Vie privée

Politique de confidentialité

Notre politique de confidentialité

Dernière mise à jour le 20 août 2024

1. Généralités

1.1
Chez Secure Code Warrior, votre vie privée est importante pour nous et nous prenons au sérieux nos obligations en matière de protection des données et de la vie privée. La présente politique de confidentialité explique comment nous traitons vos données à caractère personnel et quels sont vos droits en matière de protection des données. Elle couvre l'ensemble de nos activités, produits et services, y compris :

  • Secure Code Warrior's Plateforme D'apprentissage ('SCW Plateforme D'apprentissage')
  • Nos sites web énumérés à l'annexe B ("site web")
  • Canaux de médias sociaux (tels que Twitter, Facebook, Instagram et YouTube)
  • Intégration de logiciels
  • Recrutement

1.2
Cette politique de confidentialité ne couvre pas, et nous ne sommes pas responsables, des pratiques de confidentialité des organisations tierces (telles que nos clients ou les services tiers liés à notre site web ou au SCW Plateforme D'apprentissage). Pour plus d'informations sur la manière dont les tiers traitent vos données personnelles, veuillez vous référer aux politiques de confidentialité de chaque organisation.

Pour plus d'informations sur les prestataires de services tiers qui traitent des données à caractère personnel en notre nom ("sous-traitants" ou "soustraitants"), veuillez vous référer à la section 3.4.

1.3
Lorsque nous utilisons les termes "nous", "notre", "nos" ou "Secure Code Warrior" dans la présente politique de confidentialité, nous faisons référence à Secure Code Warrior Limited, une société constituée en Angleterre et au Pays de Galles (08559432), et à ses entités apparentées énumérées à l'annexe A de la présente politique de confidentialité.

2. Collecte

2.1

Vous trouverez dans le tableau ci-dessous des informations sur les personnes dont nous traitons les données à caractère personnel, ainsi qu'une ventilation des différents éléments de données pour chaque catégorie de personnes concernées :

Nous traitons les données personnelles de... Nous pouvons traiter votre...
Utilisateurs du site web
Utilisateurs de la plate-forme
  • Numéro de téléphone (uniquement pour les utilisateurs de la version d'essai)
  • Adresse électronique
  • Nom (prénom et nom)
  • Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
  • Informations professionnelles (employeur, nom de l'équipe, rôle, titre du poste)
  • Informations sur la localisation (pays/région et géolocalisation dérivée de l'adresse IP)
  • Mesures de performance de la plate-forme et données assessment
  • Données relatives aux cookies (voir la politique en matière de cookies pour plus d'informations)
  • Métadonnées du commit de code, y compris le nom et l'adresse électronique du committer (si Trust Agent est installé). Consultez cet article de la base de connaissances pour plus d'informations.
Participants à tournaments, à des concours ou à d'autres activités promotionnelles
  • Adresse électronique
  • Nom (prénom et nom)
  • Informations sur la localisation (pays/région, sauf si l'adresse postale est requise pour la livraison du prix physique)
Utilisateurs de logiciels d'intégration
  • Données techniques limitées liées à l'utilisation et à l'interaction avec nos intégrations logicielles et nos appels d'API.
Utilisateurs de l'agent de confiance
  • Métadonnées des livraisons de code, y compris le nom et l'adresse électronique de l'auteur de la livraison. Consultez cet article de la base de connaissances pour plus d'informations.
Contacts et représentants commerciaux (tels que clients, prospects, partenaires et fournisseurs)
  • Numéro de téléphone
  • Adresse électronique
  • Nom (prénom et nom)
  • Informations professionnelles (employeur, rôle, titre du poste)
  • Informations sur la localisation (pays/région)
Candidats au recrutement
  • Numéro de téléphone
  • Adresse électronique
  • Nom (prénom et nom)
  • Qualifications
  • Informations contenues dans le CV
Toute personne qui correspond avec nous par courrier, courriel, médias sociaux ou toute autre méthode. Ces informations varieront en fonction de la méthode de communication, mais comprendront toutes les informations qui n'ont pas été retenues (telles que votre numéro de téléphone, votre adresse électronique ou votre nom d'affichage) et toutes les informations que vous avez délibérément divulguées dans votre correspondance avec nous.


