Politique de confidentialité

Sommaire

Qu'est-ce que c'est ?

La présente politique explique quand et pourquoi nous traitons les données à caractère personnel que vous nous avez fournies ou qui nous ont été transmises par des tiers, comment ces données sont utilisées, dans quelles conditions elles peuvent être communiquées à des tiers et comment nous assurons leur sécurité. Elle vous informe également des droits dont vous disposez en matière de traitement de vos données à caractère personnel.

La présente politique sera mise à jour régulièrement afin de se conformer à l'évolution des lois et réglementations en matière de confidentialité et de protection des données. Si ces modifications ont une incidence sur la manière dont nous traitons vos données à caractère personnel, cela sera indiqué dans la présente politique. 

Conformément aux engagements de StarCompliance envers le Cadre de protection des données UE-États-Unis (EU-U.S. DPF) et l'extension britannique de ce cadre, ainsi qu'au Cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF) et aux droits des personnes physiques de l'UE, du Royaume-Uni et de Suisse, la déclaration de conformité de StarCompliance au DPF couvre l'ensemble des éléments suivants : le cadre de protection des données UE-États-Unis (EU-U.S. DPF) et l'extension britannique de ce cadre, ainsi que le cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF). 


Qui sommes-nous ?

StarCompliance est l'un des principaux fournisseurs de logiciels de conformité destinés aux employés, qui protègent les entreprises les plus réputées au monde contre les risques et les conflits d'intérêts coûteux.

Nous aidons nos clients du monde entier à rationaliser et à automatiser leurs programmes de conformité. La technologie StarCompliance a été conçue pour répondre aux besoins des équipes de conformité modernes ; elle permet aux entreprises de se conformer à la réglementation tout en préservant leur réputation et en économisant du temps et des ressources.

StarCompliance est responsable du traitement de toutes les données relatives aux employés et de toutes les données marketing. Nous sommes sous-traitant pour les données relatives aux clients.

Les informations que vous nous fournissez

Vous nous communiquez des informations vous concernant lorsque vous adressez une demande à StarCompliance ou que vous faites appel à nos services, ou encore lorsque vous saisissez des informations via notre site web, des formulaires d'adhésion ou de consentement, des applications, ou lorsque vous communiquez avec nous par téléphone, courrier postal, e-mail, réseaux sociaux, par l'intermédiaire d'agences de recrutement ou directement auprès du service de recrutement de StarCompliance, ou de toute autre manière. Cela inclut les informations supplémentaires que vous nous fournissez dans le cadre de toute relation commerciale.


Informations que nous recevons de votre part ou d'autres tiers

CatégorieDonnées comprises dans cette catégorie
CoordonnéesNom, adresse e-mail, numéro de portable, adresse de l'entreprise.
Données d'identificationNom, adresse e-mail, numéro de téléphone portable, date de naissance, détails du passeport, adresse postale.
Finances ou facturationNuméro de compte bancaire, nom du titulaire du compte, code guichet. Nom de la société
Informations sur l'emploiAnciens employeurs, CV et références obligatoires
E-mailsContenu des e-mails, adresses e-mail de l'expéditeur et du destinataire, collègues mis en copie (CC) dans les e-mails.
Bases de données marketingNom, adresse e-mail, fonction, numéro de téléphone portable, nom de l'employeur et lieu de travail.
Au travailVoix, messages écrits. Participation aux réunions. Enregistrements des réunions auxquelles vous avez participé.
Données RHNom et adresse, adresse e-mail personnelle, numéro de téléphone, nom et adresse d'un proche. Informations sur les emplois précédents, coordonnées des personnes ayant fourni des références professionnelles. Informations relatives au passeport. Informations médicales non exhaustives. Informations relatives à la vérification des antécédents. Informations sur la formation.

Les informations ci-dessus pourraient nous être communiquées par des agences de recrutement qui disposent d'une copie de votre CV.


Les données à caractère personnel que nous collectons

Les personnes qui visitent le site web de StarCompliance, se rendent dans ses locaux ou participent à des événements publics ou privés peuvent être invitées à fournir des données à caractère personnel concernant :

CatégorieDonnées à caractère personnel relevant de cette catégorie
Questions et/ou commentairesNom, adresse e-mail, numéro de téléphone
Alertes par e-mailNom, adresse e-mail
Accès à notre site webNavigation sur le site web : les rubriques que vous ouvrez et les liens sur lesquels vous cliquez, l'utilisation de cookies et les techniques de marquage des pages
Votre adresse IPAdresse IP, navigateur Web que vous utilisez.


Informations que nous recueillons automatiquement à votre sujet

Nous pouvons recueillir automatiquement des informations vous concernant que nous observons, détectons ou générons sans vous demander directement de nous les fournir. À l'instar de la plupart des autres entreprises, il s'agit principalement d'informations collectées automatiquement lors de l'utilisation de notre site web ou de nos services en ligne. Les paramètres de notre site web vous permettent de refuser les cookies non essentiels.


Finalité du traitement de vos données

Nous sommes un fournisseur de solutions SaaS de conformité destinées au secteur financier. Nous traitons les données à caractère personnel que nous recevons en vertu du cadre de protection des données UE-États-Unis (EU-U.S. DPF), de l'extension britannique au cadre UE-États-Unis (UK Extension to the EU-U.S. DPF) et du cadre Suisse-États-Unis (Swiss-U.S. DPF) afin de fournir et d'exploiter nos logiciels de conformité et les services associés, ainsi que pour gérer notre personnel. Les finalités comprennent : la création et la gestion des comptes clients ; la mise à disposition des fonctionnalités de la plateforme ; l'assistance aux utilisateurs finaux et le dépannage ; le maintien de la sécurité, la surveillance, la journalisation des audits et la prévention de la fraude et des abus ; la communication relative aux services ; l'amélioration et le développement de nos services ; ainsi que le recrutement, l'embauche et la gestion des employés et des candidats.

Les données à caractère personnel traitées comprennent les données relatives aux clients et aux utilisateurs finaux, telles que les noms, les coordonnées professionnelles (e-mail, téléphone), la fonction/le titre, les identifiants de compte, les identifiants d'utilisateur et les informations liées à l'authentification, le contenu des supports de communication qui nous est transmis, ainsi que les données d'utilisation du service (par exemple, les données de connexion, les informations relatives aux appareils et aux sessions, l'adresse IP et les enregistrements d'activité) collectées dans le cadre de l'utilisation de la plateforme. Le cas échéant, nous pouvons également traiter certaines informations contenues dans le contenu fourni par les clients, téléchargé ou saisi dans le service dans le cadre de la fourniture des services contractuels. Nous traitons également des données RH relatives aux employés et aux candidats, qui peuvent inclure des identifiants et des coordonnées, des informations sur le recrutement et les candidatures, des dossiers liés à l'emploi et des informations administratives nécessaires (par exemple, fonction, dates de début et de fin, et détails administratifs RH connexes).

Nous transmettons des données à caractère personnel à des tiers uniquement aux fins décrites ci-dessus, notamment :

  • Hébergement et infrastructure cloud : Microsoft Azure (pour héberger et exploiter la plateforme, ainsi que pour stocker et sauvegarder les données).
  • Sous-traitants et prestataires de services intervenant dans la fourniture et la maintenance du service : ShoreGroup, Xebia et Persistent (pour la mise en œuvre, l'ingénierie, l'assistance et les services opérationnels).
  • Surveillance et analyse de la sécurité : Elasticsearch permet d'analyser et de surveiller les journaux système et de sécurité, ainsi que l'activité des services.
  • Entrepôt de données : Snowflake permettra de stocker et d'analyser les données relatives aux services à des fins de reporting opérationnel et d'amélioration des services.
  • Services d'authentification et de gestion des identités : Auth0 pour l'authentification des utilisateurs et la gestion des identités et des contrôles d'accès.


