Politique de Confidentialité
INTRODUCTION
Bienvenue sur la page de politique de confidentialité de Gerrish Legal.
Gerrish Legal respecte votre vie privée et œuvre pour protéger vos données à caractère personnel. Cette politique de confidentialité vous informe sur la manière dont nous protégeons vos données à caractère personnel (définies ci-dessous) lorsque vous visitez notre site Internet, quel que soit l'endroit depuis lequel vous le visitez. Dans cette politique de confidentialité, nous vous informons sur vos droits en matière de vie privée et sur la manière dont la loi vous protège.
Nous espérons que cette politique de confidentialité sera claire et rédigée dans un langage suffisamment direct, afin que vous puissiez mieux comprendre les données à caractère personnel que nous recueillons, les raisons pour lesquelles nous les utilisons et les situations dans lesquelles nous pouvons les partager avec des tiers. Si vous avez d'autres questions, nos coordonnées sont indiquées ci-dessous.
1. INFORMATIONS IMPORTANTES ET QUI NOUS SOMMES
OBJECTIF DE CETTE POLITIQUE DE CONFIDENTIALITE
Notre politique de confidentialité vise à vous fournir les informations sur la manière dont Gerrish Legal collecte et traite vos données à caractère personnel lors de votre utilisation de notre site Internet. Cela inclut les données que vous pouvez nous transmettre sur ce site lorsque vous vous inscrivez à notre newsletter, téléchargez du contenu gratuit ou achetez du contenu à partir de notre site Internet, lorsque vous sollicitez ou utilisez nos services juridiques, ou bien lorsque vous nous confiez un dossier.
Gerrish Legal SARL est une société à responsabilité limitée immatriculée en France et Gerrish AB est une société à responsabilité limitée immatriculée en Suède. Lorsque nous mentionnons "nous", "notre", "Gerrish Legal" ou "notre cabinet" dans cette politique de confidentialité, nous faisons référence à Gerrish SARL et Gerrish AB collectivement, sauf mention spécifique. Vous trouverez ci-dessous de plus amples informations sur Gerrish Legal ci-après.
Ce site et nos services ne sont pas destinés à l’usage des enfants et nous ne collectons intentionnellement aucune donnée les concernant. Si nous apprenons que de telles informations ont été collectées, elles seront immédiatement supprimées de notre base de données.
Cette politique de confidentialité régit votre utilisation de ce site Internet (www.gerrishlegal.com) que nous mettons à votre disposition, ainsi que l’utilisation de nos services. En visitant ce site Internet, vous acceptez les termes de cette politique de confidentialité qui peut être modifiée de temps à autre.
Il est important que vous lisiez cette politique de confidentialité en même temps que toute autre politique de confidentialité ou de traitement des données que nous pouvons vous fournir à des occasions spécifiques lorsque nous recueillons ou traitons des données à caractère personnel vous concernant, et que vous soyez parfaitement conscient de la manière dont nous utilisons vos données à caractère personnel et des raisons pour lesquelles nous les utilisons. Cette présente politique de confidentialité complète toutes autres dispositions et politiques de confidentialité et n’est pas destinée à les remplacer.
RESPONSABLE DE TRAITEMENT
Gerrish AB et Gerrish Legal SARL agissent en qualité de responsable de traitement et sont responsables de vos données à caractère personnel, sauf indication contraire expresse.
Les informations légales relatives aux entitées de Gerrish Legal sont présentées ci-après :
Gerrish Legal SARL, société à responsabilité limitée immatriculée en France au RCS de Paris sous le numéro SIRET : 882 809 528 00012 et le code APE : 6910Z, avec comme numéro de casier au Barreau de Paris (Toque) : E2065. Siège social : 15 rue de Surène, 75008, Paris, France.
Gerrish AB, société à responsabilité limitée immatriculée en Suède sous le numéro d'organisation : 559284-1166 et le numéro de TVA et d'immatriculation fiscale : SE559284116601. Siège social : c/o Bookwise & Co AB, Kammakargatan 47, 11124 Stockholm, Suède.
Informations professionnelles : Charlotte Gerrish, fondatrice et gérante de la société Gerrish Legal SARL est Avocat à la Cour, inscrite au barreau de Paris sous le numéro : 110779; Solicitor of England and Wales auprès de la Solicitors Regulation Authority (sous le numéro : 474457); et Solicitor of Ireland (sous le numéro de la Law Society : S20448). Gerrish AB est un cabinet de juristes et n'est pas réglementé par Advokatsamfundet en Suède.