2.2
Secure Code Warrior recueille généralement des données à caractère personnel lorsque vous nous contactez ou communiquez directement avec nous. Toutefois, il peut arriver que nous recueillions des informations vous concernant auprès de tiers ou par le biais d'autres méthodes. Dans certains cas, nous pouvons recevoir des données personnelles vous concernant de la part d'un client dans le cadre de la fourniture de services à ce client. Nous pouvons également recevoir des informations vous concernant de la part d'un partenaire dans le cadre des services qu'il nous fournit.

2.3
Pour plus d'informations sur l'utilisation des cookies sur notre site web et notre plateforme, veuillez vous référer à notre politique en matière de cookies.

2.4
Si vous ne fournissez pas certaines des informations demandées, il se peut que nous soyons retardés ou empêchés de vous fournir nos services ou de répondre à une demande liée au traitement de vos données à caractère personnel.

3. Utilisation et divulgation

3.1
Secure Code Warrior est le responsable du traitement des données, et c'est nous qui déterminons l'objectif et les moyens du traitement des données à caractère personnel. Conformément aux lois applicables en matière de protection des données et de la vie privée, nous ne traiterons vos données à caractère personnel que si nous disposons d'une base légale pour le faire.

Vous trouverez dans le tableau ci-dessous un résumé des raisons pour lesquelles nous pouvons traiter vos données à caractère personnel et les bases légales sur lesquelles nous nous appuyons pour le faire. Si vous n'êtes pas une personne concernée de l'EEE/du Royaume-Uni, les bases légales du traitement peuvent ne pas s'appliquer, mais nos objectifs de traitement restent valables.

Lorsque le traitement de vos données à caractère personnel est dans notre intérêt légitime de...
Utilisateurs du site web
  • fournir, exploiter, maintenir, améliorer et promouvoir nos sites web et nos services
  • vous permettre d'accéder à nos sites web et à nos services et de les utiliser
  • enquêter et prévenir les transactions frauduleuses, l'accès non autorisé à nos services et d'autres activités illégales
Utilisateurs de la plate-forme
  • mener des campagnes d'études de marché afin de mieux comprendre la fonctionnalité de notre plateforme et la manière dont nous pouvons améliorer notre plateforme et nos services.
  • préparer des statistiques sur la façon dont nos utilisateurs utilisent notre plateforme et nos services afin de mieux les comprendre et les améliorer.
  • fournir aux clients des mesures et des visualisations relatives aux performances de formation de leurs utilisateurs
  • enregistrer et examiner les communications relatives au service à la clientèle à des fins de formation et d'amélioration des performances, afin de nous permettre d'améliorer les services à la clientèle
  • recevoir des communications et des demandes et y répondre
  • créer des cohortes marketing basées sur les informations analytiques générées par notre plateforme
Contacts et représentants commerciaux (tels que clients, prospects, partenaires et fournisseurs)
  • envoyer et recevoir des communications professionnelles
  • gérer notre relation
  • informer les clients potentiels et les contrats sur nos services
  • envoyer du matériel promotionnel et de marketing relatif aux services que vous avez achetés
Candidats au recrutement
  • examiner les candidatures à des postes pour lesquels vous avez déjà postulé
  • négocier des opportunités d'emploi
  • obtenir des références auprès d'anciens employeurs
Toute personne qui correspond avec nous par courrier, courriel, médias sociaux ou toute autre méthode.
  • vous répondre et assurer le suivi des informations connexes/demandées à une date ultérieure
Lorsque le traitement est nécessaire...
Contacts et représentants commerciaux (tels que clients, prospects, partenaires et fournisseurs)
  • pour l'exécution d'un contrat auquel vous êtes partie
  • pour prendre des mesures avant de conclure un contrat
Nous avons votre consentement pour...
Utilisateurs du site web
  • envoyer du matériel promotionnel et de marketing sur nous et nos partenaires
  • suivre et analyser les tendances, l'utilisation et les activités liées à notre site web et à nos services à des fins promotionnelles et de marketing
  • personnaliser notre site web et nos services, notamment en proposant des fonctions ou des publicités qui correspondent à vos intérêts et à vos préférences
Utilisateurs de la plate-forme
  • envoyer du matériel promotionnel et de marketing sur nous et nos partenaires
Participants à tournaments, à des concours ou à d'autres activités promotionnelles
  • envoyer du matériel promotionnel et de marketing sur nous et nos partenaires
  • vous envoyer un prix physique
Contacts et représentants commerciaux (tels que clients, prospects, partenaires et fournisseurs)
  • envoyer du matériel promotionnel et de marketing sur nous et nos partenaires

3.2
Nous ne traiterons vos données à caractère personnel que pour a) les finalités énumérées ci-dessus, ou b) d'autres finalités compatibles connexes pour lesquelles vous vous attendez raisonnablement à ce que nous les utilisions (et dans de telles circonstances où les bases légales sont également alignées). Nous pouvons également traiter vos données à caractère personnel à d'autres fins, mais uniquement si vous y avez expressément consenti.

