Dernière mise à jour : 29 mai 2025
DirectMed Imaging, LLC ainsi que ses filiales et sociétés affiliées (« DirectMed », « nous », « notre », « nos ») s’engage à protéger la confidentialité et la sécurité de vos informations personnelles.
Il est important que vous lisiez cette politique, ainsi que tout avis de confidentialité que nous pouvons fournir à des occasions spécifiques lorsque nous recueillons ou traitons vos informations personnelles.
Quel est l’objectif de ce document ?
Cette politique décrit comment nous traitons les informations personnelles de nos employés, travailleurs, candidats, stagiaires, employés d’agence, consultants, entrepreneurs individuels ou directeurs passés, actuels et/ou potentiels (collectivement, le « personnel » ou « vous ») et de tout tiers dont le personnel nous fournit des informations à cet égard (par exemple, en ce qui concerne les personnes à charge, les partenaires, les bénéficiaires ou les contacts d’urgence) (collectivement, les « Tiers »).
Cette politique s’applique au personnel et aux tiers qui résident au Royaume-Uni, dans l’EEE ou en Californie. Nous fournissons cette politique de confidentialité parce que la loi nous y oblige et parce que les lois du Royaume-Uni, de l’EEE et de la Californie accordent des droits spécifiques en matière de confidentialité au personnel et aux tiers. Veuillez noter que, pour les résidents de Californie, cette politique ne s’applique pas aux informations exclues du champ d’application de la loi qui impose cette divulgation. Cela comprend les informations soumises aux lois californiennes et fédérales régissant la confidentialité des informations relatives à la santé, aux finances et aux rapports de consommation, telles que HIPAA, GLBA et FCRA.
DirectMed recueillera et traitera les informations personnelles relatives au personnel et aux tiers avant votre entrée en fonction en tant que membre du personnel et tout au long de votre emploi ou de votre engagement auprès de nous, comme indiqué dans la présente politique.
Lorsque nous faisons référence à « emploi » ou à « engagement » dans la présente politique, nous le faisons uniquement par commodité, et cela ne doit en aucun cas être interprété comme visant à conférer le statut d’employé aux non-employés auxquels cette politique s’applique également. Cette politique ne fait partie d’aucun contrat de travail ou d’engagement, ne vous confère aucun statut d’employé et ne confère aucun droit contractuel au personnel ou aux tiers, ni n’impose aucune obligation contractuelle à notre égard.
Cette politique s’applique à toutes les informations personnelles recueillies, conservées, transmises, stockées, retenues ou autrement utilisées (c’est-à-dire traitées) par nous, quel que soit le support sur lequel ces informations personnelles sont stockées. Nous pouvons mettre à jour cette politique de temps à autre. Si nous apportons des modifications importantes à cette politique, nous la publierons, le cas échéant, dans notre manuel de l’employé et dans les sections applicables de notre site Web au moment où la modification entrera en vigueur.
La Société est un « responsable du traitement des données » ou une « entreprise ». Cela signifie que nous sommes responsables de décider comment nous détenons et utilisons les informations personnelles concernant le personnel et les tiers.
Les types d’informations personnelles que nous traitons
Les informations personnelles, ou renseignements personnels, désignent toute information concernant une personne physique à partir de laquelle cette personne peut être identifiée directement ou indirectement. Elles ne comprennent pas les données lorsque la personne n’est plus identifiable (données anonymes).
Nous recueillerons, stockerons et utiliserons les catégories suivantes d’informations personnelles vous concernant :
Coordonnées personnelles : Nom, titre, numéro d’identification de l’employé, coordonnées professionnelles et personnelles (courriel, numéros de téléphone, adresse physique), langue(s) parlée(s), sexe, date de naissance, numéro d’identification national, numéro de sécurité sociale ou équivalent local, état civil/de partenariat civil et personnes à charge, partenaires domestiques, statut d’invalidité, coordonnées en cas d’urgence (pour vous et tout parent le plus proche) et photographies.
Recrutement : Informations sur le recrutement (y compris des copies des documents relatifs au droit au travail, des références et d’autres informations incluses dans un curriculum vitæ, un CV ou une lettre de présentation ou dans le cadre du processus de candidature), antécédents professionnels, études, qualifications professionnelles, compétences linguistiques et autres compétences pertinentes, certification, dates d’expiration de la certification, informations nécessaires pour effectuer une vérification des antécédents.
