Le présent avis est structuré en couches, de sorte que vous pouvez facilement trouver les informations qui vous concernent. Veuillez cliquer sur les titres ou sous-titres des domaines spécifiques indiqués ci-dessous pour lire le texte intégral.
Un glossaire se trouve à la fin de ce document pour vous aider à comprendre la signification de certains des termes utilisés dans cet avis de confidentialité.
Veuillez lire attentivement le présent avis de confidentialité et tout autre avis de confidentialité ou avis de traitement équitable que nous pouvons fournir à des occasions spécifiques, car il est destiné à vous aider à comprendre quelles informations nous recueillons, pourquoi nous les recueillons et comment vous pouvez mettre à jour, gérer, exporter et supprimer vos informations.
Le présent avis de confidentialité complète les autres avis et n'est pas destiné à les remplacer.
Nous ne vendons pas et ne vendrons pas vos données à des tiers.
Nous sommes le Marketing Lounge Partnership Limited (MLP) et sommes la société mère de différentes entités juridiques, dont les détails peuvent être trouvés sur Companies House.
Le présent avis de confidentialité est publié au nom du groupe MLP. Ainsi, lorsque nous mentionnons " nous ", " notre " ou " nos " dans le présent avis de confidentialité, nous faisons référence à la société concernée du groupe MLP responsable du traitement de vos données personnelles.
Groupe MLP
Société mère
The Marketing Lounge Partnership Limited (MLP), une société constituée et enregistrée en Angleterre et au Pays de Galles sous le numéro 06467245, dont le siège social est situé à Cow Shed, Walnut Tree Farm, Lower Stretton, Cheshire, Royaume-Uni, WA4 4PG.
Numéro de référence de l'OIC : Z1417385
Organisations subsidiaires
- MLP Fulfilment Services Limited, une société constituée et enregistrée en Angleterre et au Pays de Galles sous le numéro 08293983, dont le siège social se trouve à l'adresse suivante : Cow Shed, Walnut Tree Farm, Lower Stretton, Cheshire, Royaume-Uni, WA4 4PGICO Numéro de référence : Z3440243
- Mottcombe Lowndes Limited, une société constituée et enregistrée en Angleterre et au Pays de Galles sous le numéro 12812641, dont le siège social est situé à l'étable, Walnut Tree Farm, Lower Stretton, Cheshire, Royaume-Uni, WA4 4PGICO Numéro de référence : Z2931132
Sites web
Les sites web suivants sont concernés par le présent avis de confidentialité :
Contrôleur
The Marketing Lounge Partnership Limited agit en tant que contrôleur ( pour toutes les organisations du groupe qui sont couvertes par le champ d'application de cet avis de confidentialité. Cela signifie que The Marketing Lounge Partnership (MLP) détermine quelles données sont collectées par chaque organisation du groupe, comment ces données vont être utilisées et comment ces données sont protégées.
MLP héberge et gère des campagnes pour le compte de clients. Nous hébergeons et gérons ces campagnes en tant que Processeur agissant pour le compte de ces clients, qui sont les Contrôleurs des données personnelles que nous collectons, traitons, partageons et transférons pour le compte de ces Contrôleurs. Nous vous recommandons de vous référer directement à l'avis de confidentialité figurant sur le site web de chaque campagne.
Notre engagement envers vous
Nous respectons votre droit à la vie privée et nous nous engageons à le protéger et à nous conformer à la loi sur la protection des données. Nous assurerons toujours la sécurité de vos données personnelles. Nous serons clairs et ouverts avec vous sur les raisons pour lesquelles nous collectons vos données personnelles et comment nous les utilisons. Si vous avez des choix ou des droits, nous vous les expliquerons et respecterons vos souhaits.
Si vous avez des questions concernant le présent avis de confidentialité ou le traitement de vos données personnelles, veuillez nous contacter à l'adresse suivante :
Adresse postale
L'étable, Walnut Tree Farm, Lower Stretton, Cheshire WA4 4PG Royaume-Uni.
Courriel :
Nous avons désigné IT Governance Europe Ltd pour agir en tant que représentant de l'UE. Si vous souhaitez exercer vos droits en vertu du règlement général sur la protection des données de l'UE (RGPD), ou si vous avez des questions relatives à vos droits ou à la confidentialité en général, veuillez envoyer un courriel à notre représentant à l'adresse eurep@itgovernance.eu.
Veillez à indiquer le nom de notre société dans toute correspondance que vous adressez à notre représentant.
Nous sommes susceptibles de collecter, d'utiliser, de stocker et de transférer différents types de données personnelles vous concernant, en fonction de notre relation avec vous.
Données d'identité
Comprend le titre, le prénom, le nom de famille, les autres noms, la date de naissance, l'âge ou l'adresse électronique.
Autres identifiants
Numéro de téléphone, ou Passeport .
Données de contact
Comprend votre adresse de contact, votre adresse de facturation, votre adresse électronique ou votre/vos numéro(s) de téléphone.
Données de localisation
Nous pouvons collecter vos données de localisation à partir de votre adresse IP ou de vos indicatifs téléphoniques.
Nous pouvons recueillir la preuve d'achat, le numéro de facture, les adresses de facturation personnelles et de l'entreprise ou les numéros de compte commercial.
Données de transaction
Comprend des détails sur les paiements que vous avez effectués et d'autres détails sur les services que vous avez achetés chez nous.
Données de paiement
Les paiements sont effectués aux clients à titre de récompense par paiement BACS ou par chèque en utilisant les informations de la personne concernée contenues dans d'autres identifiants. Les paiements aux fournisseurs sont effectués de la même manière en utilisant les informations contenues dans le logiciel de compte MLP.
Données techniques
Comprend l'adresse IP, vos informations de connexion, le réglage du fuseau horaire et l'emplacement, les types et versions de plugins de navigateur, le système d'exploitation et la plateforme, ainsi que d'autres technologies sur les appareils que vous utilisez pour accéder à notre site web ou à nos apps.
Données de profil
Comprend votre courriel et votre mot de passe, les services que vous avez utilisés sur notre site web [ou nos Apps], votre utilisation des fonctions de médias sociaux sur notre site web [ou nos Apps] pour [l'authentification, les commentaires, les réponses aux enquêtes et toute autre information que vous nous fournissez].
Données d'utilisation
Il s'agit d'informations sur la manière dont vous utilisez notre site web, les ressources auxquelles vous accédez, les pages que vous visitez, l'heure et la date de votre visite ou de l'ouverture d'un courrier électronique, le temps passé sur ces pages, les identifiants uniques des appareils, le flux de clics URL (Uniform Resource Locator) vers, à travers et depuis notre site web et d'autres données de diagnostic.
D'autres informations seront demandées aux candidats retenus, telles que le numéro d'assurance nationale, les références, le passeport ou le permis de conduire pour les contrôles DBS et le droit de travailler au Royaume-Uni.
Données de marketing et de communication
Il s'agit notamment de vos préférences en matière de réception d'informations commerciales de notre part et de celle de nos tiers, de vos préférences en matière de communication et des enregistrements de notre correspondance avec vous.
