Déclaration sur le traitement des données personnelles SERMI

Nous nous engageons à assurer la sécurité et la confidentialité des données personnelles que nous collectons et utilisons. Cette déclaration vous informe du traitement de vos données personnelles dans le cadre de votre demande de certification SERMI et du traitement de vos données personnelles dans notre outil SERMI.
1. QUAND CETTE DÉCLARATION DE CONFIDENTIALITÉ S'APPLIQUE-T-ELLE ?
En tant qu'organisme d'évaluation de la conformité accrédité (CAB) pour les certifications SERMI, DEKRA est tenu de traiter certaines données (personnelles) vous concernant et concernant vos salariés. La présente déclaration vous informe sur la manière dont nous traitons vos données personnelles.
La présente déclaration de confidentialité peut être modifiée conformément à l'article 8.
2. QUI SOMMES-NOUS ?
Dans la présente déclaration, le terme "nous" fait référence à DEKRA Belgium SA :
Nom :DEKRA Belgium NV
Adresse :Leuvensesteenweg 510, B.30
1930 Zaventem, Belgique
Numéro d'entreprise :0471.948.055
E-mail :Dataprotection.be@dekra.com
Téléphone :+32 710.10.26
Nous sommes responsables de la collecte et de l'utilisation de vos données personnelles comme expliquée dans cette déclaration de confidentialité. Si vous avez des questions à ce sujet, veuillez nous contacter par e-mail (voir l'adresse e-mail ci-dessus).
3. QUELLES DONNÉES PERSONNELLES TRAITONS-NOUS ET POURQUOI ?
Nous ne traitons vos données personnelles que dans une finalité précise et dans la mesure où la loi le permet. En particulier pour la demande d'un certificat SERMI pour votre entreprise et vos salariés, nous traitons vos données personnelles sur la base juridique suivante :
Règlement Délégué (UE) 2021/1244 de la Commission du 20 mai 2021 modifiant l'annexe X du règlement (UE) 2018/858 du Parlement européen et du Conseil en ce qui concerne l'accès normalisé aux informations du système de diagnostic embarqué des véhicules et aux informations sur la réparation et l'entretien, et les prescriptions et procédures pour l’accès aux informations de sécurité des véhicules.
Nous expliquons ci-dessous quelles sont les données personnelles que nous recevons de votre part et à quelles fins nous traitons ces données. Si nous ne recevons pas vos données personnelles directement de votre part, nous vous en informerons également ci-dessous.
3.1. LORS DE LA DEMANDE DE CERTIFICATION SERMI
Lorsque vous demandez la certification SERMI de votre entreprise et de vos salariés, nous traitons les données personnelles énumérées ci-dessous. La demande de certification comporte deux étapes au cours desquelles diverses données personnelles et documents devront être soumis. La première étape est la demande de certification de votre entreprise et la deuxième étape comprend la demande de certification de vos salariés impliqués dans les activités de sécurité au sein de votre entreprise.
Quelles données personnelles ?Pourquoi ?Base juridique ?
- Données d'identification (nom) ;
- Coordonnées (adresse, numéro de téléphone, adresse électronique) ;
Pour traiter votre demande de certification SERMI et vous envoyer un bon de commande.Formation du contrat (article 6, paragraphe 1, point b), du RGPD)
Pour la certification SERMI de votre entreprise :
- Copie de la preuve d'identité de la (des) personne(s) morale(s) de l'entreprise ;
- Données d'identification et signature du représentant légal ;
- Données personnelles dans le certificat d'assurance BA ;
- Liste des salariés de votre entreprise pour lesquels vous souhaitez une certification SERMI ;
- Extrait du casier judiciaire de la personne morale (datant de moins de 6 mois).
Traiter et approuver votre demande de certification et vous délivrer un certificat. Obligation légale basée sur le règlement délégué (UE) 2021/1244.
(Article 6, paragraphe 1, point c), du RGPD)
Pour le traitement de l'extrait de casier judiciaire, DEKRA peut se fonder sur l'article 10 du RGPD (autorisation fondée sur le droit de l'Union ou des États membres qui prévoit des garanties suffisantes pour les droits et libertés des personnes concernées).
