Politique de protection de la vie privée Pacto
Version 3.1.1 Belgique
- Version 3.1.1 Belgique, éditée le 29 septembre 2026
- Entrée en vigueur le 1er octobre 2026
- Identifiant : PACTO-BE-PRIV-3.1.1
- Adresse de consultation : https://registry.pacto.top/privacy/3.1.1-be
La présente politique explique comment PIM S.A., qui exploite le Protocole Pacto sous le nom commercial Pacto, traite les données à caractère personnel. Elle est une notice d'information. Elle n'est ni un contrat entre un Client et un Membre, ni un consentement général, ni une renonciation à un droit.
Responsable du traitement : PIM S.A., société anonyme de droit belge, chemin de la Fraite 18, 1380 Lasne, BCE 1020.264.212, RPM Brabant wallon, agissant sous le nom commercial Pacto. Contact vie privée : privacy@pacto.top.
Introduction
Les termes écrits avec une majuscule ont le sens que leur donne le Règlement général des définitions Pacto (le RGD), consultable à l'adresse https://registry.pacto.top/rgd/3.1.1-be, lu et accepté par chaque Client, Membre et Ambassadeur avant tout autre document Pacto. Chaque section s'ouvre par un encadré « Repères » qui en expose l'objet en langage courant ; en cas de divergence, les dispositions numérotées prévalent.
La présente politique s'interprète au regard du règlement (UE) 2016/679 du 27 avril 2016 (le règlement général sur la protection des données, ci-après le RGPD), de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel et des règles applicables aux communications électroniques.
Dispositions
Section 1 Responsable du traitement et contact
1.1 PIM S.A., société anonyme de droit belge, chemin de la Fraite 18, 1380 Lasne, BCE 1020.264.212, RPM Brabant wallon, agissant sous le nom commercial Pacto, est responsable des traitements dont elle détermine les finalités et les moyens.
1.2 Le contact vie privée est privacy@pacto.top. Cette adresse est un point de contact ; elle ne signifie pas à elle seule qu'un délégué à la protection des données a été désigné. Si une désignation intervient, la présente section est mise à jour.
Section 2 Personnes concernées
2.1 La présente politique concerne notamment : les représentants, collaborateurs et utilisateurs autorisés des Clients ; les Membres et leurs collaborateurs ; les Ambassadeurs ; les prospects et contacts transmis à Pacto ; les candidats Membres ou Ambassadeurs ; les prestataires, sous-traitants, conseils, médiateurs, arbitres et interlocuteurs d'autorités ; les visiteurs des sites et les utilisateurs des canaux d'assistance.
Section 3 Rôles dans le Protocole Pacto
3.1 Pacto est responsable du traitement pour les comptes, l'authentification, la sécurité, ses contrats, sa facturation, les droits d'entrée, les Droits d'activation, les licences, la gestion des prospects, l'admission, le programme Ambassadeur, les commissions, l'administration des versions, ses obligations légales et la défense de ses droits. Elle est aussi responsable de la procédure de rectification et d'instruction qu'elle organise pour protéger l'intégrité du Registre, sous réserve des rôles propres du Client et du Membre pour leurs pièces et déclarations.
3.2 Le Client détermine en principe les finalités et les moyens essentiels des données de ses Programmes, projets, Cartes et collaborations. Pacto agit comme sous-traitant lorsqu'elle héberge ou manipule ces données uniquement pour fournir les outils selon les instructions du Client. En Formule Unlimited, le Client exploite sa propre instance du Protocole et Pacto reçoit une copie répliquée de son Registre, la Copie de référence, pour laquelle ses rôles sont précisés à la section 15. L'accord de traitement annexé au contrat d'adhésion Client précise l'objet, la durée, les instructions, la sécurité, les sous-traitants ultérieurs, l'assistance, les violations, les audits, les transferts et le sort des données.
3.3 Le Client est responsable des traitements liés à son entreprise, à ses projets, à la sélection et à l'organisation de ses Membres et à ses obligations légales. Le Membre est responsable de sa propre entreprise, de sa comptabilité, de sa facturation, de son personnel et de ses méthodes. Lorsqu'il traite des données pour le compte du Client, leurs rôles sont définis par les clauses de traitement du contrat de Pacto Deal et par la Carte ; Pacto n'est pas partie à cet accord.