Nous pouvons utiliser des technologies, telles que des pixels de suivi (également appelés pixels 1×1 ou balises pixel), pour collecter les informations ci-dessus à partir de votre interaction avec les courriels que nous vous envoyons. Cela nous permet de cibler notre marketing et d'envoyer des courriels plus pertinents à nos abonnés. Cela nous aide également à identifier les abonnés qui ne participent pas à nos courriels de marketing, ce qui nous permet de les retirer de nos listes d'envoi. Pour de plus amples informations sur les pixels de suivi, veuillez consulter notre page
Séances de chat
Ces informations comprennent les sessions de chat en ligne et l'historique des sessions précédentes. Pour les demandes de renseignements des clients via les sessions de chat et les communications verbales, une vérification en deux étapes est nécessaire.
Données personnelles de catégorie spéciale
Aucune donnée de catégorie spéciale n'est collectée par MLP dans le cadre du présent avis de confidentialité.
Nous recueillons, utilisons et partageons également des données agrégées , telles que des données statistiques ou démographiques, à toutes fins utiles. Les Données agrégées pourraient être dérivées de vos Données personnelles mais ne sont pas considérées comme des Données personnelles en droit car ces données ne révèleront pas directement ou indirectement votre identité. Par exemple, nous pouvons agréger vos données d'utilisation pour calculer le pourcentage d'utilisateurs accédant à une fonction spécifique du site Web.
Toutefois, si nous combinons ou connectons des Données agrégées avec vos Données personnelles de manière à pouvoir vous identifier directement ou indirectement, nous traitons les données combinées comme des Données personnelles, qui seront utilisées conformément au présent Avis de confidentialité.
Nous pouvons utiliser différentes méthodes pour collecter des données auprès de vous et à votre sujet par le biais de nos sites web, du chat en direct sur le site web, du téléphone et de tout autre moyen, notamment LinkedIn, Facebook et Twitter.
Données personnelles fournies directement par vous
Vous pouvez nous communiquer vos données personnelles en remplissant des formulaires, des enquêtes, des questionnaires ou des évaluations sur notre site web, en postulant pour travailler pour ou avec nous ou en correspondant avec nous par courrier, téléphone, courriel, chat ou autre. Cela inclut les données personnelles que vous fournissez lorsque vous :
- S'inscrire pour utiliser nos applications, notre site web ou nos services, ou pour recevoir des informations générales, marketing ou commerciales ;
- Soumettre des formulaires de contact / de demande de renseignements
Données que nous recueillons lorsque vous utilisez nos sites web et nos applications
Chaque fois que vous interagissez avec notre Site Internet, nous collectons automatiquement des Données Personnelles, y compris des données techniques sur votre appareil, vos actions et habitudes de navigation, le contenu et les données d'utilisation. Nous collectons ces données à l'aide de Cookies, de journaux de serveur et d'autres technologies similaires comme les pixels, les balises et autres identifiants afin de nous souvenir de vos préférences, de comprendre comment notre Site Internet et nos Apps sont utilisés, et de personnaliser nos offres marketing et d'améliorer continuellement les parcours clients.
Veuillez consulter notre avis sur les cookies pour plus de détails.
Informations que nous recevons de tiers
Nous pouvons recevoir des données personnelles vous concernant de la part de divers tiers, tels que :
- Données sur les appareils provenant des parties suivantes :
-
- Les fournisseurs de services d'analyse tels que Google.
- https://fingerprintjs.com/ et https://www.transunion.com/
- Données de contact, financières et de transaction des fournisseurs de services techniques, de paiement et de livraison.
- Données techniques et données relatives aux appareils des parties suivantes :
- Informations sur nos candidats provenant de personnes de référence, d'agences de recrutement et de médias sociaux tels que LinkedIn;
- Outil de prévention des fraudes https://fingerprintjs.com/ et https://www.transunion.com/
- Recherche d'adresse, envoi autiers d'un code postal uniquement. https://api.getaddress.io
- Recherche de latitude et de longitude, envoi autiers d'un code postal uniquement. https://api.postcodes.io
- Recherche de l'immatriculation du véhicule / de la marque et du modèle, envoi à latierce partie de l'immatriculation du véhicule uniquement. https://uk1.ukvehicledata.co.uk
- Google Translate / Utilisé pour traduire d'une langue à l'autre le texte informatif d'une requête soumise par un client sur les sites web liés à la campagne. https://cloud.google.com/translate/data-usage
Informations que nous recevons de sources publiques
Données d'identité et de contact provenant de sources publiques telles que le registre des sociétés du Royaume-Uni et le registre électoral du Royaume-Uni. Les sources de données publiques sont utilisées pour la recherche de codes postaux, d'adresses ou d'immatriculations de véhicules.
Numéros de demande uniques
Lorsque vous voulez installer ou désinstaller un service contenant un numéro d'application unique ou lorsqu'un tel service recherche des mises à jour automatiques, ce numéro et des informations sur votre installation, par exemple le type de système d'exploitation, peuvent nous être envoyés.
Général
Nous avons besoin de vos Données personnelles pour mener nos activités et vous fournir nos services. Le plus souvent, nous utilisons vos données personnelles dans les circonstances suivantes :
- Lorsque vous avez donné votre consentement avant le traitement.
- Lorsque nous avons besoin d'exécuter un contrat que nous sommes sur le point de conclure ou que nous avons conclu avec vous.
- Lorsque cela est nécessaire pour nos intérêts légitimes (ou ceux d'un tiers) et que vos intérêts et vos droits fondamentaux ne prévalent pas sur ces intérêts.
- Lorsque nous devons nous conformer à une obligation légale ou réglementaire.
Tableau des bases légales du GDPR britannique et du GDPR de l'UE
Le tableau ci-dessous décrit les façons dont nous prévoyons d'utiliser vos données personnelles, et sur quelle base légale nous nous appuyons pour le faire. Nous avons également identifié quels sont nos intérêts légitimes, le cas échéant.
Pour plus d'informations sur la base légale que nous utilisons pour traiter vos données en vertu du GDPR britannique et du GDPR européen, consultez notre tableau des bases légales ci-dessous ou contactez-nous.
