English

Politique de protection de la vie privée Pacto

Identifiant
PACTO-BE-PRIV-3.1.1
Version
3.1.1 Belgique
Date d'édition
Entrée en vigueur
Adresse de consultation permanente
https://registry.pacto.top/privacy/3.1.1-be
Empreinte SHA-256 du PDF français
0aa7d78160de854f d0aab8172c215bf5 d232287f0e4a50ed 79c9d5338c6a379e

L'empreinte SHA-256, présentée par groupes de seize caractères, permet de vérifier l'intégrité du fichier téléchargé.

Télécharger

PDF en français, texte authentiquePDF en anglais, traduction de courtoisie

Traduction de courtoisie : seul le texte français fait foi.

Politique de protection de la vie privée Pacto

Version 3.1.1 Belgique

La présente politique explique comment PIM S.A., qui exploite le Protocole Pacto sous le nom commercial Pacto, traite les données à caractère personnel. Elle est une notice d'information. Elle n'est ni un contrat entre un Client et un Membre, ni un consentement général, ni une renonciation à un droit.

Responsable du traitement : PIM S.A., société anonyme de droit belge, chemin de la Fraite 18, 1380 Lasne, BCE 1020.264.212, RPM Brabant wallon, agissant sous le nom commercial Pacto. Contact vie privée : privacy@pacto.top.

Introduction

Les termes écrits avec une majuscule ont le sens que leur donne le Règlement général des définitions Pacto (le RGD), consultable à l'adresse https://registry.pacto.top/rgd/3.1.1-be, lu et accepté par chaque Client, Membre et Ambassadeur avant tout autre document Pacto. Chaque section s'ouvre par un encadré « Repères » qui en expose l'objet en langage courant ; en cas de divergence, les dispositions numérotées prévalent.

La présente politique s'interprète au regard du règlement (UE) 2016/679 du 27 avril 2016 (le règlement général sur la protection des données, ci-après le RGPD), de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel et des règles applicables aux communications électroniques.

Dispositions

Section 1 Responsable du traitement et contact

1.1 PIM S.A., société anonyme de droit belge, chemin de la Fraite 18, 1380 Lasne, BCE 1020.264.212, RPM Brabant wallon, agissant sous le nom commercial Pacto, est responsable des traitements dont elle détermine les finalités et les moyens.

1.2 Le contact vie privée est privacy@pacto.top. Cette adresse est un point de contact ; elle ne signifie pas à elle seule qu'un délégué à la protection des données a été désigné. Si une désignation intervient, la présente section est mise à jour.

Section 2 Personnes concernées

2.1 La présente politique concerne notamment : les représentants, collaborateurs et utilisateurs autorisés des Clients ; les Membres et leurs collaborateurs ; les Ambassadeurs ; les prospects et contacts transmis à Pacto ; les candidats Membres ou Ambassadeurs ; les prestataires, sous-traitants, conseils, médiateurs, arbitres et interlocuteurs d'autorités ; les visiteurs des sites et les utilisateurs des canaux d'assistance.

Section 3 Rôles dans le Protocole Pacto

3.1 Pacto est responsable du traitement pour les comptes, l'authentification, la sécurité, ses contrats, sa facturation, les droits d'entrée, les Droits d'activation, les licences, la gestion des prospects, l'admission, le programme Ambassadeur, les commissions, l'administration des versions, ses obligations légales et la défense de ses droits. Elle est aussi responsable de la procédure de rectification et d'instruction qu'elle organise pour protéger l'intégrité du Registre, sous réserve des rôles propres du Client et du Membre pour leurs pièces et déclarations.

3.2 Le Client détermine en principe les finalités et les moyens essentiels des données de ses Programmes, projets, Cartes et collaborations. Pacto agit comme sous-traitant lorsqu'elle héberge ou manipule ces données uniquement pour fournir les outils selon les instructions du Client. En Formule Unlimited, le Client exploite sa propre instance du Protocole et Pacto reçoit une copie répliquée de son Registre, la Copie de référence, pour laquelle ses rôles sont précisés à la section 15. L'accord de traitement annexé au contrat d'adhésion Client précise l'objet, la durée, les instructions, la sécurité, les sous-traitants ultérieurs, l'assistance, les violations, les audits, les transferts et le sort des données.

