Confidentialité des données
EN VIGUEUR : 21 mai 2018
_____________________
1.0 OBJECTIF DE CETTE POLITIQUE
1.1 Virtek Vision International[1] ("la société") suivra les principes de cette politique concernant la collecte, l'utilisation, le stockage, le transfert et la destruction des "informations personnelles" par la société ou ses agents (tels que définis ci-dessous). L'entreprise se conformera aux exigences légales et contractuelles en matière de protection des informations personnelles.
2.0 CHAMP D'APPLICATION DE CETTE POLITIQUE
2.1 Cette politique s'applique à Virtek Vision International ainsi qu'à toutes ses sociétés d'exploitation, ses employés, ses agents et ses sous-traitants travaillant en son nom dans le monde entier. La société étendra cette politique aux tiers qui accèdent et/ou traitent les informations personnelles en son nom.
2.2 Pour les informations personnelles collectées dans l'Union européenne (" UE "), la présente politique vise à traiter la conformité avec le règlement général sur la protection des données de l'UE (" RGPD "), entré en vigueur le 25 mai 2018.
2.3 Conformément à la législation de l'État de Californie (États-Unis), les résidents californiens peuvent demander et obtenir des informations (le cas échéant) que l'entreprise a partagées au cours de l'année civile précédente avec d'autres entreprises à des fins de marketing direct (tel que défini par la loi californienne "Shine the Light Law"), en utilisant les coordonnées fournies dans la présente politique.
2.4 Conformément à la loi du Connecticut, Virtek Vision International protège la confidentialité, interdit la divulgation illégale et limite l'accès aux numéros de sécurité sociale ("SSN"). L'entreprise ne communique pas intentionnellement de SSN au grand public, n'imprime pas de SSN sur les documents nécessaires à l'accès d'un individu à des produits ou services, ne demande pas à un individu de transmettre des SSN par le biais d'une connexion électronique non cryptée, et ne demande pas à un individu d'utiliser des SSN pour accéder à un site Internet ou Intranet de Virtek Vision International, à moins qu'un mot de passe ou un autre identifiant unique ne soit également requis.
3.0. TERMES UTILISÉS DANS LA PRÉSENTE POLITIQUE
3.1 "Agent" signifie toute tierce partie qui contrôle ou traite les informations personnelles pour effectuer des tâches au nom et selon les instructions de Virtek Vision International.
3.2 On entend par "violation(s) de données" tout ensemble de circonstances impliquant un accès ou une possession non autorisés, ou une perte ou une destruction de données à caractère personnel, réels ou raisonnablement possibles. Les circonstances contribuant à une violation peuvent être involontaires ou accidentelles et l'accès, la perte ou la destruction peuvent être confirmés ou seulement soupçonnés. Les informations personnelles peuvent être perdues ou détruites de nombreuses façons, notamment par le vol de matériel informatique (par exemple, des ordinateurs portables), la destruction physique ou la compromission due à une catastrophe naturelle ou à un accident (par exemple, l'inondation d'un bureau, la destruction de la seule copie de certains dossiers) ; et l'impossibilité d'accéder à la seule copie des données sur un serveur s'il n'y a pas de résolution anticipée ou si l'impossibilité d'accès dure plus d'une semaine. Les violations de données peuvent inclure l'accès non autorisé, la possession ou le déni de service chez un tiers.
3.3 "Informations personnelles" : informations relatives à une personne physique identifiée ou identifiable, quel que soit le support sur lequel ces informations sont collectées, traitées ou transférées. Ce terme inclut les informations personnelles sensibles. Le terme inclut les informations concernant un directeur de Virtek Vision International, un employé, un contractant, un travailleur sous contrat, un client, un fournisseur ou d'autres tiers. Les informations anonymes, pseudonymisées ou agrégées utilisées à des fins statistiques, historiques, scientifiques ou autres sont exclues. Le terme inclut les informations collectées, traitées et/ou transférées sous n'importe quel format, y compris, mais sans s'y limiter, la copie papier, l'électronique, l'enregistrement vidéo et l'enregistrement audio.
3.4 Les "informations personnelles sensibles" sont un sous-ensemble des informations personnelles et désignent les informations relatives à une personne identifiée ou identifiable qui concernent l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l'appartenance à un syndicat, la santé, les préférences sexuelles, la vie sexuelle ou la perpétration ou la perpétration présumée d'un délit.
4.0 ENGAGEMENTS DE GERBER EN MATIÈRE DE PROTECTION DE LA VIE PRIVÉE
4.1. Respect des lois et des règlements : Virtek Vision International se conforme aux lois et réglementations applicables à ses unités d'exploitation dans le monde entier et relatives à la protection des informations personnelles. Les lois, réglementations et autres restrictions locales s'appliquent en cas de conflit avec la présente politique. Le GDPR s'applique en cas de conflit avec cette politique.
4.2 Collecte, utilisation et conservation des informations personnelles :
4.2.1 Virtek Vision International collecte, utilise et conserve les informations personnelles uniquement si cela est nécessaire et approprié pour des raisons commerciales et légales légitimes, en s'assurant que la collecte, le traitement et le transfert des informations personnelles sont adéquats, pertinents et non excessifs par rapport à l'objectif ou aux objectifs pour lesquels les informations sont traitées.
