1. OBJET DE LA PRÉSENTE POLITIQUE GÉNÉRALE DE CONFIDENTIALITÉ.
Dans le cadre de leurs activités, l’ensemble des entités juridiques opérant sous la marque commerciale PAXON (ci-après « les Sociétés ») procèdent au traitement de données à caractère personnel lors de l’utilisation de ce site internet (ci-après « le Site ») et des sites internet dédiés à chacune des Société (ci-après « les Sites »).
Les Sociétés accordent une grande importance à la protection des données à caractère personnel.
La présente politique mise en œuvre par les Sociétés a pour objet d’informer les personnes concernées sur les engagements qu’elles prennent afin de veiller au respect de la règlementation en vigueur en matière de protection des données personnelles.
La présente politique pourra être modifiée pour tenir compte des évolutions législatives et règlementaires en la matière. Par conséquent, les personnes concernées sont invitées à accéder à cette page régulièrement si elles souhaitent prendre connaissance de ces évolutions.
Lorsque des spécificités locales ou des traitements particuliers le nécessitent, des informations complémentaires peuvent être précisées ou des politiques de confidentialité peuvent être adaptées par certaines Sociétés.
Note importante : PAXON étant une marque et non une entité juridique, elle n’agit pas elle-même en qualité de responsable du traitement ; Les Sociétés agissent en qualité de responsables conjoints pour les traitements dont elles déterminent conjointement les finalités et les moyens dans le cadre du Site PAXON. Chaque Société demeure responsable du traitement pour les traitements dont elle détermine seule les finalités et les moyens, notamment dans le cadre de ses activités et de son propre site internet.
2. DISPOSITIONS RELATIVES AU FORMULAIRE DE CONTACT.
Dans le cadre de leurs activités, les Sociétés procèdent au traitement de données à caractère personnel renseignées sur le formulaire de contact publié sur Le Site.
2.1. Base juridique, nature des données personnelles traitées & personnes concernées.
Les Sociétés ont besoin de données personnelles de contact (nom, prénom, fonction si requise, adresse e-mail …) des personnes qui, dans le cadre de leur activité professionnelle, les sollicitent pour avoir des informations sur les prestations proposées par les Sociétés et/ou un devis, voire être tenues informées des actualités et des offres des Sociétés.
Ces données sont collectées avec l’objectif premier de pouvoir répondre aux demandes déposées par les personnes concernées en transmettant ces demandes au(x) département(s) des Sociétés qui doit(vent) prendre en charge le traitement des demandes.
Les traitements opérés sur ces données sont fondés, selon la finalité concernée, sur :
- l’intérêt légitime des Sociétés à répondre aux demandes générales d’information ;
- l’exécution de mesures précontractuelles prises à la demande de la personne concernée, notamment lorsqu’elle sollicite des informations sur une prestation ou un devis ;
- le consentement de la personne concernée pour l’envoi de communications marketing et commerciales, lorsque celui-ci est requis.
2.2. Finalités des traitements des données personnelles.
Les Sociétés n’utilisent les données personnelles que pour les finalités suivantes :
- répondre à la demande formulée sur le Site,
- enregistrer le contact dans le CRM utilisé pour la gestion de la demande et, lorsque cela est nécessaire au regard de l’organisation commerciale applicable, dans les systèmes ou bases de prospects des Sociétés concernées.
- réaliser leur communication marketing et commerciale (offres de services, information sur leurs actualités – newsletter, convier à des événements promotionnels) dans le cadre d’un consentement préalable et express des personnes concernées.
- répondre à leurs obligations légales.
2.3. Partage & transfert des données personnelles.
Les données personnelles ne sont destinées qu’aux services Marketing & Commerciaux des Sociétés pour les finalités définies dans la présente politique.
En fonction de la nature de la demande, de son objet et de l'organisation commerciale applicable, les données collectées dans un CRM (customer relationship management) peuvent être accessibles à la Société compétente pour traiter la demande. Lorsque cela est nécessaire aux finalités décrites ci-dessus, les données peuvent également être communiquées aux autres Sociétés concernées (y compris dans une zone géographique différente de celle de la collecte) ainsi qu’à des prestataires ou partenaires autorisés, dans le respect de la législation applicable en matière de protection des données.
