Gouvernance de l’information

Avis relatif à la protection des données et à la vie privée

Les règles régissant les données à caractère personnel sur le site Internet de l'ICEQC, le centre de candidature, les activités de certification et les registres officiels.

Examen sécurisé des informations numériques dans un cadre éducatif

1. Responsable du traitement, identité et coordonnées

Le Conseil international pour la certification de la qualité de l'éducation (ICEQC) est le responsable du traitement des données à caractère personnel décrites dans le présent avis, à moins qu'un avis spécifique au service n'identifie un autre responsable du traitement. ICEQC est une association suisse (Verein), enregistrée sous l'IDE suisse CHE-196.137.617, dont le siège social est situé Quai de l’Ile 13, 1204 Genève, Suisse.

Les questions, objections et demandes concernant les données à caractère personnel peuvent être adressées à contact@iceqc.org ou adressées par courrier au siège social. Le siège social n'est pas un guichet de service public et ne doit pas être utilisé pour présenter des preuves de certification. Les vulnérabilités de sécurité doivent être signalées à security@iceqc.org sans inclure de preuves confidentielles ou de données à caractère personnel inutiles dans le message initial.

2. Portée de cet avis

Cet avis s'applique au site Web public officiel à iceqc.org ; services de compte et d'application sur portal.iceqc.org ; demandes de renseignements et correspondance institutionnelle; examens d’éligibilité et de diligence raisonnable ; demandes de certification, preuves et vérification de la conformité ; examen technique et décisions de certification ; surveillance, renouvellement, changements de portée et application de la loi ; le registre des certificats publics et le registre des normes ; consultations, plaintes, appels et rapports d’intégrité ; accords, devis, factures, paiements et remboursements ; ainsi que l'administration et la sécurité de ces activités.

Un avis affiché au moment où les informations sont collectées peut fournir des détails supplémentaires sur cette activité. Un accord de candidature, un accord de certification, une procédure de plainte ou d'appel, un avis de consultation ou tout autre instrument contrôlé peut imposer des exigences supplémentaires en matière d'enregistrement et de confidentialité. Ces instruments s’appliquent conjointement avec le présent avis. Lorsque leurs dispositions concernent plus spécifiquement une activité de traitement particulière, les dispositions spécifiques régissent cette activité dans la mesure permise par la loi.

Le présent Avis concerne les données à caractère personnel relatives aux personnes physiques identifiables. Les informations relatives uniquement à une personne morale peuvent néanmoins être protégées par la confidentialité, les contrats, la propriété intellectuelle ou toute autre loi et sont traitées sous les contrôles applicables de l'ICEQC.

3. Cadre applicable en matière de protection des données

L'ICEQC traite les données à caractère personnel principalement en vertu de la loi fédérale sur la protection des données (LPD) et de l'ordonnance relative à la loi fédérale sur la protection des données. Elle applique les principes de licéité, de bonne foi, de transparence, de proportionnalité, de limitation des finalités, de minimisation des données, d'exactitude, de limitation de stockage et de sécurité appropriée.

D'autres règles impératives en matière de protection des données peuvent s'appliquer à une activité définie en raison de la localisation d'une personne concernée, de la nature du service ou de la portée territoriale de ces règles. Cela peut inclure le règlement général de l'UE sur la protection des données ou le régime de protection des données du Royaume-Uni lorsque ses conditions légales sont remplies. Une référence dans le présent Avis à un droit ou à un motif légal existant sous un régime n’étend pas ce régime à un traitement qui ne relève pas de son champ d’application juridique.

ICEQC ne considère pas l'utilisation d'une page Web publique comme un consentement à un traitement indépendant. Le consentement est demandé séparément lorsque le consentement est le motif approprié ou requis, et le refus ou le retrait est respecté sous réserve d'un traitement qui reste nécessaire ou licite pour un autre motif.

4. Comment les données à caractère personnel sont obtenues

Directement du particulier

Les informations sont obtenues lorsqu'une personne crée ou utilise un compte, agit pour le compte d'un demandeur ou d'un titulaire de certificat, soumet un formulaire ou une preuve, paie une facture, participe à un entretien ou à une consultation, demande de l'aide ou communique avec l'ICEQC.

D'une organisation ou d'un représentant autorisé

Un candidat, un titulaire de certificat, un employeur, un entrepreneur ou une autre organisation peut fournir des informations sur ses dirigeants, son personnel, ses représentants, ses apprenants, ses clients ou autres personnes concernées lorsque ces informations sont pertinentes et légalement divulguées.

À partir de vérifications et de sources publiques

L'ICEQC peut obtenir des informations à partir de registres officiels, d'autorités compétentes, de sites Web institutionnels, de politiques publiées, de références professionnelles et d'autres sources raisonnablement nécessaires pour vérifier l'identité, l'autorité, la portée, les preuves, les réclamations ou la conformité continue.

Des systèmes et des fournisseurs de services

Les systèmes de sécurité, d'authentification, de livraison, de stockage, de courrier électronique et de paiement génèrent des enregistrements techniques, de transactions et d'événements nécessaires au fonctionnement du service, à la protection des comptes et au rapprochement des actions.

5. Données du site Web, de l'appareil et de sécurité

Lorsqu'une personne demande une page ou utilise un service en ligne, ICEQC et ses fournisseurs d'infrastructure peuvent traiter l'adresse du protocole Internet, la date et l'heure, la ressource demandée, l'adresse de référence lorsqu'elle est fournie, l'état de la demande et de la réponse, les caractéristiques du navigateur et de l'appareil, la langue, le pays approximatif dérivé des informations sur le réseau, les signaux de sécurité, les résultats des défis et les événements de diagnostic. Ces enregistrements prennent en charge la livraison des pages, la prévention des abus, le contrôle d'accès, les enquêtes sur les incidents, l'intégrité du service et les rapports opérationnels agrégés.

Le site public n'utilise actuellement pas de cookies publicitaires, de pixels de suivi des réseaux sociaux ni de service actif de mesure d'audience. Un enregistrement de stockage local de première partie mémorise l'avis de confidentialité du site Web et l'état de la catégorie pendant 180 jours. Cloudflare peut placer des cookies de sécurité de courte durée, strictement nécessaires lorsqu'un contrôle de sécurité ou de gestion des robots est déclenché. La politique en matière de cookies et de technologies similaires fournit les informations actuelles sur l’inventaire et le contrôle.

