Télécharger le PDF
Collabera LLC (ci-après dénommée "Collabera") s'efforce de se conformer aux lois et réglementations applicables en matière de protection des données personnelles dans les pays où l'entreprise opère. Cette politique énonce les principes de base selon lesquels l'entreprise traite les données personnelles des clients, des candidats, des contractants, des employés et d'autres personnes, et indique les responsabilités de ses départements et de ses employés lors du traitement des données personnelles. La politique reflète l'engagement de Collabera à protéger les informations personnelles et à les traiter de manière responsable afin de répondre aux exigences commerciales, légales et réglementaires liées aux données personnelles.
Collabera se conforme au Cadre de protection des données UE-États-Unis (EU-U.S. DPF) et au Cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF) tels que définis par le Département du commerce des États-Unis. Collabera a certifié au ministère américain du commerce qu'elle adhère aux principes du cadre UE-États-Unis de protection des données personnelles (principes du cadre UE-États-Unis de protection des données personnelles) en ce qui concerne le traitement des données personnelles reçues de l'Union européenne en vertu du cadre UE-États-Unis de protection des données personnelles. Collabera a certifié au ministère américain du commerce qu'elle adhère aux principes du cadre suisse-américain de protection des données (principes du DPF suisse-américain) en ce qui concerne le traitement des données à caractère personnel reçues de la Suisse sur la base du DPF suisse-américain. En cas de conflit entre les termes de la présente politique de confidentialité et les principes du DPF UE-États-Unis et/ou les principes du DPF Suisse-États-Unis, ce sont les principes qui prévalent. Pour en savoir plus sur le programme du cadre de protection des données (DPF) et pour consulter notre certification, veuillez consulter la page d'accueil.
Pour établir une politique de confidentialité complète et un programme Privacy Shield, Collabera a adopté des principes internationalement acceptés de pratiques équitables en matière d'information comme base de cette politique. Ces principes ont été alignés sur les concepts et les exigences du Règlement général sur la protection des données (RGPD) 2016/679 de l'Union européenne.Ils suivent également le cadre des principes de confidentialité généralement acceptés (GAPP) de l'American Institute of Certified Public Accountants (AICPA) & du bouclier de confidentialité UE-États-Unis et du bouclier de confidentialité Suisse-États-Unis.
Collabera doit informer les personnes des finalités pour lesquelles elle collecte, traite, stocke et/ou divulgue des informations les concernant.L'avis doit être communiqué de manière claire et facile à comprendre avant que l'organisation n'utilise ces informations à des fins autres que celles pour lesquelles elles ont été initialement collectées ou traitées par l'organisation cédante ou qu'elle ne les divulgue pour la première fois à un tiers.
Au minimum, la déclaration de l'avis doit contenir (à moins que le contexte ne s'y oppose) :
Collabera doit obtenir le consentement des individus lorsque cela est nécessaire ou approprié. Collabera doit également communiquer clairement tout choix disponible lorsque des données à caractère personnel sont collectées ou utilisées par un tiers ou divulguées par Collabera à de telles parties.
En particulier, lorsque le consentement est requis ou approprié, Collabera doit :
Le consentement doit être obtenu conformément aux lois et réglementations du bouclier de protection de la vie privée UE-États-Unis et du bouclier de protection de la vie privée Suisse-États-Unis (par exemple, consentement explicite et/ou implicite). Les garanties supplémentaires qui peuvent être exigées, ainsi que la définition de la catégorie sensible ou spéciale de données à caractère personnel, peuvent varier.
Pour les informations sensibles (c'est-à-dire les informations personnelles spécifiant des conditions médicales ou de santé, l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l'appartenance à un syndicat ou les informations spécifiant la vie sexuelle de l'individu), Collabera doit obtenir le consentement explicite et affirmatif (opt-in) des individus si ces informations doivent être (i) divulguées au tiers ou (ii) utilisées à des fins autres que celles pour lesquelles elles ont été collectées à l'origine ou autorisées ultérieurement par les individus à travers l'exercice de leur choix opt-in. En outre, Collabera traitera comme sensibles toutes les informations personnelles reçues d'un tiers lorsque ce dernier les identifie et les traite comme sensibles.
Collabera ne doit collecter ou obtenir des données à caractère personnel que de manière loyale et licite
En particulier, Collabera
Collabera n'utilisera, ne traitera, ne stockera et/ou ne conservera les données personnelles qu'à des fins commerciales légitimes ou avec l'autorisation de la personne concernée.
Plus précisément, Collabera utilisera, stockera et/ou traitera les données personnelles conformément à ce qui suit :
Collabera ne conserve les données à caractère personnel sous une forme permettant d'identifier ou de rendre identifiable la personne concernée que pendant la durée nécessaire à la réalisation d'une finalité de traitement au sens de l'article 5 bis. Cette obligation n'empêche pas les organisations de traiter les données à caractère personnel pendant des périodes plus longues, pendant la durée et dans la mesure où ce traitement sert raisonnablement les finalités d'archivage dans l'intérêt public, de journalisme, de littérature et d'art, de recherche scientifique et historique, et d'analyse statistique. Dans ces cas, le traitement est soumis aux autres principes et dispositions du cadre et les informations personnelles sont détruites conformément aux politiques et procédures applicables de Collabera en matière de conservation des données.
