Déclarations de confidentialité

Déclaration de confidentialité de Nokian Tyres

Nokian Tyres plc (« Nokian Tyres » ou « Nous ») est le contrôleur des données personnelles relatives à nos contacts commerciaux professionnels, à savoir les représentants ou les interlocuteurs des clients professionnels. Nokian Tyres est également le contrôleur des données personnelles relatives aux clients qui se sont inscrits à nos services ou peuvent s'être abonnés à diverses publications (telles que la newsletter Nokian Tyres).  

Cette Déclaration de confidentialité décrit comment Nokian Tyres, dans le cadre de son activité, traite les données personnelles des clients et des contacts commerciaux professionnels (« client »). La protection de la vie privée des clients est importante pour nous. Nokian Tyres s'engage à traiter les données personnelles de manière transparente et conformément aux lois en vigueur sur la protection des données.  

CONTRÔLEUR ET COORDONNÉES  

Nokian Tyres plc est le contrôleur des données personnelles de nos clients. Toutes les questions relatives à la vie privée de nos clients peuvent nous être adressées :  

Nokian Tyres plc  
Privacy  
Pirkkalaistie 7 
37100, Nokia, FINLANDE  
[email protected] 

OBJECTIFS DU TRAITEMENT, CATÉGORIES DE DONNÉES PERSONNELLES ET BASE LÉGALE 

CLIENT – CONTACT COMMERCIAL PROFESSIONNEL 

Les données personnelles sont principalement obtenues dans les situations où un client professionnel a acquis des produits ou des services auprès de Nokian Tyres ou lorsqu'un contact commercial professionnel s'est inscrit à nos services numériques. Les données personnelles sont traitées aux fins suivantes :  

  • Pour fournir des produits et des services à nos clients professionnels.   

Les données personnelles traitées à cette fin comprennent les coordonnées, les informations de facturation et d'autres informations que le client ou l'employé d'un client nous a fournies pendant la fourniture de nos produits.  

  • Pour maintenir une relation commerciale avec nos clients professionnels dans le cadre de la communication et du service client, en gérant les prospects et les réunions du client.  

Les données personnelles traitées à cette fin comprennent les informations liées au service client telles que les coordonnées, les informations transmises via des enquêtes et des formulaires de commentaires, les informations sur la participation à des événements et des campagnes, les abonnements aux newsletters ou d'autres données qui nous sont fournies dans le cadre des demandes de service client. Les appels téléphoniques passés au service client sont enregistrés afin de garantir la qualité du service client.  

  • Pour développer nos produits et nos services dans le cadre des avis et des enquêtes clients ainsi que de l'analyse des sites Web.  

Les données personnelles traitées à cette fin comprennent les coordonnées, les identifiants des équipements terminaux, les identifiants en ligne, les données liées à l'activité en ligne et aux préférences de nos clients, ainsi que les données qui peuvent être déduites. En règle générale, les données personnelles seront agrégées ou anonymisées sous d'autres formes pour compiler des statistiques et des rapports pour le développement commercial et de produits. De plus amples informations sur nos pratiques relatives aux cookies sont disponibles ici.  

  • Pour vendre et commercialiser nos produits et nos services notamment de la publicité en ligne et postale. 

Les données personnelles traitées à cette fin comprennent les coordonnées, les informations comportementales, les identifiants des équipements terminaux, les identifiants en ligne et les informations d'achat. Les données personnelles collectées sont ensuite traitées afin de créer des publics cibles et de proposer des contenus ciblés. Les contenus ciblés sont toujours basés sur des segments ou des publics et non sur le comportement individuel de nos clients.  

  • Pour fournir Nokian Tyres Dealer Services à nos clients professionnels. 

Les données personnelles traitées à cette fin comprennent les coordonnées, les identifiants des équipements terminaux, les identifiants en ligne et les informations liées à la gestion des identités, telles que les informations d'autorisation.  

  • Pour organiser et gérer des événements clients tels que des salons et des lancements de produits Nokian Tyres.  

Les données personnelles traitées à cette fin comprennent les coordonnées ainsi que les informations de voyage et d'hébergement.  