3.3 Le Client est responsable des traitements liés à son entreprise, à ses projets, à la sélection et à l'organisation de ses Membres et à ses obligations légales. Le Membre est responsable de sa propre entreprise, de sa comptabilité, de sa facturation, de son personnel et de ses méthodes. Lorsqu'il traite des données pour le compte du Client, leurs rôles sont définis par les clauses de traitement du contrat de Pacto Deal et par la Carte ; Pacto n'est pas partie à cet accord.

3.4 L'Ambassadeur est responsable de son fichier de prospection et de la licéité de ses communications. Lorsqu'il saisit ou transmet, à la demande d'un prospect, les données nécessaires à l'ouverture d'un compte Client ou Membre, il agit pour le compte de Pacto selon ses instructions. Pacto est responsable de la gestion des prospects, de l'attribution des apports et du calcul des commissions.

Section 4 Catégories de données

4.1 Identité professionnelle : nom, prénom, société, forme juridique, numéro d'entreprise, TVA, fonction, pouvoirs, adresse professionnelle, téléphone, courriel, langue, photographie ou logo, compétences, expérience, disponibilité et références.

4.2 Compte et sécurité : identifiant, rôle, moyens d'authentification, adresses IP, appareils, journaux de connexion, événements de sécurité, autorisations, changements et preuves d'acceptation. Pacto ne conserve jamais un mot de passe en clair et ne demande jamais qu'un utilisateur transmette ses secrets d'authentification par courrier électronique.

4.3 Contrats et facturation Pacto : contrats, versions, signatures, Identifiants de contrat, droits d'entrée, Droits d'activation, licences, Sièges, Redevances d'utilisation, dépôts de garantie, relevés pro forma, factures, notes de crédit, coordonnées de paiement limitées, rejets, relances et preuves comptables.

4.4 Pacto Deals et Registre : Programmes, Cartes, besoins, candidatures, Réalisations, heures, unités, jalons, livrables, validations, réserves, Valorisations, Valeurs de Référence, Allocations, Revenus du Programme, taux, paiements déclarés, Demandes de rectification, corrections et exports.

4.5 Programme Ambassadeur et prospection : source du prospect, date et contenu de la mise en relation, consentements ou autre base, interactions professionnelles, code d'attribution, doublons, statut, revenus propres de Pacto et commissions de l'Ambassadeur.

4.6 Assistance et développements : tickets, messages, enregistrements fournis volontairement, diagnostics, environnement, demandes fonctionnelles, tests, recette, fichiers temporaires et coûts rattachables aux développements spécifiques.

4.7 Rectification et instruction : Demandes de rectification, signalements, déclarations, pièces, chronologie, journaux, observations, mesures techniques, Propositions de rectification, rapports factuels et issue communiquée. Pacto distingue les faits établis, contestés et invérifiables.

4.8 Module d'intelligence artificielle : si le module optionnel prévu par le RGOP est activé, Pacto peut traiter les positions, intérêts, documents volontairement transmis, résumés, propositions, simulations, validations et journaux nécessaires à l'assistance à la négociation. L'utilisateur est informé avant l'activation des données utilisées, des prestataires, de la conservation et des limites de confidentialité. Les données ne servent pas à entraîner un modèle général pour une finalité étrangère sans base juridique et information appropriées.

4.9 Sites et communications : données de navigation, témoins de connexion, préférences, formulaires, courriels, opposition au marketing, inscription à un événement et interaction avec les contenus, selon la politique de témoins de connexion applicable.

Section 5 Sources des données

5.1 Pacto reçoit les données de la personne concernée ; de l'entreprise pour laquelle elle agit, à savoir le Client qui l'emploie ou la désigne comme administrateur, interlocuteur autorisé ou utilisateur, ou la société Membre ou Ambassadeur qu'elle représente ; d'un Client, d'un Membre ou d'un Ambassadeur qui la mentionne dans une Carte, un échange ou un enregistrement de prospect ; d'un prestataire technique ; d'une source professionnelle publique ; ou d'un intervenant dans un différend.