3.4 L'Ambassadeur est responsable de son fichier de prospection et de la licéité de ses communications. Lorsqu'il saisit ou transmet, à la demande d'un prospect, les données nécessaires à l'ouverture d'un compte Client ou Membre, il agit pour le compte de Pacto selon ses instructions. Pacto est responsable de la gestion des prospects, de l'attribution des apports et du calcul des commissions.
Section 4 Catégories de données
4.1 Identité professionnelle : nom, prénom, société, forme juridique, numéro d'entreprise, TVA, fonction, pouvoirs, adresse professionnelle, téléphone, courriel, langue, photographie ou logo, compétences, expérience, disponibilité et références.
4.2 Compte et sécurité : identifiant, rôle, moyens d'authentification, adresses IP, appareils, journaux de connexion, événements de sécurité, autorisations, changements et preuves d'acceptation. Pacto ne conserve jamais un mot de passe en clair et ne demande jamais qu'un utilisateur transmette ses secrets d'authentification par courrier électronique.
4.3 Contrats et facturation Pacto : contrats, versions, signatures, Identifiants de contrat, droits d'entrée, Droits d'activation, licences, Sièges, Redevances d'utilisation, dépôts de garantie, relevés pro forma, factures, notes de crédit, coordonnées de paiement limitées, rejets, relances et preuves comptables.
4.4 Pacto Deals et Registre : Programmes, Cartes, besoins, candidatures, Réalisations, heures, unités, jalons, livrables, validations, réserves, Valorisations, Valeurs de Référence, Allocations, Revenus du Programme, taux, paiements déclarés, Demandes de rectification, corrections et exports.
4.5 Programme Ambassadeur et prospection : source du prospect, date et contenu de la mise en relation, consentements ou autre base, interactions professionnelles, code d'attribution, doublons, statut, revenus propres de Pacto et commissions de l'Ambassadeur.
4.6 Assistance et développements : tickets, messages, enregistrements fournis volontairement, diagnostics, environnement, demandes fonctionnelles, tests, recette, fichiers temporaires et coûts rattachables aux développements spécifiques.
4.7 Rectification et instruction : Demandes de rectification, signalements, déclarations, pièces, chronologie, journaux, observations, mesures techniques, Propositions de rectification, rapports factuels et issue communiquée. Pacto distingue les faits établis, contestés et invérifiables.
4.8 Module d'intelligence artificielle : si le module optionnel prévu par le RGOP est activé, Pacto peut traiter les positions, intérêts, documents volontairement transmis, résumés, propositions, simulations, validations et journaux nécessaires à l'assistance à la négociation. L'utilisateur est informé avant l'activation des données utilisées, des prestataires, de la conservation et des limites de confidentialité. Les données ne servent pas à entraîner un modèle général pour une finalité étrangère sans base juridique et information appropriées.
4.9 Sites et communications : données de navigation, témoins de connexion, préférences, formulaires, courriels, opposition au marketing, inscription à un événement et interaction avec les contenus, selon la politique de témoins de connexion applicable.
Section 5 Sources des données
5.1 Pacto reçoit les données de la personne concernée ; de l'entreprise pour laquelle elle agit, à savoir le Client qui l'emploie ou la désigne comme administrateur, interlocuteur autorisé ou utilisateur, ou la société Membre ou Ambassadeur qu'elle représente ; d'un Client, d'un Membre ou d'un Ambassadeur qui la mentionne dans une Carte, un échange ou un enregistrement de prospect ; d'un prestataire technique ; d'une source professionnelle publique ; ou d'un intervenant dans un différend.
5.2 Lorsque Pacto n'a pas reçu les données directement, elle fournit l'information prévue par l'article 14 du RGPD dans le délai applicable et au plus tard lors du premier contact ou de la première communication, sauf exception légale documentée. Pacto conserve la source et la date de l'information.
