CHARTE DE LA VIE PRIVÉE ET DE PROTECTION DES DONNEES PERSONELLES
Introduction
Bienvenu sur notre plateforme darkwork.co ! darkwork® offre des services d’intermédiaires en ligne pour les Utilisateurs à la recherche d’une expérience de travail conviviale via la Plateforme darkwork.co. Nos Membres partagent leurs données personnelles, communiquent avec d’autres Membres, envoient ou reçoivent des messages, et trouvent des opportunités. Nous sommes convaincus que notre Service permet à nos Membres de se rencontrer efficacement et reposons notre stratégie sur une « éthique des données » rigoureuse.
Nous appliquons également une politique de « Privacy by Design ». Le principe consiste à tenir compte de la protection des données personnelles et de la minimisation des données le plus tôt possible lors de la conception de nouveaux Services que nous proposons. Avant de développer une nouvelle fonctionnalité sur la plateforme, nous commençons toujours par nous poser la question suivante : « De quelles données personnelles avons-nous vraiment besoin pour fournir notre Service ?», afin de ne pas obtenir plus de données que nécessaire. Nous luttons ainsi contre le principe de l’entreposage de données et du big data et pouvons fournir une plateforme plus sécurisée.
Et enfin, le règlement européen sur la protection des données personnelles rappelle l’obligation de tenir un registre des traitements des données, complet et actualisé. Cette obligation ne s’applique qu’aux entreprises ou administrations de 250 employés et plus ou qui ont traité les données personnelles de manière régulière ou des données de santé. darkwork® n’a pas l’obligation légale de tenir ce registre vu la taille de la Société. Néanmoins afin de continuellement améliorer notre gestion des données, nous avons décidé de nous plier à l’exercice. Tenu par le Data Protection Officer (DPO) de darkwork, ce registre mentionne le nom et les coordonnées du responsable du traitement, les finalités dudit traitement, les catégories de personnes concernées (clients, salariés, candidats), les acteurs, internes ou externes, amenés à gérer ces données, le parcours des flux de données, les délais prévus pour l'effacement des données et, enfin, une description des mesures de sécurité techniques et organisationnelles prises pour en assurer leur protection. Notre registre de traitement des données est tenu selon le modèle de registre proposé par l’ Autorité de Protection des Données (Belgique).
Parties et Objet
darkwork® (Ci-après « darkwork® » ou le Responsable du Traitement)
BCE/TVA : (Démarches administratives en cours)
E-mail : bejar@darkwork.co
Téléphone : +32 4 96 91 50 78
Autorité de surveillance compétente : Autorité de Protection des Données (APD) (cfr. point 9. g.)
darkwork.co établit la présente charte de la vie privée et de la protection des données personnelles dont l’objet est d’informer en toute transparence les Utilisateurs de la Plateforme hébergée à l’adresse suivante : https://darkwork.co (Ci-après la «Plateforme»), de la manière dont les données personnelles sont récoltées et traitées par darkwork®.
Le terme « Utilisateur » fait référence à tout utilisateur, soit toute personne physique ou morale, qui visite ou interagit d’une quelconque manière avec la Plateforme.
À ce titre, darkwork® détermine tous les moyens et finalités techniques, juridiques et organisationnelles du traitement des données personnelles des Utilisateurs. darkwork® s’engage à cet effet à prendre toutes les mesures nécessaires pour garantir un traitement des données personnelles conforme à la loi du 30 juillet 2018, relative à la protection des personnes physiques à l’égard des traitements des données à caractère personnel (Ci-après, « La Loi ») et au Règlement européen du 26 avril 2016 relatif à la protection des données des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « Règlement »).
En cas de violation de vos données à caractère personnel, darkwork® s’engage, conformément à la législation applicable, à en notifier l’Autorité de Protection des Données dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance.
