CKB Ltd Politique de conservation des données Février 2021 |
-
introduction
Cette politique énonce les obligations de CKB Ltd ® et de ses marques de groupe, notamment Lanyards Tomorrow ®, Gifts Tomorrow ™ et Bar Amigos ® («la société»), une société enregistrée en Angleterre sous 07123102 ( numéro de TVA 991324508) , dont l'adresse enregistrée est St.Christopher's House, Ridge Road, Letchworth Garden City, Hertfordshire, SG6 1PT, Angleterre et dont l'adresse commerciale principale est Unit 5, Business Centre East, Fifth Avenue, Letchworth Garden City, Hertfordshire, SG6 2TS, concernant la conservation des données personnelles collectées, détenus et traités par la Société conformément au UK Data Protection Act 2018 et UK-GDPR (General Data Protection Regulation - «GDPR»).
Le RGPD définit les «données personnelles» comme toute information relative à une personne physique identifiée ou identifiable (une «personne concernée»); une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs facteurs propres à l'aspect physique, physiologique , l'identité génétique, mentale, économique, culturelle ou sociale de cette personne physique qui est en la possession ou est susceptible d'entrer en possession du responsable du traitement (la Société dans ce contexte).
Le RGPD concerne également les données personnelles de «catégorie spéciale» (également appelées données personnelles «sensibles»). Ces données incluent, mais ne sont pas nécessairement limitées à, des données concernant la race, l'origine ethnique, la politique, la religion, l'appartenance à un syndicat, la génétique, la biométrie (si elle est utilisée à des fins d'identification), la santé, la vie sexuelle ou l'orientation sexuelle de la personne concernée. La Société ne traite pas ces données pour les clients, mais pour les employés.
En vertu du RGPD, les données personnelles doivent être conservées sous une forme qui permet l'identification des personnes concernées pendant une durée n'excédant pas la durée nécessaire aux fins pour lesquelles les données personnelles sont traitées. Dans certains cas, les données à caractère personnel peuvent être conservées pendant des périodes plus longues lorsque ces données doivent être traitées à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques (sous réserve de la mise en œuvre des mesures techniques et organisationnelles appropriées. mesures requises par le RGPD pour protéger ces données).
De plus, le RGPD inclut le droit à l'effacement ou «le droit à l'oubli». Les personnes concernées ont le droit de faire effacer leurs données personnelles (et d'empêcher le traitement de ces données personnelles) dans les circonstances suivantes:
-
Lorsque les données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été initialement collectées ou traitées (voir ci-dessus);
-
Lorsque la personne concernée retire son consentement;
-
Lorsque la personne concernée s'oppose au traitement de ses données personnelles et que la Société n'a aucun intérêt légitime supérieur;
-
Lorsque les données personnelles sont traitées illégalement (c'est-à-dire en violation du RGPD);
-
Lorsque les données personnelles doivent être effacées pour se conformer à une obligation légale; ou
-
Lorsque les données personnelles sont traitées pour la fourniture de services de la société de l'information à un enfant.
Cette politique définit le (s) type (s) de données personnelles détenues par la Société et les organisations tierces qu'elle utilise, la ou les périodes pendant lesquelles ces données personnelles doivent être conservées avant d'être supprimées ou éliminées d'une autre manière et les critères d'établissement et la révision de ces périodes de conservation, le cas échéant.
Pour plus d'informations sur d'autres aspects de la protection des données et de la conformité avec le RGPD, veuillez vous reporter à la politique de protection des données de l'entreprise / politique de protection des données des employés (le cas échéant).
-
Buts et objectifs
-
L'objectif principal de cette politique est de fixer des limites pour la conservation des données personnelles et de garantir que ces limites, ainsi que les autres droits d'effacement des personnes concernées, sont respectés. Par extension, cette Politique vise à garantir que la Société respecte pleinement ses obligations et les droits des personnes concernées en vertu du RGPD. Cette politique s'applique à la fois aux personnes concernées et aux personnes concernées. Les personnes concernées par les données des employés peuvent être tenues de fournir leurs coordonnées à des entreprises tierces (par exemple, des fournisseurs) dans le but d'assumer leur rôle et, à ce titre, l'annexe au présent document peut ne pas énumérer toutes les interactions couvertes séparément par un formulaire de consentement des employés. .
