NOTICE D'INFORMATION DE STERICYCLE INC.

La présente Notice d'information («Notice») décrit la manière dont Stericycle Inc. et ses sociétés affiliées (collectivement appelées «Stericycle», «nous», «notre» ou «nos») collectent, exploitent et partagent les données personnelles recueillies dans le cadre de nos sites Web, partenaires commerciaux, fournisseurs, clients actuels et potentiels utilisant les services ou produits Stericycle (collectivement appelés «vous» ou «vos»). Cette Notice explique également votre aptitude à modifier, mettre à jour, corriger ou supprimer vos données personnelles ainsi que les procédures de sécurité que nous avons mises en place pour protéger vos données personnelles.

Dans la présente Notice, vous trouverez de plus amples renseignements à propos de :

Le responsable de traitement

Informations importantes à propos de Stericycle :

L'entité Stericycle chargée du traitement de vos données personnelles sera celle chargée de la collecte directe des données qui vous concernent. Ceci sera expliqué dans d’autres notice d'information mis à votre disposition lors de la collecte de vos données personnelles pour la première fois par cette même entité Stericycle, par exemple lorsque nous sommes engagés à fournir un service pour votre compte ou bien pour le compte de votre entreprise.

Pour plus d’informations à propos de Stericycle, veuillez visiter notre site : www.stericycle.com/international ou nous contacter en utilisant les informations contenues dans la section « Nous contacter ».

qUAND NOUS COLLECTIONS DES DONNÉES PERSONNELLES, QUELLES DONNÉES PERSONNELLES NOUS COLLECTONS ET LES RAISONS POUR LESQUELLES NOUS FAISONS CETTE COLLECTE DE DONNÉES PERSONNELLES

Dans cette section, vous trouverez plus d'informations à propos de :

Quand collectons-nous des données personnelles ?

Nous pourrions collecter vos données personnelles quand vous :

Quelles données personnelles nous collectons et comment nous les utilisons ?

Utilisateurs du site Web

a.   Utilisateurs non enregistrés du site Web

Il est possible d’utiliser nos sites Web en tant qu'utilisateur non enregistré sans forcément fournir (activement) vos données personnelles. Pour ce type d’utilisation de nos sites Web, Stericycle collecte les métadonnées suivantes : page de référence, date et heure d'accès, type de navigateur Web, adresse IP, lieu déterminé par votre adresse IP, système d'exploitation et son interface, langue et version du logiciel du navigateur, informations de session (comme les erreurs de téléchargement et les temps de réponse des pages).

Votre adresse IP est utilisée pour vous permettre d'accéder à nos sites Web. Les métadonnées seront utilisées pour améliorer la qualité et les services de nos sites Web en nous aidant à analyser le comportement d'utilisation de nos utilisateurs.

Si vous commencez à communiquer avec nous directement via le formulaire de demande de renseignements disponible sur nos sites Web, que ceci soit par téléphone ou par écrit, la nature de la demande (par exemple, en cochant la case relative au type de service ou autre) et votre message seront également collectés et traités pour y répondre et améliorer éventuellement nos services.

b.   Utilisateurs enregistrés du site Web

Si vous êtes un utilisateur enregistré ou si vous choisissez de vous inscrire sur un site Web de Stericycle, il peut vous être demandé de fournir les données personnelles suivantes : nom et prénom, numéro de téléphone professionnel, nom de l'entreprise, adresse e-mail, numéro de téléphone personnel, numéro de client de Stericycle ou ID Shred-It, adresse postale et l’usage que vous en ferez. En outre, Stericycle recueillera les identifiants d'accès des utilisateurs.

Stericycle traitera ces données personnelles afin de vous fournir les services réservés aux utilisateurs enregistrés, vérifier la légitimité de votre compte, éviter l'ouverture frauduleuse de comptes, vous fournir nos produits, le support client, les formations aux conformités réglementaires, les solutions de communications pour les entreprises (par exemple, services de répondeur, rappels de rendez-vous, services de suivi, réceptionniste virtuelle), le formulaire de contact, les instruments de commercialisation que vous aurez choisis, vous informer des problèmes système, respecter les obligations légales et défendre, établir et exercer vos revendications légales.

Les données personnelles collectées auprès des utilisateurs du site Web sont également utilisées pour personnaliser votre expérience sur nos sites Web. Nous pouvons utiliser ces données dans l’ensemble afin de comprendre comment vous utilisez nos services et les ressources fournies sur nos sites Web. Nous pouvons également utiliser vos commentaires pour améliorer nos services.

