Conditions Générales d'Utilisation des Produits Secure Privacy
Ces Conditions Générales d'Utilisation reflètent le fonctionnement de Secure Privacy et aident les utilisateurs à mieux comprendre l'objet de nos produits.
Les présentes Conditions Générales d'Utilisation s'appliquent à l'utilisation des Produits Secure Privacy (tels que définis dans les présentes). Aux fins des présentes Conditions Générales d'Utilisation, le terme « Produits » désigne collectivement les produits et services que Vous commandez en ligne via un lien ou via un Formulaire de Commande faisant référence au présent Contrat, que ce soit à titre d'essai ou payant, et mis à disposition en ligne par Nous, via le lien de connexion applicable aux abonnés et d'autres pages web désignées par Nous, y compris, individuellement et collectivement, le Logiciel applicable, les mises à jour, l'API, la Documentation, et l'ensemble des Services Associés applicables que Vous avez achetés ou déployés.
Conditions Générales d'Utilisation des Produits
Les présentes Conditions Générales d'Utilisation constituent un contrat contraignant à Votre égard et régissent Votre utilisation et Votre accès aux produits par Vous, Vos employés et les utilisateurs finaux dans le cadre d'un abonnement payant ou d'un essai gratuit aux services.
En acceptant le présent Contrat, que ce soit en Vous inscrivant au Service ou en tant qu'Utilisateur Final pour accéder au service ou l'utiliser, Vous acceptez d'être lié par le présent Contrat. Si Vous concluez le présent Contrat au nom d'une société, d'une organisation ou d'une autre entité juridique (une « Entité »), Vous acceptez le présent Contrat pour cette Entité et déclarez à Secure Privacy que Vous avez le pouvoir de lier cette Entité et ses Affiliés au présent Contrat, auquel cas les termes « Abonné », « Vous », « Votre » ou tout terme apparenté avec une majuscule dans les présentes désigneront cette Entité et ses Affiliés. Si Vous ne disposez pas d'un tel pouvoir, ou si Vous n'acceptez pas le présent Contrat, Vous ne devez pas accepter le présent Contrat et ne pouvez utiliser aucun des Services.
1.1. Définitions
Les termes suivants ont la signification suivante :
Compte désigne tout compte ou instance créé par ou pour le compte de l'Abonné ou d'un affilié au sein des Services.
Affilié désigne, à l'égard d'une Partie, toute entité qui contrôle directement ou indirectement, est contrôlée par, ou est sous contrôle commun avec cette Partie, le terme « contrôle » (y compris, avec un sens corrélatif, les termes « contrôlé par » et « sous contrôle commun ») signifiant la possession, directe ou indirecte, du pouvoir de diriger, ou de faire diriger, la gestion et les politiques de cette personne, que ce soit par la détention de titres avec droit de vote, par contrat ou autrement.
Contrat désigne les Conditions Générales d'Utilisation des produits ainsi que l'ensemble des Conditions Supplémentaires, tout Accord de Traitement des Données et Formulaires de Commande, ainsi que la Politique de Confidentialité de Secure Privacy disponible sur Notre Site.
Loi Applicable en matière de Protection des Données désigne le Règlement Général sur la Protection des Données de l'UE (ou tout texte lui succédant).
API désigne les interfaces de programmation applicative développées et activées par Secure Privacy qui permettent aux Abonnés d'analyser, d'accéder à et d'utiliser certaines fonctionnalités fournies par les Services, y compris, sans limitation, l'API REST qui permet l'interaction avec les Services automatiquement par le biais de requêtes HTTP et l'API de développement d'applications qui permet l'intégration des Services avec d'autres applications web.
Services Associés désigne les produits, services, fonctionnalités et fonctions destinés à être utilisés conjointement avec les Services mais non inclus dans le Plan de Service auquel Vous êtes abonné, y compris, sans limitation, les intégrations et applications créées ou développées par Secure Privacy ou ses Affiliés. Il est entendu qu'aucun des Services ni aucun autre produit, service, fonctionnalité ou fonction expressément soumis à une licence, un accord ou des conditions alternatives ne sera considéré comme un Service Associé.
Services Bêta désigne un produit, service ou une fonctionnalité fourni par Secure Privacy qui peut être mis à Votre disposition pour essai, à Votre choix, sans frais supplémentaires, et qui est clairement désigné comme bêta, pilote, à diffusion limitée, non destiné à la production, en accès anticipé, en évaluation ou par une description similaire.
Informations Confidentielles désigne toute information divulguée par Secure Privacy à Vous, ou par Vous à Secure Privacy, qui se présente sous une forme tangible et porte la mention « confidentiel » (ou une mention similaire) ou qu'une personne raisonnable comprendrait comme confidentielle compte tenu de la nature de l'information et des circonstances de la divulgation, y compris, sans s'y limiter, les informations relatives aux politiques et procédures de sécurité de Secure Privacy. Aux fins du présent Contrat, l'ensemble des Données de Service sera réputé constituer des Informations Confidentielles. Nonobstant ce qui précède, les Informations Confidentielles n'incluent pas les informations qui (a) étaient déjà connues de la Partie réceptrice au moment de leur divulgation par la Partie divulgatrice ; (b) ont été ou sont obtenues par la Partie réceptrice auprès d'un tiers non soumis à une obligation de confidentialité à l'égard de ces informations ; (c) sont ou deviennent généralement accessibles au public autrement que par une violation du présent Contrat ou d'un autre accord valide entre les Parties ; ou (d) ont été ou sont développées de manière indépendante par la Partie réceptrice sans recours aux Informations Confidentielles de la Partie divulgatrice.
Services de Conseil désigne les services de conseil et professionnels (y compris tout service de formation, de développement ou de mise en œuvre) fournis par Secure Privacy ou ses sous-traitants autorisés, tels qu'indiqués dans un Formulaire de Commande ou tout autre document écrit tel qu'un cahier des charges (« SOW »), tel que défini ci-dessous.
Documentation désigne les guides d'utilisation, l'aide en ligne, les notes de version, les supports de formation et toute autre documentation de Secure Privacy, produits par Secure Privacy ou l'Abonné concernant l'utilisation ou le fonctionnement des Services SAAS, tels que mis à jour de temps à autre.
Utilisateur Final désigne toute personne ou entité autre que l'Abonné qui utilise un Service.
Formulaire de Commande désigne l'un quelconque des formulaires standard de bon de commande de Secure Privacy ou tout devis valide pour des Services et/ou services émis par Secure Privacy et précisant les Services SAAS et/ou services à acheter ou à concéder sous licence, le prix de chacun, ainsi que toute condition supplémentaire mutuellement convenue.
Données Personnelles désigne toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »).
Personnel désigne les employés et/ou prestataires de services et sous-traitants non-salariés de Secure Privacy engagés par Secure Privacy dans le cadre de l'exécution des présentes.
Service(s) désigne les produits et services que Vous commandez en ligne via un lien ou via un Formulaire de Commande faisant référence au présent Contrat, que ce soit à titre d'essai ou payant, et mis à disposition en ligne par Nous, via le lien de connexion applicable aux abonnés et d'autres pages web désignées par Nous, y compris, individuellement et collectivement, le Logiciel applicable, les mises à jour, l'API, la Documentation, et l'ensemble des Services Associés applicables que Vous avez achetés.
Données de Service désigne les données que Secure Privacy traite pour Votre compte conformément à l'Accord de Traitement des Données.
Plan de Service désigne les différents plans proposés par nous auxquels Vous pouvez Vous abonner. Chaque plan Vous donne droit à l'utilisation de certaines fonctionnalités spécifiques des Services. Nous proposons actuellement les Plans de Service suivants : Basic, Plus, Business et Enterprise.
Site désigne secureprivacy.ai et l'ensemble des sites web hébergés sur ses sous-domaines.