  • Respecter les obligations statutaires ainsi que d'autres règles et réglementations officielles 

Les données personnelles traitées à cette fin comprennent toutes les informations pertinentes en matière d'exigence statutaire.  

La base légale pour le traitement des données personnelles de nos clients professionnels est toujours l'une des suivantes :  

  • Consentement 

Concernant l'abonnement à une newsletter, nous ne traitons les données personnelles que si un client a donné son consentement. Les clients peuvent retirer leur consentement à des fins de marketing direct électronique à l'aide du « lien de désabonnement » à la fin du message reçu par e-mail. 

  • Contrat 

Nous traitons les données personnelles de nos clients professionnels sur une base contractuelle en fournissant notre service Marketing Toolbox.  

  • Obligation légale 

En matière de respect de nos obligations statutaires, la base légale du traitement est notre obligation légale.  

  • Intérêt légitime 

Nous traitons les données personnelles en fonction de notre intérêt légitime dans le cadre du développement, de la vente, de la commercialisation, de la livraison et de la fourniture de nos produits et de nos services, pour maintenir les relations commerciales avec nos clients et pour organiser et gérer les événements clients. 

Pour garantir qu'une relation significative et pertinente existe entre Nokian Tyres et un client et pour démontrer que notre intérêt légitime ne cause pas d'intrusion significative dans la vie privée de nos clients, ou tout autre impact indu sur les intérêts et les droits, nous avons évalué le traitement avec des tests de mise en balance. De plus amples informations sur les tests de mise en balance peuvent être demandées à l'adresse [email protected].  

OBJECTIFS DU TRAITEMENT, TYPES DE DONNÉES PERSONNELLES ET BASE LÉGALE 

CLIENTÈLE GRAND PUBLIC  

Les données personnelles sont principalement obtenues pendant l'inscription à nos services, lors de la commande de nos publications, telles que les newsletters, ou dans le cadre de nos enquêtes et de nos concours. De plus, les données personnelles peuvent également être obtenues et issues de l'utilisation des services. Nous traitons les données personnelles aux fins suivantes :  

  • Pour distribuer les newsletters et d'autres publications aux destinataires qui s'y sont abonnés. 

Les données personnelles traitées à cette fin comprennent les coordonnées, les identifiants des équipements terminaux et les informations comportementales.   

  • Pour assurer le service client auprès de notre clientèle grand public 

Les données personnelles traitées à cette fin comprennent les informations liées au service client telles que les coordonnées, les informations transmises via les formulaires de commentaires ou d'autres données qui nous sont fournies dans le cadre des demandes de service client. Les appels téléphoniques passés au service client sont enregistrés afin de garantir la qualité du service client.  

  • Pour commercialiser et faire de la publicité pour nos produits et nos services notamment de la publicité en ligne et postale.   

Les données personnelles traitées à cette fin comprennent les coordonnées, les identifiants des équipements terminaux, les identifiants en ligne, les données comportementales, les données liées à l'activité en ligne et aux préférences de nos clients, ainsi que les données qui peuvent être déduites des autres données que nous collectons. Les données personnelles collectées sont ensuite traitées afin de créer des publics cibles et de proposer des contenus ciblés. Les contenus ciblés sont toujours basés sur des segments ou des publics et non sur le comportement individuel de nos clients. De plus amples informations sur nos pratiques relatives aux cookies sont disponibles ici.  

  • Pour proposer nos services tels qu'Aramid Guarantee ou Nokian Tyres Satisfaction Promise.  

Les données personnelles traitées à cette fin comprennent les coordonnées, les informations relatives au véhicule et aux pneus ainsi que les informations d'achat.  

  • Pour organiser des concours et des tirages au sort pour notre clientèle grand public. 

Les données personnelles traitées à cette fin comprennent les coordonnées ainsi que les éventuelles informations spécifiques des concours.  

  • Pour développer nos produits et nos services sur la base des commentaires, des avis sur les produits et de l'activité en ligne de nos clients. 

Les données personnelles traitées à cette fin comprennent les coordonnées, les identifiants des équipements terminaux, les identifiants en ligne, les données comportementales, les commentaires des clients et les avis sur les produits. De plus amples informations sur nos pratiques relatives aux cookies sont disponibles ici.  