Notre fondatrice, Charlotte Gerrish, est responsable de la supervision des questions relatives à cette politique de confidentialité. Pour toutes questions relatives à cette politique de confidentialité, y compris toute demande d'exercice de vos droits en vertu de cette politique de confidentialité, veuillez contacter Gerrish Legal en utilisant les coordonnées indiquées ci-dessous.
REPRÉSENTANT AU ROYAUME-UNI
Dans la mesure où Gerrish Legal est basé dans l'Union européenne et que Gerrish AB a un établissement au Royaume-Uni, nous avons désigné Gerrish AB comme représentant de Gerrish Legal SARL pour les questions de confidentialité au Royaume-Uni. Gerrish AB traitera toutes les questions relatives au traitement des données provenant de l'ICO ainsi que des personnes concernées résidant habituellement au Royaume-Uni. Si vous résidez habituellement au Royaume-Uni et que vous avez des questions relatives au traitement de vos données, vous pouvez contacter Gerrish AB par e-mail à l'adresse info@gerrishlegal.com. Vous pouvez également écrire à Gerrish AB. Toute correspondance doit porter la mention "Gerrish AB - Privacy Team" et être envoyée à l'adresse suivante : 124 City Road, Londres EC1V 2NX, Royaume-Uni.
COORDONNEES
Si vous avez des questions relatives à cette politique de confidentialité, merci de bien vouloir nous contacter par courriel à l’adresse mail : info@gerrishlegal.com.
Bien évidemment, vous avez le droit de déposer une plainte à tout moment auprès de votre autorité nationale de protection des données, tel qu’auprès de l’Information Commissioner's Office (ICO), au Royaume-Uni (www.ico.org.uk), auprès de la CNIL en France (www.cnil.fr), ou auprès de l'IMY en Suède (https://www.imy.se/other-lang/in-english/). Nous souhaiterions toutefois avoir la possibilité de traiter vos requêtes avant le dépôt d’une quelconque plainte, ainsi veuillez nous contacter en premier lieu.
MODIFICATIONS DE NOTRE POLITIQUE DE CONFIDENTIALITE ET VOTRE DEVOIR DE NOUS INFORMER DE CES MODIFICATIONS
Nous révisons régulièrement notre politique de confidentialité et pouvons la mettre à jour de temps à autre afin de prendre en compte l’évolution de nos services, les nouveaux contenus sur notre site Internet, ou si la loi l'exige. Les modifications prennent effet dès leur publication et nous ne fournissons généralement pas d'avis de modification d'une autre manière. Cette version a été publiée le 15 mai 2019 et mise à jour pour la dernière fois le 13 août 2024. Toute version mise à jour sera toujours publiée sur cette page, et nous vous encourageons à consulter régulièrement cette politique pour vous assurer que vous êtes au courant de la dernière version. Nous vous demanderons votre consentement pour toute modification apportée si nous sommes légalement tenus de le faire. Il est également important que les données à caractère personnel que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos données à caractère personnel changent au cours de votre relation avec nous.
LIENS-HYPERTEXTES DES TIERS
Ce site est susceptible de contenir des liens-hypertextes pouvant vous rediriger vers des sites Internet, des plug-ins ou des applications détenus par des tiers. Le fait de cliquer sur ces liens ou d'activer ces connexions peut permettre à des tiers de collecter ou de partager des données vous concernant. Nous ne contrôlons pas ces sites Internet tiers et ne sommes pas responsables de leurs politiques de confidentialité. Lorsque vous quittez notre site Internet, vous êtes soumis aux pratiques de ce site en matière de protection de la vie privée, ainsi nous vous encourageons à prendre connaissance de la politique de confidentialité de chaque autre site que vous visitez.
2. LES DONNEES A CARACTERE PERSONNEL COLLECTEES
Les données à caractère personnel ou informations personnelles désignent toute information relative à une personne physique et permettant de l’identifier. Celles-ci ne comprennent pas les données pour lesquelles l'identité de l'individu a été supprimée (données anonymes).
Nous pouvons collecter, utiliser, stocker et transférer différents types de données à caractère personnel vous concernant ou concernant des tiers. Par souci de transparence, nous avons regroupé les différents types de données à caractère personnel dans les catégories suivantes :
Données d’identité - comprenant le prénom, le nom de jeune fille, le nom de famille, le nom d’utilisateur ou identifiant similaire, le statut marital, le titre, la date de naissance et le sexe.
Données de contact - comprenant votre nom, votre prénom, votre titre, votre adresse, votre adresse de facturation, votre adresse de livraison, votre adresse mail et vos numéros de téléphone.