-
En plus de protéger les droits des personnes concernées en vertu du RGPD, en veillant à ce que des quantités excessives de données ne soient pas conservées par la Société sans justification adéquate, cette politique vise également à améliorer la rapidité et l'efficacité de la gestion des données.
-
Portée
-
Cette politique s'applique à toutes les données personnelles détenues par la société . Veuillez noter que tout sous-traitant de données tiers traitant des données personnelles au nom de la Société aura ses propres politiques de confidentialité et de conservation des données. La Société a cherché à vérifier la conformité des tiers avec le RGPD et un aperçu de l'implication de tiers est contenu dans les annexes de cette politique. Veuillez noter, cependant, que tout en soutenant la transparence, la Société doit également être consciente de son obligation de protéger ses connaissances commerciales et sa sécurité. Si une personne concernée souhaite en savoir plus sur les détails des tiers avec lesquels la société travaille, etc., veuillez contacter le délégué à la protection des données de l'unité 5, Business Center East, Fifth Avenue, Letchworth Garden City, Herts, SG6 2TS.
-
Les données personnelles, telles que détenues par la Société, sont / peuvent être stockées de la manière suivante et aux endroits suivants:
-
Ordinateurs installés en permanence dans les locaux britanniques de la Société;
-
Ordinateurs et appareils mobiles appartenant aux employés, agents et sous-traitants utilisés conformément à la politique Apportez votre propre appareil («BYOD») de la Société;
-
Dossiers physiques stockés dans les locaux de la société au Royaume-Uni; et
-
Les sociétés tierces traitant des données personnelles telles que les sociétés d'évaluation sont contenues dans l'annexe à cette politique. La Société utilise également un serveur tiers situé au Royaume-Uni (les fichiers de sauvegarde à des fins de reprise après sinistre peuvent être stockés en toute sécurité dans l'UE conformément aux exigences de protection des données) et un système de partage et de stockage de fichiers électroniques tiers est la protection des données (y compris Conforme au RGPD) s'il est stocké en dehors de l'UE. Veuillez vous référer à l'annexe.
-
Droits des personnes concernées et intégrité des données
Toutes les données personnelles détenues par la Société sont conservées conformément aux exigences du RGPD et aux droits des personnes concernées en vertu de celui-ci, comme indiqué dans la Politique de protection des données de la Société / Politique de protection des données des employés.
-
Les personnes concernées sont tenues pleinement informées de leurs droits, des données personnelles que la Société détient à leur sujet, de la manière dont ces données personnelles sont utilisées et de la durée pendant laquelle la Société conservera ces données personnelles (ou, si aucune durée de conservation fixe ne peut être déterminée, le critères selon lesquels la conservation des données sera déterminée).
-
Les personnes concernées ont le contrôle de leurs données personnelles détenues par la Société, y compris le droit de faire rectifier des données incorrectes, le droit de demander que leurs données personnelles soient supprimées ou autrement éliminées (nonobstant les périodes de conservation autrement définies par la présente politique de conservation des données), le droit de restreindre l'utilisation par la Société de ses données personnelles, le droit à la portabilité des données si possible, et d'autres droits relatifs à la prise de décision automatisée et au profilage.
