Politique de confidentialité

Politique mondiale de confidentialité

DAC Beachcroft est un prestataire international de services juridiques qui opère par l'intermédiaire d'entités juridiques indépendamment constituées et réglementées afin de fournir des services juridiques et/ou de gestion des sinistres conformément aux lois et réglementations applicables dans chacune des juridictions où il opère .

DAC Beachcroft s'engage à protéger les données de toutes les personnes avec lesquelles il interagit. Notre politique globale de confidentialité (ci-après la « Politique ») est divisée en sections afin d'en faciliter la lecture. Chaque section contient des informations importantes sur la manière dont DAC Beachcroft peut collecter et utiliser des informations en fonction des catégories de données à caractère personnel qu'il traite (le terme « données » désigne ici toutes les formes de données à caractère personnel).

La présente Politique s'applique à l'échelle mondiale et contient des dispositions spécifiques à chaque juridiction, qui sont détaillées dans l'annexe à la fin du document. À moins qu'un terme en majuscule ne soit défini dans le corps de la présente Politique ou que le contexte n'exige le contraire, le terme a la signification qui lui est attribuée dans le tableau figurant en annexe. La présente Politique fait l'objet de mises à jour fréquentes.

L'utilisation de mots et/ou d'expressions tels que « DAC Beachcroft », « nous », « notre » ou « nos » est uniquement pour des raisons de commodité et fait référence à l'une des entités figurant sur notre page Mentions légales et réglementaires, chacune d'entre elles étant un responsable du traitement des données indépendant à part entière.

QUELLES INFORMATIONS COLLECTONS-NOUS ET D'OÙ LES OBTENONS-NOUS ?

DAC Beachcroft collectera (à partir de diverses sources), utilisera et stockera vos données pour diverses raisons liées à votre relation avec nous.

Le tableau suivant présente les principales catégories de données que nous collectons et les sources à partir desquelles nous les collectons. Veuillez noter que ce tableau n'est pas exhaustif.

Type de données

Source des données

Coordonnées, y compris votre nom, votre adresse, votre ou vos numéros de téléphone, votre adresse électronique, les coordonnées de votre organisation (fonction, employeur, lieu de travail et coordonnées de l'organisation), votre sexe, etc.

Vous, notre client et/ou l'assuré de notre client, les intermédiaires, les personnes impliquées dans une affaire et/ou des ressources disponibles publiquement

Informations réglementaires, y compris votre date de naissance, vos informations d'identité, et si vous êtes une personne politiquement exposée, etc.

Informations sur l'affaire, y compris le numéro de police/date de début de police, numéro de sinistre, détails de perte/sinistre et toute information fournie dans le cadre de notre mission, etc.

Informations de facturation, y compris les coordonnées bancaires et instructions de paiement/facturation.

Préférences marketing, y compris les préférences de communication marketing, intérêts légitimes et sectoriels.

Vous ou votre employeur (si vous êtes notre client actuel ou potentiel)

Informations relatives à l'utilisation et à la navigation sur l'appareil, y compris adresses IP, identifiants en ligne et informations générées automatiquement via l'utilisation de notre site web, plateformes et médias numériques, etc.

Vous et notre site web / plateformes numériques

Visiteurs de nos bureaux, y compris tous les types de données ci-dessus, enregistrements CCTV, registres d'accès aux bâtiments, informations relatives à la santé (ex. exigences alimentaires ou d'accès), etc.

Vous ou votre employeur (si vous êtes notre client actuel ou potentiel)

COMMENT UTILISONS-NOUS VOS DONNÉES ?

DAC Beachcroft utilise vos données à diverses fins afin de fournir ses services en tant que prestataire international de services juridiques et/ou de gestion des sinistres.

Dans le tableau ci-dessous, nous avons répertorié les principales finalités pour lesquelles vos données peuvent être traitées et l'« intérêt légitime » du traitement, c'est-à-dire la ou les raisons légales pour lesquelles nous pouvons traiter vos données. La liste suivante n'est pas exhaustive et est soumise à la législation applicable en matière de protection des données dans votre juridiction. Pour plus d'informations sur la manière dont nous utilisons les cookies et les technologies similaires en relation avec votre utilisation de notre site web, de nos applications et plateformes numériques ou de nos moyens de communication, veuillez consulter notre Politique globale en matière de cookies.

Données personnelles

À quoi servent ces données ?

Nos motifs / fondements juridiques

Pour fournir des conseils juridiques et/ou des services de gestion des sinistres (qui peuvent inclure, sans s'y limiter, la fourniture d'informations sur notre gestion à nos clients ou la fourniture de conseils juridiques à la demande de nos clients), etc.

Valider des informations, localiser des personnes et/ou identifier des actifs potentiels pour le compte de nos clients.

Pour exécuter l'objet de notre contrat avec vous.