Ces données ne font l’objet d’aucune cession à un tiers (y compris à titre gracieux).
Pour plus de détail sur les transferts, se reporter au chapitre 6. TRANSFERTS INTERNATIONAUX DE DONNÉES À CARACTÈRE PERSONNEL
2.4. Hébergement & conservation des données personnelles.
Les données ainsi collectées sont hébergées dans les différents CRM dont l’un est commun à la plupart des Sociétés agissant sous la marque PAXON. Selon les cas, chaque Société peut également héberger ces données dans son propre système d’information.
Les données personnelles collectées sur le formulaire de contact ne seront conservées que le temps nécessaire pour répondre aux finalités pour lesquelles elles ont été collectées.
Pour les Sociétés établies dans l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées dans l’Espace économique européen.
Pour les Sociétés établies à l’extérieur de l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées dans le pays dans lequel est établie chacune des Sociétés.
Les personnes concernées peuvent faire valoir leurs droits (voir le chapitre 7. VOS DROITS CONCERNANT VOS DONNÉES À CARACTÈRE PERSONNEL).
3. DISPOSITIONS RELATIVES AU FORMULAIRE DE RECRUTEMENT.
Dans le cadre de leurs activités, les Sociétés procèdent au traitement de données à caractère personnel communiquées par les candidats, notamment via le formulaire de recrutement disponible sur leur site internet.
3.1. Base juridique, nature des données personnelles traitées & personnes concernées.
Les Sociétés ne collectent que les données personnelles qui leur sont nécessaires au traitement des candidatures déposées sur le Site par les personnes concernées et pour gérer leurs recrutements en cours et à venir.
Les traitements opérés sur ces données sont donc nécessaires aux fins des intérêts légitimes poursuivis par les Sociétés dans le cadre de la gestion de leur recrutement.
3.2. Finalités des traitements des données personnelles.
Les Sociétés n’utilisent les données personnelles que pour gérer leur recrutement (analyse des candidatures, organisation de tests et d’entretiens d’embauche, création d’une base de candidats potentiels) et répondre à leurs obligations légales.
Ces données ne sont pas traitées à des fins de prospection commerciale.
3.3 Partage & transfert des données personnelles.
Les données personnelles ne sont destinées qu’aux services internes des Sociétés (Ressources Humaines et services requérant un recrutement) pour les finalités définies dans la présente politique.
Lorsque cela s’avère nécessaire pour atteindre ces finalités et mener à bien leurs missions, elles peuvent être partagées entre les Sociétés ou transférées à des sociétés partenaires (notamment des prestataires en recrutement) auprès de qui les Sociétés se sont assurées qu’elles s’engagent explicitement sur un même niveau de confidentialité et de conformité vis-à-vis de la règlementation en vigueur.
Ces données ne font l’objet d’aucune cession à un tiers (y compris à titre gracieux).
Pour plus de détail sur les transferts, se reporter au chapitre 6. TRANSFERTS INTERNATIONAUX DE DONNÉES À CARACTÈRE PERSONNEL
3.4. Hébergement & conservation des données personnelles.
Les données personnelles ainsi collectées sur le formulaire de recrutement sont hébergées dans les systèmes d’information des Sociétés telles que précisées ci-dessus.
Les données personnelles collectées sur le formulaire de recrutement ne seront conservées que le temps nécessaire pour répondre aux finalités définies ci-dessus, elles ne sont pas conservées au-delà de deux ans après le dernier contact avec le candidat, sous réserve d’une durée différente prévue par la législation locale.
Pour les Sociétés établies dans l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées dans l’Espace économique européen.
Pour les Sociétés établies à l’extérieur de l’Espace économique européen ou dans le reste d’ Europe, les données personnelles sont généralement hébergées dans le pays dans lequel est établie chacune des Sociétés.
Les personnes concernées peuvent faire valoir leurs droits (voir le chapitre 7. VOS DROITS CONCERNANT VOS DONNÉES À CARACTÈRE PERSONNEL).