-
Mesures de sécurité des données techniques et organisationnelles
-
Les mesures techniques suivantes sont en place au sein de la Société pour protéger la sécurité des données personnelles. Veuillez vous référer à la politique de protection des données de l'entreprise / politique de protection des dates des employés pour plus de détails:
-
Tous les e-mails contenant des données personnelles doivent être cryptés;
-
Les données personnelles ne peuvent être transmises que sur des réseaux sécurisés;
-
Les données personnelles ne peuvent pas être transmises sur un réseau sans fil s'il existe une alternative filaire raisonnable;
-
Les données personnelles contenues dans le corps d'un e-mail, qu'elles soient envoyées ou reçues, doivent être stockées en toute sécurité;
-
Lorsque des données à caractère personnel doivent être envoyées par télécopie, le destinataire doit être informé à l'avance et doit attendre de les recevoir;
-
Lorsque des données personnelles doivent être transférées sous forme papier, elles doivent être transmises directement au destinataire ou envoyées en utilisant un mode de livraison sécurisé;
-
Toutes les données personnelles transférées physiquement doivent être transférées dans un conteneur approprié marqué «confidentiel»;
-
Aucune donnée personnelle ne peut être partagée de manière informelle et, si l'accès à des données personnelles est requis, cet accès doit être formellement demandé au directeur de la société;
-
Toutes les copies papier des données personnelles, ainsi que toutes les copies électroniques stockées sur un support physique doivent être stockées en toute sécurité;
-
Aucune donnée personnelle ne peut être transférée à des employés ou à d'autres parties, que ces parties travaillent ou non pour le compte de la Société, sans autorisation;
-
Les données personnelles doivent être traitées avec soin à tout moment et ne doivent pas être laissées sans surveillance ou visibles;
-
Les ordinateurs utilisés pour afficher les données personnelles doivent toujours être verrouillés avant d'être laissés sans surveillance;
-
Aucune donnée personnelle ne doit être stockée sur un appareil mobile, que cet appareil appartienne à la société ou autrement sans l'approbation écrite formelle du directeur de l'entreprise, puis strictement conformément à toutes les instructions et limitations décrites au moment de l'approbation, et pour pas plus longtemps que nécessaire. Veuillez vous référer à la politique BYOD de l'entreprise;
-
Toutes les données personnelles stockées électroniquement doivent être sauvegardées régulièrement avec des sauvegardes stockées hors site. Toutes les sauvegardes doivent être cryptées;
-
Toutes les copies électroniques de données personnelles doivent être stockées en toute sécurité à l'aide de mots de passe et de cryptage;
-
Tous les mots de passe utilisés pour protéger les données personnelles doivent être modifiés régulièrement et doivent être sécurisés;
-
En aucun cas, aucun mot de passe ne doit être écrit ou partagé entre des employés ou d'autres parties travaillant pour le compte de la Société, indépendamment de l'ancienneté ou du service;
-
Tous les logiciels doivent être tenus à jour. Les mises à jour liées à la sécurité doivent être installées dès que raisonnablement et pratiquement possible après leur disponibilité; et
-
Aucun nouveau logiciel ne peut être installé sur un ordinateur ou un appareil appartenant à la Société sans approbation.
-
Les mesures organisationnelles suivantes sont en place au sein de la Société pour protéger la sécurité des données personnelles. Veuillez vous référer à la politique de protection des données de l'entreprise / politique de protection des données des employés pour plus de détails:
-
Tous les employés ou autres parties concernées travaillant pour le compte de la société peuvent voir à la fois leurs responsabilités individuelles et les responsabilités de la société en vertu du RGPD dans la politique de protection des données de la société;
-
Seuls les employés ou autres parties travaillant pour le compte de la société qui ont besoin d'accéder aux données personnelles et de les utiliser pour effectuer leur travail auront accès aux données personnelles détenues par la société;
-
Tous les employés qui traitent des données personnelles seront correctement formés pour le faire;
-
Tous les employés manipulant des données personnelles seront supervisés de manière appropriée;
-
Tous les employés et autres parties travaillant pour le compte de la Société qui traitent des données personnelles doivent être tenus et encouragés à faire preuve de prudence et de prudence lorsqu'ils discutent de tout travail lié aux données personnelles à tout moment;
-
Les méthodes de collecte, de conservation et de traitement des données à caractère personnel seront régulièrement revues;
-
Les performances de ceux qui travaillent pour le compte de la Société traitant des données personnelles seront soumises à un examen;
-
Tous les employés ou autres parties concernées travaillant pour le compte de la Société traitant des données personnelles devront le faire conformément aux principes du RGPD et à la Politique de protection des données de la Société;
-
Toutes les parties travaillant pour le compte de la société traitant des données personnelles doivent veiller à ce que tous leurs employés soient soumis aux mêmes conditions découlant du RGPD et telles que contenues dans la politique de protection des données de la société;
-
Si une partie travaillant pour le compte de la société traitant des données personnelles manque à ses obligations en vertu du RGPD et / ou de la politique de protection des données de la société, cette partie indemnisera et dégagera la société de tous coûts, responsabilité, dommages, pertes, réclamations ou procédures. qui peuvent résulter de cet échec.