Pour nous conformer aux obligations légales et réglementaires.

Pour des raisons d'intérêt légitime.

Pour échanger de la correspondance avec vous ou d'autres personnes (par voie électronique et/ou physique – courrier, fax, téléphone (y compris enregistrement ou transcription), e-mail, portail d'échange sécurisé ou SMS), ce qui peut inclure le recours à des fournisseurs externes (tels que des fournisseurs de signature électronique), etc.

Pour vous donner accès à vos informations via notre portail client et collecter des informations sur votre utilisation de nos portails, ce qui peut impliquer des fournisseurs externes, etc.

Dans le cadre de procédures judiciaires ou légales (réclamations légales, poursuites pénales, interrogatoires, assistance devant les tribunaux, arbitrages, médiations et/ou actions réglementaires), etc.

Pour gérer et effectuer des vérifications au sein de nos systèmes anti-fraude et partager des informations avec nos clients et d'autres organisations appropriées afin de prévenir, détecter ou traiter les fraudes (ce qui peut impliquer des références à des agences d'évaluation du crédit).

Effectuer les contrôles de diligence du client via (i) une lite screening check (service fourni par Thirdfort Limited et alimenté par son fournisseur de données Experian Limited, afin de vérifier votre adresse et identifier d'éventuelles alertes de fraude) ; et (ii) la vérification des pièces d'identité (service fourni par Thirdfort Limited). Vos données seront traitées conformément à la politique de confidentialité de Thirdfort. Pour toute question : help@thirdfort.com.

Effectuer des contrôles de sélection afin de vérifier l'existence de sanctions financières, d’une publicité défavorable, de fonctions politiques ou autres restrictions, etc.

Pour respecter nos obligations légales et réglementaires.

Pour des raisons d'intérêt légitime.

Gérer et effectuer des vérifications dans nos bases de données internes liées aux procédures judiciaires et/ou aux services de gestion des réclamations.

Pour respecter nos obligations légales ou faire des divulgations à des organismes gouvernementaux, régulateurs ou autres organismes publics lorsque la loi l'autorise ou l'exige.

Fournir l'accès à nos dossiers à des fins d'audit, d'examen ou de contrôles de qualité réalisés par nos clients, les autorités réglementaires, les auditeurs, les conseillers professionnels, les organismes gouvernementaux, les services de sécurité ou les organismes de certification indiqués en annexe.

Fournir des informations à nos courtiers d'assurance et assureurs.

Partager des informations au sein du groupe DAC Beachcroft (par exemple, lorsqu'une entité conseille ou fournit des services à une autre, ou lors de la vérification de conflits juridiques ou commerciaux).

Empêcher tout accès non autorisé et toute modification des systèmes.

Gérer nos relations professionnelles avec nos clients et des tiers.

Pour des raisons d'intérêt légitime.

Garantir le respect des politiques commerciales, y compris les politiques de sécurité et d'utilisation d’Internet.

Pour des raisons opérationnelles (amélioration de l'efficacité, formation, contrôle qualité), y compris la collecte de vos retours sur nos services.

Marketing (par courrier postal, e-mail ou via votre compte utilisateur, avec possibilité de désabonnement), développement et/ou appels d'offres relatifs à nos produits et services.

Fournir des formations et des mises à jour juridiques.

Protéger la sécurité des systèmes, des pages web et des données utilisées pour fournir les services.

Pour nous conformer aux obligations légales et réglementaires.

Nous pouvons également utiliser vos données afin d’assurer une sécurité renforcée des systèmes au-delà des obligations légales, lorsque cela relève de notre intérêt légitime, par exemple pour protéger les systèmes, les sites web (comme via Google reCAPTCHA), les données et pour prévenir ou détecter des activités criminelles susceptibles de vous nuire et/ou de nous nuire.

CATÉGORIES SPÉCIALES DE DONNÉES À CARACTÈRE PERSONNEL / INFORMATIONS SENSIBLES

Dans certaines juridictions, certaines catégories de données sont considérées comme « spéciales » et font l'objet de garanties supplémentaires. Ces catégories peuvent concerner :

  • L'origine raciale ou ethnique ;
  • Opinions politiques ;
  • Les convictions religieuses ou philosophiques ;
  • L'appartenance syndicale ;
  • Données génétiques et/ou biométriques ;
  • Santé physique et mentale ; et/ou
  • Sexe et/ou orientation sexuelle.

Pour les catégories spéciales de données à caractère personnel établies ci-dessus, des bases juridiques supplémentaires s'appliquent, comme indiqué dans le tableau ci-dessous. Une fois encore, les informations contenues dans le tableau ne sont pas exhaustives et DAC Beachcroft peut procéder à un traitement supplémentaire de ce type de données, sur la base juridique établie par la législation applicable en matière de protection des données dans votre juridiction ou comme indiqué ci-dessous :

À quelles fins utilisons-nous vos données personnelles de catégorie spéciale ?