BASE JURIDIQUE | EXEMPLES D'OBJECTIFS |
Contractuel
Nous utilisons vos Données personnelles sur la base qu'elles sont nécessaires pour vous fournir nos services et produits. Lorsque vous vendez ou achetez un service et/ou utilisez nos applis et notre site web ou vous inscrivez auprès de nous, vous concluez un contrat avec nous. |
EmbarquementLorsque vous vous inscrivez comme nouveau client ou fournisseur, que vous demandez une prime ou un avantage ou que vous adhérez à l'un de nos programmes de fidélité. Nous pouvons utiliser vos données personnelles, de contact, techniques, de profil et de marketing et de communication. Prestation de servicesAfin de pouvoir fournir nos services ou recevoir des services sous forme physique ou numérique. Pour vous fournir les informations, les produits ou les services que vous avez demandés à MLP et pour vous informer des modifications apportées à notre service. L'exécution et la distribution de produits physiques et numériques à nos utilisateurs. Lorsque nous gérons et stockons vos sessions de chat. Nous utilisons vos données personnelles, de contact, techniques, de profil et de marketing et de communication pour vous fournir nos services. Administration des comptes
Nous utilisons les données d'identité, les données de contact, les données de fidélisation, les données de paiement et les données de transaction pour gérer les comptes. Gestion des relationsPour gérer notre relation avec vous, ce qui peut inclure :
Nous utilisons les données d'identité, les autres identifiants, les données de contact, les données de localisation, les données de transaction, les données de profil, les données de marketing et de communication, les sessions de chat pour gérer notre relation avec vous. CommunicationPour pouvoir vous contacter au sujet de mises à jour ou de communications informatives liées aux fonctionnalités, produits ou services sous contrat, y compris les mises à jour de sécurité, lorsque cela est nécessaire ou raisonnable pour leur mise en œuvre. Le traitement des informations que vous nous soumettez nous permet d'y répondre efficacement. Nous pouvons également conserver un enregistrement de ces demandes afin d'informer toute communication future entre nous et de démontrer comment nous avons communiqué avec vous tout au long de notre relation contractuelle. Nous utilisons les données d'identité, les données de contact, les données de transaction, les données de profil, les données de marketing et de communication et les sessions de chat pour nous aider à communiquer avec vous. |
Intérêt légitime
Lorsque nous nous appuyons sur cette situation, nous procédons à une évaluation des intérêts légitimes afin de nous assurer que nous prenons en compte et équilibrons tout impact potentiel sur vous (tant positif que négatif), ainsi que vos droits en vertu de la loi sur la protection des données. Nos intérêts commerciaux légitimes ne prévalent pas automatiquement sur vos intérêts - nous n'utiliserons pas vos Données personnelles pour des activités où nos intérêts sont prépondérants par rapport à l'impact sur vous, sauf si nous avons votre consentement ou si nous sommes autrement requis ou autorisés par la loi. |
Gestion de nos activitésNous détenons des données personnelles pour notre propre intérêt commercial légitime. Il s'agit de la gestion de notre activité pour nous permettre de fournir nos services/produits en toute sécurité :
et dans le cadre d'une réorganisation d'entreprise ou d'un exercice de restructuration de groupe. Nous pouvons utiliser vos données personnelles, de contact, techniques, de profil et de marketing et de communication. Il est nécessaire de traiter ces données à caractère personnel pour nos intérêts légitimes dans le cadre de la gestion de notre entreprise, de la fourniture de services administratifs et informatiques, de la sécurité du réseau, de la prévention de la fraude et dans le contexte d'une réorganisation de l'entreprise ou d'un exercice de restructuration du groupe. Fournir et maintenir les sites web et les applications.Il est dans notre intérêt légitime de traiter les données à caractère personnel dans le cadre de nos intérêts légitimes pour la gestion de notre entreprise, la fourniture de services administratifs et informatiques, la sécurité du réseau et la protection des données.
Les données personnelles que nous utilisons pour fournir et maintenir les sites Web et les Apps comprennent les données d'identité, les autres identifiants, les données de contact, les données de localisation, les données techniques, les données de transaction, les données de profil, les sessions de chat, les données d'utilisation, les données de fidélisation, les données relatives aux candidats, les données de marketing et de communication, et les données agrégées. Recommandations et marketingIl est dans notre intérêt légitime d'utiliser le marketing pour développer notre activité et assurer la viabilité commerciale en faisant du marketing auprès de et nous utilisons les données personnelles pour :
Nous utilisons les données personnelles des clients existants à ces fins et ces données comprennent les données d'identité, les autres identifiants, les données de contact, les données de localisation, les données techniques, les données de transaction, les données de profil, les sessions de chat, les données d'utilisation, les données de fidélisation, les données sur les candidats, les données de marketing et de communication et les données agrégées. SécuritéIl est dans notre intérêt légitime de traiter les données personnelles de manière sécurisée afin de maintenir la sécurité du réseau et :
Recrutement de candidats (contractants, employés et prestataires)Nous utiliserons les informations personnelles que nous recueillons à votre sujet pour évaluer vos compétences, vos qualifications et votre aptitude à occuper le poste. Il est dans notre intérêt légitime de décider si nous vous nommons pour travailler avec nous, car il serait bénéfique pour notre entreprise de nommer une personne possédant les qualifications et l'expérience adéquates pour être en mesure de faire son travail de manière efficace et bénéfique pour notre entreprise. Nous utilisons les données d'identité, les données de contact, les données de localisation et les données relatives aux candidats pour évaluer votre aptitude à occuper un poste et pour communiquer avec les candidats. CritiquesLorsque nous recueillons vos avis sur un service, par exemple lorsque vous achetez des biens et des services chez nous, nous pouvons y donner suite en vous demandant votre expérience du service afin de nous aider à évaluer la satisfaction du client. Il est dans notre intérêt légitime d'assurer notre survie sur un marché concurrentiel en veillant à ce que nos services et nos biens soient adaptés au marché et fournis de manière satisfaisante à nos clients et utilisateurs. Nous utilisons les données d'identité, les données de contact, les données de transaction, de marketing et de communication, les sessions de chat pour pouvoir communiquer et répondre correctement aux commentaires. Recherche et analyseÀ des fins d'analyse statistique, afin que nous puissions surveiller et améliorer les services, les sites web et les apps, ou en développer de nouveaux, et nous pouvons également agréger des données personnelles à ces fins. Elles nous sont nécessaires et servent nos intérêts légitimes (étudier la manière dont les clients utilisent nos produits/services, les développer, faire croître notre entreprise et informer notre stratégie de marketing). Nous utilisons les données d'identité, les autres identifiants, les données de contact, les données de localisation, les données de fidélisation, les données techniques, les données de paiement, les données de transaction, les données de profil, les données relatives aux candidats, les données de marketing et de communication, les sessions de chat, les données agrégées et les données d'utilisation à des fins de recherche et d'analyse statistique ; le type de données personnelles que nous utilisons dépend de la nature de la recherche et de l'analyse. Analyse des donnéesNous utilisons des analyses de données pour améliorer notre site web, nos produits/services, notre marketing, nos relations avec les clients et nos expériences. nos produits/services afin que nous puissions développer nos produits et services et maintenir notre site web et nos services à jour et pertinents. Nous avons besoin de ces informations pour développer notre activité et pour informer notre stratégie marketing afin d'assurer la croissance de notre activité. Nous pouvons utiliser les données de localisation, les données techniques, les données de paiement, les données de transaction, les données de profil, les sessions de chat, les données agrégées et les données d'utilisation pour l'analyse des données. Droits et revendicationsIl est dans notre intérêt légitime d'utiliser les données personnelles, lorsque cela est nécessaire,