5.2 Lorsque Pacto n'a pas reçu les données directement, elle fournit l'information prévue par l'article 14 du RGPD dans le délai applicable et au plus tard lors du premier contact ou de la première communication, sauf exception légale documentée. Pacto conserve la source et la date de l'information.

Section 6 Finalités et bases juridiques

FinalitéDonnées principalesBase juridique habituelle
Former et exécuter les contrats de Pactoidentité, pouvoirs, contrat, compte, prixexécution du contrat et obligations légales
Administrer les comptes et la sécuritéidentité, rôles, journaux, incidentscontrat, intérêt légitime et obligations de sécurité
Configurer un Protocole du Clientbesoins, accès, paramètres, testscontrat d'adhésion Client
Tenir le Registre et calculer les AllocationsCartes, validations, revenus, valeurs, allocationscontrat et instructions du Client selon le rôle de Pacto
Facturer les services Pactoprix, assiette, TVA, paiementcontrat et obligations comptables ou fiscales
Admettre un Membre ou un Ambassadeuridentité, capacité, formation, contrôlesmesures précontractuelles, contrat et intérêt légitime
Attribuer un apport et calculer une commissionprospect, attribution, encaissements, relevéscontrat et obligations fiscales
Fournir l'assistance et la continuitétickets, diagnostics, fichiers manuelscontrat et intérêt légitime
Rectifier le Registre, instruire et documenter une fraudejournaux, pièces, déclarations, rapportintérêt légitime, contrat et obligations légales
Assister une négociation par intelligence artificielledonnées volontairement soumisesaccord d'utilisation, contrat et, selon la donnée, consentement ou intérêt légitime
Défendre un droitcontrats, preuves, communicationsintérêt légitime et obligations légales
Prospection entre entreprises propre à Pactoidentité, fonction, contact, interactionsintérêt légitime sous réserve d'opposition, ou consentement lorsqu'il est requis

6.1 Lorsqu'un consentement est nécessaire, il est spécifique, libre, éclairé, démontrable et retirable aussi facilement qu'il a été donné.

Section 7 Caractère nécessaire des données

7.1 Les champs obligatoires sont identifiés au moment de la collecte. Sans identité, pouvoirs, coordonnées, paramètres contractuels ou données nécessaires à la sécurité, Pacto peut ne pas pouvoir former le contrat, admettre l'utilisateur ou fournir une fonction.

7.2 Une donnée facultative peut être omise sans perte des services essentiels, sauf si elle devient nécessaire à une demande spécifique.

Section 8 Destinataires et accès

8.1 Les données sont accessibles uniquement aux personnes qui en ont besoin : personnel et prestataires autorisés de Pacto, Client concerné, Membre concerné, Ambassadeur pour ses seuls apports, conseils, auditeurs, médiateur, CEPANI, arbitre, autorité ou mandataire de justice.

8.2 Pacto applique le moindre privilège, sépare les environnements des Clients, limite les accès de support dans le temps et journalise les opérations sensibles.

8.3 Pacto ne vend pas de données à caractère personnel.

Section 9 Sous-traitants techniques et prestataires

FournisseurServiceEntité contractante et régionTransfert hors de l'Espace économique européen
Supabasebase de données, authentification et services associésSupabase Pte. Ltd, Singapour ; données propres de Pacto stockées et principalement traitées dans la région Union européenne, Francfort (eu-central-1) ; données d'un Protocole du Client stockées dans la région Supabase correspondant à la Région d'hébergement du Client (section 10)Accès de support et d'exploitation possible depuis l'extérieur de l'Espace économique européen, encadré par les clauses contractuelles types de la Commission européenne intégrées à l'accord de traitement du fournisseur
Vercelhébergement, déploiement et diffusion applicativeVercel Inc., Delaware, États-Unis ; fonctions serveur exécutées dans une région de l'Union européenne (Francfort ou Paris) ; diffusion du contenu statique par un réseau mondialClauses contractuelles types de la Commission européenne intégrées à l'accord de traitement du fournisseur
Prestataires de paiementencaissement des prix propres à Pacto par carte, domiciliation ou virementPrestataires de paiement agréés dans l'Espace économique européen, notamment Stripe et GoCardless, ou établissement bancaire de Pacto ; la liste en vigueur est publiée dans l'espace Client et l'espace MembreSelon le prestataire, documenté dans la liste publiée
Prestataire d'intelligence artificielleassistance à la négociation, uniquement lorsque le module optionnel est activéAnnoncé avant toute activationAnnoncé avant toute activation

