture, une cession ou un transfert ;
- pour protéger et défendre nos droits (y compris le droit de propriété), notre sécurité, ou ceux de nos filiales, des utilisateurs de notre site ou même les vôtres ;
- pour se protéger contre les abus, les mauvais usages ou l'utilisation non autorisée de notre site ;
- à toute fin nécessaire à l'exécution de tout accord que vous avez conclu avec nous (y compris la demande de prestation de services par des tiers) ou afin de prendre des mesures à votre demande avant de conclure un contrat ;
- pour se conformer à toute obligation légale, telle qu'elle peut survenir en réponse à une citation à comparaître ou à une ordonnance d'un tribunal ou à une demande officielle similaire de données à caractère personnel ; ou
- comme cela peut être spécifiquement autorisé ou exigé par ou en vertu de toute loi applicable (par exemple, en vertu de la législation contre le blanchiment d'argent).
LE PARTAGE DES DONNÉES À CARACTÈRE PERSONNEL AVEC D'AUTRES CATÉGORIES DE DESTINATAIRES
Les données pertinentes seront également divulguées ou partagées le cas échéant (et dans tous les cas conformément aux lois sur la protection des données) avec les membres et le personnel de DAN Europe, avec d'autres entités au sein du Groupe DAN Europe, telles que IDA Insurance Limited et/ou avec des entités affiliées et/ou des sous-traitants établis au sein de l'Union européenne si cela est pertinent pour l'un des objectifs énumérés dans la présente politique de confidentialité (y compris avec nos fournisseurs de services qui facilitent la fonctionnalité du site et/ou tout service dont vous pourriez avoir besoin). Nous ne partagerons les informations personnelles que pour fournir les services que vous nous demandez ou pour toute autre raison légale (y compris les divulgations autorisées ne nécessitant pas votre consentement).
Toute divulgation autorisée sera effectuée conformément aux lois sur la protection des données (par exemple, tous Nos sous-traitants sont contractuellement liés par les exigences desdites lois sur la protection des données, y compris une obligation stricte de garder toute information reçue confidentielle et de s'assurer que leurs employés/personnel sont également liés par des obligations similaires). Lesdits prestataires de services (Nos sous-traitants) sont également liés par un certain nombre d'autres obligations (en particulier, l'article 28 du GDPR).
Vos données personnelles ne seront jamais partagées avec des tiers à des fins de marketing (sauf si vous y consentez).
Les autres tiers auxquels nous pouvons divulguer et/ou partager vos données à caractère personnel sont, à la date de la présente politique de confidentialité, les suivants:
CATÉGORIE DE BÉNÉFICIAIRES | FINALITÉ DU TRAITEMENT |
---|---|
Prestataires de services médicaux/conseillers | évaluer, identifier votre état de santé et/ou fournir une assistance médicale en cas d'urgence |
Prestataires de services d'assurance | Pour évaluer le type de couverture qui vous convient le mieux et vous fournir les services d'assurance appropriés. |
Institutions de recherche | Pour poursuivre nos objectifs de recherche sur la plongée. |
Fournisseurs de services en nuage | Hébergement des données dans le cadre de protocoles de sécurité de pointe et sous notre contrôle exclusif. |
Fournisseurs de services informatiques | Maintenance et soutien de nos systèmes informatiques et de notre (nos) site(s) web - avec un accès restreint et sous nos contrôles stricts. |
Auditeurs | Respect de nos obligations en matière d'audit - l'accès n'étant accordé qu'aux données personnelles essentielles. |
Conseillers juridiques | Respect de nos obligations légales ou lorsque cela est nécessaire pour l'établissement, l'exercice ou la défense de réclamations légales. |
Autorités publiques (par exemple : police, tribunaux, etc.) | Respect de nos obligations légales et uniquement après vérification de la nécessité de la divulgation. |
LES MESURES DE SÉCURITÉ
Les informations personnelles que nous pouvons détenir (et/ou transférer à tout affilié/partenaire/sous-traitant, le cas échéant) seront conservées en toute sécurité conformément à notre politique de sécurité interne et à la loi.
