I. PRÉSENTATION ET OBJECTIF

Les lois applicables imposent un certain nombre d'obligations en matière de traitement des données à caractère personnel. Le groupe Superior Essex respecte la vie privée des personnes et s'engage à se conformer aux normes juridiques imposées par les lois applicables dans le cadre de ses pratiques commerciales impliquant le traitement de données à caractère personnel.

Nous nous engageons à respecter les principes fondamentaux en matière de protection des données ainsi que les exigences essentielles énoncées dans la législation applicable.

La présente politique décrit les grands principes de protection des données que nous appliquons et reflète notre approche en matière de respect de la vie privée des personnes et de protection des données à caractère personnel.

II. CHAMP D'APPLICATION

La présente politique s'applique à tous les établissements du groupe Superior Essex situés dans l'Union européenne, ainsi qu'à tous les autres établissements du groupe Superior Essex dans la mesure où ceux-ci reçoivent des données à caractère personnel provenant de l'Union européenne ou sont soumis, à tout autre titre, aux lois applicables.

Les données à caractère personnel seront traitées conformément à la présente politique et à la législation applicable.

La présente politique doit être lue conjointement avec les autres politiques du groupe Superior Essex, telles qu'énumérées à la section XIII de la présente politique. Le groupe Superior Essex peut mettre en œuvre des politiques, procédures ou pratiques supplémentaires si cela s'avère nécessaire pour se conformer à la présente politique ou aux lois applicables.

La protection des données relève de la responsabilité commune de l'ensemble des collaborateurs et des entités opérationnelles du groupe Superior Essex ; tous les collaborateurs et toutes les entités opérationnelles sont tenus de connaître et de respecter les principes et les exigences énoncés dans la présente politique.

III. DÉFINITIONS

Outre les termes définis ailleurs dans la présente Politique, les termes suivants utilisés dans le présent document ont la signification indiquée ci-dessous :

  1. Le terme « société affiliée » désigne toute entité qui est contrôlée, en tout ou en partie, par l’entité concernée, qui contrôle celle-ci ou qui est sous contrôle commun avec celle-ci.
  2. On entend par « lois applicables » le RGPD et toutes les lois nationales transposant le RGPD dans les pays de l'EEE.
  3. On entend par « prise de décision automatisée » le processus consistant à prendre une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, de données à caractère personnel, qui produit des effets juridiques à l'égard d'une personne concernée.
  4. On entend par « responsable du traitement » toute personne physique ou morale, toute autorité publique, tout organisme ou toute autre entité qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
  5. Le terme « personne concernée » désigne toute personne physique identifiée ou identifiable à laquelle se rapportent les données à caractère personnel. Une personne identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  6. Le terme « EEE » désigne l'Espace économique européen, qui comprend tous les États membres de l'Union européenne ainsi que l'Islande, le Liechtenstein et la Norvège.
  7. On entend par « date d'entrée en vigueur » le 25 mai 2018.
  8. Le terme « salariés » désigne les salariés à temps plein, les salariés à temps partiel, les salariés temporaires, les salariés réintégrés, les salariés réembauchés, ainsi que les salariés retraités et anciens salariés, les stagiaires et les apprentis.
  9. Le terme « établissement » implique l'exercice effectif et réel d'une activité dans le cadre de structures stables ; la forme juridique de ces structures, qu'il s'agisse d'une succursale ou d'une filiale dotée de la personnalité juridique, n'a aucune importance.
  10. Le terme « UE » désigne l'Union européenne.
  11. Le terme « RGPD » désigne le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données).
  12. On entend par « données à caractère personnel » toute information relative à une personne concernée. Les données à caractère personnel comprennent les catégories particulières de données à caractère personnel.
  13. Le terme « Politique » désigne la présente Politique générale de confidentialité.
  14. On entend par « responsable de la protection de la vie privée » la personne désignée en vertu de la section XII ci-dessous.
  15. Le terme « profilage » désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects de la personnalité d’une personne physique, notamment pour analyser ou prédire des éléments relatifs à ses performances professionnelles, à sa situation économique, à sa santé, à ses préférences personnelles, à ses centres d’intérêt, à sa fiabilité, à son comportement, à sa localisation ou à ses déplacements.
  16. On entend par « traitement » toute opération ou tout ensemble d’opérations effectuées sur des données à caractère personnel ou sur des ensembles de données à caractère personnel, qu’elles soient ou non automatisées, telles que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
  17. On entend par « violation de données à caractère personnel » toute atteinte à la sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé, de manière accidentelle ou illicite, à des données à caractère personnel transmises, stockées ou traitées de toute autre manière par les systèmes d’une entité.
  18. Les « données à caractère personnel relevant de catégories particulières » comprennent les données à caractère personnel révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l’appartenance syndicale, ainsi que les données génétiques, les données biométriques traitées dans le but d’identifier de manière unique une personne physique, les données relatives à la santé ou celles concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
  19. Les termes « Superior Essex Group », « nous », « notre » et « nos » désignent Superior Essex Inc., société du Delaware, enregistrée auprès de Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, ainsi que Essex Solutions Inc., société du Delaware, enregistrée auprès de Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Superior Solutions Global Inc., société du Delaware, enregistrée auprès de Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Essex Brownell Inc., société du Delaware, enregistrée auprès de Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Superior Essex International Inc., société du Delaware, enregistrée auprès de Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, ainsi que leurs filiales respectives.

