Qui sommes-nous et quel est cet avis ?
Nous sommes Opella Healthcare Tunisia SUARL (« nous »), une société dont le siège social est au 34 avenue de Paris, 2033 MEGRINE, Tunisie.
Nous faisons partie du groupe Opella, un groupe multinational d’Opella Healthcare avec ses filiales et sociétés affiliées (collectivement, « Opella »)
Le présent Avis de confidentialité vous fournit des informations sur les données que nous collectons dans le cadre de notre relation commerciale, la raison pour laquelle nous les collectons, la manière dont nous les utilisons et les droits dont vous disposez à cet égard.
Nous sommes responsables de l’utilisation de vos données à caractère personnel (« Données »), comme décrit dans le présent Avis de confidentialité et conformément aux lois applicables en matière de protection des données, sauf indication contraire expresse.
Les données que nous collectons à votre sujet.
Dans le cadre de notre relation commerciale, nous pouvons collecter et traiter les données suivantes :
- Données personnelles identifiables, telles que le nom et prénom, l’adresse, la résidence, la date de naissance, le sexe, l’identité nationale, le numéro de sécurité sociale ou tout autre numéro d’identification national (l’utilisation de ces identifiants est limitée à des fins très spécifiques, comme l’exigent les lois nationales sur la fiscalité, l’assurance et le travail) ;
- Caractéristiques physiques, telles que la taille, la taille des vêtements, etc.
- Images, telles que les images de badge ou de profil, les caméras de surveillance et autres enregistrements vidéo
- Informations sur la famille, telles que l’état civil, la structure familiale et les noms des membres de la famille et des parents
- Coordonnées, telles que les adresses e-mail, les numéros de téléphone et les coordonnées en cas d’urgence
- Les informations de communication, telles que la ligne d’objet et le contenu de l’e-mail, le contenu du message instantané, les journaux de communication, les métadonnées (telles que la date, l’heure, la durée, l’emplacement, l’expéditeur, l’expéditeur, le destinataire, etc.) ;
- Les informations financières, telles que les données de compte financier (numéro de carte de crédit de la société, compte bancaire) et les données de transaction financière (paiements, taxes et autres transactions) ;
- Les qualifications éducatives et professionnelles, telles que les diplômes ou diplômes, les certificats ou licences professionnels, l’achèvement de formations ou d’ateliers, l’adhésion à des organismes professionnels, les travaux ou recherches publiés, les cours pertinents ou la formation spécialisée, les examens ou examens réussis, ou les langues parlées ;
- Les antécédents professionnels et les dossiers professionnels, telles que les employeurs précédents, les dates d’emploi, les postes occupés, les promotions ou rétrogradations, les dossiers de transfert, les reconnaissances ou les récompenses reçues, les mesures disciplinaires ou les dossiers, les détails de la démission ou du licenciement ;
- Les données d’affiliation organisationnelle, telles que la société ou l’organisation, le titre, le rôle, la fonction, la fonction, le service, l’unité commerciale ou le service, le nom du responsable ou du superviseur, les subordonnés directs, les subordonnés, le niveau hiérarchique, le bureau ou l’emplacement, les liens de projet ou de groupe de tâches, les responsabilités professionnelles ou les domaines ;
- Données sur la rémunération et les avantages sociaux, telles que le salaire ou le montant du salaire, les structures de récompense, les actions ou options d’achat d’actions accordées, les avantages médicaux ou de santé, les régimes de retraite ou de retraite, les indemnités de voyage, de voiture ou de logement, les incitations basées sur la performance, les autres avantages ou avantages non monétaires, et les détails de déduction fiscale ;
- Les dossiers administratifs des ressources humaines, tels que les documents d’intégration ou d’identification, les dossiers de présence ou les feuilles de temps, les demandes et approbations de congé, et les calendriers de formation ;
- Les données d’évaluation et de reconnaissance, telles que les commentaires/observations/observations des responsables, pairs ou autres parties prenantes, les résultats des tests de capacités ou de compétences, les résultats de l’évaluation et de l’auto-évaluation (comportemental, psychologique, personnalité, promotion ou progrès) et les scores de l’évaluation de la performance ;