Durée d'Abonnement désigne la période pendant laquelle Vous avez convenu de Vous abonner à un Service et de l'utiliser à l'égard de tout site web.
Services de Tiers désigne les produits, applications, services, logiciels, réseaux, plugins, systèmes, répertoires, sites web, bases de données et informations de tiers obtenus séparément par Vous et auxquels un Service renvoie, ou auxquels Vous pouvez Vous connecter ou que Vous pouvez activer en conjonction avec un Service, y compris, sans limitation, les Services de Tiers qui peuvent être intégrés directement à Votre Compte par Vous ou à Votre demande.
1.2. Conditions Générales ; Accès aux services et utilisation des services
1.2.1 Pendant la Durée d'Abonnement, et sous réserve du respect du présent Contrat par Vous et les Utilisateurs Finaux, Vous disposez du droit limité d'accéder à un Service et de l'utiliser conformément au(x) Plan(s) de Service auquel/auxquels Vous êtes abonné, ainsi qu'à l'ensemble des Services Associés Déployés applicables, à Vos fins commerciales internes. Nous (a) mettrons les Services et les Données de Service à Votre disposition conformément au présent Contrat et aux Formulaires de Commande applicables ; (b) fournirons l'assistance client standard applicable pour les Services sans frais supplémentaires, comme détaillé sur le Site applicable et dans la Documentation, et/ou une assistance améliorée en cas d'achat ; (c) déploierons des efforts commercialement raisonnables pour rendre les Services disponibles 24 heures sur 24, 7 jours sur 7, sauf (i) pendant les périodes d'indisponibilité planifiée pour les mises à niveau et la maintenance des Services (dont Nous Vous informerons à l'avance par des efforts commercialement raisonnables, à la fois via Notre Site et par un avis au titulaire du Compte et aux Agents) (« Indisponibilité Planifiée ») ; et (ii) pour toute indisponibilité causée par des circonstances échappant à Notre contrôle raisonnable, y compris, par exemple, un cas de force majeure au sens large, un acte gouvernemental, une inondation, un incendie, un tremblement de terre, des troubles civils, un acte de terrorisme, une grève ou un autre conflit du travail (autre qu'un conflit impliquant Nos employés), une défaillance ou un retard du fournisseur d'accès à Internet, des Services de Tiers, ou des actes commis par des tiers, y compris, sans limitation, une attaque par déni de service (« Cas de Force Majeure »). Secure Privacy se réserve le droit de surveiller et d'auditer périodiquement Votre utilisation des Services Secure Privacy afin de s'assurer que Votre utilisation est conforme au Contrat et aux restrictions du Plan de Service figurant sur Notre Site. Si Secure Privacy découvre que Vous n'êtes pas en conformité avec le Contrat ou les restrictions du Plan de Service figurant sur Notre Site, Secure Privacy se réserve le droit de Vous facturer, et Vous acceptez par les présentes de payer, ladite utilisation, en plus des autres recours dont Nous disposons.
1.2.2 Vous ne pouvez pas utiliser les Services pour fournir un service client, une assistance ou d'autres services de processus métier externalisés pour le compte de plus d'un tiers (autre que des Affiliés) par le biais d'un seul Compte. Sans limiter ce qui précède, Votre droit d'accéder à l'API et de l'utiliser est également soumis aux restrictions et politiques mises en œuvre de temps à autre par Secure Privacy à l'égard de l'API, telles qu'énoncées dans la Documentation ou autrement communiquées à Vous par écrit.
1.2.3 Secure Privacy peut imposer et faire respecter des limites de débit, des quotas d'utilisation et d'autres restrictions techniques concernant l'accès aux Services, y compris à l'API, afin de garantir la sécurité, la stabilité et une performance fiable pour l'ensemble des clients. Les limites de débit actuelles et les seuils d'utilisation applicables sont décrits dans la Documentation et peuvent être mis à jour de temps à autre par Secure Privacy moyennant un préavis raisonnable, y compris par la mise à jour de la Documentation.
Si Vous ou des Utilisateurs Finaux dépassez les limites applicables, Secure Privacy peut temporairement limiter le débit, retarder ou rejeter les requêtes (y compris en renvoyant des réponses HTTP 429 « Too Many Requests » et des en-têtes de réponse applicables tels que Retry-After), ou restreindre autrement l'accès aux Services concernés. Des violations répétées ou excessives peuvent entraîner les mesures prévues à la Section 1.7.3.
Vous êtes responsable de la conception de Vos intégrations et systèmes afin de gérer les réponses de limitation de débit et de respecter les limites publiées.
1.2.4 Une connexion Internet à haut débit est nécessaire pour la bonne transmission des Services. Vous êtes responsable de l'acquisition et du maintien des connexions réseau reliant Votre réseau aux Services, y compris, sans s'y limiter, les logiciels « navigateur » prenant en charge les protocoles utilisés par Secure Privacy, notamment le protocole Transport Layer Security (TLS) ou d'autres protocoles acceptés par Secure Privacy, ainsi que du respect des procédures d'accès aux services prenant en charge ces protocoles. Nous ne sommes pas tenus de Vous informer, Vous ou les Utilisateurs Finaux, des mises à niveau, correctifs ou améliorations apportés à ces logiciels, ni responsables de toute compromission de données, y compris des Données de Service, transmises sur des réseaux informatiques ou des installations de télécommunications (y compris, sans s'y limiter, Internet) qui ne sont ni détenus, ni exploités, ni contrôlés par Secure Privacy. Nous n'assumons aucune responsabilité quant à la fiabilité ou à la performance des connexions décrites dans la présente section.
1.2.5 Outre le respect des autres modalités, conditions et restrictions énoncées ci-après dans le présent Contrat, Vous acceptez de ne pas (a) concéder sous licence, sous-licencier, vendre, revendre, louer, donner en location-bail, transférer, céder, distribuer, exploiter en temps partagé ou exploiter commercialement de toute autre manière les Services, ni les mettre à la disposition d'un tiers, sauf dans la poursuite de Vos fins commerciales internes telles qu'expressément autorisées par le présent Contrat ; (b) utiliser les Services pour Traiter des données pour le compte d'un tiers autre que des Agents ou des Utilisateurs Finaux ; (c) modifier, adapter, désassembler ou pirater les Services, ou tenter d'obtenir un accès non autorisé aux Services ou aux systèmes ou réseaux connexes ; (d) laisser faussement entendre un quelconque parrainage ou une quelconque association avec Secure Privacy ; (e) utiliser les Services d'une manière illicite quelconque, y compris, sans s'y limiter, en violant les droits à la vie privée d'une personne ; (f) utiliser les Services pour envoyer des envois groupés non sollicités ou non autorisés, des courriers indésirables, des pourriels, des systèmes pyramidaux ou d'autres formes de messages redondants ou non sollicités ; (g) utiliser les Services pour stocker ou transmettre des fichiers, éléments, données, textes, contenus audio, vidéo, images ou autres contenus portant atteinte aux droits de propriété intellectuelle d'un tiers ; (h) utiliser les Services d'une manière qui entrave ou perturbe l'intégrité ou la performance des Services et de leurs composants ; (i) tenter de déchiffrer, de décompiler, de désassembler ou de découvrir de toute autre manière le code source de tout Logiciel composant les Services ; (j) utiliser les Services pour publier, transmettre, téléverser, créer un lien vers, envoyer ou stocker sciemment tout contenu illicite, raciste, haineux, injurieux, diffamatoire, obscène ou discriminatoire ; (k) utiliser les Services pour publier, transmettre, téléverser, créer un lien vers, envoyer ou stocker sciemment des virus, logiciels malveillants, chevaux de Troie, bombes à retardement ou tout autre logiciel nuisible similaire (« Logiciel Malveillant ») ; (l) utiliser ou lancer un système automatisé accédant à un Service (par exemple un robot) d'une manière qui envoie à un serveur de Service davantage de messages de requête, sur une période donnée, qu'un humain ne pourrait raisonnablement en produire pendant la même période au moyen d'un navigateur web classique ; (m) tenter d'utiliser, ou utiliser, les Services en violation du présent Contrat ; (n) enfreindre notre Politique d'Utilisation Acceptable ; ou (o) tenter de contourner, désactiver, perturber ou déjouer les limites de débit, quotas, mécanismes de limitation, contrôles de mise en cache ou autres mesures de protection mis en œuvre par Secure Privacy.