IV. PRINCIPES FONDAMENTAUX EN MATIÈRE DE PROTECTION DES DONNÉES

Lors du traitement des données à caractère personnel, nous appliquerons les principes fondamentaux suivants en matière de protection des données :

  • Nous traiterons les données à caractère personnel de manière licite, loyale et transparente vis-à-vis de la personne concernée (ci-après dénommé « principe de licéité, de loyauté et de transparence ») ;
  • Nous ne collecterons les données à caractère personnel qu’à des fins déterminées, explicites et légitimes, et nous ne les traiterons pas ultérieurement d’une manière incompatible avec ces finalités (ci-après dénommé le « principe de limitation des finalités ») ;
  • Nous veillerons à ce que les données à caractère personnel soient adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (ci-après dénommé « principe de minimisation des données ») ;
  • Nous veillerons à ce que les données à caractère personnel soient exactes et, le cas échéant, tenues à jour, et à ce que toutes les mesures raisonnables soient prises pour garantir que les données à caractère personnel inexactes, au regard des finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans délai (ci-après dénommé le « principe d'exactitude ») ;
  • Nous ne conserverons pas les données à caractère personnel sous une forme permettant l'identification des personnes concernées plus longtemps que nécessaire au regard des finalités pour lesquelles ces données sont traitées (ci-après dénommé le « principe de limitation de la conservation ») ;
  • Nous traiterons les données à caractère personnel dans le respect des droits des personnes concernées (ci-après dénommés « droits des personnes concernées ») ; et
  • Nous veillerons à ce que des mesures techniques, organisationnelles et de sécurité appropriées soient mises en place pour protéger les données à caractère personnel lors de leur traitement, notamment contre tout traitement non autorisé ou illicite, ainsi que contre toute perte, destruction ou détérioration accidentelles (ci-après dénommé le « principe d’intégrité, de confidentialité et de sécurité »).

A. Le principe de limitation de la finalité

Dans le cadre de nos activités, nous collectons et traitons différents types de données à caractère personnel provenant de différentes catégories de personnes concernées, à des fins diverses. Nous définirons au préalable des finalités spécifiques, explicites et légitimes, et nous les consignerons dans nos registres des activités de traitement (voir la section VIII). Nous informerons les personnes concernées de ces finalités lors de la première collecte des données à caractère personnel ou dès que possible par la suite (voir la sous-section B ci-après), sauf si une exception applicable s'applique.

Nous ne traiterons pas les données à caractère personnel qui ont été collectées dans un but spécifique à des fins différentes et incompatibles, sauf si la législation applicable l'autorise.

Si vous avez l'intention de traiter des données à caractère personnel à des fins autres que celles initialement identifiées, veuillez vous adresser au délégué à la protection des données avant de commencer l'activité de traitement.

B. Le principe de légalité, d'équité et de transparence

1. Légalité et équité

Le traitement des données à caractère personnel n'est licite que s'il est autorisé par la législation applicable.

  • Nous ne traiterons les données à caractère personnel que sur la base de l'un des fondements juridiques autorisés énumérés dans les lois applicables. Les fondements juridiques sur lesquels nous nous appuyons le plus souvent pour le traitement des données à caractère personnel comprennent, sans s'y limiter, les éléments suivants :
  • La nécessité d'exécuter un contrat auquel la personne concernée est partie ;
  • La nécessité de nous conformer à une obligation légale émanant de l'Union européenne à laquelle nous sommes soumis ;
  • la nécessité au regard des intérêts légitimes que nous poursuivons en tant que responsable du traitement ou qu'un tiers poursuit ; et/ou
  • Le consentement donné par les personnes concernées.
  • Nous nous efforçons de réduire au minimum la quantité de catégories particulières de données à caractère personnel que nous traitons. Nous ne traiterons ces catégories particulières de données à caractère personnel que si la législation applicable l'autorise, par exemple lorsque nous y sommes légalement tenus ou avec le consentement explicite des personnes concernées.
  • Nous déterminerons au préalable la base juridique appropriée et la consignerons dans nos registres des activités de traitement (voir la section VIII ci-dessous).

