top of page

Confidentialité

Cette politique de confidentialité est basée sur les exigences du Règlement général sur la protection des données (RGPD) de l'UE. Dernière mise à jour : 1er avril 2023.

Responsable du traitement des données
Nom : Trust Anchor Group AB / Wawcash
Numéro d'identification : SE559058200201
Adresse : Blekholmsterrassen 36, 11164 Stockholm, Suède

Personne de contact pour le registre
Trust Anchor Group AB, contact@trustanchorgroup.com

Nom du registre et des personnes concernées
Registre des utilisateurs de Trust Anchor Group AB.

Le registre des utilisateurs de Trust Anchor Group (« TAG ») est utilisé dans le cadre des services de TAG (Wawcash et tout service supplémentaire).

Pour plus de clarté :
TAG agit en tant que responsable du traitement des données concernant les utilisateurs du service. L'organisation expéditrice est responsable de la création des documents électroniques et de leur transmission à l'utilisateur. Dans ces cas, l'organisation expéditrice est responsable du traitement des données personnelles. TAG agit en tant que sous-traitant des données personnelles pour le compte de l'expéditeur et traite les données personnelles conformément aux instructions fournies par l'organisation expéditrice.

Qu'est-ce qu'une donnée personnelle ?
Les données personnelles incluent toutes les informations qui peuvent être liées directement ou indirectement à une personne physique vivante. Exemples de données personnelles : nom, adresse e-mail, numéro de téléphone, adresse postale, code d'identification personnel et adresse IP. Le registre contient des données personnelles.

Base légale et finalité du traitement des données personnelles

Contenu des données personnelles du registre :

  • Code d'identification personnel

  • Adresse e-mail

  • Numéro de téléphone portable

  • Nom

  • Adresse postale

  • Adresse IP

  • Identifiant de l'appareil

  • Informations collectées sur l'utilisation des services (comme les informations de connexion)

Source des données :
La source des données personnelles est l'authentification numérique forte, le système d'information sur la population du registre central de la population, et l'utilisateur lui-même lorsqu'il saisit des données et utilise le service. TAG peut également être une source de données dans le cadre de l'utilisation du service, de l'envoi d'e-mails à TAG et à chaque connexion.

TAG peut mettre à jour en continu le code d'identification personnel, le nom et l'adresse postale de l'utilisateur en les vérifiant auprès du système d'information sur la population du registre central de la population pour garantir que les données personnelles sont à jour et exactes.

Finalité :
L'objectif du traitement des données personnelles est d'identifier l'utilisateur de manière univoque en tant qu'utilisateur du service. L'identification univoque de l'utilisateur est essentielle pour garantir que les documents électroniques sont livrés à la bonne personne, ce qui est crucial pour la protection de la vie privée. Cela signifie que TAG et l'expéditeur utilisent les données personnelles pour identifier les destinataires des documents électroniques. L'identification se fait en comparant les données personnelles des utilisateurs avec celles des destinataires des documents transmis par l'expéditeur. L'expéditeur peut également effectuer cette identification en comparant les données personnelles du destinataire du document avec une liste d'éléments de données personnelles des utilisateurs de TAG.

Le code d'identification personnel est utilisé pour demander vos informations de nom et d'adresse auprès du registre central de la population.

Les données personnelles peuvent également être utilisées pour vérifier que la personne concernée est bien celle qu'elle prétend être, pour mettre en œuvre des questions de sécurité et d'autres mesures de sécurité, par exemple.

Votre adresse e-mail sert d'identifiant utilisateur et est utilisée pour vous identifier lorsque vous vous connectez au service. Votre numéro de téléphone portable est utilisé pour vous envoyer un mot de passe à usage unique à chaque connexion au service. Cela s'appelle l'authentification à deux facteurs, et son objectif est de garantir la sécurité de votre compte utilisateur.