3.3
Vous aurez toujours la possibilité de vous désabonner des documents marketing. Vous pouvez le faire en cliquant sur les liens de désinscription inclus dans nos messages ou en nous contactant à l'adresse support@securecodewarrior.com

3.4
Secure Code Warrior peut divulguer vos données à caractère personnel pour atteindre les objectifs décrits ci-dessus. Cela inclut le partage de vos données personnelles avec d'autres membres de notre groupe (annexe A) et avec les catégories ci-dessous de prestataires de services tiers ("sous-traitants") en fonction de votre relation avec nous :

Nous partageons des données personnelles avec des sous-traitants qui nous aident et nous permettent...
l'hébergement de notre site web, de nos produits/services, de notre infrastructure et des bases de données correspondantes
Soutien au produit/service, retour d'information et demandes de fonctionnalités
Communications par courrier électronique et gestion du consentement
Analyse de nos produits/services et de nos équipes de vente et de marketing
Remise de prix ou de récompenses physiques et virtuels

Pour obtenir une liste des prestataires de services tiers que nous avons engagés pour traiter des données à caractère personnel au nom de nos clients ("sous-traitants"), veuillez consulter : https://www.securecodewarrior.com/trust/sub-processors 


3.5

Secure Code Warrior peut également divulguer vos données personnelles :

a) aux conseillers spécialisés qui ont été engagés pour nous fournir des services juridiques, comptables, administratifs, financiers, d'assurance, de recherche, de marketing ou autres ;
b) aux organismes chargés de l'application de la loi et/ou à toute autre autorité de contrôle/protection des données pertinente qui pourrait avoir une exigence raisonnable d'accéder à vos données à caractère personnel ; et
c) à toute autre personne autorisée et spécifiée par vous.
d) lorsque cela est requis ou autorisé par ou en vertu de la loi applicable en matière de protection des données ou d'une ordonnance d'une cour ou d'un tribunal ;
e) conformément à la législation applicable en matière de protection des données, y compris lorsque nous avons des raisons de croire que le traitement ou la divulgation est nécessaire à certaines fins d'application de la loi ou de santé et de sécurité, ou que le traitement ou la divulgation est nécessaire en cas de suspicion d'activité illégale ou de mauvaise conduite ;
f) lors de la négociation d'un rachat, d'un achat, d'une fusion, d'une coentreprise, d'un partenariat ou d'un autre accord similaire ; ou
g) si cela est raisonnablement nécessaire pour l'établissement, l'exercice ou la défense d'une réclamation légale ou équitable ou à des fins de règlement extrajudiciaire confidentiel des litiges.

3.6
À d'autres moments, nous pouvons vous informer de divulgations supplémentaires liées à des services spécifiques.

4. Transfert international de données à caractère personnel

4.1
Compte tenu de la nature de nos activités et de la structure de notre entreprise, nous pouvons être amenés à divulguer vos données à caractère personnel au niveau international à l'une de nos sociétés apparentées (annexe A) ou à des prestataires de services externes (section 3.4) en vue de la fourniture et de l'amélioration de nos services. Si le territoire destinataire n'offre pas le même niveau de législation en matière de protection de la vie privée et des données, nous veillerons à ce que des garanties adéquates soient mises en place pour protéger vos données à caractère personnel.

Pour plus d'informations sur les transferts de données à caractère personnel, veuillez consulter notre page sur les les transferts internationaux de données à caractère personnel ou contactez support@securecodewarrior.com

4.2
Secure Code Warrior respecte le cadre de protection des données UE-États-Unis, l'extension britannique du DPF UE-États-Unis et le cadre de protection des données Suisse-États-Unis tels que définis par le ministère du commerce des États-Unis (collectivement "cadre de protection des données" ou "DPF"), et nous avons certifié au ministère du commerce des États-Unis que nous adhérons aux principes correspondants de chaque DPF pour traiter les données à caractère personnel reçues de l'UE, du Royaume-Uni et de la Suisse.

