VERSION FRANÇAISE : PAGE 2 ENGLISH VERSION: PAGE 5 - GIE_AXA_Internal - Unicorn Group

La page est créée Alain Alexandre
 
CONTINUER À LIRE
VERSION FRANÇAISE : PAGE 2
ENGLISH VERSION: PAGE 5

                                        Page 1
                     GIE_AXA_Internal
NOTICE D’INFORMATION
                                                       ACTIVITE DE FORMATION: “LEAD THE WAY"
                                                                      PLATEFORME D’UNICORN
RESPONSABLES DE TRAITEMENT
Agiront en tant que responsables indépendants du traitement dans le contexte du traitement de vos données à caractère
personnel (c’est-à-dire qu’ils déterminent les finalités et les moyens du traitement de vos informations) :
Le GIE AXA UNIVERSITE, Groupement d'Intérêt Economique de Droit français, dont le siège social est situé 23 avenue de
Matignon, 75008 Paris, immatriculé au Registre du Commerce et des Sociétés de Paris sous le numéro 342 312 931.
ET
L’entité AXA dont provient l’employé concerné par l’utilisation de la plateforme (incluant le GIE AXA pour les employés du
GIE AXA).

LES COORDONNEES DU DPD (OU « DPO »)
Les délégués à la protection des données (DPD) de chaque entité peuvent être contactés par courrier ou par adresse
électronique. Veuillez-vous référer aux adresses dédiées indiquées par l'entité AXA concernée.
Le délégué à la protection des données (DPD) du GIE AXA Université et du GIE AXA peut être contacté à l’adresse suivante :
     -    23 avenue Matignon, 75008, Paris
     -    privacy@axa.com

FINALITES DE TRAITEMENT POURSUIVIES
Le traitement de vos données personnelles a pour finalité : Activité d'apprentissage pour les leaders émergents intitulée
« Lead the Way ».

BASE LEGALE DU TRAITEMENT DE DONNEES PERSONNELLES
La base légale du traitement de vos données personnelles est l’intérêt légitime (article 6 1.(f) of RGPD).
Les intérêt légitimes poursuivis par le GIE AXA Université consistent à mettre en œuvre l'une des missions principales d'AXA
Université, c'est-à-dire à fournir aux entités du groupe des ressources/supports de formation pour les collaborateurs d'AXA
ou certaines catégories de collaborateurs d'AXA.
Vous pouvez obtenir sur demande des informations sur le test de mise en balance en écrivant à l'adresse suivante :
privacy@axa.com

CATEGORIES DE DONNEES TRAITEES
Les catégories de données traitées dans le cadre de finalité décrites ci-dessus incluent :
     •   Vos données d'identification : nom et prénom
     •   Vos données professionnelles : adresse électronique professionnelle, réponses au questionnaire

LE CARACTERE OBLIGATOIRE DE LA FOURNITURE DES INFORMATIONS ET LES CONSEQUENCES
DE LA NON-FOURNITURE DES INFORMATIONS
La fourniture de ces informations est obligatoire pour permettre au Groupe AXA d'offrir à certains employés l'accès à
différents systèmes/outils d'apprentissage. Si vous ne fournissez pas ces informations, vous ne pourrez pas accéder à cette
plateforme.

LA SOURCE DES DONNEES EN CAS DE COLLECTE INDIRECTE
Ces données proviennent des ressources humaines de votre entité.

SÉCURITÉ DES DONNÉES PERSONNELLES
Les responsables du traitement des données utilisent des mesures techniques et organisationnelles appropriées pour
protéger les Données personnelles que les responsables du traitement des données collectent et traitent à votre sujet. Les
mesures que les responsables du traitement mettent en place sont conçues pour garantir un niveau de sécurité suffisant
au regard des risques associés au traitement de vos Données Personnelles conformément aux normes du Groupe AXA.

                                                                                                                    Page 2
                                                    GIE_AXA_Internal
LES DESTINATAIRES OU CATEGORIES DE DESTINATAIRES ET TRANSFERTS HORS UE
Les responsables du traitement communiquent vos données personnelles uniquement à des destinataires identifiés et
autorisés.
Ces destinataires sont :
     •    Le GIE AXA dans les services suivants : Groupe RH (équipe formation) en charge de la stratégie de formation au
          sein du Groupe.
     •    Unicorn (Belgique) et ses prestataires (Bulgarie, Allemagne et Pays-Bas) en charge du support et du contenu
          (incluant les évaluations) de la plateforme.
Ces destinataires sont situés au sein de l’Union européenne (UE).

