Politique de confidentialité Skillsive / EHS VR
Important policies for using Skillsive services, privacy settings, and account safety on public pages.
Introduction
La présente politique de confidentialité (ci-après la « Politique ») décrit la façon dont BHP VR SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, dont le siège social est situé à Varsovie (ci-après « BHP VR », « nous »), collecte, utilise, protège et communique les données à caractère personnel via la plateforme en ligne accessible aux adresses skillsive.com et ehsvr.com ainsi que via les applications de réalité virtuelle (VR) et autres services associés (collectivement le « Service » ou la « Plateforme »).
Nous nous engageons à protéger votre vie privée et à traiter les données à caractère personnel conformément à la législation applicable, en particulier au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données — « RGPD »).
Rôles clés dans le traitement des données : il est important de comprendre que le rôle de BHP VR dans le traitement des données à caractère personnel varie selon le contexte :
- BHP VR en tant que responsable de traitement : nous sommes responsables du traitement des données à caractère personnel des représentants de nos Clients (par exemple interlocuteurs, informations de facturation) et des visiteurs de nos sites web.
- BHP VR en tant que sous-traitant : nous agissons en qualité de sous-traitant pour les données à caractère personnel des Utilisateurs finaux (par exemple apprenants, salariés) saisies et gérées sur la Plateforme par nos Clients (Organisations) aux fins de dispenser des formations VR. Dans ce cas, le responsable du traitement des données des Utilisateurs finaux est le Client (Organisation).
La présente Politique complète les conditions d’utilisation Skillsive / EHS VR (les « Conditions »). L’utilisation du Service vaut prise de connaissance de la présente Politique. Lorsque nous traitons des données d’Utilisateurs finaux pour le compte du Client, la base légale et les règles détaillées de ce traitement sont également régies par un accord de sous-traitance (DPA) distinct conclu entre BHP VR et le Client.
1 Définitions
Les termes employés dans la présente Politique ont la signification suivante :
- Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable (la « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement.
- Traitement : toute opération ou tout ensemble d’opérations effectuées sur des données à caractère personnel ou des ensembles de données à caractère personnel, à l’aide de procédés automatisés ou non, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
- Responsable du traitement : l’entité qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Pour les données des représentants du Client, le responsable du traitement est BHP VR. Pour les données des Utilisateurs finaux saisies par le Client, le responsable du traitement est le Client (Organisation).
- Sous-traitant : l’entité qui traite des données à caractère personnel pour le compte du responsable du traitement. BHP VR est le sous-traitant des données des Utilisateurs finaux pour le compte du Client.
- Personne concernée : personne physique dont les données à caractère personnel sont traitées (par exemple représentant du Client, Utilisateur final, visiteur du site web).
- Client / Organisation : entité commerciale, établissement d’enseignement ou autre unité organisationnelle qui utilise le Service sur la base d’un contrat conclu avec BHP VR.
- Représentant du Client : personne physique agissant pour le compte du Client (par exemple interlocuteur, gestionnaire du contrat, administrateur du compte).
- Utilisateur final / Apprenant : personne physique (par exemple salarié, étudiant, stagiaire) autorisée par le Client à utiliser les Applications VR dans le cadre de l’Abonnement du Client.
- Plateforme / Service : le système SaaS accessible en ligne aux adresses skillsive.com et ehsvr.com, ainsi que les Applications VR et autres services associés fournis par BHP VR.
- Applications VR : logiciels conçus pour être utilisés sur des Appareils VR, proposant des formations et simulations interactives.
- RGPD : règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016.
- Sous-traitant ultérieur : prestataire tiers auquel BHP VR fait appel et qui peut traiter des données à caractère personnel pour contribuer à la fourniture du Service (par exemple hébergeur, fournisseur de services d’IA).
- Cookies : petits fichiers texte enregistrés sur l’appareil d’un utilisateur lors de la visite d’un site web. Détails dans la politique relative aux cookies.
2 Informations sur le responsable du traitement et le sous-traitant
-
Le responsable du traitement des données à caractère personnel des représentants du Client et des visiteurs de skillsive.com et ehsvr.com est : BHP VR SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ ul. Ludowa 2 / 20, 00-780 Warszawa, Pologne KRS : 0000775079, NIP (numéro d’identification fiscale) : 7551935718, REGON (numéro d’identification d’entreprise) : 382887375
-
Le sous-traitant des données à caractère personnel des Utilisateurs finaux pour le compte du Client (qui en est le responsable du traitement) est : BHP VR SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (coordonnées ci-dessus).
