Logo Elliott
Logo Elliott

RGPD

Notre politique de protection des données personnelles

POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES

Dernière mise à jour : 12 décembre 2023

1. Introduction

Informations concernant ELLIOTT SARL.

Elliott (Société à Responsabilité de Droit Luxembourgeois), dont le siège social est sis au 1, Avenue des Bains, L-5610 Mondorf-les-Bains, Luxembourg, inscrite au Registre de Commerce et des Sociétés du Grand-Duché de Luxembourg sous le numéro B149510, agissant sous la dénomination commerciale ELLIOTT (ci-après dénommée « ELLIOTT » ou « nous ») est un prestataire de solutions informatiques.

Bien que nous n’utilisions et exploitions aucune de vos données et aucun cookie, nous vous proposons ci-dessous de prendre connaissance d’un extrait de notre politique de protection des données personnelles au sein du groupe

Dans le cadre de ses activités et services, Elliott traite, entre autres, les données à caractère personnel de ses clients et de ses employés. En ce qui concerne ces activités de traitement, Elliott agit en qualité de « responsable de traitement », et est responsable de la protection de vos données personnelles. À ce titre, Elliott se conforme à la législation en vigueur en matière de protection des données, notamment à partir du 25 mai 2018, au Règlement général européen sur la protection des données 2016/679 (le « règlement » ou « RGPD ») et aux lois nationales en vigueur implémentant la Directive 95/46 de l'UE sur le traitement des données personnelles ou venant compléter le RGPD.

Le respect de votre vie privée est une priorité pour nous.

Elliott aspire à être un partenaire et un employeur de confiance et, pour cette raison, s'efforce de respecter et de protéger les données personnelles de ses employés.

Cette politique de protection des données personnelles vise à expliquer comment nous collectons, stockons, utilisons et divulguons vos données personnelles lorsque vous utilisez nos produits et services, nos sites Web ou lorsque vous interagissez avec nous.

Cette politique de protection des données personnelles décrit également vos droits et explique comment vous pouvez les exercer.

Veuillez lire attentivement cette politique de protection des données personnelles, afin que le traitement de vos données personnelles soit le plus transparent possible.

Les principes suivants sont au cœur de la manière dont nous traitons vos données personnelles.

  • Transparence et loyauté : lorsque nous collectons et traitons vos données personnelles, nous vous indiquons les personnes qui collectent et reçoivent ces données, ainsi que les raisons de ce recueil.

  • Légitimité : Elliott ne collecte, ni ne traite les données personnelles sans motif légitime. Lorsque la loi l'exige, nous vous demandons toujours votre consentement au préalable.

  • Finalité : nous n'utilisons vos données personnelles qu'à des fins professionnelles pertinentes, pour gérer les relations avec les clients, pour exécuter des facturations précises, pour mieux servir les clients, pour mener des enquêtes de satisfaction, pour rédiger des rapports et se conformer à nos obligations légales et fiscales. Nous n'utilisons jamais vos données personnelles à des fins incompatibles avec les objectifs décrits dans la présente politique de protection des données personnelles ou qui vous sont communiqués ailleurs.

  • Nécessité et proportionnalité : nous ne collectons que les données personnelles nécessaires au traitement des données, conformément à la présente politique de protection des données personnelles. Nous ne recueillons des informations à caractères sensibles que lorsque cela est pertinent. Nous prenons toutes les mesures raisonnables pour nous assurer que vos données personnelles soient exactes, complètes et à jour. Nous ne fournissons vos données aux partenaires professionnels et aux fournisseurs que dans la mesure nécessaire pour vous fournir nos services ou pour nous/vous conformer à des obligations légales et fiscales.

Ces principes sont détaillés dans plusieurs sections ci-dessous.

2. Quelles sont les activités concernées par la collecte des données ?

Cette politique concerne toutes les sources de données collectées et traitées par ELLIOTT dans le cadre de ses différentes activités commerciales.

3. Quelles données personnelles traitons-nous ?

Nous pouvons collecter et traiter vos données personnelles si vous faites partie des catégories suivantes :

  • Employé(e)s
  • Clients (professionnels ou particuliers)
  • Prospects
  • Etc.

4. Comment recueillons-nous vos données personnelles ?

Elliott peut collecter vos données personnelles de différentes manières.

  • Nous collectons vos données personnelles directement auprès de vous, lorsque nous interagissons avec vous. Elliott peut conserver un enregistrement de cette correspondance, lorsque vous remplissez un formulaire en ligne par exemple.

