Introduction
Chez Tata Consultancy Services (ci-après « TCS » ou « nous »), nous nous soucions de la protection de votre vie privée. Il nous semble donc important que vous sachiez quels types de données personnelles vous concernant nous collectons (auprès de vous ou de tiers), les raisons de leur collecte et les modalités de leur utilisation, ainsi que vos droits en tant que personne concernée.
Lorsque nous procédons à une collecte et une utilisation de vos données personnelles régies par règlement général sur la protection des données (RGPD), nous agissons en tant que « responsable de traitement » de ces données.
En vertu de la législation relative à la protection des données, nous sommes tenus de vous communiquer les informations contenues dans la présente note. Nous vous recommandons vivement de lire cette note, ainsi que toute autre information complémentaire que nous pourrons être amenés à vous transmettre ultérieurement concernant la collecte ou le traitement de vos données sur certains sites web, produits, applications, événements ou initiatives spécifiques, afin de prendre connaissance des finalités et modalités d’utilisation de vos données. (Nous avons publié une note d’information différente s’appliquant aux cas où il existe une relation employeur/employé entre TCS et la personne concernée.)
Modalités d'utilisation de vos données personnelles
Nous pourrons être amenés à collecter différents types de données personnelles de différentes manières, et les utiliser à différentes fins, présentées ci-dessous.
Autoriser votre accès à notre site web et nos services en ligne.
De manière générale, vous pouvez consulter le site web de TCS sans avoir besoin de nous communiquer votre identité. Toutefois, nos serveurs web et les sociétés qui nous fournissent des services d’analyse ou d’amélioration de la performance peuvent collecter les informations suivantes :Votre adresse IP,
Votre système d’exploitation,
Vos données de navigation,
Votre appareil et votre moyen de connexion, et/ou
Vos paramètres de langue.
L’agrégation de ces informations nous permet de déterminer, entre autres, le nombre de visites, le temps moyen passé sur le site et les pages consultées, et ainsi, mesurer l’utilisation, améliorer le contenu, garantir la sécurité et optimiser la performance du site.
En revanche, il vous est nécessaire de vous inscrire pour accéder aux espaces réservés du site web. Nous collectons alors également votre nom d’utilisateur et votre mot de passe.
Nous pouvons en outre obtenir des données personnelles vous concernant de la part de tiers :
- Réseaux sociaux, lorsque vous nous autorisez à accéder à vos données sur un ou plusieurs de ces réseaux au travers de notre site web.
Fournisseurs de services, qui nous aident à déterminer votre localisation grâce à votre adresse IP, afin de personnaliser les offres et le contenu proposés.
Partenaires avec qui nous proposons des services ou participons à des activités de marketing.
Nous utilisons des cookies (petits fichiers texte enregistrés sur votre appareil) et autres technologies similaires pour assurer le bon fonctionnement de nos sites web et faciliter la collecte de données : consultez ici notre politique sur les cookies. Notez que nos sites web peuvent présenter des liens vers des sites web de tiers dont les politiques relatives à la protection de la vie privée peuvent différer des nôtres ; si vous communiquez des données personnelles à ces sites web, celles-ci seront gérées selon leurs propres politiques.
Conformément au RGPD, les fondements juridiques de ce traitement sont :
Notre intérêt légitime à mettre à disposition et améliorer notre site web et nos services en ligne,
L’obtention de votre consentement, lorsque celui-ci est requis.
- Répondre à vos questions et demandes de support ou de contact.
Si vous nous contactez pour une question, une information supplémentaire à propos de nos initiatives ou produits, ou toute autre demande d’aide générique, nous avons besoin de collecter des informations personnelles vous concernant :
Vos coordonnées personnelles (nom complet, entreprise, fonction, adresse email),
Vos données démographiques,
Vos qualifications et votre profession, et/ou
Le contenu des messages que vous nous adressez.
Pour plus d’information sur la gestion de vos coordonnées, vos souscriptions à nos emails et nos communications promotionnelles, veuillez utiliser le formulaire disponible en bas de page ou contacter nos délégués à la protection des données (DPO) ou notre responsable de la confidentialité (CPO) (cf. contacts ci-dessous).
