Introduction
Chez Façade Creations Ltd (société immatriculée en Angleterre sous le numéro 16267073), nous nous engageons à protéger vos données personnelles et votre vie privée. Spécialisés dans la conception, la fourniture et la pose de façades, nous traitons vos données personnelles conformément au Règlement général sur la protection des données (RGPD) britannique et à la loi britannique sur la protection des données de 2018. La présente politique de confidentialité explique pourquoi nous avons besoin de vos données personnelles, comment nous les utilisons, combien de temps nous les conservons et avec qui nous les partageons. La transparence de ces informations contribue à instaurer un climat de confiance et vous permet de savoir à quoi vous attendre. Nous respectons également la réglementation relative à la protection de la vie privée et aux communications électroniques de 2003 (PECR) en matière de cookies et de marketing électronique, le cas échéant.
Nous avons rédigé cette politique en langage clair, avec des titres explicites et une structure logique, pour une lecture et une navigation aisées. Notre objectif est la transparence quant à nos pratiques en matière de données, conformément aux recommandations du Bureau du Commissaire à l'information du Royaume-Uni (ICO). Des informations simples et accessibles sur la protection de la vie privée contribuent à instaurer la confiance entre nos partenaires et nous. Lors de la collecte de données personnelles, nous vous indiquerons précisément comment et pourquoi nous les utiliserons. Veuillez lire attentivement cette politique pour comprendre comment nous traitons vos informations. Pour toute question ou préoccupation concernant nos pratiques en matière de confidentialité, veuillez consulter la section « Nous contacter » ci-dessous.
Quelles données personnelles collectons-nous ?
Nous ne collectons que les informations personnelles strictement nécessaires au fonctionnement de notre entreprise et à la fourniture de nos services. Les types de données personnelles que Façade Creations Ltd peut collecter et traiter comprennent :
- Identité et coordonnées : Votre nom, votre fonction, le nom de votre entreprise ou organisation, votre adresse professionnelle, votre adresse électronique et votre numéro de téléphone.
- Informations relatives au projet et à la correspondance : Détails concernant les exigences de votre projet et enregistrements de nos communications avec vous (courriels, messages, notes d’appel).
- Données transactionnelles et financières : Informations de facturation et de paiement des clients et des fournisseurs, telles que les détails des factures ou les informations bancaires nécessaires aux paiements.
- Données d'utilisation du site web : Données techniques telles que votre adresse IP ou les informations de votre navigateur lorsque vous visitez notre site web, collectées par le biais de cookies ou d'outils d'analyse (comme décrit dans la section Cookies).
Dans le cadre normal de nos activités, nous ne collectons pas intentionnellement de données personnelles sensibles (telles que des informations relatives à votre santé, votre origine ethnique, vos opinions politiques ou toute autre donnée sensible similaire). Nous ne collectons pas non plus sciemment de données personnelles auprès de personnes mineures, nos services étant destinés aux entreprises et aux clients adultes. Si le traitement de données personnelles sensibles s'avérait nécessaire (par exemple, les informations de santé d'un employé pour des raisons de sécurité), nous le ferions uniquement avec votre consentement explicite et conformément à la loi (voir la section « Données sensibles » ci-dessous).
Comment nous collectons les données personnelles
Nous recueillons vos données personnelles directement auprès de vous de plusieurs manières, selon la façon dont vous interagissez avec nous :
- Lorsque vous nous contactez ou demandez un devis (par exemple, via les formulaires de contact ou de demande de devis de notre site web, où vous saisissez vos coordonnées et les informations relatives à votre projet), nous recueillons votre consentement explicite avant la soumission de ces formulaires (par exemple, en cochant une case) afin que vous soyez informé(e) et acceptiez l'utilisation de vos données.
- Par le biais de nos communications : si vous nous contactez par courriel ou par téléphone, ou si nous correspondons dans le cadre d’un projet, nous collecterons et conserverons ces informations afin de vous assister au mieux. Cela inclut les cartes de visite et les coordonnées que vous nous communiquez lors d’événements ou de réunions.
- Dans le cadre de nos relations commerciales : nous pouvons être amenés à collecter des données lors de l’établissement de contrats, de propositions, de bons de commande ou de factures, lorsque vous devenez client ou fournisseur. Ces informations sont nécessaires à l’exécution de nos services et au respect de nos engagements (par exemple, les noms figurant sur les contrats et les adresses de facturation).
- Via notre site web et nos systèmes informatiques : notre site utilise des cookies et des outils d’analyse (comme Google Analytics 4) susceptibles de collecter des identifiants techniques tels que les adresses IP et les données de navigation, mais uniquement comme décrit dans notre section « Cookies » (et avec votre consentement lorsque requis). Hormis ces données analytiques, nous n’obtenons aucune donnée personnelle vous concernant auprès de listes de diffusion marketing, de courtiers en données ou via les réseaux sociaux. En résumé, si nous détenons vos données, c’est parce que vous avez choisi de nous les fournir ou parce qu’elles sont nécessaires à la fourniture d’un service que vous avez demandé.
À chaque étape de la collecte de données, nous nous efforçons de vous informer des données collectées et de leur finalité. Par exemple, nos formulaires en ligne incluent des mentions d'information sur la protection des données ou des liens vers la présente politique, et vous trouverez des explications claires lorsque nous vous demanderons votre consentement. Nous n'utilisons aucun moyen caché pour collecter vos données. Si vous avez des questions concernant la raison pour laquelle nous vous demandons une information particulière, n'hésitez pas à nous les poser.