  • Respecter les obligations statutaires ainsi que d'autres règles et réglementations officielles 

Les données personnelles traitées à cette fin comprennent toutes les informations pertinentes concernant une exigence statutaire donnée.  

La base légale pour le traitement des données personnelles de notre clientèle grand public est toujours l'une des suivantes :  

  • Consentement 

Concernant l'abonnement à une newsletter, nous ne traitons les données personnelles que si un client a donné son consentement. Les clients peuvent retirer leur consentement à des fins de marketing direct électronique à l'aide du « lien de désabonnement » à la fin du message reçu par e-mail.  

  • Contrat 

La base légale pour le traitement est contractuelle lorsque nous traitons des données personnelles à des fins d'organisation de concours ou de tirages au sort, ou en ce qui concerne les garanties des produits si le traitement est nécessaire pour une relation contractuelle et pour la mise en œuvre du contrat de service.   

  • Obligation légale 

En matière de respect de nos obligations statutaires, la base légale du traitement est notre obligation légale.  

  • Intérêt légitime 

Nous traitons les données personnelles en fonction de notre intérêt légitime pour développer nos produits et nos services, pour assurer le service client et pour commercialiser et faire de la publicité pour nos produits et nos services.  

Pour démontrer que notre intérêt légitime ne cause pas d'intrusion significative dans la vie privée de nos clients, ou tout autre impact indu sur les intérêts et les droits, nous avons évalué le traitement avec des tests de mise en balance. De plus amples informations sur les tests de mise en balance peuvent être demandées à l'adresse [email protected].  

TRANSFERTS ET DIVULGATIONS DE DONNÉES PERSONNELLES  

Transferts de données personnelles  

En tant qu'entreprise mondiale, Nokian Tyres fait appel à des sous-traitants et à des prestataires de service pour mener efficacement ses activités. Par exemple, nous faisons appel à des sous-traitants pour effectuer des campagnes et du marketing direct ou à des prestataires de service pour la gestion des paiements et de la facturation.  

Le traitement de données personnelles en relation avec nos sous-traitants est toujours commandé par Nokian Tyres. Les autres parties agissent uniquement pour notre compte en tant qu'entités de traitement de données personnelles. Ce traitement est toujours protégé par des dispositions contractuelles pour garantir que nos prestataires de service et nos partenaires traitent les données personnelles de nos clients conformément aux lois et aux bonnes pratiques de traitement des données.  

Dans le cas où notre sous-traitant ou notre prestataire de service se situe en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE), nous garantissons le niveau adéquat de protection des données personnelles de nos clients avec des mesures de protection appropriées via des modèles de clauses contractuelles types approuvées par la Commission européenne ou tout autre mécanisme valable prévu par la législation en vigueur.

Divulgations de données personnelles  

Nous ne divulguons que les données personnelles strictement nécessaires au respect des exigences statutaires. Par exemple, lorsque nous apportons une assistance dans le cadre d'enquêtes sur des accidents, nous devons divulguer les informations correspondantes pour aider les autorités chargées des enquêtes.  

Nous pouvons divulguer des données personnelles à d'autres entreprises au sein du groupe Nokian Tyres. Cela se produit généralement à des fins de service client, de gestion de la relation avec la clientèle et de marketing.  

Si nous vendons, fusionnons ou réorganisons nos activités ou nos ressources commerciales, nous devons divulguer des données personnelles à l'acheteur ou à l'éventuel vendeur ou acquéreur de ces activités ou de ces ressources conformément aux lois applicables. Dans ce cas, nous traitons les données personnelles en fonction de notre intérêt légitime pour assurer la continuité de notre activité. Si un client s'oppose à ce traitement, l'acquéreur de nos activités ne pourra peut-être plus proposer de services.  

SÉCURITÉ DES DONNÉES PERSONNELLES 

Nous utilisons des mesures techniques et organisationnelles pour garantir la sécurité des données personnelles contre toute perte, utilisation abusive ou autre accès illicite similaire. Ces méthodes comprennent l'utilisation de pare-feu, de technologies de cryptage et de locaux sûrs pour les serveurs. L'accès aux données personnelles est limité en fonction des besoins et contrôlé par des droits d'accès au système, ainsi que via l'attribution et le contrôle des droits d'accès.  

