
POLITIQUE DE PROTECTION DES DONNÉES
PROTÉGER LES INFORMATIONS. PRÉSERVER LA CONFIANCE.
Chez Aura Solution Company Limited (« Aura », « nous », « notre » ou « nos »), la protection de la vie privée constitue un élément essentiel de la confiance que nous accordent nos clients, partenaires, collaborateurs et visiteurs de nos plateformes numériques.
Nous reconnaissons que les informations personnelles peuvent revêtir un caractère hautement privé et, dans de nombreux cas, présenter une sensibilité commerciale importante. Nous accordons donc à la gestion de ces informations une attention particulière, fondée sur la discrétion, la rigueur et le soin.
La présente Politique de confidentialité et de protection des données explique comment Aura collecte, utilise, conserve, protège et, lorsque cela est approprié, communique les informations personnelles dans le cadre de ses sites Internet, plateformes numériques, communications, relations professionnelles et autres interactions légitimes.
Notre objectif est simple : collecter les informations de manière responsable, les utiliser à des fins légitimes, les protéger de manière appropriée et ne les conserver que pendant la durée nécessaire.
Dernière mise à jour : août 2026
POLITIQUE AURA EN MATIÈRE DE CONFIDENTIALITÉ
1. OBJET ET CHAMP D’APPLICATION
Aura Solution Company Limited (« Aura », « nous », « notre » ou « nos ») reconnaît que les informations personnelles confiées à la Société doivent être traitées avec un niveau élevé de soin, de discrétion et de responsabilité. La présente Politique de confidentialité et de protection des données décrit les principes et pratiques qui régissent la collecte, l’utilisation, le traitement, la conservation, la protection et la divulgation des informations personnelles obtenues par Aura par l’intermédiaire de ses sites Internet, plateformes numériques, services, communications, relations contractuelles, activités commerciales et autres interactions légitimes. La présente Politique s’applique aux informations relatives aux clients, clients potentiels, partenaires commerciaux, contreparties, conseillers professionnels, prestataires de services, utilisateurs du site Internet, candidats et autres personnes qui communiquent ou interagissent avec Aura. Aura s’efforce de veiller à ce que les informations personnelles soient traitées de manière équitable, appropriée et uniquement dans la mesure raisonnablement nécessaire à des fins légitimes et clairement identifiables. La Société reconnaît que les exigences en matière de confidentialité et de protection des données peuvent varier selon les juridictions et s’efforce, en conséquence, d’appliquer les exigences légales et réglementaires pertinentes selon les circonstances concernées. La présente Politique doit être lue conjointement avec toute notice spécifique de confidentialité, disposition contractuelle ou autre condition susceptible de s’appliquer à un service ou à une relation particulière. Rien dans la présente Politique n’a pour objet de limiter ou de supprimer les droits ou protections dont les personnes peuvent bénéficier en vertu des lois applicables en matière de protection des données ou de confidentialité.
2. INFORMATIONS QUE NOUS COLLECTONS
La nature et l’étendue des informations personnelles collectées par Aura dépendent de la relation entretenue avec la personne concernée et de la finalité pour laquelle ces informations sont nécessaires. Dans le cours normal de ses activités, Aura peut collecter des coordonnées, des informations d’identification, des informations professionnelles et corporatives, des documents contractuels, des correspondances ainsi que des informations relatives aux relations commerciales. Lorsque cela est nécessaire et approprié, les informations peuvent également comprendre des données financières, transactionnelles, de paiement, de compte ainsi que d’autres informations nécessaires à l’établissement, à l’administration ou au maintien d’une relation commerciale légitime. Aura peut recevoir des informations directement d’une personne, de son représentant ou conseiller dûment autorisé, d’une organisation à laquelle cette personne est liée ou d’autres sources légitimes. Lorsque des personnes utilisent les sites Internet ou les plateformes numériques d’Aura, certaines informations techniques peuvent également être générées automatiquement, notamment des informations relatives aux appareils, aux navigateurs, aux systèmes d’exploitation, aux activités d’accès et aux événements de sécurité. Aura s’efforce de veiller à ce que les informations collectées soient pertinentes et proportionnées à la finalité pour laquelle elles sont requises. La Société ne cherche pas à collecter des informations personnelles de manière indiscriminée et évite généralement de demander des informations qui ne présentent pas de lien raisonnable avec une finalité commerciale, opérationnelle, contractuelle, légale ou réglementaire légitime.
