Politique de confidentialité de l'UE
I. OBJECTIF
L'objectif de cette Politique de confidentialité de l'UE (cette "Politique") est de fournir des garanties adéquates pour le traitement des Données Personnelles (telles que définies ci-dessous) par toutes les entités Netwrix, y compris Netwrix Corporation ("Netwrix").
II. PORTÉE
Cette politique s'applique à toutes les entités Netwrix qui traitent des Données Personnelles.
"Décisions Automatisées" sont définies comme des décisions concernant des individus qui sont basées uniquement sur le traitement automatisé des données et qui produisent des effets juridiques qui affectent de manière significative les individus concernés.
"Contrôleur" désigne une personne ou une organisation qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des Données Personnelles.
"Data Subject" désigne une personne pour laquelle Netwrix traite des Données Personnelles.
"Employé" désigne tout employé actuel, ancien ou potentiel, travailleur temporaire, stagiaire ou autre employé non permanent de Netwrix ou toute filiale ou affiliée actuelle ou potentielle de Netwrix.
"Zone économique européenne ("EEE")" désigne les pays suivants : Autriche, Belgique, Bulgarie, Chypre, République tchèque, Danemark, Estonie, Finlande, France, Allemagne, Grèce, Hongrie, Islande, République d'Irlande, Italie, Lettonie, Liechtenstein, Lituanie, Luxembourg, Malte, Pays-Bas, Norvège, Pologne, Portugal, Roumanie, Slovaquie, Slovénie, Espagne, Suède, le Royaume-Uni.
"Personal Data" means any information relating to an identified or identifiable natural person ("data subject"); an identifiable person is one who can be identified, directly or indirectly, in particular by reference to an identification number or to one or more factors specific to his physical, physiological, mental, economic, cultural or social identity and includes information, that (i) relates to an identified or identifiable Customer, Employee or Supplier’s representative; (ii) can be linked to that Customer, Employee or Supplier’s representative; (iii) is transferred to Netwrix in the U.S. from the EEA or Switzerland, and (iv) is recorded in any form.
"Privacy Officer" désigne l'officier individuel désigné par Netwrix comme le point de contact initial pour les demandes, plaintes ou questions concernant les questions de confidentialité. Le Privacy Officer est identifié à la fin de cette Politique.
"Processing" is defined as any action that is performed on Personal Data, whether in whole or in part by automated means, such as collecting, modifying, using, disclosing, or deleting such data. This Policy does not cover data rendered anonymous or where pseudonyms are used that do not allow for, directly or indirectly, the identification of an individual. The use of pseudonyms involves the replacement of names or other identifiers with substitutes, so that identification of individual persons is either impossible or at least rendered considerably more difficult. This Policy shall apply again if the protections offered through anonymization no longer apply.
"Données Personnelles Sensibles" désigne les Données Personnelles révélant l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l'appartenance syndicale ou concernant la santé ou la vie sexuelle, et la commission ou la prétendue commission de toute infraction, toute procédure pour toute infraction commise ou présumée avoir été commise par l'individu ou le règlement de telles procédures, ou la sentence de tout tribunal dans de telles procédures.
"Supplier" means any supplier, vendor or other third party located in the USA and/or the EEA or Switzerland that provides services or products to Netwrix.
III. APPLICATION DES LOIS EUROPÉENNES SUR LA PROTECTION DES DONNÉES
Cette politique est conçue pour assurer la conformité avec toutes les lois applicables en matière de protection des données dans l'EEE, et en particulier le Règlement Général sur la Protection des Données ("RGPD"). Netwrix traitera les Données Personnelles conformément à la loi locale là où les Données Personnelles sont traitées.
IV. PRINCIPES DE TRAITEMENT DES DONNÉES PERSONNELLES
Netwrix respecte la vie privée des sujets de données et s'engage à protéger les données personnelles. Netwrix observera les principes suivants lors du traitement des données personnelles :
- Les données seront traitées de manière équitable et conformément à la loi applicable.
- Les données seront collectées à des fins spécifiques et légitimes et ne seront pas traitées ultérieurement de manière incompatible avec ces fins.
- Les données seront pertinentes et non excessives pour les finalités pour lesquelles elles sont collectées et utilisées. Par exemple, les données peuvent être rendues anonymes si cela est jugé raisonnable, faisable et approprié, en fonction de la nature des données et des risques associés aux utilisations prévues.
- Les sujets de données dans l'UE peuvent être invités à fournir leur consentement clair et sans équivoque pour la collecte, le traitement et le transfert de leurs Données Personnelles.
- Les données seront précises et, si nécessaire, mises à jour. Des mesures raisonnables seront prises pour rectifier ou supprimer les Données Personnelles qui sont inexactes ou incomplètes.
- Les données seront conservées uniquement dans la mesure nécessaire aux fins pour lesquelles elles ont été collectées et traitées. Ces objectifs sont décrits dans cette Politique.
- Les données seront supprimées ou modifiées suite à une demande pertinente du sujet des données, à condition que cette demande soit conforme à la loi applicable.
- Les données seront traitées conformément aux droits légaux du sujet des données (tel que décrit dans cette Politique ou tel que fourni par la loi).
- Des mesures techniques, physiques et organisationnelles appropriées seront prises pour empêcher l'accès non autorisé, le traitement illégal ainsi que la perte, la destruction ou les dommages non autorisés ou accidentels aux données. En cas de toute violation concernant les Données Personnelles, Netwrix prendra les mesures appropriées pour mettre fin à la violation et déterminer les responsabilités conformément à la loi applicable et coopérera avec les autorités compétentes.