Nécessaire pour nos intérêts légitimes (pour la gestion de notre entreprise, la fourniture de services administratifs et informatiques, la sécurité du réseau, la prévention de la fraude). Nous pouvons utiliser des données d'identité, d'autres identifiants, des données de contact, des données de localisation, des données de fidélisation, des données techniques, des données de paiement, des données de transaction, des données de profil, des données sur les candidats, des données de marketing et de communication, des sessions de chat, des données agrégées, des données d'utilisation à ces fins. |
Obligations légales
Nous pouvons utiliser vos données personnelles pour nous conformer aux lois (par exemple, si nous sommes tenus de coopérer à une enquête de police après qu'une décision de justice nous y oblige). |
Exigence légaleLe traitement est nécessaire au respect de nos obligations légales, telles que, sans s'y limiter, les exigences en matière de soins de santé, de sécurité et de comptabilité. Pour se conformer à la loi applicable, par exemple en réponse à une demande d'un tribunal ou d'un organisme de réglementation, lorsque cette demande est faite conformément à la loi. Nous pouvons utiliser des données d'identité, d'autres identifiants, des données de contact, des données de localisation, des données de fidélisation, des données techniques, des données de paiement, des données de transaction, des données de profil, des données sur les candidats, des données de marketing et de communication, des sessions de chat, des données agrégées, des données d'utilisation à ces fins. Droits des personnes concernéesVérification de votre identité lorsque vous exercez vos droits de personne concernée. Répondre aux demandes de droits des personnes concernées. Nous pouvons utiliser des données d'identité, d'autres identifiants, des données de contact, des données de localisation, des données de fidélisation, des données techniques, des données de paiement, des données de transaction, des données de profil, des données sur les candidats, des données de marketing et de communication, des sessions de chat, des données agrégées, des données d'utilisation à ces fins, en fonction de la demande de la Personne concernée elle-même. Activité criminellePour détecter des activités frauduleuses ou criminelles, nous pouvons partager des informations avec des forces telles que la police. Nous pouvons utiliser des données d'identité, d'autres identifiants, des données de contact, des données de localisation, des données de fidélisation, des données techniques, des données de paiement, des données de transaction, des données de profil, des données sur les candidats, des données de marketing et de communication, des sessions de chat, des données agrégées, des données d'utilisation à ces fins. |
Consentement
Nous pouvons être amenés à obtenir votre consentement pour utiliser vos données personnelles, par exemple lorsque nous collectons et utilisons des données personnelles de catégorie spéciale vous concernant ou lorsque nous avons un intérêt légitime à vous envoyer des courriels à des fins de marketing, etc. Nous obtiendrons votre consentement avant de vous envoyer des communications marketing directes de tiers par courrier électronique ou par SMS ou avant de traiter toute donnée personnelle relative à votre santé. Vous avez le droit de retirer votre consentement au marketing à tout moment en nous contactant. Lorsque le consentement est la seule raison de l'utilisation de vos données personnelles, vous avez le droit de changer d'avis et/ou de retirer votre consentement à tout moment en cliquant sur le bouton de désinscription au bas d'un courriel applicable ou de notre formulaire de contact. |
Marketing
Nous pouvons utiliser des données d'identité, des données de contact, des données de localisation, des données techniques, des données de marketing et de communication, des sessions de chat, à ces fins. Données personnelles de catégorie spéciale
InstallationPour installer une application et vous enregistrer en tant que nouvel utilisateur de l'application . Nous pouvons utiliser les données d'identité, les données de contact, les données de localisation, les données de fidélisation, les données techniques, les données de marketing et de communication, les sessions de chat et les données d'utilisation à ces fins. LocalisationLorsque vous téléchargez notre application mobile Apps ou utilisez notre site web, vous pouvez nous permettre d'obtenir votre localisation précise à partir de votre appareil. Nous utilisons ces informations pour fournir un contenu personnalisé et pour des analyses. Nous pouvons utiliser les données de localisation, les données techniques, les données de paiement et les données d'utilisation à ces fins. Notifications pushNous pouvons également proposer des notifications automatiques ("push"). Nous ne fournirons des notifications push que si vous acceptez de les recevoir. Vous n'êtes pas obligé de fournir des informations de localisation ou d'activer les notifications push pour utiliser nos applications mobiles . Nous pouvons utiliser les données de localisation, les données techniques, les données de paiement, les données de profil et les données d'utilisation à ces fins. |
Raison du traitement des données personnelles de catégorie spéciale :
Lorsque nous traitons vos données personnelles de catégorie spéciale, nous devons, en plus de la base légale dans le tableau des bases légales, traiter vos données personnelles de catégorie spéciale en raison d'une condition supplémentaire, notamment :
- Vous nous avez donné votre consentement explicite pour traiter ces données ;
- Nous sommes tenus par la loi de traiter ces données afin de nous assurer que nous respectons nos obligations en matière de "connaissance du client" et de "lutte contre le blanchiment d'argent" (ou d'autres obligations légales qui nous sont imposées) ;
- Le traitement est nécessaire à l'exécution de nos obligations en vertu du droit du travail, de la sécurité sociale ou de la protection sociale ;
- Le traitement est nécessaire pour la constatation, l'exercice ou la défense de droits en justice ;
- Vous avez rendu les données manifestement publiques ; ou
- Le traitement est nécessaire à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique.
En général, nous traiterons ces données :
- Sur votre consentement exprès ; ou
- Sur la base de la recherche scientifique dans l'intérêt public.
Pour plus d'informations sur l'utilisation que nous faisons de vos données personnelles de catégorie spéciale, veuillez consulter le tableau des données personnelles de catégorie spéciale ci-dessous ou contactez-nous. L' ICO propose des informations utiles ici.
Nous n'utiliserons vos informations personnelles qu'aux fins pour lesquelles nous les avons collectées, sauf si nous considérons raisonnablement que nous devons les utiliser pour une autre raison et que cette raison est compatible avec l'objectif initial.
Si nous devons utiliser vos informations personnelles à des fins non liées, nous vous en informerons et nous vous expliquerons la base légale qui nous permet de le faire.
Utilisation des données personnelles à des fins de marketing
Nous pouvons utiliser vos informations pour vous fournir des détails sur les services.
Lorsque nous sommes légalement tenus d'obtenir votre consentement pour vous fournir certains documents commerciaux, nous ne vous fournirons ces documents commerciaux que si nous avons obtenu votre consentement.
Vous pouvez refuser que nous utilisions vos informations personnelles à des fins de marketing en suivant les instructions figurant dans chaque courriel de marketing ou en contactant MLP par le biais de nos formulaires "contactez-nous".
Partager vos données personnelles en toute sécurité
Nous demandons à tous les tiers de respecter la sécurité de vos données personnelles et de les traiter conformément à la loi.
Nous n'autorisons pas nos prestataires de services tiers à utiliser vos données personnelles à leurs propres fins. Nous leur permettons uniquement de traiter vos Données personnelles à des fins spécifiques et conformément à nos instructions.
Nous veillons à ce que les données personnelles fournies soient également limitées, le minimum étant utilisé pour chacun des services fournis par les prestataires de services tiers.