6. Données de compte et d'authentification

L'administration du compte peut impliquer le nom d'une personne, son adresse e-mail, son poste, son organisation, son identifiant de compte, son vérificateur de mot de passe, son statut de vérification de son courrier électronique, ses événements d'authentification et de récupération, ses informations de session et anti-contrefaçon, ses enregistrements d'acceptation, son statut d'accès et les journaux de sécurité associés. Les mots de passe ne sont pas destinés à être stockés sous une forme lisible.

Ces informations sont utilisées pour créer et sécuriser le compte, vérifier l'adresse e-mail, authentifier l'utilisateur, récupérer l'accès, lier les actions autorisées à la bonne organisation, prévenir les utilisations abusives et préserver un historique comptable des événements importants du compte. L'ICEQC peut restreindre ou suspendre un compte lorsque cela est raisonnablement nécessaire pour protéger une personne, une organisation, le processus de certification ou le service.

7. Données du candidat, de l'organisation et du représentant

Les dossiers d’éligibilité et d’admission peuvent inclure les noms légaux et commerciaux du candidat, la juridiction et l’identifiant d’enregistrement, l’adresse, le site Web, la gamme de produits, l’objet et le périmètre de certification proposés, les pays d’exploitation, les relations pertinentes, ainsi que les noms, fonctions, coordonnées professionnelles et déclarations d’autorité des représentants. Les enregistrements de diligence raisonnable peuvent inclure des conflits, des questions juridiques ou réglementaires, des sanctions ou des contrôles d'intégrité, ainsi que les sources et conclusions utilisées pour les résoudre.

L'ICEQC utilise ces informations pour identifier le demandeur légal, confirmer que le représentant est autorisé, déterminer si l'objet et la portée proposés sont éligibles, identifier les conflits et les risques importants, préparer l'accord applicable et le plan de certification et maintenir un lien fiable entre l'organisation et ses archives officielles.

8. Preuves de certification et dossiers d’évaluation

Les fichiers de certification peuvent contenir des demandes, des déclarations, des politiques, des procédures, des contrats, des enregistrements système, des ensembles de données, des captures d'écran, des fichiers, des entretiens, des démonstrations, des enregistrements d'échantillonnage, des résultats, des actions correctives, des examens techniques, des dossiers de comité, des décisions, des informations de surveillance et de la correspondance. Selon l'objet de la certification, les documents sources peuvent contenir des informations sur le personnel, les apprenants, les enfants, les clients, les plaignants ou d'autres personnes.

Les candidats doivent expurger, pseudonymiser ou regrouper les données à caractère personnel chaque fois que l’identité n’est pas requise pour établir la conformité. Les données de catégorie spéciale ou autrement sensibles, les informations sur les enfants, les informations sur la santé, les identifiants gouvernementaux, les informations sur les comptes financiers et les informations d'identification ne doivent pas être téléchargées simplement parce qu'elles apparaissent dans un enregistrement source. Ils ne peuvent être fournis que lorsque l'exigence applicable rend les informations nécessaires, que le demandeur est autorisé à les divulguer et que l'ICEQC a identifié une voie contrôlée appropriée.

Lorsque le fait pertinent peut être vérifié par visualisation contrôlée sans que l'ICEQC ne conserve les données à caractère personnel sous-jacentes, l'ICEQC peut enregistrer ce qui a été visualisé, la méthode utilisée pour établir l'authenticité et le fait confirmé. Le dossier de vérification qui en résulte fait partie du dossier de certification même lorsque les preuves initiales restent sous le contrôle du demandeur.

9. Enquêtes, consultations, plaintes, recours et rapports

L'ICEQC traite les noms, les coordonnées, les relations organisationnelles, les soumissions, les pièces justificatives, la correspondance, l'état de la procédure, les vérifications de conflits, les conclusions et les résultats lorsqu'une personne effectue une enquête, répond à une consultation, demande une correction, signale un abus présumé, dépose une plainte ou fait appel. Un traitement anonyme ou confidentiel est envisagé lorsque la procédure pertinente le permet, mais un anonymat complet ne peut être garanti si une détermination équitable, une protection, une procédure judiciaire ou une réponse efficace nécessitent une identification ou une divulgation.

Les informations relatives aux plaintes et aux appels sont séparées de la fonction de décision initiale dans la mesure requise par la procédure applicable. L'accès est limité aux personnes dont le rôle requiert l'information. Nul ne doit soumettre d’allégations, de données à caractère personnel ou de documents confidentiels non pertinents, excessifs, obtenus illégalement ou sciemment faux.

10. Accords, frais, factures, paiements et remboursements

Les enregistrements commerciaux et de responsabilité peuvent inclure des devis, des références au barème des frais, des acceptations d'accords, des informations d'achat et fiscales, des numéros de facture, des montants, des devises, des dates d'échéance, l'état du paiement, un mode de paiement, des références de transactions externes, des enregistrements de rapprochement et de remboursement, ainsi que des communications concernant ces enregistrements. ICEQC les utilise pour conclure et administrer des accords, collecter et rapprocher les frais, émettre des confirmations de paiement, empêcher les transactions en double ou non autorisées, traiter un remboursement approuvé, tenir des comptes et respecter les obligations d'audit, fiscales et juridiques.

Si le paiement par carte en ligne est disponible et sélectionné, ICEQC crée une session de paiement hébergée par Stripe. Le payeur fournit les informations de carte et de facturation directement à Stripe. ICEQC reçoit et enregistre la session du fournisseur ou la référence de transaction, le montant, la devise, le statut et les informations sur les événements associés nécessaires au rapprochement de la facture. ICEQC n'a pas l'intention de recevoir ou de stocker le numéro complet de la carte ou le code de sécurité de la carte dans sa base de données d'application.

11. Registres publics et divulgations officielles

Le registre public des certificats est un registre officiel de transparence et de vérification. Pour un certificat, il peut publier le titulaire légal certifié, l'objet et le périmètre de certification, les documents et éditions applicables, l'identifiant du certificat, les dates pertinentes, le statut actuel, les changements importants dans la portée et l'historique du statut. Il n’est pas prévu de publier des coordonnées privées ou des preuves d’évaluation sous-jacentes.

Les informations nécessaires au maintien de l'intégrité d'une demande de certification publique peuvent rester accessibles au public après une suspension, un retrait, une expiration, une correction ou une réduction de la portée, le statut historique étant clairement identifié. La suppression d’un compte ou le changement de représentant n’efface pas un dossier public ou d’audit nécessaire. Une demande de correction motivée sera évaluée au regard de l’intégrité du dossier officiel et des droits des personnes concernées.