Section 6 Finalités et bases juridiques
| Finalité | Données principales | Base juridique habituelle |
|---|---|---|
| Former et exécuter les contrats de Pacto | identité, pouvoirs, contrat, compte, prix | exécution du contrat et obligations légales |
| Administrer les comptes et la sécurité | identité, rôles, journaux, incidents | contrat, intérêt légitime et obligations de sécurité |
| Configurer un Protocole du Client | besoins, accès, paramètres, tests | contrat d'adhésion Client |
| Tenir le Registre et calculer les Allocations | Cartes, validations, revenus, valeurs, allocations | contrat et instructions du Client selon le rôle de Pacto |
| Facturer les services Pacto | prix, assiette, TVA, paiement | contrat et obligations comptables ou fiscales |
| Admettre un Membre ou un Ambassadeur | identité, capacité, formation, contrôles | mesures précontractuelles, contrat et intérêt légitime |
| Attribuer un apport et calculer une commission | prospect, attribution, encaissements, relevés | contrat et obligations fiscales |
| Fournir l'assistance et la continuité | tickets, diagnostics, fichiers manuels | contrat et intérêt légitime |
| Rectifier le Registre, instruire et documenter une fraude | journaux, pièces, déclarations, rapport | intérêt légitime, contrat et obligations légales |
| Assister une négociation par intelligence artificielle | données volontairement soumises | accord d'utilisation, contrat et, selon la donnée, consentement ou intérêt légitime |
| Défendre un droit | contrats, preuves, communications | intérêt légitime et obligations légales |
| Prospection entre entreprises propre à Pacto | identité, fonction, contact, interactions | intérêt légitime sous réserve d'opposition, ou consentement lorsqu'il est requis |
6.1 Lorsqu'un consentement est nécessaire, il est spécifique, libre, éclairé, démontrable et retirable aussi facilement qu'il a été donné.
Section 7 Caractère nécessaire des données
7.1 Les champs obligatoires sont identifiés au moment de la collecte. Sans identité, pouvoirs, coordonnées, paramètres contractuels ou données nécessaires à la sécurité, Pacto peut ne pas pouvoir former le contrat, admettre l'utilisateur ou fournir une fonction.
7.2 Une donnée facultative peut être omise sans perte des services essentiels, sauf si elle devient nécessaire à une demande spécifique.
Section 8 Destinataires et accès
8.1 Les données sont accessibles uniquement aux personnes qui en ont besoin : personnel et prestataires autorisés de Pacto, Client concerné, Membre concerné, Ambassadeur pour ses seuls apports, conseils, auditeurs, médiateur, CEPANI, arbitre, autorité ou mandataire de justice.
8.2 Pacto applique le moindre privilège, sépare les environnements des Clients, limite les accès de support dans le temps et journalise les opérations sensibles.
8.3 Pacto ne vend pas de données à caractère personnel.
Section 9 Sous-traitants techniques et prestataires
| Fournisseur | Service | Entité contractante et région | Transfert hors de l'Espace économique européen |
|---|---|---|---|
| Supabase | base de données, authentification et services associés | Supabase Pte. Ltd, Singapour ; données propres de Pacto stockées et principalement traitées dans la région Union européenne, Francfort (eu-central-1) ; données d'un Protocole du Client stockées dans la région Supabase correspondant à la Région d'hébergement du Client (section 10) | Accès de support et d'exploitation possible depuis l'extérieur de l'Espace économique européen, encadré par les clauses contractuelles types de la Commission européenne intégrées à l'accord de traitement du fournisseur |
| Vercel | hébergement, déploiement et diffusion applicative | Vercel Inc., Delaware, États-Unis ; fonctions serveur exécutées dans une région de l'Union européenne (Francfort ou Paris) ; diffusion du contenu statique par un réseau mondial | Clauses contractuelles types de la Commission européenne intégrées à l'accord de traitement du fournisseur |
| Prestataires de paiement | encaissement des prix propres à Pacto par carte, domiciliation ou virement | Prestataires de paiement agréés dans l'Espace économique européen, notamment Stripe et GoCardless, ou établissement bancaire de Pacto ; la liste en vigueur est publiée dans l'espace Client et l'espace Membre | Selon le prestataire, documenté dans la liste publiée |
| Prestataire d'intelligence artificielle | assistance à la négociation, uniquement lorsque le module optionnel est activé | Annoncé avant toute activation | Annoncé avant toute activation |
9.1 La présence d'un fournisseur ne permet pas de supposer que tous les traitements restent dans l'Espace économique européen. Pacto documente l'entité, la région, les pays d'accès, les sous-traitants ultérieurs et les garanties correspondant à chaque configuration.
