Politique de traitement des données personnelles
Global Alliance Register s’engage à protéger la vie privée, la confidentialité et la sécurité des données personnelles qui lui sont confiées dans ses activités d’essais, d’inspection, de certification, d’évaluation de la conformité, de vérification, d’audit, d’assurance technique, de conseil, de formation et services professionnels associés.
Cette politique de traitement des données personnelles explique comment Global Alliance Register («GAR», «nous», «notre» ou «nous») recueille, utilise, stocke, partage, transfère et protège les données personnelles dans ses opérations internationales, services professionnels et plateformes numériques.
GAR s’efforce de traiter les données personnelles de manière licite, équitable, transparente et proportionnée, en tenant compte des lois applicables de protection des données et de confidentialité dans les juridictions où il opère ou fournit des services.
Consultez les pratiques GAR de traitement des données personnelles dans ses activités internationales TIC, professionnelles et numériques.
Portée & application
Cette politique s’applique aux données personnelles traitées par GAR dans ses activités professionnelles, relations commerciales, sites, services numériques, événements, recrutement, contrats, gestion des fournisseurs et responsabilités réglementaires ou d’accréditation.
Elle peut s’appliquer aux données des clients, candidats, titulaires de certificats, employés des clients, fournisseurs, sous-traitants, inspecteurs, auditeurs, consultants, postulants, utilisateurs du site, contacts professionnels et autres personnes interagissant avec GAR.
Rôles & responsabilités
Selon la nature de l’activité, GAR peut agir comme responsable de traitement indépendant, responsable conjoint, sous-traitant ou prestataire de services.
Responsable de traitement
GAR détermine les finalités et moyens essentiels du traitement des données personnelles pour ses propres activités commerciales, juridiques, de certification, d’accréditation et de gouvernance.
Sous-traitant / Prestataire
GAR peut traiter des données personnelles pour un client lorsque celui-ci détermine les principales finalités et moyens du traitement.
Organisme TIC indépendant
Certaines activités d’inspection, de certification ou d’évaluation de la conformité peuvent exiger que GAR ou une ressource du réseau détermine indépendamment les enregistrements à conserver.
Prestations du réseau
GAR peut coordonner des laboratoires, organismes d’inspection, organismes de certification, auditeurs et spécialistes compétents soumis à des contrôles appropriés de confidentialité et de protection des données.
Données personnelles susceptibles d’être traitées
| Catégorie | Exemples |
|---|---|
| Données d’identification | Nom, titre, signature, référence d’identification et qualifications professionnelles. |
| Coordonnées | Adresse e-mail, numéro de téléphone, adresse postale et coordonnées professionnelles. |
| Données professionnelles | Employeur, fonction, service, qualifications, habilitations, compétences et expérience. |
| Données de services & contrats | Demandes, devis, commandes, dossiers de projet, correspondance et historique des services. |
| Données de certification & d’audit | Preuves d’audit, dossiers de compétence, constats, actions correctives et enregistrements de certification. |
| Données financières | Informations de facturation, références de paiement, documents fiscaux et informations de transactions. |
| Données techniques & opérationnelles | Enregistrements de site, notes d’inspection, résultats d’essais, photographies, documents techniques et informations sur les équipements. |
| Données numériques | Adresse IP, données du navigateur et de l’appareil, utilisation du site et journaux de sécurité. |
| Données de communication | E-mails, demandes d’informations, réclamations, requêtes et autres communications avec GAR. |
Comment nous obtenons les données personnelles
GAR peut recevoir les données directement des personnes ou indirectement par des organisations participant à un service, projet, activité de certification ou relation commerciale.
Pourquoi GAR traite des données personnelles
Les données peuvent être traitées lorsque cela est raisonnablement nécessaire pour établir, gérer et fournir des services professionnels et maintenir des relations commerciales et réglementaires efficaces.
Prestation des services
Gérer les essais, inspections, certifications, audits, vérifications, conseils, formations et services associés.
Administration de la certification
Gérer les demandes, audits, décisions de certification, surveillance, réévaluation et enregistrements des certificats.