4. DISPOSITIONS RELATIVES AUX PRESTATIONS DE SERVICES REALISEES PAR LES SOCIETES.
Dans le cadre de l’exécution des prestations de services que les Sociétés (ci-après les « Sociétés ») réalisent à la demande de leurs clients donneurs d’ordre (ci-après désignés « Clients »), les Sociétés procèdent au traitement de données à caractère personnel que leur confient les Clients ou qui leur sont communiquées directement à partir d’un accès à un catalogue électronique de passation de commandes en ligne (ci-après le « Catalogue ») ou depuis une boutique de vente en ligne (ci-après la « Boutique ») que les Sociétés peuvent être amenées à mettre à disposition de leurs Clients ou que leurs Clients ont ouvert chez d’autres prestataires.
4.1. Base juridique, nature des données personnelles traitées & personnes concernées.
Les Sociétés ont besoin de données personnelles de contact (nom, prénom, fonction si requise, contact téléphonique ou adresse e-mail, adresse de livraison, login et mot de passe d’identification pour accéder à un Catalogue ou à une Boutique).
Les personnes concernées sont les interlocuteurs de leurs Clients, les personnes passant commande ainsi que les destinataires des commandes désignés par leurs Clients.
Les traitements opérés sur ces données sont donc nécessaires aux Sociétés pour l’exécution du contrat passé avec leurs Clients ou aux fins des intérêts légitimes poursuivis par les Sociétés (améliorer la qualité des services, garantir la sécurité et la confidentialité des données traitées, assurer leur développement commercial auprès de leurs Clients).
4.2. Finalités des traitements des données personnelles.
Les Sociétés n’utilisent les données personnelles que pour les finalités suivantes :
- gérer la connexion et les fonctionnalités d’un Catalogue,
- gérer la connexion et les fonctionnalités d’une Boutique,
- gérer logistiquement et financièrement des commandes et des prestations associées,
- gérer la relation commerciale avec leurs Clients (négociation et suivi des contrats, facturation et suivi comptable, preuve des opérations dans la gestion des éventuels litiges ou réclamations, suivi des prestations, proposition de nouveaux services),
- répondre à leurs obligations légales.
Les Sociétés ne procèdent à aucune opération de profilage individuel à partir de ces données personnelles.
4.3. Partage & transfert des données personnelles.
Les Sociétés sont parfois amenées à partager les données personnelles avec le prestataire informatique en charge de l’infogérance du Site.
Les données personnelles sont principalement destinées aux services internes opérationnels des Sociétés, pour les finalités définies dans la présente politique.
Lorsque cela s’avère nécessaire pour atteindre ces finalités et mener à bien leurs missions, les données personnelles peuvent être partagées entre les Sociétés ou transférées à des sociétés partenaires qui exécutent pour leur compte certaines opérations (notamment des sociétés de transport en charge des livraisons de commandes, des sociétés de stockage de proximité, des sociétés pouvant assurer le portage financier des stocks de produits mis en ligne sur une Boutique …) et auprès de qui les Sociétés se sont assurés qu’elles s’engagent explicitement sur un même niveau de confidentialité et de conformité vis-à-vis de la règlementation en vigueur.
Les Sociétés sont parfois amenées à partager les données personnelles avec les prestataires informatique en charge de l’infogérance et de la maintenance applicative de leurs systèmes d’information (incluant Catalogue et Boutique).
Les Sociétés peuvent également être amenées à partager les données personnelles avec leurs Clients pour justifier la réalisation de leurs prestations de services.
Ces données ne font l’objet de notre part d’aucune cession à un tiers (y compris à titre gracieux).
Pour plus de détail sur les transferts, se reporter au chapitre 6. TRANSFERTS INTERNATIONAUX DE DONNÉES À CARACTÈRE PERSONNEL
4.4. Cas d’un règlement en ligne.
Les Sociétés ne collectent pas les données de règlement : dans l’hypothèse d’un règlement en ligne d’une commande à partir d’une Boutique, le règlement est pris en charge sur le site sécurisé d’une société spécialisée dans ce type de transactions s’engageant sur un standard de sécurité international en termes de confidentialité, sécurité et intégrité des données de paiement. Cette société spécialisée ne communique aux Sociétés que des données tronquées pour leur permettre d’opérer des rapprochements bancaires et organiser d’éventuels remboursements.
