Politique de confidentialité
Carthage Risk Consulting est un cabinet de conseil indépendant et détient un volume limité de données à caractère personnel. Les données détenues concernent les personnes qui écrivent au cabinet, les clients qui le mandatent et les personnes nommées dans une évaluation.
Responsable du traitement
Carthage Risk Consulting est le responsable du traitement des données à caractère personnel décrites ici. Les coordonnées pour les questions relatives à la confidentialité et les demandes d’exercice des droits sont indiquées ci-dessous.
Écrivez à info@carthageriskconsulting.com pour toute question relative à la présente politique ou pour exercer un droit qui y est décrit. Les demandes reçoivent une réponse dans le délai prévu par la loi applicable.
Données détenues et finalités
Correspondance. Lorsque vous écrivez au cabinet, il détient votre nom, votre adresse électronique, toute autre information que vous choisissez de communiquer et vos déclarations sur le sujet concerné. Ces données sont utilisées pour vous répondre et effectuer les vérifications professionnelles requises avant une mission. La base légale est l’intérêt légitime du cabinet à répondre à une démarche qui lui est adressée et, lorsque le consentement est exigé par la loi applicable, votre envoi de la demande.
Missions. Si vous mandatez le cabinet, il détient les documents et la correspondance relatifs à la mission, les noms et fonctions des personnes avec lesquelles il traite, les informations de facturation et les éléments recueillis pour le travail lui-même. La base légale est l’exécution de ce contrat et, pour les documents devant être conservés par la suite, l’obligation légale.
Personnes nommées dans une évaluation. Une évaluation consigne souvent les fonctions, les responsabilités et les accès, et parfois l’exposition d’un dirigeant ou d’une famille. Le cabinet ne détient pas davantage de données que ne l’exige le travail, les fonctions sont consignées plutôt que les personnes lorsqu’une fonction suffit, et les informations relatives à la santé, aux convictions, aux origines, aux opinions politiques ou à l’appartenance syndicale ne sont pas recherchées. Lorsqu’un client demande au cabinet de prendre un tel élément en considération, il lui est demandé d’obtenir tout consentement exigé par la loi applicable, et ce fait est consigné.
Le cabinet n’achète pas de données à caractère personnel auprès de courtiers en données, ne constitue pas de profils de personnes et ne prend aucune décision automatisée concernant une personne.
Durée de conservation
La correspondance qui ne donne pas lieu à une mission est supprimée dès lors qu’elle ne sert plus la finalité pour laquelle elle a été reçue. Les documents relatifs aux missions sont conservés pendant la durée dont le cabinet peut avoir besoin pour répondre du conseil fourni et satisfaire aux obligations comptables, fiscales et professionnelles applicables. Les éléments de travail sont détruits sur instruction écrite du client ou lorsqu’ils ne sont plus requis. Un client peut demander la restitution ou la destruction d’un dossier, et le cabinet le confirme par écrit, en ne conservant que la trace minimale de la mission elle-même.
Autres destinataires
Personne, dans le cours normal des activités. Les données à caractère personnel ne sont pas vendues, ne sont pas partagées à des fins publicitaires, et le nom d’un client n’est communiqué à personne à titre de référence sans autorisation écrite.
Trois exceptions. Le cabinet utilise des services professionnels de messagerie électronique et de gestion de documents pour correspondre et conserver les dossiers, et ces prestataires traitent les données sur sa seule instruction écrite. Un spécialiste, par exemple un ingénieur, un avocat ou un traducteur, peut être mandaté lorsqu’une mission le requiert, toujours soumis à une obligation de confidentialité et, lorsque le client l’a réservé, avec son approbation préalable. Une communication est également effectuée lorsqu’un tribunal ou une autorité compétente l’exige légalement, auquel cas le client en est informé sauf interdiction faite au cabinet.
Transferts internationaux
Le cabinet intervient au-delà des frontières. Des données à caractère personnel peuvent donc être transférées entre pays au cours d’une mission. Lorsque des données sont transférées hors de l’Espace économique européen ou du Royaume-Uni, le transfert repose sur une base légale reconnue à cette fin, y compris les clauses contractuelles types de la Commission européenne lorsqu’elles sont applicables, étayée par une évaluation du transfert et les mesures de sécurité décrites ci-dessous. Lorsque le droit d’un pays concerné par une mission impose ses propres conditions au transfert de données à caractère personnel, ces conditions sont traitées avant tout déplacement des éléments.
Sécurité
Les données à caractère personnel et les éléments relatifs aux missions sont protégés par des mesures techniques et organisationnelles proportionnées, notamment la restriction des accès, le stockage sécurisé et des modalités de transfert appropriées. L’accès est limité aux personnes qui en ont besoin pour la mission, et les obligations de confidentialité perdurent après la fin du travail.
En cas de violation susceptible de vous affecter, le cabinet vous en informera ainsi que l’autorité compétente sans retard injustifié, et vous communiquera ce qu’il sait plutôt que d’attendre de tout savoir.
Vos droits
En vertu du règlement général sur la protection des données, lorsqu’il vous est applicable, vous pouvez exercer votre droit d’accès, de rectification et d’effacement, demander la limitation du traitement, vous opposer au traitement fondé sur l’intérêt légitime, demander vos données dans un format portable et retirer un consentement donné. Vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre pays de résidence. Lorsqu’une autre loi applicable relative à la protection des données vous confère des droits équivalents, ces droits sont respectés de la même manière.
Adressez votre demande par courriel, aucune difficulté inutile ne vous sera opposée. Le cabinet peut devoir vérifier votre identité avant toute communication, ce qui constitue une protection et non un obstacle. Une limite mérite d’être clairement énoncée : lorsque des informations vous concernant figurent dans une évaluation confidentielle d’un client, le cabinet peut être tenu de consulter ce client et de retenir les parties qui révéleraient ses affaires confidentielles, et il vous informera lorsqu’il procède ainsi.
Ce site
Ce site n’installe aucun cookie et ne comporte aucun outil de mesure d’audience, de publicité ou de suivi, ni aucun formulaire de demande. Les liens de contact ouvrent un message dans votre propre logiciel de messagerie, que vous choisissez ensuite d’envoyer. Deux services de polices sont sollicités par votre navigateur, et le prestataire d’hébergement conserve des journaux ordinaires de serveur. La politique relative aux cookies précise ces deux éléments.