1. Introduction
1.1. Objectif de la note d'information sur le traitement des données
La présente déclaration de confidentialité (ci-après dénommée „ la Déclaration ”) a pour objectif de présenter de manière transparente et détaillée la manière dont nous traitons les données à caractère personnel dans le cadre de Mme Ernő Papanek, travailleuse indépendante (ci-après dénommé „ le Responsable du traitement ”) dans le cadre de ses activités, ainsi que pour fournir des informations sur les droits des personnes concernées et les modalités d'exercice de ces droits.
1.2. Conformité réglementaire (RGPD, loi CXII de 2011)
- Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD): définit des règles uniformes au niveau de l'Union européenne en matière de protection des données à caractère personnel.
- Loi n° CXII de 2011 (loi sur l'information): la loi qui constitue le fondement de la réglementation hongroise en matière de protection des données, relative au droit à l'autodétermination en matière d'information et à la liberté d'information.
La présente note d'information vise à se conformer aux exigences énoncées dans les textes législatifs susmentionnés.
2. Coordonnées du responsable du traitement
2.1. Identité et coordonnées du responsable du traitement
- Nom : Mme Ernő Papanek, travailleuse indépendante
- Siège social : 1114 Budapest, 23, rue Béla Bartók.
- Numéro d'enregistrement auprès du bureau des documents officiels : 54199657
- Numéro d'identification fiscale : 55507112-1-43
- Députée : Mme Ernő Papanek
- E-mail : info@ujbudakonyveles.hu
- Numéro de téléphone : +36 70 596 794
2.2. Accessibilité de la note d'information relative au traitement des données
La présente note d'information est disponible sous forme électronique sur le site ujbudakonyveles.hu et peut être envoyée par la poste sous forme imprimée à la demande de la personne concernée.
3. Définitions
3.1. Notions fondamentales du RGPD
- Données à caractère personnel: toute information concernant une personne physique identifiée ou identifiable („ personne concernée ”).
- Responsable du traitement des données: la personne physique ou morale qui détermine les finalités et les moyens du traitement des données à caractère personnel.
- Sous-traitant: toute personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement.
- Consentement: manifestation libre et explicite de la volonté de la personne concernée, par laquelle celle-ci donne son consentement au traitement des données à caractère personnel la concernant.
- Personne concernée: toute personne physique identifiée ou identifiable à laquelle se rapportent les données à caractère personnel.
3.2. Définition d'un incident lié à la protection des données
Est considéré comme un incident lié à la protection des données tout événement entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé, accidentels ou illicites, de données à caractère personnel transmises, stockées ou traitées de toute autre manière.
4. Principes régissant le traitement des données
4.1. Fondements juridiques et principes fondamentaux
- Légalité, équité de la procédure et transparence: Nous traitons les données uniquement à des fins bien définies et légitimes.
- Lien avec l'objectif: Uniquement dans un but prédéfini, et dans la mesure nécessaire à la réalisation de cet objectif.
- Économie de données: Nous ne collectons et ne traitons que les données à caractère personnel strictement nécessaires à la réalisation de cet objectif.
- Précision: Nous veillons à ce que les données à caractère personnel traitées soient exactes et, si nécessaire, mises à jour.
- Durée de conservation limitée: Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la réalisation de l'objectif visé.
- Intégrité et confidentialité: Nous mettons en œuvre les mesures techniques et organisationnelles appropriées afin d'assurer la protection des données à caractère personnel.
4.2. Exactitude et sécurité des données
- La mise à jour régulière des données incombe à la fois au responsable du traitement et à la personne concernée ; cette dernière est tenue de signaler tout changement concernant ses données à caractère personnel.
- Le responsable du traitement met tout en œuvre pour garantir l'exactitude des données enregistrées et les protège contre tout accès non autorisé grâce à des mesures de sécurité appropriées.
5. Finalités et bases juridiques du traitement des données
5.1. Inscription sur le site web
- Objectif: Création d'un compte utilisateur et fourniture des services associés.
- Fondement juridique:
- Consentement (article 6, paragraphe 1, point a), du RGPD) lorsque l'inscription est facultative et que la personne concernée en fait la demande.
- Exécution du contrat (article 6, paragraphe 1, point b), du RGPD), lorsque l'inscription est une condition préalable à la fourniture du service.
- Étendue des données traitées: Nom, adresse e-mail, mot de passe (crypté), date d'inscription, adresse IP.