1.2.6 Outre Nos droits énoncés dans les présentes, Nous nous réservons le droit, à Notre raisonnable discrétion, de suspendre temporairement Votre accès à un Service et Votre utilisation de celui-ci si Nous soupçonnons ou détectons un Logiciel Malveillant lié à Votre Compte ou à l'utilisation d'un Service par Vous ou par les Utilisateurs Finaux.
1.2.7 Vous reconnaissez que Secure Privacy peut modifier les caractéristiques et fonctionnalités des Services pendant la Durée d'Abonnement, à tout moment et à sa seule discrétion.
1.2.8 Vous ne pouvez pas accéder aux Services si Vous êtes un concurrent direct de Secure Privacy, sauf avec le consentement écrit préalable de Secure Privacy. Vous ne pouvez pas accéder aux Services à des fins de surveillance de la performance, de la disponibilité, des fonctionnalités, ou à des fins d'analyse comparative ou de concurrence.
1.2.9 Si Vous Vous inscrivez à un essai gratuit pour l'un quelconque des Services, Nous mettrons ces Services à Votre disposition à titre d'essai, gratuitement, jusqu'à la première des dates suivantes : (a) la fin de la période d'essai gratuit pour laquelle Vous Vous êtes inscrit afin d'utiliser le(s) Service(s) applicable(s) ; (b) la date de début de tout abonnement à ce Service acheté par Vous pour ce(s) Service(s) ; ou (c) la résiliation de l'essai par Nous, à Notre seule discrétion. Des conditions d'essai supplémentaires peuvent figurer sur la page web d'inscription à l'essai. Toutes ces conditions supplémentaires sont incorporées au présent Contrat par référence et ont un caractère juridiquement contraignant.
Toute donnée de service que vous saisissez dans un service, ainsi que toute configuration ou personnalisation apportée à un service par vous ou pour vous pendant votre essai gratuit, sera définitivement perdue, à moins que vous n'achetiez un abonnement au même service que celui couvert par l'essai ou que vous n'achetiez autrement le service applicable avant la fin de la période d'essai gratuit.
1.2.10 De temps à autre, Nous pouvons mettre des Services Bêta à Votre disposition sans frais. Vous pouvez choisir d'essayer ces Services Bêta à Votre seule discrétion. Les Services Bêta sont destinés uniquement à des fins d'évaluation et non à un usage en production, ne bénéficient pas de l'assistance client habituelle, et peuvent être soumis à des conditions supplémentaires qui Vous seront présentées. Les Services Bêta ne sont pas considérés comme des « Services » au titre du présent Contrat ; toutefois, l'ensemble des restrictions, Notre réserve de droits et Vos obligations concernant les Services, ainsi que l'utilisation de tout Service de Tiers, s'appliquent également à Votre utilisation des Services Bêta. Sauf indication contraire, toute période d'essai des Services Bêta expirera à la première des dates suivantes : un an à compter de la date de début de l'essai, ou la date à laquelle une version des Services Bêta devient généralement disponible sans la désignation de Services Bêta applicable. Nous pouvons interrompre les Services Bêta à tout moment, à Notre seule discrétion, et pouvons décider de ne jamais les rendre généralement disponibles. Nous n'assumons aucune responsabilité pour tout préjudice ou dommage découlant de ou lié à un Service Bêta.
1.2.11. Le consentement fourni par vos visiteurs est stocké dans votre compte dans le cadre de votre abonnement auprès de nous. Vous devez savoir que nous stockons le consentement donné par vos visiteurs pendant une durée limitée. Nous supprimons le consentement stocké dans votre compte 12 mois après la date de stockage de ce consentement. Vous reconnaissez que vous pourriez avoir besoin de renouveler le consentement donné par vos visiteurs une fois la période de stockage du consentement terminée.
1.2.12. Vous reconnaissez que le nombre de consentements stockés dans votre compte est déterminé en fonction du Plan de Service auquel vous êtes abonné. Ainsi, pour les Plans Basic, Plus et Business, vous pourrez stocker 100.000 consentements par compte et par mois, tandis que pour le Plan Enterprise, vous aurez le droit de stocker 1.000.000 de consentements par compte et par mois.
1.3. Confidentialité ; Sécurité et Vie privée
1.3.1 Sous réserve des autorisations expresses énoncées dans le présent Contrat, chaque Partie protégera les Informations Confidentielles de l'autre contre toute utilisation, tout accès ou toute divulgation non autorisés, de la même manière qu'elle protège ses propres Informations Confidentielles, mais avec un soin raisonnable au minimum. Sauf autorisation expresse contraire prévue par le présent Contrat, chacune des parties peut utiliser les Informations Confidentielles de l'autre uniquement pour exercer ses droits respectifs et exécuter ses obligations respectives au titre du présent Contrat, et ne divulguera ces Informations Confidentielles (a) qu'au Personnel ayant besoin de connaître ces Informations Confidentielles à ces fins et tenu de préserver la confidentialité de ces Informations Confidentielles et de ne pas en faire un usage abusif ; (b) que dans la mesure nécessaire pour se conformer à une ordonnance ou à une citation à comparaître d'un organisme administratif ou d'un tribunal compétent ; ou (c) que dans la mesure raisonnablement nécessaire pour se conformer à toute loi ou réglementation applicable. Les dispositions de la présente Section prévaudront sur tout accord de non-divulgation conclu entre les Parties qui viserait à traiter de la confidentialité et de la sécurité des Données de Service, et un tel accord n'aura plus aucun effet à l'égard des Données de Service.
1.3.2 Secure Privacy maintiendra des garanties administratives, physiques et techniques raisonnables pour la protection de la sécurité, de la confidentialité et de l'intégrité des Données de Service. Ces garanties comprendront, sans s'y limiter, des mesures visant à empêcher l'accès, l'utilisation, la modification ou la divulgation des Données de Service par le Personnel, sauf (a) pour fournir les Services et prévenir ou résoudre des problèmes de service, d'assistance ou d'ordre technique ; (b) pour se conformer au présent Contrat ou à la loi applicable ; ou (c) dans la mesure où Vous l'autorisez expressément par écrit.
1.3.3 Dans la mesure où les Données de Service constituent des Données Personnelles, Vous et Secure Privacy convenez par les présentes que Vous serez réputé être le responsable du traitement et que l'entité concernée de Secure Privacy sera réputée être le sous-traitant, tels que ces termes sont entendus au sens de la Loi Applicable en matière de Protection des Données. Sauf accord contraire spécifique de Secure Privacy, les Données de Service peuvent être hébergées par Secure Privacy ou par leurs prestataires de services tiers autorisés respectifs dans l'UE, aux États-Unis ou dans d'autres endroits du monde. En aucun cas une entité de Secure Privacy ne sera réputée être un responsable du traitement à l'égard des Données de Service au sens de la Loi Applicable en matière de Protection des Données ou de toute loi ou réglementation pertinente d'un État membre tel que défini dans la Loi Applicable en matière de Protection des Données. Les Données Personnelles sont traitées conformément à notre Politique de Confidentialité.