  • Nous pouvons vous demander de répondre à des enquêtes utilisées à des fins d'études ou d'amélioration, bien que vous ne soyez pas obligé d’y répondre.

  • Nous pouvons recevoir des données personnelles vous concernant de la part de nos fournisseurs prestant des services dans le cadre de l'exécution de tout contrat.

  • Nous pouvons recevoir vos données personnelles de la part des autorités.

5. Quels types de données personnelles collectons-nous ?

Nous collectons les types de données personnelles suivants :

  • Données d’identification et de contact,

  • Informations de type professionnel, notamment votre fonction, vos correspondances avec Elliott.

6. Pour quelles finalités utilisons-nous vos données personnelles ?

Elliott traite vos données personnelles aux fins suivantes, selon le cas, et à toute autre fin qui pourrait être compatible avec celles-ci :

  • Pour respecter les obligations légales et protéger les droits et le patrimoine d'Elliott : nous utiliserons des données personnelles pour répondre aux demandes légitimes des autorités de surveillance et autorités fiscales, etc.

  • Pour communiquer avec vous : vous pouvez nous contacter par différents moyens mis à disposition afin de poser des questions, demander des informations, faire part de commentaires, etc. Nous utiliserons vos données personnelles pour communiquer avec vous ou pour répondre à vos questions.

  • Pour la facturation, la comptabilité.

  • Pour conserver des dossiers professionnels à des fins juridiques, administratives et d'audit. Nous utilisons également les informations pour satisfaire aux exigences légales, d'assurance et de traitement.

7. Sur quelle base traitons-nous vos données personnelles ?

Elliott traite vos données personnelles en fonction des fondements juridiques suivants, et selon le cas:

  • De l'exécution du contrat que vous avez conclu avec nous ou de la préparation d’un contrat que vous avez l’intention de conclure avec nous ;

  • De votre consentement éclairé préalable, lorsqu’il est requis ;

  • Des intérêts légitimes d'Elliott ou d'un tiers, dans la mesure où ces droits l'emportent sur vos droits et libertés fondamentaux.

8. Avec qui partageons-nous vos données personnelles ?

Pour offrir nos services, nous avons parfois besoin de faire appel à des partenaires ou des entités de traitement aux fins décrites ci-dessus. Nous limitons le partage de vos données personnelles aux catégories suivantes de destinataires :

  • les services internes

  • nos clients;

  • nos prestataires de services notamment : prestataires d'hébergement de données, prestataires informatiques, l’assistance, etc.

  • les autorités lorsque la loi l'exige, par exemple en réponse à une assignation, notamment des forces de l’ordre et des tribunaux, aux demandes des autorités fiscales, ...

Nous savons que vous ne souhaitez pas que nous transmettions vos données personnelles directement à des tiers pour leurs propres fins de marketing, et cela sans votre consentement.

9. Comment vos données personnelles sont-elles stockées et transférées ?

Elliott vise à garantir que vos données personnelles soient :

  • protégées contre toute destruction/perte accidentelle ou intentionnelle ;
  • correctement utilisées
  • inaccessibles aux personnes non autorisées.

Toutes les informations que vous nous fournissez sont stockées sur des serveurs sécurisés. Vos données personnelles sont stockées soit dans nos bases de données, soit dans la base de données de nos prestataires de services.

Lorsque nous transférons des informations en dehors de l’Espace économique européen, nous assurons une protection adéquate du transfert de vos informations personnelles aux destinataires dans ces pays, par la conclusion, avec ces destinataires, d'accords de transfert de données basés sur les clauses standards de la Commission Européenne si nécessaire.

10. Pendant combien de temps conservons-nous vos données personnelles ?

En général, nous conservons vos données personnelles aussi longtemps que nécessaire aux fins décrites de la présente politique de protection des données personnelles, ou conformément aux lois en vigueur.

En cas de litige, nous pouvons conserver vos données personnelles jusqu'à la résolution complète du litige. Nous supprimerons ou archiverons ces données conformément à la loi applicable.

11. Données sensibles

Nous sommes parfois amenés à traiter des données sensibles. Nous traitons ces données exclusivement pour les finalités suivantes :

  • Pour la gestion des sinistres et des contentieux y relatif et de l’administratif ainsi que les besoins relatifs aux organismes fiscaux.

Si nécessaire, ces données peuvent être transmises aux fournisseurs, aux assureurs et intervenants dans la gestion du sinistre ainsi qu’aux autorités et tribunaux.

