Politique de confidentialité

CADRE JURIDIQUE

- Article 43 de la Constitution nationale argentine.
- Loi 25.326 sur la protection des données personnelles.
- Décret 1558/2001 réglementant la loi sur la protection des données personnelles.
- Disposition 11/2006 du DNPDP sur les mesures de sécurité pour le traitement et le stockage des données à caractère personnel.
- Toutes les réglementations complémentaires à celles indiquées ci-dessus.

Général

Les politiques et procédures de Behap Global sont basées sur le cadre légal mentionné ci-dessus, dont le but est de protéger les informations confiées à Behap Global, et il est dans l'intention de Behap Global de ne collecter que les informations qui ont été volontairement fournies.

Ces informations peuvent être obtenues, entre autres, par l'un des canaux ou moyens suivants : (i) relation commerciale ou professionnelle ; (ii) prestation de services ; (iii) relation de travail ; (iv) candidature à des processus de sélection ; (v) participation à des formations, séminaires ou cours ; (vi) envoi de courriers électroniques de demande d'informations ; et (vii) site web de Behap Global. Behap Global ne collecte pas, ne constitue pas et/ou ne gère pas de fichiers, de banques ou d'enregistrements qui stockent des informations relatives aux données personnelles, sauf pour contacter les propriétaires, respecter les obligations légales ou contractuelles de Behap Global ou pour envoyer des informations d'intérêt ou des invitations aux activités menées par Behap Global en conformité avec son objet social.

DÉFINITIONS

Aux fins de la loi 25.326, il est entendu par :

Données à caractère personnel : informations de toute nature relatives à des personnes physiques ou morales déterminées ou déterminables.
Données sensibles : données à caractère personnel qui révèlent l'origine raciale et ethnique, les opinions politiques, les convictions religieuses, philosophiques ou morales, l'appartenance syndicale, les revenus et les informations relatives à la santé ou à la vie sexuelle.
Fichier, registre, base de données ou banque de données : Indistinctement, ils désignent l'ensemble organisé de données à caractère personnel qui font l'objet d'un traitement ou d'une transformation, électronique ou autre, quelle que soit la modalité de leur constitution, de leur conservation, de leur organisation ou de leur accès.
Traitement des données : Opérations et procédures systématiques, électroniques ou non, qui permettent de collecter, conserver, organiser, stocker, modifier, relier, évaluer, bloquer, détruire et, en général, traiter des données à caractère personnel, ainsi que de les transférer à des tiers par le biais de communications, de consultations, d'interconnexions ou de transferts.
Responsable du fichier, du registre, de la base de données ou de la banque de données : Personne physique ou morale, publique ou privée, qui est propriétaire d'un fichier, d'un registre, d'une base de données ou d'une banque de données.
Données informatisées : données personnelles faisant l'objet d'un traitement électronique ou automatisé.
Propriétaire des données : toute personne physique ou morale ayant un domicile légal ou des succursales dans le pays, dont les données font l'objet du traitement visé par la loi 25.326.
Utilisateur des données : toute personne, publique ou privée, qui effectue un traitement de données à sa discrétion, que ce soit dans ses propres fichiers, registres ou banques de données ou en relation avec ces derniers.
Dissociation des données : tout traitement de données à caractère personnel de telle sorte que l'information obtenue ne puisse être associée à une personne déterminée ou identifiable.

PRINCIPES DE BASE DE L'HABEAS DATA

Général

On entend par données à caractère personnel toutes les informations de quelque nature que ce soit concernant des personnes physiques ou morales déterminées ou déterminables.

Par données sensibles, on entend les données à caractère personnel dont l'utilisation abusive peut porter atteinte à la vie privée du propriétaire de ces données ou conduire à une discrimination, y compris les données à caractère personnel qui révèlent l'origine raciale et ethnique, les opinions politiques, les convictions religieuses, philosophiques ou morales, l'appartenance à un syndicat, les revenus et les informations relatives à la santé ou à la vie sexuelle.

Fourniture de données sensibles

Personne ne peut être contraint de fournir des données sensibles.

Les données sensibles ne peuvent être collectées et traitées que pour des raisons d'intérêt général autorisées par la loi. Elles peuvent également être traitées à des fins statistiques ou scientifiques lorsque leurs propriétaires ne peuvent être identifiés.

La constitution de fichiers, de banques ou de registres contenant des informations qui font apparaître directement ou indirectement des données sensibles est interdite, sauf avec l'accord des personnes concernées.

Les données relatives aux casiers judiciaires ou aux infractions ne peuvent être traitées que par les autorités publiques compétentes, dans le cadre des lois et règlements respectifs.

Collecte et stockage des données

Les données à caractère personnel collectées aux fins du traitement doivent être adéquates, pertinentes et non excessives au regard du champ d'application et de la finalité pour lesquels elles ont été collectées.

Les données ne peuvent être collectées par des moyens déloyaux ou frauduleux ou d'une manière contraire aux dispositions de la loi.