5.2. Gestion des commandes
- Objectif: Traitement des commandes, exécution du contrat, facturation et livraison.
- Fondement juridique: Exécution d'un contrat (article 6, paragraphe 1, point b), du RGPD).
- Étendue des données traitées: Nom, adresse de livraison et de facturation, coordonnées (numéro de téléphone, e-mail), détails de la commande.
5.3. Émission des factures
- Objectif: Conformité à la législation comptable en vigueur (par exemple, la loi C de 2000).
- Fondement juridique: Respect d'une obligation légale (article 6, paragraphe 1, point c), du RGPD).
- Étendue des données traitées: Nom/raison sociale, adresse, numéro d'identification fiscale (pour les personnes morales), autres informations nécessaires à la facturation.
5.4. Envoi de la lettre d'information
- Objectif: Communication marketing, informations sur les nouveaux produits et les promotions.
- Fondement juridique: Consentement (article 6, paragraphe 1, point a), du RGPD).
- Étendue des données traitées: Nom, adresse e-mail.
- Remarque: Vous pouvez vous désabonner de la newsletter à tout moment en cliquant sur le lien situé au bas de celle-ci ou en le signalant directement au responsable du traitement.
5.5. Utilisation des cookies
- Objectif: Assurer le bon fonctionnement du site web, améliorer l'expérience utilisateur, analyser les données de fréquentation, à des fins marketing.
- Fondement juridique:
- Consentement (article 6, paragraphe 1, point a), du RGPD) – pour tous les cookies qui ne sont pas indispensables au fonctionnement du site web.
- Intérêt légitime ou exécution d'un contrat (article 6, paragraphe 1, point f) ou b) du RGPD) – dans le cas des cookies techniques indispensables au fonctionnement du site.
- Description détaillée: Voir la section „ Utilisation des cookies ” de la présente note d'information (point 11).
Cloudflare Turnstile et les cookies Cloudflare
Afin d'empêcher toute utilisation non autorisée et automatisée des formulaires de contact et autres formulaires de notre site web, et de filtrer les messages indésirables et le trafic malveillant généré par des robots, notre site web utilise le Cloudflare Turnstile utilise ce service.
Dans le cadre du fonctionnement du service, certaines données techniques relatives aux visiteurs du site web peuvent être transmises à Cloudflare, Inc. à son intention. Les données transmises et traitées peuvent notamment inclure :
- l'adresse IP de l'utilisateur,
- les données techniques du navigateur et de l'appareil, telles que les informations User-Agent,
- certaines caractéristiques techniques de la connexion réseau,
- les données relatives au trafic et aux requêtes liées à l'utilisation du site web,
- ainsi que les autres informations techniques nécessaires à la détection du trafic frauduleux.
Le traitement des données a pour but de déterminer si le site web et ses formulaires sont utilisés par un utilisateur réel ou par un système automatisé, afin de garantir le fonctionnement sécurisé du site web et de prévenir les abus.
Dans le cadre de la fourniture de ses services, Cloudflare utilise les données nécessaires au fonctionnement et aux contrôles de sécurité peut utiliser des cookies techniques et des technologies similaires. En fonction de la configuration Cloudflare utilisée, il peut s'agir, par exemple, du cookie « cf_clearance », qui peut servir à stocker le résultat d'un contrôle de sécurité effectué avec succès. Ces technologies ont pour objectif de garantir la sécurité du site web, de détecter le trafic automatisé et malveillant, ainsi que de gérer les contrôles de sécurité répétés.
Vous trouverez de plus amples informations sur le traitement des données effectué par Cloudflare Turnstile dans les documents suivants :
Politique de confidentialité de Cloudflare :
https://www.cloudflare.com/privacypolicy/
Politique de confidentialité de Cloudflare Turnstile :
https://www.cloudflare.com/turnstile-privacy-policy/
5.6. Traitement des données sur les réseaux sociaux
- Objectif: Rester en contact, partager des informations (Facebook, Instagram, etc.).
- Fondement juridique: Décision volontaire, consentement (article 6, paragraphe 1, point a), du RGPD).
- Remarque: Les pratiques des plateformes communautaires en matière de traitement des données doivent être consultées dans la politique de confidentialité de la plateforme concernée.
6. Étendue des données traitées
6.1. Types de données à caractère personnel
- Données d'identification: nom, identifiant, mot de passe (crypté).
