Politique de confidentialité
PAYPER, S.A., informe les Utilisateurs du site Internet sur sa politique en matière de traitement et de protection des données à caractère personnel des Utilisateurs et des clients.
Et garantit à tout moment l’entière et la pleine exécution des obligations prévues par la législation sur la protection des données et les services de la société de l’information : Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD), Loi organique 3/2018 du 5 décembre relative à la protection des données à caractère personnel et garantie des droits numériques (LOPDGDD) et loi 34/2002 du 11 juillet relative aux services de la société de l’information et du commerce électronique (LSSIce).
RESPONSABLE DU TRAITEMENT
PAYPER S.A.
C.I.F.: A25011180
Domicile : POL. IND. VINYES DEL MIG, PARC. 12-14 - 25220 - BELL-LLOC D’URGELL (LLEIDA)
Immatriculée au Registre du commerce de LLEIDA : Feuille : L-3242 IRUS : 1000082361966 Inscription : 54 Feuillet électronique.
Téléphone : 973216040
Adresse e-mail : rgpd@payper.com
TYPES DE TRAITEMENTS DE DONNÉES, FINALITÉS, LÉGITIMATION ET DURÉE DE CONSERVATION
Les données à caractère personnel fournies par l’Utilisateur sont traitées par PAYPER, S.A. aux fins et bases juridiques suivantes :
CLIENTS
- Finalité du traitement:: Gérer et exécuter la relation contractuelle avec le client, y compris la prestation des services ou produits contractuels, le respect des obligations comptables, fiscales et administratives, ainsi que le traitement des demandes et l’amélioration de la relation commerciale.
- Légitimation du traitement :: Exécution d’un contrat et respect des obligations légales. Dans certains cas, consentement de la personne concernée.
- Données traitées: Prénom et nom de famille, document national d’identité (DNI) ou NIF (numéro d’identification fiscale), téléphone, adresse postale et e-mail, signature manuscrite ou électronique, image ou voix, coordonnées bancaires, biens et services souscrits, transactions financières, remboursements et indemnités, adresse IP et autres données nécessaires à la relation commerciale.
- Durée de conservation: Pendant la durée de la relation contractuelle, puis pendant les délais légaux de prescription en vigueur.
CONTACTS / UTILISATEURS
- Finalité du traitement : Traiter et gérer les demandes d’informations, questions ou contacts effectués par les personnes
- Légitimation du traitement: Consentement de la personne concernée ou application de mesures précontractuelles à sa demande.
- Données traitées : Prénom et nom de famille, document national d’identité (DNI) ou NIF (numéro d’identification fiscale), téléphone, adresse postale ou e-mail, image ou voix, signature (manuscrite ou électronique), données relatives à l’activité professionnelle ou d’entreprise, abonnements aux bulletins et courrier électronique.
- Durée de conservation : Aussi longtemps que nécessaire pour donner suite à la demande et, le cas échéant, tant que la relation commerciale potentielle est maintenue.
COMMUNICATIONS COMMERCIALES / MARKETING
- Finalité du traitement : Gérer l’envoi de communications commerciales, informatives ou promotionnelles liées à des produits ou services similaires à ceux souscrits par le client, ainsi que la participation à des enquêtes de satisfaction ou à des événements d’entreprise.
- Légitimation du traitement: Intérêt légitime du Responsable (article 21.2 de la LSSICE) à l’égard des clients existants ou consentement de la personne concernée en l’absence de relation contractuelle préalable.
- Données traitées : Prénom et nom de famille, adresse e-mail, téléphone, adresse postale, historique de la relation commerciale, préférences ou intérêts exprimés et coordonnées professionnelles.
- Durée de conservation : Jusqu’à ce que la personne concernée s’oppose au traitement ou révoque le consentement donné.
FOURNISSEURS
- Finalité du traitement : Gérer et exécuter la relation contractuelle avec les fournisseurs, y compris le respect des obligations comptables, fiscales et administratives.
