Protection des données personnelles

La société GQsystems, a.s., ayant son siège social à Kasalova 581/27, 949 01 Nitra, République slovaque, ayant son siège social à : Strojnícka 34, 82105 Bratislava, République slovaque, numéro d’identification : 46 371 621, numéro d’identification fiscale : 2023343223, numéro d’identification TVA : SK2023343223, inscrite au registre du commerce du tribunal de district de Nitra, section : Sa, numéro d’insertion : 10647/N « ). (ci-après dénommée la « Société »)

FINALITÉ DU TRAITEMENT DES DONNÉES PERSONNELLES

La société GQsystems, a.s. traite les données personnelles de différentes manières et à des fins appropriées :

SYSTEME D’INFORMATION RELATIONS HUMAINES ET SALAIRES – PAM

Les données à caractère personnel contenues dans le système d’information PAM – Ressources humaines et salaires sont traitées dans le but de tenir l’agenda du personnel et de payer les salaires aux employés de l’entreprise, ainsi que de remplir les obligations légales correspondantes conformément à la législation applicable de la République slovaque. Les données à caractère personnel sont traitées dans le cadre de l’exécution des obligations légales de l’opérateur conformément à l’art. 6 par. 1, point c) du Règlement (en particulier les obligations découlant de la loi n° 311/2001 Coll. sur le Code du travail et des modifications apportées à certaines lois telles que modifiées, et les obligations de l’employeur découlant de la loi n° 461/2003 Coll. sur l’assurance sociale et de la loi n° 580/2004 Coll. sur l’assurance maladie). La personne concernée a l’obligation légale de fournir ses données personnelles. Les données à caractère personnel sont traitées conformément à l’article 6, paragraphe 1, point a), du règlement (traitement fondé sur le consentement – photographie). Les données personnelles de l’employé seront communiquées aux bénéficiaires suivants : entités chargées du développement, de la gestion et du soutien des technologies de l’information, entités chargées de l’audit externe, société sur les serveurs de laquelle les données personnelles sont stockées, société chargée de l’agenda du personnel et de la paie. Les périodes de conservation des données sont fixées par des règlements distincts. Les autorités publiques, les auditeurs et les avocats, les compagnies d’assurance maladie, les compagnies d’assurance sociale, les clients, les intermédiaires responsables de la gestion de l’infrastructure informatique sont des destinataires de données à caractère personnel. Traduit avec DeepL.com (version gratuite)

LA COMPTABILITÉ DES SYSTÈMES D’INFORMATION

Le traitement des données à caractère personnel dans le système d’information comptable a pour but de respecter les obligations légales de l’opérateur découlant de réglementations distinctes (loi sur la comptabilité, loi sur la taxe sur la valeur ajoutée, loi sur l’impôt sur le revenu, etc.) La base juridique du traitement des données à caractère personnel est le respect d’une obligation légale en vertu de l’art. 6 par. 1, point (c) du règlement. La période de conservation des données personnelles est de 10 ans. Les autorités publiques, l’auditeur et l’avocat, la société intermédiaire chargée de l’administration de l’agenda comptable, l’intermédiaire chargé de la gestion de l’infrastructure informatique sont les destinataires des données à caractère personnel. Traduit avec DeepL.com (version gratuite)

SYSTÈME D’INFORMATION MARKETING DIRECT

Les données personnelles contenues dans le système d’information du marketing direct sont traitées à des fins de suivi de la clientèle, de fourniture d’informations sur les produits et services et d’étude de marché (envoi de nouvelles, de lettres d’information, etc.), les données n’étant traitées que si le client donne son consentement au traitement des données personnelles. Les informations personnelles contenues dans le système d’information sont fournies à l’intermédiaire pour l’administration du programme de service à la clientèle et du service après-vente. Les périodes de conservation des données sont fixées conformément au consentement donné par la personne concernée.

