Politique de Confidentialité - Asie Pacifique
Champ d’Application et Aperçu
OEConnection (« OEC ») respecte votre vie privée et s’engage à protéger la sécurité de vos données personnelles. Cet Avis de Confidentialité décrit comment OEC et ses filiales, affiliées et entités apparentées (collectivement, « nous ») collectent et traitent les données personnelles vous concernant.
Cet Avis de Confidentialité est émis au nom du groupe de sociétés OEConnection, donc lorsque nous mentionnons OEConnection, « nous » ou « notre » dans cet avis de confidentialité, nous faisons référence à la société pertinente du groupe OEConnection responsable du traitement de vos données. Cet Avis de Confidentialité décrit les catégories de données personnelles que nous collectons, comment nous utilisons vos données personnelles, comment nous sécurisons vos données personnelles, quand nous pouvons divulguer vos données personnelles à des tiers, et quand nous pouvons transférer vos données personnelles en dehors de votre juridiction d’origine. Cet Avis de Confidentialité décrit également vos droits concernant les données personnelles que nous détenons à votre sujet, y compris comment vous pouvez accéder, corriger, restreindre le traitement, demander l’effacement et la transmission de vos données personnelles.
Nous traiterons vos données personnelles conformément à cet Avis de Confidentialité, sauf si vous y consentez ou si la loi applicable l’exige autrement. OEC prend toutes les mesures raisonnables pour s’assurer que les données personnelles que nous collectons à votre sujet sont adéquates, pertinentes, non excessives et traitées à des fins limitées.
Il est important que vous lisiez cet avis de confidentialité, ainsi que tout autre avis de confidentialité ou avis de traitement équitable que nous pouvons fournir à des occasions spécifiques lorsque nous collectons ou traitons des données personnelles vous concernant, afin que vous soyez pleinement conscient de la manière et des raisons pour lesquelles nous utilisons vos données.
VEUILLEZ NOTER : Ce site web n’est pas destiné aux enfants et nous ne collectons pas sciemment de données concernant les enfants.
Quelles données collectons-nous à votre sujet
Les données relatives aux personnes ou les informations personnelles sont toutes les informations concernant une personne à partir desquelles cette personne peut être identifiée. Cela n’inclut pas les données dont l’identité a été supprimée (données anonymes). Il existe différents types de données personnelles que nous pouvons collecter, utiliser, stocker et partager à votre sujet, que nous avons résumés comme suit :
- Données d’identité – telles que le prénom, le nom, le numéro d’identification du véhicule (VIN) ou un identifiant similaire, l’état civil, le titre, la date de naissance et le genre ;
- Données de contact – adresse de facturation, adresse de livraison, adresse email et numéros de téléphone ;
- Données financières – coordonnées bancaires et informations de la carte de paiement ;
- Données transactionnelles – détails des paiements effectués et reçus et autres détails sur les produits et services que vous avez achetés chez nous ;
- Données techniques – votre adresse IP, détails de connexion, type et version du navigateur, utilisation du navigateur, réglage et localisation du fuseau horaire, durée de votre visite, pages consultées sur notre site web, types et versions de plug-ins de navigateur, système d’exploitation et plateforme, et autres technologies sur les appareils que vous utilisez pour accéder à ce site web ;
- Données de profil – votre nom d’utilisateur et mot de passe, achats ou commandes que vous avez effectués, vos intérêts, y compris la marque et le modèle de votre véhicule, et les détails des commandes de pièces spécifiques, ainsi que d’autres préférences, commentaires et réponses aux enquêtes ;
- Données d’utilisation – données sur la façon dont vous utilisez notre site web, nos produits et services ; et
- Données de marketing et de communication – données sur vos préférences concernant la réception de marketing de notre part et de nos fournisseurs tiers et vos préférences de communication.