Comment et pourquoi nous utilisons les données personnelles
Nous utilisons les données personnelles que nous collectons uniquement à des fins commerciales légitimes et de manière équitable et transparente. Plus précisément, Façade Creations Ltd peut utiliser vos informations aux fins suivantes :
- Établissement de devis et réponse aux demandes d'informations : Nous vous contactons pour vous fournir les informations ou les devis que vous avez demandés et pour discuter des besoins de votre projet. Nous utilisons vos coordonnées et les détails de votre projet pour répondre à votre demande et préparer des propositions ou des estimations dans le cadre des étapes précontractuelles.
- Exécution des contrats et prestation de services : Nous assurons la conception, la fourniture et la pose de nos façades pour vous, en tant que client. Cela comprend l’utilisation de vos informations pour la planification et l’exécution des projets, la coordination avec vous concernant les spécifications et la communication tout au long du contrat.
- Traitement des transactions et administration : gestion des paiements, facturation et gestion des comptes. Par exemple, nous utilisons les informations de facturation pour émettre des factures et traiter les paiements, et nous conservons les documents relatifs aux projets, aux accords et aux communications pour notre administration interne.
- Conformité légale et réglementaire : Afin de respecter nos obligations légales et les bonnes pratiques commerciales, nous tenons à jour les documents comptables à des fins fiscales et comptables (HMRC), les registres de santé et de sécurité le cas échéant, ainsi que les documents contractuels nécessaires pour répondre aux exigences réglementaires ou aux audits potentiels. Nous ne conservons que les informations strictement nécessaires à cette conformité (voir la section « Conservation des données »).
- Communication de mises à jour et informations marketing (avec votre consentement) : Avec votre permission, nous pouvons utiliser vos coordonnées pour vous envoyer des mises à jour concernant votre projet, des informations sur nos services ou des newsletters/actualités de l’entreprise susceptibles de vous intéresser. Nous n’utiliserons vos données à des fins marketing ou pour des communications non essentielles que si vous y avez explicitement consenti (ou conformément à la loi – voir la section « Communications marketing » ci-dessous). Vous pouvez vous désinscrire à tout moment.
Nous n'utiliserons vos données personnelles à aucune fin incompatible avec les raisons énumérées ci-dessus. En particulier, nous n'utilisons pas vos données pour la prise de décision automatisée ni pour le profilage (voir la section « Prise de décision automatisée »), et nous ne vendons pas vos informations à des tiers à des fins publicitaires. Tous nos traitements de données sont effectués de manière licite, loyale et transparente, conformément aux principes énoncés à l'article 5 du RGPD britannique. Si nous envisageons d'utiliser vos données à une nouvelle fin non mentionnée ici, nous mettrons à jour cette politique et, le cas échéant, nous vous demanderons votre consentement.
Bases légales du traitement
Conformément au RGPD britannique, nous devons disposer d'une base juridique valable pour traiter vos données personnelles. Selon le contexte, Façade Creations Ltd s'appuie sur les bases juridiques suivantes :
- Exécution d'un contrat : La plupart de nos traitements de données sont nécessaires pour prendre des mesures à votre demande avant la conclusion d'un contrat ou pour exécuter un contrat conclu avec vous (article 6, paragraphe 1, point b) du RGPD britannique). Par exemple, lorsque nous utilisons vos données pour établir un devis, répondre à une demande de renseignements ou réaliser nos services de façade, nous le faisons pour remplir nos obligations contractuelles ou pour conclure un contrat avec vous.
- Obligation légale : Dans certains cas, nous sommes tenus de traiter des données afin de respecter une obligation légale ou réglementaire (article 6, paragraphe 1, point c). Cela inclut la tenue de registres à des fins fiscales, le respect des réglementations en matière de santé et de sécurité, ou la communication d’informations lorsque les autorités compétentes l’exigent légalement. Nous ne conservons que les données nécessaires au respect de ces obligations.
- Consentement : Nous vous demanderons votre consentement avant de traiter vos données lorsque celui-ci constitue la base juridique appropriée (article 6, paragraphe 1, point a). L’exemple le plus évident est l’utilisation de votre adresse électronique pour l’envoi de communications marketing ou l’utilisation de cookies analytiques optionnels ; nous ne le faisons que si vous y avez consenti. Vous avez le droit de retirer votre consentement à tout moment (voir la section « Vos droits et les communications marketing »), et nous respecterons votre choix. Le retrait de votre consentement n’affectera pas la licéité des traitements effectués avant ce retrait.
- Intérêts légitimes : Dans certains cas, nous pouvons traiter vos données personnelles pour nos intérêts légitimes en tant qu’entreprise (article 6, paragraphe 1, point f), à condition que ce traitement ne porte pas atteinte à vos droits et intérêts. Par exemple, le maintien de la sécurité de notre site web (enregistrement des adresses IP dans les journaux du serveur pour détecter les fraudes ou les attaques) et l’amélioration de nos services peuvent être considérés comme relevant de nos intérêts légitimes. Si nous nous appuyons sur ce fondement, nous veillerons à ce que nos intérêts soient mis en balance avec vos droits en matière de protection des données. Vous avez toujours le droit de vous opposer au traitement fondé sur les intérêts légitimes (voir « Vos droits »).
Quel que soit le fondement juridique applicable, nous ne collectons et n'utilisons que les données strictement nécessaires à cette fin, et nous prenons toujours en compte vos droits et vos attentes. Si vous avez des questions concernant le fondement juridique d'un traitement de données spécifique, n'hésitez pas à nous contacter.
