Politiques GRC
Cette page contient notre politique de confidentialité, notre politique de cookies, notre convention de traitement des données (DPA) et le manuel PAIA pour la plateforme AgoraFord™.
1. Introduction
SurveyFiesta (Pty) Ltd (la « Société », « nous » ou « notre »), exploitant la plateforme AgoraFord™, s'engage à protéger les informations personnelles et à se conformer aux lois applicables en matière de protection des données.
La présente politique de confidentialité régit la collecte, l'utilisation, le traitement, la conservation et la divulgation des informations personnelles lorsque vous accédez à ou utilisez :
- La plateforme AgoraFord™
- Le site web : https://www.agoraford.co.za/
- Tout service, toute communication ou tout canal d'assistance connexe
En accédant à la plateforme ou en l'utilisant, vous reconnaissez avoir lu et compris la présente politique de confidentialité.
La présente politique doit être lue conjointement avec les conditions d'utilisation et la politique de cookies, lesquelles font partie d'un cadre juridique unifié régissant votre utilisation de la plateforme.
2. Cadre juridique
La Société traite les informations personnelles conformément aux lois applicables, notamment :
- La loi sur la protection des informations personnelles de 2013 (POPIA)
- La loi de 2002 sur les communications et transactions électroniques (ECT Act)
- Le règlement général sur la protection des données (GDPR), lorsqu'il est applicable
Le traitement est effectué conformément aux principes de licéité, de minimisation, de limitation des finalités, de transparence et de sécurité.
Aucune disposition de la présente politique ne saurait être interprétée comme imposant à la Société des obligations allant au-delà de celles requises par la loi applicable.
3. Catégories d'informations collectées
3.1 Informations fournies par les utilisateurs
Nous pouvons collecter des informations personnelles que vous fournissez volontairement, notamment :
- Nom, prénom et coordonnées
- Adresse électronique et informations organisationnelles
- Intitulé du poste et fonction
- Identifiants de connexion et informations d'authentification
- Informations soumises via des formulaires, des demandes d'assistance ou des communications
Ces informations ne sont collectées qu'à des fins définies et licites liées à la fourniture des services.
3.2 Informations collectées automatiquement
Nous pouvons collecter automatiquement certaines informations, notamment :
- Adresse IP et identifiants d'appareil
- Type de navigateur et configuration du système
- Données d'utilisation, journaux d'interactions et enregistrements d'accès
- Cookies et données de suivi (comme détaillé dans la politique de cookies)
Ces informations sont principalement utilisées pour le fonctionnement du système, l'analyse statistique et la surveillance de la sécurité.
3.3 Données de la plateforme et données des clients
Lorsque la plateforme AgoraFord est utilisée par des organisations :
- La Société peut traiter des données pour le compte de clients (les « Données des clients »)
- Cela peut inclure des données de gouvernance, de risque, de conformité, d'audit ou opérationnelles
- Le client demeure la partie responsable de ces données en vertu de la POPIA
La Société agit en qualité d'opérateur/prestataire de services et ne traite ces données que conformément aux instructions du client.
4. Finalités du traitement
Les informations personnelles sont traitées aux fins suivantes :
- Fournir, exploiter et maintenir la plateforme
- Gérer les comptes utilisateurs et l'authentification
- Fournir une assistance et répondre aux demandes
- Améliorer les fonctionnalités, les performances et la sécurité de la plateforme
- Communiquer des informations relatives aux services
- Se conformer aux obligations légales, réglementaires et contractuelles
Les informations personnelles ne seront pas traitées à des fins incompatibles avec celles énoncées ci-dessus.
5. Base juridique du traitement
Nous traitons les informations personnelles sur la base de :
- Le consentement — lorsqu'il est requis par la loi applicable
- La nécessité contractuelle — pour fournir les services demandés par les utilisateurs
- Les intérêts légitimes — pour maintenir et améliorer la plateforme
- Les obligations légales — pour se conformer aux exigences légales
Lorsqu'un consentement est requis, les utilisateurs ont le droit de le retirer à tout moment.
6. Divulgation des informations personnelles
La Société ne vend pas d'informations personnelles.