L'ICEQC peut également publier des réponses à la consultation ou des commentaires attribuables lorsque l'avis de collecte indique que la publication aura lieu ou que le contributeur l'a autorisée. Les communications confidentielles ne sont pas rendues publiques simplement parce qu’elles concernent une consultation publique.

12. Finalités du traitement

  • Fournir, administrer, maintenir et sécuriser le site Web public, le centre de candidature, les comptes, les communications et les services demandés.
  • Vérifier l'identité, l'autorité représentative, l'éligibilité, l'indépendance, la portée, les preuves et la conformité par rapport aux exigences ICEQC applicables.
  • Planifier et réaliser des évaluations ; délivrer, maintenir, modifier, suspendre, retirer ou renouveler la certification ; et conserver des dossiers complets de décision et d’examen.
  • Gérez le registre des normes et le registre des certificats publics et protégez l'exactitude des documents officiels, des certificats, des marques et des réclamations publiques.
  • Administrer les consultations, les plaintes, les appels, les demandes de correction, les rapports d’intégrité, les rapports de sécurité et les garanties procédurales connexes.
  • Préparer et administrer les devis, les accords, les factures, les paiements, les remboursements, les dossiers comptables et d'audit.
  • Détecter, prévenir et enquêter sur la fraude, l'usurpation d'identité, les conflits, les abus, les menaces de sécurité et les comportements susceptibles de porter atteinte à la fiabilité des services ICEQC.
  • Établir, exercer ou défendre des réclamations légales ; remplir les obligations juridiques, réglementaires, fiscales, comptables et de tenue de registres ; et répondre aux demandes légales des autorités compétentes.
  • Évaluer et améliorer la fiabilité, l’accessibilité, la sécurité et l’administration des services à l’aide d’informations opérationnelles proportionnées.

13. Fondements juridiques et justification

Conformément au droit suisse, l'ICEQC traite les données à caractère personnel conformément aux principes légaux de traitement et s'appuie, lorsqu'une justification est requise, sur le consentement, un intérêt privé ou public prédominant, une relation contractuelle ou la loi. Les intérêts privés primordiaux de l’ICEQC comprennent la fourniture des services de certification et de vérification demandés, la tenue de registres officiels fiables, la sécurisation des systèmes, la prévention des abus et la protection de l’intégrité des décisions, à condition que ces intérêts soient poursuivis de manière proportionnée et ne prévalent pas illégalement sur les intérêts de la personne concernée.

Lorsque le RGPD ou un régime comparable s'applique à une activité particulière, le traitement peut être nécessaire pour prendre les mesures précontractuelles demandées ou exécuter un contrat, se conformer à une obligation légale, protéger des intérêts vitaux, exécuter une tâche d'intérêt public lorsqu'elle est légalement assignée ou poursuivre des intérêts légitimes après la mise en balance requise. Le consentement est utilisé lorsque la loi l’exige ou lorsque l’activité est véritablement facultative. Le motif applicable dépend de l’objectif et du contexte ; une personne peut demander le motif pertinent à ses informations.

Si des informations sont requises par la loi, un contrat, une exigence de candidature à l'ICEQC ou un contrôle de sécurité nécessaire, ICEQC identifiera cette exigence au moment de la collecte ou avant, là où elle n'est pas déjà évidente. Le défaut de fournir les informations nécessaires peut empêcher la création de compte, la vérification, le paiement, l’évaluation ou une décision motivée. Cela n’autorise pas en soi une conclusion défavorable au-delà des règles applicables en matière de procédure et de preuve.

14. Données et informations sensibles sur les enfants

Les services de l'ICEQC s'adressent principalement aux organisations et à leurs représentants adultes autorisés. Le site Web public n’est pas conçu pour solliciter des candidatures ou des instructions de paiement directement auprès des enfants. L'ICEQC peut néanmoins examiner les preuves éducatives relatives aux enfants ou à d'autres personnes vulnérables lorsque ce matériel est légalement fourni à des fins de certification, de plainte, de sauvegarde ou de vérification.

Les données sensibles sont soumises à des contrôles accrus de minimisation, d’accès et de transfert. Le demandeur reste responsable de la sélection des preuves licites, d'informer les personnes concernées si nécessaire, d'obtenir toute autorisation nécessaire et d'utiliser la caviardage ou la visualisation contrôlée. ICEQC peut rejeter, mettre en quarantaine, retourner ou supprimer en toute sécurité le matériel inutile, manifestement excessif, divulgué illégalement ou dangereux à conserver, sans traiter le matériel rejeté comme une preuve de conformité.

15. Examen humain et traitement automatisé

L'ICEQC n'accorde, ne refuse, ne suspend ni ne retire la certification uniquement par le biais d'un traitement automatisé. Les systèmes peuvent valider les champs obligatoires, calculer des dates ou des montants, détecter des enregistrements incohérents, acheminer le travail, appliquer des contrôles d'accès ou signaler des questions à examiner. Ces fonctions soutiennent, mais ne remplacent pas, l'évaluation autorisée, l'examen technique ou la décision requise par la procédure applicable.

Si l'ICEQC introduit une prise de décision individuelle automatisée qui produit un effet juridique ou un effet tout aussi important pour une personne, il fournira les informations et la possibilité d'examen requises par la loi applicable. L'automatisation statistique, sécuritaire et administrative qui ne prend pas une telle décision reste soumise à des contrôles de proportionnalité, d'exactitude et de surveillance.

16. Accès interne, confidentialité et indépendance de décision

L'accès est accordé par rôle et limité aux informations requises pour les tâches assignées. Selon le cas, les destinataires peuvent inclure du personnel administratif autorisé, des évaluateurs, des examinateurs techniques, des décideurs, des membres de comités, des autorités chargées des plaintes ou des appels, du personnel financier et du personnel de sécurité. Ils sont soumis aux exigences applicables en matière de confidentialité, de conflits d’intérêts, d’impartialité, d’accès et de tenue de dossiers.

La confidentialité n'empêche pas une divulgation licite nécessaire pour mener une procédure équitable, obtenir des conseils spécialisés ou juridiques, enquêter sur une mauvaise conduite, protéger une personne ou un système, faire respecter un accord ou se conformer à une autorité compétente. Lorsque cela est possible et licite, la divulgation est limitée aux informations et aux destinataires nécessaires à cette fin.

