Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Le règlement général sur la protection des données El reglamento general sobre la protección de datos (RGPD) , constitue le texte de référence européen en matière de protection des données à caractère personnel. Il renforce et unifie la protection des données pour les individus au sein de l'Union européenne. Il entrera en vigueur le 25 mai 2018.

La page Règlement Général sur la Protection des Données décrit votre rôle et celui de SecuTix par rapport au RGPD. La présente page décrit les nouvelles fonctions qui vous permettront de remplir votre rôle plus facilement. SecuTix avait déjà livré plusieurs fonctionalités dans des versions précédentes afin de tenir compte de l'ancienne directive européenne sur la protection des données et des exigences des autorités nationales responsables de la mise en oeuvre de cette directive. La version Whymper V1 apporte des fonctionnalités supplémentaires.

Demande du consentement du contact lors de l'enregistrement d'une photo

Lorsque l'opérateur enregistre une photo dans une fiche contact, un message informe l'opérateur qu'il doit obtenir le consentement de ce contact pour cette opération.

Image Removed

Saisie d'une remarque sur un contact

Depuis la fiche contact, l'opérateur peut:

  • Créer une nouvelle note sur ce contact. Plusieurs notes peuvent être rédigées sur un même contact
  • Saisir ou modifier la remarque du contact. Il n'y a qu'une seule remarque par contact.

Lors de la création d'une note, SecuTix affichait déjà une information avec un lien sur des recommandations relatives à la saisie de texte libre. Ce processus a été étendu à la remarque du contact. Par conséquent, lorsque l'opérateur sauvegarde la remarque modifiée, le message suivant sera affiché:

Image Removed

Un clic sur le lien permet d'afficher les recommandations suivantes:

Image Removed

Approbation de votre politique de protection des données par l'internaute

SecuTix vous permet déjà de définir une URL séparée pour présenter votre politique de protection des données sur le Ticket Shop. Afin d'encourager cette pratique, un message d'information est affiché lorsque l'opérateur crée un point de vente sans spécifier d'URL séparée.

Image Removed

Lorsqu'une telle URL est définie:

  • L'internaute doit approuver votre politique de protection des données lors de la création de son compte
  • L'internaute peut consulter cette politique:
    • Depuis la page de création ou de modification du compte
    • Depuis la page de finalisation de l'ordre

Anonymisation/suppression en masse des contacts inactifs

Situation actuelle (avant livraison de Whymper V1)

SecuTix propose déjà une fonction d'anonymisation/suppression d'un contact. Plus précisément:

  • Les prospects (contacts n'ayant jamais acheté ou bénéficié d'un billet) sont supprimés.
  • Les contacts ayant acheté ou bénéficié d'un billet sont anonymisés. Cette opération est irréversible. Les opérateurs ne peuvent plus connaître l'historique de ce contact, ni le sélectionner d'une manière ou d'une autre. Seul le support de SecuTix peut retrouver des informations sur ce contact à partir de journaux (logs). Après suppression des informations de journalisation (ces informations sont conservées pendant un an), les informations relatives à ce contact sont définitvement perdues. Même le support n'y a plus accès.
  • Les bénéficiaires (saisie du nom et prénom du titulaire d'un billet sans création d'un vrai contact) ne sont pas anonymisés. En effet, cette information sert surtout à des fins de sécurité (p. ex. connaître l'identité de tous les spectateurs d'un match) et ne peut pas être utilisée à des fins marketing.

Nouveau batch d'anonymisation/suppression en masse des contacts inactifs

constituye el texto de referencia europeo en materia de protección de datos de carácter personal. Refuerza y unifica la protección de los datos para los individuos pertenecientes a la Unión Europea. Entrará en vigor el 25 de mayo de 2018.

La página Reglamento General sobre la Protección de Datos describe su papel y el de SecuTix con respecto al RGPD. Esta página describe las nuevas funciones que le permitirán cumplir con su papel más fácilmente. SecuTix ya había entregado varias funcionalidades en versiones anteriores, para tener en cuenta la antigua directiva europea sobre la protección de datos y las exigencias de las autoridades nacionales responsables de la aplicación de esta directiva. La versión Whymper V1 aporta funcionalidades suplementarias.

Solicitud del consentimiento del contacto durante el registro de una foto

Cuando el operador registra una foto en una ficha de contacto, un mensaje informa al operador de que debe obtener el consentimiento de este contacto para esta operación.

Image Added

Introducción de una observación sobre un contacto

Desde la ficha de contacto, el operador puede:

  • Crear una nueva nota sobre este contacto. Pueden redactarse varias notas sobre el mismo contacto.
  • Introducir o modificar la observación del contacto. Solo existe una observación por contacto.

Durante la creación de una nota, SecuTix ya mostraba una información con un enlace a recomendaciones relativas a la introducción de texto libre. Este proceso se ha ampliado a la observación del contacto. Por consiguiente, cuando el operador guarda la observación modificada, aparece el mensaje siguiente:


Image Added

Un clic en el enlace le permite visualizar las siguientes recomendaciones:

Image Added

Aprobación de su política de protección de datos por parte del usuario

SecuTix ya le permite definir una URL separada para presentar su política de protección de datos en la taquilla. Para potenciar esta práctica, aparece un mensaje de información cuando el operador crea un punto de venta sin especificar una URL separada.