- Légitimation du traitement: Exécution d’un contrat et respect des obligations légales.
- Données traitées : Prénom et nom de famille, document national d’identité (DNI) ou numéro d’identification fiscale (NIF), téléphone, adresse postale et e-mail, signature (manuelle ou électronique), coordonnées bancaires, biens fournis, opérations financière et adresse IP.
- Durée de conservation : During the term of the contractual relationship and subsequently during the applicable statutory requirement periods.
GESTION ADMINISTRATIVE ET COMPTABLE
- Finalité du traitement : Gérer les obligations administratives, comptables et fiscales découlant des relations contractuelles avec les clients, les fournisseurs et les employés, y compris l’émission de factures, de paiements, d’encaissements et le respect des obligations fiscales.
- Légitimation du traitement: Respect des obligations légales prévues par la réglementation fiscale, commerciale et comptable (loi générale des impôts, Code de commerce, réglementation de la sécurité sociale).
- Données traitées : Données d’identification et coordonnées, données bancaires, économiques et financières, transactions réalisées, facturation et documentation d’aide.
- Durée de conservation : Pendant les délais légaux de conservation et de prescription des responsabilités (minimum 6 ans selon le Code de commerce et jusqu’à 10 ans en matière fiscale ou de prévention du blanchiment d’argent).
GESTION DES RESSOURCES HUMAINES
- Finalité du traitement : Gérer la relation de travail avec les employés, y compris les aspects administratifs, fiscaux, de prévention des risques et de respect des obligations professionnelles.
- Légitimation du traitement: Exécution du contrat de travail, respect des obligations légales et, dans certains cas, intérêt légitime du Responsable.
- Données traitées : Prénom et nom de famille, document national d’identité (DNI) ou numéro d’identification fiscale (NIF), téléphone, adresse postale et e-mail, numéro de sécurité sociale, signature, image ou voix, état civil, date et lieu de naissance, nationalité, formation, antécédents professionnels, coordonnées bancaires, bulletins de paie, déductions, assurances, régimes de retraite et messagerie électronique professionnelle.
- Durée de conservation : Pendant la relation professionnelle, puis pendant les durées légales de conservation (10 ans minimum).
RECRUTEMENT
- Finalité du traitement : Gérer les processus de sélection du personnel, évaluer les candidatures reçues et conserver les CV pour les futurs processus de sélection en fonction du profil de la personne concernée.
- Légitimation du traitement: Consentement de la personne concernée lors de l’envoi de son CV ou de sa participation à des processus de sélection.
- Données traitées : Prénom, nom de famille, téléphone, adresse e-mail, CV, lettre de motivation et toute autre donnée incluse dans le profil professionnel.
- Durée de conservation : Maximum 2 ans à compter de la réception du CV, sauf demande de suppression antérieure.
VIDÉO-SURVEILLANCE
- Finalité du traitement : Assurer la sécurité des personnes, des biens et des installations par le contrôle des accès et la vidéosurveillance.
- Légitimation du traitement: Intérêt légitime du Responsable à protéger ses installations, ses biens et son personnel.
- Données traitées : Image, voix, prénom, nom, numéro d’identification, données d’accès aux installations.
- Durée de conservation : Images de vidéosurveillance : 30 jours maximum, sauf demande des autorités.
GESTION DES VISITES DES INSTALLATIONS
- Finalité du traitement : Contrôler et enregistrer les visites des installations de PAYPER, S.A., en garantissant la sécurité des personnes, des biens et des informations, et en permettant la traçabilité des accès.
- Légitimation du traitement: Intérêt légitime du Responsable pour assurer la sécurité de ses installations et le respect des protocoles internes d’accès.
- Données traitées : Nom et prénom, document d’identification (DNI ou similaire), entreprise de provenance, personne visitée, date et heure d’entrée et de sortie et signature.
- Durée de conservation : Pendant une durée maximale de 30 jours, à moins qu’elles ne doivent être conservées sur demande des autorités ou pour des raisons de sécurité.