En cas de violation des données personnelles, nous informerons les autorités de surveillance locales et toute personne dont les données personnelles auront pu être compromises conformément à la législation applicable.  

DROITS DES PERSONNES CONCERNÉES  

En tant qu'entreprise responsable, nous voulons être ouverts et transparents sur le traitement des données personnelles de nos clients. Cela signifie que nous donnons à nos clients l'occasion de contrôler le traitement des données personnelles.  

Droit d'accès. Les clients ont le droit de recevoir une confirmation si nous traitons leurs données personnelles, quelles données personnelles nous traitons à leur sujet et de recevoir une copie de leurs données personnelles.  

Droit de rectification. Si les données personnelles de nos clients sont inexactes ou incomplètes, les clients ont le droit de demander que leurs données soient rectifiées ou complétées.  

Droit de limitation du traitement. Les clients ont le droit de demander la limitation en contestant l'exactitude de leurs données personnelles. Dans cette situation, les activités de traitement sont limitées pendant la durée nécessaire pour vérifier l'exactitude des données personnelles.  

Droit d'objection. Les clients ont le droit de s'opposer au traitement de leurs données personnelles. Nos clients ont le droit de s'opposer au traitement de leurs données personnelles à des fins de marketing direct à tout moment.  

Droit à l'oubli. Les clients ont le droit de demander que leurs données personnelles soient effacées. Dans certains cas, une fin prépondérante peut justifier le traitement et la conservation des données personnelles, par exemple afin de respecter les obligations légales ou pour les besoins de la garantie.  

Droit à la portabilité des données. Les clients ont le droit de demander leurs données personnelles dans un format lisible par une machine dans les situations où nous traitons les données personnelles sur la base du contrat ou du consentement. Cela ne s'applique qu'aux données personnelles que les clients nous ont fournies.  

Droit de retrait d'un consentement. Les clients ont le droit de retirer leur consentement à tout moment. Les clients peuvent retirer leur consentement à des fins de marketing direct électronique à l'aide du « lien de désabonnement » à la fin du message reçu par e-mail.  

Si les clients estiment que le traitement des données personnelles porte atteinte à leurs droits, ils peuvent contacter l'autorité de surveillance et déposer une plainte concernant notre traitement des données personnelles.  

Les questions ou les demandes de renseignements concernant les droits indiqués ci-dessus peuvent être envoyées par e-mail à l'adresse [email protected].  

PÉRIODES DE CONSERVATION  

Les données personnelles sont conservées aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées ou jusqu'à ce que nous recevions une demande d'effacement, sauf si nous avons l'obligation légale de les conserver pendant une période plus longue. La période de conservation des données personnelles est déterminée par les critères suivants :  

  • Si un client dispose d'un compte Dealer Services auprès de nous, nous conserverons ses données personnelles tant que le compte sera actif ou aussi longtemps que nécessaire pour fournir des services au client.  
  • Pour les garanties et d'autres programmes liés aux produits, nous devons conserver les données personnelles pendant la durée de validité de la garantie ou du programme dans chaque cas spécifique et dans tous les cas jusqu'à ce que les éventuelles réclamations contre Nokian Tyres aient expiré. 
  • Afin d'organiser des concours ou des tirages au sort, les données personnelles seront conservées jusqu'à ce que le concours soit terminé et que toutes les mesures suivantes aient été prises. De plus amples informations sur les périodes de conservation sont toujours fournies dans les modalités des concours. 
  • Si un client s'est abonné pour recevoir des communications de marketing direct électronique, nous traitons ses données personnelles à ces fins tant que son abonnement reste en vigueur. Si un client retire son consentement, nous cesserons le traitement des données personnelles et effacerons les données personnelles s'il n'existe aucun autre motif valable pour le traitement. 

Les questions concernant les périodes de conservation des données personnelles de nos clients peuvent être envoyées par e-mail à l'adresse [email protected].  

RÉVISIONS DE CETTE DÉCLARATION DE CONFIDENTIALITÉ 

Nous développons continuellement nos services et cette déclaration de confidentialité est susceptible d'être modifiée. Des modifications peuvent également être apportées en fonction des modifications de la législation. Nous conseillons à nos clients de consulter régulièrement cette déclaration de confidentialité afin de suivre les éventuelles modifications. 