Circulation de ces données (ci-après le « Règlement »)
darkwork® est libre de choisir toute personne physique ou morale qui traite les données personnelles des utilisateurs à sa demande et pour son compte (ci-après le « Sous-traitant »). Le cas échéant, darkwork® s’engage à sélectionner un Sous-traitant offrant des garanties suffisantes quant aux mesures de sécurité techniques et organisationnelles du traitement des données personnelles, au regard de la Loi et du Règlement.
Traitement des données personnelles
L’utilisation de la Plateforme par les Utilisateurs pourra entraîner la communication de données personnelles. Le traitement de ces données par darkwork®, en sa qualité de Responsable de traitement, ou par les prestataires agissant au nom et pour le compte de darkwork®, sera conforme à la Loi et au Règlement.
Les données à caractère personnel seront traitées par darkwork®, conformément aux finalités citées plus bas.
Finalité du traitement des données personnelles
Conformément à l’article 13 du Règlement, les finalités du traitement des données personnelles sont communiquées à l’Utilisateur et sont les suivantes :
Assurer l’exécution des services proposés et convenus sur la Plateforme ;
Assurer le contrôle des services proposés ;
Effectuer des activités de marketing et d’informations promotionnelles après le consentement préalable de l’Utilisateur et jusqu’à la révocation de ce consentement ;
Répondre aux questions de l’Utilisateur ;
Réaliser des statistiques pour améliorer la Plateforme, les services proposés et l’organisation interne de fonctionnement ;
Améliorer la qualité de la Plateforme et/ou des produits/services proposés par le Responsable du Traitement.
Données personnelles susceptibles d’être traitées
L’Utilisateur consent, lors de la visite et lors de l’utilisation de la Plateforme, que darkwork® recueille et traite, selon les modalités et principes décrits dans la présente Politique de confidentialité, les données à caractère personnel suivantes :
Données d’identification
Le numéro de registre national (S’assurer de la majorité civile de l’Utilisateur et en vue de la déclaration des impôts sur les revenus darkwork® ): cfr. Conditions Générales d’Utilisation: “CGU”
Adresse
Fonction professionnelle
Utilisation des médias et moyens de communication (par exemple adresse courriel, numéro de téléphone, etc.)
Information en rapport avec la police
Information relatives aux infractions, condamnations ou mesures de sûreté
Consentement
En accédant à la Plateforme et en l’utilisant, l’Utilisateur déclare avoir pris connaissance et marqué son accord de façon lisible, spécifique, éclairée et univoque au traitement des données à caractère personnel la concernant. Cet accord porte sur le contenu de la présente Politique de confidentialité.
Le consentement est donné par l’acte positif auquel l’Utilisateur a coché la case proposant la Charte de la vie privée et protection des données personnelles. Ce consentement est une condition indispensable pour effectuer certaines opérations sur la Plateforme ou pour permettre à l’Utilisateur d’entrer en relation contractuelle avec darkwork®. Tout contrat lie darkwork® et un Utilisateur portant sur les services et biens proposés sur la Plateforme est subordonné à l’acceptation de la Charte de la vie privée et protection des données personnelles par l’Utilisateur.
L’Utilisateur consent à ce que le Responsable du Traitement traite et recueille, conformément aux modalités et principes compris dans la présente Charte de la vie privée et protection des données personnelle, ses données à caractère personnel qu’il communique sur la Plateforme ou à l’occasion des services proposés par darkwork®, pour les finalités indiquées plus haut.
L’Utilisateur a le droit de retirer son consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement préalablement donné.
Durée de conservation des données personnelles des Utilisateurs
Conformément à l’article 13§2 du Règlement et de la Loi, le Responsable du Traitement ne conserve les données à caractère personnel que pendant le temps raisonnablement nécessaire pour permettre l’accomplissement des finalités pour lesquelles elles sont traitées.