9.3 Un Client en Formule Unlimited exploite sa copie autonome du Protocole sur ses propres serveurs, situés dans son pays ou ailleurs, sous sa responsabilité ; sa Copie de référence est répliquée chez Pacto (section 15).
9.4 Des points de redondance des données existent au sein du Consortium Pacto, dans l'Espace économique européen et en dehors de celui-ci. Ils présentent un niveau de sécurité au moins équivalent à celui des fournisseurs principaux et sont soumis aux mêmes obligations contractuelles. Leur localisation précise, l'identité des entités qui les exploitent et les modalités des interventions techniques ne sont pas publiées : leur diffusion exposerait l'architecture de sécurité à des risques d'attaque, alors que l'article 32 du RGPD impose des mesures de sécurité proportionnées au risque, que la loi du 30 juillet 2018 relative à la protection des secrets d'affaires protège ces informations et que la loi du 26 avril 2024 établissant un cadre pour la cybersécurité des réseaux et des systèmes d'information (transposant la directive NIS2) exige la maîtrise des risques liés à la chaîne d'approvisionnement. Ces informations sont communiquées, sous confidentialité, à chaque Client responsable du traitement, avec les garanties de transfert applicables, avant toute réplication de ses données (articles 28 et 44 et suivants du RGPD), ainsi qu'à toute autorité qui y a droit. La présente politique indique, pour toute personne concernée, les pays de destination et les garanties utilisées (section 10).
9.2 Lorsque Pacto agit comme sous-traitant, elle informe le Client de tout ajout ou remplacement de sous-traitant ultérieur selon l'accord de traitement et lui permet de s'opposer pour un motif raisonnable de protection des données.
Section 10 Transferts hors de l'Espace économique européen
10.1 Un transfert hors de l'Espace économique européen repose sur une décision d'adéquation, des clauses contractuelles types complétées, une autre garantie de l'article 46 du RGPD ou une dérogation strictement applicable.
10.2 Pacto évalue les lois du pays, la nécessité de mesures supplémentaires et la possibilité d'assurer une protection essentiellement équivalente. Si elle ne peut plus l'assurer, elle suspend ou adapte le transfert.
10.3 Les données d'un Protocole du Client sont stockées et principalement traitées dans la Région d'hébergement déterminée par le pays du Client : Union européenne pour un Client établi dans l'Espace économique européen ; États-Unis pour un Client établi aux États-Unis ; Canada pour un Client établi au Canada ; Asie-Pacifique, dans le pays ou la région la plus proche, pour un Client établi en Asie ou en Océanie. La Région d'hébergement est indiquée dans le contrat d'adhésion Client et communiquée au Membre avant sa première Carte dans le Protocole concerné.
10.4 Un Membre, un collaborateur d'un Client ou toute autre personne mentionnée dans un Protocole hébergé hors de l'Espace économique européen voit les données de cette collaboration transférées dans la Région d'hébergement du Client. Le transfert repose, pour le Canada, sur la décision d'adéquation de la Commission européenne applicable aux organisations soumises à la loi canadienne sur la protection des renseignements personnels et les documents électroniques ; pour les États-Unis, sur les clauses contractuelles types de la Commission européenne conclues avec les fournisseurs, complétées, lorsque le destinataire y est certifié, par la décision d'adéquation relative au cadre de protection des données Union européenne-États-Unis ; pour les autres pays, sur une décision d'adéquation lorsqu'elle existe, notamment pour le Japon et la République de Corée, et sinon sur les clauses contractuelles types complétées par les mesures supplémentaires issues de l'évaluation de la section 10.2.
