Politique de Confidentialité

Dernière mise à jour : 29 juin 2020

Bienvenue sur le site web (le «Site») de Secureframe, Inc. Secureframe», «l'Entreprise», «nous», «notre» et/ou «nos»). Ce site est exploité par Secureframe et a été créé pour fournir des informations sur notre entreprise et nos services de sécurité et services associés (ensemble avec le site, les «Services») à nos visiteurs du Service («vous», «votre»). Cette Politique de Confidentialité énonce la politique de Secureframe en matière d'informations, y compris les données personnellement identifiables («Données Personnelles») et autres informations qui sont collectées auprès des visiteurs du site et des Services.

Informations que nous collectons :

Lorsque vous interagissez avec nous par le biais des Services, nous pouvons collecter des Données Personnelles et d'autres informations vous concernant, comme décrit plus en détail ci-dessous :

           Données Personnelles que vous fournissez par le biais des Services :Nous collectons des Données Personnelles lorsque vous nous fournissez volontairement ces informations, par exemple lorsque vous nous contactez avec des questions, répondez à l'un de nos sondages, vous inscrivez pour accéder aux Services ou utilisez certains Services. Chaque fois que Secureframe collecte des Données Personnelles, nous nous efforçons de fournir un lien vers cette Politique de Confidentialité.

En nous fournissant volontairement des Données Personnelles, vous consentez à leur utilisation conformément à cette Politique de Confidentialité. Si vous fournissez des Données Personnelles aux Services, vous reconnaissez et acceptez que ces Données Personnelles puissent être transférées de votre emplacement actuel aux bureaux et serveurs de Secureframe et aux tiers autorisés mentionnés dans le présent document situés aux États-Unis.

           Autres informations :

                       Données non identifiables :Lorsque vous interagissez avec Secureframe par le biais des Services, nous recevons et stockons certaines informations personnellement non identifiables. Ces informations, qui sont collectées passivement à l'aide de diverses technologies, ne peuvent actuellement pas être utilisées pour vous identifier spécifiquement. Secureframe peut stocker ces informations elle-même ou ces informations peuvent être incluses dans des bases de données détenues et maintenues par des affiliés, agents ou prestataires de services de Secureframe. Les Services peuvent utiliser ces informations et les regrouper avec d'autres informations pour suivre, par exemple, le nombre total de visiteurs de notre site, le nombre de visiteurs de chaque page de notre site et les noms de domaine des fournisseurs de services Internet de nos visiteurs. Il est important de noter qu'aucune Donnée Personnelle n'est disponible ou utilisée dans ce processus.

           Lors de l'exploitation des Services, nous pouvons utiliser une technologie appelée « cookies ». Un cookie est une information que l'ordinateur qui héberge nos Services transmet à votre navigateur lorsque vous accédez aux Services. Nos cookies aident à fournir des fonctionnalités supplémentaires aux Services et nous aident à analyser l'utilisation des Services de manière plus précise. Par exemple, notre site peut définir un cookie sur votre navigateur permettant d'accéder aux Services sans avoir à se souvenir et à entrer un mot de passe plus d'une fois lors d'une visite sur le site. Dans tous les cas où nous utilisons des cookies, nous ne collecterons pas de Données Personnelles sans votre permission. Sur la plupart des navigateurs web, vous trouverez une section « aide » dans la barre d'outils. Veuillez consulter cette section pour obtenir des informations sur la manière de recevoir une notification lors de la réception d'un nouveau cookie et sur la manière de désactiver les cookies. Nous vous recommandons de laisser les cookies activés car ils vous permettent de profiter de certaines des fonctionnalités du Service.

                       Données Personnelles Agrégées: Dans un effort continu pour mieux comprendre et servir les utilisateurs des Services, Secureframe mène souvent des recherches sur la démographie, les intérêts et le comportement de ses clients basés sur les Données Personnelles et autres informations fournies. Ces recherches peuvent être compilées et analysées sur une base agrégée, et Secureframe peut partager ces données agrégées avec ses affiliés, agents et partenaires commerciaux. Ces informations agrégées ne vous identifient pas personnellement. Secureframe peut également divulguer des statistiques d'utilisateurs agrégées afin de décrire nos services aux partenaires commerciaux actuels et potentiels, et à d'autres tiers à d'autres fins légales.

                       Informations de Localisation: Notre Service peut collecter et utiliser vos informations de localisation (par exemple, en utilisant le GPS de votre appareil mobile) pour fournir certaines fonctionnalités de notre Service. Si vous choisissez d'activer nos fonctionnalités de localisation, vos informations de localisation peuvent être affichées publiquement au sein du Service. Veuillez garder à l'esprit que d'autres utilisateurs peuvent voir ces informations vous concernant et peuvent les utiliser ou les divulguer à d'autres individus ou entités en dehors de notre contrôle et sans votre connaissance. Vos informations de localisation peuvent être sujettes à des abus, une mauvaise utilisation et une surveillance par d'autres, alors soyez prudent si vous choisissez d'activer la fonctionnalité de localisation. Nous pouvons également utiliser vos informations de localisation de manière agrégée, comme décrit ci-dessus dans la section «Données Personnelles Agrégées».

                       Technologies d'Analyse et de Suivi: Nous pouvons, et nous pouvons permettre à des fournisseurs de services tiers d'utiliser des cookies (comme mentionné ci-dessus) ou d'autres technologies de suivi pour collecter des informations sur vos activités de navigation au fil du temps et sur différents sites Web après votre utilisation du Site. Par exemple, nous utilisons Google Analytics, un service d'analyse Web fourni par Google, Inc. («Google»). Google Analytics utilise des cookies pour nous aider à analyser la façon dont les utilisateurs utilisent le Site et améliorer votre expérience lorsque vous utilisez le Site. Pour plus d'informations sur la façon dont Google utilise ces données, rendez-vous sur www.google.com/policies/privacy/partners/.

                       Informations provenant de Services Tiers: Nous pouvons recevoir des informations vous concernant provenant d'autres sources, y compris par le biais de services tiers auxquels vous pouvez vous connecter à Secureframe (tels que Google API Services) et d'organisations pour compléter les informations fournies par vous. Par exemple, si vous accédez à nos Services via une application tierce, telle que Google Sign-In, nous pouvons collecter des informations vous concernant à partir de cette application tierce que vous avez rendue disponible. Les informations que nous collectons via des intégrations et d'autres services tiers connectés peuvent inclure votre nom, votre e-mail, vos informations de connexion, etc. Ces informations nous permettent de vous fournir les services Secureframe et d'améliorer notre capacité à vous fournir des informations sur notre entreprise et nos produits.

Notre Site ne répond actuellement pas aux signaux «Do Not Track» (DNT) et fonctionne comme décrit dans cette Politique de Confidentialité que le signal DNT soit reçu ou non. Si nous le faisons à l'avenir, nous décrirons comment nous le faisons dans cette Politique de Confidentialité.

Notre Utilisation de Vos Données Personnelles et Autres Informations:

Secureframe uses the Personal Data you provide in a manner that is consistent with this Privacy Policy. If you provide Personal Data for a certain reason, we may use the Personal Data in connection with the reason for which it was provided. For instance, if you contact us by email, we will use the Personal Data you provide to answer your question or resolve your problem. Also, if you provide Personal Data in order to obtain access to the Services, we will use your Personal Data to provide you with access to such services and to monitor your use of such services. Secureframe and its subsidiaries and affiliates (the “Related Companies”) may also use your Personal Data and other personally non-identifiable information collected through the Services to help us improve the content and functionality of the Services, to better understand our users and to improve the Services. Secureframe and its affiliates may use this information to contact you in the future to tell you about services we believe will be of interest to you. If we do so, each marketing communication we send you will contain instructions permitting you to "opt-out" of receiving future marketing communications. In addition, if at any time you wish not to receive any future marketing communications or you wish to have your name deleted from our mailing lists, please contact us as indicated below.

If Secureframe intends on using any Personal Data in any manner that is not consistent with this Privacy Policy, you will be informed of such anticipated use prior to or at the time at which the Personal Data is collected.

Our Disclosure of Your Personal Data and Other Information:

Secureframe is not in the business of selling your information. We consider this information to be a vital part of our relationship with you. There are, however, certain circumstances in which we may share your Personal Data with certain third parties without further notice to you, as set forth below:

Business Transfers: As we develop our business, we might sell or buy businesses or assets. In the event of a corporate sale, merger, reorganization, dissolution or similar event, Personal Data may be part of the transferred assets.