4.2.2 La collecte et l'utilisation par l'entreprise des informations personnelles des directeurs, des employés et des tiers comprennent la collecte et l'utilisation des informations personnelles décrites en détail dans la pièce 1. Dans certains cas, comme pour les données relatives aux ressources humaines, les données sont nécessaires pour permettre à Virtek Vision International de gérer les relations de travail et les accords contractuels concernant les salaires et les avantages.
4.2.3 La société ne conserve pas les informations personnelles plus longtemps qu'il n'est nécessaire aux fins pour lesquelles elles ont été collectées, à moins que la loi ne l'exige ou que la personne concernée n'y consente ;
4.3. Avis :
4.3.1 Lorsque Virtek Vision International recueille des informations personnelles directement auprès des personnes, elle les informe des raisons pour lesquelles elle recueille et utilise les informations personnelles les concernant, des types d'agents auxquels l'entreprise divulgue ces informations et des choix et moyens qu'elle offre pour limiter l'utilisation et la divulgation de ces informations. La société identifie les finalités pour lesquelles elle collecte des informations personnelles et ne traite pas les informations personnelles pour des finalités incompatibles, à moins qu'elles ne soient étayées par le consentement de la personne concernée, une obligation légale, une menace de préjudice physique ou un autre intérêt légitime reconnu par la loi.
4.3.2 L'avis est fourni dans un langage clair et bien visible lorsque les personnes sont invitées pour la première fois à fournir ces informations à Virtek Vision International, ou dès que possible par la suite, et dans tous les cas avant que l'entreprise n'utilise les informations dans un but autre que celui pour lequel elles ont été collectées à l'origine. Les avis de confidentialité doivent être accessibles aux personnes concernées et affichés en ligne, dans la mesure du possible ;
4.3.3 Virtek Vision International fournit des avis appropriés concernant les droits d'accès, de correction et de mise à jour des personnes. L'entreprise veille à ce qu'une personne ait la possibilité de discuter des résultats de toute prise de décision automatisée (comme la vérification des antécédents des employés) avant qu'une action négative ne soit prise sur la base de cette prise de décision ;
4.3.4 Virtek Vision International considère l'Internet et l'utilisation d'autres technologies comme des outils précieux pour communiquer et interagir avec les employés, les clients, les partenaires commerciaux et autres. L'entreprise reconnaît l'importance de préserver la confidentialité des informations collectées en ligne et a créé des politiques de confidentialité spécifiques pour ses sites Internet, qui régissent le traitement des informations personnelles collectées sur les sites Internet qu'elle exploite ( ). En ce qui concerne les informations personnelles transférées depuis l'EEE, la politique de confidentialité de chaque site web est subordonnée à la présente politique de confidentialité. La société veille à ce que chacun de ses sites web en ligne (externes/www. et internes/intranet) qui recueillent des informations personnelles fournisse un avis de confidentialité. L'avis de confidentialité identifie :
- Les informations personnelles qui sont collectées ;
- La ou les raisons pour lesquelles ces informations personnelles sont collectées ;
- La façon dont Virtek Vision International utilise les informations personnelles ;
- Utilisation de "cookies" ou d'autres dispositifs de suivi par des sites web externes et, le cas échéant, comment reconfigurer le navigateur pour refuser les cookies ;
- Les tiers avec lesquels Virtek Vision International partage les informations ;
- Les choix offerts aux personnes, les moyens de limiter la collecte, l'utilisation et la divulgation des renseignements personnels, et les conséquences de ces choix ; et
- Comment contacter Gerber pour toute question ou plainte relative à la confidentialité du site Web ou pour corriger/mettre à jour les informations personnelles déjà fournies.
4.3.5 Chaque avis de confidentialité est revu par le propriétaire du système au moins une fois tous les trois ans pour s'assurer qu'il est à jour et exact. Lorsque la loi l'exige, Virtek Vision International s'assure que les informations personnelles sensibles ne sont collectées en ligne qu'avec le consentement explicite de l'individu, par le biais d'une approche opt-in significative, et qu'elles sont protégées de manière appropriée contre toute utilisation inappropriée.
4.4 Consentement :
4.4.1 En fonction du lieu de résidence de la personne concernée, les lois locales peuvent exiger que la personne concernée donne son consentement spécifique pour la collecte, l'utilisation et la divulgation d'informations personnelles pour certaines des finalités décrites dans l'annexe 1. Les personnes qui donnent leur accord sont informées de la procédure à suivre pour exercer ce choix.
4.4.2 Lorsque cela est nécessaire, Virtek Vision International demande le consentement par des moyens appropriés et autorisés. La société offre aux personnes la possibilité de refuser de fournir des informations personnelles si elles doivent être (1) divulguées à un agent ou (2) utilisées dans un but autre que celui pour lequel elles ont été collectées à l'origine ou autorisées par la suite. Il peut occasionnellement informer les individus des offres disponibles auprès de tiers sélectionnés non agents. En ce qui concerne les informations personnelles sensibles, elle donne aux individus la possibilité d'accepter de manière affirmative et explicite avant (1) de divulguer les informations à un tiers non agent, ou (2) d'utiliser les informations dans un but autre que celui pour lequel elles ont été collectées à l'origine ou autorisées par la suite. La société offre des possibilités appropriées de refus lorsqu'elle utilise des informations personnelles à des fins de marketing direct ;
4.5 Accès et correction :
4.5.1 Virtek Vision International prend des mesures raisonnables pour s'assurer que les informations personnelles sont pertinentes pour l'utilisation prévue, qu'elles sont exactes, complètes et à jour.
