Dernière mise à jour : 11 août 2026
PIERSTONE
Politique de confidentialité - Site web
1. Objet et champ d'application
1.1. La présente politique de confidentialité (ci-après la « Politique ») décrit la manière dont PIERSTONE BV/SRL (ci-après « Pierstone », « le Cabinet », « nous » ou « notre ») collecte, utilise, conserve, protège et, le cas échéant, transmet les données à caractère personnel de ses clients, prospects, partenaires, fournisseurs, candidats, participants à ses formations et évènements, ainsi que des visiteurs du site internet accessible à l'adresse www.pierstone.be (ci-après le « Site »).
1.2. Elle s'applique à l'ensemble des traitements mis en œuvre par le Cabinet dans le cadre de ses activités d'avocats, en ce compris le conseil et l'assistance en matière de protection des données, de droit du numérique, droit des associations, droit des sociétés, droit commercial, droit de propriété intellectuelle, droit de régulation de l'intelligence artificielle, la rédaction de contrats et d'avis, la représentation devant les juridictions et autorités, l'exercice de missions de délégué à la protection des données externalisé (DPO-as-a-service), l'organisation de formations et d'évènements, l'envoi de lettres d'information, la réponse à des appels d'offres, la navigation sur le Site ainsi que toute autre interaction électronique ou physique avec le Cabinet.
1.3. Pierstone traite les données à caractère personnel conformément au Règlement (UE) 2016/679 du 27 avril 2016 (ci-après le « RGPD »), à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel (ci-après la « Loi vie privée »), à la directive 2002/58/CE telle que transposée en droit belge, notamment par la loi du 13 juin 2005 relative aux communications électroniques, ainsi qu'aux règles déontologiques applicables à la profession d'avocat, dont le secret professionnel consacré par l'article 458 du Code pénal. Dans la mesure où le Cabinet conseille ses clients sur des systèmes d'intelligence artificielle ou en fait usage dans le cadre de ses propres activités, il tient également compte, le cas échéant, des exigences du Règlement (UE) 2024/1689 sur l'intelligence artificielle (« AI Act »).
1.4. En utilisant le Site, en sollicitant une prestation du Cabinet ou en communiquant avec nous, vous êtes réputé avoir pris connaissance de la présente Politique. Celle-ci ne vaut toutefois pas consentement au traitement, lequel repose sur les bases juridiques détaillées à l'article 4.
2. Identité et coordonnées du responsable du traitement
2.1. Le responsable du traitement est PIERSTONE [BV/SRL], ayant son siège social Avenue de la Toison d’Or 22 (1er étage), 1050 Bruxelles, inscrite à la Banque-Carrefour des Entreprises sous le numéro BE 0760.585.611, joignable par courriel à privacy@pierstone.com.
2.2. Pierstone n'a pas d'obligation de désigner un délégué à la protection des données au sens de l'article 37 du RGPD, ses activités propres n'entrant pas dans les hypothèses de désignation obligatoire. Le Cabinet a toutefois désigné un point de contact interne pour les questions relatives à la protection des données, joignable à l'adresse visée à l'article 2.1.
3. Catégories de données à caractère personnel traitées
3.1. Dans le cadre de ses activités, le Cabinet est amené à traiter différentes catégories de données à caractère personnel, dont la nature varie en fonction de la relation entretenue avec la personne concernée et de la mission confiée.
3.2. Les données d'identification et de contact comprennent le nom, le prénom, l'adresse postale, l'adresse électronique, le numéro de téléphone, la fonction, la société ou l'organisation employeuse, le numéro d'entreprise et la langue de correspondance, ainsi que toute donnée équivalente permettant d'identifier une personne physique ou son représentant.
3.3. Les données financières et administratives couvrent les coordonnées bancaires, les informations nécessaires à la facturation et à la justification du paiement, l'identité des bénéficiaires effectifs, ainsi que les données requises au titre de la lutte contre le blanchiment de capitaux et le financement du terrorisme.
