Politique de confidentialité mondiale de HPE

La politique de confidentialité mondiale de HPE énonce les principes généraux en matière de confidentialité et de protection des données appliqués par HPE dans le monde entier concernant les données personnelles de ses clients, de ses partenaires, de ses employés anciens et actuels, de ses collaborateurs occasionnels, de ses sous-traitants, des candidats à ses offres d’emploi et de ses directeurs et cadres anciens et actuels (« personnes concernées »).


Introduction

HPE respecte et s’engage à protéger les données personnelles des individus. Nous élaborons et appliquons des politiques de confidentialité et des pratiques de protection des données afin de nous conformer aux lois en vigueur, et d’encourager la confiance du public envers HPE et ses pratiques commerciales. Les membres du conseil d’administration de HPE, les salariés et les personnes travaillant pour le compte de HPE sont informés de ces politiques et pratiques et tenus de les appliquer. Tout manquement à cette obligation pourra donner lieu à des mesures disciplinaires susceptibles d’aller jusqu’au licenciement. Les politiques et pratiques de HPE en matière de confidentialité reflètent et renforcent les valeurs du groupe HPE en matière de confiance, d’intégrité et de qualité.

Champ d’application

 

La présente politique de confidentialité mondiale de HPE s’applique à la collecte, au stockage, au traitement, au transfert et à l’utilisation de données personnelles des personnes concernées, sauf indication contraire stipulée dans un contrat passé avec la personne concernée ou si la loi applicable impose des obligations supplémentaires à HPE.

Par données personnelles, on entend toute information relative à une personne vivante identifiée ou identifiable, ou toute autre information définie par la loi applicable. Les informations personnelles sensibles sont celles qui, en cas d’utilisation abusive, peuvent entraîner une discrimination illégale ou arbitraire, ou tout autre risque grave pour la personne. En particulier, les données personnelles sensibles peuvent inclure des catégories particulières de données, telles que des données relatives à l’origine ethnique, aux opinions politiques, aux croyances religieuses ou philosophiques ou à l’appartenance syndicale, ainsi que des données génétiques, biométriques ou médicales à la santé, ou relatives à l’identité sexuelle d’une personne.

Les données personnelles peuvent être collectées auprès des personnes concernées par divers moyens, notamment les sites Web, les canaux de distribution en ligne et les processus de vente, de prestation de services ou de recrutement. HPE peut également obtenir des données personnelles relatives aux personnes auprès d’autres sources publiques ou commerciales que nous jugeons crédibles.

L’ensemble des employés, les membres du conseil et les tiers contractuels de HPE travaillant pour le compte de HPE doivent respecter ces politiques, même si la loi locale est moins restrictive. Des pratiques spécifiques sont adaptées pour répondre aux exigences légales, réglementaires et culturelles des pays et régions où HPE opère.

Nos principes généraux en matière de confidentialité

 

HPE reconnaît que les données personnelles reçues lui sont fournies dans le cadre d’une relation de confiance. Nous tenons à honorer cette confiance en adhérant aux principes généraux suivants en matière de données personnelles.

 

Traitement équitable et licite

 

  • HPE collecte et traite les données personnelles de manière équitable et licite.
  • HPE traite les données personnelles sur la base du consentement pour satisfaire à ses obligations contractuelles, pour répondre à des besoins légitimes liés à la gestion de l’entreprise, pour se conformer à ses obligations légales ou à d’autres fins conformes à la législation en vigueur. HPE reconnaît qu’une attention supplémentaire est nécessaire pour justifier le traitement de toute catégorie de données sensibles ou particulières, et veillera à ce qu’une base légale appropriée soit instaurée pour justifier son utilisation de ce type de données (notamment lorsque cela est nécessaire en vertu de la législation du travail et d’autres obligations légales).
  • HPE ne vend ni ne partage ou loue les renseignements personnels des personnes concernées, sauf dans des circonstances prédéfinies, telles que la divulgation au sein du groupe d’entités HPE, à des fournisseurs de services ou à d’autres tiers dans le but légitime d’exploiter notre entreprise ou pour : (i) répondre aux demandes de renseignements dûment autorisées des autorités policières ou gouvernementales ; (ii) se conformer à la loi, à la réglementation, ou à une injonction ou une décision de justice ; (iii) faire respecter ou protéger les droits et les propriétés de HPE ou des entités de son groupe ; ou (iv) protéger les droits ou la sécurité personnelle de HPE, de ses employés et des tiers se trouvant sur la propriété de HPE ou utilisant celle-ci, lorsque cela est autorisé et, dans chaque cas, conformément à la législation en vigueur.
  • HPE respecte les engagements en matière de protection de la confidentialité dans les contrats conclus avec ses entreprises clientes, ses fournisseurs et ses partenaires.