Nous déployons des efforts raisonnables pour préserver la confidentialité de toutes les données personnelles que nous pouvons traiter à votre sujet et nous révisons et améliorons régulièrement nos procédures techniques, physiques et de gestion afin de garantir la protection de vos données personnelles :
-accès non autorisé
-l'utilisation ou la divulgation abusive
-modification non autorisée
-la destruction illégale ou la perte accidentelle.
À cette fin, nous avons mis en œuvre des politiques de sécurité, des règles et des mesures techniques et organisationnelles pour protéger les données personnelles que nous pouvons avoir sous notre contrôle. Tous nos membres, notre personnel et les responsables du traitement des données (y compris les sous-traitants spécifiques, y compris les fournisseurs de services de cloud établis au sein de l'Union européenne), qui peuvent avoir accès et sont associés au traitement des Données Personnelles, sont en outre tenus (par contrat) de respecter la confidentialité des Données Personnelles de Nos Utilisateurs ou clients ainsi que d'autres obligations telles qu'imposées par les Lois sur la protection des données.
Malgré tout ce qui précède, Nous ne pouvons pas garantir qu'une transmission de données ou un système de stockage puisse jamais être sûr à 100 %. Pour plus d'informations sur nos mesures de sécurité, veuillez nous contacter de la manière décrite ci-dessous.
Les tiers autorisés et les prestataires de services externes/tiers ayant un accès autorisé à vos informations (comme expliqué dans la présente politique de confidentialité) sont spécifiquement tenus d'appliquer les mesures de sécurité techniques et organisationnelles appropriées qui peuvent être nécessaires pour protéger les données à caractère personnel traitées contre toute divulgation, perte ou destruction non autorisée ou accidentelle et contre toute forme illégale de traitement.
Comme indiqué ci-dessus, lesdits prestataires de services (Nos processeurs de données) sont également liés par un certain nombre d'autres obligations conformément aux lois sur la protection des données (en particulier, l'article 28 du GDPR).
DÉLAIS DE CONSERVATION
WNous ne conserverons vos données à caractère personnel que pendant la durée nécessaire (en tenant compte de la finalité pour laquelle elles ont été obtenues à l'origine). Les critères que nous utilisons pour déterminer ce qui est "nécessaire" dépendent des données personnelles en question et de la relation spécifique que nous avons avec vous (y compris sa durée).
Notre pratique habituelle consiste à déterminer s'il existe une ou plusieurs lois spécifiques de l'UE et/ou de Malte (par exemple des lois fiscales ou des lois sur les sociétés) nous permettant ou même nous obligeant à conserver certaines données à caractère personnel pendant une certaine période (auquel cas nous conserverons les données à caractère personnel pendant la période maximale indiquée par une telle loi). Par exemple, toutes les données qui peuvent être considérées comme des "documents comptables" doivent être conservées pendant dix (10) ans.
Nous devrons également déterminer s'il existe des lois et/ou des dispositions contractuelles qui peuvent être invoquées contre nous par vous et/ou des tiers et, le cas échéant, quels sont les délais de prescription pour de telles actions (il s'agit généralement de cinq (5) ans dans les cas où notre relation contractuelle avec vous prend fin ou de deux (2) ans dans les cas où aucune relation contractuelle de ce type n'existe). Dans ce cas, nous conserverons toutes les données personnelles pertinentes dont nous pourrions avoir besoin pour nous défendre contre toute(s) réclamation(s), contestation(s) ou autre(s) action(s) de ce type de votre part et/ou de la part de tiers, pendant la durée nécessaire.
Lorsque nous n'avons plus besoin de vos données personnelles, nous les supprimons en toute sécurité ou les rendons anonymes.
TRAITEMENT POUR DES RAISONS DE RECHERCHE ET DE STATISTIQUES
Les recherches et statistiques utilisant les informations sur les utilisateurs ou les clients ne sont effectuées que pour nous permettre de comprendre les besoins de nos utilisateurs et/ou clients, pour développer et améliorer nos services/activités et/ou pour des recherches ou des objectifs philanthropiques représentatifs de l'objectif de DAN Europe. Dans tous les cas, nous veillerons toujours à obtenir au préalable tout consentement que nous pourrions légalement exiger de votre part Comme dans tous les autres cas, nous veillerons également à mettre en œuvre toutes les mesures de protection appropriées qui pourraient s'avérer nécessaires Dans la mesure du possible, nous n'utiliserons que des données anonymes.
