Burea d'Expertise Peyman Assassi

Protection des données

Notes d’information concernant le règlement européen sur la protection des données

1.INTRODUCTION

L’introduction plus pratique aux nouveautés du Règlement européen 2016/679 (RGPD)  concernant le traitement des données à caractère personnel, en vigueur depuis le 25 mai 2018, se trouve dans les six principes énoncés à l’Article 5 du RGPD.

Selon l’Article 5 les données à caractère personnel doivent être:

  1. a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence);
  2. b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités; le traitement ultérieur à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n’est pas considéré, conformément à l’article 89, paragraphe 1, comme incompatible avec les finalités initiales (limitation des finalités);
  3. c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données);
  4. d) exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude);
  5. e) conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées; les données à caractère personnel peuvent être conservées pour des durées plus longues dans la mesure où elles seront traitées exclusivement à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, pour autant que soient mises en œuvre les mesures techniques et organisationnelles appropriées requises par le présent règlement afin de garantir les droits et libertés de la personne concernée (limitation de la conservation);
  6. f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité);

Le responsable du traitement est responsable du respect du paragraphe 1 et est en mesure de démontrer que celui-ci est respecté (responsabilité).

2. SUR QUELLES BASES JURIDIQUES ET POURQUOI TRAITONS-NOUS VOS DONNÉES?

Avec l’entrée en vigueur du Règlement européen 2016/679, toute entreprise sont dans l’obligation de se conformer au RGPD. Notre bureau d’expertise sera donc amené à traiter vos données personnelles conformément aux dispositions du RGPD pour les opérations suivantes:

  1. A la suite de dispositions légales (article 6, alinéa 1 c) du RGPD)
  2. Pour l’exécution des obligations contractuelles (article 6, alinéa 1 b) du RGPD)
  3. A la suite de votre consentement (article 6, alinéa 1 a) du RGPD)
  4. En tant que bureau Passeport-Energetique.lu (enseigne commerciale de la société epa s.àr.l.) est soumis à diverses obligations ou exigences légales (dont notamment et non limitativement d’ordre comptable et fiscal mais également au regard du droit du travail et au regard du droit de la sécurité sociale). Le traitement de vos données aura notamment pour objectif, en ce qui concerne les clients et fournisseurs, l’émission et le paiement de factures, ainsi que la tenue de la comptabilité de notre bureau et en ce qui concerne les salariés, l’établissement des fiches de salaires et le paiement des retenues à la sources et cotisations sociales.
  5. Nous traitons vos données afin de vous fournir des services d’expertises énergétiques et d’expertise judiciaire et extrajudiciaire et de dans le cadre de l’exécution des contrats conclu avec nous ou afin de procéder à l’établissement des offres ou en cas de demandes formulées en ce sens par vous, par exemple dans le cadre d’une candidatures pour un poste au sein de notre bureau.
  6. Le traitement de vos données personnelles dans le cadre d’une campagne de marketing ou des études de marchés, que notre bureau pourrait être amené à entreprendre est légal pour autant que vous nous ayez donné votre consentement explicite. Pourtant il vous est loisible de retirer votre consentement à tout moment, selon les instructions décrites à la section 7.

3.COMMENT COLLECTONS-NOUS VOS DONNES PERSONNELS ET POUR QUELLE DUREE

Il existe plusieurs façons de collecter vos informations à caractère personnel: vous pouvez vous-même nous les transmettre directement physiquement ou électroniquement. Ou alors sont-ils collectées à l’occasion de l’établissement de la relation d’affaires pour demander une offre, recevoir une proposition de services ou pour la réalisation d’un projet. Ou autrement dans le cadre de votre candidature (spontanée ou en réponse à une annonce) pour un poste au sein de notre bureau d’expertise. Nous pouvons également recevoir vos données par des sources externes, comme des bases de données publiques, des sites Internet, des réseaux sociaux et des tiers.

Les données personnelles peuvent être conservées sous une forme permettant de vous identifier seulement aussi longtemps que nécessaire pour les besoins de notre entreprise.

4.QUELLES DONNÉES PERSONNELLES SONT TRAITÉES ?

Les données personnelles traitées par notre bureau correspondent à l’ensemble des données reliées à votre identité, mais notre intervention se borne au traitement des données obtenues dans le cadre de nos relations commerciale ou de travail, à savoir par exemple:

  • Nom Prénom
  • Fonction
  • Coordonnées privés (adresse email, numéro de téléphone, adresse postale)
  • Coordonnées bancaires
  • Coordonnées de l’objet à expertiser (adresse email, numéro de téléphone, adresse postale).

Dans le cadre d’une embauche éventuelle, nous sommes également amené à collecter les informations suivantes vous concernant :

  • Diplômes
  • Numéro de sécurité sociale
  • Carte d’impôts
  • Photo

5.QUI REÇOIT VOS DONNÉES ?

Tous les départements qui auront besoin de vos données pour respecter nos obligations contractuelles et légales auront accès à vos données personnels et donc tous les employés notre bureau ont reçu une formation spécifique pour comprendre l’importance de la confidentialité de vos données et ont signé une clause de confidentialité.

Notre bureau sera également amené à traiter les informations personnelles vous concernant aux fins d’informations administratives ou contractuelles en raison d’une relation contractuelle établie avec vous.  Dans ce cadre nous pourrons donc être amené à transmettre certaines informations à des prestataires tiers (par exemple pour le recouvrement de créance, pour la tenue de la comptabilité ou pour l’établissement de fiches de salaries), ou lorsque des dispositions légales l’exigent, ou si vous avez donné votre consentement, sachant que nous veillons à ce que les prestataires extérieurs que nous engageons se conforment à la même confidentialité en ce qui concerne vos données à caractère personnel, au regard des dispositions du RGPD.

Il est important de vous préciser que vos données à caractère personnel ne font pas l’objet de transferts hors Union Européenne. Notre cabinet ne sera par ailleurs pas non plus amené à transférer vos données personnelles à une organisation internationale relevant d’un pays tiers.

6.QUI EST RESPONSABLE DE TRAITEMENT DES DONNÉES ET COMMENT POUVEZ-VOUS LE CONTACTER ?

Vous pourrez contacter notre responsable du traitement, délégué par notre cabinet à la protection des données aux coordonnées ci-dessous :

PASSEPORT-ENERGETIQUE.LU/epa

1, rue de Mühlenbach

L-2168 Luxembourg

Par mail : info@passeport-energetique.lu

Par téléphone : (+352) 40 58 86 24

 

7.COMMENT RETRACTER VOTRE CONSENTMENT

Savez-vous que vous pouvez retirer votre consentement à tout moment en contactant notre responsable de traitement aux coordonnées mentionnées plus haut ? Cette règle s’applique également à toute déclaration de consentement donnée avant l’entrée en vigueur du RGPD, donc avant le 25 mai 2018. Le retrait du consentement n’affecte pas la légalité du traitement des données qui ont eu lieu avant ce retrait.

Nous sommes à votre disposition pour chaque renseignement.

Cordialement,

Votre Equipe de Passeport-energetique.lu

Info@passeport-energetique.lu

 

 

Back to top