Politique de confidentialité pour les clients et les partenaires

Vous avez le droit de vous opposer, pour des raisons liées à votre situation particulière, au traitement de vos données personnelles à tout moment lorsque nous traitons vos données sur la base de nos intérêts légitimes ou à des fins de marketing direct. Veuillez consulter les sections 3 et 8.6 du présent document pour de plus amples renseignements.

1 Présentation

Nous (la société du groupe Ensto agissant en tant que responsable du traitement comme indiqué à la section 2 ci-dessous) nous engageons à protéger la confidentialité et la sécurité de vos informations personnelles. Cette politique de confidentialité décrit la manière dont nous recueillons et utilisons les informations personnelles vous concernant, conformément au Règlement général sur la protection des données (RGPD).

Cette politique s’applique à tous les clients, fournisseurs, distributeurs, vendeurs et autres partenaires commerciaux interentreprises des sociétés du groupe Ensto (conjointement désignés dans le présent document par le terme « parties prenantes »). Cette politique ne fait partie d’aucun contrat et n’établit aucune obligation de fournir des services. Nous pouvons mettre à jour cette politique à tout moment et mettrons une version mise à jour à votre disposition.

Il est important que vous lisiez cette politique, ainsi que toute autre politique de confidentialité que nous pouvons fournir à des occasions spécifiques lorsque nous recueillons ou traitons des informations personnelles vous concernant, afin que vous sachiez comment et pourquoi nous utilisons ces informations.

2 Informations sur le contrôleur

Cette politique concerne les données personnelles qu’une ou plusieurs sociétés du groupe Ensto traitent à votre sujet en tant que responsable du traitement. Par exemple, si vous êtes client d’Ensto Oy, Ensto Oy traite vos données client en tant que responsable du traitement. Si vous êtes également client d’Ensto Finland Oy, cette société agit également en tant que responsable du traitement des données des clients qu’elle détient à votre sujet.

Veuillez consulter la politique de confidentialité applicable à votre situation particulière pour obtenir des informations plus détaillées privacy@ensto.com.

3 Finalités et bases juridiques du traitement des données

But

Base juridique

  • Créer, maintenir et améliorer les produits, les services et les relations avec les parties prenantes des sociétés du groupe Ensto, et fournir des services connexes
  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour commercialiser, créer et améliorer notre activité, entreprendre des évaluations des risques, effectuer des vérifications préalables des parties prenantes, personnaliser nos services et notre communication, mettre à jour les détails et les préférences des parties prenantes, exécuter la logistique et transférer des données à des sociétés à l’intérieur et à l’extérieur du groupe Ensto afin de mieux servir nos parties prenantes et d’allouer nos ressources ; et/ou

  • Votre consentement ; et/ou

  • Le traitement est nécessaire à l’exécution de notre contrat avec vous (par exemple, l’exécution de services de R&D) ou afin de prendre des mesures à votre demande avant de conclure un contrat
  • Fournir des produits et des services et gérer les parties prenantes
  • Le traitement est nécessaire à l’exécution de notre contrat avec vous (par exemple pour livrer les marchandises convenues) ; et/ou

  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour effectuer des évaluations des risques, effectuer des vérifications préalables des parties prenantes, personnaliser nos services et notre communication, commercialiser, exécuter la logistique et transférer des données à des sociétés à l’intérieur et à l’extérieur du groupe Ensto afin de mieux servir nos parties prenantes et d’allouer nos ressources
  • Respect des obligations contractuelles
  • Le traitement est nécessaire à l’exécution de notre contrat avec vous 
  •  Gestion et planification d’entreprise
  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour traiter les réclamations et résoudre les litiges, assumer des obligations comptables, entreprendre des obligations d’audit ainsi que la planification stratégique et l’analyse des ressources
  •  Gestion de compte
  • Le traitement est nécessaire à l’exécution de notre contrat avec vous ; et/ou

  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour effectuer des évaluations des risques, effectuer des vérifications préalables des parties prenantes, personnaliser nos services et notre communication, commercialiser et transférer des données entre les sociétés du groupe Ensto afin de mieux servir nos parties prenantes et d’allouer nos ressources
  •  Organisation d’événements
  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour créer, améliorer et commercialiser notre entreprise et communiquer avec les parties prenantes ; et/ou

  • Votre consentement
  • Communications et sondages auprès des intervenants
 
  • Le traitement est nécessaire aux fins de nos intérêts légitimes à commercialiser, à créer et à améliorer notre activité, et à personnaliser nos services et notre communication
  • Communication de crise vis-à-vis des parties prenantes
 