Collabera donne aux personnes au sujet desquelles elle traite des données à caractère personnel la possibilité d'accéder à leurs informations et de les corriger. Plus précisément, Collabera doit fournir un :
Collabera doit authentifier les personnes avant d'autoriser l'accès aux données à caractère personnel ou de les fournir. L'accès aux données à caractère personnel peut être refusé en cas de demande déraisonnable (par exemple, des demandes qui ne suivent pas la procédure décrite dans l'avis de confidentialité ou des demandes qui fourniraient des données à caractère personnel sur d'autres personnes que le demandeur). Toutefois, dans les cas où l'accès est refusé, Collabera fournira un motif à la personne concernée et un point de contact pour toute demande de renseignements complémentaires
les mandants de PII peuvent également exercer l'un des droits suivants :
Collabera peut partager les données personnelles d'un individu, agissant en tant que responsable du traitement, avec des tiers si cela est nécessaire pour les opérations commerciales normales, y compris la fourniture de services aux employés, aux clients, etc. Lors de la divulgation d'informations, Collabera doit :
Le directeur, l'agent, l'employé ou le contractant de Collabera est responsable de chaque relation avec un tiers afin d'assurer le respect de la présente Politique par ce tiers.
Collabera prend des précautions raisonnables, y compris des mesures administratives, techniques, organisationnelles, personnelles et physiques, pour protéger les données à caractère personnel contre la perte, l'utilisation abusive et l'accès non autorisé, la divulgation, l'altération, la destruction et le vol, en tenant compte des risques liés au traitement et à la nature des données à caractère personnel.
Collabera utilisera des procédés raisonnables pour maintenir les données personnelles exactes, complètes et à jour et, en cas de modification des données personnelles, devra mettre à jour le changement immédiatement. Collabera ne traitera pas les informations personnelles d'une manière incompatible avec les objectifs pour lesquels elles ont été collectées ou autorisées ultérieurement par l'individu. Collabera s'engage à protéger les données personnelles en utilisant des procédures organisationnelles, techniques et administratives commercialement raisonnables pour se prémunir contre l'accès, le traitement, la divulgation, l'altération, la destruction ou la perte accidentelle non autorisés ou illégaux de vos données personnelles. Ces précautions comprennent la protection par mot de passe des systèmes d'information en ligne et la restriction de l'accès aux données personnelles.
Collabera doit :
Collabera s'engage à contrôler et à faire respecter cette politique ainsi que les lois, réglementations et obligations applicables en matière de protection de la vie privée.
Collabera et les mécanismes de recours indépendants qu'ils ont sélectionnés répondent rapidement aux demandes d'information du ministère concernant le bouclier de protection de la vie privée.
Lorsque la loi applicable l'exige, Collabera doit suivre les procédures applicables pour notifier les individus, en temps opportun, lorsqu'un incident de sécurité des données s'est produit et a entraîné ou pourrait entraîner un accès non autorisé ou l'acquisition d'informations personnelles. Les collègues qui soupçonnent un tel incident doivent immédiatement contacter le bureau de la protection de la vie privée.
Tous les employés doivent informer immédiatement leur supérieur hiérarchique, leur responsable fonctionnel ou l'équipe chargée de la protection de la vie privée (privacy@collabera.com) en cas de violation potentielle ou réelle des dispositions de la présente politique. L'équipe chargée de la protection de la vie privée travaillera avec le responsable fonctionnel pour minimiser l'impact de la perte de données et élaborera conjointement un plan de communication. En fonction de la classification de la violation de données, par exemple si des données sensibles ont été perdues ou non, les informations relatives à l'incident seront partagées avec la personne concernée, les clients et les partenaires commerciaux, le cas échéant.
Tout incident signalé en matière de protection de la vie privée doit être géré de la manière suivante
Toutes les entreprises, fonctions et régions de Collabera, non seulement en interne par les employés, mais aussi par tout le personnel temporaire, les contractants, les prestataires de services et les consultants de Collabera, sont tenus de respecter pleinement cette politique.
Dans certaines circonstances limitées ou exceptionnelles, Collabera peut, si les lois et obligations applicables le permettent ou l'exigent, traiter des données à caractère personnel sans fournir de préavis ni demander de consentement.
Ces circonstances comprennent, par exemple, l'enquête sur des allégations spécifiques d'actes répréhensibles ou d'activités criminelles ; la protection des employés, du public ou de Collabera contre des préjudices ou des actes répréhensibles ; la coopération avec les autorités chargées de l'application de la loi ; l'audit des résultats financiers ou de la conformité ; la réponse à des exigences ou à des procédures légales ; le respect des exigences légales ou d'assurance ou la défense de réclamations ou d'intérêts légaux ; le respect du droit du travail, d'accords ou d'autres obligations légales ; dans des situations d'urgence, lorsque des intérêts vitaux de l'individu, tels que la vie ou la santé, sont en jeu, etc.