Données d’un candidat - comprenant toute information relative à votre candidature pour travailler ou collaborer avec nous, telles que votre CV, vos qualifications, vos affiliations professionnelles, vos antécédants en matière de de formation et d'emploi, et toutes références ou lettre de recommandation.
Données financières - comprenanant les détails de votre compte bancaire (RIB), l'adresse, l'adresse électronique, les coordonnées et les informations limitées aux cartes de paiement.
Données de transaction - comprenanant les détails sur des paiements que vous avez effectués et d'autres détails sur les services juridiques que vous avez achetés chez nous.
Données techniques - comprenant l'adresse de protocole Internet (IP), le type et la version du navigateur, le fuseau horaire et la localisation, les types et versions des modules d'extension du navigateur, le système d'exploitation et la plate-forme, et d'autres technologies sur les dispositifs que vous utilisez pour accéder à ce site Internet qui sont toujours collectées par des fournisseurs de cookies tiers, ou par d'autres tiers sur notre site, qui est décrit plus en détail ci-dessous.
Données d’usage - comprenant les informations sur la manière dont vous utilisez notre site Internet et nos services juridiques.
Données de Marketing et de Communication - comprenant vos préférences en matière de réception de newsletters de notre part ainsi que vos préférences en matière de communication.
Nous pouvons également collecter, utiliser et partager des données agrégées telles que des données statistiques ou démographiques à toutes fins utiles. Bien que les données agrégées puissent dériver de vos données à caractère personnel, elles ne sont pas légalement considérées comme des données à caractère personnel puisqu'elles ne révèlent pas directement ou indirectement votre identité. Par exemple, nous pouvons agréger vos données d'utilisation pour calculer le pourcentage d'utilisateurs accédant à une fonction spécifique du site. Si nous combinons ou connectons les données agrégées avec vos données à caractère personnel afin qu'elles puissent vous identifier directement ou indirectement, nous considérerons les données combinées comme des données à caractère personnel qui seront utilisées conformément à la présente politique de confidentialité.
Nous ne collectons aucune catégorie spéciale de données à caractère personnel vous concernant (ce qui inclut les détails sur votre race ou appartenance ethnique, vos croyances religieuses ou philosophiques, votre vie sexuelle, votre orientation sexuelle, votre opinion politique, votre appartenance syndicale, des informations concernant votre santé, ainsi que des données génétiques ou biométriques) sauf si vous nous les fournissez avec votre consentement explicite.
Nous ne collectons pas non plus des informations relatives à vos éventuelles condamnations pénales et infractions, sauf si vous les fournissiez volontairement et avec votre consentement, par exemple dans le cadre d'une candidature pour travailler avec nous.
Nous n'effectuons aucun traitement automatisé ou prise de décision automatisée sur la base de vos données à caractère personnel (comme par exemple le profilage) d’une manière qui produirait des effets juridiques vous concernant ou qui vous affecterait de manière significative.
Si nous recevons de votre part des données à caractère personnel concernant d'autres tiers, il est de votre responsabilité de vous assurer que ces données nous ont été transmises dans le respect de la législation applicable en matière de protection des données.
EN CAS DE REFUS DE NOUS COMMUNIQUER VOS DONNEES A CARACTERE PERSONNEL
Lorsque nous avons besoin de traiter vos données à caractère personnel en vertu de la loi ou d'un contrat conclu avec vous, et que vous ne fournissez pas ces données lorsqu'elles sont demandées, l se peut que nous ne soyons pas en mesure d'exécuter le contrat que nous avons conclu ou que nous essayons de conclure avec vous (par exemple, pour vous fournir des services ou des conseils juridiques). Si une telle situation se présente, nous en discuterons avec vous afin de trouver la la solution la plus appropriée.
3. COMMENT NOUS COLLECTONS VOS DONNEES A CARACTERE PERSONNEL
Nous utilisons différentes méthodes pour collecter des catégories de données à caractère personnel vous concernant, notamment par :
Interactions directes : vous pouvez nous transmettre des données relatives à votre identité, des données de contact ou des données financières, en complétant les formulaires, en téléchargeant ou en achetant du contenu ou en échangent avec nous par courrier, téléphone, mail ou grâce au formulaire de contact sur notre site Internet. Cela pourrait inclure les données à caractère personnel que vous nous fournissez lorsque vous :
Nous demandez de vous fournir des services juridiques ;
Nous demandez de vous fournir des informations relatives à nos services juridiques ;
Vous abonnez à notre newsletter ;
Vous postulez pour travailler avec nous ;
Vous échangez avec nous ou nous faites part de vos commentaires ;
Nous contactez ; ou
Téléchargez les livres blancs ou les rapports mis à disposition de temps à autres.