10.5 Les données propres de Pacto, notamment les comptes, les contrats, la facturation, la gestion des prospects et les commissions, restent stockées et principalement traitées dans l'Union européenne, sous réserve des accès de support décrits à la section 9.
Section 11 Phase bêta et Procédure manuelle
11.1 Les mêmes principes de sécurité, d'accès, de minimisation, de conservation et de preuve s'appliquent aux outils en phase bêta et à la Procédure manuelle.
11.2 Les fichiers temporaires sont versionnés, protégés et accessibles aux seuls intervenants autorisés. Leur source et leur auteur sont conservés. Après réintégration dans l'outil, ils sont archivés ou supprimés selon leur nécessité probatoire et le calendrier applicable.
11.3 La durée maximale de la phase bêta propre à un Protocole du Client n'autorise pas une conservation générale de toutes les données pendant dix ans. Chaque catégorie suit sa propre finalité.
Section 12 Conservation
12.1 Pacto conserve les données pendant la durée nécessaire à la finalité, puis pendant les prescriptions et durées légales applicables. Un litige, une mesure conservatoire ou une obligation légale peut justifier un gel ciblé plus long.
| Catégorie | Durée ou critère de conservation |
|---|---|
| Contrats Pacto, versions, preuves d'acceptation et Identifiants de contrat | durée du contrat puis dix ans au minimum, ou prescription plus longue applicable |
| Cartes, calculs, Valeurs de Référence, Allocations et preuves essentielles | pendant l'opération puis au moins dix ans après sa clôture ou la dernière écriture pertinente |
| Factures, notes de crédit et pièces comptables et fiscales de Pacto | dix ans, conformément aux obligations comptables et fiscales |
| Journaux de sécurité et de connexion | douze mois, sauf incident ou obligation plus longue |
| Tickets d'assistance et diagnostics | trois ans après la clôture du ticket, sauf preuve nécessaire |
| Prospects sans relation contractuelle | trois ans après le dernier contact professionnel significatif, sauf opposition plus tôt |
| Dossiers de rectification, d'instruction et de fraude | durée du différend puis prescription applicable, avec accès restreint |
| Échanges du module d'intelligence artificielle | durée annoncée avant activation, limitée à la négociation, à l'accord et à la preuve nécessaire |
| Sauvegardes | cycle glissant de trente jours, puis écrasement sécurisé |
12.2 L'absence d'échéance ultime d'une Valeur de Référence peut justifier la conservation très longue des seules données nécessaires à son calcul et à sa preuve. Pacto les archive avec un accès restreint et revoit périodiquement leur nécessité.
Section 13 Exactitude, rectification et contestation
13.1 Chaque personne peut demander la rectification d'une donnée inexacte. Lorsqu'une donnée est contestée, Pacto conserve la valeur antérieure, la contestation, la réponse et la correction éventuelle.
13.2 Une rectification technique ne décide pas un différend entre un Client et un Membre. Pacto applique la procédure de rectification et d'instruction de l'article 10 du RGOP : correction de l'erreur établie, Proposition de rectification motivée en cas de divergence, application d'un accord, d'une preuve objective non sérieusement contestable ou d'une décision opposable.
Section 14 Paiements et numéraire
14.1 Pour les prix propres à Pacto, le prestataire de paiement traite les données de carte ou de domiciliation selon ses propres responsabilités et instructions. Pacto conserve les identifiants de transaction, les quatre derniers chiffres lorsqu'ils sont fournis, le statut et les preuves nécessaires, jamais les données complètes sans nécessité et certification appropriées.
14.2 Pacto ne reçoit, ne conserve et ne répartit pas les fonds qu'un Client paie à un Membre ; elle ne traite donc aucune donnée bancaire relative à ces paiements, mais seulement les références, montants, dates, devises et justificatifs nécessaires au Registre et aux calculs. Lorsqu'un Client et un Membre utilisent légalement le numéraire, le Registre peut conserver le reçu, la date, le montant, la devise et les références nécessaires.
