Confidentialité

POLITIQUE SUR LA VIE PRIVÉE ET LA PROTECTION DES DONNÉES

Irving Oil

L'objectif de notre Politique sur la vie privée & la protection des données est de définir la façon dont nous traitons les données personnelles que vous nous transmettez avant, après ou au cours de vos interactions, communications ou affaires avec Irving Oil.

En concluant un accord avec notre Entreprise, vous acceptez les conditions de cette Politique sur la vie privée et la protection des données. Si vous n'êtes pas satisfait de notre politique, vous devez immédiatement en informer le Responsable de la protection de la vie privée, car cela pourra avoir un impact sur la manière dont nous interagissons avec vous. Vous pouvez contacter notre Responsable de la protection de la vie privée sur [email protected]

Tout au long de cette Politique, le pronom "nous" et le terme 'l'Entreprise" se rapportent à Irving Oil Company, Limited of Saint John, Nouveau-Brunswick, Canada et son groupe d'entreprises, y compris ses filiales, succursales et entreprises apparentées, peu importe leur localisation. Les pronoms "vous" ou "votre/vos" se rapportent à la personne, organisation ou entité, y compris les clients, contacts commerciaux, fournisseurs et prestataires de services, ce qui comprend selon les cas, les dirigeants, responsables, employés, agents, représentants, entrepreneurs et le personnel. Les termes “Contrôleur de données” et “Processeur de données” doivent avoir la signification donnée dans le Règlement Général sur la Protection des Données (EU) 2016/679 (“RGDP”).

En fonction de votre localisation, de la localisation depuis laquelle vous nous contacter, de la localisation à laquelle vous recevez nos biens ou services et/ou la localisation depuis laquelle vous nous envoyez vos biens et services, le Contrôleur de données de vos données personnelles que nous contrôlons ou traitons dans le cadre de cette politique peut varier. Si vous avez des questions concernant notre utilisation de vos données personnelles, vous devez d'abord nous contacter sur [email protected].

Nous nous réservons le droit de modifier, de changer ou de mettre à jour de temps à autres cette Politique sur la vie privée & la protection données.

SITE INTERNET

Cet avis juridique s'applique à l'intégralité des contenus des sites Internet de l'Entreprise / du domaine www.irvingoil.com. Tous les droits non-accordés expressément dans ces conditions sont réservés à l'Entreprise. En utilisant ou en accédant à ce Site Internet, vous acceptez les Conditions d'utilisation et nous nous engageons à respecter notre Politique sur la vie privée & la protection des données. Si vous refusez ces Conditions, veuillez immédiatement quitter notre Site Internet. Irving Oil n'est pas responsable du contenu ou des politiques sur la vie privée des sites Internet externes. Les liens externes vers d'autres sites Internet au sein de ce Site Internet sont clairement identifiables comme tels.

Nous ne collectons aucune donnée personnelle à votre sujet depuis ce Site Internet, mise à part celles que vous nous donnez volontairement (par exemple, en nous envoyant un courriel ou en remplissant un formulaire en ligne ou en version papier). Comme la plupart des sites Internet, nous rassemblons les informations statistiques et analytiques, collectées sur une base agrégée, de tous les visiteurs de notre Site Internet. Ces données non-personnelles comprennent des informations ne pouvant pas être utilisées pour vous identifier ou vous contacter. Veuillez également lire notre Politique sur les témoins de connexion.

Nous nous réservons le droit de modifier le contenu de notre Site Internet et la façon dont nous utilisons les témoins de connexion et par conséquent, notre Politique sur la vie privée & la protection des données et notre Politique sur les témoins de connexion peuvent évoluer. Nous vous encourageons donc à les revoir lorsque vous visitez notre Site Internet afin de rester informé de la façon dont nous utilisons les données personnelles.