-
Élimination des données
À l'expiration des périodes de conservation des données énoncées ci-dessous dans la partie 7 de la présente politique, ou lorsqu'une personne concernée exerce son droit à l'effacement de ses données personnelles, les données personnelles seront supprimées, détruites ou autrement éliminées comme suit:
-
Les données personnelles stockées électroniquement (y compris toutes les sauvegardes de celles-ci) seront supprimées en toute sécurité;
-
Les données personnelles de catégorie spéciale stockées électroniquement (y compris toutes les sauvegardes de celles-ci) seront supprimées en toute sécurité;
-
Les données personnelles stockées sur papier doivent être détruites en toute sécurité; et
-
Les données personnelles de catégorie spéciale stockées sous forme papier doivent être détruites en toute sécurité.
-
La conservation des données
-
Comme indiqué ci-dessus et conformément à la loi, la Société ne conservera aucune donnée à caractère personnel plus longtemps que nécessaire au regard des finalités pour lesquelles ces données sont collectées, conservées et traitées.
-
Différents types de données personnelles, utilisées à des fins différentes, seront nécessairement conservées pendant des périodes différentes, comme indiqué ci-dessous.
-
Lors de l'établissement et / ou de la révision des périodes de conservation, les éléments suivants doivent être pris en compte:
-
Les objectifs et les exigences de la société;
-
Le type de données personnelles en question;
-
La ou les finalités pour lesquelles les données en question sont collectées, conservées et traitées;
-
La base juridique de la Société pour la collecte, la conservation et le traitement de ces données; et
-
La ou les catégories de personnes concernées auxquelles les données se rapportent
-
Si une période de conservation précise ne peut être fixée pour un type particulier de données, des critères sont établis en fonction desquels la conservation des données sera déterminée, garantissant ainsi que les données en question et la conservation de ces données peuvent être régulièrement examinées par rapport ces critères.
-
Nonobstant les périodes de conservation définies dans l'annexe, certaines données personnelles peuvent être supprimées ou autrement éliminées avant l'expiration de leur période de conservation définie lorsqu'une décision est prise au sein de la Société de le faire (que ce soit en réponse à une demande d'une personne concernée ou autrement).
-
Rôles et responsabilités
-
Le délégué à la protection des données de la société est le titulaire du poste de secrétaire de la société à l'unité 5, Business Center East, Fifth Avenue, Letchworth Garden City, Herts, SG6 2TS.
-
Le délégué à la protection des données sera chargé de superviser la mise en œuvre de cette politique et de surveiller le respect de cette politique, des autres politiques relatives à la protection des données de la société (y compris, mais sans s'y limiter, sa politique de protection des données et sa politique de protection des données des employés), et conforme au RGPD et aux autres lois applicables en matière de protection des données.
-
Le délégué à la protection des données et les collègues concernés, y compris le responsable du développement commercial de la société pour les domaines techniques, seront responsables du respect des délais de conservation des données ci-dessus.
-
Toute question concernant cette politique, la conservation des données personnelles ou tout autre aspect de la conformité au RGPD doit être adressée au délégué à la protection des données.
-
Si vous êtes dans l'Union européenne, vous pouvez adresser des demandes relatives à la confidentialité à notre représentant de l'UE conformément à l'article 27 du RGPD de l'UE:
EU-REP.Global GmbH
À l'attention de: CKB Ltd.
Hopfenstr. 1d, 24114 Kiel, Allemagne
-
Mise en œuvre de la politique
Cette politique est considérée comme effective à compter du 9 e Février 2021. Aucune partie de la présente politique a un effet rétroactif et n'applique donc qu'aux questions survenant ou après cette date.