Section 15 Copie autonome et Formule Unlimited
15.1 Lorsqu'un Client choisit la Formule Unlimited, Pacto lui remet une copie autonome du Protocole Pacto et de toutes les données de son seul environnement. La copie exclut les données d'autres Clients, de Membres non liés, d'Ambassadeurs, de prospects et des comptes internes de Pacto. Pacto renouvelle ou retire les secrets, chiffre la remise, fournit une empreinte et journalise le transfert.
15.2 À compter de la remise, le Client est responsable de la sécurité, des accès, des sauvegardes, des mises à jour, des violations, des durées et des suppressions de sa copie, dans les limites de son contrat.
15.3 L'instance du Client réplique en temps réel, en lecture seule, l'intégralité de son Registre vers Pacto, qui en conserve la Copie de référence. Pour l'hébergement et la sauvegarde de cette réplique, Pacto agit comme sous-traitant du Client, conformément à l'accord de traitement annexé au contrat d'adhésion Client. Pour la conservation de la Copie de référence à des fins de preuve, de rectification, d'Instruction et d'accès des Membres à leurs écritures, pendant la durée légale de conservation et y compris après la fin du contrat Client, Pacto agit comme responsable du traitement ; le Client et chaque Membre en sont informés et l'acceptent dans leur contrat d'adhésion.
15.4 La Copie de référence est chiffrée au repos avec des clés gérées par Pacto, qui peut la lire pour exercer ses fonctions. Le Client peut opter pour un chiffrement avec des clés qu'il détient seul ; Pacto ne conserve alors qu'une copie chiffrée illisible pour elle, avec ses empreintes d'intégrité, et le Client assure lui-même, par son instance ou par la Procédure manuelle, les fonctions de preuve, de rectification et d'accès des Membres. Cette option, ses conditions et ses effets figurent dans le contrat d'adhésion Client ; les Membres du Protocole concerné en sont informés.
15.5 Lorsque la Formule Unlimited prend fin, les données sont migrées vers une instance hébergée par Pacto à partir de la copie répliquée et le Client cesse d'exploiter la copie autonome ; les durées de conservation de la section 12 s'appliquent.
Section 16 Relève par le Consortium Pacto
16.1 Un membre qualifié du Consortium Pacto peut recevoir les données strictement nécessaires à la fourniture future du service lorsque la relève est juridiquement et techniquement activée conformément à l'article 22 du RGOP.
16.2 La copropriété ou une licence sur le Protocole ne donne aucun accès automatique aux données. Le transfert exige une base, une finalité, des accès contrôlés, la confidentialité, une documentation et, si nécessaire, les garanties de transfert hors de l'Espace économique européen.
16.3 La notification identifie le nouveau responsable ou sous-traitant, la date, le pays, les catégories, les finalités et les droits. La relève ne signifie pas que le repreneur assume les fautes, dettes ou responsabilités passées de PIM S.A.
Section 17 Développements mutualisés
17.1 Une fonctionnalité financée par un Client peut être mutualisée sans divulguer ses données, contenus, secrets ou signes distinctifs. Pacto sépare les composants génériques des éléments propres au Client avant toute réutilisation.
17.2 Une fonctionnalité dédiée suit le périmètre et les accès du devis. La fin d'une exclusivité n'autorise aucune réutilisation de données à caractère personnel pour une finalité incompatible.
Section 18 Sécurité
18.1 Pacto met en œuvre des mesures appropriées au risque, notamment : gouvernance des accès et authentification renforcée ; chiffrement en transit et, selon le risque, au repos ; séparation logique des Clients ; journalisation et détection ; gestion des vulnérabilités et des changements ; sauvegardes et tests de restauration ; sécurité du développement ; encadrement du personnel et des sous-traitants ; continuité numérique ou manuelle ; suppression sécurisée.
18.2 La sécurité n'est jamais absolue. Pacto adapte ses mesures à l'état des connaissances, aux coûts, à la nature, au contexte et à la gravité des risques.