Cookies et technologies de suivi
Comme la plupart des sites web, le site de notre entreprise utilise des cookies et des technologies de suivi similaires pour fonctionner correctement et nous aider à comprendre comment les visiteurs utilisent le site. Lorsque vous consultez facadecreations.co.uk, nous pouvons déposer un petit fichier de données appelé cookie sur votre appareil. Nous utilisons les cookies aux fins suivantes :
- Fonctionnalités essentielles : Certains cookies sont indispensables au fonctionnement du site web, notamment pour maintenir votre session lors de votre navigation entre les pages. Ces cookies permettent des fonctionnalités essentielles comme la navigation et l’accès aux zones sécurisées. Sans eux, le site pourrait ne pas fonctionner correctement.
- Analyse et performance : Nous utilisons Google Analytics 4 (un service d’analyse) pour recueillir des statistiques d’utilisation anonymisées, par exemple le nombre de visiteurs sur notre site, les pages consultées et les navigateurs utilisés. Cela nous permet d’améliorer l’expérience utilisateur et les performances du site en analysant les tendances de trafic. Les informations recueillies via les cookies d’analyse sont agrégées et ne permettent pas de vous identifier directement. Nous avons configuré Google Analytics pour éviter la collecte de toute information permettant de vous identifier personnellement (les adresses IP peuvent être collectées sous forme tronquée ou anonymisée).
- Sécurité et stabilité : Certains cookies techniques ou outils similaires contribuent à maintenir la sécurité du site web (par exemple, en distinguant les visiteurs légitimes des robots malveillants) et à garantir un chargement correct et continu du site. Ces outils peuvent collecter temporairement des données techniques telles que votre type de navigateur ou votre adresse IP afin de protéger notre site contre les menaces.
Ce que nous n'utilisons pas : Nous n'utilisons aucun cookie publicitaire, pixel de suivi ni technique de profilage comportemental sur notre site web. Autrement dit, nous ne vous suivons pas à des fins publicitaires et nous ne vendons pas vos données de navigation à des régies publicitaires. Aucun cookie tiers, qu'il s'agisse de publicité ou de réseaux sociaux, ne sera déposé par notre site.
Consentement relatif aux cookies : Lors de votre première visite sur notre site web, une bannière vous demandera votre consentement pour l’utilisation des cookies non essentiels (tels que Google Analytics). Nous n’installerons aucun cookie d’analyse sans votre consentement explicite. Les cookies essentiels (nécessaires au fonctionnement du site) sont utilisés sur la base de notre intérêt légitime à exploiter un site web sécurisé et convivial ; tous les autres cookies ne seront utilisés qu’avec votre accord, conformément aux directives de la RGPD et de l’ICO. Vous gardez le contrôle total de vos préférences en matière de cookies : vous pouvez les activer ou les désactiver via les paramètres de la bannière, et vous pouvez retirer ou modifier votre consentement à tout moment en utilisant l’outil de gestion des cookies de notre site web ou en effaçant les cookies de votre navigateur.
Pour plus d'informations, veuillez consulter notre Politique relative aux cookies (si disponible) ou nous contacter pour toute question concernant des cookies spécifiques. Vous pouvez également refuser ou supprimer les cookies en modifiant les paramètres de votre navigateur ou de votre appareil ; cependant, veuillez noter que le blocage des cookies essentiels peut affecter le fonctionnement du site.
Communications marketing et vos choix
Façade Creations Ltd pourrait occasionnellement vous envoyer des actualités, des mises à jour ou des communications marketing – par exemple, une newsletter par e-mail concernant nos services ou une invitation à des événements. Par respect pour votre vie privée, nous ne vous enverrons d'e-mails ou de SMS marketing que si vous nous avez donné votre consentement explicite ou si vous êtes déjà client et que la loi le permet. Concrètement, cela signifie :
- Consentement explicite : Nos formulaires en ligne et nos méthodes d’inscription hors ligne incluent des cases à cocher pour recevoir des communications marketing. Nous ne vous ajouterons à notre newsletter ou à notre liste de contacts que si vous cochez volontairement une case (ou effectuez une action claire équivalente) pour consentir à recevoir ces communications. Nous n’utilisons pas de cases pré-cochées et nous ne présumons pas de votre consentement en cas de silence ou d’inactivité. Ceci nous permet de garantir votre consentement explicite, conformément à la directive ePrivacy et à la législation sur la protection des données.
- Consentement implicite pour les clients : Si vous êtes un client existant ayant déjà utilisé nos services, nous pourrions vous envoyer ultérieurement des informations sur des services similaires, conformément à l’exception du « consentement implicite », à condition de vous avoir clairement offert la possibilité de vous désinscrire lors de la collecte de vos données et dans chaque communication. Par exemple, si vous avez déjà fait appel à nos services pour un projet, nous pourrions vous envoyer un courriel concernant un nouveau service ou une mise à jour uniquement si vous n’y avez pas fait objection à l’époque et que vous ne l’avez pas fait depuis. Chaque message marketing inclura toujours un moyen simple de se désinscrire.
- Aucun démarchage par des tiers : Nous ne vendrons jamais vos coordonnées à des tiers et n’autoriserons personne à vous envoyer des communications marketing en notre nom sans votre consentement. Vous recevrez uniquement des communications de Façade Creations Ltd ou, éventuellement, de nos partenaires autorisés (par exemple, un co-organisateur d’un événement), et dans ce dernier cas, uniquement si vous y avez consenti.