Technologies ou interactions automatisées. Lorsque vous naviguez sur notre site Internet, nous recueillons automatiquement des données techniques sur votre équipement, vos actions et vos habitudes de navigation. Nous recueillons ces données à caractrère personnel en utilisant des cookies, des journaux de serveur et d'autres technologies similaires. Veuillez consulter notre politique en matière de cookies pour plus de détails.
Auprès des tiers ou des sources disponibles au public : nous pouvons recevoir des données à caractère personnel vous concernant de la part de tiers ou de sources publiques tels qu’indiqués ci-dessous :
Données techniques provenant de fournisseurs d'analyse (basés à l'intérieur et à l'extérieur du Royaume-Uni et de l'UE).
Données d’identité et de contact provenant de sources publiques telles que Companies House, Infogreffe et le registre électoral (basés uniquement à l'intérieur du Royaume-Uni ou de l'UE).
Données d'identité, de contact, financières et de transaction provenant de fournisseurs de services techniques, de paiement et de livraison mis à disposition sur notre site Internet tel que Stripe (basé à l'intérieur et à l'extérieur du Royaume-Uni et de l'UE).
Nous sommes soumis à des règles professionnelles. Par conséquent, toute autre information que Gerrish Legal pourrait recevoir au cours de la prestation de services juridiques à votre égard ou en vertu de toute obligation contractuelle avec ses clients, telles que les informations relatives à votre dossier ou votre question, est régie par les règles relatives au secret professionnel et/ou du « legal professional privilege ».
4. COMMENT NOUS TRAITONS VOS DONNEES A CARACTERE PERSONNEL
Nous n'utiliserons vos données à caractère personnel que lorsque la loi nous y autorise. Plus précisément, nous pouvons être amenés à utiliser vos données à caractère personnel dans les cas suivants, en utilisant tout ou partie des catégories de données à caractère personnel que vous nous fournissez :
Lorsque nous en avons besoin, pour vous fournir des services juridiques, répondre à vos demandes de renseignements et/ou afin de remplir nos obligations en vertu d'un contrat que nous avons conclu ou allons conclure avec vous.
Lorsque nous devons vous fournir du contenu tel que des livres blancs, lorsque vous avez choisi de les télécharger ou de les acheter.
Lorsque nous devons nous conformer aux obligations légales auxquelles nous sommes soumis.
Sur la base de nos intérêts légitimes lorsque ceux-ci ne sont pas en contradiction avec vos droits en manière vie privée. Veuillez nous contacter en utilisant nos coordonnées si vous souhaitez plus d'informations concernant ce test d’équilibre.
Dans certaines situations, lorsque vous nous fournissez votre consentement explicite.
De plus amples détails sur le ou les fondements juridiques spécifiques sur lesquels nous nous appuyons pour traiter vos données à caractère personnel sont présentés ci-dessous. Nous avons également identifié quels sont nos intérêts légitimes, le cas échéant, et une description de la façon dont nous prévoyons d'utiliser vos données à caractère personnel.
Veuillez noter que nous pouvons traiter vos données à caractère personnel pour plus d’un motif légitime, en fonction de la finalité spécifique pour laquelle nous utilisons vos données. Si vous avez besoin de plus de détails sur le motif juridique spécifique sur lequel nous nous appuyons pour traiter vos données à caractère personnel lorsque plusieurs motifs ont été définis, veuillez nous contacter en utilisant les coordonnées indiquées au début de la présente politique de confidentialité.
De plus amples détails sur le(s) fondement(s) juridique(s) spécifique(s) sur lequel(s) nous nous appuyons pour traiter vos données à caractère personnel sont présentés ci-dessous, en identifiant quels sont nos intérêts légitimes le cas échéant et une description des façons dont nous prévoyons d'utiliser vos données à caractère personnel.
Nous pouvons traiter vos données à caractère personnel afin de :
Vous engeristrer en tant que nouveau client.
Base légale : consentement (Article 6(1)(a)), pour exécuter un contrat avec vous (Article 6(1)(b)), pour nous conformer à nos propres obligations légales (Article 6(1)(c)), c'est dans notre intérêt légitime de le faire (Article 6(1)(f)).
Type de données : données d’identité et de contact.
