ISTO (Organisation Internationale de Tests Normalisés) est un responsable du traitement des données. Cela signifie que nous sommes responsables de la manière dont nous détenons, utilisons et stockons vos informations personnelles. Nous sommes tenus, en vertu du DPA 2018 / UK GDPR, de vous communiquer les informations contenues dans cet avis de confidentialité.
Nous pouvons mettre à jour cet avis à tout moment. Le cas échéant (et lorsque cela est possible), nous vous en informerons.
Il est important que vous lisiez cet avis, ainsi que tout autre avis de confidentialité que nous pourrions vous fournir à des occasions spécifiques lorsque nous collectons ou traitons vos informations personnelles, afin que vous compreniez comment et pourquoi nous utilisons vos informations personnelles.
Vous pouvez télécharger une copie de cet avis de confidentialité.
Principes de protection des données
Nous nous conformerons à toute la législation applicable en matière de protection des données (y compris le DPA 2018 / UK GDPR). Cela exige que les informations personnelles que nous détenons à votre sujet soient :
- Utilisées de manière licite, loyale et transparente.
- Collectées uniquement à des fins valables que nous vous avons clairement expliquées et non utilisées d'une manière incompatible avec ces fins.
- Pertinentes par rapport aux finalités dont nous vous avons informé et limitées à ces seules finalités.
- Exactes et tenues à jour.
- Conservées uniquement le temps nécessaire aux finalités dont nous vous avons informé.
- Conservées de manière sécurisée.
Nous sommes responsables, en tant que responsable du traitement, des principes et des droits individuels relatifs au traitement que nous effectuons.
Le type d'informations que nous collectons et détenons à votre sujet
Pour ceux qui se sont inscrits à notre newsletter, nous collectons votre adresse e-mail.
Pour les candidats, nous collectons :
- Des données de contact, dont votre nom complet, votre adresse postale, votre adresse e-mail et votre numéro de téléphone.
- Des données pour vous vérifier, dont votre jour et votre mois de naissance, les 4 derniers chiffres de votre document d'identité délivré par le gouvernement (c.-à-d. permis de conduire / passeport, etc.) et votre identifiant candidat unique.
- Les résultats de votre test.
Nous ne collecterons ni ne stockerons aucune « catégorie particulière » ni information personnelle sensible vous concernant.
Ces données personnelles sont collectées lorsque vous vous inscrivez à notre test sur notre site web – par l'intermédiaire de votre employeur ou d'un agent. Nous devons collecter ces données pour remplir notre rôle de prestataire de services de test.
Ces données personnelles sont partagées avec des organisations externes qui soutiennent notre activité, telles que
- Les employés et associés d'ISTO aux fins de l'administration du test ;
- Les tiers qui traitent des données pour le compte d'ISTO afin de l'aider à remplir ses obligations envers vous – tels que PayPal.
- Les organismes d'accréditation, le cas échéant.
Les résultats de test des candidats seront utilisés dans le calcul du classement au diagramme en ÉTOILE ; toutefois, l'identité de chaque candidat ne sera pas identifiable lors du traitement des données.
L'accès aux données personnelles est fondé sur des autorisations et celles-ci sont stockées au Royaume-Uni et dans l'UE, et sont donc couvertes par l'accord d'adéquation existant.
Certains partenaires, tels que des prestataires indépendants, ne sont pas établis dans l'EEE. Dans ces cas, des garanties supplémentaires seront mises en place pour permettre ce transfert ; toutefois, des évaluations des risques liés au transfert sont menées lorsque cela est approprié.
Nous avons mis en place des mesures pour protéger les données personnelles que nous traitons – de plus amples détails sur ces mesures peuvent nous être demandés à l'adresse info@isto.ch
Nous nous appuyons sur les bases juridiques suivantes pour traiter vos données personnelles : l'exécution d'un contrat en gérant l'inscription des candidats et les résultats d'examen afin de remplir nos obligations de certification, une obligation légale en conservant les dossiers pour la conformité aux normes d'audit et d'accréditation, l'intérêt légitime à utiliser les coordonnées pour gérer les relations stratégiques et à utiliser l'analyse statistique pour l'amélioration de la qualité et le service aux candidats, et le consentement pour les usages non essentiels, y compris les listes de diffusion facultatives, dont les déclarations préciseraient les finalités, la conservation et les droits de retrait.