Related Companies: We may also share your Personal Data with our Related Companies for purposes consistent with this Privacy Policy.

Agents, Consultants and Related Third Parties: Secureframe, like many businesses, sometimes hires other companies to perform certain business-related functions. Examples of such functions include mailing information, maintaining databases and processing payments. When we employ another entity to perform a function of this nature, we only provide them with the information that they need to perform their specific function.

Legal Requirements: Secureframe may disclose your Personal Data if required to do so by law or in the good faith belief that such action is necessary to (i) comply with a legal obligation, (ii) protect and defend the rights or property of Secureframe, (iii) act in urgent circumstances to protect the personal safety of users of the Services or the public, or (iv) protect against legal liability.

Your Choices:

You can visit the Site without providing any Personal Data. If you choose not to provide any Personal Data, you may not be able to use certain Services.

Exclusions:

This Privacy Policy does not apply to any Personal Data collected by Secureframe other than Personal Data collected through the Services. This Privacy Policy shall not apply to any unsolicited information you provide to Secureframe through the Services or through any other means. This includes, but is not limited to, information posted to any public areas of the Services, such as forums, any ideas for new products or modifications to existing products, and other unsolicited submissions (collectively, “Unsolicited Information”). All Unsolicited Information shall be deemed to be non-confidential and Secureframe shall be free to reproduce, use, disclose, and distribute such Unsolicited Information to others without limitation or attribution.

Children:

Secureframe does not knowingly collect Personal Data from children under the age of 13. If you are under the age of 13, please do not submit any Personal Data through the Services. We encourage parents and legal guardians to monitor their children’s Internet usage and to help enforce our Privacy Policy by instructing their children never to provide Personal Data on the Services without their permission. If you have reason to believe that a child under the age of 13 has provided Personal Data to Secureframe through the Services, please contact us, and we will endeavor to delete that information from our databases.

Links to Other Web Sites:

This Privacy Policy applies only to the Services. The Services may contain links to other web sites not operated or controlled by Secureframe (the “Third Party Sites”). The policies and procedures we described here do not apply to the Third Party Sites. The links from the Services do not imply that Secureframe endorses or has reviewed the Third Party Sites. We suggest contacting those sites directly for information on their privacy policies.

Security:

Secureframe takes reasonable steps to protect the Personal Data provided via the Services from loss, misuse, and unauthorized access, disclosure, alteration, or destruction. However, no Internet or email transmission is ever fully secure or error free. In particular, email sent to or from the Services may not be secure. Therefore, you should take special care in deciding what information you send to us via email. Please keep this in mind when disclosing any Personal Data to Secureframe via the Internet.

Other Terms and Conditions:

Your access to and use of the Services is subject to the Terms of Service at secureframe.com/terms-of-service.

Changes to Secureframe’s Privacy Policy:

The Services and our business may change from time to time. As a result, at times it may be necessary for Secureframe to make changes to this Privacy Policy. Secureframe reserves the right to update or modify this Privacy Policy at any time and from time to time without prior notice. Please review this policy periodically, and especially before you provide any Personal Data. This Privacy Policy was last updated on the date indicated above. Your continued use of the Services after any changes or revisions to this Privacy Policy shall indicate your agreement with the terms of such revised Privacy Policy.

Access to Information; Contacting Secureframe:

To keep your Personal Data accurate, current, and complete, please contact us as specified below. We will take reasonable steps to update or correct Personal Data in our possession that you have previously submitted via the Services.

Please also feel free to contact us if you have any questions about Secureframe’s Privacy Policy or the information practices of the Services.

You may contact us as follows: support@secureframe.com

Privacy Policy

Last updated: May 25, 2023


Welcome to the website of Secureframe, Inc. (“Secureframe”, “Company”, “we”, “us” and/or “our”) www.secureframe.com (the "Site"). 

If you are unable to access this Policy due to a disability or impairment, please contact us using the contact details in the Contact Secureframe Section and we will arrange to supply you with the information you need in an alternative format that you can access. You can also access a printable version of this Policy here.

This Privacy Policy ("Policy") sets forth Secureframe’s practices with respect to information including "personal data", "personal information", and "personally identifiable information" as these terms are defined under applicable data protection laws (“Personal Data”), that is collected, used and shared by Secureframe in the usual course of business, including when you:

  • visiter, interagir avec ou utiliser notre site ; visiter nos pages de médias sociaux ; visiter nos bureaux ; soumettre une candidature ; recevoir des publicités ou des communications en ligne de notre part, y compris des e-mails, des appels téléphoniques et des textos ; ou vous inscrire, assister et/ou participer à nos concours, événements, tutoriels ou webinaires (nous désignons collectivement toutes ces activités comme nos "Activités de Marketing");
  • acheter ou utiliser des services Secureframe en tant qu'utilisateur final autorisé (par exemple, en tant que client individuel ou en tant que membre autorisé de l'équipe de l'un de nos clients commerciaux) (ci-après dénommé "Utilisateurs de Services") (nous désignons collectivement ces activités comme les "Services" dans cette Politique), spécifiquement lorsque nous agissons en tant que contrôleur de données de vos Données Personnelles (sauf indication contraire).

Pour plus de clarté, nos Services sont destinés à nos clients commerciaux. En conséquence, pour une grande partie des Données Personnelles que nous traitons via les Services, nous agissons en tant que processeur ou fournisseur de services au nom de nos clients commerciaux. Pour plus d'informations, voir la section 2 ci-dessous.

"Vous" pouvez, selon le contexte, être un visiteur de notre site, de nos bureaux ou de nos pages de médias sociaux ; un destinataire de nos communications ou publicités en ligne ; un candidat pour un emploi ; ou un utilisateur de services.

Nous pouvons fournir des divulgations "just-in-time" supplémentaires ou des informations supplémentaires sur nos pratiques de traitement des données. Ces avis peuvent compléter cette Politique ou clarifier les pratiques de confidentialité de Secureframe dans les circonstances décrites ou vous fournir des choix supplémentaires sur la manière dont Secureframe traite vos Données Personnelles.

Cette Politique ne s'applique pas aux sites, services ou applications tiers, même s'ils sont accessibles via ou sont nécessaires pour l'utilisation de nos Services.

Lorsque vous accédez à nos Services, les utilisez ou vous engagez avec nos Activités de Marketing, vous reconnaissez avoir lu cette Politique et comprendre son contenu. Votre utilisation de nos Services et votre interaction à travers nos Activités de Marketing et tout litige sur la confidentialité sont soumis à cette Politique, aux Conditions de Service sur secureframe.com/terms et à tous les termes de service applicables (y compris les limitations applicables en matière de dommages et la résolution des litiges).

Liens Rapides

Nous vous recommandons de lire cette Politique en entier pour vous assurer que vous êtes pleinement informé. Cependant, pour vous faciliter la tâche et vous permettre de consulter les parties de cette Politique qui s'appliquent à vous, nous avons divisé le document en les sections suivantes :

1. A propos de Secureframe

2. Informations que nous traitons pour le compte de nos clients

3. Les Données Personnelles que nous collectons

4. Notre utilisation de vos Données Personnelles et notre base juridique pour le traitement

5. Nous divulgations de vos Données Personnelles

6. Intégrations de médias sociaux et de technologie

7. Cookies et autres technologies de suivi

8. Sécurité

9. Rétention

10. Transferts de vos Données Personnelles

11. Divulgations supplémentaires pour les résidents des États-Unis

12. Vos droits et choix en matière de confidentialité

13. Données Personnelles des enfants

14. Liens vers des sites Web tiers

15. Modifications de la Politique de Confidentialité de Secureframe

16. Contacter Secureframe

1. À propos de Secureframe
Secureframe facilite la tâche des entreprises pour atteindre et maintenir la conformité avec les normes de sécurité de l'information et de confidentialité telles que SOC-2, ISO 27001, PCI-DSS, HIPAA, GDPR, et plus encore. Le produit Secureframe automatise de nombreuses tâches manuelles et chronophages associées aux certifications de conformité, telles que la collecte de preuves, la gestion des politiques de sécurité, la formation à la sensibilisation à la sécurité pour les employés, ainsi que la surveillance et la gestion continues de l'hygiène de sécurité à travers les actifs de l'entreprise (personnel, dispositifs, bases de données, fournisseurs tiers, etc.). Vous pouvez en savoir plus sur Secureframe et nos Services à l'adresse https://secureframe.com.