LIENS VERS DES SOURCES TIERCES
Les liens que nous fournissons vers des sites web de tiers sont clairement indiqués et nous ne sommes en aucun cas responsables (et ne pouvons être considérés comme approuvant de quelque manière que ce soit) le contenu de ces sites web (y compris les politiques de confidentialité applicables ou les opérations de traitement des données de quelque nature que ce soit) Nous vous conseillons de lire les politiques de confidentialité de ces sites web tiers.
COOKIES
Lorsque vous visitez notre site, nous collectons automatiquement certaines catégories de données personnelles par le biais de cookies et de technologies similaires.
Pour des informations plus détaillées, notamment sur ce que sont les cookies et comment et pourquoi nous traitons ces données de cette manière (y compris la différence entre les cookies essentiels et non essentiels), veuillez lire notre Cookie Policydétaillée mais facile à lire.
MINEURS
Le site et nos services ne sont pas destinés à être utilisés par des personnes âgées de moins de dix-huit (18) ans et, par conséquent, nous ne collecterons jamais intentionnellement de données personnelles auprès de ces personnes, sauf dans le cadre d'une exemption légale spécifique (le cas échéant). Si vous n'avez pas atteint l'âge du consentement, veuillez consulter et obtenir l'autorisation de vos parents ou de votre tuteur légal pour utiliser le site et nos services.
Nous considérons que toutes les données personnelles de personnes âgées de moins de dix-huit (18) ans que nous recevons sont envoyées avec l'autorisation appropriée et que l'expéditeur peut démontrer cette autorisation à tout moment, à notre demande.
LA PRISE DE DÉCISION AUTOMATISÉE
Nous ne nous appuyons pas sur des décisions prises uniquement par des moyens automatisés (en d'autres termes, sans intervention humaine significative) - y compris tout profilage. Si cette position devait changer à l'avenir (et uniquement dans la mesure où nous sommes légalement autorisés à le faire), vous en seriez informé.
VOS DROITS EN VERTU DES LOIS SUR LA PROTECTION DES DONNÉES
Avant de traiter toute demande que vous nous adressez, il se peut que nous devions d'abord vérifier votre identité. Dans tous les cas, nous nous efforcerons de donner suite à vos demandes dans les meilleurs délais.
Comme expliqué dans la section Périodes de conservation ci-dessus, il se peut que nous devions conserver certaines données personnelles pour nous conformer à nos obligations légales de conservation, mais aussi pour mener à bien les transactions que vous avez demandées avant la modification ou la suppression que vous avez demandée.
Vos divers droits légaux incluent:
Votre droit d'accès
Vous pouvez, à tout moment, nous demander de confirmer si nous traitons ou non des données à caractère personnel vous concernant et, si c'est le cas, vous aurez le droit d'accéder à ces données à caractère personnel et aux informations suivantes :
- Quelles sont les données à caractère personnel dont nous disposons,
- Pourquoi nous les traitons,
- à qui nous les divulguons,
- La durée pendant laquelle nous avons l'intention de les conserver (dans la mesure du possible),
- si nous les transférons à l'étranger et les mesures que nous prenons pour les protéger,
- Quels sont vos droits,
- comment vous pouvez déposer une plainte,
- l'origine de vos données à caractère personnel et
- si nous avons procédé à une prise de décision automatisée (y compris le profilage), ainsi que les informations correspondantes.
Sur demande, nous vous fournirons (sans porter atteinte aux droits et libertés d'autrui, y compris les nôtres) une copie des données à caractère personnel faisant l'objet du traitement dans un délai d'un mois à compter de la réception de la demande, ce délai pouvant être prolongé de deux mois si nécessaire, en tenant compte de la complexité et du nombre des demandes. Nous vous informerons de cette prolongation dans un délai d'un mois à compter de la réception de la demande, ainsi que des raisons du retard.
