Cette note vous concerne pour vous si vous êtes, ou êtes sur le point de devenir, ou étiez, salarié, consultant, prestataire, travailleur intérimaire, personnel détaché, apprenti, stagiaire, dirigeant ou responsable, de façon temporaire ou permanente. Ce document vous informe des principes encadrant la collecte, l'utilisation, l'archivage, le transfert ou tout autre traitement de vos données personnelles que nous menons pour le bon fonctionnement de nos activités avant, pendant et après votre relation de travail avec nous, ainsi que de vos droits relatifs à vos données personnelles.

La dernière mise à jour de cette note d'information date du 16 Mai 2018. Nous sommes susceptibles de vous communiquer d'autres notes d'information dans des cas particuliers.

DONNEES PERSONNELLES QUE NOUS COLLECTONS A VOTRE SUJET

La majorité des données personnelles que nous collectons à votre sujet nous a été directement communiquée par vous. Néanmoins, vos données personnelles peuvent également être collectées par l'intermédiaire de sources internes, telles que votre responsable et vos collègues, via des sources externes telles que les agences de travail intérimaire, ou enfin en recourant à des sources publiques. Dans la limite autorisée par la règlementation européenne ou française, ces données personnelles incluent, de façon non exhaustive :

Vos informations personnelles :

titre, nom, e-mail et coordonnées téléphoniques, adresse personnelle, date et lieu de naissance, genre, relation matrimoniale (marié ou sous le régime du PACS), informations relatives à votre contact d'urgence, vos loisirs, vos coordonnées bancaires, des photos vous représentant ;

Votre parcours :

lettres de candidature, curriculum vitae, expériences professionnelles, références, historique de vos études, qualifications professionnelles, adhésion à des associations professionnelles, autres compétences, toute information fournie au sujet de votre vie personnelle, comptes rendus de vos entretiens, vérification de solvabilité et vérification du casier judiciaire ;

Votre statut (droit de travail/immigration) :

nationalité/citoyenneté, passeport/carte d'identité, et permis de séjour/travail ;

Votre poste :

poste, titre, grade, division, département, lieu de travail, responsables, rapports hiérarchiques, numéro d'identification, statut d'emploi et catégorie, conditions du contrat en ce compris les informations relatives aux avantages, le contrat en lui-même, date d'entrée en poste, le cas échéant date de fin, durée du service, et motif de départ ;

Votre paie et vos avantages :

paie, révisions des salaires, avantages, détails de vos bénéficiaires, personnes à charge, et proches parents, numéros d'identification en matière fiscale et sociale, cotisations sociales, médicales et pour les caisses de retraite, coordonnées bancaires ;

Votre performance et votre comportement :

faits et opinions relatifs à votre performance, taux de performance et de réussite, plans de carrière, promotions, comptes rendus de formation, certifications règlementaires, correspondance traitant de votre comportement et vos activités, plans d'amélioration de performance, comptes rendus et la correspondance relative aux procédures disciplinaires et au règlement des plaintes ; et

Votre emploi du temps et vos absences :

heures travaillées, accès aux locaux, heures supplémentaires, congés, congés maladie et autres absences enregistrées.

Veuillez noter que dans certaines hypothèses nous sommes contraints, par la règlementation ou compte tenu d'un engagement contractuel, de collecter vos données personnelles, et toute entrave de votre part à nous fournir ces données personnelles, peut nous empêcher ou retarder le respect de ces obligations.

Nous sommes également susceptibles de collecter vos données personnelles par le biais de :

  • nos systèmes d'information qui enregistrent les e-mails, les conversations téléphoniques et toutes autres communications électroniques, ou encore l'utilisation d'internet via les systèmes et équipements ; et
  • nos systèmes de surveillance en circuit fermé et les accès aux locaux, qui peuvent enregistrer votre présence dans nos locaux.

COMMENT NOUS UTILISONS VOS DONNEES PERSONNELLES

Nous traitons vos données personnelles dans les cas autorisés ou prescrit par le droit applicable, et notamment lorsque le traitement est nécessaire pour l'exécution de votre contrat de travail (ou autre contrat nous liant), lorsque le traitement est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis, ou lorsque le traitement est nécessaire aux fins de nos intérêts légitimes ou des intérêts légitimes d'une tierce partie.

Dans la limite autorisée par la loi, les finalités pour lesquelles nous traitons vos données personnelles sont notamment les suivantes :

Gérer notre relation contractuelle avec vous :

nous traitons vos données personnelles pour l'exécution de votre contrat de travail (ou autre contrat nous liant) et pour la poursuite de notre intérêt légitime dans le cadre de l'administration, la direction, l'exercice de vos droits et obligations en lien avec notre relation avec vous. Cela comprend notamment les vérifications des références et la tenue des entretiens dans le cadre de nos procédures de recrutement, l'évaluation de vos compétences ou votre correspondance pour un rôle ou une tâche particulière, la candidature pour l'obtention de permis de travail et sa validation, les exercices d'évaluation et les besoins individuels de développement, les entretiens de revue de performance et la fixation des exigences en terme de performance, le traitement des absences, la fixation de la rémunération, l'administration de la paie et des avantages inclus, nécessitant des paiements à la source de nature fiscale et sociale, la prise en charge des plaintes relatives au travail (par exemple, les plaintes relatives au paiement des charges et des assurances), le suivi et le traitement des plaintes et des procédures disciplinaires, la résolution des litiges, l'octroi de références, et la modification ou l'interruption de notre relation.