4.5.2 Comme décrit dans la pièce 2, Virtek Vision International accorde aux individus un accès raisonnable à leurs informations personnelles. En outre, l'entreprise prend des mesures raisonnables pour permettre aux personnes de corriger, modifier ou supprimer les informations qui s'avèrent inexactes ou incomplètes. En outre, la personne concernée a le droit de s'opposer au traitement des données ainsi que le droit à la portabilité des données. Si un consentement explicite a été donné pour le traitement des données, la personne concernée a le droit de retirer ce consentement à tout moment.
4.6 Sécurité des données :
4.6.1 Virtek Vision International prend des précautions raisonnables pour protéger les informations personnelles en sa possession contre la perte, le mauvais usage, l'accès non autorisé, la divulgation, l'altération ou la destruction. Les réseaux et systèmes informatiques de l'entreprise, y compris les applications Internet et Intranet, sont conçus pour protéger les informations personnelles contre l'accès, la perte, la divulgation ou l'utilisation non autorisés. Au sein de l'entreprise, les informations personnelles ne sont accessibles qu'aux personnes qui ont besoin de les connaître pour des raisons professionnelles.
4.6.2 Virtek Vision International maintient des systèmes et des procédures pour assurer la sécurité et l'intégrité des informations personnelles, qu'elles soient fournies par les employés, générées par l'entreprise et ses sociétés d'exploitation ou fournies par des agents ou des tiers. Ces mesures comprennent des restrictions raisonnables sur l'accès physique aux documents papier contenant des informations personnelles et le stockage de ces documents dans des installations, des zones de stockage ou des conteneurs fermés à clé.
4.6.3 Le programme de sécurité identifie et évalue les risques internes et externes raisonnablement prévisibles pour la sécurité, la confidentialité et/ou l'intégrité de tout document contenant des informations à caractère personnel, et évalue et améliore, le cas échéant, l'efficacité des mesures de protection actuelles pour limiter ces risques. Le programme comprend
- Formation continue des employés (y compris les employés temporaires et contractuels) ;
- Moyen de s'assurer que les employés respectent les politiques et les procédures du programme de sécurité ;
- Moyens pour détecter et prévenir les défaillances du programme de sécurité ;
- Politiques de sécurité pour les employés concernant le stockage, l'accès et le transport de documents contenant des informations personnelles en dehors des systèmes ou des locaux de l'entreprise ;
- Mesures disciplinaires en cas de violation des règles du programme de sécurité ;
- Moyens d'empêcher les employés licenciés d'accéder aux dossiers ;
- Une surveillance régulière pour s'assurer que le programme de sécurité fonctionne d'une manière raisonnablement calculée pour empêcher l'accès non autorisé ou l'utilisation non autorisée des informations personnelles, et la mise à niveau des mesures de protection des informations si nécessaire pour limiter les risques ;
- Examens annuels de la portée des règles de sécurité et plus souvent lorsqu'il y a un changement important dans les pratiques commerciales qui peuvent raisonnablement mettre en cause la sécurité ou l'intégrité des informations personnelles ;
- Documentation des mesures prises en réponse à tout incident impliquant une violation de la sécurité, et examen obligatoire, après l'incident, des événements et des mesures prises, le cas échéant, pour apporter des changements aux pratiques commerciales relatives à la protection des renseignements personnels ; et
- Procédures de désinfection et de destruction des supports de stockage ou autres retirés du service, avant leur élimination.
4.6.4 Virtek Vision International réévalue périodiquement ces mesures pour s'assurer qu'elles restent actuelles, raisonnables et appropriées.
4.6.5 Virtek Vision International ne transfère pas les informations personnelles d'un pays à l'autre ou d'une entité légale à l'autre à moins que la loi ne le permette et que des mesures de sécurité appropriées soient prises pour les données pendant leur transit et leur stockage ;
4.6.6 Virtek Vision International s'assure que le traitement des informations personnelles des employés et des tiers est conforme à l'avis de confidentialité correspondant aux informations en question, sous réserve de compléments ou d'amendements locaux afin d'assurer la conformité avec la législation locale.
4.6.7 Virtek Vision International prend soin des numéros d'identification personnels émis par le gouvernement en protégeant la confidentialité, en limitant la collecte, en garantissant l'accès sur la base du besoin de savoir, en mettant en œuvre des mesures de protection appropriées, y compris, mais sans s'y limiter, le cryptage, et en garantissant une élimination appropriée conformément aux politiques et pratiques de Virtek Vision International en matière de conservation des documents et des données ;
4.7 Violations de données :
4.7.1 Virtek Vision International maintient et met en œuvre un plan d'intervention en cas de violation des données pour répondre et remédier à toute violation réelle des données, et divulgue les violations impliquant des informations personnelles, le cas échéant et comme l'exige la loi.