Whistleblowing Privacy Statement

Nokian Tyres plc (“Nokian Tyres” or “we”) is the controller for the personal data concerning our group level whistleblowing process. Nokian Tyres group has a defined whistleblowing process for investigating suspected internal violations or other unethical behaviour.

This Privacy Statement describes how Nokian Tyres processes personal data in the context of the whistleblowing process. Because personal data from various data subjects can be processed during the whistleblowing process, data subjects usually involve the person making a report (“the whistleblower”) and the person mentioned in a report (“the alleged wrongdoer”). Depending on the case under investigation, personal data of the investigator and witnesses can also be processed.

Protection of data subjects’ privacy is important to us. Nokian Tyres is committed to processing personal data transparently and in com­pliance with applicable da­ta pro­tec­tion laws.

Controller and Contact Information

Nokian Tyres plc is the controller of the personal data processed in the whistleblowing process. Any questions regarding our privacy practices can be directed to us:

Nokian Tyres plc 
Privacy 
Pirkkalaistie 7 
37100, Nokia, FINLAND 
[email protected]

Purposes of Processing & Legal Basis

Nokian Tyres whistleblowing process’s aim is to ensure the quality of Nokian Tyres governance system and to maintain trust towards Nokian Tyres group.  In addition, its objective is to encourage employees and other stakeholders to report any findings or suspicions of non-compliance with laws, Nokian Tyres’ business principles or other guidelines.

In connection to Nokian Tyres’ whistleblowing process, personal data is processed for the purposes of:

  • preventing, identifying and   investigating   suspected   criminal   activity, internal   violations   and   other malpractices;
  • preventing, identifying and investigating suspected activity, which is unethical or against Nokian Tyres’ Code of Conduct.

In the context of the whistleblowing process and an internal investigation, we will process your personal data based on the following legal grounds: 

  • Legal basis for processing is our legitimate interest to monitor compliance with applicable laws and Nokian Tyres’ Code of Conduct and other guidelines. In this respect, we will always determine case by case whether our interests are not overridden by the interests, fundamental rights and freedoms of the data subjects involved. Also, the processing is necessary to comply with a legal obligation, given the fact that whistleblowing systems may be mandatory in some countries where Nokian Tyres operates.
  • To the extent that the processing relates to special categories of personal data, the legal basis for such processing is that it is necessary for the purposes of carrying out the obligations and exercising the specific rights of Nokian Tyres in the field of employment and social security and social protection law, or that the processing is necessary for the establishment, exercise or defense of legal claims.

Sources & Categories of Personal Data

All whistleblowing investigations related to information received from the official whistleblowing channels are conducted or headed by Nokian Tyres’ internal audit unit. Initially personal data is primarily obtained through the official whistleblowing channels (via a specific whistleblowing e-mail address or via regular mailing address). Depending on the case under investigation, personal data is also obtained through the investigative measures.

In most cases the personal data processed in connection to the whistleblowing process includes: 

  • Data received via whistleblowing notification such as name and contact details of the whistleblower (unless notification is made anonymously) and the alleged wrongdoer, and a description of the suspected misconduct. Due to the nature of the whistleblowing channel and varying case contexts, the received data can vary significantly on each case. Depending on the received notification, processed personal data can also include special categories of personal data.
  • Data obtained through investigative measures such as employment information, physical safety related information (e.g. CCTV, access control information), information related to system administration and network security, records of working hours, witness testimonies and case relevant information from public registers or other public or internal information or information from internal systems used in conjunction with other information.

Personal Data Transfers and Disclosures 

Personal data transfers

As a global company, Nokian Tyres may use subcontractors and service providers to process whistleblowing investigations. The processing of personal data in relation to our subcontractors is always commissioned by Nokian Tyres and the other parties will act only on our behalf as personal data processors. Such processing is always protected with contractual arrangements to ensure that our service providers and partners process personal data in accordance with the laws and good data processing practices to maintain high integrity of the investigation.

In a case our subcontractor or service providers is located outside the European Union (EU) or the European Economic Area (EEA) we ensure the adequate level of protection whistleblowing investigation related personal data with appropriate safeguards by using standard contractual model clauses approved by the European Commission or another valid mechanism provided under applicable legislation.