Vous gardez le contrôle : vous pouvez vous désinscrire des communications marketing à tout moment. Si vous ne souhaitez plus recevoir notre newsletter ou nos e-mails promotionnels, il vous suffit de cliquer sur le lien « Se désinscrire » en bas de chaque e-mail, ou de nous contacter directement pour que nous vous retirions de la liste. Vous pouvez également nous envoyer un e-mail ou nous appeler pour nous faire part de vos préférences. Une fois votre désinscription effectuée, nous cesserons d’utiliser vos données à des fins de marketing direct. (Veuillez noter que même si vous vous désinscrivez des communications marketing, nous pourrons toujours vous envoyer des communications essentielles concernant les services ou projets en cours que nous gérons pour vous ; il s’agit de communications liées au service, et non de communications marketing.) Votre choix concernant les communications marketing sera respecté sans hésitation, et n’aura aucune incidence sur les services que nous vous fournissons.
Partage de données et tiers
Nous traitons vos informations personnelles avec soin et confidentialité. Nous ne vendons vos données à personne et nous limitons leur partage à ce qui est nécessaire au fonctionnement de notre entreprise ou requis par la loi. Voici quelques exemples de situations dans lesquelles nous pouvons être amenés à partager des données personnelles :
- Prestataires de services (sous-traitants) : Nous partageons parfois certaines informations avec des prestataires de services tiers de confiance qui agissent pour notre compte. Il s’agit notamment de nos fournisseurs de services informatiques et cloud (tels que Microsoft 365 pour la messagerie et le stockage de documents ou Xero pour la comptabilité), de nos experts-comptables externes qui nous aident à tenir nos registres financiers, et de tout consultant ou conseiller professionnel (comme un avocat) qui a besoin de données pour nous conseiller. Dans tous les cas, ces prestataires sont tenus à des obligations strictes de confidentialité et à des accords de traitement des données qui les obligent à traiter vos données conformément au RGPD britannique. Ils ne sont pas autorisés à utiliser vos données à d’autres fins que la prestation de leurs services.
- Partenaires et logistique du projet : Si nécessaire pour votre projet, nous pouvons être amenés à partager certaines informations avec nos partenaires de livraison ou sous-traitants. Par exemple, si nous devons organiser la livraison de matériaux de façade sur un chantier, nous pourrions communiquer les coordonnées de votre interlocuteur sur place à une entreprise de logistique. De même, si nous collaborons avec des architectes, des ingénieurs ou d’autres intervenants sur un projet auquel vous participez, nous ne partagerons que les données nécessaires à la coordination (telles que vos coordonnées ou les spécifications du projet). Tous ces partenaires sont tenus de protéger vos données et de les utiliser exclusivement aux fins du projet.
- Divulgation légale ou réglementaire : Nous pouvons être amenés à divulguer des données personnelles lorsque la loi ou les autorités réglementaires l’exigent. Par exemple, nous pourrions être amenés à fournir des informations à l’administration fiscale britannique (HMRC) lors d’un contrôle, ou à nous conformer à une décision de justice ou à une demande gouvernementale. Nous ne partagerons que les données expressément demandées et vérifierons la validité de toute demande au préalable. Par ailleurs, si nécessaire, nous pouvons être amenés à partager des informations afin de faire valoir ou de défendre nos droits – par exemple, en divulguant des données pertinentes dans le cadre d’une action en justice ou pour faire respecter les termes d’un contrat. Cette divulgation sera effectuée avec discernement et uniquement dans les limites autorisées par la législation sur la protection des données.
Il est essentiel de préciser que tout tiers recevant des données personnelles de notre part est contractuellement ou légalement tenu d'en assurer la sécurité et la confidentialité. Nous exigeons de tous nos prestataires de services qu'ils mettent en œuvre des mesures de protection des données appropriées. Nous leur interdisons d'utiliser vos données à leurs propres fins. Si, à l'avenir, nous devions transférer des données personnelles d'une manière non prévue ici, nous vous en informerions et veillerions à ce qu'un fondement juridique approprié soit établi pour ce transfert.
Transferts internationaux de données
Façade Creations Ltd est basée au Royaume-Uni et nous stockons et traitons principalement les données personnelles sur des serveurs situés au Royaume-Uni ou dans l'Espace économique européen (EEE). Cependant, certains de nos prestataires de services tiers peuvent héberger ou traiter des données dans d'autres pays. Par exemple, nous utilisons des plateformes cloud comme Microsoft 365 et les services Google, ce qui peut impliquer le stockage de données sur des serveurs aux États-Unis ou dans d'autres pays. Lorsque des données personnelles sont transférées hors du Royaume-Uni (ou de l'EEE), nous prenons les mesures nécessaires pour garantir leur protection conformément aux normes britanniques. En particulier, nous ne transférons des données à l'international que si :
- Le pays de destination bénéficie d'une décision d'adéquation du gouvernement britannique (ce qui signifie qu'il a été officiellement reconnu comme assurant un niveau de protection des données équivalent) ; ou
- Nous avons mis en place des garanties appropriées telles que l'accord britannique sur le transfert international de données ou les clauses contractuelles types (CCT) avec la partie destinataire ; ou
- Une exception ou une dérogation pertinente au titre du RGPD britannique s'applique (utilisée uniquement dans des cas particuliers, par exemple avec votre consentement explicite ou pour exécuter un contrat avec vous lorsque le transfert est nécessaire).
Par exemple, Microsoft et Google sont des entreprises qui mettent en œuvre des clauses contractuelles types et d'autres mesures pour transférer légalement des données du Royaume-Uni vers leurs centres de données internationaux. Ces clauses contractuelles engagent le destinataire à protéger vos informations selon les mêmes normes qu'au Royaume-Uni. Nous évaluons également les risques liés à chaque transfert et nous assurons que toute partie étrangère est en mesure de respecter ces engagements dans la pratique.