Les Sociétés n’interrogent donc jamais les titulaires des moyens de paiement, par quelque voie que ce soit (mail, téléphone ou courrier), pour obtenir ou avoir confirmation d’une information relative à leurs coordonnées de paiement.
4.5. Hébergement & conservation des données personnelles.
Les données personnelles que les Sociétés traitent ne seront conservées que le temps nécessaire pour répondre aux finalités définies ci-dessus ou pour leur permettre de se conformer à des obligations légales, si requis. Les Sociétés conservent donc a minima les données personnelles pendant toute la durée d’exécution du contrat et au-delà pour une durée qui n’excèdera pas dix ans.
Pour les Sociétés établies dans l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées dans l’Espace économique européen.
Pour les Sociétés établies à l’extérieur de l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées dans le pays dans lequel est établie chacune des Sociétés.
Les personnes concernées peuvent faire valoir leurs droits (voir le chapitre 7. VOS DROITS CONCERNANT VOS DONNÉES À CARACTÈRE PERSONNEL).
5. DISPOSITIONS RELATIVES AUX RELATIONS AVEC LES PRESTATAIRES.
Dans le cadre de la sélection de leurs Prestataires, les Sociétés (ci-après les « Sociétés ») procèdent au traitement de données à caractère personnel que leur confient les Prestataires.
La présente politique mise en œuvre par les Sociétés a pour objet d’informer les personnes concernées sur les engagements qu’elles prennent afin de veiller au respect de la règlementation en vigueur en matière de protection des données personnelles.
La présente politique pourra être modifiée pour tenir compte des évolutions législatives et règlementaires en la matière. Par conséquent, les personnes concernées sont invitées à accéder à cette page régulièrement si elles souhaitent prendre connaissance de ces évolutions.
5.1. Base juridique, nature des données personnelles traitées & personnes concernées.
Les Sociétés ont besoin de données personnelles de contact (nom, prénom, fonction, adresse professionnelle / e-mail professionnel) des personnels des Prestataires en charge de pouvoir répondre à leurs sollicitations.
Les traitements opérés sur ces données sont donc nécessaires à l’exécution du contrat passé avec les Sociétés ou aux fins des intérêts légitimes poursuivis par les Sociétés (garantir la sécurité et la confidentialité des données traitées, partager les données entre les Sociétés).
5.2. Finalités des traitements des données personnelles.
Les Sociétés n’utilisent les données personnelles que pour les finalités suivantes :
- sélectionner leurs Prestataires,
- enregistrer les contacts dans leur base Prestataires,
- contractualiser des prestations,
- échanger et suivre leurs relations commerciales,
- réaliser des audits,
- répondre à leurs obligations légales.
5.3. Partage & transfert des données personnelles.
Les données personnelles sont destinées aux services internes des Sociétés (Achats, Legal, personnel des différents services autorisés à commander et suivre des prestations commandées) pour les finalités définies dans la présente politique.
Lorsque cela s’avère nécessaire pour atteindre ces finalités et mener à bien leurs missions, elles peuvent être partagées entre les Sociétés ou transférées à des sociétés partenaires (telles que des consultants pouvant préparer et piloter des appels d’offres), à leurs conseils. auprès de qui les Sociétés ont vérifié qu’ils présentaient des garanties suffisantes au regard des exigences applicables en matière de protection des données et encadrent les traitements qui leur sont confiés conformément à la réglementation applicable.
Les Sociétés sont parfois amenées à partager les données personnelles avec leurs prestataires informatiques en charge de l’infogérance et de la tierce maintenance de leurs systèmes d’informations.
Ces données ne font l’objet d’aucune cession à un tiers (y compris à titre gracieux).
