La présente politique de gestion énonce les pratiques et les conditions dans lesquelles Profield Event Group (ci-après la Société) traite des données à caractère personnel (ci-après les Données) pour les besoins de ses activités.
Elle s’applique lorsque les Données sont traitées par les différentes entités de Profield Events Group sur les sites internet édités par la Société ou dans le cadre des relations, de quelque nature qu’elles soient avec les clients, fournisseurs et partenaires de la Société.
Cette politique de gestion des données s’inscrit dans le cadre réglementaire et légal applicable à la protection des données à caractère personnel notamment les dispositions du Règlement UE 2016/679 sur la protection des données du 27 avril 2016 et celles de la loi n°78-17 du 6 janvier 1978 modifiée.
1 - DEFINITION
Données à caractère personnel ou Données: toute information permettant d’identifier une personne physique identifiée, directement ou indirectement notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne…
Responsable du traitement : la personne morale qui détermine les finalités et les moyens du traitement. Lorsque la Société met en œuvre les traitements de données nécessaires à la gestion de ses activités, elle agit en qualité de responsable du traitement.
Traitement de Données à Caractère Personnel ou Traitement : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqué(s) à des Données ou des ensembles de Données à Caractère Personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification…
Personnes concernées par le traitement : ici les clients, exposants ou visiteurs de nos événements, fournisseurs ou partenaires de la Société ainsi que les utilisateurs de ses sites internet et des services associés (ci-après les Personnes concernées).
Dans la suite du document, les termes utilisés avec une majuscule font référence aux définitions de l’article 4 du Règlement (UE) 2016/679 en son article 4.
2- DONNEES TRAITEES
• Pour l’inscription à nos événements les Donnés relatives à l’identité des utilisateurs, visiteurs et exposants : nom, prénom, adresse électronique, adresse postale ou encore numéro de téléphone et profil, société représentée, poste occupé ;
• Lors de la participation aux événements les Données relatives: date de participation, stands visités, participation aux conférences, jeu-concours, prestations exposants, documentation obligatoire (assurances…)
• Pour le fonctionnement de l’application PE dédiée aux exposants : les coordonnées des visiteurs scannées avec leur accord, informations complémentaires fournies par le visiteur ;
• Pour nos prestations payantes (abonnement, prestation ponctuelle) : informations relatives à la carte bancaire utilisée (nom du titulaire de la carte, numéro de la carte, date d’expiration…), détail de la commande, la date de la commande, échanges avec le service des relations commerciales. En tout état de cause, les données relatives au paiement sont traitées conformément à la réglementation et aux normes de sécurité applicables en la matière ;
• Pour l’utilisation d’un espace personnel (exposant, visiteur, adhérent) : identifiants, choix et préférences, historique des prestations le cas échéant.
• Dans le cadre de la navigation sur nos Sites : ces données peuvent inclure l’adresse IP, la résolution de l’écran, le navigateur utilisé, le temps de navigation, historique de recherche, le système d’exploitation utilisé, la langue et les pages visualisées, données relatives à l’interaction avec les réseaux sociaux.
La Société collecte les Données directement auprès des personnes concernées notamment via les Sites de la Société, les réseaux sociaux ou à l’occasion d’évènements organisés par la Société.
Elle peut également obtenir des Données par l’intermédiaire de sociétés tierces, partenaires commerciaux.
3- BASES LEGALES ET FINALITES DES TRAITEMENTS
• Le contrat : le traitement est nécessaire à l’exécution ou à la préparation d’un contrat avec vous (art. 6,1, b du Règlement (UE) 2016/679)
• Les obligations légales et réglementaires : le traitement est imposé par des textes légaux (art. 6,1, c du Règlement (UE) 2016/679)
• L’intérêt légitime : le traitement est nécessaire à la poursuite d’intérêts légitimes de la Société, notamment pour l’exploitation de sa base de données prospects dans le strict respect des droits des personnes dont les données sont traitées. (art. 6,1, f du Règlement (UE) 2016/679)
Certains Traitements peuvent également être réalisés sur la base du consentement exprès de la Personne concernée. (art. 6,1, a du Règlement (UE) 2016/679).
Les bases légales et finalités sont résumées dans le tableau inclus aux présentes.
4- DESTINATAIRES DES DONNEES
Avec le consentement de la personne concernée, les Données peuvent être transmises à nos partenaires afin qu’ils vous adressent des informations et actualités sur les services et produits qu’ils proposent. Les Données des visiteurs sont transmises aux exposants qui utilisent l’application PE lorsque les visiteurs acceptent le scan de leur badge par l’exposant.
Lorsque la réglementation en vigueur l’exige, la Société est susceptible de transmettre vos Données aux organismes et autorités légalement autorisés à y accéder (notamment les autorités judiciaires et administratives).
Les Données seront également transmises en cas de cession de tout ou partie de son activité par la Société, ainsi qu’en cas de restructuration ou de réorganisation du groupe.
5- CONFIDENTIALITE ET SECURITE – TRANSFERTS HORS UE
Elle fait appel à un prestataire de paiement sécurisé pour la réalisation des transactions sur ses Sites.
Tout transfert de Données à caractère Personnel vers un pays tiers à l’Union Européenne ou à une organisation internationale n’est réalisé que dans un cadre sécurisé conformément aux exigences légales et réglementaires applicables c’est-à-dire soit lorsqu’il se fonde sur une décision d’adéquation assurant un niveau de protection adéquat dans le pays tiers, soit lorsqu’il est contractuellement encadré par des garanties appropriées au sens de l’article 46 du Règlement 2016/679.
6- DUREES DE CONSERVATION
Les Données permettant d’établir la preuve d’un droit ou d’un contrat, ou conservées au titre du respect d’une obligation légale par la société sont archivées conformément aux dispositions en vigueur.
Dans tous les cas les Données sont conservées en base active pour une durée définie puis en archivage intermédiaire, de façon sécurisée. Les durées de conservation sont indiquées au sein du tableau inclus aux présentes.
7- DROITS DES PERSONNES CONCERNEES
Lorsqu’ils sont applicables, elles disposent également d’un droit à la portabilité et à l’effacement , d’un droit à la limitation du Traitement, d’un droit d’opposition et du droit de définir des directives particulières relatives au sort de leurs données après décès, étant précisé que ces droits s’exercent uniquement et seulement dans les conditions strictement définies par la réglementation applicable.
Lorsque les Données sont traitées sur la base du consentement, celui-ci peut être révoqué à tout moment sans que ce retrait ne porte atteinte à la licéité des traitements antérieurement réalisés sur cette base.
Ces droits peuvent être exercés en contactant Profield Events Group, par voie électronique ou postale, aux coordonnées suivantes : Profield Events Group – Protection des données – Zone Coriolis III – Rue Evariste Galois – 71210 Torcy ou dpo@profieldevents.com. La Société se réserve le droit de procéder à une vérification d’identité afin de garantir la confidentialité des Données.
Dans certains cas, les fonctionnalités des Sites permettent de consulter et de modifier les Données communiquées à la Société.
8- MODIFICATION DE LA POLITIQUE DE PROTECTION DES DONNEES
9- CONTACT ET QUESTIONS
10- TABLEAU RECAPITULATIF
.png)