Sous réserve de la section 2 ci-dessous, si vous vous trouvez dans l'Espace économique européen ("EEE"), au Royaume-Uni ("UK") ou en Suisse, le responsable du traitement (ou le sous-traitant, le cas échéant) de vos données personnelles que Secureframe traite aux fins décrites dans cette politique est Secureframe, Inc.

2. Informations Que Nous Traiterons pour le Compte de nos Clients

Nos services sont destinés à être utilisés par nos clients professionnels. En conséquence, pour une grande partie des données personnelles que nous traitons via les services, nous agissons en tant que sous-traitant ou prestataire de services pour le compte de nos clients professionnels. Cela signifie que ce sont nos clients professionnels qui contrôlent les données personnelles que nous collectons via les services et comment nous les utilisons. Lorsque nos activités en tant que sous-traitant ou prestataire de services sont claires et cohérentes entre nos clients, nous les avons décrites ici dans un souci de transparence. Cependant, si vous êtes un utilisateur de service et avez des questions ou des préoccupations concernant les pratiques de confidentialité de nos clients professionnels ou les choix qu'ils ont faits concernant vos informations via les services, vous devriez contacter directement le client concerné (par exemple, votre employeur) ou consulter ses avis de confidentialité.

Nous ne sommes pas responsables des pratiques de confidentialité ou de sécurité des données de nos clients professionnels, qui peuvent différer de celles décrites dans cette politique.

3. Les Données Personnelles Que Nous Collectons
Les données personnelles que nous collectons dépendent du contexte de vos interactions avec Secureframe et des choix que vous faites (y compris vos paramètres de confidentialité et de navigateur), des services que vous utilisez, de votre emplacement et de la législation applicable, mais peuvent inclure les éléments suivants :

Données personnelles que vous fournissez à Secureframe : Nous collectons différents types de données personnelles que vous soumettez volontairement via le site. Nous collectons des données personnelles lorsque vous fournissez volontairement ces informations, par exemple lorsque vous nous contactez pour des questions, répondez à l'un de nos sondages, vous inscrivez pour accéder aux services ou utilisez certains services. Chaque fois que Secureframe collecte des données personnelles, nous nous efforçons de fournir un lien vers cette politique de confidentialité.

Les données personnelles que nous collectons peuvent inclure : 

  • Informations marketing (identifiants) - telles que vos coordonnées professionnelles (nom, poste, organisation, numéro de téléphone, adresse email, pays/état de résidence, adresse postale) et les préférences de contact ; 
  • Contenu en ligne (informations sur l'activité Internet) - ceci inclut les données personnelles divulguées par vous sur les forums de discussion, les fonctionnalités de chat, les blogs et autres services ou plateformes sur lesquels vous pouvez publier des informations et du matériel, y compris les services et plateformes de tiers ;
  • Informations sur le demandeur (informations sur l'emploi et l'éducation) - si vous postulez pour un emploi chez Secureframe (comme votre CV, la rémunération souhaitée, l'historique de scolarité et de travail, si vous avez plus de 18 ans et votre statut de visa). Vous pouvez également choisir de fournir votre genre, votre ethnie, votre statut de vétéran, votre statut de handicap, ainsi que des liens vers votre site web, blog, portfolio ou profil LinkedIn;
  • Données d'enregistrement du compte de services (dossiers des clients) - telles que votre email, nom d'utilisateur ou nom de compte et mot de passe haché lors de votre inscription ou enregistrement à un compte chez nous, ainsi que l'ID utilisateur unique du service qui vous est attribué dans nos systèmes;
  • Données de gestion des services (dossiers des clients) - données dont Secureframe a besoin pour fournir notre suite de services de conformité en matière de sécurité aux organisations, telles que des informations commerciales (nom d'un individu, statut d'emploi (par exemple, employé/contractant, dates de début/fin de l'emploi, titre, rôle), adresse email);
  • Données de dépannage et de support - données que vous fournissez ou auxquelles nous accédons en lien avec les demandes de support que nous recevons de votre part. Cela peut inclure, par exemple, des données de contact ou d'authentification, le contenu de vos discussions et autres communications avec Secureframe, le produit ou service que vous utilisez en lien avec votre demande d'assistance et les analyses des crashs.

Si vous communiquez directement avec nous, nous pouvons collecter et maintenir une archive de nos communications avec vous (y compris leur contenu). Nous pouvons également enregistrer ou surveiller nos communications téléphoniques ou autres avec vous, dans la mesure permise par la loi applicable.

Fournir vos Données Personnelles est facultatif, mais cela peut être nécessaire pour certains Services, tels qu'en lien avec les données d'enregistrement et de gestion de votre compte de Services. Dans de tels cas, si vous ne fournissez pas vos Données Personnelles, Secureframe peut ne pas être en mesure de vous fournir les Services demandés.

Données personnelles que nous collectons automatiquement : Lorsque vous utilisez ou interagissez avec les Services et Activités de Marketing, nous collectons ou recevons automatiquement certaines informations à travers nos Services (par exemple dans les fichiers journaux) et à travers d'autres technologies (comme les cookies) concernant votre appareil et votre utilisation des Services. Dans certains pays, y compris les pays de l'UE et le Royaume-Uni, ces informations sont considérées comme des Données Personnelles.

Les catégories de Données Personnelles que nous collectons automatiquement et avons collectées au cours des 12 derniers mois incluent l'adresse IP de votre appareil, le nom de domaine du site web à partir duquel votre appareil s'est connecté à nos Services et Activités de Marketing, ainsi que vos habitudes de navigation et d'utilisation des Services et Activités de Marketing à travers votre appareil :

  • Informations commerciales - Informations sur les produits ou services que vous avez achetés, consultés ou recherchés, et tous historiques ou tendances d'utilisation associés;
  • Identifiants en ligne et inférences - Détails sur vos ordinateurs, appareils, applications et réseaux, y compris l'adresse de protocole Internet (IP), les URLs ou noms de domaine des sites web que vous visitez, les informations sur les applications installées sur votre appareil, les données de trafic, les identifiants de cookies, l'opérateur de téléphonie mobile, l'identifiant de l'appareil mobile, les identifiants publicitaires;
  • En relation avec les Services : informations sur les performances, données relatives à votre interaction avec les Services (par exemple, heure d'accès, fonctionnalités utilisées, durée d'utilisation, version du système d'exploitation, informations sur le navigateur), identifiants et caractéristiques des appareils (pour aider à garantir que les appareils utilisent certains paramètres de sécurité, comme décrit dans la section «Informations pour le compte de nos clients»), journaux des crashs et autres informations agrégées ou statistiques.

We use tracking technologies to collect this information, including cookies, web beacons, pixels and clear gifs. For more information, please see our Cookie Manager.

Informations au nom de nos clients : Nous pouvons collecter et traiter des données personnelles sur des individus sous la direction de nos clients ("Données client"). Les données client ont historiquement inclus le nom, l'adresse e-mail, le nom de l'organisation, le titre du poste, le statut du poste (par exemple, les dates de début et de fin d'emploi), l'adresse IP, les identifiants de l'appareil, entre autres informations. Nous collectons également d'autres identifiants et caractéristiques des appareils conçus pour garantir que les utilisateurs du service disposent de certaines sécurités de point de terminaison installées et en cours d'exécution, notamment : le type de navigateur internet que vous utilisez sur votre appareil, le type et la version du système d'exploitation, si certains logiciels d'application sont installés et en cours d'exécution (par exemple, antivirus), si les écrans de verrouillage et le cryptage sont activés, ainsi que des contrôles de sécurité similaires. Notre traitement des données client est régi par les termes de nos accords de service avec notre client, et non par cette politique de confidentialité. Nous ne sommes pas responsables de la manière dont notre ou nos clients traitent les données personnelles que nous collectons en leur nom, et nous vous recommandons de consulter leurs politiques de confidentialité distinctes.

Secureframe reconnaît que vous pouvez avoir des droits en relation avec les données client. Si vos informations ont été traitées par Secureframe au nom d'un client et que vous souhaitez exercer des droits que vous avez sur ces données personnelles, veuillez vous renseigner directement auprès de notre client. Si vous souhaitez adresser votre demande directement à Secureframe, veuillez fournir le nom du client de Secureframe pour le compte duquel Secureframe a traité vos informations. Nous transmettrons votre demande à ce client et nous les assisterons dans la mesure requise par la loi applicable pour répondre à votre demande.

