Politique de Confidentialité - Union Européenne et Royaume-Uni
Général
OEConnection LLC, ainsi que ses filiales et affiliés (collectivement, “OEC”, “nous” ou “notre”) respectent votre vie privée et s’engagent à protéger la sécurité de vos données personnelles. Cette politique de confidentialité fournit un aperçu de la manière dont OEC collecte et traite les données personnelles vous concernant.
Cette politique de confidentialité est publiée au nom du groupe de sociétés OEC. En conséquence, lorsque nous mentionnons OEC, “nous” ou “notre” dans cette politique de confidentialité, nous faisons référence à l’entité appropriée au sein du groupe de sociétés OEC responsable du traitement de vos données. Cette politique de confidentialité détaille les catégories de données personnelles que nous collectons, comment nous utilisons vos données personnelles, comment nous protégeons vos données personnelles, quand nous pouvons partager vos données personnelles avec des tiers, et quand nous pouvons transférer vos données personnelles vers des pays en dehors de votre pays d’origine, ainsi que vos droits correspondants concernant le Règlement Général sur la Protection des Données (UE) 2016/679 (RGPD) et le Règlement Général sur la Protection des Données du Royaume-Uni 31/01/2020 (UK-GDPR) (les “Lois sur la Protection des Données”).
Nous traiterons vos données personnelles conformément à cette politique de confidentialité, sauf si vous vous y opposez ou autrement comme requis par les lois applicables. Nous prendrons toutes les mesures raisonnables pour nous assurer que les données personnelles que nous collectons à votre sujet sont adéquates, pertinentes, non excessives et uniquement traitées à des fins limitées.
Cette politique de confidentialité est soumise et doit être interprétée conformément à la loi applicable, et tout litige relatif à cette politique de confidentialité ou à son exécution doit être soumis à nous et à l’autorité compétente définie par la loi applicable.
Quelles données collectons-nous à votre sujet
Les données relatives aux personnes ou les informations personnelles sont toutes les informations concernant une personne à partir desquelles cette personne peut être identifiée. Cela n’inclut pas les données dont l’identité a été supprimée (données anonymes). Il existe différents types de données personnelles que nous pouvons collecter, utiliser, stocker et partager à votre sujet, que nous avons résumés comme suit :
- Données d’identité – telles que le prénom, le nom, le numéro d’identification du véhicule (VIN) ou un identifiant similaire, l’état civil, le titre, la date de naissance et le genre ;
- Données de contact – adresse de facturation, adresse de livraison, adresse email et numéros de téléphone ;
- Données financières – coordonnées bancaires et informations de la carte de paiement ;
- Données transactionnelles – détails des paiements effectués et reçus et autres détails sur les produits et services que vous avez achetés chez nous ;
- Données techniques – votre adresse IP, détails de connexion, type et version du navigateur, utilisation du navigateur, réglage et localisation du fuseau horaire, durée de votre visite, pages consultées sur notre site web, types et versions de plug-ins de navigateur, système d’exploitation et plateforme, et autres technologies sur les appareils que vous utilisez pour accéder à ce site web ;
- Données de profil – votre nom d’utilisateur et mot de passe, achats ou commandes que vous avez effectués, vos intérêts, y compris la marque et le modèle de votre véhicule, et les détails des commandes de pièces spécifiques, ainsi que d’autres préférences, commentaires et réponses aux enquêtes ;
- Données d’utilisation – données sur la façon dont vous utilisez notre site web, nos produits et services ; et
- Données de marketing et de communication – données sur vos préférences concernant la réception de marketing de notre part et de nos fournisseurs tiers et vos préférences de communication.
De plus, nous collectons, utilisons et partageons des données agrégées telles que des données statistiques ou démographiques à toute fin. Les données agrégées peuvent être dérivées de vos données personnelles, mais elles ne relèvent pas du champ d’application des Lois sur la Protection des Données. Nous pouvons agréger vos données d’utilisation pour calculer le pourcentage d’utilisateurs qui accèdent à une fonctionnalité particulière du site. Cependant, si nous combinons ou lions des données agrégées avec vos données personnelles de manière à pouvoir vous identifier directement ou indirectement, nous traiterons les données combinées comme des données personnelles utilisées conformément à cette politique de confidentialité.
