pour les utilisateurs de dolnyslask.travel
§ 1 Dispositions générales
- Le responsable du traitement des données à caractère personnel, traitées dans le cadre de la présente politique de confidentialité, est l’Association de l’Organisation touristique de Basse-Silésie (ci-après dénommée « l’Association » ou « le Responsable du traitement ») dont le siège social est situé à Wrocław, rue Świdnicka 44, 50-027 Wrocław, inscrite au registre des associations, autres organisations sociales et professionnelles, fondations et établissements publics autonomes de soins de santé du Registre national judiciaire sous le numéro KRS : 0000062136, et dont le numéro REGON est le 522521315 et le numéro NIP le 8971616995.
- Le présent document définit les règles relatives au traitement des données à caractère personnel par l’Association, ainsi que les droits des personnes concernées par ces données, en vue de leur publication sur le site touristique grand public dolnyslask.travel (ci-après dénommée « Politique de confidentialité ») et régit également certaines questions relatives aux données informatiques, à savoir les fichiers « cookies ».
- La politique de confidentialité est portée à la connaissance des utilisateurs et mise à leur disposition par la publication de sa version électronique sur le site Internet mentionné au point 2 ci-dessus.
- Les termes utilisés dans la Politique de confidentialité ont la signification suivante :
- L'utilisateur (ci-après dénommé « l'Utilisateur ») – toute personne jouissant de la pleine capacité juridique et disposant des autorisations nécessaires, qui effectue en son nom propre une demande au moyen du formulaire disponible sur le site Internet accessible à l’adresse indiquée au point 2 ci-dessus.
- RGPD – Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) ;
- Site web – site web accessible à l'adresse https://dolnyslask.travel
- Toute personne utilisant le site Internet est tenue de respecter les dispositions de la Politique de confidentialité.
§ 2 Clause d'information
- La communication de données à caractère personnel par l'Utilisateur est facultative, mais elle constitue une condition préalable à l'inscription des informations relatives à un Événement ou à une Manifestation touristique dans la liste des Événements et dans la liste des Manifestations touristiques.
- Le responsable du traitement traite les données à caractère personnel des utilisateurs sur la base :
- article 6, paragraphe 1, point a), du RGPD – « la personne concernée a donné son consentement au traitement de ses données à caractère personnel pour une ou plusieurs finalités déterminées » ;
- article 6, paragraphe 1, point c), du RGPD – « le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis » ;
- Le responsable du traitement peut également traiter des données en vertu de l'article 9 du RGPD lorsque :
- Le traitement est effectué dans le cadre d'une activité légitime menée par l'Association dans le respect des mesures de sécurité appropriées, à condition que ce traitement ne concerne que les personnes entretenant des contacts réguliers avec celle-ci dans le cadre de ses objectifs et que les données à caractère personnel ne soient pas divulguées en dehors de l’Association sans le consentement des personnes concernées ;
- le traitement porte sur des données à caractère personnel qui ont manifestement été rendues publiques par la personne concernée ;
- le traitement est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice, ou dans le cadre de l'exercice de la justice par les tribunaux ;
- le traitement est nécessaire pour des raisons d’intérêt public important, en vertu du droit de l’Union ou du droit d’un État membre, qui sont proportionnées à l’objectif poursuivi, ne portent pas atteinte à l’essence même du droit à la protection des données et prévoient des mesures de protection adéquates et concrètes des droits fondamentaux et des intérêts de la personne concernée ;
- conformément à l'article 89, paragraphe 1, en vertu du droit de l'Union ou du droit d'un État membre, qui sont proportionnées à l'objectif poursuivi, ne portent pas atteinte à l'essence même du droit à la protection des données et prévoient des mesures appropriées et concrètes pour la protection des droits fondamentaux et des intérêts de la personne concernée.
- Les données à caractère personnel des utilisateurs seront conservées pendant la durée de validité du consentement, ainsi que pendant la durée nécessaire à des fins d'archivage, conformément aux dispositions légales en vigueur ou aux règles internes de l'administrateur.
- La durée de traitement des données peut être prolongée lorsque ce traitement est nécessaire pour constater et faire valoir d'éventuelles réclamations ; au-delà de cette période, la durée de traitement ne sera prolongée que dans les cas et dans la mesure où la loi l'exige.
- Le responsable du traitement met tout en œuvre pour protéger les intérêts des personnes concernées, et veille notamment à ce que les données qu’il collecte soient traitées conformément à la loi, collectées à des fins déterminées et licites, et ne fassent pas l’objet d’un traitement ultérieur incompatible avec ces finalités, qu’elles soient exactes et proportionnées aux finalités pour lesquelles elles sont traitées, et qu’elles soient conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire à la réalisation de la finalité du traitement.
- Les données à caractère personnel peuvent être transmises à des entités habilitées en vertu de la loi, notamment aux tribunaux, aux cours, aux autorités chargées de l'application de la loi, aux autorités de contrôle, ainsi qu'aux :
- Au Bureau du maréchal de la voïvodie de Basse-Silésie, afin de vérifier si l'organisme figure bien au registre des organisateurs de voyages ;
- aux prestataires fournissant à l'Administrateur des services informatiques et assurant la maintenance des systèmes informatiques dans lesquels sont stockées les données à caractère personnel de l'Utilisateur.
- En ce qui concerne les données à caractère personnel, aucune décision ne sera prise de manière automatisée et celles-ci ne feront pas l'objet d'un profilage.
