|
La présente Politique de confidentialité relative à la Sphère de sécurité (la « Politique ») définit les principes de confidentialité respectés par la compagnie en matière de transfert d'informations personnelles depuis l'Espace économique européen (« EEE ») (qui inclut les quinze états membres de l'Union européenne (« UE ») plus l'Islande, le Liechtenstein et la Norvège) vers les États-Unis.
1. Sphère de sécurité
Le Ministère du commerce des États-Unis et la Commission européenne se sont mis d'accord sur un ensemble de principes de protection des données et de réponses à des questions fréquemment posées (les « Principes de la Sphère de sécurité ») pour permettre aux entreprises américaines de respecter la législation de l'Union européenne qui exige qu'une protection adéquate soit accordée aux informations personnelles transférées de l'UE vers les États-Unis. L'EEE a également reconnu la Sphère de sécurité des États-Unis comme étant une protection adéquate des données (OJL 45, 15/2/2001, p. 47). En accord avec son engagement de protection de la confidentialité des informations, la compagnie adhère aux Principes de la Sphère de sécurité.
2. Champ d'application
La présente Politique s'applique à l'ensemble des informations personnelles reçues de l'EEE par la compagnie situé aux États-Unis quel que soit leur format, y compris électronique, papier ou oral.
3. Définitions
Aux fins de la présente Politique, les définitions suivantes s'appliquent:
On entend par « agent » tout tiers qui utilise les informations personnelles fournies par la compagnie afin d'effectuer les tâches au nom de, ou sur les instructions de, la compagnie.
On entend par la compagnie (US), LLC, ses prédécesseurs, ses successeurs, ses filiales, ses divisions et groupes situés aux États-Unis d'Amérique.
On entend par « informations personnelles » toute information ou ensemble d'informations qui identifie ou qui pourrait être utilisé par, ou au nom de, la compagnie pour identifier un individu. Les informations personnelles ne comprennent pas les informations encodées ou rendues anonymes, ou les informations rendues publiques qui n'ont pas été associées aux informations personnelles privées.
On entend par « informations personnelles sensibles » les informations personnelles qui révèlent la race, l'origine ethnique, les opinions politiques, la religion ou les croyances religieuses, ou l'appartenance syndicale, ou qui concernent les condamnations pénales, la santé, la situation de famille, l'orientation, la préférence ou les activités sexuelles. En outre, la compagnie traitera comme des informations personnelles sensibles toute information reçue d'un tiers si ce dernier les traite et les identifie comme sensibles.
4. Principes de confidentialité
Les principes de confidentialité de la présente Politique sont basés sur les Principes de la Sphère de sécurité.
- Notification : Lorsque la compagnie collecte des informations personnelles directement auprès des individus situés dans l'EEE, l'Entreprise les informera des fins pour lesquelles elle collecte et utilise leurs informations personnelles, des types de tiers non-agents auxquels la compagnie divulguera ces informations ainsi que des choix et des moyens, s'ils existent, qu'offre la compagnie aux individus afin de limiter l'utilisation et la divulgation de leurs informations personnelles. Cette notification sera fournie dans un langage clair et évident dès qu'il sera demandé pour la première fois aux individus de fournir des informations personnelles à la compagnie, ou dès que possible ensuite, et dans tous les cas, avant que la compagnie n'utilise les informations dans un but autre que celui pour lequel elles ont été collectées à l'origine.
Lorsque la compagnie reçoit des informations personnelles provenant de ses filiales, sociétés affiliées ou autres entités situées dans l'EEE, il utilisera ces informations conformément aux notifications fournies par ces entités et aux choix pris par les individus auxquels appartiennent les informations personnelles.
- Choix : La compagnie donnera la possibilité aux individus de choisir (refuser) que leurs informations personnelles soient (a) divulguées à un tiers non-agent, ou (b) utilisées dans un but autre que celui pour lequel elles ont été collectées à l'origine ou auquel la personne a ultérieurement consenti.
Concernant les informations personnelles sensibles, la compagnie donnera la possibilité aux individus de consentir positivement et explicitement (accepter) à la divulgation des informations à un tiers non-agent ou à l'utilisation des informations dans un but autre que celui pour lequel elles ont été collectées à l'origine ou auquel la personne a ultérieurement consenti.