- Dossiers d’inconduite et dossiers d’enquête, tels que les détails d’une inconduite présumée, les déclarations des parties intéressées ou des témoins, les documents ou preuves fournis, les observations des entretiens ou réunions d’enquête, les conclusions ou conclusions de l’enquête, les actions recommandées ou mises en œuvre après l’enquête, et les appels ou réponses de la personne intéressée ;
- Les informations de voyage, de transport et de navigation, telles que les itinéraires, les destinations, les billets de voyage, les informations de navigation, les informations de navigation, les réservations et les dépenses liées aux voyages ;
- Les informations de géolocalisation, telles que les coordonnées GPS, le numéro de bureau ou de chambre, et le pays ;
- Les informations sur les appareils et les équipements, telles que l’adresse IP, le type d’appareil, le numéro d’identification unique de l’appareil, le type de navigateur, le système d’exploitation, l’emplacement géographique étendu (comme le pays ou la région) et d’autres informations techniques ;
- Les journaux d'interaction et d'activité, tels que les heures de connexion à l'ordinateur, les heures de connexion/déconnexion à l'application, les téléchargements de fichiers, l'historique de navigation sur Internet et d'autres comportements opérationnels.
- • De plus, nous ne pouvons traiter les catégories de données suivantes que lorsque cela est strictement nécessaire pour nous conformer à nos obligations légales ou réglementaires, ou pour atténuer les risques élevés, et sous réserve de l’achèvement d’évaluations complètes des risques et de l’approbation des dernières mesures de sécurité, informations médicales et de santé et informations sur le handicap, comme les informations sur les congés maladie, les rapports de blessures et d’accidents sur le lieu de travail, des informations sur les modalités d’hébergement pour personnes handicapées, les dépistages ou vaccinations obligatoires, et la participation au programme de soutien. Pour en savoir plus à ce sujet, lisez la note « Données traitées par des professionnels médicaux ou de santé au travail indépendants » dans la section ci-dessous ;
- Les informations judiciaires, telles que les informations de vérification des antécédents ;
- Informations biométriques, telles que l’empreinte digitale, le schéma du visage, etc.
Pourquoi et sur quelle base nous utilisons vos données.
Opella Healthcare International SAS et Winthrop Pharma Tunisie, en tant qu’employeur, sont responsables du traitement des données à caractère personnel ci-dessus en vertu des justifications suivantes (base juridique) et aux fins suivantes.
Exécution du Contrat de travail.
Nous traitons généralement vos données à caractère personnel sur la base de la relation contractuelle applicable. Cela signifie que le traitement des données à caractère personnel, aux fins décrites ci-dessous, est nécessaire à l’ exécution du contrat de travail et est donc obligatoire. Veuillez garder à l’ esprit que si vous refusez Opella de traiter ces données, nous pourrions ne pas être en mesure d’ exécuter correctement cette relation contractuelle. En particulier, nous traitons vos données pour :
- Gérer le processus de recrutement, par exemple pour faciliter la négociation, la rédaction et la finalisation des contrats de travail. Cela inclut la confirmation des conditions d’emploi du candidat, des avantages sociaux, des dates de début et de tout autre détail pertinent nécessaire pour formaliser la relation d’emploi ;
- Gérer les questions financières et contractuelles, par exemple pour remplir le contrat de travail et assurer la conformité aux réglementations fiscales locales et internationales. Cela comprend l’analyse des données, la modélisation financière et la communication régulière avec les équipes internes, les conseillers externes et les autorités fiscales pour déterminer les obligations fiscales de la LIA et améliorer les stratégies fiscales ;