Nos motifs/fondement juridique

Fournir des services juridiques et/ou de gestion des réclamations à notre client.

Dans la mesure nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.

Dans la mesure où cela est nécessaire pour des raisons d'intérêt public important.

Obtenir des conseils juridiques, établir, défendre et faire respecter nos droits et obligations légaux dans le cadre de toute procédure judiciaire ou légale.

Répondre aux demandes contraignantes ou aux ordonnances de perquisition ou aux ordonnances des tribunaux, des organismes gouvernementaux, des organismes de réglementation et/ou des autorités chargées de l'application de la loi, et partager des informations (sur une base volontaire) avec ceux-ci.

Se conformer à toutes les exigences légales et réglementaires applicables (telles que les contrôles de vérification des clients et les mesures de lutte contre le blanchiment d'argent).

Selon les besoins, pour des raisons d'intérêt public important.

Vous accueillir dans nos bureaux.

Si vous avez donné votre consentement explicite au traitement de vos exigences alimentaires et d'accès.

En cas de protection des intérêts vitaux d'une personne incapable de donner son consentement en cas d'accident ou d'urgence dans nos bureaux.

En plus de ce qui précède, il peut arriver que nous traitions des données à caractère personnel liées à des condamnations et à des infractions pénales. Nous traitons les informations relatives aux infractions pénales lorsque cela est nécessaire et en rapport avec des réclamations légales, afin de prévenir ou de détecter des actes illégaux, de nous conformer aux exigences réglementaires liées aux actes illégaux et à la malhonnêteté, et de prévenir la fraude/le blanchiment d'argent.

MARKETING

Lorsque vous recevez un e-mail marketing, une invitation à un événement ou tout autre courrier direct de notre part, nous pouvons collecter des informations vous concernant de la manière suivante :

  • Ouverture des e-mails : si vous ouvrez un e-mail en téléchargeant des images ou en cliquant sur un lien, nous enregistrons cette activité dans notre base de données afin de pouvoir personnaliser les futurs e-mails qui vous sont destinés.
  • Affichage sous forme de page web : si vous cliquez sur le lien « Afficher sous forme de page web », un code de suivi sera généré afin que la page web soit personnalisée de la même manière que l'e-mail.
  • Liens vers des pages web : si vous cliquez sur un lien web, un code de suivi sera généré et nous l'utiliserons pour enregistrer cette activité dans notre base de données.
  • Se désabonner : si vous vous désabonnez de toute communication marketing directe, invitation ou alerte, nous continuerons à stocker vos données dans une « liste de suppression marketing » afin d'enregistrer vos préférences.
  • Boutons de confirmation d'événements : dans nos invitations et confirmations d'événements, nous fournissons des boutons vous permettant d'accepter, de refuser, d'annuler (et de vous inscrire si vous n'êtes pas le destinataire initial de l'invitation) pour cet événement. En cliquant sur ces boutons, un code de suivi sera généré afin que nous puissions enregistrer votre choix dans notre base de données et nous aider à gérer l'événement.

AMÉLIORATION DE NOS SERVICES

Afin d'améliorer nos services, nous nous efforçons d'utiliser des données fausses ou anonymisées dans la mesure du possible. Lorsque cela n'est pas possible, nous pouvons utiliser des données personnelles pour tester l'amélioration d'un ou plusieurs systèmes ou le développement d'un ou plusieurs nouveaux systèmes dans le cadre de nos intérêts commerciaux légitimes (mais uniquement si ceux-ci ne sont pas supplantés par les intérêts, les droits ou les libertés d'une personne). Cela dit, nous ne le ferons que de manière sécurisée et contrôlée, conformément à nos obligations en vertu de la législation applicable en matière de protection des données.

Si vous vous opposez à l'utilisation de vos données personnelles dans le cadre de nos tests uniquement, vous pouvez vous y opposer (par e-mail : ogc@dacbeachcroft.com) et nous ajouterons votre nom à une liste d'exclusion volontaire et vos données personnelles ne seront utilisées dans le cadre d'aucun test.

QUAND PARTAGEONS-NOUS LES DONNÉES ?

