Données à caractère personnel SNCF, agissant en qualité de responsable du traitement, met en œuvre des traitements de données à caractère personnel dans le cadre de l’exécution des services qu’elle assure. Les traitements sont mis en œuvre par SNCF pour les finalités suivantes : - La gestion des services assurés par la SNCF ; - La gestion de ses relations contractuelles ; - La gestion des abonnements ; - La gestion commerciale des voyageurs et des prospects ; - La prospection ; - La gestion des réclamations ; - L’analyse des besoins des voyageurs ; - L’élaboration de statistiques ; - La prévention des fraudes et le traitement des contraventions, détaillé en annexe 5 du volume 5 ; - L’accompagnement des voyageurs en perte de mobilité ou handicapés. Les données collectées directement ou indirectement par SNCF sont nécessaires à ces traitements et sont destinées aux services concernés de SNCF, ainsi que, le cas échéant, à ses filiales, partenaires, sous-traitants ou prestataires. En application de la loi Informatique et libertés du 6/01/1978, vous disposez d’un droit d’interrogation, d’accès, de rectification et d’opposition pour motifs légitimes relativement à l’ensemble des données vous concernant, qui s’exercent par courrier postal à l’adresse, Service Relation Client SNCF - 62973 ARRAS Cedex 9., accompagné d’une copie d’un titre d’identité. SNCF Mobilités met en œuvre un traitement automatisé des données à caractère personnel à des fins de gestion et de suivi centralisé des constats d’infractions à la police du transport ferroviaire et de leur recouvrement, de détection de délits d’habitude et de déclarations intentionnelle de fausse adresse/fausse identité, de gestion des communications aux autorités judiciaires dans le cadre du recouvrement des amendes forfaitaires majorées, ainsi que de réalisation de statistiques anonymes. Les données collectées ne sont traitées que pour une durée limitée au paiement des contraventions et ne sont conservées que dans la limite des délais de prescriptions en vigueur. En outre, elles ne sont traitées que par les agents habilitées des Etablissements du groupe Public Ferroviaire et des services/ prestataires chargés du recouvrement et ne sont communiquées à aucun tiers à l’exception des autorités judiciaires. Conformément à la loi n° 78-17 du 6 janvier 1978, toute personne dispose d’un droit d’accès, de rectification et du droit de définir des directives relatives au sort de ses données après son décès, ainsi que, le cas échéant en cas de motif légitime, d’un droit d’opposition au traitement de ses données. Toute personne justifiant de son identité peut exercer ses droits en s’adressant à la Direction Juridique de SNCF Mobilités, 9 xxx Xxxx-Xxxxxxxx Xxxxxx, 93212 Saint-Denis.
Intégralité Le Contrat exprime l’intégralité de la volonté des Parties. Tous contrats ou accords antérieurs portant sur les mêmes objets sont révoqués et remplacés en toutes leurs stipulations par le présent Contrat.
Intégralité de l’accord Sans préjudice de l’application des dispositions légales et réglementaires s’y rapportant, le Contrat renferme l’intégralité de l’accord conclu entre les Parties et contient tous les arrangements qui ont été convenus entre les Parties concernant l’objet du Contrat.
PROTECTION DES DONNEES A CARACTERE PERSONNEL Le Prestataire, rédacteur des présentes, met en œuvre des traitements de données à caractère personnel qui ont pour base juridique : ● Soit l'intérêt légitime poursuivi par le Prestataire lorsqu' il elle poursuit les finalités suivantes : - la prospection - la gestion de la relation avec ses clients et prospects, - l’organisation, l'inscription et l'invitation à des évènements du Prestataire, - le traitement, l'exécution, la prospection, la production, la gestion, le suivi des demandes et des dossiers des clients, - la rédaction d'actes pour le compte de ses clients. ● Soit le respect d'obligations légales et réglementaires lorsqu'il met en œuvre un traitement ayant pour finalité : - la prévention du blanchiment et du financement du terrorisme et la lutte contre la corruption, - la facturation, - la comptabilité. Le Prestataire ne conserve les données que pour la durée nécessaire aux opérations pour lesquelles elles ont été collectées ainsi que dans le respect de la réglementation en vigueur. A cet égard, les données des clients sont conservées pendant la durée des relations contractuelles augmentée de 3 ans à des fins d'animation et prospection, sans préjudice des obligations de conservation ou des délais de prescription. En matière de prévention du blanchiment et du financement du terrorisme, les données sont conservées 5 ans après la fin des relations avec Le Prestataire. En matière de comptabilité, elles sont conservées 10 ans à compter de la clôture de l'exercice comptable. Les données des prospects sont conservées pendant une durée de 3 ans si aucune participation ou inscription aux événements du Prestataire n'a eu lieu. Les données traitées sont destinées aux personnes habilitées du Prestataire. Dans les conditions définies par la loi Informatique et libertés et le règlement européen sur la protection des données, les personnes physiques disposent d'un droit d'accès aux données les concernant, de rectification, d'interrogation, de limitation, de portabilité, d'effacement. Les personnes concernées par les traitements mis en œuvre disposent également d'un droit de s'opposer à tout moment, pour des raisons tenant à leur situation particulière, à un traitement des données à caractère personnel ayant comme base juridique l'intérêt légitime du Prestataire, ainsi que d'un droit d'opposition à la prospection commerciale. Elles disposent également du droit de définir des directives générales et particulières définissant la manière dont elles entendent que soient exercés, après leur décès, les droits mentionnés ci-dessus - par courrier électronique à l'adresse suivante : Adresse électronique - ou par courrier postal à l'adresse suivante : Xxx, prénom Dénomination sociale Adresse postale accompagné d'une copie d'un titre d'identité signé. Les personnes concernées disposent du droit d'introduire une réclamation auprès de la CNIL.