1.3.4 Vous acceptez que Secure Privacy et les sous-traitants ultérieurs utilisés par Secure Privacy pour l'aider à fournir les Services aient le droit d'accéder à Votre Compte et d'utiliser, modifier, reproduire, distribuer, afficher et divulguer les Données de Service dans la mesure nécessaire pour fournir les Services, y compris, sans limitation, en réponse à Vos demandes d'assistance. Tout sous-traitant ultérieur utilisé par Secure Privacy ne se verra accorder l'accès à Votre Compte et aux Données de Service que dans la mesure raisonnablement nécessaire pour fournir les Services, et sera soumis à des obligations de confidentialité commercialement raisonnables et substantiellement conformes aux normes décrites.
1.3.5 Vous reconnaissez que Secure Privacy utilise des cookies essentiels au fonctionnement de l'application. Nous nous réservons le droit d'apporter à tout moment des modifications aux présentes Conditions Générales d'Utilisation ou à notre Politique de Confidentialité concernant les cookies. Secure Privacy utilise actuellement les types de cookies suivants :
- cookies ss-id – cookies temporaires permettant d'obtenir des informations sur votre utilisation des sites web pendant votre session. Ces cookies ne durent que jusqu'à la fin de votre session sur les sites web. Ils sont supprimés lorsque vous quittez les sites web.
- ss-pid – cookies persistants permettant d'obtenir des informations sur votre utilisation des sites web pendant votre session. Ces cookies restent sur votre ordinateur après la fin de votre session et utilisent les données collectées pour améliorer votre expérience lors de votre retour sur les sites web.
- _lr_uf_ - cookie essentiel utilisé par Logrocket dans notre application à des fins d'assistance et de débogage. Utilisé pour stocker des informations de base sur la ou les session(s) de l'utilisateur.
- _lr_tabs_ - cookie essentiel utilisé par Logrocket dans notre application à des fins d'assistance et de débogage. Utilisé pour stocker des informations de base sur la ou les session(s) de l'utilisateur.
- _lr_hb_ - cookie essentiel utilisé par Logrocket dans notre application à des fins d'assistance et de débogage. Utilisé pour stocker des informations de base sur la ou les session(s) de l'utilisateur.
1.3.6 Vous reconnaissez que Secure Privacy utilise le stockage local pour permettre au service de fonctionner sur un site web. Nous nous réservons le droit d'apporter à tout moment des modifications aux présentes Conditions Générales d'Utilisation ou à notre Politique de Confidentialité concernant les cookies. Secure Privacy utilise actuellement les types de stockage local suivants :
1. s_e_c_u_r_e_k_e_y – pour enregistrer les préférences sélectionnées lorsque le consentement est donné ou refusé concernant l'utilisation des services et des cookies.
1.3.7. Secure Privacy traitera vos données personnelles aux fins de l'exécution des présentes Conditions Générales d'Utilisation et de l'Addendum de Traitement des Données, et pour la fourniture d'une assistance client. Les catégories de données personnelles traitées comprennent votre adresse électronique et votre nom.
1.4. Droits de Propriété Intellectuelle
Chaque Partie conservera tous les droits, titres et intérêts sur l'ensemble de ses brevets, inventions, droits d'auteur, marques, noms de domaine, secrets d'affaires, savoir-faire et tout autre droit de propriété intellectuelle et/ou droit de propriété respectifs (collectivement, les « Droits de Propriété Intellectuelle »). Les droits accordés à Vous, aux Agents et aux Utilisateurs Finaux d'utiliser le(s) Service(s) au titre du présent Contrat ne confèrent aucun droit supplémentaire sur le(s) Service(s) ou sur tout Droit de Propriété Intellectuelle y afférent. Sous réserve uniquement des droits limités d'accéder au(x) Service(s) et de l'utiliser tels qu'expressément énoncés dans les présentes, tous les droits, titres et intérêts sur les Services et sur l'ensemble du matériel, des Logiciels et autres composants des Services ou utilisés pour les fournir, y compris tous les Droits de Propriété Intellectuelle y afférents, resteront la propriété de Secure Privacy et lui appartiendront exclusivement. Secure Privacy disposera d'une licence gratuite, mondiale, transférable, sous-licenciable (à travers plusieurs niveaux), cessible, irrévocable et perpétuelle pour mettre en œuvre, utiliser, modifier, exploiter commercialement et/ou intégrer aux Services, ou utiliser de toute autre manière, toute suggestion, demande d'amélioration, recommandation ou autre retour d'information que Nous recevons de Votre part, des Agents, des Utilisateurs Finaux ou d'autres tiers agissant pour Votre compte.
Vous acceptez que Secure Privacy puisse utiliser votre nom et votre logo, qu'ils soient ou non enregistrés en tant que marque, sur les Sites Web de Secure Privacy et dans le cadre d'une liste générale des clients de Secure Privacy, à des fins d'utilisation et de référence dans des supports d'entreprise, promotionnels et marketing. Vous reconnaissez et acceptez expressément par les présentes que notre utilisation de votre nom et de votre logo ne constitue pas une atteinte à vos droits, y compris vos droits de propriété intellectuelle.
Lorsque vous cessez d'utiliser nos Services, nous pouvons, à notre seule discrétion, retirer votre nom et votre logo des Sites Web de Secure Privacy ainsi que de notre liste générale de clients utilisée à des fins de référence dans des supports d'entreprise, promotionnels et marketing. Nonobstant ce qui précède, nous pouvons, à notre seule discrétion, continuer à utiliser votre nom et votre logo, à condition de vous désigner expressément comme un ancien client, sur les Sites Web de Secure Privacy et dans le cadre d'une liste générale de clients à des fins d'utilisation et de référence dans des supports d'entreprise, promotionnels et marketing.
1.5. Services de Tiers
Secure Privacy peut utiliser des Services de Tiers dans le cadre du Service. Votre accès aux Services de Tiers et Votre utilisation de ceux-ci sont régis uniquement par les modalités et conditions de ces Services de Tiers, et Nous n'approuvons pas, ne sommes ni responsables ni redevables, et ne faisons aucune déclaration quant à un quelconque aspect de ces Services de Tiers, y compris, sans limitation, leur contenu ou la manière dont ils traitent, protègent, gèrent ou Traitent les données (y compris les Données de Service), ou toute interaction entre Vous et le fournisseur de ces Services de Tiers. Nous ne pouvons garantir la disponibilité continue des fonctionnalités de ces Services de Tiers, et pouvons cesser d'en permettre l'accès sans Vous donner droit à un quelconque remboursement, crédit ou dédommagement de la part du Tiers, si, par exemple et sans limitation, le fournisseur d'un Service de Tiers cesse de rendre ce Service de Tiers disponible pour l'interopérabilité avec le Service correspondant d'une manière acceptable pour Nous. Vous renoncez irrévocablement à toute réclamation à l'encontre de Secure Privacy à l'égard de ces Services de Tiers. Nous ne sommes pas responsables des dommages ou pertes causés ou prétendument causés par ou en lien avec Votre activation, Votre accès ou Votre utilisation de ces Services de Tiers, ou avec le fait que Vous vous fiez aux pratiques de confidentialité, aux processus de sécurité des données ou à d'autres politiques de ces Services de Tiers. Il peut Vous être demandé de Vous inscrire ou de Vous connecter à ces Services de Tiers sur leurs sites web respectifs. En activant tout Service de Tiers, Vous autorisez expressément Secure Privacy à divulguer Vos identifiants de connexion, ainsi que les Données de Service, dans la mesure nécessaire pour faciliter l'utilisation ou l'activation de ces Services de Tiers.