De plus, nous collectons, utilisons et partageons des données agrégées telles que des données statistiques ou démographiques à toute fin. Les données agrégées peuvent être dérivées de vos données personnelles, mais elles ne relèvent pas du champ d’application des Lois sur la Protection des Données. Nous pouvons agréger vos données d’utilisation pour calculer le pourcentage d’utilisateurs qui accèdent à une fonctionnalité particulière du site. Cependant, si nous combinons ou lions des données agrégées avec vos données personnelles de manière à pouvoir vous identifier directement ou indirectement, nous traiterons les données combinées comme des données personnelles utilisées conformément à cette politique de confidentialité.
Cependant, nous ne collectons pas de catégories spéciales de données personnelles vous concernant, y compris des informations sur votre race ou origine ethnique, croyances religieuses ou philosophiques, vie sexuelle, orientation sexuelle, opinions politiques, appartenance à un syndicat, informations sur votre santé, et données génétiques et biométriques. Nous ne collectons pas non plus d’informations sur les condamnations pénales et les infractions.
Comment collectons-nous vos données
Pour collecter des données vous concernant, nous utilisons une variété de méthodes, y compris mais sans s’y limiter :
Interactions directes – Vous pouvez nous fournir vos informations d’identité, de contact et financières en remplissant des formulaires, électroniquement ou autrement, ou en correspondant avec nous en personne ou par courrier, téléphone, email ou autre. Cela inclut les données personnelles identifiables que vous fournissez lorsque, par exemple, vous :
- créez un compte sur notre site web ;
- remplissez un formulaire “contactez-nous” ou “demandez plus d’informations” sur notre site web ;
- commandez nos produits ou services ;
- vous abonnez à nos services ou publications ;
- demandez à recevoir des documents marketing ;
- participez à un concours, une promotion ou une enquête ; ou
- nous envoyez des commentaires.
Technologies ou interactions automatisées – Lorsque vous interagissez avec notre site web, nous pouvons automatiquement collecter des données techniques sur vos appareils, activités de navigation et habitudes. Nous collectons ces informations personnelles en utilisant des cookies, des journaux de serveur et d’autres technologies similaires.
Tiers ou sources publiques – Nous pouvons recevoir des données personnelles vous concernant de la part de divers tiers et sources publiques comme indiqué ci-dessous :
- Données techniques des parties suivantes :
(a) fournisseurs d’analyses, tels que Google, qui peuvent être basés en dehors de l’UE et du Royaume-Uni ;
(b) outils de marketing, tels que Hubspot, qui peuvent être basés en dehors de l’UE et du Royaume-Uni ; et
(c) fournisseurs d’informations de recherche tels que Wistia, qui peuvent être basés en dehors de l’UE et du Royaume-Uni.
- o Données de contact, financières et transactionnelles des fournisseurs de services techniques, de paiement et de livraison.
o Données d’identité et de contact des courtiers en données ou agrégateurs ; ou
o Données d’identité et de contact des sources publiques disponibles.
Pourquoi nous traitons vos données personnelles
Nous n’utiliserons vos données personnelles que lorsque la loi nous y autorise. Le plus souvent, nous utiliserons vos données personnelles dans les circonstances suivantes :
- Lorsque nous devons exécuter le contrat que nous sommes sur le point de conclure ou que nous avons conclu avec vous.
- Lorsque cela est nécessaire pour nos intérêts légitimes ou ceux d’un tiers (y compris, mais sans s’y limiter, la mise à jour de nos dossiers, la gestion et la croissance de notre entreprise, la réorganisation ou la restructuration de notre entreprise, et le recouvrement des créances qui nous sont dues, ou pour maintenir notre site web à jour et pertinent, développer nos produits et services, étudier comment les clients utilisent nos produits et services, et informer notre stratégie marketing) et que vos intérêts et droits fondamentaux ne prévalent pas sur ces intérêts.
- Lorsque nous devons nous conformer à une obligation légale ou réglementaire.
