Politique de confidentialité

Sommaire

Qu’est-ce que c’est?

Cette politique explique quand et pourquoi nous traitons les données personnelles recueillies chez vous ou fournies par des tiers, comment ces données sont utilisées, les conditions dans lesquelles elles seront divulguées à d’autres et comment nous sécurisons vos données. Cette politique vous informe également des droits que vous pourriez avoir concernant le traitement de vos données personnelles.

Cette politique sera mise à jour de temps à autre conformément aux lois et règlements changeants sur la vie privée et la protection des données. Si ces changements ont un impact sur la façon dont nous traitons vos données personnelles, cette politique l’indiquera. 

Les engagements de StarCompliance envers le Cadre de protection des données UE-États-Unis (UE-U.S. DPF) et l’extension britannique du DPF UE-U.S., ainsi que la Suisse-États-Unis. Cadre de protection de la vie privée des données (Suisse-États-Unis, DPF) et aux droits des individus de l’UE et du Royaume-Uni ainsi que des Suisses, la soumission StarCompliance DPF couvre l’ensemble des sujets suivants : le Cadre de protection des données UE-U.S. (EU-U.S. DPF) et l’extension britannique au DPF UE-U.S., ainsi que le cadre suisse-américain. Cadre de protection de la vie privée des données (Suisse-États-Unis, DPF). 


Qui nous sommes

StarCompliance est un fournisseur de premier plan de logiciels de conformité pour les employés qui protègent les entreprises les plus réputées au monde contre les risques et les conflits d’intérêts coûteux.

Nous aidons des clients partout dans le monde à rationaliser et automatiser leurs programmes de conformité. La technologie StarCompliance a été développée en pensant à l’équipe de conformité moderne, permettant aux organisations d’atteindre la conformité réglementaire tout en protégeant leur réputation d’entreprise et en économisant temps et ressources.

StarCompliance est un contrôleur de données concernant toutes les données des employés et toutes les données marketing. Nous sommes un traiteur de données concernant les données clients.

Informations que vous nous donnez

Vous nous donnez des informations sur vous lorsque vous faites une demande auprès de StarCompliance ou lorsque vous nous engagez à vous offrir un service, ou lorsque vous entrez des informations via notre site web, des formulaires d’adhésion/consentement, des applications, ou en communiquant avec nous par téléphone, courriel, courriel, réseaux sociaux, agences d’emploi, directement au recrutement de StarCompliance, ou autrement. Il inclut des informations supplémentaires que vous nous fournissez au cours de toute entreprise.


Informations que nous recevons de vous ou d’autres tiers

CatégorieDonnées incluses dans cette catégorie
CoordonnéesNom, adresse courriel, numéro de cellulaire, adresse de l’entreprise.
Informations d’identificationNom, adresse courriel, numéro de cellulaire, date de naissance, détails du passeport, adresse domiciliaire.
Financier ou facturationNuméro de compte bancaire, nom de compte bancaire, code de tri de compte bancaire. Nom de l’entreprise
Informations sur l’emploiEmployeurs précédents, C.V., références requises
CourrielsContenu des courriels, adresses courriel de l’expéditeur et du destinataire, collègues en copie dans les courriels.
Bases de données marketingNommez des adresses courriel, des titres de poste, des numéros de téléphone mobile, le nom de l’employeur et l’emplacement.
Au travailVoix faciale/image, messages écrits. Participation à la réunion. Enregistrements des réunions auxquelles vous avez participé.
Données sur les RHNom, adresse, adresse courriel personnelle, numéro de téléphone de contact, nom et adresse du plus proche parent. Détails d’emplois antérieurs, détails de personnes ayant fourni une référence d’emploi. Détails du passeport. Informations sélectives sur la santé. Informations sur le dépistage de vérification des antécédents. Informations éducatives.

Les détails ci-dessus pourraient nous être communiqués par des agences d’emploi qui possèdent une copie de votre CV.


Les données personnelles que nous recueillons

Les visiteurs du site web de StarCompliance, des bureaux, des événements publics et privés peuvent être invités à fournir des données personnelles relatives à :

CatégorieDonnées personnelles incluses dans cette catégorie
Requêtes et/ou commentairesNom, adresse courriel, numéro de téléphone
Alertes courrielNom, adresse courriel
Accès à notre site webNavigation sur le site web, si vous ouvrez des articles et sur quels liens cliquez, utilisation des témoins techniques d’étiquetage des pages
Votre protocole Internet (IP)Adresse IP, navigateur web que vous utilisez.


Informations que nous recueillons automatiquement à votre sujet

Nous pouvons automatiquement recueillir des informations à votre sujet que nous pouvons observer, détecter ou créer sans vous demander directement de nous les fournir. Cela est commun à la plupart des autres entreprises : cela inclut principalement les informations recueillies automatiquement par l’utilisation de notre site web ou de services en ligne. Les paramètres de notre site web vous permettent de rejeter les témoins non essentiels.


Objectif du traitement de vos données

Nous sommes un fournisseur SaaS de conformité pour le secteur financier. Nous traitons les données personnelles reçues en vertu du DPF UE-États-Unis, de l’extension britannique au DPF UE-États-Unis, et du DPF suisse-américain. DPF pour fournir et exploiter nos logiciels de conformité et services connexes, ainsi que pour gérer notre main-d’œuvre. Les objectifs incluent : provisionnement et administration des comptes clients; offrir des fonctionnalités de plateforme; le soutien aux utilisateurs finaux et le dépannage; maintenir la sécurité, la surveillance, l’enregistrement des audits et la prévention des abus de fraude; assurer les communications de service; améliorer et développer nos services; ainsi que le recrutement, l’embauche et la gestion des employés et des candidats.

Les données personnelles traitées comprennent les données des clients et des utilisateurs finaux telles que les noms, les coordonnées professionnelles (courriel, téléphone), le rôle/titre, les identifiants de compte, les identifiants d’utilisateur et les informations liées à l’authentification, le contenu de soutien aux communications qui nous a été soumis, ainsi que les données d’utilisation des services (par exemple, données de journaux, informations sur les appareils et les sessions, adresses IP et enregistrements d’activité) recueillies dans le cadre de l’utilisation de la plateforme. Le cas échéant, nous pouvons également traiter des informations limitées contenues dans le contenu fourni par les clients téléchargés ou intégrés au service dans le cadre de la prestation des services contractuels. Nous traitons également les données RH relatives aux employés et aux candidats, qui peuvent inclure des identifiants et des coordonnées, des renseignements sur le recrutement et les candidatures, les dossiers liés à l’emploi et les renseignements administratifs nécessaires (par exemple, le poste, les dates de début/fin et les détails liés à l’administration RH).

