Passer au contenu principal

Accord sur le traitement des données

Mis à jour le 10 juin 2026

Définitions

  • Lors de la fourniture du service Capgo au client conformément à l'accord, Capgo peut traiter les données du service au nom du client.
  • In this Data Processing Agreement ("DPA"), "Data Protection Legislation" means the General Data Protection Regulation (Regulation (EU) 2016/279), and all other applicable laws relating to processing of service data and privacy that may exist in any relevant jurisdiction.
  • "data controller", "data processor", "data subject", "personal data" and "processing" shall be interpreted in accordance with applicable Data Protection Legislation.
  • Les parties conviennent que le client est le responsable du traitement et que Capgo est son responsable du traitement en ce qui concerne les données du service qui sont traitées dans le cadre de la fourniture du service.

Confidentialité et sécurité de vos données de service

Nous prenons des mesures pour protéger et sécuriser vos données à travers les sauvegardes, les redondances, l'encryption et les contrôles d'accès. Lorsque vous utilisez Capgo les mises à jour en direct, Capgo traite les données liées aux mises à jour nécessaires pour fonctionner, maintenir et soutenir le service.

Vous nous confiez vos données de service et nous prenons cette confiance au sérieux. Vous conviendrez que Capgo peut traiter vos données comme décrit dans notre politique de données et pour aucun autre but. Nous faisons de notre mieux pour mériter cette confiance en étant ouverts sur qui nous sommes, sur la façon dont nous travaillons et en gardant une porte ouverte à vos commentaires.

Vous possédez tous les droits, titres et intérêts sur votre application et vos données d'actualisation. Nous n'obtenons aucun droit sur ces données. Nous ne collectons et n'analysons pas d'informations personnelles pour vendre des publicités. Nous ne vendons ni ne partageons vos données de service avec des sociétés de publicité, et nous ne nous servons pas de la vie privée de vos utilisateurs.

L'objectif de Capgo est de livrer des mises à jour en direct de Capacitor sans suivi publicitaire, des identifiants dérivés du matériel ou le suivi des utilisateurs à travers les applications, les sites Web ou les Capgo clients.

Capgo minimise la collecte de données. Nous traitons uniquement les données opérationnelles nécessaires pour la livraison des mises à jour en direct, l'éligibilité aux mises à jour, la suppression des doublons de dispositifs actifs mensuels, le support, la prévention de l'abus et la fiabilité opérationnelle.

Capgo utilise un identifiant de dispositif généré aléatoirement et scoping d'application pour les opérations de mise à jour en direct, l'éligibilité aux mises à jour, la suppression des doublons de dispositifs actifs mensuels, le support, la prévention de l'abus et la fiabilité opérationnelle. Il ne s'agit pas d'un identifiant publicitaire, il n'est pas dérivé d'identifiants de matériel et il n'est pas utilisé pour suivre les utilisateurs à travers les applications, les sites Web ou les Capgo clients. Nous traitons cet identifiant comme des données personnelles pseudonymisées où la RGPD s'applique et nous le protégeons par le biais de TLS, de l'encryption en place, des contrôles d'accès et de nos contrôles DPA/sous-traitants.

Le groupe de sujets concernés par le traitement de leurs données en vertu de cet accord comprend les utilisateurs finals des applications ou services du contrôleur qui utilisent le service fourni par le sous-traitant.

Vous trouverez plus d'informations sur notre traitement de vos données de service et sur les types/catégories de données que nous collectons en votre nom dans notre politique de données accessible au public. Politique de données.

Mesures de sécurité organisationnelles et techniques

Pour des raisons de sécurité, nous utilisons le TLS en transit, l'encryption au repos où applicable, les contrôles d'accès, le réseau privé, les sauvegardes et les mesures opérationnelles conçues pour protéger les données de service. L'accès est limité aux personnels autorisés qui en ont besoin pour le support, la prévention de l'abus et la fiabilité opérationnelle.

Capgo est un logiciel open source complet, ce qui signifie que notre source code est disponible et accessible sur GitHub afin que tout le monde puisse le consulter et le vérifier. Vous pouvez le lire, l'inspecter et le réviser pour comprendre comment il fonctionne et pour vous assurer qu'il garde les données de service privées et sécurisées.

Avec plus de 500+ GitHub étoiles, il y a beaucoup d'yeux sur notre code et c'est cette transparence et cette ouverture qui signifient que les produits open source peuvent être plus fiables que les produits propriétaires et fermés. Notre logiciel est mis à jour plusieurs fois par semaine et sur notre page GitHub nous avons également un moyen pour les gens de signaler toute vulnérabilité de sécurité.