En cas de violation de données susceptible d'entraîner un risque élevé pour vos droits et libertés, nous avons mis en place des procédures pour évaluer rapidement la situation et notifier les personnes concernées ainsi que l'ICO, comme l'exige le UK GDPR. Nous prenons les violations de données au sérieux et nous nous efforçons de minimiser tout impact négatif potentiel. Nos services sont destinés aux personnes âgées de 18 ans ou plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. Si vous découvrez qu'un enfant de moins de 18 ans nous a fourni des données personnelles, veuillez nous contacter immédiatement.
Comment nous utiliserons les informations vous concernant
En tant que responsable du traitement des données :
Nous avons besoin de toutes les catégories de données personnelles détaillées ci-dessus pour nous permettre de mener notre activité. Certaines des bases du traitement se chevaucheront et plusieurs bases peuvent justifier notre utilisation de vos informations personnelles.
Si vous êtes un candidat, nous devrons traiter vos données conformément à nos obligations légales. Dans certains cas, nous pouvons utiliser vos informations personnelles pour poursuivre nos propres intérêts légitimes ou ceux de tiers, à condition que vos intérêts et droits fondamentaux ne prévalent pas sur ces intérêts.
Les situations dans lesquelles nous traiterons vos informations personnelles sont énumérées ci-dessous.
- L'administration d'un contrat que nous avons conclu avec vous et la fourniture de nos produits et services.
- La gestion et la planification de l'activité, y compris la comptabilité et l'audit. Dans ces cas, nous partagerons vos données personnelles avec nos comptables et les plateformes de reporting associées.
- La planification de l'intégration ou de la fin de notre relation contractuelle.
- Le traitement des litiges juridiques vous impliquant, ou de tout litige pouvant survenir dans le cadre du contrat que nous avons conclu avec vous ou de la manière dont nous vous fournissons nos produits et services.
Conservation des données
Nous ne conserverons vos données personnelles que le temps nécessaire à la réalisation des finalités pour lesquelles nous les avons collectées. En résumé :
- Nous conserverons vos données pendant une durée maximale de 15 ans. Si vous nous demandez de supprimer vos données, nous le ferons immédiatement, dans la mesure où la loi nous le permet.
- Si le test est lié aux normes de l'Organisation internationale de normalisation (ISO), nous conserverons vos données pendant une durée maximale de 5 ans à compter de la date de publication officielle d'une version mise à jour.
- Notre/nos prestataire(s) de services de test conservera/conserveront vos données pendant 90 jours afin de permettre le traitement de toute question ou de tout recours.
Droits d'accès, de rectification, d'effacement et de limitation
Il est important que les informations personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous informer si vos informations personnelles changent au cours de votre relation de travail avec nous.
Vos droits :
Demande d'accès – cela vous permet de recevoir une copie des informations personnelles que nous détenons à votre sujet. Pour donner suite à cette demande, veuillez écrire au contact de protection des données : info@isto.ch
Nous exigeons une pièce d'identité appropriée et, dans des circonstances normales, nous vous la fournirons dans un délai d'un mois calendaire à compter de votre demande et de la réception de la pièce d'identité.
Aucuns frais ne sont généralement à payer ; toutefois, nous pouvons appliquer des frais appropriés si la demande est jugée excessive ou répétitive.
- Demander une rectification – cela vous permet de faire corriger toute information incomplète ou inexacte que nous détenons à votre sujet.
- Demander l'effacement – cela vous permet de supprimer ou de retirer des informations personnelles lorsqu'il n'existe aucune raison valable pour que nous continuions à les traiter.
- S'opposer au traitement – dans certaines circonstances, vous avez le droit de demander que nous suspendions le traitement de vos données. Veuillez nous contacter si vous avez besoin de plus d'informations à ce sujet.
- Demander le transfert – vous avez le droit de demander le transfert de vos données personnelles à un tiers. Veuillez nous contacter si vous avez besoin de plus d'informations à ce sujet.
- Droit de retirer le consentement – lorsque nous nous appuyons sur le consentement pour traiter vos données, vous avez le droit de le retirer à tout moment, sans motif. Pour retirer votre consentement, veuillez contacter le délégué à la protection des données. Une fois la demande reçue, nous ne traiterons plus vos données aux fins que vous avez acceptées, sauf si nous disposons d'une autre base juridique pour le faire.
- Droit de réclamation – vous avez le droit de déposer une réclamation à tout moment auprès de l'Information Commissioner's Office (ICO) concernant les questions de protection des données - https://ico.org.uk
Nous nous réservons le droit de mettre à jour cet avis de confidentialité à tout moment. Si vous avez des questions à ce sujet, veuillez nous contacter à l'adresse info@isto.ch.