Gestion des clients & fournisseurs
Gérer les contrats, devis, commandes, fournisseurs, sous-traitants et relations commerciales.
Conformité légale & réglementaire
Respecter les obligations découlant de la loi, de l’accréditation, des programmes de certification et des autorités compétentes.
Qualité & intégrité
Gérer les compétences, réclamations, appels, impartialité, sécurité, risques et processus de contrôle qualité.
Communication professionnelle
Répondre aux demandes et fournir des informations appropriées sur l’entreprise, les aspects techniques et les services.
Bases juridiques du traitement
La base juridique d’un traitement dépend de la juridiction, de la relation avec la personne et de la finalité nécessitant les informations.
Enregistrements d’essais, d’inspection, de certification & d’audit
Les activités TIC peuvent impliquer des données personnelles contenues dans des preuves techniques, opérationnelles, de compétence, d’audit ou de certification.
Ces enregistrements peuvent devoir être conservés pour démontrer l’intégrité, la traçabilité, la compétence et le caractère défendable des conclusions professionnelles et décisions de certification GAR.
L’accès aux enregistrements techniques et de certification est limité selon les besoins professionnels, les obligations de confidentialité et les exigences d’accréditation ou légales applicables.
↑ Retour au guide de la politiqueDonnées sensibles & catégories particulières de données personnelles
GAR s’efforce généralement d’éviter la collecte de données sensibles ou de catégories particulières, sauf lorsqu’elle est réellement nécessaire à une finalité légitime et licite.
Lorsque ces données sont traitées, GAR applique des garanties supplémentaires adaptées à leur sensibilité et au cadre juridique applicable.
Il peut s’agir d’informations de santé et sécurité nécessaires à l’accès aux sites ou aux interventions d’urgence, d’informations sur le handicap raisonnablement requises pour l’accessibilité ou d’autres informations protégées que GAR est légalement tenu ou expressément autorisé à traiter.
↑ Retour au guide de la politiquePartage des données personnelles
GAR ne divulgue pas les données personnelles sans discernement. Elles peuvent être partagées lorsque cela est raisonnablement nécessaire à des fins légitimes de service, opérationnelles, légales ou professionnelles.
Personnel GAR
Personnel autorisé ayant besoin d’y accéder à des fins professionnelles ou commerciales légitimes.
Ressources du réseau
Laboratoires, organismes d’inspection, organismes de certification, auditeurs, consultants et spécialistes techniques.
Prestataires de services
Prestataires informatiques, d’hébergement, de communication, de comptabilité, juridiques et autres services professionnels.
Organismes réglementaires & d’accréditation
Autorités compétentes, organismes d’accréditation, propriétaires de programmes et autorités réglementaires lorsque la divulgation est requise ou appropriée.
GAR s’efforce de veiller à ce que les destinataires reçoivent uniquement les informations raisonnablement nécessaires à la finalité concernée et soient soumis à des obligations appropriées de confidentialité ou légales.
↑ Retour au guide de la politiqueTransferts internationaux
GAR opère à l’échelle internationale et peut devoir transférer des données entre pays pour coordonner les services, laboratoires, inspecteurs, auditeurs, ressources de certification, clients et fonctions d’appui.
Lorsque le droit applicable de protection des données restreint les transferts internationaux, GAR s’efforce d’utiliser un mécanisme de transfert approprié ou une autre garantie légalement reconnue.
Conservation & élimination
GAR ne conserve les données personnelles que pendant la durée raisonnablement nécessaire aux finalités de leur collecte, sous réserve des exigences légales, réglementaires, contractuelles, d’accréditation et de certification applicables.
Les durées de conservation peuvent varier selon la nature des informations et l’activité concernée.
Lorsque les informations ne sont plus nécessaires, GAR s’efforce de les supprimer, détruire, anonymiser ou rendre inaccessibles d’une autre manière appropriée.
↑ Retour au guide de la politiqueContrôles de sécurité & de confidentialité
GAR applique des garanties techniques et organisationnelles visant à protéger les données contre les accès non autorisés, divulgations illicites, modifications, pertes accidentelles ou destructions inappropriées.
