Politique de Confidentialité  

 

Traduction non contraignante. La présente version française est une traduction de courtoisie de l'original en portugais. En cas d'incohérence, d'ambiguïté ou de divergence d'interprétation, la version en langue portugaise prévaut. Les références juridiques (notamment le Règlement (UE) 2016/679 – RGPD, la loi portugaise n.º 58/2019 du 8 août, la loi angolaise n.º 22/11 du 17 juin, la loi mozambicaine n.º 3/2017 du 9 janvier et la Directive (UE) 2016/681) sont conservées dans leur formulation originale et doivent être interprétées conformément au droit continental européen et national applicable.

 

I. À PROPOS DU GROUPE EMBRACE

II. PLURALITÉ DE JURIDICTIONS, ENGAGEMENT UNIQUE POUR LA PROTECTION DES DONNÉES ET LA SÉCURITÉ DE L'INFORMATION

III. QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES PERSONNELLES

IV. QUELLES DONNÉES PERSONNELLES NOUS TRAITONS

V. COMMENT NOUS COLLECTONS VOS DONNÉES PERSONNELLES, LES FINALITÉS ET LES BASES JURIDIQUES

VI. DURÉE DE CONSERVATION DE VOS DONNÉES PERSONNELLES

VII. COMMENT NOUS ASSURONS LA SÉCURITÉ DE VOS DONNÉES PERSONNELLES

VIII. VOS DROITS ET COMMENT LES EXERCER

IX. SUIVI, RÉVISION ET ARTICULATION AVEC D'AUTRES SYSTÈMES DE CONFORMITÉ

I. À PROPOS DU GROUPE EMBRACE

Le Groupe Embrace exerce ses activités dans plusieurs juridictions, de manière intégrée, dans les secteurs du voyage, de l'événementiel et de la technologie appliquée au tourisme, par l'intermédiaire de plusieurs sociétés spécialisées. Au Portugal, les activités de gestion de voyages, d'hébergement et de services connexes sont assurées par Travel Store – Prestação de Serviços – Viagens, S.A., dont le siège social est situé Rua Campo Grande, n.º 35, 1.º, 1700-087 Lisbonne, numéro fiscal (NIPC) 503903310, également responsable de la gestion du site www.embraceambition.com et promoteur des marques Allways, Meetique, Travelstore American Express GBT, Emotionstore et Lab.

L'organisation d'événements corporatifs est assurée par Epic Hemisphere – Corporate Events & Meetings, Unipessoal Lda., NIPC 515618462, dont le siège social est situé à la même adresse. L'organisation de congrès et de grandes conventions relève de la responsabilité de Mundiconvenius – Sociedade de Congressos e Serviços, Lda., NIPC 503269794.

Dans le domaine technologique, le Groupe détient AroundVector – Serviços e Tecnologia para o Turismo, Lda., NIPC 510423086, spécialisée dans le développement de solutions informatiques et technologiques pour le secteur du tourisme et pour les diverses activités du Groupe Embrace.

En Espagne, Travel Interests SL, dont le siège est situé Avenida de Bruselas, n.º 38, Portal B, 4.º Derecha, Alcobendas, Madrid, assure également des services de voyages, d'hébergement et de services connexes, ainsi que leur organisation et gestion.

En Angola, l'activité est exercée par TSAngola, Lda., dont le siège est situé à Luanda, Rua Joaquim Kapango, n.º 77, NIPC 5417101524, également dédiée à la gestion de voyages et services connexes.

Au Mozambique, l'exploitation est assurée par Dana Agency Moçambique, Limitada, dont le siège est situé à Maputo, Avenida Kenneth Kaunda, n.º 1170, spécialisée dans les solutions de voyages d'affaires.

II. PLURALITÉ DE JURIDICTIONS, ENGAGEMENT UNIQUE POUR LA PROTECTION DES DONNÉES ET LA SÉCURITÉ DE L'INFORMATION

Le Groupe EMBRACE est directement présent au Portugal, en Espagne, en Angola et au Mozambique, opérant dans un contexte transnational qui impose les normes les plus élevées de diligence et de responsabilité dans le traitement des données personnelles. Reconnaissant, dès le départ, que la protection des données des personnes physiques constitue un droit fondamental, le Groupe EMBRACE s'engage, de manière transversale et continue, à assurer le strict respect des dispositions légales applicables en matière de protection des données et de sécurité de l'information.

