Politique de protection des données de Graco Reactor Connect

Dernière modification : 1er juin 2020

I.         INTRODUCTION ET PORTÉE

Graco Inc. (« Graco ») et ses sociétés liées et filiales (conjointement désignées « nous », « notre » ou « nos ») s’engagent à protéger votre vie privée. La présente politique (« Politique ») décrit les activités de traitement des données liées à l’utilisation de Reactor Connect, notamment l’application mobile, le site Internet, le logiciel de cloud et le module cellulaire. Reactor Connect a été conçu pour aider les utilisateurs de Graco Reactor à utiliser le doseur de réacteur, notamment la surveillance et le contrôle du réacteur et la génération de rapports concernant les utilisations antérieures du réacteur. Reactor Connect peut donc être utilisé par différents groupes d’utilisateurs, notamment les administrateurs d’entreprises, les utilisateurs d’entreprises, les distributeurs et les centres de réparation. La présente politique s’adresse donc à tous les groupes, en tant qu’utilisateurs de Reactor Connect. Elle décrit les catégories de données à caractère personnel que nous traitons, les objectifs pour lesquels les données à caractère personnel sont collectées, les parties avec lesquelles nous les partageons et les mesures de sécurité que nous prenons pour protéger les données. Cette politique informe par ailleurs ses utilisateurs au sujet des droits et des choix dont ils disposent au regard de leurs données à caractère personnel et leur indique la manière dont ils peuvent nous joindre pour toute question sur nos pratiques liées à la protection des données. Nous encourageons les utilisateurs de notre Reactor Connect à lire attentivement cette politique. Elle peut changer de temps à autre. Pour des informations complémentaires sur les modifications pouvant y être apportées, consultez la section XII ci-après.

 

II.         CONTRÔLEUR DE DONNÉES

Aux fins de cette politique,

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
USA

agit en qualité de responsable du traitement et est par là-même responsable du traitement de vos données à caractère personnel. Vous pouvez nous contacter par e-mail à l’adresse privacy@graco.com, par téléphone au  +1 612 379 3654 (États-Unis) ou au +32 (0) 89 770 960 (UE) ou par courrier :

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55440–1441
USA

 

III.         QUELLES DONNÉES À CARACTÈRE PERSONNEL COLLECTONS-NOUS À VOTRE SUJET ET COMMENT NOUS Y PRENONS-NOUS POUR LES COLLECTER ?

Par « données à caractère personnel », on entend toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale (« Données à caractère personnel »).

Lorsque vous utilisez Reactor Connect, vous avez la possibilité de nous communiquer des données à caractère personnel à votre sujet. En outre, nous recueillons automatiquement certaines informations sur vous et sur votre utilisation de Reactor Connect. Les catégories particulières de Données à caractère personnel concernées et les sources à partir desquelles nous les obtenons dépendent de la manière dont vous interagissez avec Reactor Connect. Pour plus d’informations sur les catégories de données à caractère personnel et nos modalités de collecte de ces données, veuillez vous reporter à ce qui suit.

1) Les données à caractère personnel que vous nous indiquez. Notre Reactor Connect vous offre la possibilité de créer un compte Reactor (« Compte Reactor » ou « Compte »). Dans ce contexte, nous collectons les informations que vous nous fournissez, notamment :

  • Les informations sur le compte comprenant le prénom et le nom, le numéro de téléphone portable, l’adresse électronique, le mot de passe du compte, le pays et la langue ; le cas échéant, des informations relatives à la société telles que le nom de la société, l’adresse, le numéro de téléphone, l’emplacement, le site Internet, les administrateurs et les utilisateurs ; (remarque : les informations sur le compte comprennent aussi généralement des données opérationnelles qui ne sont pas considérées comme des données personnelles, telles que le nom de produit du réacteur, le surnom et le numéro de série, le nom des recettes, le nom des tâches et les mesures opérationnelles, y compris les gallons pulvérisés, les codes d’erreur du système) ;
  • Envoyez-nous vos demandes, questions ou réclamations par courrier électronique ; et
  • faites-nous part de vos commentaires sur Reactor Connect, ses fonctionnalités et ses caractéristiques par e-mail.