Clients

Si vous achetez des produits Stericycle, soit par l'intermédiaire d'un site Web de Stericycle ou hors ligne, il peut vous être demandé de fournir les données personnelles suivantes : nom et prénom, suffixe, références, numéro de téléphone professionnel, numéro de téléphone personnel, numéro de fax, adresse électronique, titre professionnel, adresse postale, adresse de correspondance, information de carte de crédit, adresse de facturation, types et quantité des produits commandés, revendeur/ code promotion, choix de livraison automatique, préférences marketing, renseignements sur l'emploi, académie de dentisterie générale et licence.

Stericycle utilisera ces données personnelles afin de traiter votre commande, vous livrer les produits commandés, fournir des services d'assistance à la clientèle, vous fournir les instruments de commercialisation que vous avez choisis, vous fournir des mises à jour de Stericycle et/ou des bulletins d'information, maintenir nos systèmes de gestion des relations clients, détecter, mener des enquêtes, signaler et prévenir la fraude et le blanchiment d’argent, par exemple par le biais des vérifications des identités des clients, des contrôles liés à lutte contre le blanchiment d'argent en plus d’autres procédures, se conformer aux obligations légales, défendre, établir et exercer les actions en justice. Nous pouvons également effectuer des vérifications de solvabilité et de fraude auprès de nos partenaires commerciaux et certains dirigeants de votre entreprise, tels que vos responsables.

Les partenaires commerciaux

Si vous travaillez avec nous en tant que partenaire commercial ou fournisseur de services, nous vous demanderons vos données personnelles telles que votre nom complet, votre fonction, votre adresse électronique et votre numéro de téléphone.

La majorité des données personnelles sont receuillies directement auprès de vous. Nous recueillons également des données personnelles auprès d'autres sources publiques telles que les agences d'évaluation du crédit.

Nous utilisons ces données pour examiner/évaluer votre aptitude en tant que partenaire commercial ou fournisseur de services, pour nous conformer à nos obligations légales, pour mener des enquêtes, signaler et prévenir la fraude et le blanchiment d'argent, par exemple par le biais des vérifications des identités des clients, des contrôles liés à lutte contre le blanchiment d’argent en plus d'autres vérifications d'identité et pour remplir nos obligations en vertu de tout contrat élaboré avec vous, nous pourrions également effectuer des vérifications de solvabilité et de fraude auprès de votre entreprise et de certains dirigeants, tels que vos responsables.

La base juridique sur laquelle repose le traitement

Nous collecterons, utiliserons et partagerons vos données personnelles uniquement si nous sommes convaincus que nous disposons d'une base juridique appropriée pour ce faire. Nous effectuons le traitement de vos données personnelles sur les bases juridiques suivantes :

Le fait de fournir vos données personnelles n'est pas requis par une obligation légale ou contractuelle. Néanmoins, le cas échéant, la fourniture de vos données personnelles sera obligatoire pour conclure un contrat avec Stericycle ou pour recevoir nos services et produits comme vous le demandez. Dans de telles situations, le fait de ne pas fournir vos données personnelles peut entraîner des inconvénients pour vous, par exemple, il se peut que vous ne soyez pas capable d'utiliser toutes les fonctionnalités de nos sites Web ou de recevoir les produits et services que vous avez demandés. Toutefois, sauf indication contraire, le fait de ne pas fournir vos données personnelles n'entraînera pas de conséquences juridiques pour vous.

Si vous souhaitez en savoir plus sur la base juridique sur laquelle repose le traitement de vos données personnelles, veuillez nous contacter à dataprotection@stericycle.com

LE MARKETING DIRECT ET COMMENT VOUS POUVEZ GÉRER VOS PRÉFÉRENCES MARKETING

Comment utilisons-nous les données personnelles pour vous tenir informé quant à nos produits et services ?

Sous réserve, le cas échéant, de votre consentement, nous pouvons utiliser vos données personnelles pour vous informer de nos produits et services qui, à notre avis, vous intéresseront et / ou vous fournir notre newsletter. Nous pouvons vous contacter par courriel, par voie postale, par téléphone ou par d'autres moyens de communication que nous croyons susceptibles de vous être utiles. Dans tous les cas, nous respecterons vos préférences quant à la façon dont vous souhaitez que nous gérions les activités marketing avec vous.

En principe, nous recueillions votre consentement avant de vous envoyer des communications publicitaires. Nous ne vous enverrons de telles communications sans votre consentement que lorsque cela est autorisé par la loi.

Comment gérer vos préférences marketing ?