Image Added

Cuando esta URL se define:

  • El usuario debe aprobar su política de protección de datos durante la creación de su cuenta.
  • El usuario puede consultar esta política:
    • Desde la página de creación o de modificación de la cuenta.
    • Desde la página de finalización de la orden.

Anonimización/supresión en masa de los contactos inactivo

Situación actual (antes de entrega de Whymper V1)

SecuTix ya ofrece una función de anonimización/supresión de un contacto. Concretamente:

  • Los nuevos (contactos que nunca han comprado o se han beneficiado de una entrada) se suprimen.
  • Los contactos que han comprado o se han beneficiado de una entrada se anonimizan. Esta operación es irreversible. Los operadores ya no pueden conocer la evolución histórica de este contacto, ni seleccionarlo de una manera o de otra. Solo el soporte de SecuTix puede recuperar la información sobre este contacto a partir de los registros (logs). Después de la supresión de la información de registro (esta información se conserva durante un año), la información relativa a este contacto se pierde definitivamente. Ni siquiera el soporte tiene acceso a ella.
  • Los beneficiarios (introducción del apellido y el nombre del titular de una entrada sin creación de un verdadero contacto) no se anonimizan. En efecto, el objetivo de esta información es, sobre todo, la seguridad (p. ej., conocer la identidad de todos los espectadores de un partido) y no puede utilizarse con fines de marketing.

Nuevo batch de anonimización/supresión en masa de los contactos inactivos

La versión Whymper V1 de SecuTix le permite anonimizar en masa los contactos inactivos por medio de un batch. Puede elegir la duración de inactividad mínima. El batch propone por defecto una duración de 36 meses, que corresponde a la duración de 3 años generalmente recomendada. Le El batch propone también un modo de simulación que permite visualizar la lista de los contactos que se quieren anonimizar/suprimir. Dado que este batch puede tener un impacto considerable e irreversible sobre su base de contactos, es muy recomendable que lo lance primero en modo simulación, para conocer el número de contactos que se verán afectadosLa version Whymper V1 de SecuTix vous permet d'anonymiser en masse les contacts inactifs au moyen d'un batch. Vous pouvez choisir la durée d'inactivité minimale. Le batch propose par défaut une durée de 36 mois, correspondant à la durée de 3 ans généralement préconisée. Le batch propose également un mode de simulation permettant d'afficher la liste des contacts à anonymiser/supprimer. Etant donné que ce batch peut avoir un impact considérable et irréversible sur votre base de contacts, nous vous recommandons vivement de le lancer d'abord en mode simulation afin de connaître le nombre de contacts qui seront affectés. Un contact présentant une dette ou un avoir envers votre institution ne sera pas anonymisé. Ce contact sera mentionné dans le journal d'exécution. Il sera anonymisé lors d'une exécution ultérieure du batch, lorsque sa situation financière aura été régularisée.

Calcul de la durée d'inactivité d'un contact

Le batch calcule la durée d'inactivité en déterminant la date de la dernière action de ce contact. Cette date est stockée dans un indicateur spécial (car calculé directement par le batch) appelé récence GDPR. Cette récence tient compte:

...

  • Pour des raisons de performance, l'indicateur est uniquement recalculé si, étant donnés la valeur actuelle de l'indicateur et la durée d'inactivité choisie, le contact est candidat pour la suppression ou l'anonymisation. Il ne fournit donc pas forcément la récence exacte d'un contact.
  • Exemple: Un contact a acheté un billet pour une séance qui aura lieu le 15 juin 2018. Le batch est exécuté une première fois et initialise l'indicateur au 15 juin. Quelques semaines plus tard, le contact achète un billet pour une séance le 1er septembre 2018. Supposons que le batch soit exécuté le 1er août, après l'achat de ce dernier billet. Cette deuxième exécution du batch ne va pas mettre à jour la récence de ce contact car il est trop récent pour être anonymisé.
  • Le batch d'anonymisation traite uniquement les contacts individuels, pas les structures elles-mêmes.

Comment utiliser ce nouveau batch?

  • S'il n'existe pas encore, créer un batch de type "Suppression/anonymisation des contacts inactifs"
  • Programmer l'exécution de la fonction "Suppression/anonymisation des contacts inactifs". Par défaut, la durée d'inactivité est initialisée à 36 mois et le mode simulation est activé.

Droit d'accès du contact à ses propres données

A tout moment, un contact peut demander un extrait de l'ensembre des informations qui le concernent. Bien que nous ayons reçu très peu de demandes de ce type, notre interface BI propose désormais deux domaines regroupant les informations relatives aux contacts (informations de base du contact, valeur des critères contact et des indicateurs, etc.) qui faciliteront la prise en compte de ce type de demande.

Ciblage des campagnes marketing (SAM)

Notre outil de campagne marketing (SAM) permet de filtrer explicitement les contacts qui refusent les communications à des fins marketing, voire les contacts qui n'ont pas donné de consentement explicite. La version Whymper V1 de SecuTix va un pas plus loin en introduisant un filtrage automatique, plus précisément:

...