Nous partageons des données personnelles avec des tiers uniquement aux fins décrites ci-dessus, y compris :

  • Hébergement infonuagique et infrastructure : Microsoft Azure (pour héberger et exploiter la plateforme et stocker/sauvegarder les données).
  • Sous-processeurs fournisseurs de services soutenant la livraison et la maintenance du service : ShoreGroup, Xebia et Persistent (pour fournir des services d’implémentation, d’ingénierie, de soutien et opérationnels).
  • Surveillance et analyse de la sécurité : Elasticsearch pour analyser et surveiller les journaux système et de sécurité ainsi que l’activité des services.
  • Entreposage de données : Snowflake pour stocker et analyser les données liées au service afin de fournir des rapports opérationnels et améliorer le service.
  • Authentification et services d’identité : Auth0 pour authentifier les utilisateurs et gérer les contrôles d’identité et d’accès.


Comment et pourquoi utilisons-nous vos données personnelles

Nous pouvons utiliser vos données personnelles que nous recueillons à votre sujet de la manière suivante :

Lorsqu’il est nécessaire de conclure un contrat avec vous :

  • Nous utiliserons et traiterons vos données là où nous vous avons fourni (ou continuons de vous fournir) des services StarCompliance.
  • Où vous êtes en discussion avec nous sur un sujet particulier sur lequel vous envisagez de faire appel à nos services.
  • Nous utiliserons vos informations dans le cadre du contrat pour la prestation de services lorsque cela sera nécessaire pour que vous puissiez en conclure.
  • Nous pouvons également utiliser et traiter vos données personnelles dans le cadre de nos activités de recrutement. Si vous postulez pour un poste chez nous (que ce soit directement ou par un tiers) ou envoyez-nous vos coordonnées de façon spéculative.


Utilisation de l’intelligence artificielle et des outils automatisés

StarCompliance utilise des fonctionnalités limitées d’intelligence artificielle (« IA ») dans certains aspects de son activité, y compris sur son site web et dans certains produits StarCompliance, pour soutenir l’engagement des utilisateurs, répondre aux demandes et fournir des fonctionnalités produits. Notre utilisation de l’IA est conçue pour être proportionnée, transparente et soumise à une gouvernance et une supervision appropriées.


Fonctionnalité de clavardage activée par l’IA sur notre site web

Nous utilisons une fonction de clavardage activée par l’IA (« AI Robot ») sur la page d’accueil de notre site web pour répondre aux demandes générales et aider à identifier quels produits ou services StarCompliance pourraient être pertinents, en fonction des informations que vous choisissez de fournir. Le robot IA ne vous oblige pas à fournir des données personnelles, et vous ne devriez pas soumettre de données personnelles via le robot IA à moins que vous ne le choisissiez.

Lorsque vous choisissez de demander une rencontre avec notre équipe des ventes ou de nous demander autrement de vous contacter, nous traiterons volontairement les données personnelles que vous fournissez (par exemple, votre nom et vos coordonnées professionnelles) afin de répondre à votre demande et de gérer notre relation avec vous, conformément à cette politique de confidentialité.


Fonctionnalités activées par l’IA dans les produits StarCompliance

Certains produits StarCompliance, y compris notre application Crypto Dealing, utilisent des fonctionnalités activées par l’IA fournies par des fournisseurs tiers, dont OpenAI et Anthropic. Cette fonctionnalité sert à soutenir des fonctionnalités spécifiques du produit et à traiter des informations commerciales ou transactionnelles pertinentes à ces fonctionnalités.

Nous concevons des fonctionnalités activées par l’IA pour minimiser le traitement des données personnelles. Il n’est pas nécessaire d’entrer les données personnelles dans les invites d’IA pour le fonctionnement de ces fonctionnalités produit. Lorsque StarCompliance traite les données des clients en lien avec une fonctionnalité compatible avec l’IA, il le fait dans son rôle de traitement de données et conformément à ses arrangements contractuels et aux instructions documentées de ses clients.

Lorsque la loi applicable l’exige, y compris la California Consumer Privacy Act, les fournisseurs tiers d’IA agissent comme fournisseurs de services ou contractuels (tels que définis par la California Consumer Privacy Act) et sont empêchés d’utiliser des renseignements personnels à des fins autres que de fournir des services à StarCompliance. Ces fournisseurs sont soumis à des obligations contractuelles, de confidentialité et de sécurité appropriées.


Là où nous avons un intérêt légitime

  • Vérifier l’exactitude des données que nous détenons sur vous et mieux comprendre votre client.
  • Pour créer un profil de vous basé sur les préférences que vous nous avez données afin de nous permettre de décider quels produits et services vous offrir à des fins marketing
  • Pour vous informer sur les événements, produits, mises à jour et annonces pertinents qui pourraient vous intéresser.
  • Gérer et livrer des projets internes pour l’amélioration de l’entreprise
  • À des fins de sécurité du réseau et de l’information, afin de nous permettre de prendre des mesures pour protéger vos données personnelles contre la perte ou les dommages, le vol ou l’accès non autorisé.
  • Pour vous conformer à l’exercice de vos droits (si vous nous demandez de ne pas vous contacter, nous vous maintiendrons sur notre liste de suppression afin de répondre à votre demande)
  • Aider à la gestion des demandes, questions et plaintes
  • Pour l’établissement, l’exercice ou la défense de nos droits légaux.

Notre travail pour vous pourrait nous demander de fournir des informations à des tiers qui utiliseront vos renseignements dans le but de nous fournir des services ou directement à vous en notre nom. Ces tiers peuvent inclure le traitement des paiements, les fournisseurs de logiciels, les services marketing, les services professionnels, clients ou techniques, les fournisseurs de centres de données et/ou les fournisseurs de services infonuagiques.

Lorsque nous utilisons ces tiers, nous ne fournissons que les renseignements personnels nécessaires pour qu’ils puissent effectuer le service. Nous avons des contrats en place avec ces tiers pour assurer la sécurité et la protection de vos données. Et pour s’assurer qu’il ne soit utilisé à aucune autre fin. Ces contrats sont révisés chaque année.

Nous pouvons transférer vos données si nous avons l’obligation de les divulguer ou de les partager afin de respecter des obligations légales, ou de détecter ou signaler un crime.


Catégories d’individus dont nous pouvons collecter les données

Catégories d’individusDescription
EmployésLes employés (passés et présents) comprennent le personnel permanent et contractuel, ainsi que le personnel à temps partiel et à temps plein.
Non-employésLes non-employés, les assignés, les conseillers, les consultants et autres experts professionnels, les détachements, les stagiaires et tous les autres tiers.
 Candidats, candidats et pré-embauchés
 Contact avec les clients, contacts actuels et passés ainsi que prospects – y compris les employés, dirigeants, agents, consultants et autres experts professionnels.
 Fournisseur, contacts fournisseurs.
 Membres de la presse et d’autres organisations. Membres d’organismes de bienfaisance. Les régulateurs, les intermédiaires d’affaires.
 Utilisateurs et plaignants du site web, correspondance et demandeurs.
 Des personnes participant aux événements StarCompliance.
 Actionnaires.
 Autres tiers.