Notez que nous pouvons traiter vos données personnelles pour plus d’un motif légitime en fonction de l’objectif spécifique pour lequel nous utilisons vos données. Veuillez nous contacter à privacy@oeconnection.com si vous avez besoin de détails sur le motif légal spécifique sur lequel nous nous appuyons pour traiter vos données personnelles.
Nous pouvons également traiter vos données personnelles :
- Pour prévenir la fraude.
- Pour administrer les services informatiques, assurer la sécurité du réseau et des informations, y compris prévenir l’accès non autorisé à nos systèmes informatiques et de communication électronique et empêcher la distribution de logiciels malveillants.
Comment nous utiliserons vos données
Nous pouvons traiter vos données personnelles pour les finalités commerciales légitimes suivantes et pour l’exécution de tout contrat que nous pourrions avoir avec vous :
- Pour vous enregistrer en tant que nouveau client ;
- Pour traiter et livrer votre commande ;
- Pour vérifier votre éligibilité et délivrer des prix en lien avec des promotions, concours et tirages au sort ;
- Pour faire respecter nos conditions générales ;
- Pour administrer et protéger notre entreprise et ce site web (y compris le dépannage, l’analyse des données, les tests, la maintenance du système, le support, le reporting et l’hébergement des données) ;
- Pour vous fournir un contenu de site web et des publicités pertinents et mesurer ou comprendre l’efficacité de la publicité que nous vous proposons ;
- Pour utiliser l’analyse des données afin d’améliorer notre site web, nos produits/services, notre marketing, nos relations clients et nos expériences ;
- Pour vous faire des suggestions et des recommandations sur des biens ou services qui pourraient vous intéresser ;
- Pour se conformer à la loi applicable ; et
- Pour effectuer d’autres fonctions telles que décrites au moment de la collecte ; et
- Pour gérer notre relation avec vous et vous fournir un support client efficace, ce qui inclura :
- Vous informer des changements apportés à nos conditions ou à notre politique de confidentialité ;
- Formation et consultation ; et
- Annonces de nouvelles fonctionnalités.
Nous ne traiterons vos données personnelles que pour les finalités pour lesquelles nous les avons collectées ou pour des finalités compatibles. Si nous devons traiter vos données personnelles pour une finalité incompatible, nous vous en informerons et, si la loi l’exige, nous solliciterons votre consentement. Nous ne traiterons vos données personnelles sans votre connaissance ou consentement que lorsque la loi ou la réglementation applicable l’exige.
Nous ne nous appuyons généralement pas sur le consentement comme base légale pour traiter vos données personnelles, sauf en ce qui concerne l’envoi de communications de marketing direct de tiers par e-mail ou message texte. Vous avez le droit de retirer votre consentement au marketing à tout moment en nous contactant à Marketing@OEConnection.com. Vous ne serez pas soumis à des décisions basées sur le traitement automatisé des données sans votre consentement préalable.
Nous obtiendrons votre consentement explicite avant de partager vos données personnelles avec toute société extérieure au groupe OEC à des fins de marketing.
SOURCES TIERCES
Notre site web ou d’autres supports peuvent contenir des liens vers des sites web détenus et exploités par des tiers. Ces tiers peuvent collecter des informations personnelles vous concernant. Une fois que vous quittez la ou les pages web de Clifford Thames, cette Politique de Confidentialité ne s’applique plus, et Clifford Thames décline toute responsabilité quant aux pratiques de confidentialité de ces tiers ou au contenu qu’ils fournissent. De plus, Clifford Thames décline toute responsabilité pour les informations collectées par un tiers, non affilié à Clifford Thames, et ensuite fournies à Clifford Thames avec ou sans votre consentement. Vous devez toujours protéger votre vie privée en consultant les politiques de confidentialité de chaque tiers avec lequel vous interagissez.
