Politique relative à la protection des données
Bosch respecte votre vie privée
Le respect de votre vie privée et la sécurité de vos données sont une préoccupation majeure pour nous et nous nous engageons à les protéger tout au long de nos processus allant de la collecte à la suppression. Nous collectons vos données lors du signalement d'un incident relatif à la protection des données (ex : violation des données personnelles) ou lors de l'exercice de vos droits, de manière confidentielle, et conformément à la législation en vigueur. La présente déclaration reflète la culture de notre Groupe et manifeste sa volonté de promouvoir une collecte et une utilisation de vos données loyales, responsables et sécurisées.
Responsable du traitement
Robert Bosch GmbH, Post Office Box 30 02 20, 70442 Stuttgart, société mère (Robert Bosch GmbH, ci-après dénommée « Bosch », « nous » ou « notre »), est le responsable du traitement pour le système dénommé BKMS® System dont l'objet est le signalement des incidents de protection des données ou d'exercice de vos droits (disponible sur https://www.bkms-system.net/bosch-datenschutz).
Nos coordonnées sont :
Robert Bosch GmbH
Sécurité de l'information et protection des données du Groupe Bosch (C/ISP)
Post Office Box 30 02 20
70442 Stuttgart
ALLEMAGNE
Email: DPO@bosch.com
Traitement de données à caractère personnel
Une donnée personnelle désigne toute information relative à une personne physique identifiée ou identifiable, par exemple les noms, adresses, numéros de téléphone, adresses électroniques, données de base contractuelles, données de comptabilité et de paiement, qui sont l'expression de l'identité d'une personne.
Nous ne traitons les données à caractère personnel que lorsqu'il existe une base légale pour le faire ou lorsque vous avez donné votre consentement au traitement des données à caractère personnel.
Catégories de données traitées
L'utilisation du BKMS® System pour la notification des incidents de protection des données et l'exercice de vos droits est libre. Lors de son utilisation, nous vous demanderons de fournir les informations suivantes :
- Données de communication (par exemple nom, téléphone, e-mail, adresse)
- Données salariales des employés de Bosch et
- Le cas échéant, les noms des personnes et autres données à caractère personnel relatives aux personnes que vous citez dans votre signalement
Si vous répondez à toutes les questions posées, nous serons susceptible de traiter votre demande. Dans le cas contraire, en cas de communication incomplète, votre demande risque de ne pas aboutir ou prendre du retard dans son traitement.
Finalités et bases légales du traitement
L'objectif du BKMS® System est de vous fournir un canal de communication pour vos demandes relatives à la protection des données et de nous assurer que votre demande est traitée par Robert Bosch GmbH conformément aux dispositions légales sur la protection des données.
Vos données à caractère personnel sont traitées pour les finalités suivantes :
-
Signalement d'un incident relatif à la protection des données : indications et suivi des signalements concernant une violation potentielle des données à caractère personnel (article 33 du RGPD). Vous pouvez signaler les atteintes à la protection des données à caractère personnel au responsable de Bosch en utilisant votre nom ou de manière anonyme et sécurisée par le biais du BKMS® System.
Base juridique : le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis (art. 6 al. 1 point c) du RGPD).
-
Demande de la personne concernée : suivi et fourniture d'informations concernant une demande soumise par une personne concernée (articles 12 à 21 du RGPD). Il n'est pas possible de soumettre des demandes en tant que personne concernée de façon anonyme, car nous avons besoin pour cela de connaître votre identité sans équivoque.
Base juridique : le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis (art. 6 al. 1 point c) du RGPD).
-
Gestion de la protection des données : administration et gestion centralisées des processus de protection des données à l'échelle du Groupe.
Base juridique : intérêt légitime de Robert Bosch GmbH à obtenir une vue d'ensemble centrale des demandes des personnes concernées et des signalements d'incidents en matière de protection des données (art. 6 al. 1 point f) du RGPD) et à exercer et défendre ses droits.