Catégories de données que nous pouvons traiter

Catégories de données personnellesDescription
Détails personnelsNom, toutes sortes de coordonnées, courriel, numéros de téléphone, ligne fixe de la maison. Numéro de lieu de travail, numéro de cellulaire. Sexe, date de naissance, lieu de naissance, numéro d’identification de nationalité, numéro d’assurance sociale, numéro d’employé interne ou numéros d’identification. État civil, partenaires domestiques, personnes à charge, statut d’invalidité, coordonnées d’urgence, tels que noms et adresses, numéros de téléphone de la personne inscrite. Origine ethnique, pays de résidence.  Image photographique. CCTV ou autres systèmes vidéo. Systèmes de métriques utilisés pour l’analyse de données, numéros de permis de conduire, détails de la voiture, numéros de passeport contenus dans les lettres de demande et CV. Vérification des antécédents/vérifications. eLearning et programmes de formation, qualifications internes/externes, évaluations de performance et de développement.
Détails personnels – clients et prospects.Nom, courriel, numéros de téléphone, ligne fixe à la maison. Numéro de lieu de travail, numéro de cellulaire. Préférences de contact, moyen de communication préféré. Préférences marketing, données relatives aux services fournis. Lieu de travail.  Relation avec le représentant StarCompliance, données liées à l’événement.
Informations personnelles, fournisseurs, fournisseurs de services, bénéficiairesNom, tous types de coordonnées, comme le titre, le titre de poste, l’adresse courriel, toutes les catégories de numéros de téléphone, domicile et adresse de travail. Données liées aux invitations à des événements d’affaires. Détails bancaires, adresse de facturation. Numéros d’enregistrement de l’entreprise, numéros de TVA de l’entreprise. Tout type de numéro d’identification unique. Détails de la relation avec StarCompliance.
Autre individuNom, tous types de coordonnées, comme le titre, le titre de poste, le courriel, toutes les catégories de numéros de téléphone domicile et adresse professionnelle. Préférence de contact. Données relatives à l’interaction ou à la relation avec StarCompliance.
Documents requis en vertu de la loi sur l’immigrationCitoyens, données de passeport, détails de résidence, permis de travail.
Rémunération et paieDétails de rémunation, codes fiscaux, codes d’assurance, cotisations statutaires et volontaires, heures supplémentaires et travail par quarts. Type de rémunération, fréquence de salaire, révisions salariales. Évaluations de performance, détails bancaires, détails de cartes de crédit. Records de temps de travail. Données de paie, détails de dépenses, reçus de dépenses.
Congés d’absenceDemandes et approbations de congés annuels, congés statutaires (maternité et paternité) Données relatives au congé administratif (suspension), maladie, congé dû à un accident de travail. Congé de santé au travail (conformément à la loi locale). Les dates de toutes les annonces ci-dessus.
Dossiers de pensionDes montants mensuels annuels en capital de pension, des montants de pension différés. Type de pension.
PositionDescription du poste actuel, titre de poste, statut de l’entreprise, niveau de carrière, fonction du poste. Entité d’emploi légale. Lieu de travail, numéro d’identification de l’employé, conditions d’emploi, contrat de travail. Durée du service. Perspectives de promotion. Dossiers disciplinaires.
Lieu de travailAdresse et emplacement du travail. Les permis de travail et les dates d’expiration du visa.
Bilans de gestionDétails de toute action ordinaire ou des postes d’administrateur. Achats d’actions, achats de plans, admissibilité et contribution. Options d’achat d’actions et informations.
MarketingPromouvoir et fournir des produits et services à des clients réels et potentiels, ainsi que des activités liées à la publicité, au marketing et aux relations publiques.
Données de comptes et dossiers. Données relatives aux fournisseurs, fournisseurs de services, bénéficiaires des fournisseurs et intermédiaires, données juridiques sur les servicesDétails de compte bancaire, y compris l’institution bancaire et le numéro de compte bancaire, les soldes des comptes et les actifs financiers. Données personnelles de négociation de titres. Détails des transactions de titres personnels effectuées par la personne concernée ou en leur nom rétroactif.
Données relatives aux fusions. Entreprises et acquisitionsInformations sur la gestion et l’emploi. Détails sur la rémunération et la paie. Relations avec les clients. Vérification diligente de la conformité. Rapport complet de la compagnie; Finance et juridique. Gestion des risques, audits corporatifs.


Vos droits

Vous avez plusieurs droits concernant vos données personnelles en vertu de la législation sur la protection des données. En ce qui concerne ces droits, nous pouvons vous demander des informations pour confirmer votre identité, et le cas échéant, ou des clarifications pour nous permettre de retrouver vos données personnelles. Sauf dans de rares cas, nous vous répondrons dans un délai d’un mois à partir de :

  • les données que nous avons confirmées pour votre identité ou
  • où nous n’avons pas besoin de le faire puisque nous avons déjà cette information, depuis la date à laquelle nous avons reçu votre demande.

Lorsque nous agissons en tant que traiteur de vos données, nous contacterons le responsable du traitement des données. Le responsable des données est responsable de répondre aux demandes d’accès du sujet. En tant que processeur, nous avons des ententes contractuelles en place pour définir la procédure.


Accès à vos données personnelles

Vous avez le droit de demander une copie des données que nous détenons à votre sujet en nous envoyant un courriel ou en nous écrivant à l’adresse à la fin de cette politique. Nous ne pourrions pas vous fournir une copie de vos données personnelles si elles contiennent des informations sur d’autres personnes, ou si nous avons une autre raison de retenir ces données. Nous pourrions vous facturer des frais raisonnables basés sur les frais administratifs si vous demandez une copie des données que nous vous avons déjà fournies ou si votre demande est excessive. Nous tenterons de vous fournir une copie de vos données électroniquement, sauf indication contraire dans votre demande initiale.


Correction et mise à jour de vos données personnelles

L’exactitude de vos données est importante pour nous, donc si vous changez de nom ou d’adresse/adresse courriel, ou si vous découvrez que d’autres données que nous détenons sont inexactes ou obsolètes, veuillez nous en informer en nous utilisant les informations indiquées à la fin de cette politique.

Retrait de votre consentement

Lorsque nous comptons sur votre consentement comme base légale pour traiter vos données personnelles, vous pouvez retirer votre consentement à tout moment en nous envoyant un courriel ou en nous écrivant à l’adresse à la fin de cette politique. Si vous retirez votre consentement, notre utilisation de vos données avant cette notification — le traitement reste légal.


Objection à notre utilisation de vos données personnelles

Lorsque nous comptons sur l’intérêt légitime comme base légale pour traiter vos données à toute fin, vous pouvez vous opposer à l’utilisation de vos données personnelles à ces fins en nous envoyant un courriel ou par écrit, en utilisant les coordonnées à la fin de cette politique.

Vous pouvez également vous opposer à l’utilisation de vos données personnelles à des fins de marketing direct et nous nous conformerons immédiatement à votre demande.


Effacer vos données personnelles ou restreindre leur traitement

Dans certaines circonstances, vous pouvez demander la suppression de vos données personnelles de nos systèmes. Veuillez noter que, à condition que nous n’ayons aucune raison légale continue de continuer à traiter ou conserver vos données, ou en cas d’autre exception prévue dans la législation applicable sur la vie privée, nous ferons tous les efforts raisonnables pour répondre à votre demande.