Votre droit à la rectification
Vous avez le droit de nous demander de rectifier des données à caractère personnel inexactes et de compléter des données à caractère personnel incomplètes vous concernant Nous pouvons chercher à vérifier l'exactitude des données avant de les rectifier.
Votre droit à l'effacement (Le droit à l'oubli)
Vous avez le droit de nous demander de supprimer vos données à caractère personnel et nous nous y conformerons dans les meilleurs délais, mais uniquement dans les cas suivants:
- les données à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées; o
- vous avez retiré votre consentement (dans les cas où nous traitons vos données sur la base de votre consentement) et nous n'avons pas d'autre motif légal de traiter vos données à caractère personnel ; o
- vous avez exercé avec succès votre droit d'opposition (comme expliqué ci-dessous); o
- Vos données à caractère personnel ont été traitées de manière illégale; o
- il existe une obligation légale à laquelle nous sommes soumis; o
- il existe des circonstances particulières liées à certains droits de l'enfant.
En tout état de cause, Nous ne serons pas légalement tenus de nous conformer à Votre demande d'effacement si le traitement de Vos Données Personnelles est nécessaire :
- pour le respect d'une obligation légale à laquelle Nous sommes soumis (y compris, mais sans s'y limiter, Nos obligations en matière de conservation des données) ; ou
- pour la constatation, l'exercice ou la défense de droits en justice.
Il existe d'autres motifs légaux nous autorisant à refuser les demandes d'effacement, bien que les deux cas ci-dessus soient les motifs les plus susceptibles d'être invoqués par nous pour refuser de telles demandes.
Votre droit à la limitation des données
Vous avez le droit de nous demander de restreindre (c'est-à-dire de conserver mais de ne plus traiter) vos données personnelles, mais uniquement dans les cas suivants:
- L'exactitude de Vos Données Personnelles est contestée (voir le droit à la rectification des données ci-dessus), pendant une période Nous permettant de vérifier l'exactitude des Données Personnelles ; ou
- Le traitement est illégal et Vous vous opposez à l'effacement de Vos Données Personnelles ; ou
- Nous n'avons plus besoin des Données Personnelles aux fins pour lesquelles elles ont été collectées mais Vous avez besoin des Données Personnelles pour la constatation, l'exercice ou la défense de droits en justice ; ou
- vous avez exercé votre droit d'opposition et la vérification de nos motifs légitimes pour passer outre votre opposition est en cours.
Suite à votre demande de restriction, à l'exception du stockage de vos données à caractère personnel, nous ne pouvons traiter vos données à caractère personnel que:
- lorsque nous avons votre consentement; ou
- pour l'établissement, l'exercice ou la défense de réclamations légales; ou
- pour la protection des droits d'une autre personne physique ou morale; ou
- pour des raisons d'intérêt public important.
Votre droit à la portabilité des données
Vous avez le droit de nous demander de vous fournir vos données à caractère personnel (que vous nous avez fournies) dans un format structuré, couramment utilisé et lisible par machine, ou (lorsque cela est techniquement possible) de les faire "porter" directement à un autre contrôleur de données, à condition que cela ne porte pas atteinte aux droits et libertés d'autrui. Ce droit ne s'applique que dans les cas suivants:
- le traitement est fondé sur votre consentement ou sur l'exécution d'un contrat conclu avec vous; et
- le traitement est effectué par des moyens automatisés.
Votre droit de retirer votre consentement (lorsque nous nous appuyons sur le consentement)
Voir notre note spéciale sur le consentement pour des informations détaillées sur ce droit (que vous pouvez exercer à tout moment).
Votre droit de vous opposer à certains traitements
Dans les cas où nous ne traitons vos données à caractère personnel que lorsque cela est 1.) nécessaire à l'exécution d'une tâche effectuée dans l'intérêt public o 2.) lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Nous ou par un tiers, Vous avez le droit de vous opposer au traitement de vos données personnelles par nos soins En cas d'opposition, le traitement des données cessera, à moins que nous, en tant que responsable du traitement, ne fournissions des motifs impérieux et légitimes exigeant la poursuite du traitement des données, qui l'emportent sur les objections que vous avez pu soulever.
