Politique Externe de protection des données Lexus France Financement


Introduction

Toyota France Financement s’est engagée dans une politique de respect et de maintien de normes élevées en matière de déontologie et notamment de protection des données à caractère personnel au regard du règlement général sur la protection des données 2016/679 (RGPD) et de la Loi Informatique et libertés du 6 janvier 1978 modifiée.

Dans le cadre de ses relations d’affaires et de son activité, Toyota France Financement est amenée à collecter et à traiter des données à caractère personnel relatives notamment à ses clients particuliers ou professionnels, prospects, candidat, fournisseurs, prestataires, assureurs et partenaires commerciaux.

Soucieuse de favoriser l’innovation tout en construisant une relation de confiance durable basée sur le respect mutuel et le partage de valeurs sociales responsables, Toyota France Financement a mis en place les moyens techniques et organisationnels nécessaires afin de protéger les données à caractère personne qu’elle traite.

La présente politique a ainsi pour objet de présenter les engagements pris par Toyota France Financement en matière de protection des données à caractère personnel.

Elle pourra être amenée à évoluer en fonction du contexte légal et réglementaire applicable.


Définitions


Pour bien comprendre la réglementation sur la protection des données, il est important d’en maîtriser les concepts. Vous trouverez ci-dessous les principales définitions relatives à la protection des données à caractère personnel à caractère personnel.

  • Données à caractère personnel :

Il s’agit de toutes informations relatives à une personne physique susceptible d'être identifiée, directement ou indirectement.

  • Données à caractère personnel sensibles :

Il s’agit des données à caractère personnel faisant apparaître de façon directe ou indirecte les origines raciales ou ethniques, les opinions politiques, les convictions philosophiques ou religieuses, l’appartenance syndicale, des données génétiques, des données biométriques aux fins d’identifier une personne physique, des données concernant la santé ou qui sont relatives à la vie sexuelle ou l’orientation sexuelle d’une personne physique.

  • Personne concernée :

La personne concernée désigne la personne à laquelle se rapportent les données qui font l’objet d’un traitement de données à caractère personnel.

  • Responsable d’un traitement de données à caractère personnel :

Il s’agit de l’entité ou du service qui détermine les finalités et les moyens d’un traitement de données à caractère personnel.

  • Sous-traitant :

Toute société traitant des données à caractère personnel pour le compte et sur les instructions du responsable du traitement est considérée comme un sous-traitant.

  • Traitement de données à caractère personnel :

Constitue un traitement de données à caractère personnel (ci-après « Traitement ») toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

Principes


Une utilisation légitime et proportionnée

Lorsque Toyota France Financement, responsable du traitement, est amenée à traiter des données, elle le fait pour des finalités déterminées, explicites et légitimes. Les données à caractère personnel que nous collectons concernent :

  • Vos données d’identification (nom, date de naissance, adresse mél, adresse postale, téléphone, …) ;
  • Votre situation professionnelle et familiale (nombre d’enfant, situation familiale, CSP, parcours professionnel …) ;
  • Votre situation économique, fiscale, patrimoniale et financière (revenus, …) ;
  • Votre véhicule (n° de série, …) ;
  • Votre contrat (numéro de contrat, assurances souscrites, …) ;
  • Le cas échéant, votre consentement ou opposition à la communication de vos données à caractère personnel.

Les finalités pour lesquelles nous collectons la collecte de données à caractère personnel sont les suivantes :

  • La gestion des contrats et des relations avec les clients, fournisseurs, sous-traitants et autres partenaires de Toyota France Financement ;
  • La gestion des opérations de communication commerciales avec les clients et prospects ;
  • La gestion de la communication externe via notre site internet;
  • La gestion des traitements liés à l’application mobile Start Connect ;
  • La gestion et le traitement des candidatures à un poste au sein de Toyota France Financement ;
  • La lutte contre la fraude, le blanchiment et financement du terrorisme ;
  • La gestion et le recouvrement des amendes et des contentieux ;
  • La réalisation d’enquête de qualité et de satisfaction sur les services que nous proposons ainsi que l’amélioration des services proposés par notre société.

Pour chaque traitement, Toyota France Financement s’engage à ne collecter et traiter que des données strictement nécessaires à l’objectif poursuivi.

À chaque fois que nous aurons besoin de vos données à caractère personnel, nous vous indiquerons clairement quelles sont celles de vos données à caractère personnel que nous pouvons ainsi être amenés à collecter.