17. Principaux prestataires de services et autres destinataires

Cloudflare

Cloudflare fournit la livraison de sites Web, la sécurité des réseaux et des applications, les contrôles des robots et des défis, l'infrastructure d'applications sans serveur, les services de base de données et de stockage d'objets et le routage des e-mails transactionnels utilisés par ICEQC. Les données techniques, de compte, d'application, de preuve et de communication peuvent être traitées par ces services selon leur fonction.

Stripe

Stripe propose un paiement hébergé et un traitement des paiements lorsque le paiement par carte en ligne est proposé et sélectionné. Stripe traite les données du payeur, de la facturation, de l'appareil, de la prévention de la fraude et des transactions conformément à ses conditions applicables et à son avis de confidentialité ; ICEQC reçoit les informations de transaction nécessaires pour gérer la facture.

Fonctions professionnelles et d'évaluation

Les évaluateurs autorisés, les examinateurs, les participants aux comités, les interprètes, les fournisseurs de soutien à l'accessibilité, les auditeurs et les conseillers professionnels peuvent recevoir les informations nécessaires à la fonction qui leur est assignée et sont liés par les obligations applicables.

Autorités et destinataires légaux

Les informations peuvent être divulguées aux tribunaux, aux régulateurs, aux organismes chargés de l'application de la loi, aux autorités fiscales ou autres autorités compétentes, aux assureurs, aux conseillers ou aux parties concernées lorsque la divulgation est requise ou autorisée par la loi, nécessaire à des réclamations ou à une protection légale, ou autrement légalement justifiée.

Parties liées à l’organisation

Un demandeur ou un titulaire de certificat peut recevoir des informations sur son compte, sa demande, son paiement et sa décision concernant ses représentants autorisés et ses activités. L’ICEQC vérifie l’autorité et limite la divulgation lorsque les droits individuels, la confidentialité ou l’indépendance procédurale l’exigent.

18. Lieux internationaux de divulgation et de traitement

ICEQC est établi en Suisse et exploite des services pour une base d'utilisateurs internationale. Ses principaux fournisseurs de technologie et de paiement exploitent des infrastructures, des fonctions de support et des sous-traitants dans plusieurs pays. En fonction de l'acheminement, de la configuration du service, du support et de la transaction, les données peuvent être traitées en Suisse, dans l'Espace économique européen, au Royaume-Uni, aux États-Unis et dans d'autres pays identifiés dans le sous-traitant actuel du fournisseur concerné ou dans la documentation de confidentialité.

Avant de divulguer des données à caractère personnel provenant de Suisse à un pays ou à un organisme international qui n'est pas reconnu comme offrant un niveau de protection adéquat, l'ICEQC applique une garantie autorisée ou une exception légale. Les garanties peuvent inclure des clauses contractuelles types reconnues adaptées au droit suisse, des mesures contractuelles et techniques complémentaires ou un autre mécanisme reconnu par la LPD. ICEQC évalue si le destinataire peut se conformer à la garantie et limite les données et l'accès en fonction de la finalité et du risque.

Lorsqu'un autre régime applicable impose des exigences de transfert supplémentaires, l'ICEQC applique ces exigences au transfert concerné. Les informations sur le pays et la protection applicable aux données d’une personne sont disponibles via le processus d’accès, sous réserve des limites légales et de la protection de la sécurité et des droits des tiers.

19. Conservation et élimination

L'ICEQC attribue la conservation en fonction de l'objet de l'enregistrement, du cycle de vie de la certification, du statut contractuel, de la sensibilité, de la fonction de registre public, du délai de prescription, de l'obligation légale et de la valeur probante. Un enregistrement n’est pas conservé simplement parce que le stockage est techniquement disponible. Une retenue légale, une plainte active, un appel, une enquête, une question d'exécution, une dette ou une réclamation peuvent suspendre l'élimination ordinaire du matériel concerné.

Dossiers de certification

Sauf si une période plus longue est requise par un programme, un accord ou une obligation légale applicable, le dossier de certification complet est conservé pour le cycle de certification en cours et le cycle immédiatement précédent et, dans tous les cas, pendant au moins sept ans après l'activité finale à laquelle le dossier se rapporte.

Plaintes, appels, intégrité et application

Ces dossiers sont conservés pendant au moins sept ans après la fermeture et plus longtemps si nécessaire pour soutenir une restriction active, une question juridique ou un statut public historique précis.

Documents financiers et comptables

Les livres, pièces comptables et pièces justificatives sont conservés pendant la durée requise par le droit suisse, généralement dix ans à compter de la fin de l'exercice concerné, et plus longtemps en cas de retenue légale.

Registres publics

Les informations actuelles et historiques sur l'état des certificats peuvent être conservées aussi longtemps que nécessaire pour authentifier les certificats, éviter les allégations trompeuses et préserver l'intégrité du dossier officiel.

Comptes, demandes de renseignements et dossiers techniques

Ceux-ci sont conservés pendant la période nécessaire pour fournir et sécuriser le service, gérer la relation, résoudre le problème et répondre aux limitations, preuves ou exigences légales applicables. Les enregistrements d'authentification, de défi et de session de courte durée expirent en fonction de leur fonction de sécurité.

Choix de confidentialité du site Web

L'enregistrement de stockage local propriétaire est traité comme expiré après 180 jours ou lorsque la version de la stratégie change. Un visiteur peut le supprimer plus tôt via les contrôles du navigateur.

20. Mesures de sécurité et d'intégrité

ICEQC utilise des mesures techniques et organisationnelles proportionnées à la nature, à la portée, au contexte et aux risques du traitement. Les mesures comprennent la gestion contrôlée de l'identité et des accès, la séparation des fonctions publiques, des candidats et des fonctions administratives, le cryptage en transit, la gestion sécurisée des informations d'identification, les contrôles anti-contrefaçon et abusifs, les canaux de preuve restreints, les autorisations basées sur les rôles, l'enregistrement des événements et des décisions, les dispositions de continuité et de récupération, la diligence raisonnable des fournisseurs et les procédures pour les événements de sécurité.

Aucune transmission Internet, aucun fournisseur ou système de stockage ne peut garantir l’élimination de tous les risques. Les utilisateurs doivent protéger leurs informations d'identification, vérifier le domaine iceqc.org ou portal.iceqc.org avant de se connecter ou de payer, éviter d'envoyer des preuves par courrier électronique ordinaire, fermer les sessions sur les appareils partagés et signaler rapidement toute compromission suspectée. ICEQC ne demandera jamais à un utilisateur de divulguer un mot de passe ou un code de sécurité complet de sa carte par courrier électronique.