Conformément au GDPR, les fondements juridiques de ce traitement sont :
L’exécution d’un contrat auquel vous êtes partie ou de mesures précontractuelles prises à votre demande,
Notre intérêt légitime à nous comporter de manière responsable dans la gestion de ces sujets,
L’obtention de votre consentement, lorsque celui-ci est requis.
Valider votre souscription à nos communications promotionnelles
Si vous vous inscrivez à nos communications promotionnelles, vous les recevrez par email, sms/message texte, courrier postal, téléphone ou tout autre moyen de communication. Pour plus d’informations sur la gestion de vos coordonnées, contactez les interlocuteurs désignés dans la notice d’information sur la protection de la vie privée ou dans les emails relatifs à l’événement que vous recevrez, utilisez le formulaire disponible en bas de page ou contactez nos DPO ou notre CPO (cf. contacts ci-dessous). Nous pouvons en outre obtenir des données personnelles vous concernant de la part de tiers via l’achat d’une base de données.
Conformément au RGPD, le fondement juridique de ce traitement est :
L’obtention de votre consentement, lorsque celui-ci est requis.
- Gérer nos événements et activités.
TCS organise fréquemment des événements et initiatives, dont l’entrée est soit gratuite, soit sur invitation. Cette note d’information sur la protection de la vie privée s’applique alors à la fois aux participants et aux intervenants, ainsi qu’à toute information complémentaire communiquée dans le cadre de cet événement. Afin de permettre aux participants d’assister aux événements (ainsi que de recevoir les communications envoyées avant et après les événements), nous collectons et traitons certaines données personnelles :
- Votre nom complet,
- Votre entreprise, votre fonction et votre adresse email professionnelle,
- Votre numéro de téléphone,
- Votre localisation, et/ou
- Des photos et vidéos sur lesquelles vous êtes susceptible d’apparaître.
Lorsqu’un service d’hébergement ou de restauration est fourni, nous sommes également amenés à collecter, stocker et traiter des « catégories particulières » de données personnelles plus sensibles, telles que des informations concernant d’éventuels contraintes alimentaires ou handicaps. Ces données sont collectées, stockées et traitées uniquement dans le cadre autorisé par la loi. Ces événements peuvent être filmés ; des photos et vidéos sur lesquelles vous êtes susceptible d’apparaître peuvent donc également être collectées. Dans ce cas, vous serez informé(e) par une note d’information spécifique distribuée sur le lieu d’enregistrement. Si vous ne vous y opposez pas, ces supports pourront être utilisés ultérieurement par TCS à des fins compatibles avec celles de leur collecte initiale. Au cours de ces événements, nous pourrons être amenés à collecter vos données personnelles afin de vous recontacter pour obtenir vos retours sur l’événement en question ou vous communiquer des informations commerciales supplémentaires sur TCS. Cette collecte et ce traitement seront effectués avec votre consentement, si nécessaire.
Nous pouvons en outre obtenir des données personnelles vous concernant de la part de tiers :
- Organisateurs d’événements tiers lorsque l’événement est sponsorisé par TCS. Les organisateurs sont susceptibles de nous communiquer la liste des participants.
Conformément au RGDP, les fondements juridiques de ce traitement sont :
Notre intérêt légitime à organiser et gérer ces événements,
L’obtention de votre consentement, lorsque celui-ci est requis.
Gérer et remplir nos obligations dans le cadre de nos contrats et de la loi
Lorsqu’une relation contractuelle existe en TCS et vous (autre qu’une relation employeur/employé(e)), votre employeur ou votre entreprise, ou que des mesures précontractuelles sont prises, nous devons traiter des données personnelles vous concernant, généralement limitées à votre nom, vos coordonnées professionnelles et votre fonction afin de remplir les obligations découlant de ce contrat, telles que la fourniture, à vous, votre employeur ou votre entreprise, des services que vous avez sollicités ou l’exploitation des services que vous, votre employeur ou votre entreprise nous fournissez. Nous traitons également ces données personnelles dans le cadre de tâches auxiliaires, notamment de comptabilité, d’audit, de reporting (auprès des organes de réglementation et autorités), liées à nos activités quotidiennes, ainsi que pour respecter la réglementation en vigueur.