Cet engagement se traduit notamment par le strict respect du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (Règlement général sur la protection des données – RGPD), de la loi portugaise n.º 58/2019 du 8 août (qui assure son exécution dans l'ordre juridique portugais), ainsi que par l'articulation cohérente avec les régimes juridiques nationaux en vigueur dans les autres juridictions dans lesquelles le Groupe opère.

Dans le cas spécifique de l'Angola, cette articulation est réalisée conformément à la loi n.º 22/11 du 17 juin – loi sur la protection des données personnelles – et à sa réglementation correspondante, assurant, indépendamment de la juridiction, le plein respect des principes de licéité, loyauté, transparence, proportionnalité, finalité, exactitude, conservation, intégrité et confidentialité.

Notre politique corporative globale de protection des données et de sécurité de l'information est périodiquement révisée, auditée et améliorée, garantissant que tous nos collaborateurs, partenaires, fournisseurs et autres parties intéressées comprennent et respectent l'ensemble des obligations légales.

Conscients que, dans les domaines d'activité des sociétés du Groupe EMBRACE, le traitement des données personnelles implique nécessairement des transferts internationaux, nous adoptons des mesures organisationnelles et techniques appropriées afin de garantir que, indépendamment de la juridiction dans laquelle nous opérons, le niveau de protection accordé aux données personnelles est substantiellement équivalent à celui requis par le haut standard du RGPD européen.

Dans ce cadre, nous avons instauré des politiques et procédures internes d'application transversale et harmonisée, applicables à toutes les entités du Groupe EMBRACE, et nous avons procédé à la nomination d'un Délégué à la protection des données (DPO) à responsabilité globale, dont l'action est coordonnée avec des spécialistes locaux en matière de protection des données et de sécurité de l'information, garantissant la mise en œuvre effective, coordonnée et uniforme des mesures techniques et organisationnelles appropriées à la protection des données personnelles. Cette structure de gouvernance garantit, de manière durable, la promotion d'une culture organisationnelle de confidentialité, de sécurité de l'information et de conformité réglementaire.

III. QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES PERSONNELLES

Le Groupe EMBRACE agit en qualité de responsable du traitement (au sens de l'article 4, paragraphe 7, du RGPD) pour les données personnelles de ses clients directs, clients potentiels (personnes physiques), ainsi que des collaborateurs et invités de ses clients institutionnels.

En qualité de responsable du traitement, le Groupe EMBRACE détermine les finalités et les moyens du traitement des données personnelles qu'il collecte, en garantissant le respect des obligations légales applicables dans chaque juridiction, notamment en ce qui concerne les principes de licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de la conservation, intégrité, confidentialité et responsabilité, tels qu'établis dans le RGPD.

Coordonnées du responsable du traitement :

Téléphone : +351 213565300, disponible de 8h00 à 20h00, du lundi au vendredi

E-mail : operacoes@embraceambition.pt

Portail Groupe EMBRACE : https://www.embraceambition.com/

IV. QUELLES DONNÉES PERSONNELLES NOUS TRAITONS

Les catégories suivantes de données personnelles peuvent être collectées par l'intermédiaire des canaux et services décrits dans la présente politique de confidentialité :

Données collectées par le Groupe EMBRACE :

Informations de contact

  • Nom complet

  • Adresse

  • Adresse électronique

  • Téléphone

  • Téléphone portable

Informations personnelles

  • Date de naissance

  • Numéro de la carte de citoyen et date de validité

  • Numéro de passeport et date de validité

  • Préférence de siège dans les voyages en avion

Informations professionnelles

  • Nom de l'entreprise à laquelle vous appartenez

  • Catégorie professionnelle et fonction exercée

  • Département et/ou domaine

  • Numéro de salarié et centre de coûts

Historique client

  • Niveau de satisfaction client

  • Historique et préférences de voyages et hébergements

  • Services acquis, date d'acquisition et prix correspondant

V. COMMENT NOUS COLLECTONS VOS DONNÉES PERSONNELLES, LES FINALITÉS ET LES BASES JURIDIQUES

Vos données personnelles peuvent être collectées et traitées par le Groupe EMBRACE dans le cadre de la fourniture de nos services de gestion de voyages, d'événements et de mobilité corporative, notamment dans les circonstances suivantes :

  • Lorsque, dans le cadre d'un accord commercial, votre entreprise nous fournit vos données personnelles, indispensables à l'organisation, la réservation, le suivi et la gestion de vos déplacements professionnels ou autres, ainsi qu'à votre participation à des événements et/ou congrès ;

