POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES DE COLLABORATEURS PARTICIPANT A UN EVENEMENT INTERNE
Sommaire
1 - Objectif de la Politique de protection des données a caractère personnel des Collaborateurs participant a un evenement interne du groupe
Respecter votre vie privée et vos données
L’Oréal a pour ambition d’être une entreprise citoyenne exemplaire pour bâtir un monde plus beau. Nous attachons une grande importance aux principes d’honnêteté et de transparence et nous avons à cœur d’établir avec collaborateurs une relation solide et pérenne reposant sur la confiance et l’intérêt mutuel. Une partie de cet attachement implique la protection et le respect de votre vie privée ainsi que de vos données. Il nous est ainsi apparu indispensable de vous informer et de vous transmettre nos engagements en matière de protection des données à caractère personnel.
D’une manière simplifiée :
- Nous respectons vos données personnelles et vos choix.
- Nous intégrons la protection de vos données personnelles et la sécurité informatique dans tous nos projets.
- Nous ne vous adressons pas de message publicitaire sans votre consentement.
- Nous ne vendons ni ne donnons vos données personnelles.
- Nous sommes activement engagés à protéger la confidentialité et la sécurité de vos données, et ne travaillons qu’avec des prestataires sélectionnés pour leur rigueur et professionnalisme.
- Nous nous engageons à être ouverts et transparents sur la façon dont nous utilisons vos données personnelles.
- Nous n’utilisons pas vos données à votre insu.
- Nous respectons vos droits, et accédons à vos demandes dans toute la mesure de nos propres responsabilités légales et opérationnelles.
La Politique Collaborateurs qui suit, présente les différents types de données à caractère personnel que nous sommes susceptibles de collecter à l’occasion d’un évènement interne, ou de détenir vous concernant, la manière dont nous pouvons les utiliser, les finalités pour lesquelles nous les collectons, les personnes avec qui nous pouvons les partager, la manière dont nous les protégeons et assurons leur sécurité, ainsi que les droits dont vous bénéficiez concernant ces Données.
Lorsque vous nous communiquez des données à caractère personnel, lorsque nous collectons ou générons avec nos outils des données à caractère personnel vous concernant, nous nous engageons à les utiliser conformément à la présente Politique
2 - Qui sommes-nous & Qui est concerné par cette Politique ?
Cette Politique s'applique à l’ensemble des collaborateurs participant à un évènement interne du Groupe, comme les Summer Party, le Citizen Day ou toute autre manifestation ou animation à l’attention des collaborateurs.
Qui est le responsable du traitement des données ?
L’entité filiale du Groupe L’Oréal, signataire de votre contrat de travail, est responsable des données à caractère personnel que vous nous communiquez et qu’elle traite en sa qualité d’employeur.
Les termes « L’Oréal », « nous » ou « nos » que nous utilisons aux présentes désignent les sociétés L’Oréal / du groupe L’Oréal identifiées ci-dessous :
L’entité filiale du Groupe L’Oréal, signataire de votre contrat de travail, Représentée par son Directeur des Ressources Humaines
Ainsi que :
L’Oréal SA
41 rue Martre
92117 Clichy
Qui est concerné ?
Les personnes qui travaillent chez L’Oréal, en tant que:
- Salariés, ou
- stagiaires, ou
- intérimaires ou apprentis
En plus de cette Politique, la charte du bon usage des technologies de l’information et de la communication contient également des dispositions qui vous concernent et sont applicables.
3 - Qu’est-ce qu’une Donnée à caractère personnel et un Traitement ?
Cette Politique Collaborateurs s’applique à l’ensemble des données à caractère personnel collectées, générés et utilisés par L’Oréal agissant en tant qu’employeur, relativement à ses collaborateurs à l’occasion d’évènements ou manifestations internes.
Le terme « donnée à caractère personnel » désigne toute information susceptible de vous identifier directement ou indirectement (les « Données »).
