Déclaration de protection des données
Dans le cadre de cette déclaration de protection des données, le groupe Deutsche Börse (GDB) (ci-après dénommé « nous ») vous informe de la manière dont nous traitons les données à caractère personnel que vous fournissez en relation avec le système d'alerte. Vos données à caractère personnel sont toutes les informations qui vous concernent, comme votre nom ou vos coordonnées (ci-après dénommées « données à caractère personnel »).
Nous accordons une attention particulière au traitement des données à caractère personnel conformément au règlement général européen sur la protection des données 2016/679 (« RGPD ») et aux lois nationales applicables en matière de protection des données.
Personne responsable
Notre identité et nos coordonnées
Le système de recueil d'alerte du groupe Deutsche Börse est fourni par :
Deutsche Börse AG
Compliance
60485 Frankfurt am Main
Allemagne
Tél. +49-(0) 69-2 11-0
E-mail compliance@deutsche-boerse.com
Coordonnées de notre délégué à la protection des données
Notre délégué à la protection des données est :
Deutsche Börse AG
Délégué(s) à la protection des données (Group Data Protection)
Mergenthalerallee 61, 65760 Eschborn, Allemagne
E-mail : dataprotection@deutsche-boerse.com
Tél. +49 69 2 11-1 38 40
Finalité, catégories de données à caractère personnel, base juridique et stockage
Catégories de vos données à caractère personnel et finalités de notre traitement
Le lanceur d'alerte peut choisir de divulguer ou non son identité (par exemple son prénom, son nom de famille). Si le lanceur d'alerte choisit de donner son nom, les informations qu'il fournit peuvent inclure ses données à caractère personnel et/ou celles d'autres personnes. Nous traitons les données à caractère personnel fournies afin d'attribuer le dossier au service responsable en fonction de chaque cas. Si le lanceur d'alerte révèle son identité et que nous prenons des mesures supplémentaires, les données à caractère personnel peuvent être conservées à des fins de documentation. Nous ne traitons que les données à caractère personnel qui sont absolument nécessaires aux fins décrites ci-dessus.
Les catégories de données à caractère personnel dépendent des informations fournies par le lanceur d'alerte. Nous pouvons recevoir ces informations dans le cadre de l'utilisation de l'outil de recueil d'alerte. Nous pouvons notamment recevoir des données à caractère personnel parce que vous nous les fournissez (par exemple en soumettant une alerte), parce que d'autres nous les fournissent (par exemple parce que vos données figurent dans une alerte) ou parce qu'elles sont connues dans le cadre du traitement du cas concerné (par exemple parce que vous apparaissez dans le cadre d'une enquête sur une alerte).
Base juridique pour le traitement de vos données à caractère personnel
Le traitement de vos données à caractère personnel tel que décrit au point 2.1 est autorisé par la loi :
La base juridique pour la mise en place du système d'alerte et/ou le traitement de vos données à caractère personnel dans le cadre d'une affaire est l'art. 6 al. 1 point f) du RGPD. En vertu de ces dispositions, le traitement des données à caractère personnel est autorisé dans le but de sauvegarder nos intérêts légitimes en contrôlant le respect de notre code de conduite et des lois et règlements applicables et en enquêtant sur les activités illégales et/ou préjudiciables à l'entreprise et en les évitant. À cet égard, nous déciderons toujours au cas par cas si les intérêts, les droits et les libertés fondamentaux des personnes concernées ne l'emportent pas sur nos intérêts.
Dans les pays où il est obligatoire de mettre en place un système d'alerte et/ou de traiter vos données à caractère personnel dans le cadre d'une affaire, la base juridique est l'art. 6 al. 1 point c) du RGPD, qui autorise le traitement de données à caractère personnel pour satisfaire à une obligation légale.
Dans des cas exceptionnels, nous pouvons être obligés de coopérer avec les autorités (par exemple dans le cadre de poursuites pénales). La base juridique du traitement des données qui en découle est l'art. 6 al. 1 point c) du RGPD. Si, en l'absence d'une telle obligation, nous coopérons avec les autorités pour enquêter sur d'éventuelles infractions pénales, nous le faisons sur la base de l'art. 6 al. 1 point e) du RGPD. En traitant les données dans ces conditions, l'intérêt public dans la poursuite et la détection des infractions pénales est sauvegardé.
Prenons-nous des décisions automatisées à votre sujet ?
En dehors du traitement automatisé, y compris le profilage, nous ne prenons aucune décision automatisée ayant des implications juridiques ou des répercussions similaires sur vous.
Devez-vous nous fournir vos données à caractère personnel ?
La communication de vos données à caractère personnel dans le cadre du processus d'alerte se fait généralement sur la base du volontariat. Selon le cas, la fourniture de données à caractère personnel peut être nécessaire pour enquêter sur l'affaire.
Le système de recueil d'alerte vous offre la possibilité de fournir des informations de manière anonyme ou nominative. Avant de donner votre identité, prenez soin de bien réfléchir pour savoir si vous souhaitez réellement fournir ces informations. N'oubliez pas non plus qu'il est possible de remonter jusqu'à vous, non seulement avec votre nom, mais aussi par d'autres moyens. Cela peut être le cas, par exemple, si vous êtes le seul témoin possible d'un évènement, par exemple en raison de votre poste dans l'entreprise, de votre présence physique ou d'une autorisation spéciale d'accès.