- Gérer la planification et la gestion de la paie, des dépenses, de la rémunération et des avantages sociaux, par exemple gérer et superviser tous les aspects des avantages sociaux et des programmes de bien-être des employés au sein de l’organisation. Cela comprend à la fois les avantages contractuels, tels que l’assurance maladie et les cotisations de retraite, ainsi que les avantages discrétionnaires et les initiatives de bien-être visant à améliorer la satisfaction des employés et le bien-être général. Les activités comprennent l’administration de l’inscription aux prestations, le suivi des critères d’éligibilité, la coordination avec les compagnies d’assurance, la facilitation de l’accès aux programmes de bien-être et aux activités de loisirs, la fourniture d’un soutien en matière de santé mentale et l’administration d’avantages et d’avantages supplémentaires pour améliorer l’expérience des employés ;
- La gestion des déplacements et des dépenses, par exemple l’émission, la supervision et la gestion des cartes de crédit d’entreprise pour diverses dépenses liées aux affaires, l’examen, l’autorisation et la coordination des demandes de déplacements professionnels, la gestion des réservations, ainsi que la gestion des demandes de remboursement de frais liés aux voyages ;
- Renforcer les compétences, les connaissances et les capacités de la main-d’œuvre, par exemple en organisant et en gérant des programmes de formation discrétionnaires au sein de l’organisation. Cela comprend l’identification des lacunes en matière de compétences ou des opportunités de développement, la sélection des initiatives de formation appropriées, la planification des cours, le suivi de l’engagement et des résultats de performance. En outre, cette activité comprend l’évaluation de l’efficacité des efforts de formation et l’ajustement des programmes si nécessaire pour soutenir le développement des employés et les objectifs organisationnels ;
- Gérer les fonctions, le développement, l’évaluation et l’évaluation de la performance, et la mobilité, par ex. développer et mettre en œuvre la gestion des talents, les plans de carrière et les stratégies de développement des talents au sein de l’organisation. Cela comprend l’identification, l’entretien et la rétention des talents par le biais d’activités telles que le développement des compétences, la formation, l’acquisition de talents, l’évaluation des performances, la planification de la succession, le développement du vivier de talents et les stratégies d’engagement et de rétention ;
- Gère et supervise la main-d’œuvre et l’organisation, par exemple en organisant et en supervisant la structure et le personnel de l’organisation. Cela comprend des activités telles que la définition des rôles, le dessin de la hiérarchie organisationnelle, la coordination de l’alignement de l’équipe, l’évaluation des performances, la planification des parcours professionnels et la garantie de l’alignement de la main-d’œuvre sur les objectifs stratégiques de l’entreprise ;
- Gérer le processus de cessation d’emploi, par exemple pour assurer une transition fluide et conforme de l’organisation. Cela comprend les activités telles que la cessation de la paie, la garantie du retour des biens de la société, l’annulation de l’accès aux systèmes et aux locaux de la société, la conduite d’entretiens de départ et la documentation des raisons de la cessation d’emploi ou de la démission. De plus, ces données aident à comprendre les taux de rotation des employés, à obtenir des commentaires pour l'amélioration organisationnelle et à tenir des registres de toute réembauche ou vérification des références future. Ce processus garantit que les intérêts de l’organisation et de la personne sont protégés pendant la phase de cessation d’emploi.
Respecter les obligations légales.
Certaines activités de traitement sont requises pour se conformer à nos obligations légales, réglementaires, éthiques et de conformité, par exemple en ce qui concerne les déclarations fiscales, les cotisations de sécurité sociale, la pharmacovigilance, la transparence, les amendes réglementaires et les rapports aux autorités sanitaires, la gestion des conflits d’intérêts et les rapports d’alerte, assurer la santé et la sécurité de nos employés (« devoir de diligence »), la lutte contre la fraude, mener des enquêtes internes, des audits et gérer les rapports de conflits d’intérêts. Cela comprend également la garantie de la conformité aux exigences de formation obligatoires au sein de l’organisation en fournissant des campagnes de formation et de sensibilisation sur les meilleures pratiques de sécurité ou la conformité (identification des besoins de formation, planification des cours, suivi du statut d’achèvement et tenue à jour des dossiers de participation à la formation et des résultats).
Intérêt légitime.