Pour plus de détail sur les transferts, se reporter au chapitre 6. TRANSFERTS INTERNATIONAUX DE DONNÉES À CARACTÈRE PERSONNEL
5.4. Hébergement & conservation des données personnelles.
Les données personnelles d’un Prestataire collectées par chaque Société sont hébergées et conservées dans les systèmes d’information de chaque Société utilisant les services dudit prestataire.
Les données sont conservées pendant la durée de la relation avec le Prestataire puis pendant la durée nécessaire au respect des obligations légales applicables (sans généralement excéder dix ans) et, le cas échéant, à la constatation, dans la gestion d’un désaccord.
Pour les Sociétés établies dans l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées sur ce même territoire.
Pour les Sociétés établies à l’extérieur de l’Espace économique européen ou dans le reste de l’Europe, les données personnelles sont généralement hébergées dans le pays dans lequel est établie chacune des Sociétés.
Les personnes concernées peuvent faire valoir leurs droits (voir le chapitre 7 – VOS DROITS CONCERNANT VOS DONNÉES À CARACTÈRE PERSONNEL).
6. TRANSFERTS INTERNATIONAUX DE DONNÉES À CARACTÈRE PERSONNEL.
6.1. Transferts internationaux.
Le groupe PAXON est présent dans plusieurs régions du monde et certaines sociétés agissant sous la marque PAXON sont établies en Europe (et pas uniquement dans l’Espace économique européen), aux États-Unis, Canada, et en Asie.
Dans le cadre de nos activités, vos données à caractère personnel peuvent être transférées entre différentes sociétés du groupe PAXON ou à des prestataires de services situés dans un autre pays que celui dans lequel elles ont été collectées.
Ces transferts peuvent être nécessaires ou pertinents au regard des finalités du traitement, de la nature des services fournis ou de l'organisation de nos activités. Ils peuvent notamment résulter d'une demande ou d'un choix effectué par le client ou l'utilisateur, de la nécessité de faire intervenir une société du groupe ou un prestataire situé dans un autre pays, ou de la centralisation de certaines fonctions, certains services ou certains systèmes informatiques.
Par exemple, lorsqu'un client situé dans l'Espace économique européen demande à bénéficier de services fournis ou administrés par une société du groupe PAXON située aux États-Unis, les données à caractère personnel nécessaires à la fourniture de ces services peuvent être transférées vers les États-Unis.
Nous limitons les données transférées à celles qui sont nécessaires aux finalités concernées.
Pour plus de détail sur les transferts, se reporter au chapitre 6.
6.2. Garanties applicables aux transferts internationaux.
Lorsque la législation applicable prévoit des exigences particulières en matière de transferts internationaux, nous mettons en œuvre les garanties appropriées afin d'assurer un niveau de protection conforme aux exigences applicables.
Selon le pays d'origine et de destination des données, la nature du transfert et les circonstances propres à celui-ci, nous pouvons notamment nous appuyer sur :
- une décision d'adéquation ou tout autre mécanisme reconnaissant un niveau de protection adéquat dans le pays de destination ;
- des clauses contractuelles types (« CCT ») ou d'autres garanties contractuelles reconnues par la législation applicable
- tout autre mécanisme de transfert reconnu par la législation applicable.
Nous déterminons le mécanisme applicable à chaque transfert en fonction notamment de la législation applicable, du pays de destination, de la nature du destinataire et des caractéristiques du transfert.
6.3. Évaluation des transferts et mesures complémentaires.
Lorsque la législation applicable l'exige, nous procédons avant la mise en œuvre du transfert à une évaluation des risques liés au transfert et à la protection des données dans le pays de destination.
Lorsque cela est nécessaire, notamment au regard des résultats de cette évaluation, nous mettons en œuvre des mesures complémentaires appropriées, de nature technique, organisationnelle ou contractuelle, afin de renforcer la protection des données transférées.
Nous veillons ainsi à ce que les transferts internationaux soient réalisés conformément aux exigences de la législation applicable et que les données à caractère personnel bénéficient d'un niveau de protection approprié.
6.4. Informations complémentaires par pays ou zone géographique.
Les exigences applicables aux transferts internationaux peuvent varier selon le pays dans lequel les données à caractère personnel sont collectées ou traitées.