1.6. Modifications du plan de facturation et paiements
1.6.1 Sauf indication contraire dans un Formulaire de Commande faisant référence au présent Contrat, l'ensemble des frais liés à Votre accès à un Service et à Votre utilisation de celui-ci sont dus intégralement dès le début de Votre Durée d'Abonnement, pour la période au titre de laquelle le Service est acheté, souscrit ou autrement déployé. Si Vous ne payez pas Vos Frais d'Abonnement ou d'autres frais indiqués sur un Formulaire de Commande dans un délai de cinq (5) jours ouvrés à compter de Notre avis Vous informant que le paiement est dû ou en souffrance, ou si Vous ne mettez pas à jour Vos informations de paiement à Notre demande, Nous pouvons, en plus de Nos autres recours, suspendre ou résilier Votre accès à un tel Service et Son utilisation par Vous, Vos Agents et les Utilisateurs Finaux.
1.6.2 Si vous dépassez le volume inclus de visiteurs de sites web ou de consentements documentés, vous pouvez activer la facturation automatique des consentements supplémentaires via les paramètres disponibles dans votre tableau de bord. Lorsque la facturation automatique est activée, tout usage excédentaire sera facturé conformément à la tarification applicable en vigueur au moment de l'utilisation.
Si la facturation automatique n'est pas activée et que vous dépassez les limites de votre plan actuel, nous nous réservons le droit de vous en informer et d'exiger une mise à niveau vers un plan supérieur ou l'achat d'une capacité supplémentaire afin de continuer à bénéficier d'un accès ininterrompu aux Services.
1.6.3 Si votre compte est mis à niveau vers un plan plus onéreux, tout Frais d'Abonnement supplémentaire associé à une telle Mise à Niveau d'Abonnement sera calculé au prorata de la période restante de Votre Durée d'Abonnement alors en cours, facturé à Votre Compte, et exigible et payable dès la mise en œuvre de cette Mise à Niveau d'Abonnement. Pour toute Durée d'Abonnement future, Vos Frais d'Abonnement refléteront ces Mises à Niveau d'Abonnement.
1.6.4 Sauf indication contraire, Nos frais n'incluent aucune taxe, prélèvement, droit ou imposition gouvernementale similaire, y compris la taxe sur la valeur ajoutée ou les taxes de vente (collectivement les « Taxes »).
1.6.5 Si Vous payez par carte de crédit ou par certains autres instruments de paiement, les Services fournissent au titulaire du Compte une interface permettant de modifier les informations de carte de crédit (par exemple lors du renouvellement de la carte). Le titulaire du Compte recevra un reçu à chaque réception de paiement, ou pourra obtenir un reçu directement depuis les Services pour suivre l'état de l'abonnement. Vous autorisez par les présentes le prestataire de paiement à débiter Votre carte de crédit ou tout autre instrument de paiement à l'avance, de manière périodique, conformément aux modalités du Plan de Service applicable aux Services et aux Frais d'Abonnement périodiques applicables aux Services Associés Déployés auxquels Vous êtes abonné, jusqu'à la résiliation de Votre abonnement aux Services, et Vous acceptez de payer tous les Frais d'Abonnement ainsi engagés.
1.7. Annulation et résiliation
1.7.1 L'une ou l'autre des Parties peut décider de résilier Votre Compte et Votre abonnement à un Service à compter de la fin de Votre Durée d'Abonnement alors en cours, en donnant un préavis, conformément au présent Contrat, trente (30) jours calendaires avant la fin de cette Durée d'Abonnement. Pour les abonnements mensuels, la résiliation prendra effet à la fin de la Durée d'Abonnement mensuelle au cours de laquelle expire le délai de préavis de trente (30) jours. Sauf résiliation de Votre Compte et de Votre abonnement à un Service dans ces conditions, Votre abonnement à un Service (y compris l'ensemble des Services Associés Déployés) sera renouvelé pour une Durée d'Abonnement d'une durée équivalente à la Durée d'Abonnement alors expirante.
1.7.2 Aucun remboursement ni crédit au titre des Frais d'Abonnement ou d'autres frais ou paiements ne Vous sera accordé si Vous décidez de résilier Votre abonnement au Service ou d'annuler Votre Compte avant la fin de Votre Durée d'Abonnement alors en vigueur.
1.7.3 Nous nous réservons le droit de modifier, suspendre ou résilier les Services (ou toute partie de ceux-ci), Votre Compte, ou Vos droits et/ou ceux de Vos Agents ou des Utilisateurs Finaux d'accéder aux Services et de les utiliser, et de supprimer, désactiver et détruire toute Donnée de Service à tout moment si Nous estimons que Vous ou les Utilisateurs Finaux avez enfreint le présent Contrat. Il est entendu que le dépassement des limites de débit publiées de l'API ou toute tentative de contournement des contrôles techniques constitue une violation du présent Contrat.
1.7.4 Une Partie peut résilier le présent Contrat pour motif valable (a) moyennant un préavis écrit de trente (30) jours calendaires adressé à l'autre Partie en cas de violation substantielle, si cette violation n'est pas corrigée à l'expiration de ce délai de préavis ; ou (b) si l'autre Partie fait l'objet d'une requête en faillite ou de toute autre procédure liée à l'insolvabilité, à une mise sous séquestre, à une liquidation ou à une cession au profit des créanciers.
1.7.5 À Votre demande, formulée dans un délai de trente (30) jours calendaires suivant la date d'effet de la résiliation ou de l'expiration du présent Contrat, Nous mettrons les Données de Service à Votre disposition pour exportation ou téléchargement, comme prévu dans la Documentation. À l'expiration de ce délai de 30 jours, Nous n'aurons plus aucune obligation de conserver ou de fournir des Données de Service et, comme indiqué dans la Documentation, Nous aurons le droit de supprimer ou de détruire toutes les copies des Données de Service présentes dans Nos systèmes ou autrement en Notre possession ou sous Notre contrôle, sauf si la loi l'interdit.
1.7.6 Secure Privacy peut résilier Votre Compte avec effet immédiat en cas de violation des présentes Conditions Générales d'Utilisation ou des Conditions d'Utilisation du Site Web.
1.8. Déclarations, garanties et exclusions de garantie
1.8.1 Chaque Partie déclare qu'elle a conclu le présent Contrat de manière volontaire et valable et qu'elle dispose du pouvoir juridique nécessaire pour ce faire.
1.8.2 Sauf disposition spécifique contraire des présentes, les sites et les services, y compris l'ensemble des composants serveurs et réseau, sont fournis « en l'état » et « selon leur disponibilité », sans garantie d'aucune sorte, expresse ou implicite, dans toute la mesure permise par la loi, et nous excluons expressément toute garantie, expresse ou implicite, y compris, sans s'y limiter, toute garantie implicite de qualité marchande, de titre de propriété, d'adéquation à un usage particulier et d'absence de contrefaçon. Vous reconnaissez que nous ne garantissons pas que les services seront ininterrompus, fournis en temps voulu, sécurisés, exempts d'erreurs ou exempts de virus ou d'autres logiciels malveillants, et qu'aucune information ni aucun conseil obtenu par vous de notre part ou par le biais des services ne saurait créer une garantie non expressément énoncée dans le présent accord.
1.8.3 Vous reconnaissez et acceptez par les présentes que la configuration de la bannière de cookies qui vous est fournie dans le cadre des Services, y compris la fonctionnalité de blocage des cookies et du suivi, relève de Votre seule responsabilité, et que nous n'assumons aucune responsabilité en cas de configuration incorrecte ou de dysfonctionnement de la bannière de cookies et/ou de la fonctionnalité de blocage des cookies et du suivi.
1.8.4 Vous reconnaissez et acceptez expressément que l'utilisation de nos services relève de votre seule responsabilité et de votre discrétion. Vous reconnaissez et comprenez que l'objectif des services est de rendre votre processus de conformité plus efficace. Secure Privacy n'appliquera jamais le droit à vos faits et/ou n'agira jamais en qualité de conseiller juridique. Nous ne sommes pas un cabinet d'avocats ou de conseil juridique et n'exécutons pas les services rendus par un avocat ou tout autre personnel ayant acquis une accréditation juridique. Nos services ne sont ni spécifiques, ni directs, et ne proposent aucun plan d'action. En conséquence, vous reconnaissez et acceptez que nos services ne peuvent en aucun cas être interprétés comme un conseil juridique.
