Avis de protection des données personnelles et de la vie privée pour les lanceurs d'alerte

Introduction au système de dénonciation Selecta (EthicsLine, également connu sous le nom de SpeakUp)

L'objectif d'un système de dénonciation est de vous fournir un canal confidentiel pour signaler une mauvaise conduite suspectée ou le risque d'un acte répréhensible affectant Selecta et/ou l'une de ses sociétés affiliées.

Nous avons passé un contrat avec un tiers, NAVEX Global, pour offrir EthicsLine (chez Selecta, nous faisons référence à SpeakUp).

L'EthicsLine est un outil de signalement complet et confidentiel fourni par NAVEX pour aider la direction et les associés à travailler ensemble pour lutter contre la fraude, les abus et autres fautes sur le lieu de travail, tout en cultivant un environnement de travail positif.

Avec EthicsLine, tout associé ou tiers a la possibilité de déposer un rapport confidentiel, soit par téléphone, soit par Internet. Vous pouvez signaler vos préoccupations sur la page web EthicsPoint - Selecta AG. Les numéros de téléphone sont également disponibles sur ce lien après sélection du site.

Cette notice vous fournira des informations sur la manière dont vos données à caractère personnel seront traitées dans le cadre du système de dénonciation.

Contrôleur:
Selecta Belgium NV, Industrieweg 10A, Boom 2850, Belgium (ci-après également dénommée la "Société" ; ou "Selecta)

GDPR:
Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données)

Règlement général sur la protection des données.

Objectif:
Traiter les rapports de dénonciation affectant Selecta ou ses affiliés (chez Selecta, nous faisons également référence à “SpeakUp)

Traitement des rapports de dénonciation affectant Selecta ou ses affiliés

Fondement juridique:
Traitement des rapports de dénonciation affectant Selecta ou ses filiales (chez Selecta, nous faisons également référence aux rapports de SpeakUp).

Processeur:
Navex en tant qu'hébergeur et fournisseur de la chaîne ainsi que tout autre tiers agissant en tant que sous-traitant engagé par Navex au cas par cas dans le but de fournir les services (par exemple, traducteurs, interprètes, etc.).

Droits:
Accès, rectification, effacement, limitation du traitement, opposition au traitement et autres droits

Données personnelles:
Les données à caractère personnel que vous pouvez décider de fournir à ce système de dénonciation sont les suivantes : (a) nom complet et/ou coordonnées ; (b) titre du poste/service et/ou lieu ; (c) données personnelles de tiers dérivées des faits décrits par vous dans votre rapport ; (d) identité, fonction et coordonnées des personnes prétendument impliquées dans la violation présumée ; (e)  identité, fonction et coordonnées des personnes susceptibles de fournir des informations relatives à la violation présumée ; (f) toute autre information que vous décidez de fournir dans le rapport, lors de la première étape de remplissage, au cas où vous souhaiteriez intégrer votre rapport déjà soumis ou si Selecta vous y invite ultérieurement, afin de nous fournir une meilleure connaissance du cas et d'effectuer une évaluation appropriée et/ou nécessaire des faits ; et (g) le code PIN personnel pour se connecter au portail Navex pour le suivi et les mises à jour du rapport.

Qui est le responsable du traitement des données à caractère personnel ?

Identité : Selecta Belgium NV, Industrieweg 10A, Boom 2850, Belgium (ci-après  ; "Société" ; ou "Selecta)    

Email : hq.dataprivacy@selecta.com

2. Quelle est la finalité de notre traitement des données à caractère personnel et sa base juridique ?

L'objectif du traitement des données personnelles est de recevoir, d'analyser, d'enquêter et de gérer les rapports et toutes les actions qui en découlent, et en particulier de vérifier les faits rapportés et de prendre toutes les mesures nécessaires. Plus spécifiquement, le but du traitement des Données Personnelles est de traiter les rapports de dénonciation transmis par EthicsLine concernant Selecta et/ou l'une de ses filiales pour (i) toute violation du Code de Conduite et/ou des politiques de Selecta, (ii) toute violation de la loi, (iii) tout cas qui implique ou peut impliquer un risque pour l'une des entités du Groupe Selecta ou pour ses activités et sa réputation.