Lorsque vos données sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles, ce qui inclut le profilage dans la mesure où il est lié à ce marketing direct.
Afin d'éviter toute ambiguïté, ce droit général d'opposition ne s'applique pas lorsque nous traitons vos données à caractère personnel si cela est nécessaire à l'exécution d'un contrat, au respect d'une obligation légale à laquelle nous sommes soumis ou à la protection de vos intérêts vitaux ou de ceux d'une autre personne physique.
Votre droit de déposer une plainte
Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle de la protection des données compétente. L'autorité compétente à Malte est l'Office of the Information and Data Protection Commissioner (OIDPC).
Nous vous demandons de bien vouloir essayer de résoudre tout problème que vous pourriez avoir avec nous en premier lieu (même si, comme indiqué ci-dessus, vous avez le droit de contacter l'autorité compétente à tout moment).
CE QUE NOUS POUVONS VOUS DEMANDER
Parmi les mesures de sécurité que nous mettons en œuvre, avant d'être en mesure de vous aider à exercer vos droits tels que décrits ci-dessus, nous pouvons être amenés à vérifier votre identité afin de nous assurer que nous ne divulguons pas ou ne partageons pas de données à caractère personnel avec des personnes non autorisées.
DÉLAI DE RÉPONSE
Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai d'un mois à compter de leur réception. Dans certains cas particuliers (par exemple, si la question est particulièrement complexe ou si vous nous envoyez plusieurs demandes), il se peut que nous ayons besoin de plus d'un mois. Dans ce cas, nous vous en informerons et vous tiendrons au courant.
DÉTAILS DES FONDATIONS
DAN (Divers Alert Network) EUROPE LIMITED, une fondation enregistrée à Malte avec le numéro d'enregistrement LPF 86 et dont l'adresse du siège social est Dan Building, Level 1, Sir Ugo Mifsud Street, Malta est le contrôleur de données responsable du traitement de vos données personnelles qui a lieu via le Site ou de la manière expliquée ci-dessus (ou dans la politique de confidentialité condensée ou l'avis qui vous a été adressé ici).
Si vous avez des questions/commentaires sur la confidentialité ou si vous souhaitez exercer l'un de vos droits individuels, veuillez nous contacter à l'adresse suivante: [email protected] ou en écrivant à Dan Building, Level 1, Sir Ugo Mifsud Street, Ta' Xbiex XBX 1431, Malta (à l'adresse ci-dessus), en nous téléphonant au numéro +39 085 893 0333 (pendant les heures normales de bureau) ou en contactant notre délégué à la protection des données.
Le délégué à la protection des données de DAN Europe peut être contacté directement à l'adresse [email protected].
MISE À JOUR
Nous nous réservons le droit, à notre entière discrétion, de changer, modifier, ajouter et/ou supprimer des parties de la présente politique de confidentialité à tout moment. Si vous êtes un client existant avec lequel nous avons une relation contractuelle, nous vous informerons de toute modification apportée à la présente politique de confidentialité (ainsi qu'à d'autres conditions générales relatives au site). Nous archiverons et stockerons également les versions antérieures de la politique de confidentialité pour que vous puissiez les consulter.
En tant qu'utilisateur du site avec lequel nous n'avons aucune relation contractuelle ni même aucun moyen légal de le retrouver, il est dans votre intérêt de vérifier régulièrement les mises à jour de la présente politique de confidentialité (qui sont généralement réputées entrer en vigueur à la date de leur publication sur le site), au cas où nos tentatives de vous notifier ces mises à jour ne vous parviendraient pas.
Dernière mise à jour le 23.05.2024
Clause de non-responsabilité : Bien que nous nous efforcions de fournir des traductions exactes de notre contenu dans d'autres langues, veuillez noter que des erreurs ou des imprécisions peuvent se produire. En cas de divergence ou de malentendu, la langue qui fait foi et qui est contraignante est l'anglais. Toutes les traductions fournies ne le sont qu'à des fins de commodité, et la version anglaise du contenu doit être consultée à des fins officielle.