Les champs obligatoires sont mis en évidence si l’utilisateur ne les remplit pas. L’utilisation de certaines fonctionnalités de notre Reactor Connect est soumise à la transmission de ces informations.

(2) Données personnelles que nous recueillons automatiquement. Si vous êtes titulaire d’un compte Reactor, nous recueillons automatiquement des informations sur vous et sur votre utilisation de notre Reactor Connect, ainsi que des informations concernant l’appareil mobile utilisé. Ces informations comprennent :

  • Informations sur l’appareil : données relatives à votre appareil mobile et à votre connexion Internet, au matériel et aux logiciels, à l’identifiant unique de l’appareil, au système d’exploitation, aux paramètres de langue, aux informations sur le réseau sans fil et le réseau mobile, y compris l’opérateur du réseau ;
  • Informations sur l'utilisation : votre utilisation de notre Reactor Connect et vos interactions avec ses fonctionnalités, par exemple l’utilisation des fonctionnalités, la fréquence d’utilisation, etc. ; et
  • Informations de géolocalisation : votre localisation générale, fournie par votre appareil mobile par le biais des réseaux sans fil, les tours de téléphonie cellulaire, les points d'accès Wi-Fi et d'autres capteurs, lorsque le Reactor Connect envoie des données opérationnelles. Veuillez également noter qu’en général, les appareils mobiles vous permettent de désactiver la divulgation de vos informations de géolocalisation grâce aux paramètres de confidentialité.

(3) Données personnelles provenant d’autres sources. Nous obtenons également des informations depuis d’autres sources, notamment :

  • Les autres utilisateurs de Reactor Connect qui nous fournissent des données à caractère personnel vous concernant lorsqu’ils utilisent notre Reactor Connect, par exemple lorsqu’un propriétaire d’entreprise saisit des données sur ses employés pour les ajouter en tant que « managers ».

IV.         COMMENT UTILISONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?

Nous ne traiterons vos données personnelles qu’à des fins spécifiques, explicites et légitimes. Nous ne traiterons vos données à caractère personnel à aucune autre fin que celles pour lesquelles les données étaient destinées au départ, à moins que la nouvelle finalité ne soit compatible avec la finalité initiale. En l’absence de compatibilité, le traitement des données à d’autres fins est soumis à votre consentement explicite préalable.

Nous traitons les données à caractère personnel que vous nous fournissez pour les finalités indiquées ci-après :

  • Vous fournir les fonctions, les fonctionnalités et les services de notre Reactor Connect, notamment le système de gestion et de suivi à distance, l'historique des performances et de la maintenance, ainsi que les alertes et les notifications ;
  • Vérifier votre identité et essayer de prévenir la fraude ou toute autre activité non autorisée ou illégale ;
  • Communiquer avec vous en ce qui concerne le Service Client ; et
  • Appliquer nos conditions d’utilisation et autres politiques d’utilisation.

Les données à caractère personnel que nous collectons automatiquement sont des données statistiques qui nous aident à améliorer les fonctions et fonctionnalités de notre Reactor Connect pour offrir un meilleur service, en nous permettant notamment :

  • d’observer et analyser les performances de notre Reactor Connect pour améliorer ses fonctions et ses fonctionnalités selon les préférences de nos groupes cibles ;
  • de déterminer la durée entre les visites des utilisateurs ; et
  • de prévenir et de détecter la mauvaise utilisation et le dysfonctionnement de notre Reactor Connect, y compris le dépannage.

Le traitement de toutes les données à caractère personnel que nous collectons à votre sujet i) est effectué sur la base de votre consentement ; ou ii) est nécessaire, soit pour vous offrir les produits et les services que vous avez demandés avant de conclure un contrat avec vous, soit pour exécuter un contrat auquel vous êtes partie ; ou iii) est effectué sur la base de nos intérêts légitimes de garantir les fonctionnalités de notre Reactor Connect, sauf si vos intérêts et droits prévalent sur ces intérêts légitimes.

