Politique de confidentialité mondiale
Last updated: July 2024
HAAS, Inc. (y compris ses sociétés affiliées et filiales, « HAAS Alert » ou « Nous ») attache de l'importance à votre vie privée et s'engage à la protéger. La présente Politique de confidentialité explique comment nous collectons, utilisons, partageons et stockons les informations personnelles vous concernant. Il décrit également vos droits concernant vos données personnelles et la manière de les exercer.
La présente Politique de confidentialité s'applique aux données personnelles que nous collectons par le biais de www.haasalert.com ou d'autres sites Web gérés par HAAS Alert qui renvoient à cette politique (« collectivement les sites Web »), ainsi que par le biais de nos produits et offres de services connexes. Si vous avez des questions ou des préoccupations concernant la manière dont nous traitons vos données personnelles, veuillez nous contacter en utilisant les coordonnées fournies à la fin de ce document.
Les informations personnelles que nous pouvons collecter entrent dans les catégories suivantes :
Informations que vous fournissez volontairement : Certaines zones de nos sites Web peuvent vous demander de fournir volontairement des informations personnelles, par exemple lorsque vous créez un compte, demandez une assistance technique, vous abonnez à des communications marketing, vous inscrivez à des événements, accédez à du contenu ou soumettez des demandes de renseignements. Nous vous informerons clairement des données que nous collectons et des raisons pour lesquelles nous les collectons au moment de la collecte.
Informations collectées automatiquement : Lorsque vous visitez nos sites Web, nous pouvons collecter automatiquement certaines informations à partir de votre appareil. Dans certaines juridictions, y compris celles de l'Espace économique européen, ces informations peuvent être considérées comme des données personnelles en vertu des lois applicables en matière de protection des données. Ces informations peuvent inclure votre adresse IP, le type d'appareil, les identifiants uniques de l'appareil, le type de navigateur, la situation géographique générale (niveau du pays ou de la ville) et d'autres données techniques. Nous pouvons également collecter des informations sur la manière dont votre appareil interagit avec nos sites Web, telles que les pages auxquelles vous accédez et les liens sur lesquels vous cliquez.
La collecte de ces informations nous permet de mieux comprendre qui visite nos sites Web, d'où ils viennent et quel contenu ils trouvent le plus pertinent. Nous utilisons ces informations à des fins d'analyse interne et pour améliorer la qualité et la pertinence de nos sites Web pour nos visiteurs. Certaines de ces informations peuvent être collectées à l'aide de cookies et de technologies de suivi similaires.
Informations obtenues auprès de tiers : Occasionnellement, nous pouvons recevoir des informations personnelles vous concernant de la part de sources tierces, telles que des fournisseurs de génération de prospects, des partenaires, des fournisseurs de syndication de contenu, des outils d'enrichissement tiers ou des fournisseurs de réunions. Nous collectons uniquement des informations auprès de tiers qui ont obtenu votre consentement ou qui sont légalement autorisés à les partager avec nous. Les types d'informations que nous collectons auprès de tiers incluent le nom, les coordonnées, l'intitulé du poste, les données d'alerte HAAS et l'activité sur Internet. Nous utilisons ces informations pour vous proposer nos services.
Données personnelles sensibles : Nous pouvons collecter des données personnelles sensibles, ou des données personnelles de catégorie spéciale, auprès de nos clients dans le cadre de la fourniture de nos services. Nous n'utilisons pas de données personnelles sensibles à d'autres fins commerciales, nous ne vendons pas de données personnelles sensibles et nous ne partageons pas de données personnelles sensibles à des fins de publicité en ligne.
Nous nous engageons à protéger vos données personnelles. Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès, utilisation, divulgation, altération, destruction ou perte accidentelle non autorisés.
Avec qui HAAS Alert partage-t-il vos données personnelles ?
Nous pouvons partager vos données personnelles avec les catégories de destinataires suivantes :
- Les sociétés de notre groupe et les prestataires de services tiers : nous pouvons partager vos données avec nos sociétés affiliées et les prestataires de services externes qui nous aident à fournir nos services et produits, à soutenir nos sites Web ou à renforcer leur sécurité.