Les informations personnelles peuvent être divulguées à :
- Des employés, prestataires et entités affiliées autorisés
- Des prestataires de services intervenant dans l'hébergement, l'analyse ou l'assistance
- Des autorités de régulation ou de poursuite lorsque cela est requis
Toutes les divulgations sont limitées à ce qui est nécessaire et sont soumises à des garanties appropriées.
La Société ne saurait être tenue responsable d'un traitement effectué par des tiers échappant à son contrôle.
7. Transferts transfrontaliers
Lorsque des informations personnelles sont transférées hors d'Afrique du Sud :
- Les transferts sont effectués conformément à la POPIA et aux lois applicables
- Des garanties appropriées, protections contractuelles ou mesures de sécurité sont mises en œuvre
- Vous reconnaissez que les transferts transfrontaliers peuvent impliquer des juridictions dont les normes de protection des données diffèrent.
8. Conservation des données
Les informations personnelles ne sont conservées que pendant la durée nécessaire pour :
- Réaliser les finalités décrites dans la présente politique
- Se conformer aux exigences légales et réglementaires
- Faire exécuter les conventions ou résoudre les litiges
La Société se réserve le droit de conserver les informations lorsque cela est requis à des fins commerciales ou juridiques légitimes.
9. Sécurité des informations
La Société met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les informations personnelles, notamment :
- Le chiffrement des données en transit et au repos
- Les contrôles d'accès et les mécanismes d'authentification
- La surveillance, la journalisation et les contrôles d'audit
- Des évaluations de sécurité régulières
Toutefois, vous reconnaissez que :
- Aucun système n'est totalement sécurisé
- La Société ne garantit pas une sécurité absolue
- La Société ne saurait être tenue responsable des accès non autorisés, des violations de données ou des cyberincidents
Il vous incombe de mettre en œuvre des garanties appropriées au sein de votre propre environnement.
10. Responsabilités de l'utilisateur
Vous êtes responsable de :
- Veiller à ce que les informations personnelles que vous fournissez soient exactes et licites
- Obtenir les consentements nécessaires des personnes concernées lorsque cela est requis
- Veiller au respect des lois applicables en matière de protection des données
Vous reconnaissez que la Société se fie à l'exactitude et à la licéité des informations que vous fournissez.
11. Droits des personnes concernées
Sous réserve de la loi applicable, vous avez le droit de :
- Accéder à vos informations personnelles
- Demander leur rectification ou leur suppression
- Vous opposer au traitement ou en demander la limitation
- Retirer votre consentement
- Demander la portabilité des données (lorsqu'elle s'applique)
Les demandes peuvent être soumises à l'aide des coordonnées ci-dessous et seront traitées conformément à la loi applicable.
12. Conformité à la POPIA
Conformément à la POPIA :
- La Société traite les informations personnelles de manière licite et transparente
- Seules les informations nécessaires sont collectées
- Des garanties appropriées sont mises en œuvre
- Les droits des personnes concernées sont respectés
Vous pouvez déposer une plainte auprès du régulateur de l'information d'Afrique du Sud si vous estimez que vos droits ont été enfreints.
13. Services tiers
La plateforme peut s'intégrer à des systèmes ou services tiers.
Vous reconnaissez que :
- Ces services sont régis par leurs propres politiques de confidentialité
- La Société ne contrôle pas leurs pratiques de traitement
- La Société ne saurait être tenue responsable des pertes découlant de leur utilisation
14. Modifications de la présente politique
La Société se réserve le droit de mettre à jour la présente politique de confidentialité à tout moment. Les versions mises à jour seront publiées sur le site web et prendront effet dès leur publication. La poursuite de l'utilisation de la plateforme vaut acceptation de la politique mise à jour.
15. Coordonnées
Pour toute question relative à la présente politique de confidentialité :
- Société : SurveyFiesta (Pty) Ltd
- Plateforme : AgoraFord™
- Site web : https://www.agoraford.co.za/
- E-mail : sales[at]surveyfiesta.com
- Régulateur de l'information (SA) : 010 023 5200
Introduction
SurveyFiesta (Pty) Ltd (la « Société », « nous » ou « notre »), exploitant la plateforme AgoraFord™, respecte votre vie privée et s'engage à protéger vos informations personnelles.
