Politique de confidentialité de BeanCounter
Dernière mise à jour : 2025-08-04
1. Qui est le responsable du traitement ?
Le responsable du traitement des données à caractère personnel est BeanCounter, dont le siège est établi à Kalkstraat 10-12, 3000 Leuven, Belgique. Pour toute question concernant la présente déclaration ou le traitement de vos données, vous pouvez nous contacter à l’adresse info@beancounter.be. Aucun délégué à la protection des données (DPO) n’a été désigné.
2. Champ d’application et cadre juridique
La présente politique de confidentialité s’applique à toutes les données à caractère personnel que nous collectons via le site web beancounter.be ainsi que dans le cadre des services que nous proposons. Nous traitons les données conformément au Règlement général sur la protection des données (RGPD) (Règlement (UE) 2016/679) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel. En ce qui concerne les cookies et les communications électroniques, nous respectons également la réglementation belge en matière de protection de la vie privée.
3. Quelles données à caractère personnel collectons-nous ?
Nous pouvons traiter les catégories suivantes de données à caractère personnel :
• Données d’identification : nom, prénom, adresse.
• Coordonnées : adresse e-mail, numéro de téléphone.
• Données professionnelles : nom de l’entreprise, numéro de TVA, données de facturation.
• Données d’utilisation : adresse IP, type de navigateur, pages consultées, date et heure d’accès.
• Données de communication : informations communiquées via les formulaires de contact et les échanges de correspondance.
• Données financières : données de paiement et de facturation, le cas échéant. Les catégories particulières de données à caractère personnel ne sont traitées que si cela est strictement nécessaire, avec votre consentement explicite et dans le respect de mesures de sécurité renforcées.
4. Pourquoi et sur quelle base juridique traitons-nous ces données ?
Nous traitons les données à caractère personnel aux fins suivantes et sur la base des fondements juridiques indiqués :
• Contact et service client : consentement ou exécution du contrat.
• Fourniture de services : nécessaire à l’exécution du contrat.
• Facturation et comptabilité : obligation légale.
• Marketing et newsletters : consentement ou intérêt légitime, selon le contexte.
• Analyse et amélioration du site web : consentement ou intérêt légitime.
• Sécurité et prévention des abus : intérêt légitime.
5. Cookies et technologies de suivi
Notre site utilise des cookies techniques et fonctionnels indispensables à son bon fonctionnement. Ceux-ci peuvent être installés sans consentement préalable. Pour les cookies analytiques, marketing et autres technologies de suivi, votre consentement explicite est systématiquement demandé au préalable par l’intermédiaire de notre bannière de cookies ou de notre outil de gestion des consentements. Vous pouvez à tout moment gérer ou modifier vos préférences en matière de cookies via les paramètres de votre navigateur ou les paramètres de cookies disponibles sur notre site.
6. Conservation des données à caractère personnel
Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. Les données relatives aux clients et à la facturation sont conservées aussi longtemps que l’exigent les obligations légales de conservation. À des fins de marketing, les données sont conservées jusqu’au retrait du consentement ou jusqu’à ce qu’elles ne soient plus pertinentes. Pour les finalités analytiques, nous appliquons des durées de conservation limitées et adaptées aux objectifs du traitement.
7. Tiers, sous-traitants et transferts internationaux
Pour l’exécution de nos services, nous collaborons avec des tiers qui traitent des données à caractère personnel pour notre compte, tels que des fournisseurs d’hébergement, des prestataires de services de paiement et des services de messagerie électronique. Ces parties sont contractuellement tenues de respecter le RGPD au moyen d’un accord de traitement des données. Lorsque des données à caractère personnel sont transférées vers des pays situés en dehors de l’Espace économique européen, ces transferts ont lieu uniquement lorsqu’un niveau de protection adéquat est garanti, notamment au moyen de clauses contractuelles types ou d’autres garanties prévues par la législation applicable.
8. Sécurité
Nous mettons en place des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel, notamment :
• Chiffrement des données lorsque cela est possible.
• Connexions sécurisées via TLS/SSL.
