Epiroc AB, immatriculée sous le numéro 556 041-2149, et ses filiales (collectivement dénommées « Epiroc », « nous », « notre » et « nos ») se soucient de votre vie privée et s’engagent à protéger vos données personnelles conformément aux pratiques d’information équitables et aux lois applicables en matière de confidentialité des données. Quelle que soit la qualité des informations que vous partagez avec nous, par exemple en tant que client, fournisseur, actionnaire, etc., il est important pour nous que vous vous sentiez en sécurité quant à la manière dont nous traitons vos données personnelles.
Le Responsable du traitement de vos données est la société qui a initialement collecté vos données et décidé des finalités et des moyens d’utilisation de vos données. La présente Déclaration de confidentialité s’applique aux situations dans lesquelles Epiroc et/ou ses filiales agissent seules ou collectivement en tant que responsables du traitement des données/responsables conjoints du traitement des données ou concept de droit local équivalent.
Des informations supplémentaires sur la confidentialité des données peuvent être fournies pour nos sites Web, événements, produits, services et tout autre outil, offre ou plateforme qui peut impliquer le traitement de données personnelles par nos soins. Nos pratiques en matière de confidentialité peuvent varier en fonction des différents produits, services et solutions, ainsi que des différents endroits où nous opérons. Nous vous encourageons à lire l’Avis de confidentialité de chaque entité juridique et de chaque site Web, application, service ou solution que vous visitez, consultez, utilisez ou avec lequel vous interagissez, le cas échéant.
La présente Déclaration de confidentialité explique comment nous collectons, utilisons et partageons les données personnelles que vous nous fournissez, ou que nous pouvons obtenir ou générer d’une autre manière, qui vous concernent (« données personnelles »). Les données à caractère personnel désignent toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
La présente Déclaration de confidentialité s’applique aux données personnelles que nous obtenons dans le cadre de nos activités commerciales normales, en ligne et hors ligne, c’est-à-dire la collecte dans le cadre des ventes et du marketing, de l’engagement des partenaires et des fournisseurs et des relations avec les investisseurs. Étant donné que la présente Déclaration de confidentialité vise à couvrir une variété de situations, il se peut que certaines informations contenues dans la Déclaration de confidentialité ne s’appliquent pas à vous.
Epiroc respectera toujours les lois et réglementations locales et s’abstiendra de collecter ou d’utiliser des données à caractère personnel dans un endroit où la loi l’interdit. Si des éléments spécifiques au pays existent, ils se trouvent au bas de cette page.
En résumé, Epiroc peut traiter vos données personnelles aux fins suivantes :
Vous trouverez ci-dessous de plus amples informations, par exemple, sur la raison pour laquelle nous traitons vos données à caractère personnel, les données à caractère personnel que nous conservons afin d’atteindre les objectifs du traitement et la durée de conservation de vos données à caractère personnel. Lorsque vous cliquez sur ►, des informations spécifiques ci-dessous ▼apparaissent.
To provide and administrate support and customer services ► | ||
---|---|---|
▼
|
||
What we do: We process your personal data in order to provide our support services, account services etc., where we respond to your questions. |
Legal basis:
|
Retention period: Your personal data is kept for 24 months after our last interaction with you. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To fulfil agreements entered into with customers, suppliers, consultants and other contracting parties ► | ||
---|---|---|
▼
|
||
What we do: We process your personal data in order to provide you with the information, products and/or services that you request or purchase from us. Moreover, we process your personal data in order to fulfil our obligation to keep you informed about safety matters and communicate technical changes. |
Legal basis: Necessary for us to fulfil our contract with you. The processing is necessary in order to provide the information, products and/or services requested by you pursuant to the contract made between you and us. |
Retention period: Your personal data is kept during the contract period/the term of contractual obligations and up to 24 months thereafter |
Your rights: Please see section 8 below for information about your rights. |
To provide and administrate support and customer services ► | ||
---|---|---|
▼ Categories of personal data:
|
||
What we do: We process your personal data in order to provide our support services, account services etc., where we respond to your questions. |
Legal basis:
|
Retention period: Your personal data is kept for 24 months after our last interaction with you. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To provide efficient marketing ► | ||
---|---|---|
▼
|
||
What we do: We process your personal data within the scope of our marketing, as we provide relevant and tailored communication to our audience. In order to do so, we need to understand what products and services information you would be interested in receiving, send such information, invite you to our events, provide effective communication in the language you choose etc. |
Legal basis:
Your consent in relation to:
|
Retention period: Your personal data is kept for 24 months after our last interaction with you. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. When our processing of your personal data is based on your consent you have right to withdraw your consent at any time. Please see section 8 below for more information about your rights. |
To provide information to Epiroc’s shareholders ► | ||
---|---|---|
▼
|
||
What we do: We process our shareholders’ personal data in order to provide important information about Epiroc, such as annual and quarterly reports, invitations to investor meetings and requests for investor consents. |
Legal basis: Legitimate interest. After a balancing of interests where we have pursued the following legitimate interest, which we assess overrides your interest of protection of your privacy:
|
Retention period: Your personal data is kept for 24 months after our last interaction with you. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To register and administrate your user account ► | ||