A l’exception des catégories de données personnelles visées aux articles 6.2 et 6.3. ci-dessous, vos données personnelles sont archivées à l’issue des périodes suivantes:
3 ans après votre dernière utilisation de la Plateforme, si vous n’avez pas fermé votre compte Membre ;
1 an après la fermeture de votre compte Membre, sauf si vous avez reçu un signalement, auquel cas vos données sont conservées pendant 2 ans suivant le dernier signalement reçu si cette durée est plus longue, ceci dans le cadre de notre politique de détection de fraudes. Après la fermeture de votre compte Membre, les données sont immédiatement rendues anonymes sur la Plateforme.
Les catégories de données personnelles suivantes sont susceptibles d’être conservées pour des durées différentes :
Les données financières (par exemple les paiements, remboursements, etc.) sont conservées pour la durée requise par les lois applicables en matière fiscale et comptable ;
Les contenus créés par vous sur la Plateforme (tels que les commentaires, avis et notation) sont rendus anonymes passés les délais mentionnés au 6.1 mais demeurent visibles sur la Plateforme.
Dans l’hypothèse où votre compte Membre a été désactivé par darkwork®, nous conservons vos données pour une durée variant de 2 à 10 ans à compter de la suspension afin d’éviter tout contournement de votre part des règles en vigueur sur la Plateforme.
Cette durée est dans tous les cas inférieure à : 10 ans
Destination des données et divulgation à des tiers
Les données personnelles peuvent être transmises aux préposés, collaborateurs, sous-traitants ou fournisseurs de darkwork® qui offrent des garanties de sécurité des données adéquates, et qui collaborent avec darkwork® dans le cadre de la commercialisation de produits ou de la fourniture de services. Ils agissent sous l’autorité directe de darkwork®, et sont notamment responsables de recueillir, de traiter ou de sous-traiter ces données.
Dans tous les cas, les destinataires des données et ceux à qui ces données ont été divulguées respectent le contenu et la présente Politique de confidentialité. darkwork® assure qu’ils traiteront ces données aux seules finalités prévues, de façon discrète et sécurisée.
Dans l’hypothèse où les données seraient divulguées à des tiers, ce qui est contre nos objectifs, à des fins de marketing direct ou de prospection, l’Utilisateur en sera préalablement informé pour qu’il exprime son consentement à l’utilisation de ces données personnelles.
Data Protection Officer (DPO)
La personne suivante est nommé Délégué à la protection des Données ou Data Protection Officer (ci-après « DPO ») : Richard SINIBAGIWE
Le rôle du DPO est de s’assurer de la bonne mise en œuvre des dispositions nationales et supranationales quant à la collecte et au traitement des données à caractère personnel.
Le DPO peut être contacté comme suite : info@beldpoconsulting.eu
Droits des Utilisateurs
À tout moment, l’Utilisateur peut exercer ses droits en envoyant un message au DPO par courrier électronique à l’adresse suivante : info@beldpoconsulting.eu
Droit d’accès
Conformément à l’article 15 du Règlement, darkwork® garantit le droit d’accès à l’Utilisateur à ses propres données personnelles. L’Utilisateur a le droit d’obtenir l’accès auxdites données à caractère personnel ainsi que les informations suivantes :
Les finalités du traitement ;
Les catégories de données à caractère personnel concernées ;
Les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans les pays tiers ou les organisations internationales ;
Lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
L’existence d’une prise de décision automatique, y compris un profilage, visée à l’article 22, paragraphes 1 et 4 du Règlement, et, au moins en pareils cas, des informations utiles concernant le logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour la personne concernée.
Le Responsable du Traitement peut exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée par l’Utilisateur.
Lorsque l’Utilisateur introduit cette demande par voie électronique (par le biais de l’adresse électronique par exemple), les informations sont fournies sous forme électronique d’usage courant, à moins que l’Utilisateur ne demande qu’il en soit autrement.
La copie de ses données sera communiquée à l’Utilisateur au plus tard dans le mois après la réception de la demande.