  • Lorsque vous nous contactez directement, via des plateformes numériques, par téléphone, par courriel ou en personne, pour demander des services, des informations ou des propositions commerciales ;

  • Lorsque vous accédez à nos sites Web, applications ou portails numériques, ou les utilisez, où des données peuvent vous être demandées à des fins d'authentification, de préférences de voyage, de facturation ou de communications ;

  • Lorsque vous participez à des événements ou congrès organisés par le Groupe EMBRACE, dans lesquels nous collectons des données d'inscription, de présence et de satisfaction ;

  • Lorsque vous interagissez avec nous dans le cadre de campagnes de marketing ou d'actions promotionnelles, sur la base d'un consentement préalable, libre et éclairé.

Les bases juridiques de la collecte et du traitement de vos données personnelles sont les suivantes :

  • Exécution d'un contrat ou mesures précontractuelles – lorsque le traitement est nécessaire à la conclusion, à l'exécution ou à la gestion d'un contrat auquel vous êtes partie directe ou indirecte, incluant les réservations, l'émission de billets, l'hébergement, la logistique des événements, la facturation et l'assistance clientèle ;

  • Respect d'obligations légales – lorsque le traitement découle de la nécessité de respecter des obligations légales auxquelles le Groupe EMBRACE est soumis, telles que les obligations fiscales, comptables, de prévention du blanchiment de capitaux et du financement du terrorisme, notamment le respect de la Directive (UE) 2016/681 du Parlement européen et du Conseil du 27 avril 2016 relative à l'utilisation des données des dossiers passagers (PNR) pour la prévention, la détection, les enquêtes et les poursuites en matière d'infractions terroristes et de formes graves de criminalité, ainsi que les obligations découlant du droit du travail, de la santé et sécurité au travail ou de la réglementation sectorielle ;

  • Consentement – lorsque le traitement dépend d'une manifestation de volonté libre, spécifique, éclairée et univoque, comme dans le cas de communications de marketing direct, l'envoi de bulletins d'information, la collecte de préférences ou la participation à des initiatives promotionnelles ;

  • Intérêt légitime du responsable du traitement – lorsque le traitement de vos données est nécessaire à la poursuite des intérêts légitimes du Groupe EMBRACE, notamment à des fins de sécurité des systèmes d'information, de prévention de la fraude, d'amélioration continue des services, de suivi de la relation commerciale et d'optimisation des événements corporatifs, sans préjudice de vos droits et libertés fondamentaux.

VI. DURÉE DE CONSERVATION DE VOS DONNÉES PERSONNELLES

Le Groupe EMBRACE conserve vos données personnelles uniquement pendant la durée strictement nécessaire à la poursuite des finalités pour lesquelles elles ont été collectées ou traitées ultérieurement, conformément au principe de limitation de la conservation.

La durée de conservation peut varier selon la finalité du traitement, les exigences légales applicables ou l'existence de délais de prescription justifiant une conservation plus longue, notamment aux fins du respect d'obligations contractuelles, fiscales ou judiciaires.

Une fois la durée maximale de conservation applicable atteinte, les données personnelles seront :

  • anonymisées de manière irréversible, ne permettant plus l'identification de la personne concernée (elles pourront alors être conservées à des fins statistiques ou d'analyse agrégée) ; ou

  • supprimées de manière sécurisée, au moyen de procédures techniques garantissant leur non-récupération et leur non-exposition à des tiers non autorisés.

À des fins de marketing direct, les données personnelles seront conservées jusqu'à ce que vous retiriez votre consentement ou exerciez votre droit d'opposition, sans préjudice de périodes supplémentaires légalement obligatoires ou admissibles.

Pour la gestion des contacts, l'assistance clientèle et les communications commerciales, les données seront conservées tant que la relation avec le client institutionnel ou la personne concernée restera active, et jusqu'à deux ans après le dernier contact pertinent, sauf disposition légale contraire.

Le Groupe EMBRACE réalise des audits périodiques de ses bases de données, en vue de supprimer les données inutiles ou dont la conservation n'est plus justifiée au regard des principes de minimisation et de limitation de la conservation.