Transférer vos données personnelles dans un fichier de données structuré

Lorsque nous comptons sur votre consentement comme base légale pour traiter vos données personnelles ou que nous devons les traiter dans le cadre de votre contrat, vous pouvez nous demander de vous fournir une copie de ces données, dans un fichier de données structuré. Nous vous fournirons cela dans un format structuré, couramment utilisé et lisible par machine.


Sécurité

La transmission de l’information via Internet n’est pas complètement sécurisée. Bien que nous fassions de notre mieux pour protéger vos données personnelles, nous ne pouvons garantir la sécurité de vos données transmises à notre site web, et toute transmission est à vos risques et périls. Une fois que nous avons reçu vos données personnelles, nous avons mis en place des contrôles raisonnables et appropriés des meilleures pratiques de l’industrie afin de garantir qu’elles restent protégées contre la destruction, la perte, la modification ou l’accès non autorisé accidentellement ou illégal. Toutes les données sont chiffrées au repos et en transit.


Cookies

Comme bien d'autres sites Web, StarCompliance utilise des cookies. Les témoins sont de petits fichiers d'information envoyés à votre ordinateur et stockés sur son disque dur afin de permettre à notre site Web de vous reconnaître lors de vos visites. Vous pouvez les désactiver dans les paramètres de votre navigateur. Pour consulter la liste des témoins utilisés sur notre site Web, veuillez suivre ce lien : https://www.starcompliance.com/cookie-list. Les témoins sont également utilisés dans nos produits ; veuillez consulter le tableau ci-dessous.

Nom de CookieUtilisation du cookie
. ASPXAUTHUtilisé pour déterminer si un utilisateur est authentifié (supprimé à temps / déconnexion)
ASP.NET_SessionIdUtilisé pour identifier la session de l’utilisateur sur le serveur (supprimé à temps / déconnexion)
SAML_SessionIdUtilisé pour identifier la session SAML de l’utilisateur sur le serveur (retirée à temps / déconnexion
__AntiXsrfTokenCookie utilisé pour prévenir les attaques de contrefaçon par requête inter-site (retiré à temps / déconnexion)
MFATRUSTutilisé lorsque la MFA est activée pour l’authentification des formulaires (supprimée après la période définie dans un paramètre)
JetonLe cookie est utilisé pour authentifier les requêtes vers le backend depuis le frontend.
CsrftokenProtection contre la contrefaçon entre sites
sessionidPour maintenir l’état de la session de l’utilisateur
SessionPour maintenir l’état de session de l’utilisateur dans le flux d’air
demandaUriURI demandé, aide l’interface utilisateur de l’application à effectuer le routage dans un contexte multi-locataire
Nom du locataireNom du locataire de l’utilisateur
authRedirPour aider à rediriger vers le défi d’authentification si nécessaire
Biscuits OptanonConsentement aux témoins
https://www.starcompliance.com/cookie-listPour tous les témoins utilisés sur les pages marketing.


Transfert de données personnelles à un tiers

Nous faisons appel à des fournisseurs tiers pour traiter vos données personnelles. Si nous transférons des données avec des tiers, nous le faisons en utilisant le mécanisme des clauses contractuelles types. Il s’agit d’un ensemble de clauses contractuelles qui garantissent l’utilisation de garanties appropriées de protection des données pour les transferts de données de l’UE/Royaume-Uni vers un autre pays en dehors de cette zone, lorsqu’aucune décision d’adéquation n’est en vigueur.

Avant tout transfert, nous réalisons une évaluation de l’impact sur la vie privée.


Où nous stockons nos données

RégionPrimaireSecondaire
Accueil par l’Union européenneAzur Europe de l’Ouest, AmsterdamAzur Nord de l’Europe. Dublin, Irlande.
 Réalité numérique Parc d’affaires Amstel HJE Wenckebachweh 127, 1096 Amsterdam. Pays-Bas.Azure France Central. Paris, France
États-UnisAzure Est États-Unis, Virginie, États-UnisAzure West US, Californie
Canada HôteAzure Canada Central. Toronto, Ontario.Azure Canada Est. Ville de Québec. Québec.
Émirats Arabes Unis.Azure UAE North. Dubaï.Azure UAE North. Dubaï.

Cadre de protection des données UE-États-Unis avec extension au Royaume-Uni, et Cadre suisse-américain Cadre de confidentialité des données 

StarCompliance se conforme au Cadre de protection des données UE-États-Unis (UE-U.S. DPF), à l’extension britannique du DPF UE-U.S., ainsi qu’à la Fédération suisse-américaine. Cadre de protection de la vie privée des données (Suisse-États-Unis, DPF) tel que défini par le département du Commerce des États-Unis.  StarCompliance a certifié auprès du Département du Commerce des États-Unis qu’elle respecte les Principes-cadre de la protection des données UE-États-Unis (Principes UE-U.S. DPF) en ce qui concerne le traitement des données personnelles reçues de l’Union européenne en s’appuyant sur le DPF UE-États-Unis et du Royaume-Uni (et Gibraltar) dans le cadre de l’extension britannique au DPF UE-États-Unis.  StarCompliance a certifié auprès du département du Commerce des États-Unis qu’elle respecte les accords suisse-américains. Principes du cadre de la protection de la vie privée des données (Suisse-États-Unis, Principes DPF) concernant le traitement des données personnelles reçues de la Suisse dans le cadre de la Suisse DPF.  S’il existe un conflit entre les termes de cette politique de confidentialité et les principes du DPF UE-États-Unis et/ou les Principes Suisse-États-Unis. Principes du DPF, les principes régissent.  Pour en savoir plus sur le programme du Cadre de protection de la protection des données (DPF) et pour consulter notre certification, veuillez visiter https://www.dataprivacyframework.gov/.

StarCompliance est responsable du traitement des données personnelles qu’elle reçoit, dans le cadre du DPF, du DPF, de l’extension britannique au DPF UE-États-Unis, et du Suisse-États-Unis. DPF, et transfère ensuite à un tiers agissant en tant qu’agent en son nom.  StarCompliance se conforme aux principes DPF UE-États-Unis et aux Principes Suisse-États-Unis. Principes DPF Principes DPF pour tous les transferts ultérieurs de données personnelles provenant de l’UE, du Royaume-Uni et de la Suisse, y compris les dispositions relatives à la responsabilité liée au transfert ultérieur.

La Federal Trade Commission a compétence sur la conformité de Star Compliance au DPF UE-États-Unis, à l’extension du Royaume-Uni au DPF UE-États-Unis, ainsi qu’au Swiss-U.S. DPF. Dans certaines situations, StarCompliance peut être tenue de divulguer des données personnelles en réponse à des demandes légales des autorités publiques, notamment pour répondre aux exigences de sécurité nationale ou d’application de la loi.  