2. Transparence

Conformément à la législation applicable, avant de procéder au traitement des données à caractère personnel, nous fournirons aux personnes concernées une « note d'information relative à la protection des données » dans laquelle nous décrirons, au minimum et d'une manière facilement compréhensible pour les destinataires, les éléments suivants :

  • L'identité et les coordonnées de la ou des entités du groupe Superior Essex qui sont les responsables du traitement concernés ;
  • Les catégories de données à caractère personnel que nous traitons ;
  • Les finalités pour lesquelles nous traitons les données à caractère personnel et les bases juridiques sur lesquelles nous nous appuyons pour ce faire ;
  • À qui nous communiquons les données à caractère personnel ;
  • Si nous transférons les données à caractère personnel en dehors de l'EEE (y compris le pays de destination et les mécanismes de transfert utilisés) ;
  • La durée pendant laquelle nous conservons les données à caractère personnel (ou, si cela n'est pas possible, les critères que nous avons utilisés pour déterminer cette durée) ;
  • Les droits que les personnes concernées peuvent exercer en ce qui concerne le traitement de leurs données à caractère personnel ;
  • Si la communication des données à caractère personnel constitue une obligation légale ou contractuelle, ou une condition nécessaire à la conclusion d'un contrat, ainsi que si les personnes concernées sont tenues de fournir ces données et quelles sont les conséquences éventuelles d'un défaut de communication de ces données ; et
  • L'existence d'une prise de décision automatisée, y compris le profilage, et, dans les cas prévus par le RGPD, des informations pertinentes sur la logique sous-jacente, ainsi que sur la portée et les conséquences envisagées d'un tel traitement pour la personne concernée.

C. Le principe de minimisation des données

Nous mettrons en œuvre des mesures techniques et organisationnelles raisonnables afin de garantir que toutes les données à caractère personnel que nous traitons soient adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles nous les traitons.

D. Le principe d'exactitude

Nous mettrons en œuvre des mesures techniques et organisationnelles raisonnables afin de garantir que toutes les données à caractère personnel que nous traitons soient exactes et tenues à jour. Nous vérifierons l'exactitude de ces données au moment de leur collecte, puis à intervalles réguliers par la suite. Nous prendrons toutes les mesures raisonnables pour détruire ou rectifier les données inexactes ou obsolètes.

E. Le principe de limitation du stockage

Nous mettrons en œuvre des mesures techniques et organisationnelles raisonnables afin de ne pas conserver les données à caractère personnel plus longtemps que nécessaire au regard des finalités pour lesquelles elles ont été collectées, ou comme l'exigent ou l'autorisent les lois applicables, et conformément à la politique de conservation des documents du groupe Superior Essex. Nous prenons toutes les mesures raisonnables pour détruire en toute sécurité ou effacer de nos systèmes et de nos dossiers toutes les données à caractère personnel qui ne sont plus nécessaires.

F. Les droits des personnes concernées

Nous respectons les droits dont bénéficient les personnes concernées en vertu des lois applicables, notamment :

  • Droit d'accès : la personne concernée peut demander des informations sur ses données à caractère personnel dont nous sommes responsables et demander une copie de ces données.
  • Droit de rectification : la personne concernée peut demander la rectification des données à caractère personnel inexactes et le complément des données incomplètes.
  • Droit à l'effacement : la personne concernée peut demander l'effacement de ses données à caractère personnel si celles-ci sont inexactes ou si leur traitement est incompatible avec la ou les finalités que nous poursuivons.
  • Droit à la portabilité des données : si nous traitons des données à caractère personnel sur la base d'un contrat conclu avec la personne concernée ou de son consentement, celle-ci peut demander à recevoir ses données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et nous demander de transférer ces données à un tiers, lorsque cela est techniquement possible.
  • Droit à la limitation du traitement : la personne concernée peut demander que le traitement de ses données à caractère personnel soit limité.
  • Droit d'opposition : la personne concernée peut s'opposer au traitement de ses données à caractère personnel.
  • Droit d'introduire une réclamation : la personne concernée peut introduire une réclamation auprès d'une autorité de contrôle compétente de l'Union européenne située dans son lieu de résidence habituel, son lieu de travail ou le lieu où la violation présumée a eu lieu.
  • Droit de refuser ou de retirer son consentement : la personne concernée peut refuser de donner son consentement au traitement de ses données à caractère personnel et peut retirer ce consentement à tout moment sans subir de conséquences négatives.
  • Droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé : la personne concernée a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (c'est-à-dire une prise de décision automatisée), y compris le profilage, qui produit des effets juridiques la concernant ou qui l'affecte de manière significative de façon similaire, sous réserve des exceptions prévues par le RGPD.

