Déclaration relative au respect de la vie privée
La présente Déclaration relative au respect de la vie privée – Visiteurs et systèmes de surveillance vidéo (ci-après, la « Déclaration ») s'applique aux entreprises du Groupe ABB, c'est-à-dire à ABB Ltd Suisse et à toute entité dans laquelle ABB Ltd Suisse est, de manière directe ou indirecte, actionnaire majoritaire ou titulaire de la majorité des droits de vote, ou exerce un contrôle sur la majorité des droits de vote. L'entreprise ABB qui vous reçoit (ci-après, « ABB » ou « nous ») est responsable du traitement de vos données à caractère personnel et contrôle leur utilisation conformément aux dispositions de la présente Déclaration.
Pour ABB, le respect des vos droits en matière de vie privée est une priorité de premier plan. La présente Déclaration explique comment nous utilisons les données à caractère personnel vous concernant, comment nous les traitons et quels sont vos droits relativement à ces données.
2. Qui est responsable du traitement des données à caractère personnel vous concernant ?
ABB Ltd et ses entreprises filiales sont responsables des données à caractère personnel vous concernant. Dans le cadre de la législation en vigueur en matière de respect de la vie privée et de protection des données à caractère personnel, le responsable principal du traitement des données vous concernant est l'entreprise filiale d'ABB qui vous reçoit. D'autres entreprises affiliées à ABB pourront également recevoir et traiter les données à caractère personnel vous concernant, en tant que contrôleur de données ou que processeur de données. La présente Déclaration leur est également applicable.
3. Quels types d'information recueillons-nous et utilisons-nous ?
Nous recueillons les données à caractère personnel vous concernant en lien avec votre visite. Nous pouvons être amenés à recueillir les catégories de données à caractère personnel suivantes :
-
Les données d'identification et les coordonnées professionnelles que vous partagez avec nous, telles que votre prénom, votre nom, votre profession / titre / rang, vos adresses de courrier électronique et postale professionnelles, vos numéros de téléphone fixe et mobile, votre numéro de fax, votre numéro de téléphone privé, votre sexe, votre date de naissance, le numéro de plaque minéralogique de votre véhicule, le numéro d'un document d'identité en cours de validité.
-
Les informations complémentaires que vous nous communiquez en relation avec ou dans le cadre de votre visite, telles que les détails d'accès aux installations et emplacements, l'accueil d'employés, l'objet de votre visite, les enregistrements relatifs à votre visite.
-
Les enregistrements photographiques et vidéo issus de nos systèmes de surveillance vidéo en circuit fermé.
-
Les données d'identification électronique et les informations recueillies par les systèmes de communications, les applications informatiques et les navigateurs Internet (lorsque le visiteur a accès à ou est concerné par ces systèmes ou applications), telles l'utilisation des technologies d'information (accès aux systèmes, utilisation informatique et Internet), les identifiants d'appareils (ID d'appareil mobile, ID de PC), les identifiants d'inscription et de connexion, les adresses IP, les données de connexion et fichiers journaux, les identifiants analytiques, les heures d'accès et adresses URL, les recherches, les données d'inscription aux sites Web et enregistrées dans les cookies.
Les types de données à caractère personnel évoqués ci-après seront uniquement recueillis et traités, le cas échéant, conformément à la législation locale en vigueur dans votre pays de résidence et lorsque nécessaire à votre visite.
-
Les données relatives aux condamnations en matière criminelle ou délictuelle, telles que les informations extraites du casier judiciaire nécessaires aux vérifications préalables à l'accès aux installations.
-
Dans la mesure nécessaire à la réalisation de nos obligations, les données recueillies depuis des sources accessibles au public ou transmises de manière licite par des tiers, telles que les données extraites du casier judiciaire.