Politique relative aux données V7.1 CKB Ltd conservation - date d' effet 9 e Février 2021
ANNEXE |
|||||||
Description |
Réf données |
Données personnelles / non personnelles |
Catégorie de sujet de données |
Type de données |
Objectif de la catégorie de données |
Objectif du détail des données |
Période ou critères de conservation |
Système de gestion des commandes clients tiers |
CKB-DR-01 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Gestion des commandes clients |
Nécessaire pour traiter et expédier la commande |
Indéfiniment - pour permettre le suivi de tout défaut de produit à l'avenir (une commande marketplace conservée pendant 6 mois conformément à sa politique) |
Fournisseur de panier tiers |
CKB-DR-02 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Gestion des commandes clients |
Requis pour traiter la commande et stocker le compte |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Serveur tiers (gestion des commandes clients) |
CKB-DR-03 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Gestion des commandes clients |
Obligatoire pour stocker les commandes |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Google Analytics |
CKB-DR-04 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Marketing numérique et analytique |
Requis pour informer la recherche de produits, les dépenses de marketing et de publicité, etc. |
26 mois |
Publicité en ligne |
CKB-DR-05 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Marketing numérique et analytique |
Obligatoire pour informer la recherche de produits, les dépenses de marketing et de publicité (suivi des conversions), etc. |
Indéfiniment - données anonymisées |
Publicité en ligne |
CKB-DR-06 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Marketing numérique et analytique |
Obligatoire pour informer la recherche de produits, les dépenses de marketing et de publicité (suivi des conversions), etc. |
Indéfiniment - données anonymisées |
Outil de gestion du service client tiers |
CKB-DR-07 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Service client CRM |
Obligation de communiquer avec les clients concernant les commandes et de répondre aux questions concernant les commandes et les produits |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
|
CKB-DR-08 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom si l'utilisateur interagit avec les publications |
Des médias sociaux |
Promotion commerciale |
Indéfiniment - permettant le suivi de tout défaut du produit à l'avenir en cas de commentaire ou de victoire d'un concours, par exemple |
CKB-DR-09 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom si l'utilisateur interagit avec les publications |
Des médias sociaux |
Promotion commerciale |
Indéfiniment - permettant le suivi de tout défaut du produit à l'avenir en cas de commentaire |
|
|
CKB-DR-10 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom si l'utilisateur interagit avec les publications |
Des médias sociaux |
Promotion commerciale |
Indéfiniment - permettant le suivi de tout défaut du produit à l'avenir en cas de commentaire |
|
CKB-DR-11 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom si l'utilisateur interagit avec les publications |
Des médias sociaux |
Promotion commerciale |
Indéfiniment - permettant le suivi de tout défaut du produit à l'avenir en cas de commentaire |
|
CKB-DR-12 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom si l'utilisateur interagit avec les publications |
Des médias sociaux |
Promotion commerciale |
Indéfiniment - permettant le suivi de tout défaut du produit à l'avenir en cas de commentaire |
Annonces Facebook |
CKB-DR-13 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Marketing numérique et analytique |
Obligatoire pour informer la recherche de produits, les dépenses de marketing et de publicité (suivi des conversions), etc. |
Indéfiniment - données anonymisées |
Publicités Twitter |
CKB-DR-14 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Marketing numérique et analytique |
Obligatoire pour informer la recherche de produits, les dépenses de marketing et de publicité (suivi des conversions), etc. |
Indéfiniment - données anonymisées |
Annonces Pinterest |
CKB-DR-15 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Marketing numérique et analytique |
Obligatoire pour informer la recherche de produits, les dépenses de marketing et de publicité (suivi des conversions), etc. |
30 jours |
Facilitateur de paiement tiers |
CKB-DR-16 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom et le détail de la commande totale |
Passerelle de paiement |
Pour faciliter le paiement |
6 mois |
Facilitateur de paiement tiers |
CKB-DR-17 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom et le détail de la commande totale |
Passerelle de paiement |
Pour faciliter le paiement |
36 mois |
Facilitateur de paiement tiers |
CKB-DR-18 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom et le détail de la commande totale |
Passerelle de paiement |
Pour faciliter le paiement |
12 mois |
Outil d'extension de site Web |
CKB-DR-19 |
Informations non personnelles |
Personne concernée non salariée |
Données anonymisées |
Historique de la barre de recherche du site Web |