1.9. Limitation de responsabilité et indemnisation
1.9.1 En aucun cas et sous aucun fondement juridique (que ce soit contractuel, délictuel, pour négligence ou autre), nous, ou nos affiliés, dirigeants, administrateurs, employés, agents, prestataires de services, fournisseurs ou concédants de licence, ne pourrons être tenus responsables envers vous ou tout tiers d'une perte de bénéfices, de ventes ou d'activité, d'une perte de données, d'une interruption d'activité, d'une perte de clientèle (goodwill), ou de tout type de perte ou de dommage indirect, accessoire, spécial, exemplaire, consécutif ou punitif, ou de toute autre perte ou dommage subi par vous ou par un tiers en lien avec le présent accord, les services ou les services de conseil, que nous ayons été ou non informés de la possibilité de tels dommages ou que nous ayons pu ou non les prévoir.
1.9.2 Nonobstant toute disposition contraire du présent accord, la responsabilité globale de Secure Privacy envers vous ou tout tiers découlant du présent accord ou autrement liée à tout abonnement, utilisation ou emploi des services, ne pourra en aucun cas excéder les frais d'abonnement afférents à ces services payés par vous au cours des douze (12) mois précédant le premier événement ou fait générateur d'une telle responsabilité.
1.9.3 Secure Privacy fournit un outil de collecte et de gestion du consentement des utilisateurs sur les sites web. Cet outil est fourni « en l'état » et sans garantie d'aucune sorte, expresse ou implicite. Vous comprenez que la conformité au droit applicable en matière de protection des données est une question à multiples facettes, qui se reflète dans l'ensemble des processus et des domaines d'activité de votre entreprise, et pas uniquement sur votre site web. En outre, un mécanisme de gestion du consentement des utilisateurs sur un site web ne garantit pas, à lui seul, la conformité intégrale du site web au droit applicable en matière de protection des données ou à toute autre loi étatique, nationale ou internationale. Par conséquent, Secure Privacy ne garantit pas et n'est pas responsable de la conformité de votre site web et/ou de votre entreprise et de vos activités de traitement de données, pour lesquelles le consentement des utilisateurs est collecté, au droit applicable en matière de protection des données, et il vous incombe seul de veiller à cette conformité.
1.9.4 Il relève de notre discrétion de décider du moment où supprimer les consentements des utilisateurs de notre stockage. Les utilisateurs peuvent également décider de supprimer les consentements à tout moment. Nous déclinons expressément toute responsabilité concernant la suppression des consentements de notre stockage, qu'elle soit effectuée par nous ou par l'utilisateur.
1.9.5 Toute réclamation ou tout dommage que Vous pourriez faire valoir à l'encontre de Secure Privacy ne sera opposable qu'à Secure Privacy, et non à toute autre entité ni à ses dirigeants, administrateurs, représentants ou partenaires.
1.9.6 Vous acceptez de défendre, d'indemniser et de dégager de toute responsabilité Secure Privacy, ses affiliés et leurs administrateurs, dirigeants, employés et partenaires respectifs, contre toute réclamation et toute dépense, y compris les honoraires d'avocats, découlant de l'utilisation des Sites Web par vous. Secure Privacy se réserve le droit de prendre en charge la défense exclusive de toute réclamation pour laquelle nous avons droit à indemnisation au titre de la présente section. Dans un tel cas, vous fournirez à Secure Privacy la coopération raisonnablement demandée par Secure Privacy.
1.10 Droit applicable et règlement des litiges
Les présentes Conditions d'Utilisation sont régies et interprétées conformément aux lois du Danemark. Tout litige découlant des présentes Conditions d'Utilisation sera tranché par les tribunaux de Copenhague, Danemark.
2.0 Sous-traitants ultérieurs
Secure Privacy fait appel à certains sous-traitants ultérieurs et réseaux de diffusion de contenu pour l'aider à fournir les Services.
Qu'est-ce qu'un sous-traitant ultérieur :
Un sous-traitant ultérieur est un sous-traitant tiers engagé par Secure Privacy qui a, ou pourrait avoir, accès aux Données de Service (susceptibles de contenir des Données Personnelles) ou qui les traite. Secure Privacy fait appel à différents types de sous-traitants ultérieurs pour exécuter diverses fonctions, comme expliqué dans les tableaux ci-dessous.
Diligence raisonnable :
Secure Privacy s'engage à mettre en œuvre un processus de sélection commercialement raisonnable permettant d'évaluer les pratiques de sécurité, de confidentialité et de protection de la vie privée des sous-traitants ultérieurs proposés qui auront ou pourraient avoir accès aux Données de Service, ou qui les traiteront.
Sous-traitants ultérieurs d'infrastructure – Stockage des Données de Service
Secure Privacy possède ou contrôle l'accès à l'infrastructure qu'elle utilise pour héberger les Données de Service soumises aux Services, sauf indication contraire ci-dessous. Actuellement, les systèmes de production de Secure Privacy pour les Services sont situés dans l'UE (Pays-Bas).
| Nom de l'entité | Type d'entité | Pays de l'entité |
|---|---|---|
| Nom de l'entité | Type d'entité | Pays de l'entité |
| Microsoft Azure | Fournisseur de services cloud | Pays-Bas |
| Amazon AWS | Fournisseur de services cloud | Allemagne |
Sous-traitants ultérieurs spécifiques aux services
Secure Privacy collabore avec certains tiers afin de fournir des fonctionnalités spécifiques au sein des Services. La liste des sous-traitants ultérieurs est disponible à l'adresse https://secureprivacy.ai/subprocessors. Afin de fournir la fonctionnalité concernée, ces sous-traitants ultérieurs accèdent aux Données de Service. Leur utilisation est limitée aux Services et aux finalités indiqués.
Réseaux de diffusion de contenu
Comme expliqué ci-dessus, les Services de Secure Privacy peuvent utiliser des réseaux de diffusion de contenu (« CDN ») pour fournir les Services, à des fins de sécurité et pour optimiser la diffusion du contenu. Les CDN n'ont pas accès aux Données de Service, mais constituent des systèmes de services distribués couramment utilisés qui diffusent le contenu en fonction de la localisation géographique de la personne accédant au contenu et de l'origine du fournisseur de contenu. Le contenu du site web servi aux visiteurs du site ainsi que les informations relatives au nom de domaine peuvent être stockés au sein d'un CDN afin d'accélérer la transmission, et les informations transmises via un CDN peuvent être consultées par ce CDN pour permettre ses fonctions. Ce qui suit décrit l'utilisation des CDN par les Services de Secure Privacy.
| Fournisseur CDN | Services utilisant le CDN | Emplacement du CDN | Description des services CDN |
|---|---|---|---|
| Fournisseur CDN | Services utilisant le CDN | Emplacement du CDN | Description des services CDN |
| Cloudflare | Tous les Services | Mondial | Les services de Cloudflare comprennent un réseau de diffusion de contenu, un réseau de système de noms de domaine, l'optimisation du contenu web, un pare-feu d'application web, le filtrage de réputation des adresses IP, ainsi que la prévention des attaques par déni de service distribué. |
Politique de suppression des données
La Politique de suppression des données de Secure Privacy (énoncée dans la clause « Annulation ou résiliation du compte ») décrit la manière dont les Données de Service de nos Abonnés sont supprimées dans le cadre de l'annulation, de la résiliation ou de la migration d'un Compte au sein des Services de Secure Privacy détaillés dans les présentes.
Suppression des Données de Service en cas d'annulation ou de résiliation du Compte
Deux (2) ans après l'annulation ou la résiliation de votre Compte pour l'un des Services que nous fournissons ; ou un (1) an après la fin de votre essai pour l'un des Services (à condition que vous n'ayez pas acheté d'abonnement à ce Service), un processus automatisé sera engagé afin de supprimer définitivement vos Données de Service pour le Service annulé.
