POLITIQUE DE CONFIDENTIALITÉ
Version du 10 juillet 2025
TABLE DES MATIÈRES
-
Objectif de la Politique de Confidentialité
-
Définitions
-
Identité du Responsable du Traitement
-
Lois et réglementations applicables
-
Principes applicables au traitement des données personnelles
-
Activités de traitement des données réalisées
-
Informations nécessaires et mises à jour
-
Données personnelles des mineurs
-
Mesures de sécurité techniques et organisationnelles
-
Droits des personnes concernées
-
Réclamations auprès de l’Autorité de Contrôle
-
Acceptation et modifications de la Politique de Confidentialité
1.- OBJECTIF DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente « Politique de Confidentialité et de Protection des Données » a pour objectif de faire connaître les conditions qui régissent la collecte et le traitement des données personnelles par AB INGENIERÍA CIVIL, SL – PRESSTOK, en veillant au maximum au respect des droits fondamentaux, de l’honneur et des libertés des personnes dont les données personnelles sont traitées, et en respectant les lois et réglementations en vigueur qui encadrent la protection des données personnelles conformément à l’Union européenne et à l’État membre espagnol, et plus particulièrement celles énoncées dans la section « Activités de Traitement » de la présente Politique de Confidentialité.
Ainsi, la présente Politique de Confidentialité et de Protection des Données informe les utilisateurs du site web https://www.presstok.com de tous les détails pertinents concernant la manière dont ces processus sont réalisés, à quelles fins, quelles autres entités peuvent avoir accès à leurs données et quels sont les droits des utilisateurs.
2.- DÉFINITIONS
« Données personnelles » : Toute information concernant une personne physique identifiée ou identifiable (« l’utilisateur du site web ») ; est réputée identifiable toute personne dont l’identité peut être déterminée, directement ou indirectement, notamment par un identifiant comme un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou un ou plusieurs éléments propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Traitement » : Toute opération ou ensemble d’opérations effectuées sur des données personnelles, automatisées ou non, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
« Limitation du traitement » : Le marquage des données personnelles conservées en vue de limiter leur traitement futur.
« Profilage » : Toute forme de traitement automatisé de données personnelles visant à utiliser ces données pour évaluer certains aspects personnels d’une personne physique, notamment pour analyser ou prédire des éléments relatifs à sa performance professionnelle, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements.
« Pseudonymisation » : Traitement des données personnelles de telle manière qu’elles ne puissent plus être attribuées à une personne concernée sans informations supplémentaires, à condition que ces informations soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant qu’elles ne puissent être attribuées à une personne identifiée ou identifiable.
« Fichier » : Tout ensemble structuré de données personnelles, accessibles selon des critères déterminés, qu’il soit centralisé, décentralisé ou réparti de façon fonctionnelle ou géographique.
« Responsable du traitement » ou « responsable » : La personne physique ou morale, autorité publique, service ou autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; lorsque le droit de l’Union ou celui d’un État membre détermine les finalités et moyens du traitement, le responsable ou les critères spécifiques de sa désignation peuvent être fixés par ce droit.
« Sous-traitant » : La personne physique ou morale, autorité publique, service ou autre organisme qui traite des données personnelles pour le compte du responsable du traitement.
« Destinataire » : La personne physique ou morale, autorité publique, service ou autre organisme auquel des données personnelles sont communiquées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques qui peuvent recevoir des données personnelles dans le cadre d’une enquête particulière conformément au droit de l’Union ou des États membres ne sont pas considérées comme des destinataires.
« Tiers » : Toute personne physique ou morale, autorité publique, service ou organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes autorisées à traiter les données personnelles sous l’autorité directe du responsable ou du sous-traitant.
« Consentement de la personne concernée » : Toute manifestation de volonté libre, spécifique, informée et univoque par laquelle la personne concernée accepte, par une déclaration ou un acte positif clair, que des données personnelles la concernant soient traitées.
« Violation de la sécurité des données personnelles » : Toute violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données personnelles transmises, conservées ou traitées, ou l’accès non autorisé à celles-ci.
« Données génétiques » : Données personnelles relatives aux caractéristiques génétiques héréditaires ou acquises d’une personne physique, fournissant des informations uniques sur sa physiologie ou sa santé, obtenues notamment à partir de l’analyse d’un échantillon biologique.