Documents requis en vertu des lois sur l’immigration : Citoyenneté, données du passeport, détails du permis de résidence ou de travail.
Rémunération et paie : Salaire de base, congés annuels, retraite, avantages sociaux, prime, type de rémunération, régime de commission, échelon salarial dans le grade attribué, détails sur les options d’achat d’actions, les attributions d’actions et autres primes, devise, fréquence de paiement, date d’entrée en vigueur de la rémunération actuelle, examens salariaux, coordonnées bancaires, registres de paie et informations sur le statut fiscal, numéro d’assurance nationale, numéro de sécurité sociale ou équivalent local, registres du temps de travail (y compris les congés annuels et autres registres d’absence, le statut des congés, les heures travaillées et les heures standard du service), les données salariales et la date de cessation d’emploi.
Poste : Dossiers d’emploi (y compris les titres de poste, les antécédents professionnels, les heures de travail, les dossiers de formation et les affiliations professionnelles), la description du poste actuel, le titre du poste, le statut de l’entreprise, la catégorie de gestion, le code de poste, le régime salarial, l’échelon ou le niveau de rémunération, les fonctions du poste, le nom et le code de l’entreprise (entité juridique de l’employeur), la succursale/l’unité/le service, le lieu de travail ou d’emploi, le statut et le type d’emploi, à temps plein/à temps partiel, les conditions d’emploi, le contrat de travail, les antécédents professionnels, la date de début, d’embauche/de réembauche et de cessation d’emploi et le motif, la durée du service, l’admissibilité à la retraite, les promotions et les dossiers disciplinaires, la date des mutations et les renseignements sur le(s) gestionnaire(s) hiérarchique(s).
Informations sur la gestion des talents : Historique de la rémunération, renseignements et historique sur le rendement, programmes de perfectionnement planifiés et suivis, programmes d’apprentissage en ligne, évaluations du rendement et du perfectionnement, renseignements disciplinaires et sur les griefs, et renseignements utilisés pour remplir les biographies des employés.
Dossiers de gestion : Détails de toutes les actions ordinaires ou des postes d’administrateur.
Données d’accès aux systèmes et aux applications : Images de vidéosurveillance et autres informations obtenues par des moyens électroniques tels que les registres de cartes d’accès, les informations sur votre utilisation de nos systèmes d’information et de communication, les informations requises pour accéder aux systèmes et aux applications de l’entreprise, telles que l’ID du système, l’ID du réseau local, le compte de courriel, la messagerie instantanée, l’ID de l’ordinateur central, l’ID de l’employé précédent, l’ID de l’employé du gestionnaire précédent, les mots de passe du système, le motif du statut de l’employé, l’état de la succursale, le code du pays, les détails de l’entreprise précédente, les détails de la succursale précédente, les détails du service précédent et le contenu électronique produit par vous à l’aide des systèmes de l’entreprise.
Renseignements sur la famille : Personne à contacter et renseignements sur les personnes à contacter en cas d’urgence (qui ne sont conservés qu’à des fins de contact, par exemple en cas d’urgence médicale ou dans le contexte d’une absence).
Informations sensibles :
Veuillez noter que nous pouvons traiter des informations personnelles plus sensibles, telles que :
Le numéro de sécurité sociale et d’autres formes d’identification gouvernementale;
Des informations sur le sexe, la race ou l’origine ethnique; et
Des informations sur la santé, y compris tout problème de santé, les dossiers de santé et de maladie.
Nous recueillons ces informations à des fins spécifiques, telles que des informations sur la santé/médicales afin de tenir compte d’une invalidité ou d’une maladie et de fournir des avantages sociaux, et des informations personnelles démographiques (telles que l’âge, le sexe, la race ou l’origine ethnique) afin de nous conformer aux obligations légales et aux politiques internes relatives à la diversité et à la lutte contre la discrimination. Soyez assurés que nous ne traiterons ces informations sensibles qu’aux fins énoncées dans la présente politique et conformément à la loi.
Comment recueillons-nous les informations personnelles?