En pratique, les données d’identification directe sont :
- Les noms et prénoms ;
- Les adresses postales/de messagerie/numéros de téléphone ;
- Les noms d’utilisateur,
- La date de naissance,
- Les photos,
- Les contenus générés par les collaborateurs,
- Les données financières et
- Les informations relatives à votre formation et à votre carrière.
En pratique, les données d’identification indirecte sont :
- L’adresse IP de votre ordinateur ou
- L’adresse MAC de votre appareil mobile,
Qu’est-ce qu’un traitement de données?
opération que nous effectuons ou envisageons d’effectuer directement ou indirectement avec les Données, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction, etc.
4 - Quelles Données collectons-nous auprès de vous et comment les utilisons-nous ?
Comment collectons-nous, générons-nous ou recevons-nous vos Données ?
Nous pouvons collecter des Données directement auprès de vous ou en recevoir de votre part, notamment via l’un des moyens suivants :
- notre système d’information par l’utilisation de la messagerie de l’entreprise,
- l’extra et l’intranet,
- les applications et logiciels que vous utilisez, comme par exemple pour vous inscrire au Citizen Day, ou pour publier vos contenus et photos de cet évenement.
- le système de badgage,
- la vidéosurveillance,
- les formulaires / questionnaires,
- les médias sociaux d’entreprise ou par tout autre moyen ou outils destinés aux ou utilisés par les collaborateurs de L'Oréal.
Dans d’autres cas nous collectons nous-même vos Données (par ex. lorsqu’un système de vidéo surveillance est en place ou avec un système de badgage, ou les données en question sont générés par des outils que nous utilisons dans le cadre de la gestion des ressources humaines ou encore adressées par des tiers, y compris d’autres entités du Groupe L’Oréal).
Lorsque nous collectons des Données auprès de vous, nous signalons les champs obligatoires au moyen d’un astérisque. Certaines des Données que nous vous demandons nous sont indispensables pour les raisons suivantes :
- L’exécution de votre contrat de collaboration avec L’Oréal ;
- La réponse à une demande (par ex., afin de gérer votre inscription à un évènement comme la Summer Party) ;
- L’utilisation de certains outils;
- Le respect des obligations légales (par ex. votre numéro de sécurité sociale ou votre date de naissance).
Le fait de ne pas renseigner les champs signalés par un astérisque pourra avoir des effets sur l’exécution de votre contrat ou l’utilisation des services et outils que nous pouvons fournir ou mettre à votre disposition.
En aucun cas nous ne collectons vos Données par des dispositifs dont vous n’auriez pas connaissance.
Dans le cas où votre situation personnelle, familiale ou professionnelle évolue et qui nécessite une modification de vos Données, vous devez les mettre à jour, directement sur la plateforme collaborateur, en vous adressant à votre manager ou en contactant le service désigné au paragraphe « Nous contacter ».
5 - Tableau récapitulatif des finalités, Données traitées, fondement du traitement, durée de conservation
Vous trouverez dans le tableau ci-dessous des informations plus détaillées apportant des explications sur les éléments suivants :
Dans quel contexte vos Données peuvent-elles être collectées ?
Cette colonne répertorie les activités auxquelles vous vous livrez, ou les situations dans lesquelles vous vous trouvez, lorsque nous utilisons ou collectons vos Données.
Quelles Données sommes-nous susceptibles de détenir vous concernant ?
Cette colonne indique quels types de Données nous pouvons être amenés à collecter en fonction du contexte.
Comment et pourquoi pouvons-nous les utiliser ?
Cette colonne explique ce que nous pouvons faire avec vos Données, et pour quelles finalités nous les collectons.
Sur quelle base juridique repose notre utilisation de vos Données?