La finalité du traitement des Données Personnelles est de recevoir, d'analyser et de gérer les rapports et les actions qui en découlent, et en particulier de vérifier les faits rapportés et de prendre des mesures.

Toutes les Données Personnelles collectées dans le cadre de ce traitement sont strictement fonctionnelles et nécessaires à la poursuite des dispositions de l'article 6(1)(c) GDPR et des lois locales applicables en matière de protection des données personnelles, ainsi qu'à d'éventuelles fins d'audit interne, à la surveillance des risques commerciaux, à la défense d'un droit en justice ou à d'autres intérêts légitimes du Responsable du traitement conformément à l'article 6(1)(f) GDPR. Dans des circonstances limitées et spécifiques, les dispositions de l'article 9 et de l'article 10 du GDPR et les lois locales pertinentes s'appliqueront chaque fois que des catégories spéciales de données à caractère personnel et/ou des données à caractère personnel relatives à des condamnations pénales et à des infractions sont fournies dans votre rapport de dénonciation.

Vous pouvez soumettre votre rapport de 2 manières différentes:

  • en vous identifiant, ou
  • en restant anonyme, si la législation locale le permet.

Toute information de contact fournie par le dénonciateur sera utilisée si un contact direct avec le dénonciateur est nécessaire et pour les mises à jour concernant le rapport.

Les informations de contact fournies par le dénonciateur seront utilisées si un contact direct avec le dénonciateur est nécessaire.

3. Qui sont les destinataires des données à caractère personnel ?

Navex agit en tant que sous-traitant pour la gestion du système de dénonciation et des rapports connexes. Les données à caractère personnel sont stockées dans le système hébergé et géré par Navex agissant en tant que sous-traitant, en Allemagne et aux Pays-Bas. Le sous-traitant a mis en œuvre des mesures techniques et organisationnelles adéquates pour traiter les données à caractère personnel et en assurer la confidentialité, la disponibilité et l'intégrité. Si vous avez des questions sur les mesures mentionnées, veuillez contacter hq.dataprivacy@selecta.com.

Pour les rapports reçus par téléphone, le personnel de Navex reçoit ces appels téléphoniques et les informations sont saisies dans l'application EthicsLine.

Afin de poursuivre les objectifs susmentionnés, les données personnelles fournies par le biais d'EthicsLine ne sont accessibles qu'aux personnes du service juridique qui sont autorisées à recevoir ou à suivre l'analyse, l'enquête et la gestion des signalements et les actions qui en découlent. Ces personnes sont dûment instruites pour éviter la perte, l'accès aux données par des personnes non autorisées ou le traitement non autorisé des données et, plus généralement, en ce qui concerne les obligations en matière de protection des données à caractère personnel.

Dans certains cas, des données à caractère personnel peuvent devoir être fournies à d'autres services et personnes, sous réserve des dispositions du droit local. Dans le but de traiter et d'enquêter sur un rapport, et/ou de prendre des décisions appropriées, et/ou des mesures correctives/disciplinaires, les données et informations personnelles peuvent être consultées, traitées et utilisées par le personnel concerné de Selecta sur la base du besoin d'en connaître. Les données personnelles peuvent également être divulguées aux filiales de Selecta en Europe et/ou au Royaume-Uni qui, en liaison avec Selecta, peuvent procéder à l'évaluation et à l'enquête internes nécessaires et prendre les décisions qui s'imposent.

Les Données Personnelles peuvent également être traitées par des consultants et conseillers externes, si nécessaire, pour soutenir les enquêtes potentielles.

Enfin, les données personnelles peuvent également être transmises à d'autres contrôleurs de données indépendants, conformément à la loi ou à la réglementation (par exemple, les autorités publiques, les autorités judiciaires, etc.

Navex peut également partager les Données Personnelles avec des tiers engagés pour la fourniture de services strictement nécessaires à l'objectif susmentionné, tels que des traducteurs. Veuillez contacter hq.dataprivacy@selecta.com pour obtenir la liste de ces tiers.