-
Pour toute question relative au traitement des données à caractère personnel par BHP VR, y compris l’exercice de vos droits, vous pouvez nous contacter par e-mail à l’adresse [email protected] ou par courrier à l’adresse du siège social indiquée ci-dessus.
3 Données à caractère personnel que nous collectons
Nous collectons et traitons différentes catégories de données à caractère personnel, selon votre interaction avec notre Service :
-
Données de l’Organisation (Client) et des représentants du Client (en qualité de responsable du traitement) :
- Données d’identification et de contact des représentants du Client : prénom, nom, adresse e-mail, numéro de téléphone, fonction.
- Données de l’entreprise : nom de l’Organisation, identifiant de l’Organisation, adresse, numéro d’identification fiscale (le cas échéant).
- Données de facturation : informations nécessaires à l’établissement des factures et au traitement des paiements.
- Informations de compte : identifiants de connexion des représentants du Client à la Plateforme, préférences du compte.
- Données relatives à la gestion du consentement RGPD des Apprenants au sein de l’organisation : statut de traitement des données RGPD de l’Apprenant, URL du document RGPD accepté.
- Correspondance et historique des échanges avec BHP VR.
-
Données des Utilisateurs finaux (Apprenants) (en qualité de sous-traitant pour le compte du Client) :
- Données d’identification saisies par le Client : pseudonyme.
- Données de contact ou d’identification facultatives saisies par le Client : adresse e-mail (peut être vide), numéro de téléphone (peut être vide), matricule (peut être vide). Important : c’est le Client (responsable du traitement) qui décide si la fourniture de ces données est nécessaire à ses finalités de formation et qui répond de la base légale de leur traitement.
- Données d’accès : code de connexion.
- Informations de compte : identifiant de pays, identifiant de langue, statut d’activité.
- Informations relatives au consentement RGPD (gérées par le Client) : type de consentement (par exemple consentement d’entreprise), URL du document accepté, statut du consentement, horodatages de création et de mise à jour, informations sur l’auteur de la création et de la mise à jour.
- Données d’activité de formation : résultats de formation, données de suivi de la progression, statistiques d’utilisation des applications VR, données d’utilisation des appareils liées aux licences.
-
Données de compte / d’utilisateur de la Plateforme (représentants du Client, administrateurs BHP VR) :
- Adresses e-mail.
- Informations de compte de base.
- Données d’authentification.
- Informations de session.
- Autorisations liées au rôle de l’utilisateur.
-
Données de communication :
- Contenu des échanges par e-mail (par exemple via SendGrid pour l’assistance et les notifications).
- Préférences de notification.
- Notifications système.
-
Données techniques (collectées automatiquement) :
- Identifiants d’appareils (y compris les appareils VR rattachés aux abonnements).
- Adresses IP.
- Informations sur le navigateur et l’appareil.
- Jetons de session, jetons d’authentification.
- Journaux système (pouvant contenir des identifiants techniques).
- Données collectées au moyen de cookies et de technologies similaires (détails dans la politique relative aux cookies).
-
Données d’interaction avec l’IA :
- Données d’entrée (par exemple texte, requêtes) transmises aux services d’IA intégrés, tels qu’OpenAI, afin d’activer certaines fonctionnalités de la Plateforme.
- Données (éventuellement vocales) traitées par des services de synthèse vocale, tels qu’ElevenLabs, si ces fonctionnalités sont utilisées. Ce traitement vise à rendre la fonctionnalité opérationnelle ; les modalités de conservation des données par ces services relèvent de leurs propres politiques et accords de sous-traitance.
Remarque importante sur les données facultatives des Utilisateurs finaux : nous soulignons que la fourniture d’une adresse e-mail, d’un numéro de téléphone ou d’un matricule pour un Utilisateur final est facultative du point de vue de la Plateforme. C’est le Client (en qualité de responsable du traitement) qui décide de la nécessité de collecter ces données pour ses propres finalités et qui répond de l’existence d’une base légale appropriée (par exemple le consentement de l’Utilisateur final, si celui-ci est requis). L’absence de ces données peut limiter certaines fonctionnalités (par exemple la communication directe avec l’Utilisateur final via la Plateforme ou les procédures de récupération de mot de passe si la connexion reposait sur l’adresse e-mail).