MAINTENANCE WEB
- Finalité du traitement : Contrôler et assurer la maintenance technique, la sécurité et le fonctionnement opérationnel du site Internet, ainsi que la détection et la résolution des incidents.
- Légitimation du traitement: Intérêt légitime du Responsable pour assurer la sécurité et la continuité du service.
- Données traitées : Données techniques (adresse IP, identifiants de session, journaux d’activité ou logs système).
- Durée de conservation : Pendant la durée nécessaire pour assurer la sécurité du site Internet et pendant les délais de prescription légale en vigueur.
DESTINATAIRES DES DONNÉES
PAYPER, S.A. informe qu’elle ne communiquera pas de données à caractère personnel à des tiers,sauf dans les cas suivants :
- Obligation légale : lorsque la communication est nécessaire pour se conformer à la réglementation en vigueur ou à des exigences d’autorités compétentes (par exemple, administrations publiques, juges et tribunaux).
- Exécution contractuelle : lorsque la cession est nécessaire au développement, à la mise en œuvre, à l’exécution et au contrôle de la relation contractuelle entre le Responsable et la personne concernée (par exemple, des institutions financières pour la gestion des encaissements et des paiements).
- Consentement de la personne concernée : lorsque la personne concernée elle-même l’a expressément autorisé.
- Responsables du traitement : PAYPER, S.A. peut autoriser l’accès aux données à caractère personnel par des fournisseurs fournissant des services nécessaires au fonctionnement de l’entreprise (par exemple, services informatiques, maintenance Web, assistance-conseil, services de messagerie et de transport). Cet accès ne constitue pas une cession de données,mais un traitement pour le compte du Responsable, réglementé par contrat conformément à l’article 28 du RGPD, garantissant à tout moment la confidentialité, l’intégrité et la sécurité des informations.
De même, PAYPER, S.A. garantit que tous les tiers ayant accès aux données à caractère personnel respectent la législation en vigueur en matière de protection des données et mettent en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité du traitement.
TRANSFERTS INTERNATIONAUX DE DONNÉES
PAYPER, S.A. peut effectuer des transferts internationaux de données à caractère personnel vers des prestataires de services situés en dehors de l’Espace économique européen (EEE), à condition que ces transferts soient nécessaires au développement de son activité (par exemple, services d’hébergement web, de messagerie électronique, de gestion des communications ou de support informatique).
Dans ces cas, PAYPER, S.A. s’assurera que les données sont transférées vers des pays offrant un niveau de protection adéquat reconnu par la Commission européenne ou, à défaut, que les Clauses contractuelles types approuvées par la Commission européenne ou d’autres mécanismes de protection appropriés prévus aux articles 46 et 49 du règlement (UE) 2016/679 (RGPD) s’appliquent.
COOKIES
Pour des informations détaillées sur l’utilisation de cookies et technologies similaires de stockage ou de suivi, consultez la Politique en matière de cookies disponible sur ce site Internet.
La base légale pour le traitement des données à caractère personnel provenant de l’utilisation de cookies non techniques réside dans le consentement donné par l’Utilisateur lors de l’acceptation de leur installation via la bannière ou le panneau de paramètres.
À tout moment, l’Utilisateur peut modifier ou retirer son autorisation en accédant de nouveau au panneau de configuration des cookies ou via les paramètres de son navigateur.
DÉCISIONS AUTOMATISÉES ET PROFILAGE
PAYPER S.A. n’effectue pas de décisions automatisées ni de profilage produisant des effets juridiques ou affectant significativement la personne concernée.
DROITS DES UTILISATEURS
L’Utilisateur est en droit de :
- Demander l’accès à ses données à caractère personnel traitées et de recevoir ces informations par écrit par le moyen demandé.
- Demander la rectification des données à caractère personnel inexactes ou, entre autres motifs,les données ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées.
- Demander la limitation du traitement de ses données.
