Notice de vie privée sur les infrastructures critiques et les accès privilégiés
Votre vie privée est importante pour vous et pour nous, c’est pourquoi nous souhaitons être transparents sur l’utilisation de vos données à caractère personnel. Ce document vous informe sur le traitement de vos données personnelles par Proximus lorsque vous obtenez un accès privilégié aux plateformes et infrastructures critiques de Proximus via un système d’accès à distance privilégié. Vous y trouverez les informations sur les données collectées, la manière dont elles sont traitées, les destinataires éventuels, ainsi que vos droits en tant que personne concernée et la façon de les exercer.
Qui est le responsable du traitement ?
Le responsable du traitement de vos données à caractère personnel, tel que décrit dans cette politique de confidentialité, est Proximus SA de droit public belge, dont le siège social est situé Boulevard du Roi Albert II, 27, 1030 Bruxelles, Belgique, inscrite à la Banque-Carrefour des Entreprises sous le numéro 0202.239.951 (« Proximus »).
Quelles données personnelles Proximus utilise-t-elle ?
- Prénom et nom
- Adresse e-mail professionnelle (qui peut être fournie à Proximus par votre employeur si vous n’êtes pas salarié de Proximus)
- PERID (si Proximus vous en a attribué un)
- Numéro de téléphone mobile
- Enregistrements vidéo des actions effectuées sur les plateformes et infrastructures critiques de Proximus après l’obtention d’un accès privilégié via le système d’accès à distance privilégié*
- Enregistrements des frappes clavier (commandes ou journaux texte) sur les plateformes et infrastructures critiques de Proximus après l’obtention d’un accès privilégié via le système d’accès à distance privilégié*
*Les enregistrements sont limités au contenu accessible via le système d’accès à distance privilégié. Les actions réalisées sur l’appareil de l’utilisateur en dehors de ce système ne sont pas enregistrées.
Combien de temps Proximus conserve-t-elle ces données ?
Les enregistrements sont conservés par Proximus pendant une durée de 12 mois à compter de la date d’enregistrement.
Les profils utilisateurs sont conservés jusqu’au retrait des droits d’accès de l’utilisateur au système d’accès à distance privilégié.
Avec qui Proximus partage-t-elle ces données ?
Les données personnelles sont partagées avec Proximus ADA SA (« Proximus ADA ») dans le cadre des services de détection et de réponse aux incidents de sécurité qu’elle fournit à Proximus. Proximus ADA est une filiale spécialisée en intelligence artificielle et cybersécurité, agissant comme centre d’excellence pour toutes les sociétés du Groupe Proximus.
Les données peuvent également être partagées avec Cyberark, Citrix ou Ekran (selon le type d’accès à distance), qui sont les fournisseurs tiers des solutions de portail d’accès à distance, dans le cadre du processus d’invitation. Dans ce cas, seules les données d’identification (prénom, nom, adresse e-mail et numéro de mobile) sont transmises au fournisseur tiers à cette fin. Les enregistrements vidéo et des frappes clavier restent au sein du Groupe Proximus.
Les fournisseurs tiers peuvent traiter les données personnelles en dehors de l’Espace économique européen (EEE), par exemple aux États-Unis ou en Israël, à condition que les exigences du Chapitre V du RGPD soient respectées. Selon le pays de destination, ces transferts s’appuieront soit sur une décision d’adéquation, soit sur la signature de clauses contractuelles types approuvées par la Commission européenne.
Quels sont vos droits et comment les exercer ?
Droits des personnes concernées
En tant que personne concernée, vous disposez des droits suivants :
- Vous avez le droit de demander l’accès à vos données à caractère personnel.
- Vous avez le droit de demander la rectification de vos données à caractère personnel.
- Vous avez le droit de demander l’effacement de vos données à caractère personnel. Veuillez noter que ce droit à l’effacement n’est pas absolu et qu’il est soumis à certaines conditions.
- Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel. Veuillez noter que ce droit est soumis à certaines conditions.
- Si vous avez un motif particulier (demande motivée), vous avez le droit de vous opposer au traitement de vos données à caractère personnel à cette fin. Sauf si nous disposons de motifs impérieux pour poursuivre le traitement, nous cesserons d’utiliser vos données.
- Vous avez le droit de demander le transfert des données à caractère personnel que vous avez fournies à Proximus, soit à vous-même, soit à un tiers.
Si la réponse apportée par Proximus ne vous satisfait pas, ou si vous n’êtes pas d’accord avec la position de Proximus, vous pouvez contacter l’Autorité de protection des données et introduire une plainte. Plus d’informations :
Comment exercer vos droits ?
Pour exercer l’un des droits ci-dessus, contactez :
Comment contacter le Délégué à la protection des données (DPO) ?
Pour toute question relative à cette politique de confidentialité ou au traitement de vos données personnelles, contactez notre DPO.
Adress Proximus DPOAvenue Roi Albert ll 27
B - 1030 Bruxelles - Belgique