---|---|---|
▼
|
||
What we do: We process your personal data in order to register and administrate your user account. |
Legal basis: Necessary for us to fulfil our contract with you. The processing is necessary in order to provide the services requested by you pursuant to the contract made between you and us. |
Retention period: Your personal data is kept during the term of your user account and up to 24 months thereafter. |
Your rights: Please see section 8 below for information about your rights. |
To mitigate cyber security threats and to provide secure information technology environments ► | ||
---|---|---|
▼
|
||
What we do: We process your personal data in order to register and administrate your user account. |
Legal basis: Legitimate interest. After a balancing of interests where we have pursued the following legitimate interest, which we assess overrides your interest of protection of your privacy: Epiroc’s interest of mitigate and defend against cyber security threats and to provide secure information technology environments. |
Retention period: Your personal data is kept during the term of your user account and up to 24 months thereafter. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To improve and develop this website, our business or new services and products by analysing your use of this website, our products and other analytics/statistics ► | ||
---|---|---|
▼ Categories of personal data:
|
||
What we do: We analyse and process your personal data in order to improve and develop this website or newservices and products. |
Legal basis:
|
Retention period: Your personal data is kept for as long as necessary to improve and develop this website, our services and our products, but no longer than 24 months without anonymizing it. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To assess your abilities and suitability for current or future roles within the company as a job applicant► | ||
---|---|---|
▼ Categories of personal data:
|
||
What we do: We process your personal data in order to be able to evaluate and assess your abilities and suitability for current or future roles with the company you are applying for as a job applicant. |
Legal basis: Legitimate interest. After a balancing of interests where we have pursued the following legitimate interest which we assess overrides your interest of protection of your privacy:
|
Retention period: Your personal data is kept for 24 months (shorter period in certain countries). |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To comply with any legal or regulatory obligations, requirements or requests ► | ||
---|---|---|
▼
|
||
What we do: We process your personal data to comply with our legal obligations under applicable law. |
Legal basis: Legal obligations. We need to process personal data to comply with our legal obligations under applicable legislation, such as the Anti-Money Laundering Act, the Accounting Act and to respond to your request to exercise your rights under the GDPR. |
Retention period: We will store your personal data as long as necessary for us to fulfil our legal obligations. Personal data processed to fulfil legal obligations in the Accounting Act will be stored for seven years. Data Processed to fulfil the Anti-Money Laundering Act will be stored for five to ten years, depending on the circumstances. |
Your rights: Please see section 8 below for more information about your rights. |
To protect, defend or enforce our legal rights, or those of others ► | ||
---|---|---|
▼
|
||
What we do: In case of a dispute, we are entitled to process your personal data to protect, defend or enforce the legal claim. |
Legal basis: Legitimate interest. Processing is necessary for the purposes of our legitimate interests to protect, defend or enforce legal claims. In case of a dispute, we are entitled to process your personal data since we assess that our interest in safeguarding our interests in a dispute overrides your interest in protection of your privacy. |
Retention period: We will store your data for the purposes of establishing or defending Epiroc against legal claims for as long as you can make legal claims against us. As a result, we may store personal data during any warranty period and until any limitation period has expired. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
To enable mergers, divestitures, restricting, reorganization, dissolution and other sale or transfers of Epiroc’s assets ► | ||
---|---|---|
▼ Categories of personal data:
|
||
What we do: In case of a merger, divestiture, restricting, reorganization, dissolution or other sale of transfer of Epiroc’s assets we may need to process your personal data in order to enable such transfer. |
Legal basis: Legitimate interest. Processing is necessary for the purposes of our legitimate interests of enabling mergers, divestitures, restructuring, reorganization, dissolution and other sale or transfers of Epiroc’s assets, which we assess overrides your interest in protection of your personal data. |
Retention period: The personal data will be processed as long as necessary to fulfil the purpose with the processing. Personal data that is transferred to a buyer or other successor in the event of a merger, divestiture, restructuring, reorganization, dissolution, or other sale or transfer of some or all of Epiroc’s assets will not be stored by Epiroc after such transfer unless required to fulfil any of the other purposes set out above. |
Your rights: You have the right to object to processing of your personal data based upon a legitimate interest as legal basis. Please see section 8 below for more information about your rights. |
Les données à caractère personnel que nous traitons à votre sujet sont des données que vous nous avez fournies ou que nous avons acquises d’une autre manière dans le cadre de la prestation de nos services. Nous collectons des données personnelles :
Nous pouvons partager des données à caractère personnel avec des tiers qui sont des destinataires de confiance et avec lesquels nous avons conclu un accord garantissant que vos données à caractère personnel sont traitées conformément à la présente Déclaration de confidentialité. Nous pouvons partager des données avec :
Dans certaines circonstances, nous pouvons également être amenés à divulguer des données à caractère personnel à la demande des autorités ou à des tiers dans le cadre de procédures judiciaires ou de processus d’acquisition ou de fusion d’entreprises, ou d’autres processus similaires.