DAC Beachcroft peut partager vos données avec les entités suivantes, uniquement dans des circonstances spécifiques et lorsque cela est nécessaire pour atteindre les objectifs détaillés ci-dessus :

  • Nos clients et les assurés de nos clients ;
  • Les intermédiaires (par exemple, les experts, les enquêteurs, les prestataires de gestion des sinistres et/ou les titulaires de couverture, etc.) ;
  • Les demandeurs/plaignants ;
  • Les défendeurs ;
  • Des tiers ;
  • Experts ;
  • Témoins ;
  • Avocats ;
  • Tiers avocats ;
  • Personnes participant à des procédures judiciaires ou autres procédures légales (y compris les réclamations légales, les poursuites pénales, les interrogatoires, les audiences, les arbitrages, les médiations et/ou les actions réglementaires) ou à la fourniture de conseils juridiques connexes et/ou à la gestion des réclamations ;
  • Personnes participant à des contrats et transactions sur lesquels nous travaillons (par exemple, d'autres entreprises/personnes avec lesquelles nos clients passent des contrats ou travaillent) ;
  • Nos contacts commerciaux ;
  • Les personnes qui assistent à nos séminaires ou reçoivent nos mises à jour juridiques, et/ou qui visitent notre site web ;
  • Prestataires de services (par exemple, entre autres) : consultants de People Pool, consultants de Lawyer Connective, consultants en recrutement, services généraux de bureau, services de bibliothèque, services de traduction, prestataires de services de sites web et/ou prestataires de services informatiques) ; et/ou
  • Nos régulateurs, assureurs, auditeurs, conseillers professionnels ; et
  • Les agences criminelles et policières, les organismes gouvernementaux et/ou les organismes de certification (comme indiqué dans l'annexe).

La liste ci-dessus n'est pas exhaustive.

TRANSFERTS INTERNATIONAUX DE DONNÉES

En tant que leader mondial des services juridiques, DAC Beachcroft peut transférer des données à des destinataires situés en dehors de la juridiction où les services sont fournis ou reçus. Cela peut par exemple concerner des conseils juridiques interjuridictionnels, ou lorsque nous partageons des informations avec nos collègues au sein du groupe DAC Beachcroft, notre réseau mondial et/ou des prestataires de services externes.

Chaque juridiction (où opèrent les membres du groupe DAC Beachcroft) dispose de ses propres lois et réglementations en matière de protection des données. Afin de garantir la cohérence et le respect des lois et réglementations applicables, toutes les entités du groupe DAC Beachcroft ont conclu notre accord de traitement et de transfert de données intragroupe, qui intègre les clauses contractuelles types (CCT) les plus récentes de l'UE et l'annexe relative au transfert international de données du Royaume-Uni vers ces CCT de l'UE.

Lorsque nous transférons des données à l'international (et, dans le cas de transferts vers un pays où aucune décision d'adéquation n'est disponible), nous veillons à ce que les mesures contractuelles appropriées soient mises en œuvre, conformément à la législation applicable dans cette juridiction.

En tant que leaders dans le domaine juridique, nous disposons de systèmes et de politiques de sécurité informatique solides pour garantir la protection adéquate de vos données. Cela est corroboré par nos certifications ISO 27001 et Cyber Essentials Plus, qui sont certifiées par des auditeurs indépendants.

NOTRE UTILISATION DE L'INTELLIGENCE ARTIFICIELLE

L'intelligence artificielle (« IA ») est un terme utilisé pour désigner un ensemble de technologies capables de remplacer des processus manuels et de résoudre des tâches complexes en accomplissant des fonctions qui nécessitaient auparavant une intervention humaine. Les tâches que nous avons traditionnellement accomplies par la réflexion et le raisonnement peuvent désormais être réalisées par l'IA ou avec son aide.

Nous pouvons utiliser des informations personnelles dans le cadre de la phase de développement et de formation d'une solution d'IA, par exemple lorsqu'il n'est pas possible d'utiliser des données anonymisées.

Nous utilisons l'IA pour soutenir nos activités existantes. Cela signifie que la manière dont nous collectons vos informations personnelles et les types d'informations personnelles que nous utilisons ne changent pas. Pour utiliser l'IA, nous combinons les informations que vous nous avez fournies directement, les informations que nous obtenons à votre sujet à partir de votre utilisation de nos services ou de vos interactions avec nous, et les informations provenant d'autres personnes et organisations. Nous utilisons l'IA à différentes fins, que nous expliquons plus en détail ci-dessous.

Amélioration et efficacité des processus commerciaux

Nous utilisons l'IA pour améliorer nos processus commerciaux en mettant particulièrement l'accent sur la simplification des processus complexes, la garantie de normes cohérentes et l'amélioration de l'efficacité. Par exemple, nous utilisons l'IA pour aider à extraire, organiser et compiler des documents, extraire des données à saisir dans les systèmes concernés et traduire ou résumer des textes. Nous utilisons également l'IA pour soutenir nos initiatives de gestion et de développement commerciaux par des activités telles que la génération d'idées et la prévision des tendances.

Services juridiques et de gestion des réclamations

Nous utilisons l'IA pour accélérer et améliorer nos services juridiques et de gestion des réclamations. Cela implique d'utiliser les informations qui nous sont fournies lorsque nous sommes invités à agir et au cours de notre intervention.

Par exemple, l'IA nous aide à identifier, extraire et analyser le contenu des documents, ainsi qu'à suggérer des pistes d'action possibles à examiner.