Conformément au GDPR et en fonction de l’activité de traitement, les justifications légitimes de ce traitement sont :
L’exécution d’un contrat auquel vous êtes est partie ou de mesures précontractuelles prises à votre demande,
Notre intérêt légitime à fournir des services à votre entreprise ou votre employeur,
Nos obligations légales.
Promouvoir notre marque, nos produits, nos initiatives et nos valeurs au travers de communications marketing.
TCS a intérêt à promouvoir sa marque, ses produits, ses initiatives et ses valeurs et, dans ce cadre, peut être amené à vous envoyer des communications marketing par différents canaux (email, sms, téléphone ou courrier postal). Pour ce faire, nous utilisons vos coordonnées, collectées précédemment à l’occasion d’un événement auquel vous avez assisté, d’une demande que vous nous avez adressée, ou de votre visite sur un de nos sites web. Nous pouvons en outre obtenir des données personnelles vous concernant de la part de tiers, tels que des partenaires, courtiers en données, réseaux sociaux, sources publiques et entreprises de marketing. Nous respectons alors également toute restriction supplémentaire imposée par la source de ces données. Si la réglementation applicable l’exige, nous vous demandons votre consentement séparément avant de vous envoyer toute communication marketing. Si vous ne souhaitez plus recevoir ces communications, vous pouvez vous désinscrire à tout moment en utilisant le formulaire en bas de page, en écrivant à nos DPO ou notre CPO (cf. paragraphe ci-dessous) ou par tout autre moyen mis à votre disposition (lien de désinscription en fin d’email par exemple).
Nous pouvons être amenés à utiliser votre nom, vos citations, des photos ou vidéos sur lesquelles vous apparaissez pour promouvoir la marque ainsi que les activités de TCS. Dans ce cas, vous recevrez les informations complémentaires requises concernant l’utilisation de vos données personnelles.
Conformément au RGDP, les fondements juridiques de ce traitement sont :
Notre intérêt légitime à promouvoir notre marque, nos produits, nos initiatives et nos values,
L’obtention de votre consentement, lorsque celui-ci est requis.
Le fait de ne pas renseigner certaines informations demandées risque de retarder ou d’empêcher la fourniture d’un service que vous auriez sollicité, la réponse à vos demandes et/ou votre inscription à l’initiative souhaitée.
Nous n'utiliserons vos données personnelles qu'aux fins pour lesquelles nous les avons collectées, sauf si nous considérons raisonnablement que nous devons les utiliser pour une autre raison et que la raison est compatible avec l'objectif initial. Si nous avons besoin d'utiliser vos données personnelles à des fins non liées, nous vous en informerons et nous vous expliquerons la base juridique qui nous permet de le faire.
Veuillez noter que nous pouvons traiter vos données personnelles à votre insu ou sans votre consentement, conformément aux règles ci-dessus, lorsque cela est requis ou permis par la loi.
Partage de vos données personnelles
Nous pourrons être amenés à partager vos données avec des tiers, y compris des fournisseurs de service tiers ou d'autres entités du groupe TCS.
Pourquoi pourriez-vous partager mes données personnelles avec des tiers ?
Nous pourrons être amenés à partager vos données personnelles avec un tiers lorsque la loi l'exige, lorsque cela est nécessaire dans le cadre de l'une des activités susmentionnées ou dans la mesure où un autre intérêt légitime le justifie. Nous demandons à ces tiers de respecter la sécurité de vos données et de les traiter conformément à la loi. Si la loi exige le transfert de vos données à un tiers ne faisant pas partie du groupe TCS, nous obtiendrons votre consentement au préalable.
Quels sont les tiers susceptibles de traiter mes données personnelles ?
Les « tiers » comprennent les fournisseurs de services tiers (y compris les entrepreneurs et les agents désignés) et les autres entités de notre groupe. Les activités suivantes sont exécutées par des fournisseurs de services tiers : hébergement et autres services Internet, stockage et analyse de données, études de marché et gestion de campagnes marketing, organisation d’événements et restauration. Tous nos fournisseurs de services tiers sont tenus de prendre des mesures de sécurité appropriées pour protéger vos données personnelles conformément à nos politiques. Nous n'autorisons pas nos fournisseurs de services tiers à utiliser vos données personnelles à leurs propres fins. Nous leur permettons uniquement de traiter vos données personnelles à des fins spécifiques et conformément à nos instructions. Nous pourrions également être amenés à transmettre vos données personnelles aux autorités de régulations ou dans le cadre prévu par la loi.