Cette colonne explique le fondement juridique sur lequel nous sommes susceptibles d’utiliser vos données, à savoir :
- Votre contrat de collaboration avec l’Oréal (contrat de travail, d’apprentissage, convention de stage etc.) ; ou
- Notre intérêt légitime qui peut consister en :
ul
li La sécurité des personnes dans nos locaux.
li La sécurisation de nos outils, afin d’assurer la protection et la sécurité de nos outils (sites Internet/applications/appareils) et de veiller à ce qu’ils fonctionnent correctement et soient améliorés en permanence.
- Des obligations légales dès lors que la législation en vigueur impose le traitement des Données ce qui est souvent le cas en matière de ressources humaines.
- Votre consentement*.
* Concernant les traitements fondés sur votre consentement (c’est-à-dire les traitements en dehors des fondements 1 à 3 ci-dessus), vous pouvez à tout moment être sollicité par L’Oréal pour consentir à un traitement de Données. Les traitements fondés sur le consentement font partie intégrante de la Politique Collaborateurs et seront par conséquent mis en œuvre conformément aux présentes dispositions. Vous pouvez retirer votre consentement pour ces traitements, comme expliqué ci-dessous à la section « Vos droits et vos choix ».
Durée de conservation
Cette colonne liste les durées de conservation pour chaque catégorie de Données et finalité.
Dans quel contexte vos données à caractère personnel peuvent–elles être collectées ? | Quelles données à caractère personnel sommes-nous susceptibles de détenir vous concernant ? | Pourquoi pouvons-nous utiliser vos données? | Sur quelle base juridique repose le traitement de vos données à caractère personnel au regard de la finalité de traitement? | Durée de conservation des données |
---|
Inscription sur le site Ozez Ozer, dispositif L’Oréal d’aide à la création/reprise d’entreprise | Pour les utilisateurs: Pour les candidats: - Numéro de téléphone mobile
- Année de naissance
- Ancienneté dans le groupe
- Site
- Lieu de travail
- Société / Division
- fonction
- CV
- Description du projet
- Attentes
- Motivations
| - Vérifier les conditions d’éligibilité
- publier les projets
- utiliser les fonctions collaboratives du site
- faire le lien avec la plateforme de crowdfunding Ulule
| Consentement | 1 an pour les membres et 3 ans pour les porteurs de projet |
6 - Prise de décision individuelle automatisée et Profilage
Prise de décision individuelle automatisée
L’Oréal n’utilise pas de système de décision individuelle automatisée. Toute décision relative à un collaborateur est prise par les équipes de Ressources Humaines, en charge dudit collaborateur.
Profilage
- Certaines techniques constituent du « profilage » (défini comme « toute forme de traitement automatisé de Données consistant à utiliser ces Données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant les préférences personnelles, les intérêts, la situation économique, le comportement, la localisation, la santé, la fiabilité, ou les déplacements de cette personne physique »).
- Nous ne collectons pas de données vous concernant dans les différents scénarios mentionnés dans le tableau ci-dessus, pour du profilage. Nous étudions les statistiques d’utilisation de nos outils, mais ne pratiquons pas de prédiction de vos préférences personnelles et/ou intérêts.
7 - Qui peut accéder à vos Données ?
Nous pouvons communiquer vos Données au sein du Groupe L’Oréal.
En fonction des finalités pour lesquelles elles ont été collectées, certaines de vos Données sont susceptibles d’être consultées par des membres du personnel au sein du Groupe L’Oréal, mais uniquement :
- si ces personnes ont un besoin professionnel de les connaitre afin d’assurer le traitement pour lesquelles les données ont été collectées,
- si possible dans une forme pseudonymisée (ne permettant pas une identification directe), et
- si cela est nécessaire dans le cadre de votre collaboration avec L’Oréal, pour respecter nos obligations légales, pour prévenir la fraude et/ou sécuriser nos outils, pour des raisons de sécurité physique, ou après avoir obtenu votre consentement pour ce faire.
Cela signifie que nous pouvons communiquer vos Données à notre holding, L’Oréal S.A., et ses filiales dans le monde.