4. Pourquoi utilisons-nous les données à caractère personnel vous concernant ?
Nous pourrons être amenés à utiliser les données telles que décrites ci-avant aux fins suivantes :
-
la gestion des visiteurs, l'enregistrement et la gestion des accès visiteur, y compris les interactions associées et les références documentaires ;
-
la gestion de l'hygiène et de la sécurité, y compris les urgences médicales ;
-
la captation par les systèmes de surveillance vidéo en circuit fermé aux fins de sécurité des personnes (public et personnel) et des installations, et de détection et prévention des crimes et délits;
-
l'accès à tout système de contrôle permettant une entrée et/ou sortie contrôlée par électronique pour les personnels autorisés dans des lieux d'accès restreint et la tenue d'un registre du personnel présent sur site en cas d'urgence ;
-
le maintien et la protection de la sécurité des produits, installations, services, systèmes, réseaux, ordinateurs et informations, la détection et la lutte contre les menaces de sécurité, la fraude ou les autres activités criminelles ou nuisibles ;
-
la surveillance et l'audit de la conformité aux politiques d'entreprise, obligations contractuelles et exigences légales d'ABB ;
-
la réalisation d'audits, de révisions et de vérifications réglementaires afin de répondre aux obligations des régulateurs ; et
-
la gestion des ressources informatiques, y compris la gestion des infrastructures incluant la sauvegarde des données, l'assistance aux systèmes informatiques et les opérations d'entretien dans le cadre de la gestion des applications, l'assistance aux utilisateurs finaux, les essais, la maintenance, la sécurité (réponse aux incidents, gestion des risques et de la vulnérabilité, réponse aux failles de sécurité), ainsi que les données maîtresses et de l'environnement de travail incluant la gestion des comptes d'utilisateurs, l'attribution des licences logicielles, les tests de sécurité et de performances et la continuité de l'activité.
Nous collectons uniquement les données personnelles vous concernant dont nous avons besoin aux fins ci-avant mentionnées. À des fins statistiques, d'amélioration de nos services et de test de nos systèmes IT, nous n'utilisons, dans la mesure du possible, que des données anonymisées. Cela signifie que ces données ne peuvent plus être utilisées pour vous identifier de manière directe ou indirecte en tant qu'individu.
5. Que se passe-t-il si vous ne nous fournissez pas les informations demandées ou si vous exigez que nous cessions le traitement des informations vous concernant ?
Dans le cas des opérations de traitement relatives à votre visite au sein d'ABB (telles que décrites ci-avant), ABB ne saurait dûment assurer votre sécurité et celles des autres personnes présentes sur le site, ainsi qu'assurer la surveillance des installations et généralement œuvrer aux fins décrites ci-avant, sans disposer de certaines données à caractère personnel. Bien que nous ne puissions vous contraindre à nous communiquer vos données à caractère personnel, veuillez noter qu'une telle situation pourra avoir des conséquences susceptibles d'affecter négativement votre visite, par exemple en vous empêchant de pénétrer dans tout ou partie des installations et sites d'ABB.
6. Bases juridiques
Nous utilisons les données à caractère personnel vous concernant aux fins décrites dans la présente Déclaration en nous appuyant sur les bases juridiques suivantes, comme applicable :
-
Nous traitons les données à caractère personnel vous concernant sur la base de nos intérêts légitimes dans le cadre de votre visite au sein d'ABB et si ceux-ci n'affectent pas de manière indue vos propres intérêts ou droits et libertés fondamentaux. Nos intérêts légitimes en matière de collecte et de traitement des données à caractère personnel à ces fins sont les suivants :
-
la conduite, la gestion, le développement et la prolongation de notre activité au sens le plus large de son acception, y compris l'accueil de visiteurs, la gestion des installations et sites, l'assurance de la sécurité des personnes et des installations, l'acquisition et la vente d'activités, divisions et entreprises ;
-
la surveillance, l'inspection et la vérification de la conformité aux exigences et politiques légales, réglementaires, normatives et internes à ABB ;
-
la prévention des activités frauduleuses ou criminelles, y compris les enquêtes relatives à ces activités, la mauvaise utilisation des actifs, produits et services d'ABB, et comme strictement nécessaire et proportionné aux fins d'assurance de la sécurité des réseaux et des informations ; et
-
la transmission des données à caractère personnel au sein du Groupe ABB à des fins administratives internes nécessaires, par exemple pour la fourniture de services centralisés.