La présente politique de cookies explique comment nous utilisons les cookies et technologies de suivi similaires sur notre site web : https://www.agoraford.co.za/, conformément aux lois applicables en matière de protection des données, notamment le règlement général sur la protection des données (GDPR) et la loi sur la protection des informations personnelles (POPIA).
1. Que sont les cookies ?
Les cookies sont de petits fichiers texte stockés sur votre appareil lorsque vous visitez un site web. Ils sont largement utilisés pour activer les fonctionnalités du site web, améliorer l'expérience utilisateur et fournir des informations analytiques.
2. Base juridique du traitement
Nous traitons les informations personnelles collectées via les cookies sur la base des fondements juridiques suivants :
- Consentement : les cookies non essentiels ne sont activés qu'après que vous ayez donné un consentement explicite.
- Intérêts légitimes : certains cookies sont nécessaires à la sécurité du site web, aux performances et à la prévention de la fraude.
- Nécessité contractuelle : certains cookies sont requis pour fournir les services demandés par les utilisateurs (par ex. la fonctionnalité de connexion).
Nous traitons les informations personnelles conformément aux principes de :
- Licéité, loyauté et transparence
- Limitation des finalités et minimisation
- Sécurité et confidentialité
- Responsabilité et droits des personnes concernées
3. Types de cookies que nous utilisons
3.1 Cookies strictement nécessaires
Ces cookies sont essentiels au fonctionnement et à la sécurité de notre site web.
- Activent des fonctionnalités essentielles telles que l'authentification et la gestion des sessions
- Ne peuvent pas être désactivés sans nuire aux performances du site web
- Base juridique : intérêt légitime / nécessité contractuelle
3.2 Cookies de performance et d'analyse
Ces cookies nous aident à comprendre comment les utilisateurs interagissent avec notre site web.
- Fournissent des données d'utilisation agrégées et anonymisées lorsque cela est possible
- Sont utilisés pour améliorer les performances et la convivialité
- Base juridique : consentement
3.3 Cookies fonctionnels
Ces cookies permettent des fonctionnalités améliorées et une personnalisation.
- Mémorisent les préférences de l'utilisateur (par ex. les paramètres de langue)
- Améliorent l'expérience utilisateur
- Base juridique : consentement
3.4 Cookies de marketing et de publicité
Ces cookies suivent l'activité de l'utilisateur afin de diffuser des contenus et des publicités pertinents.
- Sont utilisés pour le remarketing et l'optimisation des campagnes
- Ne sont activés qu'avec un consentement explicite
- Base juridique : consentement
4. Comment nous utilisons les cookies
Nous utilisons les cookies pour :
- Garantir un fonctionnement sûr et fiable du site web
- Améliorer les performances et l'expérience utilisateur
- Analyser les modes d'utilisation et optimiser les services
- Mémoriser les préférences de l'utilisateur
- Diffuser des contenus et des communications pertinents
Nous ne vendons pas les informations personnelles collectées via les cookies.
5. Gérer vos préférences en matière de cookies
Vous pouvez gérer vos préférences en matière de cookies à tout moment par :
- La bannière de consentement aux cookies : accepter ou refuser les cookies non essentiels
- Les paramètres du navigateur : désactiver ou supprimer les cookies
- Les outils tiers : vous désinscrire auprès de fournisseurs spécifiques
Paramètres du navigateur :
- Chrome : chrome://settings/cookies
- Firefox : about:preferences#privacy
- Edge : edge://settings/content/cookies
- Safari : Réglages > Confidentialité
La désactivation de certains cookies peut affecter le fonctionnement du site web.
6. Cookies tiers
Nous pouvons utiliser des services tiers qui placent des cookies sur votre appareil, notamment :
- Google Analytics - https://policies.google.com/privacy
- Meta (Facebook) Pixel - https://www.facebook.com/policies/cookies/
Ces fournisseurs opèrent sous leurs propres politiques de confidentialité. Nous ne contrôlons pas leurs pratiques de traitement des données.