Les données traitées ne peuvent être utilisées à des fins autres ou incompatibles avec celles pour lesquelles elles ont été collectées.

Les données totalement ou partiellement inexactes ou incomplètes doivent être effacées et remplacées ou, le cas échéant, complétées par le responsable du fichier ou de la base de données lorsque l'inexactitude ou le caractère incomplet de l'information concernée est mis en évidence.

Les données doivent être conservées de manière à permettre l'exercice du droit d'accès de la personne concernée.

Les données doivent être détruites lorsqu'elles ne sont plus nécessaires ou pertinentes au regard des finalités pour lesquelles elles ont été collectées.

Consentement et/ou autorisation d'obtenir les données

Le traitement de données personnelles et/ou sensibles est illégal lorsque la personne concernée n'a pas donné son consentement libre, exprès et éclairé, qui doit être donné par écrit ou par un autre moyen permettant de l'assimiler, selon les circonstances. Le consentement susmentionné, ainsi que d'autres déclarations, doivent être affichés de manière explicite et visible, avec notification préalable à la personne concernée.

Behap Global requiert le consentement préalable de ses clients, fournisseurs et employés pour le traitement des données personnelles fournies à Behap Global dans le cadre de la relation contractuelle avec eux.

Exceptions à l'autorisation préalable et expresse de la personne concernée

L'autorisation n'est pas requise lorsque

  • Les données sont obtenues à partir de sources d'accès public illimité ;
  • Elles sont collectées pour l'exercice de fonctions gouvernementales ou en vertu d'une obligation légale ;
  • Il s'agit de listes dont les données se limitent au nom, à la carte d'identité nationale, au numéro d'identification fiscale ou de sécurité sociale, à la profession, à la date de naissance et à l'adresse ;
  • découlent d'une relation contractuelle, scientifique ou professionnelle avec la personne concernée et sont nécessaires au développement ou à l'exécution de cette relation ;
  • Les transactions effectuées par les institutions financières et les informations qu'elles reçoivent de leurs clients conformément aux dispositions de l'article 39 de la loi 21.526.

TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL

Behap Global utilise les données personnelles qu'elle recueille à des fins licites, en cherchant à améliorer continuellement les activités qu'elle mène et ses relations avec ses clients, ses fournisseurs, ses employés, les organismes de réglementation et d'autres tiers.

TRANSFERT DE DONNÉES À CARACTÈRE PERSONNEL

Droit à l'information

Toute personne peut demander à l'organe de contrôle des informations concernant l'existence de fichiers, de registres, de bases de données ou de banques de données à caractère personnel, leur finalité et l'identité des personnes qui en sont responsables.

Le registre tenu à cet effet est accessible gratuitement au public.

Droit d'accès

La personne concernée a le droit, sur présentation de son identité, de demander et d'obtenir des informations sur les données à caractère personnel la concernant qui figurent dans des banques de données publiques ou privées en vue de l'établissement de rapports.

Le responsable ou l'utilisateur doit fournir les informations demandées dans un délai de dix (10) jours civils à compter de la date à laquelle il a été informé de manière fiable.

À l'expiration du délai sans que la demande soit satisfaite, ou si le rapport est jugé insuffisant, l'action en protection des données à caractère personnel ou des données d'habeas corpus prévue par la présente loi est accélérée.

Le droit d'accès visé au présent article ne peut être exercé gratuitement qu'à des intervalles d'au moins six (6) mois, à moins qu'un intérêt légitime ne soit démontré.

L'exercice du droit visé au présent point pour les données de personnes décédées est dévolu à leurs ayants droit universels.

La demande visée au présent point ne requiert pas de formules spécifiques, pour autant qu'elle garantisse l'identification de la personne concernée. Elle peut être faite directement, en se présentant au responsable du traitement ou à l'utilisateur du fichier, du registre, de la base de données ou de la banque de données, ou indirectement, par le biais d'une notification écrite fiable qui laisse une trace de réception. D'autres services d'accès direct ou semi-direct peuvent également être utilisés, tels que les moyens électroniques, les lignes téléphoniques, la réception de la réclamation sur écran ou d'autres moyens appropriés à cette fin.

Dans chaque cas, les préférences des médias peuvent être proposées afin de connaître la réponse requise.

Le droit d'accès permettra :

  • Savoir si le propriétaire des données se trouve ou non dans le fichier, le registre, la base de données ou la banque de données ;
  • Prendre connaissance de toutes les données le concernant qui figurent dans le dossier ;
  • Demandez des informations sur les sources et les moyens par lesquels vos données ont été obtenues ;
  • Demander les raisons pour lesquelles elles ont été collectées ;
  • Connaître la destination des données à caractère personnel ;
  • Savoir si le dossier est enregistré conformément aux exigences de la loi n° 25.326.

À l'expiration du délai de réponse, la personne concernée peut intenter une action en protection des données à caractère personnel et signaler le fait à la Direction nationale de la protection des données à caractère personnel aux fins du contrôle pertinent par cet organisme.