4.8 Transfert d'informations personnelles à des tiers :
4.8.1 Les informations personnelles sont utilisées et partagées entre les entités de Virtek Vision International, les agents (par exemple, les services informatiques et autres services professionnels et non professionnels, les promoteurs et administrateurs de régimes d'avantages sociaux, etc.), les organisations et agences gouvernementales applicables et les tiers, comme le permet ou l'exige la loi, la réglementation ou l'ordonnance d'un tribunal. Virtek Vision International partage les informations personnelles avec les sociétés que Virtek Vision International acquiert et transfère et pour effectuer le désinvestissement des sociétés dont Virtek Vision International se sépare.
4.8.2 Si les services fournis par un tiers à Virtek Vision International impliquent l'accès à des informations personnelles, les tiers sont sélectionnés et gérés de manière à pouvoir maintenir des mesures de sécurité appropriées pour protéger ces informations, et sont tenus par contrat de mettre en œuvre et de maintenir des mesures de sécurité appropriées. Virtek Vision International conclut un accord écrit obligeant les tiers qui collectent, traitent, accèdent ou possèdent des informations personnelles au nom de Virtek Vision International à suivre cette politique ou des exigences équivalentes. Virtek Vision International obtient des garanties de la part du (des) cessionnaire(s) qu'il(s) sauvegardera(ont) les informations personnelles conformément à la présente politique de protection de la vie privée. Des exemples de garanties appropriées comprennent : un contrat, un accord ou une disposition pertinente obligeant l'agent à fournir au moins le même niveau de protection que celui exigé par les normes de sécurité pertinentes de l'entreprise ; la certification EU/US Privacy Shield par l'agent ; ou le fait d'être soumis à une décision d'adéquation par l'EEE/la Commission européenne.
4.8.3 Virtek Vision International et ses unités opérationnelles exécutent et maintiennent les clauses types (également appelées clauses contractuelles standard) adoptées par la Commission européenne en tant qu'autorisation pour le transfert d'informations personnelles de l'EEE vers les États-Unis.
4.8.4 Lorsque Virtek Vision International a connaissance qu'un cessionnaire utilise ou divulgue des informations personnelles d'une manière contraire à la présente politique, Virtek Vision International prend des mesures raisonnables pour empêcher ou arrêter l'utilisation ou la divulgation, pouvant aller jusqu'à la résiliation de notre relation contractuelle ou commerciale avec l'agent.
4.9 Évaluation des risques en matière de protection de la vie privée :
4.9.1 Virtek Vision International maintient un processus efficace d'évaluation des risques liés à la protection de la vie privée afin d'évaluer les risques à l'échelle de l'entreprise et de développer des plans d'atténuation appropriés. Le processus d'évaluation des risques en matière de protection de la vie privée passe en revue l'ensemble de la collecte, du traitement (y compris le stockage et la destruction) et du transfert des informations personnelles par Virtek Vision International et est mis à jour si nécessaire.
4.9.2 Chaque fois que Virtek Vision International ou une unité opérationnelle cherche à mettre en œuvre un système nouveau ou modifié, ou à utiliser un nouveau ou modifier l'utilisation d'un tiers pour collecter, traiter ou transférer des informations personnelles, une évaluation écrite de l'impact sur la vie privée est réalisée avant l'adoption du processus nouveau ou modifié ou de l'utilisation nouvelle ou modifiée du tiers. Une évaluation des incidences sur la vie privée ne doit être réalisée que pour les systèmes ou les prestataires de services qui collectent, traitent ou transfèrent des informations à caractère personnel et pour le lancement d'un nouveau système ou d'un nouveau prestataire de services ou la modification substantielle d'un système ou l'utilisation d'un prestataire de services impliquant des informations à caractère personnel.
4.10 Gouvernance et formation :
4.10.1 Virtek Vision International s'assure que les personnes impliquées dans la collecte, l'utilisation et le stockage des informations personnelles, y compris la conception, la modification ou la gestion des systèmes automatisés, sont formées pour identifier les problèmes de protection de la vie privée, pour recevoir les plaintes relatives à la protection de la vie privée et pour les transmettre aux ressources appropriées afin qu'elles soient examinées et résolues. La gouvernance de Virtek Vision International en matière de respect de la vie privée est exercée comme décrit dans la pièce 3.
4.10.2Virtek Vision International s'assure que tout le personnel professionnel et les employés qui traitent des informations personnelles dans le cadre de leurs responsabilités reçoivent une formation périodique sur la confidentialité et la sécurité des données.
4.10.3 Un enseignement et une formation sont dispensés à tous les employés sur l'utilisation correcte des systèmes de sécurité informatique et sur l'importance de la sécurité de l'information, par exemple en limitant la collecte et le stockage d'informations inutiles, en utilisant le cryptage, en restreignant l'accès aux lecteurs, aux dossiers et aux fichiers, en reconnaissant les risques pour la sécurité de l'information posés par les programmes de partage de fichiers.