Nous recueillons des informations personnelles sur le personnel dans le cadre de nos processus de candidature, de recrutement et d’intégration, soit directement auprès de vous, soit auprès d’une agence de placement ou d’un fournisseur de vérification des antécédents. Nous pouvons parfois recueillir des informations supplémentaires auprès d’autres personnes, y compris d’anciens employeurs.
Nous recueillerons des informations personnelles supplémentaires, y compris des informations sur des tiers, dans le cadre des activités liées à l’emploi tout au long de la période où vous travaillez pour nous.
Comment nous utiliserons les informations vous concernant
Nous avons besoin de toutes les catégories d’informations énumérées ci-dessus principalement pour nous permettre d’exécuter notre contrat avec vous et pour nous permettre de nous conformer à nos obligations légales. Dans certains cas, nous pouvons utiliser vos informations personnelles pour poursuivre les intérêts légitimes des nôtres ou ceux d’autres personnes, à condition que vos intérêts et vos droits fondamentaux ne l’emportent pas sur ces intérêts. Les situations dans lesquelles nous traiterons les informations personnelles sont énumérées ci-dessous.
Recrutement : Prendre une décision quant à savoir s’il faut vous recruter ou vous employer. Déterminer les conditions dans lesquelles vous travaillez pour nous. Vérifier que vous êtes légalement autorisé à effectuer du travail pour nous. Effectuer des vérifications des antécédents.
Gestion des effectifs : Gérer les activités de travail et le personnel en général, y compris le recrutement, les évaluations, la gestion du rendement, les promotions et la planification de la relève. Effectuer des examens du rendement, gérer le rendement et déterminer les exigences en matière de rendement. Prendre des décisions concernant les examens salariaux et la rémunération. Évaluer les qualifications pour un emploi ou une tâche particulière, y compris les décisions concernant les promotions. Exigences en matière d’éducation, de formation et de perfectionnement, planification et suivi des exigences en matière de formation et des activités de perfectionnement professionnel et des compétences. Gérer les promotions, les mutations et les détachements. Mener des études d’analyse de données pour examiner et mieux comprendre les taux de maintien en poste et d’attrition des employés.
Relations avec le personnel et sécurité : Recueillir des preuves pour d’éventuelles audiences de griefs ou disciplinaires. Prendre des décisions concernant le maintien de votre emploi ou de votre engagement. Prendre des dispositions pour la cessation de notre relation de travail. Mener des enquêtes et examiner les décisions en matière d’emploi ou d’engagement. Traiter les litiges juridiques vous concernant, ou d’autres employés, travailleurs et entrepreneurs, y compris les accidents du travail. Déterminer votre aptitude au travail. Gérer les absences pour cause de maladie. Se conformer aux obligations en matière de santé et de sécurité. Fournir des références sur demande. Effectuer des sondages auprès du personnel.
Paiements et avantages sociaux : Vous payer et, si vous êtes un employé, déduire l’impôt et l’assurance nationale, la sécurité sociale ou les cotisations équivalentes locales, et déduire la paie pour les avantages sociaux choisis. Fournir les avantages sociaux auxquels vous avez droit. Assurer la liaison avec votre fournisseur de retraite. Administrer le contrat que nous avons conclu avec vous. Administrer les primes telles que les options d’achat d’actions, les attributions d’actions et les primes. Prendre des dispositions pour les voyages d’affaires et gérer les dépenses et les remboursements professionnels.
Communications et urgences : Faciliter la communication avec vous, protéger la santé et la sécurité du personnel et des autres, protéger l’infrastructure informatique, le matériel de bureau et autres biens, faciliter la communication avec vos personnes-ressources désignées en cas d’urgence.
Opérations commerciales : Gestion et planification des affaires, y compris la comptabilité et la vérification. Exploitation et gestion des systèmes de TI et de communications. Gérer le développement des produits et des services et améliorer les produits et les services. Gérer nos actifs, vendre ou acheter des actifs commerciaux, répartir nos actifs et nos ressources humaines. Planification stratégique. Gestion de projet. Continuité des activités.