Personnel Pour le traitement des Données à caractère personnel, SAP et ses Sous-traitants ultérieurs ne doivent accorder un accès qu’au personnel autorisé et soumis à des obligations de confidentialité. SAP et ses Sous-traitants ultérieurs formeront régulièrement le personnel ayant accès aux Données à caractère personnel aux mesures applicables liées à la sécurité et à la confidentialité des données.
Taxe de séjour La taxe de séjour, collectée pour le compte de la commune / communauté de communes, n’est pas incluse dans les tarifs. Son montant est déterminé par personne et par jour et est variable en fonction des destinations. Elle est à acquitter lors du paiement du Service et figure distinctement sur la facture.
Sous-traitance Le sous-traitant peut faire appel à un autre sous-traitant (ci-après, « le sous-traitant ultérieur ») pour mener des activités de traitement spécifiques. Dans ce cas, il informe préalablement et par écrit le responsable de traitement de tout changement envisagé concernant l’ajout ou le remplacement d’autres sous-traitants. Cette information doit indiquer clairement les activités de traitement sous-traitées, l’identité et les coordonnées du sous-traitant et les dates du contrat de sous-traitance. Le responsable de traitement dispose d’un délai maximum de 5 jours ouvrés à compter de la date de réception de cette information pour présenter ses objections. Cette sous-traitance ne peut être effectuée que si le responsable de traitement n'a pas émis d'objection pendant le délai convenu. Le liste des sous-traitants ultérieurs figure au registre des traitements de données et est mise à la disposition du client par n’importe quel moyen. Le sous-traitant ultérieur est tenu de respecter les obligations du présent contrat pour le compte et selon les instructions du responsable de traitement. Il appartient au sous-traitant initial de s’assurer que le sous-traitant ultérieur présente les mêmes garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du règlement européen sur la protection des données. Si le sous-traitant ultérieur ne remplit pas ses obligations en matière de protection des données, le sous-traitant initial demeure pleinement responsable devant le responsable de traitement de l’exécution par l’autre sous-traitant de ses obligations.
Données personnelles Les présentes dispositions du présent article s’appliquent dans leur intégralité. En cas de désaccord, d’ambiguïté ou de contradiction entre les termes de l’article « Protection des données à caractère personnel » de la convention de compte entreprises et le présent article, les termes du présent article prévaudront. Dans le cadre de la mise à disposition du Service, la Banque, en qualité de responsable de traitement, définit les finalités et les moyens de traitement des données à caractère personnel qui lui sont confiées. A ce titre, la Banque s’engage à respecter toutes les obligations lui incombant résultant de la réglementation en vigueur applicable au traitement de données à caractère personnel et en particulier, le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018. Les données à caractère personnel collectées dans le cadre du Service sont obligatoires pour l’utilisation et la gestion du Service et, le cas échéant, la gestion de la relation bancaire, la gestion, l’étude et l’octroi de crédit, l’identification des risques, la lutte contre la fraude, le recouvrement ou la cession de créances, la gestion des incidents de paiement, l’identification des comportements ou actes gravement répréhensibles, la gestion du risque opérationnel, la lutte contre le blanchiment, le financement du terrorisme et la détermination du statut fiscal, la prospection, la réalisation d’animations commerciales et de campagnes publicitaires, l’enregistrement des conversations et des communications ainsi que pour satisfaire aux obligations légales et réglementaires. Les données personnelles sont conservées uniquement pendant la durée nécessaire à la réalisation des finalités décrites ci-dessus, dans la limite des délais de prescription en vigueur. Pour plus de détails, les durées de conservation sont précisées dans les conditions générales de la convention de compte. Les données à caractère personnel traitées pour les finalités ci-dessus sont nécessaires à l’exécution du contrat, au respect d’une obligation légale ou, dans les cas de la lutte contre la fraude ou de prospection commerciale nécessaires à la poursuite des intérêts légitimes de la Banque et ce dans le respect des libertés et droits fondamentaux des personnes concernées. La personnalisation, le ciblage et l’optimisation des offres et des Services, feront l’objet en tant que de besoin du recueil du consentement qui pourra être retiré à tout moment. Les données recueillies pourront en tant que de besoin au regard des finalités mentionnées ci-dessus, ou pour la mise en commun de moyens ou encore de la présentation de produits ou Services être communiquées par la Banque, aux personnes morales du groupe SOCIETE GENERALE, ainsi qu’à ses partenaires, courtiers et assureurs, sous-traitants et prestataires et ce, dans la limite nécessaire à l’exécution des tâches qui leur sont confiées. Ces