Délais de conservation
Les délais de conservation des données à caractère personnel dépendent de la finalité du traitement. Nous conserverons les données à caractère personnel visées au paragraphe 2.1 ci-dessus aussi longtemps que (i) nécessaire pour atteindre l'objectif pour lequel elles ont été collectées et/ou (ii) requis par les exigences légales de conservation applicables. Dans votre cas, nous conserverons les données à caractère personnel que vous nous fournissez aussi longtemps que nécessaire, pour élucider l'affaire signalée par le lanceur d'alerte ou pour respecter les délais de conservation légaux applicables.
Origine des données et mesures d'anonymat
Nous recevons les données à caractère personnel des lanceurs d'alerte dans la mesure où celles-ci sont évidentes dans l'alerte qu'ils soumettent.
Le système de recueil d'alerte est géré par l'entreprise spécialisée et soigneusement sélectionnée EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, Allemagne, au nom du groupe Deutsche Börse. Si les lanceurs d'alerte fournissent des informations par le biais du système de signalement téléphonique, en utilisant une boîte de dialogue spécialement créée, ces données sont stockées sous forme chiffrée dans un centre de données hautement sécurisé de EQS Group GmbH. Seuls les examinateurs autorisés du groupe Deutsche Börse peuvent déchiffrer et utiliser les données. Ni EQS Group GmbH ni d'autres tiers ne peuvent décrypter ou utiliser les données. Ceci est garanti par une procédure certifiée et par des mesures techniques et organisationnelles complètes.
Toutes les données sont protégées par plusieurs mots de passe et stockées sous forme chiffrée, de sorte que l'accès est limité aux seules personnes autorisées du groupe Deutsche Börse.
EQS Group GmbH traite les données exclusivement aux fins spécifiées par nous et conformément à nos instructions. Elle s'est engagée contractuellement à traiter vos données exclusivement dans le respect des lois applicables en matière de protection des données.
EQS Group GmbH fera éventuellement appel à d'autres prestataires de services liés par des instructions pour fournir les services décrits. Dans ce cas, EQS Group GmbH obligera les prestataires de services à respecter strictement la confidentialité des données à caractère personnel.
Transfert de données à caractère personnel à des tiers
Nous ne transmettrons pas vos données personnelles à des tiers, sauf si un tel transfert est autorisé par la loi ou si vous avez expressément donné votre accord.
Nous pouvons transmettre vos données personnelles aux autorités publiques si cela est requis par la loi (par exemple, en vertu de la loi allemande sur les Bourses ou de la loi allemande sur le commerce des titres). La transmission de vos données à caractère personnel est également autorisée en cas de suspicion d'une infraction pénale. Dans ce cas, nous sommes autorisés à transférer vos données à caractère personnel aux autorités policières.
Sinon, vos données personnelles seront stockées exclusivement dans notre base de données et sur nos serveurs ou ceux de nos prestataires de services mandatés. Nous ne communiquerons vos données à caractère personnel à d'autres responsables de traitement à leurs propres fins qu'à la condition que vous ayez expressément et volontairement consenti à cette communication de vos données à caractère personnel, auquel cas nous vous demanderons votre consentement séparément de la présente déclaration.
En outre, comme décrit ci-dessus, les personnes autorisées peuvent entrer des données à caractère personnel sous forme chiffrée dans le système BKMS® (notamment par le biais de la boîte de dialogue) afin de communiquer avec le lanceur d'alerte en cas de questions et de communiquer aux autres entreprises du groupe Deutsche Börse les informations reçues et/ou les informations les concernant.
Afin d'assurer la protection de vos droits personnels, nous ne transférerons vos données vers des pays hors de l'Espace économique européen que si un niveau de protection des données adéquat, équivalent à celui prévu par le RGPD, est garanti. Si ce n'est pas le cas, l'entreprise recourt à l'une des méthodes prévues aux articles 44 et suivants du RGPD, en particulier en concluant des clauses types de protection des données de la Commission européenne conformément aux articles 44 et suivants et 46 al. 2 point c) du RGPD. Celles-ci peuvent être consultées à tout moment sur https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32004D0915.
En outre, la Deutsche Börse AG agit en tant que sous-traitant pour les filiales du groupe Deutsche Börse qui utilisent le système de recueil d'alerte.
Dans ces conditions, les destinataires de vos données à caractère personnel peuvent être :
- des organismes et institutions publics en cas d'obligation légale ou réglementaire (par exemple les autorités fiscales),
- des prestataires de services (sous-traitants) dans les domaines suivants : prestataire de services de signalement
Vos droits
En vertu des lois applicables en matière de protection des données, vous avez le droit
- de demander l'accès, la rectification et/ou l'effacement de vos données à caractère personnel ;
- de demander la limitation du traitement ou de vous opposer au traitement ;
- de nous informer que vous ne souhaitez pas recevoir d'informations commerciales ; et
- (dans certaines circonstances) de faire transférer certaines de vos données personnelles à vous ou à un tiers.
Dans la mesure où notre traitement de vos données à caractère personnel est basé sur votre consentement, vous avez également le droit de retirer votre consentement sans affecter la légalité de notre traitement basé sur votre consentement avant son retrait.
Pour exercer vos droits, vous pouvez nous contacter aux coordonnées mentionnées dans le paragraphe 1 ci-dessus. Vous pouvez également déposer une plainte concernant le traitement de vos données à caractère personnel auprès d'une autorité de protection des données.