Soyez assuré(e) que tout transfert transfrontalier de vos données est effectué en toute sécurité et conformément à la loi. Si vous avez des questions concernant les transferts internationaux de données (par exemple, si vous souhaitez savoir si vos données sont stockées dans un pays précis), veuillez nous contacter. Nous pouvons vous fournir des informations complémentaires sur les mesures de protection mises en place pour les transferts vers des prestataires ou des pays spécifiques.
Mesures de sécurité des données
Nous comprenons l'importance de la sécurité dans la protection des données personnelles. Façade Creations Ltd a mis en œuvre un ensemble de mesures techniques et organisationnelles afin de protéger les informations que nous détenons contre tout accès, modification, divulgation ou destruction non autorisés. Ces mesures comprennent :
- Stockage sécurisé dans le cloud : Nous stockons les données numériques sur des services cloud de confiance tels que Microsoft 365 (pour les e-mails et les documents) et Xero (pour la comptabilité), qui offrent un chiffrement et des fonctionnalités de sécurité robustes. Les données sont chiffrées lors de leur transmission (par exemple, lors de l’envoi d’e-mails ou du chargement de fichiers) et au repos autant que possible.
- Contrôle d'accès : Nous protégeons nos systèmes par des mots de passe robustes et, lorsque cela est possible, par une authentification à deux facteurs. L'accès aux données personnelles est strictement limité au personnel autorisé ; par exemple, seuls le directeur et les collaborateurs ayant besoin de ces informations pour exercer leurs fonctions peuvent accéder aux données clients. Nous appliquons un contrôle d'accès basé sur les rôles, ce qui signifie que chaque employé ou prestataire ne voit que les données nécessaires à son rôle.
- Formation et politiques des employés : L’ensemble du personnel de Façade Creations est formé aux procédures de base en matière de protection et de confidentialité des données. Nous avons mis en place des politiques internes afin de prévenir toute divulgation non autorisée de données et de garantir un traitement correct des données personnelles. Les employés sont tenus de respecter ces politiques et sont conscients de leurs responsabilités en vertu de la législation sur la protection des données.
- Sécurité du réseau et des systèmes informatiques : Nous utilisons des logiciels et du matériel de sécurité à jour. Cela inclut des pare-feu et des outils antivirus/antimalware sur nos ordinateurs, des mises à jour logicielles régulières pour nous prémunir contre les vulnérabilités, et des configurations sécurisées pour nos appareils et comptes. Nous utilisons également des protocoles de messagerie et des méthodes de transfert de fichiers sécurisés afin d’empêcher l’interception des données. Lors de tout transfert ou sauvegarde de données, nous privilégions l’utilisation de canaux chiffrés ou le chiffrement des fichiers eux-mêmes.
- Sécurité physique : Tous les documents papier ou imprimés contenant des données personnelles (tels que les contrats signés ou les factures imprimées) sont conservés dans des armoires verrouillées à accès contrôlé. Nos bureaux sont équipés de dispositifs de sécurité appropriés (serrures, alarmes, etc.) afin d’empêcher toute intrusion. Lorsque ces documents ne sont plus nécessaires, ils sont détruits de manière sécurisée (par exemple, par déchiquetage).
- Surveillance et maintenance : Nous effectuons des contrôles et des mises à jour réguliers de nos systèmes. Cela comprend des audits de sécurité périodiques de notre environnement informatique, la surveillance de toute activité suspecte et la correction rapide de toute vulnérabilité. Nous disposons également de procédures pour gérer rapidement et efficacement toute suspicion de violation de données (y compris la notification des personnes concernées et des autorités de réglementation lorsque la loi l’exige).
Bien que nous mettions tout en œuvre pour protéger vos données personnelles grâce à ces mesures rigoureuses, il est important de noter qu'aucune méthode de transmission sur Internet ni de stockage électronique n'est totalement infaillible. Cependant, nous réévaluons et améliorons constamment nos pratiques de sécurité afin de respecter, voire de dépasser, les normes du secteur et les exigences légales. Si vous avez des raisons de croire que vos données ont pu être compromises (par exemple, si vous soupçonnez un accès non autorisé), veuillez nous contacter immédiatement afin que nous puissions enquêter et prendre les mesures appropriées.
Conservation et suppression des données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, y compris pour répondre à toute obligation légale, comptable ou de déclaration. Les durées de conservation peuvent varier selon le type de données et le contexte. De manière générale, notre politique de conservation est la suivante :
- Données relatives aux projets et aux contrats : Les informations relatives aux projets, aux contrats clients et aux communications associées sont généralement conservées pendant 6 à 10 ans. Cette période couvre la durée du projet, augmentée du temps nécessaire à la conservation des documents à des fins légales (par exemple, les délais de prescription des contrats peuvent aller jusqu’à 6 ans et les garanties ou obligations liées à la construction jusqu’à 10 ans). La conservation de ces documents nous permet de traiter tout problème ou obligation légale qui pourrait survenir après la réalisation du projet.
- Documents financiers et transactionnels : Les documents comptables, les factures et l’historique des paiements sont conservés pendant six ans après la clôture de l’exercice financier au cours duquel la transaction a eu lieu. Cette durée de conservation est conforme aux exigences de l’administration fiscale britannique (HMRC) et aux pratiques comptables courantes.
- Données relatives aux employés : Si vous avez été ou êtes actuellement employé(e) chez Façade Creations Ltd, nous conservons votre dossier personnel pendant 6 ans après la fin de votre contrat. Cela nous permet de remplir nos obligations post-emploi (par exemple, fournir des références ou gérer d’éventuelles réclamations ou questions fiscales). (Remarque : Le traitement des données des employés est régi par des politiques internes non détaillées dans la présente politique de confidentialité externe, mais nous appliquons les mêmes règles de confidentialité et de conformité légale.)