Nous définissons qui a accès à vos Données par typologie de données.
- Vos Données ne sont accessibles qu’aux personnes et collaborateurs qui ont besoin d’avoir accès à ces Données dans le cadre de leurs fonctions au sein de L’Oréal (exemple : les équipes en charge de l’organisation ou de la communication de la Summer Party Opérations pour la gestion de vos identifiants et contenus) ainsi qu’aux tiers de confiance avec lesquels nous travaillons.
- Des droits d’accès ont été définis en interne à cette fin.
Vos Données peuvent également faire l’objet d’un traitement en notre nom par des prestataires de services de confiance.
Nous pouvons également partager vos Données avec certains de nos prestataires qui ont besoin d’avoir accès à certaines de vos Données pour exécuter la mission qui leur a été confiée par L’Oréal, y compris certains qui se trouvent à l’extérieur de votre pays.
Dans ce cas, L’Oréal impose à ces cocontractants des obligations fortes en matière de traitement, confidentialité et sécurité des Données auxquelles ces prestataires ont accès. Ainsi, nous ne leur fournissons que les Données dont ils ont besoin pour réaliser le service et leur imposons de ne pas utiliser vos Données pour d’autres finalités.
Dans ce cadre, vos Données pourront notamment être transmises à :
- des tiers qui nous fournissent des outils en SaaS de services numériques, par exemple pour gérer votre participation à des manifestations comme la Summer Party Opérations, des formations, des adhésions à des services etc. destinés aux collaborateurs L’Oréal ;
- des tiers qui nous fournissent des d’études (qualité, environnement au travail…) ;
- des tiers qui nous assistent et nous aident à fournir des services informatiques, tels que des fournisseurs de plateformes, des services d’hébergement, des services de maintenance et de support technique pour nos bases de données ainsi que pour nos logiciels et applications qui peuvent contenir des données vous concernant (ces services peuvent parfois nécessiter l’accès à vos Données afin d’accomplir les tâches demandées);
- des tiers qui nous aident pour assurer la sécurité et la surveillance de nos locaux.
Nous pouvons également communiquer vos Données à des tiers dans certains cas particuliers :
- Si nous procédons ou envisageons de procéder à la cession d’une activité ou d’actifs (par quelque moyen que ce soit y compris par cession de l’entreprise exerçant cette activité ou possédant ces actifs), nous pourrons communiquer vos Données à l’acquéreur de cette activité ou de ces actifs et à aux acquéreurs potentiels dans le cadre d’un audit y compris leurs conseils.
- Si L’Oréal ou toute partie de ses actifs fait l’objet d’une acquisition par un tiers, les Données détenues concernant ses collaborateurs et liées à ces actifs seront l’un des actifs transférés. Le cas échéant, dans ce dernier cas, vos Données seront traitées par l’acquéreur qui agira comme le nouveau responsable du traitement et sa politique de protection des Données régira alors le traitement de vos Données.
- Si nous sommes contraints de divulguer ou partager vos Données pour nous conformer à une obligation légale ou à une décision de justice, ou pour faire respecter ou appliquer notre contrat de collaboration avec vous ou toutes autres circonstances que vous avez acceptées ; ou pour protéger les droits, la propriété ou la sécurité de L’Oréal, de ses clients ou de ses employés ;
- Si nous avons votre consentement pour ce faire ; ou
- Si la loi nous y autorise.
Nous ne donnons ou vendons pas vos Données.
8 - Combien de temps conservons-nous vos Données?
Nous conservons vos Données uniquement le temps nécessaire pour atteindre la finalité pour laquelle nous détenons ces données, pour répondre à vos besoins ou pour remplir nos obligations légales. D’une façon général la plupart de ces données sont conservées pendant tout le temps de votre contrat de collaboration avec L’Oréal.