Comment et pourquoi nous utilisons vos données personnelles

Nous pouvons utiliser les données à caractère personnel que nous collectons à votre sujet de la manière suivante :

Lorsque cela est nécessaire à l'exécution d'un contrat conclu avec vous :

  • Nous utiliserons et traiterons vos données lorsque nous vous avons fourni (ou continuons à vous fournir) des services StarCompliance.
  • Lorsque vous êtes en pourparlers avec nous au sujet d'une question particulière pour laquelle vous envisagez de faire appel à nos services.
  • Nous utiliserons vos données dans le cadre du contrat de prestation de services lorsque cela sera nécessaire à l'exécution dudit contrat ou à votre adhésion à celui-ci.
  • Nous pouvons également utiliser et traiter vos données à caractère personnel dans le cadre de nos activités de recrutement. Que vous postuliez à un poste chez nous (que ce soit directement ou par l'intermédiaire d'un tiers) ou que vous nous envoyiez votre candidature spontanée.


Utilisation de l'intelligence artificielle et des outils automatisés

StarCompliance utilise des fonctionnalités basées sur l'intelligence artificielle (« IA ») de manière limitée dans certains aspects de ses activités, notamment sur son site web et au sein de certains produits StarCompliance, afin de favoriser l'engagement des utilisateurs, de répondre aux demandes de renseignements et d'offrir des fonctionnalités liées aux produits. Notre utilisation de l'IA est conçue pour être proportionnée, transparente et soumise à une gouvernance et à un contrôle appropriés.


Fonctionnalité de chat assistée par IA sur notre site web

Nous utilisons une fonctionnalité de chat alimentée par l'IA (« robot IA ») sur la page d'accueil de notre site web afin de répondre aux demandes générales et de vous aider à identifier les produits ou services StarCompliance susceptibles de vous intéresser, en fonction des informations que vous choisissez de fournir. Le robot IA ne vous demande pas de fournir de données à caractère personnel, et vous ne devez pas lui communiquer de telles données, sauf si vous choisissez de le faire.

Si vous choisissez de demander un rendez-vous avec notre équipe commerciale ou de nous demander de vous contacter, nous traiterons les données à caractère personnel que vous nous fournissez volontairement (par exemple, votre nom et vos coordonnées professionnelles) afin de répondre à votre demande et de gérer notre relation avec vous, conformément à la présente Politique de confidentialité.


Fonctionnalités basées sur l'IA dans les produits StarCompliance

Certains produits StarCompliance, notamment notre application Crypto Dealing, utilisent des fonctionnalités basées sur l'intelligence artificielle fournies par des prestataires tiers, tels qu'OpenAI et Anthropic. Ces fonctionnalités servent à prendre en charge certaines fonctionnalités spécifiques des produits et à traiter les informations commerciales ou transactionnelles liées à ces fonctionnalités.

Nous concevons des fonctionnalités basées sur l'IA afin de réduire au minimum le traitement des données à caractère personnel. Il n'est pas nécessaire de saisir des données à caractère personnel dans les invites de l'IA pour que ces fonctionnalités du produit fonctionnent. Lorsque StarCompliance traite des données de clients dans le cadre de fonctionnalités basées sur l'IA, elle le fait en tant que sous-traitant et conformément à ses accords contractuels ainsi qu'aux instructions documentées de ses clients.

Lorsque la législation applicable l'exige, notamment la loi californienne sur la protection de la vie privée des consommateurs (California Consumer Privacy Act), les fournisseurs tiers de solutions d'IA agissent en tant que prestataires de services ou sous-traitants (au sens où ces termes sont définis dans la loi californienne sur la protection de la vie privée des consommateurs) et ne sont pas autorisés à utiliser les données à caractère personnel à d'autres fins que la fourniture de services à StarCompliance. Ces fournisseurs sont soumis à des obligations contractuelles, de confidentialité et de sécurité appropriées.


Dans les cas où nous avons un intérêt légitime

  • Pour vérifier l'exactitude des données que nous détenons à votre sujet et mieux cerner vos besoins en tant que client.
  • Pour établir votre profil en fonction des préférences que vous nous avez indiquées, afin de nous permettre de déterminer quels produits et services vous proposer à des fins de marketing
  • Pour vous tenir informé des événements, produits, actualités et annonces susceptibles de vous intéresser.
  • Gérer et mener à bien des projets internes visant à améliorer les processus opérationnels
  • À des fins de sécurité des réseaux et de l'information, afin de nous permettre de prendre les mesures nécessaires pour protéger vos données à caractère personnel contre toute perte, tout dommage, tout vol ou tout accès non autorisé.
  • Pour respecter votre demande concernant l'exercice de vos droits (si vous nous demandez de ne pas vous contacter, nous vous inscrirons sur notre liste de désabonnement afin de donner suite à votre demande)
  • Pour faciliter le traitement des demandes, des questions et des réclamations
  • Afin de faire valoir, d'exercer ou de défendre nos droits légaux.

Dans le cadre de notre collaboration avec vous, nous pouvons être amenés à transmettre des informations à des tiers qui les utiliseront dans le but de nous fournir des services ou de vous en fournir directement en notre nom. Ces tiers peuvent inclure des prestataires de services de paiement, des fournisseurs de logiciels, des prestataires de services marketing, des prestataires de services professionnels, de service client ou techniques, des fournisseurs de centres de données et/ou des fournisseurs de services cloud.

Lorsque nous faisons appel à ces tiers, nous ne leur communiquons que les informations personnelles strictement nécessaires à la prestation du service. Nous avons conclu des contrats avec ces tiers afin de garantir la sécurité et la protection de vos données, et de veiller à ce qu'elles ne soient pas utilisées à d'autres fins. Ces contrats font l'objet d'une révision annuelle.

Nous pouvons être amenés à transmettre vos données si nous sommes tenus de les divulguer ou de les partager afin de nous conformer à des obligations légales, ou pour détecter ou signaler un délit.


Catégories de personnes dont nous pouvons collecter les données

Catégories de personnesDescription
EmployésLe terme « employés » (anciens et actuels) désigne à la fois le personnel permanent et le personnel sous contrat, ainsi que les employés à temps partiel et à temps plein.
Personnes non salariéesLes personnes non salariées, les mandataires, les conseillers, les consultants et autres experts professionnels, les personnes en détachement, les stagiaires et tous les autres tiers.
 Demandeurs d'emploi, candidats et futurs employés
 Les clients, les contacts actuels et passés ainsi que les prospects, y compris les employés, les dirigeants, les agents, les consultants et autres experts professionnels.
 Coordonnées des fournisseurs.
 Représentants de la presse et d'autres organisations. Membres d'associations caritatives. Autorités de régulation, intermédiaires commerciaux.
 Les utilisateurs du site web et les plaignants, la correspondance et les personnes qui nous contactent.
 Les personnes participant aux événements organisés par StarCompliance.
 Actionnaires.
 Autres tiers.