3. UTILISATION DES INFORMATIONS
Aura peut utiliser les informations personnelles à des fins liées à la fourniture et à l’administration de ses services, à la gestion des relations avec ses clients et partenaires commerciaux ainsi qu’au bon fonctionnement de la Société. Cela peut notamment comprendre le traitement des demandes, la communication avec les clients et les contreparties, l’administration des accords, la conservation des documents et dossiers corporatifs ainsi que la gestion des processus commerciaux et opérationnels concernés. Les informations peuvent également être utilisées pour exploiter, maintenir et sécuriser les infrastructures technologiques et les plateformes numériques d’Aura, ainsi que pour identifier, évaluer et gérer les risques opérationnels, financiers, de sécurité et autres risques pertinents. Lorsque cela est approprié, Aura peut traiter des informations personnelles afin de prévenir et de détecter la fraude, les abus, les activités non autorisées ou tout autre comportement susceptible de porter préjudice à la Société, à ses clients ou à ses systèmes. Les informations personnelles peuvent également être traitées lorsque cela est nécessaire pour respecter les lois applicables, les réglementations, les décisions de justice, les exigences gouvernementales ou toute autre obligation légitime. Aura peut utiliser les informations à des fins d’administration interne, de développement des services, de contrôle de la qualité, de planification opérationnelle et à d’autres fins corporatives légitimes. Une telle utilisation demeure liée à la finalité pour laquelle les informations ont été obtenues ou à une autre finalité autorisée par la législation applicable. Aura n’a pas l’intention d’utiliser les informations personnelles de manière indiscriminée ou d’une manière incompatible avec les attentes légitimes liées à la relation concernée.
4. TRAITEMENT LICITE DES DONNÉES
Aura traite les informations personnelles sur une base légale appropriée à la nature et aux circonstances de chaque activité de traitement. Selon les circonstances et la juridiction applicable, la base juridique du traitement peut notamment comprendre l’exécution d’un contrat, la prise de mesures à la demande d’une personne avant la conclusion d’une relation contractuelle, le respect d’une obligation légale ou réglementaire, les intérêts légitimes d’Aura ou d’une autre partie, le consentement ou toute autre base légale reconnue par la législation applicable. La base juridique appropriée peut varier en fonction de la finalité du traitement, du type d’informations concernées, de la nature de la relation et de la juridiction applicable. Lorsque le consentement est requis, Aura s’efforce de l’obtenir de manière appropriée et, lorsque cela est nécessaire, de fournir aux personnes concernées les informations pertinentes relatives au traitement envisagé. Lorsque le traitement est nécessaire à l’exécution d’obligations contractuelles ou au respect d’exigences légales applicables, Aura peut traiter les informations sans se fonder sur le consentement lorsque la législation le permet. De même, Aura peut traiter les informations sur la base de ses intérêts légitimes lorsque ce traitement est licite et approprié, en tenant compte des circonstances concernées et des droits individuels applicables. Aura s’efforce de veiller à ce qu’aucune information personnelle ne soit traitée sans base juridique appropriée. La Société peut maintenir des registres, procédures et contrôles internes appropriés afin de soutenir son approche en matière de traitement licite, responsable et traçable des données.
5. CONFIDENTIALITÉ ET ACCÈS AUX INFORMATIONS
Aura considère les informations personnelles comme confidentielles et s’efforce de maintenir des contrôles organisationnels et opérationnels appropriés régissant l’accès à ces informations. L’accès est généralement limité aux employés, dirigeants, conseillers, prestataires de services ou autres personnes dûment autorisées qui disposent d’un besoin légitime de connaître ces informations dans le cadre de leurs responsabilités ou de la fourniture des services concernés. Aura cherche à éviter tout accès, toute duplication ou toute circulation inutile d’informations personnelles au sein de son organisation. Les droits d’accès peuvent être déterminés en fonction des responsabilités, de l’autorité et des besoins opérationnels de la personne concernée. Les employés et personnes autorisées peuvent être tenus de respecter des obligations de confidentialité, des politiques internes et des exigences en matière de sécurité de l’information. Les conseillers professionnels et prestataires de services agréés peuvent également être soumis à des obligations contractuelles, professionnelles et de confidentialité lorsqu’ils traitent des informations pour le compte d’Aura. Lorsque cela est approprié, les systèmes techniques peuvent enregistrer ou surveiller les accès aux informations afin de contribuer à la sécurité et à la traçabilité. Aura s’efforce de veiller à ce que les informations confidentielles soient traitées de manière responsable pendant toute leur durée de conservation et que leur accès ne soit accordé que lorsqu’une raison légitime le justifie. La protection des informations confidentielles constitue un élément important de l’approche plus large d’Aura en matière de gouvernance institutionnelle, de sécurité de l’information et de gestion responsable des relations avec ses clients.