Dans certains cas, le traitement de vos données à caractère personnel n’est pas strictement nécessaire à l’exécution du contrat de travail. Dans de tels cas, nous traitons vos données à caractère personnel dans notre intérêt légitime à :
- Gérer l’accès et l’occupation des bureaux, usines, installations et autres bâtiments professionnels et fournir des services sur site, par exemple, grâce à la surveillance, les contrôles d’accès et les mécanismes de connexion pour assurer l’intégrité physique et numérique de l’infrastructure, empêcher l’accès non autorisé au Site ou à des zones spécifiques du Site, le maintien de la sûreté et de la sécurité de ces zones (y compris l’émission et la surveillance des cartes ou badges d’accès) et l’attribution des espaces de travail, bureaux ou salles de bureau, gérer les réservations d’espaces de travail partagés, surveiller l’utilisation des espaces de travail afin d’améliorer l’utilisation des espaces de travail, la gestion et la gestion des services sur site tels que les cafétérias, gymnases, places de stationnement ou garderie ; suivre l’utilisation du Service et recueillir des commentaires ;
- Gérer la communication et les événements internes, par ex. planifier, coordonner et mettre en œuvre des événements et des initiatives de communication ciblant les parties prenantes internes. Cela comprend des activités telles que l’organisation d’ateliers, de réunions publiques, de retraites ou de célébrations au niveau de l’entreprise, ainsi que la diffusion de communications opportunes, claires et efficaces au sein de l’organisation. Des informations telles que les préférences alimentaires, les confirmations de présence, les exigences logistiques et les commentaires sur les événements peuvent être recueillies pour assurer un fonctionnement sans heurts et une amélioration continue de ces rassemblements. Diverses plateformes de communication, y compris les bulletins d’information internes, les publications sur l’intranet, les bulletins électroniques, les tableaux d’affichage numériques et les outils de communication privés, sont utilisées pour promouvoir une main-d’œuvre compétente, promouvoir la transparence, favoriser l’alignement avec les objectifs de la Société et développer une culture organisationnelle cohérente ;
- Gérer les relations de travail et industrielles, par exemple pour faciliter divers aspects de la relation entre l’organisation et ses syndicats ou organes représentatifs. Cela comprend l’organisation des élections des représentants du travail, la conduite de négociations collectives, la gestion de l’adhésion et des avantages syndicaux, et la garantie du respect des accords et réglementations pertinents. Le processus vise à promouvoir une communication transparente et productive, à soutenir les droits de représentation des employés et à maintenir des relations constructives avec les organisations du travail ;
- Pour établir, exercer ou défendre nos droits légaux, par exemple pour traiter et superviser les litiges, les réclamations et les poursuites judiciaires ;
- Développer et exploiter nos plateformes et outils numériques, par exemple pour superviser l’infrastructure numérique, les sauvegardes et les processus de reprise après sinistre de la société ou pour suivre, surveiller et gérer l’inventaire des appareils et actifs numériques de la société ;
- Pour protéger nos employés, visiteurs, actifs et informations, par exemple pour assurer la sécurité et la sûreté des employés pendant les voyages d’affaires, pour élaborer une liste de contacts d’urgence, pour assurer la conformité aux réglementations et normes en matière de santé, de sécurité et d’environnement (HSE), pour gérer les incidents, pour surveiller nos locaux par le biais de systèmes de vidéosurveillance et de surveillance, et pour gérer et répondre aux incidents de sécurité ;
- Engager nos employés et assurer leur satisfaction et leur bien-être, par exemple pour évaluer, surveiller et améliorer l’engagement des employés au sein de l’organisation. Cela comprend la conduite d’enquêtes, la collecte de commentaires, l’analyse des réponses et la mise en œuvre d’initiatives ou de programmes basés sur les informations obtenues, y compris les initiatives de diversité, d’équité et d’inclusion (DEI). L’objectif est de favoriser un environnement de travail positif, d’améliorer la rétention des employés, d’améliorer la productivité et de favoriser une culture de feedback et d’amélioration continue. Les données peuvent également être utilisées pour segmenter les efforts d’engagement et les affecter à des divisions, rôles ou groupes démographiques spécifiques au sein de la main-d’œuvre ;
- Maintenir un environnement d’exploitation favorable pour la Société, par exemple traiter les affaires publiques en entreprenant des activités telles que traiter avec les décideurs politiques, communiquer avec les médias, défendre les intérêts du secteur, surveiller le paysage réglementaire et coordonner avec la communauté et les groupes d’intérêt public ;
- Pour nous protéger contre les risques et responsabilités financiers, de réputation, de réputation et réglementaires, Par exemple, conception, la mise en œuvre, surveiller et affiner les programmes d’éthique et d’intégrité commerciale au sein d’une organisation, surveiller et faire respecter les politiques et procédures internes, la préparation, la planification et l’exécution des activités d’audit, distribuer les rapports, gérer les résultats potentiels et le suivi, Évaluer et évaluer les risques inhérents et résiduels associés à des processus spécifiques, projets ou services, documenter les mesures d’atténuation des risques et leur statut, Distribuer les rapports aux parties prenantes concernées.