LES DUREES DE CONSERVATION DES DONNEES
Les questionnaires complétés par les participants à cette formation, sont supprimés deux (2) semaines après leur
participation à la formation (en numérique ou en présentiel).
Les logs de création du compte du participant à cette formation sont supprimés trois (3) mois à compter de la première
connexion à la plateforme.

LES DROITS DES PERSONNES CONCERNEES
Conformément à la loi dite "informatique et libertés" n°78-17 du 6 janvier 1978 et au RGPD, vous avez le droit :
-   D’accéder à vos données à caractère personnel ;
-   De rectifier vos données à caractère personnel ;
-   De demander l’effacement de vos données à caractère personnel, sauf si le traitement est basé sur le respect d'une
    obligation légale des responsables du traitement ;
-   De demander la limitation du traitement de vos données à caractère personnel, sauf si vous avez donné votre accord,
    si vos données sont nécessaires pour la constatation, l’exercice ou la défense de droits en justice, si vos données sont
    nécessaires pour la protection des droits d’une autre personne physique ou morale ou encore, si l’utilisation
    de vos données est justifiée par des motifs importants d’intérêt public de l’Union ou d’un Etat membre ;
-   De décider du sort de vos données après votre décès.

 Vous avez également le droit de vous opposer, à tout moment, pour des raisons tenant à votre situation particulière, à
 un traitement de vos données à caractère personnel.

Vous pouvez exercer vos droits en contactant le délégué à la protection des données de l’entité de votre pays.

LES COORDONNÉES POUR CONTACTER LES DELEGUES A LA PROTECTION DES DONNEES OU
POUR L'EXERCICE DE VOS DROITS
Pour contacter le délégué à la protection des données (DPD) ou exercer vos droits, veuillez-vous référer aux adresses
suivantes :
     •    Pour le GIE AXA Université et du GIE AXA :
               o 23 avenue Matignon, 75008, Paris
               o privacy@axa.com
     •    Pour les entités locales d'AXA : veuillez-vous référer à l'adresse communiquée par l'entité qui vous emploie.
Les responsables de traitement peuvent vous demander des renseignements complémentaires pour confirmer
votre identité et/ou pour aider l’entreprise à trouver les données que vous recherchez.

LE DROIT D’INTRODUIRE UNE RECLAMATION AUPRES D’UNE AUTORITE DE CONTROLE
Enfin, vous avez le droit de faire part, à une autorité de contrôle compétente, en particulier dans l'Etat membre
de votre résidence habituelle, de votre lieu de travail ou du lieu où vous pensez qu’un manquement à vos droits s'est
produit, de toute préoccupation concernant la manière dont vos données à caractère personnel sont traitées.
En France, l’autorité de protection des données à caractère personnel est la Commission Nationale de l’Informatique et
des Libertés, ou « CNIL » – 3 place de Fontenoy – TSA 80715 – 75334 paris cedex 07.

MISE À JOUR DE LA NOTICE DE PROTECTION DE VOS DONNÉES À CARACTÈRE PERSONNEL
Les responsables de traitement peuvent mettre à jour cette notice en réponse à des changements juridiques, techniques
ou commerciaux. Lorsque les responsables de traitement mettront à jour cette Notice, les responsables de traitement
prendront les mesures appropriées pour vous en informer, au regard de l'importance de ces changements. Lorsque cela
est requis par la loi, les responsables de traitement solliciteront votre consentement à toute modification importante de
la notice d’information de protection de vos données à caractère personnel.
Cette Notice a été mise à jour pour la dernière fois le 29 Juillet 2021.

                                                                                                                    Page 3
                                                    GIE_AXA_Internal
POUR PLUS D’INFORMATIONS SUR LE TRAITEMENT DE VOS DONNEES A CARACTERE
PERSONNEL
Pour plus d’information sur les traitements de données personnelles vous concernant, veuillez-vous référer à la politique
de confidentialité à disposition au sein de votre entité. Pour le GIE AXA, cette politique de confidentialité est disponible
sur ONE.

                                                                                                                    Page 4
                                                    GIE_AXA_Internal
INFORMATION NOTICE
                                                                 LEARNING ACTIVITY "LEAD THE WAY"
                                                                               UNICORN PLATFORM

DATA CONTROLLERS
Act as data controllers in the context of the processing of your personal data (i.e. it determines the purposes and means of
the processing of your information):
GIE AXA UNIVERSITE, a European Economic Interest Grouping, organized under French law, with its registered office at 23
Avenue Matignon, 75008 Paris, registered with the Registry of Commerce and Companies of Paris under the number
342 312 931.
AND
The AXA entity from which the employee concerned by the use of the platform comes (including GIE AXA for GIE AXA
employees).

PROCESSING PURPOSES IMPLEMENTED
The processing of your personal data has the following purpose: Learning activity for emerging leaders named "Lead the
Way".