TAG peut utiliser l'adresse e-mail et le numéro de téléphone portable pour informer l'utilisateur des questions importantes liées au service, telles que les nouveaux documents électroniques et les conditions générales. En termes de sécurité, il est nécessaire que TAG ait accès à la fois à l'adresse e-mail et au numéro de téléphone portable pour informer les personnes concernées lorsqu'elles ont de nouveaux documents à traiter dans le service (toutefois, les utilisateurs peuvent désactiver les notifications par e-mail concernant les documents non lus et les paiements non traités via le service). Veuillez noter que certaines communications liées au service, telles que les modifications des conditions générales, ne peuvent pas être refusées.

Les noms sont utilisés dans les communications pour rendre les services de TAG plus personnels. Cela signifie, par exemple, adresser le destinataire au début du message : « Bonjour, X ».

Les adresses IP sont stockées dans les fichiers journaux du système de TAG pendant 45 jours pour garantir que TAG peut effectuer les dépannages nécessaires, se défendre contre les attaques et les situations dangereuses, et continuer à développer le service (principalement en termes de sécurité).

Nous avons besoin de l'identifiant de votre appareil pour envoyer des notifications push à votre appareil mobile. L'identifiant de l'appareil est utilisé pour la connexion par empreinte digitale. Il peut également être utilisé pour le développement de produits liés au service (principalement en termes de sécurité).

D'autres informations collectées sur l'utilisation des services (comme les informations de connexion) sont traitées pour maintenir et développer le service.

Base légale :
La base légale est l'accord entre l'utilisateur et TAG (dans le cadre de l'inscription et de l'acceptation des conditions générales de TAG) et l'intérêt légitime (motivé par le besoin fort de TAG de se défendre contre les attaques et les situations dangereuses, et d'améliorer continuellement le service et sa sécurité, ainsi que par le besoin fort de TAG de notifier l'utilisateur qu'il recevra des documents électroniques envoyés au service par un nouvel expéditeur). Le traitement du code d'identification personnel est basé sur le consentement de l'utilisateur pour un traitement comparable aux activités mentionnées à l'article 29, paragraphe 2, de la loi sur la protection des données.

Protection des données personnelles
Les employés de TAG ont reçu des informations de base sur la protection des données, et TAG s'efforce de garantir, par ses opérations, que les données personnelles sont traitées de manière appropriée. Les bases de données dans lesquelles les données personnelles sont stockées sont protégées par des pare-feu, des mots de passe et d'autres mesures techniques. Des copies de sauvegarde des bases de données sont réalisées régulièrement. Les bases de données et leurs copies de sauvegarde sont stockées dans des locaux verrouillés et surveillés. Les bases de données ne peuvent être consultées que par les employés dont les fonctions nécessitent un accès aux données personnelles. Les employés traitant les données personnelles sont soumis à une obligation de confidentialité.

Combien de temps les données personnelles seront-elles stockées ?
TAG dispose de directives et de pratiques claires pour la suppression des données personnelles. Cela signifie que les données personnelles ne seront stockées que tant qu'il existe une base pour leur stockage, c'est-à-dire tant que leur finalité l'exige.

Pour certaines des données personnelles traitées, les durées de stockage sont influencées par les réglementations légales et les considérations de sécurité.

Accord :
Les données personnelles pour lesquelles la base légale est un accord seront traitées aussi longtemps que vous utilisez le service.

Si l'utilisation du service est interrompue ou arrêtée, toutes les données personnelles que TAG a collectées à votre sujet seront supprimées du service quarante-cinq (45) jours après la fermeture du service (voir les conditions générales du service). Cette période a été choisie pour permettre à l'utilisateur de transférer et de stocker ses documents ailleurs et de lui donner le temps de faire envoyer ses documents vers un autre canal.

Service client :
Les données personnelles que TAG traite concernant la personne concernée dans le cadre du service client seront stockées pendant jusqu'à 180 jours. Ce stockage de données est nécessaire pour que TAG puisse aider la personne concernée et suivre les questions liées au service client.

