AVIS DE CONFIDENTIALITÉ SUR LE TRAITEMENT DES DONNÉES PERSONNELLES ET LE PROFILAGE CONFORMÉMENT AU RÈGLEMENT

  1. RESPONSABLE DU TRAITEMENT (DATA CONTROLLER)
    Informations préliminaires :
    Le Responsable du traitement est Digity Solutions SH.P.K, enregistré à ul. Rruga “Mahmut Fortuzi”, H1, Ap 17, Tirana, Albanie 1017 (M02110031G).
    Le Responsable fournit au sujet des données — c’est-à-dire la personne à laquelle les données se rapportent — les informations suivantes, conformément aux articles 13 et 14 du Règlement européen n° 2016/679, afin de décrire les caractéristiques du traitement des données personnelles fournies par le sujet des données, les finalités pour lesquelles elles sont collectées, les mesures adoptées pour sécuriser ces données et les droits du sujet des données.

    Coordonnées :
    Pour toute question relative à la confidentialité, veuillez utiliser l’adresse e-mail dédiée fournie par le Responsable du traitement :
    privacy@digitysolutions.com

  2. RESPONSABLE DE LA PROTECTION DES DONNÉES (DPO)
    Conformément à l’article 37, lettre b) du RGPD, le Responsable a nommé Mme N. Doku en tant que Responsable de la Protection des Données (“DPO”), qui peut être contactée aux coordonnées suivantes :