Conformément au DPF UE-États-Unis, à l’extension du Royaume-Uni au DPF UE-États-Unis, et au DPF Suisse-États-Unis. Le DPF, StarCompliance s’engage à coopérer et à se conformer aux conseils du comité mis en place par les autorités européennes de protection des données (DPA), le Bureau du commissaire à l’information du Royaume-Uni (ICO) et l’Autorité de régulation de Gibraltar (GRA), ainsi que le Commissaire fédéral suisse à la protection des données et à l’information (FDPIC) concernant les plaintes non résolues concernant notre traitement des données de ressources humaines reçues en fonction du DPF UE-États-Unis, l’extension du Royaume-Uni vers le DPF UE-États-Unis, et la Relation Suisse-États-Unis. DPF dans le contexte de la relation d’emploi.

Pour les plaintes concernant le DPF UE-États-Unis, l’extension du Royaume-Uni au DPF UE-États-Unis, et le DPF Suisse-États-Unis. La conformité aux DPF n’étant pas résolue par les autres mécanismes DPF, vous avez la possibilité, sous certaines conditions, d’invoquer un arbitrage contraignant. Plus d’informations sont disponibles sur le site officiel du DPF : https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.

Si vous avez une préoccupation non résolue concernant la confidentialité ou l’utilisation des données que nous n’avons pas réglée de manière satisfaisante, veuillez contacter gratuitement notre fournisseur de résolution des différends tiers basé aux États-Unis, TRUSTe, à l’adresse https://feedback-form.truste.com/watchdog/request.

Fondement légal et garanties

Nous traitons des données personnelles en lien avec des fonctionnalités compatibles avec l’IA lorsque cela est nécessaire pour prendre des mesures à votre demande avant de conclure un contrat, pour exécuter un contrat, ou lorsque nous avons un intérêt légitime à répondre aux demandes, à fournir et améliorer nos produits et services, ainsi qu’à gérer nos opérations commerciales. Nous avons considéré et équilibré nos intérêts légitimes avec vos droits et libertés.

La fonctionnalité habilitée par l’IA décrite ci-dessus n’est pas utilisée pour prendre des décisions automatisées concernant des individus qui produisent des effets juridiques ou d’effets similaires significatifs au sens des lois applicables sur la protection des données. Toute sortie générée grâce à une fonctionnalité activée par l’IA est soumise à une évaluation et une supervision humaine appropriées.

Nous mettons en œuvre des mesures de gouvernance, techniques et organisationnelles conçues pour garantir que les fonctionnalités activées par l’IA soient utilisées conformément aux exigences applicables en matière de protection des données et, le cas pertinent, aux nouveaux cadres réglementaires régissant l’utilisation de l’intelligence artificielle.


Loi californienne sur la protection de la vie privée des consommateurs.

Date d’entrée en vigueur : Au 1er janvier 2023

Ce Avis de confidentialité de la Californie (« Avis ») complète pour les résidents californiens avec lesquels nous interagissons dans le contexte interentreprises (« Contexte B2B ») ainsi que pour nos candidats à l’emploi, employés actuels, anciens employés ou travailleurs autonomes avec qui nous interagissons dans le contexte des ressources humaines (« Contexte RH ») (collectivement désignés dans cet Avis comme « vous » ou « votre« ), les politiques générales de confidentialité de StarCompliance Operating LLC (ainsi que ses filiales concernées, associés et sociétés affiliées, « StarCompliance », « Société », « notre », « nous » ou « nous »), incluant, sans s’y limiter, notre politique de confidentialité du site web ci-dessus ainsi que toute autre politique, avis ou déclaration de confidentialité fournis sur un site web, une application mobile ou tout autre actif numérique que nous possédons et exploitons.

En cas de conflit entre toute autre politique, avis ou déclaration de la Compagnie et cet Avis, cet Avis prévaut aux résidents de la Californie, sauf indication contraire. Vous bénéficiez de certains droits à la vie privée en vertu de la California Consumer Privacy Act, telle que modifiée par la California Privacy Rights Act, y compris les règlements promulgués en vertu de celle-ci (ensemble, la « CCPA »). Cet avis est conçu pour répondre à nos obligations en vertu de la CCPA et fournit des informations concernant nos pratiques en matière de données, y compris notre collecte, utilisation, divulgation et vente de vos renseignements personnels (« PI »). Les termes majuscules utilisés mais non définis dans cet avis auront la signification qui leur est donnée par la CCPA. 


Applicabilité

  • La section 1 de cet avis fournit un avis sur nos pratiques en matière de données, y compris notre collecte, notre utilisation, notre divulgation et la vente/partage de votre PI.
  • Les sections 2 à 5 de cet avis fournissent des informations sur vos droits et la manière dont vous pouvez les exercer.


Non-applicabilité, Informations sur le client

 Le présent avis ne s’applique pas aux informations téléchargées ou importées dans nos systèmes, ou autrement fournies pour traitement, par les clients en lien avec l’utilisation des produits et services StarCompliance (« Clients StarCompliance »). Tout traitement par StarCompliance de telles informations est régi par nos ententes de services avec nos clients.  Veuillez noter que nous sommes un fournisseur de services pour les clients StarCompliance alors que nous recueillons et traitons les PI sous la direction des clients StarCompliance.  Si vous avez des questions sur la manière dont le client StarCompliance nous a indiqué de traiter votre PI, veuillez contacter le client StarCompliance concerné.


Avis sur les pratiques de données

La description de nos pratiques en matière de données dans cet avis couvre les douze (12) mois précédant la date d’entrée en vigueur. Nos pratiques en matière de données peuvent différer d’une mise à jour à l’autre, cependant, si elles sont fondamentalement différentes de cet avis, nous fournirons un avis supplémentaire préalable à la collecte des pratiques en cours, qui pourra inclure des références à d’autres politiques de confidentialité, avis ou déclarations. Sinon, cet avis sert de notre avis au moment de la collecte.


Renseignements personnels et comment nous utilisons vos renseignements

Nous pouvons recueillir votre PI directement auprès de vous, par exemple lorsque vous remplissez le formulaire de contact sur notre site web ou lorsque vous postulez à un poste ou devenez employé ou engagé par nous (par exemple, données d’identification/identité, coordonnées, informations éducatives et d’emploi); vos appareils; nos affiliés; fournisseurs de services; sources publiques de données; des agences d’évaluation du crédit; des tiers (par exemple, des références), ou d’autres entreprises ou individus.

En général, nous traitons votre directeur privé pour vous fournir des services et des autres aspects liés à l’exploitation de notre entreprise, y compris pour une ou plusieurs des fins commerciales suivantes : Prestation de services; la gestion des interactions et des transactions; Sécurité; Débogage; Publicité et marketing; Assurance qualité; Traitement des interactions et transactions; et Recherche et développement.

  • Par exemple, dans le cadre de vos interactions avec nous au nom de l’entreprise pour laquelle vous travaillez, nous pourrions utiliser PI pour les objectifs suivants :
  • Services d’exécution;
  • Communiquer au sujet de nos services;
  • Faire la publicité de nos produits et services;
  • Traitement des demandes;
  • Facturation et activités de recouvrement;
  • Activation des fonctionnalités sur notre site web;
  • Détection d’incidents de sécurité qui compromettent la disponibilité, l’authenticité, l’intégrité et la confidentialité des PI stockées ou transmises;
  • Vérifier ou maintenir la qualité ou la sécurité de nos produits ou services; et
  • Améliorer, améliorer ou améliorer nos produits et services. 