Dans quels cas mes données personnelles peuvent-elles être partagées avec d'autres entités du groupe TCS ?
Nous pourrons être amenés à partager vos données personnelles avec d’autres entités du groupe TCS dans le cadre de nos activités régulières de reporting sur la performance de l'entreprise, dans le cadre d'une réorganisation ou d'une restructuration du groupe, pour la maintenance de nos systèmes et l'hébergement de données ou lorsque cela est nécessaire pour exécuter l'une des activités listées ci-dessus (cf. « Modalités d'utilisation de vos données personnelles »). Toute autre entité du groupe TCS est tenue de prendre des mesures de sécurité adéquates pour protéger vos données personnelles conformément à nos politiques.
Transfert de vos données hors de l'UE / EEE
Nous pourrons être amenés à transférer vos données personnelles vers un ou plusieurs pays hors UE / EEE, notamment vers l'Inde, afin d'exécuter les activités listées ci-dessus (cf. « Modalités d'utilisation de vos données personnelles »). En l'absence d'une décision d'adéquation de la part de la Commission Européenne en ce qui concerne ces pays – ce qui signifie que ces pays ne sont pas réputés fournir un niveau de protection adéquat pour vos données personnelles – nous avons mis en place les mesures appropriées pour assurer la sécurité de vos données personnelles. Ces garanties incluent la mise en place de Conventions de transfert de données basées sur les clauses contractuelles types de la Commission européenne. Si vous le désirez, vous pouvez obtenir de plus amples informations sur les mesures de protection mises en œuvre en vous adressant à nos DPO (cf. contacts ci-dessous).
Sécurité de vos données
Nous avons mis en place des mesures techniques, organisationnelles et de sécurité appropriées pour éviter que vos données personnelles soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. En outre, nous limitons l'accès à vos données personnelles à aux employés, agents, sous-traitants et autres tiers qui ont des besoins commerciaux à disposer de ces données. Ils ne traiteront vos données personnelles que sur nos instructions et sont soumis à un devoir de confidentialité.
Nous avons mis en place des procédures pour traiter toute violation présumée de la sécurité des données et nous vous aviserons, ainsi que tout organisme de réglementation compétent, de toute violation présumée lorsque nous sommes légalement tenus de le faire.
Conservation de vos données
Nous ne conserverons vos données personnelles que le temps nécessaire pour remplir les objectifs pour lesquels nous les avons collectées, y compris pour satisfaire aux exigences légales, comptables ou de reporting. Pour plus d’informations sur les durées de conservation de vos données personnelles, consultez notre politique de conservation, disponible sur demande auprès de nos DPO (cf. contacts ci-dessous). Pour déterminer la durée de conservation appropriée des données personnelles, nous tenons compte de leur nature, la sensibilité et quantité, du risque potentiel de préjudice résultant de leur utilisation ou divulgation non autorisée, des raisons pour lesquelles nous les traitons, des possibilités d’atteindre ces objectifs par d'autres moyens, et des exigences légales applicables.
Dans certaines circonstances, nous pouvons anonymiser vos données personnelles afin qu'elles ne puissent plus vous être associées, auquel cas nous pouvons utiliser ces informations sans préavis
Nous contacter
Pour toute question relative à la présente note d’information, ou en cas de réclamation ou de préoccupation concernant la protection des données, nous vous invitons à contacter le CPO de Tata Consultancy Services à l'adresse suivante : CPO.tcs@tcs.com, ou à nous écrire via le formulaire disponible à cet effet (https://www.tcs.com/contact-us).
Aux fins du RGPD de l'UE, le responsable du traitement de vos données personnelles collectées sur nos sites web est le suivant : Tata Consultancy Services Limited, TCS House, 2nd Floor, Raveline Street, Fort Mumbai 400 001, Inde. Pour toutes les autres fins mentionnées ci-dessus, sauf indication contraire dans la note d’information sur la protection de la vie privée communiquée dans une telle situation, l’entité agissant en tant que responsable du traitement est la même.