Des informations complémentaires concernant les transferts internationaux, les mécanismes utilisés, notamment les CCT lorsqu'ils sont applicables, ainsi que les garanties et exigences particulières propres à certaines juridictions, peuvent être présentées dans les annexes par pays ou par zone géographique à la présente Politique de confidentialité.
En revanche, les règles spécifiques et obligations à chacune des législations s’appliquent même en cas de transfert vers un autre pays ou une autre zone que le pays ou la zone dans laquelle la donnée a pu être collectée.
Pour obtenir des informations complémentaires concernant les transferts internationaux de vos données à caractère personnel ou les garanties mises en œuvre, merci de vous reporter aux annexes portant sur les spécificités liées aux transferts selon les zones géographiques.
Dans tous les cas, ces données ne font l’objet de notre part d’aucune cession à un tiers (y compris à titre gracieux).
Pour les conditions de transferts de données à caractère personnel depuis le Royaume-Uni, merci de vous reporter au Chapitre 9 - DISPOSITIONS SPECIFIQUES AU Royaume-Uni
Pour les conditions de transferts de données à caractère personnel depuis le Royaume-Uni, merci de vous reporter au Chapitre 10 - DISPOSITIONS SPECIFIQUES AUX ETATS-UNIS
Pour les conditions de transferts de données à caractère personnel depuis le Royaume-Uni, merci de vous reporter au Chapitre 11 - DISPOSITIONS SPECIFIQUES AU CANADA
7. VOS DROITS CONCERNANT VOS DONNÉES À CARACTÈRE PERSONNEL.
7.1. Rappel de vos droits.
Selon la législation applicable, vous disposez de droits concernant vos données à caractère personnel que nous traitons.
Lorsque le Règlement général sur la protection des données (« RGPD ») s'applique, ces droits comprennent notamment :
- Droit d'accès : vous pouvez demander la confirmation que nous traitons ou non vos données à caractère personnel et, lorsqu'elles le sont, y accéder et en obtenir une copie, ainsi que certaines informations sur leur traitement.
- Droit de rectification : vous pouvez demander la correction de vos données à caractère personnel lorsqu'elles sont inexactes ou incomplètes.
- Droit à l'effacement : vous pouvez demander la suppression de vos données à caractère personnel lorsque les conditions prévues par la législation applicable sont remplies. Ce droit peut notamment être limité lorsque nous devons conserver certaines données pour respecter une obligation légale ou pour exercer ou défendre nos droits.
- Droit à la limitation du traitement : dans les conditions prévues par la législation applicable, vous pouvez demander que le traitement de vos données à caractère personnel soit limité.
- Droit à la portabilité : lorsque les conditions prévues par la législation applicable sont remplies, vous pouvez recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable du traitement.
- Droit d'opposition : dans les conditions prévues par la législation applicable, vous pouvez vous opposer à certains traitements de vos données à caractère personnel, notamment lorsque ceux-ci sont fondés sur notre intérêt légitime. Vous pouvez également vous opposer au traitement de vos données à des fins de prospection commerciale, dans les conditions prévues par la législation applicable.
- Droit de retirer votre consentement : lorsque nous traitons vos données à caractère personnel sur la base de votre consentement, vous pouvez retirer celui-ci à tout moment. Le retrait du consentement n'affecte pas la licéité des traitements effectués avant ce retrait.
Les droits dont vous disposez peuvent varier selon la législation qui vous est applicable. Des droits supplémentaires ou des modalités particulières d'exercice peuvent notamment s'appliquer dans certains pays ou certaines régions. Ces dispositions particulières sont, le cas échéant, précisées dans les annexes applicables à la présente Politique de confidentialité.
7.2. Comment exercer vos droits ?
Vous pouvez exercer vos droits ou obtenir des informations complémentaires concernant le traitement de vos données à caractère personnel en nous contactant aux coordonnées :
Nous pouvons être amenés à vérifier votre identité afin de protéger la confidentialité et la sécurité des données à caractère personnel que nous traitons.
Nous donnerons suite à votre demande dans le délai prévu par la législation applicable. Des délais supplémentaires peuvent s'appliquer lorsque la législation applicable le permet, notamment en fonction de la complexité ou du nombre de demandes.