Outil pour fournir un aperçu de l'historique des recherches sur notre site afin d'éclairer les décisions d'achat et de publicité des entreprises |
24mois |
Logiciel tiers pour le suivi de l'emplacement pour la conversion de devises |
CKB-DR-20 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris l'adresse IP |
Conversion de devises |
Fonctionnalité améliorée du site Web pour une meilleure expérience utilisateur |
Allumé pendant le temps des utilisateurs sur le site Web uniquement |
Adresse de tiers localisée en fonction du code postal |
CKB-DR-21 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris adresse et adresse IP |
Vérification de l'adresse de paiement |
Fonctionnalité améliorée du site Web pour une meilleure expérience utilisateur |
Activé pendant le temps d'un utilisateur lors du paiement uniquement |
Société d'évaluation tierce |
CKB-DR-22 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom, l'identifiant de transaction, les coordonnées, les détails de la commande et l'adresse IP |
Commentaires des clients et avis sur les produits |
Outil de promotion commerciale et d'examen des produits / service client |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Société d'évaluation tierce |
CKB-DR-23 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom, l'identifiant de transaction, les coordonnées, les détails de la commande et l'adresse IP |
Commentaires des clients et avis sur les produits |
Outil de promotion commerciale et d'examen des produits / service client |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Cabinet comptable tiers |
CKB-DR-24 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les détails de la commande et l'adresse IP ainsi que les informations sur le salaire des employés, etc. |
Fonctionnement de l'entreprise |
Administration de la paie et des pensions du personnel et siège social. Cabinet comptable des périodes précédentes |
Conformément aux exigences de la comptabilité financière, actuellement 6 ans |
Système de partage et de stockage de fichiers électroniques tiers |
CKB-DR-25 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les détails de la commande et l'adresse IP ainsi que les informations sur le contrat des employés |
Fonctionnement de l'entreprise |
Fonctionnement de l'entreprise |
Révisé conformément aux catégories de données pertinentes |
Logiciel antivirus tiers |
CKB-DR-26 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris l'adresse IP |
Protection des entreprises |
Protection et sécurité des entreprises |
Examen au moment du renouvellement annuel |
Banque tierce |
CKB-DR-27 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom et l'adresse IP ainsi que les données transactionnelles le cas échéant |
Fonctionnement de l'entreprise |
Services bancaires aux entreprises |
Conforme aux exigences de la comptabilité financière |
Banque tierce |
CKB-DR-28 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom et l'adresse IP ainsi que les données transactionnelles le cas échéant |
Fonctionnement de l'entreprise |
Services bancaires aux entreprises |
Conforme aux exigences de la comptabilité financière |
Société de sécurité tierce |
CKB-DR-29 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées pour les contacts en dehors des heures d'ouverture |
Protection des entreprises |
Protection et sécurité des entreprises |
Vérifier si un changement de personnel / un employé demande à être retiré de la liste de contacts |
Société de sécurité tierce |
CKB-DR-30 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées |
Protection des entreprises |
Protection et sécurité des entreprises |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Société de sécurité tierce |
CKB-DR-31 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées pour les contacts en dehors des heures d'ouverture |
Protection des entreprises |
Protection et sécurité des entreprises |
Vérifier si un changement de personnel / un employé demande à être retiré de la liste de contacts |
Société de messagerie tierce |
CKB-DR-32 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom et adresse |
Fonctionnement de l'entreprise |
Livraison de la commande |
Conservé aussi longtemps qu'il en a besoin pour réaliser un objectif particulier ou répondre à une obligation particulière. |
Entreprise de livraison tierce |
CKB-DR-33 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom et adresse |
Fonctionnement de l'entreprise |
Livraison de la commande |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Quelle est l'application |
CKB-DR-34 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées pour les contacts en dehors des heures d'ouverture |
Fonctionnement de l'entreprise |
Les communications |
Vérifier si un changement de personnel / un employé demande à être retiré de la liste de contacts |
Entreprise informatique tierce |
CKB-DR-35 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Fonctionnement de l'entreprise |
Support Informatique |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Fournisseur de messagerie tiers |
CKB-DR-36 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les détails de la commande et l'adresse IP ainsi que les informations sur les employés |
Fonctionnement de l'entreprise |
Les communications |