ICEQC prend des mesures proportionnées pour maintenir les informations d'identité, de contact, de candidature, de paiement, d'enregistrement et de décision exactes et complètes aux fins pour lesquelles elles sont utilisées. Les utilisateurs autorisés peuvent corriger certaines informations de compte ou d'application via le processus applicable. Une modification importante apportée à une preuve ou à un dossier de décision est datée et attribuable ; il ne remplace pas silencieusement les informations sur la base desquelles une décision antérieure a été prise.

Une activité de traitement proposée susceptible de créer un risque élevé pour la personnalité ou les droits fondamentaux d’une personne est évaluée avant sa mise en œuvre, comme l’exige la loi applicable. L'évaluation prend en compte la nécessité, la proportionnalité, les flux de données, les personnes concernées, les dommages prévisibles, les risques liés au fournisseur et au transfert, les garanties et le risque résiduel. Une consultation avec l'autorité compétente a lieu lorsque les conditions légales l'exigent.

21. Violations de données à caractère personnel

L'ICEQC évalue les pertes, destructions, altérations, divulgations non autorisées ou accès non autorisés à des données à caractère personnel dans le cadre de son processus d'incident. Lorsqu’une violation est susceptible d’entraîner un risque élevé pour la personnalité ou les droits fondamentaux d’une personne, l’ICEQC en informe le Préposé fédéral à la protection des données et à la transparence, dans les plus brefs délais requis par l’article 24 LPD. Les personnes concernées sont informées lorsque cela est nécessaire pour leur protection, requis par le commissaire ou requis par une autre loi applicable.

Un avis peut être retardé, limité ou omis uniquement lorsque la loi le permet, y compris lorsque la divulgation immédiate porterait préjudice à une enquête ou à une mesure de sécurité ou lorsqu'un autre intérêt prédominant s'applique. L’ICEQC enregistre l’évaluation, les faits importants et les mesures correctives, que la notification externe soit ou non légalement requise.

22. Droits des individus

Sous réserve de la loi régissant le traitement concerné, une personne peut demander la confirmation si ICEQC traite des données à caractère personnel la concernant et l'accès à ces données et aux informations supplémentaires prescrites. Une personne peut également demander la rectification de données inexactes, la suppression ou la destruction de données traitées illégalement ou qui ne sont plus justifiées, la cessation ou l'opposition à un traitement particulier, la restriction lorsqu'elle est disponible, la divulgation ou le transfert de données dans un format électronique couramment utilisé lorsque les conditions légales sont remplies et le retrait du consentement pour un traitement futur.

Les droits ne sont pas absolus. L'ICEQC peut refuser, restreindre ou reporter une demande lorsqu'une loi formelle ou un intérêt supérieur le permet, y compris les droits d'une autre personne, les documents confidentiels protégés, l'intégrité et l'indépendance d'une évaluation ou d'un appel, le privilège juridique, la prévention de la fraude, la sécurité du système, une obligation légale, une réclamation active ou une demande manifestement infondée ou abusive. ICEQC n’utilise pas de limitation plus largement que nécessaire et donne la raison lorsque la loi l’exige.

La correction ou la suppression d'un élément de données à caractère personnel n'exige pas que l'ICEQC modifie une constatation de conformité, une décision ou un événement historique justifié. Lorsque l'exactitude d'un élément contesté ne peut être établie, l'ICEQC peut marquer l'élément comme contesté si la loi applicable le prévoit tout en préservant le dossier de décision.

23. Comment exercer un droit

Une demande doit être adressée à contact@iceqc.org avec pour objet « Demande relative à la protection des données » ou par courrier au siège social. Il doit identifier la personne, le compte, l'organisation, la demande, le certificat ou la communication concerné, ainsi que le droit exercé. N’envoyez pas de pièce d’identité complète dans l’e-mail initial. L'ICEQC peut demander une preuve proportionnée d'identité ou d'autorité et l'utilisera uniquement pour vérifier la demande.

Dans le cadre du LFA, les informations d'accès sont en principe fournies gratuitement dans un délai de 30 jours. S’il ne peut être fourni dans ce délai, ICEQC indiquera quand il sera fourni. Des frais ne peuvent être demandés que lorsque la loi le permet, y compris lorsque la réponse nécessite un effort disproportionné ; le demandeur en sera informé au préalable. Les délais et les règles relatives aux frais en vertu d'un autre régime applicable s'appliquent lorsqu'ils régissent la demande.

L'ICEQC peut avoir besoin de consulter un demandeur, un titulaire de certificat, un fournisseur ou une autre personne avant de décider d'une demande concernant ses droits ou des informations confidentielles. Cette consultation ne transfère pas la responsabilité de la décision de l’ICEQC sur la demande.

24. Réclamations et autorités de contrôle

Une personne qui estime que l'ICEQC a traité des données à caractère personnel de manière inappropriée peut soumettre une plainte écrite relative à la confidentialité à contact@iceqc.org. La plainte doit identifier le traitement en question, le motif de la préoccupation et le recours demandé. L'ICEQC assignera l'affaire en dehors de la fonction directement contestée lorsque cela est nécessaire pour un examen équitable et pourra demander les informations nécessaires à l'enquête.

Une personne peut s'adresser au Préposé fédéral à la protection des données et à la transparence ou à une autre autorité de contrôle compétente pour le traitement. Contacter d'abord l'ICEQC peut permettre une correction rapide, mais ne constitue pas une condition pour s'adresser à une autorité ou un tribunal compétent. La disponibilité et la forme d'un recours sont déterminées par la loi applicable.

25. Données fournies par un demandeur sur d'autres personnes

Un candidat ou un titulaire de certificat agit généralement comme source immédiate de données à caractère personnel contenues dans les dossiers de gouvernance, les preuves de dotation, les listes d'entretien, les informations sur les plaintes et les échantillons sélectionnés pour évaluation. L'organisation demeure responsable de déterminer qu'elle peut légalement divulguer ces informations à l'ICEQC, de donner à une personne concernée tout préavis requis par la loi et de respecter les obligations dues en matière d'emploi, d'éducation, de protection, de secret professionnel et de confidentialité. L'acceptation d'un dossier par le centre de demande ne constitue pas une confirmation que la divulgation était licite ou nécessaire.