Nous ne vendrons pas vos données personnelles.
En tant que responsables du traitement des données, nous sommes responsables de veiller à ce que vos données personnelles soient traitées conformément aux lois applicables. En ce qui concerne les lois applicables en matière de protection des données, vous pouvez, en tant que personne concernée, disposer des droits suivants au sujet de vos données personnelles. Pour exercer ces droits, vous pouvez nous contacter aux coordonnées fournies à la fin de la présente Déclaration de confidentialité.
Pour connaître les droits spécifiques des personnes concernées en matière de confidentialité des données, veuillez consulter les avis de confidentialité spécifiques au pays à la fin de la présente Déclaration de confidentialité.
Lorsque le RGPD est applicable, nous avons l’obligation de répondre à vos demandes d’exercice de vos droits dans un délai d’un mois à compter de la réception de votre demande. Si votre demande est complexe ou si nous avons reçu de nombreuses demandes, nous avons le droit de prolonger ce délai à deux mois. Si nous ne sommes pas en mesure de prendre les mesures que vous demandez dans un délai d’un mois, nous vous informerons de la raison du retard et de votre droit de déposer une plainte auprès d’une autorité de contrôle et de demander un recours judiciaire. Vous ne serez pas facturé pour la demande d’informations, la communication ou les mesures que nous mettons en œuvre. Toutefois, si votre demande est manifestement infondée ou excessive, nous pouvons facturer des frais administratifs pour fournir les informations ou prendre les mesures demandées, ou refuser d’agir à votre demande.
Droit d’accès à vos données personnelles. Vous avez le droit d’obtenir une confirmation de notre traitement de vos données personnelles et de recevoir une copie de ces données ainsi que des informations sur la manière dont nous traitons vos données personnelles.
Droit de demander une copie des clauses contractuelles types de la Commission européenne et de ses annexes que nous utilisons avec tout tiers, comme mentionné à la section 7.
Droit de rectification. Vous avez le droit de rectifier toute donnée personnelle inexacte que nous traitons à votre sujet ou de faire compléter toute donnée personnelle incomplète vous concernant.
Droit à l’effacement de vos données personnelles. Vous avez le droit de nous demander d’effacer vos données à caractère personnel si nous n’avons aucune raison impérieuse de continuer à les traiter. Les données à caractère personnel doivent donc être effacées si :
Toutefois, il peut exister des exigences légales ou d’autres raisons impérieuses qui nous empêchent d’effacer immédiatement vos données à caractère personnel. Nous cesserons alors de traiter vos données à caractère personnel à des fins autres que celles prévues par la loi ou lorsqu’il n'y a pas de raison légitime impérieuse de le faire.
Limitation du traitement. Cela signifie que nous limitons temporairement le traitement de vos données. Vous pouvez avoir le droit de demander une restriction lorsque :
Nous prendrons toutes les mesures raisonnables possibles pour informer toute personne ayant reçu des données à caractère personnel, comme indiqué à la section 6 ci-dessus, si nous avons rectifié, effacé ou restreint l’accès à vos données à caractère personnel après que vous nous l’ayez demandé. Si vous demandez des informations sur les destinataires de vos données personnelles, nous vous informerons.