Dans le cas de données relatives à des personnes décédées, le lien doit être accrédité par la déclaration correspondante des héritiers, ou par un document fiable qui vérifie la succession universelle de l'intéressé.

DROITS DU DÉTENTEUR DE DONNÉES À CARACTÈRE PERSONNEL

Les données personnelles collectées par Behap Global peuvent être communiquées/transférées à (i) n'importe lequel des membres de Behap Global et/ou des sociétés liées, affiliées, contrôlées, filiales, représentants ou apparentées de Behap Global, (ii) des prestataires de services de traitement des données et (iii) d'autres tiers qui peuvent correspondre en fonction de la relation de Behap Global avec la personne concernée ou des raisons légales et des finalités pour lesquelles elles ont été collectées par Behap Global.

Behap Global exige de ceux qui transfèrent des données personnelles qu'ils respectent des normes adéquates de confidentialité, de protection et de sécurité, en particulier lorsque ces tiers sont situés dans des pays qui ne disposent pas d'une législation adéquate en matière de protection des données, conformément aux paramètres établis par les autorités et la réglementation de l'Argentine.

Contenu des informations fournies à la personne concernée par les données à caractère personnel

Les informations fournies à la personne concernée doivent être claires, non codées et accompagnées d'une explication dans un langage accessible. Les informations doivent être complètes et couvrir l'ensemble du dossier de la personne concernée, même si la demande ne porte que sur un aspect des données à caractère personnel. Aucune donnée de tiers ne doit être divulguée.

La personne concernée peut choisir de recevoir les informations par écrit, par voie électronique, par téléphone, par image ou par tout autre moyen approprié.

Droit de rectification, de mise à jour ou de suppression

La personne concernée a le droit de rectifier, de mettre à jour, d'effacer ou de rendre confidentielles les données à caractère personnel la concernant qui figurent dans une base de données. Le responsable du traitement doit prendre les mesures nécessaires dans un délai de cinq (5) jours ouvrables à compter de la réception de la réclamation ou de la détection de l'erreur.

Le non-respect de cette obligation permet à la personne concernée d'engager des actions en protection des données personnelles ou en habeas data en vertu de la loi 25.326. En cas de transfert de données, le responsable du traitement doit notifier au cessionnaire la rectification ou la suppression dans un délai de cinq jours ouvrables.

La suppression n'a pas lieu si elle porte atteinte aux droits de tiers ou s'il existe une obligation légale de conserver les données. Lors du contrôle des erreurs, le responsable du traitement doit bloquer le fichier ou indiquer qu'il est en cours d'examen.

Les données à caractère personnel doivent être conservées conformément aux dispositions applicables ou aux contrats conclus entre le responsable du traitement et la personne concernée.

Domaine responsable du traitement des doutes, pétitions, plaintes et/ou réclamations

Pour toute question, demande, plainte, réclamation ou demande de rectification, de mise à jour ou de suppression des données, le titulaire doit envoyer une note à l'adresse électronique suivante: electrónico:info@behapacademy.com, ou à l'adresse suivante :

A l'attention de : IT Security Dept.

Behap Global traitera cette notification dans les dix (10) jours suivant sa réception, en utilisant les coordonnées fournies.

L'Agence pour l'accès à l'information publique, située à l'Av. Pte Gral Julio A. Roca 710, 2e étage, Ciudad Autónoma de Buenos Aires, T.E. 011-2821-0047, est l'organe de contrôle de la loi 25.326 et traite les plaintes et les réclamations relatives à la protection des données à caractère personnel.

Engagement des clients, des fournisseurs et du personnel

Les clients, les fournisseurs et les employés doivent agir conformément à ces politiques et à la loi sur la protection des données personnelles n° 25.326.

Mesures de sécurité pour le traitement et la conservation des données à caractère personnel

Behap Global, ses fournisseurs et ses clients doivent respecter les niveaux de sécurité établis par les dispositions 11/2006 et 9/2008. L'entreprise met en œuvre des mesures pratiques, techniques et organisationnelles pour assurer la sécurité des informations personnelles, en empêchant l'accès non autorisé, la destruction, la modification ou la divulgation des données, conformément à l'article 9 de la loi 25.326 et aux dispositions susmentionnées.

Le secteur des technologies de l'information et des systèmes de l'entreprise est chargé de se conformer aux réglementations en matière de sécurité de l'information par le biais de politiques, de normes et de procédures approuvées.

Sensibilisation et formation

Behap Global organise régulièrement des activités de sensibilisation et de formation à la protection des données personnelles pour son personnel.

Contrôle et amélioration continue

L'entreprise effectue des contrôles internes pour s'assurer du respect de ces politiques et pour suggérer des améliorations dans les mécanismes de collecte, de sécurisation et de traitement des données à caractère personnel.

Validité

Cette politique entre en vigueur à la date de sa publication. Dernière mise à jour : 01/08/2024.