Lorsque nous n’avons plus besoin d’utiliser vos données à caractère personnel notamment lorsque vous quittez les effectifs de la société, nous les effaçons de nos systèmes et de nos fichiers ou procédons à leur anonymisation afin qu’elles ne permettent plus de vous identifier.
Nous sommes susceptibles de conserver certaines Données afin de remplir nos obligations légales ou réglementaires, et afin de nous permettre d’exercer nos droits (par ex., déposer un recours devant tout tribunal) ou à des fins statistiques ou historiques.
Nous pouvons anonymiser intégralement vos Données et les utiliser pour réaliser des statistiques et divers rapports.
Pour savoir combien de temps vos données peuvent être conservées, veuillez vous référer au tableau récapitulatif ci-dessus.
9 - Ou stockons-nous vos Données et quelles sont les mesure de sécurité en place pour les protéger
Localisation de vos données :
- Vos Données peuvent être transférées, accessibles et stockées dans un pays situé en dehors de l’Espace économique européen (l’« EEE »). Elles peuvent également être traitées par du personnel opérant en dehors de l’EEE qui travaille pour nous ou pour l’un de nos prestataires de service.
- L’Oréal procède au transfert de Données en dehors de l’EEE uniquement de manière sécurisée et dans le respect de la législation en vigueur. Certains pays étant susceptibles de ne disposer d’aucune loi régissant l’utilisation et le transfert des Données, nous nous engageons à prendre toutes les mesures requises afin de nous assurer que les tiers concernés se conforment aux conditions prévues dans la présente Politique. Ces mesures peuvent inclure un contrôle des normes appliquées par ces tiers en matière de protection des Données et de sécurité et/ou la signature de contrats appropriés (ex : les clauses contractuelles types adoptées par la Commission de l’Union européenne).
- Pour toute information complémentaire, veuillez nous contacter conformément aux instructions figurant dans la section « Contact » ci-dessous.
Mesures de sécurité en place
- Nous prenons toutes les précautions utiles et raisonnables au regard de la nature des Données et des risques présentés par leur traitement, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.
- Par ailleurs, nous exigeons des tiers prestataires qui ont accès à vos Données pour notre compte qu’ils fassent de même, et ce par voie contractuelle.
- Toutefois, la transmission de Données via Internet n’étant pas totalement sûre, nous ne pouvons pas garantir la sécurité de vos Données qui sont transmises via internet.
10 - Vos droits et vos choix
L’Oréal respecte votre droit à la vie privée, il est important que vous ayez la maitrise de vos Données.
Vous disposez des droits suivants :
- Etre informé : Vous avez le droit d’obtenir des informations claires, transparentes, compréhensibles et aisément accessibles sur la manière dont nous utilisons vos Données et sur vos droits. C’est la raison pour laquelle nous vous fournissons les informations dans cette Politique.
- Accéder et obtenir une copie : Vous avez le droit d’accéder aux Données dont nous disposons sur vous (sous réserve de certaines restrictions), et d’en obtenir une copie.
- Obtenir la rectification : Vous avez le droit d’exiger que vos Données soient rectifiées si elles sont inexactes ou périmées et/ou soient complétées si elles sont incomplètes.
- Vous opposer : Vous pouvez vous opposer, par écrit, à la collecte et au traitement de vos Données dans le cadre de tout traitement basé sur nos intérêts légitimes, sous réserve des dispositions légales et réglementaires applicables. En cas de désaccord, nous devrons apporter la preuve de la légitimité de ce traitement pour nos intérêts. En revanche, vous ne pouvez pas vous opposer aux traitements de vos Données qui sont essentielles pour l’exécution de votre contrat de collaboration ou le respect de la Loi.
- Demander l’effacement et droit à l’oubli : Dans certains cas, vous avez le droit d’obtenir l’effacement ou la suppression de vos Données. Ceci n’est pas un droit absolu, dans la mesure où nous pouvons être contraints de conserver vos Données pour des motifs légaux ou légitimes, ce qui est souvent le cas en matière de ressources humaines.