4.10.4 Virtek Vision International dispose d'un plan de communication stratégique pour sensibiliser et éduquer les employés et les tiers, le cas échéant, concernant la confidentialité et la sécurité des données.
4.10.5Virtek Vision International procède à des auto-évaluations internes et dispose d'une ligne téléphonique d'urgence pour la réception de rapports confidentiels sur les violations de la présente politique de confidentialité. Ces mesures visent à vérifier le respect de la présente politique.
4.10.6Virtek Vision International applique cette politique et toutes les procédures de mise en œuvre. Le non-respect de cette politique ou de ses procédures de mise en œuvre peut entraîner des mesures disciplinaires pour les employés, pouvant aller jusqu'au licenciement, et la résiliation de sa relation contractuelle avec Virtek Vision International pour les tiers.
5.0 QUESTIONS ET LITIGES
5.1 Les questions ou préoccupations des personnes concernant un site web ou un système particulier doivent être adressées à la personne de contact mentionnée dans l'avis de confidentialité fourni sur le site web ou le système en question.
5.2 Les demandes d'accès ou de correction émanant des employés doivent être adressées à leur représentant local des ressources humaines, conformément à l'annexe 2.
5.3 Les plaintes ou les questions concernant le respect de la présente politique doivent être adressées à
- Par courrier :
SVP, Global Human Resources
Virtek Vision International, LLC
24 Industrial Park Road West
Tolland, CT 06084 USA
- Téléphone : +1.860.870-2804
- Via la ligne d'assistance EthicsPoint de Virtek Vision International au 1-866-384-4277 ou par voie électronique via la connexion Internet sécurisée et cryptée de EthicsPoint.com.
- Par courriel à dataprivacy@gerbertechnology.com
- Au sein de l'UE, vous pouvez également contacter Manuela Salgado, directrice des ressources - EMEA à l'adresse Manuela.salgado@gerbertechnology.com, par téléphone au +351 22 6197 878, ou par courrier à Gerber Scientific International, Sistemas Computorizados Lda. Rua 28 de Janeiro, 350-Edifício C - Fracção 3-4400-335 Vila Nova de Gaia, Porto- Portugal.
- Les informations demandées en vertu de la loi californienne "Shine the Light" doivent être demandées par courrier électronique à l'adresse patti.burmahl@gerberscientific.com en indiquant "California Shine the Light Privacy Request" dans la ligne d'objet ainsi que dans le corps du message.
6.0 MODIFICATIONS DE LA POLITIQUE
- 1. Virtek Vision International modifie cette politique si nécessaire pour se conformer aux changements des lois ou des réglementations pertinentes. Les modifications font l'objet d'une notification appropriée.
Tableau 1 - Types de renseignements personnels que nous recueillons et utilisons
Les types d'informations personnelles que Virtek Vision International collecte et partage dépendent de la nature de la relation de l'individu avec Virtek Vision International (par exemple, dirigeant, employé, candidat à l'emploi, visiteur du site Web, client, fournisseur, autres tiers) et des dispositions/restrictions des lois applicables. Voici quelques exemples de ces informations et de leurs utilisations :
- Communications et avis de la direction et des employés ;
- Mise à jour des biographies des employés, des curriculum vitae et d'autres informations similaires ;
- Contacts d'urgence ;
- Effectifs et données démographiques des entreprises mondiales ;
- Développement de carrière, retour d'information sur les performances et progression ;
- Planification de la succession ;
- Rémunération et avantages ;
- Établissement et administration des avantages sociaux et des régimes d'avantages sociaux des employés ;
- Récompenses et reconnaissance ;
- Le remboursement des frais de voyage et des dépenses, y compris l'administration des voyages et/ou des cartes de crédit ;
- Formation ;
- Déménagement ;
- Déclaration et retenues d'impôts ;
- Administration de la paie, y compris les déductions, les contributions, etc ;
- les systèmes de planification des ressources de l'entreprise (ERP) ;
- Planification et fourniture de services de santé, y compris le dépistage des drogues, le traitement des indemnités pour accidents du travail ou des programmes similaires de santé et de sécurité ;
- La sécurité personnelle, y compris les contrôles d'accès et la sécurité des systèmes informatiques et autres ;
- Rapports et analyses statistiques ;
- Les opérations relatives au personnel, y compris l'ancienneté au sein de la société, la date d'embauche/de début d'emploi, la date de fin d'emploi et d'autres dates d'opérations telles que les promotions, les augmentations de salaire, etc ;
- Rapports légaux et réglementaires et autres exigences, y compris l'examen du droit au travail, l'environnement de travail, les rapports sur la santé et la sécurité, et l'administration ;
- Visas, licences et autres autorisations de droit au travail ;
- Gestion des litiges et des questions connexes de découverte/e-divulgation ;
- Contrôles des importations, des exportations et autres contrôles de conformité commerciale, y compris les contrôles automatisés des technologies de l'information ;
- Contrôle des sanctions, y compris le contrôle de la liste des entités américaines, de la liste des ressortissants spécialement désignés et des personnes bloquées, de la liste des personnes refusées et de la liste des personnes non vérifiées, ainsi que des listes similaires tenues par les États-Unis et d'autres pays ;
- Enquêtes internes et externes, y compris les examens et les audits de la direction sur le respect par Virtek Vision International des lois et des réglementations dans tous les endroits où nous exerçons nos activités ; les audits et les examens sur le respect par les employés des lois, du code d'éthique et de conduite des affaires de Virtek Vision International et des politiques de la société ; les contacts en ligne et téléphoniques avec la ligne d'assistance téléphonique de Virtek Vision International ;
- Internet, intranet, courrier électronique, médias sociaux et autres contrôles électroniques ;
