[Accord sur la Traitement des Données]
Dernière mise à jour : 20 septembre 2023
Définitions
- Dans le cadre de la fourniture du service Capgo au client conformément à l'accord, Capgo peut traiter les données des visiteurs au nom du client.
- Dans cet Accord sur la Traitement des Données (ci-après dénommé « DPA »), « Réglementation relative à la protection des données » désigne la Réglementation générale sur la protection des données (Règlement (UE) 2016/279), ainsi que toutes les autres lois applicables relatives au traitement des données des visiteurs et à la vie privée qui peuvent exister dans toute juridiction pertinente.
- Les parties conviennent que le client est le responsable du traitement et que __CAPGO_KEEP_0__ est son sous-traitant en ce qui concerne les données des visiteurs traitées dans le cadre de la fourniture du service.
- The parties agree that user is the data controller and that Capgo is its data processor in relation to visitor data that is processed in the course of providing the service.
Nous prenons de nombreuses mesures pour protéger et sécuriser vos données grâce à des sauvegardes, des redondances et des chiffrements. Lorsque vous utilisez notre service pour mesurer vos statistiques de site, __CAPGO_KEEP_0__ collectera des informations sur vos visiteurs.
Vous nous confiez vos données de site et nous prenons cette confiance au sérieux. Vous conviendrez que Capgo peut traiter vos données comme décrit dans notre politique de données et pour aucun autre but. Nous nous efforçons de mériter cette confiance en étant ouverts sur qui nous sommes, sur la façon dont nous travaillons et en gardant une porte ouverte à vos commentaires.
You entrust us with your site data and we take that trust to heart. You agree that Capgo may process your data as described in our data policy and for no other purpose. We do our best to deserve that trust by being open about who we are, how we work, and keeping an open door to your feedback.
Vous possédez tous les droits, titres et intérêts sur vos données de site web. Nous n'obtenons aucun droit sur vos données de site web. Nous ne collectons et n'analysons pas d'informations personnelles provenant d'utilisateurs de sites web et n'utilisons pas ces informations comportementales pour vendre des publicités. Lors de l'utilisation de Capgo, vous possédez et contrôlez 100% de vos données de site web. Nous ne vendons ni n'abandonnons vos données de site à aucun tiers, et nous ne nous livrons pas à l'abus de la vie privée de vos visiteurs.
L'objectif de Capgo est de mettre à jour Capacitor, ce qui peut toujours être fait sans suivre, collecter ou stocker aucune donnée personnelle ou d'information identifiable (PII), sans utiliser de cookies et tout en respectant la vie privée de vos visiteurs de site web.
En utilisant Capgo, toutes les mesures de site sont effectuées de manière anonyme. Nous minimisons la collecte de données en général. Nous mesurons uniquement les points de données les plus essentiels et rien d'autre. Toutes les métriques que nous collectons s'inscrivent sur une seule page.
Nous ne tentons pas de générer un identifiant persistant sur appareil car ils sont considérés comme des données personnelles en vertu du RGPD. Nous ne utilisons pas de cookies, de cache de navigateur ni de stockage local. Nous ne stockons, n'extraitons ni n'utilisons rien de ce qui se trouve sur les appareils de vos visiteurs. Les données que nous traitons ne peuvent pas être utilisées pour identifier une seule personne.
Le groupe de sujets concernés par le traitement de leurs données en vertu de cet accord comprend les utilisateurs finaux des sites web du contrôleur qui utilisent le service fourni par le preneur de services.
Vous pouvez trouver plus d'informations sur notre traitement de vos données de visiteur et les types/catégories de données que nous collectons en votre nom dans notre politique de données publiquement disponible. Politique de données.
Mesures de sécurité organisationnelles et techniques
Pour la cryptage, nous utilisons https en transit et le processus de hachage en veille. Notre processus de hachage est beaucoup plus fort que la cryptage. La cryptage implique qu'il existe une clé qui peut déchiffrer et révéler les données brutes. Dans notre base de données, l'adresse IP brute et l'agent utilisateur sont rendus complètement inaccessible à quiconque, y compris nous-mêmes. En plus de cela, nous utilisons des règles de pare-feu strictes et un réseau crypté privé. Nous conservons des sauvegardes hors site avec réplication, y compris des mots de passe bcrypt forts.
Capgo est un logiciel open source complet qui signifie que notre source code est disponible et accessible sur GitHub afin que quiconque puisse le vérifier et l'auditer. Vous pouvez le lire, l'inspecter et le réviser pour comprendre comment il fonctionne et pour vous assurer qu'il garde les données privées et sécurisées. Cela vous donne et à tout le monde une transparence totale sur la façon dont nous traitons les données de trafic du site.
Avec plus de 500+ GitHub étoiles, il y a beaucoup d'yeux sur notre code et c'est cette transparence et cette ouverture qui signifie que les produits open source peuvent être plus fiables que les produits propriétaires et fermés. Notre logiciel est mis à jour plusieurs fois par semaine et sur notre page GitHub nous avons également un moyen pour les gens de signaler toute vulnérabilité de sécurité.
Les obligations du processeur par rapport au contrôleur
- Capgo traitera les données des visiteurs uniquement en conformité avec les instructions du client à travers les paramètres du service, c'est-à-dire (a) pour opérer, maintenir et soutenir l'infrastructure utilisée pour fournir le service; (b) pour se conformer aux instructions du client et aux instructions de traitement dans leur utilisation, gestion et administration du service; (c) comme indiqué par les paramètres du service. Capgo traitera uniquement les données des visiteurs en conformité avec l'accord.