Pour protéger votre droit à la vie privée et assurer que vous ayez le contrôle sur la façon dont nous gérons les activités commerciales avec vous :

COMMENT NOUS PARTAGEONS LES DONNÉES PERSONNELLES CHEZ STERICYCLE, AVEC NOS FOURNISSEURS DE SERVICES, AVEC LES AUTORITES PUBLIQUES AINSI QU’AVEC D'AUTRES TIERCES PARTIES

Nous partageons vos données personnelles de la manière et aux fins décrites ci- dessous :

LES TRANSFERTS INTERNATIONAUX DE DONNÉES PERSONNELLES

Vos données personnelles que nous collectons ou recevons peuvent être reçues et traitées par des destinataires situés à l'intérieur ou à l'extérieur de votre pays (comme les États-Unis), où le niveau de protection des données peut ne pas être équivalent au niveau de protection applicable dans votre pays.

Lorsque nous sommes tenus légalement de le faire, ces transferts de données personnelles à des parties situées dans des pays extérieurs à l'UE/EEE seront effectués conformément aux clauses contractuelles types approuvées par la Commission européenne ou à d'autres mécanismes légalement acceptables assurant un niveau de protection adéquat. Veuillez contactet dataprotection@stericycle.com pour plus de détails sur les pays tiers vers lesquels les données seront transférées.

Le cas échéant, vous avez le droit de recevoir une copie des accords en question (tels que les Clauses Contractuelles Types ou les Règles d'Entreprise Contraignantes) prouvant que des dispositifs de sécurité appropriés ont été pris pour protéger vos données personnelles lors d'un tel transfert. Vous pouvez en obtenir un exemplaire en nous contactant à dataprotection@stericycle.com. Toutefois, veuillez noter que nous ne sommes pas tenus de partager des détails à propos de ces dispositifs de sécurité dans les cas où leur partage aurait une incidence sur notre position commerciale ou créerait un risque pour la sécurité.

Certains destinataires situés à l'extérieur de l'EEE font partie des pays dont la Commission européenne a constaté le caractère adéquat de la protection des données (actuellement, cela comprend le Canada (pour les organismes non publics assujettis à la Loi sur la protection des renseignements personnels et les documents électroniques du Canada)). Le transfert est ainsi reconnu comme garantissant un niveau adéquat de protection des données personnelles.

Veuillez nous contacter à l’adresse dataprotection@stericycle.com pour plus d'informations sur l'identité, l'industrie, le secteur et l'emplacement des destinataires des données en question.

LES COOKIES ET LES LIENS VERS DES SITES TIERS

Les sites Web de Stericycle utilisent des cookies. En général, nous utilisons les cookies pour comprendre comment nos services sont utilisés, suivre les bogues et les erreurs, améliorer nos services, vérifier les données d'identification, autoriser les connexions, suivre les sessions, prévenir la fraude et protéger nos services, pour le marketing et la publicité ciblés, pour personnaliser le contenu et à des fins analytiques. Pour plus d'informations, veuillez consulter notre Politique en matière des cookies ou veuillez contacter dataprotection@stericycle.com.

Nos sites Web contiennent des liens vers des sites Web appartenant à des tiers et sur lesquels Stericycle n'a aucun contrôle. Toute information que vous fournissez à des sites Web tiers sera régie par les conditions de la politique de confidentialité de chaque site Web, nous vous invitons à prendre connaissance des termes de ces politiques avant d’envoyer toute donnée personnelle à ces sites Web. Nous ne sommes aucunement responsables du contenu, des actions ou des politiques des sites Web de tiers. L'inclusion de sites Web de tiers sur notre site ne constitue en aucun cas une approbation du contenu, des actions ou des politiques de ces sites Web.

COMMENT NOUS STOCKONS ET PROTÉGEONS LES DONNÉES PERSONNELLES

Combien de temps Stericycle conserve-t-il vos données personnelles ?

Nous conservons vos données personnelles aussi longtemps que cela est nécessaire aux fins pour lesquelles elles sont collectées, par exemple, le temps nécessaire pour vous fournir les services et les produits demandés. Une fois que vous aurez mis fin à la relation contractuelle avec nous et/ou que vous aurez supprimé votre compte, nous supprimerons définitivement vos données personnelles à moins que des dispositions légales relatives à la conservation des données s'appliquent (par exemple pour des fins fiscales) ou que la conservation des données soit nécessaire afin de satisfaire nos obligations légales. Nous conservons vos coordonnées et vos intérêts pour nos produits ou services pour une plus longue période de temps si Stericycle est autorisé à vous envoyer des communications publicitaires. Nous conservons également, de manière restreinte sur la base du "besoin d'en connaitre" (need to know) vos données personnelles le cas échéant pour établir, exercer ou défendre un droit en justice

En Belgique, les journaux de connexion qui sont collectés seront conservés à condition que vous y consentiez, à l’aide des cookies et d’autres trackers utilisés sur notre Site, pendant une durée qui ne saurait excéder treize (13) mois conformément aux lois et réglementations applicables. Dans la mesure du possible, nous limiterons le traitement de vos données personnelles à ces finalités restreintes après la résiliation du contrat.