 

V.         COMMENT PARTAGEONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?

En raison du caractère international de nos activités, vos données à caractère personnel peuvent être partagées avec les entités liées à Graco ou être consultées par ces dernières, dans les limites du groupe Graco. Vous trouverez des informations supplémentaires sur les transferts de données vers des sociétés liées situées en dehors de l’UE dans la section VI ci-après.

Sous réserve des lois et réglementations applicables, nous partageons vos données à caractère personnel avec :

  • Les autres titulaires de compte Reactor Connect ayant accès à votre compte Reactor Connect (comme c'est le cas, par exemple, des entreprises et de leurs administrateurs ayant accès aux comptes de leurs employés) ;
  • Les autorités publiques, y compris les forces de l’ordre ; et
  • Les prestataires de services agissant en notre nom aux fins énumérées ci-dessus dans la section IV. Nous demandons à ces prestataires de services de traiter les données à caractère personnel selon nos instructions et uniquement pendant la durée nécessaire à l’exécution des services demandés ou dans le respect du droit applicable (par exemple, les prestataires chargés de l’administration des applications).

VI.         TRANSFERTS INTERNATIONAUX DE DONNÉES À CARACTÈRE PERSONNEL

Les transferts internationaux de données se réfèrent aux transferts de données à caractère personnel en dehors de l’Espace économique européen (« EEE »). Notre Reactor Connectse connecte à des serveurs situés aux États-Unis. Par conséquent, selon votre pays de résidence, vos données à caractère personnel peuvent faire l’objet de transferts internationaux de données. Ces transferts sont couverts par une garantie de protection des données appropriée, à savoir le Bouclier de protection des données UE – États-Unis.

Par ailleurs, Graco a certifié qu’elle respecte les principes établis dans le cadre du Bouclier de protection des données UE – États-Unis ainsi que ceux du Bouclier de protection des données Suisse – États-Unis en ce qui concerne la collecte, l’utilisation et la conservation des données à caractère personnel, transférées respectivement depuis l’UE et la Suisse vers les États-Unis. Pour en savoir plus sur le programme du Bouclier de protection des données et pour consulter notre certification, rendez-vous sur le site https://www.privacyshield.gov/. La liste complète des entités couvertes se trouve à l’adresse https://www.privacyshield.gov/list.

Pour obtenir de plus amples informations sur les mesures de protection des données mises en œuvre, veuillez contacter le service juridique de Graco en charge de la protection des données, en envoyant un e-mail à privacy@graco.com, en appelant le +1 612 379 3654 (États-Unis) ou le +32 (0) 89 770 860 (UE), ou en envoyant un courrier à l’adresse

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
USA

 

VII.         CONSERVATION DES DONNÉES

Les périodes de conservation varient en fonction des catégories de données concernées. En règle générale, nous ne conserverons pas vos données à caractère personnel pour des durées plus longues que celles autorisées en vertu des lois applicables en matière de protection des données ou que les périodes nécessaires par rapport aux finalités pour lesquelles les données ont été collectées ou autrement traitées initialement. À moins que des délais de conservation légaux ne s’appliquent, nous supprimerons vos données personnelles en cas d’inactivité de votre compte Reactor pendant une période de 2 ans. Les données opérationnelles relatives au système seront toutefois anonymisées et conservées au-delà de cette période à des fins statistiques.

En l’absence de délais de conservation imposés par la loi, nous supprimerons vos données à caractère personnel à la fin du délai susmentionné de deux ans. Par ailleurs, nous supprimerons vos données à caractère personnel si l’un ou plusieurs des critères suivants s’appliquent : i) en cas de retrait de votre part de votre consentement (lorsque la licéité du traitement reposait sur votre consentement) et lorsqu’il n’existe aucune autre base juridique pour le traitement ; ii) en cas d’opposition de votre part au traitement et que le traitement ne répond à aucun intérêt légitime impérieux ; iii) en cas de traitement illicite de vos données à caractère personnel ; et iv) lorsque la suppression est nécessaire pour respecter nos obligations légales.