Informations provenant de services tiers : Nous pouvons recevoir des informations vous concernant de la part d'autres sources, y compris par le biais de services tiers que vous pouvez connecter à Secureframe (tels que les intégrations API) et d'organisations qui complètent les informations que vous fournissez directement. Par exemple, si vous accédez à nos services par le biais d'une application tierce, telle que Google Sign-In, nous pouvons collecter des informations vous concernant à partir de cette application tierce que vous avez rendue disponible. Les informations que nous recueillons par le biais d'intégrations et d'autres services tiers connectés peuvent inclure votre nom, votre adresse e-mail, vos informations de connexion, etc. Ces informations nous permettent de vous fournir les services de Secureframe et d'améliorer notre capacité à vous fournir des informations sur notre entreprise et nos produits.

Informations provenant d'autres sources :

Nous pouvons obtenir des données personnelles vous concernant à partir d'autres sources. Les catégories d'autres sources à partir desquelles nous collectons et avons collecté des données personnelles au cours des 12 derniers mois comprennent :

  • Les réseaux sociaux lorsque vous interagissez avec nos services et activités de marketing ou que vous nous autorisez à accéder à vos informations ;
  • Les partenaires avec lesquels nous proposons des services co-marqués ou engageons des activités de marketing conjointes ;
  • Les tiers qui ont indiqué qu'ils ont votre consentement ou sont autrement légalement autorisés ou tenus de divulguer vos données personnelles à Secureframe. Par exemple, nous pouvons recevoir des informations sur des individus susceptibles d'être intéressés par l'utilisation de nos services (par exemple, LinkedIn Sales Navigator et des entreprises de publicité similaires, ainsi que des partenaires et des fournisseurs de services) ;
  • D'autres individus de votre organisation, ou des individus qui peuvent vous recommander Secureframe, afin d'en savoir plus sur nos services ;
  • Les fournisseurs de vérifications de référence que Secureframe utilise au cas où vous seriez sélectionné pour rejoindre notre équipe par le biais de notre processus de recrutement. Nous effectuons des vérifications de référence par l'intermédiaire d'un fournisseur de services tiers et vérifions les informations de votre candidature qui se rapportent à votre éducation passée, votre emploi, votre credit et/ou votre histoire criminelle, comme le permet la loi applicable ;
  • Les agences de recrutement, qui peuvent partager vos données personnelles avec nous afin de nous aider à identifier et sélectionner des candidats ; et
  • Les sources publiquement disponibles telles que les données dans le domaine public.

Données Personnelles Agrégées : Dans un effort continu pour mieux comprendre et servir nos prospects et utilisateurs de services, Secureframe mène souvent des recherches sur la démographie, les intérêts et le comportement de ses clients basées sur les Données Personnelles et d'autres informations fournies par nous. En ce qui concerne nos services, nous pouvons également utiliser l'apprentissage automatique et les indicateurs de performance dans le but de fournir et d'améliorer les produits et services de Secureframe. Ces informations peuvent être compilées et analysées sur une base agrégée. Ces informations agrégées ne vous identifient pas personnellement. Secureframe peut également divulguer ces informations agrégées afin de décrire et de promouvoir nos services auprès de partenaires commerciaux actuels et potentiels, ainsi qu'à d'autres tiers à d'autres fins légales.

4. Notre Utilisation de Vos Données Personnelles et Notre Base Juridique pour le Traitement

Nous pouvons utiliser vos Données Personnelles, et avons pu le faire au cours des 12 mois précédents, pour les finalités suivantes et en nous appuyant sur les bases juridiques décrites dans cette Politique de Confidentialité ou divulguées explicitement à vous dans nos Services ou autres contrats :

Pour communiquer, y compris…

  • Avec vous, nos clients, partenaires et autres tiers (par exemple, par email) à propos des Services, y compris pour communiquer les changements et révisions à nos politiques, avis techniques, alertes de sécurité, assistance, avis de renouvellement, pour la vérification de compte et autres messages administratifs en nous appuyant sur nos intérêts légitimes dans l'administration de nos Services;
  • Pour vous demander de participer à des sondages ou solliciter des retours sur nos Services en nous appuyant sur nos intérêts légitimes;
  • Si vous remplissez un formulaire web ou demandez de l'assistance, si vous nous contactez par d'autres moyens, y compris par téléphone, nous utilisons vos données pour exécuter notre contrat avec vous ou si nous n'avons pas de contrat directement avec vous, en nous appuyant sur nos intérêts légitimes à répondre à vos demandes et à communiquer avec vous;
  • Avec vous à propos des promotions, événements à venir, et actualités sur les produits et services offerts par Secureframe (par exemple, newsletters marketing, appels de télémarketing, SMS, emails ou notifications push) et, dans certains cas, nos partenaires sélectionnés, le tout conformément à vos préférences marketing comme nécessaire pour notre intérêt légitime à mener des activités de marketing direct, ou dans la mesure où vous avez fourni votre consentement préalable;
  • Pour conduire des études de marché, vous faire de la publicité, fournir des informations personnalisées sur nous sur et hors de nos sites web, et pour fournir d'autres contenus personnalisés basés sur vos activités et centres d'intérêt dans la mesure où cela est nécessaire pour notre intérêt légitime à faire la publicité de nos services, ou si nécessaire, dans la mesure où vous avez fourni votre consentement préalable. Veuillez consulter la section « Vos Droits et Choix en Matière de Confidentialité » ci-dessous pour savoir comment vous pouvez contrôler le traitement de vos Données Personnelles par Secureframe pour la publicité personnalisée. En général, Secureframe ne se fonde pas sur le consentement comme base juridique pour le traitement de vos Données Personnelles, autre que pour l'envoi de communications marketing direct par email. Si vous avez donné votre consentement pour recevoir des emails marketing de notre part, vous avez le droit de retirer votre consentement aux emails marketing à tout moment. Retirer votre consentement n'affectera pas la légalité de tout traitement que nous avons effectué avant votre retrait, ni n'affectera le traitement de vos Données Personnelles effectué en s'appuyant sur des bases légales autres que le consentement.

Pour traiter les candidatures, y compris…

  • Pour évaluer votre candidature, prendre des décisions d'embauche, et évaluer votre autorisation à travailler, le cas échéant, y compris évaluer le statut d'immigration concernant l'autorisation de travailler;
  • Pour communiquer avec vous et vous informer des opportunités de carrière actuelles et futures (sauf si vous nous dites que vous ne voulez pas que nous conservions vos coordonnées à ces fins);
  • Pour gérer et améliorer nos processus de recrutement et d'embauche, tels que solliciter des retours via des sondages auprès des candidats, ou pour effectuer des vérifications de référence et des enquêtes de moralité lorsque requis ou permis par la loi locale applicable;
  • Les informations collectées dans le cadre du traitement des candidatures et en général lorsque vous postulez pour un emploi chez Secureframe sont traitées en nous appuyant sur notre intérêt légitime à évaluer l'adéquation de nos candidats et à gérer notre processus de recrutement, ou, lorsque requis par la loi applicable, avec votre consentement.

Pour fournir et améliorer nos produits et services, y compris…

  • Exploitation, maintenance et fourniture des fonctionnalités et des services qui vous sont offerts, comme nécessaire pour exécuter notre contrat avec vous ;
  • Utilisation de l'adresse IP d'une personne et d'autres identifiants en ligne pour générer des informations agrégées et non identifiantes sur l'utilisation de nos Services en se fondant sur nos intérêts légitimes et comme nécessaire pour exécuter notre contrat avec vous ;
  • Surveiller et améliorer les campagnes marketing et faire des suggestions pertinentes aux utilisateurs en se fondant sur nos intérêts légitimes et, le cas échéant, avec votre consentement, qui peut être retiré à tout moment ;
  • Vous comprendre et comprendre vos préférences pour améliorer votre expérience utilisateur en se fondant sur notre intérêt légitime à personnaliser et améliorer les Services et comme nécessaire pour exécuter notre contrat avec vous.

