Vie privée

Transferts internationaux de données à caractère personnel

Transferts internationaux de données à caractère personnel

Dernière mise à jour : 10 avril 2024

Notre engagement en matière de protection des données

Pour plus d'informations sur notre engagement à respecter au niveau international les lois applicables en matière de protection des données, veuillez consulter notre page GDPR and Beyond.

Décisions relatives à l'adéquation

Conformément à la législation applicable en matière de protection des données, lorsqu'un organe exécutif/législatif dûment autorisé a déterminé qu'un pays tiers offre un niveau adéquat de protection des données, nous pouvons librement transférer des données à caractère personnel à des systèmes ou à des sous-traitants dans ce pays sans autres garanties.

Pour les décisions d'adéquation de l'UE/EEE, veuillez vous référer à la liste officielle de la Commission européenne.

Les sous-traitants ci-dessous, basés aux États-Unis, participent au cadre américain de protection des données ("DPF") et bénéficient de décisions d'adéquation concernant les transferts en provenance de l'UE/EEE, du Royaume-Uni et de la Suisse : 

  • Secure Code Warrior Inc.
  • Amazon Web Services (AWS)
  • Datadog
  • MongoDB
  • Salesforce
  • Zendesk

Pour obtenir des informations actualisées, veuillez consulter la liste officielle tenue par le ministère américain du commerce (https://www.dataprivacyframework.gov/list).

Transferts limités

Lorsque des informations sont transférées vers un pays tiers qui n'est pas reconnu comme offrant un niveau de protection des données équivalent à celui du pays d'origine ("transfert restreint"), nous veillons à ce que des mécanismes de transfert adéquats et des garanties appropriées soient mis en place pour protéger les données à caractère personnel.

Garanties contractuelles

Notre Addendum sur le traitement des données ("DPA") comprend des clauses contractuelles types ("SCC") de l'UE/EEE et du Royaume-Uni par défaut. Notre équipe chargée de la confidentialité des données peut travailler avec des clients d'autres juridictions pour compléter ces dispositions si nécessaire. Lorsque nous nous appuyons sur la formulation standard du fournisseur de services, nous veillons à ce que les CCS soient incluses si nécessaire.

Pour plus d'informations sur les sous-traitants, veuillez consulter notre site web sous-traitants des données clients page.

Mesures techniques et organisationnelles (MTO)

Nos TOM SOC2 et ISO garantissent un niveau de sécurité adapté au risque pour toutes les activités de traitement des données, y compris les transferts restreints. 

Veuillez consulter notre page web des TOMpour plus d'informations sur la manière dont nous protégeons les actifs informationnels contre les abus, les détournements ou les compromissions. Vous pouvez également visiter notre Centre de confiance et lire notre FAQ et notre Livre blanc.

Diligence continue

Nous évaluons les pratiques des éventuels fournisseurs de services en matière de sécurité, de respect de la vie privée et de confidentialité avant qu'ils ne traitent des données à caractère personnel et, par la suite, sur une base annuelle. Cela comprend une évaluation ponctuelle de leurs sites d'hébergement et de la nécessité de prendre des mesures supplémentaires pour protéger les données à caractère personnel.

Notre approche de la sécurité et de la protection de la vie privée

Visitez notre Trust Center pour en savoir plus sur les pratiques en matière de sécurité et de confidentialité qui protègent nos informations et celles de nos clients contre toute utilisation abusive ou compromettante.

Visitez le Trust Center