Avis de confidentialité – Canal d'écoute SpeakUp
1. Introduction
Polestar s'engage à favoriser une culture du dialogue, caractérisée par l'ouverture, l'intégrité et la responsabilité afin d'être en mesure de détecter et de prévenir les comportements non éthiques ou les actes répréhensibles et d'agir en conséquence. Polestar a mis en place un canal d'écoute ou un mécanisme de plainte à l'échelle du groupe appelé SpeakUp pour aider les personnes, à l'interne comme à l'externe, à faire part de leurs préoccupations.
Ce document décrit la façon dont Polestar traite vos données personnelles lorsque vous signalez un problème dans le système SpeakUp de Polestar à l'aide d'un des canaux proposés.
Polestar SpeakUp est conçu pour répondre aux préoccupations liées à des violations graves du code de conduite de Polestar, des politiques et directives de l'entreprise et des lois en vigueur, y compris des questions telles que la corruption, la fraude, les infractions au droit de la concurrence, le recours au travail des enfants ou à l'esclavage ou d'autres violations des droits de la personne, la discrimination, le harcèlement, l'intimidation, la divulgation d'informations confidentielles ou le vol. Le champ d'application de Polestar SpeakUp est décrit dans la politique de Polestar en la matière. SpeakUp est conçu comme un outil de communication de dernier recours.
Les signalements anonymes sont possibles, lorsque les lois locales l'autorisent. L'anonymat peut toutefois nous empêcher d'enquêter efficacement sur votre problème. Si vous décidez de fournir des informations permettant de vous identifier, nous les traiterons de manière confidentielle et sécurisée.
Polestar ne tolère aucune mesure de représailles à l'encontre d'une personne ayant fait part de ses préoccupations en toute bonne foi, que ces allégations débouchent ou non sur une enquête fondée.
2. Qui nous sommes
Polestar Automotive Holding UK PLC et Polestar Performance AB, ci-après dénommés « Polestar », « nous », « notre » et « nos », agissent en tant que responsables conjoints du traitement de données à caractère personnel précisé ci-dessous. Les services du siège de Polestar Performance AB assurent la gestion du canal de signalement SpeakUp et procèdent à toutes les enquêtes de conformité. Polestar Automotive Holding UK PLC et son conseil d'administration sont responsables, à l'échelle du groupe, de la supervision et de la gestion du système de signalement et des enquêtes de conformité.
3. Les données personnelles que nous recueillons et nos motifs
Lorsque vous faites un signalement dans Polestar SpeakUp, nous traitons les types de données personnelles suivants vous concernant :
- La langue, le pays et le type de problème signalé.
- Les données que vous fournissez dans les champs de texte libre du rapport, y compris les informations permettant de vous identifier et si vous êtes employé par le groupe Polestar, si vous décidez de l'indiquer.
- Un message vocal, si vous décidez de transmettre un rapport par téléphone.
- L'adresse électronique (facultative; uniquement pour la notification de nouveaux messages; l'adresse électronique n'est pas accessible à Polestar).
- L'adresse IP et d'autres données techniques.
Il est possible de poursuivre une conversation dans le système de signalement SpeakUp, auquel cas nous traiterons également les informations supplémentaires que vous décidez de fournir au cours de la conversation.
Le système de signalement SpeakUp n'est pas conçu pour recueillir ou traiter vos données sensibles, bien que vous puissiez nous les communiquer volontairement dans les champs de texte libre de votre rapport.
Nous utilisons vos données personnelles dans le but d'examiner votre rapport et d'enquêter sur des violations graves présumées du code de conduite de Polestar, des politiques et directives de l'entreprise ou des lois en vigueur.
Si vous décidez de transmettre un rapport par téléphone, le message vocal sera transcrit dans le système de signalement SpeakUp.
Les bases juridiques de notre traitement de vos données personnelles sont les suivantes :
- Le respect de nos obligations légales (à l'égard, par exemple, de la commission des valeurs mobilières des États-Unis, du Nasdaq et de la législation mettant en œuvre la directive de l'UE sur la dénonciation (2019/1937)) (RGPD, article 6(1)(c)).
- Notre intérêt légitime à veiller à nous conformer aux lois en vigueur, à notre code de conduite et à nos politiques/directives d'entreprise dans toutes les activités de notre groupe et à faciliter le signalement par d'autres personnes de violations graves présumées (RGPD, article 6(1)(f)).
- Si vous nous fournissez des données personnelles sensibles vous concernant, nous les traiterons conformément à l'article 9(2) du RGPD.
4. La durée de conservation de vos données
Nous conserverons vos données personnelles aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels elles ont été recueillies et traitées, y compris aux fins de toute obligation légale.
Vos données personnelles sont supprimées ou rendues anonymes dans un délai de deux ans à compter de la date de clôture de l'enquête, sauf si la gravité de l'allégation, une obligation légale ou une procédure judiciaire ou disciplinaire nous obligent à les conserver plus longtemps.
Si vous avez décidé de transmettre un rapport par téléphone, le message vocal est conservé pendant 14 jours après la fin de la transcription/traduction, plus 90 jours supplémentaires pour la sauvegarde des données. Les données techniques sont conservées pendant 90 jours, sauf en cas d'activité malveillante avérée.
5. Divulgation de vos données personnelles
L'identité des personnes qui transmettent des signalements dans le système SpeakUp est traitée comme une information confidentielle. Nous prenons toutes les mesures raisonnables pour limiter la divulgation de votre identité et de vos données personnelles.