Respecter la loi et les obligations règlementaires :

nous traitons vos données personnelles afin de respecter les obligations légales et règlementaires nous incombant, et dans la poursuite de nos intérêts légitimes, et ce afin de faciliter directement ou indirectement le respect des exigences légales, notre coopération avec les autorités de régulation ou autres autorités, le respect des lois étrangères, la prévention ou la détection d'infractions financières ou d'autres crimes et violations règlementaires, la protection de la marche de nos affaires et l'intégrité des marchés financiers. Cela comprend notamment la tenue des listes d'initiés, les transactions personnelles, les activités non professionnelles, les registres de cadeaux et de sorties, la gestion des conflits d'intérêt, l'administration et l'archivage des registres de formation, la gestion de la conformité avec les lois et les procédures internes incluant l'enregistrement des conversations téléphoniques, e-mails et autres outils de messagerie et l'utilisation d'internet, l'enregistrement et le compte rendu des violations et des potentielles violations à la loi et aux procédures internes et notamment des procédures traitant des activités et transactions douteuses, la mise en place d'un système de lanceurs d'alerte et sa gestion, l'octroi de certifications règlementaires et de références, les procédures d'enregistrement auprès des autorités de régulation ou autres autorités, l'ajustement de la rémunération au regard du comportement, et le respect des exigences et demandes d'information de la part des autorités de régulation, autorités fiscales et autres organisations gouvernementales et juridictions.

S'assurer que nos systèmes et locaux sont sécurisés :

nous traitons vos données personnelles dans la poursuite de nos intérêts légitimes afin d'assurer la sécurité du réseau et des informations, et notamment en assurant la prévention des accès non autorisés à nos ordinateurs et systèmes de communication électronique et la prévention des logiciels malveillants, en testant notre cyber résistance, et en s'assurant du respect de nos procédures de sécurité de l'information. Cela comprend notamment la gestion des emails, de la messagerie et de l'utilisation d'internet, et la prise en charge de tests phishing. Nous traitons également vos données personnelles recueillies par l'intermédiaire des systèmes TV en circuit fermé et des contrôles d'accès installés afin d'assurer la sécurité et la sûreté des locaux.

Gérer notre main d'œuvre et mener nos affaires :

nous traitons vos données personnelles dans la poursuite de nos intérêts légitimes afin de gérer notre personnel et nos ressources, faire des prévisions et protéger nos droits. Cela répond notamment aux finalités de promotion, de développement de carrière et de départ, de gestion des absences, de transferts d'employés, de détachements et affectations, de la tenue d'un répertoire des employés, de suivi et de traitement des plaintes, procédures disciplinaires et ruptures de contrat, de l'organisation des voyages d'affaire, de la gestion des cartes professionnelles de crédit, de la conduite des affaires avec nos clients et contreparties, du traitement des frais, de la gestion de l'assurance, de la budgétisation, de l'audit et la comptabilité, de la gestion et les comptes rendus des performances financières et non financières, de la gestion du programme d'égalité des chances, de la réalisation des analyses de la main d'œuvre, de la planification et la prise en charge des enquêtes auprès des employés, de la gestion des fusions, acquisitions, cessions et réorganisations, de l'évaluation et la gestion des risques, de la gestion et l'amélioration de nos systèmes, traitements et productivité, de la protection de la santé et de la sécurité des employés et autres, de l'amélioration de la communication auprès des employés en cas d'urgence, de l'organisation d'évènements, séminaires et des activités au titre de la responsabilité sociétale des entreprises, comprenant les profils des employés dans nos publications, dans nos plans prévisionnels, dans le cadre de la gestion des plaintes et l'exercice et la défense de nos droits et ceux de nos clients, employés et affiliés.

Si vous nous fournissez des données personnelles (notamment des données sensibles comme définies ci-dessous) à propos de tiers, tels que des bénéficiaires et contacts d'urgence, veuillez les informer de la finalité pour laquelle vous partagez ces données personnelles et veuillez leur communiquer les informations contenues dans cette note.

CATEGORIES PARTICULIERES DE DONNEES SENSIBLES

Les catégories spéciales de données personnelles incluent des données médicales, les données relatives à la gestion des élections professionnelles, notamment par voie électronique, et la gestion des réunions des instances représentatives du personnel. Les finalités pour lesquelles nous collectons ces données sensibles peuvent, par exemple, inclure l'exécution des obligations et l'exercice des droits propres au responsable de traitement en sa qualité d'employeur (par exemple, le traitement de données médicales pour le calcul des congés maladie, pour procéder à des ajustements en cas d'incapacités, pour le respect d'obligations de santé et de sécurité, pour le choix des polices d'assurance vie et de santé) et pour la conduite, l'établissement, l'exercice et la défense des recours juridiques.