Stockage de fichiers journaux/ utilisation de cookies
Pour maintenir la connexion entre votre ordinateur et le BKMS® System, un cookie est enregistré sur votre ordinateur, qui ne contient que l'identifiant de la session (un cookie de session). Ce cookie est valide uniquement jusqu'à la fin de votre session et devient invalide lorsque vous fermez votre navigateur.
Il est possible d'installer une boîte de dialogue au sein du système, qui est protégée à l'aide d'un pseudonyme/ nom d'utilisateur et d'un mot de passe choisis individuellement, et d'envoyer des demandes en tant que personne concernée.
Transfert de données aux employés de Bosch et à d'autres responsables de traitement
Lors du traitement d'un signalement d'incident relatif à la protection des données ou d'une demande d'exercice des droits, il est nécessaire de partager le signalement ou la demande, en tout ou en partie, avec les employés de Robert Bosch GmbH responsables du traitement ou les employés des filiales auxquelles se rapporte le signalement ou la demande. L'accès à vos données est limité aux seules personnes dument habilitées dans le cadre de l'exercice de leur mission.
En outre, nous sommes susceptibles de transmettre vos données personnelles à d'autres responsables de traitement (ex : autorité de contrôle ou personnes concernées en cas de notification d'incident liée à la protection des données) dans le cadre d'une obligation légale ou encore en cas de réquisition administration ou judiciaire.
Sous-traitant
L'entreprise EQS Group GmbH, Bayreuther Str.35, 10789 Berlin ( ci-après le prestataire de services) a été mandatée pour la gestion du système de signalement des incidents relative à la protection des données et les demandes d'exercice des droits pour le compte de Robert Bosch GmbH.
Les données saisies, dans ce Système, sont stockées dans une base de données exploitée par EQS Group GmbH dans un centre informatique de haute sécurité situé dans l'Union européenne.
Le choix de ce prestataire de services a été effectué avec le plus grand soin et nous nous engageons à contrôler régulièrement la façon dont sont traitées et sécurisés les données que nous lui confions et qui sont stockées dans ses locaux. L'accès aux données est limité au seul personnel de Bosch, habilité et qualifié (voir ci-dessus « Transfert de données aux employés de Bosch et à d'autres contrôleurs) à l'exclusion dudit prestataire.
Cette procédure est assurée au moyen de mesures techniques et organisationnelles élevées et sécurisées.
Notre prestataire de services est soumis à une obligation de confidentialité et de respect de la législation en vigueur en matière de protection des données.
Transfert à des destinataires en dehors de l'UE et/ ou de l'EEE
Nous sommes susceptibles de communiquer vos données à d'autres entités du Groupe Bosch et/ ou des autorités dans le respect des finalités et bases légales sur lesquelles le traitement se fonde. Ces transferts peuvent s'opérer dans des pays tiers en dehors de l'Union européenne ou de l'Espace économique européen. Dans ce cas, nous nous assurons avant le transfert que le destinataire des données assure un niveau approprié de protection des données ( ex : par une décision d'adéquation de la Commission européenne pour le pays concerné ou un accord sur les clauses standard de l'UE avec le destinataire) ou encore au soutien de votre consentement au transfert.
Vous disposez de la possibilité d'obtenir la liste des destinataires dans les pays tiers ainsi qu'une copie des dispositions spécifiquement convenues garantissant le niveau de protection des données approprié. Pour demander la liste, veuillez-vous reporter à la section Contact.
Durée de conservation
Vos données sont enregistrées et sauvegardées pendant une durée qui n'excède pas la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées et traitées (enquêter sur l'incident relatif à la protection des données ou traiter une demande d'exercice de droit).
A l'issue du traitement, vos données sont supprimées à l'exception des données nécessaires à l'exercice et la défense de nos droits. Le point de départ de la prescription maximal court lorsque l'infraction règlementaire prend fin (§§31(2), 33(3) de la loi allemande, OWiG).