V. TYPES DE DONNÉES TRAITÉES
Les services de Netwrix n'ont pas besoin de collecter ou de traiter des informations sur les consommateurs individuels pour exécuter ses services. Cependant, dans le cadre des services fournis par Netwrix, il est possible qu'il ait un accès incident aux Données Personnelles.
En ce qui concerne les informations de contact du client, Netwrix collecte et traite les catégories suivantes de Données Personnelles :
- Prénom et nom
- Adresse e-mail professionnelle, et
- Numéro de téléphone professionnel
Netwrix n'a pas besoin de Données Personnelles Sensibles et demande à ses clients d'éviter de soumettre toute Donnée Personnelle Sensible à Netwrix.
VI. MOYENS D'OBTENIR DES DONNÉES PERSONNELLES
Netwrix obtient des données personnelles par diverses sources :
- Tel que soumis par le client via les services;
- Collectées à partir de bases de données publiques ;
- L'utilisation de fournisseurs tiers qui compilent des bases de données pour l'utilisation de Netwrix (Netwrix exige des assurances du fournisseur tiers que les informations ont été collectées, traitées et transférées conformément aux lois applicables sur la protection des données et que Netwrix est autorisé à faire un usage ultérieur des informations)
VII. FINALITÉS DU TRAITEMENT DES DONNÉES PERSONNELLES
Netwrix traite les données personnelles à des fins légitimes principalement liées au marketing direct dans un contexte business-to-business. Netwrix ne traite pas les données dans le but de faire du marketing auprès des consommateurs individuels.
De plus, Netwrix peut traiter des données personnelles à des fins opérationnelles commerciales. Les finalités limitées susmentionnées seront prises en compte avant tout type de traitement des données personnelles.
Pour les données personnelles spécifiques aux clients/fournisseurs, les finalités du traitement peuvent inclure :
- Gestion des relations de Netwrix avec ses clients et fournisseurs
- Traitement des paiements
- Exécution des obligations de Netwrix en vertu de ses contrats avec les clients et les fournisseurs
En cas de modification des éléments précédents, Netwrix informera les personnes concernées des nouveaux processus ou applications, des nouvelles finalités pour lesquelles les données personnelles doivent être utilisées, et des catégories de destinataires des données personnelles.
VIII. SÉCURITÉ ET CONFIDENTIALITÉ
Netwrix s'engage à mettre en œuvre et à maintenir des mesures techniques, physiques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, le traitement illégal, la perte accidentelle ou les dommages et la destruction non autorisée.
IX. DROITS DES SUJETS DE DONNÉES
Toute personne a le droit d'être informée de la nature des Données Personnelles stockées ou traitées la concernant par Netwrix et peut demander leur suppression ou modification. Les sujets de données peuvent contacter l'Officier de Protection des Données ou privacy@netwrix.com pour examiner, mettre à jour et réviser leurs Données Personnelles.
Si l'accès est refusé, le sujet des données a le droit d'être informé des raisons du refus. La personne concernée peut contacter tout organisme réglementaire compétent ou autorité pour résoudre le problème. Netwrix traitera de manière transparente et en temps opportun tout type de résolution de plainte ou demande de renseignements concernant les Données Personnelles.
Si des informations sont inexactes ou incomplètes, la personne concernée peut demander que les données soient modifiées. Si la personne concernée démontre que la finalité pour laquelle les données sont traitées n'est plus légale ou appropriée, les données seront supprimées, sauf si les lois applicables exigent le contraire.
X. TRANSFERTS
Dans le cadre des activités décrites à la Section VII, Netwrix peut transmettre des Données Personnelles en dehors de l'EEE et plus spécifiquement à : (i) le siège social de Netwrix en Californie, États-Unis ; ou (ii) ses autres bureaux aux États-Unis. De plus, les Données Personnelles pourraient être envoyées aux tiers suivants dans ou en dehors de l'EEE :
- Parties Tiers Sélectionnées : Netwrix peut divulguer ou partager les Données Personnelles des clients ou des clients potentiels avec des fournisseurs ou d'autres vendeurs tiers, mais Netwrix ne vendra aucune Donnée Personnelle sans le consentement valide du Sujet des Données.
- Autres tiers : Netwrix peut être tenu de divulguer certaines Données Personnelles à d'autres tiers : (i) en vertu de la loi (par exemple, aux autorités fiscales) ; (ii) pour protéger les droits légaux de Netwrix ; (iii) aux autorités d'application de la loi conformément aux lois applicables.
XI. DÉCISIONS AUTOMATISÉES
Netwrix ne prend pas de Décisions Automatisées concernant les données des clients. Si des Décisions Automatisées sont prises, les personnes affectées auront l'opportunité d'exprimer leur point de vue sur la Décision Automatisée en question et de s'y opposer. Cependant, Netwrix utilise des cookies pour l'analytique, l'optimisation de l'expérience utilisateur, la personnalisation des publicités et la mesure.
XII. INFORMATIONS DE CONTACT
Netwrix veillera à ce que cette politique soit observée et dûment mise en œuvre. Tous les employés de Netwrix qui ont accès aux données personnelles doivent se conformer à cette politique.
Si à tout moment, une personne pense que les Données Personnelles la concernant ont été traitées en violation de cette Politique, elle doit signaler le problème à l'Officier de Protection des Données. De plus, Netwrix se fera un plaisir de répondre à toutes les questions liées à son Traitement des Données Personnelles.
Veuillez nous contacter à privacy@netwrix.com.