Conformité : Conformité aux exigences légales et autres, telles que l’impôt sur le revenu et l’assurance nationale, la sécurité sociale ou les déductions équivalentes locales, la tenue de registres et les obligations de déclaration. Effectuer des audits et compiler des pistes d’audit et d’autres outils de production de rapports. Tenir des registres relatifs aux activités commerciales. Budgétisation, gestion financière et production de rapports. Gérer les fusions, les acquisitions, les ventes, les réorganisations ou les cessions et les opérations commerciales. Prévenir la fraude. Surveillance de l’égalité des chances. Conformité aux inspections gouvernementales et autres demandes du gouvernement ou d’autres autorités publiques. Répondre aux procédures judiciaires telles que les citations à comparaître et faire valoir les droits et les recours légaux.
Protection des données : Surveiller votre utilisation de nos systèmes d’information et de communication afin d’assurer la conformité à nos politiques en matière de TI. Assurer la sécurité des réseaux et de l’information, y compris la prévention de l’accès non autorisé à nos systèmes informatiques et de communications électroniques et la prévention de la distribution de logiciels malveillants.
Certaines des raisons susmentionnées se chevaucheront et il peut y avoir plusieurs fondements juridiques pour le traitement qui justifient notre utilisation de vos informations personnelles.
Si vous ne fournissez pas d’informations
Si vous ne fournissez pas certaines informations personnelles lorsque cela vous est demandé, il se peut que nous ne soyons pas en mesure d’exécuter le contrat que nous avons conclu avec vous (par exemple, vous payer ou vous fournir un avantage social), ou il se peut que nous soyons empêchés de nous conformer à nos obligations légales (par exemple, assurer la santé et la sécurité de nos travailleurs).
Changement de finalité
Nous n’utiliserons les informations personnelles qu’aux fins pour lesquelles nous les avons recueillies, à moins que nous ne considérions raisonnablement que nous devons les utiliser pour une autre raison et que cette raison est compatible avec la finalité initiale. Si nous devons utiliser vos informations personnelles à une fin incompatible, nous vous en informerons et nous vous expliquerons le fondement juridique qui nous permet de le faire.
Fondement juridique et finalités du traitement
Nous ne traiterons vos informations personnelles que lorsque la loi le permet. Parfois, plus d’un fondement juridique s’applique au traitement du même élément d’informations personnelles, selon l’activité de traitement qui a lieu. Nous traiterons vos informations personnelles pour les motifs juridiques suivants :
Exécution de notre contrat avec vous. Habituellement, vos informations personnelles sont traitées pour l’exécution de votre contrat, à des fins telles que la paie, la comptabilité, la tenue de livres financiers, la fourniture de retraite ou de pensions, la planification des vacances, les promotions et la planification de la relève, les voyages et les dépenses, les congés de maladie ou parentaux, les assurances et la formation. Dans ce contexte, vous êtes tenu de nous fournir vos informations personnelles, sinon nous ne serons pas en mesure d’exécuter les obligations en vertu du contrat de travail/d’engagement.
Notre intérêt légitime. Un autre fondement juridique pour le traitement de vos informations personnelles est l’intérêt légitime du responsable du traitement des données, c’est-à-dire DirectMed, ce qui sera le cas pour les rapports intragroupes et la planification financière, comme le budget, l’efficacité et la rentabilité de la planification du personnel, la gestion de la main-d’œuvre, les voyages et les dépenses, la fourniture de références, les prêts, la formation, la défense des droits légaux de DirectMed, l’enquête sur les incidents ou les accidents du travail, la documentation et l’utilisation de votre produit de travail, l’exploitation et la protection de nos systèmes de TI et de communications, la gestion des appareils utilisés pour le travail, la surveillance de la conformité à nos politiques, la sécurisation de nos locaux et de notre équipement, la gestion des questions disciplinaires, des griefs et des cessations d’emploi, la création et la fourniture de produits et de services, la gestion de nos actifs et de nos ressources humaines, la planification, la gestion de projet, la tenue de registres et de rapports relatifs aux activités commerciales, la gestion financière et la production de rapports, les communications, les sondages auprès du personnel et la gestion des activités de l’entreprise, comme la collecte de fonds, les financements, les fusions, les acquisitions, les ventes, les réorganisations ou les cessions. Veuillez noter que lorsque ce fondement s’applique, nous tiendrons compte du risque pour vous en tant que personne par rapport à l’intérêt légitime du responsable du traitement des données.