Données de journal du système d'information sur la population :
Les codes d'identification personnels que TAG traite dans le cadre des services seront stockés dans les données de journal du système d'information sur la population pendant cinq (5) ans. Ce stockage de données est nécessaire pour que TAG puisse détecter, surveiller, gérer et rectifier les mesures de sécurité liées aux données personnelles.

Journal des applications :
Les données personnelles traitées dans le cadre des services seront stockées dans les journaux des applications pendant quarante-cinq (45) jours après la fermeture du service. Les journaux des applications sont utilisés uniquement en interne chez TAG.

Qui a accès aux données personnelles ?
Nous traitons les données personnelles avec la plus grande précision et attention. Nous respectons le droit de chacun à la protection des données personnelles. TAG ne vend jamais de données personnelles à des tiers ni ne les expose à des violations de données personnelles. De plus, TAG ne divulgue ni n'utilise les données personnelles à d'autres fins que celles mentionnées ci-dessus.

Les données personnelles ne sont traitées que par les employés dont les fonctions nécessitent un traitement des données personnelles.

TAG met en œuvre toutes les mesures juridiques, techniques et organisationnelles nécessaires pour garantir que les données personnelles sont traitées de manière sécurisée, avec un niveau de protection approprié. Cela concerne TAG en interne, ainsi que les tiers avec lesquels TAG collabore. Les données personnelles ne peuvent être consultées que par les employés qui ont besoin de les traiter pour remplir les finalités mentionnées ci-dessus. Tous les employés traitant des données personnelles sont soumis à une obligation de confidentialité appropriée.

Sous-traitants de TAG et entreprises appartenant au même groupe que TAG
Dans le cadre de la fourniture du service, TAG peut utiliser des sous-traitants et d'autres entreprises appartenant au même groupe que TAG. Les sous-traitants fournissent à TAG des services de technologie de l'information, par exemple. Les sous-traitants et les entreprises appartenant au même groupe que TAG peuvent traiter des données personnelles pour le compte de TAG. Dans un tel cas, TAG est tenu de s'assurer que la partie concernée traite les données personnelles conformément à la législation sur la protection des données et uniquement aux fins que TAG communique à la personne concernée conformément au tableau ci-dessus. Le transfert de données personnelles nécessite que les organisations recevant et traitant les données personnelles aient conclu un accord avec TAG concernant le traitement légal des données personnelles.

Registre central de la population
TAG peut vérifier vos données personnelles auprès du registre national des données personnelles (système d'information sur la population du registre central de la population) pour s'assurer que les données personnelles stockées par TAG concernant la personne concernée sont à jour et exactes.

Les autorités
TAG peut divulguer des données personnelles aux autorités, comme la police, si la loi l'exige.

Où les données personnelles sont-elles traitées ?
TAG traite généralement les données personnelles dans le pays où l'utilisateur réside. Dans certaines circonstances, cependant, la mise en œuvre technique du service peut nécessiter que les données personnelles soient traitées dans un autre pays de l'UE ou de l'EEE, et exceptionnellement dans un pays non membre de l'UE ou de l'EEE. Si TAG doit utiliser un sous-traitant dans un pays non membre de l'UE ou de l'EEE, TAG s'assure que les données personnelles sont traitées légalement, par le biais d'arrangements contractuels conformes aux clauses contractuelles types de la Commission européenne, par exemple.

Prise de décision automatique
TAG ne s'engagera pas dans une prise de décision automatique ou un profilage basé sur vos données personnelles.

Quels sont les droits de la personne concernée ?
Si vous le souhaitez, vous pouvez contacter TAG pour obtenir plus d'informations sur le traitement des données personnelles ou pour exercer vos droits liés au traitement des données personnelles. Pour ce faire, veuillez contacter TAG à l'adresse contact@trustanchorgroup.com.

Vos droits concernant le traitement des données personnelles :

  • Vous avez le droit d'obtenir des informations sur la collecte et le traitement de vos données personnelles. Le traitement des données personnelles doit être transparent.