Les données sont effacées au plus tard six ans suivant la fin du traitement.
Sécurité
Nos employés et nos prestataires de services ont l'obligation de préserver la confidentialité de nos activités et de se conformer aux lois relatives à la protection des données.
Toutes les alertes sont traitées par nos employés Bosch expressément habilitées et qualifiées dans le cadre de l'exercice de leurs missions, et sont toujours traitées de manière confidentielle. Les salariés de Bosch examinent les faits et procèdent à toute enquête complémentaire si le cas le requiert.
Toutes les personnes ayant un accès aux données sont tenues de respecter la confidentialité.
Nous prenons toutes les mesures techniques et organisationnelles nécessaires pour garantir un niveau de sécurité approprié, protéger vos données personnelles et prévenir tout accès non autorisé, risque de destruction involontaire ou illicite, manipulation, perte, modification ou divulgation non autorisée et ce conformément à l'état de l'art.
La communication entre votre ordinateur et le BKMS® System pour le signalement des incidents relatifs à la protection des données et le traitement des demandes des personnes concernées s'effectue via une connexion cryptée (SSL).
Droits des utilisateurs
Veuillez cliquer sur ce lien pour exercer vos droits. Une fois connectée, veuillez-vous assurer qu'il est possible de vous identifier clairement.
Droit à l'information et droit d'accès
Vous disposez d'un droit d'information et d'accès sur vos données personnelles.
Droit de rectification et d‘effacement
Vous avez le droit d'obtenir de notre part la rectification de vos données personnelles inexactes vous concernant et de mettre à jour vos données incomplètes à l'exception des données de paie et comptables ou celles soumises à une obligation légale. Vous disposez également du droit d'effacer des données personnelles vous concernant.
Toutefois, si l'accès à ces données n'est pas nécessaire, le traitement de ces données est limité (voir ci-dessous).
Droit à la limitation du traitement
Vous avez le droit d'obtenir de notre part la limitation du traitement, à l'exception des cas limitativement prévus.
Droit d'opposition
Dans ce cas, nous cesserons de traiter vos données sauf s'il existe des motifs légitimes et impérieux pour la poursuite du traitement par nos soins ou pour l'exercice et la défense de nos droits.
Droit d'introduire une réclamation auprès d'une autorité de contrôle
Vous disposez du droit d'introduire une réclamation auprès de l'autorité compétente de contrôle allemande, Der Landesbeauftragte für Datenschutz und Informationsfreiheit à l'adresse postale suivante :
- Post Office Box 10 29 32
- 70025 Stuttgart
- ALLEMAGNE
- Phone: +49711/61 55 41 – 0
- Fax: +49711/61 55 41 – 15
- E-Mail: poststelle@lfdi.bwl.de
Mise à jour de la Politique relative à la protection des données
Nous sommes susceptibles de mettre à jour notre Politique relative à la protection des données conformément à l'état de l'art.
Nous vous prions de bien vouloir prendre connaissance de la dernière version de cette Politique relative à la protection des données.
Contact
Vous pouvez nous contacter à l'adresse indiquée dans la section « Responsable de traitement ».
Pour faire valoir vos droits et signaler des incidents relatifs à la protection des données, veuillez utiliser le lien suivant : https://www.bkms-system.net/bosch-datenschutz.
Si vous avez des suggestions ou des réclamations concernant le traitement de vos données à caractère personnel, veuillez-vous adresser à notre délégué à la protection des données :
- Délégué du Groupe à la protection des données
- Sécurité de l'information et Protection des données du Groupe Bosch (C/ISP)
- Post Office Box 30 02 20
- 70442 Stuttgart
- ALLEMAGNE
- E-mail: DPO@bosch.com
Effectivité
La présente Politique relative à la protection des données est effective depuis le 20 mai 2018