Politique de suppression des données

  1. Introduction La présente politique de suppression des données définit les procédures et les directives relatives à la suppression sécurisée et en temps opportun des données des clients, conformément au Règlement général sur la protection des données (RGPD). Cette politique garantit que les données ne sont conservées que pendant la durée nécessaire et qu’elles sont supprimées sans délai lorsqu’elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées.

  2. Champ d'application : La présente politique s'applique à l'ensemble des salariés, prestataires et fournisseurs externes ayant accès aux données des clients au sein d'Identum AS.

  3. Définitions

    1. Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable.

    2. Personne concernée : toute personne physique identifiable à laquelle se rapportent les données à caractère personnel.

  4. Classification des données Les données clients sont classées en fonction de leur niveau de sensibilité, une attention particulière étant accordée aux données à caractère personnel au titre du RGPD.

  5. Durées de conservation des donnéesLes données des clients seront conservées pendant une période de trois mois à compter de la résiliation officielle du contrat entre le client et Identum AS.

  6. Procédures de suppression des données Les données des clients seront supprimées de manière sécurisée et définitive de tous les systèmes (y compris les environnements de production, de test et de préproduction) et de toutes les bases de données dans un délai de trois mois à compter de la résiliation officielle du contrat. La suppression des données sera effectuée à l'aide de méthodes conformes aux normes du secteur afin d'en garantir le caractère irréversible.

  7. Droits de la personne concernée Les personnes concernées ont le droit de demander la suppression de leurs données à caractère personnel. De plus : sur demande, Identum AS est tenue de fournir aux personnes concernées une copie de leurs données dans un format couramment utilisé et lisible par machine, afin de faciliter le respect d’autres dispositions législatives.

  8. Contrôle et audit Des contrôles et audits réguliers seront effectués afin de garantir le respect de la présente politique de suppression des données. Le délégué à la protection des données est chargé de superviser ces activités.

  9. Formation du personnel: les employés suivront une formation sur les procédures de suppression des données et sur l'importance du respect du RGPD.

  10. Conformité légale et réglementaire: la présente politique a pour objectif de respecter le RGPD et les autres lois applicables en matière de protection des données.

  11. Communication: Cette politique sera communiquée à toutes les parties prenantes concernées, et toute mise à jour sera rapidement diffusée.

  12. Mises à jour et révisions: La présente politique fera l'objet d'un réexamen périodique et sera mise à jour si nécessaire afin de garantir le respect constant des lois et réglementations applicables.

  13. Ressources externes : pour en savoir plus sur notre programme de protection des données, vous pouvez consulter la rubrique « Confidentialité » du Visma Trust Centre : https://www.visma.com/trust-centre/privacy

Dernière mise à jour :