9.1 La présence d'un fournisseur ne permet pas de supposer que tous les traitements restent dans l'Espace économique européen. Pacto documente l'entité, la région, les pays d'accès, les sous-traitants ultérieurs et les garanties correspondant à chaque configuration.

9.3 Un Client en Formule Unlimited exploite sa copie autonome du Protocole sur ses propres serveurs, situés dans son pays ou ailleurs, sous sa responsabilité ; sa Copie de référence est répliquée chez Pacto (section 15).

9.4 Des points de redondance des données existent au sein du Consortium Pacto, dans l'Espace économique européen et en dehors de celui-ci. Ils présentent un niveau de sécurité au moins équivalent à celui des fournisseurs principaux et sont soumis aux mêmes obligations contractuelles. Leur localisation précise, l'identité des entités qui les exploitent et les modalités des interventions techniques ne sont pas publiées : leur diffusion exposerait l'architecture de sécurité à des risques d'attaque, alors que l'article 32 du RGPD impose des mesures de sécurité proportionnées au risque, que la loi du 30 juillet 2018 relative à la protection des secrets d'affaires protège ces informations et que la loi du 26 avril 2024 établissant un cadre pour la cybersécurité des réseaux et des systèmes d'information (transposant la directive NIS2) exige la maîtrise des risques liés à la chaîne d'approvisionnement. Ces informations sont communiquées, sous confidentialité, à chaque Client responsable du traitement, avec les garanties de transfert applicables, avant toute réplication de ses données (articles 28 et 44 et suivants du RGPD), ainsi qu'à toute autorité qui y a droit. La présente politique indique, pour toute personne concernée, les pays de destination et les garanties utilisées (section 10).

9.2 Lorsque Pacto agit comme sous-traitant, elle informe le Client de tout ajout ou remplacement de sous-traitant ultérieur selon l'accord de traitement et lui permet de s'opposer pour un motif raisonnable de protection des données.

Section 10 Transferts hors de l'Espace économique européen

10.1 Un transfert hors de l'Espace économique européen repose sur une décision d'adéquation, des clauses contractuelles types complétées, une autre garantie de l'article 46 du RGPD ou une dérogation strictement applicable.

10.2 Pacto évalue les lois du pays, la nécessité de mesures supplémentaires et la possibilité d'assurer une protection essentiellement équivalente. Si elle ne peut plus l'assurer, elle suspend ou adapte le transfert.

10.3 Les données d'un Protocole du Client sont stockées et principalement traitées dans la Région d'hébergement déterminée par le pays du Client : Union européenne pour un Client établi dans l'Espace économique européen ; États-Unis pour un Client établi aux États-Unis ; Canada pour un Client établi au Canada ; Asie-Pacifique, dans le pays ou la région la plus proche, pour un Client établi en Asie ou en Océanie. La Région d'hébergement est indiquée dans le contrat d'adhésion Client et communiquée au Membre avant sa première Carte dans le Protocole concerné.

10.4 Un Membre, un collaborateur d'un Client ou toute autre personne mentionnée dans un Protocole hébergé hors de l'Espace économique européen voit les données de cette collaboration transférées dans la Région d'hébergement du Client. Le transfert repose, pour le Canada, sur la décision d'adéquation de la Commission européenne applicable aux organisations soumises à la loi canadienne sur la protection des renseignements personnels et les documents électroniques ; pour les États-Unis, sur les clauses contractuelles types de la Commission européenne conclues avec les fournisseurs, complétées, lorsque le destinataire y est certifié, par la décision d'adéquation relative au cadre de protection des données Union européenne-États-Unis ; pour les autres pays, sur une décision d'adéquation lorsqu'elle existe, notamment pour le Japon et la République de Corée, et sinon sur les clauses contractuelles types complétées par les mesures supplémentaires issues de l'évaluation de la section 10.2.