- Données marketing et listes de contacts : Si vous avez consenti à recevoir des e-mails marketing (par exemple, si vous êtes abonné(e) à notre newsletter), nous conserverons vos coordonnées jusqu’à ce que vous retiriez votre consentement ou vous désinscriviez de nos communications. Si nous constatons une inactivité prolongée de votre part (par exemple, si vous n’ouvrez pas nos e-mails), nous pourrons également supprimer vos données dans le cadre du nettoyage régulier de nos listes. Dans tous les cas, si vous vous désinscrivez ou si la finalité marketing prend fin, nous supprimerons ou anonymiserons rapidement vos données de notre base de données marketing.
Une fois la période de conservation applicable terminée, ou dès que les données ne sont plus nécessaires, nous les supprimerons de manière sécurisée ou les anonymiserons. La suppression sécurisée peut impliquer l'effacement définitif des fichiers électroniques et la destruction des documents physiques, garantissant ainsi l'impossibilité de récupérer ou d'utiliser les données à mauvais escient. L'anonymisation consiste à conserver certaines informations sous une forme qui ne permet plus de vous identifier (par exemple, des statistiques agrégées de projets dont les identifiants personnels ont été supprimés). Cela nous permet de disposer de données historiques sans compromettre votre vie privée.
Si certaines données ne peuvent être supprimées immédiatement (par exemple, si elles sont stockées dans une archive de sauvegarde difficilement modifiable), nous veillons à ce qu'elles soient rendues inutilisables et supprimées dès que possible. Nous procédons également à un examen périodique des données que nous détenons et effaçons ou anonymisons celles qui ne sont plus nécessaires.
Vos droits en matière de protection des données
Conformément au RGPD britannique et aux lois applicables en matière de protection des données, vous disposez de plusieurs droits importants concernant les données personnelles que nous détenons vous concernant. Nous respectons pleinement ces droits et avons mis en place des procédures pour vous permettre de les exercer. Vos droits sont les suivants :
- Droit à l’information : Vous avez le droit de recevoir des informations claires et transparentes sur la manière dont nous collectons et utilisons vos données personnelles. Nous respectons ce droit en vous fournissant des informations telles que la présente Politique de confidentialité et en vous expliquant les modalités de collecte de vos données.
- Droit d’accès : Vous pouvez demander une copie des données personnelles que nous détenons vous concernant, ainsi que des informations sur la manière dont nous les utilisons, avec qui nous les partageons, combien de temps nous les conservons, etc. Il s’agit d’une « demande d’accès aux données ». Nous vous fournirons gratuitement une copie de vos données et les informations pertinentes (sauf exception), dans un délai d’un mois suivant votre demande.
- Droit de rectification : Si les données personnelles vous concernant que nous détenons sont inexactes ou incomplètes, vous avez le droit de les faire rectifier ou mettre à jour sans délai excessif. Il vous suffit de nous indiquer les informations à corriger ; nous modifierons nos fichiers et informerons les tiers ayant reçu les données erronées.
- Droit à l'effacement : également appelé « droit à l'oubli », ce droit vous permet de demander la suppression de vos données personnelles dans certaines circonstances. Par exemple, si les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, si vous retirez votre consentement et que nous n'avons aucun autre fondement juridique pour les conserver, ou si vous vous opposez au traitement et que nous n'avons aucun motif légitime impérieux, vous pouvez nous demander de les effacer. Nous prendrons également les mesures nécessaires pour informer les autres personnes (par exemple, les prestataires de services) qui traitent vos données afin qu'elles fassent de même. Sachez que ce droit n'est pas absolu ; nous pouvons être amenés à conserver certaines informations si la loi l'exige ou pour des actions en justice, auquel cas nous vous en informerons.
- Droit à la limitation du traitement : Vous avez le droit de demander la limitation du traitement de vos données dans certaines situations. Cela signifie que nous continuerons à conserver vos données, mais que nous ne les utiliserons pas à de nouvelles fins jusqu’à la levée de la limitation. Vous pouvez exercer ce droit si, par exemple, vous contestez l’exactitude des données (pendant que nous les vérifions), si vous vous opposez à leur traitement et que nous examinons votre objection, ou si vous avez besoin que nous conservions des données pour une action en justice. En cas de limitation du traitement, nous vous en informerons et ne traiterons vos données qu’avec votre consentement ou pour des raisons légales.
- Droit à la portabilité des données : Vous pouvez demander à recevoir certaines données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de les faire transférer à un autre responsable du traitement lorsque cela est techniquement possible. Ce droit s’applique uniquement aux données traitées par des moyens automatisés, que vous nous avez initialement fournies et que nous traitons sur la base de votre consentement ou d’un contrat. Par exemple, si vous souhaitez changer de fournisseur de services, vous pouvez nous demander une copie des données que vous nous avez communiquées afin de pouvoir les réutiliser facilement auprès de votre nouveau fournisseur.
- Droit d'opposition : Vous avez le droit absolu de vous opposer à tout moment à l'utilisation de vos données personnelles à des fins de prospection commerciale. En cas d'opposition, nous cesserons immédiatement d'utiliser vos données à des fins de marketing. De plus, si nous traitons vos données sur la base d'un intérêt légitime ou pour une mission d'intérêt public, vous avez le droit de vous opposer à ce traitement pour des raisons tenant à votre situation particulière, à moins que nous ayons des motifs légitimes et impérieux de poursuivre le traitement (ou que celui-ci soit nécessaire à la constatation, à l'exercice ou à la défense de droits en justice). Concrètement, cela signifie que si vous contestez une utilisation de vos données à des fins d'analyse ou une utilisation interne fondée sur des intérêts légitimes, vous pouvez la contester ; nous y mettrons alors fin, sauf si nous disposons d'une justification solide démontrant que vos droits ne prévalent pas.