« Données biométriques » : Données personnelles obtenues à partir d’un traitement technique spécifique concernant les caractéristiques physiques, physiologiques ou comportementales d’une personne physique permettant ou confirmant son identification unique, telles que des images faciales ou des données dactyloscopiques.
« Données relatives à la santé » : Données personnelles concernant la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur son état de santé.
« Établissement principal » :
a) pour un responsable du traitement disposant d’établissements dans plusieurs États membres, le lieu de son administration centrale dans l’Union, sauf si les décisions relatives aux finalités et moyens du traitement sont prises dans un autre établissement du responsable au sein de l’Union, et que ce dernier a le pouvoir de les appliquer ; dans ce cas, cet établissement est considéré comme l’établissement principal ;
b) pour un sous-traitant disposant d’établissements dans plusieurs États membres, le lieu de son administration centrale dans l’Union ou, à défaut, l’établissement dans l’Union où sont effectuées les principales activités de traitement.
« Représentant » : Personne physique ou morale établie dans l’Union et désignée par écrit par le responsable ou le sous-traitant conformément à l’article 27 du RGPD, représentant le responsable ou le sous-traitant concernant leurs obligations respectives au titre du Règlement.
« Entreprise » : Toute personne physique ou morale exerçant une activité économique, quelle que soit sa forme juridique, y compris les sociétés ou associations exerçant régulièrement une telle activité.
« Autorité de contrôle » : L’autorité publique indépendante établie par un État membre conformément à l’article 51 du RGPD. En Espagne, il s’agit de l’Agencia Española de Protección de Datos.
« Traitement transfrontalier » :
a) traitement de données personnelles effectué dans le cadre des activités d’établissements dans plusieurs États membres d’un responsable ou d’un sous-traitant établi dans plusieurs États membres, ou
b) traitement de données personnelles effectué dans le cadre des activités d’un seul établissement mais affectant de manière substantielle ou susceptible d’affecter de manière substantielle des personnes concernées dans plusieurs États membres.
« Service de la société de l’information » : Tout service fourni normalement contre rémunération, à distance, par voie électronique et à la demande individuelle d’un destinataire.
3.- IDENTITÉ DU RESPONSABLE DU TRAITEMENT
Le Responsable du Traitement de données est la personne physique ou morale, de nature publique ou privée, ou l’organe administratif qui, seul ou conjointement avec d’autres, détermine les finalités et moyens du traitement des données personnelles, lorsque ceux-ci sont établis par le droit de l’Union européenne ou de l’État membre espagnol.
Dans le cadre de la présente Politique de Protection des Données, l’identité et les coordonnées du Responsable du Traitement sont :
AB INGENIERÍA CIVIL, SL – PRESSTOK – CIF B 22226518
Avenida del Pilar 14. 22400, Monzón (Huesca), Espagne
Email : ventas@presstok.com
Téléphone : +34 974 401 135
4.- LOIS ET RÉGLEMENTATIONS APPLICABLES
La présente Politique de Confidentialité et de Protection des Données est élaborée sur la base des normes et lois suivantes :
-
Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données personnelles et à la libre circulation de ces données (ci-après « RGPD »).
-
Loi Organique 3/2018, du 5 décembre, relative à la Protection des Données Personnelles et garantie des droits numériques (ci-après « LOPD/GDD »).
-
Loi 34/2002, du 11 juillet, relative aux Services de la Société de l’Information et au Commerce Électronique (ci-après « LSSICE »).
5.- PRINCIPES APPLICABLES AU TRAITEMENT DES DONNÉES PERSONNELLES
Les données personnelles collectées et traitées par le biais de ce site web seront gérées conformément aux principes suivants :
-
Principe de licéité, loyauté et transparence : Tout traitement de données personnelles réalisé via ce site sera licite et loyal, et il sera toujours clair pour l’utilisateur quand ses données personnelles sont collectées, utilisées, consultées ou traitées. Les informations relatives aux traitements seront fournies au préalable, de manière facilement accessible, compréhensible, en langage simple et clair.
-
Principe de limitation de la finalité : Toutes les données seront collectées à des fins déterminées, explicites et légitimes et ne seront pas traitées ultérieurement de manière incompatible avec ces finalités.