Droit du sujet des données en UE
Si le traitement de vos données personnelles est soumis au RGPD (ou à toute loi destinée à remplacer le RGDP au Royaume Uni), vous pouvez exercer les droits listés ci-dessous.
Votre devoir de nous informer des changements
Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous informer si vos données personnelles changent au cours de votre relation avec nous.
Vos droits en relation avec les données personnelles
Dans certaines circonstances, vous avez le droit de :
Demander l'accès à vos données personnelles (communément appelé « demande d'accès des personnes concernées »). Cela vous permet de recevoir une copie des données personnelles que nous détenons à votre sujet.
Demander une correction des données personnelles que nous détenons à votre sujet. Cela vous permet de corriger toute information incomplète ou inexacte que nous détenons à votre sujet.
Demander l'effacement de vos données personnelles. Cela vous permet de nous demander de supprimer des données personnelles lorsque nous n'avons pas de bonnes raisons de continuer à les traiter. Vous avez également le droit de nous demander de supprimer vos données personnelles lorsque vous avez exercé votre droit d'opposition au traitement (voir ci-dessous).
Objecter au traitement de vos données personnelles lorsque nous nous appuyons sur un intérêt légitime (ou celui d'un tiers) et qu’il y a une particularité dans votre situation qui fait que vous souhaitez vous opposer à ce traitement. Vous avez également le droit de vous opposer au traitement de vos données personnelles à des fins de marketing direct.
Demander la restriction du traitement de vos données personnelles. Cela vous permet de nous demander de suspendre le traitement des données personnelles vous concernant, par exemple si vous souhaitez que nous établissions leur exactitude ou le motif du traitement.
Demander la portabilité de vos données personnelles. Cela vous permet de nous demander de vous restituer, dans un format structuré, couramment utilisé et lisible par une machine, les données personnelles que vous nous auriez communiquées, ou de les transmettre à un tiers.
Ne pas faire l’objet d’une prise de décision automatisée. Cela vous permet de ne pas faire l'objet d'une prise de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Si vous souhaitez exercer un droit sur les données, veuillez contacter nos DPO (cf. contacts ci-dessous).
Informations que nous pourrions vous demander
Si vous souhaitez exercer un des droits détaillés ci-dessus, nous pourrions avoir besoin de vous demander des informations spécifiques pour confirmer votre identité et que vous êtes en droit de faire une telle demande, afin de nous assurer que vos données personnelles ne soient pas divulguées à une personne qui n'a pas le droit de les recevoir.
Droit de retrait du consentement
Dans les cas où vous avez donné votre consentement à la collecte, au traitement et au transfert de vos données personnelles dans un but spécifique, vous avez le droit de retirer votre consentement pour ce traitement spécifique à tout moment. Pour retirer votre consentement, veuillez contacter nos DPO (cf. contacts ci-dessous). Une fois que nous avons reçu notification que vous avez retiré votre consentement, nous ne traitons plus vos informations pour le but ou les buts que vous avez initialement acceptés, sauf si un autre fondement légitime le justifie.
Délégués à la protection des données
Nous avons nommé des délégués à la protection des données (DPO) pour superviser la conformité de TCS avec les lois applicables en matière de protection des données et avec cette note d’information. Si vous avez des questions à propos de cette note d’information ou de la façon dont nous traitons vos données personnelles, veuillez contacter les DPO aux adresses suivantes :
Délégué à la protection des données pour le Royaume Uni et l'Irlande |
Délégué à la protection des données pour l'Europe continentale
|
Autorité de surveillance de la protection des données
Si vous n'êtes pas satisfait(e) du traitement des données vous concernant, et dans la mesure où ceux-ci sont régis par le RGPD, vous avez le droit d’émettre une réclamation à tout moment auprès de votre délégué à la protection des données ou de l’autorité de contrôle compétente. La liste complète des autorités de contrôle européennes est disponible ici.
Modifications de cette note d’information
Nous nous réservons le droit de mettre à jour cette note d’information à tout moment, et nous vous fournirons une nouvelle version lorsque nous ferons des mises à jour substantielles. Nous pouvons également vous informer de temps à autre du traitement de vos données personnelles par d’autres moyens si nécessaire.