- Les enquêtes des forces de l'ordre et autres enquêtes gouvernementales ;
- Planification des activités, y compris la poursuite de fusions, d'acquisitions et de cessions, notamment l'acquisition de renseignements personnels auprès d'une société acquise et les transferts de renseignements personnels à une société cédée ;
- Identification de personnes au moyen de photographies ou d'autres éléments ressemblants, y compris la reconnaissance faciale ;
- Suivi de la localisation, de la durée, et autres télématiques de certains actifs de Virtek Vision International ;
- Collecte et répartition du temps ;
- L'exploration de données à des fins de gestion interne de la société ;
- Biométrie ;
- Données fournies aux vendeurs qui fournissent des prestations ;
- Surveillance de la sécurité physique et des technologies de l'information ;
- la sauvegarde et la récupération des données ; et
- Évaluation et réponse automatisées aux menaces liées aux technologies de l'information ;
- Prénoms et noms de famille, y compris les suffixes ;
- Second prénom(s) ;
- Nom préféré ;
- Pays de naissance ;
- Citoyennetés détenues (passées et présentes) ;
- Statut de résident permanent et/ou d'asilé aux États-Unis et dans un autre pays ;
- Adresse SMTP ;
- Lieu de travail, y compris l'adresse postale et toute autre information de contact pertinente ;
- Adresse du domicile et autres informations de contact pertinentes ;
- Identifiant du superviseur ;
- Informations relatives à l'emploi telles que le titre, le département, la fonction, le titre, etc ;
- Autres données à l'appui des applications de ressources humaines ;
- Rapports de gestion et exploration de données (généralement anonymisés et ne contenant pas de données d'identification individuelles) ;
- Données de localisation et de facturation des actifs informatiques, y compris l'emplacement de l'ordinateur ;
- Pour les tiers résidant dans les locaux de Virtek Vision International, l'identification des personnes par le biais de photographies ou d'autres ressemblances, y compris la reconnaissance faciale ; le suivi de l'emplacement, la durée et autres télématiques ; les données biométriques ; l'analyse médico-légale ; la surveillance de la sécurité physique et des technologies de l'information ; le filtrage des sanctions et l'évaluation et la réponse automatisées aux menaces des technologies de l'information ;
- Contenu du message électronique (contrôlé par l'utilisateur final) ;
- Pièces jointes aux messages (contrôlées par l'utilisateur final) ;
- Contenu du dossier public (l'administrateur local fournit les droits sur le dossier) ;
- Adresse de la page web ;
- Adresse de messagerie instantanée ;
- Autoriser, accorder, administrer, surveiller et mettre fin à l'accès ou à l'utilisation des systèmes, des installations, des dossiers, des biens et de l'infrastructure de Virtek Vision International ;
- Administration des contrats et accords avec les clients et les fournisseurs, des coentreprises et autres regroupements d'entreprises ;
- Soutien des efforts de marketing ;
- Planification et administration du budget ;
- Traitement des factures et objectifs liés aux paiements ;
- Formation et certification du personnel des clients et des fournisseurs ;
- Données recueillies dans le cadre des processus de candidature et d'embauche ;
- Vérification des antécédents et des sanctions ;
- Résolution de problèmes, enquêtes internes, audit, conformité, gestion des risques et sécurité ;
- Déclaration des conflits d'intérêts ;
- Évaluation et signalement des blessures et des maladies sur place, pour ceux qui ont accès aux installations de Virtek Vision International ;
- Contrôle et surveillance pour l'hygiène industrielle, la santé publique et la sécurité ;
- Procédures judiciaires et enquêtes gouvernementales, y compris la préservation des données pertinentes ;
- Si cela est requis ou expressément autorisé par les lois ou les règlements applicables à nos activités dans le monde ou par les agences gouvernementales qui supervisent nos activités dans le monde ;
- Données personnelles (par exemple, date de naissance, jour ou année de naissance, nationalité(s), langue préférée) ;
- Biographies, curriculum vitae et autres informations similaires ;
- Affiliations organisationnelles et institutionnelles ;
- Références professionnelles ;
- Accords, programmes et activités auxquels la personne concernée participe(d) ;
- Accords conclus avec Virtek Vision International ;
- Les informations relatives au paiement, notamment le numéro de sécurité sociale ou le numéro d'identification fiscale et les informations bancaires ;
- Préférences de communication ;
- Éducation et formation ;
- Informations sur l'évaluation et la surveillance de l'exposition en matière d'hygiène industrielle ;
- Informations sur l'accès et l'authentification des ordinateurs ou des installations (par exemple, codes d'identification, mots de passe, listes d'adresses, etc ;)
- Photographies et autres images visuelles de la personne concernée ;
- Fournir des services aux investisseurs ;
- Communiquer avec vous sur les produits, services et événements relatifs à Virtek Vision International ;
- Améliorer nos produits, services et sites web ;
- Évaluer l'intérêt pour et/ou permettre aux personnes de postuler pour un emploi chez Virtek Vision International ;
- Vérifier l'identité afin de garantir la sécurité pour l'un des autres objectifs énumérés ici ;
- Assurer ou renforcer la sécurité des systèmes électroniques de Virtek Vision International ;
- Protégez-vous contre la fraude ;
- Vérifier les listes de sanctions et d'antiterrorisme comme l'exige la loi ;
- répondre à une demande légale légitime émanant des autorités chargées de l'application de la loi ou d'autres organismes gouvernementaux de réglementation ;
- Enquêter sur les activités illégales suspectées ou réelles ;
- Prévenir les dommages physiques ou les pertes financières ; et
- Soutenir la vente ou le transfert de tout ou partie de nos activités ou de nos actifs (y compris par le biais d'une faillite).