3.4. Les données relatives aux dossiers traités par le Cabinet incluent l'ensemble des informations communiquées par le client ou collectées auprès de tiers dans le cadre d'une consultation, d'un audit de conformité, d'une négociation, d'une mission de délégué à la protection des données ou d'une procédure, y compris les pièces, la correspondance, les éléments probatoires et toute information utile à la prestation juridique. Par la nature même des missions confiées, en particulier en matière de protection des données et de conformité réglementaire, ces données peuvent inclure des données à caractère personnel relatives à des tiers, tels que les parties adverses, les témoins, les employés ou les utilisateurs des clients du Cabinet.
3.5. Des catégories particulières de données au sens de l'article 9 du RGPD, telles que des données de santé, des convictions philosophiques ou religieuses ou des données relatives à l'orientation sexuelle, ainsi que des données relatives aux condamnations pénales et aux infractions au sens de l'article 10 du RGPD, peuvent être traitées lorsque cela s'avère nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice, conformément à l'article 9.2.f) du RGPD et à l'article 10 de la Loi vie privée.
3.6. Les données relatives aux candidats à un poste, à un stage ou à une collaboration au sein du Cabinet comprennent le curriculum vitae, la lettre de motivation, les diplômes, les références et toute information communiquée dans le cadre de la procédure de recrutement.
3.7. Lorsque le Cabinet intervient en qualité de délégué à la protection des données externalisé ou pour des missions d'audit ou de conformité, il peut être amené à prendre connaissance, de manière accessoire et dans la stricte mesure nécessaire à l'exécution de sa mission, de données à caractère personnel relatives aux clients, employés ou utilisateurs de ses propres clients. Dans cette hypothèse, le Cabinet agit sur instruction du client et, le cas échéant, en qualité de sous-traitant au sens de l'article 28 du RGPD, sans préjudice de son statut de responsable du traitement pour les finalités qui lui sont propres et décrites dans la présente Politique.
4. Finalités, catégories de données et bases légales des traitements
4.1. Conformément à l'article 5.1.b) du RGPD, chaque traitement mis en œuvre par le Cabinet poursuit une finalité déterminée, explicite et légitime et repose sur une base légale propre prévue à l'article 6 du RGPD. Conformément au principe de granularité, le tableau ci-après identifie, pour chaque finalité, les catégories de données concernées et la base légale spécifique qui lui est associée, plutôt que de rattacher l'ensemble des traitements à une base légale unique.
4.2. Lorsqu'un même traitement accessoire poursuit plusieurs finalités reposant sur des bases légales différentes (par exemple, des données de dossier utilisées à la fois pour l'exécution de la mission et, ultérieurement, pour la défense d'un droit en justice), chaque finalité est appréciée et documentée séparément par le Cabinet, conformément à ses obligations de tenue d'un registre des activités de traitement au sens de l'article 30 du RGPD.
5. Destinataires des données
5.1. Les données à caractère personnel sont traitées au sein du Cabinet par les personnes qui en ont besoin pour accomplir leurs missions, en ce compris les avocats, collaborateurs, stagiaires et personnel administratif, tenus au secret professionnel et à une obligation générale de confidentialité.
5.2. Pierstone Brussels fait partie d'une alliance internationale d'avocats disposant de bureaux à Bruxelles, à Prague et à Londres. Dans le cadre de missions transfrontalières, certaines données peuvent être partagées avec les autres bureaux du réseau Pierstone, dans la stricte mesure nécessaire à l'exécution de la mission et dans le respect d'obligations de confidentialité équivalentes.
5.3. Dans la mesure où cela est nécessaire à la bonne exécution des missions confiées ou au respect des obligations légales, les données peuvent être communiquées aux parties adverses et à leurs conseils, aux juridictions et aux autorités administratives (dont l'Autorité de protection des données et, selon les dossiers, d'autres autorités de contrôle européennes), aux notaires, huissiers de justice, experts, traducteurs-jurés et autres auxiliaires de justice, aux organismes financiers et d'assurance, au bâtonnier et aux organes disciplinaires du barreau compétent, ainsi qu'à toute personne expressément désignée par le client.