10.5 Les données propres de Pacto, notamment les comptes, les contrats, la facturation, la gestion des prospects et les commissions, restent stockées et principalement traitées dans l'Union européenne, sous réserve des accès de support décrits à la section 9.

Section 11 Phase bêta et Procédure manuelle

11.1 Les mêmes principes de sécurité, d'accès, de minimisation, de conservation et de preuve s'appliquent aux outils en phase bêta et à la Procédure manuelle.

11.2 Les fichiers temporaires sont versionnés, protégés et accessibles aux seuls intervenants autorisés. Leur source et leur auteur sont conservés. Après réintégration dans l'outil, ils sont archivés ou supprimés selon leur nécessité probatoire et le calendrier applicable.

11.3 La durée maximale de la phase bêta propre à un Protocole du Client n'autorise pas une conservation générale de toutes les données pendant dix ans. Chaque catégorie suit sa propre finalité.

Section 12 Conservation

12.1 Pacto conserve les données pendant la durée nécessaire à la finalité, puis pendant les prescriptions et durées légales applicables. Un litige, une mesure conservatoire ou une obligation légale peut justifier un gel ciblé plus long.

CatégorieDurée ou critère de conservation
Contrats Pacto, versions, preuves d'acceptation et Identifiants de contratdurée du contrat puis dix ans au minimum, ou prescription plus longue applicable
Cartes, calculs, Valeurs de Référence, Allocations et preuves essentiellespendant l'opération puis au moins dix ans après sa clôture ou la dernière écriture pertinente
Factures, notes de crédit et pièces comptables et fiscales de Pactodix ans, conformément aux obligations comptables et fiscales
Journaux de sécurité et de connexiondouze mois, sauf incident ou obligation plus longue
Tickets d'assistance et diagnosticstrois ans après la clôture du ticket, sauf preuve nécessaire
Prospects sans relation contractuelletrois ans après le dernier contact professionnel significatif, sauf opposition plus tôt
Dossiers de rectification, d'instruction et de fraudedurée du différend puis prescription applicable, avec accès restreint
Échanges du module d'intelligence artificielledurée annoncée avant activation, limitée à la négociation, à l'accord et à la preuve nécessaire
Sauvegardescycle glissant de trente jours, puis écrasement sécurisé

12.2 L'absence d'échéance ultime d'une Valeur de Référence peut justifier la conservation très longue des seules données nécessaires à son calcul et à sa preuve. Pacto les archive avec un accès restreint et revoit périodiquement leur nécessité.

Section 13 Exactitude, rectification et contestation

13.1 Chaque personne peut demander la rectification d'une donnée inexacte. Lorsqu'une donnée est contestée, Pacto conserve la valeur antérieure, la contestation, la réponse et la correction éventuelle.

13.2 Une rectification technique ne décide pas un différend entre un Client et un Membre. Pacto applique la procédure de rectification et d'instruction de l'article 10 du RGOP : correction de l'erreur établie, Proposition de rectification motivée en cas de divergence, application d'un accord, d'une preuve objective non sérieusement contestable ou d'une décision opposable.

Section 14 Paiements et numéraire

14.1 Pour les prix propres à Pacto, le prestataire de paiement traite les données de carte ou de domiciliation selon ses propres responsabilités et instructions. Pacto conserve les identifiants de transaction, les quatre derniers chiffres lorsqu'ils sont fournis, le statut et les preuves nécessaires, jamais les données complètes sans nécessité et certification appropriées.

14.2 Pacto ne reçoit, ne conserve et ne répartit pas les fonds qu'un Client paie à un Membre ; elle ne traite donc aucune donnée bancaire relative à ces paiements, mais seulement les références, montants, dates, devises et justificatifs nécessaires au Registre et aux calculs. Lorsqu'un Client et un Membre utilisent légalement le numéraire, le Registre peut conserver le reçu, la date, le montant, la devise et les références nécessaires.