• Restrictions d’accès afin que seuls les collaborateurs autorisés puissent accéder aux données.
• Évaluation et amélioration régulières de nos procédures de sécurité.
• Procédures de gestion des incidents permettant un suivi rapide des problèmes de sécurité.
9. Fuites de données et incidents
Lorsqu’une violation de données personnelles est susceptible de présenter un risque pour les droits et libertés des personnes concernées, nous la notifions à l’Autorité de protection des données sans délai injustifié et, en tout état de cause, dans un délai maximal de 72 heures. Si la violation est susceptible d’engendrer un risque élevé, les personnes concernées sont informées dans les meilleurs délais. Nous tenons un registre de l’ensemble des violations de données, y compris celles qui ne sont pas soumises à une obligation de notification à l’autorité de contrôle.
10. Droits des personnes concernées
Conformément au RGPD et à la législation belge applicable, vous bénéficiez des droits suivants :
• Le droit d’être informé de la manière dont vos données personnelles sont traitées.
• Le droit d’accéder aux données personnelles que nous détenons à votre sujet.
• Le droit de demander la rectification de données inexactes ou incomplètes.
• Le droit de demander l’effacement de vos données personnelles dans les conditions prévues par la législation.
• Le droit de demander la limitation du traitement de vos données.
• Le droit de vous opposer à certains traitements, notamment au traitement de vos données à des fins de marketing direct.
• Le droit à la portabilité de vos données personnelles vers un autre responsable du traitement.
• Le droit de retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement fondé sur ce consentement avant son retrait. Nous traitons les demandes dans les meilleurs délais et, en principe, dans un délai d’un mois. Ce délai peut être prolongé jusqu’à trois mois lorsque la complexité ou le nombre de demandes le justifie.
11. Marketing et communications commerciales
Nous pouvons utiliser des données personnelles afin d’envoyer des newsletters et des communications promotionnelles, exclusivement sur la base de votre consentement ou, lorsque cela est légalement permis, de notre intérêt légitime. Vous pouvez vous désabonner à tout moment en utilisant le lien prévu à cet effet dans nos communications ou en nous contactant directement. En cas de recours au profilage ou à une prise de décision automatisée dans le cadre de nos activités marketing, nous vous en informons clairement et vous expliquons les méthodes utilisées, leurs éventuelles conséquences ainsi que vos droits et possibilités d’opposition.
12. Transferts internationaux de données
Lorsque des données personnelles sont transférées vers des pays situés en dehors de l’Espace économique européen, nous nous assurons que des garanties appropriées sont mises en place afin d’assurer un niveau de protection adéquat. Ces transferts peuvent notamment être fondés sur une décision d’adéquation de la Commission européenne ou sur des clauses contractuelles types. Le cas échéant, nous vous informons de manière transparente des pays concernés ainsi que de l’identité des destinataires des données.
13. Procédure de notification en cas de violation de données
En cas de violation de données à caractère personnel, une première notification est adressée à l’Autorité de protection des données dans un délai maximal de 72 heures. Un rapport complémentaire détaillant l’incident est ensuite transmis dans les 21 jours calendrier suivant la notification initiale. À cette fin, nous utilisons le portail officiel de notification mis à disposition par l’autorité de contrôle belge.
14. Réclamations
Si vous considérez que vos droits en matière de protection des données ne sont pas respectés, vous pouvez nous contacter aux coordonnées indiquées ci-dessus. Vous avez également le droit de déposer une plainte auprès de l’Autorité belge de protection des données, dont le siège est situé Rue du Commerce 35, 1000 Bruxelles, via le site officiel de l’Autorité de protection des données.
15. Modifications de la présente déclaration de confidentialité
Nous nous réservons le droit de modifier la présente déclaration de confidentialité à tout moment. La version la plus récente est disponible sur notre site internet et mentionne la date de sa dernière mise à jour. En cas de modification substantielle, nous vous en informerons de manière appropriée, notamment via notre site internet ou, lorsque cela est pertinent, par e-mail.