- Nos partenaires : nous pouvons partager vos données avec nos partenaires qui collaborent avec nous pour vendre ou distribuer nos produits et services, ou qui participent à des activités de marketing conjointes, sous réserve de vos préférences en matière de marketing. Nous ne partagerons pas les données d'inscription et de consentement de l'expéditeur de la messagerie texte avec des tiers.
- Forces de l'ordre, organismes de réglementation et agences gouvernementales : nous pouvons divulguer vos données aux forces de l'ordre compétentes, aux régulateurs, aux agences gouvernementales, aux tribunaux ou à d'autres tiers lorsque nous pensons que la divulgation est nécessaire pour nous conformer aux lois ou réglementations applicables, faire valoir nos droits légaux, protéger vos intérêts vitaux ou ceux d'autrui, ou enquêter sur d'éventuels actes répréhensibles.
- Autres tiers avec votre consentement : nous pouvons divulguer vos données à d'autres tiers avec votre consentement explicite. Nous pouvons partager ces données avec les catégories suivantes à des fins commerciales ou commerciales, y compris la vente et la publicité en ligne :
Catégories générales collectées + Types de tiers avec lesquels nous partageons des informations
Identifiants - Sociétés du groupe, prestataires de services et partenaires
Sélectionnez les informations dans les dossiers clients - Sociétés du groupe, prestataires de services et partenaires
Informations sur les achats commerciaux - Sociétés du groupe, prestataires de services et partenaires
Activité sur Internet ou sur les réseaux - Sociétés du groupe, fournisseurs de services et partenaires
Les connaissances de HAAS Alert en matière de vente de données personnelles :
HAAS Alert ne sait pas réellement qu'elle vend ou partage les informations personnelles de personnes de moins de 16 ans.
Base légale pour le traitement des données personnelles
La base sur laquelle nous collectons et utilisons les informations personnelles décrites ci-dessus dépend du type de données spécifique et du contexte dans lequel elles sont obtenues. En règle générale, nous collectons vos informations personnelles uniquement si :
- Nous avons besoin de ces données pour remplir nos obligations en vertu d'un contrat que nous avons conclu avec vous.
- Nos intérêts légitimes le dictent : le traitement des données personnelles est essentiel pour faire fonctionner notre plateforme et communiquer avec vous si nécessaire. Par exemple, lors de la réponse à vos demandes, de l'analyse de l'utilisation de la plateforme, de l'amélioration de nos services, de la commercialisation auprès de clients existants dans les limites légales et de l'identification ou de la prévention d'activités illégales.
- Vous consentez : vous nous avez donné l'autorisation explicite de traiter vos données personnelles.
Dans certaines situations, nous pouvons également être légalement tenus de collecter vos informations personnelles ou de les exiger pour protéger vos intérêts vitaux ou ceux de quelqu'un d'autre. Si nous demandons vos informations personnelles pour nous conformer à une obligation légale ou exécuter un contrat, nous vous informerons clairement au moment opportun et vous indiquerons s'il est nécessaire ou non de fournir vos informations personnelles (ainsi que les conséquences possibles de la non-fourniture de ces données).
Si nous collectons et utilisons vos informations personnelles sur la base de nos intérêts légitimes (ou de ceux de tiers), ce sera généralement pour exploiter notre plateforme et communiquer avec vous selon les besoins. Par exemple, répondre à vos demandes, analyser l'utilisation de la plateforme et améliorer nos services, entreprendre des activités de marketing pour les clients existants dans les limites légales, et détecter ou prévenir les activités illégales. Nous pouvons avoir d'autres intérêts légitimes, et nous vous informerons au moment opportun de ces intérêts. Nous nous appuyons sur ces bases juridiques pour traiter les données aux fins suivantes : pour vous aider à fournir des services (par exemple, le support client et les données d'utilisation) et pour vous proposer nos services dans les limites légales.
Si vous avez des questions ou si vous avez besoin de plus amples informations concernant la base légale sur laquelle nous collectons et utilisons vos informations personnelles, veuillez nous contacter en utilisant les coordonnées fournies dans la rubrique « Comment nous contacter » au bas de cet avis.