Avant la soumission, l'organisation doit identifier l'exigence à prouver et supprimer les noms, signatures, coordonnées, identifiants et détails narratifs qui ne contribuent pas à cette exigence. Lorsqu'un échantillon doit rester spécifique à une personne, l'organisation doit utiliser une référence codée et conserver la clé à moins que l'ICEQC n'exige expressément l'identité pour la vérification. L'ICEQC peut demander à l'organisation d'expliquer la source, l'autorité, l'avis, la rédaction et les mesures de protection applicables à une soumission et peut exiger des preuves de remplacement lorsque ces éléments ne sont pas suffisamment établis.

Si un individu contacte l'ICEQC au sujet d'informations fournies par une organisation, l'ICEQC déterminera ses propres obligations en tant que responsable du traitement de la copie et du dossier d'évaluation qu'il détient. Il peut consulter l'organisme fournisseur si nécessaire pour vérifier les faits ou protéger ses droits, mais l'organisme ne peut pas ordonner à l'ICEQC de rejeter une demande valide de la personne concernée. À l’inverse, l’ICEQC ne divulguera pas les documents d’évaluation confidentiels de l’organisation simplement parce qu’ils contiennent le nom du demandeur lorsqu’une restriction légale s’applique.

26. Dossiers du personnel, de l'évaluateur, de l'expert et des fournisseurs

ICEQC peut traiter des informations professionnelles et administratives concernant les employés, les évaluateurs indépendants, les experts techniques, les participants aux comités, les interprètes, les entrepreneurs, les fournisseurs et les personnes potentiellement nommées. Selon le rôle, cela peut inclure des informations d'identité et de contact, un curriculum vitae, des qualifications, une expérience, des langues, une disponibilité, des informations tarifaires et bancaires, des informations fiscales et de facturation, des références, des résultats de sélection, des dossiers de formation et de compétences, le travail assigné, des dossiers de performances et de qualité, des déclarations de confidentialité et d'impartialité, des conflits réels ou potentiels, des récusations, des plaintes et de la correspondance.

Les objectifs sont d'évaluer la compétence et l'aptitude, de prendre et d'administrer les rendez-vous, d'attribuer le travail, de protéger l'impartialité, d'organiser le soutien en matière d'accès et d'accessibilité, de payer les factures correctement établies, de surveiller les performances, d'enquêter sur les problèmes et de démontrer que les fonctions de certification ont été exercées par des personnes autorisées et compétentes. Une déclaration de conflit peut nécessairement identifier un candidat, un ancien employeur, un intérêt financier ou une relation professionnelle ; l’accès est limité à ceux qui ont besoin de l’information pour déterminer et gérer le conflit.

Les manifestations d’intérêt infructueuses et les dossiers de nomination obsolètes ne sont pas conservés indéfiniment. La rétention est déterminée par l'objet du recrutement ou de la nomination, les délais de prescription applicables, les obligations comptables et la nécessité de démontrer la compétence et l'impartialité pour le travail réellement effectué. Les renseignements qui font partie d’un dossier d’évaluation, de décision ou d’appel complété sont conservés avec ce dossier contrôlé même après la fin de la nomination de la personne.

27. Communications, événements, recherche et consultation publique

Lorsque l'ICEQC administre une consultation sur les normes, un briefing, une réunion, un webinaire, une activité de recherche ou un engagement sectoriel, il peut traiter les détails d'inscription, l'affiliation organisationnelle, les exigences en matière d'accessibilité et alimentaires, la participation, les contributions, les questions, la correspondance, les enregistrements lorsque notifiés et les préférences de publication. L'avis de collecte pour l'activité indiquera si les noms ou les soumissions sont destinés à être publiés, si un enregistrement sera effectué et toutes conditions importantes qui diffèrent du présent avis général.

Une contribution n’est pas attribuée publiquement du seul fait qu’elle a été faite lors d’une consultation. L'ICEQC fait la distinction entre une réponse organisationnelle publiée, un commentaire soumis pour analyse sans attribution et une soumission confidentielle. Lorsque les résultats de la consultation sont rapportés, l'ICEQC peut regrouper ou paraphraser les contributions pour expliquer les preuves prises en compte. Un traitement confidentiel ne peut être promis lorsque la divulgation est requise par la loi, nécessaire à l’équité procédurale ou incompatible avec la méthode de soumission publique choisie par le contributeur.

Les résultats de la recherche sont préparés à partir d’informations agrégées, anonymisées ou autrement légalement utilisables aux fins indiquées. La désidentification est évaluée dans son contexte et n’est pas considérée comme efficace simplement parce que les identifiants directs ont été supprimés. L'ICEQC ne publie pas de petite cellule, de citation ou de combinaison de caractéristiques lorsqu'elle permet raisonnablement à un individu d'être réidentifié sans justification ni mesure de protection adéquates.

28. Communications directes et préférences de communication

ICEQC envoie les messages nécessaires pour gérer une demande de renseignements, un compte, une demande, un accord, une facture, une évaluation, un certificat, une activité de surveillance, une plainte, un appel, une inscription à une consultation ou un événement de sécurité. Ces communications font partie de la relation demandée ou existante et peuvent contenir des délais, des demandes de preuves, des informations sur le statut ou des instructions de protection. Un destinataire ne peut pas se désinscrire d'un service nécessaire ou d'une communication juridique tout en conservant le service concerné, mais peut demander qu'une adresse obsolète soit corrigée ou qu'un contact non autorisé soit supprimé après examen de l'autorité.

Les newsletters, annonces d'événements et autres communications sectorielles facultatives sont envoyées uniquement sur une base légale et incluent le mécanisme de retrait requis par la loi applicable. Le retrait des communications facultatives ne supprime pas les messages opérationnels. ICEQC enregistre la préférence, l'adresse, la source et le temps nécessaire pour honorer un abonnement ou une objection et peut conserver un enregistrement de suppression minimal afin qu'une adresse qui s'est désinscrite ne soit pas rajoutée par inadvertance.

Les destinataires ne doivent pas envoyer d'informations d'identification, de données complètes de carte de paiement, de dossiers d'apprenant sans restriction ou de preuves de certification confidentielles en réponse à une communication générale. L'ICEQC peut rediriger l'échange vers un canal autorisé et supprimer les pièces jointes inutiles de la correspondance ordinaire lorsque cela est opérationnellement et légalement possible.

29. Activités conjointes et répartition des responsabilités des responsables du traitement

Un projet commun avec une autorité, un organisme de normalisation, un partenaire de recherche ou une autre organisation ne fait pas automatiquement de chaque participant un responsable du traitement conjoint. ICEQC détermine le rôle de chaque partie à partir des finalités, du pouvoir de décision, des instructions et des flux de données réels. Lorsque deux parties déterminent conjointement les objectifs et les moyens essentiels, elles répartiront leurs responsabilités respectives selon un arrangement transparent, comme l'exige la loi applicable, y compris la responsabilité des notifications, des demandes de droits, de la sécurité et de la coordination des violations.