4 Comment nous collectons les données à caractère personnel
Nous collectons les données à caractère personnel de plusieurs manières :
- Directement auprès du Client (Organisation) ou de ses représentants : lors de la création du compte, de la négociation du contrat, de l’achat d’un Abonnement, de la configuration de la Plateforme ou d’un échange avec notre assistance (par exemple coordonnées, données de l’entreprise, informations de facturation).
- Directement auprès du Client (Organisation) au sujet des Utilisateurs finaux : lorsque le Client saisit dans la Plateforme les données de ses salariés ou apprenants (par exemple pseudonymes, coordonnées facultatives, identifiants).
- Directement auprès des Utilisateurs finaux pendant l’utilisation du Service : au travers des interactions avec la Plateforme et les Applications VR (par exemple production de résultats de formation, progression dans les cours, usage des codes de connexion, données d’activité). Des informations de consentement peuvent également être recueillies via la Plateforme si le Client met en place un tel processus.
- Automatiquement pendant l’utilisation du Service : lorsque vous interagissez avec notre Plateforme ou nos Applications VR, nous collectons automatiquement certaines données techniques (par exemple adresse IP, identifiant d’appareil, type de navigateur, journaux système, données d’utilisation) au moyen de cookies et de technologies similaires (voir notre politique relative aux cookies).
5 Bases légales du traitement des données (art. 6 du RGPD)
Nous traitons vos données à caractère personnel sur les fondements juridiques suivants au titre du RGPD :
- Exécution d’un contrat (art. 6, paragraphe 1, point b, du RGPD) : il s’agit de la base principale du traitement des données des représentants du Client et des données des Utilisateurs finaux nécessaires à la fourniture du Service conformément au contrat conclu (Conditions et contrat d’Abonnement). Cela comprend la gestion des comptes, la mise à disposition des fonctionnalités de la Plateforme et des Applications VR, le traitement des résultats de formation, la gestion des limites d’Abonnement, la gestion des paiements et la fourniture de l’assistance technique.
- Intérêts légitimes du responsable du traitement (art. 6, paragraphe 1, point f, du RGPD) : nous traitons certaines données sur le fondement de nos intérêts légitimes, sous réserve qu’ils ne prévalent pas sur vos droits et libertés. Nos intérêts légitimes comprennent :
- assurer la sécurité de la Plateforme, prévenir la fraude et les usages abusifs (par exemple surveillance des connexions, des adresses IP et des limites d’appareils) ;
- analyser et améliorer le Service (par exemple analyse de données d’utilisation agrégées et anonymisées afin d’enrichir les fonctionnalités et l’expérience utilisateur) ;
- la prospection directe de nos propres produits ou services similaires auprès de nos Clients existants (toujours assortie d’une possibilité simple d’opposition) ;
- la constatation, l’exercice ou la défense de droits en justice ;
- faire respecter les conditions d’utilisation.
- Consentement (art. 6, paragraphe 1, point a, du RGPD) : dans certains cas, nous pouvons vous demander votre consentement au traitement de données, par exemple :
- pour l’utilisation de certains cookies (analytiques, fonctionnels — détails dans la politique relative aux cookies) ;
- pour la réception d’informations marketing si vous n’êtes pas notre Client ;
- pour les Utilisateurs finaux : il appartient au Client (en qualité de responsable du traitement) de recueillir auprès de ses Utilisateurs finaux les consentements nécessaires au traitement de leurs données à caractère personnel via la Plateforme, en particulier en cas de collecte de données facultatives (e-mail, téléphone, matricule) ou de traitement à des fins autres que la seule réalisation de la formation. BHP VR met à disposition des outils pouvant aider le Client à gérer les consentements, mais l’obligation juridique incombe au Client ;
- le cas échéant, pour le traitement de données dans le cadre de fonctionnalités spécifiques et facultatives (par exemple liées à l’IA) lorsqu’elles dépassent l’exécution du contrat ou l’intérêt légitime et requièrent un consentement distinct.
- Obligation légale (art. 6, paragraphe 1, point c, du RGPD) : nous pouvons traiter des données à caractère personnel lorsque cela est nécessaire au respect d’obligations légales qui nous incombent (par exemple législation fiscale, réglementation comptable, réponse aux demandes des autorités compétentes).