HAAS Alert's Corporate Adequacy Process
HAAS Alert has finalized its Corporate Adequacy Process towards complying with Personal Data Protection legislation requirements based on the highest standard year to date which is the EEA/ EU and UK General Data Protection Regulation.
This process consists of performing the Corporate Data Protection Impact Assessment and having in place a Registry of Processing Activities plus adequate Technological, Operational and Legal measures and mechanisms/ tools that enable a compliant mode of operation while ensuring the Security and Confidentiality of Personal Data under Processing, plus the observance of legal Rights and Freedoms by those natural persons to whom the data pertains to. For any questions please contact dpo@haasalert.com
Utilisation de cookies et de technologies de suivi similaires par HAAS Alert
Les cookies sont de petits fichiers de données placés sur votre ordinateur ou votre appareil mobile lorsque vous visitez un site Web. Les propriétaires de sites Web peuvent utiliser des cookies à diverses fins, notamment pour permettre à leurs sites Web de fonctionner efficacement, fournir un contenu et des publicités personnalisés et générer des analyses de sites Web.
Notre site Web utilise des cookies internes et tiers à diverses fins. Les cookies essentiels sont essentiels au fonctionnement de notre site, tandis que les cookies supplémentaires améliorent l'expérience utilisateur en fournissant un contenu et des publicités personnalisés.
Les cookies internes collectent des informations standard telles que le type de navigateur, la langue, les temps d'accès et le site Web visité précédemment. Ils collectent également l'adresse IP, le comportement du flux de clics et des informations sur les produits.
Les réseaux publicitaires tiers, sous contrat avec HAAS Alert, collectent des données personnelles et non personnelles par le biais de notre site Web, de nos e-mails et de sites Web tiers. Ces réseaux suivent les activités en ligne afin de diffuser des publicités personnalisées sur les produits et services sur le Web. Ce processus permet également de contrôler l'efficacité du marketing.
Le site Web peut intégrer des fonctionnalités et des widgets de réseaux sociaux tiers. Ces composants peuvent collecter des adresses IP, des pages visitées et configurer des cookies pour un fonctionnement correct. L'interaction avec ces éléments est régie par la politique de confidentialité du fournisseur concerné.
En savoir plus sur les cookies
Si vous souhaitez en savoir plus sur les cookies ou sur la manière de les contrôler, de les désactiver ou de les supprimer, rendez-vous sur http://www.allaboutcookies.org pour obtenir des conseils détaillés.
Des informations détaillées sur les cookies internes et tiers utilisés et leurs finalités sont disponibles sur notre page de configuration des cookies.
Contrôle des cookies
Les utilisateurs ont le choix d'accepter ou de refuser les cookies. Les préférences relatives aux cookies peuvent être gérées sur la page des paramètres des cookies. Notre outil de consentement aux cookies respecte automatiquement le consentement de Google.
Les commandes du navigateur Web peuvent être configurées pour accepter ou rejeter les cookies. Bien que le rejet des cookies puisse restreindre les fonctionnalités du site, il est toujours possible d'accéder au site Web. Consultez les menus d'aide du navigateur pour obtenir des instructions spécifiques. Des options de désactivation de la publicité ciblée sont disponibles sur la plupart des réseaux publicitaires. Visitez http://www.aboutads.info/choices/, http://www.youronlinechoices.com, ou http://www.youronlinechoices.eu
Sécurité des données
HAAS Alert utilise des mesures techniques et organisationnelles appropriées pour protéger les données personnelles collectées et traitées. Ces mesures visent à fournir un niveau de sécurité proportionnel au risque associé au traitement des données personnelles.
HAAS Alert appartient aux principaux fournisseurs de services cloud (dont le lien figure sur notre page de sécurité) qui utilisent des protocoles de sécurité conformes aux normes de l'industrie pour protéger les données personnelles. Les données personnelles sont stockées sur des serveurs privés au sein d'un groupe de sécurité sécurisé. Les connexions entre l'utilisateur final et le serveur sont cryptées à l'aide du protocole SSL et le logiciel du serveur est régulièrement mis à jour avec les derniers correctifs de sécurité.