Catégories de données que nous pouvons traiter

Catégories de données à caractère personnelDescription
Données personnellesNom, toutes les coordonnées (adresse e-mail, numéros de téléphone, ligne fixe à domicile, numéro de téléphone professionnel, numéro de portable). Sexe, date de naissance, lieu de naissance, numéro d'identification de nationalité, numéro de sécurité sociale, numéro d'employé interne ou numéros d'identification. Situation matrimoniale, partenaires de vie, personnes à charge, statut d'invalidité, coordonnées des personnes à contacter en cas d'urgence (noms, adresses et numéros de téléphone des personnes indiquées). Origine ethnique, pays de résidence.  Image photographique. Vidéosurveillance ou autres systèmes vidéo. Systèmes de mesure utilisés pour l'analyse des données, numéro de permis de conduire, informations sur le véhicule, numéro de passeport figurant dans les lettres de candidature et le CV. Vérification des antécédents/contrôle de sécurité. Programmes d'apprentissage en ligne et de formation, qualifications internes/externes, évaluations de performance et de développement.
Données personnelles – clients et prospects.Nom, adresse e-mail, numéros de téléphone, numéro de téléphone fixe à domicile. Numéro professionnel, numéro de portable. Préférences de contact, moyen de communication préféré. Préférences marketing, données relatives aux services fournis. Lieu de travail. Relation avec le représentant de StarCompliance, données relatives à l'événement.
Données personnelles, prestataires de services, fournisseurs, bénéficiairesNom, toutes les coordonnées, telles que le titre, la fonction, l'adresse e-mail, tous les types de numéros de téléphone, ainsi que les adresses personnelle et professionnelle. Données relatives aux invitations à des événements professionnels. Coordonnées bancaires, adresse de facturation. Numéros d'enregistrement de la société, numéros de TVA de la société. Tout type de numéro d'identification unique. Informations sur la relation avec StarCompliance.
Autre personneNom, toutes les coordonnées, telles que le titre, la fonction, l'adresse e-mail, tous les types de numéros de téléphone, ainsi que les adresses personnelle et professionnelle. Préférences de contact. Données relatives aux interactions ou à la relation avec StarCompliance.
Documents requis en vertu de la législation sur l'immigrationDonnées relatives au passeport des citoyens, notamment celles concernant la résidence et les permis de travail.
Rémunération et paieDétails de la rémunération, codes fiscaux, codes d'assurance, cotisations obligatoires et volontaires, heures supplémentaires et travail posté. Type de rémunération, fréquence de paiement, révisions salariales. Évaluations de performance, coordonnées bancaires, informations relatives à la carte de crédit. Registres des heures de travail. Données salariales, détails des dépenses, justificatifs de dépenses.
CongésDemandes et autorisations de congés annuels, congés légaux (maternité et paternité). Données relatives aux congés administratifs (suspension), aux congés de maladie et aux congés pour accident du travail. Congés pour raisons de santé au travail (conformément à la législation locale). Dates de tous les éléments susmentionnés.
Dossiers de retraiteMontants mensuels ou annuels de la rente, montants de la rente différée. Type de rente.
PosteDescription du poste actuel, intitulé du poste, statut au sein de l'entreprise, niveau de carrière, fonctions. Entité juridique employeuse. Lieu de travail, numéro d'identification de l'employé, conditions d'emploi, contrat de travail. Ancienneté. Perspectives de promotion. Antécédents disciplinaires.
Lieu de travailAdresse et lieu de travail. Dates d'expiration des permis de travail et des visas.
Documents de gestionRenseignements sur les actions ordinaires ou les mandats d'administrateur. Achats d'actions, conditions d'éligibilité aux plans d'achat et cotisations. Options sur actions et informations connexes.
MarketingPromotion et fourniture de produits et de services à des clients actuels et potentiels, ainsi que les activités liées à la publicité, au marketing et aux relations publiques.
Données relatives aux comptes et aux registres. Données concernant les fournisseurs, les prestataires de services, les bénéficiaires des paiements des fournisseurs et les intermédiaires ; données relatives aux services juridiquesCoordonnées bancaires, notamment le nom de l'établissement bancaire et le numéro de compte, les soldes des comptes et les actifs financiers. Données relatives aux opérations sur titres personnelles. Détails des opérations sur titres personnelles effectuées par la personne concernée ou pour son compte a posteriori.
Données relatives aux fusions, aux coentreprises et aux acquisitionsInformations relatives à la gestion et à l'emploi. Détails concernant la rémunération et la paie. Relations avec la clientèle. Vérification de la conformité. Rapports d'entreprise complets : financiers et juridiques. Gestion des risques, audits d'entreprise.


Vos droits

En vertu de la législation sur la protection des données, vous disposez d'un certain nombre de droits concernant vos données à caractère personnel. Dans le cadre de ces droits, nous pouvons vous demander des informations afin de confirmer votre identité et, le cas échéant, des précisions pour nous permettre de retrouver vos données à caractère personnel. Sauf dans de rares cas, nous vous répondrons dans un délai d'un mois à compter de :

  • les données qui nous permettent de confirmer votre identité ou
  • dans la mesure où nous n'avons pas besoin de le faire, puisque nous disposons déjà de ces informations depuis la date à laquelle nous avons reçu votre demande.

Lorsque nous agissons en tant que sous-traitant de vos données, nous contactons le responsable du traitement. C'est ce dernier qui est chargé de répondre aux demandes d'accès des personnes concernées. En tant que sous-traitant, nous avons conclu des accords contractuels qui définissent la procédure à suivre.


Accès à vos données personnelles

Vous avez le droit de demander une copie des données que nous détenons à votre sujet en nous envoyant un e-mail ou en nous écrivant à l'adresse indiquée à la fin de la présente politique. Nous pouvons ne pas vous fournir de copie de vos données à caractère personnel si celles-ci contiennent des informations concernant d'autres personnes, ou si nous avons une autre raison de ne pas vous les communiquer. Nous pouvons vous facturer des frais raisonnables correspondant aux coûts administratifs si vous demandez une copie de données que nous vous avons déjà fournies ou si votre demande est excessive. Nous nous efforcerons de vous fournir une copie de vos données par voie électronique, sauf si vous en décidez autrement dans votre demande initiale.


Modification et mise à jour de vos données personnelles

L'exactitude de vos données est importante pour nous. Par conséquent, si vous changez de nom, d'adresse postale ou d'adresse e-mail, ou si vous constatez que l'une des autres données que nous détenons est inexacte ou obsolète, veuillez nous en informer en nous contactant aux coordonnées indiquées à la fin de la présente politique.

Retrait de votre consentement

Lorsque nous nous appuyons sur votre consentement comme base légale pour le traitement de vos données à caractère personnel, vous pouvez retirer votre consentement à tout moment en nous envoyant un e-mail ou en nous écrivant à l'adresse indiquée à la fin de la présente politique. Si vous retirez votre consentement, l'utilisation que nous avons faite de vos données avant cette notification reste licite.


Opposition à l'utilisation de vos données à caractère personnel

Lorsque nous invoquons un intérêt légitime comme base juridique pour le traitement de vos données à quelque fin que ce soit, vous pouvez vous opposer à l'utilisation de vos données à caractère personnel à ces fins en nous envoyant un e-mail ou en nous écrivant, en utilisant les coordonnées indiquées à la fin de la présente politique.

Vous pouvez également vous opposer à l'utilisation de vos données à caractère personnel à des fins de marketing direct, et nous donnerons immédiatement suite à votre demande.


Suppression de vos données personnelles ou limitation de leur traitement

Dans certaines circonstances, vous pouvez demander que vos données à caractère personnel soient supprimées de nos systèmes. Veuillez noter que, pour autant que nous n'ayons plus de motif légal valable de continuer à traiter ou à conserver vos données, ou sauf exception prévue par la législation applicable en matière de protection des données, nous mettrons tout en œuvre pour donner suite à votre demande.


Transfert de vos données personnelles dans un fichier de données structuré

Lorsque nous nous appuyons sur votre consentement comme base légale pour le traitement de vos données à caractère personnel ou que nous devons les traiter dans le cadre de votre contrat, vous pouvez nous demander de vous fournir une copie de ces données sous la forme d'un fichier structuré. Nous vous les fournirons dans un format structuré, couramment utilisé et lisible par machine.