-
Principe de minimisation des données : Les données collectées seront adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
-
Principe d’exactitude : Les données seront exactes et, si nécessaire, mises à jour. Toutes les mesures raisonnables seront prises pour que les données inexactes soient supprimées ou rectifiées sans délai.
-
Principe de limitation de la durée de conservation : Les données seront conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire aux finalités du traitement.
-
Principe d’intégrité et de confidentialité : Les données seront traitées de manière à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte ou les dommages accidentels, grâce à des mesures techniques et organisationnelles appropriées.
-
Principe de responsabilité proactive : L’entité propriétaire du site web sera responsable du respect des principes énoncés et capable d’en apporter la preuve.
6.- ACTIVITÉS DE TRAITEMENT DES DONNÉES
Ci-dessous sont détaillées les activités de traitement de données réalisées via le site web, en précisant pour chacune :
-
Activité : Nom de l’activité de traitement des données
-
Finalités : Chaque usage ou traitement effectué avec les données collectées
-
Base légale : Fondement juridique légitimant le traitement
-
Données traitées : Typologie de données concernées
-
Provenance : Origine des données
-
Conservation : Durée de conservation des données
-
Destinataires : Personnes ou entités tierces auxquelles les données sont communiquées
-
Transferts internationaux : Éventuels transferts de données hors de l’Union européenne
6.1 ACTIVITÉS DE TRAITEMENT PRINCIPALES
Il s’agit des activités de traitement des données dont les finalités sont nécessaires et indispensables à la fourniture des services.
| Vente en ligne |
|
| Bases jurídicas | (Art. 6.1.b RGPD) Existence d’une relation contractuelle avec la personne concernée par le biais d’un contrat ou d’un précontrat |
| Bases juridiques
|
Commerce électronique : Réalisation de ventes via la boutique en ligne. L’absence de transmission de ces données rendra impossible de vous contacter et de vous fournir une réponse à votre demande, de vous fournir le service ou de vous livrer le produit demandé. Vous avez le droit de recevoir une réponse à toute question, demande ou clarification que vous pourriez avoir suite à ce formulaire, en nous appelant, en nous envoyant un e-mail ou en visitant nos locaux. |
| Catégories de données et catégories de personnes concernées
|
Clients e-commerce (Données d’identification ; Données économiques, financières et d’assurance ; Transactions de biens et de services) |
| Origine des données
|
La personne concernée elle-même ou son représentant légal |
| Catégorie de destinataires
|
Administration fiscale ; Banques, caisses d’épargne et caisses rurales ; Par ailleurs, nous ne communiquons vos données à personne, mais nous pouvons autoriser leur traitement par des tiers uniquement pour des raisons techniques, légales et/ou de prestation du service. |
| Transfert international
|
Non prévues |
| Durée de conservation
|
Tant que la relation commerciale est maintenue. Nous conservons vos données pendant toute la durée de la relation contractuelle ou tant que vous ne demandez pas leur suppression, ou pendant le temps nécessaire s’il existe une obligation légale ou un intérêt légitime à cet égard. |
| Mesures de sécurité
|
Les mesures de sécurité mises en place correspondent à celles décrites dans les documents constituant la Politique de protection des données et de sécurité de l’information de l’organisation. |
6.2 ACTIVITÉS DE TRAITEMENT OPTIONNELLES (si l’utilisateur a donné son consentement)
Il s’agit des activités de traitement de données personnelles dont les finalités ne sont pas indispensables à la fourniture du service et qui ne sont réalisées que si l’utilisateur a indiqué OUI dans son consentement pour la réalisation de ces activités.
