Vie privée

Sous-traitants des données des clients

Dernière mise à jour : 10 avril 2024

Qu'est-ce qu'un sous-processeur ?

Les "données du client" sont des données à caractère personnel traitées par Secure Code Warrior (agissant en tant que sous-traitant) pour le compte du client (agissant en tant que responsable du traitement) afin de fournir nos produits et/ou services.

Un "sous-traitant" est un tiers (tel qu'un entrepreneur, un prestataire de services ou un vendeur) engagé par Secure Code Warrior pour nous aider à traiter les données des clients dans le même but. Nous faisons appel à différents types de sous-traitants pour exécuter diverses fonctions, comme expliqué dans le tableau ci-dessous.

Lorsque nous agissons en tant que contrôleur indépendant

Lorsque Secure Code Warrior agit en tant que contrôleur indépendant, nous traitons des données personnelles pour notre propre compte et à nos propres fins commerciales ("données SCW") conformément à la législation applicable en matière de protection des données. Par exemple, lorsque nous traitons les données personnelles des utilisateurs en relation avec des demandes de commentaires ou de fonctionnalités, ou lorsqu'un utilisateur consent à ce que nous utilisions des cookies analytiques. 

Les tiers engagés pour traiter les données du SCW ne sont pas des sous-traitants secondaires, mais nous suivons le même processus d'examen décrit ci-dessous avant d'engager ces prestataires de services.

Pour plus d'informations sur nos pratiques en matière de protection des données et de la vie privée, veuillez consulter notre politique de confidentialité.

Notre processus d'évaluation des fournisseurs

Diligence raisonnable

Nous nous engageons à utiliser un processus de sélection commercialement raisonnable pour évaluer les pratiques en matière de sécurité, de respect de la vie privée et de confidentialité des sous-traitants proposés avant qu'ils ne traitent les données des clients.

Garanties contractuelles

Nous exigeons des sous-traitants qu'ils remplissent des obligations équivalentes à celles contenues dans nos propres accords avec les clients, y compris des dispositions visant à :

  • Traiter les données des clients conformément aux instructions documentées
  • Fournir une formation régulière en matière de sécurité et de protection des données au personnel qui a accès aux données des clients.
  • Mettre en œuvre et maintenir des mesures techniques et organisationnelles appropriées 
  • Fournir la preuve du respect de ses obligations en matière de sécurité et de protection des données (sous la forme d'une certification annuelle ou d'audits).
  • nous informer rapidement de tout incident de sécurité réel ou potentiel et/ou de toute violation de données à caractère personnel
  • coopérer avec nous pour répondre aux demandes des clients, des personnes concernées ou des autorités chargées de la protection des données

Transferts internationaux de données

Pays tiers avec un niveau adéquat de protection des données

Nous pouvons librement transférer des données à caractère personnel à des sous-traitants et à des pays tiers reconnus par la législation applicable en matière de protection des données comme offrant un niveau adéquat de protection des données (y compris les participants enregistrés au titre du cadre américain de protection des données (DPF)).

Transferts limités

Lorsque des informations sont transférées à un sous-traitant ou à un pays tiers qui n'est pas reconnu comme offrant un niveau adéquat ou équivalent de protection des données ("transfert restreint"), nous veillons à ce que des mécanismes de transfert adéquats et des garanties appropriées soient mis en place pour protéger les données à caractère personnel (telles que des clauses contractuelles standard et des mesures techniques et organisationnelles alignées sur la norme ISO).

Vous souhaitez obtenir plus d'informations sur les transferts internationaux ?

Veuillez consulter notre page web consacrée aux transferts internationaux de données à caractère personnel.

Avis aux clients

Nous mettrons cette page à jour chaque fois que nous engagerons de nouveaux sous-traitants. Lorsque nous avons l'obligation d'informer nos clients par écrit des mises à jour de notre liste de sous-traitants, nous envoyons également un courrier électronique à notre contact commercial habituel et, dans la mesure du possible, au contact du client en matière de protection de la vie privée qui a été rendu public. 