Section 15 Copie autonome et Formule Unlimited

15.1 Lorsqu'un Client choisit la Formule Unlimited, Pacto lui remet une copie autonome du Protocole Pacto et de toutes les données de son seul environnement. La copie exclut les données d'autres Clients, de Membres non liés, d'Ambassadeurs, de prospects et des comptes internes de Pacto. Pacto renouvelle ou retire les secrets, chiffre la remise, fournit une empreinte et journalise le transfert.

15.2 À compter de la remise, le Client est responsable de la sécurité, des accès, des sauvegardes, des mises à jour, des violations, des durées et des suppressions de sa copie, dans les limites de son contrat.

15.3 L'instance du Client réplique en temps réel, en lecture seule, l'intégralité de son Registre vers Pacto, qui en conserve la Copie de référence. Pour l'hébergement et la sauvegarde de cette réplique, Pacto agit comme sous-traitant du Client, conformément à l'accord de traitement annexé au contrat d'adhésion Client. Pour la conservation de la Copie de référence à des fins de preuve, de rectification, d'Instruction et d'accès des Membres à leurs écritures, pendant la durée légale de conservation et y compris après la fin du contrat Client, Pacto agit comme responsable du traitement ; le Client et chaque Membre en sont informés et l'acceptent dans leur contrat d'adhésion.

15.4 La Copie de référence est chiffrée au repos avec des clés gérées par Pacto, qui peut la lire pour exercer ses fonctions. Le Client peut opter pour un chiffrement avec des clés qu'il détient seul ; Pacto ne conserve alors qu'une copie chiffrée illisible pour elle, avec ses empreintes d'intégrité, et le Client assure lui-même, par son instance ou par la Procédure manuelle, les fonctions de preuve, de rectification et d'accès des Membres. Cette option, ses conditions et ses effets figurent dans le contrat d'adhésion Client ; les Membres du Protocole concerné en sont informés.

15.5 Lorsque la Formule Unlimited prend fin, les données sont migrées vers une instance hébergée par Pacto à partir de la copie répliquée et le Client cesse d'exploiter la copie autonome ; les durées de conservation de la section 12 s'appliquent.

Section 16 Relève par le Consortium Pacto

16.1 Un membre qualifié du Consortium Pacto peut recevoir les données strictement nécessaires à la fourniture future du service lorsque la relève est juridiquement et techniquement activée conformément à l'article 22 du RGOP.

16.2 La copropriété ou une licence sur le Protocole ne donne aucun accès automatique aux données. Le transfert exige une base, une finalité, des accès contrôlés, la confidentialité, une documentation et, si nécessaire, les garanties de transfert hors de l'Espace économique européen.

16.3 La notification identifie le nouveau responsable ou sous-traitant, la date, le pays, les catégories, les finalités et les droits. La relève ne signifie pas que le repreneur assume les fautes, dettes ou responsabilités passées de PIM S.A.

Section 17 Développements mutualisés

17.1 Une fonctionnalité financée par un Client peut être mutualisée sans divulguer ses données, contenus, secrets ou signes distinctifs. Pacto sépare les composants génériques des éléments propres au Client avant toute réutilisation.

17.2 Une fonctionnalité dédiée suit le périmètre et les accès du devis. La fin d'une exclusivité n'autorise aucune réutilisation de données à caractère personnel pour une finalité incompatible.

Section 18 Sécurité

18.1 Pacto met en œuvre des mesures appropriées au risque, notamment : gouvernance des accès et authentification renforcée ; chiffrement en transit et, selon le risque, au repos ; séparation logique des Clients ; journalisation et détection ; gestion des vulnérabilités et des changements ; sauvegardes et tests de restauration ; sécurité du développement ; encadrement du personnel et des sous-traitants ; continuité numérique ou manuelle ; suppression sécurisée.

18.2 La sécurité n'est jamais absolue. Pacto adapte ses mesures à l'état des connaissances, aux coûts, à la nature, au contexte et à la gravité des risques.