Révisé conformément aux catégories de données pertinentes |
Entreprise de livraison tierce |
CKB-DR-37 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris le nom et l'adresse ainsi que l'adresse IP |
Fonctionnement de l'entreprise |
Livraison de la commande |
12 mois |
Logiciel de communication tiers |
CKB-DR-38 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Fonctionnement de l'entreprise |
Facilite l'envoi de l'e-mail de confirmation de commande |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Cabinet comptable tiers (territoires de l'UE) |
CKB-DR-39 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Comptabilité financière |
Comptabilité financière |
Conforme aux exigences de la comptabilité financière |
Entreprise tierce de conformité du territoire hors UE |
CKB-DR-40 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées ainsi que les détails de la commande |
Fonctionnement de l'entreprise |
Fonctionnement de l'entreprise |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Cabinet comptable tiers (territoire hors UE) |
CKB-DR-41 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Comptabilité financière |
Comptabilité financière |
Conformément aux exigences de la comptabilité financière (les registres de mission seront conservés indéfiniment) |
Accès autorisé au portail Marketplace |
CKB-DR-42 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, adresse IP, preuve d'identité |
Fonctionnement de l'entreprise |
Accès autorisé au portail Marketplace |
Vérifier si un changement dans le personnel / le rôle de l’employé ne nécessite plus d’accès au portail |
Développeurs de sites Web tiers |
CKB-DR-43 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Gestion des commandes clients |
Requis pour tester le site |
Indéfiniment - pour refléter le système de gestion des commandes des clients tiers et permettre le suivi de toute défaillance du produit à l'avenir |
Entreprise de livraison tierce |
CKB-DR-44 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom et adresse, adresse IP |
Fonctionnement de l'entreprise |
Livraison de la commande |
Conservé conformément aux exigences statutaires et législatives |
Appareil de téléphonie mobile tiers et fournisseur de logiciels |
CKB-DR-45 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les détails de la commande et l'adresse IP ainsi que les informations sur les employés |
Fonctionnement de l'entreprise |
Les communications |
Révisé conformément aux catégories de données pertinentes |
Facilitateur de consentement des cookies tiers |
CKB-DR-46 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris l'adresse IP |
Conformité légale |
Exigence du RGPD |
Indéfiniment pour fournir une confirmation de consentement à tout moment (un nouveau consentement est requis tous les 2 mois) |
Fournisseur d'avantages commerciaux tiers |
CKB-DR-47 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées et l'adresse IP |
Fonctionnement de l'entreprise |
Avantages commerciaux |
Conservés aussi longtemps que nécessaire pour satisfaire aux exigences légales, comptables et de reporting |
Fournisseur d'avantages commerciaux tiers |
CKB-DR-48 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Avantages commerciaux |
Comptabilité financière |
Max 150 ans après les données de naissance d'un membre du personnel |
Dossiers RH du personnel |
CKB-DR-49 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les coordonnées d'urgence, le dossier de maladie / santé, les documents de candidature et d'emploi, y compris les contrats, les taux de rémunération, la formation et les évaluations de performance |
Fonctionnement de l'entreprise |
Conformité légale |
6 ans après la fin de l'emploi |
Demandes d'emploi |
CKB-DR-50 |
Renseignements personnels |
Personne concernée non salariée |
candidature, CV, notes d'entretien, éligibilité à la documentation de travail |
Fonctionnement de l'entreprise |
Conformité légale |
6 mois après avoir informé les candidats non retenus du résultat de leur candidature |
Dossiers d'accidents |
CKB-DR-51 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom. Données sensibles concernant l'accident |
Fonctionnement de l'entreprise |
Conformité légale |
6 ans à compter de la date de l'enregistrement de l'accident |
Fournisseur de formation en ligne tiers |
CKB-DR-52 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom, les coordonnées et l'adresse IP |
Fonctionnement de l'entreprise |
Formation du personnel / conformité légale |
Indéfiniment avec un compte actif |
Fournisseur de formation tiers |
CKB-DR-53 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées |
Fonctionnement de l'entreprise |
Formation du personnel / conformité légale |
Conservés aussi longtemps que nécessaire pour satisfaire aux exigences légales, comptables et de reporting |
Fournisseur de communication tiers |
CKB-DR-54 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom et les coordonnées |
Fonctionnement de l'entreprise |
Les communications |
Conservés aussi longtemps que nécessaire pour satisfaire aux exigences légales, comptables et de reporting |
Fournisseur de communication tiers |
CKB-DR-55 |
Informations non personnelles |
Personne concernée non salariée |
Les numéros de téléphone |
Fonctionnement de l'entreprise |
Les communications |