ADDENDUM DE TRAITEMENT DES DONNÉES
Le présent Accord de Traitement des Données (« DPA ») constitue un addendum aux Conditions d'Utilisation conclues entre Secure Privacy et l'Abonné (le « Contrat »). La fourniture des services de Secure Privacy (les « Services ») implique le Traitement de Données Personnelles par Secure Privacy pour le compte de l'Abonné. Les dispositions du présent DPA régissent le Traitement des Données Personnelles par Secure Privacy pour l'ensemble des services fournis au titre du présent Contrat.
Les Parties conviennent que, pour toute Donnée Personnelle Traitée du fait du Contrat ou conformément à celui-ci, Secure Privacy sera le Sous-traitant et Traitera les Données Personnelles pour le compte de l'Abonné, et ne fera rien qui puisse mettre l'Abonné en violation de la Législation applicable en matière de Protection des Données.
Définitions
« Données Personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable (« Personne Concernée »); une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique;
« Traitement » désigne toute opération ou tout ensemble d'opérations effectué ou non à l'aide de procédés automatisés et appliqué à des données à caractère personnel ou à des ensembles de données à caractère personnel, tel que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction;
« Sous-traitant » désigne une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement;
« Législation en matière de Protection des Données » désigne l'ensemble des lois et réglementations applicables relatives au Traitement des Données Personnelles et à la vie privée, y compris le Règlement Général sur la Protection des Données de l'UE (2016/679/CE), ainsi que toutes les lois et réglementations les mettant en œuvre ou adoptées en vertu de ceux-ci, et toute modification ou refonte de ceux-ci;
« Violation de Données Personnelles » désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de Données Personnelles transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.
« Sous-traitant ultérieur » désigne tout Sous-traitant engagé par Secure Privacy dans le cadre du Traitement des Données Personnelles.
Instructions
L'Abonné donne par les présentes instruction à Secure Privacy de Traiter des Données Personnelles aux fins de la fourniture du Service SAAS. Le Service SAAS est un service par lequel l'Abonné demande à Secure Privacy d'héberger une solution de gestion du consentement aux cookies/plugins sur les sites web de l'Abonné. Le Traitement des Données Personnelles par Secure Privacy concerne principalement ce qui suit : Secure Privacy met sa solution de consentement aux cookies à la disposition de l'Abonné, et l'Abonné y accède, configure la solution et l'installe sur son site web afin de la rendre opérationnelle. Secure Privacy doit traiter les Données Personnelles pour le compte de l'Abonné conformément à la finalité énoncée dans l'Accord de Traitement des Données. Secure Privacy ne peut utiliser les Données Personnelles à aucune autre fin. Les Données Personnelles ne peuvent être Traitées que sur instruction de l'Abonné. Les types de Données Personnelles suivants sont Traités : adresse électronique, adresse IP, nom de la personne de contact.
Sous-traitants ultérieurs
Secure Privacy collabore avec des Sous-traitants ultérieurs afin de fournir des fonctionnalités spécifiques dans le cadre des Services SAAS. Les Sous-traitants ultérieurs sont disponibles à l'adresse https://secureprivacy.ai/subprocessors. Afin de fournir la fonctionnalité concernée, ces Sous-traitants ultérieurs peuvent accéder aux Données Personnelles. Leur utilisation est limitée aux Services et aux finalités indiqués. En acceptant le présent Accord de Traitement des Données, l'Abonné autorise le recours aux Sous-traitants ultérieurs susmentionnés pour le traitement. Secure Privacy informera l'Abonné de tout changement envisagé concernant l'ajout ou le remplacement d'autres Sous-traitants ultérieurs au moins 30 jours à l'avance, donnant ainsi à l'Abonné suffisamment de temps pour pouvoir s'opposer à ces changements avant l'engagement du Sous-traitant ultérieur concerné. Secure Privacy fournira à l'Abonné les informations nécessaires pour lui permettre d'exercer son droit d'opposition. Si l'Abonné notifie à Secure Privacy une telle opposition, les parties examineront les préoccupations de bonne foi en vue de parvenir à une solution commercialement raisonnable. Si l'opposition de l'Abonné ne peut être raisonnablement prise en compte, Secure Privacy renoncera à désigner le nouveau Sous-traitant ultérieur, ou permettra à l'Abonné de suspendre ou de résilier le Service concerné sans responsabilité pour l'une ou l'autre partie.
Secure Privacy ne peut – sans l'autorisation spécifique et écrite de l'Abonné – utiliser les Sous-traitants ultérieurs individuels pour un Traitement « autre » que celui convenu, ni faire réaliser le Traitement décrit par un autre Sous-traitant ultérieur. Secure Privacy utilise Microsoft et Amazon comme exploitants de ses centres de données, les données étant respectivement situées aux Pays-Bas et à Francfort. Les mesures de sécurité mises en œuvre par Microsoft Azure et Amazon AWS, et utilisées par le centre de données de Secure Privacy, comprennent, sans s'y limiter, le chiffrement des données, la protection contre les logiciels malveillants, les vérifications des antécédents, les tests d'intrusion, la détection des intrusions et les audits. Les autres mesures sont énumérées dans la Documentation de sécurité de Microsoft Azure et la Documentation de sécurité d'AWS.
Lorsque Secure Privacy engage un Sous-traitant ultérieur, elle le fait par le biais d'un contrat qui impose au Sous-traitant ultérieur les mêmes obligations de protection des données que celles imposées à Secure Privacy au titre du présent DPA. Secure Privacy demeure pleinement responsable du respect par chaque Sous-traitant ultérieur des obligations du présent DPA, ainsi que de tout acte ou omission d'un tel Sous-traitant ultérieur qui conduirait Secure Privacy à manquer à l'une quelconque de ses obligations au titre du présent DPA.
Responsabilités de l'Abonné
Respect des lois. L'Abonné doit se conformer à la Législation en matière de Protection des Données concernant le Traitement des Données Personnelles ainsi qu'aux instructions de Traitement des Données Personnelles données à Secure Privacy. L'Abonné reconnaît et accepte qu'il est seul responsable : (i) de veiller à ce que ses instructions de Traitement des Données Personnelles données à Secure Privacy soient conformes à la Législation en matière de Protection des Données ; (ii) de la licéité, de la qualité et de l'exactitude des Données Personnelles collectées ; (iii) du respect de l'ensemble des exigences de transparence et de licéité applicables au titre de la Législation en matière de Protection des Données en ce qui concerne la collecte et l'utilisation des Données Personnelles ; (iv) de veiller à ce que le transfert des Données Personnelles à Secure Privacy aux fins de traitement soit licite.
Installation correcte de la solution de cookies. L'Abonné reconnaît et accepte qu'il est seul responsable de l'installation et de l'utilisation correctes de la solution de consentement aux cookies. Secure Privacy ne sera pas responsable du non-respect par l'Abonné de la Législation en matière de Protection des Données résultant d'une installation ou d'une utilisation incorrecte de la solution de consentement aux cookies.
Obligations de Secure Privacy
Respect des instructions de l'Abonné. Secure Privacy ne traite les données personnelles qu'aux fins exclusives de l'exécution des Services et conformément aux instructions écrites de l'Abonné, conformément au présent DPA.
Conflit de lois. Si Secure Privacy prend connaissance du fait qu'une loi à laquelle elle est soumise l'empêche de se conformer à ces instructions ou exige un Traitement des Données Personnelles autre que celui demandé par l'Abonné, Secure Privacy informera l'Abonné des exigences légales avant le Traitement, sauf si cette loi interdit une telle information pour des motifs importants d'intérêt public. Secure Privacy informera immédiatement l'Abonné si, à son avis, une instruction enfreint la Législation en matière de Protection des Données. Secure Privacy doit veiller à ce qu'aucune personne physique agissant sous son autorité et ayant accès aux Données Personnelles n'agisse en dehors des instructions.