La législation applicable impose un délai limité dans lequel nous devons répondre aux demandes valides des personnes concernées. Toute demande émanant d'une personne concernée doit être immédiatement transmise au délégué à la protection des données (voir la section XII).

G. Le principe d'intégrité, de confidentialité et de sécurité

Afin de protéger les données à caractère personnel que nous traitons, nous mettrons en œuvre des mesures techniques et organisationnelles raisonnables pour prévenir tout traitement non autorisé ou illicite de ces données, ainsi que toute perte, destruction ou altération accidentelle de celles-ci.

Ces mesures comprennent, le cas échéant :

  • La pseudonymisation et le chiffrement des données à caractère personnel ;
  • La capacité à garantir en permanence la confidentialité, l'intégrité, la disponibilité et la résilience des systèmes et services de traitement ;
  • La capacité à rétablir la disponibilité et l'accès aux données à caractère personnel dans les meilleurs délais en cas d'incident physique ou technique ;
  • Un processus visant à tester, analyser et évaluer régulièrement l'efficacité des mesures techniques et organisationnelles destinées à garantir la sécurité du traitement.

V. PROTECTION DES DONNÉES DÈS LA CONCEPTION ET PAR DÉFAUT

Nous déploierons tous les efforts raisonnables, tant au moment de la définition des modalités du traitement qu’au moment du traitement lui-même, pour mettre en œuvre des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, destinées à appliquer de manière efficace les principes fondamentaux de protection des données énoncés à la section III de la présente Politique et à intégrer les garanties nécessaires au traitement afin de satisfaire aux exigences des lois applicables.

Nous prendrons toutes les mesures raisonnables pour mettre en œuvre les mesures techniques et organisationnelles appropriées afin que, par défaut, seules les données à caractère personnel nécessaires à chaque finalité spécifique du traitement soient traitées.

Certains des traitements que nous effectuons peuvent présenter des risques pour la vie privée ainsi que pour les droits et libertés des personnes physiques et, lorsque la législation applicable l'exige, nous procéderons à une analyse d'impact relative à la protection des données afin d'évaluer l'impact des opérations de traitement envisagées sur la protection des données à caractère personnel, la nécessité et la proportionnalité de ces opérations par rapport aux finalités poursuivies, ainsi que les risques pour les droits et libertés des personnes concernées et les mesures envisagées pour y remédier.

VI. PRATIQUES EN MATIÈRE DE COMMUNICATION DES DONNÉES À CARACTÈRE PERSONNEL

Nous prendrons toutes les précautions raisonnables pour ne permettre l'accès aux données à caractère personnel qu'aux personnes ayant un motif légitime d'y accéder et qui en ont besoin pour exercer leurs fonctions professionnelles et, le cas échéant, sous réserve de garanties appropriées.

A. Au sein du groupe

Lorsque nous partageons des données à caractère personnel au sein du groupe Superior Essex, nous prenons toutes les mesures raisonnables pour garantir le respect des principes fondamentaux de protection des données énoncés dans la section IV de la présente politique. À cette fin, nous avons mis en place l'accord mondial relatif au traitement et au transfert de données au sein du groupe.

B. Tiers

Lorsque nous partageons des données à caractère personnel avec des tiers, nous prendrons les mesures raisonnables pour effectuer, le cas échéant, une vérification préalable et pour mettre en place des garanties contractuelles ou autres appropriées, comprenant notamment des dispositions visant à assurer la protection de l'intégrité, de la disponibilité et de la confidentialité des données à caractère personnel.

VII. PRATIQUES EN MATIÈRE DE TRANSFERT INTERNATIONAL DE DONNÉES

Lorsque nous transférons des données à caractère personnel vers un autre pays ou territoire, nous prendrons toutes les mesures raisonnables pour garantir que la protection dont bénéficient ces données dans le pays d'origine s'applique également aux données ainsi transférées et que ce transfert s'effectue conformément à la législation applicable.