- Toute personne dont les données à caractère personnel sont traitées par le responsable du traitement dispose :
- en vertu de l'article 15 du RGPD, le droit d'accès aux données à caractère personnel
- en vertu de l'article 16 du RGPD, le droit de rectification des données à caractère personnel ;
- le droit à l'effacement des données dans les cas prévus à l'article 17, paragraphe 1, du RGPD ;
- le droit de demander au responsable du traitement de limiter le traitement des données à caractère personnel dans les cas prévus à l'article 18, paragraphe 1, du RGPD ;
- le droit d'introduire une réclamation auprès du président de l'Autorité de protection des données à caractère personnel, s'il estime que le traitement des données à caractère personnel enfreint la réglementation relative à la protection des données à caractère personnel (Président de l'Autorité de protection des données à caractère personnel, 2, rue Stawki, 00-193 Varsovie) ;
- le droit de retirer à tout moment son consentement au traitement des données à caractère personnel, sans que cela n'affecte la licéité du traitement effectué sur la base de ce consentement avant son retrait.
- Le responsable du traitement met en œuvre des mesures techniques et organisationnelles garantissant une protection des données à caractère personnel traitées adaptée aux risques et à la catégorie des données concernées, et, en particulier, protège les données contre leur divulgation à des personnes non autorisées, leur soustraction par une personne non autorisée, leur traitement en violation des dispositions légales en vigueur, ainsi que contre toute altération, perte, détérioration ou destruction.
- Le responsable du traitement s'engage à protéger toutes les informations communiquées conformément à la réglementation en vigueur en la matière et aux normes de sécurité, et notamment :
- Conformément à l'article 29 du RGPD, seuls les employés ou collaborateurs habilités du responsable du traitement ont un accès direct aux données à caractère personnel collectées par ce dernier
- Le responsable du traitement déclare que, lorsqu’il confie la prestation de services à d’autres entités, il exige de ses partenaires, conformément aux dispositions de l’article 28 du RGPD, de garantir des normes de protection suffisamment élevées pour les données à caractère personnel qui leur sont confiées, de signer les contrats de sous-traitance appropriés dans lesquels les partenaires s’engagent à respecter ces normes, ainsi que le droit de vérifier la conformité des activités de ces entités à ces normes ;
- Afin d'assurer une protection adéquate des services fournis par voie électronique, le Responsable du traitement applique un niveau élevé de sécurité, y compris la protection cryptographique de la transmission des données à caractère personnel (protocole SSL), toutefois, compte tenu du caractère public d’Internet, l’utilisation des services fournis par voie électronique peut comporter des risques, même si le Responsable du traitement fait preuve de toute la diligence requise.
- Le responsable du traitement ne transmettra pas de données à caractère personnel vers un pays tiers ni à une organisation internationale.
§ 3 Politique en matière de « cookies »
- Les cookies (également appelés « petits fichiers ») sont de petits fichiers texte placés par l'Administrateur et auxquels celui-ci a accès.
- Les cookies contiennent notamment des données telles que : le nom du site web dont ils proviennent, la durée de conservation sur l’appareil de l’utilisateur, ainsi qu’un numéro unique généré afin d’identifier le navigateur web utilisé par l’utilisateur pour se connecter au site web. Les cookies stockent des informations indispensables au bon fonctionnement du site web. Les cookies peuvent également stocker un numéro unique identifiant le terminal de l’utilisateur, étant entendu qu’il n’est pas possible, sur cette base, de déterminer l’identité de l’utilisateur.
- L'administrateur utilise des fichiers (cookies) dans le but de :
- Adapter la présentation du contenu du site aux appareils sur lesquels il s'affiche, tels que : les ordinateurs de bureau, les tablettes et les téléphones portables ;
- Protéger le site contre les attaques de pirates informatiques visant à en prendre le contrôle.
- Si vous ne consentez pas à l'utilisation des cookies ou si vous souhaitez en limiter l'utilisation, vous pouvez cesser d'utiliser ce site Internet ou modifier les paramètres de votre navigateur.
- La limitation ou la désactivation des cookies utilisés par l'administrateur peut avoir une incidence sur les fonctionnalités disponibles sur le site.
§ 4 Modification de la politique de confidentialité
- La politique de confidentialité peut être modifiée à tout moment, en tout ou en partie, moyennant un préavis d'au moins 7 jours.
- Toute modification apportée à la Politique de confidentialité est portée à votre connaissance et mise à votre disposition par la publication de sa version électronique sur le site Internet, ainsi que par l'affichage de sa version papier sur le tableau d'affichage du siège de l'Association.
§ 5 Contact avec le responsable du traitement
- Les utilisateurs peuvent contacter l'administrateur par :
- un message à l'adresse e-mail : [email protected] ;
- vous pouvez nous contacter par téléphone au : 71 793 97 24 ;
- par courrier à l'adresse suivante : Organisation touristique de Basse-Silésie, rue Świdnicka 44, 50-027 Wrocław.
§ 6 Dispositions finales
- Pour les questions non régies par la Politique de confidentialité, les dispositions du droit polonais en vigueur s’appliquent, notamment celles du RGPD, de la loi du 10 mai 2018 relative à la protection des données à caractère personnel (textes consolidés : Journal officiel de 2019, n° 1781, telle que modifiée), de la loi du 16 juillet 2004 relative au droit des télécommunications (textes consolidés : Journal officiel de 2022, n° 1648, telle que modifiée).
- Si l'une des dispositions de la Politique de confidentialité s'avérait nulle, inapplicable ou incapable de produire des effets juridiques pour quelque motif que ce soit, cela n'affecterait en rien la validité et le caractère contraignant des autres dispositions, et la disposition invalide, inopérante ou incapable de produire des effets juridiques pour quelque motif que ce soit sera remplacée par la disposition du droit commun la plus proche, pour autant qu’elle existe.
- Tout litige relatif aux dispositions de la Politique de confidentialité sera tranché par un tribunal de droit commun polonais compétent selon les règles générales.