Sécurité des données personnelles

Au fur et à mesure de l’avancement technologique, nous nous engageons à utiliser nos ressources technologiques afin de nous assurer que nos clients et utilisateurs reçoivent le bon type de protection de la vie privée qui leur donnera confiance et sécurité. La transmission de données via Internet n’étant pas totalement sûre, nous ne pouvons pas garantir la sécurité de vos données qui sont transmises à notre site. Aussi, toute transmission s’effectue à vos propres risques.

Nous avons adopté des pratiques appropriées de collecte, de stockage et de traitement des données, ainsi que des mesures techniques, organisationnelles et de sécurité strictes destinées à protéger les données personnelles que vous partagez avec nous contre tout accès non autorisé, rectification, divulgation ou destruction. Par exemple, de telles mesures comprennent :

Comme la sécurité de l'information dépend en grande partie de la sécurité de l'ordinateur que vous utilisez pour communiquer avec nous et du degré de sécurité de vos identifiants utilisateur et vos mots de passe, veuillez prendre toutes les mesures appropriées afin de protéger ces informations.

VOS DROITS , Y COMPRIS VOTRE DROIT D'OPPOSITION, ET COMMENT LES FAIRE VALOIR

Nous mettons en place des procédures conformément à la législation en vigueur assurant l'exactitude, l'exhaustivité et la mise à jour de vos données personnelles. En fonction des finalités du traitement, vous avez le droit de faire compléter vos données personnelles incomplètes, y compris en fournissant une déclaration supplémentaire. Vous avez également le droit de demander l'accès à vos données personnelles ainsi que savoir davantage à propos de leur traitement et nous demander de supprimer les données personnelles que nous détenons à votre sujet

Lorsque le fondement juridique repose sur notre intérêt légitime, vous pouvez vous opposer à tout moment à l'utilisation de vos données personnelles à des fins publicitaires sans encourir de frais autres que les frais de transmission (voir également ci-dessous).

Les droits suivants s'appliquent, en plus de ceux qui précèdent, aux résidents européens :

(i) Droit d'accès :

vous avez le droit d'obtenir de notre part la confirmation du traitement ou non des données personnelles vous concernant et, le cas échéant, de demander l'accès à ces données personnelles. Les informations auxquelles vous accédez comprennent, entre autres, les finalités du traitement, les catégories de données personnelles en question et les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront communiquées.

Vous avez le droit d'obtenir une copie des données personnelles faisant l'objet du traitement. Nous pouvons exiger le paiement de frais raisonnables tenant compte des coûts administratifs supportés pour fournir d’autres copies de ces données.

(ii) Droit de rectification des données personnelles inexactes et de compléter les données personnelles incomplètes:

vous pouvez demander la rectification de données personnelles vous concernant qui sont inexactes, vous pouvez également demander de compléter vos données personnelles incomplètes. Lorsqu'une disposition légale nous y oblige, nous informerons les tiers à qui nous avons transféré vos données personnelles de votre demande visant à rectifier et compléter vos données personnelles.

(iii) Droit à l'effacement (« droit à l'oubli ») :

vous avez le droit d'obtenir de notre part l'effacement ou la suppression de vos données personnelles dans des circonstances limitées quand :

Nous ne sommes pas tenus de répondre à votre demande d'effacement de données personnelles si le traitement de vos données personnelles est nécessaire pour :

(iv) Droit à la limitation du traitement:

vous pouvez à tout moment demander la limitation du traitement que nous effectuons sur les données vous concernant. Dans ce cas, les données en question seront marquées et ne seront traitées par nous qu'à certaines fins. Ce droit ne peut s’appliquer que dans les cas suivants :

Nous pouvons continuer à utiliser vos données personnelles après une demande de limitation, quand :

(v) Droit à la portabilité des données:

vous avez le droit de recevoir les données personnelles vous concernant, celles que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine et vous avez le droit de transmettre ces données à une autre entité sans entrave de notre part, dans le seul cas où :

(vi) Droit d'opposition:

vous avez à tout moment le droit de vous opposer à tout traitement de vos données personnelles lorsque le traitement est basé sur l’intérêt légitime (notamment lorsque vos données personnelles sont traitées à des fins de marketing). Vous pouvez exercer ce droit sans frais.