6 Finalités du traitement des données
Nous traitons vos données à caractère personnel aux finalités suivantes :
- Fournir et gérer le Service :
- permettre la création et la gestion du compte Client ;
- authentifier les utilisateurs et donner accès à la Plateforme et aux Applications VR ;
- assurer les fonctionnalités de la Plateforme, notamment la gestion des Utilisateurs finaux, des cours, des Abonnements et des limites d’appareils ;
- traiter et conserver les données des formations VR réalisées (résultats, progression) ;
- permettre et vérifier l’utilisation du mode hors ligne des Applications VR ;
- gérer les paiements et la facturation des Abonnements.
- Communication :
- envoyer des informations importantes relatives au Service (par exemple notifications de changements, interruptions techniques, mises à jour de sécurité) ;
- répondre aux questions et aux demandes d’assistance technique ;
- envoyer des informations marketing et commerciales (avec consentement ou sur le fondement de l’intérêt légitime, avec possibilité d’opposition).
- Sécurité et conformité :
- surveiller la sécurité de la Plateforme, détecter et prévenir les menaces, les fraudes et les usages abusifs (par exemple vérification du respect des limites d’appareils, analyse des schémas de connexion inhabituels) ;
- faire respecter les conditions d’utilisation ;
- satisfaire aux obligations légales, réglementaires et déclaratives ;
- gérer les consentements RGPD et en documenter le statut.
- Analyse et évolution du Service :
- analyser la façon dont la Plateforme et les Applications VR sont utilisées (souvent à partir de données agrégées ou anonymisées) afin de comprendre les besoins des utilisateurs ;
- améliorer les fonctionnalités existantes et enrichir l’expérience utilisateur ;
- développer de nouvelles fonctionnalités et de nouveaux services (voir également l’article 12).
- Activer des fonctionnalités spécifiques :
- traiter des données (par exemple textuelles) au moyen de services d’IA intégrés (par exemple OpenAI) afin d’assurer certaines fonctionnalités de la Plateforme ;
- traiter des données (éventuellement vocales) au moyen de services de synthèse vocale (par exemple ElevenLabs) afin de mettre en œuvre des fonctionnalités vocales.
7 Communication des données et tiers
Nous ne vendons pas vos données à caractère personnel. Nous pouvons les communiquer dans les cas suivants :
- Accès du Client aux données des Utilisateurs finaux : le Client (Organisation) a accès aux données à caractère personnel de ses propres Utilisateurs finaux qu’il traite via la Plateforme, puisqu’il en est le responsable du traitement.
- Sous-traitants ultérieurs : nous faisons appel à des prestataires tiers de confiance (sous-traitants ultérieurs) qui traitent des données à caractère personnel pour notre compte afin de permettre la fourniture du Service. Nous avons conclu avec eux des accords de sous-traitance appropriés. Nos principaux sous-traitants ultérieurs sont :
- Microsoft Azure : fournisseur d’infrastructure cloud (hébergement, bases de données, stockage de fichiers). Les données sont principalement conservées dans des centres de données de la région Europe de l’Ouest (Pays-Bas/Allemagne).
- SendGrid (Twilio) : fournisseur de service d’envoi d’e-mails (notifications système, communication). Les données peuvent être traitées aux États-Unis.
- OpenAI : fournisseur de services d’intelligence artificielle utilisés dans certaines fonctionnalités de la Plateforme. Les données peuvent être traitées aux États-Unis.
- ElevenLabs : fournisseur de services de synthèse vocale, si ces fonctionnalités sont utilisées. Les données peuvent être traitées aux États-Unis et/ou dans l’UE.
- Autres prestataires : nous pouvons faire appel à d’autres prestataires (par exemple prestataires de paiement, outils d’analyse) et nous vous en informerons conformément à la loi.
- Exigences légales : nous pouvons divulguer des données à caractère personnel lorsque la loi l’exige, par exemple à la demande d’un tribunal ou d’une autre autorité compétente.
- Opérations sur l’entreprise : en cas de fusion, d’acquisition, de réorganisation ou de cession de tout ou partie de nos actifs, les données à caractère personnel peuvent être transférées à l’entité repreneuse, dans le respect des engagements pris dans la présente Politique et de la législation applicable.