Nous utilisons également l'IA pour des processus plus larges qui soutiennent nos services juridiques et de gestion des réclamations, tels que l'indexation des documents nécessaires en rapport avec une affaire sous-jacente, l'identification précoce des problèmes et dans le cadre de nos procédures de détection des fraudes.

Protection de l'entreprise

Nous utilisons l'IA pour nous aider à protéger notre entreprise et les parties avec lesquelles nous interagissons. Par exemple, nous faisons appel à des services qui utilisent l'IA pour aider à identifier ou à détecter des activités ou des menaces inhabituelles pour notre infrastructure et nos informations informatiques.

Marketing

Nous utilisons l'IA pour nous aider dans notre documentation marketing. Par exemple, l'IA nous aide à créer des informations marketing sur les produits et services proposés par DAC Beachcroft.

COMMENT ASSURONS-NOUS LA SÉCURITÉ DES DONNÉES ?

Nous avons mis en place des mesures techniques et organisationnelles appropriées pour protéger les données. Nous limitons l'accès aux données à ceux qui ont un besoin commercial légitime d'y accéder. Le traitement de ces données ne sera effectué que de manière autorisée et est soumis à une obligation de confidentialité. Nous testons en permanence nos systèmes et sommes certifiés ISO 27001 (uniquement dans nos bureaux au Royaume-Uni et en Irlande) et Cyber Essentials PLUS (dans tous nos bureaux), ce qui signifie que nous respectons les normes du secteur en matière de sécurité de l'information.

Nous avons également mis en place des procédures pour traiter tout soupçon de violation de la sécurité des données. Nous vous informerons, ainsi que tout organisme de réglementation compétent, d'un soupçon de violation de la sécurité des données lorsque nous y sommes légalement tenus.

COMBIEN DE TEMPS CONSERVONS-NOUS LES DONNÉES ?

La politique de DAC Beachcroft consiste à ne conserver les données que pendant la durée nécessaire à la réalisation des objectifs pour lesquels elles ont été collectées, ou autrement comme l'exigent la législation applicable en matière de protection des données et/ou les réglementations et/ou les objectifs de continuité des activités. Dans certaines circonstances, nous pouvons anonymiser vos données afin qu'elles ne puissent plus être associées à vous. Nous nous réservons le droit de conserver et d'utiliser ces données anonymes à des fins commerciales légitimes sans préavis.

DAC Beachcroft conservera normalement les données pendant les périodes indiquées ci-dessous, sous réserve de circonstances exceptionnelles et/ou afin de se conformer à toute législation applicable en matière de protection des données dans votre juridiction ou à toute réglementation et/ou à des fins de continuité des activités :

Sous réserve des exceptions indiquées ci-dessous, et à moins qu'il n'existe une autre raison légale, réglementaire, commerciale ou liée au client valable pour les conserver au-delà de cette période, tous les dossiers relatifs à votre affaire/mission seront normalement détruits environ 10 ans après la clôture de l'affaire/mission.

Dossiers de réclamations

Période de conservation

i) Le plaignant/demandeur/titulaire est mineur

Une fois que l'enfant atteint l'âge de 28 ans

ii) Le plaignant/demandeur/titulaire est handicapé

50 ans à compter de la date de la demande finale (révisée tous les 10 ans)

iii) Le demandeur/plaignant/titulaire bénéficie d'une indemnisation provisoire et/ou de paiements périodiques

L'un des délais indiqués aux points i) et ii) est applicable compte tenu des conditions de la décision définitive

Archives immobilières/de construction

Période de conservation

Achat d'un bien immobilier

15 ans à compter de la clôture du dossier

Dossiers liés aux actes notariés

15 ans à compter de la clôture du dossier

Dossiers relatifs aux baux

2 ans de plus que la durée du bail (maximum 27 ans)

Archives relatives à la construction

15 ans à compter de la fermeture du dossier

Lorsque le client est un créancier hypothécaire

2 ans après l'échéance du prêt

Diligence raisonnable du client

Période de conservation

Documents relatifs à la diligence raisonnable du client

5 ans après la fin de la relation commerciale ou la réalisation de la transaction occasionnelle.

VOS DROITS CONCERNANT VOS DONNÉES

DAC Beachcroft traitera toujours vos données conformément à nos obligations, à nos droits et à vos droits.

Vous ne serez pas soumis à des décisions fondées uniquement sur le traitement automatisé des données sans votre consentement préalable.

Dans certaines circonstances, vous avez le droit de demander la suppression ou la correction de vos données, de vous opposer à certains aspects du traitement de vos données et, d'une manière générale, de demander la limitation du traitement de vos données. Vous avez également le droit de demander le transfert de vos données à une autre partie dans un format couramment utilisé.