Intérêt légitime d’autres entités. Cela peut également constituer le fondement du traitement de vos informations personnelles, par exemple, les clients, les sociétés affiliées ou d’autres intervenants, par exemple en cas de prévention de la fraude, d’application des droits légaux ou de comptabilisation des options d’achat d’actions.
Respect d’une obligation légale. Le traitement peut dans certains cas être nécessaire au respect d’une obligation légale, comme répondre aux demandes des autorités légales ou défendre DirectMed contre des réclamations ou des litiges juridiques. Nous traitons vos informations personnelles pour les obligations légales de paiement des impôts sur le revenu et des cotisations sociales, de paiement des pensions et des régimes de retraite, le cas échéant, de conformité aux audits et autres inspections gouvernementales, d’enregistrement des heures supplémentaires, des incidents, des conditions de travail et des dossiers juridiques, de maintien de la conformité aux politiques par les effectifs ainsi que de documentation des détails des transports.
Consentement du personnel. Bien que nous n’ayons pas besoin de votre consentement si le traitement pertinent est fondé sur l’un des motifs (a) à (d) ci-dessus, si nous avons besoin de votre consentement pour traiter vos informations personnelles, nous vous fournirons tous les détails des informations que nous aimerions obtenir et la raison pour laquelle nous en avons besoin, afin que vous puissiez examiner attentivement si vous souhaitez consentir. Vous devez savoir que votre contrat avec nous n’est pas subordonné à votre consentement à toute demande de consentement de notre part et que vous pouvez refuser de donner votre consentement.
Informations personnelles sensibles
Les informations personnelles sensibles nécessitent des niveaux de protection plus élevés. Selon votre territoire, nous devons avoir une justification supplémentaire pour recueillir, stocker et utiliser ce type de données.
Nous ne traiterons les informations personnelles sensibles que lorsque la loi nous le permet. Ci-dessous, nous décrivons les utilisations spécifiques de certaines informations personnelles sensibles que nous recueillons.
Nous utiliserons les informations relatives aux congés, qui peuvent inclure les congés maladie ou les congés familiaux, pour remplir les obligations ou exercer des droits spécifiques concernant l’emploi, la sécurité sociale et les lois de protection sociale.
Nous utiliserons les informations concernant votre santé physique ou mentale, ou votre statut de handicap pour assurer votre santé et sécurité sur le lieu de travail et pour évaluer votre aptitude au travail, pour fournir des aménagements appropriés du lieu de travail, pour surveiller et gérer les congés maladie et pour administrer les prestations, sous réserve de garanties de confidentialité appropriées.
Nous utiliserons les informations concernant votre sexe, race et origine ethnique, pour assurer un suivi et un rapport significatifs de l’égalité des chances ou pour nous conformer aux exigences légales et/ou réglementaires. Les membres du personnel sont entièrement libres de décider s’ils souhaitent ou non fournir de telles données et il n’y a aucune conséquence en cas de refus.
Plus rarement, nous pouvons traiter ce type d’informations lorsque cela est nécessaire pour l’établissement, l’exercice ou la défense de réclamations légales ou lorsque les tribunaux agissent dans leur capacité judiciaire ou lorsque cela est nécessaire pour protéger vos intérêts (ou ceux d’une autre personne) et que vous ou un tiers n’êtes pas en mesure de donner votre consentement, lorsque vous avez déjà rendu l’information publique, ou pour des raisons d’intérêt public substantiel.
Prise de décision automatisée
Nous ne prévoyons pas que des décisions soient prises à votre sujet par des moyens automatisés, cependant nous vous informerons en publiant une mise à jour de cette politique ou en vous informant par écrit (y compris par courriel) si cette position change.
Partage de données
Nous pouvons partager des informations personnelles avec d’autres entités, y compris des prestataires de services et d’autres entités du Groupe. Nous exigeons des prestataires de services qu’ils respectent la sécurité des informations personnelles et qu’ils les traitent conformément à la loi. Nous pouvons transférer des informations personnelles en dehors de la juridiction dans laquelle nous les collectons, y compris, pour les employés de l’EEE et du Royaume-Uni, vers les États-Unis et d’autres pays. Nous ne transférerons des informations personnelles vers un autre pays qu’en conformité avec les lois applicables de protection des données et à condition qu’une protection adéquate soit en place pour les données.