Par exemple, dans le contexte des RH, nous pouvons utiliser PI pour les objectifs suivants :

  • Recrutement;
  • Effectuer des vérifications des antécédents;
  • L’accueil/l’intégration/le départ des employés;
  • Tenue des dossiers du personnel;
  • La paie, les remboursements et la gestion du temps;
  • Traitement des congés d’absence;
  • Traitement des demandes d’indemnisation des travailleurs;
  • Réservation des déplacements des employés;
  • Administration des prestations sociales;
  • Initiatives d’activation des employés et communications;
  • Faciliter des programmes de diversité et d’inclusion;
  • l’administration de programmes de formation et d’éducation; 
  • RH, systèmes informatiques et sécurité;
  • Gestion des employés et de la performance;
  • Santé et sécurité/santé au travail; et
  • Sécurité (y compris électronique et des locaux)

Nous pouvons aussi utiliser le PI pour des « fins commerciales supplémentaires » dans un contexte qui n’est pas une vente ou une action selon la CCPA, comme :

  • La divulguer à nos fournisseurs de services, entrepreneurs ou transformateurs qui effectuent des services pour nous (« fournisseurs »);
  • Le divulguer à vous ou à d’autres parties à votre ordre ou par vos actions (par exemple, les prestataires de paie, les prestataires d’avantages sociaux, certains opérateurs de plateformes logicielles);
  • Pour les fins supplémentaires expliquées au moment de la collecte (comme dans la politique de confidentialité ou l’avis applicable);
  • Selon l’exigence ou le permis de la loi applicable;
  • Au gouvernement ou aux parties privées pour qu’ils respectent la loi ou le processus légal, ou qu’ils protègent ou fassent respecter les droits ou obligations légaux, ou préviennent les préjudices;
  • Lorsque nous croyons nécessaire pour enquêter, prévenir ou agir si nous pensons que quelqu’un pourrait utiliser de l’information pour des activités illégales, de la fraude ou de manière à menacer la sécurité de quelqu’un ou à violer nos politiques ou obligations légales; et 
  • Aux cessionnaires dans le cadre d’une acquisition, fusion, vente d’actifs ou autre transaction où une autre partie prend le contrôle de tout ou partie de notre entreprise (« Transaction corporative »).

Sous réserve des restrictions et obligations prévues par la CCPA, nos fournisseurs peuvent également utiliser votre PI à des fins commerciales et autres fins commerciales, et peuvent engager leurs propres fournisseurs pour leur permettre d’effectuer des services pour nous.

Nous pouvons également utiliser et divulguer votre PI en vertu de cet avis à des fins commerciales, ce qui peut être considéré comme une « vente » ou une « part » en vertu de la CCPA, lorsque des entreprises numériques tierces (définies ci-dessous) collectent votre PI via des témoins tiers, et/ou lorsque nous traitons des PI pour certaines fins publicitaires, telles que :

  • Cibler des publicités pour vous ou votre appareil;
  • la mesure, l’attribution et d’autres administrations publicitaires;
  • Envoyer des publicités ciblées sur les réseaux sociaux et autres plateformes; et
  • Créer des segments publicitaires ciblés.


(a) Renseignements personnels, collecte, divulgation et conservation

Catégories d’individus
dont nous pourrions recueillir les données
Exemples de données que nous recueillonsCatégories de récipiendairesPourquoi on la collecte
IdentifiantsNom réel, alias, adresse postale, identifiants personnels uniques, identifiant en ligne, adresse de protocole Internet, adresse courriel et nom de compte.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, fournisseurs de services marketing, fournisseurs de vérification d’emploi, fournisseurs d’avantages sociaux et de paie, fournisseurs de logiciels de gestion de l’apprentissage); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires. Vente/Partage : Entreprises numériques tiercesContexte B2B Contexte HR
Records personnelsNom, signature, description, adresse et numéro de téléphone. Certains PI inclus dans cette catégorie peuvent chevaucher d’autres catégoriesDivulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, fournisseurs de services marketing, fournisseurs de vérification d’emploi, fournisseurs d’avantages sociaux et de paie, fournisseurs de logiciels de gestion de l’apprentissage); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte B2B Contexte HR
Caractéristiques ou traits personnelsGenre, nationalité, race ou informations liées à des conditions médicales.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, fournisseurs d’avantages sociaux et de paie); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte RH
Détails du compte client/
Informations commerciales
Dossiers de produits ou services achetés, obtenus ou considérés, ou autres historiques ou tendances d’achat ou de consommation.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, fournisseurs de services marketing, ainsi que fournisseurs d’avantages sociaux et de paie); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte B2B Contexte HR
Informations sur l’utilisation d’InternetLorsque vous parcourez nos sites ou interagissez autrement avec nous en ligne, nous pouvons recueillir l’historique de navigation, l’historique des recherches et d’autres informations concernant votre interaction avec notreDivulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, et fournisseurs de services de marketing); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : Entreprises numériques tiercesContexte B2B Contexte HR
Données de géolocalisationSi vous interagissez avec nous en ligne, nous pourrions accéder à l’emplacement approximatif, et parfois précis, de l’appareil ou de l’équipement que vous utilisez.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, et fournisseurs de services de marketing); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : Entreprises numériques tiercesContexte B2B Contexte HR
Données sensoriellesNous pouvons recueillir des informations audio, électroniques ou similaires, par exemple lorsque vous nous contactez via notre ligne de service à la clientèle, les services de soutien et les enregistrements vidéo de sécurité.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, ainsi que fournisseurs de prévention de la fraude et de sécurité); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte B2B Contexte HR  
Informations professionnelles ou d’emploiInformations professionnelles, éducatives ou liées à l’emploi.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de vérification d’emploi, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, ainsi que fournisseurs d’avantages sociaux et de paie); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.  Contexte B2B Contexte HR
Dossiers d’éducation privéeLes dossiers éducatifs tenus directement par un établissement ou une partie agissant en son nom, tels que les relevés de notes.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de vérification d’emploi, fournisseurs de traitement et de stockage, et fournisseurs de prestations sociales); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte RH
Inférences
extrait de PI Collected
Des inférences tirées du PI pour créer un profil reflétant les préférences, les habiletés et les aptitudes.Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, fournisseurs de services marketing, fournisseurs d’avantages sociaux, fournisseurs d’évaluation de la performance des employés et fournisseurs de sondages RH); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : Entreprises numériques tiercesContexte B2B Contexte HR
Chercheur de recherche sensibleNuméros d’identification émis par le gouvernement (par exemple, assurance sociale, permis de conduire, carte d’identité provinciale ou numéro de passeportDivulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, processeurs de paiement, fournisseurs de vérification d’emploi, ainsi que fournisseurs d’avantages sociaux et de paie); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte RH
 Géolocalisation précise (toute donnée dérivée d’un appareil et qui est utilisée ou destinée à être utilisée pour localiser une personne dans une zone géographique égal ou inférieure à celle d’un cercle d’un rayon de 1 850 pieds)Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs d’hébergement web et d’analyse de données, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, et fournisseurs de services de marketing); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : Entreprises numériques tiercesContexte B2B Contexte HR
 Caractéristiques personnelles sensibles (par exemple, origine raciale ou ethnique, croyances religieuses ou philosophiques, citoyenneté ou statut d’immigration, ou adhésion syndicale)Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de traitement et de stockage, fournisseurs de prévention de la fraude et de sécurité, et fournisseurs de prestations); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte RH
 Contenu de communication (par exemple, le contenu du compte courriel StarCompliance d’une personne, sauf lorsque StarCompliance est le destinataire visé de la communication)Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de traitement et de stockage ainsi que fournisseurs de prévention de la fraude et de sécurité); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires. Vente/Partage : AucunContexte RH
 Information sur la santé (IP recueillie et analysée concernant la santé d’une personne, ses antécédents médicaux, sa santé mentale ou physique, son diagnostic/condition et son traitement médical)  Divulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de traitement et de stockage et fournisseurs d’avantages sociaux); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte RH
 Orientation sexuelle (PI recueilli et analysé concernant l’orientation sexuelle d’un individu ou d’une orientation sexuelleDivulgations à des fins commerciales : fournisseurs (par exemple, fournisseurs de traitement et de stockage); Entités gouvernementales (faisant des demandes conformément aux processus juridiques ou réglementaires); et/ou d’autres parties dans les limites des fins commerciales supplémentaires.   Vente/Partage : AucunContexte RH (aux fins du programme bénévole de diversité seulement)