    E-mail : dpo@digitysolutions.com
    Téléphone/Mobile : +355685754741

  3. NATURE DE LA FOURNITURE DES DONNÉES (OBLIGATOIRE OU FACULTATIF)
    La fourniture des données (décrites ci-dessous au paragraphe 5) nécessaires à des fins de profilage (voir paragraphe 4) est facultative et ne se fera que sur le consentement explicite et éclairé donné par le sujet des données. Le refus de fournir ce consentement entraînera l’incapacité du Responsable de traiter des communications personnalisées envers le sujet des données concernant les services offerts par la plateforme et/ou par des tiers autorisés.
  4. FINALITÉS DU TRAITEMENT
    En cas de consentement spécifique, le but du traitement est le profilage via des outils de traitement automatisés pour des activités de marketing direct et indirect. En croisant les informations fournies, le Responsable peut créer un profil commercial et comportemental du sujet des données. Plus spécifiquement, cette activité de profilage consiste à enregistrer et vérifier les données des sujets des données afin de les analyser et de les segmenter en catégories homogènes (par exemple, en fonction des intérêts, des habitudes de navigation, des préférences d’achat), d’envoyer des communications ciblées ou personnalisées et d’améliorer l’efficacité des campagnes marketing. Ce traitement peut inclure la surveillance du comportement en ligne, la confirmation de l’intérêt pour certaines catégories de services et/ou d’offres via un contact direct, et le traitement des informations issues des interactions avec des e-mails, des sites web, des blogs et des canaux de médias sociaux gérés ou utilisés par Digity Solutions S.H.PK.
    L’utilisation de pixels de suivi dans les e-mails est subordonnée à une information adéquate de la personne concernée et, lorsque cela est nécessaire, à l’obtention de son consentement valable. Les personnes concernées peuvent retirer leur consentement ou s’opposer au suivi des e-mails conformément à la législation applicable en matière de protection des données, et les traces de ces choix peuvent être conservées afin de démontrer la conformité.
  5. CATEGORIES DE DONNÉES COLLECTÉES
    Ci-dessous un aperçu des catégories homogènes dans lesquelles les données collectées par le Responsable ont été subdivisées :
    Catégorie de donnéesType
    Nom, prénom, nom de l’entreprise, titre, numéro d’identification fiscale, adresse, e-mail, ville, numéro de téléphone, code postal, adresse IP, date de consentement, pays de consentement, catégorie d’intérêtDonnées courantes
    Données d’attribution (IP, navigateur, agent utilisateur, appareil, système d’exploitation, pays, fuseau horaire)Données courantes
    Données RGPD (politique de confidentialité [T/F], date de la politique de confidentialité, profilage [T/F], date du profilage, transfert [T/F], date du transfert, URL de collecte, IP)Données courantes
    Données de suivi des e-mails (informations collectées au moyen de pixels de suivi dans les e-mails, notamment les événements d’ouverture des e-mails, les informations relatives à la délivrabilité, les diagnostics techniques de livraison et les indicateurs agrégés de performance des campagnes).Catégorie de données
  6. FINALITÉS DU PROFILAGE
    Les objectifs pour lesquels les données sont collectées sont les suivants :
    • Segmenter les sujets des données en catégories homogènes afin d’optimiser les résultats des initiatives promotionnelles;
    • Vérifier les données fournies par les sujets des données;
    • Envoyer des communications ciblées ou personnalisées;
    • Analyser l’engagement des utilisateurs basé sur le comportement du sujet des données.
  7. CATEGORIES DE SUJETS DES DONNÉES
    La catégorie des sujets des données à des fins de profilage est identifiée parmi les utilisateurs des sites web, blogs et portails en ligne détenus par le Responsable, identifiés par les domaines suivants :
    http://cryptoclever.net/, https://newsoftoday.online/, https://houseinvestor.pro/, https://motor24.net/
  8. CATEGORIES DE DESTINATAIRES
    Les données indiquées seront divulguées aux catégories de destinataires suivantes : le personnel interne dûment formé et autorisé à accéder aux données (Art. 29 du Règlement UE 2016/679), les prestataires de services informatiques, les plateformes de mailing, les prestataires de services de marketing et de génération de leads, les clients et les sous-traitants, les professionnels ou les cabinets de conseil, et les autorités publiques ou organismes de contrôle.
  9. DURÉE DE CONSERVATION DES DONNÉES
    La durée maximale de conservation des données soumises à traitement est la suivante : Le Responsable utilisera les données collectées pour les objectifs décrits au point 5 pendant une période ne dépassant pas 3 (trois) ans à compter de la date à laquelle le consentement spécifique pour le traitement a été donné.
  10. MESURES TECHNIQUES ET ORGANISATIONNELLES GÉNÉRALES
    Pour garantir une gestion appropriée des données collectées et les protéger contre les attaques externes, la dispersion ou les abus, conformément à l’article 32 du Règlement UE 2016/679, les mesures de sécurité suivantes ont été conçues et mises en œuvre :
    • Assistance technique : Cette mesure vise à réduire les risques de vulnérabilités dans les infrastructures télécom utilisées par le Responsable à cause de dysfonctionnements logiciels.
    • Formation : Cette mesure a pour objectif de prévenir et de réduire les risques de mauvaise gestion et/ou d’abus des données personnelles traitées par le Responsable et/ou par le personnel spécifiquement autorisé. À cet effet, des procédures internes pour le traitement des données personnelles ont été conçues et mises en œuvre, avec une formation appropriée du personnel sur les principes et les règlements relatifs à la protection des données personnelles.
    • Journalisation des accès : Cette mesure vise à prévenir l’accès non autorisé aux données personnelles en veillant à ce qu’un journal des accès soit maintenu et qu’il puisse être consulté uniquement à l’aide de dispositifs d’identification personnelle.
    • Maintenance périodique des équipements : Cette mesure cherche à prévenir le risque de dysfonctionnements matériels potentiels par la maintenance régulière des équipements systèmes, réalisée par des professionnels hautement qualifiés dans le secteur technologique.
  11. LOCALISATION DU TRAITEMENT DES DONNÉES
    Toutes les données personnelles sont traitées par le Responsable des données, Media Prospect S.H.PK, enregistré à ul. Rruga “Dibres” Njesia bashkiake Nr.4, Zona Kadastrale me nr.8140, 1007, Tirana, Albanie (M23622202P) et hébergé par SiteGround Spain S.L. à Eemshaven, aux Pays-Bas, avec ASN AS19527 – Google LLC. Les données ne seront pas diffusées en aucune circonstance. Si un gestionnaire de traitement est nommé pour le stockage des données personnelles, les données peuvent être stockées en dehors de l’Union européenne par des entreprises leaders dans le domaine du traitement des données et de l’innovation technologique.
  12. DROITS DES SUJETS DES DONNÉES
    Le sujet des données peut exercer les droits suivants à l’égard du Responsable du traitement :
    • Droit d’accès : Le droit d’obtenir une copie des données personnelles que nous détenons et qui sont soumises à traitement;
    • Droit de rectification : Le droit de corriger les données personnelles détenues par le Responsable, si elles ne sont pas à jour ou précises;
    • Droit d’opposition au traitement des données personnelles à des fins commerciales : Le droit de demander au Responsable de cesser d’envoyer des communications commerciales à tout moment;
    • Droit de s’opposer à des décisions basées uniquement sur des processus automatisés : Le droit de demander à ne pas être soumis à des décisions basées uniquement sur des processus automatisés, y compris le profilage;
    • Droit de retirer le consentement : Le droit de retirer à tout moment le consentement donné pour une activité spécifique de traitement.

    Dans de tels cas, en pleine conformité avec le Règlement UE 2016/679, l’entreprise exécutera rapidement les demandes dans lesquelles les droits fournis par ce Règlement ont été exercés.