Les obligations du responsable du traitement par rapport au contrôleur

  • Capgo traitera les données du service uniquement en conformité avec les instructions du client à travers les paramètres du service, c'est-à-dire (a) pour exploiter, maintenir et soutenir l'infrastructure utilisée pour fournir le service ; (b) pour se conformer aux instructions du client et aux instructions de traitement dans leur utilisation, gestion et administration du service ; (c) comme indiqué par les paramètres du service. Capgo traitera les données du service uniquement en conformité avec l'accord.
  • Capgo informera le client sans retard injustifié si, à l'avis de Capgo, une instruction pour le traitement des données du service donnée par le client viole la législation de protection des données applicable.
  • Capgo garantit la confidentialité des données du service traitées dans le cadre de cet accord.
  • We, en tant qu'êtres humains, pouvons accéder à vos données pour vous aider avec les demandes d'assistance que vous formez et pour maintenir et sécuriser Capgo afin de garantir la sécurité de vos données et du service dans son ensemble. Capgo s'assurera que tous les Capgo personnel requis pour accéder aux données du service sont formés sur le RGPD et la confidentialité des données, informés de la nature confidentielle des données et se conforment aux obligations énoncées dans cet accord.
  • Capgo doit mettre en œuvre et maintenir des mesures techniques et organisationnelles de sécurité appropriées conçues pour protéger les données du service contre tout traitement non autorisé ou illégal et contre toute perte, destruction, dommage, vol, altération ou divulgation accidentelle. Ces mesures doivent être appropriées au préjudice qui pourrait résulter de tout traitement non autorisé ou illégal, de toute perte, destruction, dommage ou vol des données du service et avoir égard à la nature des données du service qui doivent être protégées.
  • Nous travaillons avec des sous-traitants. Avec chaque fournisseur, nous évaluons leur engagement en matière de confidentialité et nous signons un accord de traitement des données avec eux qui inclut les clauses contractuelles types du contrôleur-traitant. Tels sous-traitants ne seront autorisés à traiter les données que pour livrer les services que Capgo a retenu pour les fournir, et ils seront interdits d'utiliser les données à tout autre fin. Capgo notifiera le contrôleur lors de la modification de la liste des sous-traitants à l'aide de nos notifications en application, par courriel et/ou blog. Le contrôleur peut légitimement s'opposer et peut résilier l'accord.
  • Si Capgo prend connaissance d'une violation de sécurité accidentelle, non autorisée ou illégale, de la destruction, de la perte, de la modification ou de la divulgation de données personnelles traitées par Capgo dans le cadre de la fourniture du service, il notifie sans retard inutile (au plus tard 48 heures après avoir pris connaissance de la violation) le client par courriel et fournit au client une description de l'incident ainsi que des mises à jour périodiques sur les informations relatives à l'incident, y compris son impact sur les contenus du client. Capgo prendra également des mesures pour enquêter sur l'incident et prévenir ou atténuer raisonnablement les effets de l'incident.
  • Capgo ne rectifie, ne supprime ou ne restreint pas, sans autorité propre, le traitement des données du service qui sont traitées au nom du contrôleur (sauf si cela est exigé par la loi ou les Conditions d'utilisation du Traitement des données), mais uniquement sur instructions documentées du contrôleur et conformément aux règles de conservation des données associées au plan d'abonnement du contrôleur.
  • Capgo assiste le contrôleur à se conformer aux obligations concernant la sécurité des données personnelles. Capgo fournit également une assistance au contrôleur pour les DPIA. Lorsqu'un sujet des données exerce ses droits, cette demande est transmise au contrôleur sans retard.

Engagements du client et assistance de Capgo

  • Le client garantit qu'il dispose de tous les droits nécessaires pour fournir à Capgo des données du service pour traitement dans le cadre de la fourniture des services Capgo.
  • Le client doit s'acquitter à tout moment des obligations relatives à la protection des données dans le cadre de toutes les données de service qu'il fournit à Capgo en vertu de l'Accord.
  • Le client comprend, en tant que responsable, qu'il est responsable (entre le client et Capgo) de :
    1. de déterminer la légalité de tout traitement, de réaliser toute évaluation d'impact des données nécessaires et de rendre des comptes aux régulateurs et aux individus, dans la mesure où cela est nécessaire ;
    2. de fournir des informations sur la vie privée pertinentes aux sujets de données dans la mesure où cela est requis dans votre juridiction ;
    3. d'implémenter ses propres mesures techniques et organisationnelles appropriées pour garantir et démontrer le traitement conforme à ce DPA ;
    4. de notifier tous les régulateurs ou autorités pertinents à tout incident dans la mesure où cela est requis par la loi dans votre juridiction.

Responsabilité et Indemnité

  • Chaque partie indemnisera l'autre et les tiendra indemnes contre toutes les réclamations, actions, réclamations de tiers, pertes, dommages et frais engagés par la partie indemnisée et découlant directement ou indirectement d'une violation de ce DPA.

Faut-il que les clients signent le DPA de Capgo ?

Pour utiliser nos produits et services, vous devez accepter notre DPA. En utilisant notre produit, vous acceptez nos conditions d'utilisation et vous acceptez automatiquement notre DPA sans avoir besoin de signer un document séparé. Nous offrons les mêmes droits et protection de la vie privée à tous les clients.

Pouvez-vous partager le DPA de Capgo avec vos clients ?

Oui. Le DPA est un document public et les clients qui souhaitent le partager avec leurs clients pour confirmer nos mesures de sécurité et autres termes peuvent se sentir libres de le faire.

Les clients doivent-ils notifier quelqu'un après avoir accepté notre DPA ?

Non. Vous n'êtes pas tenu de nous notifier ou tout tiers après avoir accepté notre DPA bien que, comme mentionné ci-dessus, vous soyez libre de le faire.

Contactez-nous

Si vous avez des questions sur cette Politique de confidentialité, vous pouvez nous contacter :