Déclaration générale

Aux fins de cette politique, les données peuvent inclure des informations personnelles, contrats et documents connexes entre l'Entreprise et les clients (qu'ils soient des Individus ou non), et entre l'Entreprise et les prestataires de service (“Prestataires de service”), ainsi que des informations (qu'elles soient sensibles, personnelles ou non) en rapport avec un Individu identifié ou (directement ou indirectement) identifiable (“Données personnelles”). 

L'Entreprise est dans l'obligation d'adhérer aux exigences légales applicables dans les différentes juridictions où elle opère. De plus, l'Entreprise possède des obligations de confidentialité contractuelles à l'égard des clients et Prestataires de service, entre autres. 

En obtenant et traitant les Données personnelles en rapport avec les clients, entrepreneurs et/ou Prestataires de service, l'Entreprise agit en tant que Contrôleur de données. 

Les Données peuvent être conservées électroniquement, traitées via des processus automatisés ou conservées dans des dossiers généraux ; lorsqu'elles sont traitées pour le compte de l'Entreprise par des Prestataires de service, elles sont sujettes à des contrats écrits régissant le traitement et l'établissement de mesures de sécurité et de confidentialité que les Prestataires de service ont convenu de mettre en place. 

L'Entreprise peut, dans certains cas, agir en tant que Processeur de données pour le compte de tierces parties, y compris des entreprises du groupe Irving Oil.  Lorsque l'Entreprise agit en tant que Processeur de données, elle agit conformément aux consignes du Contrôleur de données et dans les limites des conditions du contrat écrit passé avec le Contrôleur de données (lorsque cela est nécessaire) et dans tous les cas en conformité avec cette Politique et les politiques connexes de l'Entreprise.

Les dispositions de cette politique en matière de sécurité du traitement des données et des transferts internationaux de données doivent s'appliquer, que l'Entreprise agisse en tant que Contrôleur ou Processeur de données.

Pour éviter les doutes et nonobstant toute disposition contraire dans cette politique, rien dans cette politique n'empêche l'Entreprise de se conformer aux obligations légales ou réglementaires visant à divulguer les Données, conformément aux lois applicables.

1.         COMMENT NOUS COLLECTONS ET UTILISONS LES DONNÉES PERSONNELLES.

Les Données personnelles sont des données permettant de vous identifier ou pouvant être utilisées pour vous identifier ou vous contacter. Cela peut par exemple inclure votre nom, votre adresse ou votre adresse courriel, votre emploi et vos photos. Dans certains vous nous transmettez directement vos données personnelles, et parfois vos données personnelles nous sont transmises par votre organisation/entreprise. Nous collectons rarement des données personnelles sensibles, mais nous pouvons cependant, dans certains cas, conserver des données personnelles sensibles à votre sujet lorsque ces informations font partie de vos coordonnées personnelles.

Clients, clients potentiels, utilisateurs des services et prestataires de service.

Les Données personnelles collectées sur nos clients, clients potentiels, utilisateurs de service, prestataires de service et nos contacts d'affaires légitimes sont stockées dans des systèmes appropriés de gestion des données pouvant être sous forme électronique ou papier. Nous traitons vos Données personnelles conformément à nos objectifs commerciaux, c'est-à-dire, le raffinage, la fourniture, la fabrication, la commercialisation, le stockage et le transport de produits pétroliers et autres produits connexes, et ainsi distribuer nos biens ou services.

Vos Données personnelles peuvent être traitées dans les buts suivants:

(a)       objectifs commerciaux et opérationnels quotidiens ;

(b)       pour communiquer avec vous au sujet de votre contrat, de questions concernant les biens et services que nous vous fournissons, ou les biens et services que vous nous fournissez, avant, pendant et après la durée du contrat;

(c)       pour vous contacter par rapport à des communications de l'Entreprise jugées comme intéressantes pour vous, en tant que particulier et/ou entreprise ;

(d)       à des fins commerciales et/ou publicitaires lorsque cela est approprié, et seulement lorsque vous avez accepté ou convenu de recevoir de telles communications commerciales/publicitaires, si nécessaire ;

(e)       pour vous contacter suite à des communications que vous pouvez nous envoyer ; et

(f)       pour vous donner les renseignements / services demandés.