- S’opposer au traitement de ses données à caractère personnel, le cas échéant, auquel cas ses données ne seront plus traitées, sauf pour des raisons légitimes.
- Droit à la portabilité de ses données à caractère personnel lorsque le traitement est fondé sur un consentement et est effectué par des moyens automatisés. Les données seront fournies de manière structurée, à usage commun et à lecture mécanique.
- Droit de retirer le consentement donné.
- Droit de déposer une plainte auprès de l’agence espagnole de protection des données.
L’Utilisateur peut exercer les droits susmentionnés à l’adresse postale ou e-mail du Responsable, en attestant son identité avec une copie numérisée de son document national d’identité (DNI) ou d’un document équivalent, et en précisant le droit qu’il souhaite exercer.
PROVENANCE DES DONNÉES
Les données à caractère personnel seront fournies par la personne concernée elle-même sur une base absolument volontaire. L’absence de fourniture de certaines données ou questions qui pourraient être posées dans les processus d’enregistrement ou dans les différents formulaires électroniques qui seront soumis à l’Utilisateur peut entraîner l’impossibilité d’accès à certains services pour lesquels la fourniture des données à caractère personnel est indispensable. Dans ce cas le Responsable informera du caractère obligatoire et/ou nécessaire de fournir les données à caractère personnelles pour le fonctionnement du service.
Le Responsable garantit à l’Utilisateur la confidentialité de ses données à caractère personnel et leur sécurité, en prenant les mesures nécessaires pour éviter tout(e) altération, perte, traitement ou accès non autorisé.
INFORMATIONS FOURNIES POUR L’UTILISATEUR
Les personnes de moins de 18 ans ne peuvent pas céder leurs données à caractère personnel sans le consentement préalable de leur père/mère et/ou de leur tuteur légal.
Les Utilisateurs, en fournissant leurs données sur les formulaires de contact ou présentées sur des formulaires de téléchargement, reconnaissent expressément, librement et sans équivoque que leurs données sont nécessaires pour répondre à leur demande de la part du Responsable, l’inclusion de données dans les champs restants étant volontaire.
L’Utilisateur garantit que les données à caractère personnel fournies sont véridiques et se porte garant de toute modification de ces données.
Toutes les données demandées par le site Internet sont nécessaires à la prestation d’un service optimal à l’Utilisateur. Si toutes les données ne sont pas fournies, il n’est pas garanti que les informations et les services fournis par le Responsable soient entièrement adaptés aux besoins de l’Utilisateur.
MESURES DE SÉCURITÉ
Conformément aux dispositions des réglementations en vigueur en matière de protection des données à caractère personnel, le Responsable respecte toutes les dispositions du RGPD et de la LOPDGDD pour le traitement des données à caractère personnel relevant de sa responsabilité, qui sont traitées de manière licite, légale et transparente vis-à-vis de la personne concernée et adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
Le Responsable garantit avoir mis en place des politiques techniques et organisationnelles appropriées pour mettre en œuvre les mesures de sécurité prévues par le RGPD et la LOPDGDD afin de protéger les droits et libertés des Utilisateurs et leur a communiqué les informations appropriées pour leur permettre de les exercer.
FAILLES DE SÉCURITÉ
Le Responsable informera de toute faille de sécurité affectant la base de données utilisée par ce site Internet, ou tout service tiers, toutes les personnes dont les données ont pu être affectées, ainsi que les autorités, dans les 72 heures suivant la détection de la faille.
DROIT EN VIGUEUR ET JURIDICTION
Il se réserve la faculté de présenter les actions civiles ou pénales qu’il jugera nécessaires en raison de l’utilisation indue du site Internet et des contenus.
La relation entre l’Utilisateur et le Responsable est régie par la réglementation en vigueur et applicable sur le territoire espagnol. En cas de différend relatif à l’interprétation et/ou à l’application, les parties soumettent leurs différends à la juridiction ordinaire en se soumettant aux juges et aux tribunaux compétents conformément à la loi.