Pour résoudre les problèmes et protéger les Services, vous, nous-mêmes, d'autres clients et le public en général et pour se conformer aux lois en vigueur, y compris…

  • Dépanner et diagnostiquer les problèmes des produits et fournir d'autres services d'assistance à la clientèle, y compris pour nous aider à fournir, améliorer et sécuriser la qualité de nos produits, services et formations et enquêter sur les incidents de sécurité, en se fondant sur nos intérêts légitimes et, le cas échéant, pour exécuter notre contrat avec vous conformément aux termes applicables ;
  • Utilisation des données d'enregistrement d'appel, notamment pour fournir des services d'assistance et enquêter sur les incidents de sécurité en se fondant sur nos intérêts légitimes et, le cas échéant, pour exécuter notre contrat avec vous conformément aux termes applicables ;
  • Assurer la sécurité et la sûreté de nos Services en se fondant sur nos intérêts légitimes, y compris la vérification des comptes et des activités, l'enquête sur les activités suspectes, la détection et la prévention des fraudes et autres activités illégales, et pour protéger les droits et les intérêts de nous, des utilisateurs et des utilisateurs d'autres clients, des tiers et du public ;
  • Faire respecter nos termes et conditions ou protéger notre entreprise dans nos intérêts légitimes ;
  • Pour se conformer à nos obligations légales en vertu des lois applicables, nous traitons vos données personnelles lors de notre coopération avec les autorités publiques et gouvernementales, les tribunaux ou les régulateurs, dans la mesure où cela nécessite le traitement ou la divulgation de données personnelles pour protéger nos droits, ou est nécessaire pour notre intérêt légitime à protéger contre les abus ou les mésusages de nos Services, protéger la propriété personnelle ou la sécurité, poursuivre les recours disponibles pour nous et limiter nos dommages, se conformer aux procédures judiciaires, ordonnances des tribunaux ou processus légaux, ou pour répondre aux demandes légitimes.

Pour d'autres fins commerciales légitimes en se fondant sur nos intérêts légitimes, comme mettre à jour, étendre et analyser nos dossiers, identifier de nouveaux clients, l'analyse de données, protéger, enquêter et dissuader contre les activités frauduleuses, non autorisées ou illégales, développer de nouveaux produits, améliorer, améliorer ou modifier nos services, identifier les tendances d'utilisation, établir des comparatifs, déterminer l'efficacité de nos campagnes promotionnelles, essais et opérations et étendre nos activités commerciales.

Dans la réalisation de ces objectifs, nous combinons les données que nous collectons dans différents contextes ou que nous obtenons auprès de tiers pour vous offrir une expérience plus fluide, cohérente et personnalisée, prendre des décisions commerciales éclairées et pour d'autres objectifs légitimes.

Si Secureframe a l'intention d'utiliser des données personnelles d'une manière qui n'est pas conforme à cette politique de confidentialité, vous serez informé de cette utilisation prévue avant ou au moment de la collecte des données personnelles.

Nous pouvons utiliser des informations qui ne vous identifient pas (y compris des informations qui ont été dé-identifiées) sans obligation envers vous sauf si la loi applicable l'interdit. Pour plus d'informations sur vos droits et choix concernant la manière dont nous utilisons vos informations, veuillez consulter Vos droits et choix en matière de confidentialité.

5. Notre divulgation de vos données personnelles 

Secureframe ne vend pas vos informations contre une contrepartie financière. Nous considérons ces informations comme une partie essentielle de notre relation avec vous et nous ne les partageons que lorsqu'il est raisonnablement nécessaire de vous fournir nos services ou d'améliorer notre relation avec vous. Cependant, il existe certaines circonstances dans lesquelles nous pouvons partager vos données personnelles avec certains tiers sans vous en informer davantage. Les types d'entités auxquelles nous divulguons et avons divulgué des informations au cours des 12 derniers mois incluent :

Affiliés : Nous pouvons partager toutes les catégories de vos données personnelles avec nos affiliés à des fins commerciales internes. Par exemple, pour le support client, le marketing ou les opérations techniques.

Fournisseurs de services tiers : Nos fournisseurs de services peuvent traiter toutes les catégories de vos informations dans le cadre de leur travail en notre nom et sont contractuellement interdits de conserver, d'utiliser ou de divulguer vos informations à toute autre fin que de fournir cette assistance, bien que nous puissions leur permettre d'utiliser des informations agrégées qui ne vous identifient pas ou des données anonymisées à d'autres fins commerciales. Nous pouvons également partager vos données personnelles avec nos fournisseurs de services marketing pour nous aider à mieux commercialiser nos produits et services auprès de vous. Ces fournisseurs de services marketing peuvent utiliser vos données personnelles uniquement dans le but de nous aider à fournir des informations pertinentes sur nos produits et services et sont expressément obligés de ne pas divulguer vos données personnelles à d'autres. Si vous ne souhaitez pas que nous utilisions vos données personnelles à des fins de marketing, vous pouvez vous désinscrire en nous contactant à privacy@secureframe.com       

Fournisseurs, Agents, Consultants et Tiers Apparentés : Secureframe, comme de nombreuses entreprises, engage parfois d'autres sociétés pour effectuer certaines fonctions commerciales. Des exemples de telles fonctions incluent l'envoi de courriers, la maintenance de bases de données, les services d'analyse et de marketing ou de publicité, et le traitement des paiements. Lorsque nous engageons une autre entité pour effectuer une fonction de cette nature, nous ne lui fournissons que les informations dont elle a besoin pour accomplir sa fonction spécifique. Ces tiers peuvent agir en tant que nos fournisseurs de services, ou dans certains contextes, décider de manière indépendante comment traiter vos données personnelles. 

Partenaires : Secureframe peut partager des informations de contact professionnel, des informations marketing, des données de dépannage et de support avec nos partenaires commerciaux (y compris les partenaires de référence, les revendeurs et les fournisseurs de services gérés), dans le but d'aider aux activités de vente, de marketing et de support.

Fusion ou acquisition : Nous pouvons partager toutes les catégories de vos informations dans le cadre de, ou pendant les négociations de, toute fusion, achat, vente ou tout autre type d'acquisition ou de combinaison commerciale de tout ou une partie de nos actifs, ou du transfert de tout ou une partie de notre entreprise à une autre entreprise.           

Exigences légales : Secureframe peut divulguer toutes les catégories de vos données personnelles si cela est requis par la loi ou en toute bonne foi si une telle action est nécessaire pour (i) se conformer à une obligation légale ou à une autre procédure légale, et lorsque cela est requis, en réponse à des demandes légales d'autorités publiques, y compris pour répondre à des exigences de sécurité nationale ou d'application de la loi, (ii) protéger et défendre les droits ou la propriété de Secureframe, (iii) agir en cas de circonstances urgentes pour protéger la sécurité personnelle des utilisateurs des services ou du public, ou (iv) se protéger contre la responsabilité juridique.

Consentement : À toute autre personne à qui vous avez consenti que nous partagions des données personnelles.

Sans limiter ce qui précède, nous pouvons partager des informations agrégées qui ne vous identifient pas ou des informations anonymisées avec d'autres parties ou affiliés, sauf interdiction légale applicable. Pour plus d'informations sur vos droits et choix concernant la façon dont nous partageons vos informations, veuillez consulter Vos droits et choix en matière de confidentialité.

6. Intégrations des réseaux sociaux et de la technologie

Nos services et activités de marketing contiennent du contenu provenant de et des hyperliens vers des sites web, lieux, plateformes et services exploités, détenus et maintenus par des tiers. De plus, nous intégrons des technologies exploitées ou contrôlées par d'autres parties. Par exemple, nous faisons des hyperliens depuis notre site et nos services vers des sites web, des plateformes de réseaux sociaux et d'autres services non exploités ou contrôlés par nous. Ces autres parties peuvent utiliser des technologies de suivi pour collecter indépendamment des informations vous concernant et peuvent demander des informations vous concernant. De plus, si vous utilisez l'une de leurs fonctionnalités, nous et l'autre partie concernée pouvons avoir accès à et utiliser les informations associées à votre utilisation de cette fonctionnalité. Si vous faites une référence publique à notre site ou nos services ou activités de marketing sur un réseau social (par exemple, en utilisant un hashtag associé à Secureframe dans un tweet ou un post), nous pouvons utiliser votre référence sur ou en relation avec nos services et activités de marketing.

Les informations collectées et stockées par des tiers, que ce soit via nos services et activités de marketing, ou les services ou appareils d'autres parties, restent soumises à leurs propres politiques et pratiques, y compris les informations qu'ils partagent avec nous, vos droits et choix sur leurs services et appareils, et s'ils stockent des informations aux États-Unis ou ailleurs. Secureframe n'est pas responsable et ne fait aucune représentation concernant les pratiques de confidentialité des tiers. Vous devriez lire attentivement leurs propres politiques de confidentialité avant de fournir des informations à ces parties.

7. Cookies et autres technologies de suivi

Nous pouvons, et nous pouvons permettre à des fournisseurs de services tiers d'utiliser des cookies ou d'autres technologies de suivi pour collecter automatiquement des informations à partir de votre ordinateur ou appareil mobile au sujet de vos activités de navigation au fil du temps et sur différents sites web suite à votre utilisation du site, votre interaction avec nos activités de marketing ainsi qu'en relation avec les services.