Nous nous fions aux bases juridiques suivantes pour contrôler et traiter vos Données personnelles :

(i)         lorsque ce traitement est nécessaire pour conclure ou exécuter votre contrat avec nous ;

(ii)        lorsque ce traitement est dans notre intérêt légitime en vue de mener nos activités de manière responsable et prudente ;

(iii)       pour étudier ou traiter des plaintes et/ou défendre ou porter réclamation ou plainte ;

(iii)       pour nous conformer à nos obligations légales et réglementaires ; et

(iv)       dans de rares cas, votre consentement explicite (lorsque nous l'avons recherché et que vous nous l'avez accordé), auquel cas vous pouvez retirer votre consentement à tout moment.

Nous ne traiterons pas vos Données personnelles à d'autres fins que celles-ci si cela constitue une interférence injustifiée avec vos intérêts, droits et libertés. Nous ferons de notre mieux pour seulement collecter un minimum de Données personnelles nécessaires. 

Nous n'utilisons aucune Donnée personnelle à des fins de profilage ou de prise de décision automatisée.

Vidéosurveillance, Photographie & enregistrement vidéo

Nous utilisons la vidéosurveillance dans l'enceinte de notre entreprise. Les images et enregistrements collectés via notre vidéosurveillance seront collectés à des fins spécifiées, explicites et légitimes (ex., sécurité et santé) et ne seront traités de manière incompatible avec ces objectifs. Conformément aux activités légitimes de notre Entreprise votre image enregistrée sur notre vidéosurveillance pourra être utilisée à des fins de sécurité et de santé.

Lors de n'importe quel événement ou conférence que nous pouvons organiser, des photographies et/ou enregistrements vidéo pourront avoir lieu. Conformément aux activités légitimes et aux intérêts promotionnels de notre activité, votre image peut être utilisée dans nos publications et sur notre Site Internet. Si vous refusez cette utilisation, veuillez en informer un membre du personnel avant ou à votre arrivée à la réunion et/ou à l'événement. On vous informera de la possibilité ou non d'accéder à votre demande. S'il est impossible pour nous de confirmer le fait que votre image ne sera pas utilisée dans nos publications et/ou sur notre Site Internet, même par inadvertance, nous vous rembourserons les frais de présence. Nous vous recommandons fortement de faire une telle demande au moment de la réservation.   

Cependant, lorsque nos événements et/ou réunions sont tenus dans des lieux publics, et conformément aux activités légitimes et intérêts promotionnels de notre activité, si des membres de la presse et des vidéastes/photographes de presse sont présents, nous n'avons aucun contrôle sur la publication des photographies de presse et/ou enregistrements. 

Les exigences de traitement des Données personnelles.                 

La disposition sur vos Données personnelles aux fins décrites ci-dessus est une exigence contractuelle. De plus, il se peut que nous devions traiter vos Données personnelles afin de respecter des exigences légales, comme la tenue de registres sur les transactions financières. Nous ne pouvons pas continuer à faciliter et administrer votre contrat, contrat de service ou relation avec nous si vous ne nous transmettez pas vos Données personnelles aux fins décrites ci-dessus.

2.         Comment sont partagées vos informations ?

Vos informations seront, le cas échéant, partagées avec les personnes appropriées à des fins légitimes et raisonnables. Nous pouvons traiter et partager vos données avec notre/nos comptable(s) et autres conseillers professionnels, lorsque cela est nécessaire. Nos prestataires de service peuvent seulement traiter les données de nos clients afin de nous offrir leurs services, et pour aucune autre raison. Nous pouvons également partager certaines parties de vos données lorsque nous devons le faire auprès des autorités et organismes réglementaires compétents, sur demande ou obligation légale.