LEGAL BASIS FOR THE PROCESSING OF PERSONAL DATA
The legal basis for the processing of your personal data is the legitimate interest (article 6 1.(f) of GDPR).
The legitimate interests pursued by the controller shall consist of implementing one of AXA Université's main missions, i.e.
to provide group entities with training resources/support for AXA employees or certain categories of AXA employees.
Information on the balancing test can be obtained on request by contacting the following address: privacy@axa.com.

CATEGORIES OF PERSONAL DATA
The categories of data processed for the purposes described above include:
    •    Your identification data: first and last name
    •    Your professional data: professional e-mail address, answers to the questionnaire.

MANDATORY NATURE OF DATA COLLECTION AND THE POSSIBLE CONSEQUENCES OF FAILURE
TO PROVIDE SUCH DATA
The provision of this information is mandatory to allow the AXA Group to offer certain employees access to various
learning systems/tools. If you do not provide this information, you will not be able to access this platform.

THE SOURCE OF THE PERSONAL DATA IN CASE OF INDIRECT COLLECTION
This data comes from your entity's human resources.

SECURITY OF YOUR PERSONAL DATA
The data controllers use appropriate technical and organizational measures to protect the Personal Data that the data
controllers collect and process about you. The measures that the data controllers put in place are designed to ensure a
level of security that is sufficient in light of the risks associated with the processing of your Personal Data in accordance
with AXA Group standards.

RECIPIENTS OR CATEGORIES OF RECIPIENTS AND NON-EU TRANSFERS
The data controllers communicate your personal data only to identified and authorized recipients. The identified
recipients mentioned above are:
     •    GIE AXA in the following departments: HR Group (training team) in charge of the training strategy within the
          Group.
     •    Unicorn (Belgium) and its service providers (Bulgaria, Germany, Netherland) in charge of the platform's support
          and content (including assessments).
These recipients are located within the European Union (EU).

DATA RETENTION PERIOD

                                                                                                                     Page 5
                                                    GIE_AXA_Internal
The questionnaires completed by the participants in this training are deleted two (2) weeks after their participation in the
training (digital or in person). The creation logs of the participant's account for this training are deleted three (3) months
after the first connection to the platform.

DATA SUBJECTS’ RIGHTS
In accordance with the French "Informatique et Libertés" law n° 78-17 of 6 January 1978 and the GDPR, you have the right
to:
-    Access your personal data and obtain a copy thereof;
-    Rectify your personal data;
-    Request erasure of your personal data, except if the processing is based upon the respect of a legal obligation of the
     data controllers;
-    Request the restricted processing of your personal data, unless you have given your consent, if your data are
     necessary for the establishment, exercise or defense of legal rights, if your data are necessary for the protection of the
     rights of another natural or legal person or if the use of your data is justified by important reasons in the public interest
     of the Union or a Member State;
-    Decide on the fate of your personal data after your death.

 You also have the right to object, at any time, for reasons relating to your particular situation, to the processing of your
 personal data.

In any case, you have the right to object to the marketing of your data. Please note that AXA Group does not market your
personal data.

CONTACT DETAILS TO CONTACT DPO’S OR TO EXERCISE YOUR RIGHTS
You can exercise your rights by contacting the data protection officer at privacy@axa.com.
You may be asked for information to confirm your identity and/or to assist the Company to locate the data you are seeking
as part of our response to your request.

THE RIGHT TO MAKE A COMPLAINT TO A SUPERVISORY AUTHORITY
You have the right to raise concerns about how your personal data is being processed with a competent supervisory
authority, in particular in the Member State of your habitual residence, place of work or place where you think an alleged
infringement to your rights occurred.
In France, the data protection authority is the Commission nationale de l'informatique et des libertés, or “CNIL” - 3 place
de Fontenoy - TSA 80715 – 75334 Paris CEDEX 07.

UPDATES TO THIS PRIVACY NOTICE
The data controllers may update this Privacy Notice from time to time in response to changing legal, technical or business
developments. When the data controllers update this privacy notice, the data controllers will take appropriate measures
to inform you, consistent with the significance of the changes the data controllers make. The data controllers will obtain
your consent to any material privacy notice changes if and where this is required by applicable data protection laws.
This Privacy Notice was last updated on July, 29th, 2021.

FOR MORE INFORMATION ABOUT THE PROCESSING OF YOUR PERSONAL DATA
For more information about the processing of your personal data, please refer to the Global Employee Privacy Notice or to
the local Employee Privacy Notice. For GIE AXA employees, this Privacy notice is available on ONE.

                                                                                                                          Page 6
                                                      GIE_AXA_Internal
Vous pouvez aussi lire