La compagnie proposera aux individus des mécanismes raisonnables pour exercer leurs choix.
- Intégrité des données : La compagnie n'utilisera les informations personnelles que de manière conforme au but pour lequel elles ont été collectées à l'origine ou auquel la personne a ultérieurement consenti. La compagnie prendra des mesures raisonnables pour s'assurer que les informations personnelles sont utiles, exactes, complètes et actualisées pour l'utilisation prévue.
- Transferts à des agents : La compagnie obtiendra de la part de ses agents la garantie qu'ils protégeront les informations personnelles conformément à la présente Politique. Si la compagnie découvre qu'un agent utilise ou divulgue des informations personnelles d'une manière qui est contraire à la présente Politique, l'Entreprise prendra des mesures raisonnables pour empêcher ou mettre fin à cette utilisation ou divulgation.
- Accès et correction : Sur simple demande, la compagnie accordera aux individus l'accès raisonnable à leurs informations personnelles détenues par l'Entreprise. De plus, la compagnie prendra des mesures raisonnables pour permettre aux individus de corriger, modifier ou supprimer des informations les concernant qui se révèlent inexactes ou incomplètes.
- Sécurité : La compagnie prendra toutes les précautions raisonnables pour protéger les informations personnelles en sa possession contre la perte, le mauvais usage et l'accès non autorisé, la divulgation, l'altération et la destruction.
- Application : La compagnie réalisera des audits de conformité de ses pratiques de confidentialité afin de contrôler le respect de la présente Politique. Si la compagnie découvre qu'un employé enfreint la présente Politique, celui-ci fera l'objet de mesures disciplinaires pouvant aller jusqu'au licenciement.
- Résolution des litiges : Toute question ou préoccupation relative à l'utilisation ou à la divulgation d'informations personnelles doit être transmise au Service juridique de la compagnie à l'adresse indiquée ci-dessous. En outre, en cas de plainte concernant l'utilisation ou la divulgation d'informations personnelles ou d'informations personnelles sensibles, veuillez contacter le Service juridique de la compagnie. Le Service juridique de la compagnie enquêtera et essaiera de résoudre les plaintes et les litiges concernant l'utilisation et la divulgation d'informations personnelles ou d'informations personnelles sensibles de manière conforme aux principes énoncés dans la présente Politique.
Pour les plaintes ne pouvant être résolues entre la compagnie et le plaignant par le Service juridique de la compagnie, la compagnie a consenti à participer aux procédures de résolution des litiges du panel établi par les autorités européennes de protection des données afin de résoudre les litiges relatifs aux Principes de la Sphère de sécurité.
5. Confidentialité sur Internet
La compagnie considère Internet et l'utilisation des autres technologies comme des outils précieux pour communiquer et interagir avec les consommateurs, les employés, les professionnels de santé, les partenaires commerciaux et autres. La compagnie reconnaît l'importance de préserver la confidentialité des informations recueillies en ligne et a créé une Politique de confidentialité spécifique qui régit le traitement des informations personnelles et des informations personnelles sensibles collectées par son système de données et ses sites Web. En ce qui concerne les informations personnelles et les informations personnelles sensibles transférées depuis l'EEE vers les États-Unis, la présente Politique prévaut sur cette politique. Toutefois, la Politique de confidentialité sur Internet reflète également les exigences légales supplémentaires et les normes en pleine évolution concernant l'informatique et la confidentialité sur Internet.
6. Liste des contacts utiles
Toute question ou commentaire concernant la présente Politique doit être transmis au Service juridique de la compagnie par courrier postal à l’adresse suivante:
Susanna J. Gray, Esq.
Assistante du directeur du Service juridique
Service juridique
100 Enterprise Drive
Rockaway, New Jersey 07866
États-Unis
7. Modifications
La présente Politique peut être modifiée de temps à autre, en conformité avec les exigences des Principes de la Sphère de sécurité. Toute modification fera l'objet d'une notification.
8. Date d'entrée en vigueur
La présente Politique entre en vigueur le 1 février 2010.
|