HAAS Alert has undergone the System Organization Control (SOC) 2 Audit Type 1 for 2024, which is a security compliance developed by the American Institute of Certified Public Accountants (AICPA). Completing (SOC) 2 Audit Type 1 underscores HAAS Alert’s continual commitment to delivering a secure experience.
Transferts de données
Vos données personnelles peuvent être transférées et traitées dans des pays autres que votre pays de résidence. Ces pays peuvent avoir des lois sur la protection des données différentes de celles de votre pays. Cependant, nous avons pris les mesures appropriées pour garantir que vos données personnelles resteront protégées conformément à la présente Politique de confidentialité.
HAAS Alert s'engage à protéger la confidentialité des données personnelles transférées depuis l'Union européenne, le Royaume-Uni et la Suisse. Pour garantir la conformité avec les normes UE-États-Unis Cadre de confidentialité des données (« UE-États-Unis ») DPF »), l'extension du Royaume-Uni à l'Union européenne et aux États-Unis DPF et la Suisse-États-Unis Cadre de confidentialité des données (« Swiss-U.S. DPF »), HAAS Alert a certifié que nos processeurs de données sont conformes au DPF. Ces accords DPA peuvent être référencés ici -
HAAS Alert est responsable des données personnelles qu'elle reçoit dans le cadre de la réglementation UE-États-Unis. DPF, l'extension du Royaume-Uni à l'Union européenne et aux États-Unis DPF et la Suisse-États-Unis DPF, même s'il est transféré ultérieurement à un tiers. Cela signifie que HAAS Alert reste responsable si ces agents tiers traitent les données personnelles d'une manière incompatible avec les principes des DPF, à moins que HAAS Alert ne puisse démontrer qu'elle n'est pas responsable du préjudice qui en résulte.
Conservation des données
Nous conservons vos données personnelles aussi longtemps que nous avons un besoin commercial légitime permanent de le faire (par exemple, pour vous fournir un service que vous avez demandé ou pour nous conformer à des exigences légales). Lorsque nous n'avons plus un besoin commercial légitime de traiter vos données personnelles, nous les supprimons ou les rendons anonymes, ou si cela n'est pas possible, nous les stockons en toute sécurité et les isolons de tout traitement ultérieur.
Vos droits en matière de protection des données
Vous disposez des droits de protection des données suivants :
- Accédez à vos données personnelles
- Corrigez ou mettez à jour vos données personnelles
- Demander la suppression de vos données personnelles
- Vous opposer au traitement de vos données personnelles
- Restreindre le traitement de vos données personnelles
- Demandez la portabilité de vos données personnelles
- Se désinscrire des communications marketing
- Retirer votre consentement (si vous l'avez donné)
- Refuser la vente de vos données personnelles
Vous pouvez exercer ces droits en nous contactant à l'aide des coordonnées fournies dans la rubrique « Comment nous contacter » au bas de cette notice.
Données personnelles sensibles
Nous n'utilisons ni ne divulguons vos données personnelles sensibles, sauf dans le but de fournir des services à nos clients.
Non-discrimination
Nous ne ferons aucune discrimination à votre encontre pour l'exercice de vos droits en matière de protection des données.
Agent autorisé
Vous pouvez autoriser une autre personne à faire une demande de confidentialité des données en votre nom. Pour ce faire, vous devrez nous fournir une autorisation écrite qui inclut la demande spécifique de protection des données que vous souhaitez que l'agent autorisé fasse.
Autorité de protection des données
Vous avez le droit de porter plainte auprès d'une autorité de protection des données concernant notre collecte et notre utilisation de vos données personnelles. Pour plus d'informations, veuillez contacter votre autorité locale de protection des données.
Faire appel de notre décision
Si vous n'êtes pas satisfait de notre réponse à votre demande de confidentialité des données, vous avez le droit de faire appel de notre décision. Pour ce faire, veuillez nous contacter en utilisant les coordonnées fournies dans la rubrique « Comment nous contacter » au bas de cette notice. Si vous n'êtes pas satisfait du résultat de l'appel, vous avez le droit de contacter votre procureur général respectif en fonction de votre lieu de résidence.
