Patric métal SA une entreprise privée suisse spécialisée dans la conception, la fabrication et le montage d’ensembles métalliques. Membre de Smart Industries SA et du groupe Rollomatic, Patric métal SA partage des valeurs fondamentales telles que la passion pour la technologie de haute précision, le savoir-faire suisse, la recherche constante de la qualité et l’esprit d’entreprise. Un comportement irréprochable contribue directement à la réalisation de ses objectifs, de même que le respect de la confidentialité des données.
Patric métal SA s’engage à respecter la confidentialité des données dans l’ensemble de la société et dans le cadre de la collaboration avec ses partenaires commerciaux.
Dans le cadre de ses activités quotidiennes, Patric métal SA traite donc une variété de données personnelles. À cet égard et dans le cadre de la présente politique, Patric métal SA poursuit les objectifs suivants :
En outre, la protection des données et les autres lois locales applicables qui prévoient des règles obligatoires plus strictes doivent également être respectées. Les collaborateurs qui ont des doutes quant à l’obligation de respecter ces lois locales en plus des règles énoncées dans la présente politique doivent contacter le service des ressources humaines.
« Traitement actif » désigne toute opération qui va au-delà de la réception sans demande et de la conservation d’une trace générée automatiquement dans un système informatique.
« Données de base » ont la signification décrite à la section VIII ci-dessous.
« Données » désigne toute information relative à une personne physique identifiée ou identifiable.
« Personne concernée » désigne toute personne physique dont les données personnelles sont traitées par ou pour le compte de Patric métal SA.
« LPD » désigne la loi suisse sur la protection des données, telle que modifiée de temps à autre.
« EEE » désigne la liste des Pays mentionnés dans l’annexe 1 de l’Ordonnance sur la protection des données, qui peut être modifiée de temps à autre.
« Salariés » désigne une personne travaillant pour Patric métal SA en tant qu’employé ou occupant un poste similaire tel qu’un sous-traitant.
« RGPD » désigne le Règlement général sur la protection des données, qui peut être modifiée de temps à autre.
« Données relatives aux RH « a le sens qui lui est donné à la section VIII ci-dessous.
» Données diverses « a le sens qui lui est donné à la section VIII ci-dessous.
» Données passives » a le sens qui lui est donné à la section VIII ci-dessous.
« Données personnelles » désigne toute information qui se rapporte à une personne physique identifiée ou identifiable ; Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, ou à un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique. Il peut s’agir d’un nom, d’une adresse e-mail, d’une adresse IP, d’une date de naissance, d’une sécurité sociale, photos, etc.
« Politique » désigne la présente politique de confidentialité et déclaration de protection des données de Patric métal SA.
« Traitement » ou « Traitée » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel ou à des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou la combinaison, la restriction, la suppression ou la destruction.
« Réglementation » désigne la loi suisse sur la protection des données (LPD) et le règlement général sur la protection des données (RGPD), tels que modifiés de temps à autre.
La présente politique s’applique également aux éventuels sous-traitants de données qui traitent et stockent des données pour le compte de Patric métal SA.
Patric métal SA a pour objectif d’assurer le respect du règlement. Le règlement repose sur huit principes importants, stipulant que les données à caractère personnel doivent être :
Patric métal SA ne traite pas activement les données personnelles. En d’autres termes, elle n’exerce aucune activité commerciale avec une telle collecte de données. Les données personnelles ne sont collectées que pour soutenir l’activité commerciale sur la base du besoin.
Les données personnelles traitées par Patric métal SA sont réparties dans les quatre catégories suivantes. Ces catégories sont prévues pour faciliter la mise en œuvre des lignes directrices fournies par le règlement :
Les mesures techniques, organisationnelles et juridiques nécessaires pour préserver la sécurité et la confidentialité des données à caractère personnel sont prises en fonction des risques posés liés aux traitements effectués des données concernées à caractère sensible ou non. Nous nous efforçons en permanence d’améliorer ces mesures pour préserver la sécurité des données à caractère personnel.
La politique informatique de Patric métal SA permet aux employés de travailler dans un bon environnement, équipé d’une technologie de pointe. L’accent est mis sur la sécurité périmétrique et la protection des données, en contrôlant scrupuleusement les accès (internes et externes), en limitant les installations de programmes non autorisées et en assurant la résilience et la sauvegarde de tous nos systèmes, pour ne citer que quelques exemples de cette politique informatique. De plus, plusieurs mesures sont prises pour assurer une défense optimale contre les attaques de cybersécurité. Des formations et des avertissements sont fournis aux employés.