Droit d’opposition au traitement. Vous avez le droit de vous opposer au traitement de vos données à caractère personnel si notre traitement repose sur des intérêts légitimes. Si vous vous opposez à un tel traitement, nous cesserons de traiter vos données à caractère personnel, à moins que nous puissions démontrer des motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, ou si les données sont nécessaires à la constatation, à l’exercice ou à la défense de droits en justice. Vous avez toujours le droit de refuser de recevoir du marketing direct de notre part.
Droit à l’information. Vous avez le droit de recevoir des informations transparentes sur la manière dont nous traitons vos données personnelles.
Droit de retirer votre consentement. Lorsque nous avons besoin de votre consentement pour traiter vos données personnelles, vous avez toujours le droit de retirer ce consentement à tout moment en nous contactant. La révocation du consentement n’affecte pas la licité du traitement fondé sur le consentement avant sa révocation.
Cela s’applique lorsque le RGPD est applicable. Si le consentement est utilisé comme base juridique sur la base de la législation sur la protection des données d’autres pays (en dehors de l’UE/EEE), les règles d’interprétation du consentement du pays respectif s’appliqueront. Nous visons, dans la mesure du possible, à traiter le consentement basé sur l’interprétation de l’UE/EEE également pour le traitement basé sur le consentement en tant que base légale pour le traitement de la législation sur la confidentialité des données d’autres pays, lorsque le RGPD n’est pas applicable.
Droit à la portabilité des données. Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et vous pouvez faire transférer ces données directement à un autre responsable du traitement, lorsque ces données à caractère personnel sont traitées sur la base de votre consentement ou pour exécuter un contrat avec vous.
Droit de réclamation. Si vous n’êtes pas satisfait(e) de notre traitement de vos données personnelles, n’hésitez pas à nous contacter à l’adresse e-mail indiquée à la section 12 et à intituler l’e-mail « Réclamation relative à la confidentialité ». Vous avez également le droit de déposer une plainte auprès de l’autorité de contrôle si vous n’êtes pas satisfait de notre traitement de vos données à caractère personnel. Pour les pays de l’UE et de l’EEE, vous trouverez votre autorité de surveillance locale ici.
Veuillez noter qu’un certain nombre de ces droits ne s’appliquent que dans certaines circonstances et que tous ces droits peuvent être limités par la loi. Si vous souhaitez exercer vos droits ou si vous avez des questions concernant le traitement de vos données personnelles, veuillez nous contacter aux coordonnées indiquées à la section 12.
Nous voulons que vous soyez toujours en confiance lorsque vous nous fournissez vos données personnelles. C’est pourquoi nous avons pris des mesures de sécurité appropriées pour protéger vos données à caractère personnel contre tout accès, toute modification et toute suppression non autorisés.
Même si nous travaillons dur pour protéger vos données, aucune mesure de sécurité n’est parfaite ou impénétrable. En cas de violation de la sécurité susceptible d’avoir un impact important sur vous ou vos données personnelles, par exemple un risque de fraude ou d’usurpation d’identité, nous vous contacterons pour vous expliquer les mesures que vous pouvez prendre pour atténuer les effets négatifs potentiels de la violation.
Nous vous conseillons vivement de faire preuve de prudence et de protéger vos propres données personnelles. Il vous incombe de garder vos mots de passe confidentiels et d’éviter que d’autres personnes n’observent vos données personnelles lorsque vous utilisez nos services dans des espaces publics.
Nous pouvons, de temps à autre, apporter des modifications à la présente Déclaration de confidentialité pour refléter tout changement dans nos pratiques de traitement des données. Nous vous recommandons de consulter cette Déclaration de confidentialité de temps à autre pour en savoir plus sur les nouvelles pratiques ou les changements en matière de confidentialité. Si nous apportons des changements importants à la manière dont nous utilisons les informations que nous collectons, nous nous efforcerons raisonnablement de vous en informer par des moyens conformes à la loi applicable et prendrons des mesures supplémentaires comme l’exige la loi applicable.
Dernière mise à jour du présent Avis de confidentialité : juin 2024.
N’hésitez pas à nous contacter si vous avez des questions sur la présente Déclaration de confidentialité ou sur le traitement de vos données personnelles à l’adresse suivante :
Epiroc AB, réf. 556041-2149. Courriel : dataprivacy@epiroc.com. Si vous souhaitez exercer vos droits, veuillez contacter le service d’assistance informatique d’Epiroc à l’adresse suivante : service.desk.IT@support.epiroc.com, et indiquer dans l’e-mail « Demande de droits des personnes concernées » ou « Violation de la confidentialité des données ».