ARCHIVAGE ET ENREGISTREMENT DES SYSTÈMES D’INFORMATION

Les données à caractère personnel contenues dans le système d’information sur l’administration du registre sont traitées conformément aux obligations légales de l’opérateur en vertu de l’art. 6 par. 1, point c) du règlement (en particulier les obligations découlant de la loi n° 395/2002 Coll. sur les archives et les registres et sur les modifications apportées à certaines lois, telle que modifiée) et les obligations découlant de la loi n° 305/2013 Coll. sur la forme électronique de l’exercice des pouvoirs des organes des autorités publiques et sur les modifications apportées à certaines lois – la loi sur l’administration en ligne). La fourniture de données à caractère personnel est une obligation légale de la personne concernée. Les données personnelles de l’employé seront communiquées aux bénéficiaires suivants : Développement informatique, entités de gestion et de soutien, entités d’audit externe, fournisseurs de services de télécommunications. Les périodes de conservation des données sont fixées par des règlements distincts.

SYSTÈME D’INFORMATION POUR LE SIGNALEMENT DES ACTIVITÉS ANTISOCIALES ET DES ACTIVITÉS ANTISOCIALES GRAVES

Les données à caractère personnel contenues dans le système d’information sur les activités antisociales et les activités antisociales graves sont traitées dans le cadre de l’exécution des obligations légales de l’opérateur conformément à l’article 6, paragraphe 6, de la loi sur la protection des données. 6 par. 1, point c), du règlement (en particulier les obligations découlant de la loi n° 307/2014 Coll. sur certaines mesures liées au signalement des activités antisociales et à la modification de certaines lois). La fourniture de données à caractère personnel est une obligation légale de la personne concernée. Les données à caractère personnel de l’employé seront fournies aux destinataires suivants : les autorités publiques. Les périodes de conservation des données individuelles sont fixées par des règlements distincts.

ACTIVITÉ DU PERSONNEL DU SYSTÈME D’INFORMATION

Les données à caractère personnel dans l’activité du personnel du système d’information sont traitées dans le cadre de l’exécution des obligations contractuelles conformément à l’article 6, paragraphe 6, de la loi sur la protection des données. 6 par. 1, point b) du règlement et sur la base du consentement de la personne concernée au sens de l’art. 6 par. 1, point a), de l’article 9, par. 2, point a) du règlement. La fourniture de données à caractère personnel est nécessaire à l’exécution du contrat auquel la personne concernée est partie, y compris les relations précontractuelles. Avec le consentement de la personne concernée, l’opérateur fournit des données à caractère personnel aux destinataires afin de pourvoir un poste vacant par un candidat approprié. Les périodes de conservation des données individuelles sont fixées en fonction du traitement des données à caractère personnel, au moins pendant six mois après la réalisation de l’objectif de la fourniture des données à caractère personnel, qui est la conclusion de la relation de travail de la personne concernée avec l’opérateur.

L’entreprise GQsystems, a.s. traite les données personnelles sur la base du consentement des personnes concernées en question ou en vertu de la réglementation légale. Les données personnelles sont traitées par la société GQsystems, a.s. principalement dans le but de remplir les obligations de l’employeur liées à l’emploi, dans le cadre des relations précontractuelles, de traiter les données personnelles des demandeurs d’emploi ainsi qu’aux fins définies ci-dessus.

PRINCIPES DU TRAITEMENT DES DONNÉES PERSONNELLES

La société GQsystems, a.s., lorsqu’elle traite des données personnelles, adhère aux principes suivants :