Pièce 2 - Accès et correction de vos données personnelles
Pour les employés de Virtek Vision International et les tiers qui sont soumis au règlement général sur la protection des données de l'Union européenne, Virtek Vision International s'engage à vous fournir, normalement dans un délai d'un mois (sous réserve de certaines exceptions) après réception de votre part (ou de celle d'un représentant légal compétent que vous aurez désigné), les éléments suivants :
- Confirmation du fait que Virtek Vision International traite vos données personnelles et de l'endroit où il le fait ;
- Informations sur les finalités du traitement ;
- Des informations sur les catégories de vos données qui sont traitées ;
- Informations sur les catégories de destinataires avec lesquels les données peuvent être partagées ;
- Informations sur la période pendant laquelle les données seront conservées (ou les critères utilisés pour déterminer cette période) ;
- Informations sur vos droits à l'effacement, à la rectification, à la limitation du traitement et à l'opposition au traitement ;
- Informations sur votre droit de porter plainte auprès de l'autorité européenne compétente en matière de protection des données ;
- Lorsque les données n'ont pas été collectées directement auprès de vous, des informations sur la source des données ; et
- Des informations sur l'existence et une explication de la manière dont le traitement automatisé est utilisé pour traiter vos données et/ou prendre des décisions vous concernant ou concernant vos données uniquement sur la base d'un traitement automatisé.
Vous pouvez demander une copie des données à caractère personnel vous concernant qui sont traitées. Les copies seront fournies dans un format structuré, couramment utilisé et lisible par machine, qui permet une réutilisation raisonnable dans des systèmes et applications informatiques couramment disponibles. Sur demande raisonnable, Virtek Vision International transférera vos données personnelles d'un contrôleur de données à un autre, stockera vos données personnelles pour un usage personnel ultérieur sur un dispositif privé, et/ou fera en sorte que vos données personnelles soient transmises directement de Virtek Vision International à un autre contrôleur sans entrave. Ceci ne s'applique pas aux données personnelles que vous n'avez pas fournies directement à Virtek Vision International, et Virtek Vision International n'est pas obligé de conserver vos données personnelles plus longtemps que nécessaire ou si elles ne sont plus légalement disponibles.
Normalement, Virtek Vision International ne facture aucun coût ou frais pour ce qui précède. Toutefois, conformément à la loi, nous nous réservons le droit de facturer des frais raisonnables pour les demandes répétitives, excessives ou infondées, ainsi que pour les copies supplémentaires.
Virtek Vision International prend toutes les mesures raisonnables pour s'assurer que les données personnelles inexactes ou incomplètes sont effacées ou rectifiées. Vous avez le droit d'informer Virtek Vision International de toute divergence ou inexactitude et de faire rectifier les données personnelles inexactes.
Vous avez le droit de restreindre la poursuite du traitement de vos données personnelles si :
- Vous contestez l'exactitude de vos données (et seulement pendant le temps nécessaire pour vérifier et corriger l'exactitude de vos données) ;
- Le traitement est illégal et vous demandez sa limitation (par opposition à l'exercice du droit à l'effacement) ;
- Virtek Vision International n'a plus besoin des données pour sa finalité initiale, mais les données sont toujours requises par Virtek Vision International pour établir, exercer ou défendre ses droits légaux ; ou
- Si vous avez valablement demandé l'effacement ou la destruction de vos données, mais que Virtek Vision International évalue d'autres motifs prépondérants pour conserver et traiter vos données.
- Virtek Vision International effacera ou rendra inaccessibles vos données personnelles lorsque :
- Vos données ne sont plus nécessaires à leur finalité initiale (et il n'existe pas de nouvelle finalité licite) ;
- La base juridique du traitement est votre consentement, vous retirez ce consentement et il n'existe aucun autre motif légitime ;
- Vous exercez votre droit d'opposition à la poursuite du traitement de vos données par Virtek Vision International et la société n'a pas de raisons impérieuses de poursuivre le traitement ;
- Vos données ont été traitées de manière illégale ; ou
- L'effacement est nécessaire pour se conformer à la législation de l'UE ou de l'État membre de l'UE auquel vous êtes soumis.