Pour la certification SERMI d’un/des salarié(s) :
- Preuve d'identité (carte d'identité ou passeport du salarié) ;
- Extrait du casier judiciaire (596.1-34) pour la personne physique, datant de moins de 6 mois ;
- Une déclaration du salarié indiquant qu'il n'a jamais eu de certificat SERMI révoqué ;
- une justification des qualifications du salarié (par exemple, une preuve de sa formation et de son expérience en tant que mécanicien automobile).
  
Ces données sont conservées aussi longtemps que nécessaire pour atteindre les objectifs décrits ci-dessus et sont ensuite automatiquement supprimées de nos systèmes.
3.2. LE TRAITEMENT DES DONNÉES TECHNIQUES PERSONNELLES DANS LE PORTAIL WEB SERMI
Lorsque vous téléchargez des documents via le lien que nous vous fournirons, le portail web du SERMI traitera les données personnelles techniques suivantes :
Quelles données personnelles ? Pourquoi ? Base juridique ?
Adresse IP, type de navigateur, localisation géographique et système d'exploitation. Recueillir des informations techniques relatives à l'appareil que vous utilisez.

Ces données sont nécessaires pour afficher correctement le contenu de notre site web, pour optimiser votre expérience de navigation, pour effectuer notre propre analyse de données et, bien sûr, pour maintenir de manière optimale la sécurité de notre site web.
Intérêt légitime (article 6, paragraphe 1, point f), du RGPD).
4. AVEC QUI PARTAGEONS-NOUS VOS DONNÉES PERSONNELLES ?
Nous travaillons avec un prestataire de services externe qui nous fournit le portail SERMI dans lequel votre documentation est conservée.
Au sein de DEKRA Belgium SA, certains salariés auront accès à vos données personnelles afin d'examiner votre candidature. Ces salariés seront toujours liés par des obligations légales ou contractuelles strictes afin de préserver la sécurité et la confidentialité de vos données personnelles.
En principe, vos données personnelles ne seront pas traitées en dehors de l'UE. Si un transfert de données en dehors de l'UE devait avoir lieu, nous prendrions des mesures suffisantes pour protéger vos données personnelles lors du transfert (par exemple en concluant un accord basé sur des clauses types de protection des données approuvées par la Commission européenne).
5. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES PERSONNELLES ?
Vos données personnelles ne seront traitées que pendant la durée nécessaire à la réalisation des objectifs décrits ci-dessus. La certification SERMI a une durée de validité de cinq (5) ans, nous conserverons donc en principe vos données personnelles pendant cinq (5) ans, car nous pourrions en avoir besoin pour effectuer des inspections tout au long de la période de validité. Si vous choisissez de ne pas être recertifié par DEKRA après l'expiration de votre certificat SERMI, nous supprimerons vos données personnelles après l'expiration de la période de validité de cinq (5) ans. Si vous n'avez pas obtenu la certification SERMI, nous devrons conserver des données limitées pendant une période plus longue, car nous devons être en mesure de transmettre ces informations à SERMI. Si votre certificat est renouvelé à la suite d'une inspection sur place, nous conserverons vos données personnelles pendant une nouvelle période de cinq (5) ans.
6. COMMENT SÉCURISONS-NOUS VOS DONNÉES PERSONNELLES ?
La sécurité et la confidentialité des données personnelles que nous traitons sont très importantes pour nous. C'est pourquoi nous avons pris des mesures pour garantir la sécurité de toutes les données personnelles traitées. Ces mesures comprennent des mesures techniques et organisationnelles visant à sécuriser correctement vos données personnelles.
DEKRA a pris des mesures techniques de sécurité suffisantes pour protéger le portail SERMI contre l'accès non autorisé, la modification et/ou la perte de données.
Les mesures organisationnelles suivantes ont été prises :
  • Les salariés de DEKRA ont suivi une formation sur le RGPD ;
  • Les contrats nécessaires sont en place avec les tiers qui traitent les données personnelles en notre nom.