Comment nous pouvons partager vos données personnelles
Nous pouvons être amenés à partager vos données personnelles avec les parties énumérées ci-dessous pour les finalités mentionnées ci-dessus :
- Tiers internes/externes tels que :
- Les fournisseurs et prestataires de services agissant en tant que sous-traitants qui fournissent des services informatiques et d’administration des systèmes.
- Les conseillers professionnels et autres agents et représentants agissant en tant que sous-traitants ou co-responsables du traitement, y compris les avocats, banquiers, auditeurs et assureurs qui fournissent des services de conseil, bancaires, juridiques, d’assurance et de comptabilité.
- Les régulateurs et autres autorités agissant en tant que sous-traitants ou co-responsables du traitement basés dans l’Union européenne qui exigent des rapports sur les activités de traitement dans certaines circonstances.
- Avec d’autres clients, y compris, mais sans s’y limiter, les concessionnaires automobiles, les fabricants automobiles, les installations de réparation, les fournisseurs de pièces et les compagnies d’assurance afin de faciliter les transactions ; ou des tiers qui réalisent des enquêtes de satisfaction client au nom de OEC. Des tiers sont utilisés pour garantir l’anonymat des répondants aux enquêtes.
Nous pouvons également divulguer vos données personnelles pour les finalités supplémentaires suivantes lorsque la loi applicable le permet ou l’exige :
- À d’autres membres de notre groupe de sociétés (y compris en dehors de votre juridiction d’origine) pour les finalités énoncées dans cette politique de confidentialité et si nécessaire pour exécuter notre contrat de travail avec vous ;
- Dans le cadre de nos activités de reporting régulières à d’autres membres de notre groupe de sociétés ;
- Pour se conformer aux obligations légales ou aux processus légaux valides tels que les mandats de perquisition, les assignations à comparaître ou les ordonnances judiciaires. Lorsque nous divulguons vos données personnelles pour nous conformer à une obligation légale ou à un processus légal, nous prendrons des mesures raisonnables pour nous assurer que nous ne divulguons que les données personnelles minimales nécessaires à la finalité spécifique et aux circonstances ;
- Pour protéger les droits et la propriété de OEC ;
- En cas de situations d’urgence ;
- Lorsque les données personnelles sont publiquement disponibles ;
- Si un transfert d’entreprise ou un changement de propriété se produit et que la divulgation est nécessaire pour compléter la transaction. Dans ces circonstances, nous limiterons le partage des données à ce qui est absolument nécessaire, et nous anonymiserons les données lorsque cela est possible ; et
- Pour des finalités supplémentaires avec votre consentement lorsque ce consentement est requis par la loi.
Transferts internationaux
Lorsque la loi applicable le permet, nous pouvons transférer les données personnelles que nous collectons à votre sujet vers d’autres juridictions qui peuvent ne pas être considérées comme offrant le même niveau de protection des données que votre pays d’origine, si nécessaire pour exécuter un contrat avec vous et pour les finalités énoncées dans cette politique de confidentialité.
Chaque fois que nous transférons vos données personnelles en dehors de l’UE et du Royaume-Uni, nous nous assurons qu’un niveau de protection similaire leur est accordé en mettant en œuvre au moins une des garanties suivantes :
- Nous ne transférerons vos données personnelles que vers des pays qui ont été jugés offrir un niveau de protection adéquat pour les données personnelles par la loi ou la réglementation applicable ;
- Nous pouvons utiliser des contrats spécifiques approuvés par la loi ou la réglementation applicable qui donnent aux données personnelles la même protection qu’elles ont en Europe ;
- Lorsque nous utilisons des fournisseurs basés aux États-Unis, nous pouvons leur transférer des données s’ils font partie du Privacy Shield, ce qui leur impose de fournir une protection similaire aux données personnelles partagées entre l’Europe et les États-Unis ; ou
- Lorsque nous transférons vos données personnelles entre les entités OEC, nous avons mis en place des garanties adéquates sous la forme d’un accord de transfert international intra-groupe, y compris les clauses contractuelles types pour les sous-traitants approuvées par la décision de la Commission Européenne C (2010)593, entre toutes les sociétés du groupe OEC pour sécuriser le transfert de vos données personnelles vers les États-Unis et d’autres juridictions.