Cependant, nous ne collectons pas de catégories spéciales de données personnelles vous concernant, y compris des informations sur votre race ou origine ethnique, croyances religieuses ou philosophiques, vie sexuelle, orientation sexuelle, opinions politiques, appartenance à un syndicat, informations sur votre santé, et données génétiques et biométriques. Nous ne collectons pas non plus d’informations sur les condamnations pénales et les infractions.
Comment collectons-nous vos données
Pour collecter des données vous concernant, nous utilisons une variété de méthodes, y compris mais sans s’y limiter :
Interactions directes – Vous pouvez nous fournir vos informations d’identité, de contact et financières en remplissant des formulaires, électroniquement ou autrement, ou en correspondant avec nous en personne ou par courrier, téléphone, email ou autre. Cela inclut les données personnelles identifiables que vous fournissez lorsque, par exemple, vous :
- créez un compte sur notre site web ;
- remplissez un formulaire “contactez-nous” ou “demandez plus d’informations” sur notre site web ;
- commandez nos produits ou services ;
- vous abonnez à nos services ou publications ;
- demandez à recevoir des documents marketing ;
- participez à un concours, une promotion ou une enquête ; ou
- nous envoyez des commentaires.
Technologies ou interactions automatisées – Lorsque vous interagissez avec notre site web, nous pouvons automatiquement collecter des données techniques sur vos appareils, activités de navigation et habitudes. Nous collectons ces informations personnelles en utilisant des cookies, des journaux de serveur et d’autres technologies similaires.
Tiers ou sources publiques – Nous pouvons recevoir des données personnelles vous concernant de la part de divers tiers et sources publiques comme indiqué ci-dessous :
- Données techniques des parties suivantes :
(a) fournisseurs d’analyses, tels que Google, qui peuvent être basés en dehors de l’UE et du Royaume-Uni ;
(b) outils de marketing, tels que Hubspot, qui peuvent être basés en dehors de l’UE et du Royaume-Uni ; et
(c) fournisseurs d’informations de recherche tels que Wistia, qui peuvent être basés en dehors de l’UE et du Royaume-Uni.
- o Données de contact, financières et transactionnelles des fournisseurs de services techniques, de paiement et de livraison.
o Données d’identité et de contact des courtiers en données ou agrégateurs ; ou
o Données d’identité et de contact des sources publiques disponibles.
Comment nous utiliserons vos données
Nous pouvons traiter vos données personnelles pour les finalités commerciales légitimes suivantes et pour l’exécution de tout contrat que nous pourrions avoir avec vous :
- Pour vous enregistrer en tant que nouveau client ;
- Pour traiter et livrer votre commande ;
- Pour vérifier votre éligibilité et délivrer des prix en lien avec des promotions, concours et tirages au sort ;
- Pour faire respecter nos conditions générales ;
- Pour administrer et protéger notre entreprise et ce site web (y compris le dépannage, l’analyse des données, les tests, la maintenance du système, le support, le reporting et l’hébergement des données) ;
- Pour vous fournir un contenu de site web et des publicités pertinents et mesurer ou comprendre l’efficacité de la publicité que nous vous proposons ;
- Pour utiliser l’analyse des données afin d’améliorer notre site web, nos produits/services, notre marketing, nos relations clients et nos expériences ;
- Pour vous faire des suggestions et des recommandations sur des biens ou services qui pourraient vous intéresser ;
- Pour se conformer à la loi applicable ; et
- Pour effectuer d’autres fonctions telles que décrites au moment de la collecte ; et
- Pour gérer notre relation avec vous et vous fournir un support client efficace, ce qui inclura :
- Vous informer des changements apportés à nos conditions ou à notre politique de confidentialité ;
- Formation et consultation ; et
- Annonces de nouvelles fonctionnalités.