données personnelles peuvent également être communiquées aux organismes officiels et aux autorités administratives et judiciaires habilitées du pays concerné, notamment dans le cadre de la lutte contre le blanchiment des capitaux ou le financement du terrorisme et la détermination du statut fiscal. Par ailleurs, en raison notamment de la dimension internationale du groupe SOCIETE GENERALE les traitements visés ci-dessus sont susceptibles d’impliquer des transferts de données à caractère personnel vers des pays en dehors de l’Union Européenne. Ces transferts de données rendus nécessaires interviennent dans des conditions et sous des garanties propres à assurer la protection, la confidentialité et la sécurité de ces données personnelles. Toute personne physique concernée dispose d’un droit d’accès à ses données personnelles, de rectification et d’effacement*, de limitation du traitement*, ainsi que d’un droit à la portabilité*. Ces personnes peuvent également s’opposer à tout moment pour des raisons tenant à leur situation particulière, à ce que ces données fassent l’objet d’un traitement. Il est précisé que l’exercice de certains de ces droits peut entraîner au cas par cas pour la Banque l’impossibilité de fournir le Service. Ces personnes disposent également d’un droit d’opposition à ce que leurs données soient utilisées à des fins de prospection commerciale. Ces personnes peuvent exercer leurs droits ainsi que contacter le Délégué à la Protection des Données* auprès de l’agence où est ouvert le compte, par courrier électronique à l’adresse suivante xxxxxxxxxxxxxxxxxxxx@xxxxxxxxxxxxxxx.xx ou par courrier à l’adresse suivante : SOCIETE GENERALE – CLI/DFC/DPR – 75886 Paris Cedex 18, en précisant l’objet de l’opération. Ces personnes ont également le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), autorité de contrôle en charge du respect des obligations en matière de données à caractère personnel. Lorsque les données personnelles ne sont pas renseignées directement par la personne concernée, le Client s’engage à informer cette dernière sur les catégories de données communiquées et l’ensemble des droits dont elle dispose au titre du présent article. *Applicables à compter du 25 mai 2018
Sous-traitants Le Client convient et accepte que pour fournir les Services, Xxxx SA peut faire appel à des prestataires de service tiers (Sous-traitants) pour traiter les Données à Caractère Personnel. Odoo SA s’engage à n’utiliser de tels Sous- traitants qu’en conformité avec la Législation sur la Protection des Données. Cet usage sera couvert par un contrat entre Odoo SA et le Sous-traitant qui offrira toutes les garanties nécessaires à cet effet. La Politique de Protection des Données d’Odoo SA, publiée à l’adresse xxxxx://xxx.xxxx.xxx/xxxxxxx fournit des informations actualisées sur les noms et les finalités des Sous-traitants utilisés par Xxxx SA pour l’exécution des Services.
DONNEES PERSONNELLES Dans l’hypothèse où l’exécution du Marché impliquerait le traitement de données à caractère personnel (ci-après Données Personnelles »), les parties s’engagent à respecter la réglementation en vigueur. A cet égard, il est expressément stipulé entre les parties qu’IFPEN demeure le responsable du traitement et conserve l’entière maîtrise de ses Données Personnelles, le Titulaire n’agissant qu’en qualité de sous-traitant au sens des dispositions légales relatives à la protection des données à caractère personnel. Dès lors, dans le cadre de l’exécution du Marché, le Titulaire agira exclusivement pour le compte d’IFPEN, sur la base des stipulations du Marché et des seules instructions d’IFPEN et conformément à ces dernières. Le Titulaire s’engage à modifier ou supprimer, conformément aux instructions d’IFPEN, les Données Personnelles qu’il aurait à traiter dans le cadre de l’exécution du Marché suite notamment à l’exercice par une personne concernée de son droit d’accès et de rectification, de sorte que les Données Personnelles traitées soient exactes et à jour. Le Titulaire, en sa qualité de sous-traitant, doit présenter les garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences des réglementations applicables et garantisse la protection des droits de la personne concernée. En cas de violation des Données Personnelles, le Titulaire devra notifier cette violation à IFPEN dans les meilleurs délais et au maximum 48 heures après en avoir pris connaissance et lui fournir toutes les informations suffisantes lui permettant de satisfaire à ses obligations de notification de violation des Données Personnelles conformément à la règlementation applicable. Si, pendant la durée du Marché et/ou dans le cadre de celui-ci, le Titulaire est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’État membre auquel il est soumis, il devra informer IFPEN de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public. Le Titulaire s’engage à aider XXXXX à s’acquitter de ses obligations en matière de Données Personnelles. Le Titulaire restituera les Données Personnelles sans délai, à la demande d’IFPEN et au plus tard à l’expiration ou à la résiliation du Marché pour quelque cause que ce soit et détruira toutes copies existantes.