VII. COMMENT NOUS ASSURONS LA SÉCURITÉ DE VOS DONNÉES PERSONNELLES

Mesures techniques et organisationnelles appropriées

La sécurité de vos données personnelles étant une priorité stratégique et permanente pour le Groupe EMBRACE, en accord avec notre partenaire mondial American Express Global Business Travel (AMEX GBT), le Groupe EMBRACE a adopté et mis en œuvre une politique de sécurité de l'information (PSI) transversale, fondée sur des normes internationales de bonnes pratiques, qui intègre des mesures techniques et organisationnelles robustes visant à protéger la confidentialité, l'intégrité, la disponibilité et l'authenticité (non-répudiation) des données personnelles traitées. Ces mesures sont réévaluées régulièrement à la lumière de l'évolution technologique, des menaces émergentes et des obligations légales en constante mise à jour.

Cette politique reflète une approche fondée sur le risque, garantissant l'adoption de mécanismes proportionnés à la nature, à la portée, au contexte et aux finalités des traitements réalisés, ainsi qu'à la probabilité et à la gravité des risques pour les droits et libertés fondamentaux des personnes concernées.

Bien que la transmission de données via internet ou des sites Web ne puisse garantir une sécurité absolue contre les accès non autorisés, les intrusions ou les expositions inappropriées, le Groupe EMBRACE et ses prestataires de services ou partenaires commerciaux mettent en œuvre les meilleurs efforts techniques et procéduraux pour atténuer ces risques, garantissant le respect des principes de protection des données dès la conception (privacy by design) et par défaut (by default).

Conformément à notre politique de sécurité de l'information (PSI), nous avons mis en œuvre, notamment, les mesures suivantes :

  • Pseudonymisation et chiffrement des données personnelles, chaque fois que cela est techniquement possible, approprié et proportionné ;

  • Ségrégation logique des environnements de production, de test et de développement ;

  • Contrôles stricts d'authentification et de gestion des accès, sur la base des principes du moindre privilège et du « besoin d'en connaître » ;

  • Surveillance continue des systèmes et réseaux pour la détection d'incidents et d'anomalies de sécurité ;

  • Politique de sauvegardes et de reprise après sinistre dûment documentée et testée ;

  • Audits réguliers de sécurité de l'information ;

  • Formation périodique et obligatoire des collaborateurs en matière de protection des données et de cybersécurité ;

  • Enregistrement et évaluation systématiques des incidents de sécurité de l'information, avec obligation de signalement au Délégué à la protection des données et au Responsable de la sécurité et, lorsque légalement requis, à l'autorité de contrôle compétente ;

  • Enregistrement et cartographie des activités de traitement des données personnelles.

Formation continue de nos collaborateurs

Le Groupe EMBRACE reconnaît que l'efficacité des mesures de protection des données et de sécurité de l'information dépend, dans une large mesure, de la sensibilisation et de la montée en compétence de ses ressources humaines. À cet effet, il assure la mise en œuvre de programmes de formation continue, périodique et obligatoire pour tous les collaborateurs, prestataires de services internes et consultants externes ayant accès aux données personnelles ou aux systèmes d'information.

Ces programmes comprennent des contenus spécifiques sur les principes et les règles de protection des données personnelles, fondés sur le standard internationalement reconnu du RGPD pour l'ensemble des collaborateurs et, spécifiquement, en Angola, en référence à la loi n.º 22/11 du 17 juin (LPDP) et, au Mozambique, en référence à la loi n.º 3/2017 du 9 janvier (LTE), incluant notamment :

  • La politique de sécurité de l'information et ses procédures ;

  • Les devoirs de secret et de confidentialité applicables au traitement de toute information et, spécifiquement, au traitement des données personnelles ;

  • La prévention et la gestion des incidents de sécurité et des violations de données, en permettant la reconnaissance des incidents et une action immédiate ;

  • Les bonnes pratiques de cybersécurité, y compris la gestion des mots de passe, la protection contre l'ingénierie sociale et l'utilisation sécurisée des équipements et réseaux ;

  • Le cadre disciplinaire et légal des sanctions applicables en cas de non-respect des règles.

La formation est adaptée au profil fonctionnel des collaborateurs et dispensée lors de l'intégration (formation initiale) et selon des cycles réguliers tout au long de la relation professionnelle ou contractuelle, pouvant être complétée par des actions extraordinaires en fonction des mises à jour normatives, technologiques ou organisationnelles.

Cet investissement systématique dans la qualification de nos professionnels vise à garantir la culture de conformité, de responsabilité et de sécurité qui caractérise le modèle de gouvernance des données du Groupe EMBRACE.