- Droits relatifs à la prise de décision automatisée : Vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (y compris le profilage) produisant des effets juridiques vous concernant ou vous affectant de manière significative, sauf exceptions. Comme indiqué dans la présente politique, Façade Creations ne recourt pas à la prise de décision automatisée ni au profilage des données personnelles ; par conséquent, ce droit n’est généralement pas applicable dans le cadre de nos activités. Si cela venait à changer, nous vous en informerions et veillerions au respect de cette politique (notamment votre droit de demander une intervention humaine, d’exprimer votre point de vue et de contester la décision).
Exercice de vos droits : Nous mettrons tout en œuvre pour faciliter l’exercice de vos droits. Pour toute demande concernant vos données personnelles, vous pouvez nous contacter par courriel à l’adresse info@facadecreations.co.uk ou en utilisant les coordonnées figurant dans la rubrique « Nous contacter ». Aucune somme ne vous sera facturée pour votre demande (sauf dans de rares cas de demandes excessives ou infondées, où des frais raisonnables pourront être appliqués conformément à la loi). Nous répondrons à votre demande dans les meilleurs délais et au plus tard un mois après sa réception. Si votre demande est complexe ou volumineuse, ce délai pourra être prolongé de deux mois supplémentaires au maximum ; le cas échéant, nous vous en informerons et vous en expliquerons les raisons.
Avant de donner suite à une demande relative à vos droits sur vos données, nous pourrions avoir besoin de vérifier votre identité afin d'éviter toute divulgation de vos données à une personne non autorisée. Cette vérification consiste généralement à vous demander des informations de base permettant de faire le lien avec nos dossiers. L'exercice de ces droits ne fera l'objet d'aucune discrimination ni sanction.
Si vous nous adressez une demande et que notre réponse ne vous satisfait pas, ou si vous estimez que nous ne traitons pas vos données personnelles conformément à la loi, vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle britannique, le Bureau du commissaire à l'information (ICO). Nous serions ravis de répondre à vos préoccupations en premier lieu, mais vous pouvez contacter l'ICO à tout moment. (Site web de l'ICO : ico.org.uk, téléphone : 0303 123 1113.)
Données de catégorie spéciale (sensibles)
Les « données sensibles » désignent des informations personnelles particulièrement sensibles bénéficiant d'une protection renforcée en vertu de la loi. Il s'agit notamment des données relatives à votre origine raciale ou ethnique, vos opinions politiques, vos convictions religieuses ou philosophiques, votre appartenance syndicale, vos identifiants génétiques ou biométriques, vos informations de santé ou votre vie sexuelle/orientation sexuelle. Façade Creations Ltd ne collecte ni ne traite systématiquement de données sensibles. Nos projets et services ne requièrent généralement pas ce type d'informations. Nous privilégions les données liées à notre activité (comme décrit dans la section « Données personnelles que nous collectons ») et évitons de collecter des informations sensibles sans lien avec nos activités.
Dans le cadre normal de nos activités, nous ne vous demanderons pas de données sensibles et nous vous prions de ne pas nous communiquer de telles informations, sauf en cas d'absolue nécessité. Il peut exister de très rares exceptions où nous pourrions être amenés à traiter des données sensibles, par exemple :
- Si nous avons des employés, nous pouvons être amenés à traiter des informations de santé limitées à des fins de droit du travail (comme le traitement des congés maladie ou des accidents du travail) ou des données sur la diversité à des fins de suivi de l'égalité des chances.
- Si un projet comporte des exigences de sécurité spécifiques, nous pourrions avoir besoin de noter des informations médicales ou alimentaires concernant les personnes présentes sur le site (par exemple, des informations sur les allergies pour la restauration lors d'événements ou des problèmes de santé pertinents pour les travaux sur le site).
- Si vous nous fournissez volontairement des informations sensibles dans un but précis (par exemple, si vous nous faites part d'un problème de santé qui affecte la planification du projet, ou si vous avez des besoins d'accessibilité que nous devons prendre en compte lors des réunions).
Dans de tels cas, nous ne traiterons vos données sensibles qu'avec votre consentement explicite ou lorsque la loi nous y autorise (par exemple, si cela est nécessaire pour protéger les intérêts vitaux d'une personne en situation d'urgence). Nous vous expliquerons clairement pourquoi ces informations sont nécessaires et comment elles seront utilisées, et nous y apporterons un soin tout particulier (par exemple, des mesures de sécurité renforcées et un accès limité aux seules personnes qui en ont besoin). Si nous n'avons pas de motif valable ou de consentement, nous nous abstiendrons d'enregistrer les données sensibles que vous pourriez partager par inadvertance et nous pourrons les supprimer de manière sécurisée.
Veuillez noter que, dans le cadre de nos activités courantes, nous ne recueillons pas d'informations relatives aux condamnations pénales ou aux infractions. Si nous devions effectuer une vérification préalable impliquant de telles données (par exemple, une enquête de moralité pour un contrat important), nous le ferions dans le strict respect des obligations légales et vous en informerions au préalable.
Prise de décision automatisée
La prise de décision automatisée désigne les décisions prises concernant des personnes physiques par des moyens exclusivement automatisés (c’est-à-dire sans intervention humaine) et ayant des conséquences juridiques ou similaires importantes pour elles. Le profilage est un procédé connexe qui consiste à traiter automatiquement des données personnelles afin d’évaluer certains aspects d’une personne (tels que ses centres d’intérêt ou son comportement). Façade Creations Ltd n’utilise ni prise de décision automatisée ni profilage dans le cadre du traitement des données personnelles.