Sécurité

La transmission d'informations via Internet n'est pas totalement sécurisée. Bien que nous mettions tout en œuvre pour protéger vos données personnelles, nous ne pouvons garantir la sécurité des données que vous transmettez à notre site web, et toute transmission se fait à vos propres risques. Une fois que nous avons reçu vos données personnelles, nous mettons en œuvre des mesures de contrôle raisonnables et adaptées, conformes aux meilleures pratiques du secteur, afin de garantir leur sécurité contre toute destruction accidentelle ou illicite, perte, altération ou accès non autorisé. Toutes les données sont cryptées, tant au repos qu'en transit.


Cookies

À l'instar de nombreux autres sites web, StarCompliance utilise des cookies. Les cookies sont de petits fichiers d'informations envoyés à votre ordinateur et stockés sur son disque dur afin de permettre à notre site web de vous reconnaître lorsque vous le consultez. Vous pouvez les désactiver via les paramètres de votre navigateur. Pour en savoir plus sur les cookies utilisés sur notre site web, veuillez suivre ce lien : https://www.starcompliance.com/cookie-list Des cookies sont également utilisés dans nos produits ; veuillez consulter le tableau ci-dessous :

Nom du cookieUtilisation des cookies
.ASPXAUTHPermet de déterminer si un utilisateur est authentifié (supprimé à la fin de la session /logout)
ASP.NET_SessionIdSert à identifier la session de l'utilisateur sur le serveur (supprimé à la fin de la session ou lors de la déconnexion)
SAML_SessionIdSert à identifier la session SAML de l'utilisateur sur le serveur (supprimé à la fin de la session ou lors de la déconnexion)
__AntiXsrfTokenCookie utilisé pour prévenir les attaques de type « Cross Site Request Forgery » (supprimé à l'expiration du délai ou lors de la déconnexion)
MFATRUSTutilisé lorsque l'authentification multifactorielle (MFA) est activée pour l'authentification par formulaires (supprimé après la période définie dans un paramètre)
jetonLes cookies servent à authentifier les requêtes envoyées par l'interface utilisateur vers le serveur.
CsrftokenProtection contre les attaques de type « Cross-Site Request Forgery »
identifiant de sessionPour conserver l'état de la session de l'utilisateur
sessionPour conserver l'état de la session de l'utilisateur dans Airflow
URI demandéUri, qui a été demandé, facilite la gestion du routage dans l'interface utilisateur de l'application dans un contexte multi-locataires
nom du locataireNom du tenant de l'utilisateur
authRedirPour faciliter la redirection vers la procédure d'authentification si nécessaire
Cookies OptanonConsentement à l'utilisation des cookies
https://www.starcompliance.com/cookie-listPour tous les cookies utilisés sur les pages marketing.


Transfert de données à caractère personnel à un tiers

Nous faisons appel à des prestataires tiers pour traiter vos données à caractère personnel. Lorsque nous transférons des données à des tiers, nous le faisons en recourant au mécanisme des clauses contractuelles types. Il s'agit d'un ensemble de clauses contractuelles qui garantissent la mise en place de mesures de protection adéquates pour les transferts de données depuis l'UE/le Royaume-Uni vers un pays situé en dehors de cette zone, lorsqu'aucune décision d'adéquation n'est en vigueur.

Avant tout transfert, nous procédons à une analyse d'impact sur la protection de la vie privée.


Où stockons-nous nos données ?

RégionPrimaireSecondaire
Hébergement dans l'Union européenneAzure Europe de l'Ouest, AmsterdamAzure Europe du Nord. Dublin, Irlande.
 Digital Reality Amstel Business Park, HJE Wenckebachweg 127, 1096 Amsterdam. Pays-Bas.Azure France Central. Paris, France
États-UnisAzure Est des États-Unis, Virginie, États-UnisAzure Ouest des États-Unis, Californie
Hébergement au CanadaAzure Canada Central. Toronto, Ontario.Azure Canada Est. Québec. Québec.
Émirats arabes unis.Azure Émirats arabes unis Nord. Dubaï.Azure Émirats arabes unis Nord. Dubaï.

Cadre UE-États-Unis sur la protection des données, avec extension au Royaume-Uni, et cadre Suisse-États-Unis sur la protection des données 

StarCompliance se conforme au Cadre de protection des données UE-États-Unis (EU-U.S. DPF), à l'extension britannique du Cadre de protection des données UE-États-Unis (EU-U.S. DPF) et au Cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF), tels que définis par le Département américain du Commerce.  StarCompliance a certifié auprès du Département américain du Commerce qu'elle adhère aux principes du Cadre de protection des données UE-États-Unis (principes du DPF UE-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de l'Union européenne en vertu du DPF UE-États-Unis et du Royaume-Uni (et de Gibraltar) en vertu de l'extension britannique du DPF UE-États-Unis.  StarCompliance a certifié auprès du Département américain du Commerce qu'elle adhère aux principes du cadre de protection des données Suisse-États-Unis (principes DPF Suisse-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de Suisse en vertu du cadre de protection des données Suisse-États-Unis.  En cas de conflit entre les termes de la présente politique de confidentialité et les principes du DPF UE-États-Unis et/ou les principes du DPF Suisse-États-Unis, ces derniers prévaudront. Pour en savoir plus sur le programme du cadre de protection des données (DPF) et pour consulter notre certification, veuillez vous rendre sur https://www.dataprivacyframework.gov/.

StarCompliance est responsable du traitement des données à caractère personnel qu'elle reçoit, en vertu du cadre de protection des données UE-États-Unis (DPF), du cadre de protection des données (DPF), de l'extension britannique au cadre de protection des données UE-États-Unis (DPF) et du cadre de protection des données Suisse-États-Unis (DPF), et qu'elle transfère ensuite à un tiers agissant en tant que mandataire pour son compte.  StarCompliance se conforme aux principes du DPF UE-États-Unis et aux principes du DPF Suisse-États-Unis pour tous les transferts ultérieurs de données à caractère personnel depuis l'UE, le Royaume-Uni et la Suisse, y compris les dispositions relatives à la responsabilité en cas de transfert ultérieur.

La Commission fédérale du commerce (FTC) est compétente pour contrôler le respect par Star Compliance du cadre de protection des données UE-États-Unis (DPF), de l'extension britannique du cadre UE-États-Unis (DPF) et du cadre Suisse-États-Unis (DPF). Dans certaines situations, Star Compliance peut être tenue de divulguer des données à caractère personnel en réponse à des demandes légitimes émanant d'autorités publiques, notamment pour répondre à des exigences en matière de sécurité nationale ou d'application de la loi.  

Conformément au cadre de protection des données UE-États-Unis (DPF), à l’extension britannique du cadre de protection des données UE-États-Unis (DPF) et au cadre de protection des données Suisse-États-Unis (DPF), StarCompliance s'engage à coopérer et à se conformer aux recommandations du groupe d'experts mis en place par les autorités de protection des données de l'UE (APD), le Bureau du commissaire à l'information du Royaume-Uni (ICO) et l'Autorité de régulation de Gibraltar (GRA), ainsi que le Préposé fédéral à la protection des données et à la transparence (PFPDT) de Suisse, en ce qui concerne les plaintes non résolues relatives à notre traitement des données relatives aux ressources humaines reçues en vertu du DPF UE-États-Unis, l'extension britannique du DPF UE-États-Unis et le DPF Suisse-États-Unis dans le cadre de la relation de travail.