Transferts internationaux : comme indiqué ci-dessus, certains de nos sous-traitants ultérieurs (SendGrid, OpenAI, ElevenLabs) peuvent traiter des données en dehors de l’Espace économique européen (EEE), principalement aux États-Unis. Dans ce cas, nous assurons un niveau de protection adéquat des données transférées en recourant aux mécanismes approuvés par la Commission européenne, principalement les clauses contractuelles types (CCT), complétées si nécessaire par des mesures techniques et organisationnelles supplémentaires, conformément aux exigences du RGPD et à la jurisprudence de la Cour de justice de l’Union européenne (par exemple l’arrêt Schrems II).
8 Conservation, sécurité et transferts internationaux des données
- Lieu de conservation des données : nous conservons principalement les données de la Plateforme, y compris les données à caractère personnel, sur des serveurs Microsoft Azure situés dans la région Europe de l’Ouest (Pays-Bas/Allemagne).
- Sécurité des données : nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la destruction accidentelle ou illicite, la perte, l’altération, la divulgation ou l’accès non autorisés. Ces mesures comprennent notamment :
- le chiffrement des données en transit (SSL/TLS) et au repos (par exemple chiffrement des bases de données et du stockage) ;
- des mécanismes de contrôle d’accès (authentification, autorisation fondée sur les rôles) ;
- des mises à jour régulières des logiciels et des systèmes ;
- la supervision de la sécurité et la réponse aux incidents ;
- une séparation logique des données entre les différentes Organisations (architecture multi-locataires) ;
- la formation des salariés et des engagements de confidentialité.
- Transferts internationaux : nous confirmons que la conservation principale des données a lieu au sein de l’EEE. Toutefois, le recours à certains sous-traitants ultérieurs (énumérés à l’article 7) peut impliquer un transfert de données hors de l’EEE (principalement vers les États-Unis). Nous veillons à ce que ces transferts soient conformes au RGPD, sur la base de garanties appropriées telles que les clauses contractuelles types, et nous réalisons des analyses de risque de transfert en mettant en place, si nécessaire, des mesures de protection supplémentaires.
9 Durée de conservation des données
Nous ne conservons les données à caractère personnel que le temps nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, dans le respect des principes de minimisation et de limitation de la conservation :
- Données des représentants du Client : conservées pendant la durée du contrat conclu avec le Client puis, après son terme, pendant la durée nécessaire au respect des obligations légales (par exemple fiscales, comptables) ou à la constatation et à la défense de droits en justice (généralement jusqu’à l’expiration du délai de prescription).
- Données des Utilisateurs finaux (traitées en qualité de sous-traitant) : traitées aussi longtemps que le Client (responsable du traitement) l’exige dans le cadre d’un Abonnement actif et conformément aux stipulations de l’accord de sous-traitance. À la fin du contrat ou sur instruction expresse du Client, les données des Utilisateurs finaux sont supprimées ou anonymisées selon les procédures définies dans l’accord de sous-traitance (par exemple après un délai de grâce convenu).
- Données de formation : peuvent être conservées selon les besoins du Client (par exemple à des fins de certification ou de documentation santé-sécurité), dans la limite de la durée de conservation des données des Utilisateurs finaux, conformément à la politique du Client et à l’accord de sous-traitance.
- Journaux système et données techniques : conservés pendant une durée limitée, nécessaire à des fins de sécurité, de résolution des incidents et de respect des obligations légales.
Nous pouvons conserver des données sous forme anonymisée (ne permettant pas d’identifier des personnes) à des fins statistiques ou analytiques pendant une durée plus longue.
10 Vos droits en matière de protection des données (droits des personnes concernées)
En vertu du RGPD, vous disposez de droits spécifiques sur vos données à caractère personnel. Les modalités d’exercice dépendent du rôle de BHP VR, responsable du traitement ou sous-traitant :
-
Droits dont disposent les personnes concernées :
- Droit d’accès (art. 15 du RGPD) : droit d’obtenir la confirmation que nous traitons vos données et d’en obtenir une copie.
- Droit de rectification (art. 16 du RGPD) : droit de demander la correction de données inexactes.
- Droit à l’effacement (« droit à l’oubli ») (art. 17 du RGPD) : droit de demander la suppression des données dans certains cas (par exemple données devenues inutiles, consentement retiré, opposition exercée).
- Droit à la limitation du traitement (art. 18 du RGPD) : droit de demander la limitation du traitement dans certaines situations (par exemple exactitude contestée, traitement illicite).