Lorsque le RGPD s'applique, nous répondons en principe à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut, dans les conditions prévues par le RGPD, être prolongé de deux mois supplémentaires lorsque la demande est complexe ou que le nombre de demandes à traiter est important. Nous vous informerons, le cas échéant, de cette prolongation dans le délai applicable.
Toutefois, nous nous réservons la possibilité de rejeter toute demande que nous jugeons manifestement infondée, excessive ou qui constitue un abus du droit concerné et de refuser toute communication de données pouvant contenir des données personnelles d’autres personnes ou des secrets d’entreprise.
Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données, lorsque la législation applicable le prévoit.
8. SÉCURITÉ DES DONNÉES.
Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre la destruction, la perte, la modification, l'accès non autorisé ou l'utilisation abusive.
Cela inclut des mesures visant à limiter autant que possible l'accès aux données à caractère personnel et à ne l'accorder qu'en cas de nécessité. Les collaborateurs ayant accès aux données sont informés de leurs obligations en matière de sécurité des données. Les mesures de sécurité sont régulièrement examinées et adaptées afin de garantir un niveau de protection approprié.
9. DISPOSITIONS SPECIFIQUES AU ROYAUME-UNI.
9.1. Lorsque le traitement de données à caractère personnel relève de la législation britannique en matière de protection des données, notamment du UK GDPR et du Data Protection Act 2018, les dispositions de la présente Politique s’appliquent sous réserve des exigences spécifiques prévues par la législation britannique.
9.2. Transferts internationaux.
Lorsque des données à caractère personnel soumises à la législation britannique sont transférées en dehors du Royaume-Uni, les Sociétés mettent en œuvre, lorsque cela est requis, un mécanisme de transfert reconnu par la législation britannique applicable, notamment une réglementation d’adéquation, des garanties appropriées ou, lorsque les conditions applicables sont remplies, une exception prévue par la législation britannique.
Ces garanties peuvent notamment inclure l’International Data Transfer Agreement (IDTA) ou l’UK Addendum aux clauses contractuelles types de l’Union européenne, selon le transfert concerné.
9.3. Droits des personnes concernées.
Les personnes concernées disposent des droits prévus par la législation britannique applicable en matière de protection des données et peuvent les exercer conformément au chapitre 7 de la présente Politique. Au Royaume-Uni, si l’une des Sociétés ayant reçu une demande d’exercice de droits juge qu’une clarification est nécessaire pour cette demande alors elle peut faire valoir la règle de la suspension du délai.
9.4. Les personnes concernées peuvent également introduire une réclamation auprès de l’Information Commissioner’s Office (ICO), autorité britannique compétente en matière de protection des données à caractère personnel.
10. DISPOSITIONS SPECIFIQUES AUX ETATS-UNIS.
10.1. Les lois de l’État de Californie ainsi que celles de certains autres États américains permettent à leurs résidents de demander certaines informations concernant la communication de leurs données à caractère personnel à des tiers à des fins de prospection commerciale directe pour leur propre compte au cours de l’année civile précédente. Cette demande est gratuite et peut être introduite une fois par an. Pour introduire une telle demande, veuillez nous contacter aux coordonnées indiquées ci-dessous. Certaines législations permettent également à ces résidents de demander, dans certaines circonstances, l’effacement de leurs données à caractère personnel.
10.2. Si vous souhaitez exercer l’un des droits mentionnés ci-dessus, veuillez nous contacter à l’adresse électronique privacy@staci.com et nous communiquer votre nom complet ou votre adresse électronique, ainsi qu’une description de votre relation avec PAXON, afin que nous puissions identifier les données vous concernant et traiter votre demande (par exemple, si vous êtes candidat à un emploi, ancien salarié, représentant d’un Client ou consommateur de l’un de nos Clients).
10.3. PAXON ne vend pas et ne vendra pas les données à caractère personnel collectées par l’intermédiaire de nos Sites à des tiers non affiliés, au sens du California Consumer Privacy Act (CCPA) et des législations similaires.