Section 19 Violations de données
19.1 Pacto documente toute violation de données. Lorsqu'elle agit comme responsable, elle notifie l'Autorité de protection des données et les personnes concernées dans les conditions du RGPD.
19.2 Lorsqu'elle agit comme sous-traitant, elle avertit le Client sans retard injustifié et lui communique les informations disponibles par phases. Le contact incident est security@pacto.top.
Section 20 Données sensibles et zones de texte libre
20.1 Les utilisateurs ne saisissent pas de données de santé, biométriques, politiques, syndicales, religieuses, relatives à la vie sexuelle ou pénales, sauf nécessité documentée, base valable, mesures adaptées et autorisation dans la Carte.
20.2 Les zones de texte libre ne doivent contenir que les informations nécessaires. Pacto peut retirer ou isoler une donnée manifestement excessive ou illicite tout en conservant la preuve nécessaire.
Section 21 Décisions automatisées
21.1 Pacto ne prend pas, sur la seule base d'un traitement automatisé, une décision produisant des effets juridiques ou affectant significativement une personne, sauf mécanisme licite assorti des garanties requises.
21.2 Les scores de sécurité, la détection d'anomalies et les suggestions du module d'intelligence artificielle servent à assister une intervention humaine. Ils ne déterminent pas seuls une fraude, une exclusion, une responsabilité ou un accord.
Section 22 Communications commerciales et témoins de connexion
22.1 Pacto respecte les règles applicables aux communications électroniques et à la prospection. Chaque message commercial permet une opposition simple.
22.2 Les témoins de connexion non nécessaires sont déposés uniquement après le choix requis. La politique de témoins de connexion précise les catégories, les durées, les fournisseurs et les moyens de retrait.
Section 23 Droits des personnes
23.1 Dans les conditions du RGPD, une personne peut demander l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition et le retrait d'un consentement. Elle peut aussi demander des informations sur une décision automatisée qui la concernerait.
23.2 La demande est adressée à privacy@pacto.top. Pacto peut demander les informations strictement nécessaires pour vérifier l'identité du demandeur et répond dans le délai légal.
23.3 Lorsque Pacto agit uniquement comme sous-traitant, elle transmet la demande au Client responsable et l'assiste selon leur accord.
Section 24 Réclamation
24.1 Une personne peut contacter Pacto avant toute réclamation. Elle conserve le droit de saisir l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, ou l'autorité compétente de son lieu de résidence ou de travail.
Section 25 Modifications de la politique
25.1 Pacto publie la date, la version, l'identifiant et l'adresse de consultation de chaque politique. Une modification substantielle est signalée sur un support durable lorsque cela est requis.
25.2 Une nouvelle finalité incompatible, un nouveau prestataire présentant un risque significatif ou un transfert nouveau fait l'objet de l'information et des garanties nécessaires avant sa mise en œuvre.
Section 26 Ordre de lecture et d'acceptation des documents Pacto
26.1 Les documents Pacto se lisent dans l'ordre suivant : le Règlement général des définitions Pacto (RGD), lu et accepté en premier ; le Règlement général des opérations Pacto (RGOP) ; le Règlement général des opérations Pacto Deals (RGOP Deals), pour le Client et le Membre ; la présente politique ; le contrat d'adhésion du signataire ; puis, pour le Client et le Membre, chaque contrat de Pacto Deal et chaque Carte.
26.2 La présente politique est une notice d'information au sens des articles 13 et 14 du RGPD. Elle ne se signe pas ; chaque contrat d'adhésion identifie la version, l'adresse de consultation et l'empreinte de la politique remise au signataire. Le Guide de lecture des documents Pacto en présente la place au moyen de schémas, sans valeur contractuelle.
Section 27 Références
27.1 La présente politique est incorporée par renvoi dans le contrat d'adhésion Client, le contrat d'adhésion Membre et le contrat d'adhésion Affilié marketing (Ambassadeur). Elle complète le RGD, le RGOP (articles 6, 9, 10, 16 et 22) et l'accord de traitement annexé au contrat d'adhésion Client.
Fin de la Politique de protection de la vie privée Pacto, version 3.1.1 Belgique