Consentement.
Dans des circonstances limitées, nous pouvons demander votre consentement explicite comme base juridique pour des activités spécifiques. Ces activités comprennent, par exemple, la participation à des enquêtes sur l’engagement volontaire des employés, l’inclusion dans les documents marketing de l’entreprise (par ex., photographies ou vidéos) ou le traitement des données liées aux programmes de bien-être facultatifs. Si nous vous demandons votre consentement à toute activité de traitement, nous vous fournirons des informations claires et détaillées pour nous assurer que votre choix est pleinement éclairé. Vous avez le droit de retirer votre consentement à tout moment sans que cela n’ait de conséquences négatives sur votre travail.
Activités sous la responsabilité d’autres sociétés Opella.
Dans certains cas, Opella Healthcare Group SAS, une société dont le siège social est sis 157 Charles de Gaulle Street, 92200 Noi Sour Sin, France, est également responsable du traitement de vos données à caractère personnel :
- développer et exploiter nos plateformes et outils numériques ;
- pour protéger nos employés, visiteurs, actifs et informations ;
- pour engager nos employés et assurer leur satisfaction et leur bien-être ;
- maintenir un environnement d’exploitation favorable pour la Société ;
- pour nous protéger des risques financiers, réglementaires, de réputation et de réputation.
Cela se produit, en particulier, dans le cadre de certains traitements de vos données au profit d’Opella dans son ensemble, ou à des fins qui ne peuvent être obtenues qu’en recueillant des données auprès d’employés de diverses sociétés affiliées.
Lorsque cela se produit, le traitement est effectué dans l’intérêt légitime d’Opella Healthcare Group SAS et de ses filiales (selon le cas) afin de : Assurer l’efficacité des opérations au niveau du Groupe et maintenir un environnement d’exploitation favorable ; protéger la sécurité et la sûreté des personnes, des actifs et des informations au sein d’Opella, permettre le respect des obligations légales, réglementaires, éthiques et de conformité, protéger les intérêts du Groupe et assurer la conformité aux exigences légales et réglementaires.
Données traitées par des professionnels de santé indépendants ou professionnels de la santé au travail.
Comme mentionné dans les paragraphes précédents, nous traitons vos données qui sont classées comme des « informations médicales, de santé et d’invalidité ». Cependant, dans la plupart des cas, les données relatives à la santé sont traitées par des professionnels de santé indépendants ou professionnels de la santé au travail qui travaillent et sont responsables de l’utilisation et de la protection de ces données de manière indépendante. Ces professionnels sont soumis à des obligations de confidentialité strictes et à des obligations légales ou éthiques régissant le traitement des informations de santé sensibles. Par conséquent, bien que nous puissions faciliter les évaluations médicales, les aménagements sur le lieu de travail ou les programmes de soutien liés à la santé, nous n’avons généralement pas accès directement aux dossiers médicaux ou aux diagnostics détaillés, sauf si la loi l’exige ou lorsque vous partagez volontairement ces informations avec nous.
Comment nous collectons vos données.
En fonction de la nature et de la portée de votre relation avec nous, nous pouvons collecter vos données à caractère personnel à partir de diverses sources et dans diverses circonstances et méthodes :
- directement et sciemment de votre part ;
- d’autres filiales d’Opella ;
- par le biais d’outils automatisés ou de technologies de suivi ;
- de partenaires ou de prestataires de services
- provenant de sources accessibles au public
- auprès des autorités gouvernementales et réglementaires
En outre, de nouvelles données vous concernant peuvent être déduites, dérivées ou générées dans le cadre du traitement (par ex., en lien avec les évaluations de performance, les dossiers d’achèvement de la formation, les données d’utilisation des appareils et outils numériques fournis par la société, les dossiers de présence, les commentaires des collègues, les données des enquêtes sur l’engagement des employés, etc.).
