Avis GDPR - Accord
Qu'est-ce que GDPR?
Le règlement général sur la protection des données (RGPD) (UE) 2016/679 est un règlement du droit de l'UE sur la protection des données et la vie privée pour toutes les personnes au sein de l'Union européenne.
Qui est impliqué dans le RGPD?
Il y a trois parties principales au RGPD lors de la collecte d'informations sur Treadstone 71.
- Le premier serait l'individu fournissant ses informations d'identification personnelle. Ci-après dénommé «DataSubject».
- Le deuxième est Treadstone 71, alias la société de conseil.
Comme Treadstone 71 recueille des données sur les étudiants pour l'utilisation de la configuration des classes pour gérer l'inscription à notre formation, nous déterminons quelles données sont collectées, comment elles sont utilisées, combien de temps elles sont conservées et quel accès aux données le titulaire est autorisé.
Le RGPD m'affecte-t-il vraiment?
Treadstone 71 ne fournit pas de conseils juridiques sur la question de savoir si les données que vous contrôlez sur Treadstone 71 relèvent ou non du RGPD (c'est-à-dire «dans le champ d'application»).
Treadstone 71 fournit les informations suivantes pour vous aider à déterminer par vous-même si votre collecte / conservation de données entre dans le champ d'application du RGPD et, le cas échéant, comment vous répondez à ce qui est exigé de vous par le RGPD.
Premièrement, le RGPD n'utilise pas de libellé concernant `` citoyen '' ou `` résident '' lors du référencement d'une personne concernée. Selon la situation, le RGPD peut s'appliquer à * toute * personne en tant que personne concernée.
Les trois points importants à considérer si le RGPD s'applique à une personne concernée donnée sont les suivants:
- (a) établissement du contrôleur des données au sein de l'UE
- (b) création du processeur de données au sein de l'UE
- (c) l'établissement de la personne concernée à l'intérieur de l'UE, et comme commercialisé également, était connu comme étant dans l'UE par le responsable du traitement des données
Treadstone 71 est entièrement basé aux États-Unis. Ainsi (b) à lui seul n'aboutit pas à des données intégrées au RGPD, mais la collecte de données utilisées pour la formation est stockée par un tiers à des fins d'enregistrement.
Nous utilisons un contrôleur de données basé aux États-Unis pour collecter et traiter les données, tout en commercialisant leur événement auprès de personnes aux États-Unis (ou n'importe où en dehors de l'UE), trouveraient leurs données pour ne pas être GDPR dans le champ d'application.
Le droit d'être informé.
La personne concernée doit avoir un accès facilement transparent aux informations décrivant comment ses données personnelles sont utilisées, stockées et conservées.
Treadstone 71 fournit une politique de confidentialité écrite.
Le droit d'accès
La personne concernée a le droit de recevoir toutes les données personnelles que vous détenez concernant la personne concernée dans les 30 jours suivant la demande.
Le droit à la rectification
La personne concernée a le droit de mettre à jour ses données personnelles. Treadstone 71 fournit les outils via les partenaires d'enregistrement de formation PlanetReg et Teachable pour permettre la mise à jour des données des personnes concernées.
Soit la personne concernée met à jour ses propres données via le bouton «modifier» des en-têtes de confirmation en ligne.
Ou vous, le collecteur de données, pouvez mettre à jour les données de la personne concernée via Revoir / Mettre à jour les informations d'enregistrement du titulaire.
Le droit d'être oublié
La personne concernée a le droit de faire supprimer ses données personnelles.
Des fonctions de «suppression de données» au niveau du registrant et de l'événement sont actuellement en cours de développement pour simplifier ce processus.
En attendant, Treadstone 71 permet une mise à jour complète de toutes les questions standard et personnalisées où des informations d'identification personnelle peuvent être stockées.
Ces champs peuvent être mis à jour pour ne refléter aucune donnée, affectant ainsi une «suppression» des données de la personne concernée.
Le droit d'effacement de données -
La personne concernée a le droit de ne plus traiter ses données personnelles.
Étant donné que le seul traitement des données personnelles de la personne concernée lors de l'enregistrement postérieur à Treadstone 71 est à des fins de courrier électronique, cela impliquerait principalement qu'aucun courrier électronique ne soit envoyé via les systèmes automatisés Treadstone 71 et également votre propre contact par courrier électronique / courrier / téléphone.
Treadstone 71 cible les services partenaires pour un «désengagement du traitement» option.
Actuellement, il suffit de mettre à jour l'adresse e-mail de la personne concernée pour empêcher tout contact par e-mail.
Le droit de limiter le traitement de données -
La personne concernée a le droit d'accéder à ses données dans un format facilement utilisable à d'autres fins.