Personal Data Disclosures

We only disclose personal data that is strictly necessary for complying with the statutory requirement. If the investigated whistleblowing case involves illegal or criminal activities, the case may be reported to the appropriate authorities in accordance with applicable laws. Third parties to whom data can be disclosed based on a specific case context and local legislation include for example the law enforcement authorities, the tax administration, customs and in certain cases the insurance company or other case owners of the matter.

In a case we sell, merge or otherwise re-arrange our business operations or assets, we need to disclose personal data to purchaser or prospective seller or buyer of such business or assets in compliance with applicable laws. In such a case we process personal data based on our legitimate interest to ensure our business continuity.

Security of Personal Data

We use technical and organisational measures to ensure the security of personal data from loss, misuse or other similar unlawful access. Such methods include the use of firewalls, encryption technologies and safe server premises. Access to personal data is limited on “need-to-know” basis and controlled by system access rights, as well as through granting and controlling access rights.

In the event of a personal data breach, we will notify local supervisory authorities and everyone whose personal data may have been endangered in accordance with applicable legislation.

Data Subject Rights

As a responsible company we want to be open and transparent on the processing of personal data. This means we give our data subjects the opportunity to control the processing of personal data. However, because of the nature of the processing in whistleblowing investigations, we have the right to derogate from exercising the data subjects’ rights in certain situations based on legal grounds.

Right of Access. Data subjects have the right to receive a confirmation whether we are processing their personal data, what personal data we process about them and to receive a copy of their personal data. Because of the sensitive nature of the data processing in whistleblowing process, it is necessary to balance all interests involved in a right of access request. Therefore, all information about personal data processing in the context of whistleblowing purposes upon a right of access request cannot in all cases be submitted to the data subject, because that could adversely affect the rights or freedoms of others.

Right to Rectification. In case personal data of our data subjects regarding the whistleblowing process is inaccurate or incomplete, data subjects have the right to request rectification or completion of their data.

Right to Restrict Processing. Data subjects have the right to request restriction by contesting the accuracy or lawfulness of their personal data. In such a situation, the processing activities are restricted for the period of time taken to verify the accuracy of personal data. The right to restriction of processing is assessed on a case-by-case basis. In cases which are likely to have legal effects on the data subject, the data may still be processed, subject to the establishment, exercise or defense of legal cases or for the protection of the rights of another natural or legal person or, despite the request for restriction of the data subject.

Right to Object. Data subjects have the right to object to the processing of their personal data, when the processing is based on our legitimate interest. We may restrict the data subjects’ right to object the personal data processing for the establishment, exercise or defense of legal claims.

Right to be Forgotten. Data subjects have the right to request their personal data to be erased. In some cases, there may still be an overriding purpose for processing and retaining personal data e.g. in order to fulfil legal obligations or for the establishment, exercise or defense of legal claims.

If data subjects consider that the processing of personal data infringes their rights, they may contact the supervisory authority and lodge a complaint about our processing of personal data.

Any questions or requests regarding above mentioned rights can be sent via email to [email protected].

Retention Periods

Personal data is retained as long as is necessary for the purpose they were collected for, or until we receive a request for erasure – unless we have a legal obligation or legitimate interest to retain it for a longer period.

The personal data will be processed and retained as long as necessary to process and investigate the whistleblowing notification, or, if applicable, as long as necessary to initiate sanctions or to meet any legal or financial requirement. In any case, if judicial or disciplinary proceedings are initiated, the personal data provided will be kept until those proceedings are definitively closed. Nokian Tyres retains all received whistleblowing notifications and their related material, which have been seen as significant for the investigation or conclusion of investigation, including any possible summaries or document listings, for ten years from the date on which the case has been resolved or deemed not to require further investigative measures, based on legal obligations.

Any questions regarding retention periods of our data subjects’ personal data can be sent via email to [email protected].

Revisions to this Privacy Statement

We are continuously developing our operations and this privacy statement is subject to changes. Changes may also be based on changes in legislation. We recommend our data subjects to visit this privacy statement in regular basis in order to keep track of possible changes.