  • Le traitement est nécessaire au respect de nos obligations légales (par exemple, pour vous informer de toute violation de données)
  • Se conformer aux obligations légales découlant de la loi sur la comptabilité (1336/1997), entre autres
 
  •  Le traitement est nécessaire au respect de nos obligations légales (par exemple, pour tenir une comptabilité correcte et précise)
  • Prise en charge de la sécurité du réseau et du système
  • Le traitement est nécessaire au respect de nos obligations légales ; et/ou

  • Le traitement est nécessaire aux fins de nos intérêts légitimes de surveillance du trafic de données et de la sécurité du réseau
  •  Analyse des indicateurs clés de performance commerciale
  • Le traitement est nécessaire aux fins de nos intérêts légitimes à commercialiser, à créer et à améliorer notre activité, à entreprendre des évaluations des risques, à personnaliser nos services et notre communication, et à mettre à jour les informations et les préférences des parties prenantes
  • Procédures judiciaires et respect des décisions de justice, et protection des droits des sociétés du groupe Ensto
  • Le traitement est nécessaire au respect de nos obligations légales ; et ou

  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour protéger notre propriété intellectuelle et d’autres droits contre les réclamations de tiers ou les exigences des autorités
  • Fusions et acquisitions où nous intervenons
  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour développer et gérer notre entreprise
  • Finalités d’identification
  • Le traitement est nécessaire au respect de nos obligations légales (par exemple, pour s’assurer que les données personnelles ne sont pas divulguées à la mauvaise personne)
  • Marketing direct des produits et services des sociétés du groupe Ensto (y compris les bulletins d’information), information sur les événements organisés ou auxquels participent les sociétés du groupe Ensto tels que les foires
  • Le traitement est nécessaire aux fins de nos intérêts légitimes pour commercialiser, créer et améliorer notre entreprise et personnaliser nos services et notre communication ; et/ou

  • Votre consentement
Recherche historique
  • Intérêt général; et/ou

  • Le traitement est nécessaire aux fins de notre intérêt légitime à rédiger des revues historiques et des chroniques concernant notre développement au fil des ans et à ce titre satisfaire à un intérêt général de connaissance ; et/ou

  • Votre consentement

4 catégories de données personnelles et leurs durées de conservation

Nous ne conserverons vos informations personnelles qu’aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels nous les avons recueillies, y compris pour satisfaire à toute exigence légale, comptable ou de reporting. Pour déterminer la période de conservation appropriée des données personnelles, nous prenons en compte la quantité, la nature et la sensibilité des données personnelles, le risque potentiel de préjudice résultant d’une utilisation ou d’une divulgation non autorisée de vos données personnelles, les finalités pour lesquelles nous traitons vos données personnelles et si nous pouvons atteindre ces objectifs par d’autres moyens, ainsi que les exigences légales applicables.

Dans certaines circonstances, nous pouvons anonymiser vos informations personnelles afin qu’elles ne puissent plus être associées à vous, auquel cas nous pouvons utiliser ces informations sans vous en informer. Nous pouvons également être tenus de conserver les données plus longtemps que celles décrites ci-dessous si cela est nécessaire pour une procédure judiciaire en cours ou pour nous conformer à une décision d’un tribunal ou d’une autorité.

Vous trouverez ci-dessous des détails sur les périodes de conservation des différents aspects de vos informations personnelles.

Catégorie de données

Période de conservation

  • Nom de la partie prenante, nom et titre des personnes de contact/représentants de la partie prenante, personne de contact des sociétés du groupe Entto et coordonnées de ce qui précède : adresse, numéro de téléphone, e-mail
  • Conservé pendant 10 ans à compter de la dernière communication liée à la relation avec les parties prenantes

  • Veuillez noter que si vous avez, par exemple, choisi de ne pas recevoir de newsletters ou d’autres messages marketing de notre part, nous pouvons avoir besoin de conserver certaines données pendant plus de 10 ans pour nous assurer que nous respectons vos souhaits
  •  Autorisations et consentements
  • Conservé pendant 10 ans à compter de la dernière communication liée à la relation avec les parties prenantes