Lorsque l'ICEQC traite des données à caractère personnel uniquement sur la base d'instructions documentées pour un autre responsable du traitement, l'instrument régissant définit l'objet, la durée, la nature, la finalité, les types de données, les personnes concernées et les garanties requises. ICEQC ne se décrira pas comme un sous-traitant lorsqu'il détermine de manière indépendante une certification, une plainte, un registre, une sécurité ou un objectif juridique. La même organisation peut avoir des rôles différents pour différentes opérations de traitement.

Une personne peut demander l’essentiel d’une attribution de responsable conjoint du traitement applicable ou identifier la partie auprès de laquelle un droit peut être exercé le plus efficacement. Une attribution interne ne prive pas la personne d'un droit contre un responsable du traitement que la loi applicable rend responsable.

30. Sélection des sous-traitants, instructions et sous-traitance ultérieure

Avant de confier des données à caractère personnel à un sous-traitant, ICEQC prend en compte l'objectif du service, les catégories et le volume de données, le modèle d'accès, les mesures de sécurité et de continuité, les lieux de traitement, la gouvernance du sous-traitant ultérieur, la capacité de suppression et de retour, l'assistance en matière de droits et d'incidents et la preuve d'assurance pertinente. Le contrat limite le traitement à des finalités et instructions documentées, exige la confidentialité et une sécurité appropriée, réglemente la sous-traitance et les transferts internationaux et fournit les informations ou l'assurance nécessaires pour superviser la conformité.

ICEQC n’exige pas d’un fournisseur qu’il divulgue des informations de sécurité d’une manière qui affaiblirait le service ou exposerait les éléments confidentiels d’un autre client. L'assurance peut donc consister en des engagements contractuels, des rapports indépendants, des certifications, de la documentation technique, des enregistrements d'incidents et des enquêtes ciblées proportionnelles au risque. Une déficience importante est sujette à des mesures correctives, à des restrictions, à des garanties alternatives ou à un remplacement selon la gravité et la faisabilité.

Les listes de fournisseurs et de sous-traitants changent à mesure que les services, l'infrastructure et les modalités de support se développent. Les principaux fournisseurs concernés par les fonctions publiques, de portail et de paiement actuelles sont identifiés dans le présent avis. Des informations plus spécifiques peuvent être fournies pour une demande lorsque la divulgation est licite et ne compromet pas la sécurité ou les droits de tiers. Un changement de prestataire qui modifie sensiblement le risque ou nécessite un nouveau choix est évalué avant le début du traitement modifié.

31. Évaluation des transferts internationaux et garanties supplémentaires

Pour une divulgation internationale restreinte, ICEQC identifie l'exportateur, le destinataire, les rôles, les données, les objectifs, les systèmes, les transferts ultérieurs et les pays dans lesquels l'accès peut avoir lieu. Il détermine ensuite si une décision d'adéquation s'applique ou si une garantie contractuelle reconnue, une règle contraignante, une exception légale ou un autre mécanisme autorisé est requis. Un document contractuel n'est pas considéré comme suffisant isolément lorsque les circonstances indiquent que des mesures techniques ou organisationnelles supplémentaires sont nécessaires.

L'évaluation peut prendre en compte le chiffrement et le contrôle des clés, la pseudonymisation, la minimisation des données, les restrictions de rôle et de localisation, les pratiques de contestation et de transparence, la loi gouvernementale en matière d'accès, l'expérience pratique en matière d'accès, les contrôles de transfert ultérieur et la possibilité de suspendre ou de mettre fin au transfert. Les exceptions destinées aux transferts occasionnels et nécessaires ne servent pas à légitimer des traitements systématiques qui devraient être protégés par un mécanisme durable.

Une copie ou une description significative de la protection relative aux données d’une personne peut être demandée via contact@iceqc.org. ICEQC peut expurger les conditions commerciales, les détails de sécurité et les informations concernant d'autres personnes, mais ne retiendra pas les informations nécessaires pour comprendre la nature de la garantie lorsque la divulgation est requise par la loi.

32. Exactitude, provenance et informations contestées

L'ICEQC prend des mesures raisonnables pour garantir que les données à caractère personnel utilisées à des fins administratives ou de certification importantes sont exactes, complètes et suffisamment à jour à cette fin. La fiabilité attendue d'une adresse de contact est différente de la fiabilité exigée d'un fait d'identité, d'autorité, de conflit ou de discipline. La vérification est donc proportionnée aux conséquences et peut inclure une confirmation auprès de la source, d'un registre officiel, de preuves contemporaines ou de la personne concernée.

Les dossiers d’évaluation et de décision font la distinction, lorsqu’elle est importante, entre les informations revendiquées par un candidat, les informations obtenues d’une autre source, une évaluation professionnelle et un fait formellement établi. Une correction ultérieure n’efface pas le fait que des informations particulières ont été présentées et examinées à une date antérieure. L'ICEQC préserve une piste de modification attribuable là où un remplacement silencieux compromettrait la vérifiabilité, l'équité procédurale ou l'exactitude historique du dossier.

Lorsque les informations sont contestées et ne peuvent pas être résolues rapidement, l'ICEQC peut restreindre la confiance, enregistrer la position concurrente, rechercher une corroboration ou reporter la décision concernée. Un marqueur de litige ne constitue pas une acceptation que l'information est fausse et ne doit pas être utilisé comme substitut à la réalisation d'une enquête requise par la procédure applicable.

33. Confidentialité dès la conception, paramètres par défaut et contrôle des modifications

Les nouveaux formulaires, flux de travail, registres, intégrations et itinéraires de preuves sont conçus pour collecter le minimum de données à caractère personnel raisonnablement requises pour leurs fonctions définies. La visibilité par défaut est limitée à l'audience nécessaire au service ; la publication, la mesure facultative et le partage externe ne sont pas activés simplement parce qu’une plateforme les prend en charge. Les définitions de champs, les rôles d'accès, les événements de rétention, les fonctions d'exportation et les journaux administratifs sont pris en compte avant la publication plutôt que ajoutés uniquement après une plainte.