Vous disposez d'un droit d'accès indépendant à vos données traitées par DAC Beachcroft. Des informations peuvent vous être demandées afin de confirmer votre identité et/ou d'aider DAC Beachcroft à localiser les données que vous recherchez dans le cadre de la réponse de DAC Beachcroft à votre demande. Si vous souhaitez exercer votre droit d'accès, veuillez contacter notre bureau du directeur juridique (décrit ci-dessous).

Vous avez le droit de faire part de vos préoccupations ou de vos plaintes à l'autorité de contrôle compétente en matière de protection des données (comme indiqué dans l'annexe) concernant la manière dont vos données sont traitées. Veuillez noter que nous avons choisi le CPD comme autorité de contrôle principale au sein de l'UE.

OÙ OBTENIR PLUS D'INFORMATIONS ?

Si vous avez des questions concernant la présente politique, si vous souhaitez exercer l'un de vos droits relatifs à vos données comme indiqué ci-dessus ou si vous souhaitez faire part de vos préoccupations ou de vos plaintes concernant la manière dont vos données sont traitées, veuillez d'abord utiliser nos coordonnées ci-dessous :

E-mail : ogc@dacbeachcroft.com

Adresse postale : Office of the General Counsel
Adresse : DAC Beachcroft
St Paul's House
23 Park Square South
Leeds
Royaume-Uni
LS1 2ND

BESOIN D'AIDE SUPPLÉMENTAIRE ?

Si vous souhaitez obtenir cette politique dans un autre format (par exemple, en version audio ou en gros caractères), veuillez nous contacter. Vous pouvez consulter la section « Où obtenir plus d'informations ? » en haut de ce document.

ANNEXE - JURIDICTIONS

Cette annexe comprend des informations spécifiques à chaque juridiction pour chaque entité de DAC Beachcroft.

Vous trouverez plus de détails sur le groupe DAC Beachcroft sur notre site web.

ROYAUME-UNI

DAC Beachcroft LLP, DAC Beachcroft Claims Limited, DAC Beachcroft Services Limited, DAC Beachcroft (International) Limited

Juridiction

Angleterre et Pays de Galles

Responsable de la protection des données

Mathew McGee

Autorité de contrôle de la protection des données

Bureau du commissaire à l'information (« Information Commissioner's Office – ICO »).

Site web : https://ico.org.uk/

Contact : +44 (0) 303 123 1113 ou casework@ico.org

Organismes disciplinaires

Autorité de régulation des avocats (« Solicitors Regulatory Authority – SRA »).

Organisation internationale de normalisation (International Organisation for Standardization – ISO).

Législation applicable en matière de protection des données

Loi sur la protection des données de 2018.

Règlement général sur la protection des données du Royaume-Uni (RGPD).

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft (Irlande du Nord) LLP

Juridiction

Irlande du Nord

Responsable de la protection des données

Amanda McClimond

Autorité de contrôle de la protection des données

Bureau du commissaire à l'information (« Information Commissioner's Office – ICO »).

Site web : https://ico.org.uk/

Contact : +44 (0) 303 123 1113 ou casework@ico.org

Organismes disciplinaires

Barreau d'Irlande du Nord (« Law Society of Northern Ireland »).

Organisation internationale de normalisation (« International Organisation for Standardization – ISO »).

Législation applicable en matière de protection des données

Loi sur la protection des données de 2018.

Règlement général sur la protection des données du Royaume-Uni (RGPD).

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Claims Scotland LLP, DAC Beachcroft Scotland LLP

Juridiction

Écosse

Responsable de la protection des données

Alan Taylor (DAC Beachcroft Claims Scotland LLP)

Mathew McGee (DAC Beachcroft Scotland LLP)

Autorité de contrôle de la protection des données

Bureau du commissaire à l'information (« Information Commissioner's Office – ICO »).

Site web : https://ico.org.uk/

Contact : +44 (0) 303 123 1113 ou casework@ico.org

Organismes disciplinaires

Ordre des avocats d'Écosse (« Law Society of Scotland »).

Organisation internationale de normalisation (« International Organisation for Standardization – ISO »).

Législation applicable en matière de protection des données

Loi sur la protection des données de 2018.

Règlement général sur la protection des données du Royaume-Uni (GDPR).

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

ASIE-PACIFIQUE

DAC Beachcroft Hong Kong

Juridiction

Hong Kong

Responsable de la protection des données

Ross Risby

Autorité de contrôle de la protection des données

Commission de protection des données personnelles (« Personal Data Protection Commission – PDPC »).

Site web : https://www.pcpd.org.hk/

Contact : +852 2827 2827

Organismes disciplinaires

Autorité de régulation des services juridiques (« Legal Services Regulatory Authority – LSRA »).

Législation applicable en matière de protection des données

Ordonnance sur les données personnelles (confidentialité).