Personnel. Secure Privacy veille à ce que l'accès aux Données Personnelles soit limité aux membres de son personnel et de ses Sous-traitants ultérieurs qui ont besoin d'accéder aux Données Personnelles pour permettre à Secure Privacy de remplir ses obligations au titre du présent DPA, et, en cas d'accès par un membre du personnel, à la ou aux parties des Données Personnelles strictement nécessaires à l'exécution de ses fonctions. Secure Privacy veille à ce que l'ensemble du personnel : (i) soit informé de la nature confidentielle des Données Personnelles ; (ii) ait suivi une formation relative au traitement des Données Personnelles ; et (ii) soit conscient à la fois des obligations de Secure Privacy et de ses propres devoirs et obligations au titre de la Législation en matière de Protection des Données, du Contrat et du DPA. En outre, Secure Privacy prend des mesures raisonnables pour garantir la fiabilité de tout membre du personnel ayant accès aux Données Personnelles.
Conformité des Sous-traitants ultérieurs. Secure Privacy doit veiller à ce que chaque Sous-traitant ultérieur respecte les exigences de traitement des données fixées par la Législation en matière de Protection des Données. Si le sous-traitant ultérieur est situé dans un pays tiers, Secure Privacy doit veiller à ce que ce pays soit sûr au regard de la Législation en matière de Protection des Données. Si un Sous-traitant ultérieur n'est pas situé dans un tel pays, Secure Privacy doit veiller à ce que le Sous-traitant ultérieur fournisse des garanties appropriées conformément à l'article 46 du RGPD, notamment sous la forme de clauses contractuelles types, ou sous la forme de règles d'entreprise contraignantes conformément à l'article 47 du RGPD.
Mesures de sécurité. Secure Privacy veille à ce que toute Donnée Personnelle fasse l'objet de mesures techniques et organisationnelles appropriées contre le traitement non autorisé ou illicite des Données Personnelles et contre leur perte ou destruction accidentelle, ou leur endommagement, conformément à toute Législation en matière de Protection des Données applicable. Secure Privacy prend toutes les mesures requises au titre de l'article 32 du RGPD afin de garantir un niveau de sécurité adapté aux risques, de gravité et de probabilité variables, pour les droits et libertés des personnes physiques.
Assistance. Secure Privacy fournit une assistance raisonnable à l'Abonné, conformément à la Législation en matière de Protection des Données applicable et telle qu'énoncée par celle-ci, en ce qui concerne le respect par l'Abonné (i) de la sécurité du Traitement ; (ii) de la notification d'une Violation de Données Personnelles à l'autorité de contrôle compétente ; (iii) de la communication de la Violation de Données Personnelles à la Personne Concernée ; (iv) de la réalisation d'une analyse d'impact des opérations de traitement envisagées sur la protection des Données Personnelles ; et (v) des consultations préalables auprès de l'autorité de contrôle compétente, compte tenu de la nature du Traitement effectué par Secure Privacy et des informations dont elle dispose. En outre, Secure Privacy doit aider l'Abonné à se conformer à toute obligation lui incombant en vertu de la loi applicable en vigueur, lorsque l'assistance de Secure Privacy est implicite ou nécessaire au respect par l'Abonné de ses obligations, y compris pour répondre aux demandes des personnes concernées. Si Secure Privacy reçoit de telles demandes, elle doit immédiatement donner à l'Abonné accès à ces demandes et aux données associées.
Violations de données personnelles. Si Secure Privacy a connaissance d'une Violation de Données Personnelles potentielle ou avérée, elle doit immédiatement en informer l'Abonné par écrit. Cette notification doit, au minimum, comprendre des informations sur la nature de la Violation de Données Personnelles identifiée et, si possible, les catégories de personnes (personnes concernées) touchées ainsi que le nombre de personnes concernées touchées, les catégories de Données Personnelles concernées et le nombre d'enregistrements de Données Personnelles concernés, ainsi que les mesures d'atténuation prises ou suggérées par Secure Privacy à l'égard de la Violation de Données Personnelles identifiée.
Transferts de données. Secure Privacy ne transfère aucune Donnée Personnelle vers des lieux situés en dehors de l'Espace économique européen, ou vers un pays tiers, un territoire ou un ou plusieurs secteurs déterminés au sein d'un pays tiers, ou vers une organisation internationale, en violation des dispositions de la Législation en matière de Protection des Données, sans le consentement de l'Abonné. Tout transfert de Données Personnelles vers un pays tiers ou une organisation internationale par Secure Privacy doit s'effectuer dans le respect des exigences de la Législation en matière de Protection des Données, y compris le Chapitre V du RGPD.
Tenue des registres. Secure Privacy tient des registres et des informations complets et exacts relatifs au Traitement des Données Personnelles effectué pour le compte de l'Abonné afin de démontrer sa conformité au présent DPA, et met à la disposition de l'Abonné les informations raisonnablement nécessaires pour démontrer le respect des obligations de Secure Privacy en matière de Traitement des Données Personnelles au titre des Conditions d'Utilisation et du présent DPA, et conformément aux Services SAAS achetés par l'Abonné.
Audits. Secure Privacy autorise les audits menés par l'Abonné ou par un auditeur tiers désigné par celui-ci afin de vérifier la conformité de Secure Privacy avec le présent Contrat. Le droit d'audit ne s'étend pas aux installations des Sous-traitants ultérieurs ou d'autres tiers avec lesquels Secure Privacy collabore aux fins de la fourniture de ses Services. L'Abonné ou l'auditeur tiers désigné ne se verra pas accorder l'accès aux Données Personnelles des autres clients de Secure Privacy. L'Abonné annoncera la date et l'heure de l'audit ainsi que le nom de l'auditeur tiers, le cas échéant, au moins 90 jours avant la date et l'heure proposées. Secure Privacy peut s'opposer à la date et à l'heure proposées ainsi qu'à l'auditeur tiers proposé. En cas d'opposition concernant la date et l'heure, Secure Privacy proposera plusieurs dates et heures au plus tard 120 jours après la notification initiale. Si Secure Privacy s'oppose à l'auditeur tiers, l'Abonné pourra en proposer un autre. Secure Privacy et l'Abonné signeront un accord écrit relatif à l'engagement d'un auditeur tiers chargé de réaliser l'audit pour le compte de l'Abonné. L'auditeur tiers mutuellement convenu sera soumis à un accord de confidentialité écrit signé entre l'auditeur tiers et Secure Privacy. Secure Privacy veille à ce que l'Abonné soit en mesure de vérifier la conformité de Secure Privacy avec la Législation en matière de Protection des Données. L'Abonné ne peut utiliser les rapports d'audit qu'aux fins de satisfaire à ses exigences réglementaires en matière d'audit et/ou de confirmer la conformité aux exigences du présent DPA. Les rapports d'audit constituent des informations confidentielles des parties au titre des Conditions d'Utilisation. Ce droit d'audit ne peut être exercé plus d'une fois par an. L'Abonné peut, une fois par année civile, exiger une documentation de l'évaluation continue par Secure Privacy de ses Sous-traitants ultérieurs autorisés.
Suppression ou restitution des données personnelles. Secure Privacy efface toutes les Données Personnelles Traitées pour le compte de l'Abonné, ainsi que toute copie de celles-ci, dans un délai de 30 jours après la résiliation du compte. Au choix de l'Abonné, Secure Privacy supprime ou restitue à l'Abonné l'ensemble des Données Personnelles à l'issue de la fourniture des Services liés au traitement, sauf si Secure Privacy est tenue de conserver les Données Personnelles en vertu de toute loi applicable.