  • Vous avez le droit d'accéder à vos données personnelles, ce qui signifie que vous avez le droit d'obtenir de TAG la confirmation que TAG traite ou non des données personnelles vous concernant. Vous avez également le droit d'obtenir une copie des données personnelles que TAG a collectées à votre sujet. Dans votre demande, veuillez préciser clairement quelles données vous souhaitez obtenir. Les données sont gratuites et vous seront envoyées par courrier à TAG ou par un autre moyen électronique sans retard injustifié, dans un délai d'un (1) mois. Si vous avez plusieurs demandes ou si votre demande est complexe, le délai peut être prolongé de deux mois. L'extension du délai doit vous être justifiée. Si TAG ne peut pas vous fournir les données demandées, TAG a l'obligation de vous expliquer les justifications.

  • Vous avez le droit de demander que vos données personnelles soient rectifiées. Il est important que les données personnelles traitées par TAG vous concernant soient exactes. Si votre numéro de téléphone, votre adresse e-mail ou d'autres coordonnées changent, ou si vous remarquez que nous avons des informations inexactes, erronées ou insuffisantes à votre sujet, vous avez le droit de demander que nous rectifiions les données.

  • Dans certaines circonstances, vous avez le droit de demander que vos données personnelles soient effacées et le « droit à l'oubli » sans retard injustifié. Par exemple, si les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, vous avez le droit à l'oubli. Cependant, ce droit ne peut pas être exercé si TAG est tenu par la loi de conserver certaines de vos données personnelles. Si vous demandez que vos données personnelles soient effacées, TAG effacera toutes les données personnelles vous concernant qui peuvent être effacées. Cependant, TAG effacera vos données personnelles sans demande une fois qu'il n'y aura plus d'obligations légales ou autres pour leur conservation.

  • Dans certaines circonstances, vous avez le droit de demander que TAG limite le traitement de vos données personnelles. Par exemple, le traitement des données personnelles peut être limité si vous avez demandé que nous rectifiions vos données et que cela nous prend beaucoup de temps pour répondre à votre demande. Dans un tel cas, nous limiterons le traitement de vos données personnelles jusqu'à ce que nous ayons répondu à votre demande.

  • Dans certaines circonstances, vous avez le droit de transférer vos données personnelles d'un système à un autre. Cela signifie que vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de transférer ces données à un autre responsable du traitement. Vous avez le droit de transférer directement vos données personnelles à un autre responsable du traitement uniquement si cela est techniquement possible.

  • Dans certaines circonstances, vous avez le droit de vous opposer au traitement de vos données personnelles, ce qui signifie que vous avez le droit de demander que vos données personnelles ne soient pas traitées du tout. Vous avez droit à ce droit si le traitement des données personnelles est basé sur un intérêt légitime (voir ci-dessus pour plus d'informations sur ces cas). Dans votre demande, veuillez préciser à quoi vous vous opposez en termes de traitement.

TAG répondra à votre demande dans un délai d'un (1) mois à compter de sa réception, sauf si TAG a des raisons spécifiques de prolonger le délai de réponse. Si nécessaire, TAG peut demander à l'expéditeur de la demande de vérifier son identité et de préciser la demande. Les mesures liées à la demande seront mises en œuvre sans délai après la réponse, sauf indication contraire. TAG peut refuser votre demande sur la base de la loi applicable.

Où puis-je déposer une plainte ?
Si vous pensez que TAG traite vos données personnelles en violation de la législation applicable sur la protection des données, nous vous encourageons à nous en informer. Vous pouvez contacter TAG à l'adresse contact@trustanchorgroup.com. Vous avez également le droit de déposer une plainte auprès de l'autorité de protection des données. Pour plus d'informations, visitez le site web de l'autorité de protection des données.

Mise à jour de cette politique de confidentialité
TAG se réserve le droit de modifier cette politique de confidentialité à tout moment, car TAG développe continuellement le

bottom of page