Sélection rigoureuse des sous-traitants

Dans le cadre de son activité, le Groupe EMBRACE peut faire appel à des entités tierces – désignées comme sous-traitants – pour effectuer des opérations de traitement de données personnelles pour son compte et sous sa responsabilité.

La sélection des sous-traitants est effectuée sur la base de critères stricts de conformité légale et de robustesse technique et organisationnelle, conformément à la discipline standard contenue à l'article 28 du RGPD.

Avant tout engagement, le Groupe EMBRACE procède à une évaluation des risques et à un ensemble de vérifications préalables des exigences techniques et organisationnelles dans les domaines de la protection des données personnelles et de la sécurité de l'information, en s'assurant que le sous-traitant :

  • offre des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées ;

  • est lié par un instrument contractuel écrit qui, conformément à l'article 28 du RGPD, garantit un niveau de protection des données personnelles adapté au risque et précise, notamment, l'objet et la durée du traitement, sa nature et sa finalité, le type de données personnelles et les catégories de personnes concernées, ainsi que les obligations et droits du responsable du traitement ;

  • s'engage à ne traiter les données que sur instructions documentées du Groupe EMBRACE ;

  • s'assure que les personnes autorisées à traiter les données sont soumises à des obligations légales ou contractuelles de confidentialité ;

  • met en œuvre des mécanismes appropriés pour aider le Groupe EMBRACE à répondre à l'exercice des droits des personnes concernées et au respect des obligations légales, y compris les notifications de violation de données ;

  • ne recourt à d'autres sous-traitants qu'avec une autorisation écrite préalable et soumet ces sous-traitants ultérieurs aux mêmes exigences de protection ;

  • s'engage à supprimer ou restituer l'ensemble des données personnelles à la fin de la prestation de services, sauf disposition légale contraire.

Cette approche vise à garantir que toute entité collaborant avec le Groupe EMBRACE agit conformément aux normes juridiques et techniques les plus exigeantes en matière de protection des données personnelles, renforçant la sécurité et la confiance des personnes concernées dans tous les territoires où nous opérons.

Transferts internationaux

Compte tenu de la nature multinationale du Groupe EMBRACE et du caractère transnational du secteur du tourisme, du voyage, de l'hébergement et des services connexes, vos données personnelles peuvent faire l'objet de transferts internationaux vers des entités situées en dehors de l'Espace économique européen (EEE), notamment des fournisseurs, partenaires technologiques ou prestataires de services engagés pour des finalités légitimes et compatibles avec celles décrites dans la présente politique de confidentialité et de protection des données personnelles.

En toutes circonstances, le Groupe EMBRACE veille à ce que tout transfert de données personnelles faisant ou devant faire l'objet d'un traitement après transfert vers un pays tiers ou une organisation internationale ne soit réalisé que si les conditions établies aux articles 44 à 49 du RGPD sont respectées par toutes les entités impliquées dans la chaîne de traitement des données personnelles, y compris en ce qui concerne les transferts ultérieurs de données personnelles depuis le pays tiers ou l'organisation internationale vers un autre pays tiers ou une autre organisation internationale.

  • Les transferts de données personnelles en dehors de l'EEE sont réalisés sur la base de garanties appropriées, notamment, selon le cas, le respect des décisions d'adéquation, des clauses contractuelles types de la Commission européenne (CCT) et des règles d'entreprise contraignantes (Binding Corporate Rules) ;

  • Les transferts de vos données personnelles sont précédés d'une évaluation du niveau de protection dans le pays de destination, incluant les pratiques légales et administratives en matière d'accès par les autorités publiques, ainsi que de toutes les entités impliquées ;

  • Vos données personnelles demeurent stockées sur des serveurs sécurisés, soumis à des mesures techniques et organisationnelles appropriées, et leur accès et traitement s'effectuent exclusivement dans le cadre des instructions du Groupe EMBRACE ou en respect de règles contractuelles équivalentes imposées aux prestataires de services.

VIII. VOS DROITS ET COMMENT LES EXERCER

En tant que personne concernée, vous disposez d'un ensemble de droits légalement consacrés par le RGPD, dont l'exercice est assuré de manière équitable et transparente par le Groupe EMBRACE, indépendamment de la juridiction dans laquelle vous vous trouvez.