Nous pouvons également partager des informations personnelles avec d’autres entités selon vos instructions, comme avec des prestataires d’avantages sociaux avec lesquels vous avez une relation directe. Ces entités sont des « contrôleurs » ou des « entreprises » dans le traitement de vos informations personnelles, et leur traitement de vos informations personnelles est soumis à leurs propres politiques de confidentialité, que vous devriez examiner attentivement avant de nous demander de partager vos informations avec elles.
Pourquoi pourriez-vous partager mes informations personnelles avec d’autres entités ?
Nous partagerons vos informations personnelles avec d’autres entités lorsque la loi l’exige, lorsque cela est nécessaire pour administrer la relation de travail avec vous, lorsque vous nous demandez de le faire, ou lorsque nous avons un autre intérêt légitime à le faire.
Quelles entités tierces traitent les informations personnelles ?
Conseillers professionnels : Comptables, auditeurs, avocats, assureurs, banquiers et autres conseillers professionnels externes.
Prestataires de services d’avantages sociaux et de ressources humaines : Prestataires et administrateurs d’avantages sociaux, de paie et de gestion des participations, opérateurs et systèmes de programmes de formation, prestataires de vérifications d’antécédents, prestataires et systèmes de services de recrutement et d’embauche, et prestataires et systèmes de services de ressources humaines.
Autres entités : Autres prestataires de services tiers ou systèmes que DirectMed utilise pour exploiter son entreprise dans le cours normal des affaires, tels que les outils de collaboration internes et orientés client, les outils de traitement de texte et d’affaires, les outils de sécurité, les outils éducatifs et les systèmes de conformité.
Autorités publiques, gouvernementales et réglementaires : Entités qui réglementent ou ont juridiction sur DirectMed telles que les autorités réglementaires, les forces de l’ordre, les organismes publics et les organismes judiciaires.
Nous pouvons partager des informations personnelles avec d’autres entités, par exemple avec nos clients ou dans le contexte de la vente ou restructuration possible de l’entreprise. Nous pouvons partager des informations personnelles avec un régulateur ou pour nous conformer autrement à la loi.
Nous ne vendons pas d’informations personnelles ni ne divulguons d’informations personnelles à des tiers à des fins de publicité ciblée. Nous ne vendons pas vos informations personnelles selon notre compréhension du terme vente tel que défini par le California Consumer Privacy Act.
Quelle est la sécurité des informations personnelles avec les prestataires de services tiers ?
Tous nos conseillers professionnels et prestataires de services tiers sont tenus de prendre des mesures de sécurité appropriées pour protéger les informations personnelles conformément à nos politiques, tout comme toute partie aux transactions d’entreprise. Nous ne leur permettons de traiter les informations personnelles que pour des fins spécifiées et selon le cas, conformément à nos instructions.
Les transferts énoncés ci-dessus peuvent impliquer des transferts à l’étranger parmi les pays suivants : Pour aider à fournir un niveau adéquat de protection pour les informations personnelles, nous avons mis en place des mesures appropriées pour exiger que ces entités traitent les informations personnelles d’une manière qui soit cohérente avec et qui respecte la loi applicable de protection des données. Celles-ci incluent des accords et des termes commerciaux qui contiennent des protections pertinentes et imposent des obligations appropriées aux entités qui ont accès aux informations personnelles ou qui les reçoivent.
Quand pourrions-nous partager des informations personnelles avec d’autres entités de DirectMed ?
DirectMed opère actuellement dans .
Nous partagerons des informations personnelles avec d’autres entités de notre Groupe basé sur nos intérêts légitimes (i) dans le cadre de nos activités de rapport régulières liées à la performance, (ii) dans le contexte d’une réorganisation d’entreprise ou d’un exercice de restructuration de groupe, (iii) pour le support de maintenance système et l’hébergement de données, et (iv) afin d’exécuter notre contrat avec vous. Nous pouvons partager des informations personnelles avec un groupe sur instruction d’un régulateur ou pour nous conformer autrement à la loi.
Nous pouvons transférer les informations personnelles avec les entités du Groupe dans les pays suivants :
Quelle est la sécurité des informations personnelles avec d’autres entités de DirectMed ?
Toutes les entités de DirectMed sont tenues de prendre des mesures de sécurité appropriées pour protéger les informations personnelles conformément à nos politiques, tout comme toute partie aux transactions d’entreprise. Nous ne leur permettons de traiter les informations personnelles que pour des fins spécifiées et selon le cas, conformément à nos instructions.