Nous ne traiterons vos données personnelles que pour les finalités pour lesquelles nous les avons collectées ou pour des finalités compatibles. Si nous devons traiter vos données personnelles pour une finalité incompatible, nous vous en informerons et, si la loi l’exige, nous demanderons votre consentement. Nous ne traiterons vos données personnelles sans votre connaissance ou consentement que lorsque la loi ou la réglementation applicable l’exige.
Nous pourrions devoir partager vos données personnelles avec les parties énumérées ci-dessous pour les finalités énoncées ci-dessus :
Tiers internes/externes tels que :
- Fournisseurs et prestataires de services agissant en tant que sous-traitants qui fournissent des services informatiques et d’administration système ;
- Conseillers professionnels et autres agents et représentants agissant en tant que sous-traitants ou responsables conjoints, y compris les avocats, banquiers, auditeurs et assureurs qui fournissent des services de conseil, bancaires, juridiques, d’assurance et de comptabilité ;
- Régulateurs et autres autorités agissant en tant que sous-traitants ou responsables conjoints basés dans l’UE et au Royaume-Uni qui exigent des rapports sur les activités de traitement dans certaines circonstances ;
- Avec d’autres clients, y compris mais sans s’y limiter, les concessionnaires automobiles, les constructeurs automobiles, les installations de réparation, les fournisseurs de pièces et les compagnies d’assurance pour faciliter les transactions ; ou des tiers qui réalisent des enquêtes de satisfaction client au nom de OEC. Les tiers sont utilisés pour garantir l’anonymat des répondants aux enquêtes.
Nous pouvons également divulguer vos données personnelles pour les finalités supplémentaires suivantes, lorsque la loi applicable le permet ou l’exige :
- À d’autres membres de notre groupe de sociétés (y compris en dehors de votre juridiction d’origine) pour les finalités énoncées dans cette politique de confidentialité et si nécessaire pour exécuter notre contrat de travail avec vous ;
- Dans le cadre de nos activités de reporting régulières à d’autres membres de notre groupe de sociétés ;
- Pour se conformer aux obligations légales ou aux processus légaux valides tels que les mandats de perquisition, les assignations à comparaître ou les ordonnances judiciaires. Lorsque nous divulguons vos données personnelles pour nous conformer à une obligation légale ou à un processus légal, nous prendrons des mesures raisonnables pour nous assurer que nous ne divulguons que les données personnelles minimales nécessaires à la finalité spécifique et aux circonstances ;
- Pour protéger les droits et la propriété de OEC ;
- En cas de situations d’urgence ;
- Lorsque les données personnelles sont publiquement disponibles ;
- Si un transfert d’entreprise ou un changement de propriété se produit et que la divulgation est nécessaire pour compléter la transaction. Dans ces circonstances, nous limiterons le partage des données à ce qui est absolument nécessaire, et nous anonymiserons les données lorsque cela est possible ; et
- Pour des finalités supplémentaires avec votre consentement lorsque ce consentement est requis par la loi.
Transferts internationaux
Lorsque la loi applicable le permet, nous pouvons transférer les données personnelles que nous collectons à votre sujet vers d’autres juridictions qui peuvent ne pas être considérées comme offrant le même niveau de protection des données que votre pays d’origine, si nécessaire pour exécuter un contrat avec vous et pour les finalités énoncées dans cette politique de confidentialité.
Chaque fois que nous transférons vos données personnelles en dehors de l’UE et du Royaume-Uni, nous nous assurons qu’un niveau de protection similaire leur est accordé en mettant en œuvre au moins une des garanties suivantes :
- Nous ne transférerons vos données personnelles que vers des pays qui ont été jugés offrir un niveau de protection adéquat pour les données personnelles par la loi ou la réglementation applicable ;
- Nous pouvons utiliser des contrats spécifiques approuvés par la loi ou la réglementation applicable qui donnent aux données personnelles la même protection qu’elles ont en Europe ;
- Lorsque nous utilisons des fournisseurs basés aux États-Unis, nous pouvons leur transférer des données s’ils font partie du Privacy Shield, ce qui leur impose de fournir une protection similaire aux données personnelles partagées entre l’Europe et les États-Unis ; ou
- Lorsque nous transférons vos données personnelles entre les entités OEC, nous avons mis en place des garanties adéquates sous la forme d’un accord de transfert international intra-groupe, y compris les clauses contractuelles types pour les sous-traitants approuvées par la décision de la Commission Européenne C (2010)593, entre toutes les sociétés du groupe OEC pour sécuriser le transfert de vos données personnelles vers les États-Unis et d’autres juridictions.
