Politique de confidentialité

Version : 30 mai 2025
Responsable du traitement : EvolvingDesk Kft
Siège social : Ady Endre út 376, 3663 Arló, Hongrie
Numéro d’immatriculation TVA : HU32333093
Correspondance électronique : [email protected]

  1. Introduction et objet du document
    Ce document, ci-après dénommé la « Politique de confidentialité », énonce les principes, bases légales, catégories, finalités et mécanismes procéduraux relatifs à l’acquisition, l’enregistrement, le stockage, le transfert et autres formes de traitement de données personnelles effectués par EvolvingDesk Kft (également désignée comme le « Responsable du traitement », le « Fournisseur » ou « Nous »), dans le contexte de l’offre commerciale connue sous la désignation « Internet en Hongrie », qui englobe la fourniture de services de connectivité internet et les procédures opérationnelles associées. Cette Politique de confidentialité est mise en œuvre conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil, communément appelé Règlement général sur la protection des données (« RGPD »), et à la législation hongroise applicable, et lie tous les sujets de données, que ces sujets aient conclu un contrat de service ou aient simplement interagi avec les actifs numériques du Fournisseur.

  1. Portée des données personnelles collectées et traitées
    Le Responsable du traitement traite les catégories suivantes de données personnelles, incluant mais sans s’y limiter :
    i. Données d’identité et de contact volontairement soumises par le sujet de données au cours de l’inscription, de l’initiation d’abonnement, de la passation de commande ou de demandes de support client, telles que nom, adresse de résidence et de facturation, adresse e-mail, numéro de téléphone et toute autre information d’identification fournie via des champs de formulaire, correspondance e-mail, communication téléphonique ou autrement ;
    ii. Données techniques automatiquement capturées par les systèmes du Responsable du traitement ou de tiers, incluant les adresses de protocole internet (IP), en-têtes HTTP, chaînes d’identification de navigateur, cookies, données de session, horodatages d’interaction, caractéristiques d’appareil, URL de référence et métriques comportementales ;
    iii. Informations soumises lors de processus de commande incomplets ou abandonnés, ces données étant conservées aux fins délimitées dans la section 4 des présentes, indépendamment du statut de finalisation de la commande ;
    iv. Enregistrements d’interactions de support client, incluant communications écrites et enregistrées, journaux de diagnostic, horodatages, notes internes et métadonnées relatives au processus de traitement des demandes.

  1. Base légale des opérations de traitement
    Le Fournisseur entreprend des opérations de traitement sur la base d’un ou plusieurs des fondements légaux suivants tels que stipulés à l’Article 6(1) du RGPD :
    a. La nécessité du traitement pour l’exécution d’un contrat auquel le sujet de données est partie, ou afin de prendre des mesures à la demande du sujet de données préalablement à la conclusion d’un tel contrat ;
    b. La nécessité du traitement pour le respect d’une obligation légale à laquelle le Responsable du traitement est soumis, incluant mais sans s’y limiter les obligations concernant les registres financiers, les réglementations de télécommunications et les droits des consommateurs ;
    c. La poursuite d’intérêts légitimes du Responsable du traitement ou d’un tiers, incluant mais sans s’y limiter l’efficacité opérationnelle, la prévention de la fraude, la gestion de la relation client, l’analytique, l’assurance sécuritaire et l’optimisation de la stratégie marketing ;
    d. Le consentement exprès, spécifique, éclairé et non ambigu du sujet de données, lorsque ce consentement est requis par la loi et applicable à l’activité de traitement particulière.

  1. Objectifs du traitement et utilisation des données
    Les catégories de données à caractère personnel énumérées au point 2 ci-dessus sont traitées pour une ou plusieurs des finalités suivantes :
    - Exécution, respect, administration et application des contrats conclus avec le client, y compris, mais sans s’y limiter, la fourniture d’un accès à l’internet par câble, les modalités de facturation, l’authentification du client et le dépannage technique ;
    - Fonctions administratives internes, y compris la génération de factures, le traitement des paiements récurrents, les opérations de recouvrement de créances et les rapports de conformité ;
    - Amélioration et perfectionnement de la qualité du service, de l’expérience utilisateur et des offres de produits par l’analyse comportementale, les statistiques d’utilisation des services et la prévision des tendances ;
    - Initiatives de marketing direct et indirect, y compris les campagnes de reciblage et le suivi des conversions, lorsque cela est autorisé par le droit applicable ou avec le consentement de la personne concernée ;
    - Engagement précontractuel, dans le cadre duquel les données soumises volontairement avant la souscription formelle sont utilisées pour évaluer l’éligibilité au service, lancer des communications personnalisées ou proposer des configurations alternatives ;
    - Conformité légale, y compris les obligations de conservation des données et la coopération avec les autorités compétentes en vertu de demandes légales valables.