A QUI SONT COMMUNIQUEES VOS DONNEES PERSONNELLES ?

Nous communiquons vos données personnelles, dans la limite de ce qui est nécessaire eu égard aux finalités précédemment énoncées, à des catégories de destinataires, incluant :

  • nos employés, agents et tiers qui nous fournissent des services ou en fournissent pour notre compte. Les tiers fournisseurs de services incluent les sous-traitants pour la paie, les services administratifs (en ce compris les pensions de retraites, les assurances et les prestataires de services de santé et de sécurité), les agences d'emploi et de recrutement, les prestataires de vérification des références, les formateurs, les fournisseurs de cloud pour nos bases de données des ressources humaines, les prestataires de service d'archivage, les agences de voyage, la sécurité dans le cadre des voyages, les fournisseurs de cartes de crédit professionnelles et les fournisseurs des systèmes d'alerte et d'urgence pour le personnel ;
  • autres entités du groupe international MUFG, en ce compris les entités nécessaires pour les transferts de personnel, les détachements et les affectations, pour la mise en place des procédures relatives aux lanceurs d'alerte, pour la mise en conformité avec les exigences des autorités de régulation, pour le respect des procédures et polices internes, pour les évaluations de performance, la planification, la budgétisation, la comptabilité et l'audit ;
  • nos commissaires aux comptes et nos conseils en matière juridique et comptable et tout autre conseil professionnel ;
  • autorités de régulation, autorités fiscales et toute autre organisation gouvernementale, et juridictions ;
  • clients, contreparties et toute autre personne de la part de laquelle nous recevons, ou à qui nous effectuons un paiement ou avec laquelle nous négocions ; et
  • personnes reprenant notre entreprise et nos actifs, ou une partie signifiante de ces actifs.

Compte tenu de notre organisation internationale, les destinataires mentionnés ci-dessus sont susceptibles d'être localisés en dehors de la France, et notamment des pays situés en dehors de l'Espace Economique Européen, qui sont susceptibles de ne pas présenter des exigences juridiques équivalentes quant à la protection des données personnelles, tels que le Japon. Lorsque les destinataires sont situés dans des pays dans lesquels la règlementation n'assure par un niveau équivalent de protection à celui de la règlementation de l'Espace Economique Européen, afin de protéger vos données personnelles, nous mettrons en place les mesures de sécurité appropriées (tels qu'un accord de transfert de données basé sur les clauses contractuelles types approuvées par la Commission européenne) conformément à l'article 46 (2) du règlement européen sur la protection des données personnelles. N'hésitez pas à nous contacter pour tout complément d'information.

COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNEES PERSONNELLES ?

Nous conservons vos données personnelles pour la durée nécessaire aux finalités énoncées ci-dessus ou, le cas échéant pour la durée légale prescrite et aussi longtemps que nécessaire en cas de litige ou de contentieux.

VOS DROITS RELATIFS A VOS DONNEES PERSONNELLES

Conformément à la règlementation des données personnelles, vous êtes titulaire de droits relatifs à vos données personnelles. Ces droits incluent le droit d'accès à vos données personnelles, le droit de rectifier les données personnelles que nous détenons sur vous, le droit d'effacer vos données personnelles, le droit de limiter l'utilisation de vos données personnelles, le droit de recevoir vos données personnelles dans un format électronique accessible et de le faire transmettre à un tiers (droit à la portabilité des données), pour chaque droit dans les circonstances et sous réserve des exceptions énoncées par la règlementation des données personnelles.

Vous avez également le droit de vous opposer au traitement de vos données personnelles dans certaines circonstances. Si vous voulez exercer ces droits, n'hésitez pas à nous contacter aux coordonnées indiquées ci-dessous.
Nous vous encourageons aussi à nous contacter afin d'actualiser ou corriger vos données personnelles en cas de changement, ou si les données personnelles que nous détenons sont inexactes.

Vous pouvez enfin porter vos réclamations auprès de la Commission Nationale de l'Informatique et des Libertés (la « CNIL »), ayant compétence si vous résidez ou travaillez en France, et si votre plainte vise MUFG Paris.

QUI CONTACTER ?

En cas de question concernant cette note d'information ou les traitements de vos données personnelles, ou si vous souhaitez exercer l'un des droits relatifs à vos données personnelles, veuillez utiliser les coordonnées indiquées ci-dessous.

Nous nous engageons à collaborer avec vous afin d'aboutir à une résolution amiable de vos réclamations ou inquiétudes au sujet de la confidentialité.

MUFG Bank, Ltd. France

Délégué à la protection des données personnelles
MUFG Bank, Ltd., Succursale de Paris
Le Centorial, 18, rue du Quatre Septembre
75002 Paris
France

paris.dpo@fr.mufg.jp