Pour les plaintes relatives au DPF UE-États-Unis, à l'extension britannique du DPF UE-États-Unis et au DPF Suisse-États-Unis qui n'ont pas été résolues par l'un des autres mécanismes du DPF, vous avez la possibilité, sous certaines conditions, de recourir à un arbitrage exécutoire. Vous trouverez de plus amples informations sur le site web officiel du DPF : https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.

Si vous avez un problème non résolu concernant la confidentialité ou l'utilisation des données auquel nous n'avons pas apporté de réponse satisfaisante, veuillez contacter gratuitement notre organisme tiers de règlement des litiges basé aux États-Unis, TRUSTe, à l'adresse ou sur https://feedback-form.truste.com/watchdog/request.

Base juridique et garanties

Nous traitons des données à caractère personnel dans le cadre de fonctionnalités basées sur l'intelligence artificielle lorsque cela est nécessaire pour prendre des mesures à votre demande avant la conclusion d'un contrat, pour exécuter un contrat, ou lorsque nous avons un intérêt légitime à répondre à vos demandes, à fournir et à améliorer nos produits et services, ainsi qu'à gérer nos activités commerciales. Nous avons examiné et mis en balance nos intérêts légitimes avec vos droits et libertés.

Les fonctionnalités basées sur l'IA décrites ci-dessus ne sont pas utilisées pour prendre des décisions automatisées concernant des personnes physiques qui entraînent des conséquences juridiques ou d'une importance similaire au sens des lois applicables en matière de protection des données. Tous les résultats générés à l'aide de ces fonctionnalités sont soumis à un examen et à un contrôle humains appropriés.

Nous mettons en œuvre des mesures de gouvernance, techniques et organisationnelles visant à garantir que les fonctionnalités basées sur l'IA soient utilisées conformément aux exigences applicables en matière de protection des données et, le cas échéant, aux nouveaux cadres réglementaires régissant l'utilisation de l'intelligence artificielle.


Loi californienne sur la protection de la vie privée des consommateurs.

Date d'entrée en vigueur : à compter du 1er janvier 2023

La présente déclaration de confidentialité pour la Californie (« Déclaration ») complète, pour les résidents californiens avec lesquels nous interagissons dans un contexte interentreprises (« Contexte B2B ») ainsi que pour nos candidats à un emploi, nos employés actuels, nos anciens employés ou nos prestataires indépendants avec lesquels nous interagissons dans un contexte de ressources humaines (« Contexte RH ») (collectivement désignés dans la présente Déclaration par «vous »ou «votre »), les politiques générales de confidentialité de StarCompliance Operating LLC (ainsi que ses filiales, sociétés associées et sociétés affiliées concernées, «StarCompliance »,« Société »,« notre », «nous » ou« nos »), y compris, sans s’y limiter, notre Politique de confidentialité du site Web ci-dessus et toute autre politique de confidentialité, avis ou déclaration fournis sur un site Web, une application mobile ou tout autre actif numérique que nous possédons et exploitons.

En cas de conflit entre toute autre politique, notification ou déclaration de la Société et la présente Déclaration, cette dernière prévaudra pour les résidents californiens, sauf indication contraire. Vous disposez de certains droits en matière de protection de la vie privée en vertu de la California Consumer Privacy Act, telle que modifiée par la California Privacy Rights Act, y compris les règlements promulgués en vertu de celle-ci (collectivement, la« CCPA »). La présente Déclaration a pour but de respecter nos obligations en vertu de la CCPA et fournit des informations concernant nos pratiques en matière de données, y compris la collecte, l'utilisation, la divulgation et la vente de vos informations personnelles (« IP »). Les termes en majuscules utilisés mais non définis dans la présente Déclaration ont le sens qui leur est donné en vertu de la CCPA. 


Champ d'application

  • La section 1 de la présente déclaration décrit nos pratiques en matière de données, notamment la collecte, l'utilisation, la divulgation et la vente/le partage de vos informations personnelles.
  • Les sections 2 à 5 de la présente notification fournissent des informations concernant vos droits et la manière dont vous pouvez les exercer.


Non-applicabilité, informations client

 La présente déclaration ne s'applique pas aux informations téléchargées ou importées dans nos systèmes, ou qui nous sont fournies d'une autre manière à des fins de traitement, par des clients dans le cadre de l'utilisation des produits et services StarCompliance (« clients StarCompliance »). Tout traitement de ces informations par StarCompliance est régi par nos contrats de services conclus avec nos clients.  Veuillez noter que nous sommes un prestataire de services pour les clients StarCompliance, car nous collectons et traitons les données à caractère personnel (DCP) sur instruction des clients StarCompliance. Si vous avez des questions concernant la manière dont le client StarCompliance nous a demandé de traiter vos DCP, veuillez contacter le client StarCompliance concerné.


Avis relatif au traitement des données

La description de nos pratiques en matière de données figurant dans la présente déclaration couvre les douze (12) mois précédant la date d'entrée en vigueur. Nos pratiques en matière de données peuvent varier d'une mise à jour à l'autre ; toutefois, si elles diffèrent de manière significative de la présente déclaration, nous fournirons un avis complémentaire avant la collecte des données, décrivant les pratiques en vigueur, qui pourra inclure des références à d'autres politiques de confidentialité, déclarations ou avis. Dans le cas contraire, la présente déclaration tient lieu d'avis au moment de la collecte.


Données personnelles et utilisation de vos informations

Nous pouvons recueillir vos données à caractère personnel directement auprès de vous, par exemple lorsque vous remplissez le formulaire de contact sur notre site web, lorsque vous postulez à un poste ou lorsque vous êtes embauché ou engagé par notre entreprise (par exemple, données d'identification, coordonnées, données relatives à votre formation et à votre parcours professionnel) ; via vos appareils ; auprès de nos filiales ; auprès de nos prestataires de services ; à partir de sources publiques ; auprès d'agences d'évaluation du crédit ; auprès de tiers (par exemple, des références) ; ou auprès d'autres entreprises ou particuliers.

En règle générale, nous traitons vos données à caractère personnel afin de vous fournir des services et dans le cadre de l'exercice de nos activités, notamment aux fins commerciales suivantes : prestation de services ; gestion des interactions et des transactions ; sécurité ; dépannage ; publicité et marketing ; assurance qualité ; traitement des interactions et des transactions ; et recherche et développement.

  • Par exemple, lorsque vous communiquez avec nous au nom de l'entreprise pour laquelle vous travaillez, nous pouvons utiliser vos données à caractère personnel aux fins suivantes :
  • Prestation de services ;
  • Communiquer sur nos services ;
  • Promouvoir nos produits et services ;
  • Traitement des demandes ;
  • Activités de facturation et de recouvrement ;
  • Activation des fonctionnalités sur notre site web ;
  • Détecter les incidents de sécurité qui compromettent la disponibilité, l'authenticité, l'intégrité et la confidentialité des données à caractère personnel stockées ou transmises ;
  • vérifier ou garantir la qualité ou la sécurité de nos produits ou services ; et
  • Améliorer, moderniser ou optimiser nos produits et services. 