Veuillez nous contacter à privacy@oeconnection.com si vous souhaitez obtenir plus d’informations sur le mécanisme spécifique utilisé par nous lors du transfert de vos données personnelles en dehors de l’EEE et du Royaume-Uni.
Comment assurons-nous la sécurité de vos données ?
OEC a mis en place des mesures de sécurité appropriées pour empêcher que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, altérées ou divulguées. De plus, nous limitons l’accès à vos données personnelles aux employés, agents, sous-traitants et autres tiers qui ont un besoin professionnel de les connaître. Ils ne traiteront vos données personnelles que selon nos instructions et sont soumis à une obligation de confidentialité.
Nous exigeons également de tous nos prestataires de services tiers qu’ils mettent en œuvre des mesures de sécurité appropriées pour protéger vos données personnelles, conformément à nos politiques et à toute obligation de sécurité des données qui nous est applicable. Nous prenons toutes les mesures raisonnables pour nous assurer que nos prestataires de services tiers n’utilisent pas vos données personnelles à leurs propres fins et ne leur permettons de traiter vos données personnelles que pour des finalités spécifiées et conformément à nos instructions.
Nous avons également mis en place des procédures pour traiter toute violation suspectée des données personnelles et vous informerons ainsi que tout régulateur applicable d’une violation lorsque la loi nous y oblige.
Pendant combien de temps utiliserons-nous vos données personnelles ?
Nous ne conserverons vos données personnelles que le temps nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées, y compris pour satisfaire à toute exigence légale, comptable ou de reporting, ou si nécessaire pour résoudre des litiges.
Les détails des périodes de conservation pour différents aspects de vos données personnelles sont disponibles dans notre politique de conservation que vous pouvez demander en nous contactant à privacy@oeconnection.com.
Dans certaines circonstances, vous pouvez nous demander de supprimer vos données : voir la section Demande d’effacement ci-dessous pour plus d’informations.
Dans certaines circonstances, nous pouvons anonymiser vos données personnelles (de sorte qu’elles ne puissent plus être associées à vous) à des fins de recherche ou statistiques, auquel cas nous pouvons utiliser ces informations indéfiniment sans vous en informer davantage.
Quels sont vos droits en matière de protection des données
Nous souhaitons nous assurer que vous êtes pleinement conscient de tous vos droits en matière de protection des données. Vous avez droit à :
Le droit d’accès – communément appelé “demande d’accès de la personne concernée”. Cela vous permet d’obtenir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons de manière légale.
Le droit de rectification – Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous puissions avoir besoin de vérifier l’exactitude des nouvelles données que vous nous fournissez.
Le droit à l’effacement – Cela vous permet de demander que nous effacions vos données personnelles s’il n’y a pas de raison valable de continuer à les traiter. Cependant, veuillez noter que nous ne pourrons pas toujours répondre à votre demande d’effacement pour certaines raisons légales, qui pourront vous être communiquées au moment de votre demande.
Le droit de restreindre le traitement – Cela vous permet de nous demander de suspendre le traitement de vos données personnelles dans les circonstances suivantes : (a) si vous souhaitez que nous vérifiions l’exactitude des données ; (b) si notre utilisation des données est illégale mais que vous ne souhaitez pas que nous les effacions ; © si nous devons conserver les données même si nous n’en avons plus besoin car vous en avez besoin pour établir, exercer ou défendre des réclamations légales ; ou (d) si vous vous êtes opposé à l’utilisation de vos données mais que nous devons vérifier que nous avons des raisons légitimes impérieuses de les utiliser.