Toutes les décisions concernant nos projets, nos relations clients, nos recrutements ou nos services font l'objet d'une réflexion et d'un suivi humains. Par exemple, si vous nous contactez pour un devis, une personne examine vos besoins et prépare la proposition ; nous n'utilisons aucun programme informatique pour fixer les prix ou accepter un projet. De même, toute évaluation ou décision (comme la sélection des fournisseurs ou l'évaluation des candidats) est prise par notre personnel qualifié, et non par des algorithmes.
Étant donné que nous n'avons pas recours à ces pratiques, les dispositions du RGPD britannique relatives à la prise de décision automatisée (article 22) ne s'appliquent pas actuellement aux données que nous détenons. Cela signifie que vous ne ferez l'objet d'aucune décision ayant des effets juridiques ou significatifs prise exclusivement par une machine ou une intelligence artificielle dans le cadre de nos relations avec vous. Si, à l'avenir, nous devions mettre en place un processus automatisé susceptible de vous affecter de manière significative, nous mettrons à jour la présente Politique de confidentialité en conséquence et veillerons à ce que tous vos droits relatifs à un tel traitement soient respectés (notamment le droit d'être informé, le droit de demander une intervention humaine et le droit de contester la décision).
Mises à jour et disponibilité des politiques
Nous pouvons être amenés à modifier la présente Politique de confidentialité afin de refléter les changements apportés à nos pratiques commerciales, aux exigences légales ou pour en améliorer la clarté. En cas de modifications importantes, nous vous en informerons soit en publiant un avis bien visible sur notre site web, soit en vous contactant directement (par exemple, par courriel, le cas échéant). Nous vous invitons à consulter régulièrement cette politique afin de rester informé(e) sur la manière dont nous protégeons vos données. La date de « dernière mise à jour » figurant en haut de cette politique indique la date des dernières modifications.
Cette politique de confidentialité est accessible à tous : elle est publiée sur notre site web officiel (généralement en bas de chaque page ou dans la section « Mentions légales »). Si vous préférez un autre format, nous pouvons vous la fournir au format PDF ou imprimé sur demande. Nous nous tenons également à la disposition de toute personne ayant besoin d’aménagements pour accéder à ces informations ; par exemple, nous pouvons fournir des versions en gros caractères ou audio afin de respecter les normes d’accessibilité. Notre objectif est de garantir que chacun puisse comprendre nos pratiques en matière de confidentialité, conformément aux obligations de transparence du RGPD britannique et à notre engagement en matière d’accessibilité (WCAG 2.1 AA).
De plus, nous intégrons les informations relatives à la protection de la vie privée dans nos échanges, le cas échéant. Par exemple, nous pouvons inclure des rappels ou des liens vers cette politique dans nos contrats, propositions ou communications par courriel, afin que vous puissiez la consulter à tout moment. Si vous travaillez avec nous dans le cadre d'un contrat, cette politique de confidentialité peut vous être fournie avec les documents contractuels ou sur demande ; elle régira alors la manière dont nous traitons vos données personnelles dans ce contexte.
Contactez-nous
Façade Creations Ltd prend la protection des données très au sérieux et se tient à votre disposition pour toute question ou demande concernant la présente politique de confidentialité ou vos données personnelles. Hashim Choksi (directeur) supervise la conformité de notre politique de protection des données et sera votre interlocuteur privilégié pour toute question relative à la protection des données. Bien que la loi ne nous oblige pas, compte tenu de notre taille actuelle, à désigner un délégué à la protection des données (DPO), notre directeur s'engage à garantir le respect de toutes nos obligations en matière de protection des données.
Si vous avez des questions, des inquiétudes ou si vous souhaitez exercer vos droits, n'hésitez pas à nous contacter :
- Courriel : info@facadecreations.co.uk
- Adresse postale : Façade Creations Ltd, 124 City Road, Londres, EC1V 2NX, Royaume-Uni
- Téléphone : +44 (0)116 289 3343 (demandez le contact pour la protection des données)
Pour toute question relative à la protection de vos données personnelles, le courriel est généralement le moyen le plus rapide de nous contacter. Toutefois, vous pouvez également nous écrire ou nous appeler si vous préférez. Lors de votre prise de contact, merci de préciser qu'il s'agit d'une question de confidentialité ou de protection des données afin que nous puissions orienter votre demande vers le service compétent. Nous nous efforcerons de répondre à toutes vos demandes rapidement et avec courtoisie.
Si vous nous contactez pour exercer un droit relatif à vos données ou pour signaler un problème potentiel, nous pourrions vous demander de vérifier votre identité ou de fournir des informations complémentaires afin de bien comprendre votre demande et d'y répondre au mieux. Nous vous remercions de votre coopération, car elle nous permet de protéger vos données contre tout accès non autorisé.
Votre confiance est primordiale. Nous accordons une grande importance à la confiance que vous témoignez à Façade Creations Ltd quant à la gestion responsable de vos données personnelles. Si vous avez des questions ou des suggestions concernant cette politique de confidentialité, n'hésitez pas à nous contacter. Nous nous efforçons constamment d'améliorer nos pratiques en matière de confidentialité et notre communication.
Merci d'avoir pris le temps de lire notre Politique de confidentialité. Nous nous engageons à protéger vos données et vos droits, et nous nous réjouissons de collaborer avec vous dans le respect de votre vie privée.
Dernière mise à jour : février 2026