5.4. Certaines données sont également transmises aux autorités fiscales, sociales et judiciaires lorsque la loi l'exige, en particulier dans le cadre des obligations de déclaration prévues par la loi du 18 septembre 2017 relative à la prévention du blanchiment de capitaux.
5.5. Le Cabinet recourt par ailleurs à des sous-traitants techniques dont les catégories sont précisées à l'article 8.
6. Transferts en dehors de l'Espace économique européen
6.1. Pierstone privilégie des prestataires établis dans l'Espace économique européen ou appliquant des garanties de protection équivalentes à celles prévues par le RGPD.
6.2. Certains outils utilisés par le Cabinet impliquent toutefois un transfert de données vers des pays situés en dehors de l'Espace économique européen, en particulier vers le Royaume-Uni, dans le cadre de la coordination avec le bureau londonien du réseau Pierstone, ainsi que, le cas échéant, vers les États-Unis d'Amérique s'agissant de certains prestataires d'hébergement, de messagerie ou d'outils collaboratifs. Ces transferts sont encadrés, selon le cas, par une décision d'adéquation de la Commission européenne (dont celle relative au Royaume-Uni et, pour les entités certifiées, le Data Privacy Framework UE-États-Unis), ou par la mise en œuvre de clauses contractuelles types adoptées par la Commission européenne, complétées, lorsque cela s'avère nécessaire, de mesures techniques, organisationnelles ou contractuelles supplémentaires, conformément aux articles 44 à 49 du RGPD et à la recommandation 01/2020 du Comité européen de la protection des données.
6.3. Une copie des garanties appropriées peut être obtenue sur demande adressée à l'adresse visée à l'article 2.1.
7. Durées de conservation
7.1. Les données à caractère personnel ne sont pas conservées au-delà du délai nécessaire au regard de la finalité pour laquelle elles sont traitées, des obligations légales applicables et des règles déontologiques de la profession d'avocat.
7.2. Les dossiers clients et les pièces y afférentes sont conservés pendant la durée de la relation, puis archivés pendant cinq ans à compter de la clôture du dossier, sans préjudice des délais plus longs imposés par la loi, par les règles du barreau compétent ou justifiés par la nature du dossier (notamment en cas de mission de délégué à la protection des données de longue durée).
7.3. Les documents comptables, les factures et les pièces justificatives sont conservés pendant dix ans.
7.4. Les données traitées au titre de la lutte contre le blanchiment de capitaux et le financement du terrorisme sont conservées pendant dix ans à compter de la fin de la relation d'affaires ou de l'opération occasionnelle, conformément à l'article 60 de la loi du 18 septembre 2017.
7.5. Les données des prospects et des personnes ayant manifesté un intérêt pour les services du Cabinet sans entrer en relation contractuelle sont conservées pendant trois ans à compter du dernier contact actif.
7.6. Les données liées aux lettres d'information sont conservées jusqu'au retrait du consentement ou à l'exercice du droit d'opposition, augmenté d'un délai technique raisonnable permettant la prise en compte effective de la demande.
7.7. Les candidatures non suivies d'un engagement sont conservées pendant deux ans à compter du dernier échange, sauf demande anticipée de suppression du candidat.
7.8. À l'issue des durées précitées, les données sont soit supprimées de manière sécurisée, soit anonymisées de manière irréversible, sauf obligation légale de conservation plus longue.
8. Sous-traitants
8.1. Pierstone recourt, pour l'exécution de ses activités, à des prestataires techniques qui agissent en qualité de sous-traitants au sens de l'article 28 du RGPD. Chacun d'eux est lié au Cabinet par un contrat prévoyant les garanties imposées par cette disposition, en particulier en matière de confidentialité, de sécurité, de sous-traitance ultérieure, d'assistance à l'exercice des droits des personnes concernées et de notification des violations de données.