Contrôle d’accès
Limiter l’accès selon la fonction, l’autorisation et le besoin légitime.
Protection technique
Contrôles appropriés de sécurité des systèmes, d’authentification, de surveillance et de sauvegarde.
Confidentialité
Obligations contractuelles et professionnelles de confidentialité pour le personnel et les prestataires concernés.
Aucun système d’information ne peut être garanti totalement sûr. GAR examine donc régulièrement ses garanties et les adapte aux risques raisonnablement prévisibles et aux évolutions technologiques.
↑ Retour au guide de la politiqueDroits des personnes concernées
Selon le droit applicable, les personnes peuvent disposer de droits concernant les données personnelles détenues par GAR à leur sujet.
Site web, cookies & communications numériques
Les sites et services numériques GAR peuvent traiter les informations techniques nécessaires à l’exploitation, la sécurité et l’amélioration des services en ligne.
Cela peut comprendre les adresses IP, informations d’appareil et de navigateur, journaux de sécurité et informations d’utilisation du site.
Lorsque GAR utilise des cookies ou technologies similaires nécessitant un consentement selon le droit applicable, des mécanismes appropriés de gestion du consentement doivent être utilisés.
Les communications marketing ou informatives sont gérées conformément aux exigences légales applicables ; les destinataires peuvent normalement refuser les communications marketing non essentielles.
↑ Retour au guide de la politiqueEnfants & mineurs
Les services professionnels GAR s’adressent principalement aux entreprises, organisations et professionnels adultes plutôt qu’aux enfants.
GAR ne cherche pas sciemment à recueillir des données d’enfants par ses services généraux d’entreprise, sauf pour une raison légitime, licite et assortie de garanties appropriées.
Lorsque des informations concernant des mineurs sont traitées, GAR s’efforce d’appliquer des garanties adaptées aux circonstances et au droit applicable.
↑ Retour au guide de la politiqueTraitement automatisé, intelligence artificielle & profilage
GAR peut utiliser des outils numériques, l’automatisation ou des technologies d’intelligence artificielle pour soutenir des activités administratives, analytiques, techniques ou opérationnelles.
Lorsque le traitement automatisé produit des effets juridiques ou d’une importance similaire sur les personnes, GAR s’efforce de respecter les exigences applicables de transparence, de supervision humaine, d’équité et de droits de contestation.
Réclamations & autorités de contrôle
Les personnes préoccupées par le traitement de leurs données par GAR sont invitées à lui signaler la question afin qu’elle soit examinée et, lorsque cela est approprié, résolue.
Selon le droit applicable, elles peuvent également avoir le droit de déposer une réclamation auprès d’une autorité compétente de contrôle de la protection des données ou de la confidentialité.
GAR s’efforce de coopérer convenablement avec les autorités compétentes et de traiter les préoccupations étayées de confidentialité conformément au droit applicable.
↑ Retour au guide de la politiqueMises à jour de la politique & contact
Mises à jour de la politique
GAR peut actualiser cette politique pour refléter les évolutions des exigences légales, réglementaires, d’accréditation, technologiques ou opérationnelles.
La date de révision affichée au début indique la dernière mise à jour de la version publiée.
Global Alliance Register
Les questions, demandes ou préoccupations de confidentialité peuvent être transmises à GAR par ses canaux de contact officiels.
Lorsqu’une demande concerne un organisme de certification, un organisme d’inspection, un laboratoire ou une ressource spécifique du réseau GAR, elle peut être transmise à l’organisation juridiquement responsable du traitement concerné.
La confiance exige une gestion responsable de l’information
Global Alliance Register reconnaît que les données personnelles peuvent faire partie des dossiers techniques, commerciaux, de certification et professionnels qui lui sont confiés dans les activités TIC internationales. Nous nous efforçons de les traiter de manière licite, transparente et sûre, tout en préservant la confidentialité, l’indépendance et l’intégrité professionnelle attendues d’une organisation d’essais, d’inspection et de certification.