Droit de rectification
darkwork® garantit le droit de rectification et d’effacement des données personnelles à l’Utilisateur.
Conformément à l’article 16 du Règlement, les données incorrectes, inexactes ou non-pertinentes peuvent être corrigées ou effacées à tout moment. L’Utilisateur procède d’abord lui-même aux modifications nécessaires depuis son compte utilisateur/autre, sauf si celles-ci ne peuvent être effectuées de manière autonome, dans quel cas la demande peut en être faite auprès de darkwork®.
Droit d’effacement
L’Utilisateur a le droit d’obtenir l’effacement de ses données personnelles dans les meilleurs délais dans les hypothèses énumérées à l’article 17 du Règlement.
Lorsque le Responsable de Traitement a rendu publiques les données à caractère personnel et qu’il est tenu de les effacer en vertu du paragraphe précédent, le Responsable du Traitement, compte tenu des technologies disponibles et des coûts de mise en œuvre, prend des mesures raisonnables, y compris d’ordre technique, pour informer les autres responsables du traitement qui traitent ces données à caractère personnel que la personne concernée a demandé l’effacement par ces responsables du traitement de tout lien vers ces données personnel, ou de toute copie ou reproduction de celles-ci.
Les deux paragraphes précédents ne s’appliquent pas dans la mesure où ce traitement est nécessaire :
À l’exercice du droit à la liberté d’expression et d’information ;
Pour respecter une obligation légale qui requiert le traitement prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis, ou pour exécuter une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
À la contestation, à l’exercice ou à la défense de droits en justice.
Conformément à l’article 19 du Règlement, le Responsable du traitement notifie à chaque destinataire auquel les données à caractère personnel ont été communiquées tout effacement de données à caractère personnel ou exige des efforts disproportionnés. Le responsable du traitement fournit à la personne concernée des informations sur ces destinataires si celle-ci en fait la demande.
Droit de limitation du traitement
L’Utilisation a le droit d’obtenir la limitation du traitement de ses données personnelles dans les hypothèses énumérées à l’article 19 du Règlement.
Conformément à l’article 19 du Règlement, le Responsable du traitement notifie à chaque destinataire auquel les données à caractère personnel ont été communiquées toute limitation du traitement effectuée, à moins qu’une telle communication se révèle impossible ou exige des efforts disproportionnés. Le responsable du traitement fournit à la personne concernée des informations sur ces destinataires si celle-ci en fait la demande.
Droit de portabilité des données
Conformément à l’article 20 du Règlement, les Utilisateurs ont le droit de recevoir de darkwork® les données à caractère personnel les concernant dans un format structuré, couramment utilisé et lisible par machine.
Les utilisateurs ont le droit de transmettre ces données à un autre responsable du traitement sans que darkwork® y fasse opposition dans les cas prévus par le Règlement.
Lorsque l’Utilisateur exerce son droit à la portabilité des données en application du paragraphe précédent, elle a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible.
L’exercice du droit de portabilité des données s’étend sans préjudice du droit à l’effacement. Ce droit ne s’applique pas au traitement nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.
Le droit de portabilité des données ne porte pas atteinte aux droits et libertés des tiers.
Droit d’opposition et prise de décision individuelle automatisée
L’Utilisateur dispose à tout moment du droit de s’opposer au traitement de ses données personnelles en raison de sa situation particulière, y compris l’automatisation des données effectuées par darkwork®. Conformément à l’article 21 du Règlement, darkwork® ne traitera plus les données à caractère personnel, à moins qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts et les droits et libertés de l’Utilisateur, ou pour la constatation, l’exercice ou la défense de droits en justice.
Lorsque les données à caractère personnel sont traitées à des fins de prospection, l’Utilisateur a le droit de s’opposer à tout moment au traitement des données à caractère personnel la concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.
Lorsque la personne concernée s’oppose au traitement à des fins de prospection, les données à caractère personnel le sont plus traitées à ces fins.
