Club Planner Club Planner Support

RGPD spécifications

1. Spécifications du cycle de vie des données clients et stockage des informations

Les données clients, y compris les informations de check-in et de réservation, sont conservées dans le système pendant une période de douze (12) mois par défaut. À l’expiration de cette période, les données de check-in et de réservation sont anonymisées, permettant la consultation des statistiques tout en empêchant l’identification personnelle des participants. Les dossiers clients sont automatiquement conservés indéfiniment. Les utilisateurs professionnels peuvent supprimer des dossiers clients uniquement à la demande explicite du client concerné. Les utilisateurs administratifs sont autorisés à déterminer les niveaux d’accès et d’autorisation de leurs employés.

Toutes les informations, y compris les données personnelles, collectées, stockées, utilisées ou traitées dans le cadre des services fournis par Club Planner ne sont pas transférées en dehors de l’Union européenne. Plus précisément, toutes les données sont stockées sur des serveurs Microsoft Azure situés à Rotterdam, aux Pays-Bas.


2. Mécanismes d’authentification

L’accès à l’application Club Planner nécessite uniquement que les utilisateurs finaux créent un mot de passe personnel lié à leur adresse e-mail. Club Planner n’utilise pas d’authentification à deux facteurs (2FA).


3. Mesures de sécurité

Club Planner met en œuvre des mesures techniques et organisationnelles appropriées afin d’assurer la sécurité des données personnelles et autres informations confidentielles. Les serveurs ne sont accessibles que via des adresses IP prédéfinies et sécurisées. Aucune partie externe, y compris les clubs ou les utilisateurs finaux, ne reçoit les informations permettant une connexion directe aux serveurs ; ces informations sont accessibles uniquement au personnel autorisé de Club Planner.

Toutes les données sont sauvegardées sur des serveurs cloud hébergés par Microsoft Azure, un fournisseur internationalement reconnu pour la sécurité des données. Microsoft Azure utilise des mesures de sécurité stratifiées, incluant des réseaux virtuels, des groupes de sécurité réseau (NSG) et une protection contre les attaques par déni de service distribué (DDoS), afin de créer des environnements réseau isolés et sécurisés. Les mécanismes de sécurité réseau de Microsoft Azure garantissent la protection des données en transit et contre tout accès non autorisé au réseau.


4. Tests de sécurité

Club Planner réalise des tests de pénétration (Pentests) de manière périodique, au moins une fois tous les six (6) mois, afin de vérifier l’intégrité et la sécurité du système.


5. Procédures de gestion des incidents opérationnels et liés à la sécurité

En cas d’incident opérationnel ou lié à la sécurité, veuillez contacter le centre d’assistance de Club Planner à l’adresse support@clubplanner.be ou par téléphone au +32 50 70 55 56. L’équipe d’assistance escaladera immédiatement l’incident auprès du Responsable de la sécurité des données (Data Security Manager) de Club Planner, qui est chargé de coordonner le traitement de l’incident et de garantir la conformité avec les lois et réglementations applicables.