Company Name: BusinessLeaks
Numéro de chambre de commerce : 56991703
Date: le 8 avril 2025
Version: 1.0
- Objet du présent Protocole
BusinessLeaks accorde une grande importance à la protection des données personnelles. Ce protocole de confidentialité décrit la manière dont nous traitons les données personnelles des lanceurs d'alerte, investisseurs, employés et autres parties prenantes. L'objectif est de respecter les obligations du Règlement général sur la protection des données (RGPD).
- contrôleur de données
Le responsable du traitement des données personnelles est :
BusinessLeaks
Numéro de chambre de commerce : 56991703
Courriel : support@businessleaks.com
Adresse : 1861CL 35, Pays-Bas
- Catégories de données personnelles
Nous traitons, entre autres, les données personnelles suivantes :
- Dénonciateurs : Pseudonyme, adresse e-mail, adresse IP, contenu des rapports, pièces jointes, horodatage. Les rapports anonymes sont traités de manière véritablement anonyme.
- Investisseurs: nom, coordonnées, coordonnées bancaires, profils d'investissement, adresses IP
- Employés/partenaires : nom, adresse, données de résidence, e-mail, numéro de téléphone, numéro de sécurité sociale (si nécessaire), administration de la paie
- Utilisateurs du site Web : Adresses IP, cookies, informations du navigateur
- Bases juridiques du traitement
Nous traitons les données personnelles sur la base de :
- Exécution d'un contrat (par exemple, accords d'investissement)
- Obligations légales (par exemple, lois fiscales)
- Intérêt légitime (par exemple, prévention de la fraude, sécurité)
- Consentement (par exemple, abonnement à une newsletter ou rapports sensibles)
- Objectifs du traitement
- Traitement sécurisé des signalements de lanceurs d'alerte
- Analyse des opportunités d'investissement
- Communication avec les utilisateurs
- Prévention et détection des abus ou des fraudes
- Traitement administratif et respect des lois et règlements
- Périodes de conservation
- Rapports de dénonciation : maximum 5 ans (ou plus tôt sur demande de suppression)
- Données d'investissement : au moins 7 ans après la fin de la procédure
- Données des employés : conformément aux obligations légales (jusqu'à 7 ans après la fin de l'emploi)
- Données de journal et adresses IP : pour la vérification du client, jusqu'à 7 ans après la résiliation d'un contrat, à moins qu'une conservation plus longue ne soit nécessaire pour des procédures en cours ou d'autres responsabilités
- Mesures de sécurité
- Cryptage des données (cryptage de bout en bout pour les rapports)
- Authentification à deux facteurs pour les comptes internes
- Accès restreint aux données sensibles (selon le besoin de savoir)
- Audits de sécurité réguliers
- Procédure en cas de violation de données
- Fuite des données
En cas de violation (ou de suspicion) de données, celle-ci sera signalée au délégué à la protection des données (DPD) ou à l'équipe responsable. Si nécessaire, la violation sera signalée à l'autorité de protection des données dans un délai de 72 heures et les parties concernées seront informées.
- Droits des personnes concernées
Les personnes concernées ont le droit de :
- Accéder à leurs données
- Rectifier ou supprimer des données
- Restreindre le traitement
- S'opposer au traitement
- la portabilité des données
- Retirer le consentement
Les demandes peuvent être soumises via support@businessleaks.com
- Sous-traitants et tiers
BusinessLeaks fait appel à des tiers pour l'hébergement, la sécurité, les services de messagerie et le traitement des paiements. Des accords de traitement sont conclus avec ces tiers conformément au RGPD.
- Modifications et mises à jour
Ce protocole est révisé au moins une fois par an. Les employés et les partenaires seront informés de tout changement important.
Dernière mise à jour: le 8 avril 2025
Pour toute question concernant ce protocole : support@businessleaks.com