Actuellement, vous pouvez télécharger toutes les données, y compris les données personnelles de la personne concernée, sur un déclarant via un fichier CSV et le leur fournir.
Contactez-nous à
Pour simplifier cela pour vous, Treadstone 71 développe un bouton «télécharger» qui permettra au titulaire de le faire lui-même à partir de la page de confirmation.
Le droit de faire objection
La personne concernée a le droit de vous demander d'arrêter le traitement de ses données à des fins de marketing direct. Treadstone Treadstone 71 cible les services partenaires pour un «désengagement du traitement» option.
Autres considérations
Outre ces `` droits '' définis, il existe des aspects supplémentaires du RGPD qui affectent les données que vous collectez sur Treadstone 71.
En ce qui concerne le consentement au traitement des données par la personne concernée, l'article 6 (1) du RGPD prévoit les six fondements juridiques suivants pour le traitement:
- la personne concernée a donné son consentement au traitement de ses données personnelles à une ou plusieurs fins spécifiques;
- le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou pour prendre des mesures à la demande de la personne concernée avant de conclure un contrat;
- le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis;
- le traitement est nécessaire afin de protéger les intérêts vitaux du sujet de données;
- le traitement est nécessaire à l'exécution d'une tâche effectuée dans l'intérêt public ou dans l'exercice de l'autorité publique dévolue au contrôleur;
- le traitement est nécessaire aux fins des intérêts légitimes poursuivis par un responsable du traitement, sauf lorsque ces intérêts sont supplantés par les intérêts ou les droits et libertés fondamentaux de la personne concernée qui nécessitent la protection des données à caractère personnel, en particulier lorsque la personne concernée est un enfant. Cela ne s'applique pas aux traitements effectués par les autorités publiques dans le cadre de l'exécution de leurs tâches.
La grande majorité des informations personnelles de la personne concernée sur Treadstone 71 seraient couvertes par (a), lorsque la personne concernée s'enregistre pour un événement, en fournissant ses données personnelles dans le cadre du processus d'inscription aux fins de l'inscription à l'événement. Ce consentement ne couvre pas les autres contacts liés au marketing, plus à ce sujet ci-dessous.
Dans la politique de confidentialité de Treadstone 71, une déclaration est incluse dans laquelle la personne concernée accepte que les données proposées soient traitées dans le but spécifique du processus d'enregistrement.
Étant donné que les besoins et les utilisations des données varient considérablement d'un événement à l'autre, vous pouvez déterminer qu'il est nécessaire d'ajouter une langue spécifique dans les sections Informations d'enregistrement / Détails de Configuration / 2. Présentation concernant les données que vous collectez.
(f) fait apparaître l'instance lorsque la personne concernée est un enfant (Sujet de données enfant).
Les exigences spécifiques d'un district à l'autre peuvent varier en ce qui concerne les données relatives aux enfants, dont le RGPD n'est qu'une partie.
Nous vous suggérons de collecter les informations d'identification personnelle d'un enfant uniquement lorsque cela est absolument nécessaire.
S'il est nécessaire de le faire, au minimum, associez la collecte de ces données à un consentement parental / tuteur via une question personnalisée requise (Configuration / 3.Questions) ou utilisez la fonction de renonciation de cette manière (Configuration / 3.Questions) .
Consentement au marketing
Le traitement des données de la personne concernée à des fins de marketing nécessite un consentement explicite si le RGPD entre dans le champ d'application.
Le RGPD exige que le consentement pour recevoir du marketing soit `` une indication librement donnée, spécifique, informée et sans ambiguïté des souhaits de la personne concernée par laquelle elle ou elle, par une déclaration ou par une action affirmative claire, signifie son accord sur le traitement des données personnelles la concernant. ou elle.'
Ainsi, une case à cocher `` opt-in '' qui ne doit pas être cochée ni pré-vérifiée doit être proposée si vous prévoyez d'utiliser les données personnelles de la personne concernée dans un marketing non événementiel.
Une question personnalisée (Setup / 3.Questions) peut facilement répondre à cette exigence si elle est formulée correctement.
Veuillez noter que les e-mails envoyés aux inscrits via le système intégré de contact des déclarants partenaires (confirmation, rappel, enquête de suivi) relèvent de l'article 6, paragraphe 1, point a), en tant qu'objectif spécifique du processus d'inscription à un événement.
Treadstone 71 exploite un système de collecte et de stockage de données sécurisé pour le peu de données que nous collectons. Toutes les données sont collectées sur des pages sécurisées TLS sur un serveur dédié sécurisé résidant physiquement aux États-Unis et stockées sur un serveur sécurisé résidant physiquement aux États-Unis.