Veuillez nous contacter à privacy@oeconnection.com si vous souhaitez obtenir plus d’informations sur le mécanisme spécifique utilisé par nous lors du transfert de vos données personnelles en dehors de l’EEE et du Royaume-Uni.
Comment stockons-nous vos données
Nous avons mis en place des mesures de sécurité appropriées pour empêcher que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, altérées ou divulguées. De plus, nous limitons l’accès à vos données personnelles aux employés, agents, sous-traitants et autres tiers qui ont un besoin commercial de les connaître. Ils ne traiteront vos données personnelles que selon nos instructions et sont soumis à une obligation de confidentialité.
Nous exigeons également de tous nos prestataires de services tiers qu’ils mettent en œuvre des mesures de sécurité appropriées pour protéger vos données personnelles conformément à nos politiques et à toute obligation de sécurité des données qui nous est applicable. Nous prenons toutes les mesures raisonnables pour nous assurer que nos prestataires de services tiers n’utilisent pas vos données personnelles à leurs propres fins et ne leur permettons de traiter vos données personnelles que pour des finalités spécifiques et conformément à nos instructions.
Nous avons également mis en place des procédures pour traiter toute violation suspectée des données personnelles et vous informerons ainsi que tout régulateur applicable d’une violation lorsque nous sommes légalement tenus de le faire.
Nous ne conserverons vos données personnelles que le temps nécessaire pour atteindre les finalités pour lesquelles nous les avons collectées, y compris pour satisfaire à toute exigence légale, comptable ou de reporting ou si nécessaire pour résoudre des litiges.
Les détails des périodes de conservation pour différents aspects de vos données personnelles sont disponibles dans notre politique de conservation que vous pouvez demander en nous contactant à privacy@oeconnection.com.
Dans certaines circonstances, vous pouvez nous demander de supprimer vos données. De plus, dans certaines circonstances, nous pouvons anonymiser vos données personnelles (de sorte qu’elles ne puissent plus être associées à vous) à des fins de recherche ou statistiques, auquel cas nous pouvons utiliser ces informations indéfiniment sans vous en informer davantage.
Marketing
Nous ne nous appuyons généralement pas sur le consentement comme base légale pour traiter vos données personnelles, sauf en ce qui concerne l’envoi de communications de marketing direct de tiers par e-mail ou message texte. Vous avez le droit de retirer votre consentement au marketing à tout moment en nous contactant à marketing@oeconnection.com. Vous ne serez pas soumis à des décisions basées sur le traitement automatisé des données sans votre consentement préalable.
Nous obtiendrons votre consentement explicite avant de partager vos données personnelles avec toute société en dehors de OEC à des fins de marketing.
Désinscription
Vous pouvez nous demander, à nous ou à des tiers, d’arrêter de vous envoyer des messages marketing à tout moment en nous contactant à marketing@oeconnection.com.
Lorsque vous vous désinscrivez de la réception de ces messages marketing, cela ne s’appliquera pas aux données personnelles fournies à la suite d’un achat de produit/service, d’une inscription à une garantie, d’une expérience de produit/service ou d’autres transactions.
Quels sont vos droits en matière de protection des données
Nous souhaitons nous assurer que vous êtes pleinement conscient de tous vos droits en matière de protection des données. Vous avez droit à :
Le droit d’accès – communément appelé “demande d’accès de la personne concernée”. Cela vous permet d’obtenir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons de manière légale.
Le droit de rectification – Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous puissions avoir besoin de vérifier l’exactitude des nouvelles données que vous nous fournissez.
Le droit à l’effacement – Cela vous permet de demander que nous effacions vos données personnelles s’il n’y a pas de raison valable de continuer à les traiter. Cependant, veuillez noter que nous ne pourrons pas toujours répondre à votre demande d’effacement pour certaines raisons légales, qui pourront vous être communiquées au moment de votre demande.