Nous pouvons être amenés à partager vos informations personnelles avec les organisations suivantes qui nous aident à gérer notre activité et à fournir nos produits, applications ou services, ou lorsque nous sommes légalement obligés de partager des informations, notamment avec :
Twilio
Appels vocaux IVR vers API - Envoi uniquement des demandes de saisie limitées. Twilio stocke uniquement le numéro de téléphone.
Vous trouverez plus d'informations ici : https://www.twilio.com/gdpr
Obtenir l'adresse
Utilisé pour obtenir une liste d'adresses dans un code postal afin de permettre la mise à jour automatique des formulaires. Envoi autiers d'un code postal uniquement.
Vous trouverez plus d'informations ici : https://ideal-postcodes.co.uk/privacy_policy
Codes postaux idéaux
Utilisé pour la latitude et la longitude, par exemple pour trouver une offre près de chez moi. L'envoi autiers d'un code postal uniquement.
Vous trouverez plus d'informations ici : https://ideal-postcodes.co.uk/privacy_policy
Données sur les véhicules au Royaume-Uni
Recherche d'immatriculation de voiture pour obtenir les détails complets de la voiture, en envoyant à latierce partie une immatriculation de voiture uniquement.
Vous trouverez plus d'informations ici : https://ukvehicledata.co.uk/policies/GDPR-Privacy-Policy
TransUnion
Outil de prévention de la fraude envoyant des informations sur l'IP et divers dispositifs.
Vous trouverez de plus amples informations sur le site https://www.transunion.co.uk/legal/privacy-centre.
Empreintes digitales
Outil de prévention de la fraude envoyant des informations sur l'IP et divers dispositifs.
Vous trouverez plus d'informations ici : https://dev.fingerprintjs.com/v2/docs/privacy-policy
Localisation
https://www.transunion.com Fraud prevention tool sending IP and various device information.
Vous trouverez plus d'informations ici : https://www.transunion.com/privacypolicy/main?policy=main
Rayures
- https://stripe.com/
- Passerelle de paiement en ligne que nous utilisons pour le traitement des paiements ;
Envoi du nom des clients, de leurs coordonnées bancaires et de leur adresse
Vous trouverez plus d'informations ici : https://stripe.com/gb/privacy
Paiements groupés
- https://crunchpayments.com
Utilisé pour créer une carte Mastercard et charger les fonds de bonne volonté requis. Envoi à latierce partie du prénom, du nom, de la date de naissance et d'une preuve d'identité.
Vous trouverez plus d'informations ici : https://crunchaccount.com/policies/Crunch%20Cardholder%20Privacy%20Policy.pdf
Google Translate
Utilisé pour traduire d'une langue à l'autre le texte informatif d'une demande de renseignements soumise par un client sur le site Web de la campagne. Envoi à la tierce partie de toute information contenue dans la requête du client. Google n'utilise pas votre contenu à d'autres fins que celle de vous fournir le service de traduction de texte.
Vous trouverez plus d'informations ici : https://cloud.google.com/translate/data-usage
Codes postaux idéaux
Utilisé pour la latitude et la longitude, par exemple pour trouver une offre près de chez moi. L'envoi autiers d'un code postal uniquement.
Vous trouverez plus d'informations ici : https://ideal-postcodes.co.uk/privacy_policy
Texte local
- https://www.textlocal.com/
Utilisé pour envoyer des messages SMS. Envoi autiers du prénom, du nom, du numéro de téléphone.
Vous trouverez plus d'informations ici : https://www.textlocal.com/legal/privacy/
Services de courrier et coursiers
- https://www.royalmail.com/
Utilisé pour offrir des incitations aux clients. . Envoi autiers d'un prénom, d'un nom et d'une adresse postale complète.
Pour plus d'informations, voir https://www.royalmail.com/privacy-notice
FedEx
- https://www.fedex.com/en-gb/home.html
Utilisé pour envoyer des primes aux clients par FedEx. L'envoi au tiers d'un prénom, d'un nom et d'une adresse postale complète.
Pour plus d'informations, voir https://www.fedex.com/en-gb/privacy-policy.html
Force de colisage
- https://www.parcelforce.com
Utilisé pour offrir des incitations aux clients. . Envoi autiers d'un prénom, d'un nom et d'une adresse postale complète.
Pour plus d'informations, voir https://www.parcelforce.com/privacy
- https://www.google.com
Google Analytics est un fournisseur de services tiers qui nous aide à analyser la situation des clients.
Utilisé pour le suivi des pages vues. Envoi à la tierce partie d'informations sur la page (URL, titre), sur le navigateur (nom du navigateur, fenêtre d'affichage, résolution de l'écran, Java activé, version Flash), sur l'utilisateur (emplacement - adresse IP, langue).
Pour plus d'informations, voir https://policies.google.com/privacy?hl=en-US
- Les tiers auxquels nous sous-traitons certains services, tels que les coursiers, les fournisseurs de systèmes informatiques ou de logiciels, les fournisseurs de services d'assistance informatique et les fournisseurs de stockage de documents et de données ;
- Des plateformes tierces pour gérer et fournir la gestion de la relation client (CRM) ;
- Des tiers aux fins du développement de l'application ;
- des tiers en cas de fusion, vente, coentreprise, cession, transfert ou autre disposition de tout ou partie de nos actifs (y compris, mais sans s'y limiter, dans le cadre d'une procédure de faillite ou d'une procédure similaire) ;
- D'autres organisations à des fins de protection et d'enquête en matière de fraude/criminalité ;
- Les tribunaux et le gouvernement, les autorités réglementaires ou les tiers dans la mesure où la loi, une ordonnance du tribunal ou une décision rendue par une autorité publique compétente l'exigent et aux fins de l'application de la loi.
- Nous utilisons des systèmes informatiques ou des fournisseurs de logiciels, des fournisseurs de services d'assistance informatique, des fournisseurs de stockage de documents et de données.
- Nous utilisons des plateformes tierces pour gérer et fournir des services de gestion de la relation client (CRM).
- Tiers pour les besoins de l' application
Services aux entreprises
des tiers en cas de fusion, vente, coentreprise, cession, transfert ou autre disposition de tout ou partie de nos actifs (y compris, mais sans s'y limiter, dans le cadre d'une procédure de faillite ou d'une procédure similaire) ;
Droit et enquêtes
- D'autres organisations à des fins de protection et d'enquête en matière de fraude/criminalité ;
- Les tribunaux et le gouvernement, les autorités réglementaires ou les tiers dans la mesure où la loi, une ordonnance du tribunal ou une décision rendue par une autorité publique compétente l'exigent et aux fins de l'application de la loi.
Pourquoi nous partageons vos données personnelles
En règle générale, nous partageons les données afin de faciliter ou d'améliorer nos services ou nos offres. Nous obtiendrons votre consentement exprès avant de partager vos données personnelles avec un tiers à des fins de marketing.
Vous pouvez refuser que nous utilisions vos informations personnelles à des fins de marketing en suivant le lien de désinscription inclus dans chaque courriel de marketing ou en nous contactant via notre formulaire de contact.