Si nous obtenons vos données à caractère personnel auprès de plusieurs sources, nous pouvons combiner ou lier ces données à des fins conformes aux finalités pour lesquelles elles ont été initialement collectées.
Données personnelles indésirables.
Dans certaines circonstances, vous pouvez nous fournir volontairement des données à caractère personnel non sollicitées. Nous vous demandons votre coopération pour éviter de partager des données personnelles inutiles. Dans ce cas, nous prendrons des mesures raisonnables pour nous assurer que les données inutiles ne sont pas utilisées et supprimées sans délai.
Données à caractère personnel que vous fournissez sur d’autres personnes.
Dans certaines circonstances, vous pouvez nous fournir des données à caractère personnel sur d’autres personnes, y compris des données sur les membres de votre famille (voir la section suivante). Lorsque vous nous fournissez des données à caractère personnel concernant d’autres personnes, veuillez prendre des mesures raisonnables pour vous assurer qu’elles sont au courant de vos données à caractère personnel concernant d’autres personnes et ne vous opposent pas au partage de leurs données avec nous. En cas de doute, veuillez-vous abstenir de nous informer de ces données personnelles
Données des membres de la famille.
Dans le cadre de notre engagement à assurer le bien-être et la sécurité de nos employés, ainsi que pour remplir nos obligations réglementaires ou légales, nous pouvons, dans des circonstances limitées, traiter les données à caractère personnel des membres de votre famille. Ce traitement est destiné à diverses fins légitimes, y compris, mais sans s’y limiter :
- Contact en cas d’urgence : Recueillez et conservez les coordonnées de vos proches pour un accès d’urgence.
- Gestion des avantages sociaux : Gérez l’assurance maladie, les régimes de retraite et autres avantages qui peuvent inclure les membres de votre famille.
- Gestion des vacances : Traitement des données relatives aux membres de la famille à des fins telles que le congé parental, le congé maladie familial ou le congé pour deuil.
- Gestion des personnes à charge : Recueillir des informations sur les personnes à charge à des fins fiscales ou pour fournir des prestations de soins aux personnes à charge.
- Organisation des déplacements : Coordonner les projets de voyage pour les membres de la famille lorsqu’ils participent à des événements parrainés par l’entreprise ou lorsqu’ils sont déplacés.
- Obligations fiscales et légales : Recueillir et traiter des données pour se conformer aux exigences de déclaration fiscale et à d’autres obligations légales, telles que la vérification de l’éligibilité des personnes à charge aux prestations.
Qui peut accéder à vos données.
Nous travaillons dans un écosystème complexe de sociétés affiliées d’Opella, de prestataires de services tiers avec leurs sous-traitants, partenaires commerciaux, partenaires scientifiques, clients, agences réglementaires, autorités publiques et agences d’application de la loi.
Vos données à caractère personnel peuvent être partagées ou mises à la disposition de divers destinataires à l’intérieur et à l’extérieur d’Opella dans différentes circonstances, à condition que nous y soyons légalement autorisés.
Ces bénéficiaires peuvent inclure :
- Les employés et les employés des filiales et sociétés affiliées d’Opella, pour permettre le traitement de vos données aux fins décrites dans les sections précédentes ;
- Nos partenaires, tels que les prestataires de services, les sous-traitants ou les fournisseurs, agissant selon nos instructions pour soutenir le traitement de vos données aux fins décrites dans les sections précédentes ;
- Organismes de surveillance et de réglementation (payeurs, agences gouvernementales, comités d’éthique), autorités publiques, tribunaux et forces de l’ordre. Cela peut se produire, par exemple, dans des circonstances comprenant, mais sans s’y limiter, l’exécution de notre obligation de déclaration ; la réponse à des demandes de leur part ; lorsqu’il est nécessaire d’établir, d’exercer ou de défendre des réclamations légales ; lorsque vous nous demandez de le faire si cela ne viole pas nos droits ou les droits d’autrui ; lorsque cela est nécessaire pour prévenir des préjudices physiques ou des pertes financières pour nous ou d’autres personnes.