Conclure un contrat avec vous afin de vous fournir des services juridiques tels que la gestion des paiements, des frais et des charges, la collecte et le recouvrement des sommes qui nous sont dues.
Base légale : afin d'exécuter un contrat avec vous (Article 6(1)(b)) et parce qu'il est dans notre intérêt légitime de recouvrer les créances qui nous sont dues (Article 6(1)(f)).
Type de données : données d'identité, données de contact, données financières, données de transaction, données de marketing et de communication.
Gérer notre relation avec vous, par exemple en vous informant des modifications apportées à nos conditions ou à notre politique de confidentialité ou à nos services juridiques, en tenant nos dossiers à jour et en vous demandant votre avis.
Base légale : pour exécuter un contrat avec vous (Article 6(1)(b)) pour respecter nos propres obligations légales (Article 6(1)(c)), et parce qu'il est dans notre intérêt légitime de tenir nos dossiers à jour (Article 6(1)(f)).
Type de données : données d'identité, données de contact, données de profil, données de marketing et de communication.
Administrer et protéger nos activités professionnelles et ce site, par exemple le dépannage, l'analyse des données, les tests, la maintenance du système, l'assistance, les rapports et l'hébergement des données.
Base légale : pour nous conformer à nos propres obligations légales (Article 6(1)(c)) et parce qu'il est dans notre intérêt légitime de gérer notre cabinet, de le développer, de fournir des services administratifs et informatiques, d'assurer la sécurité des réseaux et de prévenir la fraude (Article 6(1)(f)).
Type de données : Données d'identité, données de contact, données techniques.
Gérez votre candidature pour travailler avec nous.
Base légale : il est dans notre intérêt légitime de gérer notre cabinet, de le développer, de répondre aux besoins des clients, et dans votre intérêt légitime en tant que candidat, de postuler pour travailler avec notre cabinet (Article 6(1)(f)).
Type de données : données d'identité, données de contact, données de candidature
Gérer le contenu que vous recevez et vous fournir du contenu tel que des livres blancs qui sont disponibles pour le téléchargement et l'achat, et comprendre l'intérêt de notre site Internet.
Base légale : consentement (Article 6(1)(a)), afin d'exécuter un contrat avec vous lorsque vous avez acheté du contenu (Article 6(1)(b)), et parce qu'il est dans notre intérêt légitime de vous fournir du contenu lorsque vous avez choisi de le télécharger (Article 6(1)(f)).
Type de données : données d'identité, données de contact, données financières, données de transaction, données techniques et données d'utilisation.
Améliorer notre site, nos services juridiques, nos relations avec les clients et nos expériences en utilisant l'analyse des données.
Base légale : il est dans notre intérêt légitime de définir des profils de clients pour nos services juridiques, de maintenir notre site Internet à jour et pertinent, de développer notre activité et de guider notre stratégie de marketing.
Type de données : données techniques et données d'utilisation.
MARKETING & COMMUNICATION
Vous avez le contrôle concernant notre utilisation des données à caractère personnel à des fins de marketing direct. Nous n’effectuons pas de prospection commerciale auprès des tiers. Toutefois, nous aimerions rester en contact avec vous, et si vous le souhaitez également, vous pouvez vous abonner à notre newsletter contenant nos dernières mises à jour de cas et actualités juridiques. Vous pouvez vous abonner à cette newsletter en saisissant vos coordonnées dans la section “s'abonner” de notre site Internet, et vous pouvez vous désabonner à tout moment en nous contactant ou en cliquant sur le lien "se désabonner" dans le courrier électronique que vous recevez. Lors de votre abonnement à notre newsletter, nous avons recours à la plateforme de gestion de courriers électroniques, Flodesk. Pour plus d’informations sur comment Flodesk traite vos données à caractère personnel, veuillez visiter le site Internet de ce dernier, accessible via le lien ici.
Lorsque nous réalisons des offres promotionnelles telles que l'offre de contenu gratuit et de livres blancs sur notre site Internet, nous pouvons utiliser les données d'identité, de contact, techniques, d'utilisation et de profil que vous fournissez lorsque vous les téléchargez afin de déterminer qui est intéressé par notre site Internet. Vous ne recevrez des communications commerciales de notre part lors du téléchargement de ce contenu que si vous choisissez de les recevoir.
SE DESABONNER
Vous pouvez nous demander de cesser de vous envoyer notre newsletter à tout moment en suivant le lien de résiliation joint à toutes les newsletters qui vous sont adressées, ou en nous contactant directement.