Par exemple, nous utilisons Google Analytics, un service d'analyse web fourni par Google, Inc. (“Google”). Google Analytics utilise des cookies pour nous aider à analyser votre utilisation des services et des activités de marketing, à compiler des rapports statistiques sur l'activité du service, et à fournir d'autres services liés à vos activités et à votre utilisation d'internet. Pour plus d'informations sur la manière dont Google utilise ces données, rendez-vous sur www.google.com/policies/privacy/partners/.

You can block cookies by activating the setting on your browser that allows you to refuse the setting of all or some cookies. However, if you use your browser settings to block all cookies (including essential cookies) you may not be able to access all or parts of the Site. For more information, and to manage how Secureframe collects and stores non-essential cookies, please see our Cookie Manager.

8. Sécurité

Secureframe prend des mesures administratives, physiques et électroniques raisonnables conçues pour protéger vos données personnelles contre la perte, l'utilisation abusive et l'accès, la divulgation, la modification ou la destruction non autorisés. Cependant, aucune transmission sur Internet ou par email n'est jamais totalement sécurisée ou exempte d'erreurs. Par conséquent, nous ne pouvons garantir la sécurité de vos données personnelles. Veuillez garder cela à l'esprit lorsque vous divulguez des données personnelles à Secureframe via Internet.

9. Conservation

Nous pouvons conserver vos données personnelles aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, ou pour d'autres fins essentielles telles que le respect de nos obligations légales, la résolution de conflits et l'application de nos accords. Ces besoins pouvant varier en fonction des différents types de données dans le contexte de services différents, les périodes de conservation réelles peuvent varier. Nous déterminons la période de conservation appropriée pour les données personnelles en fonction de la quantité, de la nature et de la sensibilité de vos données personnelles traitées, du risque potentiel de préjudice résultant de l'utilisation non autorisée ou de la divulgation de vos données personnelles et si nous pouvons atteindre les objectifs du traitement par d'autres moyens, ainsi que des exigences légales applicables (telles que les délais de prescription applicables). Après l'expiration des périodes de conservation applicables, vos données personnelles seront supprimées. S'il y a des données que nous ne pouvons pas, pour des raisons techniques, supprimer entièrement de nos systèmes, nous mettrons en place des mesures appropriées pour empêcher toute utilisation ultérieure de ces données. Pour plus d'informations sur les périodes de conservation des données applicables, veuillez consulter la section intitulée Contactez Secureframe.

10. Transferts de vos données personnelles

Les données personnelles que nous collectons peuvent être stockées et traitées dans votre région, aux États-Unis, au Canada, au Royaume-Uni ou dans tout autre pays où nous ou nos affiliés, filiales ou prestataires de services maintenons des installations. Nous maintenons des centres d'hébergement de données principaux aux États-Unis. Nous prenons des mesures conçues pour garantir que les données que nous collectons en vertu de cette politique de confidentialité soient traitées comme décrit dans cette politique de confidentialité et conformément aux lois applicables, où que se trouvent les données.

Par conséquent, nous pouvons transférer des données personnelles de l'Espace économique européen (EEE), du Royaume-Uni et de la Suisse (collectivement, « Europe ») vers d'autres pays qui peuvent ne pas offrir le même niveau de protection des données qu'appliqué dans votre juridiction. Dans ces cas, nous utilisons divers mécanismes juridiques pour garantir que le destinataire de vos données personnelles offre un niveau de protection adéquat, notamment en concluant les clauses contractuelles types pour le transfert de données européennes approuvées par la Commission européenne, ou, le cas échéant, nous vous demanderons votre consentement préalable.

11. Divulgations supplémentaires pour les résidents américains

Cette section décrit comment Secureframe collecte, utilise et divulgue vos données personnelles conformément aux lois sur la confidentialité des États américains suivantes :

  • la California Consumer Privacy Act de 2018, modifiée par la California Privacy Rights Act de 2020 (CCPA) ;
  • la Virginia Consumer Data Protection Act (VCDPA) ;
  • le Colorado Privacy Act (CPA) ;
  • le Connecticut Data Privacy Act (CDPA) ; et
  • la Utah Consumer Privacy Act (UCPA).

Cette section s'applique uniquement si vous vivez dans les États américains de Californie, Colorado, Connecticut, Virginie, Utah ou tout autre État américain ayant adopté des lois sur la confidentialité similaires. Cette section décrit également les droits dont vous disposez en ce qui concerne vos données personnelles, droits applicables lorsque ces lois entrent en vigueur dans ces États. Cette section ne s'applique pas à nos employés, propriétaires, administrateurs, dirigeants ou contractants.

Étant donné que les règles et règlementations mettant en œuvre certaines de ces lois n'ont pas encore été finalisées, nous continuerons à mettre à jour nos processus et divulgations ainsi que cette section une fois que ces règles et règlementations seront finalisées. Certains termes utilisés ici ont les significations qui leur sont données dans les lois sur la confidentialité des États respectifs.

Catégories, sources et utilisation des données personnelles que nous collectons :

Les catégories de données personnelles que nous collectons et les sources à partir desquelles nous les collectons sont décrites en détail dans la section intitulée Les données personnelles que nous collectons. Les objectifs commerciaux et professionnels pour lesquels nous collectons ces informations sont décrits dans la section intitulée Notre utilisation de vos données personnelles.

En outre, et spécifiquement en ce qui concerne les candidats à l'emploi, Secureframe peut collecter des données personnelles :

  • qui contiennent des caractéristiques qui peuvent être des classifications protégées en vertu de la loi californienne ou fédérale uniquement dans la mesure où ces caractéristiques sont volontairement divulguées à nous ou contenues dans tout contenu transmis ou stocké sur notre réseau (par exemple, âge, ethnie, race, langues parlées et sexe) ;
  • qui incluent des données personnelles sensibles telles que définies par la CCPA (telles que le numéro de sécurité sociale, le permis de conduire, la carte d'identité de l'État, le numéro de passeport, le contenu des courriers/ e-mails et des messages texte (sauf si nous sommes le destinataire prévu de la communication), la géolocalisation précise et les informations de santé).

Nous collectons des données personnelles sensibles en relation avec les candidats à l'emploi à diverses fins, notamment :

  • pour vous identifier de manière unique ;
  • pour nous conformer à nos obligations légales en vertu des lois et règlementations fédérales et étatiques applicables en matière d'emploi, y compris la collecte et la divulgation des données personnelles requises par la loi (par exemple, pour le salaire minimum, l'impôt sur les salaires, ainsi que pour se conformer aux lois sur l'égalité des chances et contre la discrimination) ;
  • pour faciliter et fournir des aménagements raisonnables ; et
  • pour faciliter d'autres objectifs commerciaux énumérés dans la CCPA.

Tel que défini par la CCPA, les données personnelles sensibles doivent être traitées comme des données personnelles, sauf lorsqu'elles sont collectées ou traitées dans le « but de déduire des caractéristiques sur un consommateur ». Nous ne collectons ni ne traitons des données personnelles sensibles dans le but de déduire des caractéristiques sur les individus.

Vente ou divulgation des données personnelles

Cette section ne s'applique que lorsque Secureframe agit en tant qu'entreprise, et non en tant que prestataire de services, en vertu des lois américaines applicables sur la protection des données. Les catégories de tiers auxquels nous « divulguons » vos données personnelles, et les catégories d'informations divulguées à des fins commerciales sont décrites dans la section intitulée Notre divulgation de vos données personnelles.

Lorsque nous divulguons des données personnelles à des fins commerciales, nous concluons un contrat qui décrit l'objectif et oblige le destinataire à garder ces données personnelles confidentielles et à ne les utiliser que pour les fins spécifiées dans le contrat, et non à d'autres fins. Nous partageons ou mettons vos informations à disposition, y compris toutes données personnelles, dans les circonstances décrites ci-dessous.

Bien que Secureframe ne vende pas de données personnelles en échange d'une contrepartie monétaire, nous pouvons partager des données personnelles à des fins de publicité comportementale contextuelle croisée et pour d'autres avantages tels que définis par certaines lois sur la confidentialité des États, comme la CCPA en vertu du Code civil californien 1798.140(ad)(2). Certaines de nos activités de traitement peuvent également constituer une « publicité ciblée » telle que définie par certaines lois d'État.