 

VIII.         LES DROITS DONT VOUS DISPOSEZ AU REGARD DES DONNÉES À CARACTÈRE PERSONNEL VOUS CONCERNANT

Vous disposez de certains droits en ce qui concerne les données à caractère personnel que nous conservons à votre sujet et de certains choix au sujet des données à caractère personnel que nous collectons auprès de vous, de la manière dont nous utilisons ces données et de la manière dont nous communiquons avec vous :

  • Le droit de demander un accès aux données à caractère personnel que nous conservons à votre sujet et le droit de recevoir des informations au sujet de ces données.
  • Le droit de rectification ou le droit à l’effacement de vos données à caractère personnel.
  • Le droit à la limitation du traitement de vos données à caractère personnel.
  • Le droit à la portabilité des données afin de transférer facilement vos données personnelles vers une autre entreprise.
  • Lorsque le traitement de vos données à caractère personnel repose sur votre consentement, le droit de retirer votre consentement à tout moment. Vous pouvez nous demander de cesser de vous envoyer d’autres e-mails marketing en cliquant sur le lien de désinscription qui figure dans les e-mails marketing que nous vous envoyons ou en nous joignant aux coordonnées indiquées ci-après :
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
  • le droit de vous opposer au traitement de vos données à caractère personnel.

Vous pouvez exercer ces droits à tout moment en envoyant une demande à notre DPO, par e-mail à l’adresse privacy@graco.com, par téléphone aux numéros +1 612 379 3654 (États-Unis) ou +32 (0) 89 770 860 (UE), ou par courrier à l’adresse :

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
USA

 

IX.         SÉCURITÉ DES DONNÉES

La sécurité de vos données à caractère personnel est importante pour Graco et nous nous engageons à protéger les données que nous recueillons. Nous maintenons des protections administratives, techniques et physiques conçues pour protéger les données à caractère personnel que vous fournissez ou que nous traitons contre tout(e) destruction, perte, altération, accès, divulgation ou utilisation accidentels, illégaux ou non autorisés. Nous utilisons le cryptage SSL pour notre Reactor Connect à partir duquel nous transférons certaines données personnelles.

 

X.         SITES INTERNET TIERS

Notre site Reactor Connect peut contenir des liens vers des sites Internet tiers. Les liens sont fournis exclusivement à titre d’information. Veuillez noter que la présente politique ne s’applique pas à ces sites Internet tiers et que nous n’avons aucun contrôle sur le contenu des sites Internet tiers associés. Nous vous encourageons à lire les politiques de confidentialité et les conditions générales des sites que vous consultez à partir des hyperliens ou URL indiqués sur nos sites Internet.

 

XI.         ENFANTS

Notre Reactor Connect n’est pas destiné aux enfants et nous n’avons pas l’intention de collecter des données à caractère personnel auprès de personnes de moins de dix-huit ans. Au cas où un enfant nous aurait remis des données à caractère personnel, le parent ou le tuteur de cet enfant peut nous joindre pour nous faire supprimer ces données, par e-mail à l’adresse privacy@graco.com, par téléphone aux numéros +1 612 379 3654 (États-Unis) ou +32 (0) 89 770 860 (UE), ou par courrier à l’adresse

Graco Inc.
Attn: Legal-Privacy
88-11th Avenue Northeast
Minneapolis, MN 55413
USA

 

XII.         RÉVISIONS DE NOTRE POLITIQUE DE PROTECTION DES DONNÉES

Nous nous réservons le droit de modifier la présente politique de confidentialité de temps à autre, conformément aux lois et réglementations applicables en matière de protection des données. Toute modification à cette politique sera publiée sur cette page. Si nous apportons des modifications importantes à la manière dont nous traitons vos données à caractère personnel, nous vous en informerons par une alerte ou un message via le Reactor Connect, ou dans certains cas, par e-mail. La dernière date à laquelle cette politique a été modifiée est indiquée en haut de la page.

 

Graco