7. Conservation et sécurité des données
- Cookies de session : supprimés lorsque vous fermez votre navigateur
- Cookies persistants : conservés pendant une période définie ou jusqu'à leur suppression
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- Le chiffrement
- Les contrôles d'accès
- L'authentification sécurisée
afin de protéger les données liées aux cookies.
8. Vos droits (GDPR et POPIA)
Vous avez le droit de :
- Accéder à vos informations personnelles
- Retirer votre consentement à tout moment
- Demander la suppression de vos données
- Limiter ou contester le traitement
- Demander la portabilité des données
Pour exercer vos droits, veuillez nous contacter à l'aide des coordonnées ci-dessous.
9. Conformité à la POPIA
Conformément à la POPIA, nous :
- Obtenons un consentement lorsque cela est requis
- Traitons les informations personnelles de manière licite et transparente
- Permettons le retrait du consentement
- Protégeons les données contre les accès non autorisés
Vous pouvez également contacter le régulateur de l'information d'Afrique du Sud pour obtenir de l'aide.
10. Mises à jour de la présente politique
Nous pouvons mettre à jour la présente politique de cookies de temps à autre. La version la plus récente sera toujours publiée sur notre site web.
11. Coordonnées
Pour toute question relative à la présente politique de cookies :
- Société : SurveyFiesta (Pty) Ltd
- Plateforme : AgoraFord™
- Site web : https://www.agoraford.co.za/
- E-mail : sales[at]surveyfiesta.com
- Régulateur de l'information (SA) : 010 023 5200
1. Parties
La présente convention de traitement des données (la « Convention ») est conclue entre :
- SurveyFiesta (Pty) Ltd (l'« Opérateur », le « Sous-traitant », « nous » ou « notre »), fournisseur de la plateforme AgoraFord™
- L'entité cliente (la « Partie responsable », le « Responsable du traitement » ou le « Client ») qui utilise la plateforme
La présente Convention fait partie intégrante de et est incorporée dans tout document applicable suivant :
- Conditions d'utilisation
- Convention-cadre de services (le cas échéant)
- Convention de services conclue entre les parties
2. Objet et portée
La présente Convention régit le traitement des informations personnelles par l'Opérateur pour le compte du Client dans le cadre de la fourniture de la plateforme AgoraFord.
L'Opérateur ne traite les informations personnelles que sur instructions écrites du Client et uniquement aux fins de la fourniture des services convenus.
Le Client reconnaît qu'il détermine les finalités et les moyens du traitement et qu'il demeure la Partie responsable au sens de la POPIA.
3. Définitions
Aux fins de la présente Convention :
- « Informations personnelles » : le sens qui leur est attribué par la POPIA
- « Traitement » : comprend la collecte, la conservation, l'utilisation, la transmission et la suppression
- « Personne concernée » : la personne physique à laquelle se rapportent les informations personnelles
- « Opérateur » : SurveyFiesta (Pty) Ltd
- « Partie responsable » : le Client
Tous les termes seront interprétés conformément aux lois applicables en matière de protection des données.
4. Rôles et responsabilités
4.1 Responsabilités du Client
Le Client devra :
- Veiller à ce que toutes les informations personnelles soient traitées de manière licite et loyale
- Obtenir tous les consentements ou fondements juridiques requis pour le traitement
- Veiller à ce que les instructions fournies à l'Opérateur soient conformes à la loi applicable
- Être responsable de l'exactitude, de la qualité et de la licéité des données
Le Client reconnaît qu'il est seul responsable de la détermination de :
- Quelles données sont traitées
- Pourquoi elles sont traitées
- Comment elles sont utilisées au sein de la plateforme
4.2 Responsabilités de l'Opérateur
L'Opérateur devra :
- Ne traiter les informations personnelles que sur instructions écrites
- Mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées
- Veiller à ce que le personnel autorisé soit soumis à des obligations de confidentialité
- Assister le Client lorsque cela est raisonnablement nécessaire à des fins de conformité
L'Opérateur n'est pas responsable de la vérification de la licéité ou de l'exactitude des données du Client.
5. Nature du traitement
L'Opérateur peut traiter les informations personnelles dans la mesure nécessaire pour :
- Fournir et exploiter la plateforme AgoraFord
- Stocker et gérer les données des clients
- Faciliter les flux de travail, les rapports et les analyses
- Fournir une assistance, une maintenance et des améliorations du système
Le traitement peut inclure :
- La conservation
- L'accès
- La transmission
- La suppression
Les catégories de personnes concernées et les types de données sont déterminés par le Client.