Nous avons partagé au cours des 12 mois précédents des données personnelles nécessaires à des fins commerciales, comme défini par le Code civil californien 1798.140. Cela inclut le partage d'identifiants personnels, d'informations commerciales et d'activités sur les réseaux électroniques ou autres avec des sociétés de gestion de la relation client, de conseil, de courrier électronique, de retour d'information sur les produits, de services d'assistance, de réseaux publicitaires et d'analyses de sites Web.

Nous mettons les données personnelles à disposition des catégories de tiers suivantes :

  • partenaires (y compris les fournisseurs d'analyses);
  • prestataires de services marketing;
  • personnes affiliées, prestataires de services tiers et partenaires nous aidant dans l'exploitation, la gestion, l'amélioration, la recherche et l'analyse du site, des activités de marketing et des services. Les personnes affiliées ou nos prestataires de services tiers peuvent augmenter, étendre et combiner des informations non personnellement identifiables avec des données provenant de sources tierces supplémentaires afin de nous aider dans ce qui précède. L'utilisation des informations par les personnes affiliées et les prestataires de services tiers sera soumise à cette politique ou à un accord au moins aussi restrictif que cette politique.

Vous avez le droit d'ordonner à Secureframe de ne pas vendre ou partager vos données personnelles. Nous n'avons pas connaissance de la vente ou du partage de données personnelles d'individus de moins de 16 ans à des fins de publicité ciblée ou de publicité comportementale contextuelle croisée.

12. Vos droits et choix en matière de vie privée

Secureframe vous offre des moyens d'accéder à vos données personnelles et de les supprimer, ainsi que d'exercer d'autres droits qui vous donnent un certain contrôle sur vos données personnelles.

A. Tous les utilisateurs

  • Abonnements aux e-mails. Vous pouvez toujours vous désinscrire de nos e-mails commerciaux ou promotionnels en cliquant sur se désinscrire dans ces messages. Nous faisons tout notre possible pour traiter rapidement toutes les demandes de désabonnement. Si vous choisissez de ne plus recevoir d'informations marketing, nous pouvons toujours communiquer avec vous concernant des éléments tels que vos mises à jour de sécurité, la fonctionnalité du produit, les réponses aux demandes de service, ou pour d'autres raisons transactionnelles non liées au marketing.
  • Vous pouvez exercer un choix concernant l'utilisation des cookies comme décrit dans notre Gestionnaire de cookies. Pour vous désinscrire de Google Analytics, veuillez visiter https://tools.google.com/dlpage/gaoptout ou télécharger le module complémentaire de navigateur de désactivation de Google Analytics.

B. Résidents et visiteurs de l'EEE, du Royaume-Uni et de la Suisse

Si vous résidez ou êtes un visiteur de l'EEE, du Royaume-Uni ou de la Suisse, où nous agissons en tant que responsable du traitement des données, vous pouvez avoir les droits suivants concernant les données personnelles que nous contrôlons à votre sujet:

  • Vous pouvez accéder, corriger, mettre à jour et supprimer vos données personnelles en nous envoyant un e-mail à privacy@secureframe.com. Si vous êtes un utilisateur de service, vous pouvez également le faire en vous connectant à votre compte et en modifiant vos informations selon vos souhaits.
  • Vous pouvez vous opposer au traitement de vos données personnelles, nous demander de restreindre le traitement de vos données personnelles ou demander la portabilité de vos données personnelles. Pour exercer ces droits, veuillez envoyer un e-mail à privacy@secureframe.com.
  • Si nous avons collecté et traité vos données personnelles avec votre consentement, vous pouvez alors retirer votre consentement à tout moment pour un traitement futur. Le retrait de votre consentement n'affectera pas la légalité de tout traitement effectué avant votre retrait, ni n'affectera le traitement de vos données personnelles effectué sur la base de motifs de traitement légaux autres que le consentement.
  • Vous avez le droit de déposer une plainte auprès d'une autorité de protection des données concernant notre collecte et utilisation de vos données personnelles, mais nous vous encourageons à nous contacter d'abord pour toute question ou préoccupation.
  • Secureframe ne se livre à aucune prise de décision automatisée avec vos données personnelles.

C. Droits à la vie privée aux États-Unis

Sous réserve de certaines limitations (telles que définies par la loi applicable), vous avez les droits énumérés ci-dessous en ce qui concerne les données personnelles que nous collectons à votre sujet lorsque Secureframe agit en tant qu'entreprise en vertu des lois américaines sur la protection des données.

Droit de savoir

Vous avez le droit de demander l'accès à, ou une copie des données personnelles que nous avons collectées, utilisées, divulguées et vendues à votre sujet, y compris :

  • Les catégories de données personnelles que nous avons collectées, utilisées, divulguées ou vendues ;
  • Les catégories de sources à partir desquelles les données personnelles sont collectées ;
  • L'objectif commercial ou professionnel de la collecte de vos données personnelles ;
  • Les catégories de tiers avec lesquels nous avons partagé vos données personnelles ;
  • Les éléments spécifiques de données personnelles que nous avons collectés à votre sujet ;
  • Si nous avons divulgué vos données personnelles à des fins commerciales, l'objectif commercial pour lequel ces données personnelles ont été divulguées, et les catégories de données personnelles que chaque catégorie de destinataire a obtenues ; et
  • Le cas échéant, (1) les catégories de vos données personnelles que nous avons mises à disposition moyennant une contrepartie de valeur ; (2) les catégories de tiers à qui ces données personnelles ont été mises à disposition ; et (3) les catégories ou catégories de données personnelles que nous avons mises à disposition à chaque catégorie de tiers.

Vous avez également le droit de savoir si nous avons vendu ou partagé vos données personnelles à des fins commerciales et, le cas échéant, les catégories de données personnelles vendues ou divulguées et les catégories de tiers à qui ces informations ont été vendues ou divulguées, ainsi que l'objectif commercial ou professionnel pour lequel ces informations ont été vendues ou divulguées.

Droit d'accès

Vous pouvez demander une copie des données personnelles que nous avons collectées à votre sujet.

Droit de suppression

Vous avez le droit de demander que nous supprimions les données personnelles que nous avons collectées auprès de vous (et demandions à nos prestataires de services de faire de même) et conservées, sous réserve de certaines limitations en vertu de la loi applicable.

Une fois que nous aurons reçu et confirmé votre demande de consommateur vérifiable, nous supprimerons (et demanderons à nos prestataires de services de supprimer) vos données personnelles de nos dossiers, à moins qu'une exception ne s'applique.

Droit de rectification

Vous avez le droit de corriger les données personnelles inexactes que nous détenons à votre sujet. Nous prendrons en compte la nature des données personnelles et les finalités pour lesquelles nous les traitons. Nous pouvons exiger de votre part des documents pour traiter votre demande, y compris votre nom, adresse e-mail, numéro de téléphone et les détails de votre demande.

Droit de refuser la vente/le partage

Vous pouvez également avoir le droit de refuser la vente ou le partage de vos données personnelles. Vous pouvez demander de refuser cette "vente" ou ce "partage" de vos données personnelles en nous envoyant une demande par e-mail à privacy@secureframe.com.

Si vous décidez de refuser, nous cesserons de vendre ou de partager vos informations avec des tiers. Cependant, veuillez noter que, par exemple, votre utilisation de notre site Web peut toujours être suivie par nous et nos prestataires de services pour effectuer des fonctions nécessaires à notre entreprise, telles que l'hébergement de notre site Web, s'assurer qu'il n'y a pas de fraude, etc. Ces entités sont contractuellement obligées de garder ces informations confidentielles et ne les utiliseront à aucune autre fin que les services qu'elles fournissent à notre entreprise.

Vous pouvez changer d'avis et revenir à tout moment en nous envoyant un e-mail à privacy@secureframe.com. Nous utiliserons uniquement les données personnelles fournies dans une demande de désactivation pour examiner et répondre à la demande.

Droit de limiter l'utilisation des données personnelles sensibles

Secureframe ne collecte, n'utilise ni ne divulgue sciemment aucune information personnelle sensible, telle que définie par le CCPA, dans le but de déduire des caractéristiques vous concernant. En conséquence, il n'est pas nécessaire de soumettre une demande pour limiter l'utilisation de vos informations personnelles sensibles.

Droit de ne pas subir de traitement discriminatoire

Vous avez le droit de ne pas subir de traitement discriminatoire pour l'exercice de vos droits à la confidentialité du CCPA. Nous n'utilisons pas le fait que vous avez exercé ou demandé à exercer des droits CCPA à d'autres fins que de faciliter une réponse à votre demande.