EthicsLine fait appel à des interprètes (appels téléphoniques en direct) et à des traducteurs (traductions de textes écrits). Les interprètes et les traducteurs sont répartis dans le monde entier pour prendre en charge les langues autres que l'anglais. Par conséquent, les données personnelles et les informations fournies dans un rapport peuvent être transférées en dehors du Royaume-Uni, de la Suisse, de l'Union européenne et/ou de l'Espace économique européen dans le but de fournir des traductions ou d'administrer ce service. Navex s'engage à se conformer à toutes les exigences applicables en matière de protection des données et aux pratiques de confidentialité et de sécurité. Si des données personnelles doivent être transférées en dehors de l'Espace économique européen, le même niveau de protection sera maintenu sur la base du respect des dispositions de la réglementation européenne en matière de protection des données personnelles. En conséquence, les transferts internationaux de données seront effectués (i) vers des pays que la Commission européenne a déclaré avoir un niveau de protection adéquat, (ii) sur la base de la fourniture de garanties adéquates telles que des clauses contractuelles types ou des normes d'entreprise connexes, ou (iii) conformément à l'autorisation de l'autorité de contrôle compétente ou à d'autres conditions énoncées dans les réglementations applicables en matière de protection des données à caractère personnel.

4. Pendant combien de temps conserverons-nous les données à caractère personnel ?

Les données personnelles seront conservées dans le système de dénonciation pendant le temps nécessaire au traitement du rapport, à la réalisation et à l'achèvement d'une enquête interne, à l'évaluation de l'affaire et à la prise de toutes les mesures et actions nécessaires.  ; Les données personnelles seront, dans tous les cas, effacées du système de dénonciation conformément à la législation locale.

Si, après cette évaluation, une action en justice est intentée, ces données à caractère personnel sont conservées pendant la période supplémentaire nécessaire aux fins de cette action en justice.

Quels sont vos droits en tant que personnes concernées ?

Conformément aux dispositions des articles 15 à 22 du GDPR, les personnes concernées sont habilitées à exercer des droits spécifiques. Plus précisément, en ce qui concerne le traitement de vos données à caractère personnel couvert par la présente politique, vous avez

droit à l'information et à la protection de la vie privée.

le droit de demander à Selecta ce qui suit:

  • Accès : vous pouvez demander la confirmation que vos données à caractère personnel sont ou ne sont pas traitées, ainsi que des précisions sur les informations visées dans la présente politique;
  • Rectification : vous pouvez demander que les données que vous avez fournies soient rectifiées ou intégrées si elles sont inexactes ou incomplètes;
  • Effacement : vous pouvez demander que vos données soient effacées si elles ne sont plus nécessaires aux fins mentionnées ci-dessus, si le consentement est retiré ou si le traitement fait l'objet d'une opposition, en cas de traitement illicite, ou s'il existe une obligation légale d'effacer les données;
  • Restriction du traitement : vous pouvez demander que vos données ne soient traitées qu'à des fins de conservation, à l'exclusion d'autres traitements, pendant la période nécessaire à la rectification de vos données, en cas de traitement illicite pour lequel vous vous opposez à l'effacement, lorsque vous devez exercer vos droits en justice et que les données conservées peuvent vous être utiles et, enfin, si vous vous opposez au traitement et qu'il est vérifié si les motifs légitimes de Selecta prévalent sur les vôtres;
  • .
  • Objection : vous pouvez vous opposer à tout moment au traitement de vos données, à moins qu'il existe des motifs légitimes de traitement qui prévalent sur les vôtres, par exemple pour l'exercice ou la défense de droits en justice;
  • Portabilité : vous pouvez demander à recevoir vos données ou à les envoyer à un autre responsable du traitement que vous avez indiqué dans un format structuré, couramment utilisé et lisible par machine.

Pour exercer les droits susmentionnés, veuillez écrire à Selecta en indiquant clairement le droit que vous souhaitez exercer, à Selecta Belgium NV, Industrieweg 10A, Boom 2850, Belgium ou par courriel à hq.dataprivacy@selecta.com.