Un changement important est examiné pour la compatibilité avec les finalités, la base ou la justification légale, la transparence, les personnes concernées, le volume et la sensibilité des données, les effets automatisés, l'accès, les transferts, les fournisseurs, la sécurité, la conservation, la suppression et les moyens par lesquels les droits peuvent être exercés. Les tests utilisent des données synthétiques ou correctement protégées dans la mesure du possible. Les données à caractère personnel de production ne sont pas copiées dans un environnement de développement sans restriction pour des raisons de commodité.

Lorsque le droit suisse exige une analyse d'impact sur la protection des données parce que le traitement prévu est susceptible de présenter un risque élevé, l'ICEQC documente le traitement proposé, la nécessité, la proportionnalité, les risques et les mesures. Le risque résiduel élevé est traité conformément au processus de consultation requis. La réalisation d’une évaluation n’autorise pas en soi un traitement qui serait autrement illégal.

34. Demandes impliquant le secret professionnel, la confidentialité et d'autres personnes

Une demande d'accès, de portabilité, de correction ou de suppression peut englober un dossier contenant des informations sur plusieurs personnes, des preuves institutionnelles confidentielles, des éléments d'évaluation délibérative ou des conseils juridiques. L’ICEQC examine si les informations peuvent être séparées, expurgées, résumées ou fournies par le biais d’une inspection contrôlée sans porter atteinte de manière injustifiée au droit du demandeur. Il ne s'agit pas d'un refus global du simple fait qu'un document concerne également une organisation ou une autre personne.

L’ICEQC peut retenir ou limiter des documents dont la divulgation révélerait les données à caractère personnel d’une autre personne sans justification, violerait le secret professionnel protégé, nuirait à une enquête de fraude ou de sécurité en direct, compromettrait une évaluation ou un appel qui nécessite une délibération confidentielle, ou divulguerait des conseils juridiquement privilégiés. Toute restriction est appliquée aux informations et à l'objectif concernés, et non automatiquement à l'ensemble du fichier, et une raison est indiquée lorsque cela est requis et licite.

Un demandeur n’a pas le droit, par le biais d’une demande de confidentialité, d’obtenir le dossier de certification complet d’un candidat, l’identité d’une source confidentielle en toutes circonstances, ou la propriété intellectuelle appartenant à une autre personne. Des procédures distinctes de plainte, d'appel, de divulgation ou de preuve peuvent constituer une voie plus appropriée et peuvent comporter des tests différents.

35. Effacement, restriction et intégrité des documents officiels

Lorsqu'un motif d'effacement ou de destruction valable s'applique, ICEQC supprime ou anonymise de manière irréversible les données à caractère personnel concernées des systèmes actifs et instruit les sous-traitants concernés si nécessaire. L'effacement peut être refusé ou différé dans la mesure où la conservation reste nécessaire pour une obligation légale, des réclamations légales, un archivage protégé, la prévention de la fraude, l'authentification du certificat, l'intégrité du registre public, l'équité procédurale ou tout autre objectif légal prépondérant. Les informations conservées sont limitées et l'accès limité à cette fin continue.

La restriction peut être utilisée pendant que l'exactitude, l'objection, la légalité ou le recours approprié sont en cours de détermination. Les données restreintes restent protégées et ne sont pas utilisées aux fins opérationnelles contestées, sauf lorsque la loi le permet, y compris avec consentement, pour des réclamations juridiques ou pour protéger une autre personne. L'ICEQC informe le demandeur avant de lever une restriction lorsque la loi applicable exige cet avis.

Un historique de certificat public n’est pas un profil personnel. Néanmoins, si une inscription au registre identifie un entrepreneur individuel, un représentant désigné ou une autre personne physique, l’ICEQC prend en compte les droits de la personne ainsi que la nécessité d’éviter une fausse confiance dans un certificat. Une correction préserve normalement l'ancien statut et la date tout en mettant en évidence la position actuelle précise.

36. Responsabilité, dossiers et examen indépendant

ICEQC conserve des enregistrements appropriés au traitement dont il est responsable, qui peuvent inclure des finalités, des catégories de données, des personnes concernées, des destinataires, des transferts, de la conservation, des mesures de sécurité, des preuves de consentement ou de préférence, des modalités de traitement, des demandes de droits, des violations et des analyses d'impact. Le niveau de détail reflète l’activité et les exigences légales. Un dossier interne est une preuve de gouvernance et ne remplace pas le respect de l’obligation sous-jacente.

Les décisions importantes en matière de confidentialité sont attribuées à une fonction autorisée et remontées lorsqu'elles impliquent un risque élevé, un conflit, une divulgation contestée, un incident important ou une interprétation susceptible d'affecter plusieurs personnes. Des conseils juridiques, de sécurité et opérationnels peuvent être obtenus, tandis que la responsabilité de la décision du responsable du traitement reste celle de l'ICEQC. Une personne qui a pris ou participé de manière importante à une décision opérationnelle contestée ne sera pas le seul examinateur de la plainte relative à la protection de la vie privée qui en résulte lorsque la séparation est raisonnablement requise pour des raisons d'équité.

L'ICEQC examine périodiquement l'accès, l'assurance des fournisseurs, les événements de rétention, les divulgations publiques et les thèmes récurrents de demandes ou d'incidents. Les résultats sont documentés et hiérarchisés en fonction du risque. Les documents d'audit et d'examen sont eux-mêmes protégés car une divulgation sans restriction pourrait révéler des données à caractère personnel, des méthodes d'évaluation confidentielles ou des contrôles de sécurité.

37. Modifications, langue et contrôle des documents

ICEQC examine cet avis lorsque les activités de traitement, les fournisseurs, les systèmes, les procédures de certification ou les exigences légales changent de manière substantielle. Un avis révisé indique sa date d'entrée en vigueur. Un changement qui affecte matériellement un choix existant ou nécessite un nouveau consentement sera porté à l’attention de la personne concernée par le biais d’un avis de service approprié ou d’un contrôle renouvelé avant le début du traitement facultatif modifié.

La version anglaise fait foi de cet avis. Les traductions sont fournies pour l'accès et ne doivent pas réduire un droit obligatoire. Si une traduction diffère de la version anglaise, la version anglaise prévaut dans la mesure permise par la loi applicable.

Un avis remplacé peut rester disponible si nécessaire pour établir les conditions qui s'appliquaient à une collection ou un événement antérieur. La date d'entrée en vigueur identifie la version publique opérationnelle ; cela n'implique pas que chaque enregistrement soit régi uniquement par la loi ou la technologie existant à cette date. Le traitement matériel est évalué selon la loi applicable au moment où il a lieu.