Veiller noter que, selon la législation applicable en matière de protection des données, vos données à caractère personnel ne peuvent faire l’objet pour certaines catégories de traitement que dans la mesure où vous nous avez donné votre consentement.

En acceptant de donner votre consentement pour un ou plusieurs des traitements que nous mettons en œuvre, vous acceptez le traitement de vos données à caractère personnel selon les modalités qui sont décrites dans la présente politique.


Une base légale pour chaque des traitements mis en œuvre

Tout traitement mis en œuvre par Toyota France Financement repose sur l’une de ces bases légales :

  • L’exécution des obligations légales auxquelles Toyota France Financement est soumise (telle que la réglementation bancaire par exemple) ;
  • L’exécution d’un contrat ou de mesures précontractuelles :  Le traitement peut également être mis en œuvre lorsqu’il est nécessaire à l'exécution d’un contrat vous liant Toyota France Financement ou des mesures précontractuelles ;
  • Votre consentement : Toyota France Financement peut procéder à des traitements lorsque vous avez consenti au traitement de vos données personnelles pour une ou plusieurs finalités spécifiques, valablement recueilli par un acte positif ;
  • L’intérêt légitime : l’intérêt légitime de Toyota France Financement peuvent être de nature à justifier un traitement de données personnelles.


Une collecte loyale et transparente

Dans un souci de transparence vis-à-vis de ses partenaires et des clients, Toyota France Financement prend soin d’informer les personnes concernées des traitements qu’elle met en œuvre.

Les principes fondamentaux que nous appliquons en la matière sont les suivants :

  • Licéité : nous ne collectons vos données à caractère personnel que de façon loyale, licite et transparente et ne les traitements que sur le fondement d’une base légale;
  • Minimisation des données : nous limitons la collecte de vos données à caractère personnel à ce qui est directement pertinent et nécessaire pour les finalités pour lesquelles elles sont collectées ;
  • Limitation des finalités : nous ne collectons vos données à caractère personnel pour des fins spécifiées, explicites et légitimes uniquement et ne traitons jamais vos données à caractère personnel d’une façon qui serait incompatible avec les finalités exprimées ;
  • Exactitude : nous nous engageons à maintenir à jour et exactes les données à caractère personnel que vous nous confiez.
  • Protection dès la conception et par défaut : Avant toute mise en œuvre d’un traitement de données à caractère personnel, nous mettons en en œuvre des mesures qui respectent les principes de protection dès la conception et de protection par défaut des données traitées.


Des accès aux données encadrés

Toyota France Financement a mis en place une politique d’habilitation stricte.

Les données à caractère personnel qu’elle traite ne sont ainsi transmises qu’aux seules personnes autorisées au sein des différentes entités de Toyota France Financement.

Nous garantissons que l’accès aux données à caractère personnel par des tiers (sous-traitants) sont effectués conformément à la législation applicable en matière de protection de données à caractère personnel et aux protections contractuelles appropriées.

Lorsque Toyota France Financement a besoin de transférer des données en dehors de l’Union européenne en dehors de ces cas dérogatoires, elle ne le ferait qu’après avoir pris les mesures nécessaires et adéquates pour assurer un niveau de protection et de sécurité des données à caractère personnel équivalent à celui proposé au sein de l’Union européenne, ce dont elle vous informerait préalablement.


Communication responsable des données à caractère personnel

Suivant les finalités pour lesquelles nous collectons vos données à caractère personnel nous pouvons les communiquer aux destinataires ci-dessous.

Ces destinataires traiteront alors vos données exclusivement dans le cadre et au titre de finalités qui vous ont été présentées et que vous avez accepté au moment de la signature ou en cours d’exécution de votre contrat.

Dans nos organisations et notre environnement de marque :

  • Les sociétés du groupe TOYOTA (Toyota France, Toyota Assurance, Toyota Fleet Mobility, Toyota Kreditbank gmbh, Toyota Motor Europe) ;
  • Les membres de notre réseau de distributeurs/concessionnaires et de réparateurs agréés désignés par vos soins comme étant vos distributeurs/concessionnaires ou réparateurs agréés préférés, qui sont situés près de vous (sur la base de votre code postal et de votre adresse) et/ou avec qui vous avez été en contact ;

Partenaires commerciaux tiers :