Vérification des demandes de protection des données
Nous vérifions les demandes de protection des données pour nous assurer qu'elles sont légitimes et pour empêcher tout accès non autorisé à vos données personnelles. Notre processus de vérification est basé sur la mise en correspondance des données personnelles fournies par le demandeur avec les données personnelles que nous avons enregistrées auprès du demandeur. Les points de données personnels correspondants varient en fonction de ce que HAAS Alert possède sur le demandeur, mais HAAS Alert utilise plusieurs points de données personnelles à des fins de vérification. Au cours du processus de vérification, HAAS Alert vise à éviter de collecter auprès du demandeur des données personnelles supplémentaires qui n'ont pas été collectées précédemment par HAAS Alert.
Mises à jour de la présente Politique de confidentialité
Nous pouvons être amenés à mettre à jour la présente Déclaration de confidentialité de temps à autre en fonction de l'évolution de la législation, de la technologie ou des affaires. Lorsque nous mettrons à jour notre Politique de confidentialité, nous prendrons les mesures appropriées pour vous informer, en fonction de l'importance des modifications que nous apportons. Nous obtiendrons votre consentement pour toute modification importante de la Politique de confidentialité si et lorsque cela est requis par les lois applicables en matière de protection des données.
Vous pouvez voir la date de dernière mise à jour de la présente Déclaration de confidentialité en vérifiant la date de « dernière mise à jour » affichée en haut de la présente Politique de confidentialité.
Comment nous contacter
Si vous avez des questions ou des préoccupations concernant notre utilisation de vos données personnelles, veuillez nous contacter à l'adresse brock@haasalert.com (nous opérons en ligne) ou à l'adresse suivante :
INSÉRER L'ADRESSE DE L'ENTREPRISE ENREGISTRÉE HAAS Alert
N Southport Ave, Suite 206, Chicago, IL 60614
brock@haasalert.com
Glossaire de terminologie et de cadres
1.1 Les termes « responsable du traitement », « sous-traitant », « personne concernée », « données personnelles » et « traitement » (et « traitement ») auront les significations données dans la législation de l'UE et du Royaume-Uni sur la protection des données ;
1.2 « Loi applicable en matière de protection des données » désigne toutes les lois et réglementations mondiales en matière de protection des données et de confidentialité applicables aux données personnelles en question, y compris, le cas échéant, la loi de protection des données de l'UE et du Royaume-Uni, la loi américaine sur la protection des données, la loi serbe sur la protection des données, la loi canadienne sur la protection des données et la DPA suisse ;
1.3 Par « violation », on entend une destruction, une perte, une modification, une divulgation ou un accès non autorisés, accidentels ou illégaux, qui constituent une violation des obligations de sécurité de HAAS Alert en vertu du présent Contrat par HAAS Alert ou ses agents, dont HAAS Alert a connaissance. La violation n'inclut pas une violation infructueuse, c'est-à-dire une violation qui n'entraîne aucun accès non autorisé aux données personnelles ou à tout équipement ou installation HAAS Alert stockant les données personnelles, et pouvant inclure (sans s'y limiter) des pings et autres attaques de diffusion de pare-feux ou de serveurs périphériques, des scans de ports, des tentatives de connexion infructueuses, des attaques par déni de service, du reniflage de paquets (ou tout autre accès non autorisé aux données de trafic n'entraînant pas un accès au-delà des en-têtes) ou des incidents similaires ;
1.4 « Loi canadienne sur la protection des données » désigne : (i) la Loi sur la protection des renseignements personnels et les documents électroniques S.C. 2000, ch. 5 ; (ii) la loi provinciale applicable ; (iii) toutes les lois applicables en matière de protection des données établies en vertu, en vertu ou qui s'appliquent conjointement avec l'un des éléments (i) ou (ii) ; dans chaque cas, telle qu'elle peut être modifiée ou remplacée de temps à autre ;