Il peut y avoir des informations supplémentaires que nous recueillons qui répondent à la définition de PI selon la CCPA, mais qui ne sont pas reflétées par une catégorie ci-dessus, auquel cas nous les traiterons comme PI si nécessaire, mais ne l’inclurons pas lorsque nous décrivons nos pratiques par catégorie PI.

Selon la loi applicable, nous ne considérons pas les données désidentifiées ni les informations agrégées des consommateurs comme des PI et nous nous réservons le droit de convertir, ou de permettre à d’autres de convertir, votre PI en données désidentifiées ou informations agrégées pour consommateurs, et nous pouvons choisir de ne pas traiter les informations publiques comme PI.  Nous ne tenterons pas de réidentifier les données que nous maintenons comme désidentifiées. 

Comme il existe de nombreux types de PI dans chaque catégorie de PI, et diverses utilisations pour chaque type, nos périodes de rétention varient pour chacune des catégories de PI décrites ci-dessus. La durée pendant laquelle nous conservons chaque catégorie d’IP dépend des objectifs de notre collecte et de notre utilisation ainsi que des exigences conformément aux lois applicables. En aucun cas, nous ne retenons votre PI plus longtemps que raisonnablement nécessaire pour atteindre les objectifs pour lesquels il a été collecté ou traité, ou selon l’exigence de la loi applicable. Les critères utilisés pour déterminer la période de conservation du PI incluent la nature et la sensibilité du PI, le risque potentiel de préjudice lié à une utilisation ou divulgation non autorisée du PI, ainsi que les lois applicables (comme les délais de prescription applicables).


Vos droits et comment les exercer

Comme décrit ci-dessous, sous réserve de respecter les exigences d’une demande de consommateur vérifiable (définies ci-dessous) et les limites permises par les lois applicables, nous vous offrons les droits à la vie privée décrits dans cette section.

Pour soumettre une demande d’exercice de vos droits à la vie privée, ou pour soumettre une demande en tant qu’agent autorisé, utilisez le formulaire web de California Resident Privacy ici présent.

Veuillez répondre à toute question de suivi que nous poserons.


Droit de limiter le traitement sensible des PI

En ce qui concerne les PI sensibles selon la CCPA, si vous choisissez de nous fournir ce PI sensible, vous aurez consenti à ce traitement. Pour les résidents de la Californie pour qui nous traitons des PI sensibles dans le contexte B2B, nous ne traitons ces PI sensibles que pour des raisons exemptées du choix du consommateur en vertu de la CCPA.  Pour les résidents de la Californie pour qui nous traitons des PI sensibles dans le contexte des RH, vous pouvez limiter certains traitements de PI sensibles. Si vous le faites, nous vous expliquerons dans une réponse quels fins de traitement la CCPA ne vous permet pas de limiter.


Droit de savoir/accès

Vous avez le droit d’accéder à votre directeur de recherche jusqu’à deux fois dans n’importe quelle période de 12 mois. Le directeur de recherche auquel vous avez accès est limité à :

  • Les catégories d’IP que nous avons recueillies à votre sujet.
  • Les catégories de sources dont nous avons recueilli votre chercheur principal.
  • Les objectifs commerciaux ou commerciaux pour notre collecte, vente ou partage de votre PI.
  • Les catégories de tiers à qui nous avons divulgué votre PI.
  • Une liste des catégories de PI divulguées à des fins commerciales et, pour chacune, des catégories de bénéficiaires, ou qu’aucune divulgation n’a eu lieu.

Une liste des catégories de PI vendues ou partagées à votre sujet et, pour chacune, des catégories de bénéficiaires, ou qu’aucune vente ou partage n’a eu lieu.


Pièces spécifiques

Vous pouvez demander à confirmer si nous traitons votre PI et, le cas oui, obtenir une copie transportable, sous réserve des limites applicables, de votre PI que nous avons collectée et que nous conservons.  Pour vos documents spécifiques de PI, comme l’exige la CCPA, nous appliquerons les normes de vérification renforcées décrites ci-dessous.  Nous n’avons aucune obligation de réidentifier l’information ni de conserver le PI plus longtemps que nécessaire ou que la loi applicable ne l’exige de se conformer aux demandes d’accès.


Ne pas vendre/partager

La loi californienne sur la protection de la vie privée des consommateurs prévoit une dérogation à la vente et au partage pour la publicité comportementale intercontextuelle (utilisation de renseignements personnels provenant de différentes entreprises ou services pour cibler les publicités). Nous pouvons vendre ou partager votre PI, selon ces conditions selon la CCPA. Cependant, nous vous offrons une option de non-vente ou de partage.

Les entreprises numériques tierces (« Entreprises numériques tierces ») peuvent associer des témoins et d’autres technologies de suivi qui collectent des renseignements personnels à votre sujet sur nos services, ou bien collecter et traiter les renseignements personnels que nous mettons à votre sujet, y compris les informations sur les activités numériques. Nous comprenons que donner un accès à une PI sur nos services, ou autrement, à des entreprises numériques tierces pourrait être considéré comme une vente et/ou un partage, et nous traiterons donc ces PI (par exemple, identifiant de cookies, adresse IP et autres identifiants en ligne ainsi que des informations sur Internet ou d’activités électroniques) collectés par des entreprises numériques tierces, sans s’y limiter à agir en tant que fournisseur de services (ou contractuel ou transformateur). comme une vente et/ou un partage et soumis à une demande de refus de vente/partage désaccordé. Nous ne vendrons pas et ne partagerons pas votre PI si vous faites une demande de refus de vente/partage.