Si vous choisissez de ne plus recevoir notre newsletter, veuillez noter que ceci ne s'appliquera qu'à la newsletter. Cela ne s’appliquera pas aux données à caractère personnel que vous nous avez transmises dans le cadre de la fourniture de nos services juridiques ou aux courriers électroniques qui sont liés à la fourniture de ces services juridiques.
COOKIES
Vous pouvez paramétrer votre navigateur pour qu'il refuse tous les cookies ou certains d'entre eux, ou pour qu'il vous avertisse lorsque des sites Internet définissent des cookies ou y accèdent. Si vous désactivez ou refusez les cookies, veuillez noter que certains éléments de ce site pourraient devenir inaccessibles ou ne pas fonctionner correctement. Pour une explication de ce qu'est un cookie, et de plus amples informations sur les cookies que nous utilisons, reportez-vous ici.
MODIFICATION DE BASE LEGALE
Nous n'utiliserons vos données à caractère personnel qu'aux fins pour lesquelles nous les avons collectées, sauf si nous considérons raisonnablement que nous devons les utiliser pour une autre raison et que celle-ci est compatible avec la finalité initiale. Si vous souhaitez obtenir une explication sur la manière dont le traitement pour la nouvelle finalité est compatible avec la finalité initiale, veuillez nous contacter.
Si nous avons besoin d’utiliser vos données à caractère personnel pour un nouvel objectif, nous vous en informerons et nous vous expliquerons la base juridique qui nous permet de le faire.
Veuillez noter que nous pouvons traiter vos données à caractère personnel à votre insu ou sans votre consentement, conformément aux règles susmentionnées ou lorsque cela est requis ou autorisé par la loi.
5. PARTAGE DE VOS DONNEES A CARACTERE PERSONNEL
Nous pouvons être amenés à partager vos données à caractère personnel avec différentes catégories de destinataires, telles que celles présentées ci-dessous :
De manière interne au sein de notre cabinet :
Charlotte Gerrish
Autres avocats de Gerrish Legal et services de soutien (ex. consultants, secrétaires juridiques et personnel administratif)
Stagiaires ou élèves-avocat de Gerrish Legal
Les personnes susmentionnées sont toujours soumises à des obligations de confidentialité, de secret professionnel et de “legal privilege” qui sont adaptées à la profession d'avocat, et qui couvrent bien entendu aussi vos données à caractère personnel ainsi que votre dossier juridique. Si vous avez des questions sur les parties avec lesquelles nous partageons des données à caractère personnel, veuillez nous contacter comme indiqué ci-dessus.
De manière externe à notre cabinet :
Dans certaines circonstances, des parties externes à notre cabinet et des tiers indépendants peuvent avoir accès à vos données à caractère personnel si celles-ci sont partagées avec eux dans le cadre de nos activités professionnelles, en vue de l'exécution de toute commande sur notre site Internet, et afin de respecter nos obligations fiscales et légales. Ces parties peuvent inclure :
Nos comptables et autres conseillers professionnels
Les organismes professionnels, ex : l’ICO, la CNIL, l'IMY, le SRA, l’Ordre des Avocats (Paris), le CNB
Les organismes financiers, ex : pour le paiement des factures, administration fiscale et de la TVA
Prestataires de services : par exemple le stockage cloud, les fournisseurs de bases de données, fournisseurs de services administratifs, fournisseurs de services informatiques et de sécurité informatique et fournisseurs de plateformes de paiement sécurisé. Pour plus d’informations et notamment pour obtenir la liste actualisée de nos sous-traitants autorisés, veuillez nous contacter.
Nous exigeons de tous les tiers qu'ils respectent la sécurité de vos données à caractère personnel et qu'ils les traitent conformément à la loi. Nous respectons votre vie privée, c'est pourquoi nous n'autorisons pas nos prestataires de services tiers à utiliser vos données à caractère personnel à leurs propres fins et ne les autorisons à traiter vos données à caractère personnel qu'à des fins spécifiques et conformément à nos instructions.
Une liste de nos prestataires tiers est disponible sur demande. Les données à caractère personnel concernant nos employés et les organismes tiers avec lesquels nous interagissons sont traitées dans le cadre de politiques et de procédures internes, et ne relèvent pas de la présente politique de confidentialité.
6. TRANSFERTS INTERNATIONAUX
Nous partageons vos données à caractère personnel avec des fournisseurs ou des tiers, ce qui implique le transfert de vos données en dehors du Royaume-Uni (RU) ou de l'Espace Economique Européen (EEE) où le niveau de protection des données peut ne pas être le même que dans votre pays d'origine. Le transfert d'informations telles que les données à caractère personnel est nécessaire pour vous fournir le service demandé et, dans la mesure où la loi le permet, le fait que vous nous soumettiez ces informations équivaut à votre consentement pour ce transfert.