En cas de conflit entre les dispositions de la présente politique de confidentialité et les principes pertinents du DPF, ce sont les principes du DPF qui prévalent. Lorsque nous recevons des informations dans le cadre du DPF et que nous les transférons ensuite à un prestataire de services tiers agissant en notre nom, nous restons responsables s'il traite les informations d'une manière incompatible avec le DPF et nous sommes responsables de l'événement qui a donné lieu au dommage.

Veuillez consulter la section 9 ci-dessous pour savoir comment vous pouvez nous contacter ou contacter nos régulateurs si vous avez une plainte concernant notre respect des principes du DPF.

Pour en savoir plus sur le programme DPF et obtenir notre certification, veuillez consulter le site suivant
https://www.dataprivacyframework.gov/

5. Stockage et sécurité

5.1
Nous pouvons conserver vos données à caractère personnel dans un certain nombre de formats différents (sur site ou hors site), y compris des logiciels, des bases de données, des systèmes d'archivage et des sauvegardes.

5.2
Pour plus d'informations sur la manière dont nous protégeons vos données, veuillez consulter notre Trust Center.

6. Rétention

6.1
Nos périodes de conservation des données varient en fonction de votre relation avec nous. Veuillez consulter le tableau ci-dessous pour plus de détails.

Si vous êtes un... Sauf demande contraire, nous conserverons vos données personnelles...
Utilisateurs du site web pendant douze (12) mois à compter de la date de notre dernier contact avec vous
Utilisateurs de la plate-forme Pendant que vous avez accès à notre plateforme, pendant les douze (12) mois suivants
Participants à tournaments, à des concours ou à d'autres activités promotionnelles Pour la durée de l'événement ou de la promotion, puis pour les douze (12) mois suivants
Clients potentiels pendant vingt-quatre (24) mois à compter de la date de notre dernier contact avec vous
Contacts et représentants professionnels (tels que clients, partenaires et fournisseurs) pendant sept (7) ans à compter de la date de notre dernier contact avec vous
Candidats au recrutement Pendant douze (12) mois pour les candidats non retenus.
Toute personne qui correspond avec nous par courrier, courriel, médias sociaux ou toute autre méthode. pendant douze (12) mois à compter de la date de notre dernier contact avec vous


6.2
Lorsque nous recevons des données à caractère personnel qui ne nous ont pas été demandées ou qui nous ont été envoyées par erreur, nous supprimons et détruisons ces informations dès que possible. Avec votre consentement, si les informations ont été envoyées dans le but d'obtenir un emploi chez nous, nous pouvons conserver ces informations sous réserve des périodes de conservation indiquées dans le tableau ci-dessus.

7. Vos droits

7.1
Vous pouvez avoir certains droits relatifs à vos données personnelles, y compris le droit de :

a) demander l'accès à vos données à caractère personnel
b) demander la rectification des données à caractère personnel que nous détenons à votre sujet, comme décrit ci-dessous ;
c) si la loi l'exige, demander l'effacement de vos données à caractère personnel lorsqu'il n'y a pas de raison valable pour que nous continuions à les traiter ou lorsque vous avez exercé un droit d'opposition au traitement (voir (d) ci-dessous) ;
d) s'opposer au traitement de vos données à caractère personnel lorsque nous nous appuyons sur un "intérêt légitime" (ou sur les intérêts d'un tiers) et qu'il n'existe aucune raison impérieuse de poursuivre le traitement de vos données à caractère personnel ;
e) s'opposer au traitement de vos données à caractère personnel à des fins de marketing direct ;
f) s'opposer à la prise de décision automatisée, y compris le profilage, que nous effectuons en utilisant vos données à caractère personnel et qui a un effet juridique ou un effet significatif similaire sur vous ;
g) demander la restriction du traitement de vos données à caractère personnel (par exemple, suspendre le traitement de vos données à caractère personnel en raison d'une inexactitude ou de la raison déclarée pour laquelle nous les traitons) ;
h) demander que nous vous fournissions, à vous ou à un tiers, les données à caractère personnel que nous détenons à votre sujet dans un format électronique utilisable ; et
i) retirer votre consentement pour les finalités pour lesquelles nous nous appuyons sur le consentement, auquel cas nous ne traiterons plus vos informations pour la ou les finalités pour lesquelles vous avez initialement donné votre consentement, sauf si nous disposons d'une autre base légale pour le faire.

7.2
Veuillez également noter que vos droits ci-dessus ne sont pas absolus, qu'ils peuvent varier en fonction de la législation applicable en matière de protection des données et que nous pouvons être dans l'incapacité de répondre à votre demande (en tout ou en partie). Si nous estimons raisonnablement que votre demande est manifestement infondée, nous nous réservons le droit de refuser de donner suite à votre demande. Dans ce cas, nous vous fournirons une base pour toute objection. 