  • Droit d'accès – obtenir la confirmation que vos données personnelles font ou non l'objet d'un traitement et, le cas échéant, y accéder ainsi qu'aux informations légalement prévues ;

  • Droit de rectification – demander la correction ou la mise à jour de vos données personnelles inexactes ou incomplètes ;

  • Droit à l'effacement (« droit à l'oubli ») – demander l'effacement de vos données personnelles, notamment lorsque la finalité qui justifiait le traitement a cessé ou lorsque le consentement a été retiré (le cas échéant), sauf s'il existe des motifs juridiques justifiant leur conservation ;

  • Droit à la limitation du traitement – obtenir la limitation du traitement de vos données personnelles dans certaines circonstances (par exemple, lors de la vérification de l'exactitude des données) ;

  • Droit d'opposition – vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos données fondé sur l'intérêt légitime ou l'intérêt public, ainsi qu'à des décisions fondées exclusivement sur un traitement automatisé, y compris le profilage ;

  • Droit à la portabilité des données – recevoir les données personnelles que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et transmettre ces données à un autre responsable du traitement, lorsque le traitement est fondé sur le consentement ou sur l'exécution d'un contrat ;

  • Droit de retirer le consentement – lorsque le traitement est fondé sur votre consentement, vous pouvez, à tout moment, le retirer, sans que cela n'affecte la licéité du traitement effectué jusqu'à ce moment ;

Droit de réclamation

Chaque fois qu'un motif de réclamation survient en raison d'une insatisfaction ou d'un doute concernant le traitement, la personne concernée a la possibilité de soumettre immédiatement une réclamation ou une demande d'information au Délégué à la protection des données du Groupe EMBRACE, aux coordonnées suivantes :

E-mail : dpo@embraceambition.com

Téléphone : +351 213 565 300, disponible de 8h00 à 20h00, du lundi au vendredi

Le Délégué à la protection des données, dans le cadre de la « Procédure d'exercice des droits des personnes concernées », garantit :

  • L'enregistrement et le traitement de la réclamation ou demande d'information dans un délai maximal de 24 heures ouvrées ;

  • Des réponses transparentes, impartiales et motivées ;

  • Une information permanente sur l'état du dossier, jusqu'à sa résolution finale ;

  • Un traitement diligent, équitable et respectueux des droits de la personne concernée.

Sans préjudice de ce canal interne sécurisé, les personnes concernées ont également le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation alléguée, si elles considèrent que le traitement de leurs données personnelles enfreint le RGPD et/ou la juridiction locale applicable :

  • Au Portugal : Comissão Nacional de Proteção de Dados (CNPD) – geral@cnpd.pt

  • En Angola : Agência de Proteção de Dados (APD) – geral@apd.ao

  • Au Mozambique : Instituto Nacional de Tecnologias de Informação e Comunicação (INTIC) – info@intic.gov.mz

  • En Espagne : Agencia Española de Protección de Datos (AEPD) – https://sedeaepd.gob.es/sede-electronica-web/vistas/infoSede/tramitesCiudadanoReclamaciones.jsf

IX. SUIVI, RÉVISION ET ARTICULATION AVEC D'AUTRES SYSTÈMES DE CONFORMITÉ

La présente politique de confidentialité et de protection des données personnelles fait l'objet d'une révision chaque fois que surviennent des modifications législatives, réglementaires ou opérationnelles pertinentes, ainsi qu'à la suite de recommandations, d'orientations ou d'actes contraignants émis par les autorités de contrôle nationales ou européennes, de décisions judiciaires pertinentes ou de lignes directrices et avis adoptés par le Comité européen de la protection des données (CEPD).

Les modifications introduites sont approuvées par les organes compétents du Groupe EMBRACE et mises à disposition par les moyens habituellement utilisés, garantissant leur accessibilité, leur clarté et leur mise à jour permanente. Chaque fois que ces modifications entraînent une modification substantielle des conditions de traitement des données personnelles applicables aux personnes concernées, ces dernières en sont informées par un moyen approprié, en temps utile et de manière transparente, conformément à la législation applicable.

Sans préjudice du respect de l'ensemble des ordonnancements juridiques applicables aux activités des entités qui composent le Groupe EMBRACE, le Groupe adopte un cadre homogène de principes structurants régissant sa conduite corporative, reflété dans la définition et l'application de politiques internes uniformisées. Cette approche assure une application cohérente et transversale des devoirs juridiques et éthiques applicables, ainsi que l'intégration cohérente de la présente politique avec les engagements du Groupe en matière d'intégrité institutionnelle, de prévention de la corruption et infractions connexes, et de lutte contre le blanchiment de capitaux et le financement du terrorisme, fondés sur des devoirs de diligence, de transparence, de responsabilité et de contrôle.