6. DIVULGATION ET TRANSFERTS INTERNATIONAUX
Aura peut divulguer ou partager des informations personnelles lorsqu’il existe une raison légitime de le faire et lorsque cette divulgation est autorisée ou requise par la législation applicable. Selon les circonstances, les informations peuvent être communiquées aux entités concernées du groupe Aura, à des conseillers professionnels, consultants, fournisseurs technologiques, prestataires de services administratifs, institutions financières, contreparties ou autres parties participant à la fourniture ou à l’administration de services légitimes et d’activités commerciales. Aura peut également communiquer des informations aux autorités gouvernementales, réglementaires, judiciaires ou chargées de l’application de la loi lorsque cela est requis ou autorisé par la législation applicable. Les informations peuvent être partagées lorsqu’elles sont nécessaires à l’exécution d’obligations contractuelles, à l’établissement ou à la protection de droits légaux, à la gestion de transactions, à la satisfaction de besoins opérationnels ou à la protection des intérêts légitimes d’Aura ou d’autres parties concernées. Lorsque des prestataires de services tiers traitent des informations pour le compte d’Aura, la Société s’efforce de mettre en place des contrôles contractuels et opérationnels appropriés. Certaines activités peuvent nécessiter que des informations personnelles soient transférées vers, stockées dans ou accessibles depuis des juridictions situées en dehors du pays dans lequel les informations ont initialement été collectées. Lorsque les transferts internationaux sont soumis à des exigences légales particulières, Aura s’efforce de mettre en œuvre les garanties requises par le cadre juridique applicable. La protection des informations personnelles demeure applicable indépendamment du lieu où les informations sont traitées, conservées ou consultées.
7. SÉCURITÉ DE L’INFORMATION
Aura considère la sécurité de l’information comme une composante essentielle d’une gestion responsable de la confidentialité et des données. La Société maintient des mesures organisationnelles, techniques et administratives destinées à protéger les informations personnelles contre les accès non autorisés, l’utilisation inappropriée, la modification, la divulgation, la perte ou la destruction. Selon la nature des informations et les systèmes concernés, ces mesures peuvent notamment comprendre des contrôles d’accès, des mécanismes d’authentification, le chiffrement, la surveillance des systèmes, des tests de sécurité, des protections réseau et d’autres procédures relatives à la sécurité de l’information. L’accès aux systèmes et aux informations peut être limité en fonction des responsabilités et des niveaux d’autorité des personnes concernées, avec des contrôles supplémentaires appliqués aux informations nécessitant un niveau de protection renforcé. Aura s’efforce de maintenir des procédures internes appropriées régissant la manipulation, la conservation et la transmission des informations confidentielles. La Société s’efforce également de prendre en considération les pratiques de sécurité des prestataires de services concernés et des autres tiers qui traitent des informations pour son compte. Aura reconnaît qu’aucun système d’information ni aucune méthode de transmission électronique ne peut être garanti comme étant totalement sécurisé. En conséquence, la Société maintient des processus destinés à identifier, examiner, contenir et traiter les éventuels incidents de sécurité de l’information. Lorsqu’un incident est considéré comme nécessitant une notification en vertu de la législation applicable, Aura prendra les mesures appropriées conformément au cadre légal et réglementaire concerné.
8. CONSERVATION, COOKIES ET SERVICES DE TIERS
Aura conserve les informations personnelles pendant une période appropriée à la finalité pour laquelle elles ont été collectées et, lorsque cela est applicable, pendant la durée requise ou autorisée par la législation. Les périodes de conservation peuvent dépendre de la nature des informations, de la continuité de la relation commerciale, des obligations contractuelles, des exigences légales et réglementaires, des besoins liés au règlement des différends ainsi que de considérations opérationnelles légitimes. Lorsque les informations ne sont plus raisonnablement nécessaires, Aura peut les supprimer de manière sécurisée, les anonymiser ou procéder à toute autre forme de destruction appropriée conformément aux exigences applicables et aux procédures internes. Aura peut également utiliser des cookies et des technologies similaires sur ses sites Internet et plateformes numériques afin de soutenir les fonctionnalités essentielles, la sécurité, les préférences des utilisateurs, l’analyse et les performances générales de ses sites Internet. L’utilisation de ces technologies peut varier selon le site Internet ou le service concerné ainsi que selon les exigences applicables dans la juridiction concernée. Les sites Internet d’Aura peuvent contenir des liens vers des sites Internet ou services exploités par des tiers. Ces sites et services tiers sont généralement régis par leurs propres politiques de confidentialité et leurs propres pratiques en matière de traitement des informations. Aura ne contrôle pas les pratiques de confidentialité ou de sécurité des sites Internet ou services tiers qu’elle n’exploite pas et ne saurait en être tenue responsable.