Le droit de s’opposer au traitement – Vous avez le droit de vous opposer au traitement de vos données personnelles si nous nous appuyons sur un intérêt légitime (ou celui d’un tiers) et qu’il y a quelque chose dans votre situation particulière qui vous pousse à vous opposer au traitement pour cette raison, car vous considérez que cela affecte négativement vos droits et libertés fondamentaux. Vous avez également le droit de vous opposer lorsque nous traitons vos données personnelles à des fins de marketing direct. Dans certains cas, nous pourrons démontrer que nous avons des motifs légitimes impérieux pour traiter vos données qui prévalent sur vos droits et libertés.
Le droit à la portabilité des données – Cela vous permet de demander que vos données personnelles soient transférées à vous ou à un tiers. Nous vous fournirons, ou fournirons à un tiers de votre choix, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s’applique qu’aux données automatisées que vous avez initialement consenties à utiliser, ou lorsque nous avons utilisé les données pour exécuter un contrat avec vous.
Retirer votre consentement à tout moment – Lorsque nous nous appuyons sur le consentement pour traiter vos données personnelles. Cependant, cela n’affectera pas la légalité de tout traitement de vos données personnelles basé sur votre consentement avant son retrait. Si vous retirez votre consentement, nous pourrions ne pas être en mesure de vous fournir certains produits ou services. Nous vous informerons si tel est le cas au moment où vous retirez votre consentement.
Si vous souhaitez exercer l’un des droits énoncés ci-dessus, veuillez nous contacter à privacy@oeconnection.com.
Nous essayons de répondre à toutes les demandes légitimes dans un délai d’un mois. Il peut parfois nous falloir plus d’un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant. Un accès raisonnable à vos informations personnelles sera normalement fourni sans frais.
Nous pourrions avoir besoin de demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d’accès à vos données personnelles (ou pour exercer l’un de vos autres droits). Il s’agit d’une mesure de sécurité pour garantir que les données personnelles ne soient pas divulguées à une personne qui n’a pas le droit de les recevoir. Nous pourrions également vous contacter pour vous demander des informations supplémentaires concernant votre demande afin d’accélérer notre réponse.
Si pour une raison quelconque l’accès est refusé, nous vous fournirons une explication sur les raisons de ce refus.
Comment nous contacter
Si vous souhaitez déposer une plainte ou si vous estimez que nous n’avons pas répondu à votre préoccupation de manière satisfaisante, n’hésitez pas à nous contacter.
Envoyez-nous un email à : privacy@oeconnection.com
OU PAR COURRIER À L’ENTREPRISE OEC QUI EST LE RESPONSABLE DU TRAITEMENT DE VOS DONNÉES :
Royaume-Uni
OEC International Limited
OEC, Construction House, Winchester Road
Burghclere
Newbury RG209EQ
Royaume-Uni
OEConnection Limited
OEC, Construction House, Winchester Road
Burghclere
Newbury RG209EQ
Royaume-Uni
OEC Europe Holdings Limited
OEC, Construction House, Winchester Road
Burghclere
Newbury RG209EQ
Royaume-Uni
Pologne
OEC Sp. z o.o
Wadowicka 3A, 30-347 Krakow
Pologne
Allemagne
OEConnection GmbH
Joseph-Schumpeter-Allee 31
53227 Bonn
Allemagne
France
OEC S.A.R.L.
52 Boulevard de Sebestopol
75003 Paris
France
Représentant de la protection des données de OEC :
Justyna Sorn
OEC Sp. zo.o
Wadowicka 3A, 30-347
Krakow
Pologne
Comment contacter l’autorité compétente
Vous avez le droit de déposer une plainte auprès de l’autorité de protection des données de votre juridiction si vous souhaitez déposer une plainte ou si vous estimez que nous n’avons pas répondu à vos préoccupations de manière satisfaisante, y compris pour le Royaume-Uni, le Bureau du Commissaire à l’information, et pour l’UE, le Comité européen de la protection des données, les autorités de protection des données des États membres de l’UE et, en dernier recours, la Commission européenne.
Effective Date: 25 Mai 2018