En outre, Collabera peut, dans la mesure où le droit et les obligations applicables le permettent ou l'exigent, traiter des données à caractère personnel sans fournir d'accès, par exemple dans les circonstances décrites ci-dessus, lorsque les intérêts d'autrui en matière de protection de la vie privée seraient compromis ou lorsque la charge ou les frais liés à la fourniture de l'accès seraient disproportionnés par rapport aux risques pour la vie privée de la personne concernée.
Collabera n'est pas tenue d'obtenir un consentement explicite (opt in) pour les données sensibles lorsque le traitement est effectué :
Une organisation peut fixer des limites raisonnables au nombre de fois, au cours d'une période donnée, où les demandes d'accès émanant d'une personne donnée seront satisfaites. Pour fixer ces limites, l'organisation doit tenir compte de facteurs tels que la fréquence de mise à jour des informations, la finalité de l'utilisation des données et la nature des informations.
Les principes du bouclier de protection de la vie privée ne s'appliquent qu'en cas de transfert ou d'accès à des données identifiées ou identifiables. Les rapports statistiques reposant sur des données globales relatives à l'emploi et ne contenant pas de données personnelles, ou l'utilisation de données anonymes, ne posent pas de problèmes de protection de la vie privée.
Le délégué à la protection des données approuve les dérogations à certaines dispositions de la présente politique. Les dérogations à cette politique ne seront envisagées que si des circonstances particulières ne permettent pas la mise en œuvre pratique d'une exigence, si une loi ou une réglementation locale ou régionale soutient la dérogation demandée et si des contrôles compensatoires sont en place pour atténuer le risque.
Lorsque les membres de l'équipe RH/Ops/Livraison de Collabera dans l'UE transfèrent des informations personnelles sur leurs employés (passés ou présents) collectées dans le cadre de la relation de travail, à une société mère, une société affiliée ou un fournisseur de services non affilié aux États-Unis participant au Privacy Shield, le transfert bénéficie des avantages du Privacy Shield. Dans ce cas, la collecte des informations et leur traitement avant le transfert sont soumis aux lois nationales du pays de l'UE où elles ont été collectées, et toute condition ou restriction relative à leur transfert en vertu de ces lois doit être respectée.
Application des principes de notification et de choix Collabera US reçoit des informations sur les employés de l'UE dans le cadre du bouclier de protection de la vie privée et peut les divulguer à des tiers ou les utiliser à d'autres fins uniquement en conformité avec les principes de notification et de choix. Par exemple, lorsque Collabera a l'intention d'utiliser des informations personnelles collectées dans le cadre de la relation de travail à des fins non liées à l'emploi, telles que des communications marketing, Collabera doit donner aux personnes concernées le choix nécessaire avant de le faire, à moins qu'elles n'aient déjà autorisé l'utilisation des informations à de telles fins. Cette utilisation ne doit pas être incompatible avec les finalités pour lesquelles les informations personnelles ont été collectées ou autorisées ultérieurement par la personne concernée. En outre, ces choix ne doivent pas être utilisés pour restreindre les possibilités d'emploi ou prendre des mesures punitives à l'encontre de ces employés.
Conformément aux principes du bouclier de protection de la vie privée, Collabera s'engage à résoudre les plaintes concernant la collecte ou l'utilisation de vos informations personnelles.Les personnes de l'Union européenne et de la Suisse qui ont des questions ou des plaintes concernant notre politique de bouclier de protection de la vie privée doivent d'abord contacter Collabera à l'adresse suivante : privacy@collabera.com
Collabera s'est en outre engagé à soumettre les plaintes non résolues relatives au bouclier de protection de la vie privée à l'International Centre for Dispute Resolution (ICDR), un fournisseur de règlement extrajudiciaire des litiges situé aux États-Unis. Si vous ne recevez pas de notre part un accusé de réception de votre plainte dans les délais impartis, ou si nous n'avons pas résolu votre plainte, veuillez consulter le site de l'American Arbitration Association (ADR.org).
casefiling@adr.org
Collabera s'engage à coopérer avec le panel établi par les autorités de protection des données (APD) de l'UE et/ou le Préposé fédéral suisse à la protection des données et à l'information, selon le cas, et à se conformer aux conseils donnés par le panel et/ou le Préposé, selon le cas, en ce qui concerne les données relatives aux ressources humaines transférées depuis l'UE et/ou la Suisse, selon le cas, dans le cadre de la relation de travail.
Conformément au 20 CFR 655.734, Collabera Inc. avise les travailleurs potentiellement concernés de la recherche de travailleurs H-1B sur les sites indiqués ci-dessous. que des travailleurs H-1B sont recherchés sur les sites de travail énumérés ci-dessous. Chaque demande de condition de travail est disponible pour inspection publique à l'adresse suivante 110 Allen Rd, Basking Ridge, NJ 07920
Les plaintes alléguant une présentation erronée de faits importants dans la demande de conditions de travail et/ou le non-respect des conditions de la demande de conditions de travail peuvent être déposées auprès de n'importe quel bureau de la division des salaires et des heures de travail (Wage and Hour Division) du ministère du travail des États-Unis. bureau de la division "Wage and Hour" du ministère du travail des États-Unis".