Droit de plainte
L’utilisateur dispose du droit d’introduire une plainte concernant le traitement de ses données personnelles par DARKWORK auprès de l’Autorité de Protection des Données, compétente pour le territoire belge. De plus amples informations peuvent être trouvées sur la Plateforme : https://www.autoriteprotectiondonnees.be.
L’introduction de la plainte se fait aux adresse suivantes :
Autorité de Protection des Données
Rue de la Presse 35, 1000 BRUXELLES
Tél : +32 2 274 48 00
Fax : +32 2 274 48 35
E-mail : contact@apd-gba.be
L’utilisateur peut également introduire une plainte auprès du tribunal de première instance de son domicile.
Limitation de responsabilité du Responsable de traitement
La Plateforme peut contenir des liens vers d’autres Plateformes et/ou sites internet détenus par des tiers non liés à darkwork®. Le contenu de ces Plateformes et/ou sites internet et le respect de ceux-ci au regard de la Loi et du Règlement ne relèvent pas de la responsabilité de darkwork®.
Le titulaire de l’autorité parentale doit donner son consentement exprès pour le que le mineur de moins de 16 ans puisse divulguer des informations ou données personnelles sur le Plateforme. darkwork® conseille vivement aux personnes exerçant l’autorité parentale sur des mineurs de promouvoir une utilisation responsable et sécurisée d’Internet. Le Responsable de traitement ne peut être tenu responsable pour avoir collecté et traité des informations et données personnelles de mineurs de moins de 16 ans dont le consentement n’est pas effectivement couvert par celui de leurs parents légaux ou pour des données incorrectes-notamment concernant l’âge-introduites par des mineurs.
En aucun cas, des données personnelles ne seront traitées par le Responsable de traitement si l’Utilisateur précise qu’il est âgé de moins de 16 ans.
DARKWORK n’est pas responsable de la perte, de la corruption ou du vol de données personnelles causées notamment par la présence de virus ou suite à des attaques informatiques.
Droit applicable et juridiction compétente
La présente Politique de confidentialité est exclusivement régie par le droit belge. Tout litige sera porté devant les tribunaux de l’arrondissement judiciaire du siège social de darkwork® (démarches administratives en cours).
Contact
Pour toute question ou réclamation relative à la présente Politique de confidentialité, l’Utilisateur peut contacter le Responsable du traitement via l’adresse suivante : info@beldpoconsulting.eu
Registrar
darkwork service: Sharetribe Ltd
www.sharetribe.com
info (at) sharetribe.com
Name of the register
User register of the darkwork service
Use of personal details (purpose of register)
Personal details are collected to make communication and use of service possible. Details can be used for communication between service providers and users and also for direct communication between users. Some personal details are visible on the profile page of the user, but those details are voluntary (except name).
The handling of personal details is not outsourced, but the register data is stored on a server that is rented from a third party company.
Information content of the register
The following information may be stored in the register:
- Personal details: Name, email address, phone number, street address
- Account details: username, password (stored in encrypted format)
- The description text that the user may write about him/herself
- The offers and requests the user has posted to the service
- The given and received feedback and badges
- Statistical data about service usage, e.g. number times the user has logged in
Regular sources of information
Personal details are given by the user on registration to the service or when using it later.
Regular handovers of the information
The information may be handed over for research purposes as described in the Conditions d'utilisation that the user accepts before starting to use the service. The researchers may not publish any research results so that identifying information would be revealed or that any specific user could be detected.
Information considering users of a single darkwork community may be handed over to the client who has founded that community or to the community administrators appointed by that client.
Transfers of the information outside the EU and the European Economic Area
Information may be stored to a server that may be located inside or outside of the EU and the European Economic Area
Register protection principles
The information is stored on computers. The access to the information is restricted with passwords and physical access to the computers is restricted by the server hosting company.