Par exemple, dans le domaine des ressources humaines, nous pouvons utiliser le PI aux fins suivantes :

  • Recrutement ;
  • Effectuer des vérifications des antécédents ;
  • Accueil, intégration et départ des employés ;
  • Tenue des dossiers du personnel ;
  • Paie, remboursements et gestion du temps de travail ;
  • Traitement des congés ;
  • Traitement des demandes d'indemnisation des accidents du travail ;
  • Réservation des déplacements des employés ;
  • Gestion des prestations ;
  • Initiatives visant à mobiliser les employés et communication à ce sujet ;
  • Animer des programmes en faveur de la diversité et de l'inclusion ;
  • Gérer des programmes de formation et d'éducation ; 
  • Systèmes informatiques RH et sécurité ;
  • Gestion du personnel et de la performance ;
  • Santé et sécurité / médecine du travail ; et
  • Sécurité (y compris la sécurité électronique et la sécurité des locaux)

Nous pouvons également utiliser les données à caractère personnel àdes « fins commerciales supplémentaires »dans un contexte qui ne relève pas d'une « vente » ou d'un « partage » au sens de la CCPA, par exemple :

  • en les communiquant à nos prestataires de services, sous-traitants ou responsables du traitement qui fournissent des services pour notre compte (« Fournisseurs ») ;
  • les communiquer à vous-même ou à des tiers à votre demande ou par le biais de vos actions (par exemple, des prestataires de services de paie, des prestataires d'avantages sociaux, certains opérateurs de plateformes logicielles) ;
  • aux fins supplémentaires expliquées au moment de la collecte (telles que celles mentionnées dans la politique de confidentialité ou la déclaration applicable) ;
  • Conformément aux exigences ou aux dispositions de la législation applicable ;
  • Afin de permettre aux autorités publiques ou aux entités privées de se conformer à la loi ou à une procédure judiciaire, de protéger ou de faire valoir des droits ou des obligations légaux, ou de prévenir tout préjudice ;
  • lorsque nous estimons que cela est nécessaire pour mener une enquête, prévenir ou prendre des mesures si nous pensons qu'une personne utilise des informations à des fins illégales, frauduleuses ou d'une manière susceptible de menacer la sécurité d'autrui ou d'enfreindre nos politiques ou nos obligations légales ; et 
  • Aux cessionnaires dans le cadre d'une acquisition, d'une fusion, d'une cession d'actifs ou de toute autre opération dans laquelle une autre partie prend le contrôle de tout ou partie de notre activité (« opération sur le capital »).

Sous réserve des restrictions et obligations prévues par la CCPA, nos fournisseurs peuvent également utiliser vos données à caractère personnel à des fins commerciales et à des fins commerciales supplémentaires, et peuvent faire appel à leurs propres sous-traitants afin de leur permettre de nous fournir des services.

Nous pouvons également utiliser et divulguer vos données personnelles conformément à la présente déclaration à des fins commerciales, ce qui peut être considéré comme une « vente » ou un « partage » au sens de la CCPA, lorsque des entreprises numériques tierces (définies ci-dessous) collectent vos données personnelles par le biais de cookies tiers, et/ou lorsque nous traitons ces données à certaines fins publicitaires, telles que :

  • pour vous proposer des publicités ciblées, à vous ou à votre appareil ;
  • Mesure de l'efficacité publicitaire, attribution et autres tâches liées à la gestion publicitaire ;
  • l'envoi de publicités ciblées sur les réseaux sociaux et d'autres plateformes ; et
  • Création de segments publicitaires ciblés.


(a) Données à caractère personnel : collecte, communication et conservation

Catégories de personnes
dont nous pouvons collecter les données
Exemples de données que nous collectonsCatégories de destinatairesPourquoi nous collectons ces données
IdentifiantsNom réel, pseudonyme, adresse postale, identifiants personnels uniques, identifiant en ligne, adresse IP, adresse e-mail et nom de compte.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, prestataires de services marketing, prestataires de services de vérification des antécédents professionnels, prestataires de services de gestion des avantages sociaux et de la paie, prestataires de logiciels de gestion de la formation) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: entreprises numériques tiercesContexte B2B Contexte RH
Records personnelsNom, signature, description, adresse et numéro de téléphone. Certaines données à caractère personnel relevant de cette catégorie peuvent recouper d'autres catégoriesDivulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, prestataires de services marketing, prestataires de services de vérification des antécédents professionnels, prestataires de services de gestion des avantages sociaux et de la paie, prestataires de logiciels de gestion de la formation) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte B2B Contexte RH
Caractéristiques ou traits de personnalitéLe sexe, la nationalité, l'origine ethnique ou les informations relatives à l'état de santé.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, prestataires de services liés aux avantages sociaux et à la paie) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte RH
Détails du compte client / Informations commerciales de l'
Données relatives aux produits ou services achetés, obtenus ou envisagés, ainsi qu'à d'autres antécédents ou tendances en matière d'achat ou de consommation.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, prestataires de services marketing, ainsi que prestataires de services liés aux avantages sociaux et à la paie) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte B2B Contexte RH
Informations relatives à l'utilisation d'InternetLorsque vous naviguez sur nos sites ou interagissez avec nous en ligne, nous pouvons recueillir l'historique de navigation, l'historique de recherche et d'autres informations concernant votre interaction avec nosDivulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, et prestataires de services marketing) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des finalités commerciales supplémentaires. Vente/partage: entreprises numériques tiercesContexte B2B Contexte RH
Données de géolocalisationSi vous interagissez avec nous en ligne, nous pouvons avoir accès à la localisation approximative, et parfois précise, de l'appareil ou de l'équipement que vous utilisez.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, et prestataires de services marketing) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage : entreprises numériques tierces Contexte B2B Contexte RH
Données sensoriellesNous pouvons recueillir des informations audio, électroniques ou de nature similaire, par exemple lorsque vous nous contactez via notre service clientèle, nos services d'assistance ou encore par le biais d'enregistrements de vidéosurveillance.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, ainsi que prestataires de services de prévention de la fraude et de sécurité) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte B2B Contexte RH  
Informations professionnelles ou relatives à l'emploiInformations d'ordre professionnel, éducatif ou liées à l'emploi.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de vérification des antécédents professionnels, d'hébergement web et d'analyse de données, de traitement et de stockage, de prévention de la fraude et de sécurité, ainsi que de gestion des avantages sociaux et de la paie) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ».  Contexte B2B Contexte RH
Dossiers scolaires non accessibles au publicLes dossiers scolaires gérés directement par un établissement d'enseignement ou par un organisme agissant en son nom, tels que les relevés de notes.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de vérification des antécédents professionnels, prestataires de services de traitement et de stockage, et prestataires de prestations sociales) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte RH

s déduites à partir des données recueillies par le chercheur principal
Conclusions tirées des informations personnelles afin d'établir un profil reflétant les préférences, les capacités et les aptitudes.Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, prestataires de services marketing, prestataires de prestations sociales, prestataires d'évaluation des performances des employés et prestataires d'enquêtes RH) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: entreprises numériques tiercesContexte B2B Contexte RH
Données à caractère personnel sensiblesNuméros d'identification délivrés par les autorités publiques (par exemple, numéro de sécurité sociale, numéro de permis de conduire, numéro de carte d'identité nationale ou numéro de passeport)Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, prestataires de services de paiement, prestataires de services de vérification des antécédents professionnels, et prestataires de services de gestion des avantages sociaux et de la paie) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte RH
 Géolocalisation précise (toute donnée provenant d'un appareil et utilisée ou destinée à être utilisée pour localiser une personne dans une zone géographique dont le périmètre est égal ou inférieur à celui d'un cercle d'un rayon de 1 850 pieds)Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires d'hébergement web et d'analyse de données, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, et prestataires de services marketing) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des finalités commerciales supplémentaires. Vente/partage: entreprises numériques tiercesContexte B2B Contexte RH
 Caractéristiques personnelles sensibles (par exemple, l'origine raciale ou ethnique, les convictions religieuses ou philosophiques, la nationalité ou le statut d'immigrant, ou l'appartenance à un syndicat)Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de traitement et de stockage, prestataires de services de prévention de la fraude et de sécurité, et prestataires de prestations sociales) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des fins commerciales supplémentaires. Vente/partage: AucunContexte RH
 Contenu des communications (par exemple, le contenu du compte de messagerie StarCompliance d'une personne, sauf lorsque StarCompliance est le destinataire prévu de la communication)Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de traitement et de stockage, ainsi que prestataires de services de prévention de la fraude et de sécurité) ; entités gouvernementales (formulant des demandes dans le cadre de procédures légales ou réglementaires) ; et/ou d'autres parties dans les limites des « fins commerciales supplémentaires ». Vente/partage: AucunContexte RH
 Informations relatives à la santé (données à caractère personnel collectées et analysées concernant la santé d'une personne, ses antécédents médicaux, son état de santé physique ou mentale, son diagnostic ou son état pathologique, ainsi que les traitements médicaux qu'elle suit)  Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de traitement et de stockage, ainsi que prestataires de prestations sociales) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des fins commerciales supplémentaires. Vente/partage: AucunContexte RH
 Orientation sexuelle (données à caractère personnel collectées et analysées concernant l'orientation sexuelle d'une personne)Divulgations à des fins commerciales: fournisseurs (par exemple, prestataires de services de traitement et de stockage) ; entités gouvernementales (formulant des demandes dans le cadre d'une procédure légale ou réglementaire) ; et/ou d'autres parties dans les limites des finalités commerciales supplémentaires. Vente/partage: AucunContexte RH (à des fins exclusives liées au programme de diversité volontaire)