  • Sous-traitants : ce sont des entreprises de confiance qui peuvent utiliser vos données à caractère personnel pour vous fournir les services et/ou les produits que vous avez demandés et/ou qui peuvent vous adresser des communications marketing et commerciales, des offres promotionnelles, des questionnaires de satisfaction (à condition bien sûr que vous ayez accepté de recevoir de telles communications). Nous demandons à ces entreprises de toujours agir dans le respect des lois applicables et de la présente politique et d’être parfaitement attentives à la préservation de la confidentialité de vos informations personnelles ;
  • Prestataires de service de Toyota France Financement : entreprises qui exécutent des prestations pour ou au nom de Toyota France Financement ;

Autres tiers :

Vos données à caractère personnel peuvent par ailleurs communiquées aux destinataires suviants :

  • En lien avec des changement ou évolutions de structure de l’entreprise dans le cadre d’un transfert ou d’une cession de tout ou partie des activités de Toyota France Financement, ou bien dans le contexte d’une fusion, d’une consolidation, d’un changement de contrôle, d’une réorganisation ou d’une liquidation de tout ou partie de ses activités et en serez informé;


Une durée de conservation limitée

Respectueuse du droit à l’oubli, Toyota France Financement conserve les données à caractère personnel qu’elle collecte uniquement pendant la durée nécessaire aux finalités des traitements et en accord avec la réglementation sur la protection des données à caractère personnelle applicable.


Une sécurité assurée

Toyota France Financement accorde une importance particulière à la sécurité des données à caractère personnel.

Elle a mis en place des mesures techniques et organisationnelles adaptées au degré de sensibilité des données à caractère personnel, en vue d’assurer l’intégrité, la confidentialité, la disponibilité et la protection contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.

Nos procédures de sécurité des données comprennent notamment : la sécurité d’accès, les systèmes de sauvegarde, la surveillance, l’examen et la maintenance, la gestion des incidents de sécurité et la continuité.

Vos données à caractère personnel ne peuvent être traitées par un éventuel tiers intervenant en qualité de sous-traitant que dans la mesure où ce sous-traitant accepte de se conformer sans limitation aux mesures techniques et organisationnelles de sécurité que nous avons définies.

Toyota France Financement effectue des audits afin de vérifier la bonne application opérationnelle des règles relatives à la sécurité des données.


Votre information et vos droits

En application de la Loi Informatique et Libertés modifiée ainsi que du RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :

  • le droit de vous opposer à nos traitements de vos données à caractère personnel ;
  • le droit d’être informé sur l’utilisation de vos données à caractère personnel ;
  • le droit d’accéder à vos données à caractère personnel que nous traitons ;
  • le droit de rectifier vos données à caractère personnel inexactes, incomplètes ou périmées ;
  • le droit à l’effacement de vos données à caractère personnel dans certaines circonstances ;
  • le droit de vous opposer aux traitements de vos données dans le cadre de la réglementation sur la protection des données à caractère personnelles ;
  • le droit à la portabilité de vos données à caractère personnel sur un format structuré et la possibilité de les transmettre à un autre responsable de traitement uniquement pour les traitements dont la base légale est votre consentement ou l’exécution de mesures précontractuelles ou contractuelles ;
  • le droit à la limitation du traitement de vos données à caractère personnel ;
  • le droit de définir des directives relatives à la conservation, l’effacement et la communication de vos données à caractère personnel après votre décès.

Vous disposez du droit de retirer votre consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait. Il est aussi simple de retirer que de donner son consentement.

Ces droits s’exercent par courrier électronique à responsable.traitements@toyota-fs.com ou par courrier postal à l’attention de TFRF, Responsable de traitements, à l’adresse suivante 36, Boulevard de la République, 92423 Vaucresson Cedex, accompagné d’un document permettant de vous identifier.

En dérogation à ce qui précède, une demande de droit d’accès aux données à caractère personnel détenues par la Banque de France, doit être effectuée directement auprès des unités du réseau de la Banque de France.

Vous disposez enfin du droit d'introduire une réclamation auprès d'une autorité de contrôle en charge de la protection des données à caractère personnel.

Toyota France Financement a désigné un DPO qui se tient également disponible à l’adresse suivante pour apporter toute précision nécessaire concernant sa politique de protection des données: Delegue.protection.donnees@toyota-fs.com ou par courrier postal à l’attention de TFRF, Délégué à la Protection des Données, à l’adresse suivante 36, Boulevard de la République, 92423 Vaucresson Cedex, accompagné d’une copie d’un titre d’identité.

Nous vous invitons à consulter régulièrement cette politique, elle pourra fait l’objet de mises à jour.