 

Transparence et limitation de finalité

 
  • HPE fait preuve de transparence et informe les personnes concernées du type de données personnelles collectées et de leurs utilisations prévues et, lorsque cela est nécessaire ou approprié, leur propose un choix quant au type de données collectées et à leur utilisation.
  • HPE examine les raisons pour lesquelles les données personnelles doivent être collectées auprès des personnes concernées afin de s’assurer que la collecte de données répond à des exigences commerciales raisonnables, et est proportionnelle à nos besoins.

 

Droits d’accès aux données

 
  • HPE fournit aux personnes un accès raisonnable aux données personnelles qu’elle détient les concernant et leur donne la possibilité de les examiner et de les corriger, le cas échéant.
  • HPE respecte les droits légaux des personnes concernant leurs données personnelles dans la mesure applicable (par exemple, le droit de s’opposer à certains types de traitement, d’effacer certains types de données ou de demander l’arrêt du traitement).

 

Intégrité des données

 
  • HPE prend des mesures raisonnables pour garantir que toutes les données personnelles applicables sont exactes et adéquates, pertinentes et limitées à ce qui est nécessaire aux fins pour lesquelles elles ont été collectées.
  • HPE conserve les données personnelles aussi longtemps que nécessaire pour satisfaire le but dans lequel elles ont été collectées, puis cesse de les traiter, les efface ou les supprime de manière sécurisée. Cette exigence est assujettie à d’autres lois et obligations qui exigent que HPE conserve certaines informations pendant des périodes déterminées.
 

Sécurité des données

 
  • HPE s’engage à mettre en place des contrôles de sécurité appropriés pour protéger les données personnelles contre toute utilisation ou divulgation non autorisées.
  • HPE offre des niveaux de protection supplémentaires pour les données considérées comme des données personnelles sensibles.
 

Partage de données et transfert ultérieur

 
  • HPE ne divulgue pas les données personnelles des personnes à des tiers, à moins que ces tiers ne s’engagent à mettre en place un niveau de protection équivalent à celui fourni par HPE ou tel que requis par les lois en vigueur et les standards du secteur concerné.
  • En tant qu’organisation mondiale, HPE transfère les données personnelles dans le monde entier, au sein et hors du groupe HPE, conformément à la loi applicable et aux règlements contraignants d’entreprise (BCR) de HPE.
 

Responsabilité

 
  • HPE s’engage à renforcer sa conformité avec les principes énoncés dans la présente politique mondiale de protection de la confidentialité et à mettre en œuvre et développer les mesures prises pour soutenir son dispositif de gouvernance des données.
  • HPE évalue régulièrement la conformité et tient des registres appropriés de ses activités de traitement des données.
 

Mise en application et surveillance

 
  • Nous nous engageons à répondre rapidement et avec courtoisie aux questions, plaintes ou litiges concernant le traitement des données personnelles.
  • Le service de protection de la vie privée de HPE est géré par le responsable de la confidentialité, qui rend compte au responsable de l’éthique et de la conformité. Le service de protection de la vie privée de HPE traite les demandes et les plaintes des personnes concernées et soutient le contrôleur dans ses efforts pour garantir le respect des politiques et des pratiques en matière de protection de la vie privée, des programmes de conformité internationaux et des lois applicables.
 

Contact

 

Pour toute question relative à la protection de la confidentialité, veuillez contacter le service de protection de la vie privée de HPE à l’aide de notre formulaire de remarques.

 

Versions en langues locales

 

Cliquez ici pour accéder aux traductions de la présente Déclaration de confidentialité et à tout supplément spécifique à votre pays.

 

Date de la version : novembre 2023