Si Virtek Vision International a divulgué vos données personnelles à des tiers, et que vous exercez par la suite l'un des droits décrits ci-dessus, Virtek Vision International en informera ces tiers, à moins que cela ne soit impossible ou ne demande un effort disproportionné. Vous pouvez demander l'identité de ces tiers. Dans des cas exceptionnels où Virtek Vision International a rendu vos données publiques, Virtek Vision International prendra des mesures raisonnables (en tenant compte des coûts) pour informer les tiers concernés.
Les questions relatives à la mise en œuvre de ces exigences doivent être traitées comme indiqué ailleurs dans la présente politique.
EXPOSÉ 3 - Comment nous gérons la protection des données
Le sous-comité de sécurité de l'information et de confidentialité du comité d'éthique et de conformité de Virtek Vision International est chargé d'évaluer les politiques, les procédures et les opérations de Virtek Vision International en matière de sécurité de l'information et de confidentialité afin de définir l'orientation stratégique des programmes de sécurité et de confidentialité de l'information de l'entreprise. Le sous-comité est composé de cadres supérieurs de chacune des organisations suivantes : Technologies de l'information, Ressources humaines, Finances et Marketing, soutenus au besoin par d'autres experts en la matière.
Le sous-comité est chargé de :
- Évaluer l'inventaire des programmes et processus de gestion de l'information à haut risque (papier et électronique) de Virtek Vision International et coordonner les plans visant à remédier aux faiblesses en matière de confidentialité et de sécurité de l'information ;
- Examiner les politiques et les normes en matière de sécurité des informations et de protection de la vie privée et recommander des améliorations et des révisions, le cas échéant ;
- Examiner et répondre à des violations spécifiques de la sécurité de l'information et des données ;
- Servir de ressource pour la direction de l'entreprise sur les questions de sécurité de l'information et de confidentialité ;
- Évaluation des conflits entre les exigences de gestion et les exigences en matière de sécurité de l'information et de confidentialité ;
- évaluer les besoins en personnel, en formation et en communication dans le domaine de la sécurité de l'information et de la protection de la vie privée ; et
- Coordonner les efforts pour rendre la sécurité de l'information et la confidentialité visibles au sein de l'entreprise.
Virtek Vision International a choisi de ne pas nommer de délégué à la protection des données ("DPD") ayant les fonctions et responsabilités décrites dans les articles 37 à 39 du GDPR. Virtek Vision International n'entre pas dans les normes du GDPR pour la nomination obligatoire d'un DPD. Une société privée telle que Virtek Vision International n'est pas tenue, en vertu du GDPR, d'avoir un DPD officiel. Nos activités principales n'impliquent pas le suivi des personnes concernées, n'enfreignent pas les droits de ces personnes et n'impliquent pas la collecte ou le traitement d'informations personnelles de "catégorie spéciale". Nous ne sommes ni une entreprise de produits de consommation ni une entreprise fortement dépendante des informations personnelles collectées auprès de nos employés, de nos clients ou de nos fournisseurs. Nous gérons principalement des données internes concernant nos employés, essentiellement aux États-Unis et dans l'Union européenne, dont la plupart sont nécessaires pour des raisons de conformité légale (par exemple, impôts, pensions, etc.). Les données obtenues auprès des clients et des fournisseurs sont strictement encadrées pour soutenir nos contacts commerciaux et nos relations contractuelles et non pour s'immiscer dans les données personnelles de tiers ou à d'autres fins qui ne sont pas directement liées à nos activités avec nos clients et nos fournisseurs. Par conséquent, après un examen approfondi, nous avons déterminé qu'un DPD au sein de Virtek Vision International n'aurait pas d'activité lucrative et ne représenterait pas une atténuation significative des risques.
Les questions concernant notre programme doivent être adressées comme indiqué ailleurs dans la présente politique.
PIÈCE 4 - Liste des entités juridiques
AIP CF VI AIV Gerber (Cayman) LP
AG US Funding LLC
AG Holding (Cayman) LP
AIP G (Cayman) Ltd
Knife Holding Corporation
AG JV (Cayman) LP
AG Guarantor LLC
AG Finco LLC
AG UK Acquireco Ltd.
Gerber Scientific LLC
Gerber Technology NV
Virtek Vision International ULC
Gerber Technology SrL
Gerber Technology S.L.
Gerber Technology Sp.z.o.o.
Gerber Technology Pty Ltd.
Gerber Technology SAS
Gerber Technology LLC
Yunique Solution LLC
Gerber Scientific (Shanghai) Co Ltd.
Gerber Technology S. de R.L de C.V.
AG Holding Mexico LLC
Gerber Technology GmbH
Gerber Scientific International LDA
Gerber Coburn Optical UK
Gerber Scientific International Ltd.
Gerber Technology Ltd.
Gerber Scientific UK Ltd.
Gamma Computer Tech Co., Ltd.
Ultramark Adhesive Products Ltd.
Gerber Scientific International (Cambodge) Co. Ltd
Gerber Scientific International
Gerbertec Maroc SARL
Gerber Scientific International (Vietnam) Co., Ltd.
Vector (Gerber) Lux 2, s.a.r.l.
[1] Voir la pièce 4 pour la liste des entités juridiques