  • le principe de légalité
    nous ne traitons les données personnelles que de manière légale et veillons tout particulièrement à ce que les droits fondamentaux des personnes concernées ne soient pas violés et nous procédons au traitement des données personnelles conformément à la loi n° 18/2018 Coll. sur la protection des données personnelles et au règlement du Parlement européen et du Conseil n° 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive n° 95/46 / CE (règlement général sur la protection des données).
  • le principe de limitation de la finalité
    nous ne collectons les données à caractère personnel que pour une finalité spécifique, explicitement déclarée et légitime, et nous ne les traitons jamais d’une manière incompatible avec cette finalité.
  • le principe de minimisation des données à caractère personnel
    nous ne traitons que les données à caractère personnel qui sont raisonnables, pertinentes et limitées à la mesure nécessaire aux fins pour lesquelles elles sont traitées
  • le principe d’exactitude
    nous nous assurons que les données à caractère personnel que nous traitons sont correctes, si nécessaire nous les mettons à jour et à cette fin nous prenons les mesures appropriées et efficaces pour que les données à caractère personnel qui sont inexactes au regard des finalités pour lesquelles elles sont traitées soient supprimées ou rectifiées dans les meilleurs délais.
  • le principe de minimisation de la durée de conservation des données
    nous conservons les données à caractère personnel sous une forme permettant l’identification de la personne concernée au plus tard jusqu’à ce qu’elles soient nécessaires à la réalisation de la finalité pour laquelle elles sont traitées.
  • le principe d’intégrité et de confidentialité
    nous ne traiterons les données à caractère personnel que d’une manière qui garantisse une sécurité adéquate des données à caractère personnel grâce à des mesures techniques et organisationnelles appropriées, y compris la protection contre le traitement non autorisé des données à caractère personnel, le traitement illégal des données à caractère personnel, la perte accidentelle de données à caractère personnel, la suppression de données à caractère personnel ou l’endommagement de données à caractère personnel.
  • le principe de responsabilité
    en tant qu’opérateur, nous sommes responsables du respect des principes de base du traitement des données à caractère personnel, de la conformité du traitement des données à caractère personnel avec les principes du traitement des données à caractère personnel et nous pouvons démontrer cette conformité avec les principes du traitement des données à caractère personnel à la demande de l’Office.

GARANTIE DE PROTECTION DES DONNÉES PERSONNELLES

L’entreprise GQsystems, a.s. dispose de mesures personnelles, organisationnelles et techniques adéquates, qui sont traitées dans la documentation relative à la protection des données personnelles.

La société GQsystems, a.s. a élaboré une politique de sécurité et des lignes directrices pour chaque système d’information régissant la méthode de traitement des données personnelles, en mettant particulièrement l’accent sur la protection des droits des personnes concernées.

La société GQsystems, a.s. n’effectue pas de transfert transfrontalier de données à caractère personnel.

LES DROITS DES PERSONNES CONCERNÉES

Sur demande écrite, envoyée par e-mail ou en personne à la société GQsystems, a.s., la personne concernée a le droit :

  • de demander l’accès à ses données personnelles et de corriger, supprimer ou restreindre le traitement de ses données personnelles ;
  • de s’opposer au traitement de ses données personnelles ;
  • de portabilité des données à caractère personnel ;
  • de déposer une demande d’ouverture de procédure auprès de l’Office de protection des données personnelles de la République slovaque ;
  • de demander des informations sur la manière et les données personnelles traitées et le droit d’accès aux données personnelles que la société GQsystems, a.s. traite à son sujet.

Les demandes des personnes concernées sont traitées gratuitement, à l’exception de l’article 21, paragraphe 3, de la loi n° 18/2018 sur la protection des données à caractère personnel. 3 de la loi n° 18/2018 sur la protection des données personnelles.

LA FOURNITURE D’INFORMATIONS

Vos demandes écrites concernant la portée, l’éligibilité et d’autres informations relatives au traitement des données personnelles dans la société GQsystems, a.s. ou les questions de protection des données personnelles dans la société GQsystems, a.s. doivent être envoyées à l’adresse d’exploitation de la société : GQsystems, a.s., Strojnícka 34, 821 05 Bratislava ou à l’adresse électronique suivante : office@gqinterim.com. La société GQsystems, a.s. traitera votre demande gratuitement, sauf conformément à l’article 21, paragraphe 3, de la loi n° 18/2018 Coll. 3 de la loi n° 18/2018 Coll. sur la protection des données personnelles, au plus tard 30 jours après réception de votre demande.