Votre vie privée est importante pour nous, c'est pourquoi chaque fois que nous transférons vos données à caractère personnel en dehors du RU ou de l'EEE, nous veillons à ce qu'elles bénéficient d'un degré de protection similaire en s’assurant la mise en œuvre d'au moins une des garanties suivantes :
Lorsque nous avons votre consentement pour le faire.
Lorsque vous êtes situé en dehors du RU ou de l’EEE.
Lorsque les transferts de vos données à caractère personnel sont effectués vers des pays qui ont été considérés comme offrant un niveau de protection adéquat des données à caractère personnel par la Commission européenne (décision d’adéquation). Pour en savoir plus, veuillez consulter le site de la Commission européenne : Adéquation de la protection des données à caractère personnel dans les pays non membres de l'UE.
Lorsque nous faisons appel à certains prestataires de services, nous pouvons utiliser des clauses contractuelles spécifiques approuvées par la Commission européenne, et d'autres solutions appropriées, qui confèrent aux données à caractère personnel la même protection qu'en Europe, comme l'exigent les articles 46 et 49 du Règlement Général sur la Protection des Données. Pour en savoir plus, veuillez consulter le site de la Commission européenne : Contrats types pour le transfert de données à caractère personnel vers des pays tiers.
Lorsque ces lois l'exigent, vous pouvez nous contacter comme indiqué ci-dessus si vous souhaitez obtenir de plus amples informations sur les mécanismes appropriés que nous utilisons lors du transfert de vos données à caractère personnel en dehors du RU ou de l'EEE.
La période de transition du Brexit a pris fin le 31 décembre 2020 et le RU ne fait plus partie de l'UE. Nous effectuons actuellement des transferts de données UE-RU en nous appuyant sur la décision d'adéquation britannique qui a été accordée au RU par la Commission européenne. Lorsqu'une décision d'adéquation britannique n'est pas disponible, tout transfert du RU vers un pays situé en dehors de l'EEE est effectué sur la base des SCC de l'UE et de l'addendum britannique. Vous trouverez de plus amples informations à ce sujet ici.
7. SECURITE DE VOS DONNEES
Nous avons mis en place des mesures organisationnelles et de sécurité appropriées afin de vous protéger et d'éviter que vos données à caractère personnel ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. Nous limitons l'accès à vos données à caractère personnel aux employés, au personnel, aux stagiaires, aux agents, aux contractants et à d'autres tiers sur la base du besoin d'en connaître. Ils ne traiteront vos données à caractère personnel que sur nos instructions, et ils sont soumis à un devoir de confidentialité.
Nous avons mis en place des procédures pour traiter toute violation présumée de données à caractère personnel et nous vous informerons dans les meilleurs délais, ainsi que toute autorité de contrôle compétente, dans les 72 heures suivant la violation, lorsque nous sommes légalement tenus de le faire.
Vous avez également un rôle important à jouer dans la sécurité des données, et nous vous recommandons de ne pas partager vos données à caractère personnel sur Internet de manière générale. Si vous avez des raisons de croire que vos données ont été partagées et ne sont plus sécurisées, veuillez nous contacter comme indiqué ci-dessus.
8. DUREE DE CONSERVATION DES DONNEES A CARACTERE PERSONNEL
En règle générale, nous ne conserverons vos données à caractère personnel que le temps raisonnablement nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées, en particulier pour satisfaire à toute exigence légale, réglementaire, fiscale, comptable, de paiement ou de reporting, ou pour exécuter une commande que vous avez passée sur notre site Internet. Nous pouvons conserver vos données à caractère personnel pendant une période plus longue en cas de plainte ou si nous pensons raisonnablement qu'il existe une perspective de litige en ce qui concerne notre relation avec vous.
Pour déterminer la durée de conservation appropriée de vos données à caractère personnel, nous prenons en compte la quantité, la nature et la sensibilité des données à caractère personnel, le risque potentiel de préjudice résultant de l'utilisation ou de la divulgation non autorisée de vos données à caractère personnel, les objectifs pour lesquels nous traitons vos données à caractère personnel et si nous pouvons atteindre ces objectifs par d'autres moyens, ainsi que les exigences légales, réglementaires, fiscales, comptables ou autres applicables.