  • Veuillez noter que si, par exemple, vous avez choisi de ne pas recevoir de newsletters ou d’autres messages marketing de notre part, nous pouvons avoir besoin de conserver certaines données pendant plus de 10 ans pour nous assurer que nous respectons vos souhaits. 
  • Données contractuelles, y compris les biens et services fournis
  • Conservé pendant 10 ans à compter de la dernière communication liée à la relation avec les parties prenantes
  • Informations sur les ventes
  • Conservé pendant 10 ans à compter de la dernière communication liée à la relation avec les parties prenantes
  •  Demandes de contact et réclamations
  • Conservé pendant 10 ans à compter de la dernière communication liée à la relation avec les parties prenantes
  •  Résultats des enquêtes auprès des clients
  • Conservé pendant 2 ans à compter de la fin de l’enquête 
  •  Informations de paiement
  •  Supprimé immédiatement après la fin de la relation avec les parties prenantes, à moins qu’il ne soit utilisé pour des recherches historiques ou dans le but de protéger nos droits de propriété intellectuelle contre les réclamations de tiers ou pour les exigences des autorités. Dans ce dernier cas, les photographies sont utilisées comme preuve/déclaration d’utilisation de nos marques. Lorsque des photographies sont stockées à ces fins, elles sont protégées de manière appropriée et leur utilisation est limitée à des fins de recherche historique et de protection des droits
  • Informations sur le passeport ou autre carte d’identité
  • Conservation pendant 6 mois à compter de l’acquisition des informations 
  • Informations personnelles relatives à un événement nécessaires à la participation d’une personne à un événement organisé par une société du groupe Ensto, telles que des informations sur le handicap pour les tournois de golf
 
  •  Supprimé immédiatement après l’événement
  • Données de santé et allergies 
 
  • Supprimés immédiatement après (i) un événement pour lequel ces données ont été collectées ou (ii) votre visite dans les locaux de la société du groupe Ensto pour lesquels ces données ont été collectées
  • Matériel de vidéosurveillance (vidéo enregistrée uniquement en dehors des locaux des sociétés du groupe Ensto à des fins de sécurité générale)
 
  • Conservé pendant 1 an maximum, sauf si une période plus longue est nécessaire en vertu de la loi  applicable
  • Abonnements à la newsletter ou à d’autres activités de marketing direct et analyses (par exemple, sur le nombre de fois que vous avez ouvert un e-mail marketing)
 
  • Supprimé immédiatement après l’annulation de l’abonnement (sauf dans la mesure où nous devons enregistrer des données pour nous assurer que nous respectons votre souhait de ne pas recevoir de messages de marketing direct de notre part)
  • Historique des paiements
  • Conservé pendant 10 ans à compter de la dernière communication liée à la relation avec les parties prenantes

5 Sources de données personnelles

Nous collectons vos données personnelles principalement auprès de vous, mais également auprès des sources suivantes :

  • Listes de contacts externes obtenues auprès de clients, de fournisseurs, de distributeurs, de vendeurs et d’autres partenaires commerciaux, ainsi que lors de séminaires, d’événements et d’expositions
  • Sociétés du groupe Ensto
  • Sources accessibles au public : LinkedIn, sites web des entreprises
  • Un tiers dans le cadre d’une fusion ou d’une acquisition

La fourniture de données personnelles n’est pas obligatoire mais peut être nécessaire pour nous permettre de vous fournir des services et des produits, de conclure un contrat avec vous, de communiquer avec vous et de personnaliser notre marketing et nos communications pour qu’ils vous conviennent le mieux. Une fois que vous avez conclu un accord avec nous, la fourniture de données personnelles peut également constituer une exigence contractuelle implicite afin que nous puissions nous conformer à ses obligations contractuelles. Si vous ne nous fournissez pas les données que nous demandons, il se peut que nous ne soyons pas en mesure de faire affaire avec vous ou de vous contacter, et nous pouvons donc être contraints de mettre fin à notre relation contractuelle ou autre avec vous.

6 Destinataires des données personnelles

  • Conseillers juridiques externes
  • Autorités fiscales et autres autorités compétentes
  • Comptes
  • Le service de gestion de systèmes informatiques fournit
  • Fournisseurs de services de sécurité de l’information
  • Sociétés du groupe Ensto
  • Organisateurs d’événements
  • Partenaires commerciaux : distributeurs, fournisseurs et vendeurs, clients interentreprises si vous nous avez autorisés à vous utiliser/utiliser votre entreprise comme référence
  • Tiers dans le cadre d’une fusion ou d’une acquisition

Veuillez noter que si la plupart des destinataires se trouvent en Finlande ou ailleurs dans l’UE ou l’EEE, certains des destinataires énumérés ci-dessus peuvent être situés ou traiter des données dans des pays tiers, en fonction de la personne dont les données sont traitées et de la situation en question. Si nous et/ou nos prestataires de services traitant des données en notre nom transférons vos données personnelles vers des pays en dehors de l’UE ou de l’EEE, le transfert est soumis aux clauses types de protection des données adoptées par la Commission européenne ou à d’autres garanties appropriées telles que des règles d’entreprise contraignantes, à moins que la Commission européenne n’ait constaté que le niveau de protection des données est adéquat dans le pays en question. Vous pouvez obtenir une copie de ces garanties en contactant la personne de contact mentionnée à la section 2 ci-dessus.