10.4. Les Sites PAXON sont destinés à un public général et ne s’adressent pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment, par l’intermédiaire de nos Sites, de données à caractère personnel concernant des utilisateurs appartenant à cette tranche d’âge sans le consentement parental vérifiable requis. Si vous pensez qu’un enfant nous a communiqué des données à caractère personnel, veuillez nous contacter rapidement selon les modalités indiquées ci-dessous. Nous nous efforcerons alors de vérifier la situation et de supprimer ces informations de nos systèmes.
10.5. Les mineurs âgés de moins de 18 ans peuvent demander l’effacement des données à caractère personnel qu’ils nous ont communiquées en nous contactant selon les modalités indiquées ci-dessous. Veuillez noter que, bien que nous mettions en œuvre des efforts raisonnables pour donner suite à ces demandes, l’effacement de vos données permettant de vous identifier personnellement ne garantit pas leur suppression complète et définitive de l’ensemble des systèmes.
11. DISPOSITIONS SPECIFIQUES AU CANADA.
11.1. Les résidents canadiens ayant directement communiqué des informations à PAXON par l’intermédiaire de ces Sites ont le droit, sous réserve de certaines exceptions, de demander l’accès aux données à caractère personnel que nous avons collectées et conservées à leur sujet, ainsi que leur rectification. Après réception et vérification de votre demande et, le cas échéant, des informations nécessaires à la rectification, nous procéderons à la rectification de vos données à caractère personnel dans nos systèmes, sauf lorsqu’une exception applicable s’y oppose.
11.2. Vous avez également le droit de limiter ou de retirer votre consentement à l’utilisation de vos données à caractère personnel. Pour introduire une demande vérifiable, veuillez nous contacter à l’adresse électronique suivante : privacy@staci.com
12. DISPOSITIONS SPÉCIFIQUES À L’INDE.
12.1. Lorsque le traitement de données à caractère personnel relève de la législation indienne en matière de protection des données, notamment du Digital Personal Data Protection Act, 2023 (DPDP Act) et de ses règles d’application, les dispositions de la présente Politique s’appliquent sous réserve des exigences spécifiques prévues par la législation indienne applicable.
13. DISPOSITIONS SPÉCIFIQUES À LA CHINE.
13.1. Lorsque le traitement de données à caractère personnel relève de la législation de la République populaire de Chine, notamment de la Personal Information Protection Law (PIPL), les dispositions de la présente Politique s’appliquent sous réserve des exigences spécifiques prévues par la législation chinoise applicable. La PIPL impose notamment que les personnes soient informées de l’identité et des coordonnées du responsable du traitement (personal information processor), des finalités et modalités du traitement, des catégories d’informations personnelles traitées, de leur durée de conservation ainsi que des modalités d’exercice de leurs droits.
Transferts internationaux.
13.2. Lorsque des informations personnelles collectées en Chine sont transférées en dehors de la Chine, les Sociétés mettent en œuvre les mesures requises par la législation chinoise applicable. Selon les circonstances, celles-ci peuvent notamment comprendre une évaluation de sécurité, une certification en matière de protection des informations personnelles, la conclusion des clauses contractuelles types chinoises ou tout autre mécanisme reconnu par la législation applicable.
13.3. Lorsque cela est requis, les personnes concernées sont informées notamment de l’identité et des coordonnées du destinataire situé à l’étranger, des finalités et modalités du traitement, des catégories d’informations personnelles transférées ainsi que des modalités d’exercice de leurs droits auprès de ce destinataire. Un consentement séparé au transfert est recueilli lorsque la législation applicable l’exige.
14. VALIDITE DE LA PRÉSENTE NOTICE DE CONFIDENTIALITÉ.
La présente Politique Générale de Confidentialité, peut être modifiée notamment afin de l'adapter à des exigences légales et/ou réglementaires nouvelles, pour répondre aux évolutions de nos services ou à des changements organisationnels.
Les modifications de la présente Politique Générale de Confidentialité entrent en vigueur dès leur publication sur le Site. Nous vous recommandons de toujours consulter la version la plus récente. La date de la dernière mise à jour est mentionnée au début de la présente Politique Générale.