Il se peut que nous recueillions d'autres informations qui répondent à la définition des données à caractère personnel au sens de la CCPA, mais qui ne relèvent d'aucune des catégories susmentionnées. Dans ce cas, nous les traiterons comme des données à caractère personnel conformément à la réglementation, mais nous ne les inclurons pas lorsque nous décrirons nos pratiques par catégorie de données à caractère personnel.

Dans la mesure où la législation applicable le permet, nous ne considérons pas les données anonymisées ni les informations agrégées sur les consommateurs comme des données à caractère personnel, et nous nous réservons le droit de convertir, ou d'autoriser des tiers à convertir, vos données à caractère personnel en données anonymisées ou en informations agrégées sur les consommateurs ; nous pouvons également choisir de ne pas considérer les informations accessibles au public comme des données à caractère personnel. Nous ne tenterons pas de réidentifier les données que nous conservons sous forme anonymisée. 

Étant donné qu'il existe de nombreux types de données à caractère personnel dans chaque catégorie et que chaque type de données à caractère personnel peut faire l'objet de diverses utilisations, nos délais de conservation varient selon chacune des catégories de données à caractère personnel décrites ci-dessus. La durée pendant laquelle nous conservons chaque catégorie de données à caractère personnel dépend des finalités de leur collecte et de leur utilisation, ainsi que des exigences prévues par la législation applicable. En aucun cas, nous ne conservons vos données à caractère personnel plus longtemps que ce qui est raisonnablement nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées ou traitées, ou que ce qui est requis par la législation applicable. Les critères utilisés pour déterminer la durée de conservation des données à caractère personnel comprennent la nature et la sensibilité de ces données, le risque potentiel de préjudice résultant d'une utilisation ou d'une divulgation non autorisée, ainsi que les lois applicables (telles que les délais de prescription applicables).


Vos droits et comment les exercer

Comme décrit ci-dessous, sous réserve du respect des conditions requises pour une demande vérifiable du consommateur (définie ci-dessous) et dans les limites autorisées par la législation applicable, nous vous accordons les droits en matière de protection des données décrits dans cette section.

Pour soumettre une demande visant à exercer vos droits en matière de protection de la vie privée, ou pour soumettre une demande en tant que mandataire autorisé, veuillez utiliser le formulaire en ligne « Droits des résidents californiens en matière de protection de la vie privée » disponible ici.

Nous vous prions de bien vouloir répondre à toute question complémentaire que nous pourrions vous poser.


Droit de limiter le traitement des données à caractère personnel sensibles

En ce qui concerne les données à caractère personnel (DCP) considérées comme sensibles au sens de la CCPA, si vous choisissez de nous fournir ces DCP sensibles, vous aurez donné votre consentement à ce traitement. Pour les résidents californiens dont nous traitons les DCP sensibles dans le cadre d'une relation interentreprises (B2B), nous ne traitons ces DCP sensibles qu'à des fins exemptées du droit de choix du consommateur en vertu de la CCPA.  Pour les résidents californiens pour lesquels nous traitons des données personnelles sensibles dans le cadre des ressources humaines, vous pouvez limiter certains traitements de données personnelles sensibles. Si vous le faites, nous vous expliquerons dans une réponse quelles finalités de traitement la CCPA ne vous autorise pas à limiter.


Droit à l'information/Droit d'accès

Vous avez le droit d'accéder à vos données à caractère personnel jusqu'à deux fois par période de 12 mois. Les données à caractère personnel auxquelles vous avez accès se limitent à :

  • Les catégories de données à caractère personnel que nous avons collectées à votre sujet.
  • Les catégories de sources auprès desquelles nous avons recueilli vos données à caractère personnel.
  • Les finalités commerciales qui nous amènent à collecter, vendre ou partager vos données à caractère personnel.
  • Les catégories de tiers auxquels nous avons communiqué vos données à caractère personnel.
  • Une liste des catégories de données à caractère personnel communiquées à des fins commerciales et, pour chacune d'entre elles, les catégories de destinataires, ou la mention qu'aucune communication n'a eu lieu.

Une liste des catégories de données à caractère personnel vous concernant qui ont été vendues ou partagées, ainsi que, pour chacune d'entre elles, les catégories de destinataires, ou la mention qu'aucune vente ni aucun partage n'a eu lieu.


Pièces spécifiques

Vous pouvez demander à savoir si nous traitons vos données à caractère personnel et, le cas échéant, obtenir une copie transférable, dans la limite des restrictions applicables en matière de demande, des données à caractère personnel que nous avons collectées et que nous conservons. Conformément aux exigences de la CCPA, nous appliquerons les normes de vérification renforcées décrites ci-dessous à vos données à caractère personnel spécifiques.  Nous n'avons aucune obligation de réidentifier les informations ni de conserver les données à caractère personnel plus longtemps que nécessaire ou que ne l'exige la législation applicable pour répondre aux demandes d'accès.


Ne pas vendre ni partager

La loi californienne sur la protection de la vie privée des consommateurs (CCPA) prévoit un droit de refus concernant la vente et le partage de données à des fins de publicité comportementale inter-contextuelle (utilisation de données personnelles provenant de différentes entreprises ou de différents services pour cibler des publicités). Nous pouvons vendre ou partager vos données personnelles, dans la mesure où ces conditions s'appliquent en vertu de la CCPA. Toutefois, nous vous offrons la possibilité de refuser cette vente ou ce partage.

Les entreprises numériques tierces (« Entreprises numériques tierces ») peuvent associer des cookies et d’autres technologies de suivi qui collectent des informations personnelles vous concernant sur nos services, ou collecter et traiter d’une autre manière les informations personnelles que nous mettons à leur disposition à votre sujet, y compris des informations relatives à votre activité numérique. Nous comprenons que le fait de donner accès à des informations personnelles sur nos services, ou par tout autre moyen, à des entreprises numériques tierces pourrait être considéré comme une vente et/ou un partage ; par conséquent, nous traiterons ces informations personnelles (par exemple, identifiant de cookie, adresse IP et autres identifiants en ligne, ainsi que des informations sur l’activité Internet ou d’autres activités électroniques) collectées par des entreprises numériques tierces, lorsque celles-ci n’agissent pas uniquement en tant que prestataires de services (ou sous-traitants ou responsables du traitement) pour notre compte, comme une vente et/ou un partage et les soumettrons à une demande de désinscription « Ne pas vendre/ne pas partager ». Nous ne vendrons ni ne partagerons vos informations personnelles si vous faites une demande de désinscription « Ne pas vendre/ne pas partager ».