Nous nous réservons le droit transférer des informations (y compris vos Données personnelles) à une tierce partie en cas de restructuration de notre organisation, à condition que cette tierce partie dispose d'une politique équivalente sur la vie privée et respecte toutes les exigences légales.

Vos données peuvent être partagées au sein de notre Entreprise, c'est-à-dire, Irving Oil Company, Limited of Saint John, Nouveau-Brunswick, Canada et son groupe d'entreprises, y compris ses filiales, succursales et entreprises apparentées, peu importe leur localisation.

Transferts de données en-dehors de l'Espace Économique Européen ("l'EEE")

Dans certaines juridictions, le transfert et la distribution de Données personnelles, que ce soit à une entité apparentée à l'Entreprise, à n'importe quel Prestataire de service ou à une tierce partie, sont limités et seulement autorisés dans certains cas.  Au cas où l'Entreprise ou un Prestataire de service transfère des Données personnelles depuis l'EEE vers un pays en-dehors de l'EEE, il sera généralement nécessaire pour l'Entreprise (en tant que Contrôleur de données) de disposer d'un accord écrit avec la tierce partie vers qui les Données personnelles sont transférées.

Nous transférons les données à des Processeurs de données situés en-dehors de l'EEE. Vos Données personnelles peuvent également être traitées par du personnel situé en-dehors de l'EEE et travaillant pour nous ou l'un de nos Prestataires de service. Des limitations et restrictions particulières s'appliquent au transfert de Données personnelles depuis l'EEE vers des pays en-dehors de l'EEE, lorsque ces pays n'ont pas des niveaux équivalents de protection des données à ceux accordés aux Données personnelles au sein de l'EEE.  La protection que nous avons instaurée pour les transferts vers de tels pays consiste à convenir des clauses contractuelles approuvées par la Commission Européenne avec la tierce partie en question. L'Entreprise peut, en tant que Contrôleur de données, nommer un Prestataire de service en tant que son agent à des fins d'exécution des clauses contractuelles approuvées par la Commission Européenne.  Cependant, les Données ne seront en aucun cas transférées depuis l'EEE vers un pays en-dehors de l'EEE sans le consentement de l'Entreprise.

Si vous souhaitez recevoir davantage de renseignements concernant nos Processeurs et/ou transferts en-dehors de l'EEE par rapport à vos Données personnelles, veuillez contacter l'Agent de protection de la vie privée.

3.         Quels sont vos Droits en matière de données personnelles ?

En fonction de votre localisation, de la localisation depuis laquelle vous nous contacter, de la localisation à laquelle vous recevez nos biens ou services et/ou la localisation depuis laquelle vous nous envoyez vos biens et services, le Contrôleur de données de vos données personnelles que nous contrôlons ou traitons dans le cadre de cette politique peut varier, et il en va de même pour vos droits en rapport avec vos Données personnelles. Afin de clarifier vos droits au niveau de vos Données personnelles ou si vous avez des questions au sujet de notre utilisation de vos données personnelles, vous devez d'abord nous contacter sur [email protected].

Dans certains cas, vous pouvez avoir le droit de demander des informations concernant vos Données personnelles, sur la façon dont elles sont conservées, sur la façon dont elles sont collectées et dans quel but. Si vos Données personnelles sont incorrectes ou incomplètes, vous pouvez avoir le droit de demander à les corriger ou les compléter. Vous pouvez avoir le droit de demander la suppression de vos données si le traitement de ces données n'est fondé sur aucune base juridique, ou si cette base juridique ne s'applique plus. La même chose s'applique si l'objectif visé par le traitement des données a expiré ou cessé d'être applicable pour d'autres raisons. Cependant, certaines exigences opérationnelles, légales et/ou réglementaires doivent être respectées.