Vous pourrez obtenir une copie de l'évaluation de l'implication de nos intérêts légitimes dans le cadre du traitement des données à caractère personnel vous concernant en adressant votre demande via www.abb.com/privacy.
-
Dans certains cas, nous traitons les données à caractère personnel vous concernant sur la base des obligations légales et des exigences statutaires nous incombant, par exemple sur la base d'obligations sécuritaires, d'obligations de collaboration avec les autorités, de périodes de rétention statutaire, ou lorsque la divulgation de données à caractère personnel dans le cadre de mesures officielles ou judiciaires est requises aux fins de preuve, de poursuites ou d'application des plaintes au civil.
-
Concernant les données à caractère personnel relatives aux condamnations en matière criminelle ou délictuelle, nous ne traiterons ces données que dans la mesure autorisée par la législation (locale) en vigueur.
7. Parties avec lesquelles nous partagerons les données à caractère personnel vous concernant (dans et hors de l'UE et de l'EEE, ou hors du pays dans lequel se trouve l'entreprise ABB agissant en tant que contrôleur des données vous concernant)
Nous ne partagerons les données à caractère personnel vous concernant avec des filiales d'ABB ou des tierces parties que si cela est nécessaire aux fins décrites dans le tableau ci-après. En cas de partage des données à caractère personnel vous concernant avec une filiale ou une tierce partie impliquant leur transfert ou leur mise à disposition hors de l'Union européenne (« UE ») et de l'Espace économique européen (« EEE »), ou hors du pays dans lequel se trouve l'entreprise ABB agissant en tant que contrôleur des données vous concernant, nous mettrons toujours en place des mesures adéquates de protection de ces données. Des exemples de ces mesures sont notamment une décision d'adéquation de la Commission européenne (en savoir plus), les Clauses contractuelles types (en savoir plus), la certification « Privacy Shield » (en savoir plus), ainsi que les règles d'entreprise contraignantes adoptées par certains de nos fournisseurs (en savoir plus). Nous avons mis en place des mesures supplémentaires pour le transfert de données vers l'extérieur de l'UE et de l'EEE, ainsi que vers l'extérieur du pays dans lequel se trouve l'entreprise ABB agissant en tant que contrôleur des données vous concernant, afin de protéger les données à caractère personnel vous concernant. Si vous souhaitez un aperçu des mesures de protection mises en place, vous pouvez en faire la demande via www.abb.com/privacy.
Catégorie du destinataire |
Localisation du destinataire |
Fin |
Filiales d'ABB et entreprises filiales |
Les fins décrites dans la présente Déclaration |
|
Prestataires de services |
UE/EEE et hors-UE/EEE (monde) |
Services informatiques, services de réception et de gestion des installations, services de sécurité et autres prestataires de services travaillant pour le compte d'ABB |
Acquéreurs potentiels ou effectifs des activités ou actifs d'ABB |
UE/EEE et hors-UE/EEE (monde) |
Pour l'évaluation des activités ou actifs en question ou aux fins du traitement des données décrites dans la présente Déclaration |
Destinataires désignés par la législation en vigueur ou les processus juridiques, forces de police, autorités gouvernementales ou locales, etc. |
UE/EEE et hors-UE/EEE (monde) |
Lorsque exigé par la législation en vigueur ou par une demande légitime des autorités gouvernementales ou locales, ou dans le cas d'une exigence juridiquement valide |
8. Durée de conservation des données à caractère personnel
Conformément à la législation en vigueur, ABB devra conserver certaines données à caractère personnel pendant une durée minimum. Nous ne conserverons les données à caractère personnel vous concernant que pendant la durée maximum nécessaire aux fins décrites dans la présente Déclaration. En règle générale, les données à caractère personnel des visiteurs sont conservées pendant une durée de 3 à 12 mois. Certaines données à caractère personnel seront conservées plus longtemps si la législation locale et la réglementation en vigueur l'exigent, ou si elles sont nécessaires à la conduite d'une action en justice. Certains des bâtiments et sites d'ABB utilisent des systèmes de surveillance vidéo en circuit fermé afin de surveiller l'intérieur et les abords extérieurs aux fins de sécurité et de fonctionnement. Les images captées ne sont pas conservées plus d'un mois ou pour une durée de rétention plus courte telle qu'imposée par la législation locale en vigueur, à moins que cela s'avère nécessaire, par exemple dans le cadre de la gestion d'un incident de sécurité.