Il n’y a pas de décision d’adéquation de la Commission européenne concernant les États-Unis et [ ]. Cela signifie que ces pays vers lesquels nous transférons vos données ne sont pas considérés comme fournissant un niveau adéquat de protection pour les informations personnelles sous le RGPD. Il y a une décision d’adéquation de la Commission européenne concernant le Canada. Cela signifie que le Canada est considéré comme fournissant un niveau adéquat de protection pour les informations personnelles sous le RGPD.
Sécurité des données
DirectMed prend au sérieux la sécurité des informations personnelles liées aux RH. Nous avons mis en place des mesures de sécurité appropriées conçues pour protéger les informations personnelles contre la perte accidentelle, l’utilisation ou l’accès non autorisé, l’altération ou la divulgation.
Les informations personnelles liées aux RH conservées dans les dossiers du personnel, les systèmes RH et les fichiers RH sont stockées de manière sécurisée, et nous limitons l’accès aux informations personnelles aux membres du personnel, agents, contractants et autres qui ont un besoin commercial d’accéder à ces données dans l’exécution appropriée de leurs fonctions. Nous exigeons de tous qu’ils ne traitent les informations personnelles que selon nos instructions et sous réserve d’un devoir de confidentialité.
Nous avons mis en place des procédures pour traiter tout incident de sécurité des données suspecté et vous notifierons ainsi que tout régulateur applicable d’une violation suspectée lorsque nous sommes légalement tenus de le faire ou qu’il est approprié de le faire.
Conservation des données
Nous ne conserverons les informations personnelles que le temps nécessaire pour remplir les fins pour lesquelles nous les avons collectées, y compris pour satisfaire toute exigence légale, comptable ou de rapport, après quoi elles seront supprimées ou archivées sauf dans la mesure où il est nécessaire pour nous de continuer à les traiter aux fins de conformité avec nos obligations légales ou pour un autre but légitime et légal. Pour déterminer la période de conservation appropriée pour les informations personnelles, nous prenons en compte un certain nombre de facteurs.
Dans certaines circonstances, nous pouvons anonymiser les informations personnelles afin qu’elles ne soient plus identifiables, auquel cas nous pouvons librement utiliser ces informations à toute fin sans autre avis à vous.
Les informations personnelles des candidats seront conservées dans la mesure nécessaire pour permettre à DirectMed de se conformer à toute obligation légale ou pour l’exercice ou la défense de réclamations légales suite au processus de candidature. Les informations personnelles des candidats non retenus seront stockées jusqu’à six ans puis détruites de manière sécurisée et sûre conformément à nos obligations légales.
Nous conserverons normalement votre dossier personnel pendant toute la durée de votre travail pour nous et jusqu’à six ans après votre départ, après quoi il sera détruit à moins qu’il n’y ait une bonne raison de le conserver (ou une partie de celui-ci) plus longtemps (par exemple, aux fins de conformité avec nos obligations relatives aux audits ou aux impôts ou selon les exigences en relation avec un litige potentiel ou selon la loi applicable).
Surveillance du personnel
DirectMed peut effectuer une surveillance de ses employés, conformément à sa politique de surveillance des employés dans le Manuel de l’employé. DirectMed s’assurera que toute information personnelle générée par cette surveillance soit traitée conformément à cette politique de confidentialité.
Vos obligations
Votre obligation de nous informer des changements
Il est important que les informations personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos informations personnelles changent pendant votre relation de travail avec nous.
Votre obligation d’informer les tiers
Vous devez également informer vos personnes à charge dont vous fournissez les données à DirectMed du contenu de cet avis et leur fournir une copie de cet avis et de toute politique pertinente.
Vos droits de confidentialité
Vos droits en relation avec vos informations personnelles
Vous pourriez avoir le droit d’exercer certains droits de sujet de données disponibles sous le Règlement général sur la protection des données, le Règlement général sur la protection des données du Royaume-Uni, le California Consumer Privacy Act ou d’autres lois de confidentialité. Dans certaines circonstances et selon votre juridiction, par la loi vous pourriez avoir le droit de :
Veuillez noter, cependant, que certaines informations personnelles peuvent être exemptées de telles demandes d’accès, de correction et de suppression en vertu des lois applicables de protection des données ou d’autres lois et réglementations.