- Consultants et auditeurs professionnels
- Acheteurs ou investisseurs potentiels lors de fusions, acquisitions et cessions.
Chaque fois que la loi applicable l’exige, nous concluons des accords contractuels avec ces destinataires pour nous assurer que des mesures appropriées de protection des données sont fournies, et ils s’engagent à ne pas utiliser les données à d’autres fins que celles décrites dans le présent Avis de confidentialité et coopèrent avec nous pour garantir que vos droits peuvent être exercés efficacement.
Où vos données sont traitées.
Nous faisons partie d’un groupe multinational d’employés, de filiales, de partenaires et de prestataires de services dans le monde entier. Par conséquent, vos données peuvent être traitées et consultées depuis des pays où différentes lois sur la protection des données s’appliquent.
Lorsque des données à caractère personnel sont transférées vers d’autres juridictions ou consultées à partir d’autres juridictions, nous adoptons l’un des mécanismes prévus par la loi pour assurer un niveau équivalent de protection de vos données dans le pays de destination. Cela inclut, par exemple, l’approbation des Clauses contractuelles types.
Combien de temps nous conservons vos données.
Vos données seront conservées pendant une période ne dépassant pas le temps nécessaire pour atteindre les objectifs pour lesquels elles ont été recueillies. Les critères de détermination de la période de conservation des données à caractère personnel doivent prendre en compte la période de traitement autorisée (à toutes fins connexes), les réglementations applicables affectant la période de conservation minimale ou maximale (le cas échéant), la restriction des droits et les bases juridiques du traitement.
Comment nous protégeons vos données.
Bien que nous nous efforcions de protéger vos données personnelles, il ne peut être garanti que les données seront transférées, utilisées ou stockées à 100 % en toute sécurité. Pour protéger vos données, nous adoptons des mesures techniques et organisationnelles conçues pour atténuer raisonnablement le risque de fuite, de perte ou d’utilisation non autorisée de ces données.
En cas d’incident de sécurité affectant vos données à caractère personnel, nous prendrons des mesures raisonnables pour atténuer les impacts potentiels sur vous. Lorsque l’incident est susceptible d’entraîner un préjudice grave, il peut s’agir de vous en informer, vous ou les autorités compétentes.
Vos droits.
Vous disposez des droits suivants concernant vos données personnelles :
- Droit de connaître la collecte et l’utilisation de vos données à caractère personnel
- Droit d’accès à vos données à caractère personnel et de recevoir et de recevoir une copie de vos données à caractère personnel
- Le droit de corriger vos données à caractère personnel, si elles sont inexactes, incomplètes ou obsolètes
- Droit à l’effacement dans les cas prévus par les lois applicables en matière de protection des données
- Le droit de vous opposer au traitement de vos données à caractère personnel, si elles sont collectées et traitées sur la base de nos intérêts légitimes
- Le droit de révoquer votre consentement à retirer votre consentement au traitement de vos données à caractère personnel à tout moment, sans préjudice de la légalité du traitement, si vos données à caractère personnel sont collectées et traitées sur la base de votre consentement
Si vous souhaitez exercer l’un de vos droits, veuillez soumettre une demande à l’aide du formulaire en ligne auquel vous pouvez accéder à partir de cette page Web : https://www.opella.com/en/privacy-center , ou l’utilisation d’autres contacts mentionnés dans le présent avis ou d’autres avis de confidentialité.
Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données.
Contactez-nous.
Si vous avez une question ou une préoccupation concernant notre utilisation de vos données, rendez-vous sur https://www.opella.com/en/contact.
Modifications apportées au présent Avis de confidentialité.
Nous pouvons périodiquement mettre à jour le présent Avis de confidentialité pour refléter les changements apportés à la loi ou à nos pratiques. Nous vous fournirons toute nouvelle copie de ce document.