1. Responsable du traitement et champ d’application
Le site et le Dialogue sont administrés par Bramston & Associates Ltd (BRN C10044944), agissant comme Secrétariat d’ATFCD. Pour les demandes par le site et l’administration de l’événement, Bramston & Associates Ltd est le responsable du traitement.
Le présent avis couvre les visiteurs du site public, les personnes qui contactent le Secrétariat et les participants potentiels ou confirmés. Tout processus relatif à des titres, à la réglementation, au KYC ou aux diligences d’investissement concernant Canopus fera l’objet de documents et d’un avis de confidentialité distincts.
2. Contact protection des données
Secrétariat ATFCD, 44E, Cyprus Lane, Leclezio Street, Curepipe, Mauritius.
Courriel : info@atfcd.org. Utilisez l’objet « Demande protection des données ».
3. Données personnelles susceptibles d’être traitées
Données professionnelles de contact et de demande : nom, titre, institution, pays, adresse électronique et contenu des correspondances.
Données d’administration de l’événement fournies par l’invité ou son institution : contacts protocolaires, statut de présence, exigences alimentaires ou d’accessibilité et informations de voyage lorsque cela est nécessaire.
Données techniques limitées dans les journaux de sécurité du serveur : adresse IP, type de navigateur, page demandée, horodatage et événements de sécurité.
Le site public ne demande ni passeport, ni données de carte de paiement, ni source de fonds, ni autre document de diligence d’investissement. N’envoyez aucun document sensible par le site public.
Le formulaire de demande fonctionne dans le navigateur et ouvre l’application de messagerie du visiteur ; il ne transmet pas lui-même le contenu à une base de données ATFCD.
4. Finalités et bases juridiques
Répondre aux demandes, évaluer l’intérêt, gérer les invitations et administrer le Dialogue, sur la base des intérêts légitimes et, le cas échéant, de mesures demandées avant une relation.
Assurer la sécurité du site et de l’information, prévenir les abus et enquêter sur les incidents, sur la base des intérêts légitimes et des obligations légales.
Respecter les obligations légales, réglementaires, sanctions, anticorruption, comptables ou contentieuses applicables.
Envoyer des informations facultatives uniquement avec consentement ou lorsqu’une autre base légale s’applique. Le consentement peut être retiré à tout moment.
7. Transferts internationaux
Le Dialogue implique des institutions de plusieurs pays et une organisation aux Émirats arabes unis. En cas de transfert hors de Maurice, le Secrétariat utilisera une base légale applicable et les garanties appropriées requises par l’article 36 du Data Protection Act 2017.
L’identité de l’hébergeur, le lieu d’hébergement et les garanties transfrontalières importantes doivent être consignés dans le registre de traitement de production avant la mise en ligne.
8. Conservation
Les journaux techniques de sécurité devraient normalement être conservés au maximum 30 jours, sauf nécessité de préserver plus longtemps les éléments liés à un incident.
Les demandes générales devraient normalement être conservées jusqu’à 24 mois après le dernier échange substantiel.
Les dossiers d’administration de l’événement devraient normalement être conservés jusqu’à 36 mois après le Dialogue, sauf durée différente justifiée par le droit, l’audit, la sécurité, le protocole ou un litige.
Les données sont supprimées, anonymisées ou restreintes lorsqu’elles ne sont plus nécessaires. Les dossiers d’investissement et réglementaires suivent des calendriers distincts.
9. Sécurité
Le site est conçu pour la transmission chiffrée, des en-têtes de sécurité restrictifs, la minimisation, des accès administratifs contrôlés et des journaux limités. Les mesures organisationnelles doivent couvrir les droits d’accès, la confidentialité, la gestion des incidents et le contrôle des sous-traitants.
Aucun système de transmission ou de stockage en ligne ne peut être garanti absolument sûr. Utilisez un canal sécurisé convenu pour les documents sensibles.
10. Vos droits
Sous réserve de la loi et des exceptions applicables, toute personne peut demander l’accès, la rectification, l’effacement ou la limitation, s’opposer au traitement et retirer son consentement lorsqu’il constitue la base du traitement.
Une vérification proportionnée de l’identité peut être demandée. Toute personne peut également saisir le Data Protection Commissioner de Maurice.
11. Violations de données personnelles
Le Secrétariat maintiendra une procédure d’incident. Lorsque la loi l’exige, une violation sera notifiée au Commissioner sans retard indu et, lorsque cela est possible, dans les 72 heures suivant sa découverte. Les personnes concernées seront informées sans retard indu lorsque la violation est susceptible de présenter un risque élevé pour leurs droits et libertés.
12. Mineurs
Le site et le Dialogue visent de hauts responsables professionnels et publics et ne s’adressent pas aux enfants. Le Secrétariat ne collecte pas sciemment de données d’enfants par le site public.
13. Modifications et informations officielles
Le présent avis peut évoluer à mesure que l’événement, l’hébergement et les traitements sont finalisés. La date de version sera modifiée en cas de changement important.
Les informations officielles sur le droit mauricien de la protection des données et les droits des personnes sont disponibles auprès du Data Protection Office de Maurice.
Data Protection Office de Maurice
En cas de divergence avec une traduction, la version anglaise prévaut dans la mesure permise par la loi.