Vous pouvez nous contacter pour votre demande par l'un des moyens de contact décrits dans la section Contact Secureframe ci-dessous.

Nous pouvons vous demander de fournir des informations qui nous permettront de vérifier votre identité afin de répondre à votre demande d'exercice de vos droits à la confidentialité. Les consommateurs de certains États peuvent également autoriser un agent à faire des demandes en leur nom. En particulier, si vous êtes un résident de Californie, ou si vous êtes un agent autorisé souhaitant exercer les droits CCPA au nom de quelqu'un d'autre, veuillez nous contacter par e-mail à privacy@secureframe.com. Veuillez inclure votre nom complet et votre adresse e-mail ainsi que la raison de votre demande afin que nous puissions traiter votre demande en temps opportun. Dans certains cas, nous pourrons refuser de répondre à votre demande si une exception s'applique en vertu de la loi applicable. Nous répondrons à votre demande conformément aux exigences de la loi applicable.

Veuillez noter que si vos informations ont été traitées par Secureframe au nom d'un client et que vous souhaitez exercer tout droit que vous avez avec ces données personnelles, veuillez vous adresser directement à notre client. Si vous souhaitez faire votre demande directement auprès de Secureframe, veuillez fournir le nom du client de Secureframe pour lequel Secureframe a traité vos informations. Nous transmettrons votre demande à ce client et le soutiendrons dans la mesure requise par la loi applicable pour répondre à votre demande.

Veuillez noter que pour protéger vos données personnelles, nous vérifierons votre identité par une méthode appropriée au type de demande que vous faites. Nous pouvons également demander à votre agent autorisé (le cas échéant) une autorisation écrite de votre part pour faire des demandes en votre nom, et nous pouvons également avoir besoin de vérifier l'identité de votre agent autorisé pour protéger vos données personnelles.

Nous ne pouvons pas répondre à votre demande ni vous fournir de données personnelles si nous ne pouvons pas vérifier votre identité ou votre autorité pour faire la demande et confirmer que les données personnelles vous concernent. Faire une demande de consommateur vérifiable ne nécessite pas de créer un compte chez nous. Nous n'utiliserons les données personnelles fournies dans une demande de consommateur vérifiable que pour vérifier l'identité du demandeur ou son autorité pour faire la demande.

Vous pouvez avoir le droit de faire appel de nos décisions relatives à votre demande. Pour faire appel de notre décision concernant votre demande, vous pouvez nous contacter par l'un des moyens de contact décrits dans la section intitulée Contact Secureframe. Veuillez joindre une copie de notre décision ou y faire référence de manière spécifique pour que nous puissions traiter adéquatement votre appel. Nous répondrons à votre appel conformément à la loi applicable.

Vous pouvez également demander des informations sur nos pratiques liées à la divulgation de vos données personnelles à certains tiers à des fins de marketing direct. Vous pouvez être en mesure de refuser notre partage de vos données personnelles avec des tiers non affiliés à des fins de marketing direct dans certaines circonstances. Vous pouvez nous contacter pour votre demande par l'un des moyens de contact décrits dans la section intitulée Contact Secureframe.

Loi Shine the Light de Californie

Si vous résidez en Californie, vous avez le droit une fois par an, gratuitement, de demander et d'obtenir certaines informations concernant notre divulgation, le cas échéant, de certaines catégories de données personnelles à des tiers à des fins de marketing direct au cours de l'année civile précédente. Pour demander les informations ci-dessus, veuillez nous envoyer un e-mail à privacy@secureframe.com ou nous écrire à l'adresse 548 Market St #30287, San Francisco, CA 94104 en faisant référence à "Informations de divulgation CA" et en incluant votre nom, adresse, ville, état et code postal. Dans votre demande, veuillez attester que vous résidez en Californie et fournir une adresse actuelle en Californie. Nous répondrons aux demandes valides en envoyant une réponse à l'adresse e-mail ou postale à partir de laquelle vous avez soumis votre demande. Veuillez noter que Secureframe n'est pas tenu de répondre aux demandes faites par des moyens autres que l'adresse e-mail ou postale fournie. Veuillez noter que tous les partages d'informations ne sont pas couverts par les exigences de la loi "Shine the Light" et seules les informations sur les partages couverts et les détails pertinents requis par la loi Shine the Light seront inclus dans notre réponse.

13. Données personnelles des enfants

Nos services et activités de marketing ne sont pas destinés aux utilisateurs de moins de 16 ans, et Secureframe ne collecte pas sciemment de données personnelles auprès d'enfants de moins de 16 ans d'une manière non autorisée par la loi américaine sur la protection de la vie privée des enfants ("COPPA") ou d'autres lois applicables. Si vous avez moins de 16 ans, veuillez ne pas utiliser ou soumettre de données personnelles par le biais des services. Nous encourageons les parents et tuteurs légaux à surveiller l'utilisation d'Internet par leurs enfants et à aider à faire respecter notre politique de confidentialité en demandant à leurs enfants de ne jamais fournir de données personnelles sans leur permission. Si vous avez des raisons de croire qu'un enfant de moins de 16 ans a fourni des données personnelles à Secureframe par le biais des services, veuillez nous contacter à privacy@secureframe.com ou nous envoyer une lettre à l'adresse postale indiquée dans la section intitulée "Contactez Secureframe" ci-dessous. 

Nous ne "vendons" ni ne “partageons” sciemment, tels que définis par les lois américaines sur la protection des données, les données personnelles de mineurs de moins de 16 ans résidant aux États-Unis.

14. Liens vers des sites Web tiers

Le site et les services peuvent contenir des liens vers d'autres sites Web, ressources ou services non exploités ou contrôlés par Secureframe (les "sites tiers"). Les politiques et procédures décrites ici ne s'appliquent pas aux sites tiers. Les pratiques de confidentialité de ces sites Web et services seront régies par leurs propres politiques. 

Nous ne faisons aucune déclaration ni garantie quant aux politiques de confidentialité de tiers, y compris les fournisseurs d'applications tierces. Si vous soumettez des informations à un tiers par le biais de nos sites ou services, vous devez consulter et comprendre les politiques applicables de cette partie, y compris leur politique de confidentialité, avant de fournir vos informations au tiers. Par exemple, il est possible que vos informations de paiement (telles que les informations de carte de crédit ou de débit) soient collectées et stockées par des fournisseurs de paiement tiers. Nous vous suggérons de contacter directement ces tiers pour obtenir des informations sur leurs politiques de confidentialité ou si vous avez des questions ou des préoccupations concernant leurs politiques et pratiques de confidentialité.

15. Modifications de la politique de confidentialité de Secureframe

Les services et notre activité peuvent changer de temps en temps. En conséquence, il peut parfois être nécessaire pour Secureframe d'apporter des modifications à cette politique de confidentialité. Secureframe se réserve le droit de mettre à jour ou de modifier cette politique de confidentialité à tout moment et de temps en temps sans préavis. Veuillez consulter cette politique périodiquement, et surtout avant d'utiliser nos sites, services ou de vous engager dans nos activités de marketing. Cette politique de confidentialité a été mise à jour pour la dernière fois à la date indiquée ci-dessus. Votre utilisation continue des services après des modifications ou révisions de cette politique de confidentialité indique votre accord avec les termes de cette politique de confidentialité révisée. Nous vous encourageons à consulter fréquemment cette politique pour être informé de la manière dont Secureframe protège vos données personnelles.

16. Contactez Secureframe
N'hésitez pas à nous contacter si vous avez des questions ou des préoccupations concernant la politique de confidentialité de Secureframe ou nos pratiques de confidentialité, notamment si vous avez besoin d'accéder à cette politique dans un format alternatif, ou si vous souhaitez déposer une plainte concernant nos pratiques de confidentialité.

Vous pouvez nous contacter comme suit : privacy@secureframe.com, en utilisant le formulaire Vos choix de confidentialité, ou par courrier recommandé à l'adresse suivante : 548 Market St., Suite #30287, San Francisco, CA 94104.

Le responsable du traitement de vos données personnelles est Secureframe, Inc.

Country Representative
EEA Osano International Compliance Services Ltd
ATTN: IEIQ
3 Dublin Landings
North
Wall Quay
Dublin 1
D01C4E0
United Kingdom Secureframe Europe Limited
C/O Fieldfisher Riverbank House
2 Swan Lake
London
EC4R 3TT
Attn: Secureframe Legal Dept