7 Profilage

Nous pouvons utiliser des cookies et des technologies similaires lorsque nous envoyons des bulletins d’information et des messages marketing pour collecter et analyser les détails de l’activité et les préférences des utilisateurs. Sur la base de nos conclusions, nous pouvons, par exemple, vous fournir des messages marketing personnalisés. Pour plus d’informations sur les cookies que nous utilisons et sur la manière dont vous pouvez choisir de ne pas y être soumis, consultez notre Politique en matière de cookies.

8 Vos droits 

8.1 Droit d’accès

Vous avez le droit d’obtenir de notre part la confirmation que nous traitons ou non vos données personnelles et, lorsque nous traitons ces données, vous avez le droit d’obtenir l’accès à vos données personnelles et aux informations suivantes :

  • les finalités du traitement ;
  • les catégories de données à caractère personnel concernées ;
  • les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront divulguées, en particulier les destinataires situés dans des pays en dehors de l’UE et de l’EEE ou d’organisations internationales ;
  • si possible, la période envisagée pendant laquelle les données à caractère personnel seront conservées ou, si cela n’est pas possible, les critères utilisés pour déterminer cette période ;
  • l’existence du droit de nous demander la rectification ou l’effacement des données à caractère personnel ou la limitation du traitement des données à caractère personnel vous concernant ou de vous opposer à ce traitement ;
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
  • lorsque les données personnelles ne sont pas collectées auprès de vous, toute information disponible quant à leur source ;
  • l’existence d’une prise de décision automatisée et d’informations significatives sur la logique impliquée, ainsi que sur l’importance et les conséquences envisagées d’un tel traitement pour vous ; et
  • les garanties appropriées appliquées aux transferts de données à caractère personnel vers des pays en dehors de l’UE et de l’EEE

Vous avez le droit de recevoir une copie des données à caractère personnel en cours de traitement, à condition que cette copie ne porte pas atteinte aux droits et libertés d’autrui. Pour toute copie supplémentaire que vous demanderez, nous pouvons facturer des frais raisonnables basés sur les frais administratifs.

8.2 Droit de rectification

Il est important que les informations personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos informations personnelles changent.

Vous avez le droit de faire rectifier vos données personnelles inexactes par nos soins dans les meilleurs délais. Vous avez également le droit de faire compléter les données personnelles incomplètes.

Nous communiquerons toute rectification de vos données personnelles à chaque destinataire à qui nous avons divulgué vos informations personnelles, sauf si cela s’avère impossible ou implique des efforts disproportionnés. Nous vous informerons de ces destinataires à votre demande.

8.3 Droit à l’effacement (droit à l’oubli)

Vous avez le droit de faire effacer vos données personnelles par nous dans les meilleurs délais lorsque l’un des motifs suivants s’applique :

  • les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
  • vous retirez votre consentement sur lequel le traitement est basé et il n’existe aucun autre fondement juridique pour le traitement ;
  • vous vous opposez au traitement et il n’existe pas de motif légitime impérieux pour le traitement ;
  • vous vous opposez au traitement de vos données personnelles à des fins de marketing direct ;
  • Vos données personnelles ont fait l’objet d’un traitement illicite ; ou
  • Les données personnelles doivent être effacées pour le respect d’une obligation légale à laquelle nous sommes soumis.

Veuillez noter que le RGPD reconnaît les situations dans lesquelles le traitement peut être nécessaire, indépendamment de l’applicabilité des motifs susmentionnés. Nous vous informerons toujours séparément de ces circonstances et de nos motifs de traitement.

Nous communiquerons tout effacement de vos données personnelles à chaque destinataire à qui nous avons divulgué vos informations personnelles, à moins que cela ne s’avère impossible ou n’implique un effort disproportionné. Nous vous informerons de ces destinataires à votre demande.