De temps à autre, nous pouvons partager des données personnelles et d'autres informations que nous avons recueillies à votre sujet :
- Pour obtenir de l'aide dans la gestion de notre entreprise et la fourniture de nos produits, applications et services ;
- Lorsque nous sommes légalement tenus de le faire, par exemple en réponse à une ordonnance d'un tribunal ou à une procédure judiciaire, ou pour établir, protéger ou exercer nos droits légaux ou pour nous défendre contre des réclamations ou des demandes légales ;
- Lorsque nous sommes acquis par ou fusionnés avec une autre entité (auquel cas nous demanderons à cette entité d'assumer nos obligations en vertu du présent avis de confidentialité ou de vous informer que vous êtes couvert par un nouvel avis de confidentialité) ;
- Si nous pensons que cela est nécessaire pour enquêter, prévenir ou agir concernant des activités illégales, une fraude ou des situations impliquant des menaces potentielles pour les droits, la propriété ou la sécurité personnelle de toute personne, ou d'autres circonstances urgentes ; ou
- Si nous estimons qu'il est nécessaire d'enquêter, de prévenir ou d'agir à l'égard de situations impliquant une utilisation abusive de notre infrastructure ou de l'Internet en général (comme le pollupostage volumineux, les attaques par déni de service ou les tentatives de compromettre la sécurité de l'infrastructure du site Web ), ou de protéger autrement nos actifs ou nos droits.
Partage de vos données personnelles à l'étranger
Veuillez noter que nous pouvons envoyer des informations personnelles en dehors du pays généralement pour, mais sans s'y limiter, des raisons liées au traitement et au stockage par nos prestataires de services. Par exemple, nous pouvons
Lorsque nous le faisons, nous veillons à ce que ces informations bénéficient d'un niveau de protection approprié et que le transfert soit effectué conformément à la législation sur la protection des données. Souvent, cette protection est définie dans un contrat avec l'organisation qui reçoit ces informations. Vous pouvez obtenir plus de détails sur la protection accordée à vos informations lorsqu'elles sont transférées à l'étranger en nous contactant.
Voici quelques exemples de services :
Twilio
Appels vocaux IVR vers API - Envoi uniquement des demandes de saisie limitées. Twilio stocke uniquement le numéro de téléphone.
Vous trouverez plus d'informations ici : https://www.twilio.com/gdpr
Iovation
https://www.transunion.com Fraud prevention tool sending IP and various device information.
Vous trouverez plus d'informations ici : https://www.transunion.com/privacypolicy/main?policy=main
Rayures
- https://stripe.com/
- Passerelle de paiement en ligne que nous utilisons pour le traitement des paiements ;
Envoi des noms des clients, des coordonnées bancaires, de l'adresse
Vous trouverez plus d'informations ici : https://stripe.com/gb/privacy
Nous avons mis en place des mesures de sécurité appropriées pour éviter que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. En outre, nous limitons l'accès à vos données personnelles aux employés, agents, sous-traitants et autres tiers qui ont un besoin professionnel de les connaître. Ils ne traiteront vos données personnelles que sur nos instructions et sont soumis à un devoir de confidentialité.
Nous testons périodiquement la sécurité de nos systèmes pour vérifier l'absence de vulnérabilité.
Risque
Malheureusement, la transmission d'informations via Internet n'est pas totalement sécurisée. Bien que nous fassions de notre mieux pour protéger vos données personnelles, nous n'avons aucun contrôle sur ce qui se passe entre votre appareil et la limite de notre infrastructure d'information. Vous devez être conscient des nombreux risques de sécurité de l'information qui existent et prendre les mesures appropriées pour protéger vos propres informations.
Brèches
Nous avons mis en place des procédures pour faire face à toute suspicion de violation de la sécurité des données. Nous vous informerons, ainsi que tout organisme de réglementation applicable, d'une violation présumée de la sécurité des données lorsque nous sommes légalement tenus de le faire.
Vous devez savoir que les informations relatives à votre utilisation du site web (y compris votre adresse IP) peuvent être conservées par votre ISP (Internet Service Provider), le fournisseur d'hébergement et tout tiers ayant accès à votre trafic Internet.
Notre site Web et nos applis peuvent contenir des liens vers des sites Web et des plugins tiers, par exemple un plugin de connexion aux médias sociaux. Si vous choisissez d'utiliser ces sites web, plugins ou services, vous pouvez divulguer vos informations à ces tiers.
Nous ne sommes pas responsables du contenu ou des pratiques de ces sites web, plugins ou services. La collecte, l'utilisation et la divulgation de vos données personnelles seront soumises aux avis de confidentialité de ces tiers et non au présent avis de confidentialité. Nous vous invitons à lire les avis de confidentialité et de cookies des tiers concernés.
Nous ne ciblons pas les enfants, et notre Site Internet, nos Services et nos Apps ne sont pas destinés à attirer les enfants. Par conséquent, nos services en ligne qui collectent des Données personnelles ne s'adressent pas aux et et nous demandons à ces personnes de ne pas nous fournir de Données personnelles, y compris via les Cookies, veuillez consulter notre pour plus d'informations.
Les mineurs doivent obtenir le consentement exprès de leurs parents ou de leurs tuteurs légaux avant d'accéder à leurs données personnelles ou de les fournir. Si un parent ou un tuteur nous informe, ou si nous découvrons par d'autres moyens, qu'un mineur de moins de 18 ans nous a fourni ses données personnelles, nous supprimerons les données du mineur qui sont en notre possession.
Nous conserverons vos Données personnelles conformément à notre politique de conservation des données pendant une durée n'excédant pas celle nécessaire à la réalisation des objectifs pour lesquels nous les avons collectées, y compris pour satisfaire à toute exigence légale, comptable ou de reporting.
Pour déterminer la période de conservation appropriée des Données personnelles, nous prenons en compte la quantité, la nature et la sensibilité des Données personnelles, le risque de préjudice résultant d'une utilisation ou d'une divulgation non autorisée de vos Données personnelles, les objectifs pour lesquels nous traitons vos Données personnelles et si nous pouvons atteindre ces objectifs par d'autres moyens, ainsi que les exigences légales applicables.
Nous utilisons des Cookies et des technologies similaires telles que des pixels, des balises et d'autres identifiants pour mémoriser vos préférences, pour comprendre comment notre Site Internet et nos Apps sont utilisés, et pour personnaliser nos offres marketing.
Vous trouverez de plus amples informations dans notre avis sur les cookies.
La loi sur la protection des données vous confère plusieurs droits. Les droits dont vous disposez dépendent de la raison pour laquelle nous traitons vos informations et sont exposés dans le tableau de vos droits. Vous trouverez également des informations sur vos droits en vertu de la loi sur la protection des données à l'adresse https://ico.org.uk/for-the-public/.