6. Mesures de sécurité
L'Opérateur met en œuvre des garanties raisonnables et appropriées, notamment :
- Le chiffrement des données en transit et au repos (le cas échéant)
- Les contrôles d'accès et les mécanismes d'authentification
- La journalisation et la surveillance de l'activité du système
- Des pratiques d'infrastructure et d'hébergement sécurisées
Nonobstant ce qui précède, le Client reconnaît que :
- Aucun système n'est totalement sécurisé
- L'Opérateur ne garantit pas une sécurité absolue
- Le Client demeure responsable de ses propres contrôles de sécurité internes
7. Sous-traitants
L'Opérateur peut recourir à des prestataires de services tiers (les « Sous-traitants ») pour appuyer la prestation des services.
L'Opérateur devra :
- Prendre des mesures raisonnables pour garantir que les sous-traitants soient soumis à des obligations appropriées en matière de protection des données
- Rester responsable de l'exécution des sous-traitants dans la mesure requise par la loi
Le Client reconnaît et accepte le recours aux sous-traitants nécessaires à la fourniture de la plateforme.
8. Demandes des personnes concernées
Lorsque l'Opérateur reçoit une demande d'une Personne concernée :
- L'Opérateur transmet la demande au Client
- Le Client demeure responsable de la réponse à ces demandes
- L'Opérateur fournit une assistance raisonnable lorsque cela est requis et réalisable
9. Notification des violations de données
En cas de violation de sécurité affectant des informations personnelles :
- L'Opérateur notifie le Client sans retard injustifié dès qu'il a connaissance de la violation
- La notification comprendra les informations disponibles concernant la nature de la violation
Le Client demeure responsable de :
- Des notifications aux autorités de régulation
- La communication avec les Personnes concernées affectées
10. Transferts transfrontaliers
L'Opérateur peut traiter ou stocker des données hors d'Afrique du Sud lorsque cela est nécessaire.
L'Opérateur devra :
- Mettre en œuvre des garanties appropriées
- Garantir le respect des exigences applicables en matière de protection des données
Le Client reconnaît et accepte ces transferts lorsqu'ils sont nécessaires à la prestation des services.
11. Conservation et suppression des données
L'Opérateur devra :
- Ne conserver les informations personnelles que pendant la durée du service ou selon ce que requiert la loi
- Supprimer ou restituer les données à la cessation des services, sous réserve des exigences légales ou opérationnelles
Le Client est responsable de la demande de suppression lorsque cela est requis.
12. Audit et conformité
L'Opérateur met à disposition les informations raisonnablement nécessaires pour démontrer la conformité avec la présente Convention.
Tout audit devra :
- Être effectué moyennant un préavis raisonnable
- Ne pas perturber les activités normales de l'entreprise
- Être limité aux systèmes et contrôles pertinents
L'Opérateur se réserve le droit de :
- Facturer des coûts raisonnables pour les activités liées aux audits
- Refuser les audits excessifs, redondants ou présentant des risques de sécurité
13. Limitation de responsabilité
Dans toute la mesure permise par la loi :
- L'Opérateur ne saurait être tenu responsable des dommages indirects, accessoires ou consécutifs
L'Opérateur ne saurait être tenu responsable de :
- Toute utilisation abusive de la plateforme par le Client
- Toute donnée inexacte ou illicite fournie par le Client
- Les actes de tiers
La responsabilité globale de l'Opérateur au titre de la présente Convention sera limitée conformément aux conditions d'utilisation ou à la convention de services applicables.
14. Garantie d'indemnisation
Le Client s'engage à indemniser l'Opérateur et à le garantir contre toute réclamation découlant de :
- Tout manquement du Client aux lois sur la protection des données
- Tout traitement illicite ou non autorisé d'informations personnelles
- Toute violation de la présente Convention
Cette garantie s'applique indépendamment de toute faute et subsiste après la résiliation.
15. Durée et résiliation
La présente Convention reste en vigueur pendant toute la durée des services.