8.4 Droit à la limitation du traitement

Vous avez le droit de limiter le traitement de vos données dans les situations suivantes :

  • Vous contestez l’exactitude des données personnelles que nous traitons et, par conséquent, le traitement est limité pendant que l’exactitude est vérifiée ;
  • le traitement est illégal, mais vous vous opposez à l’effacement des données personnelles et nous demandez à la place de restreindre leur utilisation ;
  • Nous n’avons plus besoin des données personnelles aux fins du traitement présenté dans le présent document, mais les données sont nécessaires à la constatation, à l’exercice ou à la défense de droits en justice ; ou
  • Vous vous êtes opposé au traitement pour des motifs liés à votre situation particulière et ce traitement est légalement basé sur nos intérêts légitimes tels que présentés dans le présent document, et par conséquent, le traitement est limité pendant qu’il est vérifié si nos motifs légitimes prévalent sur les vôtres.

Si votre traitement a été limité, nous vous en informerons avant que la restriction ne soit levée.

Nous communiquerons toute restriction de traitement à chaque destinataire à qui nous avons divulgué vos informations personnelles, à moins que cela ne s’avère impossible ou n’implique des efforts disproportionnés. Nous vous informerons de ces destinataires à votre demande.

8.5 Droit à la portabilité des données

Vous avez le droit de recevoir les données personnelles que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine (tel que le format XML avec les métadonnées pertinentes), et vous avez le droit de transmettre ces données à un autre responsable du traitement, lorsque :

  • Nous traitons vos données personnelles sur la base de votre consentement ; ou
  • Nous traitons vos données personnelles parce qu’elles sont nécessaires à l’exécution de notre contrat avec vous ; et
  • Nous traitons ces données personnelles par des moyens automatisés ; et
  • Ce droit ne porte pas atteinte aux droits et libertés d’autrui.

Dans la situation ci-dessus, vous avez également le droit de faire transmettre vos données personnelles directement de notre part à un autre responsable du traitement, lorsque cela est techniquement possible.

8.6 Droit d’opposition

Vous avez le droit de vous opposer au traitement de vos données personnelles à tout moment pour des motifs liés à votre situation particulière, si nous traitons vos données personnelles sur la base de nos intérêts légitimes tels que présentés dans le présent document. Après une telle objection, nous ne traiterons plus vos données personnelles, sauf si nous démontrons des motifs légitimes impérieux pour le traitement et que ces motifs prévalent sur vos intérêts, droits et libertés, ou à moins que nous n’en ayons besoin pour la constatation, l’exercice ou la défense de droits en justice.

Toutefois, si vos données personnelles sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à ce traitement à tout moment. Si vous vous opposez au marketing direct, vos données personnelles ne seront plus utilisées à ces fins.

Si vous êtes un consommateur, nous ne vous enverrons du marketing direct électronique, tel que des bulletins d’information par e-mail, que si vous nous avez donné votre consentement pour le faire (c’est-à-dire que vous avez choisi de participer à ce marketing). Vous pouvez retirer votre consentement à tout moment comme expliqué ci-dessous, après quoi nous ne traiterons plus vos données personnelles à des fins de marketing direct électronique.

8.7 Droit de retirer votre consentement

Si nous traitons vos données personnelles sur la base de votre consentement, vous avez le droit de retirer ce consentement à tout moment. Une fois que nous avons reçu une notification indiquant que vous avez retiré votre consentement, nous ne traiterons plus vos informations aux fins que vous avez initialement convenues, à moins que nous n’ayons une autre base légitime pour le faire.

8.8 Droit d’introduire une plainte

Vous avez le droit de déposer une plainte auprès d’une autorité de contrôle, si nous ne respectons pas la législation applicable en matière de protection des données. L’autorité de contrôle finlandaise est le médiateur pour la protection des données (Fin : tietosuojavaltuutettu).

9 Comment nous contacter

Nous sommes heureux de vous aider si vous avez des questions ou des préoccupations concernant le traitement de vos données personnelles ou l’exercice de vos droits. Afin que nous puissions vous fournir suffisamment d’informations et de conseils pragmatiques, nous vous demandons d’envoyer vos questions ou commentaires par écrit à la personne de contact privacy@ensto.com

Il se peut que nous devions vous demander des informations spécifiques pour nous aider à confirmer votre identité. Il s’agit d’une mesure de sécurité visant à s’assurer que les renseignements personnels ne sont pas divulgués à une personne qui n’a pas le droit de les recevoir.