Sauf accord contraire, le client peut s'opposer à la désignation d'un nouveau sous-traitant dans un délai de trente (30) jours à compter de la mise à jour en envoyant un courrier électronique à privacy@securecodearrior.com, accompagné du ou des motifs légitimes de l'opposition.

Sous-traitants des clients

Sous-processeur et lieu d'hébergement Lieux de traitement Objectif Données clients traitées Politique de confidentialité et coordonnées
Secure Code Warrior les entités du groupe
(voir l'annexe A de notre politique de confidentialité).
- Australie
- UE/EEE
- Royaume-Uni
- États-Unis d'Amérique
Soutien, maintenance et livraison des produits Consultez notre politique de confidentialité pour plus d'informations sur nos activités de traitement. https://www.securecodewarrior.com/trust/privacy-policy

privacy@securecodewarrior.com
Amazon Web Services (AWS) - UE/EEE
- États-Unis
Hébergeur de stockage en nuage pour notre site web, notre plateforme et notre infrastructure, et fournisseur de services de notification par courrier électronique. - Données personnelles collectées par AWS
- Adresse électronique
- Nom (prénom et nom)
- Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
- Informations sur la localisation (pays/région et géolocalisation IP)
https://aws.amazon.com/privacy/

Amazon Web Services, Inc.
Attn : AWS Legal410 Terry Avenue North
Seattle
WA 98109-5210, USA

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy L-1855Luxembourg

aws-EU-privacy@amazon.com
Datadog - États-Unis
Gestion des journaux d'application, surveillance et alertes - Adresse électronique
- Identifiant de l'utilisateur
- Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
- Informations sur la localisation (pays/région et géolocalisation IP)
https://www.datadoghq.com/legal/privacy/

Datadog, Inc.
620 8th Avenue
Floor 45
New York
NY 10018, USA

privacy@datadoghq.com
L'après - UE/EEE
- Israël
- États-Unis
Embarquement des clients et succès continu - Adresse électronique
- Nom (prénom et nom)
- Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
-
https://www.everafter.ai/legal/privacy

EverAfter AI Ltd.
Yigal Alon 82
Tel Aviv
Israël 6789124
MongoDB, Inc. - UE/EEE
- États-Unis
Stockage et gestion de bases de données en nuage - Adresse électronique
- Identifiant de l'utilisateur
- Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
- Informations sur la localisation (pays/région et géolocalisation IP)
https://www.datadoghq.com/legal/privacy/

Attn : Legal Department
MongoDB, Inc.
1633 Broadway
38th Floor
New York

NY 10019, USA

privacy@mongodb.com
Salesforce (Tableau Cloud) - Australie
- UE/EEE
- Royaume-Uni
- États-Unis d'Amérique
Utilisation de la plate-forme par les clients Informations, mesures et visualisations - Adresse électronique
- Nom (prénom et nom de famille)
- Informations professionnelles (employeur, nom de l'équipe, rôle, titre du poste)
- Assessment informations (statistiques/résultats du défi)
https://www.salesforce.com/privacy/overview/

415 Mission Street, 3rd Floor
San Francisco, CA 94105, USA

privacy@salesforce.com
Usernap - UE/EEE
Rapports de bogues des clients - Adresse électronique
- Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
https://usersnap.com/privacy-policy

Energiestrasse 1
A-4020 Linz
Autriche

contact@usersnap.com
Zendesk - États-Unis
Soutien à la clientèle - Adresse électronique
- Nom (prénom et nom)
- Informations sur l'appareil (type de navigateur, identifiant de l'appareil et adresse IP)
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice

Attn : Privacy Team
989 Market Street
San Francisco, CA 94103, USA

privacy@zendesk.com


Notre approche de la sécurité et de la protection de la vie privée

Visitez notre Trust Center pour en savoir plus sur les pratiques en matière de sécurité et de confidentialité qui protègent nos informations et celles de nos clients contre toute utilisation abusive ou compromettante.

Visitez le Trust Center