| Gestion du site web |
|
| Bases juridiques
|
(Art. 6.1.a RGPD) Consentement de la personne concernée ; (Art. 6.1.f RGPD) Intérêt légitime du Responsable du Traitement ou de tiers ; Loi Organique sur la Protection des Données Personnelles et Garantie des Droits Numériques (LOPDGDD) 3/2018, Règlement (UE) 2016/679 relatif à la protection des données personnelles |
| Finalités
|
Gestion et contact avec les utilisateurs : Les données demandées via le formulaire de contact, envoyées par e-mail ou fournies via le numéro de téléphone publié sur notre site web seront utilisées pour répondre à votre demande et vous envoyer des informations sur notre organisation et nos services. L’absence de transmission de ces données rendra impossible de vous contacter et de vous fournir une réponse à votre demande. Vous avez le droit de recevoir une réponse à toute question, demande ou clarification résultant de ce formulaire ou des autres moyens de contact publiés sur le site web de l’entreprise, en nous appelant, en nous envoyant un e-mail ou en visitant nos locaux. |
| Catégories de données et catégories de personnes concernées
|
Utilisateurs du web (Données d’identification) |
| Origine des données
|
La personne concernée elle-même ou son représentant légal |
| Catégorie de destinataires
|
Nous ne communiquons vos données à personne, mais nous pouvons autoriser leur traitement par des tiers uniquement pour des raisons techniques, légales et/ou pour la fourniture du service. |
| Transfert international
|
Non prévues |
| Durée de conservation
|
Autres. Nous conservons vos données uniquement pendant le temps nécessaire pour traiter la demande d’information ou s’il existe une obligation légale ou un intérêt légitime à cet égard. |
| Mesures de sécurité
|
Les mesures de sécurité mises en place correspondent à celles décrites dans les documents constituant la Politique de protection des données et de sécurité de l’information de l’organisation. |
7.- INFORMATIONS NÉCESSAIRES ET À JOUR
Tous les champs marqués d’un astérisque (*) dans les formulaires du site Web doivent obligatoirement être remplis ; l’omission de l’un d’entre eux pourrait rendre impossible la fourniture des services ou informations demandés.
Vous devez fournir des informations véridiques afin qu’elles soient toujours à jour et exemptes d’erreurs. Toute modification ou correction de vos données personnelles devra être communiquée au Responsable du Traitement dans les plus brefs délais par e-mail à l’adresse suivante : ventas@presstok.com.
En cliquant sur le bouton « J’accepte » (ou équivalent) intégré dans les formulaires susmentionnés, vous déclarez que les informations et données fournies sont exactes et véridiques, et que vous comprenez et acceptez la présente Politique de Confidentialité.
8.- DONNÉES DES MINEURS
Conformément à l’article 8 du RGPD et à l’article 7 de la LOPD/GDD, seules les personnes âgées de plus de 14 ans peuvent donner leur consentement légal pour le traitement de leurs données personnelles par AB INGENIERÍA CIVIL, SL – PRESSTOK.
Par conséquent, les mineurs de moins de 14 ans ne peuvent pas utiliser les services disponibles sur le site Web sans l’autorisation préalable de leurs parents, tuteurs ou représentants légaux, qui seront seuls responsables de tous les actes réalisés sur le site Web par les mineurs à leur charge, y compris le remplissage des formulaires en ligne avec les données personnelles de ces mineurs et, le cas échéant, la sélection des cases associées.
9.- MESURES DE SÉCURITÉ TECHNIQUES ET ORGANISATIONNELLES
Le Responsable du Traitement adopte les mesures techniques et organisationnelles nécessaires pour garantir la sécurité et la confidentialité de vos données, éviter leur altération, perte, traitement ou accès non autorisé, en fonction de l’état de la technologie, de la nature des données stockées et des risques auxquels elles sont exposées.
Parmi les mesures mises en œuvre, on distingue notamment :
-
Garantir la confidentialité, l’intégrité, la disponibilité et la résilience permanentes des systèmes et services de traitement.
-
Restaurer rapidement la disponibilité et l’accès aux données personnelles en cas d’incident physique ou technique.
-
Vérifier, évaluer et contrôler régulièrement l’efficacité des mesures techniques et organisationnelles mises en place pour assurer la sécurité du traitement.
-
Pseudonymiser et chiffrer les données personnelles lorsqu’il s’agit de données sensibles.
Par ailleurs, le Responsable du Traitement a décidé de gérer les systèmes d’information selon les principes suivants :
-
Principe de conformité réglementaire : Tous les systèmes d’information respecteront la législation applicable, notamment en matière de protection des données personnelles, sécurité des systèmes, données, communications et services électroniques.
-
Principe de gestion des risques : Les risques seront minimisés à des niveaux acceptables, en équilibrant les contrôles de sécurité et la nature de l’information. Les objectifs de sécurité devront être définis, révisés et cohérents avec les aspects de sécurité de l’information.
-
Principe de sensibilisation et formation : Des programmes de formation et de sensibilisation seront mis en œuvre pour tous les utilisateurs ayant accès à l’information en matière de sécurité de l’information.