Désactivation des données personnelles non liées aux cookies: si vous souhaitez refuser la vente ou le partage de vos données personnelles non liées aux cookies (par exemple, votre adresse e-mail), veuillez en faire la demande via les « paramètres des cookies » disponibles sur n'importe quelle page du site web.

Désactivation des données personnelles issues des cookies: si vous souhaitez refuser la vente ou le partage de ces données personnelles, vous devez effectuer une demande de désactivation distincte via notre outil de gestion des cookies, situé dans le coin inférieur gauche de notre site web ici. En effet, nous devons utiliser des technologies différentes pour appliquer votre refus concernant les données personnelles issues des cookies et celles qui ne proviennent pas des cookies. Notre outil de gestion des cookies vous permet d'exercer cette demande de désactivation et d'activer certaines préférences en matière de cookies sur votre appareil. Vous devez définir vos préférences sur chacun de nos sites web et applications que vous visitez, depuis chaque navigateur que vous utilisez et sur chaque appareil que vous utilisez.  Étant donné que votre désactivation au niveau du navigateur est indiquée par un cookie, si vous effacez ou bloquez les cookies, vos préférences ne seront plus effectives et vous devrez les réactiver via notre outil de gestion des cookies. Veuillez noter que si vous utilisez un logiciel de blocage des publicités, notre bannière relative aux cookies peut ne pas s'afficher lorsque vous visitez nos services et vous devrez peut-être utiliser le lien ci-dessus pour accéder à l'outil. 

Signaux de préférence de désactivation (également appelés « contrôle global de la confidentialité » ou « GPC »): La CCPA impose aux entreprises de traiter les signaux GPC, désignés dans la loi sous le nom de « signaux de préférence de désactivation » (« OOPS »). Il s'agit de signaux émis par une plateforme, une technologie ou un mécanisme, activés par les utilisateurs sur leurs appareils ou navigateurs, qui indiquent le choix de l'utilisateur de refuser la vente et le partage de ses informations personnelles. Pour utiliser un OOPS/GPC, vous pouvez télécharger un navigateur Internet ou un plugin à utiliser sur votre navigateur Internet actuel et suivre les paramètres pour activer l'OOPS/GPC.  Nous avons configuré les paramètres de notre plateforme de gestion du consentement pour recevoir et traiter les signaux GPC sur notre site web. Nous traitons les OOPS/GPC en ce qui concerne les ventes et le partage pouvant survenir dans le cadre de la collecte d’informations personnelles issues des cookies par les technologies de suivi en ligne utilisées par des entreprises numériques tierces, comme indiqué ci-dessus, et nous les appliquons au navigateur spécifique sur lequel vous activez les OOPS/GPC. En raison de limitations techniques, nous ne traitons actuellement pas les signaux OOPS/GPC pour les refus de vente et de partage dans d'autres contextes (par exemple, les données à caractère personnel non issues de cookies). Nous recevons et traitons les signaux OOPS/GPC de manière « sans friction », ce qui signifie que nous ne: (1) facturons pas de frais pour l'utilisation de notre service si vous avez activé OOPS/GPC ; (2) ne modifions pas votre expérience avec un produit ou un service si vous utilisez OOPS/GPC ; ou (3) n'affichons pas de notification, de fenêtre contextuelle, de texte, de graphique, d'animation, de son, de vidéo ou de contenu interstitiel en réponse à OOPS/GPC.  

Nous ne vendons ni ne partageons sciemment les données personnelles des utilisateurs âgés de moins de 16 ans, sauf si nous recevons une autorisation expresse (« opt-in ») de la part de l'utilisateur âgé de 13 à 16 ans, ou du parent ou tuteur légal d'un utilisateur âgé de moins de 13 ans. Si vous pensez que nous avons pu collecter à notre insu des données personnelles d'un utilisateur âgé de moins de 16 ans, veuillez nous contacter à l'adresse info@starcompliance.com

Nous pouvons divulguer vos données à caractère personnel aux fins suivantes, qui ne constituent ni une vente ni un partage : (i) si vous nous demandez de divulguer ces données ; (ii) pour donner suite à une demande relative à vos droits que vous nous adressez ; (iii) dans le cadre de communications entre les entités qui composent la société telle que définie ci-dessus, ou dans le cadre d'une opération d'entreprise ; et (iv) dans les autres cas requis ou autorisés par la législation applicable.


Droit à l'effacement

Sauf dans la mesure où la législation en vigueur nous autorise à conserver ces données, vous pouvez nous demander de supprimer vos données à caractère personnel. Veuillez également noter que nous ne sommes pas tenus de supprimer les données à caractère personnel que nous n'avons pas collectées directement auprès de vous. 


(b) Corrigez vos informations personnelles

Vous pouvez nous signaler toute inexactitude dans les données personnelles que nous conservons, et nous prendrons les mesures qui s'imposent. Vous pouvez également modifier votre compte en ligne dans la section « Paramètres du compte ». Cela ne modifiera toutefois pas les informations vous concernant qui figurent ailleurs.


Contrôle des versions et modifications.

Cette politique sera révisée chaque année ou en cas de modification importante de la législation relative à la protection des données. Nous vous invitons à consulter régulièrement cette page afin de vous assurer que vous approuvez les modifications que nous pourrions y apporter.


Contactez-nous

Si vous avez des questions concernant vos données et la manière dont nous les traitons, n'hésitez pas à nous contacter.

Par courrier : StarCompliance, Enterprise House, Innovation Close, Heslington, York.

Par e-mail : info@starcompliance.com

Si vous n'êtes pas satisfait du message que vous avez reçu de la part de StarCompliance, vous avez le droit de vous adresser à l'autorité de contrôle ; au Royaume-Uni, il s'agit du Bureau du commissaire à l'information (Information Commissioners Office). Tél. : 0303 123 1113.

Conformément au cadre de protection des données UE-États-Unis (DPF), à l'extension britannique du cadre UE-États-Unis (DPF) et au cadre de protection des données Suisse-États-Unis (DPF), StarCompliance s'engage à coopérer et à se conformer respectivement aux recommandations du groupe d'experts mis en place par les autorités de protection des données de l'UE (APD), le Bureau du commissaire à l'information du Royaume-Uni (ICO) et le Préposé fédéral à la protection des données et à l'information de la Suisse (PFPDI) concernant les plaintes non résolues relatives à notre traitement des données relatives aux ressources humaines reçues en vertu du DPF UE-États-Unis, de l'extension britannique au DPF UE-États-Unis et le cadre de protection des données Suisse-États-Unis dans le contexte de la relation de travail.


Notre représentation auprès de l'Autorité européenne de surveillance

Par courrier : GRCI Law ; 3e étage, The Boyne Tower, Bull Ring, Lagvooren, Drogheda, comté de Louth, Irlande A92 F682.

Par e-mail : eurep@itgovernance.eu

Par téléphone : +44 (0)333 900 5555


États-Unis d'Amérique

Par courrier : 9200 Corporate Blvd, Suite 440, Rockville, MD 20850

E-mail : info@starcompliance.com

Si vous avez un problème non résolu concernant la confidentialité ou l'utilisation des données auquel nous n'avons pas apporté de réponse satisfaisante, veuillez contacter (gratuitement) notre organisme tiers de règlement des litiges basé aux États-Unis à l'adresse https://feedback-form.truste.com/watchdog/request.