- Coordonnées: adresse e-mail, numéro de téléphone, adresse.
- Caractéristiques techniques: adresse IP, type de navigateur, cookies, heure de connexion.
- Coordonnées de facturation: nom du destinataire de la facture, adresse, numéro d'identification fiscale (pour les entreprises).
6.2. Modalités et durée de conservation des données
- Stockées sous forme électronique sur des serveurs sécurisés, protégés par un mot de passe et d'autres mesures de sécurité.
- Sur support papier (le cas échéant), au siège social ou dans un établissement, dans un lieu fermé à clé.
- Durée de conservation : jusqu'à ce que les obligations légales soient remplies et que la finalité du traitement soit atteinte, ou jusqu'au retrait du consentement. Passé ce délai, les données sont effacées ou anonymisées.
7. Les droits des personnes concernées
7.1. Droit à l'information
La personne concernée a le droit de demander des informations sur les finalités, la base juridique, la provenance et la durée de traitement des données à caractère personnel la concernant, ainsi que sur les personnes ayant accès à ces données.
7.2. Droit de rectification
Si la personne concernée estime que ses données à caractère personnel traitées sont inexactes ou incomplètes, elle peut demander leur rectification ou leur complément.
7.3. Droit à l'effacement („ droit à l'oubli ”)
La personne concernée peut demander l'effacement de ses données à caractère personnel si celles-ci ne sont plus nécessaires au regard de la finalité initiale pour laquelle elles ont été collectées, ou si elle retire son consentement et qu'il n'existe aucune autre base légale justifiant le traitement de ces données.
7.4. Droit à la portabilité des données
La personne concernée a le droit de recevoir les données qu'elle a fournies dans un format couramment utilisé et lisible par machine, et peut demander leur transmission à un autre responsable du traitement.
7.5. Droit de contestation
- La personne concernée peut à tout moment s'opposer au traitement de ses données à caractère personnel lorsque la base juridique de ce traitement est l'intérêt légitime du responsable du traitement.
- La personne concernée dispose d'un droit spécifique de s'opposer au traitement de ses données à caractère personnel à des fins de prospection commerciale (marketing direct).
8. Sécurité des données
8.1. Protection des données électroniques
- Système d'autorisations à plusieurs niveaux.
- Sauvegardes régulières.
- Protection antivirus et utilisation d'un pare-feu.
8.2. Mesures techniques et organisationnelles
- Utilisation d'un réseau de bureau fermé et d'un Wi-Fi sécurisé.
- Stockage des documents papier dans une armoire fermée.
- Formation régulière à la protection des données destinée aux salariés et aux sous-traitants.
9. Gestion des incidents liés à la protection des données
9.1. Notification d'un incident aux autorités (règle des 72 heures)
En cas d'incident lié à la protection des données, le responsable du traitement le signale sans retard injustifié, et si possible dans un délai maximal de 72 heures, à l'Autorité nationale de protection des données et de la liberté d'information (NAIH), sauf s’il est probable que cela ne présente aucun risque pour les droits et libertés des personnes concernées.
9.2. Information des personnes concernées en cas de risque élevé
Si l'incident est susceptible de présenter un risque élevé pour les droits et libertés des personnes concernées, le responsable du traitement en informe également ces dernières sans délai, en leur exposant la nature de l'incident et les mesures prises.
10. Sous-traitants et tiers
10.1. Fournisseur d'hébergement
- Nom: Vitarex Stúdió Kft.
- Siège social: Budapest, 17 rue Aladár, rez-de-chaussée 1, 1016
- Coordonnées: +36 1 385 1949 vitarex@vitarex.hu
- Activités de traitement des données: exploitation du serveur web, maintenance technique. Il traite les données à caractère personnel uniquement sur instruction du responsable du traitement.
10.2. Comptable et autres partenaires
Le responsable du traitement peut faire appel à un expert-comptable, à un service de messagerie, à une agence de marketing et à d'autres partenaires pour le traitement des données à caractère personnel.
Le Responsable du traitement conclut toujours un contrat écrit avec ses partenaires (sous-traitants), conformément aux exigences du RGPD. Ces contrats stipulent que les partenaires ne peuvent traiter les données que sur instruction du responsable du traitement, aux fins indiquées et pendant la durée nécessaire.
11. Utilisation des cookies
11.1. Objectifs et types de cookies
- Cookies de session: ils sont indispensables au bon fonctionnement du site web et sont supprimés à la fermeture du navigateur.