9. VOS DROITS EN MATIÈRE DE CONFIDENTIALITÉ
Sous réserve de la législation applicable, les personnes peuvent disposer de certains droits concernant leurs informations personnelles détenues ou traitées par Aura. Selon la juridiction et les circonstances, ces droits peuvent notamment comprendre le droit de demander l’accès aux informations personnelles, de solliciter la rectification d’informations inexactes ou incomplètes, de demander la suppression ou la limitation du traitement, de s’opposer à certaines activités de traitement, de demander la portabilité des données ou de retirer un consentement lorsque le traitement repose sur celui-ci. La disponibilité et l’étendue de ces droits peuvent varier en fonction du cadre juridique applicable et des circonstances dans lesquelles les informations sont traitées. L’exercice d’un droit en matière de confidentialité n’oblige pas nécessairement Aura à supprimer les informations ou à cesser leur traitement lorsque la Société dispose d’une base légale, contractuelle ou légitime continue justifiant leur conservation ou leur traitement. Aura peut demander des informations raisonnables afin de vérifier l’identité et l’autorité d’une personne présentant une demande relative à la confidentialité, notamment lorsque la communication des informations pourrait autrement créer un risque d’accès non autorisé. Les demandes seront évaluées et traitées conformément aux exigences applicables dans la juridiction concernée. Aura s’efforce de répondre aux demandes légitimes relatives à la confidentialité dans des délais appropriés et de manière adéquate. Les personnes souhaitant exercer leurs droits applicables en matière de confidentialité ou obtenir des informations complémentaires concernant le traitement de leurs informations personnelles peuvent contacter Aura par l’intermédiaire de ses canaux officiels de communication reconnus.
10. GOUVERNANCE, INCIDENTS DE SÉCURITÉ ET CONTACT
Aura considère la confidentialité, la protection des données et la gouvernance de l’information comme des responsabilités institutionnelles. La Société s’efforce de maintenir des politiques, procédures, contrôles et responsabilités appropriés régissant la collecte, l’utilisation, la conservation, la divulgation et la protection des informations personnelles dans l’ensemble de ses activités. La confidentialité et la sécurité de l’information peuvent constituer des composantes du cadre plus large de gouvernance, de gestion des risques, de conformité et de contrôle opérationnel d’Aura. Lorsqu’un incident potentiel relatif à la confidentialité ou à la sécurité est identifié, Aura peut en évaluer la nature, l’étendue, l’impact et les conséquences potentielles et prendre les mesures appropriées au regard des circonstances. Ces mesures peuvent notamment comprendre l’enquête, le confinement, la remédiation, l’escalade interne, la documentation et la mise en œuvre de mesures destinées à prévenir la répétition d’un incident similaire. Lorsque la législation applicable l’exige, Aura s’efforcera d’effectuer les notifications nécessaires auprès des autorités réglementaires, administratives ou judiciaires ou des personnes concernées conformément aux exigences légales applicables. Aura peut périodiquement réexaminer la présente Politique ainsi que ses pratiques associées en matière de confidentialité et de sécurité de l’information afin de tenir compte de l’évolution de ses activités, de la technologie, de ses obligations légales et de ses exigences institutionnelles. Les questions, préoccupations ou demandes formelles relatives à la confidentialité peuvent être adressées à info@aura.co.th par l’intermédiaire des canaux officiels de communication reconnus par Aura. Aura peut mettre à jour la présente Politique périodiquement, et la version la plus récente publiée sur le site Internet officiel d’Aura constituera la version actuellement applicable de la présente Politique.
NOTRE PRINCIPE
LES INFORMATIONS CONFIÉES À AURA CONSTITUENT UNE RESPONSABILITÉ.
Aura considère la confidentialité non seulement comme une exigence technique ou administrative, mais également comme une composante essentielle de la confiance accordée à la Société par ses clients, contreparties, employés et autres parties prenantes. Les informations personnelles sont donc traitées avec discrétion et uniquement à des fins légitimes et appropriées. Aura s’efforce de maintenir des pratiques de collecte proportionnées, un accès contrôlé, une utilisation responsable, une conservation appropriée et des mesures robustes de sécurité de l’information pendant toute la durée du cycle de vie des informations. Lorsque des informations doivent être communiquées, Aura s’efforce de veiller à ce que cette divulgation soit justifiée par une finalité légitime et effectuée conformément aux exigences applicables. L’approche de la Société vise à préserver la confidentialité tout en permettant à Aura de conduire ses activités de manière efficace, responsable et conforme à ses standards institutionnels.
AURA SOLUTION COMPANY LIMITED
PRIVÉE PAR PRINCIPE. RESPONSABLE PAR CONCEPTION.
Dernière mise à jour : août 2026