À la résiliation :
- L'Opérateur cesse de traiter les informations personnelles
- Les données seront restituées ou supprimées conformément à l'article 11
16. Droit applicable
La présente Convention est régie par les lois de la République d'Afrique du Sud.
Les litiges seront soumis à la compétence des tribunaux sud-africains.
Introduction
Établi conformément à l'article 51 de la loi de 2000 sur la promotion de l'accès à l'information (« PAIA »)
1. Introduction
SurveyFiesta (Pty) Ltd (« SurveyFiesta », la « Société », « nous » ou « notre »), exploitant la plateforme AgoraFord, s'engage à promouvoir la transparence, la responsabilisation et l'accès licite à l'information conformément à la loi de 2000 sur la promotion de l'accès à l'information (« PAIA »).
Le présent manuel a été établi en application de l'article 51 de la PAIA et sert de guide concernant les documents détenus par la Société et la procédure à suivre par toute personne cherchant à accéder à ces documents.
Le présent manuel doit être lu conjointement avec la politique de confidentialité, la politique de cookies, les conditions d'utilisation et la convention de traitement des données de la Société, qui régissent collectivement la gestion, le traitement et la protection de l'information par la Société.
2. Informations sur la Société
SurveyFiesta (Pty) Ltd est une société sud-africaine de technologies et de services qui exploite la plateforme AgoraFord™ et les services associés.
- Nom de la société : SurveyFiesta (Pty) Ltd
- Plateforme : AgoraFord
- Site web : https://www.agoraford.co.za/
- E-mail : sales[at]surveyfiesta.com
3. Responsable de l'information
Conformément à la PAIA et à la loi sur la protection des informations personnelles de 2013 (« POPIA »), la Société a nommé un responsable de l'information chargé de superviser les demandes d'accès à l'information et les questions relatives à la protection des données et à la conformité en matière de confidentialité.
- Responsable de l'information : Dr Antonio Pooe
- E-mail : sales[at]surveyfiesta.com
Toute demande d'accès à des documents, toute demande de renseignements relative au présent manuel ou toute préoccupation concernant des informations personnelles peut être adressée au responsable de l'information à l'aide des coordonnées ci-dessus.
4. Objet du présent manuel
Le présent manuel a pour objet d'assurer la transparence concernant les catégories d'informations détenues par la Société et d'expliquer comment les demandes d'accès aux documents peuvent être soumises et traitées en vertu de la PAIA.
Le présent manuel est destiné à aider :
- les membres du public cherchant à accéder aux documents détenus par la Société ;
- les clients et utilisateurs de la plateforme AgoraFord ;
- les autorités de régulation ; et
- toute personne exerçant des droits prévus par la PAIA ou la POPIA.
Aucune disposition du présent manuel ne saurait être interprétée comme accordant un accès automatique aux documents. Les demandes d'accès seront évaluées conformément à la PAIA et à toute autre loi applicable.
5. Législation applicable
SurveyFiesta exerce ses activités conformément à la législation sud-africaine applicable. Selon la nature de la demande, les documents peuvent être conservés en application de diverses lois, notamment :
- la loi de 2000 sur la promotion de l'accès à l'information ;
- la loi de 2013 sur la protection des informations personnelles ;
- la loi de 2002 sur les communications et transactions électroniques ;
- la loi de 2008 sur les sociétés ;
- la loi de 1995 sur les relations du travail ;
- la loi de 1997 sur les conditions de base d'emploi ; et
- la législation fiscale, en matière d'emploi, contractuelle et réglementaire applicable aux activités de la Société.
6. Catégories de documents détenus par la Société
La Société conserve les documents nécessaires à l'administration et à l'exploitation de ses activités, de sa plateforme, de ses services, de ses obligations légales et de ses relations avec les clients.
Ces documents peuvent comprendre des documents administratifs et relatifs à la société, tels que les documents d'immatriculation de la société, les documents de gouvernance, les contrats, les politiques internes, les documents financiers et la documentation de conformité.
Les documents opérationnels peuvent comprendre des informations relatives à l'utilisation de la plateforme, de la documentation technique, des dossiers d'assistance, des journaux d'audit, des informations de surveillance de la cybersécurité, des conventions de services et des documents liés à l'infrastructure.