VOTRE DROIT | DÉTAILS |
Droit d'être informé | Nous avons l'obligation légale de vous fournir des informations concises, transparentes, intelligibles et facilement accessibles sur vos informations personnelles et l'utilisation que nous en faisons. Nous avons rédigé cet avis dans ce but, mais si vous avez des questions ou si vous souhaitez des informations plus spécifiques, vous pouvez nous contacter. |
Droit d'accès | Vous avez le droit de nous demander des copies de vos informations personnelles. Ce droit s'applique toujours. Il existe certaines exemptions, ce qui signifie que vous ne recevrez pas toujours toutes les informations. Lorsque vous demandez ces données, il s'agit d'une demande d'accès aux données personnelles (DSAR). Dans la plupart des cas, cette demande est gratuite ; toutefois, dans certaines circonstances limitées, par exemple des demandes répétées de copies supplémentaires, nous pouvons appliquer des frais administratifs. Veuillez nous contacter pour de plus amples informations. |
Droit de rectification | Vous avez le droit de nous demander de rectifier des informations que vous jugez inexactes. Vous avez également le droit de nous demander de compléter les informations que vous jugez incomplètes. Ce droit s'applique toujours. Veuillez nous contacter pour de plus amples informations. |
Droit à l'effacement | Vous avez le droit de nous demander d'effacer vos informations personnelles dans certaines circonstances. Nous avons le droit de refuser de donner suite à une demande d'effacement si nous traitons les Données personnelles pour l'une des raisons suivantes :
Veuillez nous contacter pour plus d'informations afin d'exercer ce droit. |
Droit à la limitation du traitement | Vous pouvez nous demander de cesser de traiter vos Données personnelles. Nous conserverons les données, mais nous ne les traiterons plus. Ce droit est une alternative au droit à l'effacement. Si l'une des conditions suivantes s'applique, vous pouvez exercer le droit de restreindre le traitement :
Veuillez nous contacter pour plus d'informations afin d'exercer ce droit. |
Droit d'opposition au traitement | Vous avez le droit de vous opposer au traitement dans certaines circonstances. Vous pouvez également vous opposer au traitement si celui-ci est destiné à une mission d'intérêt public, à l'exercice de l'autorité publique dont vous êtes investi, ou à vos intérêts légitimes (ou ceux d'un tiers).
Veuillez nous contacter pour plus d'informations afin d'exercer ce droit. |
Droit à la portabilité des données
|
Ce droit ne s'applique que si nous traitons des informations sur la base de votre consentement ou pour l'exécution d'un contrat et que le traitement est automatisé.
Veuillez nous contacter pour plus d'informations afin d'exercer ce droit. |
Comment exercer vos droits
Dans la plupart des cas, vous ne devez pas payer de frais pour exercer vos droits. Nous disposons d'un mois pour vous répondre.
Pour exercer vos droits ou obtenir plus d'informations sur la manière de les exercer, veuillez nous contacter, en nous donnant suffisamment d'informations pour vous identifier.
Nous espérons pouvoir résoudre toute question ou préoccupation que vous soulevez au sujet de notre utilisation de vos informations. Veuillez commencer par intituler votre courriel "Plainte". Toutes les plaintes seront traitées de manière confidentielle et nous ferons de notre mieux pour répondre à vos préoccupations. The Marketing Lounge Partnership s'engage à gérer les plaintes de manière rapide, efficace et équitable.
Vous avez le droit d'introduire une plainte auprès d'une autorité de contrôle dans l'État membre de l'EEE où vous travaillez ou vivez normalement, ou dans lequel toute infraction présumée à la loi sur la protection des données a eu lieu.
L'autorité de surveillance au Royaume-Uni est l'ICO, qui peut être contactée à l'adresse https://ico.org.uk/concerns ou par téléphone au 0303 123 1113.
Glossaire
Données agrégées | désigne les données qui peuvent être compilées à partir de données numériques ou non numériques.
Les données sont collectées et résumées à des fins d'analyse statistique ou de rapport. Elles sont limitées à la reconnaissance de tendances générales en raison de la nature non spécifique des informations. Elles peuvent être dérivées de vos données personnelles mais ne sont pas considérées comme des données personnelles au sens de la loi car ces données ne révèlent pas directement ou indirectement votre identité. |
Anonymisation | désigne un type d'assainissement de l'information dont l'objectif est la protection de la vie privée. Il s'agit du processus consistant à supprimer les informations permettant d'identifier une personne des ensembles de données, de sorte que les personnes décrites par les données restent anonymes.
Pour être véritablement anonymisées en vertu du GDPR britannique et du GDPR européen, les données personnelles doivent être dépouillées de suffisamment d'éléments pour que la personne ne puisse plus être identifiée. Cependant, si vous pouvez à tout moment utiliser tout moyen raisonnablement disponible pour ré-identifier les individus auxquels les données se réfèrent, ces données n'auront pas été effectivement anonymisées mais auront simplement été pseudonymisées et soumises à la loi sur la protection des données. Pour plus d'informations sur l' ICO, cliquez ici |
App(s) | désigne une application qui est un programme informatique ou un logiciel conçu dans un but particulier que vous pouvez télécharger sur un téléphone mobile ou un autre appareil mobile.
AppsAucune application publiée n'est actuellement disponible. |
Consentement | Le site UK GDPR. et GDPR DE L'UE. fixe des normes élevées en matière de consentement, celui-ci devant être donné par un acte affirmatif clair établissant une indication libre, spécifique, informée et non équivoque de l'accord de la personne concernée sur le traitement des données à caractère personnel la concernant, par exemple par une déclaration écrite, y compris par voie électronique, ou une déclaration orale. |
Contrôleur | désigne la personne physique ou morale, l'autorité publique, le service ou toute autre entité ou personne qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
Notre inscription en tant que contrôleur sur le registre de protection des données de l'OICpeut être consultée sur le site web de l'OIC. MLP Fulfilment Services Limited The Cow Shed, Walnut Tree Farm, Lower Stretton, Cheshire, Royaume-Uni, WA4 4PG Référence : Z3440243 MOTTCOMBE LOWNDES LIMITED The Cow Shed, Walnut Tree Farm, Lower Stretton, Cheshire, Royaume-Uni, WA4 4PG Référence : Z2931132 The Marketing Lounge Partnership Limited The Cow Shed, Walnut Tree Farm, Lower Stretton, Cheshire, Royaume-Uni, WA4 4PG Référence : Z1417385 |
Cookies | désigne un petit fichier de lettres et de chiffres qui est stocké sur un navigateur ou sur le disque dur d'un ordinateur. Les cookies contiennent des informations qui sont transférées sur le disque dur d'un ordinateur.
Les responsables du traitement doivent obtenir le consentement éclairé des utilisateurs avant de stocker des cookies sur l'appareil d'un utilisateur et/ou de le suivre. Pour plus d'informations, veuillez lire notre L'ICO fournit des informations sur les cookies ici. |
DPA 2018 | Loi de 2018 sur la protection des données au Royaume-Uni
Loi de 2018 sur la protection des données (legislation.gov.uk) |
Loi sur la protection des données | désigne toute la législation applicable en matière de protection des données et de la vie privée en vigueur de temps à autre, y compris le GDPR du Royaume-Uni et le GDPR de l'UE, la directive sur les communications électroniques 2002/58/CE (telle que mise à jour par la directive 2009/136/CE) et le règlement sur la vie privée et les communications électroniques 2003 (SI 2003 n° 2426) tel que modifié, et toute autre législation relative aux données personnelles et toute autre législation et exigence réglementaire en vigueur de temps à autre qui s'applique à l'utilisation des données personnelles. |
Cryptage | est le processus qui brouille un texte lisible afin qu'il ne puisse être lu que par la personne qui possède le code secret, ou clé de décryptage. Il permet d'assurer la sécurité des données pour les informations sensibles.