Vous pouvez également avoir le droit à la portabilité des données, c'est-à-dire, le droit de nous demander de vous transmettre, ou à une tierce partie, une copie de vos Données personnelles dans un format structuré, couramment utilisé et pouvant être lu sur un ordinateur. Dans de rares cas où nous pouvons traiter vos Données personnelles suite à votre consentement, vous pouvez retirer ce consentement à tout moment. Cela n'affecte pas la légalité du traitement ayant eu lieu avant le retrait du consentement.

Si vous n'êtes pas satisfait de la façon dont nous traitons les Données personnelles, nous vous demandons de nous contacter de façon à pouvoir rectifier la situation. Vous pouvez également porter plainte auprès d'une autorité de surveillance. Veuillez contacter l'Agent de protection de la vie privée sur [email protected] et nous vous informerons de l'autorité de surveillance appropriée en fonction de votre plainte ou demande.

Vous pouvez également nous demander de ne pas traiter vos Données personnelles à des fins de commercialisation. Comme indiqué ci-dessus, vous pouvez exercer votre droit d'objection à ce traitement à tout moment, en vous désabonnant ou en nous contactant sur [email protected]

Afin d'exercer vos droits potentiels définis ci-dessus, veuillez contacter l'Agent de protection de la vie privée sur [email protected].

4.         Pendant combien de temps conservons-nous vos données personnelles ?

Nous conserverons vos Données personnelles (y compris les données sensibles) sur une base continue, tant que nous sommes en relation avec vous, afin de respecter certaines exigences opérationnelles, légales et/ou réglementaires, et afin de :

(a)        respecter nos obligations de conservation des dossiers et pour toute période prolongée jugée nécessaire de façon raisonnable ; et

(b)       pour étudier ou traiter des plaintes et/ou défendre ou porter réclamation ou plainte.

5.         Pendant combien de temps conservons-nous vos données PERSONNELES en toute sécurité ?

Nous prenons des mesures techniques et organisationnelles appropriées pour veiller à ce que les informations sensibles et personnelles que nous détenons sur vous soient conservées de manière sûre afin de les protéger contre toute perte ou mauvaise utilisation.

Chaque Entreprise et Prestataire de service a pour obligation de mettre en place des mesures techniques et organisationnelles appropriées afin de protéger les Données personnelles contre les destructions accidentelles ou illégales, les pertes, les modifications et les divulgations ou accès non-autorisés.  Cela s'applique en particulier lorsque les Données personnelles sont transmises sur un réseau.

En règle générale, l'Entreprise doit mettre en place, et lorsqu'elle nomme des Prestataires de service et/ou des Processeurs de données, doit veiller à ce que les Prestataires de service, en prenant en compte l'état, les coûts de mise en place et la nature, la portée, le contexte et les objectifs de traitement, ainsi que les           risques de modification et la gravité pour les droits et libertés des Individus, mettent en place des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité approprié aux risques. 

Toute violation de vos Données personnelles sera notifiée et gérée conformément à notre Protocole de gestion des violations de la vie privée. 

Conformément aux lois applicables en matière de protection des données, l'Entreprise peut être obligée d'informer l'autorité de réglementation appropriée de toute violation menant à une destruction accidentelle ou illégale, la perte, la modification, la divulgation ou l'accès non-autorisé à vos Données personnelles (chacune représentant une “violation des données personnelles”), sauf s'il est très improbable que cette violation des Données personnelles entraine des risques pour les Individus.  De plus, l'Entreprise peut être dans l'obligation d'informer les Individus concernés sans retard excessif lorsqu'une violation des Données personnelles est susceptible d'entrainer des risques pour ces Individus.

L'Entreprise doit veiller à ce que les Prestataires de service informent l'Entreprise sans délai de tout incident de sécurité et apportent toute leur aide à l'Entreprise pour lui permettre de respecter ses obligations en vertu des lois applicables en matière de protection des données concernant la notification des violations des Données personnelles.