Les mesures techniques, organisationnelles et juridiques nécessaires pour préserver la sécurité et la confidentialité des données à caractère personnel sont prises en fonction des risques posés liés aux traitements effectués des données concernées à caractère sensible ou non. Nous nous efforçons en permanence d’améliorer ces mesures pour préserver la sécurité des données à caractère personnel.
Afin de respecter les principes de protection des données lors du traitement des données personnelles, les employés doivent respecter les directives générales suivantes :
En règle générale, toutes les données personnelles sont traitées en Suisse. Dans l’hypothèse où des données personnelles seraient transmises à l’étranger et en particulier vers des pays tiers en dehors de l’EEE, Patric métal SA mettra en œuvre les clauses contractuelles types de l’UE.
Toute violation de la sécurité entraînant accidentellement ou illégalement la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès à des données personnelles transmises, stockées ou traitées d’une autre manière constitue une violation ou une fuite potentielle de données (par exemple, piratage informatique, fichiers numériques volés ou listes imprimées contenant des données personnelles ou perte d’une clé USB ou d’un autre dispositif contenant des données personnelles).
Si une telle violation ou fuite de données personnelles se produit, Patric métal SA est légalement tenu de la signaler à l’autorité chargée de la protection des données dans les 72 heures.
Les employés qui ont connaissance d’une violation ou d’une fuite de données sont tenus de contacter immédiatement un membre de la direction ou du département des ressources humaines.
Les personnes concernées par le traitement de données à caractère personnel doivent en être informées sur demande. Elles ont notamment le droit d’être informées des finalités pour lesquelles les données à caractère personnel sont traitées, de la catégorie de données concernée et de l’identité des destinataires des données.
Le cas échéant, les personnes concernées ont également le droit d’exiger que les données à caractère personnel soient rectifiées, bloquées ou effacées (y compris le droit à l’oubli), que le traitement soit limité ou de s’opposer à un tel traitement, ainsi que le droit à la portabilité des données (obtenir une copie des données à caractère personnel pour les réutiliser avec un autre service ou une autre organisation). Si les employés reçoivent de telles demandes, ils doivent immédiatement contacter le département des ressources humaines. Pour plus de détails, veuillez-vous référer à la section VIII ci-dessous.
Les lignes directrices suivantes permettent d’assurer le respect des principes édictés par le règlement.
Selon le règlement, l’information et la communication relatives au traitement des données doivent être facilement accessibles, faciles à comprendre et formulées en termes clairs et simples. En particulier, la personne doit être informée des risques, des règles, des garanties et des droits liés au traitement des données. Le règlement offre également à la personne concernée la garantie d’être informée des modalités d’exercice de ses droits (identité du responsable du traitement, finalité du traitement, droit d’obtenir la confirmation et la communication des données à caractère personnel concernées, etc.)
Ce principe s’applique comme suit :
Selon le Règlement, une durée de conservation des données doit être définie et limitée au strict minimum.
Ce principe s’applique de la manière suivante :
Le règlement prévoit que des mesures appropriées doivent être prises pour que les données à caractère personnel inexactes soient rectifiées ou effacées. Des modalités doivent être prévues pour faciliter l’exercice des droits conférés.
Ce principe s’applique de la manière suivante :
Conformément au Règlement, la personne concernée a le droit de transférer gratuitement ses données personnelles dans un format standard.
Ce principe s’applique de la manière suivante :
La personne responsable du département RH de Patric métal SA est responsable du traitement des données. Elle détermine seule ou conjointement avec d’autres, les finalités et les moyens du traitement conformément au Règlement. Pour toute demande, relative aux droits prévus par le règlement, le service RH peut être contacté à l’adresse électronique suivante : rh.metal@patric.ch.
Un registre des activités de traitement des données est tenu.
En Suisse, la possibilité est accordée de déposer une réclamation auprès de l’autorité de contrôle désignée en cas de non-respect des droits en matière de protection des données. L’autorité de contrôle compétente est le préposé fédéral à la protection des données et à la transparence.
La présente politique est entrée en vigueur le 1er septembre 2023.