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Pte. Ltd

Juridiction

Singapour

Responsable de la protection des données

Summer Montague

Autorité de contrôle de la protection des données

Commission de protection des données personnelles (« Personal Data Protection Commission – PDPC »).

Site web : https://www.pdpc.gov.sg/

Contact : +65 6377 3131

Organismes disciplinaires

Autorité de régulation des services juridiques (« Legal Services Regulatory Authority -LSRA »).

Législation applicable en matière de protection des données

Le règlement général sur la protection des données et la loi de 2012 sur la protection des données à caractère personnel.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables telles qu'elles ont été modifiées, mises à jour ou promulguées de temps à autre.

EUROPE

DAC Beachcroft Dublin

Juridiction

Irlande

Responsable de la protection des données

Aidan Healy

Autorité de contrôle de la protection des données

Commission de protection des données (« Data Protection Commission – DPC »).

Site web : https://dataprotection.ie/ga

Contact : +353 1800437 737 ou info@dataprotection.ie

Organismes disciplinaires

Autorité de régulation des services juridiques (« Legal Services Regulatory Authority – LSRA »).

Législation applicable en matière de protection des données

Lois sur la protection des données de 1988 à 2018 (modifiées, mises à jour ou promulguées à nouveau de temps à autre).

Règlement des Communautés européennes (réseaux et services de communications électroniques) (confidentialité et communications électroniques) de 2011 (S.I.No.336/2011).

Règlement (UE) 2016/679 et toute législation qui le met en œuvre en Irlande.

Toutes les orientations applicables ou codes de bonnes pratiques émis par le groupe de travail 29, le Conseil européen de la protection des données ou tout autre organisme de réglementation en matière de protection des données applicable à tout moment.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables telles qu'elles ont été modifiées, mises à jour ou promulguées de temps à autre.

DAC Beachcroft France Association d'Avocats à Responsabilité Professionnelle Individuelle (AARPI)

Juridiction

France

Responsable de la protection des données

Christophe Wucher-Norte

Autorité de contrôle de la protection des données

Commission nationale de l'informatique et des libertés(CNIL).

Site web : https://www.cnil.fr/

Contact : +33 (0) 1 53 73 22 22

Organismes disciplinaires

Conseil national des barreaux.

Barreau de Paris.

Législation applicable en matière de protection des données

Loi n° 2018-493 du 20 juin 2018 transposant le règlement général sur la protection des données dans la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

Toute orientation applicable ou tout code de bonnes pratiques émis par le groupe de travail 29, le Conseil européen de la protection des données ou tout autre organisme de réglementation de la protection des données applicable à tout moment.

La liste ci-dessus n'est pas exhaustive. Les lois mentionnées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Italia Società tra Avvocati a responsabilità limitata (S.t.A.r.l)

Juridiction

Italie

Responsable de la protection des données

Anthony Perotto

Autorité de contrôle de la protection des données

Garante pour la protection des données personnelles (« Garante per la Protezione dei Dati Personali – GPDP »).

Site web : https://www.garanteprivacy.it/

Contact : +39 06 696771

Organismes disciplinaires

Conseil national du barreau italien (« Consiglio Nazionale Forense »).

Ordre des avocats de Milan (« Ordine degli Avvocati di Milano »).

Législation applicable en matière de protection des données

Décret législatif n° 101 du 10 août 2018 transposant le RGPD.

Toutes les orientations applicables ou codes de bonnes pratiques émis par le groupe de travail 29, le Conseil européen de la protection des données ou tout autre organisme de réglementation en matière de protection des données applicable à tout moment.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Société à responsabilité limitée à associé unique (SLPU)

Juridiction

Espagne

Responsable de la protection des données

Igor Pinedo García

Autorité de contrôle de la protection des données

Agence espagnole de protection des données (« Agencia Española de Protección de Datos – AEPD »).

Site web : https://www.aepd.es/

Contact : + 34 900 293 183

Organismes disciplinaires

Barreau de Madrid (« Ilustre Colegio de la Abogacía de Madrid – ICAM »).

Conseil général du barreau espagnol (« Consejo General de la Abogacía Española »).

Législation applicable en matière de protection des données

Loi organique 3/2018 sur la protection des données à caractère personnel.

Toute orientation applicable ou tout code de pratique émis par le Groupe de travail 29, le Conseil européen de la protection des données ou tout autre organisme de réglementation en matière de protection des données applicable à tout moment.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

AMÉRIQUE LATINE

DAC Beachcroft Chile Limitada

Juridiction

Chili

Responsable de la protection des données

Guillermo Amunátegui

Autorité de contrôle de la protection des données

Le Conseil pour la transparence (« Consejo para la Transparencia ») est l'organisme chargé de veiller au respect de la loi 20.285/2008. Toutefois, le Conseil n'est pas habilité à infliger des amendes.