  1. Divulgation et destinataires des données
    Le Responsable du traitement divulgue les données à des tiers strictement selon les termes de l’Article 28 du RGPD (sous-traitants) et de l’Article 44 et suivants du RGPD (transferts internationaux, le cas échéant). Les données peuvent être rendues accessibles aux entités suivantes, chacune étant contractuellement tenue de protéger les données sous des accords de traitement de données :
    a. Magyar Telekom, agissant comme fournisseur d’infrastructure et intégrateur de dernier kilomètre aux fins de fourniture de service, maintenance et résolution d’incidents ;
    b. Stripe Payments Europe, Ltd., et entités affiliées impliquées dans le traitement des transactions financières, la gestion des accords de prélèvement automatique, l’émission de reçus de paiement et la vérification de l’authenticité des paiements ;
    c. Google LLC, en tant qu’opérateur de Google Analytics, utilisé pour surveiller le comportement utilisateur anonymisé, les performances du site web et les tendances statistiques agrégées ;
    d. Microsoft Corporation, spécifiquement par l’utilisation de Microsoft Clarity, pour l’enregistrement de session et l’analyse d’interaction d’interface.

    Lorsque des données sont transférées en dehors de l’Espace économique européen, le contrôleur veille à ce que ces transferts soient régis par les clauses contractuelles types (CCN) de la Commission européenne ou par des garanties équivalentes jugées juridiquement adéquates par les autorités réglementaires compétentes.

  1. Cookies, traceurs et technologies similaires
    Les sites web et applications web du Fournisseur utilisent des cookies propriétaires et tiers, pixels, balises et autres technologies pour suivre, stocker et récupérer des informations sur le comportement de navigation et les configurations techniques. Ces technologies peuvent être utilisées pour la gestion de session, la personnalisation de fonctionnalités, l’optimisation des performances et l’attribution marketing. L’utilisateur final peut exercer un contrôle limité sur ces technologies via les paramètres du navigateur ; cependant, la désactivation de ces fonctions peut altérer l’utilisabilité ou l’accessibilité du service.

  2. Périodes de conservation des données
    Le Responsable du traitement conserve les données personnelles pas plus longtemps que nécessaire pour la réalisation des finalités pour lesquelles les données ont été collectées, ou pour le respect des obligations statutaires. Les périodes de conservation suivantes sont appliquées comme politique générale :
    - Données relatives aux clients actifs : conservées pour la durée de la relation contractuelle et jusqu’à deux (2) ans par la suite ;
    - Données saisies lors de sessions de commande incomplètes : conservées jusqu’à soixante (60) jours calendaires suivant la plus récente activité de session ;
    - Données d’analytique web et identifiants générés par cookies : conservées pour une période n’excédant pas vingt-six (26) mois, sauf si des exceptions réglementaires s’appliquent.
    Des déviations de ces durées peuvent survenir dans des circonstances impliquant des litiges en cours, l’application de réclamations légales, ou selon mandat des autorités.

  1. Droits de la personne concernée
    La personne concernée, sous réserve de son identification et de l’absence d’exceptions légales prépondérantes, dispose des droits suivants en vertu du chapitre III du GDPR :
    - Le droit d’obtenir la confirmation que des données à caractère personnel les concernant sont ou ne sont pas traitées ;
    - Le droit de demander l’accès à ces données et aux informations concernant leur origine, leur finalité et leurs destinataires ;
    - Le droit de demander que les données inexactes ou incomplètes soient rectifiées ou complétées ;
    - Le droit de demander l’effacement des données, dans les conditions prévues à l’article 17 du RGPD ;
    - Le droit de restreindre le traitement lorsque l’exactitude est contestée ou qu’un litige est en cours ;
    - Le droit à la portabilité des données, sous réserve de la faisabilité technique et de la base juridique ;
    - Le droit de s’opposer aux activités de traitement effectuées en vertu de l’article 6, paragraphe 1, point f), du RGPD ;
    - Le droit de retirer son consentement à tout moment, sans affecter la légalité du traitement antérieur ;
    - Le droit de déposer une plainte auprès du Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) ou de toute autre autorité de contrôle compétente.

    Toutes les demandes de droits doivent être soumises par écrit via l’adresse électronique de contact mentionnée ci-dessus. Une réponse sera fournie dans un délai de trente (30) jours calendaires, à moins qu’une prolongation ne soit justifiée en vertu de l’article 12, paragraphe 3, du RGPD.

  1. Sécurité et intégrité des données
    Le Responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la confidentialité, l’intégrité et la disponibilité des données personnelles, incluant le chiffrement, les contrôles d’accès basés sur les rôles, la sécurité physique de l’infrastructure serveur et la surveillance continue de l’intégrité du système. Aucune méthode de transmission ou de stockage n’est infaillible, et un risque résiduel demeure malgré les meilleurs efforts.

  2. Révisions de la politique
    Cette Politique de confidentialité peut être amendée, complétée ou remplacée à tout moment à la seule discrétion du Responsable du traitement, sans notification préalable au sujet de données. La version la plus récente de la politique sera accessible via le site web officiel du Fournisseur. L’utilisation continue des services constituera une acceptation tacite de toute modification apportée.

  3. Droit applicable et juridiction
    Cette Politique de confidentialité et toutes les questions de protection des données associées seront régies exclusivement par les lois de la Hongrie. La juridiction appartiendra aux tribunaux compétents et aux autorités de protection des données de la Hongrie, sauf si autrement requis sous des dispositions UE prépondérantes.