7.3
Si vous souhaitez exercer un droit dont vous disposez concernant vos données à caractère personnel, veuillez nous contacter à l'adresse support@securecodewarrior.com. Nous traiterons votre demande dans un délai raisonnable et vous répondrons dans un délai d'un mois à compter de la date de réception. Dans le cas de demandes particulièrement complexes, nous pourrons être amenés à prolonger ce délai de deux mois supplémentaires, mais nous vous en informerons.

7.4
Si vous avez des raisons de vous plaindre de notre traitement de vos données personnelles, vous avez le droit de déposer une plainte auprès de votre autorité nationale de contrôle de la protection des données (section 9.2 pour plus de détails), bien que nous vous demandions de nous contacter en premier lieu à l'adresse suivante : support@securecodewarrior.com

8. Modifications de notre politique de confidentialité

8.1
La présente politique de confidentialité a été mise à jour pour la dernière fois le 10 avril 2024.

8.2
Nous pouvons modifier occasionnellement notre politique de confidentialité en publiant une version révisée sur notre site web, ou compléter ses conditions par des avis supplémentaires. Toute modification entrera en vigueur à la date de sa publication. En cas de modification substantielle de cette politique de confidentialité, nous pouvons également prendre des mesures raisonnables supplémentaires pour vous informer des changements.

9. Coordonnées de la personne à contacter

9.1
Si vous avez des questions concernant la protection de la vie privée, si vous souhaitez accéder à vos données à caractère personnel ou les corriger, ou si vous souhaitez déposer une plainte, veuillez nous contacter à l'adresse suivante : support@securecodewarrior.com.

9.2
Pour plus d'informations sur les principes et les obligations en matière de protection des données, ou pour déposer une plainte auprès de nos régulateurs, veuillez consulter les sites web suivants :

  1. Bureau du commissaire australien à l'information (Australie) - www.oaic.gov.au
  2. Comité européen de protection des données (UE/EEE) - https://edpb.europa.eu/edpb_en
  3. Information Commissioner's Office (UK) - www.ico.org.uk
  4. Préposé fédéral à la protection des données et à la transparence (Suisse) - https://www.edoeb.admin.ch/edoeb/en/home.html

9.3
Si vous avez une plainte à formuler concernant notre respect des principes du DPF (voir le point 4.2 ci-dessus), vous pouvez le faire :

  1. Contactez-nous directement à l'adresse support@securecodewarrior.com
  2. Contactez le mécanisme de recours indépendant et gratuit indiqué sous la rubrique "Résolution des litiges" sur notre page de certification DPF.
  3. Contactez votre autorité locale de protection des données (voir section 9.2 ci-dessus).
  4. Contactez la Commission fédérale du commerce des États-Unis (FTC) en utilisant son service de signalement.
  5. Si les points 1 à 4 ont été épuisés sans résultat, vous pouvez également recourir à l'arbitrage obligatoire par l'intermédiaire du Centre international pour le règlement des différends.

ANNEXE A - Secure Code Warrior ENTITÉS

Entité SCW Incorporation Numéro d'entreprise Adresse
Secure Code Warrior Ltd Angleterre et Pays de Galles 08559432 Ironstone House
4 Ironstone Way
Brixworth
Northampton
NN6 9UD
Secure Code Warrior Inc. Delaware (États-Unis) - 265 Franklin st. Suite 1702
Boston
MA 02110
Secure Code Warrior SPRL Belgique - Baron Ruzettelaan 5
bus 3 8310 Brugge
Secure Code Warrior Pty Ltd Nouvelle-Galles du Sud (Australie) 608 498 639 (ACN) C/- Level 3
360 Kent Street
Sydney 2000
SCW ehf Islande - Katrinartun 4
105 Reykjavik

ANNEXE B - SITES WEB Secure Code Warrior

www.securecodewarrior.com

help.securecodewarrior.com

apprendre.securecodewarrior.com

portal.securecodewarrior.com

sensei.securecodewarrior.com

docs.sensei.securecodewarrior.com

www.softwaresecuritygurus.com

Notre approche de la sécurité et de la protection de la vie privée

Visitez notre Trust Center pour en savoir plus sur les pratiques en matière de sécurité et de confidentialité qui protègent nos informations et celles de nos clients contre toute utilisation abusive ou compromettante.

Visitez le Trust Center