Toutefois, il peut être nécessaire de divulguer certaines de vos données personnelles à d'autres personnes qui sont autorisées à traiter des données en notre nom ou qui sont chargées d'enquêter sur des violations graves ou des comportements répréhensibles présumés.
- Filiales de Polestar : Personnes autorisées au sein du groupe Polestar uniquement, dans la mesure où cela est nécessaire pour l'enquête menée à la suite d'un signalement.
- Conseillers juridiques externes, enquêteurs externes indépendants et auditeurs légaux.
- Traitants (fournisseurs de services et autres parties) : Le système de signalement SpeakUp est fourni par People Intouch B.V. (Pays-Bas). People Intouch B.V. utilise des sous-traitants basés dans l'UE et au Royaume-Uni pour l'hébergement des données et les services de transcription/traduction.
- Autorités : Dans certaines circonstances, nous pouvons être légalement tenus de divulguer des informations au gouvernement ou aux autorités chargées de l'application de la loi, par exemple la police, l'autorité chargée de la protection de la vie privée, les tribunaux publics, les autorités chargées de l'immatriculation officielle de la voiture ou les organismes d'application de la loi. Cela peut se faire en réponse à des demandes valables et légales, telles que des citations à comparaître, des ordonnances judiciaires ou d'autres procédures légales. Nous pouvons également divulguer des informations lorsque cela est nécessaire pour protéger les droits, la propriété ou la sécurité des personnes (c.-à-d. vous, nous ou d'autres). Nous nous conformons à toutes les lois et réglementations applicables concernant la divulgation d'informations aux autorités gouvernementales. Nous examinons attentivement chaque demande pour nous assurer de sa validité et de sa légalité, ainsi que de l'impact de la divulgation des données sur les sujets concernés par la demande avant de divulguer toute information. Nous faisons tout notre possible pour protéger votre vie privée et vos droits dans la mesure où la loi le permet. En cas de demande d'informations de la part du gouvernement, nous ferons des efforts raisonnables pour vous en informer, sauf si la loi ou une décision du tribunal l'interdit. Si vous avez des questions ou des préoccupations concernant notre pratique de divulgation d'informations aux autorités, veuillez nous contacter.
6. Transfert de vos données personnelles
Étant donné que nous utilisons des fournisseurs de services situés dans l'Union européenne ou au Royaume-Uni, vos données personnelles seront transférées en dehors de la province ou du territoire canadien de votre résidence.
Dans le cadre du canal d'écoute SpeakUp, nous transférons des données personnelles vers les pays suivants en dehors de l'UE/EEE : Royaume-Uni (où est constituée Polestar Automotive Holding UK PLC).
Nous veillons toujours à ce que le même niveau élevé de protection s'applique à vos données personnelles conformément au RGPD, même lorsque les données sont transférées en dehors de l'UE/EEE. En ce qui concerne le Canada, la Commission a décidé qu'il assure un niveau de protection adéquat (article 45 du RGPD). En outre, nous prenons des mesures de sécurité techniques et organisationnelles supplémentaires si nécessaire, telles que le chiffrement (TLS) et la pseudonymisation.
En fonction de la nature de votre signalement, il peut également s'avérer nécessaire de transférer vos données vers d'autres pays en dehors de l'UE/EEE. Dans ce cas, nous veillerons à prendre des mesures supplémentaires adéquates pour protéger les données, par exemple en nous assurant que le destinataire est lié par les clauses contractuelles types de l'UE (les clauses types de l'UE).
7. Transfert de vos données personnelles
Vous disposez de droits légaux spécifiques accordés par le règlement général sur la protection des données concernant les données personnelles que nous traitons à votre sujet. Vous pouvez retirer votre consentement ou vous opposer à notre traitement de vos données, accéder aux données que nous détenons à votre sujet, demander la correction ou la restriction de vos données, demander que vos données soient portées à la connaissance d'une autre entité, demander que nous supprimions vos données et, enfin, vous pouvez déposer une plainte auprès d'une autorité chargée de la protection des données. Pour de plus amples renseignements sur vos droits, consultez notre Politique de confidentialité du client.
Afin d'exercer vos droits, veuillez utiliser ce formulaire Web. Si vous avez d'autres questions concernant le sujet de la protection des données personnelles, vous pouvez nous contacter ou communiquer avec notre délégué à la protection des données aux coordonnées indiquées sur polestar.com/privacy-policy.
8. Vos droits
Polestar Automotive Holding UK PLC est une société constituée en Angleterre et au pays de Galles sous le numéro 13624182 et sise à l'adresse The Pavilions, Bridgwater Road, Bristol, Angleterre, BS13 8AE.
Polestar Performance AB est une personne morale suédoise dont le numéro d'immatriculation d'entreprise est 556653-3096, et dont l'adresse postale est Assar Gabrielssons Väg 9, 405 31 Göteborg, Suède.
9. Modifications de notre avis de confidentialité
Nous nous réservons le droit, à notre discrétion et à tout moment, de modifier nos pratiques en matière de protection des données personnelles ainsi que de mettre à jour et de modifier le présent avis de confidentialité. Pour cette raison, nous vous encourageons à vous référer à cet avis de confidentialité de façon continue. Cet avis est en vigueur à partir de la date qui figure en haut du document. Nous traiterons vos données personnelles conformément à l'avis de confidentialité en vertu duquel elles ont été recueillies, à moins que vous ne consentiez à ce qu'elles soient traitées différemment.