En parallèle, la législation en vigueur en matière de protection des données à caractère personnel nous impose de ne pas conserver de données à caractère personnel dans une forme identifiable au-delà de la durée nécessaire à leur traitement. À travers la mise en place de nos applications et politiques informatiques, nous nous assurerons que les données à caractère personnel vous concernant en notre possession soient supprimées ou anonymisées une fois leur utilisation terminée.
9. Vos droits en matière de confidentialité des données
Selon la juridiction dans laquelle vous vous trouvez et dans laquelle les données à caractère personnel vous concernant sont traitées, vous pouvez également disposer des droits suivants :
Droits en matière de confidentialité des données |
Signification |
Droit d'accès aux données vous concernant |
Vous avez le droit de demander à ABB un aperçu ou une copie des données à caractère personnel que nous détenons à votre sujet. |
Droit de rectification des données vous concernant |
Vous avez le droit de demander la correction immédiate de données à caractère personnel incorrectes ou incomplètes que nous détenons à votre sujet. |
Droit de suppression des données vous concernant |
Vous avez le droit de demander que des données à caractère personnel vous concernant soient supprimées lorsqu'elles ne sont plus nécessaires et si la législation en vigueur nous y oblige ou rend illicite le traitement de ces données. |
Droit de restriction du traitement des données |
Vous avez le droit de restreindre le traitement des données à caractère personnel vous concernant dans certaines circonstances spécifiques. |
Droit à la portabilité des données |
Vous avez le droit de d'obtenir les données à caractère personnel vous concernant dans un format structuré et exploitable par une machine à vos propres fins, ou de nous demander leur transfert à une tierce partie. |
Droit d'opposition au traitement des données |
Vous avez le droit de vous opposer à notre traitement des données à caractère personnel vous concernant sur la base de nos intérêts légitimes lorsque vos droits en matière de protection des données l'emportent sur notre raisonnement en matière d'intérêts légitimes. |
Veuillez noter que les droits décrits ci-avant n'ont pas un caractère absolu. Votre demande pourra par conséquent ne pas être satisfaite dans son intégralité. Par exemple, il nous sera parfois impossible de supprimer ou de restreindre le traitement des données à caractère personnel vous concernant si nous sommes soumis à des obligations légales ou contractuelles nous imposant de conserver certaines de ces données.
Vous pourrez demander à exercer l'un quelconque de vos droits en matière de confidentialité des données via www.abb.com/privacy.
Contact et autres informations
Pour toute question au sujet de la façon dont nous utilisons vos données personnelles ou si vous souhaitez déposer une plainte concernant la façon dont nous les traitons, vous pouvez contacter notre responsable de la protection des données du groupe à l'adresse privacy@abb.com ou déposer votre plainte via www.abb.com/privacy.
Si nous ne sommes pas en mesure de vous apporter une réponse satisfaisante ou si vous estimez que nous traitons les données à caractère personnel vous concernant de manière illicite, vous pouvez également être en droit de déposer une plainte auprès de l'autorité en charge de la confidentialité des données dans votre pays de résidence ou d'emploi, ou de rechercher une résolution auprès d'un tribunal si vous estimez qu'une violation de la législation en matière de confidentialité des données a été commise.
Date de publication : 22 octobre 2019