La Société peut également conserver des documents relatifs aux ressources humaines concernant les employés, les consultants et les prestataires, notamment les contrats de travail, les registres de paie, les dossiers d'évaluation des performances et les informations de formation.
Lorsque la plateforme AgoraFord est utilisée par des clients, la Société peut traiter des données relatives aux clients ou des données opérationnelles pour le compte de ces clients. Dans ces cas, le client demeure la partie responsable au sens de la POPIA, tandis que la Société agit en qualité d'opérateur traitant ces informations sur instructions écrites.
Certains documents peuvent contenir des informations confidentielles, exclusives, commercialement sensibles, protégées par le secret professionnel ou des informations personnelles protégées par la loi applicable.
7. Traitement des informations personnelles
SurveyFiesta traite les informations personnelles conformément à la POPIA et aux principes applicables en matière de protection des données, notamment la licéité, la minimisation, la limitation des finalités, la transparence et la sécurité.
La Société met en œuvre des garanties techniques et organisationnelles raisonnables pour protéger les informations contre les accès non autorisés, la perte, l'utilisation abusive ou la divulgation. Ces mesures peuvent comprendre des contrôles d'accès, le chiffrement, des mécanismes d'authentification, des systèmes de surveillance et des évaluations de sécurité.
Des informations supplémentaires concernant le traitement des informations personnelles par la Société figurent dans la politique de confidentialité et la convention de traitement des données de la Société.
8. Demandes d'accès aux documents
Toute personne demandant l'accès aux documents détenus par la Société doit soumettre une demande écrite au responsable de l'information.
Les demandes doivent contenir suffisamment de détails pour permettre à la Société d'identifier :
- le document demandé ;
- l'identité du demandeur ;
- la forme d'accès demandée ; et
- le fondement juridique de la demande, le cas échéant.
La Société peut exiger une preuve d'identité avant de traiter toute demande et se réserve le droit de demander des informations supplémentaires raisonnablement nécessaires pour évaluer la demande.
L'accès aux documents n'est pas automatique et peut être soumis au paiement de frais prescrits lorsque la PAIA le permet.
9. Motifs de refus d'accès
La Société se réserve le droit de refuser l'accès aux documents lorsque la PAIA ou toute autre loi applicable le permet.
L'accès peut être refusé lorsque la divulgation impliquerait une divulgation déraisonnable d'informations personnelles, révélerait des informations commerciales confidentielles ou des secrets commerciaux, nuirait à des procédures judiciaires, compromettrait des mesures de sécurité, violerait des obligations de confidentialité ou porterait atteinte aux droits de tiers.
La Société peut également refuser les demandes manifestement futiles, vexatoires ou déraisonnables d'un point de vue opérationnel.
10. Informations relatives à des tiers
Lorsque les documents demandés en vertu de la PAIA contiennent des informations relatives à des tiers, la Société peut notifier les tiers concernés lorsque la loi l'exige avant de déterminer si l'accès peut être accordé.
La Société ne saurait être tenue responsable des retards découlant des procédures obligatoires de notification aux tiers prévues par la PAIA.
11. Disponibilité du présent manuel
Le présent manuel est disponible sur le site web de la Société et peut également être demandé directement auprès du responsable de l'information.
La Société se réserve le droit de modifier le présent manuel de temps à autre pour refléter les changements législatifs, les pratiques opérationnelles ou les orientations réglementaires.
12. Régulateur de l'information
Toute personne qui estime que ses droits au titre de la PAIA ou de la POPIA ont été enfreints peut déposer une plainte auprès du régulateur de l'information d'Afrique du Sud.
- Régulateur de l'information d'Afrique du Sud
- Site web : https://www.justice.gov.za/inforeg/
- Téléphone : 010 023 5200
- E-mail : inforeg@justice.gov.za
13. Formulaire de demande d'accès à un document
Le formulaire 2 prescrit pour demander l'accès à un document en vertu de la PAIA est disponible à l'adresse : https://inforegulator.org.za/wp-content/uploads/2020/07/InfoRegSA-PAIA-Form02-Reg7.pdf