Conforme aux exigences de la comptabilité financière |
Fournisseur de technologies de sécurité tiers |
CKB-DR-56 |
Renseignements personnels |
Personnes concernées par les employés |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Protection des entreprises |
Protection et sécurité des entreprises |
Conservés aussi longtemps que nécessaire pour satisfaire aux exigences légales, comptables et de reporting |
Stockage hors site tiers |
CKB-DR-57 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les détails de la commande et l'adresse IP ainsi que les informations sur le salaire des employés, etc. |
Comptabilité financière |
Comptabilité financière |
Conformément aux exigences de la comptabilité financière, actuellement 6 ans |
Fournisseur de technologies de sécurité tiers |
CKB-DR-58 |
Renseignements personnels |
Personnes concernées par les employés |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Protection des entreprises |
Protection et sécurité des entreprises |
Conservés aussi longtemps que nécessaire pour satisfaire aux exigences légales, comptables et de reporting |
Administrateur des avantages commerciaux tiers |
CKB-DR-59 |
Renseignements personnels |
Personnes concernées par les employés |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Fonctionnement de l'entreprise |
Avantages commerciaux |
Conservés aussi longtemps que nécessaire pour satisfaire aux exigences légales, comptables et de reporting |
Service de messagerie tiers |
CKB-DR-60 |
Renseignements personnels |
Personne concernée non salariée |
Données personnelles, y compris nom et adresse |
Fonctionnement de l'entreprise |
Livraison de la commande |
Conservé aussi longtemps qu'il en a besoin pour réaliser un objectif particulier ou répondre à une obligation particulière. |
Sécurité des sites Web tiers |
CKB-DR-61 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Protection des entreprises |
Protection et sécurité des entreprises |
Conserver les données aussi longtemps qu'il y a un besoin contractuel (y compris la tenue de registres commerciaux précis) et également par la suite si la loi l'exige ou l'autorise. |
Service de déchiquetage confidentiel tiers (sur site) |
CKB-DR-62 |
Renseignements personnels |
Personne concernée |
Nom et coordonnées |
Fonctionnement de l'entreprise |
Fonctionnement de l'entreprise |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Cabinet comptable tiers (territoire hors UE) |
CKB-DR-63 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Comptabilité financière |
Comptabilité financière |
Conserver les données conformément aux exigences de la comptabilité financière |
Fournisseur britannique tiers de longes personnalisées |
CKB-DR-64 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Fonctionnement de l'entreprise |
Fonctionnement de l'entreprise |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Service de transporteur tiers |
CKB-DR-65 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées et les détails de la commande |
Fonctionnement de l'entreprise |
Fonctionnement de l'entreprise |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Fournisseur de panier tiers |
CKB-DR-66 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées, détails de la commande et adresse IP |
Gestion des commandes clients |
Requis pour traiter la commande et stocker le compte |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Société de sécurité tierce |
CKB-DR-67 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées, les détails de la commande et l'adresse IP ainsi que les images et le son |
Protection et sécurité des entreprises |
Protection des entreprises |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. Enregistrements conservés pendant 30 jours |
Fournisseur d'avantages commerciaux tiers |
CKB-DR-68 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris le nom, l'adresse, les coordonnées et l'adresse IP |
Avantages commerciaux |
Prestation de services et comptabilité financière |
Conserver les données aussi longtemps que nécessaire pour répondre aux exigences légales, comptables et de reporting. Cotations conservées 3 ans et informations sur les réclamations conservées 10 ans |
Facilitateur de retours tiers |
CKB-DR-69 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Fonctionnement de l'entreprise |
Fonctionnement de l'entreprise |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Représentant tiers de l'UE (RGPD) |
CKB-DR-70 |
Renseignements personnels |
Personne non salariée et personne concernée |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Conformité légale |
Exigence du RGPD |
Conforme aux exigences légales et financières |
Entreprise tierce de protection UE TM / IP |
CKB-DR-71 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Protection des entreprises |
Protection des entreprises |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |
Entreprise tierce de protection TM / IP |
CKB-DR-72 |
Renseignements personnels |
Personne concernée |
Données personnelles, y compris nom, adresse, coordonnées et adresse IP |
Protection des entreprises |
Protection des entreprises |
Conserver les données aussi longtemps qu'il y a un besoin contractuel et également par la suite si la loi l'exige ou l'autorise. |