Si vous vous opposez, nous avons une chance de prouver que nous avons des intérêts légitimes impérieux qui l'emportent sur vos droits et libertés.

Le droit d'opposition n'existe pas, en particulier, si le traitement de vos données personnelles est nécessaire pour prendre des mesures avant de conclure un contrat ou pour exécuter un contrat déjà conclu.

(vii) Droit de s'opposer à la manière dont nous utilisons vos données personnelles à des fins de marketing direct:

vous pouvez nous demander de revoir la manière dont nous vous contactons à des fins publicitaires. Vous pouvez nous demander de ne pas transférer vos données personnelles à des fins de marketing direct ou à toute autre fin à des tiers qui ne font pas partie de notre groupe.

(viii) Droit au retrait du consentement:

Vous pouvez révoquer, à tout moment, votre consentement à tout traitement de vos données à caractère personnel lorsque celui-ci est fondé sur votre consentement. Le retrait du consentement ne remet pas en cause la licéité du traitement fondé sur ce consentement effectué avant ce retrait

(ix) Droit d'obtenir une copie des mesures de protection des données personnelles prises lors des transferts en dehors de votre juridiction:

vous pouvez demander d’obtenir une copie ou une référence des mesures de sécurité en vertu desquelles vos données personnelles sont transférées en dehors de l'UE/EEE. Nous pouvons expurger les accords de transfert de données pour protéger les conditions commerciales.

(x) Droit de déposer plainte auprès de l'autorité locale de contrôle ::

vous avez le droit de déposer une plainte auprès de votre autorité locale de contrôle lorsque vous avez des doutes sur la manière dont nous traitons vos données personnelles.

Nous vous demandons d'essayer de résoudre d'abord tout problème avec nous, bien que vous ayez le droit de contacter votre autorité de contrôle à tout moment.

(xi) Héritage numérique :

vous avez le droit de définir des directives (générales ou spécifiques) concernant le sort de vos données personnelles après votre décès.

Veuillez noter que les droits susmentionnés peuvent être limités par la législation nationale applicable en matière de protection des données.

Nous pouvons vous demander des informations supplémentaires pour confirmer votre identité et pour des raisons de sécurité, avant de vous communiquer les données personnelles demandées. Nous nous réservons le droit de facturer des frais lorsque la loi le permet, par exemple si votre demande est manifestement infondée ou excessive.

Si vous souhaitez exercer vos droits, veuillez nous contacter en utilisant les coordonnées ci-dessous. Sous réserve de considérations juridiques et autres considérations admissibles, nous ferons tous les efforts raisonnables pour répondre rapidement à votre demande ou vous informerons si nous avons besoin d'informations supplémentaires afin de répondre à votre demande.

Il se peut que nous ne soyons pas toujours en mesure de répondre à votre demande, par exemple si cela a une incidence sur l'obligation de confidentialité que nous avons envers autrui, ou si nous sommes légalement autorisés à traiter la demande autrement.

LES MODIFICATIONS APPORTÉES A LA PRÉSENTE NOTICE

Stericycle se réserve le droit de modifier cette Notice à tout moment. Toute modification apportée à la présente Notice entrera en vigueur dès la publication de la version la plus récente sur nos sites Web.

NOUS CONTACTER

Les principaux points de contact pour toutes les questions découlant de la présente Notice peuvent être contactés de la manière suivante:

Si vous avez des questions, des remarques ou des réclamations concernant notre respect de cette Notice, les données personnelles que nous détenons à votre sujet ou si vous souhaitez exercer l’un de vos droits, nous vous encourageons à nous contacter d'abord à l’adresse suivante dataprotection@stericycle.com. Nous menons une enquête et tenterons de résoudre les réclamations et les litiges et ferons tous les efforts raisonnables pour respecter votre volonté d'exercer vos droits le plus rapidement possible et en tout état de cause, dans les délais prévus par les lois de protection des données.

Les résidents de l'UE ont le droit de déposer une plainte auprès de leur autorité locale de contrôle de la protection des données (c'est-à-dire votre lieu de résidence habituelle, votre lieu de travail ou le lieu de l'infraction présumée). Nous vous prions d'essayer tout d’abord de résoudre tout problème avec nous avant d’avoir recours à votre autorité de contrôle locale.

Dernière mise à jour : 07/02/19