Désinscription pour un PI non-cookie : Si vous souhaitez vous désinscrire de la vente ou du partage de votre PI non-cookie (par exemple, votre adresse courriel), faites une demande de désinscription avec le « paramètres de cookies » sur n’importe quelle page du site web.

Désinscription pour le PI des témoins : Si vous souhaitez vous désinscrire de la vente/partage de ce type de PI, vous devez exercer une demande de désinscription séparée sur notre outil de gestion des témoins situé en bas à gauche de notre site web ici. C’est parce qu’on doit utiliser différentes technologies pour appliquer votre désabonnement sur cookie PI et sur un non cookie PI. Notre outil de gestion des témoins vous permet d’effectuer une telle demande de désinscription et d’activer certaines préférences de témoins sur votre appareil. Vous devez exercer vos préférences sur chacun de nos sites web et applications que vous visitez, depuis chaque navigateur que vous utilisez et sur chaque appareil que vous utilisez.  Puisque votre désabonnement de navigateur est désigné par un cookie, si vous effacez ou bloquez les cookies, vos préférences ne seront plus valides et vous devrez les réactiver via notre outil de gestion des témoins. Attention, si vous utilisez un logiciel de blocage de publicités, notre bannière de cookies peut ne pas apparaître lorsque vous visitez nos services et vous devrez peut-être utiliser le lien ci-dessus pour accéder à l’outil. 

Signaux de préférence de désinscription (également connus sous le nom de contrôle mondial de la vie privée ou « GPC ») : La CCPA exige que les entreprises traitent les signaux GPC, ce que la CCPA appelle signaux de préférence de désinscription (« OOPS »), qui sont des signaux envoyés par une plateforme, une technologie ou un mécanisme, activé par des individus sur leurs appareils ou navigateurs, qui communiquent le choix de la personne de se désinscrire de la vente et du partage d’informations personnelles. Pour utiliser un OOPS/GPC, vous pouvez télécharger un navigateur internet ou un plugin à utiliser sur votre navigateur actuel et suivre les paramètres pour activer le OOPS/GPC.  Nous avons configuré les paramètres de notre plateforme de gestion du consentement pour recevoir et traiter les signaux GPC sur notre site web. Nous traitons OOPS/GPC en ce qui concerne les ventes et le partage qui peuvent survenir dans le contexte de la collecte de cookies PI en suivant les technologies en ligne par des entreprises numériques tierces mentionnées ci-dessus, et nous l’appliquons au navigateur spécifique sur lequel vous activez OOPS/GPC. Actuellement, en raison de limitations techniques, nous ne traitons pas OOPS/GPC pour les refus de ventes et partage dans d’autres contextes (par exemple, PI non liée aux témoins).  Nous recevons et traitons OOPS/GPC de manière « sans friction », ce qui signifie que nous ne facturons pas : (1) de frais pour l’utilisation de notre service si vous avez activé OOPS/GPC; (2) changer votre expérience avec n’importe quel produit ou service si vous utilisez OOPS/GPC; ou (3) afficher une notification, une fenêtre contextuelle, un texte, un graphique, une animation, un son, une vidéo ou tout interstitiel en réponse à l’OOPS/GPC.  

Nous ne vendons ni ne partageons sciemment le PI des consommateurs de moins de 16 ans, à moins d’obtenir une autorisation affirmative (« consentement exclusif ») soit du consommateur âgé de 13 à 16 ans, soit du parent ou tuteur d’un consommateur de moins de 13 ans. Si vous pensez que nous avons peut-être collecté sans le savoir des dommages corporels d’un consommateur de moins de 16 ans, veuillez nous contacter au info@starcompliance.com

Nous pouvons divulguer votre PI pour les fins suivantes, qui ne sont pas une vente ou une part : (i) si vous nous demandez de divulguer votre PI; (ii) de se conformer à une demande de droits que vous nous soumettez; (iii) les divulgations entre les entités constituant la société telle que définie ci-dessus, ou dans le cadre d’une transaction corporative; et (iv) selon l’exigence ou le permis de la loi applicable.


Droit de suppression

Sauf dans la mesure où nous avons une base de rétention selon la loi applicable, vous pouvez demander que nous supprimions votre directeur de recherche. Notez aussi que nous ne sommes peut-être pas tenus de supprimer votre IP que nous n’avons pas récupéré directement de vous. 


(b) Corrigez votre directeur de recherche

Vous pourriez signaler des inexactitudes dans le PI que nous tenons à notre attention et nous agirons en conséquence. Vous pouvez aussi modifier votre compte en ligne dans la section des paramètres du compte. Cela ne changera toutefois pas vos informations qui existent ailleurs.


Contrôle des versions et modifications.

Cette politique sera révisée chaque année ou en cas de changement important dans la législation sur la protection des données.  Veuillez revisiter cette page de temps à autre afin de vous assurer que vous êtes satisfait de tout changement que nous pourrions apporter.


Contactez-nous

Si vous avez des questions concernant vos données et la façon dont nous les traitons, veuillez nous contacter.

Par la poste; StarCompliance, Enterprise House Innovation Close, Heslington. York.

Par courriel; info@starcompliance.com

Si vous n’êtes pas satisfait du contact que vous avez reçu de StarCompliance, vous avez le droit de contacter l’Autorité de surveillance; Au Royaume-Uni, il s’agit du Bureau du commissaire à l’information.  Tel 0303 123 1113.

Conformément au DPF UE-États-Unis et à l’extension du Royaume-Uni au DPF UE-États-Unis ainsi qu’au DPF Suisse-États-Unis. La DPF, StarCompliance, s’engage à coopérer et à se conformer respectivement aux conseils du comité mis en place par les autorités européennes de protection des données (DPA), le Bureau du Commissaire à l’information du Royaume-Uni (ICO) et le Commissaire fédéral suisse à la protection des données et à l’information (FDPIC) concernant les plaintes non résolues concernant notre traitement des données de ressources humaines reçues dans le cadre du DPF UE-États-Unis et de l’extension britannique du DPF UE-U.S. et du Suisse-États-Unis. DPF dans le contexte de la relation d’emploi.


Notre représentation auprès de l’Autorité européenne de surveillance

Par la poste : GRCI Law; Troisième étage, la tour Boyne, arène de taureaux, Lagvooren, Drogheda, Co Louth, Irlande A92 F682.

Par courriel : eurep@itgovernance.eu

Par téléphone : +44 (0)333 900 5555


États-Unis d’Amérique

Par la poste; 9200, boulevard corporatif, bureau 440, Rockville, MD 20850

Courriel : info@starcompliance.com

Si vous avez une inquiétude non résolue concernant la confidentialité ou l’utilisation des données que nous n’avons pas réglée de manière satisfaisante, veuillez contacter gratuitement notre fournisseur de résolution de litiges tiers basé aux États-Unis à https://feedback-form.truste.com/watchdog/request.