-
Principe de proportionnalité : La mise en œuvre de contrôles de sécurité sera réalisée en équilibrant les mesures avec la nature de l’information et les risques.
-
Principe de responsabilité : Tous les membres du Responsable du Traitement seront responsables de leur conduite en matière de sécurité de l’information, conformément aux normes et contrôles établis.
-
Principe d’amélioration continue : L’efficacité des contrôles de sécurité sera régulièrement révisée pour augmenter la capacité d’adaptation à l’évolution constante des risques et de l’environnement technologique.
10.- DROITS DES PERSONNES CONCERNÉES
La législation en vigueur sur la protection des données confère à l’utilisateur un ensemble de droits relatifs à l’usage de ses données personnelles. Ces droits sont personnels et non transférables, c’est-à-dire qu’ils ne peuvent être exercés que par le titulaire des données après vérification de son identité.
Les droits des utilisateurs du site Web sont les suivants :
-
Droit d’accès : Droit pour l’utilisateur d’obtenir confirmation que le Responsable du Traitement traite ou non ses données personnelles et, le cas échéant, d’obtenir des informations sur ses données et sur le traitement effectué ou en cours, y compris l’origine des données et les destinataires des communications.
-
Droit de rectification : Droit pour l’utilisateur de faire corriger ses données personnelles inexactes ou, compte tenu des finalités du traitement, incomplètes.
-
Droit à l’effacement (« droit à l’oubli ») : Droit de faire supprimer ses données personnelles lorsque celles-ci ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées, ou si le consentement est retiré et qu’aucune autre base légale ne s’applique, entre autres situations prévues par la loi. Le Responsable du Traitement prendra des mesures raisonnables pour informer d’autres responsables traitant ces données de la demande de suppression.
-
Droit à la limitation du traitement : Droit de limiter le traitement des données personnelles dans certaines conditions (contestations sur l’exactitude, traitement illégal, nécessité pour réclamations, opposition de l’utilisateur).
-
Droit à la portabilité des données : Droit de recevoir les données personnelles dans un format structuré et lisible par machine et de les transmettre à un autre responsable du traitement lorsque le traitement est automatisé.
-
Droit d’opposition : Droit de s’opposer au traitement des données personnelles ou d’obtenir l’arrêt de ce traitement.
-
Droit de ne pas être soumis à une décision automatisée et/ou au profilage : Droit de ne pas être l’objet d’une décision individuelle basée uniquement sur un traitement automatisé, y compris le profilage, sauf disposition légale contraire.
-
Droit de retirer son consentement : Droit de retirer à tout moment le consentement accordé pour le traitement des données personnelles.
Pour exercer ces droits, l’utilisateur peut contacter le Responsable du Traitement en s’identifiant :
Responsable : AB INGENIERÍA CIVIL, SL – PRESSTOK
Adresse : Avenida del Pilar 14. 22400, Monzón (Huesca), Espagne
Téléphone : +34 974 401 135
E-mail : ventas@presstok.com
Site Web : https://www.presstok.com
11.- DROIT DE DÉPOSER UNE RÉCLAMATION AUPRÈS DE L’AUTORITÉ DE CONTRÔLE
L’utilisateur a le droit de déposer une réclamation auprès de l’Agence espagnole de protection des données s’il considère qu’une violation de la législation relative à la protection des données a eu lieu concernant le traitement de ses données personnelles.
Coordonnées de l’autorité de contrôle :
Agence espagnole de protection des données
E-mail : info@aepd.es
Téléphone : 900 293 183
Site Web : https://www.aepd.es
Adresse : C/. Jorge Juan, 6. 28001, Madrid, Espagne
12.- ACCEPTATION ET MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
L’utilisateur doit avoir lu et accepté les conditions de protection des données énoncées dans la présente Politique de Confidentialité, ainsi qu’accepter le traitement de ses données personnelles afin que le Responsable du Traitement puisse procéder conformément aux finalités et délais indiqués.
Le Responsable du Traitement se réserve le droit de modifier la présente Politique de Confidentialité selon son propre jugement ou en raison de changements législatifs, jurisprudentiels ou doctrinaux de l’Agence espagnole de protection des données. Les modifications affectant les finalités, les durées de conservation, les cessions de données à des tiers, les transferts internationaux ou tout droit de l’utilisateur seront communiquées explicitement.
Version du 10 juillet 2025

Español
English
Deutsch
Italiano