Vous pouvez demander des détails sur les périodes de conservation des différents aspects de vos données à caractère personnel en nous contactant à l'adresse info@gerrishlegal.com.
9. VOS DROITS
Dans certaines circonstances, vous avez des droits en vertu des lois sur la protection des données en ce qui concerne vos données à caractère personnel. Un aperçu de ces droits est présenté ci-dessous :
Le droit de demander l'accès à vos données à caractère personnel, sous réserve de certaines conditions. Nous pouvons, à notre discrétion, vous demander de prouver votre identité avant de fournir ces informations et si vous avez besoin de plusieurs copies, nous pouvons vous facturer des frais administratifs raisonnables.
Le droit de demander la rectification de vos données à caractère personnel.
Le droit de demander l'effacement de vos données à caractère personnel (le droit à l'oubli), sauf si nous sommes tenus de conserver ces données pour nous conformer à une obligation légale ou pour établir, exercer ou défendre des revendications légales.
Le droit de s'opposer au traitement de vos données à caractère personnel lorsque la base légale du traitement de vos données à caractère personnel est dans nos intérêts légitimes. Nous nous conformerons à votre demande sauf s'il existe des motifs légitimes qui prévalent sur vos intérêts ou vos droits, ou si nous devons continuer à traiter les données pour la constatation, l'exercice ou la défense d'un droit en justice.
Le droit de demander la limitation du traitement de vos données à caractère personnel si vous pensez que les données sont incorrectes, ou ; si notre traitement est illégal, ou ; si nous n'avons plus besoin de traiter vos données pour une finalité particulière mais ne pouvons les supprimer en raison d'une obligation légale ou parce que vous ne voulez pas que nous les supprimions.
Le droit de demander le transfert de vos données à caractère personnel (la portabilité) si vous nous avez fourni des données à caractère personnel et que nous traitons les données sur la base de votre consentement ou afin d'exécuter nos obligations en vertu d'un contrat conclu avec vous.
Le droit de retirer votre consentement au traitement de vos données données à caractère personnel, lorsque nous nous appuyons sur le consentement pour traiter vos données données à caractère personnel.
Le droit de retirer à tout moment et gratuitement votre consentement concernant le traitement de vos données à caractère personnel à des fins de marketing direct, à tout moment et sans frais.
Pour plus d’informations sur vos droits, veuillez cliquer ici.
Vous avez le droit de déposer une plainte auprès de l'autorité de contrôle compétente, si vous pensez que notre traitement de vos données à caractère personnel enfreint les lois applicables en matière de protection des données, soit auprès de l'Information Commissioner's Office (ICO) si vous êtes au RU, ou auprès de la CNIL si vous êtes en France. Notre autorité de contrôle principale dans l'EEE est l'IMY, l'autorité de contrôle en Suède (https://www.imy.se/other-lang/in-english/).
Si vous êtes une personne concernée de tout autre territoire, vous pouvez consulter une liste des autorités locales de protection des données ici. Nous apprécierions toutefois de pouvoir traiter vos préoccupations avant que vous ne vous adressiez à une quelconque autorité de contrôle, aussi nous vous invitons à nous contacter en premier lieu.
Si vous souhaitez exercer l'un des droits énoncés ci-dessus, veuillez nous contacter à l'adresse : info@gerrishlegal.com.
AUCUN FRAIS N'EST GÉNÉRALEMENT EXIGÉ
Vous n'aurez pas à payer de frais pour accéder à vos données à caractère personnel (ou pour exercer l'un des autres droits). Toutefois, nous pouvons vous facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Dans ces circonstances, nous pourrions également refuser de donner suite à votre demande.
CE DONT NOUS POUVONS AVOIR BESOIN DE VOTRE PART
Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d'accéder à vos données à caractère personnel (ou d'exercer l'un de vos autres droits). Il s'agit d'une mesure de sécurité visant à protéger votre vie privée et à garantir que les données à caractère personnel ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir. Nous pouvons également vous contacter pour vous demander des informations complémentaires en rapport avec votre demande afin d'accélérer notre réponse. Si vous ne fournissez pas de données à caractère personnel, il se peut que nous ne soyons pas en mesure de répondre à votre demande ou de vous fournir des services juridiques.
DÉLAI DE RÉPONSE
Nous nous efforçons de répondre à toutes demandes légitimes dans un délai d'un mois. Il peut arriver que nous ayons besoin de plus d'un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, Dans ce cas, nous vous en informerons et ne manquerons pas de vous tenir informé sur le traitement de votre demande.
Date d’entrée en vigueur : 13 août 2024.