Le droit de restreindre le traitement – Cela vous permet de nous demander de suspendre le traitement de vos données personnelles dans les circonstances suivantes : (a) si vous souhaitez que nous vérifiions l’exactitude des données ; (b) si notre utilisation des données est illégale mais que vous ne souhaitez pas que nous les effacions ; © si nous devons conserver les données même si nous n’en avons plus besoin car vous en avez besoin pour établir, exercer ou défendre des réclamations légales ; ou (d) si vous vous êtes opposé à l’utilisation de vos données mais que nous devons vérifier que nous avons des raisons légitimes impérieuses de les utiliser.
Le droit de s’opposer au traitement – Vous avez le droit de vous opposer au traitement de vos données personnelles si nous nous appuyons sur un intérêt légitime (ou celui d’un tiers) et qu’il y a quelque chose dans votre situation particulière qui vous pousse à vous opposer au traitement pour cette raison, car vous considérez que cela affecte négativement vos droits et libertés fondamentaux. Vous avez également le droit de vous opposer lorsque nous traitons vos données personnelles à des fins de marketing direct. Dans certains cas, nous pourrons démontrer que nous avons des motifs légitimes impérieux pour traiter vos données qui prévalent sur vos droits et libertés.
Le droit à la portabilité des données – Cela vous permet de demander que vos données personnelles soient transférées à vous ou à un tiers. Nous vous fournirons, ou fournirons à un tiers de votre choix, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s’applique qu’aux données automatisées que vous avez initialement consenties à utiliser, ou lorsque nous avons utilisé les données pour exécuter un contrat avec vous.
Si vous souhaitez exercer l’un des droits énoncés ci-dessus, veuillez nous contacter à privacy@oeconnection.com.
Nous essayons de répondre à toutes les demandes légitimes dans un délai d’un mois. Il peut parfois nous falloir plus d’un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant. Un accès raisonnable à vos informations personnelles sera normalement fourni sans frais.
Nous pourrions avoir besoin de demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d’accès à vos données personnelles (ou pour exercer l’un de vos autres droits). Il s’agit d’une mesure de sécurité pour garantir que les données personnelles ne soient pas divulguées à une personne qui n’a pas le droit de les recevoir. Nous pourrions également vous contacter pour vous demander des informations supplémentaires concernant votre demande afin d’accélérer notre réponse.
Si pour une raison quelconque l’accès est refusé, nous vous fournirons une explication sur les raisons de ce refus.
Qu’est-ce que les cookies
Les cookies sont de petits fichiers texte placés sur votre ordinateur pour collecter des données standard de journal Internet et des informations sur le comportement des visiteurs, qui sont automatiquement créés par votre navigateur et stockés sur votre terminal (ordinateur portable, tablette, smartphone ou autre) lorsque vous visitez notre site web. Nous pouvons automatiquement collecter des informations vous concernant via des cookies ou des technologies similaires lorsque vous visitez notre site web. Les cookies ne causent aucun dommage à votre appareil et ne contiennent pas de virus, de chevaux de Troie ou d’autres logiciels malveillants. Le type d’informations stockées par le cookie dépend de l’appareil terminal. Cependant, cela ne signifie pas que nous pouvons accéder directement à votre identité de cette manière.
Comment utilisons-nous les cookies
Sur notre site web, nous utilisons des cookies de différentes manières. Nous utilisons des cookies, par exemple, pour faciliter votre utilisation de nos offres. Pour ce faire, nous utilisons des cookies de session pour déterminer quelles pages individuelles de notre site web vous avez précédemment visitées.
Nos sites web collectent certaines informations sur votre visite, telles que le type de votre navigateur, votre adresse IP et le site web de référence. Nous nous associons également à des tiers qui peuvent également placer des cookies sur votre navigateur lorsque vous visitez nos sites web, ils peuvent envoyer leurs propres cookies à votre fichier de cookies, et ils peuvent utiliser ces cookies pour suivre et collecter des informations vous concernant et sur vos activités en ligne, au fil du temps et sur différents sites web, appareils et applications, et pour fournir des publicités ciblées en fonction de vos intérêts et de votre historique de navigation précédent.