7. VOS DROITS EN MATIÈRE DE DONNÉES PERSONNELLES
En vertu du RGPD, vous pouvez exercer les droits suivants concernant vos données personnelles. Nous décrivons ci-dessous comment vous pouvez exercer ces droits. Veuillez noter que si vous souhaitez exercer un droit, nous pouvons vous demander une preuve d'identité. Nous le ferons lorsque nous douterons raisonnablement de votre identité. Nous le faisons pour éviter une violation des données personnelles (par exemple, parce qu'une personne non autorisée se fait passer pour vous et exerce un droit en votre nom).
1. Droit d'accès
Vous avez le droit d'accéder à vos données personnelles, ce qui signifie que vous pouvez nous demander de vous fournir des informations sur les données personnelles que nous détenons à votre sujet. Vous pouvez également demander une copie de vos données personnelles. Veuillez noter que vous devez préciser les activités de traitement pour lesquelles vous souhaitez accéder à vos données personnelles.
2. Droit de rectification (correction)
Vous avez le droit de demander la rectification de vos données personnelles si vous pouvez prouver que les données personnelles que nous traitons à votre sujet sont incorrectes, incomplètes ou obsolètes.
3. Droit de suppression
Vous pouvez nous demander de supprimer vos données personnelles si elles ne sont plus nécessaires aux fins pour lesquelles nous les avons collectées, si leur collecte était illégale ou si vous avez exercé avec succès votre droit de retirer votre consentement ou votre droit de vous opposer au traitement de vos données personnelles. Si l'une de ces circonstances s'applique, nous supprimerons immédiatement vos données personnelles, à moins que des obligations légales ou des injonctions administratives ou judiciaires ne nous interdisent de supprimer vos données personnelles.
4. Droit à la restriction
Vous pouvez nous demander de limiter le traitement de vos données personnelles :
  • Pendant la période d'évaluation de votre demande de rectification de vos données personnelles ;
  • Pendant la période où nous évaluons votre objection au traitement de vos données personnelles ;
  • Lorsque ce traitement était illégal, mais que vous préférez la restriction à l'effacement ; et
  • Lorsque nous n'avons plus besoin de vos données personnelles, mais que vous en avez besoin pour l'établissement, l'exercice ou la défense de réclamations légales.
5. Droit d'opposition
Lorsque nous traitons vos données personnelles sur la base de nos propres intérêts, c'est-à-dire que vous ne nous avez pas donné votre consentement et que nous n'en avons pas besoin pour la conclusion ou l'exécution d'un contrat ou pour nous conformer à une obligation légale, vous avez le droit de vous opposer au traitement de vos données personnelles. Pour les autres intérêts légitimes, nous vous demanderons de décrire les circonstances spécifiques à l'origine de votre demande. Nous devrons alors mettre en balance votre situation avec nos intérêts. Si, à l'issue de cette mise en balance, votre situation l'emporte sur nos intérêts, nous cesserons de traiter vos données personnelles.
6. Droit au transfert de données
Lorsque nous avons collecté vos données personnelles sur la base de votre consentement ou parce que cela était nécessaire à l'établissement ou à l'exécution d'un contrat avec vous, vous avez le droit d'en obtenir une copie dans un format structuré et lisible par machine. Toutefois, ce droit ne s'applique qu'aux données personnelles que vous nous avez fournies.
8. MODIFICATIONS À LA PRÉSENTE DÉCLARATION
Nous pouvons modifier la présente déclaration de notre propre initiative et à tout moment. Si des modifications matérielles de la présente déclaration sont susceptibles d'affecter le traitement de vos données personnelles, nous vous communiquerons ces modifications de la manière dont nous communiquons habituellement avec vous (par exemple, par courrier électronique).
Nous vous invitons à consulter la dernière version de cette déclaration de confidentialité sur notre site web ( https://www​.dekra​.be/fr/privacy/ ).
9. VOUS AVEZ ENCORE DES QUESTIONS ?
Si vous avez d'autres questions concernant le traitement de vos données personnelles, n'hésitez pas à contacter notre délégué à la protection des données (DPO). Vous pouvez contacter notre DPO par e-mail : dataprotection.be@dekra.com.