12. Comment assurons-nous la sécurité et l’intégrité de vos données personnelles ?

Nous protégeons vos données par des mesures de sécurité techniques et organisationnelles contre la destruction accidentelle ou illégale, la perte ou l'altération accidentelle, la divulgation ou l'accès non autorisé, et contre toute autre forme de traitement illicite.

Lorsque nous externalisons le traitement des données, nous imposons des obligations contractuelles pour protéger vos informations.

13. Comment pouvez-vous contrôler et indiquer vos préférences sur l'utilisation de vos données personnelles ?

Vous pouvez exercer un certain nombre de droits en ce qui concerne le traitement de vos données personnelles à l'égard d'Elliott, dans la mesure où vous disposez effectivement de ces droits en vertu de la législation en vigueur en matière de protection des données, telle que le RGPD.
Pour exercer à tout moment les droits énoncés dans cette section, veuillez contacter le correspondant à la protection des données d'Elliott qui traitera votre demande à l’adresse suivante : RGPD@elliott.lu.

Opposition : Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles reposant sur un intérêt légitime d’Elliott.

Si vous avez consenti préalablement au traitement de vos données personnelles, vous pouvez retirer ce consentement à tout moment. La légalité du traitement fondée sur le consentement avant retrait, n'en est pas pour autant affectée.

Vous pouvez demander l’accès aux données personnelles que nous conservons sur vous, ou en réclamer une copie. Vous pouvez également demander des informations sur les finalités du traitement, les catégories de données, les catégories de destinataires, les termes de conservation des données, etc.

Vous pouvez avoir le droit d'obtenir une copie de toutes les données personnelles que nous détenons à votre sujet dans nos dossiers, dans un format compatible pour vous permettre d'exercer votre droit à la portabilité des données.

Vous avez le droit de demander de limiter le traitement de vos données personnelles dans les cas suivants :

  • pendant une période permettant à Elliott de vérifier l'exactitude de vos données personnelles, dans le cas où vous contesteriez l'exactitude de ces dernières ;

  • si le traitement est illégal et que vous souhaitez restreindre l'utilisation de vos données personnelles plutôt que de les supprimer ;

  • si vous souhaitez qu’Elliott conserve vos données personnelles car vous en avez besoin pour vous défendre dans le cadre d’actions en justice ;

  • si vous vous êtes opposé au traitement, mais que nous devons vérifier si les motifs légitimes de ce traitement prévalent sur vos propres droits.

Vous pouvez également avoir le droit de rectifier des données personnelles inexactes et de compléter des données personnelles incomplètes.

Vous avez le droit de demander l'effacement de vos données personnelles dans les cas suivants :

  • si vos données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées ;

  • si vous avez retiré votre consentement et qu'il n’existe pas d’autre fondement juridique au traitement;

  • si vous vous êtes opposés au traitement des données et qu'il n’existe pas de motif légitime impérieux pour Elliott ;

  • si les données personnelles ont fait l’objet d’un traitement illicite ;

  • si les données personnelles doivent être effacées pour se conformer à une obligation légale à laquelle Elliott est soumise.

Vous avez également le droit de déposer une plainte auprès de l’autorité de contrôle compétente en cas de doutes quant aux conditions de traitement de vos données personnelles par Elliott (Commission Nationale pour la Protection des Données, 15 Boulevard du Jazz, L-4370 Esch-Belval Belvaux Sanem, www.cnpd.lu).

14. Qui contacter en cas de questions ou d'inquiétudes concernant le traitement de vos données personnelles ?

Elliott a désigné un Data Protection Officer (Délégué à la protection des données ou DPO). Ce délégué à la protection des données peut être contacté via RGPD@elliott.lu.

Le DPO est votre premier interlocuteur pour les questions relatives à la protection des données personnelles ou pour l’exercice de ses droits. À cet égard, toutes les questions, plaintes ou commentaires concernant la présente politique de protection des données personnelles ou nos principes de traitement des données doivent être envoyés par courrier électronique à l'adresse suivante : RGPD@elliott.lu.

Afin d'éviter toute ambiguïté, cette personne n'a pas la compétence d'un délégué à la protection des données au sens du RGPD.

15. Que se passe-t-il lorsque nous amendons cette Politique de protection des données personnelles ?

Notre Politique en matière de protection des données personnelles peut changer de temps à autre, afin de refléter des changements intervenus dans la façon dont nous traitons vos données personnelles. Nous ferons la mise à jour de ces éléments chaque fois tel que requis par la loi.

Vous pouvez vérifier la date de la dernière révision de cette Politique de protection des données au tout début de ce document.