- Capgo informera le client sans retard injustifié si, à l'avis de Capgo, une instruction pour le traitement des données des visiteurs donnée par le client viole la législation relative à la protection des données applicables.
- Capgo garantira la confidentialité des données des visiteurs traitées dans le cadre de cet accord.
- We as humans can access your data to help you with support requests you make and to maintain and safeguard Capgo to ensure the security of your data and the service as a whole. Capgo shall ensure that all Capgo personnel required to access the visitor data are trained in GDPR and data privacy, informed of the confidential nature of the data and comply with the obligations sets out in this agreement.
- Capgo devra mettre en œuvre et maintenir des mesures techniques et organisationnelles de sécurité appropriées conçues pour protéger les données des visiteurs contre tout traitement non autorisé ou illégal et contre toute perte, destruction, dommage, vol, altération ou divulgation accidentelle. Ces mesures seront appropriées au préjudice qui pourrait résulter de tout traitement non autorisé ou illégal, de toute perte, destruction, dommage ou vol des données des visiteurs et tenant compte de la nature des données des visiteurs qui doivent être protégées.
- Nous travaillons avec des sous-traitants. Avec chaque fournisseur, nous évaluons leur engagement en matière de confidentialité et nous signons un accord de traitement des données avec eux qui inclut les clauses contractuelles types du contrôle-processeur. Tous les sous-traitants autorisés à traiter les données ne le feront que pour fournir les services que Capgo leur a confiés et ils seront interdits d'utiliser les données à tout autre titre. Capgo notifiera le contrôleur lors de la modification de la liste des sous-traitants à l'aide de nos notifications en application, par courriel et/ou sur notre blog. Le contrôleur peut légitimement s'opposer et peut résilier le contrat.
- If Capgo devient conscient de toute violation de sécurité accidentelle, non autorisée ou illégale, destruction, perte, altération ou divulgation des données personnelles traitées par Capgo dans le cadre de la fourniture du service, il notifie sans retard (au plus tard 48 heures après en avoir pris connaissance) le client par courrier électronique et fournit au client une description de l'incident ainsi que des mises à jour périodiques sur les informations relatives à l'incident, y compris son impact sur le contenu du client. Capgo prendra également des mesures pour enquêter sur l'incident et prévenir ou atténuer les effets de l'incident de manière raisonnable.
- Capgo ne rectifiera, effacera ou ne restreindra pas la traitement des données des visiteurs qui sont traitées en son nom (sauf si cela est exigé par la loi ou les Conditions d'utilisation du Traitement des Données), mais uniquement sur instructions documentées du responsable du traitement et conformément aux règles de conservation des données associées au plan d'abonnement du responsable du traitement.
- Capgo assiste le responsable du traitement pour se conformer aux obligations concernant la sécurité des données personnelles. Plausible fournira également une assistance au responsable du traitement pour les DPIA. Lorsqu'un sujet des données exerce ses droits, cette demande sera transmise au responsable du traitement sans retard.
Engagements du client et assistance de Capgo
- Le client garantit qu'il dispose de tous les droits nécessaires pour fournir à Capgo les données des visiteurs pour le traitement en relation avec la fourniture des services Capgo.
- Le client doit se conformer à toutes les fois aux législations de protection des données en ce qui concerne toutes les données de visiteur qu'il a fournies à Capgo conformément à l'Accord.
- Le client comprend, en tant que contrôleur, qu'il est responsable (entre le client et Capgo) pour :
- déterminer la légalité de tout traitement, effectuer toute évaluation d'impact de protection des données requise, et rendre compte aux régulateurs et aux individus, dans la mesure où cela est nécessaire ;
- fournir les informations de confidentialité pertinentes aux sujets de données dans la mesure où cela est requis dans votre juridiction ;
- mettre en œuvre vos propres mesures techniques et organisationnelles appropriées pour s'assurer et démontrer le traitement en conformité avec cette DPA ;
- informer les régulateurs ou les autorités pertinents de tout incident dans la mesure où cela est requis par la loi dans votre juridiction.
Responsabilité et Indemnisation
- Chaque partie indemnisera l'autre et les tiendra indemnes contre toutes les réclamations, actions, réclamations de tiers, pertes, dommages et frais engagés par la partie indemnisée et découlant directement ou indirectement d'une violation de cette DPA.
Les clients sont-ils obligés de signer le Capgo DPA ?
Pour utiliser nos produits et services, vous devez accepter notre DPA. En utilisant notre produit, vous acceptez nos conditions d'utilisation et vous acceptez automatiquement notre DPA sans avoir besoin de signer un document séparé. Nous offrons les mêmes droits et protection de la vie privée à tous les clients.
Un client peut-il partager le Capgo DPA avec ses clients ?
Oui. Le DPA est un document public et les clients qui souhaitent le partager avec leurs clients pour confirmer nos mesures de sécurité et autres termes peuvent le faire sans problème.
Les clients doivent-ils avertir quelqu'un après avoir accepté notre DPA ?
Non. Vous n'êtes pas obligé de nous avertir ou tout tiers après avoir accepté notre DPA bien que, comme mentionné ci-dessus, vous êtes libre de le faire.
Contactez-nous
Si vous avez des questions sur cette Politique de confidentialité, vous pouvez nous contacter :
- En visitant cette page sur le site web : https://capgo.app/#support