Comment gérer les cookies
Vous pouvez configurer votre navigateur pour refuser tous les cookies ou certains cookies, ou pour vous alerter lorsque des sites web définissent ou accèdent à des cookies. Si vous désactivez ou refusez les cookies, veuillez noter que certaines parties de ce site web peuvent devenir inaccessibles ou ne pas fonctionner correctement.
Opt-out options – other company cookies
Vous pouvez choisir de bloquer les cookies de OEC et d’autres sites en modifiant les paramètres de votre navigateur. Cependant, le blocage ou la désactivation de certains cookies peut interférer avec certaines fonctions autrement disponibles.
La désinscription de la réception de publicités basées sur les centres d’intérêt ne bloque pas toutes les publicités. Vous pouvez continuer à recevoir des publicités génériques ou basées sur le contenu de la page web que vous visitez, au lieu d’être ciblées en fonction de vos intérêts spécifiques.
En raison du fonctionnement des navigateurs, d’autres entreprises peuvent placer des cookies sur votre appareil lorsque vous accédez à notre site web.
Pour obtenir des informations sur la façon de configurer les options de désinscription des cookies sur un navigateur particulier, visitez la page de confidentialité / cookies du navigateur concerné.
Politiques de confidentialité des autres sites web
Notre site web ou d’autres supports peuvent contenir des liens vers des sites web détenus et exploités par d’autres. Ils peuvent collecter des informations personnelles vous concernant. Notre politique de confidentialité s’applique uniquement à notre site web. Si vous cliquez sur un lien vers un autre site web, vous devez lire leur politique de confidentialité.
Modifications de notre politique de confidentialité
Nous nous réservons le droit de mettre à jour cette politique de confidentialité à tout moment. Si nous souhaitons utiliser vos données personnelles précédemment collectées à des fins différentes de celles dont nous vous avons informé au moment de la collecte, nous vous en informerons et, lorsque la loi l’exige, nous demanderons votre consentement avant d’utiliser vos données personnelles pour une nouvelle finalité ou une finalité non liée.
Vous pouvez accéder et imprimer la politique de confidentialité actuelle à tout moment sur notre site web à OEC | Privacy Policy – EU (oeconnection.com).
Comment nous contacter
Si vous souhaitez déposer une plainte ou si vous estimez que nous n’avons pas répondu à votre préoccupation de manière satisfaisante, n’hésitez pas à nous contacter.
Envoyez-nous un email à : privacy@oeconnection.com
Ou écrivez-nous à :
Royaume-Uni
OEC International Limited
OEC, Construction House, Winchester Road
Burghclere
Newbury RG209EQ
Royaume-Uni
OEConnection Limited
OEC, Construction House, Winchester Road
Burghclere
Newbury RG209EQ
Royaume-Uni
OEC Europe Holdings Limited
OEC, Construction House, Winchester Road
Burghclere
Newbury RG209EQ
Royaume-Uni
Pologne
OEC Sp. z o.o
Wadowicka 3A, 30-347 Krakow
Pologne
Allemagne
OEConnection GmbH
Joseph-Schumpeter-Allee 31
53227 Bonn
Allemagne
France
OEC S.A.R.L.
52 Boulevard de Sebestopol
75003 Paris
France
Représentant de la protection des données de OEC :
Justyna Sorn
OEC Sp. zo.o
Wadowicka 3A, 30-347
Krakow
Pologne
Comment contacter l’autorité compétente
Vous avez le droit de déposer une plainte auprès de l’autorité de protection des données de votre juridiction si vous souhaitez déposer une plainte ou si vous estimez que nous n’avons pas répondu à vos préoccupations de manière satisfaisante, y compris pour le Royaume-Uni, le Bureau du Commissaire à l’information, et pour l’UE, le Comité européen de la protection des données, les autorités de protection des données des États membres de l’UE et, en dernier recours, la Commission européenne.
Effective Date: February 2023