Section 19 Violations de données

19.1 Pacto documente toute violation de données. Lorsqu'elle agit comme responsable, elle notifie l'Autorité de protection des données et les personnes concernées dans les conditions du RGPD.

19.2 Lorsqu'elle agit comme sous-traitant, elle avertit le Client sans retard injustifié et lui communique les informations disponibles par phases. Le contact incident est security@pacto.top.

Section 20 Données sensibles et zones de texte libre

20.1 Les utilisateurs ne saisissent pas de données de santé, biométriques, politiques, syndicales, religieuses, relatives à la vie sexuelle ou pénales, sauf nécessité documentée, base valable, mesures adaptées et autorisation dans la Carte.

20.2 Les zones de texte libre ne doivent contenir que les informations nécessaires. Pacto peut retirer ou isoler une donnée manifestement excessive ou illicite tout en conservant la preuve nécessaire.

Section 21 Décisions automatisées

21.1 Pacto ne prend pas, sur la seule base d'un traitement automatisé, une décision produisant des effets juridiques ou affectant significativement une personne, sauf mécanisme licite assorti des garanties requises.

21.2 Les scores de sécurité, la détection d'anomalies et les suggestions du module d'intelligence artificielle servent à assister une intervention humaine. Ils ne déterminent pas seuls une fraude, une exclusion, une responsabilité ou un accord.

Section 22 Communications commerciales et témoins de connexion

22.1 Pacto respecte les règles applicables aux communications électroniques et à la prospection. Chaque message commercial permet une opposition simple.

22.2 Les témoins de connexion non nécessaires sont déposés uniquement après le choix requis. La politique de témoins de connexion précise les catégories, les durées, les fournisseurs et les moyens de retrait.

Section 23 Droits des personnes

23.1 Dans les conditions du RGPD, une personne peut demander l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition et le retrait d'un consentement. Elle peut aussi demander des informations sur une décision automatisée qui la concernerait.

23.2 La demande est adressée à privacy@pacto.top. Pacto peut demander les informations strictement nécessaires pour vérifier l'identité du demandeur et répond dans le délai légal.

23.3 Lorsque Pacto agit uniquement comme sous-traitant, elle transmet la demande au Client responsable et l'assiste selon leur accord.

Section 24 Réclamation

24.1 Une personne peut contacter Pacto avant toute réclamation. Elle conserve le droit de saisir l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, ou l'autorité compétente de son lieu de résidence ou de travail.

Section 25 Modifications de la politique

25.1 Pacto publie la date, la version, l'identifiant et l'adresse de consultation de chaque politique. Une modification substantielle est signalée sur un support durable lorsque cela est requis.

25.2 Une nouvelle finalité incompatible, un nouveau prestataire présentant un risque significatif ou un transfert nouveau fait l'objet de l'information et des garanties nécessaires avant sa mise en œuvre.

Section 26 Ordre de lecture et d'acceptation des documents Pacto

26.1 Les documents Pacto se lisent dans l'ordre suivant : le Règlement général des définitions Pacto (RGD), lu et accepté en premier ; le Règlement général des opérations Pacto (RGOP) ; le Règlement général des opérations Pacto Deals (RGOP Deals), pour le Client et le Membre ; la présente politique ; le contrat d'adhésion du signataire ; puis, pour le Client et le Membre, chaque contrat de Pacto Deal et chaque Carte.

26.2 La présente politique est une notice d'information au sens des articles 13 et 14 du RGPD. Elle ne se signe pas ; chaque contrat d'adhésion identifie la version, l'adresse de consultation et l'empreinte de la politique remise au signataire. Le Guide de lecture des documents Pacto en présente la place au moyen de schémas, sans valeur contractuelle.

Section 27 Références

27.1 La présente politique est incorporée par renvoi dans le contrat d'adhésion Client, le contrat d'adhésion Membre et le contrat d'adhésion Affilié marketing (Ambassadeur). Elle complète le RGD, le RGOP (articles 6, 9, 10, 16 et 22) et l'accord de traitement annexé au contrat d'adhésion Client.

Fin de la Politique de protection de la vie privée Pacto, version 3.1.1 Belgique