1.5 « Cadre de confidentialité des données » désigne le cadre de confidentialité des données UE-États-Unis, l'extension britannique du cadre de confidentialité des données UE-États-Unis et le programme d'autocertification du cadre de confidentialité des données Suisse-États-Unis géré par le ministère américain du Commerce ;
1.6 Les « principes de confidentialité des données » désignent les principes du cadre de confidentialité des données (tels que complétés par les principes supplémentaires) ;
1.7 « Loi sur la protection des données de l'UE et du Royaume-Uni » désigne : (i) le Règlement 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données (Règlement général sur la protection des données) (le « RGPD de l'UE ») ; (ii) le RGPD de l'UE tel qu'enregistré dans le droit britannique en vertu de la section 3 de la Loi de 2018 sur l'Union européenne (retrait) du Royaume-Uni (le « RGPD britannique »)) ; (iii) la directive européenne sur la confidentialité des communications électroniques (directive 2002/58/CE) ; et (iv) toutes les lois nationales applicables en matière de protection des données établies en vertu, conformément à ou qui s'appliquent conjointement à l'un des points (i), (ii) ou (iii) ; dans chaque cas, ils peuvent être modifiés ou remplacés de temps à autre ;
1.8 La « loi américaine sur la protection des données » désigne : (i) la loi californienne sur la protection de la vie privée des consommateurs de 2018, y compris telle que modifiée par la loi californienne sur les droits à la vie privée de 2020, codifiée au Cal. Civ. Code §1798.100 et suivants, à la date d'entrée en vigueur de la CPRA, le 1er juillet 2023 (avec ses règlements d'application) (« CPRA ») ; (ii) la loi sur la protection des données des consommateurs de Virginie ; (iii) la loi sur la confidentialité des données personnelles et le suivi en ligne du Connecticut ; (v) la loi sur la protection des données des consommateurs de l'Utah ; (vi) la loi sur la protection des données des consommateurs de l'Iowa ; (vii) la loi sur la protection des données des consommateurs de l'Indiana ; (viii) la loi sur la protection des informations du Tennessee ; (ix) la loi sur la confidentialité des données des consommateurs du Montana ; (x) la loi sur la confidentialité et la sécurité des données du Texas ; (xi) le consommateur de l'Oregon Loi sur la protection de la vie privée ; (xii) la Loi sur la protection des données personnelles du Delaware ; et (xiii) toutes les lois et réglementations nationales complètes applicables en matière de protection des données qui sont ou ne sont pas encore en vigueur à la date d'entrée en vigueur ; dans chaque cas, telles qu'elles peuvent être modifiées ou remplacées de temps à autre ;
1.9 « Loi serbe sur la protection des données » signifie : Loi sur la protection des données personnelles (Zakon o zaštiti podataka o ličnosti ; Journal officiel de la République de Serbie, n° 87/2018). Dans le cas d'un transfert de données personnelles vers un pays non adéquat, en concluant cette DPA, le client souscrit aux clauses contractuelles types serbes (« CCS serbes ») telles qu'adoptées par le « Commissaire serbe à l'information d'importance publique et à la protection des données personnelles », afin de fournir un niveau de protection adéquat. Les références aux clauses contractuelles types figurant dans le présent DPA incluront les CCT serbes.
1.10 Les « principes supplémentaires » auront le sens qui leur est donné dans le cadre de protection des données ;
1.11 Les « clauses contractuelles types » désignent : (i) lorsque le RGPD de l'UE ou la DPA suisse s'applique, les clauses contractuelles annexées à la décision d'exécution 2021/914 de la Commission européenne du 4 juin 2021 sur les clauses contractuelles types pour le transfert de données personnelles vers des pays tiers conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil (« CCT de l'UE ») ; et (ii) lorsque le RGPD britannique s'applique, les clauses types de protection des données adoptées conformément à ou autorisé en vertu de l'article 46 du RGPD britannique (« CSC britanniques ») ; et (iii) où la loi serbe sur la protection des données applique les CCS serbes ; et
1.12 « Swiss DPA » désigne la Loi fédérale suisse révisée sur la protection des données promulguée le 25 septembre 2020 et entrée en vigueur le 1er septembre 2023, telle qu'elle peut être modifiée ou remplacée de temps à autre.