- Droit à la portabilité des données (art. 20 du RGPD) : droit de recevoir les données que vous nous avez fournies dans un format structuré et de les transmettre à un autre responsable du traitement (lorsque le traitement est fondé sur le consentement ou sur un contrat et est effectué à l’aide de procédés automatisés).
- Droit d’opposition (art. 21 du RGPD) : droit de vous opposer au traitement fondé sur nos intérêts légitimes (y compris le profilage) et au traitement à des fins de prospection.
- Droit de retirer son consentement (art. 7, paragraphe 3, du RGPD) : lorsque le traitement est fondé sur le consentement, vous avez le droit de le retirer à tout moment (le retrait ne remet pas en cause la licéité du traitement effectué auparavant).
- Droits liés à la décision automatisée : nous vous informons qu’en principe nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques. Si de tels mécanismes venaient à être mis en place (par exemple dans des fonctionnalités d’IA), nous vous en informerions et garantirions les droits appropriés.
- Droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77 du RGPD) : vous avez le droit d’introduire une réclamation auprès de l’autorité polonaise de protection des données (UODO) si vous estimez que le traitement de vos données enfreint le RGPD.
-
Comment exercer vos droits :
- Si vous êtes représentant du Client (et souhaitez exercer vos droits sur des données dont BHP VR est responsable du traitement) : contactez-nous directement en utilisant les coordonnées figurant à l’article 2.
- Si vous êtes Utilisateur final (Apprenant) (et souhaitez exercer vos droits sur des données traitées par BHP VR pour le compte de votre Organisation) : adressez votre demande directement à votre Organisation (le Client), qui est responsable du traitement de vos données (par exemple au service des ressources humaines, à votre responsable ou au responsable formation). En qualité de sous-traitant, nous coopérerons avec votre Organisation pour l’aider à répondre à votre demande, comme l’exigent le RGPD (art. 28) et l’accord de sous-traitance.
11 Cookies et technologies similaires
Notre Plateforme utilise des cookies et des technologies similaires (comme le stockage local) afin d’assurer le bon fonctionnement du Service, d’analyser la fréquentation et d’améliorer l’expérience utilisateur. Certaines de ces technologies sont indispensables au fonctionnement du site, tandis que d’autres (par exemple analytiques ou fonctionnelles) requièrent votre consentement.
Des informations détaillées sur les types de technologies utilisées, leurs finalités, leur durée de vie et la façon de gérer vos préférences (y compris donner et retirer votre consentement) figurent dans notre politique relative aux cookies distincte.
12 Évolution du système et collectes futures de données
Notre Plateforme et nos Services évoluent en permanence, notre objectif étant d’améliorer l’expérience utilisateur et d’introduire de nouvelles fonctionnalités. Cette évolution peut impliquer, à l’avenir, la collecte et le traitement de nouvelles catégories de données à caractère personnel ou l’utilisation de données existantes à de nouvelles finalités, toujours dans le but d’améliorer le Service pour nos Clients et les Utilisateurs finaux.
Nous restons attachés aux principes de minimisation des données et de limitation des finalités. Si nous introduisions des changements modifiant de façon substantielle la manière dont nous traitons vos données à caractère personnel ou nécessitant une nouvelle base légale (comme le consentement), nous mettrions à jour la présente politique de confidentialité et vous en informerions préalablement par des canaux appropriés (par exemple e-mail, notification dans la plateforme). Nous ne collecterons pas sensiblement plus de données ni ne les utiliserons à des fins étrangères sans garantir la transparence et le respect de la législation applicable en matière de protection des données.
13 Modifications de la présente politique de confidentialité
Nous nous réservons le droit de mettre à jour périodiquement la présente politique de confidentialité, par exemple en raison d’évolutions législatives ou de changements apportés à notre Service. La date de dernière mise à jour figure au début du document.
Nous vous informerons des changements importants par e-mail ou par une notification dans la Plateforme. La poursuite de l’utilisation du Service après la mise en œuvre des changements (et la notification correspondante) vaut acceptation de ceux-ci dans les limites permises par la loi.
14 Coordonnées
Pour toute question relative à la présente politique de confidentialité ou à la manière dont nous traitons les données à caractère personnel, contactez-nous :
- E-mail : [email protected]
- Adresse postale : BHP VR SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Ludowa 2 / 20, 00-780 Warszawa, Pologne.
Dernière mise à jour : 17 avril 2025