- Cookies fonctionnels: elles facilitent l'utilisation du site, par exemple en mémorisant les identifiants de connexion ou la langue sélectionnée.
- Cookies d'analyse (par exemple, Google Analytics) : ils servent à des fins statistiques, permettent de mieux comprendre le comportement des utilisateurs et d'améliorer le fonctionnement du site web.
- Cookies marketing: elles facilitent l'affichage de publicités pertinentes et la mesure de leur efficacité.
11.2. Gestion des paramètres utilisateur
- Les utilisateurs peuvent gérer les cookies dans les paramètres de leur navigateur, ce qui leur permet de les désactiver ou de les supprimer.
- Si vous modifiez vos paramètres de cookies, il se peut que certaines fonctionnalités du site web ne fonctionnent pas correctement.
- Lors de votre première visite sur le site, vous avez la possibilité d'accepter ou de refuser les cookies non essentiels (par exemple, les cookies marketing) via une fenêtre contextuelle.
12. Délégué à la protection des données
12.1. Conditions de désignation et missions
En vertu de l'article 37 du RGPD, le responsable du traitement est tenu de désigner un délégué à la protection des données (DPO) lorsque son activité principale consiste à :
- implique des opérations de traitement de données qui, de par leur nature ou leur ampleur, nécessitent une surveillance régulière et systématique, ou
- reposent en grande partie sur le traitement de données hautement sensibles.
Les missions de ce fonctionnaire comprennent :
- le contrôle continu de la conformité au RGPD,
- conseils destinés au responsable du traitement et aux salariés,
- les relations avec l'autorité de contrôle (NAIH) et les personnes concernées.
12.2. Statut juridique et coordonnées
Le délégué à la protection des données rend compte directement à la direction générale et ne peut recevoir d'instructions dans l'exercice de ses fonctions.
- Nom : Mme Ernő Papanek
- Contact : info@ujbudakonyveles.hu
Si la désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire pour le responsable du traitement, mais que celui-ci désigne néanmoins un responsable, il en informe les personnes concernées comme il se doit dans la présente note d'information.
13. Les voies de recours dont disposent les personnes concernées
13.1. Dépôt d'une plainte auprès de l'Autorité nationale chargée de la protection des données et de la liberté d'information (NAIH)
Si la personne concernée estime que le traitement de ses données à caractère personnel enfreint la législation en vigueur, elle peut déposer une réclamation auprès de l'Autorité nationale chargée de la protection des données et de la liberté d'information :
- Titre: 1055 Budapest, rue Falk Miksa, 9-11.
- Téléphone: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
13.2. Possibilité de recours judiciaire
En cas de violation de ses droits, la personne concernée peut saisir la justice. Elle peut intenter une action devant le tribunal compétent de son lieu de résidence ou de séjour, selon son choix.
14. Les dispositions légales sur lesquelles repose le traitement des données
14.1. RGPD (règlement (UE) 2016/679)
Le règlement (UE) 2016/679 du Parlement européen et du Conseil, qui vise à protéger les personnes physiques à l'égard du traitement des données à caractère personnel et à garantir la libre circulation de ces données au sein de l'Union européenne.
14.2. Loi n° CXII de 2011 relative au droit à l'autodétermination en matière d'information
La loi hongroise sur la protection des données, qui régit les principes fondamentaux et les limites du traitement des données à caractère personnel en Hongrie.
14.3. Autres textes législatifs hongrois pertinents
- Loi n° C de 2000 relative à la comptabilité.
- Loi n° V de 2013 relative au Code civil (Ptk.).
- Loi n° XLVIII de 2008 relative aux conditions fondamentales de la publicité commerciale.
15. Dispositions finales
15.1. Champ d'application de la note d'information relative au traitement des données et possibilités de modification
- La présente note d'information 2026.07.26. en vigueur à compter de ce jour.
- Le responsable du traitement est en droit de modifier unilatéralement la présente note d'information, notamment en cas de modifications législatives, d'introduction de nouvelles activités de traitement des données ou afin de tenir compte des recommandations de l'autorité de contrôle.
- Les modifications seront publiées sur le site web et, dès leur entrée en vigueur, les personnes concernées accepteront les nouvelles règles en continuant à utiliser les services.
Fait à Budapest, le 26 juillet 2026.
Mme Ernő Papanek, travailleuse indépendante