A. Au sein du groupe

Nous transférons des données à caractère personnel à des entités du groupe Superior Essex établies en dehors de l'EEE, conformément à l'accord mondial de traitement et de transfert de données au sein du groupe que nous avons conclu sur la base des clauses contractuelles types de la Commission européenne. Il peut arriver que des transferts soient effectués à l'aide d'autres mécanismes de transfert de données, tels que les clauses contractuelles types de l'UE, ou sur la base de dérogations légales autorisées.

B. Tiers

Les transferts vers des tiers établis en dehors de l’EEE ne peuvent avoir lieu que si le pays tiers garantit un niveau de protection adéquat ou si un mécanisme de transfert de données acceptable est utilisé, tel que le « Privacy Shield » UE-États-Unis pour les transferts vers des organisations américaines auto-certifiées, les clauses contractuelles types de la Commission européenne, les règles d’entreprise contraignantes, les codes de conduite et certifications approuvés, ou, dans des circonstances exceptionnelles, sur la base de dérogations légales autorisées.

VIII. REGISTRES DE TRAITEMENT

Nous tiendrons à jour des registres de toutes les activités de traitement, conformément à la législation applicable. Ces registres doivent contenir au minimum :

  • Le nom et les coordonnées du responsable du traitement ;
  • Les finalités et la base juridique du traitement ;
  • Une description des catégories de personnes concernées et des catégories de données à caractère personnel ;
  • Les catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, y compris les destinataires situés dans des pays tiers ou au sein d'organisations internationales ;
  • Le mécanisme de transfert utilisé pour le transfert international des données à caractère personnel, ainsi que le pays ou l'organisation internationale vers lequel/laquelle elles ont été transférées ;
  • Les délais prévus pour l'effacement des différentes catégories de données à caractère personnel ; et
  • Une description générale des mesures de sécurité techniques et organisationnelles mises en place pour protéger les données à caractère personnel.

IX. FORMATION

Nous formerons nos collaborateurs aux politiques et procédures relatives à la protection des données.

X. AUDIT

Nous mettrons en place et maintiendrons des procédures d'auto-évaluation et contrôlerons le respect de la présente politique et des politiques connexes afin d'atténuer et de remédier à tout manquement.

XI. QUESTIONS ET RÉCLAMATIONS

Pour toute question concernant la présente politique, vous pouvez vous adresser au responsable de la protection des données.

Toute personne, y compris une personne concernée, qui estime que la présente politique a été enfreinte, peut déposer une réclamation auprès du délégué à la protection des données.

Si vous avez des questions, des préoccupations ou des commentaires concernant la présente déclaration de confidentialité, veuillez envoyer un e-mail à legal@spsx.com ou nous contacter au 770.657.6485. Vous pouvez également envoyer vos commentaires par courrier à l'adresse suivante : Superior Essex Legal Department, 5770 Powers Ferry Road, Suite 400, Atlanta, GA 30327.

XII. RÉSEAU DE PROTECTION DES DONNÉES

Nous attribuons les responsabilités en matière de conformité aux lois applicables au niveau de la direction générale, dans l’ensemble des unités opérationnelles, des groupes fonctionnels et des zones géographiques. Toute demande, question ou réclamation relative à la présente politique, aux politiques de protection des données connexes ou aux lois applicables peut également être adressée au vice-président des ressources humaines mondiales, le cas échéant. Le vice-président des ressources humaines mondiales peut consulter le délégué à la protection des données désigné pour l’entité du groupe Superior Essex à laquelle se rapporte la demande, la question ou la réclamation.

XIII. POLITIQUES, NORMES, DIRECTIVES ET RÉFÉRENCES CONNEXES

Nous mettrons à votre disposition sur l'intranet l'ensemble des politiques, normes, directives et documents de référence correspondants.

XIV. NON-RESPECT DES OBLIGATIONS

Toute violation de la présente politique entraînant une utilisation ou une divulgation non autorisée de données à caractère personnel peut donner lieu à des mesures disciplinaires pouvant aller jusqu'au licenciement. En outre, les personnes concernées s'exposent à des responsabilités civiles, contractuelles ou pénales.

XV. MODIFICATIONS APPORTÉES À LA PRÉSENTE POLITIQUE

Nous nous réservons le droit de modifier la présente politique si nécessaire afin de tenir compte des évolutions de la législation, de nos pratiques et procédures, ou des exigences imposées par les autorités de contrôle.

XVI. CODE DE DÉONTOLOGIE

Téléchargez le document relatif au code de déontologie (PDF).

Vous avez besoin d'aide ?
Prenez contact dès aujourd'hui avec un ingénieur de terrain de votre région.
Alternateur automobile argenté, avec des bobines en cuivre et une poulie noire, sur fond blanc.