Site web du Conseil : https://www.consejotransparencia.cl/

Coordonnées du Conseil : +569 39289757

Le Service national des consommateurs (« Servicio Nacional del Consumidor -SERNAC ») est compétent pour contrôler le respect des dispositions de la loi sur la protection des données en matière de consommation.

Site web du SERNAC : https://www.sernac.cl/portal/617/w3-channel.html

Coordonnées du SERNAC : +569 800 700 100

Organismes disciplinaires

Barreau du Chili («Colegio de Abogados de Chile »).

Législation applicable en matière de protection des données

Loi 19.628/1999 sur la protection de la vie privée (DPL).

Loi 20.575/2012 qui établit le « principe de finalité » pour le traitement des données personnelles à caractère économique, financier, bancaire ou commercial.

Loi 19.223/1993 régissant les délits informatiques.

Loi 20.584/2012 qui régit la confidentialité dans le domaine de la santé.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Colombia Abogados Sociedad por Acciones Simplificadas (SAS)

Juridiction

Colombie

Responsable de la protection des données

Osmar Alba

Autorité de contrôle de la protection des données

Superintendance de l'industrie et du commerce («Superintendencia de Industria y Comercio SIC »).

Site web : https://www.sic.gov.co/content/data-protection-0

Contact : +571 5870000 poste 1275 ou 1277

Organismes disciplinaires

Pouvoir judiciaire - Branche judiciaire - Conseil supérieur de la magistrature («Poder Judicial - Rama Judicial - Consejo Superior de la Judicatura »).

Législation applicable en matière de protection des données

Article 15 de la Constitution politique colombienne.

Loi 1581 de 2012, qui établit les dispositions générales relatives à la protection des données à caractère personnel.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur forme amendée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Sociedad Civil (SC)

Juridiction

Mexique

Responsable de la protection des données

Miguel de la Fuente

Autorité de contrôle de la protection des données

Institut national pour la transparence, l'accès à l'information et la protection des données personnelles («Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales -INAI »).

Site web : https://home.inai.org.mx/

Contact : +52 55 5004 2400

Organismes disciplinaires

Le Collège national des avocats du Mexique («El Ilustre y Nacional Colegio de Abogados de México »).

Législation applicable en matière de protection des données

Loi fédérale sur la protection des données personnelles détenues par des particuliers.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur forme amendée, mise à jour ou promulguée à nouveau de temps à autre.

DAC Beachcroft Pérou Société anonyme fermée (SAC)

Juridiction

Pérou

Responsable de la protection des données

Michelle Campbell

Autorité de contrôle de la protection des données

Autorité nationale de protection des données personnelles («Autoridad Nacional de Protección de Datos Personales – ANPD »).

Site web : https://www.gob.pe/anpd

Contact : +51 (1) 204 8020 Annexe 2410 ou protegetusdatos@minjus.gob.pe

Organismes disciplinaires

Ordres des avocats du Pérou (« Colegios de Abogados del Perú »).

Législation applicable en matière de protection des données

Loi sur la protection des données personnelles – LPDP (loi n° 29733).

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables telles qu'elles sont modifiées, mises à jour ou promulguées à nouveau de temps à autre.

AMÉRIQUE DU NORD

DAC Beachcroft (US) LLP

Juridiction

États-Unis d'Amérique

Responsable de la protection des données

Lawrence Klein

Autorité de contrôle de la protection des données

Les États-Unis ne disposent pas d'une autorité fédérale en matière de protection des données personnelles. Cependant, la Commission fédérale du commerce (Federal Trade Commission – FTC) remplit ce rôle dans la pratique.

Site web : https://www.ftc.gov/

Contact : +1 (202) 326-2222

Organismes disciplinaires

Association du barreau américain (American Bar Association – ABA).

Association du barreau de l'État de New York (« New York State Bar Association »).

Barreau de l'État de Californie (« State Bar of California »).

Législation applicable en matière de protection des données

Loi californienne sur la protection de la vie privée des consommateurs (CCPA), promulguée en 2018, modifiée par la loi californienne sur les droits à la vie privée (CPRA).

Loi de New York visant à mettre fin aux cyberattaques et à améliorer la sécurité des données électroniques (SHIELD), promulguée le 25 juillet 2019.

La liste ci-dessus n'est pas exhaustive. Les lois citées sont applicables dans leur version modifiée, mise à jour ou promulguée à nouveau de temps à autre.

Qui sommes-nous ?

Pourquoi choisir DAC Beachcroft ?

Nous sommes un cabinet commercial à large assise, au service d'un grand nombre de secteurs, avec un solide héritage dans les domaines de l'assurance, de la santé et de l'immobilier. Nous combinons d'excellentes compétences juridiques et une expertise de pointe en matière d'exécution pour concevoir des solutions
qui répondent aux besoins de nos clients - souvent en utilisant intelligemment la technologie.