Droit de retirer le consentement
Dans les circonstances limitées où vous pourriez avoir fourni votre consentement à la collecte, au traitement et au transfert de vos informations personnelles pour un but spécifique, vous pourriez avoir le droit de retirer votre consentement pour ce traitement spécifique à tout moment, selon votre juridiction.
Une fois que nous avons reçu notification que vous avez retiré votre consentement, nous ne traiterons plus vos informations pour le but ou les buts auxquels vous avez initialement accepté, à moins que nous ayons une autre base légitime pour le faire en droit. Si nous avons une autre base légitime en droit pour traiter les informations, nous pouvons encore traiter les mêmes données et nous n’aurons pas besoin de votre consentement pour le faire.
Non-discrimination
Vous avez le droit d’exercer les droits décrits ci-dessus sans discrimination.
Aucun frais habituellement requis
Vous ne serez ordinairement pas tenu de payer des frais pour accéder à vos informations personnelles (ou pour exercer l’un des autres droits), mais nous pouvons facturer des frais raisonnables pour toute copie supplémentaire des matériaux que nous fournissons. Lorsque votre demande est manifestement non fondée ou excessive, nous pouvons également facturer des frais raisonnables ou alternativement, nous pouvons refuser de nous conformer à la demande.
Agents autorisés
Si vous vivez en Californie, vous pouvez habiliter un agent autorisé à soumettre des demandes en votre nom. Nous exigerons des agents autorisés qu’ils confirment leur identité et autorité, conformément aux lois applicables.
Ce dont nous pourrions avoir besoin de votre part
Nous pouvons demander des informations spécifiques de votre part pour nous aider à confirmer votre identité et assurer votre droit d’accéder aux informations (ou d’exercer l’un de vos autres droits). Il s’agit d’une autre mesure de sécurité appropriée pour s’assurer que les informations personnelles ne soient pas divulguées à toute personne qui n’a pas le droit de les recevoir.
Limitations
Dans certains cas, vos choix peuvent être limités, comme lorsque satisfaire votre demande porterait atteinte aux droits d’autrui, à notre capacité de fournir un service que vous avez demandé, ou à notre capacité de nous conformer à nos obligations légales et faire valoir nos droits légaux.
Formats alternatifs pour les employés handicapés
Sur demande, cet avis est disponible en formats alternatifs, tels que gros caractères, braille ou audio. Veuillez contacter [@, et un format alternatif vous sera fourni afin que vous puissiez accéder aux informations de cet avis.
Comment exercer votre droit d’accès ou autres droits relatifs à vos informations personnelles
Si vous souhaitez faire une demande concernant vos droits relatifs à vos informations personnelles, veuillez nous contacter par écrit en nous envoyant un courriel à [email protected].
Veuillez noter que nous pourrions être tenus de vous demander des informations supplémentaires afin de confirmer votre identité avant de fournir les informations demandées.
Si votre demande ou préoccupation n’est pas résolue de manière satisfaisante par nous, les individus du Royaume-Uni peuvent contacter le Commissaire à l’information et les individus de l’EEE peuvent contacter leur autorité de protection des données applicable.
Pour les individus suisses ayant des préoccupations concernant notre traitement de vos informations personnelles, vous avez le droit de porter plainte auprès d’une autorité de surveillance de la protection des données. Si vous êtes en Suisse, l’autorité de surveillance est le Préposé fédéral à la protection des données et à la transparence (« PFPDT »). Vous pouvez visiter leur page web à https://www.edoeb.admin.ch/edoeb/en/home.html.
Nos coordonnées
DirectMed Imaging, LLC
12525 Stowe Drive
Poway, CA 92064
Modifications de cette politique de confidentialité
Nous nous réservons le droit de mettre à jour cette politique de confidentialité à tout moment, et nous vous informerons et vous fournirons l’accès à la nouvelle politique lorsque nous apporterons des mises à jour substantielles. Nous pouvons également vous notifier d’autres manières de temps à autre concernant le traitement de vos informations personnelles.
Si vous avez des questions concernant cette politique de confidentialité, veuillez nous contacter à [email protected].