Pour plus d'informations, consultez le document Encryption | ICO et les exigences du GDPR en matière de cryptage. |
Représentant de l'UE | le site GDPR exige que les organisations non établies dans la UE de désigner un représentant dans un État membre de l'UE (ou le EEE), si (i) il est évident que l'organisation a l'intention d'offrir des biens ou des services à des particuliers dans l'UE. UE ou (ii) elle surveille le comportement des individus dans le cadre de la UE (ou le EEE).
Pour plus d'informations, voir les informations sur l'ICO ici |
GDPR DE L'UE | désigne le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive.
Règlement général sur la protection des données (RGPD) - Texte juridique officiel (gdpr-info.eu) |
ICO | désigne le Bureau du commissaire à l'information, le UKIl s'agit d'une autorité indépendante créée pour faire respecter les droits à l'information dans l'intérêt public, en promouvant l'ouverture des organismes publics et la confidentialité des données pour les particuliers. |
Risques liés à la sécurité de l'information | comprend les impacts sur les individus ou les organisations qui pourraient se produire en raison des menaces et des vulnérabilités associées au fonctionnement et à l'utilisation des systèmes d'information et des environnements dans lesquels ces systèmes fonctionnent. |
Base légale | en vertu de la GDPR DE L'UE et le UK GDPR, vous devez avoir une base légale valide pour traiter les données personnelles.
Base légale du traitement des données personnellesIl existe six bases légales pour le traitement des données personnelles: (a) Consentement: la personne a clairement consenti au traitement de ses données personnelles dans un but précis. (b) Contrat : le traitement est nécessaire pour un contrat, ou parce que des mesures spécifiques ont été prises avant de conclure un contrat. (c) Obligation légale: le traitement est nécessaire au respect de la loi (à l'exclusion des obligations contractuelles). (d) Intérêts vitaux: le traitement est nécessaire pour protéger la vie d'une personne. (e) Tâche publique: le traitement vous est nécessaire pour accomplir une tâche d'intérêt public ou pour vos fonctions officielles, et la tâche ou la fonction a une base juridique claire. (f) Intérêts légitimes: le traitement est nécessaire aux intérêts légitimes d'une organisation ou aux intérêts légitimes d'un tiers, à moins qu'il n'existe une bonne raison de protéger les données à caractère personnel de la personne concernée qui l'emporte sur ces intérêts légitimes. (Cela ne peut pas s'appliquer si une organisation est une autorité publique qui traite des données pour accomplir ses tâches officielles). Pour plus d'informationsBase légale du traitement | ICO Art. 6 GDPR - Licéité du traitement GDPR : bases légales pour le traitement, avec des exemples - IT Governance UK Blog Données de catégorie spécialeLes données de catégorie spéciale sont des données personnelles qui nécessitent une plus grande protection parce qu'elles sont sensibles. Afin de traiter légalement des données de catégorie spéciale, vous devez identifier à la fois une base légale en vertu de l'article 6 du GDPR britannique et du GDPR de l'UE et une condition distincte pour le traitement en vertu de l'article 9. Il n'est pas nécessaire que ces deux éléments soient liés. |
Évaluation des intérêts légitimes (LIA) | est une forme d'évaluation des risques et doit être réalisée par une organisation lorsque le traitement de vos données personnelles est fondé sur un intérêt légitime. La LIA est divisée en trois étapes :
|
Score de promoteur net (NPS) | est un outil d'évaluation. L'objectif principal de la question du Net Promoter Score (NPS) est de calculer un score afin de pouvoir déterminer le niveau de fidélité et de satisfaction des clients envers notre entreprise. |
Données personnelles | On parle également d'"informations personnelles" pour désigner toute information relative à une personne physique identifiée ou identifiable ("personne concernée"); est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique. |
Violation des données personnelles
|
désigne une violation de la sécurité entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès accidentel ou illicite de données à caractère personnel transmises, stockées ou traitées d'une autre manière. |
Avis de confidentialité | (aussi parfois appelée politique de confidentialité ou avis de traitement équitable) est un document public d'une organisation qui explique comment cette organisation traite les données personnelles et comment elle applique les principes de protection des données en vertu des articles 12, 13 et 14 du RGPD de l'UE et du RGPD du Royaume-Uni. |
Processeur | désigne une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement. Les sous-traitants agissent pour le compte du responsable du traitement concerné et sous son autorité. Ce faisant, ils servent les intérêts du responsable du traitement plutôt que les leurs. |
Données personnelles de catégorie spéciale | certains des données personnelles que le processus des organisations est plus sensible et nécessite une protection plus élevée. Dans le cadre du GDPR, cette catégorie est connue sous le nom decatégories particulières de données personnelles'et comprend des informations sur l'identité d'une personne :
Afin de traiter légalement des données personnelles de catégorie spéciale, nous devons identifier à la fois une base légale en vertu de l'article 6 du GDPR britannique et du GDPR de l'UE et une condition distincte pour le traitement en vertu de l'article 9. Il n'est pas nécessaire que ces deux éléments soient liés. L'article 9 du GDPR britannique prévoit dix conditions pour le traitement des données de catégorie spéciale. Cinq d'entre elles nous obligent à respecter des conditions et des garanties supplémentaires énoncées dans la législation britannique, dans l'annexe 1 de la DPA 2018. |
Données personnelles de catégorie spéciale Conditions de traitement | les conditions de traitement données de catégorie spéciale:
(a) Consentement explicite |
Autorités de surveillance | désigne l'autorité de protection des données chargée de superviser la conformité au GDPR dans chaque État membre de l'Union européenne.
Que sont les autorités de protection des données (APD) ? | Commission européenne (europa.eu) |
Pixels de suivi | Un pixel de suivi est un extrait de code HTML qui est chargé lorsqu'un utilisateur visite un site Web ou ouvre un courriel. Il est utile pour recueillir des informations sur les visiteurs d'un site web - comment ils naviguent, sur quel type de publicité ils cliquent, etc. |
UK GDPR | désigne le GDPR tel que transposé dans le droit national du Royaume-Uni par application de la section 3 de la loi de 2018 sur l'Union européenne (retrait), ainsi que le DPA 2018, le Règlement 2019 sur la protection des données, la confidentialité et les communications électroniques (modifications, etc.) (sortie de l'UE), et toute autre législation sur la protection des données ou la confidentialité en vigueur de temps à autre au Royaume-Uni. |
Site web
|
mlp.agency, taketime.co.uk et y compris tous leurs sous-domaines, présents et futurs. |