- Retirer votre consentement à tout moment pour un traitement de données fondé sur le consentement : Vous pouvez retirer votre consentement au traitement de vos données si ce traitement est fondé sur le consentement. Le retrait de ce consentement ne porte pas atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci. Par exemple vous pouvez vous vous opposer à la réception de nos messages de prospection commerciale à tout moment en cliquant sur le lien de « désinscription » dans tout courriel ou toute communication que nous vous envoyons. Vous pouvez également vous opposer au traitement de votre image ou de votre voix Vous pouvez également nous contacter aux coordonnées ci-dessous. Nous vous invitons à consulter le tableau inséré dans la partie « Quelles Données collectons-nous auprès de vous et comment les utilisons-nous ? », et en particulier la colonne « Sur quelle base juridique repose le traitement de vos Données auquel nous procédons ? », pour savoir si notre traitement est fondé sur le consentement.
- Introduire une réclamation auprès d’une autorité de contrôle : Vous avez le droit de saisir et d’introduire une réclamation auprès de l’autorité de protection des données de votre pays pour contester les pratiques de L’Oréal en matière de protection des Données et de respect de la vie privée. Nous vous invitons à nous contacter aux coordonnées ci-dessous avant d’introduire toute réclamation auprès de l’autorité de protection des données compétente.
- Demander la portabilité de vos Données : Vous avez le droit de déplacer, copier ou transmettre les données vous concernant de notre base de données à une autre. Cela s’applique uniquement aux données que vous avez fournies, lorsque le traitement est fondé sur votre consentement ou sur un contrat et qu’il est effectué à l'aide de procédés automatisés. Nous vous invitons à consulter le tableau inséré dans la partie « Quelles Données collectons-nous auprès de vous et comment les utilisons-nous ? », et en particulier la colonne « Sur quelle base juridique repose le traitement de vos Données auquel nous procédons ? », pour savoir si notre traitement est fondé sur un contrat ou sur le consentement.
- Limiter le traitement : Vous avez le droit de demander la limitation du traitement de vos Données. Ce droit signifie que le traitement des Données vous concernant auquel nous procédons est limité, de sorte que nous pouvons conserver ces données, mais pas les utiliser ni les traiter. Ce droit s’applique dans des circonstances particulières prévues par le Règlement Général sur la Protection des Données, à savoir :
- l'exactitude des Données est contestée par la personne concernée (c’est-à-dire vous), pendant une durée permettant au responsable du traitement de vérifier l'exactitude des Données;
- le traitement est illicite et la personne concernée (c’est-à-dire vous) s'oppose à leur effacement et exige à la place la limitation de leur utilisation
- le responsable du traitement (c’est-à-dire L’Oréal) n'a plus besoin des Données aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l'exercice ou la défense de droits en justice ;
- la personne concernée (c’est-à-dire vous) s'est opposée au traitement fondé sur les intérêts légitimes poursuivis par le responsable du traitement pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.
- Organiser le sort de vos Données après votre décès : Vous avez la possibilité de donner à L'Oréal des instructions concernant l’utilisation et le devenir des Données vous concernant après votre mort.
Pour l’exercice de chacun des droits ci-dessus listés, veuillez nous contacter aux coordonnées ci-dessous. Nous pouvons vous demander un justificatif d’identité et des informations complètes sur votre demande avant de traiter votre demande ci-dessus.
Si vous avez des questions ou des remarques sur la manière dont nous traitons et utilisons vos Données, ou si vous souhaitez exercer l’un quelconque de vos droits mentionnés ci-dessus, veuillez nous contacter à l’adresse électronique ci-dessous, en mentionnant la filiale qui vous emploie :
Tinkuy SARL
115 Rue de l'abbé Groult - 75015 PARIS
Siret 508 876 372 00014
N° TVA Intracommunautaire FR60508 876 372 000 14