8.2. Les principales catégories de sous-traitants auxquels le Cabinet recourt à la date de la présente Politique sont l'hébergeur du Site, le fournisseur de la suite collaborative et de messagerie professionnelle, le logiciel de gestion de dossiers et de facturation, les outils comptables, les outils de visioconférence et, le cas échéant, de transcription assistée par intelligence artificielle, ainsi que les prestataires de sauvegarde et d'envoi de lettres d'information.
8.3. La liste actualisée des sous-traitants peut être obtenue sur demande adressée à l'adresse visée à l'article 2.1.
9. Cookies et technologies similaires
9.1. Le Site utilise des cookies et des technologies similaires dont le détail, la finalité, la durée de vie et le fournisseur figurent dans la politique cookies accessible sur le Site.
9.2. Les cookies strictement nécessaires au fonctionnement du Site sont déposés sans consentement préalable, conformément à l'article 129 de la loi du 13 juin 2005 relative aux communications électroniques.
10. Sécurité des données et secret professionnel
10.1. Pierstone met en œuvre des mesures techniques et organisationnelles appropriées, au sens de l'article 32 du RGPD, afin de garantir un niveau de sécurité adapté aux risques que les traitements présentent pour les droits et libertés des personnes concernées. Ces mesures comprennent notamment le contrôle des accès aux locaux et aux systèmes, l'authentification des utilisateurs, le chiffrement des communications et des sauvegardes, la journalisation des accès, la mise à jour régulière des logiciels, ainsi que la sensibilisation et la formation continue des personnes autorisées à accéder aux données.
10.2. Les avocats du Cabinet sont tenus au secret professionnel consacré par l'article 458 du Code pénal, lequel peut, dans certains cas, limiter l'étendue des informations pouvant être communiquées aux personnes concernées, dans le respect des droits d'un client, d'un tiers ou de la bonne administration de la justice.
10.3. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, le Cabinet notifie l'Autorité de protection des données dans les soixante-douze heures de la prise de connaissance de la violation et, lorsque le risque est élevé, informe également les personnes concernées, conformément aux articles 33 et 34 du RGPD.
11. Prise de décision automatisée et profilage
11.1. Le Cabinet ne met en œuvre aucune prise de décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à l'égard des personnes concernées ou les affectant de manière analogue, au sens de l'article 22 du RGPD. Le recours ponctuel à des outils d'intelligence artificielle (par exemple pour la transcription ou la synthèse de réunions) demeure soumis à une supervision humaine et ne donne lieu à aucune décision automatisée à l'égard des personnes concernées.
12. Droits des personnes concernées
12.1. Conformément aux articles 15 à 22 du RGPD, à l'article 7.3 du RGPD ainsi qu'aux dispositions correspondantes de la Loi vie privée, les personnes concernées disposent des droits décrits ci-après, dans les limites et conditions prévues par la réglementation.
12.2. Droit d'accès (article 15 du RGPD). Vous avez le droit d'obtenir la confirmation que des données à caractère personnel vous concernant sont traitées, ainsi que les informations relatives à ces traitements et une copie des données traitées.
12.3. Droit de rectification (article 16 du RGPD). Vous avez le droit d'obtenir la rectification des données inexactes vous concernant, ainsi que le complément des données incomplètes.
12.4. Droit à l'effacement (article 17 du RGPD). Vous avez le droit d'obtenir, dans les conditions prévues par le RGPD, la suppression des données vous concernant, notamment lorsqu'elles ne sont plus nécessaires au regard des finalités poursuivies, lorsque le consentement sur lequel reposait le traitement est retiré ou lorsque le traitement est illicite. Ce droit ne peut être exercé à l'encontre des traitements nécessaires au respect d'une obligation légale ou à la constatation, à l'exercice ou à la défense d'un droit en justice.
12.5. Droit à la limitation du traitement (article 18 du RGPD). Vous pouvez demander la limitation du traitement de vos données notamment en cas de contestation de leur exactitude, en cas de traitement illicite ou lorsque vous vous êtes opposé au traitement, pendant le temps nécessaire à la vérification des motifs invoqués.
12.6. Droit à la portabilité (article 20 du RGPD). Lorsque le traitement repose sur votre consentement ou sur l'exécution d'un contrat et qu'il est effectué à l'aide de procédés automatisés, vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de demander leur transmission à un autre responsable du traitement lorsque cela est techniquement possible.
12.7. Droit d'opposition (article 21 du RGPD). Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données vous concernant qui repose sur l'intérêt légitime du Cabinet. Vous pouvez également, sans avoir à motiver votre demande, vous opposer au traitement à des fins de prospection.
12.8. Droit de retirer le consentement (article 7.3 du RGPD). Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que ce retrait ne porte atteinte à la licéité du traitement effectué antérieurement.
12.9. Droit de ne pas faire l'objet d'une décision automatisée (article 22 du RGPD). Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, produisant des effets juridiques vous concernant ou vous affectant de manière analogue, sous réserve des exceptions prévues par le RGPD.
12.10. Directives post mortem. Conformément à la loi belge, vous pouvez communiquer des directives générales ou particulières relatives au sort de vos données à caractère personnel après votre décès.
13. Exercice des droits
13.1. Les demandes d'exercice des droits peuvent être adressées par courriel à l'adresse visée à l'article 2.1 ou par courrier postal à l'adresse du siège social visée à l'article 2.1. Afin de permettre au Cabinet de vérifier l'identité du demandeur et de prévenir tout exercice abusif, la demande doit être accompagnée de tout élément raisonnablement nécessaire à cette vérification, sans collecte disproportionnée d'informations.
13.2. Le Cabinet répond à la demande dans le délai d'un mois à compter de sa réception, délai prorogeable de deux mois en raison de la complexité ou du nombre de demandes, conformément à l'article 12.3 du RGPD. En cas de refus, les motifs en sont communiqués et les voies de recours précisées.
13.3. L'exercice des droits s'effectue sans frais, sauf demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif, auquel cas le Cabinet peut exiger le paiement de frais raisonnables ou refuser de donner suite à la demande.
13.4. L'exercice de certains droits peut être limité, en tout ou en partie, afin de préserver le secret professionnel de l'avocat, les droits d'un client, d'un tiers ou les intérêts propres du Cabinet dans le cadre d'une procédure, conformément à l'article 23 du RGPD et aux articles 11 et suivants de la Loi vie privée.
14. Droit d'introduire une réclamation
14.1. Vous avez le droit, à tout moment et sans préjudice de tout autre recours administratif ou judiciaire, d'introduire une réclamation auprès de l'Autorité de protection des données, sise Rue de la Presse 35, 1000 Bruxelles, joignable par téléphone au +32 (0)2 274 48 00, par courriel à contact@apd-gba.be et via le site www.autoriteprotectiondonnees.be.
14.2. Le Cabinet invite toutefois la personne concernée à le contacter préalablement à toute réclamation, afin de permettre un traitement rapide et amiable de la demande.
15. Modifications de la Politique
15.1. La présente Politique peut être modifiée afin de refléter l'évolution des activités du Cabinet, des outils utilisés et du cadre légal applicable. La date de la dernière mise à jour figure en tête du document. Les modifications substantielles sont portées à la connaissance des personnes concernées par tout moyen approprié, en ce compris par le biais du Site ou des lettres d'information.
16. Contact
16.1. Toute question relative à la présente Politique ou au traitement des données à caractère personnel par le Cabinet peut être adressée à PIERSTONE BV/SRL, par courriel à l'adresse visée à l'article 2.1.
16.2. Coordonnées postales : PIERSTONE, Avenue de la Toison d’Or 22 (1er étage), 1050 Bruxelles.